Protection des données

Par la présente, nous vous informons du traitement de vos données à caractère personnel par la
disy Informationssysteme GmbH (Disy) et les droits dont vous disposez en vertu de la législation sur la protection des données.

1. Qui est responsable du traitement des données et comment puis-je contacter le délégué à la protection des données ?

Le responsable du traitement des données au sens de l'article 4, point 7, du règlement général sur la protection des données (RGPD) est :

Disy Informationssysteme GmbH

Délégué à la protection des données : Thomas Reimann
Adresse : c/o beratergruppe:Leistungen PartGmbB, Rüppurrer Str. 4, 76137 Karlsruhe
E-mail : datenschutz@leistungen.de

Nos délégué à la protection des données Vous pouvez nous joindre aux coordonnées indiquées ci-dessus.

2. À quelles fins et sur quelle base juridique les données sont-elles traitées ?

Nous traitons vos données à caractère personnel dans le respect des dispositions du Règlement général sur la protection des données (RGPD), de la loi fédérale allemande sur la protection des données (BDSG-neu) ainsi que de toutes les autres lois applicables, et ce uniquement dans la mesure où cela est nécessaire à la mise à disposition des informations sur ce site web ainsi qu'à la fourniture de nos services sur ce site.

En cas d'utilisation purement informative du site web, c'est-à-dire si vous ne vous connectez pas, ne vous inscrivez pas ou ne nous transmettez aucune information, nous ne collectons aucune donnée à caractère personnel, à l'exception des données transmises par votre navigateur afin de vous permettre de consulter le site. Il s'agit des données suivantes :

> adresse IP
> Date et heure de la demande
> Décalage horaire par rapport au temps moyen de Greenwich (GMT)
> Contenu de la demande (page spécifique)
> Statut d'accès / Code d'état HTTP
> volume de données transféré à chaque fois
> Site web d'où provient la requête
> Navigateur
> Système d'exploitation et son interface
> Langue et version du navigateur.

Afin de garantir le bon fonctionnement du site web, certaines données sont enregistrées dans des fichiers journaux. Ces données servent également à assurer la sécurité de nos systèmes informatiques et à optimiser le site web.

L'article 6, paragraphe 1, point f), du RGPD constitue la base juridique de la conservation temporaire des données et des fichiers journaux.

Lorsque le traitement des données à caractère personnel repose sur le consentement de la personne concernée, l'article 6, paragraphe 1, point a), du RGPD sert de base juridique.

L'article 6, paragraphe 1, point b), du RGPD constitue la base juridique du traitement des données à caractère personnel nécessaire à l'exécution de contrats auxquels la personne concernée est partie. Il en va de même pour la mise en œuvre de mesures précontractuelles nécessitant des opérations de traitement.

Si notre entreprise est soumise à une obligation légale dont le respect nécessite le traitement de données à caractère personnel, la base juridique est l'article 6, paragraphe 1, point c), du RGPD.

L'article 6, paragraphe 1, point d), du RGPD constitue la base juridique dans les cas où le traitement des données à caractère personnel est nécessaire pour protéger les intérêts vitaux des personnes concernées ou d'une autre personne physique.

Lorsque des données à caractère personnel sont traitées afin de préserver les intérêts légitimes de notre entreprise ou d'un tiers, les intérêts, les droits fondamentaux et les libertés fondamentales de la personne concernée passent au second plan. L'article 6, paragraphe 1, point f), du RGPD constitue la base juridique de ce traitement.

Les données à caractère personnel peuvent être transmises à nos prestataires informatiques chargés de la mise à disposition de ce site web.

3. Sécurité des données

Nous mettons en œuvre des mesures techniques adaptées aux dernières avancées technologiques afin de garantir la sécurité des données, notamment pour protéger vos données à caractère personnel contre les risques liés à leur transmission ainsi que contre toute prise de connaissance par des tiers. Ces mesures sont régulièrement adaptées en fonction de l'état actuel de la technique.

4. Actualités Disy

Avec votre accord, vous pouvez vous abonner à nos newsletters, grâce auxquelles nous vous tiendrons régulièrement informé(e) de nos actualités (événements, formations, nouveautés concernant nos produits et services, témoignages de clients, informations sur Disy) sous la forme d'une newsletter périodique ou d'e-mails ponctuels.

Pour l'inscription à notre newsletter, nous utilisons la procédure dite de « double opt-in ». Cela signifie qu’après avoir saisi votre adresse e-mail, nous vous envoyons un e-mail de confirmation à l’adresse indiquée, dans lequel nous vous demandons de confirmer que vous souhaitez bien recevoir la newsletter. Les inscriptions non confirmées seront supprimées au plus tard après 2 jours ouvrés. Si vous confirmez votre souhait de recevoir nos newsletters, nous enregistrons votre adresse e-mail ainsi que toutes les autres données que vous avez fournies. Cet enregistrement a pour seul but de pouvoir vous envoyer la newsletter. Par ailleurs, lors de votre inscription et de votre confirmation, nous enregistrons vos adresses IP ainsi que les dates et heures correspondantes afin d’empêcher toute utilisation abusive de vos données personnelles.

L'adresse e-mail est une information obligatoire pour l'envoi de la newsletter. La fourniture d'autres informations, indiquées séparément, est facultative et sert à personnaliser ou à regrouper les envois de la newsletter.

Dans le cadre de cette analyse, les e-mails envoyés contiennent des « balises Web », également appelées « pixels de suivi ». Il s'agit de fichiers image d'un pixel qui nous permettent d'analyser votre comportement en tant qu'utilisateur. Cela s'effectue par la collecte des données mentionnées ainsi que par le biais de balises Web, qui sont associées à votre adresse e-mail et liées à un identifiant unique. Les liens figurant dans les newsletters contiennent également cet identifiant.

Nous tenons à vous signaler que nous utilisons vos données exclusivement à des fins d'envoi et, sous forme agrégée, pour l'analyse statistique du comportement d'utilisation (taux de clics, taux d'ouverture, type de client de messagerie, fréquence des clics sur les liens contenus dans les e-mails). Cela nous permet d'optimiser l'offre qui vous est proposée. Aucune conclusion n'est tirée concernant le comportement d'utilisation de personnes individuelles.

Vous pouvez à tout moment retirer votre consentement à l'envoi de la newsletter. Pour ce faire, cliquez sur le lien figurant dans chaque e-mail de la newsletter ou envoyez un e-mail à disy-news@disy.net ou en envoyant un message aux coordonnées indiquées dans les mentions légales. Les données que vous avez fournies seront transmises exclusivement au service utilisé pour l'envoi de la newsletter.

Le consentement de l'utilisateur, conformément à l'article 6, paragraphe 1, point a) du RGPD, constitue la base juridique du traitement des données suite à l'inscription de l'utilisateur à la newsletter. Dès que les données ne sont plus nécessaires à la réalisation de la finalité pour laquelle elles ont été collectées, elles sont supprimées du fichier des abonnés. Par conséquent, les données des abonnés à la newsletter ne sont conservées dans le fichier des abonnés que pendant la durée de l'abonnement.

5. Moosend

Nous utilisons Moosend comme logiciel d'envoi de newsletters. Vos données sont ainsi transmises à Moosend Ltd. Il est interdit à Moosend de vendre vos données ou de les utiliser à d'autres fins que l'envoi de nos actualités. Moosend est un prestataire européen certifié, sélectionné conformément aux exigences du Règlement général sur la protection des données (RGPD). Vous trouverez de plus amples informations ici : www.moosend.com/trust. Vous y trouverez également une explication plus détaillée de la fonctionnalité de suivi.

Le logiciel Moosend utilisé par Disy intègre son propre système de suivi. Celui-ci permet de mesurer combien de destinataires ayant reçu la newsletter l'ont ouverte et combien ont cliqué sur les différents liens.

Moosend intègre une image (d'environ 1 x 1 pixel) dans chaque e-mail. Dès que cette image s'affiche chez le destinataire et qu'elle est donc récupérée par l'un des serveurs, il est possible de savoir si et quand l'image a été consultée. Ces informations sont enregistrées et agrégées de manière à indiquer un taux d'ouverture unique (unique open rate).

Chaque clic sur un lien étant enregistré et stocké, il est possible de mesurer le taux de clics. Pour ce faire, chaque lien figurant dans les actualités est converti en un lien unique. Ces URL (également appelées “ domaines de suivi ”) appartiennent à Moosend et sont structurées selon le schéma n2g01.com, n2g02.com, n2g03.com, etc.

Ces informations sont anonymisées et agrégées, de sorte que, bien que des chiffres soient disponibles, ceux-ci ne peuvent pas être associés à des personnes spécifiques. Ces informations sont utilisées pour analyser l'utilisation de la newsletter, établir des rapports sur les activités des destinataires, adapter la newsletter aux besoins et proposer des contenus intéressants.

6. Matomo

Ce site web utilise le service d'analyse web Matomo (anciennement Piwik) pour analyser la fréquentation de ce site. Aucun cookie n'est utilisé à des fins de suivi.

Lorsque vous consultez des pages individuelles de notre site web, les données suivantes sont traitées :

> Deux octets de l'adresse IP du système de l'utilisateur qui effectue la requête
> La page Web consultée
> Le site web à partir duquel l'utilisateur a accédé au site web consulté (référent)
> Les sous-pages accessibles à partir de la page Web consultée
> La durée de visite sur le site web
> La fréquence de consultation du site web
> Interactions de l'utilisateur avec les blocs de contenu (par exemple, les formulaires), mais pas avec leur contenu
> Date et heure
> Langue principale du navigateur
> Agent utilisateur du navigateur
> Résolution d'écran
> Fichiers téléchargés depuis le site web

Le logiciel d'analyse susmentionné fonctionne exclusivement sur les serveurs de notre site web. Le traitement des données à caractère personnel des utilisateurs s'effectue exclusivement à cet endroit. Aucune donnée n'est transmise à des tiers. Si vous avez activé le paramètre „ Do Not Track “ dans votre navigateur Web, Matomo le respecte et en tient compte. Le logiciel est configuré de manière à ce que votre adresse IP ne soit traitée que sous forme tronquée, c'est-à-dire que 2 octets de l'adresse IP sont masqués (par exemple : 192.168.xxx.xxx). Il n’est donc plus possible d’associer l’adresse IP tronquée à l’ordinateur qui effectue la requête, ni par conséquent à votre localisation. Le suivi s’effectue via un script JavaScript. Si vous ne le souhaitez pas, vous devez en désactiver l’exécution à l’aide d’un „ plug-in No-Script “. Vous trouverez de plus amples informations à ce sujet sur le site du fournisseur de votre navigateur web.

La base juridique du traitement des données à caractère personnel des utilisateurs est l'article 6, paragraphe 1, première phrase, point f) du RGPD. Le traitement des données à caractère personnel des utilisateurs nous permet d'analyser le comportement de navigation de nos utilisateurs. L’analyse des données collectées nous permet de compiler des informations sur l’utilisation des différents éléments de notre site web. Cela nous aide à améliorer en permanence notre site web et sa convivialité. C’est également dans ces finalités que réside notre intérêt légitime au traitement des données, conformément à l’article 6, paragraphe 1, première phrase, point f) du RGPD. L’anonymisation de l’adresse IP permet de prendre suffisamment en compte l’intérêt des utilisateurs à la protection de leurs données à caractère personnel.

Les données sont supprimées dès qu'elles ne sont plus nécessaires à nos fins de conservation. C'est le cas au bout de 180 jours.

Vous trouverez de plus amples informations sur les paramètres de confidentialité du logiciel Matomo en cliquant sur le lien suivant : https://matomo.org/docs/privacy/.

7. Stripe

Pour le traitement des paiements, nous utilisons le service Stripe (Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irlande).

Lors d'un paiement, les données de paiement que vous avez fournies (par exemple, nom, montant du paiement, coordonnées bancaires, numéro de carte de crédit) sont traitées par Stripe et stockées sur ses serveurs. Cela est nécessaire pour effectuer la transaction, autoriser et gérer les paiements.

La transmission de vos données à Stripe s'effectue sur la base de l'article 6, paragraphe 1, point b) du RGPD (exécution du contrat) et de notre intérêt légitime à garantir un traitement efficace et sécurisé des paiements (article 6, paragraphe 1, point f) du RGPD).

Stripe s'est soumis au bouclier de protection des données UE-États-Unis et est donc tenu de respecter les règles de l'UE en matière de protection des données. Pour plus d'informations sur la protection des données chez Stripe, rendez-vous sur : https://stripe.com/de/privacy

8. Payjoe

RiskPlus utilise Payjoe pour transférer les informations comptables de Stripe vers notre logiciel de comptabilité. Payjoe récupère auprès de Stripe les données de transaction pertinentes pour la comptabilité et les traite afin de les synchroniser avec notre système DATEV. Les données suivantes sont traitées dans ce cadre :

> montant de la transaction

> Date de la transaction

> Référence de transaction

> Nom et coordonnées bancaires du débiteur (si disponibles)

Le traitement de ces données est nécessaire pour nous conformer à nos obligations comptables et garantir une facturation en bonne et due forme.

Le traitement de vos données dans le cadre du traitement des paiements et de la comptabilité s'effectue sur la base de l'article 6, paragraphe 1, point b) du RGPD (exécution d'un contrat) ainsi que de l'article 6, paragraphe 1, point c) du RGPD (obligation légale).

Vos données sont traitées uniquement au sein de l'UE ou de l'EEE. Aucun transfert vers des pays tiers n'a lieu.

Nous ne conservons vos données que pendant la durée nécessaire à la réalisation des finalités mentionnées ou pendant la durée prévue par les délais de conservation légaux.

9. IONOS

RiskPlus est hébergé sur l'infrastructure d'IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Allemagne.

Nous attirons votre attention sur le fait que, lors de l'utilisation de RiskPlus, des données sont traitées via la connexion à notre infrastructure chez IONOS. Il peut s'agir, par exemple, de l'adresse IP, de l'heure d'accès ainsi que d'autres informations techniques nécessaires à la mise à disposition et au bon fonctionnement de notre service.

Le traitement de ces données s'effectue sur la base de notre intérêt légitime à assurer une mise à disposition efficace et sécurisée de notre offre en ligne, conformément à l'article 6, paragraphe 1, point f) du RGPD.

Pour plus d'informations sur le traitement des données par IONOS, veuillez consulter la politique de confidentialité d'IONOS SE à l'adresse suivante : https://www.ionos.de/terms-gtc/terms-privacy

10. Jira

Nous utilisons Jira Service Desk, un produit d'Atlassian Pty Ltd, Level 6, 341 George Street, Sydney NSW 2000, Australie, comme système de gestion des tickets pour notre service client. Jira Service Desk est une plateforme basée sur le cloud qui nous aide à gérer et à traiter efficacement les demandes de nos clients.

Lors de l'utilisation de notre service client via Jira Service Desk, les données suivantes sont traitées :

> Coordonnées (par exemple, nom, adresse e-mail)

> Objet de votre demande

> Données techniques (par exemple, adresse IP, type de navigateur)

Le traitement de ces données s'effectue sur la base de l'article 6, paragraphe 1, point b) du RGPD (exécution d'un contrat et mesures précontractuelles) ainsi que de l'article 6, paragraphe 1, point f) du RGPD (intérêt légitime à un traitement efficace des demandes des clients).

Atlassian traite vos données en tant que sous-traitant, exclusivement pour notre compte et conformément à nos instructions. Nous avons conclu avec Atlassian un contrat de sous-traitance qui garantit la protection de vos données.

Veuillez noter qu'Atlassian Pty Ltd a son siège en Australie et que les données peuvent également être transférées vers des pays situés en dehors de l'UE. Atlassian s'est toutefois engagée à respecter les normes de protection des données de l'UE et utilise les clauses contractuelles types approuvées par la Commission européenne.

Pour plus d'informations sur la protection des données chez Atlassian, rendez-vous sur : https://www.atlassian.com/de/legal/privacy-policy

11. Contact par e-mail

Vous pouvez nous contacter par e-mail. Dans ce cadre, les données à caractère personnel de l'expéditeur contenues dans l'e-mail seront alors enregistrées par notre entreprise.

La base juridique du traitement des données est l'article 6, paragraphe 1, point a) du RGPD, lorsque l'utilisateur a donné son consentement. Si la prise de contact par e-mail a pour objectif la conclusion d'un contrat, la base juridique est alors l'article 6, paragraphe 1, point b) du RGPD.

Les données à caractère personnel que nous collectons seront supprimées sur simple demande. Toutefois, toute communication ultérieure ne sera alors plus possible, car toutes les données à caractère personnel enregistrées dans le cadre de la prise de contact seront supprimées dans ce cas.

12. En tant que personne concernée, quels sont les droits en matière de protection des données que je peux faire valoir ?

Sous réserve que les dispositions du droit professionnel ne s'y opposent pas, vous avez le droit :

> conformément à l'article 7, paragraphe 3, du RGPD, de retirer à tout moment le consentement que vous nous avez donné. Cela a pour conséquence que nous ne serons plus autorisés à poursuivre à l'avenir le traitement des données fondé sur ce consentement.

> conformément à l'article 15 du RGPD, de demander à tout moment des informations sur vos données à caractère personnel que nous traitons. Vous pouvez notamment obtenir des informations sur les finalités du traitement, la catégorie des données à caractère personnel, ainsi que sur leur origine, les catégories de destinataires auxquels vos données ont été ou seront communiquées, ainsi que la finalité et la durée de conservation prévue, l’existence d’un droit de rectification, effacement, à la limitation du traitement ou à l’opposition, l’existence d’un droit de recours, l’origine de vos données, dans la mesure où celles-ci n’ont pas été collectées par nos soins, ainsi que l’existence d’une prise de décision automatisée, y compris le profilage, et, le cas échéant, des informations pertinentes sur ses détails ;

> conformément à l'article 16 du RGPD, d'exiger sans délai la rectification des données à caractère personnel inexactes ou leur complétion parmi celles que nous conservons ;

> conformément à l'article 17 du RGPD, de demander la suppression de vos données à caractère personnel que nous conservons, sauf si ce traitement est nécessaire à l'exercice du droit à la liberté d'expression et d'information, au respect d'une obligation légale, pour des raisons d'intérêt public ou pour faire valoir, d’exercer ou de défendre des droits en justice ;

> conformément à l'article 18 du RGPD, de demander la limitation du traitement de vos données à caractère personnel, dans la mesure où vous contestez l'exactitude de ces données, où le traitement est illicite mais que vous refusez leur effacement et où nous n'avons plus besoin de ces données, mais où vous en avez besoin pour faire valoir, exercer ou défendre des droits en justice, ou si vous vous êtes opposé au traitement conformément à l’article 21 du RGPD ;

> conformément à l'article 20 du RGPD, de recevoir les données à caractère personnel que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine, ou d'en demander le transfert à un autre responsable du traitement, et

> de déposer une réclamation auprès d'une autorité de contrôle conformément à l'article 77 du RGPD. En règle générale, vous pouvez vous adresser à cet effet à l'autorité de contrôle de votre lieu de résidence habituel, de votre lieu de travail ou du siège de notre cabinet.

Veuillez adresser toutes vos demandes d'informations, vos demandes de renseignements ou vos objections concernant le traitement des données par e-mail à datenschutz@disy.net ou à celles figurant dans notre Mentions légales à l'adresse indiquée.

13. Enfants

Nous ne collectons aucune information personnelle concernant des mineurs. En cas de collecte involontaire, nous les supprimerons immédiatement.

14. Puis-je m'opposer au traitement de mes données à caractère personnel ?

Vous avez le droit de vous opposer, sans avoir à justifier votre décision, au traitement de vos données à caractère personnel à des fins de prospection directe. Si nous traitons vos données pour la poursuite d'intérêts légitimes, vous pouvez vous opposer à ce traitement pour des raisons liées à votre situation particulière. Dans ce cas, nous ne traiterons plus vos données à caractère personnel, sauf si nous pouvons démontrer qu’il existe des motifs légitimes et impérieux justifiant ce traitement et qui prévalent sur vos intérêts, droits et libertés, ou si le traitement est nécessaire à la constatation, à l’exercice ou à la défense de droits en justice.

Afin de mettre le site web à la disposition des utilisateurs et d'en garantir le bon fonctionnement, la collecte de données et leur enregistrement dans des fichiers journaux sont absolument indispensables. De ce fait, l'utilisateur ne dispose d'aucune possibilité de s'y opposer.

Si des fichiers journaux sont enregistrés, ils sont supprimés au plus tard au bout de quatorze jours. Aucun autre traitement n'est effectué.

15. Ai-je la possibilité de déposer une réclamation ?

Si vous estimez que le traitement de vos données à caractère personnel par nos soins est illicite ou, le cas échéant, qu'il enfreint la législation sur la protection des données pour d'autres motifs, vous pouvez déposer une réclamation auprès de l'autorité de contrôle compétente pour notre entreprise :

Le délégué régional à la protection des données et à la liberté d'information du Bade-Wurtemberg

10a, Königstraße, 70173 Stuttgart