La présente politique de confidentialité clarifie la nature, l'étendue et les finalités du traitement des données à caractère personnel (ci-après dénommées "données") dans le cadre de notre offre en ligne et des sites web, fonctions et contenus associés (ci-après dénommés collectivement "offre en ligne"). En ce qui concerne les termes utilisés, tels que "traitement" ou "contrôleur", nous nous référons aux définitions de l'article 4 du Règlement général sur la protection des données (GDPR).
1. Bureau responsable
GERKEN GmbH
In der Steele 13
40599 Düsseldorf
Président-directeur général :
Christian Gerken, Markus Liffers
Numéro de téléphone : +49 211 97476-0
Courrier électronique : infogerken.eu
2. Responsable de la protection des données
Conformément aux dispositions légales, nous avons désigné un responsable de la protection des données. Si vous avez des questions concernant le traitement de vos données personnelles, vous pouvez le contacter directement :
To the data protection officer,
GERKEN GmbH
In der Steele 13
40599 Düsseldorf
Courrier électronique : dsbgerken-arbeitsbuehnen.de
3. Informations de base sur le traitement des données et la base juridique
3.1.
Nous ne traitons les données personnelles des utilisateurs que dans le respect de la réglementation applicable en matière de protection des données. Cela signifie que les données des utilisateurs ne seront traitées que si nous avons l'autorisation légale de le faire. Cela signifie, en particulier, si le traitement des données est nécessaire pour la fourniture de services contractuels (par ex. traitement des commandes) et de services en ligne, ou est requis par la loi, si l'utilisateur a donné son consentement, ainsi que sur la base de nos intérêts légitimes (c'est-à-dire l'intérêt dans l'analyse, l'optimisation et le fonctionnement économique et la sécurité de notre offre en ligne au sens de l'art. 6 para. 1 lit. f. GDPR, ou jusqu'à la validité du GDPR sur la base de l'art. 15 para. 1 lit. f. GDPR). GDPR, ou jusqu'à ce que le GDPR entre en vigueur sur la base de la section 15 (3) TMG), en particulier dans le cadre de la mesure d'audience, de la création de profils à des fins publicitaires et de marketing, de la collecte de données d'accès et de l'utilisation des services de prestataires de services tiers.
3.2.
En ce qui concerne le traitement des données personnelles sur la base du règlement sur la protection des données (GDPR) applicable à partir du 25 mai 2018, nous souhaitons souligner que la base légale du consentement est l'article 6 para. 1 lit. a et l'article 7 GDPR, la base légale du traitement pour l'exécution de nos services et la mise en œuvre de mesures contractuelles est l'article 6 para. 1 lit. b GDPR, la base légale du traitement pour l'exécution de nos obligations légales est l'article 6 para. 1 lit. c GDPR, et la base légale du traitement pour la protection de nos intérêts légitimes est l'article 6 para. 1 lit. f GDPR.
4. Mesures de sécurité
4.1.
Nous prenons des mesures de sécurité organisationnelles, contractuelles et techniques conformément à l'état de l'art afin de garantir le respect des dispositions des lois sur la protection des données et de protéger les données que nous traitons contre toute manipulation accidentelle ou intentionnelle, perte, destruction ou accès par des personnes non autorisées.
4.2.
Les mesures de sécurité comprennent, en particulier, la transmission cryptée des données entre votre navigateur et notre serveur. À cette fin, le site web utilise le cryptage SSL ou TLS avec l'aide d'un certificat valide.
5. Droits de l'utilisateur
- Les utilisateurs ont le droit d'accéder aux données personnelles les concernant qui sont traitées par le responsable du traitement (art. 15 GDPR),
- Les utilisateurs ont le droit de rectifier les données les concernant si elles sont stockées de manière incorrecte ou incomplète (art. 16 GDPR).
- Les utilisateurs ont le droit de récupérer leurs données (art. 17 GDPR),
- Les utilisateurs ont le droit de demander la restriction du traitement de leurs données personnelles (art. 18 GDPR).
- Les utilisateurs ont le droit à la portabilité des données (art. 20 GDPR).
- Les utilisateurs ont le droit de s'opposer au traitement des données à caractère personnel les concernant (art. 21 GDPR).
- Les utilisateurs ont le droit de ne pas être soumis à une décision fondée uniquement sur un traitement automatisé, y compris le profilage, qui produit des effets juridiques les concernant ou qui les affecte de manière significative (art. 22 GDPR).
- Les utilisateurs ont le droit de déposer une plainte auprès de l'autorité de contrôle compétente en cas de suspicion de violation de la législation sur la protection des données (art. 77 GDPR). L'autorité de contrôle compétente est l'autorité de contrôle de votre lieu de résidence habituel, de votre lieu de travail ou du lieu de l'infraction suspectée. Le lien suivant fournit une liste des responsables de la protection des données et leurs coordonnées : www.bfdi.bund.de/EN/Infothek/Anschriften_Links/anschriften_links-node.html.
6. Fichiers journaux du serveur
Si vous utilisez ce site web uniquement pour obtenir des informations et que vous ne fournissez aucune donnée, nous ne traiterons que les données nécessaires à l'affichage du site web sur l'appareil compatible avec Internet que vous utilisez. Il s'agit en particulier de :
- l'adresse IP
- la date et l'heure de la demande
- la quantité de données transférées dans chaque cas
- le site web d'où provient la demande
- le type et la version du navigateur
- le système d'exploitation
La base légale du traitement de ces données est l'intérêt légitime conformément à l'art. 6 para. 1 subpara. 1 letter f) du GDPR afin de permettre l'affichage du site web.
En outre, vous pouvez utiliser différents services sur le site web pour lesquels d'autres données personnelles et non personnelles sont traitées.
7. Google Analytics
Ce site web utilise Google Analytics, un service d'analyse web fourni par Google Inc, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. A cette fin, Google place des cookies sur votre appareil. Ceux-ci permettent d'analyser l'utilisation du site web.
Les informations collectées sont généralement transmises à un serveur Google aux États-Unis et y sont enregistrées - y compris l'adresse IP. Google Analytics est configuré de manière à ce que les adresses IP ne soient enregistrées que sous forme anonymisée. Grâce à ce réglage, Google raccourcit les adresses IP collectées dans les États membres de l'Union européenne ou dans d'autres États signataires de l'accord sur l'Espace économique européen avant de les enregistrer.
Google utilise les informations collectées pour évaluer l'utilisation des sites web et pour établir des rapports correspondants. Google Analytics est configuré de manière à ce que les données soient supprimées dans les 14 mois suivant leur création.
Les données sont traitées sur la base de l'art. 6 para. 1 subpara. 1 letter f) GDPR avec l'intérêt légitime d'améliorer l'offre de ce site web.
Le paramétrage du cookie d'analyse peut être évité en configurant le navigateur pour qu'il rejette tous les cookies. Toutefois, cela peut affecter l'utilisabilité de ce site web. La collecte de données par Google peut également être empêchée en installant le plug-in de navigateur suivant : tools.google.com/dlpage/gaoptout. La collecte de données par Google Analytics peut également être empêchée en cliquant sur le lien suivant. Ce cookie permet de désactiver la collecte de données par Google Analytics pour ce site web.
Vous pouvez trouver plus d'informations sur la protection des données de Google sur : www.google.com/intl/en/analytics/privacyoverview.html.
8. Contact
8.1.
Lorsque vous nous contactez via un formulaire de contact ou un e-mail (non crypté), les données de l'utilisateur sont traitées aux fins suivantes :
- Pour traiter la demande de contact et sa gestion ;
- Pour soutenir nos objectifs commerciaux internes, à savoir les analyses de données, les révisions, le développement de nouveaux produits, l'amélioration de ce site web, l'amélioration de nos services, l'identification des tendances d'utilisation et la détermination de l'efficacité de nos campagnes publicitaires (toutefois, cette utilisation se fait sans référence personnelle, c'est-à-dire uniquement sous forme anonyme) ;
- Pour prévenir d'éventuels abus ou risques pour les intérêts d'autres utilisateurs ou pour nos intérêts sur la base de nos intérêts légitimes au sens de l'art. 6 para. 1 lit. f. GDPR.
- Pour les messages confidentiels qui nous sont adressés, veuillez utiliser le service postal pour votre sécurité.
8.2.
Les données utilisateur peuvent être stockées dans notre système de gestion de la relation client ("CRM System").
9. Google AdWords et le suivi des conversions de Google
Ce site web utilise Google AdWords. AdWords est un programme de publicité en ligne de Google Inc, 1600 Amphitheatre Parkway, Mountain View, CA 94043, United States ("Google").
Dans le cadre de Google AdWords, nous utilisons ce que l'on appelle le suivi des conversions. Lorsque vous cliquez sur une annonce placée par Google, un cookie est placé pour le suivi de conversion. Les cookies sont de petits fichiers texte que le navigateur Internet stocke sur l'ordinateur de l'utilisateur. Ces cookies perdent leur validité après 30 jours et ne sont pas utilisés pour identifier personnellement l'utilisateur. Si l'utilisateur visite certaines pages de ce site web et que le cookie n'a pas encore expiré, Google et nous pouvons reconnaître que l'utilisateur a cliqué sur l'annonce et a été redirigé vers cette page.
Chaque client Google AdWords reçoit un cookie différent. Les cookies ne peuvent pas être suivis via les sites web des clients AdWords. Les informations collectées à l'aide du cookie de conversion sont utilisées pour générer des statistiques de conversion pour les clients AdWords qui ont opté pour le suivi des conversions. Les clients sont informés du nombre total d'utilisateurs qui ont cliqué sur leur annonce et ont été redirigés vers une page avec une balise de suivi des conversions. Toutefois, ils ne reçoivent aucune information qui puisse être utilisée pour identifier personnellement les utilisateurs. Si vous ne souhaitez pas participer au suivi, vous pouvez vous opposer à cette utilisation en désactivant facilement le cookie de suivi des conversions de Google via votre navigateur Internet sous les paramètres utilisateur. Vous ne serez alors pas inclus dans les statistiques de suivi des conversions.
Le stockage des "cookies de conversion" a lieu sur la base de l'art. 6 para. 1 lit. f GDPR. L'exploitant du site web a un intérêt légitime à analyser le comportement des utilisateurs afin d'optimiser à la fois son site web et ses publicités.
Vous pouvez trouver plus d'informations sur Google AdWords et Google Conversion Tracking dans la politique de confidentialité de Google : www.google.com/policies/privacy/.
Vous pouvez configurer votre navigateur de manière à être informé de la configuration des cookies et à n'autoriser les cookies que dans des cas individuels, à exclure l'acceptation des cookies dans certains cas ou en général et à activer la suppression automatique des cookies lors de la fermeture du navigateur. Si les cookies sont désactivés, la fonctionnalité de ce site web peut être limitée.
10. Lettre d'information
Les données utilisées pour notre newsletter client sont traitées exclusivement sur la base d'une relation client existante avec une entreprise du groupe GERKEN (art. 6 para. 1 lit. f GDPR). Vous pouvez à tout moment vous opposer à l'utilisation des données enregistrées pour l'envoi de la newsletter du groupe GERKEN, par exemple en cliquant sur le lien "se désabonner" dans la newsletter. La légalité des opérations de traitement des données déjà effectuées n'est pas affectée par la révocation.
Les données enregistrées par nous seront conservées par nous jusqu'à ce que vous vous désabonniez de la newsletter et seront supprimées de la liste de distribution de la newsletter après que vous vous soyez désabonné de la newsletter. Les données que nous conservons à d'autres fins (par exemple, les adresses e-mail pour le maintien de la relation commerciale) ne sont pas affectées par cette disposition.
11. Vidéos YouTube
Notre site web utilise des plugins du site YouTube exploité par Google. L'opérateur de ces pages est YouTube, LLC, 901 Cherry Ave, San Bruno, CA 94066, USA.
Lorsque vous visitez l'une de nos pages équipées d'un plug-in YouTube, une connexion est établie avec les serveurs YouTube. Cela indique au serveur YouTube quelles pages vous avez visitées.
Si vous êtes connecté à votre compte YouTube, vous permettez à YouTube d'attribuer votre comportement de navigation directement à votre profil personnel. Vous pouvez empêcher cela en vous déconnectant de votre compte YouTube.
L'utilisation de YouTube est dans l'intérêt d'une présentation attrayante de nos offres en ligne. Il s'agit d'un intérêt légitime au sens de l'art. 6 para. 1 lit. f GDPR.
Vous trouverez de plus amples informations sur le traitement des données utilisateur dans la politique de confidentialité de YouTube à l'adresse suivante : www.google.com/intl/en/policies/privacy.
12. Traitement des commandes et compte client dans la boutique en ligne
12.1.
Nous traitons les données de nos clients dans le cadre du processus de commande dans notre boutique en ligne afin de leur permettre de sélectionner et de commander les produits et services choisis, ainsi que de procéder au paiement et à la livraison ou à l'exécution de leur commande.
12.2.
Les données traitées comprennent les données d'inventaire, les données de communication, les données contractuelles, les données de paiement et les sujets des données comprennent nos clients, les parties intéressées et d'autres partenaires commerciaux. Le traitement est effectué dans le but de fournir des services contractuels dans le cadre de l'exploitation d'un magasin en ligne, de la facturation, de la livraison et des services à la clientèle. Nous utilisons des cookies de session pour stocker le contenu du panier d'achat et des cookies permanents pour stocker le statut de connexion.
12.3.
Le traitement est effectué sur la base de l'art. 6 para. 1 lit. b (exécution de processus de commande) et c (archivage légalement requis) GDPR. Les informations marquées comme nécessaires sont requises pour justifier et exécuter le contrat. Nous ne communiquons les données à des tiers que dans le cadre de la livraison, du paiement ou dans le cadre des autorisations et obligations légales envers les conseillers juridiques et les autorités. Les données ne seront traitées dans des pays tiers que si cela est nécessaire à l'exécution du contrat (par exemple, à la demande du client pour la livraison ou le paiement).
12.4.
Les utilisateurs peuvent éventuellement créer un compte utilisateur dans lequel ils peuvent visualiser leurs commandes en particulier. Dans le cadre de la procédure d'enregistrement, les utilisateurs reçoivent les informations obligatoires requises. Les comptes utilisateurs ne sont pas publics et ne peuvent pas être indexés par les moteurs de recherche. Si les utilisateurs ont mis fin à leur compte utilisateur, leurs données seront supprimées en ce qui concerne le compte utilisateur, sous réserve que leur conservation soit nécessaire pour des raisons commerciales ou fiscales conformément à l'art. 6 para. 1 lit. c GDPR. Les informations contenues dans le compte client sont conservées jusqu'à leur suppression et leur archivage ultérieur en cas d'obligation légale. Il est de la responsabilité de l'utilisateur de récupérer ses données avant la fin du contrat en cas de résiliation.
12.5.
Nous enregistrons l'adresse IP et l'heure de l'action de l'utilisateur dans le cadre de l'inscription et des connexions renouvelées ainsi que de l'utilisation de nos services en ligne. Ces données sont stockées sur la base de nos intérêts légitimes ainsi que de ceux de l'utilisateur en matière de protection contre les abus et autres utilisations non autorisées. Ces données ne sont pas transmises à des tiers, sauf si cela est nécessaire à la poursuite de nos revendications ou s'il existe une obligation légale de le faire conformément à l'art. 6 para. 1 lit. c GDPR.
12.6.
The deletion takes place after the expiration of statutory warranty and comparable obligations, the necessity of storing the data is reviewed every three years ; in the case of statutory archiving obligations, the deletion takes place after their expiration (end of commercial law (6 years) and tax law (10 years) retention obligation) ; information in the customer account remains until its deletion.
13. Rapport de crédit
13.1.
Si nous effectuons des paiements anticipés (par ex. lors d'achats en compte), nous nous réservons le droit d'obtenir des informations sur l'identité et la solvabilité dans le but d'évaluer le risque de crédit sur la base de procédures mathématiques et statistiques auprès de sociétés de services spécialisées (agences de crédit) afin de protéger nos intérêts légitimes.
13.2.
Dans le cadre du rapport de crédit, nous transmettons les données personnelles suivantes du client (nom, adresse postale, date de naissance, informations sur le type de contrat, coordonnées bancaires [veuillez préciser d'autres données si nécessaire]) aux organismes de crédit suivants : Creditreform Düsseldorf / Neuss Roumen, Waterkamp & Coll. KG Heesenstr. 65 D-40549 Düsseldorf Informations sur la protection des données : www.creditreform.de/duesseldorf/datenschutz
13.3.
Nous traitons les informations reçues des organismes de crédit sur la probabilité statistique d'un défaut de paiement dans le cadre d'une décision discrétionnaire appropriée concernant l'établissement, l'exécution et la résiliation de la relation contractuelle. Nous nous réservons le droit de refuser le paiement sur compte ou tout autre paiement anticipé en cas de résultat négatif du contrôle de crédit.
13.4.
La décision de procéder ou non à des paiements anticipés est prise conformément à l'article 22 du GDPR, uniquement sur la base d'une décision automatisée dans des cas individuels, que notre logiciel prend sur la base des informations fournies par l'organisme de crédit.
13.5.
Si nous obtenons votre consentement exprès, la base légale pour le rapport de crédit et la transmission des données du client aux agences de crédit est le consentement conformément à l'art. 6 para. 1 lit. a, 7 GDPR. Si aucun consentement n'est obtenu, nos intérêts légitimes dans la sécurité de votre demande de paiement sont la base légale conformément à l'art. 6 para. 1 lit. f. GDPR.
14. Analyses commerciales et études de marché
14.1.
Afin d'exploiter notre économie d'entreprise et d'identifier les tendances du marché, les besoins des clients et des utilisateurs, nous analysons les données que nous détenons sur les transactions commerciales, les contrats, les demandes, etc. Pour ce faire, nous traitons des données d'inventaire, des données de communication, des données contractuelles, des données de paiement, des données d'utilisation, des métadonnées sur la base de l'art. 6 para. 1 lit. f. GDPR. GDPR, les sujets des données comprenant les clients, les parties intéressées, les partenaires commerciaux, les visiteurs et les utilisateurs de l'offre en ligne. Les analyses sont effectuées à des fins d'évaluation commerciale, de marketing et d'étude de marché. Dans ce cadre, nous pouvons prendre en compte les profils des utilisateurs inscrits avec des informations sur leurs transactions d'achat, par exemple. Les analyses nous aident à améliorer la convivialité, à optimiser notre offre et à améliorer l'efficacité commerciale. Les analyses ne servent qu'à nous et ne sont pas divulguées à l'extérieur, sauf s'il s'agit d'analyses anonymes avec des valeurs synthétisées.
14.2.
Si ces analyses ou profils sont personnels, ils seront supprimés ou rendus anonymes en cas de résiliation par l'utilisateur, sinon au bout de deux ans à compter de la conclusion du contrat. Dans le cas contraire, les analyses commerciales globales et les déterminations de tendances générales sont créées de manière anonyme dans la mesure du possible.
15. Service à la clientèle
15.1.
Lorsque vous nous contactez (via un formulaire de contact ou un e-mail), les données de l'utilisateur sont traitées afin de traiter la demande de contact et son traitement conformément à l'article 6 para. 1 lit. b) du GDPR.
15.2.
Les données de l'utilisateur peuvent être stockées dans notre système de gestion de la relation client ("CRM System") ou dans un organisme de recherche similaire.
15.3.
Nous supprimons les demandes lorsqu'elles ne sont plus nécessaires. Nous examinons la nécessité tous les deux ans ; nous conservons en permanence les demandes des clients qui ont un compte client et nous nous référons aux informations sur le compte client pour la suppression. En outre, les obligations légales d'archivage s'appliquent.
16. Services de Google re/marketing
16.1.
Sur la base de nos intérêts légitimes (i.e. intérêt dans l'analyse, l'optimisation et le fonctionnement économique de notre offre en ligne au sens de l'art. 6 para. 1 lit. f. GDPR), nous utilisons les services de marketing et de remarketing ("Google Marketing Services") de Google LLC. GDPR) les services de marketing et de remarketing ("Google Marketing Services" pour faire court) de Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, ("Google").
16.2.
Google est certifié sous le Privacy Shield Agreement et offre ainsi une garantie de conformité avec la législation européenne sur la protection des données (https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active).
16.3.
Les services marketing de Google nous permettent d'afficher des publicités pour et sur notre site web de manière plus ciblée, afin de ne présenter aux utilisateurs que des publicités qui correspondent potentiellement à leurs intérêts. Si, par exemple, un utilisateur se voit présenter des annonces pour des produits auxquels il s'est intéressé sur d'autres sites web, on parle alors de "remarketing". À ces fins, lorsque nos sites web et d'autres sites web sur lesquels les services de marketing de Google sont actifs sont consultés, un code de Google est exécuté directement par Google et des balises de (re)marketing (graphiques ou codes invisibles, également connus sous le nom de "balises web") sont intégrées dans le site web. Avec leur aide, un cookie individuel, c'est-à-dire un petit fichier, est stocké sur l'appareil de l'utilisateur (des technologies similaires peuvent également être utilisées à la place des cookies). Les cookies peuvent être placés par différents domaines, y compris google.com, doubleclick.net, invitemedia.com, admeld.com, googlesyndication.com ou googleadservices.com. Ce fichier enregistre les sites web que l'utilisateur a visités, le contenu qui l'intéresse et les offres sur lesquelles il a cliqué, ainsi que des informations techniques sur le navigateur et le système d'exploitation, les sites web de référence, l'heure de la visite et d'autres informations sur l'utilisation de l'offre en ligne. L'adresse IP de l'utilisateur est également enregistrée, mais nous vous informons dans le cadre de Google Analytics que l'adresse IP est raccourcie dans les États membres de l'Union européenne ou dans d'autres États contractants de l'accord sur l'Espace économique européen et que, dans des cas exceptionnels seulement, elle est transmise intégralement à un serveur Google aux États-Unis et y est raccourcie. L'adresse IP n'est pas fusionnée avec les données de l'utilisateur dans le cadre d'autres offres Google. Google peut également combiner les informations susmentionnées avec de telles informations provenant d'autres sources. Si l'utilisateur visite ensuite d'autres sites web, des annonces peuvent lui être présentées en fonction de ses intérêts.
16.4.
Les données utilisateur sont traitées de manière pseudonyme dans le cadre des services marketing de Google. Cela signifie que Google ne stocke pas et ne traite pas le nom ou l'adresse électronique de l'utilisateur, par exemple, mais traite les données pertinentes en relation avec les cookies dans des profils d'utilisateur pseudonymes. Cela signifie que, du point de vue de Google, les annonces ne sont pas gérées et affichées pour une personne spécifiquement identifiée, mais pour le propriétaire du cookie, indépendamment de l'identité de ce propriétaire de cookie. Cela ne s'applique pas si un utilisateur a expressément autorisé Google à traiter les données sans cette pseudonymisation. Les informations collectées par Google marketing services sur les utilisateurs sont transmises à Google et stockées sur les serveurs de Google aux États-Unis.
16.5.
Les services marketing de Google que nous utilisons comprennent le programme de publicité en ligne "Google AdWords". Dans le cas de Google AdWords, chaque client AdWords reçoit un "cookie de conversion" différent. Les cookies ne peuvent donc pas être suivis via les sites web des clients AdWords. Les informations collectées à l'aide du cookie sont utilisées pour créer des statistiques de conversion pour les clients AdWords qui ont opté pour le suivi des conversions. Les clients AdWords découvrent le nombre total d'utilisateurs qui ont cliqué sur leur annonce et ont été redirigés vers une page contenant un tag de suivi des conversions. Toutefois, ils ne reçoivent aucune information pouvant être utilisée pour identifier personnellement les utilisateurs.
16.6.
Nous pouvons intégrer des publicités tierces sur la base du service marketing de Google "DoubleClick". DoubleClick utilise des cookies pour permettre à Google et à ses sites partenaires de diffuser des annonces en fonction des visites des utilisateurs sur ce site web ou sur d'autres sites web sur Internet.
16.7.
Nous pouvons intégrer des publicités tierces sur la base du service marketing de Google "AdSense". AdSense utilise des cookies pour permettre à Google et à ses sites partenaires de diffuser des annonces en fonction des visites des utilisateurs sur ce site web ou sur d'autres sites web sur Internet.
16.8.
Nous pouvons également utiliser le service "Google Optimizer". Google Optimizer nous permet de suivre les effets de diverses modifications apportées à un site web (p. ex. modifications des champs de saisie, design, etc.) dans le cadre de ce que l'on appelle le "A/B testing". Les cookies sont stockés sur les appareils des utilisateurs à ces fins de test. Seules des données utilisateur pseudonymes sont traitées.
16.9.
Nous pouvons également utiliser le "Google Tag Manager" pour intégrer et gérer les services d'analyse et de marketing de Google sur notre site web.
16.10.
Vous pouvez trouver plus d'informations sur l'utilisation des données à des fins de marketing par Google sur la page d'aperçu : https://policies.google.com/technologies/ads, la politique de confidentialité de Google est disponible sur https://adssettings.google.com/authenticated.
17. Communication par courrier, e-mail, fax ou téléphone
17.1.
Nous utilisons des moyens de communication à distance, tels que le courrier, le téléphone ou l'e-mail, pour des transactions commerciales et à des fins de marketing. Dans ce cadre, nous traitons les données d'inventaire, l'adresse et les données de contact ainsi que les données contractuelles des clients, des participants, des parties intéressées et des partenaires de communication.
17.2.
Le traitement est effectué sur la base de l'article 6, paragraphe 1, point a), de l'article 7 du GDPR et de l'article 6, paragraphe 1, point f) du GDPR, en liaison avec les exigences légales relatives aux communications publicitaires. Le contact n'est établi qu'avec le consentement des partenaires de contact ou dans le cadre des autorisations légales et les données traitées sont supprimées dès qu'elles ne sont plus nécessaires et, dans le cas contraire, en cas d'objection/de révocation ou d'interruption de la base d'autorisation ou d'obligations légales d'archivage.
18. Intégration de fournisseurs de services de paiement
Nous avons chargé BS PAYONE GmbH, Fraunhoferstraße 2-4, 24118 Kiel, Allemagne, de traiter les paiements (PayPal et carte de crédit). À cette fin, BS PAYONE GmbH requiert, entre autres, vos nom et adresse, ainsi que le numéro de la carte de crédit (y compris la période de validité), le montant de la facture et la devise, et le numéro de transaction.
BS PAYONE GmbH peut utiliser ces informations à des fins de traitement des paiements et nous les transmettre. PAYONE est tenu de traiter ces informations conformément aux lois allemandes sur la protection des données. Vous pouvez consulter les dispositions relatives à la protection des données de PAYONE GmbH sur https://www.payone.com/DE-en/data-protection-regulations.
Nous avons conclu un contrat avec PAYONE pour le traitement des données et nous appliquons pleinement les exigences strictes des autorités allemandes en matière de protection des données lorsque nous utilisons PAYONE.
Sur notre site web, nous proposons le paiement par PayPal via PAYONE. Le fournisseur de ce service de paiement est PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg (ci-après dénommé "PayPal").
Si vous choisissez de payer via PayPal, les données de paiement que vous saisissez seront transmises à PayPal.
La transmission de vos données à PayPal est basée sur l'art. 6 para. 1 lit. a GDPR (consentement) et l'art. 6 para. 1 lit. b GDPR (traitement pour l'exécution d'un contrat). Vous avez la possibilité de retirer votre consentement au traitement des données à tout moment. Une révocation n'affecte pas l'efficacité des opérations de traitement des données effectuées dans le passé.
19. Application de chat en direct Brevo
L'offre en ligne offre la possibilité d'utiliser Brevo Livechat. Il s'agit d'un logiciel de chat en direct. Le chat est intégré dans le code source et est connecté via un script. En utilisant le chat, vous utilisez automatiquement les services de Brevo. Les données collectées comprennent, entre autres, l'historique du chat, l'adresse IP au moment du chat et le pays d'origine. Ces données ne sont pas transmises à des tiers et sont utilisées exclusivement à des fins de protection et de statistiques internes. Les données ne servent pas à vous identifier. Elles ne sont pas stockées de manière permanente ; elles sont supprimées après le chat. Pour connaître l'objectif et l'étendue de la collecte de données, ainsi que le traitement et l'utilisation ultérieurs des données par Brevo, vos droits à cet égard et les options de paramétrage pour protéger votre vie privée, veuillez consulter les informations sur la protection des données de Brevo : https://www.brevo.com/de/legal/privacypolicy/
20. Bureau de signalement interne conformément à la loi sur la protection des lanceurs d'alerte
GERKEN GmbH a mis en place un "Whistleblower Reporting Office" interne afin d'appliquer la loi pour une meilleure protection des lanceurs d'alerte et pour mettre en œuvre la directive sur la protection des personnes signalant des violations du droit de l'Union (Whistleblower Protection Act - HinSchG).
Si vous avez des informations concernant des violations de la loi sur la protection des lanceurs d'alerte (HinSchG), veuillez contacter notre bureau de signalement interne par e-mail (e-mail à hsg@gerken.eu).
Vos données seront traitées de manière confidentielle et ne seront pas transmises à des tiers. S'il s'avère nécessaire de fournir des informations vous concernant à des tiers en raison d'une obligation légale ou pour clarifier davantage la violation que vous avez signalée, nous vous contacterons au préalable.
Les informations vous concernant en tant que lanceur d'alerte sont facultatives. Toutefois, la fourniture de coordonnées facilitera la communication entre vous et le Reporting Office et accélérera le processus d'enquête sur le rapport. L'Internal Reporting Office traite également les rapports anonymes.
Si vous fournissez des informations sur vous-même, en soumettant le rapport, vous consentez à ce que nous traitions et conservions ces données dans le but d'enquêter sur le rapport et de vous contacter.