protection des données
politique de confidentialité
Nous sommes ravis de l'intérêt que vous portez à notre entreprise. La protection des données est primordiale pour la direction de NAVA GmbH. L'utilisation du site web de NAVA GmbH est généralement possible sans fournir de données personnelles. Cependant, si une personne souhaite utiliser des services spécifiques proposés par notre entreprise via notre site web, le traitement de données personnelles peut s'avérer nécessaire. Dans ce cas, et en l'absence de base légale pour ce traitement, nous recueillons généralement le consentement de la personne concernée.
Le traitement des données personnelles, telles que le nom, l'adresse, l'adresse électronique ou le numéro de téléphone d'une personne concernée, est toujours effectué conformément au Règlement général sur la protection des données (RGPD) et à la réglementation nationale applicable en matière de protection des données à NAVA GmbH. La présente politique de confidentialité vise à informer le public sur la nature, l'étendue et la finalité des données personnelles que nous collectons, utilisons et traitons. Elle informe également les personnes concernées de leurs droits.
La société NAVA GmbH, en sa qualité de responsable du traitement des données, a mis en œuvre de nombreuses mesures techniques et organisationnelles afin d'assurer la protection la plus complète possible des données personnelles traitées via ce site web. Toutefois, les transmissions de données par Internet présentent intrinsèquement des failles de sécurité, ce qui signifie qu'une protection absolue ne peut être garantie. C'est pourquoi toute personne concernée est libre de nous transmettre ses données personnelles par d'autres moyens, tels que par téléphone.
1. Définitions
La politique de confidentialité de NAVA GmbH est fondée sur les termes utilisés par le législateur européen lors de l'adoption du Règlement général sur la protection des données (RGPD). Notre politique de confidentialité se veut claire et compréhensible pour tous, clients et partenaires. C'est pourquoi nous souhaitons vous expliquer la terminologie employée.
Dans la présente politique de confidentialité, nous utilisons notamment les termes suivants :
-
a) données personnelles
Les données personnelles désignent toute information se rapportant à une personne physique identifiée ou identifiable (ci-après dénommée « personne concernée »). Une personne physique identifiable est une personne qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant tel qu’un nom, un numéro d’identification, des données de localisation, un identifiant en ligne, ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale.
-
b) personne concernée
Une personne concernée est toute personne physique identifiée ou identifiable dont les données personnelles sont traitées par le responsable du traitement.
-
c) Traitement
Le terme « traitement » désigne toute opération ou ensemble d’opérations effectuées sur des données à caractère personnel ou sur des ensembles de données à caractère personnel, que ce soit ou non par des moyens automatisés, telles que la collecte, l’enregistrement, l’organisation, la structuration, la conservation, l’adaptation ou la modification, l’extraction, la consultation, l’utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l’interconnexion, la limitation du traitement, l’effacement ou la destruction.
-
d) Restriction du traitement
La limitation du traitement consiste à marquer les données personnelles stockées afin de limiter leur traitement ultérieur.
-
e) Profilage
Le profilage désigne toute forme de traitement automatisé de données à caractère personnel consistant à utiliser ces données pour évaluer certains aspects personnels relatifs à une personne physique, notamment pour analyser ou prédire des aspects concernant son rendement au travail, sa situation économique, sa santé, ses préférences personnelles, ses intérêts, sa fiabilité, son comportement, sa localisation ou ses déplacements.
-
f) Pseudonymisation
La pseudonymisation est le traitement de données personnelles de telle sorte que ces données ne puissent plus être attribuées à une personne concernée spécifique sans l'utilisation d'informations supplémentaires, à condition que ces informations supplémentaires soient conservées séparément et fassent l'objet de mesures techniques et organisationnelles garantissant que les données personnelles ne soient pas attribuées à une personne physique identifiée ou identifiable.
-
g) Responsable du traitement ou responsable du traitement des données
Le responsable du traitement est la personne physique ou morale, l’autorité publique, le service ou tout autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement des données à caractère personnel. Lorsque les finalités et les moyens de ce traitement sont déterminés par le droit de l’Union ou le droit d’un État membre, le responsable du traitement ou les critères spécifiques de sa désignation peuvent être prévus par le droit de l’Union ou le droit d’un État membre.
-
h) Processeurs de données
Un sous-traitant est une personne physique ou morale, une autorité publique, un organisme ou tout autre organisme qui traite des données à caractère personnel pour le compte du responsable du traitement.
-
i) Destinataire
Un destinataire est une personne physique ou morale, une autorité publique, un organisme ou tout autre organe auquel des données à caractère personnel sont communiquées, qu'il s'agisse ou non d'un tiers. Toutefois, les autorités publiques susceptibles de recevoir des données à caractère personnel dans le cadre d'une enquête particulière conformément au droit de l'Union ou au droit d'un État membre ne sont pas considérées comme des destinataires.
-
j) Troisième
Un tiers est une personne physique ou morale, une autorité publique, un organisme ou une entité autre que la personne concernée, le responsable du traitement, le sous-traitant et les personnes qui, sous l'autorité directe du responsable du traitement ou du sous-traitant, sont autorisées à traiter des données à caractère personnel.
-
k) Consent
Le consentement désigne toute manifestation de volonté libre, spécifique, éclairée et univoque par laquelle la personne concernée, par une déclaration ou par une action positive claire, marque son accord pour le traitement des données à caractère personnel la concernant.
2. Nom et adresse du responsable du traitement des données
Le responsable du traitement au sens du Règlement général sur la protection des données (RGPD), des autres lois sur la protection des données applicables dans les États membres de l’Union européenne et des autres dispositions relatives à la protection des données est :
NAVA GmbH
Stutzerstrasse 44
6402 Merlischachen
Suisse
Tél. : 0766302086
Courriel : info@hera-organics.com
Site web : www.hera-organics.com
3. Cookies
Le site web de NAVA GmbH utilise des cookies. Les cookies sont des fichiers texte qui sont placés et stockés sur un système informatique via un navigateur internet.
De nombreux sites web et serveurs utilisent des cookies. La plupart des cookies contiennent un identifiant unique, appelé « identifiant de cookie ». Cet identifiant, constitué d'une chaîne de caractères, permet aux sites web et aux serveurs d'associer le cookie au navigateur spécifique dans lequel il a été enregistré. Ainsi, les sites web et serveurs visités peuvent distinguer le navigateur de l'utilisateur parmi d'autres navigateurs contenant des cookies différents. Un navigateur spécifique peut être reconnu et identifié grâce à cet identifiant unique.
En utilisant des cookies, NAVA GmbH peut offrir aux utilisateurs de ce site web des services plus conviviaux qui seraient impossibles sans l'utilisation de cookies.
Les cookies nous permettent d'optimiser les informations et les offres de notre site web pour l'utilisateur. Comme mentionné précédemment, les cookies nous permettent de reconnaître les utilisateurs réguliers. Cette reconnaissance a pour but de faciliter leur navigation sur notre site. Par exemple, un utilisateur d'un site web utilisant des cookies n'a pas besoin de saisir à nouveau ses identifiants de connexion à chaque visite, car cette opération est gérée par le site web et le cookie stocké sur son ordinateur. Autre exemple : le cookie du panier d'achat dans une boutique en ligne. La boutique en ligne utilise un cookie pour mémoriser les articles qu'un client a placés dans son panier virtuel.
La personne concernée peut à tout moment empêcher l'installation de cookies par notre site web en modifiant les paramètres correspondants de son navigateur internet et ainsi s'opposer définitivement à leur installation. De plus, les cookies déjà installés peuvent être supprimés à tout moment via un navigateur internet ou d'autres logiciels. Cette opération est possible avec tous les navigateurs internet courants. Si la personne concernée désactive l'installation de cookies dans son navigateur, certaines fonctionnalités de notre site web pourraient ne pas être pleinement utilisables.
4. Collecte de données et d'informations générales
Le site web de NAVA GmbH collecte diverses données et informations générales à chaque accès, que ce soit par une personne concernée ou un système automatisé. Ces données et informations sont stockées dans les fichiers journaux du serveur. Les données suivantes peuvent être collectées : (1) le type et la version du navigateur utilisé, (2) le système d’exploitation utilisé par le système accédant au site, (3) le site web d’origine (ou référent) à partir duquel le système accédant au nôtre, (4) les pages consultées sur notre site web, (5) la date et l’heure d’accès, (6) l’adresse IP, (7) le fournisseur d’accès à Internet, et (8) toute autre donnée similaire permettant de prévenir les attaques contre nos systèmes informatiques.
Lors de l'utilisation de ces données et informations générales, NAVA GmbH n'en tire aucune conclusion concernant la personne concernée. Ces informations sont nécessaires pour : (1) afficher correctement le contenu de notre site web ; (2) optimiser le contenu de notre site web et sa publicité ; (3) garantir le bon fonctionnement à long terme de nos systèmes informatiques et de la technologie de notre site web ; et (4) fournir aux autorités compétentes les informations nécessaires aux poursuites judiciaires en cas de cyberattaque. NAVA GmbH utilise donc ces données et informations collectées de manière anonyme à des fins d'analyse statistique et dans le but d'améliorer la protection et la sécurité des données au sein de notre entreprise, afin de garantir le plus haut niveau de protection des données personnelles que nous traitons. Les données anonymes contenues dans les fichiers journaux du serveur sont stockées séparément de toutes les données personnelles fournies par une personne concernée.
5. Inscription sur notre site web
La personne concernée a la possibilité de s'inscrire sur le site internet du responsable du traitement en fournissant des données personnelles. Les données personnelles transmises au responsable du traitement sont déterminées par le formulaire d'inscription utilisé. Les données personnelles saisies par la personne concernée sont collectées et conservées exclusivement pour un usage interne par le responsable du traitement et pour ses propres finalités. Le responsable du traitement peut transférer ces données à un ou plusieurs sous-traitants, tels qu'un prestataire de services de livraison de colis, qui utiliseront également les données personnelles exclusivement à des fins internes imputables au responsable du traitement.
En vous inscrivant sur le site web du responsable du traitement des données, votre adresse IP, attribuée par votre fournisseur d'accès à Internet, ainsi que la date et l'heure de votre inscription, sont enregistrées. Ces données sont conservées afin de prévenir toute utilisation abusive de nos services et de permettre, le cas échéant, d'enquêter sur d'éventuelles infractions pénales. Leur conservation est donc nécessaire à la protection du responsable du traitement. Ces données ne sont généralement pas communiquées à des tiers, sauf obligation légale ou si leur divulgation est nécessaire aux fins de l'application de la loi.
L’inscription de la personne concernée, par la communication volontaire de données personnelles, permet au responsable du traitement de lui proposer des contenus ou des services qui, de par leur nature même, ne peuvent être offerts qu’aux utilisateurs inscrits. Les personnes inscrites ont la possibilité de modifier à tout moment les données personnelles fournies lors de leur inscription ou de les faire supprimer définitivement de la base de données du responsable du traitement.
Le responsable du traitement fournira à toute personne concernée, sur demande, des informations sur les données personnelles la concernant qui sont conservées. De plus, il rectifiera ou effacera ces données à la demande ou sur instruction de la personne concernée, sous réserve des obligations légales de conservation. Tous les employés du responsable du traitement sont à la disposition de la personne concernée comme interlocuteurs à cet égard.
6. Abonnez-vous à notre newsletter
Le site web de NAVA GmbH offre aux utilisateurs la possibilité de s'abonner à la newsletter de l'entreprise. Les données personnelles transmises au responsable du traitement lors de l'inscription à la newsletter sont déterminées par le formulaire de saisie utilisé à cet effet.
NAVA GmbH informe ses clients et partenaires commerciaux de ses offres par le biais d'une newsletter régulière. Pour recevoir cette newsletter, il est nécessaire (1) de posséder une adresse e-mail valide et (2) de s'y être inscrit. Pour des raisons légales, un e-mail de confirmation est envoyé à l'adresse e-mail fournie lors de la première inscription. Cet e-mail de confirmation, envoyé selon une procédure de double opt-in, permet de vérifier que le titulaire de l'adresse e-mail a bien autorisé la réception de la newsletter.
Lorsque vous vous abonnez à notre newsletter, nous enregistrons également l'adresse IP attribuée par votre fournisseur d'accès à Internet à l'ordinateur que vous avez utilisé lors de votre inscription, ainsi que la date et l'heure de cette inscription. La collecte de ces données est nécessaire pour pouvoir retracer toute utilisation abusive (potentielle) de votre adresse e-mail ultérieurement et sert donc à protéger les intérêts légaux du responsable du traitement des données.
Les données personnelles recueillies lors de l'inscription à la newsletter sont utilisées exclusivement pour l'envoi de celle-ci. Par ailleurs, les abonnés peuvent être contactés par courriel si cela s'avère nécessaire au fonctionnement du service de newsletter ou à l'inscription, notamment en cas de modification du contenu ou des exigences techniques. Les données personnelles collectées via le service de newsletter ne seront pas partagées avec des tiers. Les abonnés peuvent se désinscrire à tout moment. Le consentement au stockage des données personnelles fournies pour la diffusion de la newsletter peut être retiré à tout moment. Un lien de désinscription est inclus dans chaque newsletter. Les abonnés peuvent également se désinscrire directement sur le site web du responsable du traitement des données ou l'informer de leur souhait de se désinscrire par d'autres moyens.
7. Suivi des newsletters
Les newsletters de NAVA GmbH contiennent des pixels de suivi. Un pixel de suivi est une image miniature intégrée aux e-mails HTML permettant l'enregistrement et l'analyse des données. Ceci permet d'évaluer statistiquement le succès ou l'échec des campagnes de marketing en ligne. Grâce à ce pixel de suivi, NAVA GmbH peut déterminer si et quand un e-mail a été ouvert par un destinataire et sur quels liens il a cliqué.
Les données personnelles collectées via les pixels de suivi dans les newsletters sont stockées et analysées par le responsable du traitement afin d'optimiser la distribution des newsletters et de mieux adapter leur contenu aux centres d'intérêt des destinataires. Ces données personnelles ne seront pas partagées avec des tiers. Les destinataires peuvent retirer leur consentement, donné individuellement via la procédure de double opt-in, à tout moment. En cas de retrait, ces données personnelles seront supprimées par le responsable du traitement. NAVA GmbH considère automatiquement la désinscription à la newsletter comme un retrait de consentement.
8. Options de contact via le site web
Conformément aux obligations légales, le site web de NAVA GmbH contient des informations permettant une prise de contact électronique rapide et une communication directe avec notre société, notamment une adresse électronique générale. Si une personne concernée contacte le responsable du traitement des données par courriel ou via un formulaire de contact, les données personnelles transmises seront automatiquement enregistrées. Ces données personnelles, transmises volontairement par la personne concernée, seront conservées afin de traiter sa demande ou de la contacter. Elles ne seront en aucun cas communiquées à des tiers.
9. Fonction de commentaires sur le blog du site web
NAVA GmbH offre aux utilisateurs la possibilité de laisser des commentaires individuels sur les articles de blog via un blog hébergé sur le site web du responsable du traitement des données. Un blog est un portail web, généralement accessible au public, où une ou plusieurs personnes, appelées blogueurs, peuvent publier des articles ou partager leurs réflexions dans des billets de blog. Ces billets peuvent généralement faire l'objet de commentaires de la part de tiers.
Si une personne concernée publie un commentaire sur le blog de ce site web, le commentaire lui-même, la date et l'heure de sa publication, ainsi que le nom d'utilisateur (ou pseudonyme) choisi par la personne concernée seront enregistrés et publiés. De plus, l'adresse IP attribuée par son fournisseur d'accès à Internet sera également enregistrée. Cette adresse IP est conservée pour des raisons de sécurité et afin de pouvoir intervenir en cas d'atteinte aux droits de tiers ou de publication de contenu illicite par la personne concernée. La conservation de ces données personnelles relève donc de l'intérêt légitime du responsable du traitement, lui permettant de se défendre en cas de litige. Ces données personnelles ne seront pas communiquées à des tiers, sauf si la loi l'exige ou si cela est nécessaire à la défense des intérêts du responsable du traitement.
10. Suppression et blocage systématiques des données personnelles
Le responsable du traitement ne traite et ne conserve les données à caractère personnel de la personne concernée que pendant la durée nécessaire à la réalisation de la finalité du traitement ou dans la mesure où cela est prévu par le législateur européen ou un autre législateur dans les lois ou règlements auxquels le responsable du traitement est soumis.
Si la finalité pour laquelle les données ont été conservées cesse d'exister, ou si une période de conservation prescrite par le législateur européen ou un autre législateur compétent expire, les données personnelles seront systématiquement bloquées ou supprimées conformément aux exigences légales.
11. Droits de la personne concernée
-
a) Droit à la confirmation
Toute personne concernée a le droit, en vertu de la législation européenne, d'obtenir du responsable du traitement la confirmation que des données à caractère personnel la concernant sont ou non traitées. Si une personne concernée souhaite exercer ce droit de confirmation, elle peut, à tout moment, contacter un employé du responsable du traitement.
-
b) Droit à l'information
Toute personne concernée a le droit, en vertu de la législation européenne, d'obtenir gratuitement du responsable du traitement des informations sur les données à caractère personnel la concernant conservées, ainsi qu'une copie de ces données. De plus, le législateur européen lui accorde l'accès aux informations suivantes :
- les finalités du traitement
- les catégories de données personnelles qui sont traitées
- les destinataires ou catégories de destinataires auxquels les données personnelles ont été ou seront communiquées, notamment les destinataires situés dans des pays tiers ou les organisations internationales
- Si possible, la durée prévue de conservation des données personnelles ou, si cela n’est pas possible, les critères utilisés pour déterminer cette durée.
- l'existence d'un droit de rectification ou d'effacement des données à caractère personnel les concernant, ou d'un droit à la limitation du traitement par le responsable du traitement, ou d'un droit d'opposition à un tel traitement
- l'existence d'un droit de porter plainte auprès d'une autorité de surveillance
- Si les données personnelles ne sont pas collectées auprès de la personne concernée : toutes les informations disponibles concernant la source des données.
- l’existence d’une prise de décision automatisée, y compris le profilage, conformément à l’article 22(1) et (4) du RGPD et – au moins dans ces cas – des informations utiles sur la logique sous-jacente, ainsi que sur l’importance et les conséquences prévues d’un tel traitement pour la personne concernée.
Par ailleurs, la personne concernée a le droit d’obtenir des informations quant au transfert éventuel de ses données personnelles vers un pays tiers ou une organisation internationale. Dans ce cas, elle a également le droit d’être informée des garanties appropriées relatives à ce transfert.
Si une personne concernée souhaite exercer ce droit d'accès, elle peut contacter à tout moment un employé du responsable du traitement des données.
-
c) Droit à rectification
Toute personne concernée par le traitement de ses données personnelles a le droit, en vertu de la législation européenne, d'obtenir la rectification immédiate des données inexactes la concernant. Elle a également le droit, compte tenu des finalités du traitement, d'obtenir que les données personnelles incomplètes soient complétées, y compris par une déclaration complémentaire.
Si une personne concernée souhaite exercer son droit de rectification, elle peut contacter à tout moment un employé du responsable du traitement des données.
-
d) Droit à l'effacement (droit à l'oubli)
Toute personne concernée a le droit, accordé par le législateur européen, de demander au responsable du traitement l'effacement, sans délai indu, des données à caractère personnel la concernant lorsque l'un des motifs suivants s'applique et lorsque le traitement n'est pas nécessaire :
- Les données personnelles ont été collectées ou traitées d'une autre manière à des fins pour lesquelles elles ne sont plus nécessaires.
- La personne concernée retire son consentement sur lequel le traitement était fondé conformément à l’article 6(1)(a) du RGPD ou à l’article 9(2)(a) du RGPD, et il n’existe aucune autre base légale pour le traitement.
- La personne concernée s’oppose au traitement conformément à l’article 21(1) du RGPD, et il n’existe pas de motifs légitimes impérieux justifiant le traitement, ou la personne concernée s’oppose au traitement conformément à l’article 21(2) du RGPD.
- Les données personnelles ont été traitées illégalement.
- L’effacement des données à caractère personnel est nécessaire au respect d’une obligation légale prévue par le droit de l’Union ou le droit d’un État membre auquel le responsable du traitement est soumis.
- Les données personnelles ont été collectées dans le cadre des services de la société de l'information proposés, conformément à l'article 8(1) du RGPD.
Si l'un des motifs susmentionnés s'applique et qu'une personne concernée souhaite que ses données personnelles conservées par NAVA GmbH soient effacées, elle peut contacter à tout moment un employé du responsable du traitement. Ce dernier veillera à ce que la demande d'effacement soit traitée immédiatement.
Si des données personnelles ont été rendues publiques par NAVA GmbH et que notre société, en sa qualité de responsable du traitement au sens de l'article 17, paragraphe 1, du RGPD, est tenue de les effacer, NAVA GmbH, compte tenu des technologies disponibles et du coût de mise en œuvre, prendra des mesures raisonnables, y compris techniques, pour informer les autres responsables du traitement qui traitent les données personnelles publiées que la personne concernée a demandé l'effacement, par ces derniers, de tout lien vers ces données, ou de toute copie ou reproduction de celles-ci, dans la mesure où le traitement n'est pas nécessaire. L'employé de NAVA GmbH prendra les mesures nécessaires dans chaque cas particulier.
-
e) Droit à la limitation du traitement
Toute personne concernée dont les données personnelles sont traitées a le droit, accordé par le législateur européen, de demander au responsable du traitement la limitation du traitement lorsque l'un des cas suivants s'applique :
- L’exactitude des données personnelles est contestée par la personne concernée, pendant une période permettant au responsable du traitement de vérifier l’exactitude des données personnelles.
- Le traitement est illicite, la personne concernée refuse l’effacement de ses données personnelles et demande plutôt la limitation de leur utilisation.
- Le responsable du traitement n'a plus besoin des données personnelles aux fins du traitement, mais la personne concernée en a besoin pour la constatation, l'exercice ou la défense de droits en justice.
- La personne concernée s’est opposée au traitement conformément à l’article 21(1) du RGPD et il n’est pas encore clair si les motifs légitimes du responsable du traitement prévalent sur ceux de la personne concernée.
Si l'une des conditions susmentionnées est remplie et qu'une personne concernée souhaite limiter le traitement de ses données personnelles conservées par NAVA GmbH, elle peut contacter à tout moment un employé du responsable du traitement. Ce dernier procédera alors à la limitation du traitement.
-
f) Droit à la portabilité des données
Toute personne concernée a le droit, en vertu de la législation européenne, de recevoir les données à caractère personnel la concernant qu'elle a fournies à un responsable du traitement, dans un format structuré, couramment utilisé et lisible par machine. Elle a également le droit de transmettre ces données à un autre responsable du traitement sans que le responsable du traitement auquel les données ont été initialement fournies y fasse obstacle, lorsque le traitement est fondé sur le consentement en application de l'article 6, paragraphe 1, point a), ou de l'article 9, paragraphe 2, point a), du RGPD, ou sur un contrat en application de l'article 6, paragraphe 1, point b), du RGPD, et qu'il est effectué à l'aide de procédés automatisés, à condition que ce traitement ne soit pas nécessaire à l'exécution d'une mission d'intérêt public ou relevant de l'exercice de l'autorité publique dont est investi le responsable du traitement.
En outre, lorsqu'elle exerce son droit à la portabilité des données conformément à l'article 20(1) du RGPD, la personne concernée a le droit de faire transmettre ses données personnelles directement d'un responsable du traitement à un autre, lorsque cela est techniquement possible et à condition que cela ne porte pas atteinte aux droits et libertés d'autrui.
Pour faire valoir son droit à la portabilité des données, la personne concernée peut contacter à tout moment un employé de NAVA GmbH.
-
g) Droit d'opposition
Toute personne concernée a le droit, conféré par le législateur européen, de s'opposer à tout moment, pour des raisons tenant à sa situation particulière, au traitement des données à caractère personnel la concernant fondé sur l'article 6, paragraphe 1, points e) ou f), du RGPD. Ce droit s'applique également au profilage fondé sur ces dispositions.
En cas d'objection, NAVA GmbH cessera de traiter les données personnelles, sauf si nous pouvons démontrer des motifs légitimes et impérieux justifiant le traitement et prévalant sur les intérêts, droits et libertés de la personne concernée, ou si le traitement sert la constatation, l'exercice ou la défense de droits en justice.
Si NAVA GmbH traite des données personnelles à des fins de prospection commerciale, la personne concernée a le droit de s'opposer à tout moment à ce traitement. Ce droit s'applique également au profilage dans la mesure où il est lié à cette prospection. En cas d'opposition de la personne concernée, NAVA GmbH cessera de traiter ses données personnelles à ces fins.
En outre, la personne concernée a le droit de s’opposer, pour des raisons tenant à sa situation particulière, au traitement des données à caractère personnel la concernant effectué par NAVA GmbH à des fins de recherche scientifique ou historique ou à des fins statistiques conformément à l’article 89(1) du RGPD, à moins que ce traitement ne soit nécessaire à l’exécution d’une mission d’intérêt public.
Pour exercer son droit d'opposition, la personne concernée peut contacter tout employé de NAVA GmbH ou tout autre employé directement. Par ailleurs, dans le cadre de l'utilisation des services de la société de l'information et nonobstant la directive 2002/58/CE, elle peut exercer son droit d'opposition par des moyens automatisés, conformément aux spécifications techniques.
-
h) Prise de décision individuelle automatisée, y compris le profilage
Toute personne concernée a le droit, accordé par le législateur européen, de ne pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé, y compris le profilage, produisant des effets juridiques la concernant ou l’affectant de manière significative de façon similaire, à moins que cette décision (1) ne soit nécessaire à la conclusion ou à l’exécution d’un contrat entre la personne concernée et un responsable du traitement, ou (2) ne soit autorisée par le droit de l’Union ou le droit d’un État membre auquel le responsable du traitement est soumis et qui prévoit également des mesures appropriées pour la sauvegarde des droits et libertés ainsi que des intérêts légitimes de la personne concernée, ou (3) ne soit fondée sur le consentement explicite de la personne concernée.
Lorsque la décision (1) est nécessaire à la conclusion ou à l’exécution d’un contrat entre la personne concernée et le responsable du traitement, ou (2) est prise avec le consentement explicite de la personne concernée, NAVA GmbH met en œuvre des mesures appropriées pour sauvegarder les droits et libertés ainsi que les intérêts légitimes de la personne concernée, notamment le droit d’obtenir une intervention humaine de la part du responsable du traitement, d’exprimer son point de vue et de contester la décision.
Si la personne concernée souhaite faire valoir ses droits relatifs à la prise de décision automatisée, elle peut contacter à tout moment un employé du responsable du traitement.
-
i) Droit de retirer son consentement en vertu de la loi sur la protection des données
Toute personne dont les données personnelles sont traitées a le droit, accordé par le législateur européen, de retirer à tout moment son consentement au traitement de ses données personnelles.
Si la personne concernée souhaite exercer son droit de retirer son consentement, elle peut contacter à tout moment un employé du responsable du traitement des données.
12. Protection des données dans les applications et processus de candidature
Le responsable du traitement collecte et traite les données personnelles des candidats aux fins du traitement de leur candidature. Ce traitement peut également être effectué par voie électronique, notamment lorsqu'un candidat soumet son dossier de candidature par voie électronique, par exemple par courriel ou via un formulaire en ligne sur le site internet. Si le responsable du traitement conclut un contrat de travail avec un candidat, les données transmises seront conservées aux fins de la gestion de la relation de travail, conformément aux dispositions légales. Si le responsable du traitement ne conclut pas de contrat de travail avec le candidat, le dossier de candidature sera automatiquement supprimé deux mois après la notification de la décision de refus, sauf si d'autres intérêts légitimes du responsable du traitement s'y opposent. Un intérêt légitime à cet égard est, par exemple, la nécessité de conserver des preuves dans le cadre d'une procédure engagée en vertu de la loi allemande sur l'égalité de traitement (AGG).
13. Base juridique du traitement
L’article 6, paragraphe 1, point a), du RGPD constitue la base juridique des traitements de données effectués par notre entreprise lorsque nous obtenons le consentement de la personne concernée pour une finalité spécifique. Si le traitement des données personnelles est nécessaire à l’exécution d’un contrat auquel la personne concernée est partie, comme c’est le cas, par exemple, pour les traitements nécessaires à la livraison de biens ou à la fourniture d’autres services ou contreparties, alors ce traitement est fondé sur l’article 6, paragraphe 1, point b), du RGPD. Il en va de même pour les traitements nécessaires à la mise en œuvre de mesures précontractuelles, telles que les demandes d’informations sur nos produits ou services. Si notre entreprise est soumise à une obligation légale qui impose le traitement de données personnelles, par exemple pour le respect des obligations fiscales, alors ce traitement est fondé sur l’article 6, paragraphe 1, point c), du RGPD. Dans de rares cas, le traitement de données personnelles peut être nécessaire à la sauvegarde des intérêts vitaux de la personne concernée ou d’une autre personne physique. Ce serait le cas, par exemple, si un visiteur se blessait dans nos locaux et que son nom, son âge, ses coordonnées d'assurance maladie ou d'autres informations essentielles devaient être communiqués à un médecin, un hôpital ou un autre tiers. Dans ce cas, le traitement serait fondé sur l'article 6, paragraphe 1, point d), du RGPD. Enfin, les traitements pourraient être fondés sur l'article 6, paragraphe 1, point f), du RGPD. Ce fondement juridique s'applique aux traitements non couverts par les fondements juridiques susmentionnés, si le traitement est nécessaire aux fins des intérêts légitimes poursuivis par notre société ou par un tiers, à moins que ne prévalent les intérêts ou les libertés et droits fondamentaux de la personne concernée. Nous sommes autorisés à effectuer de tels traitements, notamment parce qu'ils ont été expressément mentionnés par le législateur européen. Ce dernier a considéré qu'un intérêt légitime pouvait être présumé lorsque la personne concernée est un client du responsable du traitement (considérant 47, deuxième phrase, RGPD).
14. Intérêts légitimes poursuivis par le responsable du traitement ou par un tiers dans le cadre du traitement
Si le traitement des données personnelles est fondé sur l’article 6, paragraphe 1, point f), du RGPD, notre intérêt légitime est la conduite de nos activités commerciales au bénéfice de tous nos employés et de nos actionnaires.
15. Durée de conservation des données personnelles
Le critère de durée de conservation des données personnelles est le délai légal de conservation applicable. À l'expiration de ce délai, les données correspondantes sont systématiquement supprimées, sauf si leur conservation est encore nécessaire à l'exécution ou à la conclusion d'un contrat.
16. Obligations légales ou contractuelles relatives à la fourniture de données personnelles ; nécessité de conclure un contrat ; obligation pour la personne concernée de fournir les données personnelles ; conséquences possibles du défaut de fourniture des données
Nous vous informons que la communication de données personnelles est parfois exigée par la loi (par exemple, la réglementation fiscale) ou peut également découler de dispositions contractuelles (par exemple, les informations relatives à la partie contractante). Dans certains cas, il peut être nécessaire pour une personne concernée de nous fournir des données personnelles que nous devons ensuite traiter afin de conclure un contrat. Par exemple, la personne concernée est tenue de nous fournir des données personnelles si notre entreprise conclut un contrat avec elle. À défaut, le contrat ne pourra être conclu. Avant de communiquer ses données personnelles, la personne concernée doit contacter l'un de nos employés. Ce dernier lui expliquera, au cas par cas, si la communication de ces données est exigée par la loi ou le contrat, ou nécessaire à la conclusion du contrat, s'il existe une obligation de les fournir et quelles seraient les conséquences d'un refus.
17. Existence d'une prise de décision automatisée
En tant qu'entreprise responsable, nous nous abstenons de toute prise de décision automatisée ou de tout profilage.
Cette politique de confidentialité a été générée par le générateur de politique de confidentialité de la DGD Deutsche Gesellschaft für Datenschutz GmbH, qui agit en tant que Délégué externe à la protection des données pour la Haute-Bavière est actif en coopération avec le avocat spécialisé en protection des données Créé par Christian Solmecke.




