Déclaration De Protection De Données de Internethandel Reinartz e.K.
Déclaration de confidentialité selon la nouvelle ordonnance du 25.05.2018
Sauf indication contraire ci-dessous, la fourniture de vos informations personnelles n'est ni requise par la loi ni par contrat ni nécessaire pour conclure un contrat. Vous n'êtes pas obligé de fournir les données. Un non-provisionnement n'a aucune conséquence. Ceci s'applique uniquement dans la mesure où aucune autre information n'est donnée dans les opérations de traitement ultérieures.
"Données personnelles" désigne toute information relative à une personne physique identifiée ou identifiable.
les fichiers journaux de serveur
Vous pouvez visiter nos sites Web sans donner d'informations personnelles. Chaque fois que vous accédez à notre site Web, les données d'utilisation sont transmises via votre navigateur Internet et stockées dans les données du journal (fichiers journaux du serveur). Ces données stockées comprennent, par exemple, le nom de la page consultée, la date et l'heure de la récupération, la quantité de données transférées et le fournisseur demandeur. Ces données sont utilisées uniquement pour assurer le bon fonctionnement de notre site Web et pour améliorer notre offre. Une affectation de ces données à une personne spécifique n'est pas possible.
Collecte et traitement à l'aide du formulaire de contact
Lorsque vous utilisez le formulaire de contact, nous collectons vos données personnelles (nom, adresse e-mail, texte du message) uniquement dans le cadre que vous avez fourni.Le traitement de données sert à établir un contact. En soumettant votre message, vous consentez au traitement des données transmises. Le traitement est basé sur l'article 6 (1) lit. un DSGVO avec votre consentement.
Vous pouvez révoquer votre consentement à tout moment en nous notifiant sans affecter la légalité du traitement sur la base du consentement à la révocation. Nous utilisons uniquement votre adresse e-mail pour traiter votre demande. Vos données seront ensuite supprimées, à moins que vous n'ayez consenti au traitement et à l'utilisation ultérieurs.
compte client
Lors de l'ouverture d'un compte client, nous collectons vos données personnelles dans le périmètre indiqué. Le but du traitement des données est d'améliorer votre expérience d'achat et de simplifier le traitement des commandes. Le traitement est basé sur l'article 6 (1) lit. un DSGVO avec votre consentement. Vous pouvez révoquer votre consentement à tout moment en nous notifiant sans affecter la légalité du traitement sur la base du consentement à la révocation. Votre compte client sera supprimé par la suite.
Collecte de données lors de la rédaction d'un commentaire
Lorsque vous commentez un article ou un article, nous collectons vos données personnelles (nom, adresse e-mail, texte de commentaire) uniquement dans le cadre que vous avez fourni. Le but du traitement est d'autoriser les commentaires et les commentaires. En soumettant le commentaire, vous consentez au traitement des données transmises. Le traitement est basé sur l'article 6 (1) lit. un DSGVO avec votre consentement. Vous pouvez révoquer votre consentement à tout moment en nous notifiant sans affecter la légalité du traitement basé sur le consentement à la révocation. Vos données personnelles seront supprimées par la suite.
Lorsque votre commentaire est publié, seul le nom que vous spécifiez sera publié.
En outre, lorsque le commentaire est soumis, votre adresse IP sera stockée dans le but d'empêcher une mauvaise utilisation de la fonction de commentaire et d'assurer la sécurité de nos systèmes de technologie de l'information. En soumettant le commentaire, vous consentez au traitement des données transmises. Le traitement est basé sur l'article 6 (1) lit.un DSGVO avec votre consentement. Vous pouvez révoquer votre consentement à tout moment en nous notifiant sans affecter la légalité du traitement basé sur le consentement à la révocation. Votre adresse IP sera supprimée par la suite.
Collecte, traitement, utilisation et traitement des données personnelles pour les commandes
Lors de la commande, nous collectons et utilisons vos données personnelles uniquement dans la mesure nécessaire pour remplir et traiter votre commande et traiter vos demandes. La fourniture des données est requise pour la conclusion du contrat. Non-provisioning signifie qu'aucun contrat ne peut être conclu. Le traitement est basé sur l'article 6 (1) lit. b DSGVO et est tenu de remplir un contrat avec vous. Un transfert de vos données à des tiers sans votre consentement exprès ne l'est pas. Sont exclus de cette liste seulement nos partenaires de service, dont nous avons besoin pour traiter la relation contractuelle ou les prestataires de services que nous servons dans le cadre d'un ordre de traitement. En plus des destinataires nommés dans les clauses respectives de cette politique de confidentialité, les destinataires des catégories suivantes: prestataires de services d'expédition, prestataires de services de paiement, fournisseurs de services de gestion des commandes, fournisseurs de services de traitement des commandes, hébergeurs, fournisseurs de services informatiques et distributeurs dropshipping. Dans tous les cas, nous respectons strictement les exigences légales. L'étendue de la transmission de données est limitée au minimum.
Utilisation de l'adresse e-mail pour l'envoi de newsletters
Quel que soit le contrat, nous utilisons votre adresse e-mail uniquement à des fins publicitaires pour vous envoyer des newsletters, si vous y avez expressément consenti. Le traitement est basé sur l'article 6 (1) lit. un DSGVO avec votre consentement. Vous pouvez révoquer votre consentement à tout moment sans affecter la légalité du traitement effectué sur la base de votre consentement jusqu'à votre révocation. Vous pouvez vous désinscrire de la newsletter à tout moment en utilisant le lien correspondant dans la newsletter ou en nous notifiant. Votre adresse e-mail sera alors supprimée de la liste de diffusion.
Utilisation de l'adresse e-mail pour l'envoi de courrier direct
Nous utilisons votre adresse e-mail, que nous avons obtenue dans le cadre de la vente d'un bien ou d'un service, pour la transmission électronique de publicité pour vos propres biens ou services, similaires à ceux que vous avez déjà acquis avec nous, dans la mesure où L'utilisation n'a pas contredit. La fourniture de l'adresse e-mail est requise pour la conclusion du contrat. Non-provisioning signifie qu'aucun contrat ne peut être conclu. Le traitement est basé sur l'article 6 (1) lit. f DSGVO de l'intérêt légitime dans le publipostage.Vous pouvez vous opposer à cette utilisation de votre adresse e-mail à tout moment en nous notifiant. Les coordonnées pour l'exercice de la contradiction peuvent être trouvées dans l'empreinte. Vous pouvez également utiliser le lien dédié dans l'e-mail promotionnel. Il n'y a pas d'autres coûts que les coûts de transport selon les tarifs de base.
Transmission de l'adresse e-mail aux compagnies maritimes pour obtenir des informations sur l'état d'expédition
Nous transmettrons votre adresse e-mail dans le cadre du contrat à la société de transport, si vous l'avez explicitement accepté dans le processus de commande. Le but de la divulgation est de vous informer par e-mail de l'état de la livraison. Le traitement est basé sur l'article 6 (1) lit. un DSGVO avec votre consentement. Vous pouvez révoquer votre consentement à tout moment en nous notifiant ou à la société de transport sans affecter la légalité du traitement effectué sur la base du consentement jusqu'à la révocation.
Utilisation de PayPal
Toutes les transactions PayPal sont soumises à la politique de confidentialité de PayPal. Ceux-ci peuvent être trouvés à https://www.paypal.com/webapps/mpp/ua/privacy-prev?locale.x=en_US.
cookies
Notre site utilise des cookies. Les cookies sont de petits fichiers texte qui sont stockés dans le navigateur Internet ou le navigateur Internet sur le système informatique d'un utilisateur. Lorsqu'un utilisateur visite un site Web, un cookie peut être stocké sur le système d'exploitation de l'utilisateur. Ce cookie contient une chaîne caractéristique qui permet au navigateur d'être identifié de manière unique lors de la réouverture du site. Nous utilisons des cookies dans le but de rendre notre offre plus conviviale, efficace et sécurisée. De plus, les cookies permettent à nos systèmes de reconnaître votre navigateur même après un changement de page et de vous offrir des services. Certaines fonctionnalités de notre site Web ne peuvent être proposées sans l'utilisation de cookies. Pour ceux-ci, il est nécessaire que le navigateur soit reconnu même après un saut de page.
En outre, nous utilisons des cookies sur notre site Web afin de permettre une analyse du comportement de navigation des visiteurs de notre site.
De plus, nous utilisons des cookies dans le but d'adresser par la suite les visiteurs du site sur d'autres sites Web avec une publicité ciblée par centres d'intérêt.
Le traitement est basé sur 15 (3) TMG et l'article 6 (1) allumé. f DSGVO de l'intérêt légitime dans les buts susmentionnés.
Les données collectées par vous de cette manière seront pseudonymisées par des moyens techniques. Une affectation des données à votre personne n'est donc plus possible.Les données ne seront pas stockées avec d'autres informations personnelles vous concernant.
Vous avez le droit, pour des raisons découlant de votre situation particulière, de vous opposer à tout moment au traitement des données personnelles vous concernant, sur la base de l'article 6 (1) du GDPR.
Les cookies sont stockés sur votre ordinateur. Par conséquent, vous avez un contrôle total sur l'utilisation des cookies. En sélectionnant les paramètres techniques appropriés dans votre navigateur Internet, vous pouvez empêcher le stockage des cookies et la transmission des données qui y sont contenues. Les cookies déjà enregistrés peuvent être supprimés à tout moment. Nous attirons cependant votre attention sur le fait que vous ne pourrez peut-être pas utiliser toutes les fonctionnalités de ce site web dans son intégralité.
Sous les liens ci-dessous vous pouvez trouver comment gérer (entre autres désactiver) les cookies sur les navigateurs les plus importants:
- Chrome Browser: https://support.google.com/accounts/answer/61416?hl=fr
- Internet Explorer: https://windows.microsoft.com/fr-fr/windows-vista/block-or-allow-cookies
- Mozilla Firefox: https://support.mozilla.org/en/kb/cookies-allow-and-dispose
- Safari: https://support.apple.com/fr-fr/guide/safari/manage-cookies-and-website-data-sfri11471/mac
Utilisation de Google Analytics
Nous utilisons le service d'analyse de site Web Google Analytics fourni par Google Inc. (1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis, «Google»). Le traitement des données a pour but d'analyser ce site et ses visiteurs. À cette fin, Google utilisera les informations obtenues pour le compte de l'opérateur de ce site Web pour évaluer votre utilisation du site, compiler des rapports sur l'activité du site et fournir d'autres services liés à l'activité du site et à Internet à l'exploitant du site. L'adresse IP fournie par Google Analytics dans le cadre de Google Analytics ne sera pas fusionnée avec d'autres données de Google.
Google Analytics utilise des cookies qui vous permettent d'analyser l'utilisation du site. Les informations générées par les cookies concernant votre utilisation de ce site sont généralement transmises à un serveur de Google aux États-Unis et y sont stockées. L'anonymisation IP est activée sur ce site Web. En conséquence, votre adresse IP sera préalablement raccourcie par Google dans les États membres de l'Union européenne ou dans d'autres États contractants de l'accord sur l'Espace économique européen. Ce n'est que dans des cas exceptionnels que l'adresse IP complète sera envoyée à un serveur de Google aux États-Unis et raccourcie à cet endroit. Vos données peuvent être transmises aux États-Unis. La Commission européenne a pris une décision sur l'adéquation des transferts de données aux États-Unis. Le traitement est basé sur l'article 6 (1) lit. f DSGVO de l'intérêt légitime pour la conception ciblée et ciblée du site. Vous avez le droit, pour des raisons découlant de votre situation particulière, de vous opposer à tout moment au traitement des données personnelles vous concernant, sur la base de l'article 6 (1) du GDPR.
Vous pouvez empêcher le stockage de cookies en sélectionnant les paramètres techniques appropriés de votre logiciel de navigation; Cependant, veuillez noter que si vous faites cela, vous ne pourrez peut-être pas utiliser toutes les fonctionnalités de ce site dans toute la mesure du possible. Vous pouvez en outre empêcher la collecte par Google des données générées par le cookie et liées à votre utilisation du site (y compris votre adresse IP) ainsi que le traitement de ces données par Google en utilisant le plug-in du navigateur disponible sous le lien suivant. dans le téléchargement et l'installation https://tools.google.com/dlpage/gaoptout?hl=fr. Pour empêcher le suivi Google Analytics sur plusieurs appareils, vous pouvez définir un cookie de désactivation. Les cookies de désactivation empêchent la collecte future de vos données lorsque vous visitez ce site Web.Vous devez vous désinscrire sur tous les systèmes et périphériques utilisés pour le faire fonctionner. Si vous cliquez ici, le cookie de désactivation sera activé : Désactiver Google Analytics .
Pour plus d'informations sur les conditions d'utilisation et la confidentialité, consultez la page https://www.google.com/analytics/terms/fr.html ou https://www.google.com/intl/fr/policies/.
Utilisation de la fonctionnalité de remarketing ou "Like Audiences" de Google Inc.
Nous utilisons la fonctionnalité Remarketing ou "Like Audiences" de Google Inc. sur notre site Web (1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis, "Google").Cette fonctionnalité a pour but d'analyser le comportement des visiteurs et les intérêts des visiteurs.
Google utilise des cookies pour effectuer l'analyse de l'utilisation du site Web, qui constitue la base de la création de publicités basées sur les centres d'intérêt. Les cookies sont utilisés pour enregistrer les visites de sites et les données anonymes sur l'utilisation du site. Il n'y a pas de stockage de données personnelles des visiteurs sur le site. Si vous visitez un autre site Web sur le Réseau Display de Google, les annonces susceptibles d'inclure des zones de produits et d'informations précédemment consultées s'affichent.
Si nécessaire, vos données seront également transmises aux États-Unis. La Commission européenne a pris une décision sur l'adéquation des transferts de données aux États-Unis.
Le traitement est basé sur l'article 6 (1) lit. f DSGVO ayant un intérêt légitime à cibler les visiteurs du site Web par le biais de la publicité en diffusant des publicités personnalisées basées sur des centres d'intérêt auprès des visiteurs du site Web du fournisseur lors de la visite d'autres sites Web sur le Réseau Display de Google.
Vous avez le droit, pour des raisons découlant de votre situation particulière, de vous opposer à tout moment au traitement des données personnelles vous concernant, sur la base de l'article 6 (1) du GDPR.
Vous pouvez désactiver de manière permanente l'utilisation des cookies par Google en suivant le lien ci-dessous et en téléchargeant et en installant le plug-in fourni à cet emplacement : https://support.google.com/ads/answer/7395996?hl=fr
Vous pouvez également désactiver les cookies tiers en visitant la page de désactivation de Network Advertising Initiative à l' adresse https://www.networkadvertising.org/choices/ et en mettant en œuvre les informations de désactivation répertoriées ici.
Pour plus d'informations sur Google Remarketing et sa politique de confidentialité, rendez-vous sur: https://www.google.com/privacy/ads/
Utilisation du suivi des conversions Google Adwords
Nous utilisons le programme de publicité en ligne «Google AdWords» sur notre site Web et, dans ce contexte, le suivi des conversions (évaluation des visites). Google Suivi des conversions est un service d'analyse fourni par Google Inc. (1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis, «Google»). Lorsque vous cliquez sur une annonce diffusée par Google, un cookie de suivi des conversions est placé sur votre ordinateur. Ces cookies ont une validité limitée, ne contiennent pas de données personnelles et ne sont donc pas à des fins d'identification personnelle. Si vous visitez certaines pages de notre site Web et que le cookie n'a pas expiré, Google et nous pouvons reconnaître que vous avez cliqué sur l'annonce et que vous avez été redirigé vers cette page. Chaque client Google AdWords reçoit un cookie différent. Ainsi, il est impossible de suivre les cookies sur les sites Web des annonceurs.
Les informations obtenues à l'aide du cookie de conversion sont utilisées pour créer des statistiques de conversion. Cela nous indique le nombre total d'utilisateurs qui ont cliqué sur l'une de nos annonces et qui ont été redirigés vers une page de tag de suivi des conversions. Cependant, nous ne recevons aucune information identifiant personnellement les utilisateurs. Le traitement est basé sur l'article 6 (1) lit. f DSGVO de l'intérêt légitime dans la publicité ciblée et l'analyse de l'impact et l'efficacité de cette publicité.
Vous avez le droit, pour des raisons découlant de votre situation particulière, de vous opposer à tout moment au traitement des données personnelles vous concernant, sur la base de l'article 6 (1) du GDPR.
Vous pouvez empêcher le stockage des cookies en sélectionnant les paramètres techniques appropriés de votre logiciel de navigation. Nous attirons toutefois votre attention sur le fait que, dans ce cas, vous ne pourrez peut-être pas utiliser toutes les fonctions de ce site web dans son intégralité. Vous ne serez pas inclus dans les statistiques de suivi des conversions.
Vous pouvez également désactiver la publicité personnalisée dans les paramètres des annonces Google Ads. Pour obtenir des instructions, consultez la page https://support.google.com/ads/answer/2662922?hl=fr. En outre, vous pouvez désactiver l'utilisation de cookies tiers en visitant la page de désactivation de Network Advertising Initiative à l' adresse https://www.networkadvertising.org/choices/ et en mettant en œuvre les informations de désinscription énumérées ici.
Pour plus d'informations et la politique de confidentialité de Google, rendez- vous sur : https://www.google.de/policies/privacy/
Utilisation de plug-ins sociaux avec Shariff
Nous utilisons des plugins de réseaux sociaux sur notre site Web. Pour garder le contrôle sur vos données, nous utilisons les boutons "Shariff" protégés par la confidentialité.
Sans votre consentement exprès, aucun lien ne sera fait aux serveurs des réseaux sociaux et par conséquent aucune donnée ne sera transmise.
"Shariff" est un développement des spécialistes du magazine informatique c't. Il permet plus de confidentialité sur le réseau et remplace les boutons habituels de «partage» sur les réseaux sociaux. Plus d'informations sur le projet Shariff peut être trouvé ici https://www.heise.de/ct/artikel/Shariff-Social-Media-Buttons-mit-Datenschutz-2467514.html.
Si vous cliquez sur les boutons, une fenêtre pop-up apparaît, dans laquelle vous pouvez vous connecter avec vos données au fournisseur respectif. Seulement après cette connexion active par vous une connexion directe aux réseaux sociaux est établie.
En vous connectant, vous donnez votre consentement au transfert de vos données vers le fournisseur de médias sociaux respectif. Entre autres, votre adresse IP et les informations sur les pages que vous avez visitées sont transmises. Si vous êtes connecté à un ou plusieurs de vos comptes de réseaux sociaux en même temps, les informations collectées seront également associées à vos profils correspondants. Vous pouvez seulement empêcher cette cession en vous déconnectant de vos comptes de médias sociaux avant de visiter notre site Web et avant d'activer les boutons. Les réseaux sociaux suivants sont intégrés au moyen de la fonction "Shariff".
Pour plus d'informations sur la portée et le but de la collecte et de l'utilisation des données, ainsi que sur vos droits connexes et les moyens de protéger votre vie privée, consultez la politique de confidentialité du fournisseur.
Google+ Google Inc. (1600 Amphitheatre Parkway, Mountain View, Californie, 94043 États-Unis) https://www.google.com/intl/de/+/policy/+1button.html
Facebook de Facebook Inc. (1601 S. Californie Avenue, Palo Alto, CA 94304, États-Unis) https://www.facebook.com/policy.php
Twitter de Twitter Inc. (795, rue Folsom, bureau 600, San Francisco, CA 94107, États-Unis) https://twitter.com/privacy
Informations sur le traitement des travaux
1. Objet et durée du traitement
1.1. L'objet de l'accord est les droits et obligations des parties dans le cadre de la prestation de services conformément au contrat, les termes et conditions, dans la mesure où le traitement des données personnelles par l'entrepreneur en tant que processeur pour le client conformément à l'article 28 DSGVO. Cela comprend toutes les activités que l'entrepreneur exécute pour exécuter le contrat et qui représentent un traitement des commandes. Ceci s'applique également si la commande ne fait pas explicitement référence à ce contrat de traitement des commandes.
1.2. La durée du traitement correspond à la durée convenue dans la commande.
2. Nature et but du traitement
2.1. Le type de traitement comprend tous les types de traitement tels que définis par le GDPR pour remplir le contrat.
2.2. Les finalités du traitement sont toutes les finalités requises pour fournir les services contractuels en termes de services cloud, d'hébergement, de Software as a Service (SaaS) et de support informatique.
3. Type de données personnelles et catégories de personnes concernées
3.1. Le type de données traitées est déterminé par le client par la sélection du produit, la configuration, l'utilisation des services et la transmission des données.
3.2. Les catégories de personnes concernées déterminent le client par la sélection du produit, la configuration, l'utilisation des services et la transmission des données.
4. Responsabilité et traitement sur les instructions documentées
4.1. Dans le cadre de ce contrat, le client est seul responsable du respect des dispositions légales en matière de protection des données, notamment de la légalité du transfert de données au contractant et de la légalité du traitement des données («Personne responsable» au sens de l'article 4 n ° 7 GDPR) , Ceci s'applique également aux finalités et moyens de traitement énoncés dans le présent Accord.
4.2. Les instructions sont initialement déterminées par le contrat principal et peuvent ensuite être modifiées par le client par écrit ou sous forme électronique (format texte) par des instructions individuelles (instruction individuelle). Les instructions verbales doivent être confirmées immédiatement par écrit ou sous forme de texte. Les instructions qui ne sont pas prévues dans le contrat sont traitées comme une demande de changement de performance. En cas de modifications proposées, le contractant informera le client des effets qui auront sur les services convenus, en particulier la possibilité de fournir des services, des délais et une rémunération. Si la mise en œuvre de l'instruction n'est pas raisonnable pour l'entrepreneur, l'entrepreneur a le droit de mettre fin au traitement. L'inacceptabilité existe en particulier si les services sont fournis dans une infrastructure utilisée par plusieurs clients / clients de l'entrepreneur (services partagés), et qu'un changement de traitement n'est pas possible ou déraisonnable pour les clients individuels.
4.3. Le traitement des données contractuellement convenu s'effectue exclusivement dans un État membre de l'Union européenne ou dans un autre État contractant de l'accord sur l'Espace économique européen, sauf convention contraire, par exemple sur la description du produit commandé.
4.4. Si l'enregistrement de domaines avec des bureaux d'enregistrement situés dans un pays tiers (en dehors de l'Union européenne et de l'Espace économique européen) fait partie intégrante du contrat, il est également convenu que le contractant transférera les données personnelles à ces registres conformément aux réglementations obligatoires.
4.5. Les parties conviennent en outre que le contractant a le droit de transférer des données à caractère personnel - conformément aux dispositions obligatoires pour la fourniture de services dans un pays tiers. C'est particulièrement le cas si l'objet du contrat est le service d'un tiers fournissant ce service en totalité ou en partie dans un pays tiers.
5. Droits du client, obligations de l'entrepreneur
5.1. Le donneur d'ordre ne peut traiter les données des personnes concernées que dans le cadre de la commande et des instructions documentées du client, sauf cas exceptionnel au sens de l'article 28, paragraphe 3, point a), du RGPD (obligation du droit de l'Union européenne ou d'un État membre) , L'entrepreneur informe immédiatement le client s'il considère qu'une directive enfreint les lois applicables. L'entrepreneur peut suspendre la mise en œuvre de l'instruction jusqu'à ce qu'il ait été confirmé ou modifié par le client.
5.2. Compte tenu de la nature du traitement, le contractant doit, dans la mesure du possible, aider le client à prendre les mesures techniques et organisationnelles appropriées pour satisfaire aux demandes des personnes concernées conformément au chapitre III du règlement général. L'entrepreneur est en droit d'exiger une compensation appropriée du client pour ces services.
5.3. Le contractant aide le pouvoir adjudicateur, compte tenu de la nature du traitement et des informations dont il dispose, à se conformer aux obligations énoncées aux articles 32 à 36 du RM. L'entrepreneur est en droit d'exiger une compensation appropriée du client pour ces services.
5.4. Le contractant garantit que les employés impliqués dans le traitement des données du client et d'autres personnes agissant pour le compte du contractant ne sont pas autorisés à traiter les données en dehors de la directive. En outre, le contractant garantit que les personnes autorisées à traiter les données à caractère personnel se sont engagées à respecter la confidentialité ou sont soumises à une obligation légale de secret. Il en va de même pour le secret des télécommunications selon 88 TKG et - en matière de responsabilité pénale - pour la préservation des secrets des détenteurs de secrets professionnels selon 203 StGB. L'obligation de confidentialité / secret persiste même après l'exécution de la commande.
5.5. L'entrepreneur informe le client sans délai s'il prend connaissance de violations de la protection des données personnelles du client.Le contractant prend les mesures nécessaires pour protéger les données et atténuer les éventuelles conséquences négatives pour les personnes concernées.
5.6. Le contractant garantit la nomination par écrit d'un délégué à la protection des données qui exerce son activité conformément aux articles 38 et 39 du RGPD. Une option de contact sera publiée sur le site Web de l'entrepreneur.
5.7. À la fin de la prestation des services de traitement, le contractant, au choix du pouvoir adjudicateur, effacera ou renverra les données personnelles, à moins que le droit de l'Union ou le droit national ne l'oblige à conserver les données personnelles ou à des arrangements contractuels quelque chose d'autre résulte. Si le client n'exerce pas cette option, l'annulation est réputée acceptée. Si le client choisit le retour, l'entrepreneur peut exiger une rémunération raisonnable.
5.8. Si la personne concernée revendique des dommages-intérêts conformément à l'article 82 DSGVO, le contractant aide le client à défendre les revendications dans la limite de ses possibilités. L'entrepreneur peut exiger une rémunération appropriée pour cela.
6. Obligations du client
6.1. Le client doit informer immédiatement et complètement l'entrepreneur s'il détecte des erreurs ou des irrégularités concernant les règles de protection des données lors de l'exécution de la commande.
6.2. En cas de résiliation, le client s'engage à supprimer les données personnelles avant la résiliation du contrat, qu'il a stocké dans les services.
6.3. À la demande de l'entrepreneur, le client nomme une personne de contact en matière de protection des données.
7. Mesures pour la sécurité du traitement selon l'article 32 DSGVO
7.1. Le contractant prendra les mesures techniques et organisationnelles appropriées dans son domaine de responsabilité pour s'assurer que le traitement se déroule conformément aux exigences du GDPR et assure la protection des droits et libertés de la personne concernée. Conformément à l'article 32 du RGPD, le contractant prend les mesures techniques et organisationnelles appropriées pour assurer la confidentialité, l'intégrité, la disponibilité et la résilience des systèmes et services liés au traitement à long terme.
7.2. Les mesures techniques et organisationnelles actuelles sont énumérées à l'annexe 2.
7.3. Le contractant applique une procédure pour l'examen régulier de l'efficacité des mesures techniques et organisationnelles visant à assurer la sécurité du traitement conformément à l'article 32, paragraphe 1, lit. d) GDPR.
7.4. Le contractant adaptera les mesures prises au fil du temps aux évolutions de l'état de la technique et à la situation de risque. Un changement dans les mesures techniques et organisationnelles prises est réservé au contractant, à condition que le niveau de protection prévu à l'article 32 DSGVO ne soit pas dépassé.
8. Vérification et vérification
8.1. Le contractant fournit au principal obligé toutes les informations nécessaires pour prouver le respect des obligations prévues à l'article 28 du RPDB et facilite et contribue aux inspections, y compris les inspections, effectuées par l'entité adjudicatrice ou par un autre inspecteur désigné par le pouvoir adjudicateur. L'entrepreneur a le droit d'exiger une déclaration de confidentialité du client et de son auditeur désigné. Le contractant accepte la désignation d'un auditeur externe indépendant par le client, à condition que le client fournisse à l'entrepreneur une copie du rapport d'audit. Les concurrents du client ou les personnes travaillant pour les concurrents du client peuvent refuser l'entrepreneur en tant qu'examinateur.
8.2. Comme preuve du respect des obligations énoncées à l'article 28 DSGVO, le client est tenu d'obtenir cette certification ISO 27001.Le certificat actuel est fourni par l'entrepreneur sur son site Web.
8.3. Le droit d'inspection du client a pour objectif de vérifier le respect des obligations incombant à un sous-traitant conformément au RGPD et au présent contrat. La preuve du respect de ces obligations est fournie par la certification mentionnée au paragraphe précédent. Dans la mesure où le client émet des doutes légitimes sur la base d'indications factuelles que ces certifications sont suffisantes ou correctes ou si des incidents spéciaux au sens de l'article 33 alinéa 1 DSGVO dans le cadre de l'exécution du traitement de la commande le justifient pour le client, Effectuer des contrôles de site. Ceux-ci peuvent être effectués pendant les heures de bureau normales sans perturber l'opération après l'enregistrement, en tenant compte d'un délai raisonnable.
8.4. Le contractant peut demander une rémunération raisonnable pour information et assistance. Le coût pour l'entrepreneur lors d'une inspection est généralement limité à un jour par année civile.
8.5. Si une autorité de contrôle de la protection des données ou une autre autorité de contrôle d'un État ou d'une église du client procède à une inspection, les règles ci-dessus s'appliquent en conséquence. La signature d'une obligation de confidentialité n'est pas requise si cette autorité de contrôle est soumise à un secret professionnel ou juridique, dans lequel une violation du Code pénal est punissable.
9. Sous-traitants (autres processeurs)
9.1. Le client accorde à l'entrepreneur la permission générale d'utiliser d'autres processeurs au sens de l'article 28 DSGVO pour l'exécution du contrat.
9.2. Les processeurs supplémentaires actuellement utilisés sont répertoriés dans l'annexe 1. Le client accepte leur utilisation.
9.3. Le contractant informera l'entité adjudicatrice s'il a l'intention de modifier la consultation ou le remplacement d'autres transformateurs. Le client peut s'opposer à de tels changements.
9.4. L'objection à la modification proposée ne peut être soulevée contre l'entrepreneur pour un droit matériel de protection des données dans un délai raisonnable après la réception de l'information sur le changement. En cas d'objection, l'entrepreneur peut choisir de fournir le service sans le changement prévu ou, si l'exécution du service sans le changement prévu n'est pas raisonnable pour l'entrepreneur, le service affecté par le changement au client dans un délai raisonnable après réception de l'objection.
9.5. Si l'entrepreneur passe des commandes auprès d'autres transformateurs, il incombe à l'entrepreneur de transférer ses obligations de protection des données en vertu du présent contrat à l'autre sous-traitant.
9.6. Les sous-traitants supplémentaires au sens de ce règlement ne sont que les sous-traitants qui fournissent des services directement liés à la fourniture du service principal. Elle ne couvre pas les services auxiliaires liés aux télécommunications, aux services d'impression / postaux / de transport, aux services aux utilisateurs ou à l'élimination des supports de données et autres mesures visant à garantir la confidentialité, la disponibilité, l'intégrité et la résilience des données personnelles, réseaux, services, Systèmes de traitement de données et autres systèmes informatiques. Toutefois, afin d'assurer la protection des données et la sécurité des données relatives aux données du client, le contractant est tenu de prendre des accords contractuels appropriés et juridiquement conformes ainsi que des mesures de contrôle pour ces services auxiliaires.
10. Responsabilité et dommages
10.1. En cas d'action en dommages et intérêts d'une personne concernée conformément à l'article 82 de la DSGVO, les parties s'engagent à s'entraider et à contribuer à la clarification des faits sous-jacents.
10.2. Le règlement de responsabilité convenu entre les parties dans le contrat principal pour la prestation de services s'applique également aux réclamations découlant du présent contrat pour le traitement des commandes et dans les relations internes entre les parties pour les réclamations des tiers conformément à l'article 82 DSGVO, sauf convention contraire expresse.
11. Période du contrat, autre
11.1. L'accord commence avec la conclusion par le client. Il se termine à la fin du dernier contrat sous le numéro de client mentionné ci-dessus. Si un traitement de commande a encore lieu après la résiliation de ce contrat, les règlements de ces accords sont valables jusqu'à la fin réelle du traitement.
11.2. STRATO peut modifier le Contrat à sa discrétion raisonnable avec un préavis raisonnable. Il applique les termes et conditions du numéro 1.4.
11.3. En outre, les termes et conditions de l'entrepreneur, disponible à https://www.strato.de/agb/ . En cas de contradiction, les dispositions du présent contrat relatives au traitement des commandes s'appliquent aux dispositions du contrat principal. Si certaines parties de cet accord sont inefficaces, cela n'affecte pas la validité des accords restants.
11.4. Le lieu de juridiction exclusif pour tous les litiges découlant de et en relation avec ce contrat est Berlin. Ceci est soumis à toute juridiction légale exclusive. Ce contrat est soumis aux dispositions légales de la République fédérale d'Allemagne.
11.5. Si les données du client sont mises en danger par la saisie ou la saisie, par une procédure de faillite ou de règlement ou par d'autres événements ou mesures de tiers, l'entrepreneur doit informer le client immédiatement. Le contractant informera immédiatement toutes les personnes responsables à cet égard que la souveraineté et la propriété des données relèvent exclusivement de la responsabilité du client en tant que «personne responsable». au sens du GDPR.
Annexe 1 de l'Entente de traitement des commandes - Sous-traitants approuvés / transformateurs supplémentaires
Stand 20180321
xxxx tabelle xxxx
Annexe 2 du contrat de traitement des contrats - Mesures de sécurité techniques et organisationnelles conformément à l'article 32 de la DSGVO
Version 1.0
1. Confidentialité (Article 32 (1) (b) GDPR)
1.1 Contrôle d'accès
Les personnes non autorisées devraient se voir refuser l'accès aux pièces contenant du matériel de traitement de données.
Définition des zones de sécurité
- Réalisation d'une protection d'accès efficace
- Enregistrement de l'accès
- Définition des personnes ayant des droits d'accès
- Gestion des autorisations d'accès personnelles
- Accompagnement du personnel externe
- Surveiller les chambres
1.2 Contrôle d'accès
Il faut éviter que des systèmes de traitement de données soient utilisés par des personnes non autorisées.
- Définition de l'exigence de protection
- Protection d'accès
- Mise en place de procédures d'accès sécurisé, authentification forte
- Implémentation d'une authentification simple via le mot de passe du nom d'utilisateur
- Enregistrement de l'accès
- Surveillance des systèmes informatiques critiques
- Transmission sécurisée (cryptée) des secrets d'authentification
- Blocage de désactivation / inactivité et réinitialisation du processus de blocage d'accès
- Fonction de mémoire interdite pour les mots de passe et / ou l'entrée de formulaire (serveur / clients)
- Désignation des personnes autorisées
- Gestion et documentation des supports d'authentification personnels et des autorisations d'accès
- Verrouillage d'accès automatique et verrouillage d'accès manuel
1.3 Contrôle d'accès
Seules les données pour lesquelles l'accès est autorisé peuvent être consultées. Les données ne peuvent pas être lues, copiées, modifiées ou supprimées sans autorisation pendant le traitement, l'utilisation et après le stockage.
- Créer un concept d'autorisation
- Implémentation des restrictions d'accès
- Attribution d'autorisations minimales
- Administration et documentation des droits d'accès personnels
- Éviter la concentration des fonctions
1.4 Contrôle d'utilisation
Il faut s'assurer que les données collectées à des fins différentes peuvent être traitées séparément.
- Sauvegarde des données dans le traitement des données personnelles
- Traitement séparé des différents ensembles de données
- Inspection et suppression d'utilisation régulière
- Séparation de l'environnement de test et de développement
1.5 préréglages respectueux de la vie privée
- Si les données ne sont pas nécessaires pour atteindre l'objectif prévu, les paramètres techniques par défaut seront définis de telle sorte que les données ne seront collectées, traitées, transmises ou publiées que par une action de la personne concernée.
2. Intégrité (Article 32 (1) (b) GDPR)
2.1 Contrôle de transfert
Le but du contrôle de suivi est de s'assurer que les données personnelles ne peuvent pas être lues, copiées, modifiées ou retirées pendant la transmission électronique ou pendant son transport ou son stockage sur des supports de données, et qu'elles peuvent être vérifiées et vérifiées. qui place un transfert de données personnelles au moyen de la transmission de données est fourni.
Définition des instances / personnes recevant / transférant
- Examen de la légalité du transfert à l'étranger
- Enregistrement des transmissions selon le concept de journalisation
- Transfert de données sécurisé entre le serveur et le client
- Sauvegarde de la transmission dans le backend
- Transmission sécurisée vers des systèmes externes
- Minimisation des risques grâce à la séparation du réseau
- Implémentation de passerelles de sécurité aux points de transfert réseau
- Durcissement des systèmes backend
- Description des interfaces
- Implémentation de l'authentification machine-machine
- Stockage sécurisé des données, y compris les sauvegardes
- Stockage sécurisé sur les supports mobiles
- Introduction d'un processus de gestion de disque
- Procédé de collecte et d'élimination
- Procédures d'extinction et de destruction respectueuses de la vie privée
- Gestion des protocoles de suppression
2.2 Contrôle d'entrée
Le but du contrôle d'entrée est de s'assurer qu'il peut être vérifié par la suite et de déterminer si et par qui les données personnelles ont été saisies, modifiées ou supprimées dans les systèmes de traitement de données.
- Journalisation des entrées
- Documentation des permissions d'entrée
3. Disponibilité, résilience, reprise après sinistre
3.1 Disponibilité et résilience (Article 32 (1) (b) GDPR)
Protection contre l'incendie
Redondance de la technologie primaire
Redondance de l'alimentation
Redondance des connexions de communication
Surveillance
Planification et déploiement des ressources
Défense contre les abus systémiques
Concepts de sauvegarde de données et implémentation
Vérification régulière des installations d'urgence
3.2 Récupération après sinistre - Récupération rapide après incident Incident (Article 32 (1) (c) GDPR)
- Plan d'urgence
- Concepts de sauvegarde de données et implémentation
4. Organisation de la confidentialité
- Définition des responsabilités
- Mise en œuvre et contrôle des processus appropriés
- Processus de rapport et d'approbation
- Mise en place de mesures de formation
- Engagement à la confidentialité
- Règlements pour la répartition interne des tâches
- Prise en compte de la séparation des fonctions et de l'affectation
- Introduction d'un règlement représentatif approprié
5. Commande de commande
Le but du contrôle des commandes est de s'assurer que les données personnelles traitées pour le compte du client ne peuvent être traitées que conformément aux instructions du client.
- Sélectionner d'autres entrepreneurs pour des garanties appropriées
- Conclusion d'un contrat de traitement avec d'autres entrepreneurs
- Conclusion d'un accord de traitement des commandes avec STRATO
6. Procédure d'examen, d'évaluation et d'évaluation réguliers (article 32, paragraphe 1, point d), du règlement général sur la gestion des déchets, article 25, paragraphe 1, du RGPD)
- Gestion de la sécurité de l'information selon ISO 27001
- Processus d'évaluation des mesures techniques et organisationnelles
- Gestion des incidents de sécurité des processus
- Effectuer des révisions techniques
Durée de stockage
Après l'achèvement du contrat, les données sont initialement stockées pendant la période de garantie, en tenant compte des délais de conservation légaux, notamment fiscaux et commerciaux, puis supprimées après la date limite, sauf si vous avez accepté de les traiter et de les utiliser ultérieurement.
Droits de la personne concernée
Vous avez droit aux droits suivants en vertu de l'article 15 à 20 du RGPD si les conditions légales sont remplies: Droit à l'information, à la correction, à l'annulation, à la limitation du traitement, à la portabilité des données.
En outre, conformément à l'article 21 (1) du RGPD, vous avez droit à un droit d'opposition au traitement fondé sur l'article 6 (1) du RGPD et à un traitement aux fins du publipostage.
Contactez-nous sur demande. Les détails de contact peuvent être trouvés dans notre empreinte.
Droit d'appel à l'autorité de surveillance
Conformément à l'article 77 de la GDPR, vous avez le droit de porter plainte auprès de l'autorité de surveillance si vous estimez que le traitement de vos données personnelles n'est pas légal.
|
|