Protection des données (Union européenne)


1. Champ d'application

Par la présente, insiba Engineering, en tant qu'exploitant de la solution logicielle eCommerce One et responsable conformément aux articles 13 et 14 du règlement général sur la protection des données (RGPD), informe les personnes concernées sur le traitement des données personnelles. Ce document est valable depuis le 1er août 2024. En raison d'éventuelles modifications futures des processus de traitement des données ou d'exigences légales ou administratives modifiées, il peut s'avérer nécessaire d'adapter cette page.

2. Responsable

Le responsable du traitement des données conformément à l'article 4, point 7, du RGPD est :

  • insiba Engineering, Käthe-Kollwitz-Ring 83, 76676 Graben-Neudorf.

Les mentions légales complètes peuvent être consultées en cliquant sur le lien suivant : Mentions légales

3. Quelles données sont traitées et dans quel but
3.1. Accès au contenu du site Internet

Chaque fois que vous accédez au contenu du site Internet, des données sont temporairement enregistrées, ce qui peut permettre une identification. Les données suivantes sont collectées à cet effet :

  • Date et heure de l'accès
  • Nom d'hôte de l'ordinateur qui accède au site
  • Adresse IP
  • Site web à partir duquel le site a été consulté
  • Sites web consultés via le site web
  • Page visitée sur notre site
  • Quantité de données transmises
  • Message indiquant si l'appel a réussi
  • Informations sur le type de navigateur et la version utilisée
  • Système d'exploitation

L'enregistrement temporaire des données est nécessaire pour le déroulement d'une visite de notre présence sur Internet et de nos services en ligne, afin de permettre la livraison technique de la présence sur Internet et des services en ligne. Un autre enregistrement dans des fichiers journaux a lieu afin de garantir le bon fonctionnement du site Internet et la sécurité des systèmes informatiques. Ces objectifs constituent également notre intérêt légitime pour le traitement des données.

Base juridique : Les données sont traitées sur la base de l'article 6, paragraphe 1, point f), du RGPD.

3.2. Prendre contact avec nous

En cas de prise de contact avec nous (par exemple par formulaire de contact, e-mail, téléphone, télécopie), des données personnelles sont collectées. Les données collectées dans le cas d'un formulaire de contact sont indiquées dans le formulaire de contact correspondant. Ces données sont enregistrées et utilisées exclusivement dans le but de répondre à votre demande ou pour la prise de contact et l'administration technique qui y est liée. Sans ces données obligatoires, nous ne pouvons pas traiter votre demande. Toutes les autres données sont facultatives.

Finalité du traitement : Répondre à votre demande.
Base juridique : Art. 6, paragraphe 1, point b du RGPD pour les questions pré-contractuelles ou contractuelles. Art. 6, alinéa 1, lettre a du RGPD pour vos données facultatives.
Durée de conservation : Vos données seront supprimées après le traitement de votre demande. C'est le cas lorsqu'il ressort des circonstances que les faits concernés ont été définitivement clarifiés et dans la mesure où aucune obligation légale de conservation ne s'y oppose. En ce qui concerne les questions pré-contractuelles et contractuelles, votre demande sera conservée jusqu'à la fin du contrat et son traitement sera ensuite limité. S'il n'y a plus de raison légale de stocker les données, elles seront supprimées.
Destinataire des données : Fournisseurs de services de courrier électronique respectifs pour les courriers électroniques, fournisseurs d'hébergement pour les demandes de formulaires de contact.

3.3. Bulletin d'information

Nous envoyons des newsletters par e-mail à nos clients avec des informations sur notre entreprise, nos produits, nos services, nos promotions et nos offres.

Finalité du traitement : Marketing direct et communication avec les clients.
Base juridique : L'envoi est effectué sur la base de nos intérêts légitimes (article 6, paragraphe 1, phrase 1, point f. du RGPD) à une communication régulière avec les clients et à la promotion des ventes au moyen du marketing direct.
Droit d'opposition (opt-out) : Vous pouvez à tout moment vous opposer à l'envoi de notre newsletter avec effet pour l'avenir en nous informant par e-mail (voir ci-dessus sous Personne responsable), en cliquant sur le lien de désinscription dans l'e-mail correspondant ou en désactivant l'envoi dans votre compte client.
Durée de conservation : Vos données seront conservées jusqu'à ce que vous vous y opposiez. Ensuite, leur traitement sera limité et elles seront bloquées pour l'envoi ultérieur de la newsletter.
Destinataire des données : ActiveCampaign Inc., 1 N Dearborn Suite 500 Chicago, IL 60602 US

3.4. Gestion du consentement des cookies

Outre le stockage des cookies, nous gérons les déclarations de consentement de nos internautes au moyen d'un outil de consentement aux cookies.

Nous utilisons des cookies techniquement nécessaires sur ce site Internet et nos services en ligne afin qu'ils fonctionnent sans erreur et conformément aux lois en vigueur. Ils contribuent à rendre notre présence sur Internet et nos services en ligne plus conviviaux. Certaines fonctions de notre offre en ligne ne peuvent pas être représentées sans l'utilisation de cookies.

En outre, nous utilisons également sur notre site Internet et nos services en ligne des cookies qui ne sont pas techniquement nécessaires. Ces cookies servent entre autres à analyser le comportement de navigation de l'utilisateur ou à proposer des fonctions du site Internet qui ne sont toutefois pas absolument nécessaires d'un point de vue technique.

Finalité du traitement : Satisfaire à l'obligation légale de gestion du consentement.
Base juridique : Art. 6, alinéa 1, phrase 1, lettre c du RGPD
Durée de conservation : Jusqu'à la révocation du consentement au stockage des cookies, Au plus tard jusqu'à l'expiration du cookie concerné.

Dans la mesure où cela est mentionné ci-après, nous avons chargé le prestataire de services suivant de la gestion du consentement :

3.5. Contenus de tiers

Nous avons intégré Google Fonts localement sur notre serveur. Ainsi, malgré leur utilisation, aucune donnée n'est transmise à Google.

Nous avons intégré Fontawesome localement sur notre serveur. Ainsi, malgré l'utilisation, aucune donnée n'est transmise à Fonticons, Inc.

Nous avons intégré MDBootstrap localement sur notre serveur. Ainsi, malgré l'utilisation, aucune donnée n'est transmise à StartupFlow Dawid Adach, Michał Szymański s.c..

Nous avons intégré jQuery localement sur notre serveur. Ainsi, malgré son utilisation, aucune donnée n'est transmise à JS Foundation.

3.6. Ouverture / enregistrement d'un compte (compte client)

L'ouverture d'un compte client personnel pour les commandes futures est soumise aux dispositions suivantes :

Finalité du traitement : Contrat d'utilisation du compte client personnel.
Base juridique : Art. 6, alinéa 1, lettre b du RGPD. Pour les données que vous avez volontairement communiquées, votre consentement est valable conformément à l'art. 6, al. 1, let. a du RGPD.
Obligation de mise à disposition : Les données obligatoires découlent du formulaire d'enregistrement. Sans ces données, nous ne pouvons pas ouvrir de compte (compte client).
Durée de conservation : Vos données dans le compte client sont conservées aussi longtemps que le contrat d'utilisation avec nous existe. Les données volontaires sont enregistrées jusqu'à ce que vous les révoquiez. Ensuite, leur traitement est limité et elles sont conservées jusqu'à trois ans afin de pouvoir prouver, conformément à la loi, un consentement précédemment donné. Cela se fait sur la base de nos intérêts légitimes (art. 6, par. 1, phrase 1, point f. RGPD) à pouvoir prouver la conformité de la protection des données.

3.7. Commande de services

La commande de nos services est soumise aux dispositions suivantes :

Finalité du traitement : Exécution de votre commande.
Base juridique : Art. 6, alinéa 1, lettre b du RGPD. Pour les données que vous avez volontairement communiquées, votre consentement est valable conformément à l'art. 6, al. 1, let. a du RGPD. Pour les autres traitements, l'article 6, paragraphe 1, point f) du RGPD s'applique.
Intérêts légitimes : Recouvrement et exécution des créances ; mesures de gestion commerciale et de développement de nos services.
Destinataire des données : Hébergeur web de notre plateforme (voir Hébergement). Prestataires de services de paiement. Avocat, société de recouvrement, conseiller d'entreprise.

3.8. Traitement des paiements

En ce qui concerne le paiement de nos services, les dispositions suivantes s'appliquent :

Finalité du traitement : Exécution de votre commande. Traitement du paiement de nos prestations et services.
Base juridique : Art. 6, alinéa 1, lettre b du RGPD.
Obligation de mise à disposition : Selon le mode de paiement choisi, vous devez nous communiquer, ou communiquer au prestataire de services de paiement, les données de paiement nécessaires.
Destinataire des données : Les prestataires de services de paiement utilisés sont énumérés ci-dessous :

  • PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg
    PayPal se réserve le droit d'effectuer une enquête de solvabilité pour les méthodes de paiement par carte de crédit via PayPal, par prélèvement automatique via PayPal ou - si proposé - Achat sur facture ou Paiement échelonné via PayPal. Pour ce faire, vos données de paiement sont, le cas échéant, transmises à des agences d'évaluation du crédit conformément à l'article 6, paragraphe 1, point f) du RGPD sur la base de l'intérêt légitime de PayPal à déterminer votre solvabilité. PayPal utilise le résultat de l'enquête de solvabilité en ce qui concerne la probabilité statistique de défaut de paiement dans le but de décider de la mise à disposition de la méthode de paiement concernée. Les informations sur la solvabilité peuvent contenir des valeurs de probabilité (appelées valeurs de score). Dans la mesure où des valeurs de score sont intégrées dans le résultat de l'information sur la solvabilité, elles sont basées sur un procédé mathématique et statistique scientifiquement reconnu. Le calcul des valeurs de score intègre entre autres, mais pas exclusivement, des données d'adresse.
  • Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland
    En ce qui concerne les transferts de données à Stripe, Inc., Stripe Payments Europe se réfère à la décision du 10.07.2023 pour le cadre de protection des données UE-USA selon l'article 45 du RGPD.
3.9. Obligation légale

Les dispositions suivantes s'appliquent à la fourniture de nos services dans le cadre d'obligations légales :

Finalité du traitement : Respect des obligations légales (par exemple, obligations d'information, de communication, de renseignement et de conservation des données, paiement des impôts et des taxes).
Base juridique : La réglementation légale respective s'applique en liaison avec l'art. 6, al. 1, let. c du RGPD.
Destinataire des données : Autorités, institutions étatiques, avocats, conseillers fiscaux, le cas échéant, responsables de la protection des données.

4. Hébergement

Notre présence sur Internet ainsi que les services en ligne sont hébergés en externe. Les données personnelles saisies sur cette plate-forme en ligne sont enregistrées sur les serveurs de l'hébergeur. Il s'agit d'une part des fichiers log collectés et enregistrés automatiquement, et d'autre part de toutes les autres données fournies par les visiteurs et les utilisateurs de nos services en ligne.

L'hébergement externe est effectué dans le but d'une mise à disposition sûre, rapide et fiable de notre offre en ligne et sert dans ce contexte à l'exécution du contrat vis-à-vis de nos clients potentiels et existants.

Notre hébergeur ne traite que les données nécessaires à l'exécution de son obligation de prestation et agit en tant que notre sous-traitant, c'est-à-dire qu'il est soumis à nos instructions. Nous avons conclu un contrat de traitement des commandes correspondant avec notre hébergeur.

Nous faisons appel aux hébergeurs suivants :

  • Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, L-1855, Luxembourg.

Base juridique : Art. 6, par. 1, lettres a, b et f du RGPD, ainsi que § 25, par. 1 de la TDDDG, dans la mesure où un consentement inclut le stockage de cookies ou l'accès à des informations dans l'équipement terminal du visiteur du site web ou de l'utilisateur au sens de la TDDDG.
Destinataires des données et lieu de stockage de leurs données : Amazon Web Services (AWS), EU-Central, Deutschland, Standort Frankfurt

5. Contenu vidéo (YouTube)

Notre site Internet, en particulier les pages d'aide et les tutoriels, utilise la fonction d'intégration de YouTube, qui appartient à Google Ireland Ltd (Google). Lorsque vous consultez une page web avec une vidéo YouTube intégrée, une connexion est établie avec les serveurs de YouTube. YouTube est alors informé des pages que vous visitez. Si vous êtes connecté à votre compte YouTube, YouTube peut vous attribuer personnellement votre comportement de navigation. Vous pouvez éviter cela en vous déconnectant au préalable de votre compte YouTube. Lorsqu'une vidéo YouTube est lancée, Google utilise des cookies qui collectent des informations sur le comportement de l'utilisateur. Pour plus d'informations sur le but et l'étendue de la collecte de données et leur traitement par YouTube, veuillez consulter les déclarations de confidentialité de Google.

Finalité du traitement : Mise à disposition d'une offre en ligne complète et professionnelle comprenant, entre autres, des vidéos à des fins de formation et de promotion. Lecture conviviale sans perte de contexte lors du passage à YouTube. Rapidité de la lecture des vidéos.
Base juridique : Pour l'utilisation de YouTube, vous nous donnez le cas échéant votre consentement conformément à l'article 6, paragraphe 1, phrase 1, lettre a du RGPD, que vous pouvez révoquer à tout moment avec effet pour l'avenir en annulant la sélection pour Médias externes ou YouTube dans les paramètres des cookies sur notre site. L'évaluation de la part de Google s'effectue conformément à l'article 6, paragraphe 1, point f) du RGPD sur la base des intérêts légitimes de Google à l'insertion de publicité personnalisée, à l'étude de marché et/ou à la conception de son site web en fonction des besoins. Vous disposez d'un droit d'opposition à la création de ces profils d'utilisateurs, que vous devez exercer en vous adressant à YouTube.
Destinataire des données : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Mutterunternehmen: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
Transfert vers un pays tiers : Dans la mesure où des données non anonymes sont transmises à Google LLC, le traitement des données a lieu aux États-Unis.
Décision d'adéquation de la Commission : En ce qui concerne les transferts de données à Google LLC, nous nous référons à la décision du 10.07.2023 pour le cadre de protection des données UE-USA selon l'article 45 du RGPD. La liste des entreprises participant au cadre de protection des données UE-USA peut être consultée à l'adresse suivante : https://www.dataprivacyframework.gov/

6. Durée de conservation des données

Sauf disposition contraire susmentionnée, les critères suivants s'appliquent pour déterminer la durée de conservation :

  • En cas de consentement conformément à l'article 6, paragraphe 1, point a), du RGPD, les données sont conservées jusqu'à ce que la personne concernée révoque son consentement.
  • Dans le cas de finalités pré-contractuelles conformément à l'article 6, paragraphe 1, point b) du RGPD, la conservation s'effectue au-delà de la fin du contrat jusqu'à l'expiration des délais de prescription pertinents (par ex. 3 ans conformément à l'article 195 du code civil allemand) découlant du contrat conclu.
  • Dans le cas où nous avons un intérêt légitime prépondérant conformément à l'article 6, paragraphe 1, point f), du RGPD, les données sont conservées jusqu'à ce que la personne concernée exerce son droit d'opposition conformément à l'article 21, paragraphe 1, du RGPD, à moins que nous puissions démontrer qu'il existe des motifs légitimes et impérieux pour le traitement qui prévalent sur les intérêts, les droits et les libertés de la personne concernée, ou que le traitement sert à faire valoir, à exercer ou à défendre des droits en justice.
  • En cas de publicité directe conformément à l'article 6, paragraphe 1, point f du RGPD, les données sont conservées jusqu'à ce que la personne concernée exerce son droit d'opposition conformément à l'article 21, paragraphes 2 et 3 du RGPD.
  • En ce qui concerne les obligations de conservation qui nous incombent, les documents concernés sont conservés jusqu'à l'expiration des prescriptions légales correspondantes (par exemple 10 ou 6 ans conformément au § 147 AO et au § 257 HGB).
  • Nous conservons les données des fournisseurs jusqu'à ce que le fournisseur s'y oppose et nous les supprimons au plus tôt 3 ans après la fin de la dernière relation commerciale, dans la mesure où il n'existe aucune obligation légale de conservation.
7. Source des données à caractère personnel

Nous traitons les données à caractère personnel que nous avons reçues de vous, notre client, ou des destinataires des données à caractère personnel.

8. Obligation de fournir des données

Dans le cadre de l'exécution de nos obligations contractuelles ou assumées par la loi, vous pouvez être tenu, en tant que personne concernée (client), de fournir à notre entreprise des données à caractère personnel nécessaires à l'établissement, à l'exécution et à la résiliation de la relation contractuelle et à l'exécution des obligations contractuelles et légales qui y sont liées. Sans ces données, nous refuserons de conclure un contrat ou ne pourrons pas poursuivre et mettre fin à un contrat existant.

9. Vos droits en matière de protection des données
9.1. Confirmation du traitement des données

Vous avez le droit de nous demander de confirmer si vos données personnelles sont traitées. Vous trouverez les conditions à cet effet à l'article 15 du RGPD.

9.2. Renseignements

Vous avez le droit de demander des informations sur vos données personnelles que nous traitons. Vous trouverez les conditions à cet effet à l'article 15 du RGPD.

9.3. Rectification

Vous avez le droit d'exiger la rectification immédiate des données à caractère personnel inexactes vous concernant. Vous trouverez les conditions à cet effet à l'article 16 du RGPD.

9.4. Suppression

Vous avez le droit d'exiger l'effacement immédiat des données à caractère personnel vous concernant. Vous trouverez les conditions à cet effet à l'article 17 du RGPD.

9.5. Limitation du traitement

Vous avez le droit de demander la limitation du traitement de vos données à caractère personnel. Vous trouverez les conditions à cet effet à l'article 18 du RGPD.

9.6. Transférabilité des données

Vous avez le droit de recevoir les données à caractère personnel vous concernant que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine. Vous avez également le droit de nous demander de transmettre ces données à une autre personne responsable. Vous trouverez les conditions à cet effet à l'article 20 du RGPD.

9.7. Révocation des consentements

Vous avez le droit de révoquer à tout moment le consentement que vous avez donné si le traitement est basé sur l'article 6 (1) lettre a ou l'article 9 (2) lettre a du RGPD. Le traitement des données jusqu'à la révocation reste alors licite. La révocation n'est valable que pour l'avenir. Vous trouverez les conditions à cet égard à l'article 7 (3) du RGPD.

9.8. Plainte

Vous avez le droit, sans préjudice de tout autre recours administratif ou judiciaire, d'introduire une réclamation auprès d'une autorité de contrôle si vous estimez que le traitement des données à caractère personnel vous concernant enfreint le RGPD. Vous trouverez les conditions à cet égard à l'article 77 du RGPD. Vous pouvez vous adresser à l'autorité de contrôle compétente pour le responsable du traitement ou à celle de votre pays ou de votre province. Vous trouverez ici une liste de toutes les autorités de surveillance : https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html