Déclaration de confidentialité
Chez la DATANET GmbH (ci-après « DATANET », « nous » ou « nos »), la protection et la sécurité de vos données à caractère personnel sont la priorité absolue. Vous pouvez attendre de nous que nous traitions vos données avec sensibilité et soin et que nous assurions un niveau élevé de sécurité des données.
Nous collectons et utilisons vos données à caractère personnel exclusivement dans le cadre des dispositions légales applicables, en particulier du règlement européen sur la protection des données (DSGVO).
Par la présente déclaration de confidentialité, nous vous informons des données à caractère personnel que nous traitons vous concernant, des raisons pour lesquelles nous avons besoin de ces données et des droits dont vous disposez en lien avec le traitement de vos données à caractère personnel. La déclaration de confidentialité s'applique aux applications suivantes : datanet.de, *.datanet.de, datanet.cloud, *.datanet.cloud, business-analyzer.net, *.business-analyzer.net, CT-UserView App (ci-après ensemble « sites web », « services » ou « applications »).
1. Responsabilité et traitement des données
La DATANET met techniquement à disposition l'environnement du portail et l'exploite pour le compte d'un grand nombre d'entreprises. La DATANET fournit la prestation et le traitement de données associé en qualité de sous-traitant pour ces clients. Le client concerné est, le cas échéant, le responsable du traitement au sens du droit de la protection des données pour le traitement des données à caractère personnel. Des informations sur les responsables de chaque projet client peuvent être demandées au délégué à la protection des données de la DATANET.
2. Responsable au sens de la DSGVO
La DATANET est le responsable du traitement au sens du règlement européen sur la protection des données (DSGVO) :
DATANET GmbHHardtbrücke 7-13
53902 Bad Münstereifel
Allemagne
Tel. +49 22 57 95 28 0
Fax: +49 22 57 95 28 444
Mail: info@datanet.de
3. Délégué à la protection des données
Le délégué à la protection des données de la DATANET est :
Stefan FringsDATANET GmbH
Hardtbrücke 7-13
53902 Bad Münstereifel
Allemagne
Tel. +49 22 57 95 28 0
Fax: +49 22 57 95 28 444
Mail: sfrings@datanet.de
La DATANET est consciente de sa responsabilité en tant que responsable du traitement et sous-traitant et met tout en œuvre pour protéger les données de ses clients et utilisateurs conformément aux lois applicables en matière de protection des données. Les clients et les utilisateurs peuvent avoir confiance dans le fait que leurs données à caractère personnel sont traitées conformément aux dispositions de la DSGVO et aux autres lois applicables en matière de protection des données. Le délégué à la protection des données de la DATANET se tient à la disposition des clients et des utilisateurs pour toute question et toute demande relative à la protection des données.
4. Généralités sur le traitement des données
4.1 Étendue du traitement des données à caractère personnel
En tant que sous-traitant, la DATANET fournit diverses prestations qui sont consignées dans un accord de sous-traitance conformément à l'Artikel 28 der Datenschutzgrundverordnung (DSGVO). L'une de ces prestations est la mise à disposition d'une solution de portail client personnalisée, accessible via le site web visité. Des données à caractère personnel sont déjà traitées même si l'utilisateur n'a pas accès à la zone protégée. Une description précise du traitement des données figure dans les sections suivantes.
4.2 Base juridique du traitement des données à caractère personnel
La base juridique du traitement des données à caractère personnel est fixée par le responsable du traitement des données. Sauf dispositions divergentes fixées par le responsable dans le projet client concerné, le traitement par cette plateforme est nécessaire à la sauvegarde d'un intérêt légitime au sens de l'Art. 6 Abs. 1 lit. f DSGVO. L'intérêt légitime consiste à fournir une solution de portail client afin de mettre à disposition les fonctionnalités et les données convenues avec les responsables et à protéger l'environnement du portail contre une utilisation non autorisée.
4.3 Effacement des données et durée de conservation
Les données à caractère personnel sont effacées ou bloquées dès que la finalité de la conservation disparaît ou que les délais d'effacement consignés dans un contrat au titre de l'Artikel 28 DSGVO sont atteints. Les durées de conservation sont en principe fixées par le responsable du traitement des données et mises en œuvre par la DATANET. Si le responsable n'est pas connu, le délégué à la protection des données de la DATANET peut être contacté pour de plus amples informations. Une conservation peut en outre avoir lieu lorsque le législateur européen ou national l'a prévue dans des règlements de droit de l'Union, des lois ou d'autres dispositions auxquelles le responsable est soumis. Le respect des durées de conservation est vérifié régulièrement afin de garantir que les données à caractère personnel ne sont pas conservées plus longtemps que nécessaire.
5. Collecte et conservation des données à caractère personnel, ainsi que nature et finalité de leur utilisation
5.1 Mise à disposition du site web et création de fichiers journaux
Lors de chaque visite de ce site web, des données et des informations sont automatiquement recueillies à partir du système informatique de l'utilisateur. Les données sont enregistrées dans les fichiers journaux de notre système et ne sont pas rapprochées d'autres données à caractère personnel de l'utilisateur. Ces données comprennent :
- Adresse IP de l'utilisateur
- Nom et URL du fichier consulté
- Date et heure de l'accès
- Variante SSL/TLS/Cypher
- Connexions non réussies
- Referrer-URL
Après l'authentification sur le site web, les données suivantes sont en outre recueillies :
- User-Agent de l'utilisateur
- Compte utilisateur connecté
- Modifications de transactions sur les stocks de données
- Date et heure de la connexion
- Date et heure de la déconnexion
Le traitement de ces données a lieu aux fins suivantes :
- Historisation des modifications de transactions
- Garantie d'un établissement fluide de la connexion au site web
- Garantie d'une utilisation confortable de notre site web
- Optimisation du site web
- Garantie de la sécurité de nos systèmes informatiques
- Autres finalités administratives
- Assistance aux autorités de poursuite pénale en cas de cyberattaque
Les données sont également enregistrées dans les fichiers journaux de notre système. Ces données ne sont pas conservées avec d'autres données à caractère personnel de l'utilisateur.
La base juridique du traitement des données est l'Art. 6 Abs. 1 S. 1 lit. f DSGVO ou l'Art. 28 DSGVO. Nos intérêts légitimes découlent des finalités de collecte indiquées. Le délai d'effacement standard pour les données énumérées est de 180 Tage. Des durées de conservation divergentes peuvent toutefois être convenues avec le responsable dans certains projets clients. Le responsable fournit des renseignements à ce sujet sur demande. Le délégué à la protection des données de la DATANET fournit également, sur demande, des renseignements sur les responsables de chaque projet client.
5.2 Utilisation de cookies
Notre site web utilise des Session-Cookies. Les cookies sont des fichiers texte enregistrés dans le navigateur Internet ou par le navigateur Internet sur le système informatique de l'utilisateur. Lorsqu'un utilisateur consulte un site web, un cookie peut être enregistré sur le système d'exploitation de l'utilisateur.
Les Session-Cookies contiennent un identifiant de session grâce auquel le navigateur de l'utilisateur et nos serveurs peuvent communiquer de manière univoque, de sorte qu'un utilisateur n'a pas à se reconnecter à chaque changement d'interface. Ce type de cookie et le traitement de données associé reposent sur l'intérêt légitime conformément à l'Art. 6 (1) lit. f DSGVO, l'intérêt légitime consistant à proposer une solution technique usuelle sur le marché et aussi compatible que possible. Après la fermeture du navigateur, le Session-Cookie, y compris les données de l'utilisateur, est automatiquement supprimé du terminal de l'utilisateur.
5.3 Mise à disposition de données spécifiques au client conformément à l'accord
Font l'objet de la collecte, du traitement et/ou de l'utilisation de données à caractère personnel les types/catégories de données convenus dans l'accord de sous-traitance avec le responsable concerné. Il peut s'agir des données suivantes :
- Données organisationnelles (p. ex. société, centre de coûts)
- Données de base des personnes (p. ex. nom, e-mail, numéro de téléphone, rattachement à des données organisationnelles)
- Données techniques (p. ex. numéro d'appel, identifiant de raccordement, numéro de contrat, numéro de client)
- Données d'utilisation et de facturation (p. ex. données de télécommunication)
Les données persistantes nécessaires au traitement régulier sont conservées pendant la durée du projet, mais au plus aussi longtemps que nécessaire au traitement et prescrit par le responsable. Il s'agit des données organisationnelles, des données de base des personnes et des données techniques. Les délais d'effacement standard pour les données d'utilisation et de facturation sont de 24 Monate pour les données de facturation et de 3 Monate pour les données d'utilisation. Dans certains projets clients, des durées de conservation divergentes peuvent être convenues avec le responsable. Le responsable fournit, sur demande, des renseignements sur les délais d'effacement spécifiques ainsi que sur les données conservées. Le délégué à la protection des données de la DATANET vous communique, sur demande, les responsables de chaque projet client.
6. Transmission de données
Dans le cadre des prestations à fournir, il peut être nécessaire de transmettre des données à caractère personnel à des tiers. Une transmission n'a toutefois lieu que sur instruction du donneur d'ordre ou lorsque nous y sommes légalement tenus (Art. 6 Abs. 1 S. 1 lit. c DSGVO). Dans tous les cas, le responsable est informé immédiatement de la transmission. Nous ne transmettons pas de données à caractère personnel à des tiers, sauf si cela est nécessaire à l'exécution de nos obligations contractuelles ou légales. Nous veillons à ce que tous les tiers auxquels nous transmettons des données à caractère personnel soient contractuellement tenus de n'utiliser les données qu'aux fins convenues et de prendre des mesures de sécurité appropriées.
7. Droits des personnes concernées
Vous avez le droit :
- conformément à l'Art. 15 DSGVO, de demander des informations sur vos données à caractère personnel que nous traitons. Vous pouvez en particulier demander des informations sur les finalités du traitement, la catégorie des données à caractère personnel, les catégories de destinataires auxquels vos données ont été ou seront communiquées, la durée de conservation prévue, l'existence d'un droit de rectification, d'effacement, de limitation du traitement ou d'opposition, l'existence d'un droit de réclamation, l'origine de vos données lorsque celles-ci n'ont pas été collectées par nous, ainsi que l'existence d'une prise de décision automatisée, y compris un profilage, et, le cas échéant, des informations pertinentes sur ses détails ;
- conformément à l'Art. 16 DSGVO, d'obtenir sans délai la rectification de données à caractère personnel inexactes ou le complément de vos données à caractère personnel que nous conservons ;
- conformément à l'Art. 17 DSGVO, d'obtenir l'effacement de vos données à caractère personnel que nous conservons, dans la mesure où le traitement n'est pas nécessaire à l'exercice du droit à la liberté d'expression et d'information, au respect d'une obligation légale, pour des motifs d'intérêt public ou pour la constatation, l'exercice ou la défense de droits en justice ;
- conformément à l'Art. 18 DSGVO, d'obtenir la limitation du traitement de vos données à caractère personnel dans la mesure où vous contestez l'exactitude des données, où le traitement est illicite mais vous vous opposez à leur effacement et nous n'avons plus besoin des données, alors que vous en avez besoin pour la constatation, l'exercice ou la défense de droits en justice, ou lorsque vous vous êtes opposé au traitement conformément à l'Art. 21 DSGVO ;
- conformément à l'Art. 20 DSGVO, de recevoir les données à caractère personnel que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine, ou d'en demander la transmission à un autre responsable ;
- conformément à l'Art. 7 Abs. 3 DSGVO, de retirer à tout moment le consentement que vous nous avez donné. Il en résulte que nous ne pouvons plus poursuivre à l'avenir le traitement des données qui reposait sur ce consentement ; et
- conformément à l'Art. 77 DSGVO, d'introduire une réclamation auprès d'une autorité de contrôle. En règle générale, vous pouvez vous adresser à l'autorité de contrôle de votre lieu de résidence habituel ou de votre lieu de travail.
- droit d'opposition conformément à l'Art. 21 DSGVO
Dans la mesure où vos données à caractère personnel nous ont été mises à disposition par le donneur d'ordre dans le cadre d'un traitement pour compte de tiers, nous transmettrons votre demande au donneur d'ordre et accepterons les instructions correspondantes de sa part.
8. Sécurité des données
Nous attachons une grande importance à la protection de vos données et avons donc pris des mesures de sécurité techniques et organisationnelles appropriées afin de protéger vos données contre les manipulations accidentelles ou intentionnelles, la perte partielle ou totale, la destruction ou l'accès non autorisé de tiers. Nous utilisons à cet effet le procédé SSL largement répandu (Secure Socket Layer) pendant la visite du site web, afin de garantir le meilleur chiffrement possible entre votre navigateur et notre serveur. Nous utilisons donc des certificats SSL de SwissSign (https://www.swisssign.com/de/). Cela garantit une transmission chiffrée des données entre votre navigateur et notre serveur, afin d'assurer la sécurité de vos données. Grâce à l'utilisation de certificats SSL, nous pouvons garantir qu'aucun tiers ne peut accéder à vos données pendant leur transmission entre votre navigateur et notre serveur. Vous reconnaissez si une page donnée de notre site est transmise de manière chiffrée à l'affichage fermé du symbole de clé ou de cadenas dans la barre d'état de votre navigateur.
Nous mettons en outre en œuvre des mesures de sécurité techniques et organisationnelles appropriées afin de garantir que vos données sont protégées contre tout accès non autorisé. Nos mesures de sécurité sont vérifiées régulièrement afin de garantir qu'elles correspondent à l'état de la technique et que nous apportons en permanence des améliorations au fil de l'évolution technologique. Nous veillons à ce que vos données soient toujours sûres et protégées, et nous nous efforçons d'optimiser nos mesures de sécurité afin de garantir la meilleure protection possible.
9. Actualité et modification de la présente déclaration de confidentialité
Il nous importe d'assurer la sécurité de vos données à caractère personnel et le respect des règles de protection des données en vigueur. Nous nous réservons expressément le droit de modifier et de compléter à tout moment la présente déclaration de confidentialité. La version en vigueur, publiée sur nos sites web, fait foi. Une mise à jour peut par exemple devenir nécessaire lorsque nous proposons de nouvelles fonctions ou de nouveaux services sur notre site web ou lorsque les règles de protection des données en vigueur changent.
Afin de vous assurer d'être informé à tout moment du traitement de vos données à caractère personnel, nous vous recommandons de vérifier régulièrement la déclaration de confidentialité. Vous trouverez à tout moment la version en vigueur sur notre site web. Vous y obtenez une vue d'ensemble complète de la nature, de l'étendue et de la finalité des données à caractère personnel que nous traitons ainsi que de vos droits en lien avec le traitement de ces données.
10. Informations complémentaires et démarches
Si vous avez des questions ou des réserves concernant le traitement de vos données à caractère personnel, ou si vous souhaitez exercer vos droits relatifs au traitement de vos données, vous pouvez vous adresser à tout moment à notre délégué à la protection des données. Vous trouverez les coordonnées à la section 2 de la présente déclaration de confidentialité.
Règles d'utilisation des services DATANET
Les règles d'utilisation du portail / de l'application décrivent les règles et les exigences à respecter lors de l'utilisation du portail. Ces règles sont d'une grande importance pour garantir l'intégrité et la sécurité du portail et de ses services. Le respect de ces règles est indispensable pour chaque utilisateur afin de garantir que le portail / l'application reste un lieu sûr et fiable pour utiliser les services proposés. Les points suivants exposent les principales exigences et règles à observer lors de l'utilisation du portail / de l'application.
1
Le portail et les services qui y sont proposés doivent être utilisés exclusivement aux fins prévues. Tout usage abusif est strictement interdit afin de garantir l'intégrité du portail et de ses services. Il est en particulier interdit d'utiliser le portail via d'autres services de protocole que HTTPS ou d'effectuer des tests de charge susceptibles de nuire aux performances du portail.
2
Les données d'authentification des utilisateurs, telles que le nom d'utilisateur et le mot de passe, sont confidentielles et ne doivent en aucun cas être communiquées à des tiers. Pour cette raison, il est interdit que plusieurs personnes se connectent simultanément au portail avec les mêmes identifiants. Chaque utilisateur est responsable de la protection de ses identifiants afin d'empêcher tout accès non autorisé.
3
La sécurité des données téléchargées via le portail relève de la responsabilité de l'utilisateur. Il est donc important de prendre des mesures de sécurité appropriées afin de garantir que les données téléchargées sont protégées contre tout accès non autorisé. L'utilisateur ne devrait télécharger que les données nécessaires à la finalité prévue et veiller à ce qu'elles soient conservées en sécurité.
4
Toute modification ou manipulation du portail ainsi que des données qui y sont mises à disposition est strictement interdite afin de garantir l'intégrité et la sécurité du portail. En sont des exemples la suppression ou la modification non autorisée de données, l'insertion de code nuisible ou l'introduction de logiciels malveillants. Toute modification ou manipulation du portail est interdite.
5
Il est interdit d'utiliser le portail à des fins commerciales, sauf autorisation écrite expresse de l'exploitant du portail. Une utilisation commerciale du portail sans l'autorisation de l'exploitant est interdite et peut entraîner des conséquences juridiques.
6
L'utilisateur est tenu de signaler sans délai à l'exploitant du portail tout problème technique ou toute violation de la sécurité survenant en lien avec le portail. L'exploitant peut ainsi réagir rapidement et garantir que le portail reste sûr et fiable.
7
Toute forme de spam, d'hameçonnage ou d'autres activités frauduleuses concernant le portail est interdite. De telles activités mettent en danger la sécurité et l'intégrité du portail et peuvent entraîner des conséquences juridiques.
8
L'utilisateur s'engage à respecter les lois et dispositions applicables liées à l'utilisation du portail. Cela comprend en particulier les lois sur la protection des données, les droits d'auteur et d'autres dispositions pertinentes. L'utilisateur doit veiller à ne violer aucune loi ni aucune disposition.
9
Il est interdit de collecter, de conserver ou de traiter des données à caractère personnel d'autres utilisateurs du portail sans leur consentement exprès. La protection des données à caractère personnel est d'une grande importance pour garantir la vie privée et la sécurité des utilisateurs.
10
L'utilisateur est légalement tenu d'utiliser le portail et son contenu conformément aux lois et règlements en vigueur. Il est interdit de publier ou de diffuser des contenus qui enfreignent les lois relatives à la protection de l'ordre public, de la sécurité et des bonnes mœurs. L'utilisateur doit veiller à ne pas porter atteinte aux droits de tiers, tels que les droits d'auteur ou les droits des marques, protégés par les lois en vigueur.
En résumé, ces règles d'utilisation sont importantes pour garantir l'intégrité et la sécurité du portail. L'utilisateur doit veiller à respecter ces règles afin d'utiliser le portail de manière sûre et fiable. En respectant ces règles, chaque utilisateur peut contribuer à ce que le portail reste un lieu sûr et fiable pour utiliser les services proposés.