Déclaration de confidentialité Sportstech Live
Introduction
Responsable
Sportstech Brands Holding GmbH
Karl-Liebknecht-Straße 7
10785 Berlin
Allemagne
Personnes habilitées à représenter :
Directeur général Ali Ahmad
Adresse e-mail :
Contact du délégué à la protection des données
c/o TÜV SÜD Akademie GmbH
Westendstraße 160
80339 Munich
E-mail : datenschutz@sportstech.de
Aperçu des traitements
Le tableau ci-dessous résume les types de données traitées et les finalités de leur traitement, ainsi que les personnes concernées.
Types de données traitées
- Données d'inventaire.
- Données de paiement.
- Données de localisation.
- Données de contact.
- Données de contenu.
- Données contractuelles.
- Données d'utilisation.
- Données d'entraînement et de fitness
- Données méta/de communication.
- Historique de localisation et profils de mouvement.
Catégories de personnes concernées
- Clients.
- Intéressés.
- Partenaires de communication.
- Utilisateurs.
- Participants aux jeux-concours et compétitions.
- Partenaires commerciaux et contractuels.
- Participants.
Finalités du traitement
- Prestation de services contractuels et service client.
- Demandes de contact et communication.
- Mesures de sécurité.
- Marketing direct.
- Mesure de la portée.
- Procédures administratives et organisationnelles.
- Gestion et réponse aux demandes.
- Organisation de jeux-concours et compétitions.
- Retour d'information.
- Marketing.
- Mise à disposition de notre offre en ligne et convivialité.
- Infrastructure informatique.
Bases juridiques pertinentes
Vous trouverez ci-dessous un aperçu des bases juridiques du RGPD sur lesquelles nous traitons les données personnelles. Veuillez noter qu'en plus des règles du RGPD, des exigences nationales en matière de protection des données en de votre pays de résidence ou de notre pays de siège peuvent s'appliquer. Si des bases juridiques plus spécifiques sont applicables dans des cas particuliers, nous vous en informerons dans la déclaration de confidentialité.
- Consentement (art. 6, par. 1, phrase 1, lettre a) RGPD) - La personne concernée a donné son consentement au traitement des données personnelles la concernant pour une ou plusieurs finalités spécifiques.
- Exécution du contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, lettre b) RGPD) - Le traitement est nécessaire à l'exécution d'un contrat auquel la personne concernée est partie ou à la mise en œuvre de mesures précontractuelles à la demande de la personne concernée.
- Intérêts légitimes (art. 6, par. 1, phrase 1, lettre f) RGPD) - Le traitement est nécessaire pour la sauvegarde des intérêts légitimes du responsable du traitement ou d'un tiers, sauf si les intérêts ou les droits et libertés fondamentaux de la personne concernée, qui nécessitent la protection données personnelles prévalent.
En plus des règles de protection des données du Règlement général sur la protection des données, des réglementations nationales sur la protection des données s'appliquent en Allemagne. Cela inclut en particulier la loi sur la protection contre l'abus des données personnelles dans le cadre de la traitement des données (Loi fédérale sur la protection des données – BDSG). La BDSG contient notamment des règles spéciales concernant le droit d'accès, le droit à l'effacement, le droit d'opposition, le traitement de catégories particulières de données personnelles données, pour le traitement à d'autres fins, la transmission ainsi que la prise de décision automatisée au cas par cas, y compris le profilage. En outre, elle régit le traitement des données à des fins de relations de travail (§ 26 BDSG), notamment en ce qui concerne la création, l'exécution ou la cessation des relations de travail ainsi que le consentement des employés. En outre, les lois sur la protection des données des Länder s'appliquent dans les différents Länder.
Mesures de sécurité
Nous prenons, conformément aux exigences légales, en tenant compte de l'état de la technique, des coûts de mise en œuvre, de la nature, de l'étendue, des circonstances et des finalités du traitement ainsi que des différentes probabilités d'occurrence et l'ampleur de la menace des droits et libertés des personnes physiques, des mesures techniques et organisationnelles appropriées pour garantir un niveau de protection adapté au risque.
Les mesures comprennent notamment la garantie de la confidentialité, de l'intégrité et de la disponibilité des données par le contrôle de l'accès physique et électronique aux données ainsi que de l'accès les concernant, qui saisie, la transmission, la garantie de disponibilité et leur séparation. De plus, nous avons mis en place des procédures permettant l'exercice des droits des personnes concernées, la suppression des données et les réactions face aux risques garantir les données. En outre, nous prenons en compte la protection des données personnelles dès le développement ou la sélection de matériel, de logiciels ainsi que de procédures conformément au principe de protection des données, par la conception technique et par des paramètres par défaut respectueux de la vie privée.
Chiffrement SSL (https) : Pour protéger les données que vous transmettez via notre offre en ligne, nous utilisons un chiffrement SSL. Vous pouvez reconnaître ces connexions chiffrées par le préfixe https:// dans la barre d'adresse de votre Navigateurs.
Transmission de données personnelles
Dans le cadre de notre traitement des données personnelles, il arrive que les données soient transmises à d'autres entités, entreprises, unités organisationnelles juridiquement indépendantes ou personnes, ou qu'elles leur soient divulguées. peuvent être. Parmi les destinataires de ces données peuvent figurer, par exemple, des prestataires chargés de tâches informatiques ou des fournisseurs de services et de contenus intégrés dans un site web. Dans ce cas, nous respectons les dispositions légales Établissent et concluent notamment des contrats ou accords appropriés avec les destinataires de vos données, qui servent à protéger vos données.
Transmission des données au sein de l’organisation : Nous pouvons transmettre des données personnelles à d’autres entités au sein de notre organisation ou leur accorder l’accès à ces données. Si cette transmission est effectuée à des fins administratives à des fins, la transmission des données repose sur nos intérêts commerciaux et économiques légitimes ou intervient si elle est nécessaire à l’exécution de nos obligations contractuelles ou lorsqu’un consentement des personnes concernées ou une autorisation légale est donné.
Traitement des données dans des pays tiers
Si nous traitons des données dans un pays tiers (c’est-à-dire en dehors de l’Union européenne (UE), de l’Espace économique européen (EEE)) ou si le traitement intervient dans le cadre de l’utilisation de services tiers ou de la divulgation ou la transmission de données à d’autres personnes, organismes ou entreprises ne se fait qu’en conformité avec les dispositions légales.
Sous réserve d’un consentement explicite ou d’une transmission contractuelle ou légale requise, nous ne traitons ou ne faisons traiter les données dans des pays tiers qu’avec un niveau de protection des données reconnu, une obligation contractuelle traitent selon les soi-disant clauses contractuelles types de la Commission européenne, en cas de certifications ou de règles internes contraignantes en matière de protection des données (art. 44 à 49 RGPD, page d’information de la Commission européenne : https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de ).
Suppression des données
Les données que nous traitons sont supprimées conformément aux dispositions légales dès que les consentements permettant leur traitement sont retirés ou que d’autres autorisations cessent (par exemple, lorsque la finalité du le traitement de ces données n’est plus nécessaire ou qu’elles ne sont pas requises pour la finalité). Si les données ne sont pas supprimées parce qu’elles sont nécessaires à d’autres fins légales, leur traitement est limité à ces finalités uniquement. C’est-à-dire que les données sont bloquées et ne sont pas traitées à d’autres fins. Cela s’applique par exemple aux données qui doivent être conservées pour des raisons commerciales ou fiscales ou dont la conservation est nécessaire pour La revendication, l’exercice ou la défense de droits légaux ou la protection des droits d’une autre personne physique ou morale est nécessaire.
Dans le cadre de nos informations sur la protection des données, nous pouvons fournir aux utilisateurs des informations supplémentaires concernant la suppression ainsi que la conservation des données, qui s’appliquent spécifiquement aux processus de traitement respectifs.
Fournisseurs et services utilisés dans le cadre de l’activité commerciale
Dans le cadre de notre activité commerciale, nous utilisons, en respectant les dispositions légales, des services, plateformes, interfaces ou plug-ins supplémentaires de tiers (appelés « services »). Leur utilisation repose sur nos Intérêts à une gestion correcte, légale et économique de notre activité commerciale et de notre organisation interne.
- Types de données traitées : Données de base (par ex. noms, adresses) ; données de paiement (par ex. coordonnées bancaires, factures, historique des paiements) ; données de contact (par ex. e-mail, numéros de téléphone) ; données de contenu (par ex. saisies dans des formulaires en ligne) ; données contractuelles (par ex. Objet du contrat, durée, catégorie de clients).
- Personnes concernées : Clients ; prospects ; utilisateurs (par ex. visiteurs du site web, utilisateurs de services en ligne) ; partenaires commerciaux et contractuels.
- Finalités du traitement : Prestation de services contractuels et service client ; procédures administratives et organisationnelles.
- Base juridique : Intérêts légitimes (art. 6, paragraphe 1, phrase 1, lettre f) du RGPD).
Fourniture de l’offre
Nous traitons les données des utilisateurs afin de leur fournir nos services en ligne. À cette fin, nous traitons l’adresse IP de l’utilisateur, nécessaire pour afficher les contenus et fonctions de nos Transmettre les services en ligne au navigateur ou à l’appareil final des utilisateurs.
- Types de données traitées : Données d'utilisation (par ex. pages web visitées, intérêt pour les contenus, heures d'accès) ; données méta/communication (par ex. informations sur les appareils, adresses IP) ; données de contenu (par ex. saisies dans des formulaires en ligne).
- Personnes concernées : Utilisateurs (par ex. visiteurs du site web, utilisateurs de services en ligne) ; partenaires commerciaux et contractuels.
- Finalités du traitement : Fourniture de notre offre en ligne et convivialité ; infrastructure informatique (exploitation et fourniture de systèmes d’information et d’équipements techniques (ordinateurs, serveurs, etc.)) ; mesures de sécurité.
- Base juridique : Intérêts légitimes (art. 6, paragraphe 1, phrase 1, lettre f) du RGPD).
Autres informations sur les processus de traitement, procédures et services :
- Fourniture de l’offre en ligne sur un espace de stockage loué : Pour fournir notre offre en ligne, nous utilisons de l’espace de stockage, de la capacité de calcul et des logiciels que nous louons ou obtenons autrement auprès d’un fournisseur de serveurs approprié (appelé aussi « hébergeur web ») ; Base juridique : Intérêts légitimes (art. 6, paragraphe 1, phrase 1, lettre f) du RGPD).
- Collecte des données d’accès et des fichiers journaux : L’accès à notre offre en ligne est enregistré sous forme de « fichiers journaux du serveur ». Les fichiers journaux du serveur peuvent contenir l’adresse et le nom des pages web et fichiers consultés, la date et l’heure de la consultation, les volumes de données transférées, la notification de récupération réussie, le type et la version du navigateur, le système d’exploitation de l’utilisateur, l’URL de référence (la page visitée auparavant) et généralement les adresses IP ainsi que le fournisseur demandant. Les Les fichiers journaux du serveur peuvent être utilisés à des fins de sécurité, par exemple pour éviter une surcharge des serveurs (notamment en cas d’attaques abusives, dites attaques DDoS) et d’autre part, pour assurer la charge des serveurs et leur stabilité ; Bases légales : Intérêts légitimes (art. 6, al. 1, phrase 1, lit. f) RGPD) ; Suppression des données : Les informations des fichiers journaux sont conservées pour une durée maximale de Conservés pendant 30 jours puis supprimés ou anonymisés. Les données dont la conservation est nécessaire à des fins de preuve sont exclues de la suppression jusqu'à la résolution définitive de l'incident concerné.
- Amazon Web Services (AWS) : Prestations dans le domaine de la fourniture d'infrastructures informatiques et de services associés (par exemple, espace de stockage et/ou capacités de calcul) ; Fournisseur de services : Amazon Web Services EMEA SARL, 38 avenue John F. Kennedy, L-1855, Luxembourg ; Base juridique : Intérêts légitimes (art. 6, paragraphe 1, phrase 1, lettre f) RGPD) ; Site web : https://aws.amazon.com/de/ ; Déclaration de confidentialité : https://aws.amazon.com/de/privacy/ ; Contrat de traitement des commandes : https://aws.amazon.com/de/compliance/gdpr-center/ ; Clauses contractuelles types (garantie du niveau de protection des données lors du traitement dans des pays tiers) : Inclusion dans le contrat de traitement des commandes.
Informations particulières sur les applications (apps)
Nous traitons les données des utilisateurs de notre application dans la mesure où elles sont nécessaires pour fournir l'application et ses fonctionnalités aux utilisateurs, surveiller leur sécurité et les développer davantage. Nous peuvent également contacter les utilisateurs dans le respect des dispositions légales, si la communication est nécessaire pour l'administration ou l'utilisation de l'application. Par ailleurs, nous renvoyons concernant Le traitement des données des utilisateurs est soumis aux informations sur la protection des données dans cette déclaration de confidentialité.
Bases légales : Le traitement des données nécessaires à la fourniture des fonctionnalités de l'application sert à remplir des obligations contractuelles. Cela s'applique également si la fourniture des fonctions nécessite une autorisation de l'utilisateur (par exemple, l'activation de fonctions de l'appareil). Si le traitement des données n'est pas nécessaire pour fournir les fonctionnalités de l'application, mais concerne la sécurité de l'application ou nos si le traitement sert des intérêts commerciaux (par exemple, la collecte de données pour optimiser l'application ou pour des raisons de sécurité), il est basé sur nos intérêts légitimes. Si les utilisateurs donnent explicitement leur si tu es invité à donner ton consentement pour le traitement de tes données, ce traitement est alors basé sur ce consentement.
- Types de données traitées :
Lorsque tu te connectes pour la première fois à notre application, nous traitons les données que tu as fournies pour créer ton profil utilisateur. Les informations nécessaires sont ton nom (surnom), ton adresse e-mail/mot de passe. De plus, nous traitons tes données lorsque tu nous les fournis volontairement afin de suivre tes objectifs d'entraînement et de fitness à jour. Ces informations incluent notamment ta taille, ton sexe et ton poids, ainsi que des données télématiques lors des entraînements comme ton pouls, ta dépense calorique et ton historique d'entraînement. Ces informations sont nécessaires pour te fournir la fonction principale de notre application, qui consiste à te permettre de participer à des entraînements en direct, de te Motiver ton entraînement et, si nécessaire, pouvoir te donner des recommandations d'entraînement et de nutrition. De plus, nous traitons également des données de localisation afin que nos coachs puissent, si besoin, t'adresser des shoutouts personnalisés pour ton pour augmenter la motivation.
Autres données que nous traitons : métadonnées/communications (par ex. informations sur l'appareil, adresses IP) ; données de localisation (informations sur la position géographique d'un appareil ou d'une personne) ; historique de localisation et Profils de mouvement (collecte de données de localisation et de déplacements sur une certaine période).
Finalités du traitement : Prestation de services contractuels et service client. Si des données de localisation sont utilisées, cela se fait sur la base de votre consentement conformément à l'art. 6, par. 1, lit. a RGPD. Vous pouvez retirer ce consentement dans les paramètres de votre révoquer le profil à tout moment. De plus, vous pouvez également supprimer d'autres informations, telles que la taille et le poids, dans vos paramètres. Veuillez toutefois noter qu'en supprimant ces données, certaines fonctionnalités pourraient ne plus être disponibles pour vous. ne plus pouvoir mettre le site web à disposition ou seulement partiellement.
Bases légales : Consentement (art. 6, par. 1, phrase 1, lit. a) RGPD) ; exécution du contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, lit. b) RGPD) ; intérêts légitimes (art. 6, par. 1, phrase 1, lit. f) RGPD).
Suppression des données : Vous pouvez supprimer votre profil utilisateur à tout moment. Tant que votre compte n'est pas supprimé, nous conservons les données conformément aux dispositions légales.
Autres informations sur les processus de traitement, procédures et services :
- Stockage d'un identifiant universel et unique (UUID) : L'application stocke, à des fins d'analyse de l'utilisation et du fonctionnement de l'application ainsi que pour la sauvegarde des paramètres des utilisateurs, un identifiant universel et unique (en anglais "Identifiant Unique Universel", UUID). Cet identifiant est généré lors de l'installation de cette application (mais n'est pas lié à l'appareil, donc ce n'est pas un identifiant d'appareil au sens strict), il reste entre les démarrages de l'application ainsi que de ses mises à jour sont stockées et seront supprimées lorsque les utilisateurs suppriment l'application de leur appareil.
- Autorisations des appareils pour l'accès aux fonctions et aux données : L'utilisation de notre application ou de ses fonctionnalités peut nécessiter des autorisations des utilisateurs pour accéder à certaines fonctions des appareils utilisés ou aux données stockées sur les appareils ou accessibles via ces appareils. exiger les données accessibles. Par défaut, ces autorisations doivent être accordées par les utilisateurs et peuvent être révoquées à tout moment dans les paramètres des appareils respectifs. La procédure exacte pour contrôler Les autorisations de l'application peuvent dépendre de l'appareil et du logiciel des utilisateurs. En cas de besoin d'explications, les utilisateurs peuvent nous contacter. Nous signalons que le refus ou le retrait des autorisations respectives peut peut affecter le fonctionnement de notre application.
- Historique de localisation et profils de mouvement : Sur la base des données de localisation collectées lors de l'utilisation de notre application, un historique de localisation est créé, à partir duquel les déplacements géographiques des appareils utilisés sur une période sont déduits (et un peut permettre de déduire le profil de mouvement des utilisateurs). L'historique de localisation sert uniquement à fournir la fonctionnalité respective de notre application, conformément à sa description auprès des utilisateurs, ou à sa fonctionnalités typiques et attendues.
Accès aux applications via les Appstores
L'accès à notre application se fait via des plateformes en ligne spéciales exploitées par d'autres fournisseurs de services, appelées « Appstores ». Dans ce contexte, en plus de nos informations sur la protection des données, s'appliquent les Informations sur la protection des données des Appstores respectifs. Cela s'applique en particulier aux procédures utilisées sur les plateformes pour la mesure de la portée et le marketing basé sur les intérêts ainsi qu'aux éventuels frais.
- Types de données traitées : Données de base (par ex. noms, adresses) ; données de paiement (par ex. coordonnées bancaires, factures, historique des paiements) ; données de contact (par ex. e-mail, numéros de téléphone) ; données contractuelles (par ex. objet du contrat, durée, catégorie de client) ; Données d'utilisation (par ex. pages web visitées, intérêt pour les contenus, heures d'accès) ; données méta/communication (par ex. informations sur les appareils, adresses IP) ; données de contenu (par ex. saisies dans des formulaires en ligne).
- Personnes concernées : Clients ; utilisateurs (par ex. visiteurs du site web, utilisateurs de services en ligne).
- Finalités du traitement : Fourniture de prestations contractuelles et service client ; marketing.
- Base juridique : Intérêts légitimes (art. 6, paragraphe 1, phrase 1, lettre f) du RGPD).
Autres informations sur les processus de traitement, procédures et services :
- Apple App Store : Plateforme de vente d'applications et de logiciels ; Fournisseur de services : Apple Inc., Infinite Loop, Cupertino, CA 95014, USA ; Bases juridiques : Intérêts légitimes (art. 6, al. 1, phrase 1, lettre f) RGPD) ; Site web : https://www.apple.com/de/ios/app-store/ ; Déclaration de confidentialité : https://www.apple.com/legal/privacy/de-ww/ .
- Google Play : Plateforme de vente d'applications et de logiciels ; Fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA ; Bases juridiques : Intérêts légitimes (art. 6, al. 1, phrase 1, lettre f) RGPD) ; Site web : https://play.google.com/store/apps?hl=de ; Déclaration de confidentialité : https://policies.google.com/privacy .
Enregistrement, connexion et compte utilisateur
Les utilisateurs peuvent créer un compte utilisateur. Dans le cadre de l'enregistrement, les utilisateurs sont informés des informations obligatoires nécessaires et, aux fins de la mise à disposition du compte utilisateur, sur la base de l'exécution contractuelle obligatoire traitées. Les données traitées comprennent en particulier les informations de connexion (nom d'utilisateur, mot de passe ainsi qu'une adresse e-mail).
Dans le cadre de l'utilisation de nos fonctions d'enregistrement et de connexion ainsi que de l'utilisation du compte utilisateur, nous enregistrons l'adresse IP et le moment de chaque action de l'utilisateur. L'enregistrement est effectué sur la base de de nos intérêts légitimes ainsi que de ceux des utilisateurs à une protection contre les abus et toute autre utilisation non autorisée. Une transmission de ces données a lieu uniquement dans le but de l'authentification. Toute autre transmission à La transmission à des tiers n'a généralement pas lieu, sauf si elle est nécessaire pour faire valoir nos droits ou si une obligation légale l'exige.
Les utilisateurs peuvent être informés par e-mail des opérations pertinentes pour leur compte utilisateur, comme par exemple des modifications techniques.
- Types de données traitées : Données d'état (par ex. noms, adresses) ; données de contact (par ex. e-mail, numéros de téléphone) ; données de contenu (par ex. saisies dans des formulaires en ligne) ; données méta/communication (par ex. informations sur les appareils, adresses IP).
- Personnes concernées : utilisateurs (par exemple visiteurs du site web, utilisateurs de services en ligne).
- Finalités du traitement : Prestation de services contractuels et service client ; mesures de sécurité ; gestion et réponse aux demandes ; mise à disposition de notre offre en ligne et convivialité.
- Base juridique : Exécution du contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, lettre b) RGPD) ; Intérêts légitimes (art. 6, par. 1, phrase 1, lettre f) RGPD).
Autres informations sur les processus de traitement, procédures et services :
- Inscription avec pseudonymes : Les utilisateurs peuvent utiliser des pseudonymes comme noms d'utilisateur au lieu de leur vrai nom ; Base juridique : Exécution du contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, lettre b) RGPD).
- Profils des utilisateurs publics : Les profils des utilisateurs sont visibles et accessibles publiquement ; Base juridique : Exécution du contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, lettre b) RGPD).
- Suppression des données après résiliation : Lorsque les utilisateurs ont résilié leur compte utilisateur, leurs données relatives au compte utilisateur sont supprimées, sous réserve d'une autorisation légale, d'une obligation ou du consentement des utilisateurs ; Base juridique : Exécution du contrat et demandes précontractuelles (art. 6, paragraphe 1, phrase 1, lettre b) du RGPD).
- Aucune obligation de conservation des données : Il incombe aux utilisateurs de sauvegarder leurs données en cas de résiliation avant la fin du contrat. Nous sommes autorisés à supprimer de manière irréversible toutes les données de l'utilisateur stockées pendant la durée du contrat ; Base juridique : Exécution du contrat et demandes précontractuelles (art. 6, paragraphe 1, phrase 1, lettre b) du RGPD).
- Telnyx : Logiciel 2FA ; Fournisseur de service : Telnyx LLC, 515 N State St, Chicago États-Unis ; Base juridique : Intérêts légitimes (art. 6, par. 1, phrase 1, lettre f) RGPD) ; Site web : https://telnyx.com/ ; Déclaration de confidentialité : https://telnyx.com/company/data-privacy
Fonction Single Sign-On
Pour l'authentification, nous mettons à disposition la fonction Single Sign-On. Single Sign-On (SSO) est un processus de connexion qui permet aux utilisateurs de se vérifier via un fournisseur tiers. Grâce à cette fonction de connexion, une connexion directe peut être établie entre votre navigateur et les serveurs du fournisseur être effectuée, même si vous ne possédez pas de compte chez le fournisseur ou si vous n'êtes pas connecté à un tel compte. Le fournisseur reçoit ainsi l'information que vous avez visité notre site. Les données collectées à cet égard Les informations (y compris éventuellement votre adresse IP) sont transmises directement par votre navigateur à un serveur du fournisseur et y sont stockées. Cependant, ces informations ne sont pas utilisées pour vous identifier personnellement. identifier, et ne sont pas transmises à des tiers. En cliquant sur le bouton d’inscription pour vous enregistrer sur notre site avec les données de votre compte chez le fournisseur, ce dernier transmet uniquement sur la base de votre consentement explicite conformément à l’art. 6, al. 1, lit. a RGPD les informations générales et accessibles au public enregistrées dans votre compte (ID utilisateur, nom, adresse, e-mail, âge et sexe) vers nous. Nous stockons et utilisons les données transmises par le fournisseur pour la création d’un compte utilisateur avec les données nécessaires, si vous les avez autorisées auprès du fournisseur. Inversement, sur la base de votre consentement, des données (par ex. informations sur votre comportement de navigation ou d’achat) transférées par nos soins vers votre compte chez le fournisseur.
Le consentement donné peut être retiré à tout moment avec effet pour l’avenir à notre égard.
- Types de données traitées : Données d’inscription (par ex. civilité, prénom, nom, adresse, pays, adresse e-mail, date de naissance, adresse IP, ID utilisateur, adresse, e-mail, âge et sexe)
- Personnes concernées : Utilisateurs (par ex. utilisateurs de services en ligne).
- Finalités du traitement : Conception conviviale et interactive de la procédure d’inscription Bases légales : Intérêt légitime à une conception conviviale et interactive de notre présence en ligne (art. 6, al. 1, phrase 1 lit. f) RGPD). En cliquant sur le bouton d’inscription pour vous enregistrer sur notre site avec les données de votre compte chez le fournisseur, ce dernier transmet uniquement sur la base de votre consentement explicite conformément à art. 6, al. 1, lit. a RGPD les informations générales et accessibles au public enregistrées dans votre compte
Autres informations sur les processus de traitement, procédures et services :
- Google Sign-On Fonction Single Sign-On (SSO) ; Fournisseur de services : Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlande ; En plus d’une transmission des données au site du fournisseur mentionné ci-dessus, les données peuvent également être transmises à : Google LLC, USA Bases légales : Intérêts légitimes (art. 6, al. 1, phrase 1, lit. f) RGPD), consentement (lors de inscription) (art. 6, al. 1, phrase 1, lit. f) RGPD) ; Site web : https://support.google.com/ ; Déclaration de confidentialité : https://business.safety.google/intl/de/privacy/
- Facebook Connect Fonction Single Sign-On (SSO) ; Fournisseur de services : Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande ; En plus d’une transmission des données au site du fournisseur mentionné ci-dessus, les données peuvent également transmis à : Meta Platforms Inc., USA Bases légales : Intérêts légitimes (art. 6, al. 1, phrase 1, lit. f) RGPD), consentement (lors de l'inscription) (art. 6, al. 1, phrase 1, lit. f) RGPD) ; Site web : https://www.facebook.com/ Déclaration de confidentialité : https://de-de.facebook.com/privacy/policy/?entry_point=data_policy_redirect&entry=0
- Apple Sign-On Fonction Single Sign-On (SSO) ; fournisseur de service : Apple Inc., Infinite Loop, Cupertino, CA 95014, USA Bases légales : intérêts légitimes (art. 6, par. 1, phrase 1, lit. f) RGPD), consentement (lors de l’inscription) (art. 6 art. 6, par. 1, phrase 1, lit. f) RGPD) ; site web : https://www.apple.com/de/; Déclaration de confidentialité : https://www.apple.com/legal/privacy/de-ww/ .
Fonctions communautaires
Les fonctions communautaires que nous proposons permettent aux utilisateurs d’échanger entre eux dans des conversations ou autrement. Nous demandons de noter que l’utilisation des fonctions communautaires est uniquement dans le respect de la législation en vigueur, de nos conditions et directives ainsi que des droits des autres utilisateurs et tiers.
- Types de données traitées : Données d’utilisation (par ex. sites web visités, intérêt pour les contenus, heures d’accès) ; données méta/de communication (par ex. informations sur les appareils, adresses IP).
- Personnes concernées : utilisateurs (par exemple visiteurs du site web, utilisateurs de services en ligne).
- Finalités du traitement : fourniture de prestations contractuelles et service client ; mesures de sécurité.
- Base juridique : Exécution du contrat et demandes précontractuelles (art. 6, paragraphe 1, phrase 1, lettre b) du RGPD).
Autres informations sur les processus de traitement, procédures et services :
- Les contributions des utilisateurs sont publiques : Les contributions et contenus créés par les utilisateurs sont visibles et accessibles publiquement ; bases légales : exécution du contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, lit. b) RGPD).
- Protection des données personnelles : Les utilisateurs décident eux-mêmes quelles données ils souhaitent divulguer à leur sujet dans notre offre en ligne. Par exemple, lorsqu’ils fournissent des informations personnelles ou participent à des conversations. Nous demandons aux utilisateurs de bien protéger les données et ne publier des données personnelles qu’avec précaution et uniquement dans la mesure nécessaire. Nous demandons en particulier aux utilisateurs de bien protéger leurs identifiants d’accès et d’utiliser des doivent utiliser des mots de passe (c’est-à-dire surtout des combinaisons de caractères aussi longues et aléatoires que possible) ; bases légales : exécution du contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, lit. b) RGPD).
Gestion des contacts et des demandes
Lors de la prise de contact avec nous (par exemple via formulaire de contact, e-mail, téléphone ou via les réseaux sociaux) ainsi que dans le cadre des relations existantes avec les utilisateurs et partenaires commerciaux, les informations des personnes demandant sont traitées dans la mesure où cela nécessaire pour répondre aux demandes de contact et aux mesures éventuellement demandées.
La réponse aux demandes de contact ainsi que la gestion des données de contact et des demandes dans le cadre de relations contractuelles ou précontractuelles se fait pour remplir nos obligations contractuelles ou pour répondre à (pré)contractuelles et par ailleurs sur la base des intérêts légitimes à répondre aux demandes et à entretenir les relations avec les utilisateurs ou les partenaires commerciaux.
Pour l'organisation et le traitement des demandes, des données personnelles sont collectées en fonction de l'étendue de leur fourniture, en tout cas le nom, le prénom et l'adresse e-mail sont recueillis, transmis au fournisseur, y sont stockés et lu.
Dans le cadre de la prise de contact avec nous (par ex. via formulaire de contact ou e-mail), des données personnelles sont traitées – uniquement dans le but de traiter et répondre à votre demande et dans la mesure nécessaire – traitées.
Vos données sont supprimées lorsque les circonstances indiquent que le cas concerné est définitivement réglé et qu’aucune obligation légale de conservation ne s’y oppose.
- Types de données traitées : Données de contact (par exemple, e-mail, numéros de téléphone) ; données de contenu (par exemple, saisies dans les formulaires en ligne) ; données d’utilisation (par exemple, sites web visités, intérêt pour les contenus, heures d’accès) ; données méta/communication (par exemple, informations sur les appareils, Adresses IP).
- Personnes concernées : Partenaires de communication.
- Finalités du traitement : Prestation de services contractuels et service client ; demandes de contact et communication ; gestion et réponse aux demandes ; retours (par ex. collecte de retours via formulaire en ligne) ; mise à disposition de notre offre en ligne et convivialité.
- Base légale : Exécution du contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, lettre b) RGPD) ; intérêts légitimes pour l’organisation efficace de notre service client, la réponse la plus rapide possible à votre demande et l’optimisation de notre offre de service (art. 6, par. 1, phrase 1, lettre f) RGPD).
Autres informations sur les processus de traitement, procédures et services :
- Zendesk International Ltd : Logiciel de service client ; Prestataire : Zendesk International Ltd., 55 Charlemont Place, Saint Kevin's, Dublin D02 F985, Irlande ; Base légale : Intérêts légitimes (art. 6, par. 1, phrase 1, lettre f) RGPD) ; Site web : https://www.zendesk.de/ ; Déclaration de confidentialité : https://www.zendesk.de/company/agreements-and-terms/privacy-notice /; Contrat de traitement des commandes : Fournis par le prestataire de services.
Notifications push
Avec le consentement des utilisateurs, nous pouvons leur envoyer des « notifications push ». Ce sont des messages affichés sur les écrans, appareils ou navigateurs des utilisateurs, même si notre service en ligne n’est pas activement utilisé.
Pour s’abonner aux notifications push, les utilisateurs doivent confirmer la demande de leur navigateur ou appareil pour recevoir ces notifications. Ce processus de consentement est documenté et stocké. Le stockage est nécessaire pour vérifier si les utilisateurs ont consenti à recevoir les notifications push et pour pouvoir prouver ce consentement. À ces fins, un identifiant pseudonyme du navigateur (dit « Push-Token ») ou ID de l’appareil d’un terminal stockée.
Les notifications push peuvent être nécessaires pour remplir des obligations contractuelles (par ex. informations techniques et organisationnelles pertinentes pour l’utilisation de notre offre en ligne) et sont sinon, sauf indication contraire ci-après, envoyées sur la base du consentement des utilisateurs. Les utilisateurs peuvent à tout moment désactiver la réception des notifications push via les paramètres de notification de leur navigateur respectif, ou Modifier l’appareil.
- Types de données traitées : Données d’utilisation (par ex. sites web visités, intérêt pour les contenus, heures d’accès) ; données méta/de communication (par ex. informations sur les appareils, adresses IP).
- Personnes concernées : Partenaires de communication.
- Finalités du traitement : mise à disposition de notre offre en ligne et convivialité.
- Bases juridiques : consentement (art. 6, par. 1, phrase 1, lettre a) RGPD) ; exécution du contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, lettre b) RGPD).
Profilage, analyses commerciales et marketing
Nous traitons vos données personnelles à des fins d’analyses commerciales et marketing pour améliorer le produit, analyser si et comment les contenus de l’adhésion sont utilisés, et pour améliorer et Garantir les services afin que l’adhésion corresponde aux besoins des membres sur une longue période.
· Types de données traitées : Données d’état (par exemple noms, adresses) ; données de contact (par exemple e-mail, numéros de téléphone) ; métadonnées/ données de communication (par exemple informations sur les appareils, adresses IP) ; données d’utilisation (par exemple sites web visités, intérêt pour les contenus, Heures d’accès).
· Personnes concernées : Participants, clients.
· Finalités du traitement : profilage, analyses commerciales et marketing.
· Bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, lettre f) RGPD).
· Possibilité d'opposition : Vous pouvez vous opposer à tout moment à l'utilisation de vos données pour le profilage, les analyses commerciales et marketing.
Autres informations sur les processus de traitement, procédures et services :
Amplitude Inc : service d'analyse de marché ; prestataire de services : Amplitude Inc., 201 3rd Street Suite 200, San Francisco, Californie 94103 ; bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, lettre f) RGPD) ; Site web : https://amplitude.com/ . Déclaration de confidentialité : https://amplitude.com/amplitude-security-and-privacy ; Contrat de traitement des commandes : fourni par le prestataire de services, https://amplitude.com/dpa .
Newsletters et notifications électroniques
Nous envoyons des newsletters, des e-mails et d'autres notifications électroniques (ci-après « newsletters ») uniquement avec le consentement des destinataires ou une autorisation légale. Si, dans le cadre d'une inscription à la newsletter, dont le contenu est décrit précisément, sont déterminantes pour le consentement des utilisateurs. Par ailleurs, nos newsletters contiennent des informations sur nos services et sur nous.
Pour vous inscrire à nos newsletters, il suffit généralement de fournir votre adresse e-mail. Nous pouvons toutefois vous demander un nom, afin de vous adresser personnellement dans la newsletter, ou d'autres informations, si celles-ci sont nécessaires aux fins de la newsletter.
Procédure de double opt-in : L'inscription à notre newsletter se fait généralement selon une procédure dite de double opt-in. C’est-à-dire que vous recevez un e-mail après l'inscription vous demandant de confirmer votre inscription. Celui-ci La confirmation est nécessaire pour éviter que quelqu'un ne s'inscrive avec des adresses e-mail étrangères. Les inscriptions à la newsletter sont enregistrées afin de pouvoir prouver le processus d'inscription conformément aux exigences légales. Cela inclut la sauvegarde de la date et de l'heure d'inscription ainsi que de confirmation, ainsi que de l'adresse IP. De même, les modifications de vos données stockées chez le prestataire de services d'expédition sont enregistrées.
Suppression et limitation du traitement : Nous pouvons conserver les adresses e-mail désabonnées jusqu’à trois ans sur la base de nos intérêts légitimes avant de les supprimer, afin de pouvoir prouver un consentement donné antérieurement. Le traitement de ces Les données sont limitées à la finalité d’une éventuelle défense contre des réclamations. Une demande individuelle de suppression est possible à tout moment, à condition que l’existence antérieure d’un consentement soit confirmée. En cas d’obligations en tenant compte en permanence des oppositions, nous nous réservons la possibilité de conserver l’adresse e-mail uniquement à cette fin dans une liste de blocage (appelée « blocklist »).
La journalisation de la procédure d’inscription se fait sur la base de nos intérêts légitimes afin de prouver son déroulement correct. Dans la mesure où nous confions à un prestataire l’envoi d’e-mails, cela se fait sur la base de nos intérêts légitimes à un système d’envoi efficace et sécurisé.
Contenus :
Informations sur nous, nos services, promotions et offres.
- Types de données traitées : Données d’état (par exemple noms, adresses) ; données de contact (par exemple e-mail, numéros de téléphone) ; métadonnées/ données de communication (par exemple informations sur les appareils, adresses IP) ; données d’utilisation (par exemple sites web visités, intérêt pour les contenus, Heures d’accès).
- Personnes concernées : Partenaires de communication.
- Finalités du traitement : Marketing direct (par exemple par e-mail ou courrier postal) ; mesure de la portée (par exemple statistiques d’accès, reconnaissance des visiteurs récurrents).
- Base juridique : Consentement (art. 6, paragraphe 1, phrase 1, lettre a) RGPD).
- Possibilité d’opposition (opt-out) : Vous pouvez vous désabonner de notre newsletter à tout moment, c’est-à-dire retirer votre consentement ou vous opposer à la réception future. Un lien pour se désabonner de la newsletter se trouve soit à la fin de chaque Newsletters ou peuvent utiliser l'un des moyens de contact indiqués ci-dessus, de préférence par e-mail.
Autres informations sur les processus de traitement, procédures et services :
- Klaviyo : Plateforme de marketing par e-mail ; Fournisseur de services : Klaviyo, Inc., 125 Summer St., Ste 600, Boston, MA 02110, USA ; Base juridique : Sur la base de notre intérêt légitime à un service efficace et convivial Pour le marketing par newsletter, nous transmettons les données que vous avez fournies lors de l'inscription à la newsletter conformément à l'art. 6, paragraphe 1, lettre f) du RGPD à ce fournisseur afin qu'il prenne en charge l'envoi de la newsletter pour notre compte. Sous réserve de Avec votre consentement explicite conformément à l'art. 6, paragraphe 1, lettre a) du RGPD, le fournisseur réalise en outre une évaluation statistique du succès des campagnes de newsletter à l'aide de web beacons ou pixels de comptage dans les e-mails envoyés. effectuent, qui peuvent mesurer les taux d'ouverture et les interactions spécifiques avec le contenu de la newsletter. Des informations sur les appareils finaux (par exemple, heure d'accès, adresse IP, type de navigateur et système d'exploitation) sont également collectées et analysées, mais pas fusionnées avec d'autres bases de données. ; Site web : https://www.klaviyo.com/; Datenschutzerklärung: https://www.klaviyo.com/legal/data-processing-agreement ; Contrat de traitement des commandes : Nous avons conclu un contrat de traitement des commandes avec le prestataire. Pour les transferts de données vers les États-Unis, le prestataire s'est soumis au cadre de protection des données UE-États-Unis (EU-US Data Privacy Framework) auquel il est rattaché, qui garantit le respect du niveau européen de protection des données sur la base d'une décision d'adéquation de la Commission européenne.
concours et compétitions
Nous traitons les données personnelles des participants aux concours et compétitions uniquement dans le respect des dispositions applicables en matière de protection des données, dans la mesure où le traitement est nécessaire à la mise à disposition, à la réalisation et à la gestion du est contractuellement nécessaire pour le concours, que les participants ont consenti au traitement ou que le traitement sert à nos intérêts légitimes (par exemple la sécurité du concours ou la protection de nos intérêts contre les abus par la possible collecte des adresses IP lors de la soumission des contributions au concours).
Si des contributions des participants sont publiées dans le cadre des concours (par exemple dans le cadre d'un vote ou de la présentation des contributions au concours ou des gagnants, ou dans le cadre d'un reportage sur le concours), nous indiquons indiquent que les noms des participants peuvent également être publiés dans ce contexte. Les participants peuvent s'y opposer à tout moment.
Si le concours a lieu sur une plateforme en ligne ou un réseau social (par exemple Facebook ou Instagram, ci-après dénommé « plateforme en ligne »), les conditions d'utilisation et de confidentialité supplémentaires s'appliquent. des plateformes respectives. Dans ces cas, nous indiquons que nous sommes responsables des informations communiquées par les participants dans le cadre du concours et que les demandes concernant le concours doivent nous être adressées. sont.
Les données des participants sont supprimées dès que le concours ou la compétition est terminé et que les données ne sont plus nécessaires pour informer les gagnants ou parce qu'il est prévu d'avoir des questions concernant le concours. En principe, les données des participants sont supprimées au plus tard 6 mois après la fin du concours. Les données des gagnants peuvent être conservées plus longtemps afin, par exemple, de répondre aux questions concernant les gains ou de gérer les prestations de gain. pouvoir être respectée ; dans ce cas, la durée de conservation dépend du type de gain et est par exemple de jusqu'à trois ans pour les biens ou services, afin de pouvoir traiter les cas de garantie. En outre, les Les données des participants peuvent être conservées plus longtemps, par exemple sous forme de reportages sur le jeu-concours dans les médias en ligne et hors ligne.
Si des données ont également été collectées à d’autres fins dans le cadre du jeu-concours, leur traitement et la durée de conservation sont régis par les informations relatives à la protection des données pour cette utilisation (par exemple, en cas d’inscription à la newsletter dans le cadre d’un jeu-concours).
- Types de données traitées : Données d’état civil (par exemple, noms, adresses) ; données de contenu (par exemple, saisies dans les formulaires en ligne) ; données méta/communication (par exemple, informations sur les appareils, adresses IP).
- Personnes concernées : Participants aux jeux-concours et compétitions.
- Finalités du traitement : Organisation de jeux-concours et compétitions.
- Base juridique : Exécution du contrat et demandes précontractuelles (art. 6, paragraphe 1, phrase 1, lettre b) du RGPD).
Enquêtes et sondages
Nous réalisons des enquêtes et sondages afin de collecter des informations pour l'objectif d'enquête ou de sondage communiqué. Les enquêtes et sondages que nous menons (ci-après « enquêtes ») sont anonymes analysées. Un traitement de données personnelles n'a lieu que dans la mesure où cela est nécessaire pour la mise à disposition et la réalisation technique des enquêtes (par exemple, traitement de l'adresse IP pour afficher l'enquête dans le navigateur de afficher l'utilisateur ou permettre une reprise de l'enquête à l'aide d'un cookie).
- Types de données traitées : Données de contact (par exemple, e-mail, numéros de téléphone) ; données de contenu (par exemple, saisies dans les formulaires en ligne) ; données d’utilisation (par exemple, sites web visités, intérêt pour les contenus, heures d’accès) ; données méta/communication (par exemple, informations sur les appareils, Adresses IP).
- Personnes concernées : Partenaires de communication ; participants.
- Finalités du traitement : Retour d'information (par exemple, collecte de feedback via un formulaire en ligne).
- Base juridique : Intérêts légitimes (art. 6, paragraphe 1, phrase 1, lettre f) du RGPD).
Modification et mise à jour de la politique de confidentialité
Nous vous invitons à consulter régulièrement le contenu de notre politique de confidentialité. Nous adaptons la politique de confidentialité dès que les modifications des traitements de données que nous effectuons l'exigent. Nous veuillez nous informer dès que les modifications nécessitent une action de votre part (par exemple, un consentement) ou une autre notification individuelle.
Si nous indiquons dans cette politique de confidentialité des adresses et des informations de contact d'entreprises et d'organisations, veuillez noter que ces adresses peuvent changer avec le temps et nous vous demandons de vérifier les informations avant Vérifier la prise de contact.
Droits des personnes concernées
En tant que personnes concernées, vous disposez de plusieurs droits selon le RGPD, notamment ceux issus des articles 15 à 21 du RGPD :
- Droit d'opposition : Vous avez le droit, pour des raisons tenant à votre situation particulière, de vous opposer à tout moment au traitement des données personnelles vous concernant effectué en vertu de l'article 6, paragraphe 1, lettres e ou f du RGPD, Vous pouvez vous opposer ; cela s'applique également au profilage fondé sur ces dispositions. Si vos données personnelles sont traitées pour faire de la publicité directe, vous avez le droit de vous y opposer à tout moment. Vous pouvez vous opposer au traitement de vos données personnelles à des fins de publicité de ce type ; cela s'applique également au profilage dans la mesure où il est lié à cette publicité directe.
- Droit de rétractation des consentements : Vous avez le droit de retirer à tout moment les consentements donnés.
- Droit d'accès : Vous avez le droit d'obtenir la confirmation que des données vous concernant sont traitées, ainsi que d'accéder à ces données, d'obtenir des informations complémentaires et une copie des données conformément aux dispositions légales.
- Droit de rectification : Vous avez, conformément aux dispositions légales, le droit d'exiger la complétion des données vous concernant ou la correction des données incorrectes vous concernant.
- Droit à l'effacement et à la limitation du traitement : Vous avez, conformément aux dispositions légales, le droit d'exiger la suppression immédiate des données vous concernant ou, alternativement, la limitation du traitement de ces données conformément aux dispositions légales. exiger des données.
- Droit à la portabilité des données : Vous avez le droit de recevoir les données vous concernant que vous nous avez fournies, conformément aux dispositions légales, dans un format structuré, couramment utilisé et lisible par machine, ou de demander leur transmission à un exiger d'autres responsables du traitement.
- Plainte auprès de l'autorité de contrôle : Conformément aux dispositions légales et sans préjudice d'un autre recours administratif ou judiciaire, vous avez également le droit de saisir une autorité de contrôle de la protection des données, en particulier une Autorité de contrôle de l'État membre où vous résidez habituellement, de l'autorité de contrôle de votre lieu de travail ou du lieu de l'infraction présumée, pour déposer une plainte si vous estimez que Traitement des données personnelles vous concernant contraire au RGPD.
Définitions des termes
Dans cette section, vous trouverez un aperçu des termes utilisés dans cette déclaration de confidentialité. Beaucoup de ces termes sont tirés de la loi et définis notamment à l'article 4 du RGPD. Les définitions légales Les définitions sont contraignantes. Les explications suivantes ont principalement pour but de faciliter la compréhension. Les termes sont classés par ordre alphabétique.
- Données personnelles : Les "données personnelles" sont toutes les informations se rapportant à une personne physique identifiée ou identifiable (ci-après "personne concernée") ; une personne physique est considérée comme identifiable, directement ou indirectement, notamment par attribution à un identifiant tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne (par exemple un cookie) ou à un ou plusieurs éléments spécifiques qui peut être identifiée, qui exprime l'identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale de cette personne physique.
- Mesure d'audience : La mesure d'audience (également appelée Web Analytics) sert à analyser les flux de visiteurs d'une offre en ligne et peut révéler le comportement ou les intérêts des visiteurs concernant certaines informations, comme par exemple des contenus de sites web, comprennent. Grâce à l'analyse d'audience, les propriétaires de sites web peuvent par exemple savoir à quel moment les visiteurs consultent leur site et quels contenus les intéressent. Ils peuvent ainsi adapter par exemple les contenus de adapter le site web aux besoins de ses visiteurs. À des fins d'analyse d'audience, des cookies pseudonymes et des web beacons sont souvent utilisés pour reconnaître les visiteurs récurrents et ainsi réaliser des analyses plus précises sur utilisation d'une offre en ligne.
- Données de localisation : Les données de localisation sont générées lorsqu'un appareil mobile (ou un autre appareil disposant des conditions techniques pour une localisation) se connecte à une cellule radio, un réseau Wi-Fi ou des intermédiaires techniques similaires et des fonctions de localisation. Les données de localisation servent à indiquer la position géographique déterminable sur Terre où se trouve l'appareil concerné. Les données de localisation peuvent par exemple être utilisées pour des fonctions cartographiques ou afficher d'autres informations dépendant d'un lieu.
- Historique de localisation et profils de mouvement : Un historique de localisation (également appelé "profil de mouvement") désigne la collecte de données de localisation sur une certaine période. L'historique de localisation permet de déduire les déplacements géographiques (c.-à-d. changements de position) des appareils, ou de leurs utilisateurs.
- Responsable : En tant que "responsable", on entend la personne physique ou morale, l'autorité, l'établissement ou tout autre organisme qui, seul ou conjointement avec d'autres, détermine les finalités et les moyens du traitement des données personnelles décide, désigne.
- Traitement : "Traitement" désigne toute opération ou tout ensemble d'opérations effectuées avec ou sans l'aide de procédés automatisés en relation avec des données personnelles. Le terme est large et englobe pratiquement toute manipulation avec des données, que ce soit la collecte, l'évaluation, le stockage, la transmission ou la suppression.