Protection des données

Introduction

Par la présente déclaration de protection des données, nous souhaitons vous expliquer quels types de données à caractère personnel (ci-après également désignées par le terme « données ») nous traitons, à quelles fins et dans quelle mesure. La déclaration de protection des données s’applique à tous les traitements de données à caractère personnel que nous effectuons, aussi bien dans le cadre de la fourniture de nos prestations que, en particulier, sur nos pages web, ainsi qu’au sein de présences en ligne externes (ci-après désignées collectivement par « offre en ligne »).

Les termes utilisés ne sont pas sexués.

Mise à jour : 27 septembre 2021

Responsable

Inter-Harz GmbH
Rostock-Koppel 10
25365 Klein Offenseth-Sparrieshoop

Personnes habilitées à représenter la société :   Klaus H. Harz, Lothar Brandt

adresse électronique :

Téléphone : +49 4121 2354 600

Mentions légales: Inter-Harz – mentions obligatoires (interharz.de)

Contact délégué à la protection des données

QuaSi Consult
Tina Walloschek
E-Mail:

Aperçu des traitements

L’aperçu ci-dessous résume les types de données traitées et les finalités de leur traitement et renvoie aux personnes concernées.

Types de données traitées

  • données d’inventaire (par ex. noms, adresses).
  • les données des candidats (par exemple, les données personnelles, les adresses postales et de contact, les documents faisant partie de la candidature et les informations qu’ils contiennent, tels que la lettre de motivation, le CV, les diplômes, ainsi que d’autres informations relatives à la personne ou à la qualification du candidat, fournies en vue d’un poste concret ou volontairement par celui-ci)
  • données de contenu (par exemple, les entrées dans les formulaires en ligne).
  • les coordonnées (par ex. e-mail, numéros de téléphone).
  • Métadonnées/données de communication (par ex. informations sur les appareils, adresses IP).
  • données d’utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d’accès).

Catégories de personnes concernées

  • Candidats.
  • Partenaires de communication.
  • Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).

Finalités du traitement

  • Mise à disposition de notre offre en ligne et convivialité.
  • la procédure de candidature (établissement et exécution ultérieure éventuelle, ainsi que cessation ultérieure éventuelle de la relation de travail).
  • Procédures de bureau et d’organisation.
  • le marketing direct (par exemple, par courrier électronique ou postal).
  • Demandes de contact et communication.
  • la fourniture de services contractuels et le service à la clientèle.

Bases juridiques pertinentes

Vous trouverez ci-dessous un aperçu des bases juridiques du RGPD sur lesquelles nous nous basons pour traiter les données personnelles. Veuillez noter qu’outre les dispositions du RGPD, des dispositions nationales en matière de protection des données peuvent s’appliquer dans votre pays ou dans notre pays de résidence ou de domicile. Si, dans un cas particulier, des bases juridiques plus spécifiques devaient être déterminantes, nous vous les communiquerions dans la déclaration de protection des données.

 

  • Consentement (art. 6, par. 1, p. 1, let. a. RGPD) – La personne concernée a donné son consentement au traitement des données à caractère personnel la concernant pour une ou plusieurs finalités déterminées.
  • Exécution d’un contrat et demandes précontractuelles (art. 6, par. 1, p. 1, let. b. RGPD) – Le traitement est nécessaire à l’exécution d’un contrat auquel la personne concernée est partie ou à l’exécution de mesures précontractuelles prises à la demande de la personne concernée.
  • Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f. du RGPD) – Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers, à moins que ne prévalent les intérêts ou les libertés et droits fondamentaux de la personne concernée qui exigent la protection des données à caractère personnel.
  • Procédure de candidature en tant que relation précontractuelle ou contractuelle (art. 9, par. 2, point b) RGPD) – Dans la mesure où, dans le cadre de la procédure de candidature, des catégories particulières de données à caractère personnel au sens de l’art. 9, par. 1, RGPD (p. ex. données relatives à la santé, comme le fait d’être lourdement handicapé ou l’origine ethnique) sont demandées aux candidats afin que le responsable du traitement ou la personne concernée puisse exercer ses droits et obligations. Si la personne concernée peut exercer les droits qui lui sont conférés par le droit du travail et le droit de la sécurité sociale et de la protection sociale et s’acquitter de ses obligations à cet égard, le traitement est effectué conformément à l’article 9, paragraphe 2, point b), du RGPD. RGPD, dans le cas de la protection des intérêts vitaux des candidats ou d’autres personnes conformément à l’art. 9, par. 2, point c. RGPD ou à des fins de prévention sanitaire ou de médecine du travail, d’évaluation de la capacité de travail de l’employé, de diagnostic médical, de soins ou de traitement dans le domaine de la santé ou du social ou de gestion de systèmes et de services dans le domaine de la santé ou du social conformément à l’art. 9, par. 2, point h. RGPD. En cas de communication de catégories particulières de données sur la base d’un consentement volontaire, leur traitement est effectué sur la base de l’art. 9, al. 2, let. a. RGPD.

Mesures de sécurité

Nous prenons les mesures techniques et organisationnelles appropriées, conformément aux exigences légales, en tenant compte de l’état de la technique, des coûts de mise en œuvre et de la nature, de la portée, des circonstances et des finalités du traitement, ainsi que des différentes probabilités d’occurrence et du niveau de menace pour les droits et libertés des personnes physiques, afin de garantir un niveau de protection adapté au risque.

Ces mesures consistent notamment à assurer la confidentialité, l’intégrité et la disponibilité des données en contrôlant l’accès physique et électronique aux données, ainsi que l’accès, la saisie, la divulgation, la disponibilité et la séparation des données. Nous avons également mis en place des procédures pour garantir l’exercice des droits des personnes concernées, l’effacement des données et la réponse aux menaces pesant sur les données. En outre, nous tenons compte de la protection des données personnelles dès le développement ou le choix du matériel, des logiciels et des procédures conformément au principe de protection des données, par la conception technique et par des paramètres par défaut favorables à la protection des données.

Cryptage SSL (https) : afin de protéger les données que vous nous transmettez via notre offre en ligne, nous utilisons un cryptage SSL. Vous reconnaissez les connexions cryptées par le préfixe https:// dans la ligne d’adresse de votre navigateur.

Transmission de données à caractère personnel

Dans le cadre de notre traitement des données à caractère personnel, il peut arriver que les données soient transmises à d’autres services, entreprises, unités organisationnelles juridiquement indépendantes ou personnes, ou qu’elles leur soient divulguées. Les destinataires de ces données peuvent être, par exemple, des prestataires de services chargés de tâches informatiques ou des fournisseurs de services et de contenus intégrés à un site web. Dans ce cas, nous respectons les dispositions légales et concluons en particulier les contrats ou accords correspondants avec les destinataires de vos données, qui servent à la protection de ces dernières.

Transfert de données au sein de l’organisation : nous pouvons transférer des données à caractère personnel à d’autres services au sein de notre organisation ou leur accorder l’accès à ces données. Dans la mesure où cette transmission a lieu à des fins administratives, la transmission des données se fonde sur nos intérêts légitimes en matière d’entreprise et de gestion ou a lieu dans la mesure où elle est nécessaire pour remplir nos obligations contractuelles ou lorsqu’il existe un consentement des personnes concernées ou une autorisation légale.

Traitement des données dans les pays tiers

Si nous traitons des données dans un pays tiers (c’est-à-dire en dehors de l’Union européenne (UE), de l’Espace économique européen (EEE)) ou si le traitement a lieu dans le cadre de l’utilisation de services de tiers ou de la divulgation ou de la transmission de données à d’autres personnes, services ou entreprises, cela ne se fait qu’en conformité avec les dispositions légales.

Sous réserve d’un consentement explicite ou d’un transfert requis par contrat ou par la loi, nous ne traitons ou ne faisons traiter les données que dans des pays tiers disposant d’un niveau de protection des données reconnu, d’un engagement contractuel par le biais de clauses de protection standard de la Commission européenne, en présence de certifications ou de règles internes contraignantes en matière de protection des données (art. 44 à 49 RGPD, page d’information de la Commission européenne : https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de).

Suppression des données

Les données que nous traitons sont supprimées conformément aux dispositions légales dès que leurs autorisations de traitement sont révoquées ou que d’autres autorisations ne sont plus valables (par ex. si la finalité du traitement de ces données a disparu ou si elles ne sont pas nécessaires à cette fin).

Si les données ne sont pas supprimées parce qu’elles sont nécessaires à d’autres fins autorisées par la loi, leur traitement sera limité à ces fins. En d’autres termes, les données sont bloquées et ne sont pas traitées à d’autres fins. Cela s’applique par exemple aux données qui doivent être conservées pour des raisons commerciales ou fiscales ou dont le stockage est nécessaire pour faire valoir, exercer ou défendre des droits juridiques ou pour protéger les droits d’une autre personne physique ou morale.

Dans le cadre de nos informations sur la protection des données, nous pouvons fournir aux utilisateurs des informations supplémentaires sur la suppression et la conservation des données, qui s’appliquent spécifiquement au processus de traitement concerné.

Utilisation de cookies

Les cookies sont des fichiers texte qui contiennent des données relatives aux sites ou domaines visités et qui sont enregistrés par un navigateur sur l’ordinateur de l’utilisateur. Un cookie sert en premier lieu à enregistrer les informations relatives à un utilisateur pendant ou après sa visite au sein d’une offre en ligne. Les informations stockées peuvent inclure, par exemple, les paramètres de langue sur un site web, le statut de connexion, un panier d’achat ou l’endroit où une vidéo a été regardée. Nous incluons également dans la notion de cookies d’autres technologies qui remplissent les mêmes fonctions que les cookies (par exemple, lorsque les données des utilisateurs sont enregistrées à l’aide d’identifiants en ligne pseudonymes, également appelés « identifiants utilisateur »).

Sur notre site web, nous utilisons uniquement un cookie pour la reconnaissance vocale.

Mise à disposition de l’offre en ligne et hébergement web

Afin de pouvoir mettre à disposition notre offre en ligne de manière sûre et efficace, nous faisons appel aux services d’un ou de plusieurs fournisseurs d’hébergement web, dont les serveurs (ou les serveurs gérés par eux) permettent d’accéder à l’offre en ligne. À ces fins, nous pouvons faire appel à des services d’infrastructure et de plateforme, à une capacité de calcul, à un espace de stockage et à des services de base de données ainsi qu’à des services de sécurité et de maintenance technique.

Les données traitées dans le cadre de la mise à disposition de l’offre d’hébergement peuvent comprendre toutes les données concernant les utilisateurs de notre offre en ligne, qui sont générées dans le cadre de l’utilisation et de la communication. En font régulièrement partie l’adresse IP, qui est nécessaire pour pouvoir livrer les contenus des offres en ligne aux navigateurs, et toutes les saisies effectuées dans le cadre de notre offre en ligne ou de pages web.

Envoi et hébergement d’e-mails : les services d’hébergement que nous utilisons comprennent également l’envoi, la réception et le stockage d’e-mails. À ces fins, nous traitons les adresses des destinataires et des expéditeurs ainsi que d’autres informations relatives à l’envoi d’e-mails (par ex. les fournisseurs d’accès concernés) et le contenu des e-mails respectifs. Les données susmentionnées peuvent également être traitées à des fins de détection des SPAM. Nous vous prions de noter que les e-mails envoyés sur Internet ne sont en principe pas cryptés. En règle générale, les e-mails sont certes cryptés lors de leur transport, mais pas sur les serveurs d’où ils sont envoyés et reçus (dans la mesure où aucune méthode de cryptage de bout en bout n’est utilisée). Nous ne pouvons donc pas assumer la responsabilité de la voie de transmission des e-mails entre l’expéditeur et la réception sur notre serveur.

Collecte des données d’accès et des fichiers journaux : nous-mêmes (ou notre fournisseur d’hébergement web) collectons des données pour chaque accès au serveur (appelées fichiers journaux du serveur). Les fichiers journaux du serveur peuvent comprendre l’adresse et le nom des pages web et des fichiers consultés, la date et l’heure de la consultation, les quantités de données transmises, la notification de la réussite de la consultation, le type de navigateur et sa version, le système d’exploitation de l’utilisateur, l’URL de référence (la page visitée précédemment) et, en règle générale, les adresses IP et le fournisseur d’accès.

Les fichiers journaux du serveur peuvent être utilisés d’une part à des fins de sécurité, par exemple pour éviter une surcharge des serveurs (notamment en cas d’attaques abusives, dites attaques DDoS) et d’autre part pour garantir la charge des serveurs et leur stabilité.

  • Types de données traitées : Données de contenu (par ex. entrées dans des formulaires en ligne), données d’utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d’accès), métadonnées/données de communication (par ex. informations sur les appareils, adresses IP).
  • Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
  • Objectifs du traitement : mise à disposition de notre offre en ligne et convivialité.
  • Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f. du RGPD).

Vidéoconférences, réunions en ligne, webinaires et partage d’écran

Nous utilisons des plateformes et des applications d’autres fournisseurs (ci-après dénommées « plateformes de conférence ») à des fins de réalisation de vidéoconférences et d’audioconférences, de webinaires et d’autres types de réunions vidéo et audio (ci-après dénommées collectivement « conférence »). Lors de la sélection des plateformes de conférence et de leurs prestations, nous respectons les dispositions légales.

Données traitées par les plateformes de conférence : Dans le cadre de la participation à une conférence, les plateformes de conférence traitent les données à caractère personnel des participants mentionnées ci-dessous. L’étendue du traitement dépend, d’une part, des données demandées dans le cadre d’une conférence concrète (par exemple, indication de données d’accès ou de noms clairs) et, d’autre part, des informations facultatives fournies par les participants. Outre le traitement nécessaire à l’organisation de la conférence, les données des participants peuvent également être traitées par les plateformes de conférence à des fins de sécurité ou d’optimisation des services. Les données traitées comprennent des données personnelles (prénom, nom), des informations de contact (adresse électronique, numéro de téléphone), des données d’accès (codes d’accès ou mots de passe), des photos de profil, des informations sur la position/fonction professionnelle, l’adresse IP de l’accès à Internet, des informations sur les terminaux des participants, leur système d’exploitation, le navigateur et ses paramètres techniques et linguistiques, des informations sur le contenu des communications, c’est-à-dire les données saisies dans les chats et les données audio et vidéo, ainsi que l’utilisation d’autres fonctions disponibles (par exemple, des sondages). Le contenu des communications est crypté dans la mesure où les fournisseurs de conférences le permettent techniquement. Si les participants sont enregistrés en tant qu’utilisateurs sur les plateformes de conférence, d’autres données peuvent être traitées conformément à l’accord conclu avec le fournisseur de conférence concerné.

Consignation et enregistrement : Si les textes saisis, les résultats de participation (par ex. à des enquêtes) et les enregistrements vidéo ou audio sont consignés, les participants en seront informés au préalable de manière transparente et, si nécessaire, leur consentement sera demandé.

Mesures de protection des données des participants : veuillez consulter les informations relatives à la protection des données sur les détails du traitement de vos données par les plateformes de conférence et choisir les paramètres de sécurité et de protection des données qui vous conviennent le mieux dans le cadre des réglages des plateformes de conférence. Veuillez en outre veiller, pendant la durée d’une vidéoconférence, à la protection des données et de la personnalité à l’arrière-plan de votre enregistrement (par ex. en donnant des instructions aux colocataires, en fermant les portes à clé et en utilisant, dans la mesure où cela est techniquement possible, la fonction permettant de masquer l’arrière-plan). Les liens vers les salles de conférence ainsi que les données d’accès ne doivent pas être communiqués à des tiers non autorisés.

Remarques sur les bases juridiques : si, outre les plateformes de conférence, nous traitons également les données des utilisateurs et demandons à ces derniers leur consentement pour l’utilisation des plateformes de conférence ou de certaines fonctions (par exemple, accord pour un enregistrement des conférences), la base juridique du traitement est ce consentement. En outre, notre traitement peut être nécessaire pour remplir nos obligations contractuelles (par exemple, dans les listes de participants, en cas de traitement des résultats des entretiens, etc.) Par ailleurs, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes à une communication efficace et sûre avec nos partenaires de communication.

  • Types de données traitées : données de base (par ex. noms, adresses), données de contact (par ex. e-mail, numéros de téléphone), données de contenu (par ex. saisies dans des formulaires en ligne), données d’utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d’accès), métadonnées/données de communication (par ex. informations sur les appareils, adresses IP).
  • Les personnes concernées : Partenaires de communication, utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
  • Finalités du traitement : fourniture de prestations contractuelles et service à la clientèle, demandes de contact et communication, procédures de bureau et d’organisation.
  • Bases juridiques : consentement (art. 6, par. 1, p. 1, let. a. RGPD), exécution d’un contrat et demandes précontractuelles (art. 6, par. 1, p. 1, let. b. RGPD), intérêts légitimes (art. 6, par. 1, p. 1, let. f. RGPD).

Services utilisés et fournisseurs de services :

  • Microsoft Teams : logiciel de messagerie et de conférence ; fournisseur de services : Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399 USA ; site web : https://products.office.com ; déclaration de confidentialité : https://privacy.microsoft.com/de-de/privacystatement, avis de sécurité : https://www.microsoft.com/de-de/trustcenter.

Procédure de candidature

Nous avons rédigé des informations séparées sur la protection des données pour la procédure de candidature. Vous pouvez les consulter ici : https://interharz.de/wp-content/uploads/Datenschutzerklaerung_fuer_Bewerber.pdf

Communication publicitaire par e-mail, courrier, fax ou téléphone

Nous traitons les données à caractère personnel à des fins de communication publicitaire, qui peut être effectuée par divers canaux, tels que le courrier électronique, le téléphone, le courrier postal ou le fax, conformément aux dispositions légales.

Les destinataires ont le droit de révoquer à tout moment les autorisations accordées ou de s’opposer à tout moment à la communication publicitaire.

Après révocation ou opposition, nous pouvons conserver les données nécessaires pour prouver le consentement pendant trois ans maximum sur la base de nos intérêts légitimes, avant de les supprimer. Le traitement de ces données est limité à la défense éventuelle de droits. Une demande individuelle d’effacement est possible à tout moment, à condition de confirmer en même temps l’ancienne existence d’un consentement.

  • Types de données traitées : données de base (par ex. noms, adresses), données de contact (par ex. e-mail, numéros de téléphone).
  • Les personnes concernées : Partenaires de communication.
  • Finalités du traitement : marketing direct (par ex. par e-mail ou par courrier).
  • Bases juridiques : consentement (art. 6, paragraphe 1, phrase 1, point a. RGPD), intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f. RGPD).

Droits des personnes concernées

En tant que personne concernée, vous disposez de différents droits en vertu du RGPD, qui découlent notamment des articles 15 à 21 du RGPD :

  • Droit d’opposition : vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, à un traitement des données à caractère personnel vous concernant effectué sur la base de l’article 6, paragraphe 1, point e) ou f), du RGPD ; cela vaut également pour le profilage fondé sur ces dispositions. Si les données à caractère personnel vous concernant sont traitées à des fins de publicité directe, vous avez le droit de vous opposer à tout moment au traitement des données à caractère personnel vous concernant à de telles fins de publicité ; cela vaut également pour le profilage dans la mesure où il est lié à une telle publicité directe.
  • Droit de révocation des consentements : Vous avez le droit de révoquer à tout moment les autorisations accordées.
  • Droit d’accès : vous avez le droit de demander la confirmation que les données en question sont ou ne sont pas traitées et d’obtenir des informations sur ces données ainsi que des informations supplémentaires et une copie des données conformément aux exigences légales.
  • Droit de rectification : conformément aux dispositions légales, vous avez le droit d’exiger que les données vous concernant soient complétées ou que les données inexactes vous concernant soient rectifiées.
  • Droit à l’effacement et à la limitation du traitement : conformément aux dispositions légales, vous avez le droit d’exiger que les données vous concernant soient immédiatement effacées ou, à défaut, de demander la limitation du traitement des données conformément aux dispositions légales.
  • Droit à la portabilité des données : vous avez le droit de recevoir les données vous concernant que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine, conformément aux exigences légales, ou de demander leur transmission à un autre responsable.
  • déposer une plainte auprès d’une autorité de contrôle : Conformément aux dispositions légales et sans préjudice de tout autre recours administratif ou judiciaire, vous avez également le droit d’introduire une réclamation auprès d’une autorité de contrôle de la protection des données, en particulier auprès d’une autorité de contrôle de l’État membre dans lequel vous résidez habituellement, de l’autorité de contrôle de votre lieu de travail ou du lieu de l’infraction présumée, si vous estimez que le traitement des données à caractère personnel vous concernant enfreint le RGPD.

Autorité de surveillance compétente pour nous :

Office régional indépendant pour la protection des données du Schleswig-Holstein
Holstenstraße 98
24103 Kiel

Modification et mise à jour de la déclaration de confidentialité

Nous vous prions de vous informer régulièrement sur le contenu de notre déclaration de protection des données. Nous adaptons la déclaration de protection des données dès que les modifications des traitements de données que nous effectuons le rendent nécessaire. Nous vous informons dès que les modifications nécessitent une action de coopération de votre part (par ex. consentement) ou une autre notification individuelle.

Dans la mesure où nous indiquons dans cette déclaration de protection des données les adresses et les coordonnées d’entreprises et d’organisations, nous vous prions de noter que les adresses peuvent changer au fil du temps et nous vous prions de vérifier les données avant de nous contacter.