Déclaration de confidentialité conformément au RGPD

I.          Nom et adresse du responsable du traitement

Le responsable du traitement dans le sens du règlement général sur la protection des données et d'autres lois nationales sur la protection des données des États membres ainsi que d'autres réglementations relatives à la protection des données est la société :

 

CODIXX AG

Steinfeldstraße 3

39179 Barleben

Allemagne

Tél. : +49(0)39203 9630

E-mail : info@codixx.de

Site Web : www.codixx.de

II.       Nom et adresse du délégué à la protection des données

Le délégué à la protection des données du responsable du traitement est :

 

Kurt Rothe

Woltersdorfer Str. 42 c

39175 Biederitz

Allemagne

Tél. : +49 (0)39292 67679

E-mail : Kurt.Rothe@Datenschutz-spezial.de

III.     Généralités sur le traitement des données

1.        Ampleur du traitement des données à caractère personnel

En principe, nous traitons les données à caractère personnel de nos utilisateurs uniquement dans la mesure où cela est nécessaire pour pouvoir mettre à disposition un site Web opérationnel ainsi que nos contenus et prestations. Le traitement des données à caractère personnel de nos utilisateurs a lieu, régulièrement, uniquement avec le consentement de chaque utilisateur. Il y a dérogation dans les situations particulières faisant que, pour des raisons factuelles, il n'est pas possible d'obtenir préalablement le consentement et que des dispositions légales autorisent le traitement des données.

2.        Fondement juridique du traitement des données à caractère personnel

L'article 6, paragraphe 1, let. a, du règlement général européen sur la protection des données (RGPD) est le fondement juridique lorsque nous obtenons le consentement de la personne concernée pour les opérations de traitement de données à caractère personnel.

L'article 6, paragraphe 1, let. b, RGPD est le fondement juridique lorsque le traitement de données à caractère personnel est nécessaire à l'exécution d'un contrat dont la partie contractante est la personne concernée. Ceci s'applique également pour les opérations de traitement nécessaires à l'exécution de mesures précontractuelles.

L'article 6, paragraphe 1, let. c, RGPD est le fondement juridique lorsque le traitement des données à caractère personnel est nécessaire au respect d'une obligation légale à laquelle notre entreprise est soumise.

L'article 6, paragraphe 1, let. d, RGPD est le fondement juridique pour le cas où des intérêts vitaux de la personne concernée ou d'une autre personne physique rendent nécessaire le traitement des données à caractère personnel.

L'article 6, paragraphe, 1 let. f, RGPD est le fondement juridique du traitement lorsque ce dernier est nécessaire aux fins d'un intérêt légitime poursuivi par notre entreprise ou par un tiers et lorsque les intérêts ou les libertés et droits fondamentaux de la personne concernée ne prévalent pas sur l'intérêt mentionné en premier.

3.        Effacement des données et durée de conservation

Les données à caractère personnel de la personne concernée sont effacées ou leur accès est bloqué dès que la finalité de leur conservation n'a plus lieu d'être. En outre, leur conservation peut se prolonger au-delà lorsque le législateur européen ou national l'a prévu dans des dispositions, lois ou autres prescriptions du droit de l'Union auxquelles le responsable du traitement est soumis. Le blocage ou l'effacement des données a lieu également quand une durée de conservation spécifiée dans l'une des normes mentionnées est écoulée, à moins qu'il soit nécessaire de conserver les données plus longtemps pour permettre la conclusion d'un contrat ou l'exécution d'un contrat.

IV.     Mise à disposition du site Web et création de fichiers journaux

1.        Description et ampleur du traitement des données

Lors de chaque appel de notre site Web, notre système enregistre automatiquement des données et informations du système informatique de l'ordinateur qui appelle.

Les données suivantes sont collectées :

(1)       les informations sur le type de navigateur et la version employée,

(2)       le système d'exploitation de l'utilisateur,

(3)       l'adresse IP de l'utilisateur,

(4)       la date et heure de l'accès,

(5)       les sites Web à partir desquels le système de l'utilisateur accède à notre site Web.

Ces données sont également enregistrées dans les fichiers journaux de notre système. Ces données ne sont pas conservées conjointement avec d'autres données à caractère personnel de l'utilisateur.

2.        Fondement juridique du traitement des données

L'article 6, paragraphe 1, let. f, RGPD est le fondement juridique de la conservation temporaire des données et des fichiers journaux.

3.        Finalité du traitement des données

La conservation temporaire de l'adresse IP par le système est nécessaire pour permettre la transmission du site Web à l'ordinateur de l'utilisateur. Pour cela, il faut conserver l'adresse IP de l'utilisateur pour la durée de la session.

 

Notre intérêt légitime au traitement des données réside également dans ces finalités conformément à l'article 6, paragraphe 1, let. f, RGPD.

4.        Durée de conservation

Les données sont effacées dès que leur collecte n'a plus lieu d'être pour satisfaire à la finalité. Lorsque des données sont saisies pour mettre le site Web à disposition, ceci est le cas quand la session correspondante est terminée.

5.        Possibilité de faire opposition et d'élimination

La saisie des données pour mettre le site Web à disposition et la conservation des données dans des fichiers journaux sont impératives au fonctionnement du site Web. L'utilisateur n'a donc aucune possibilité de s'y opposer.

V.       Utilisation de cookies

a) Description et ampleur du traitement des données

Notre site Web utilise des cookies. Les cookies sont des fichiers texte qui sont enregistrés dans ou par le navigateur Internet sur le système informatique de l'utilisateur. Un cookie peut être enregistré dans le système d'exploitation de l'utilisateur quand celui-ci appelle un site Web. Ce cookie contient une suite de caractères spécifiques permettant d'identifier clairement le navigateur lors du prochain appel du site Web.

Nous utilisons des cookies pour rendre notre site Web encore plus convivial. Certains éléments de notre site Web requièrent que le navigateur qui appelle reste identifiable également quand il change de page.

Si d'autres cookies sont enregistrés (p. ex., des cookies permettant d'analyser vos habitudes de navigation), ceux-ci sont traités séparément dans la présente déclaration de confidentialité.

b) Fondement juridique du traitement des données

L'article 6, paragraphe 1, let. f, RGPD est le fondement juridique du traitement des données à caractère personnel par le biais de cookies.

c) Finalité du traitement des données

Les cookies nécessaires du point de vue technique ont pour but de simplifier l'utilisation des sites Web pour les utilisateurs. Certaines fonctions de notre site Web ne sont pas disponibles sans l'utilisation de cookies. Ces fonctions requièrent que le navigateur reste identifiable également quand il change de page.

Les données des utilisateurs collectées par les cookies nécessaires du point de vue technique ne sont pas employées pour créer des profils d'utilisateurs.

L'emploi de cookies d'analyse a pour but d'améliorer la qualité de notre site Web et de ses contenus. Les cookies d'analyse nous permettent de savoir comment le site Web est utilisé et d'optimiser ainsi en permanence notre offre.

Notre intérêt légitime au traitement des données à caractère personnel réside également dans ces finalités conformément à l'article 6, paragraphe 1, let. f, RGPD.

e) Durée de conservation, possibilité de faire opposition et d'élimination

Les cookies sont enregistrés sur l'ordinateur de l'utilisateur et transmis de celui-ci à notre site Web. En tant qu'utilisateur, vous avez également le contrôle total sur l'utilisation des cookies. En modifiant le paramétrage de votre navigateur Internet, vous pouvez désactiver ou limiter le transfert de cookies. Vous pouvez supprimer, à tout moment, les cookies déjà enregistrés. Ceci peut se faire aussi de manière automatisée. Il ne sera éventuellement plus possible d'utiliser l'intégralité des fonctions du site Web si certains cookies requis pour notre site Web ont été désactivés.

VI.          Formulaire de contact et contact par e-mail

1.             Description et ampleur du traitement des données

Notre site Web dispose d'un formulaire de contact permettant de nous contacter par voie électronique. Quand un utilisateur opte pour cette possibilité, les données entrées dans le masque de saisie nous sont transmises et sont enregistrées. Ces données sont :

 

Société

Civilité

Nom

E-mail

Téléphone

Pays

 

Votre consentement est requis pour pouvoir traiter les données dans le cadre de la procédure d'envoi et il est fait référence à la présente déclaration de confidentialité.

 

Un autre moyen est de prendre contact par le biais de l'adresse électronique indiquée. Dans ce cas, ce sont les données à caractère personnel de l'utilisateur transmises avec l'e-mail qui sont enregistrées.

 

À cet égard, aucune donnée n'est transmise à des tiers. Les données sont utilisées exclusivement pour le traitement de la conversation.

2.        Fondement juridique du traitement des données

L'article 6, paragraphe 1, let. a, RGPD est le fondement juridique au traitement des données quand il y a consentement de l'utilisateur.

 

L'article 6, paragraphe 1, let. f, RGPD est le fondement juridique du traitement des données communiquées avec l'envoi d'un e-mail. Lorsque la finalité du contact par e-mail est la conclusion d'un contrat, le fondement juridique au traitement est, en outre, l'article 6, paragraphe 1, let. b, RGPD.

3.        Finalité du traitement des données

Le traitement des données à caractère personnel du masque de saisie nous sert uniquement à gérer la prise de contact. En cas de prise de contact par e-mail, nous avons également l'intérêt légitime requis de traiter les données.

Les autres données à caractère personnel traitées durant la procédure d'envoi servent à prévenir tout abus avec le formulaire de contact et à garantir la sécurité de nos systèmes informatiques.

4.        Durée de conservation

Les données sont effacées dès que leur collecte n'a plus lieu d'être pour satisfaire à la finalité. Ceci est le cas pour les données à caractère personnel du masque de saisie du formulaire de contact et pour celles transmises par e-mail quand la conversation correspondante avec l'utilisateur est terminée. La conversation est alors terminée quand les circonstances montrent que le sujet dont il est question a été finalement clarifié.

 

Les données à caractère personnel collectées, en outre, durant la procédure d'envoi sont effacées, au plus tard, au bout d'un mois.

5.        Possibilité de faire opposition et d'élimination

L'utilisateur peut, à tout moment, retirer son consentement relatif au traitement des données à caractère personnel. Lorsque l'utilisateur entre en contact avec nous par e-mail, il peut s'opposer, à tout moment, à ce que ses données à caractère personnel soient conservées. Dans un tel cas, il n'est pas possible de poursuivre la conversation.

 

Pour indiquer le retrait de votre consentement et votre opposition à la conservation, écrivez à l'adresse suivante :

 

CODIXX AG

Steinfeldstraße 3

39179 Barleben

Allemagne

E-mail : info@codixx.de

 

Dans ce cas, toutes les données à caractère personnel enregistrées lors de la prise de contact sont effacées.

VII.  Analyse d'audience de sites Web par Matomo (anciennement PIWIK)

1.        Ampleur du traitement des données à caractère personnel

Sur notre site Web, nous employons le logiciel libre et open source Matomo (anciennement PIWIK) pour analyser les habitudes de navigation de nos utilisateurs. Ce logiciel dépose un cookie sur l'ordinateur des utilisateurs (cookies, voir ci-dessus). Les données suivantes sont enregistrées quand des pages individuelles de notre site Web sont appelées :

 

(1)       deux octets de l'adresse IP du système de l'utilisateur qui appelle,

(2)       la page appelée,

(3)       le site Web à partir duquel l'utilisateur a accédé à la page appelée (référent),

(4)       les pages secondaires appelées à partir de la page précédemment appelée,

(5)       la durée passée sur le site Web,

(6)       la fréquence d'appel du site Web.

 

Le logiciel tourne exclusivement sur les serveurs de notre site Web. Les données à caractère personnel des utilisateurs sont conservées uniquement sur ceux-ci. Aucune donnée n'est transmise à des tiers.

 

Le logiciel est paramétré de telle sorte que les adresses IP ne puissent pas être complètement enregistrées ; 2 octets de l'adresse IP sont masqués (p. ex. :  192.168.xxx.xxx). De cette manière, il n'est plus possible d'attribuer l'adresse IP à l'ordinateur qui appelle.

2.        Fondement juridique du traitement des données à caractère personnel

L'article 6, paragraphe 1, let. f, RGPD est le fondement juridique du traitement des données à caractère personnel des utilisateurs.

3.        Finalité du traitement des données

Le traitement des données à caractère personnel des utilisateurs nous permet d'analyser les habitudes de navigation de nos utilisateurs. L'analyse des données obtenues nous permet de compiler des informations sur l'utilisation de chacun des composants de notre site Web et nous aide à améliorer, en permanence, notre site Web et sa convivialité. Notre intérêt légitime au traitement des données réside également dans ces finalités conformément à l'article 6, paragraphe 1, let. f, RGPD. L'anonymisation de l'adresse IP tient suffisamment compte de l'intérêt des utilisateurs à ce que leurs données à caractère personnel soient protégées.

4.        Durée de conservation

Les données sont effacées conformément aux délais prévus par la loi dès qu'elles ne sont plus requises pour répondre à nos finalités d'enregistrement.

5.        Possibilité de faire opposition et d'élimination

Les cookies sont enregistrés sur l'ordinateur de l'utilisateur et transmis de celui-ci à notre site Web. En tant qu'utilisateur, vous avez également le contrôle total sur l'utilisation des cookies. En modifiant le paramétrage de votre navigateur Internet, vous pouvez désactiver ou limiter le transfert de cookies. Vous pouvez supprimer, à tout moment, les cookies déjà enregistrés. Ceci peut se faire aussi de manière automatisée. Il ne sera éventuellement plus possible d'utiliser l'intégralité des fonctions du site Web si certains cookies requis pour notre site Web ont été désactivés.

Vous trouverez de plus amples informations sur le paramétrage de votre sphère privée dans le logiciel Matomo à l'adresse suivante : https://matomo.org/docs/privacy/.

VIII.         Droit de la personne concernée

La liste suivante contient tous les droits des personnes concernées conformément au RGPD. Il n'est pas requis de mentionner les droits n'ayant aucune pertinence pour le propre site Web. La liste peut être écourtée d'autant.

Lorsque certaines de vos données à caractère personnel sont traitées, vous devenez « personne concernée » au regard du RGPD et avez les droits suivants vis-à-vis du responsable du traitement :

1.        Droit d'accès

Vous pouvez exiger de la part du responsable du traitement qu'il vous confirme si nous traitons des données à caractère personnel vous concernant.

Lorsqu'un tel traitement existe, vous pouvez exiger de la part du responsable du traitement qu'il vous fournisse les informations suivantes :

(1)       les finalités du traitement auquel sont destinées les données à caractère personnel ;

(2)       les catégories de données à caractère personnel soumises au traitement ;

(3)       les destinataires ou les catégories de destinataires auxquels les données à caractère personnel vous concernant ont été ou seront communiquées ;

(4)       la durée de conservation envisagée des données à caractère personnel vous concernant ou, s'il n'est pas possible de fournir des informations concrètes à ce sujet, les critères utilisés pour déterminer cette durée de conservation ;

(5)       l'existence du droit de demander au responsable du traitement la rectification ou l'effacement des données à caractère personnel vous concernant ou une limitation du traitement des données à caractère personnel ou du droit de s'opposer au traitement ;

(6)       l'existence d'un droit d'introduire une réclamation auprès d'une autorité de contrôle ;

(7)       toutes les informations disponibles sur la provenance des données lorsque les données à caractère personnel ne sont pas collectées auprès de la personne concernée ;

(8)       l'existence d'une prise de décision automatisée, y compris un profilage, visée à l'article 22, paragraphes 1 et 4, RGPD, et, au moins en pareils cas, des informations utiles concernant la logique sous-jacente, ainsi que l'importance et les conséquences prévues d'un tel traitement pour la personne concernée.

Vous avez le droit d'exiger d'être informé si des données à caractère personnel vous concernant sont transférées vers un pays tiers ou à une organisation internationale. À cet égard, vous pouvez exiger d'être informé sur les garanties appropriées, en vertu de l'article 46 RGPD, en ce qui concerne ce transfert.

2.        Droit de rectification

Vous avez le droit d'obtenir du responsable du traitement que les données soient rectifiées et/ou complétées si les données à caractère personnel traitées vous concernant sont inexactes ou incomplètes. Le responsable du traitement est tenu de procéder à la rectification dans les meilleurs délais.

3.        Droit à la limitation du traitement

Vous avez le droit d'obtenir la limitation du traitement des données à caractère personnel vous concernant quand l'une des conditions suivantes s'applique :

(1)       si vous contestez l'exactitude des données à caractère personnel vous concernant pendant une durée permettant au responsable du traitement de vérifier l'exactitude des données à caractère personnel ;

(2)       le traitement est illicite et vous vous opposez à l'effacement des données à caractère personnel et exigez, à la place, la limitation de l'utilisation desdites données à caractère personnel ;

(3)       le responsable du traitement n'a plus besoin des données à caractère personnel aux fins du traitement mais celles-ci vous sont encore nécessaires pour la constatation, l'exercice ou la défense de droits en justice, ou

(4)       si vous vous êtes opposé au traitement en vertu de l'article 21, paragraphe 1, RGPD pendant la vérification portant sur le point de savoir si les motifs légitimes poursuivis par le responsable du traitement prévalent sur les vôtres.

Si le traitement des données à caractère personnel vous concernant a été limité, ces données à caractère personnel ne peuvent, à l'exception de la conservation, être traitées qu'avec votre consentement, ou pour la constatation, l'exercice ou la défense de droits en justice, ou pour la protection des droits d'une autre personne physique ou morale, ou encore pour des motifs importants d'intérêt public de l'Union ou d'un État membre.

Si la limitation du traitement est limitée en vertu des conditions susmentionnées, le responsable du traitement vous en informe avant que la limitation ne soit levée.

4.        Droit à l'effacement

a)        Obligation d'effacement

Vous pouvez exiger du responsable du traitement que les données à caractère personnel vous concernant soient effacées dans les meilleurs délais ; le responsable du traitement est tenu d'effacer ces données dans les meilleurs délais, si l'un des motifs suivants s'applique :

(1)       les données à caractère personnel vous concernant ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées ou traitées d'une autre manière ;

(2)       vous retirez le consentement sur lequel est fondé le traitement, conformément à l'article 6, paragraphe 1, let. a ou à l'article 9, paragraphe 2, let. a, RGPD, et il n'existe pas d'autre fondement juridique au traitement ;

(3)       vous vous opposez au traitement en vertu de l'article 21, paragraphe 1, RGPD et il n'existe pas de motif légitime impérieux pour le traitement, ou vous vous opposez au traitement en vertu de l'article 21, paragraphe 2, RGPD ;

(4)       les données à caractère personnel ont fait l'objet d'un traitement illicite ;

(5)       les données à caractère personnel vous concernant doivent être effacées pour respecter une obligation légale qui est prévue par le droit de l'Union ou par le droit de l'État membre auquel le responsable du traitement est soumis ;

(6)       les données à caractère personnel vous concernant ont été collectées dans le cadre de l'offre de services de la société de l'information visée à l'article 8, paragraphe 1, RGPD.

b)        Information à des tiers

Lorsqu'il a rendu publiques les données à caractère personnel vous concernant et qu'il est tenu de les effacer en vertu de l'article 17, paragraphe 1, RGPD, le responsable du traitement, compte tenu des technologies disponibles et des coûts de mise en œuvre, prend des mesures raisonnables, y compris d'ordre technique, pour informer les responsables du traitement qui traitent ces données à caractère personnel que vous avez demandé, en tant que personne concernée, l'effacement par ces responsables du traitement de tout lien vers ces données à caractère personnel, ou de toute copie ou reproduction de celles-ci.

c)        Dérogations

Il n'existe pas de droit à l'effacement si le traitement est nécessaire

(1)       à l'exercice du droit à la liberté d'expression et d'information ;

(2)       pour respecter une obligation légale, qui requiert le traitement, prévue par le droit de l'Union ou par le droit de l'État membre auquel le responsable du traitement est soumis, ou pour exécuter une mission d'intérêt public ou relevant de l'exercice de l'autorité publique dont est investi le responsable du traitement ;

(3)       pour des motifs d'intérêt public dans le domaine de la santé publique, conformément à l'article 9, paragraphe 2, let. h et i, ainsi qu'à l'article 9, paragraphe 3, RGPD ;

(4)       à des fins archivistiques dans l'intérêt public, à des fins de recherche scientifique ou historique ou à des fins statistiques conformément à l'article 89, paragraphe 1, RGPD dans la mesure où le droit visé à la section a) est susceptible de rendre impossible ou de compromettre gravement la réalisation des objectifs dudit traitement ; ou

(5)       à la constatation, à l'exercice ou à la défense de droits en justice.

5.        Droit à l'information

Si vous avez fait valoir le droit de rectification, d'effacement ou de limitation du traitement auprès du responsable du traitement, celui-ci est tenu d'informer tous les destinataires, auxquels les données à caractère personnel vous concernant ont été communiquées, de cette rectification ou de cet effacement de données ou de la limitation du traitement, à moins que ceci ne soit pas possible ou exige un effort disproportionné.

Vous avez le droit de vous informer sur ces destinataires auprès du responsable du traitement.

6.        Droit à la portabilité des données

Vous avez le droit de recevoir les données à caractère personnel vous concernant, que vous avez fournies au responsable du traitement, dans un format structuré, couramment utilisé et lisible par machine. Vous avez, en outre, le droit de transmettre ces données à un autre responsable du traitement sans que le responsable du traitement auquel les données à caractère personnel ont été communiquées y fasse obstacle, lorsque :

(1)       le traitement est fondé sur le consentement conformément à l'article 6, paragraphe 1, let. a, RGPD ou à l'article 9, paragraphe 2, let. a, RGPD ou sur un contrat conformément à l'article 6, paragraphe 1, let. b, RGPD, et

(2)       le traitement est effectué à l'aide de procédés automatisés.

Quand vous exercez ce droit, vous avez, en outre, le droit d'obtenir que les données à caractère personnel vous concernant soient transmises directement d'un responsable du traitement à un autre responsable du traitement lorsque cela est techniquement possible. Ce droit ne doit pas porter atteinte aux droits et libertés de tiers.

Le droit à la portabilité des données ne s'applique pas dans le cas d'un traitement des données à caractère personnel nécessaire pour remplir une mission, d'intérêt public ou relevant de l'exercice de l'autorité publique dont est investi le responsable du traitement.

7.        Droit de faire opposition

Vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, à un traitement des données à caractère personnel vous concernant fondé sur l'article 6, paragraphe 1, lettre e ou f, RGPD, y compris un profilage fondé sur ces dispositions.

Le responsable du traitement ne traite plus les données à caractère personnel vous concernant, à moins qu'il ne démontre qu'il existe des motifs légitimes et impérieux pour le traitement qui prévalent sur vos intérêts et vos droits et libertés, ou pour la constatation, l'exercice ou la défense de droits en justice.

Lorsque les données à caractère personnel vous concernant sont traitées à des fins de prospection, vous avez le droit de vous opposer à tout moment au traitement des données à caractère personnel vous concernant à de telles fins de prospection, y compris au profilage dans la mesure où il est lié à une telle prospection.

Lorsque vous vous opposez au traitement à des fins de prospection, les données à caractère personnel vous concernant ne sont plus traitées à ces fins.

Dans le cadre de l'utilisation de services de la société de l'information, nonobstant la directive 2002/58/CE, vous pouvez exercer votre droit d'opposition à l'aide de procédés automatisés utilisant des spécifications techniques.

8.        Droit de retirer la déclaration de consentement relatif à la protection des données

Vous avez le droit de retirer, à tout moment, votre déclaration de consentement relatif à la protection des données. Le fait de retirer votre consentement n'affecte aucunement la licéité du traitement effectué sur la base du consentement jusqu'au moment de son retrait.

9.        Décision individuelle automatisée, y compris le profilage

Vous avez le droit de ne pas faire l'objet d'une décision fondée exclusivement sur un traitement automatisé, y compris le profilage, produisant des effets juridiques vous concernant ou vous affectant de manière significative de façon similaire. Ceci ne s'applique pas lorsque la décision

(1)       est nécessaire à la conclusion ou à l'exécution d'un contrat entre vous et le responsable du traitement ;

(2)       est autorisée par le droit de l'Union ou le droit de l'État membre auquel le responsable du traitement est soumis et qui prévoit également des mesures appropriées pour la sauvegarde de vos droits et libertés et de vos intérêts légitimes, ou

(3)       est fondée sur votre consentement explicite.

Cependant, ces décisions ne doivent pas porter sur des catégories particulières de données à caractère personnel conformément à l'article 9, paragraphe 1, RGPD, pour autant que l'article 9, paragraphe 2, let. a ou g, RGPD ne s'applique pas et que des mesures appropriées pour protéger vos droits et libertés ainsi que vos intérêts légitimes aient été prises.

Dans les cas visés aux points (1) et (3), le responsable du traitement met en œuvre des mesures appropriées pour la sauvegarde de vos droits et libertés et de vos intérêts légitimes, au moins de votre droit d'obtenir une intervention humaine de la part du responsable du traitement, d'exprimer votre point de vue et de contester la décision.

10.    Droit d'introduire une réclamation auprès d'une autorité de contrôle

Sans préjudice de tout autre recours administratif ou juridictionnel, vous avez le droit d'introduire une réclamation auprès d'une autorité de contrôle, en particulier dans l'État membre dans lequel se trouve votre résidence habituelle, votre lieu de travail ou le lieu où la violation aurait été commise, si vous considérez que le traitement de données à caractère personnel vous concernant constitue une violation du RGPD.

L'autorité de contrôle auprès de laquelle la réclamation a été introduite informe l'auteur de la réclamation de l'état d'avancement et de l'issue de la réclamation, y compris de la possibilité d'un recours juridictionnel en vertu de l'article 78 RGPD.

Déclaration de confidentialité conformément au RGPD

I.          Nom et adresse du responsable du traitement

Le responsable du traitement dans le sens du règlement général sur la protection des données et d'autres lois nationales sur la protection des données des États membres ainsi que d'autres réglementations relatives à la protection des données est la société :

 

CODIXX AG

Steinfeldstraße 3

39179 Barleben

Allemagne

Tél. : +49(0)39203 9630

E-mail : info@codixx.de

Site Web : www.codixx.de

II.       Nom et adresse du délégué à la protection des données

Le délégué à la protection des données du responsable du traitement est :

 

Kurt Rothe

Woltersdorfer Str. 42 c

39175 Biederitz

Allemagne

Tél. : +49 (0)39292 67679

E-mail : Kurt.Rothe@Datenschutz-spezial.de

III.     Généralités sur le traitement des données

1.        Ampleur du traitement des données à caractère personnel

En principe, nous traitons les données à caractère personnel de nos utilisateurs uniquement dans la mesure où cela est nécessaire pour pouvoir mettre à disposition un site Web opérationnel ainsi que nos contenus et prestations. Le traitement des données à caractère personnel de nos utilisateurs a lieu, régulièrement, uniquement avec le consentement de chaque utilisateur. Il y a dérogation dans les situations particulières faisant que, pour des raisons factuelles, il n'est pas possible d'obtenir préalablement le consentement et que des dispositions légales autorisent le traitement des données.

2.        Fondement juridique du traitement des données à caractère personnel

L'article 6, paragraphe 1, let. a, du règlement général européen sur la protection des données (RGPD) est le fondement juridique lorsque nous obtenons le consentement de la personne concernée pour les opérations de traitement de données à caractère personnel.

L'article 6, paragraphe 1, let. b, RGPD est le fondement juridique lorsque le traitement de données à caractère personnel est nécessaire à l'exécution d'un contrat dont la partie contractante est la personne concernée. Ceci s'applique également pour les opérations de traitement nécessaires à l'exécution de mesures précontractuelles.

L'article 6, paragraphe 1, let. c, RGPD est le fondement juridique lorsque le traitement des données à caractère personnel est nécessaire au respect d'une obligation légale à laquelle notre entreprise est soumise.

L'article 6, paragraphe 1, let. d, RGPD est le fondement juridique pour le cas où des intérêts vitaux de la personne concernée ou d'une autre personne physique rendent nécessaire le traitement des données à caractère personnel.

L'article 6, paragraphe, 1 let. f, RGPD est le fondement juridique du traitement lorsque ce dernier est nécessaire aux fins d'un intérêt légitime poursuivi par notre entreprise ou par un tiers et lorsque les intérêts ou les libertés et droits fondamentaux de la personne concernée ne prévalent pas sur l'intérêt mentionné en premier.

3.        Effacement des données et durée de conservation

Les données à caractère personnel de la personne concernée sont effacées ou leur accès est bloqué dès que la finalité de leur conservation n'a plus lieu d'être. En outre, leur conservation peut se prolonger au-delà lorsque le législateur européen ou national l'a prévu dans des dispositions, lois ou autres prescriptions du droit de l'Union auxquelles le responsable du traitement est soumis. Le blocage ou l'effacement des données a lieu également quand une durée de conservation spécifiée dans l'une des normes mentionnées est écoulée, à moins qu'il soit nécessaire de conserver les données plus longtemps pour permettre la conclusion d'un contrat ou l'exécution d'un contrat.

IV.     Mise à disposition du site Web et création de fichiers journaux

1.        Description et ampleur du traitement des données

Lors de chaque appel de notre site Web, notre système enregistre automatiquement des données et informations du système informatique de l'ordinateur qui appelle.

Les données suivantes sont collectées :

(1)       les informations sur le type de navigateur et la version employée,

(2)       le système d'exploitation de l'utilisateur,

(3)       l'adresse IP de l'utilisateur,

(4)       la date et heure de l'accès,

(5)       les sites Web à partir desquels le système de l'utilisateur accède à notre site Web.

Ces données sont également enregistrées dans les fichiers journaux de notre système. Ces données ne sont pas conservées conjointement avec d'autres données à caractère personnel de l'utilisateur.

2.        Fondement juridique du traitement des données

L'article 6, paragraphe 1, let. f, RGPD est le fondement juridique de la conservation temporaire des données et des fichiers journaux.

3.        Finalité du traitement des données

La conservation temporaire de l'adresse IP par le système est nécessaire pour permettre la transmission du site Web à l'ordinateur de l'utilisateur. Pour cela, il faut conserver l'adresse IP de l'utilisateur pour la durée de la session.

 

Notre intérêt légitime au traitement des données réside également dans ces finalités conformément à l'article 6, paragraphe 1, let. f, RGPD.

4.        Durée de conservation

Les données sont effacées dès que leur collecte n'a plus lieu d'être pour satisfaire à la finalité. Lorsque des données sont saisies pour mettre le site Web à disposition, ceci est le cas quand la session correspondante est terminée.

5.        Possibilité de faire opposition et d'élimination

La saisie des données pour mettre le site Web à disposition et la conservation des données dans des fichiers journaux sont impératives au fonctionnement du site Web. L'utilisateur n'a donc aucune possibilité de s'y opposer.

V.       Utilisation de cookies

a) Description et ampleur du traitement des données

Notre site Web utilise des cookies. Les cookies sont des fichiers texte qui sont enregistrés dans ou par le navigateur Internet sur le système informatique de l'utilisateur. Un cookie peut être enregistré dans le système d'exploitation de l'utilisateur quand celui-ci appelle un site Web. Ce cookie contient une suite de caractères spécifiques permettant d'identifier clairement le navigateur lors du prochain appel du site Web.

Nous utilisons des cookies pour rendre notre site Web encore plus convivial. Certains éléments de notre site Web requièrent que le navigateur qui appelle reste identifiable également quand il change de page.

Si d'autres cookies sont enregistrés (p. ex., des cookies permettant d'analyser vos habitudes de navigation), ceux-ci sont traités séparément dans la présente déclaration de confidentialité.

b) Fondement juridique du traitement des données

L'article 6, paragraphe 1, let. f, RGPD est le fondement juridique du traitement des données à caractère personnel par le biais de cookies.

c) Finalité du traitement des données

Les cookies nécessaires du point de vue technique ont pour but de simplifier l'utilisation des sites Web pour les utilisateurs. Certaines fonctions de notre site Web ne sont pas disponibles sans l'utilisation de cookies. Ces fonctions requièrent que le navigateur reste identifiable également quand il change de page.

Les données des utilisateurs collectées par les cookies nécessaires du point de vue technique ne sont pas employées pour créer des profils d'utilisateurs.

L'emploi de cookies d'analyse a pour but d'améliorer la qualité de notre site Web et de ses contenus. Les cookies d'analyse nous permettent de savoir comment le site Web est utilisé et d'optimiser ainsi en permanence notre offre.

Notre intérêt légitime au traitement des données à caractère personnel réside également dans ces finalités conformément à l'article 6, paragraphe 1, let. f, RGPD.

e) Durée de conservation, possibilité de faire opposition et d'élimination

Les cookies sont enregistrés sur l'ordinateur de l'utilisateur et transmis de celui-ci à notre site Web. En tant qu'utilisateur, vous avez également le contrôle total sur l'utilisation des cookies. En modifiant le paramétrage de votre navigateur Internet, vous pouvez désactiver ou limiter le transfert de cookies. Vous pouvez supprimer, à tout moment, les cookies déjà enregistrés. Ceci peut se faire aussi de manière automatisée. Il ne sera éventuellement plus possible d'utiliser l'intégralité des fonctions du site Web si certains cookies requis pour notre site Web ont été désactivés.

VI.          Formulaire de contact et contact par e-mail

1.             Description et ampleur du traitement des données

Notre site Web dispose d'un formulaire de contact permettant de nous contacter par voie électronique. Quand un utilisateur opte pour cette possibilité, les données entrées dans le masque de saisie nous sont transmises et sont enregistrées. Ces données sont :

 

Société

Civilité

Nom

E-mail

Téléphone

Pays

 

Votre consentement est requis pour pouvoir traiter les données dans le cadre de la procédure d'envoi et il est fait référence à la présente déclaration de confidentialité.

 

Un autre moyen est de prendre contact par le biais de l'adresse électronique indiquée. Dans ce cas, ce sont les données à caractère personnel de l'utilisateur transmises avec l'e-mail qui sont enregistrées.

 

À cet égard, aucune donnée n'est transmise à des tiers. Les données sont utilisées exclusivement pour le traitement de la conversation.

2.        Fondement juridique du traitement des données

L'article 6, paragraphe 1, let. a, RGPD est le fondement juridique au traitement des données quand il y a consentement de l'utilisateur.

 

L'article 6, paragraphe 1, let. f, RGPD est le fondement juridique du traitement des données communiquées avec l'envoi d'un e-mail. Lorsque la finalité du contact par e-mail est la conclusion d'un contrat, le fondement juridique au traitement est, en outre, l'article 6, paragraphe 1, let. b, RGPD.

3.        Finalité du traitement des données

Le traitement des données à caractère personnel du masque de saisie nous sert uniquement à gérer la prise de contact. En cas de prise de contact par e-mail, nous avons également l'intérêt légitime requis de traiter les données.

Les autres données à caractère personnel traitées durant la procédure d'envoi servent à prévenir tout abus avec le formulaire de contact et à garantir la sécurité de nos systèmes informatiques.

4.        Durée de conservation

Les données sont effacées dès que leur collecte n'a plus lieu d'être pour satisfaire à la finalité. Ceci est le cas pour les données à caractère personnel du masque de saisie du formulaire de contact et pour celles transmises par e-mail quand la conversation correspondante avec l'utilisateur est terminée. La conversation est alors terminée quand les circonstances montrent que le sujet dont il est question a été finalement clarifié.

 

Les données à caractère personnel collectées, en outre, durant la procédure d'envoi sont effacées, au plus tard, au bout d'un mois.

5.        Possibilité de faire opposition et d'élimination

L'utilisateur peut, à tout moment, retirer son consentement relatif au traitement des données à caractère personnel. Lorsque l'utilisateur entre en contact avec nous par e-mail, il peut s'opposer, à tout moment, à ce que ses données à caractère personnel soient conservées. Dans un tel cas, il n'est pas possible de poursuivre la conversation.

 

Pour indiquer le retrait de votre consentement et votre opposition à la conservation, écrivez à l'adresse suivante :

 

CODIXX AG

Steinfeldstraße 3

39179 Barleben

Allemagne

E-mail : info@codixx.de

 

Dans ce cas, toutes les données à caractère personnel enregistrées lors de la prise de contact sont effacées.

VII.  Analyse d'audience de sites Web par Matomo (anciennement PIWIK)

1.        Ampleur du traitement des données à caractère personnel

Sur notre site Web, nous employons le logiciel libre et open source Matomo (anciennement PIWIK) pour analyser les habitudes de navigation de nos utilisateurs. Ce logiciel dépose un cookie sur l'ordinateur des utilisateurs (cookies, voir ci-dessus). Les données suivantes sont enregistrées quand des pages individuelles de notre site Web sont appelées :

 

(1)       deux octets de l'adresse IP du système de l'utilisateur qui appelle,

(2)       la page appelée,

(3)       le site Web à partir duquel l'utilisateur a accédé à la page appelée (référent),

(4)       les pages secondaires appelées à partir de la page précédemment appelée,

(5)       la durée passée sur le site Web,

(6)       la fréquence d'appel du site Web.

 

Le logiciel tourne exclusivement sur les serveurs de notre site Web. Les données à caractère personnel des utilisateurs sont conservées uniquement sur ceux-ci. Aucune donnée n'est transmise à des tiers.

 

Le logiciel est paramétré de telle sorte que les adresses IP ne puissent pas être complètement enregistrées ; 2 octets de l'adresse IP sont masqués (p. ex. :  192.168.xxx.xxx). De cette manière, il n'est plus possible d'attribuer l'adresse IP à l'ordinateur qui appelle.

2.        Fondement juridique du traitement des données à caractère personnel

L'article 6, paragraphe 1, let. f, RGPD est le fondement juridique du traitement des données à caractère personnel des utilisateurs.

3.        Finalité du traitement des données

Le traitement des données à caractère personnel des utilisateurs nous permet d'analyser les habitudes de navigation de nos utilisateurs. L'analyse des données obtenues nous permet de compiler des informations sur l'utilisation de chacun des composants de notre site Web et nous aide à améliorer, en permanence, notre site Web et sa convivialité. Notre intérêt légitime au traitement des données réside également dans ces finalités conformément à l'article 6, paragraphe 1, let. f, RGPD. L'anonymisation de l'adresse IP tient suffisamment compte de l'intérêt des utilisateurs à ce que leurs données à caractère personnel soient protégées.

4.        Durée de conservation

Les données sont effacées conformément aux délais prévus par la loi dès qu'elles ne sont plus requises pour répondre à nos finalités d'enregistrement.

5.        Possibilité de faire opposition et d'élimination

Les cookies sont enregistrés sur l'ordinateur de l'utilisateur et transmis de celui-ci à notre site Web. En tant qu'utilisateur, vous avez également le contrôle total sur l'utilisation des cookies. En modifiant le paramétrage de votre navigateur Internet, vous pouvez désactiver ou limiter le transfert de cookies. Vous pouvez supprimer, à tout moment, les cookies déjà enregistrés. Ceci peut se faire aussi de manière automatisée. Il ne sera éventuellement plus possible d'utiliser l'intégralité des fonctions du site Web si certains cookies requis pour notre site Web ont été désactivés.

Vous trouverez de plus amples informations sur le paramétrage de votre sphère privée dans le logiciel Matomo à l'adresse suivante : https://matomo.org/docs/privacy/.

VIII.         Droit de la personne concernée

La liste suivante contient tous les droits des personnes concernées conformément au RGPD. Il n'est pas requis de mentionner les droits n'ayant aucune pertinence pour le propre site Web. La liste peut être écourtée d'autant.

Lorsque certaines de vos données à caractère personnel sont traitées, vous devenez « personne concernée » au regard du RGPD et avez les droits suivants vis-à-vis du responsable du traitement :

1.        Droit d'accès

Vous pouvez exiger de la part du responsable du traitement qu'il vous confirme si nous traitons des données à caractère personnel vous concernant.

Lorsqu'un tel traitement existe, vous pouvez exiger de la part du responsable du traitement qu'il vous fournisse les informations suivantes :

(1)       les finalités du traitement auquel sont destinées les données à caractère personnel ;

(2)       les catégories de données à caractère personnel soumises au traitement ;

(3)       les destinataires ou les catégories de destinataires auxquels les données à caractère personnel vous concernant ont été ou seront communiquées ;

(4)       la durée de conservation envisagée des données à caractère personnel vous concernant ou, s'il n'est pas possible de fournir des informations concrètes à ce sujet, les critères utilisés pour déterminer cette durée de conservation ;

(5)       l'existence du droit de demander au responsable du traitement la rectification ou l'effacement des données à caractère personnel vous concernant ou une limitation du traitement des données à caractère personnel ou du droit de s'opposer au traitement ;

(6)       l'existence d'un droit d'introduire une réclamation auprès d'une autorité de contrôle ;

(7)       toutes les informations disponibles sur la provenance des données lorsque les données à caractère personnel ne sont pas collectées auprès de la personne concernée ;

(8)       l'existence d'une prise de décision automatisée, y compris un profilage, visée à l'article 22, paragraphes 1 et 4, RGPD, et, au moins en pareils cas, des informations utiles concernant la logique sous-jacente, ainsi que l'importance et les conséquences prévues d'un tel traitement pour la personne concernée.

Vous avez le droit d'exiger d'être informé si des données à caractère personnel vous concernant sont transférées vers un pays tiers ou à une organisation internationale. À cet égard, vous pouvez exiger d'être informé sur les garanties appropriées, en vertu de l'article 46 RGPD, en ce qui concerne ce transfert.

2.        Droit de rectification

Vous avez le droit d'obtenir du responsable du traitement que les données soient rectifiées et/ou complétées si les données à caractère personnel traitées vous concernant sont inexactes ou incomplètes. Le responsable du traitement est tenu de procéder à la rectification dans les meilleurs délais.

3.        Droit à la limitation du traitement

Vous avez le droit d'obtenir la limitation du traitement des données à caractère personnel vous concernant quand l'une des conditions suivantes s'applique :

(1)       si vous contestez l'exactitude des données à caractère personnel vous concernant pendant une durée permettant au responsable du traitement de vérifier l'exactitude des données à caractère personnel ;

(2)       le traitement est illicite et vous vous opposez à l'effacement des données à caractère personnel et exigez, à la place, la limitation de l'utilisation desdites données à caractère personnel ;

(3)       le responsable du traitement n'a plus besoin des données à caractère personnel aux fins du traitement mais celles-ci vous sont encore nécessaires pour la constatation, l'exercice ou la défense de droits en justice, ou

(4)       si vous vous êtes opposé au traitement en vertu de l'article 21, paragraphe 1, RGPD pendant la vérification portant sur le point de savoir si les motifs légitimes poursuivis par le responsable du traitement prévalent sur les vôtres.

Si le traitement des données à caractère personnel vous concernant a été limité, ces données à caractère personnel ne peuvent, à l'exception de la conservation, être traitées qu'avec votre consentement, ou pour la constatation, l'exercice ou la défense de droits en justice, ou pour la protection des droits d'une autre personne physique ou morale, ou encore pour des motifs importants d'intérêt public de l'Union ou d'un État membre.

Si la limitation du traitement est limitée en vertu des conditions susmentionnées, le responsable du traitement vous en informe avant que la limitation ne soit levée.

4.        Droit à l'effacement

a)        Obligation d'effacement

Vous pouvez exiger du responsable du traitement que les données à caractère personnel vous concernant soient effacées dans les meilleurs délais ; le responsable du traitement est tenu d'effacer ces données dans les meilleurs délais, si l'un des motifs suivants s'applique :

(1)       les données à caractère personnel vous concernant ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées ou traitées d'une autre manière ;

(2)       vous retirez le consentement sur lequel est fondé le traitement, conformément à l'article 6, paragraphe 1, let. a ou à l'article 9, paragraphe 2, let. a, RGPD, et il n'existe pas d'autre fondement juridique au traitement ;

(3)       vous vous opposez au traitement en vertu de l'article 21, paragraphe 1, RGPD et il n'existe pas de motif légitime impérieux pour le traitement, ou vous vous opposez au traitement en vertu de l'article 21, paragraphe 2, RGPD ;

(4)       les données à caractère personnel ont fait l'objet d'un traitement illicite ;

(5)       les données à caractère personnel vous concernant doivent être effacées pour respecter une obligation légale qui est prévue par le droit de l'Union ou par le droit de l'État membre auquel le responsable du traitement est soumis ;

(6)       les données à caractère personnel vous concernant ont été collectées dans le cadre de l'offre de services de la société de l'information visée à l'article 8, paragraphe 1, RGPD.

b)        Information à des tiers

Lorsqu'il a rendu publiques les données à caractère personnel vous concernant et qu'il est tenu de les effacer en vertu de l'article 17, paragraphe 1, RGPD, le responsable du traitement, compte tenu des technologies disponibles et des coûts de mise en œuvre, prend des mesures raisonnables, y compris d'ordre technique, pour informer les responsables du traitement qui traitent ces données à caractère personnel que vous avez demandé, en tant que personne concernée, l'effacement par ces responsables du traitement de tout lien vers ces données à caractère personnel, ou de toute copie ou reproduction de celles-ci.

c)        Dérogations

Il n'existe pas de droit à l'effacement si le traitement est nécessaire

(1)       à l'exercice du droit à la liberté d'expression et d'information ;

(2)       pour respecter une obligation légale, qui requiert le traitement, prévue par le droit de l'Union ou par le droit de l'État membre auquel le responsable du traitement est soumis, ou pour exécuter une mission d'intérêt public ou relevant de l'exercice de l'autorité publique dont est investi le responsable du traitement ;

(3)       pour des motifs d'intérêt public dans le domaine de la santé publique, conformément à l'article 9, paragraphe 2, let. h et i, ainsi qu'à l'article 9, paragraphe 3, RGPD ;

(4)       à des fins archivistiques dans l'intérêt public, à des fins de recherche scientifique ou historique ou à des fins statistiques conformément à l'article 89, paragraphe 1, RGPD dans la mesure où le droit visé à la section a) est susceptible de rendre impossible ou de compromettre gravement la réalisation des objectifs dudit traitement ; ou

(5)       à la constatation, à l'exercice ou à la défense de droits en justice.

5.        Droit à l'information

Si vous avez fait valoir le droit de rectification, d'effacement ou de limitation du traitement auprès du responsable du traitement, celui-ci est tenu d'informer tous les destinataires, auxquels les données à caractère personnel vous concernant ont été communiquées, de cette rectification ou de cet effacement de données ou de la limitation du traitement, à moins que ceci ne soit pas possible ou exige un effort disproportionné.

Vous avez le droit de vous informer sur ces destinataires auprès du responsable du traitement.

6.        Droit à la portabilité des données

Vous avez le droit de recevoir les données à caractère personnel vous concernant, que vous avez fournies au responsable du traitement, dans un format structuré, couramment utilisé et lisible par machine. Vous avez, en outre, le droit de transmettre ces données à un autre responsable du traitement sans que le responsable du traitement auquel les données à caractère personnel ont été communiquées y fasse obstacle, lorsque :

(1)       le traitement est fondé sur le consentement conformément à l'article 6, paragraphe 1, let. a, RGPD ou à l'article 9, paragraphe 2, let. a, RGPD ou sur un contrat conformément à l'article 6, paragraphe 1, let. b, RGPD, et

(2)       le traitement est effectué à l'aide de procédés automatisés.

Quand vous exercez ce droit, vous avez, en outre, le droit d'obtenir que les données à caractère personnel vous concernant soient transmises directement d'un responsable du traitement à un autre responsable du traitement lorsque cela est techniquement possible. Ce droit ne doit pas porter atteinte aux droits et libertés de tiers.

Le droit à la portabilité des données ne s'applique pas dans le cas d'un traitement des données à caractère personnel nécessaire pour remplir une mission, d'intérêt public ou relevant de l'exercice de l'autorité publique dont est investi le responsable du traitement.

7.        Droit de faire opposition

Vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, à un traitement des données à caractère personnel vous concernant fondé sur l'article 6, paragraphe 1, lettre e ou f, RGPD, y compris un profilage fondé sur ces dispositions.

Le responsable du traitement ne traite plus les données à caractère personnel vous concernant, à moins qu'il ne démontre qu'il existe des motifs légitimes et impérieux pour le traitement qui prévalent sur vos intérêts et vos droits et libertés, ou pour la constatation, l'exercice ou la défense de droits en justice.

Lorsque les données à caractère personnel vous concernant sont traitées à des fins de prospection, vous avez le droit de vous opposer à tout moment au traitement des données à caractère personnel vous concernant à de telles fins de prospection, y compris au profilage dans la mesure où il est lié à une telle prospection.

Lorsque vous vous opposez au traitement à des fins de prospection, les données à caractère personnel vous concernant ne sont plus traitées à ces fins.

Dans le cadre de l'utilisation de services de la société de l'information, nonobstant la directive 2002/58/CE, vous pouvez exercer votre droit d'opposition à l'aide de procédés automatisés utilisant des spécifications techniques.

8.        Droit de retirer la déclaration de consentement relatif à la protection des données

Vous avez le droit de retirer, à tout moment, votre déclaration de consentement relatif à la protection des données. Le fait de retirer votre consentement n'affecte aucunement la licéité du traitement effectué sur la base du consentement jusqu'au moment de son retrait.

9.        Décision individuelle automatisée, y compris le profilage

Vous avez le droit de ne pas faire l'objet d'une décision fondée exclusivement sur un traitement automatisé, y compris le profilage, produisant des effets juridiques vous concernant ou vous affectant de manière significative de façon similaire. Ceci ne s'applique pas lorsque la décision

(1)       est nécessaire à la conclusion ou à l'exécution d'un contrat entre vous et le responsable du traitement ;

(2)       est autorisée par le droit de l'Union ou le droit de l'État membre auquel le responsable du traitement est soumis et qui prévoit également des mesures appropriées pour la sauvegarde de vos droits et libertés et de vos intérêts légitimes, ou

(3)       est fondée sur votre consentement explicite.

Cependant, ces décisions ne doivent pas porter sur des catégories particulières de données à caractère personnel conformément à l'article 9, paragraphe 1, RGPD, pour autant que l'article 9, paragraphe 2, let. a ou g, RGPD ne s'applique pas et que des mesures appropriées pour protéger vos droits et libertés ainsi que vos intérêts légitimes aient été prises.

Dans les cas visés aux points (1) et (3), le responsable du traitement met en œuvre des mesures appropriées pour la sauvegarde de vos droits et libertés et de vos intérêts légitimes, au moins de votre droit d'obtenir une intervention humaine de la part du responsable du traitement, d'exprimer votre point de vue et de contester la décision.

10.    Droit d'introduire une réclamation auprès d'une autorité de contrôle

Sans préjudice de tout autre recours administratif ou juridictionnel, vous avez le droit d'introduire une réclamation auprès d'une autorité de contrôle, en particulier dans l'État membre dans lequel se trouve votre résidence habituelle, votre lieu de travail ou le lieu où la violation aurait été commise, si vous considérez que le traitement de données à caractère personnel vous concernant constitue une violation du RGPD.

L'autorité de contrôle auprès de laquelle la réclamation a été introduite informe l'auteur de la réclamation de l'état d'avancement et de l'issue de la réclamation, y compris de la possibilité d'un recours juridictionnel en vertu de l'article 78 RGPD.