Aller au contenu

Politique de confidentialité pour l'utilisation de l'application GroupAlarm (iOS/Android/Web) - Politique de confidentialité

1. Protection des données

La présente politique de confidentialité s'applique aux participants enregistrés de GroupAlarm.com et décrit les données traitées dans nos applications iOS/Android/Web. Nous traitons vos données personnelles de manière confidentielle et conformément aux réglementations légales en matière de protection des données et à la présente politique de confidentialité. Les données personnelles sont des données qui permettent de vous identifier personnellement. La présente politique de confidentialité explique quelles données nous collectons et à quelles fins nous les utilisons. Elle explique également comment et dans quel but cela se produit.

2. Informations générales et obligations

Information concernant le responsable du traitement

Le responsable du traitement des données sur ce site est :

cubos Internet GmbH
Eurode-Park 1-82
52134 Herzogenrath

Gérant : Hanno Heeskens
Tribunal d'enregistrement : Amtsgericht Aachen
Numéro de registre : HRB 17734

E-mail : [email protected]
Demandes de protection des données : [email protected]

Le responsable du traitement est la personne physique ou morale qui, seule ou conjointement avec d'autres, décide des finalités et des moyens du traitement des données à caractère personnel (par exemple, noms, adresses e-mail, etc.).

Révocation de votre consentement au traitement des données

De nombreuses opérations de traitement de données ne sont possibles qu'avec votre consentement explicite. Vous pouvez révoquer un consentement déjà donné à tout moment. Une notification informelle par e-mail nous suffit. La légalité du traitement des données effectué jusqu'à la révocation n'est pas affectée par la révocation.

Droit de déposer une plainte auprès de l'autorité de contrôle compétente

En cas de violations de la protection des données, la personne concernée a le droit de déposer une plainte auprès de l'autorité de contrôle compétente. L'autorité de contrôle compétente en matière de protection des données est le Commissaire d'État à la protection des données du Land dans lequel notre entreprise a son siège. Une liste des délégués à la protection des données ainsi que leurs coordonnées peuvent être consultées via le lien suivant : https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html.

Droit à la portabilité des données

Vous avez le droit de vous faire remettre les données que nous traitons automatiquement sur la base de votre consentement ou en exécution d'un contrat, à vous-même ou à un tiers, dans un format courant et lisible par machine. Si vous demandez le transfert direct des données à un autre responsable, cela ne sera fait que dans la mesure où cela est techniquement réalisable.

Chiffrement SSL ou TLS

Pour des raisons de sécurité et pour protéger la transmission de contenus confidentiels, GroupAlarm.com utilise le chiffrement SSL ou TLS. Vous reconnaissez une connexion chiffrée au fait que la barre d'adresse du navigateur passe de « http:// » à « https:// » et au symbole du cadenas dans la barre de votre navigateur. Lorsque le chiffrement SSL ou TLS est activé, les données que vous nous transmettez ne peuvent pas être lues par des tiers.

Droit d'accès, de rectification et de suppression

Dans le cadre des dispositions légales en vigueur, vous avez le droit à tout moment d'obtenir gratuitement des informations sur vos données personnelles stockées, leur origine et leurs destinataires ainsi que la finalité du traitement des données et, le cas échéant, un droit de rectification, de blocage ou de suppression de ces données. Pour cela, ainsi que pour toute autre question concernant les données personnelles, vous pouvez nous contacter à tout moment à l'adresse indiquée dans les mentions légales.

3. Délégué à la protection des données

Délégué à la protection des données légalement requis

Nous avons désigné un délégué à la protection des données pour notre entreprise.

Ralf Meschke
Am Haarberg 27
52080 Aachen

E-mail : [email protected]

4. Collecte de données sur notre site web

Cookies

Les pages Internet utilisent parfois des soi-disant cookies. Les cookies ne causent aucun dommage à votre ordinateur et ne contiennent pas de virus. Les cookies servent à rendre notre offre plus conviviale, efficace et sécurisée. Les cookies sont de petits fichiers texte qui sont stockés sur votre ordinateur et que votre navigateur enregistre. La plupart des cookies que nous utilisons sont des « cookies de session ». Ils sont automatiquement supprimés à la fin de votre visite. D'autres cookies restent stockés sur votre appareil jusqu'à ce que vous les supprimiez. Ces cookies nous permettent de reconnaître votre navigateur lors de votre prochaine visite. Vous pouvez configurer votre navigateur de manière à être informé de l'installation de cookies et à n'autoriser les cookies qu'au cas par cas, à exclure l'acceptation des cookies pour certains cas ou de manière générale, ainsi qu'à activer la suppression automatique des cookies à la fermeture du navigateur. La désactivation des cookies peut restreindre la fonctionnalité de ce site web. Les cookies nécessaires à la réalisation du processus de communication électronique ou à la fourniture de certaines fonctions que vous souhaitez (par exemple, la fonction panier) sont stockés sur la base de l'art. 6 par. 1 lit. f du RGPD. L'exploitant du site web a un intérêt légitime à stocker des cookies pour la mise à disposition techniquement impeccable et optimisée de ses services. Dans la mesure où d'autres cookies (par exemple, les cookies pour l'analyse de votre comportement de navigation) sont stockés, ceux-ci sont traités séparément dans la présente politique de confidentialité.

Fichiers journaux du serveur

Le fournisseur des pages collecte et stocke automatiquement des informations dans des fichiers journaux de serveur, que votre navigateur nous transmet automatiquement. Il s'agit de :

  • Type et version du navigateur
  • Système d'exploitation utilisé
  • URL de référence
  • Nom d'hôte de l'ordinateur accédant
  • Heure de la requête du serveur
  • Adresse IP

Ces données ne sont pas fusionnées avec d'autres sources de données. La base du traitement des données est l'art. 6 par. 1 lit. f du RGPD, qui autorise le traitement des données pour l'exécution d'un contrat.

Cloudflare

Nous utilisons le réseau de diffusion de contenu (CDN) de Cloudflare Germany GmbH, Rosental 7, c/o Mindspace, 80331 Munich, Allemagne (Cloudflare), afin d'améliorer la sécurité et la vitesse de livraison de notre site web. Cela correspond à notre intérêt légitime (Art. 6 al. 1 lit. f du RGPD). Un CDN est un réseau de serveurs répartis dans le monde entier, capable de diffuser du contenu optimisé aux utilisateurs du site web. À cette fin, des données personnelles peuvent être traitées dans les fichiers journaux du serveur de Cloudflare.

Cloudflare est le destinataire de vos données personnelles et agit en tant que sous-traitant pour nous. Cela correspond à notre intérêt légitime au sens de l'Art. 6, paragraphe 1, phrase 1, lettre f du RGPD, de ne pas exploiter nous-mêmes un réseau de diffusion de contenu.

Vous avez le droit de vous opposer au traitement. La réussite de l'opposition doit être déterminée dans le cadre d'une mise en balance des intérêts.

Le traitement des données spécifiées dans cette section n'est ni légalement ni contractuellement requis. Le bon fonctionnement du site web n'est pas garanti sans ce traitement.

Vos données personnelles seront stockées par Cloudflare aussi longtemps que nécessaire aux fins décrites.

De plus amples informations sur les possibilités d'opposition et de suppression vis-à-vis de Cloudflare sont disponibles à l'adresse suivante : Cloudflare DPA

Cloudflare a mis en œuvre des mesures de conformité pour les transferts internationaux de données. Celles-ci s'appliquent à toutes les activités mondiales où Cloudflare traite des données personnelles de personnes physiques dans l'UE. Ces mesures sont basées sur les clauses contractuelles types de l'UE (SCCs). De plus amples informations peuvent être trouvées ici : https://www.cloudflare.com/cloudflare_customer_SCCs-German.pdf

5. Outils d'analyse, communication et publicité

Google reCAPTCHA

Nous utilisons « Google reCAPTCHA » (ci-après « reCAPTCHA ») sur nos sites web. Le fournisseur est Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (« Google »). reCAPTCHA est destiné à vérifier si la saisie de données sur nos sites web (par exemple dans un formulaire de contact) est effectuée par un être humain ou par un programme automatisé. À cette fin, reCAPTCHA analyse le comportement du visiteur du site web sur la base de diverses caractéristiques. Cette analyse commence automatiquement dès que le visiteur accède au site web. Pour l'analyse, reCAPTCHA évalue diverses informations (par exemple, l'adresse IP, la durée du séjour du visiteur sur le site web ou les mouvements de souris effectués par l'utilisateur). Les données collectées lors de l'analyse sont transmises à Google. Les analyses reCAPTCHA s'exécutent entièrement en arrière-plan. Les visiteurs du site web ne sont pas informés qu'une analyse est en cours. Le traitement des données est effectué sur la base de l'art. 6 par. 1 lit. f du RGPD. L'exploitant du site web a un intérêt légitime à protéger ses offres web contre l'espionnage automatisé abusif et le SPAM. Pour plus d'informations sur Google reCAPTCHA et la politique de confidentialité de Google, veuillez consulter les liens suivants : https://www.google.com/intl/de/policies/privacy/ et https://www.google.com/recaptcha/intro/android.html.

Chat en direct

Sur notre site Internet, il est possible de nous contacter via la fonction de chat en direct. Nous utilisons à cette fin les services de Crisp. Dans ce contexte, aucune donnée n'est transmise à des tiers. Les données sont utilisées exclusivement pour le traitement de la conversation. La base juridique du traitement des données est, en cas de consentement de l'utilisateur, l'art. 6 par. 1 lit. a du RGPD. La base juridique du traitement des données transmises dans le cadre de l'envoi d'un e-mail est l'art. 6 par. 1 lit. f du RGPD. Si le contact par e-mail vise la conclusion d'un contrat, la base juridique supplémentaire du traitement est l'art. 6 par. 1 lit. b du RGPD.

L'utilisation du prestataire de services Crisp est basée sur notre intérêt légitime conformément à l'art. 6 par. 1 lit. f du RGPD. Dans le but de la gestion des clients et pour garantir le support le plus rapide possible pour une expérience utilisateur optimale, nous utilisons le service Crisp de la société CRISP IM SARLS 2 Boulevard de Launay, 44100 Nantes (France) pour l'envoi de messages par e-mail et pour les chats en direct. Notre intérêt légitime pour le traitement des données conformément à l'art. 6 par. 1 lit. f du RGPD réside également dans ces finalités. Informations complémentaires : Crisp Privacy Statement et GDPR Status.

6. Collecte de données dans nos applications

GroupAlarm.com met à disposition des applications iOS et Android pour les participants enregistrés. Les applications peuvent être obtenues via les app stores respectifs :

  • GroupAlarm.com pour iOS
  • GroupAlarm.com pour Android

Les applications traitent les données personnelles de la même manière que l'application web sous app.groupalarm.com. L'accord de traitement des données pour les clients y est disponible.

Traitement des données lors de l'utilisation de GroupAlarm.com

Création d'un compte utilisateur

Pendant la durée de la relation contractuelle, nous stockons au moins votre adresse e-mail et le mot de passe que vous avez défini sous forme chiffrée. La base juridique est l'art. 6 par. 1 lit. b) du RGPD (« traitement pour l'exécution d'un contrat »). En outre, vous pouvez fournir d'autres données au sein de GroupAlarm, ce qui est effectué sur la base juridique du consentement (Art. 6 par. 1 lit. a).

Les données sont stockées jusqu'à la fin de la relation contractuelle. Les données peuvent être consultées et modifiées/supprimées par vous à tout moment.

Accès aux services des appareils

Afin de garantir un processus d'alarme fluide, GroupAlarm nécessite un accès aux fonctions de l'appareil en fonction de l'étendue des fonctions. Ceci est au minimum requis pour :

  • Stockage de l'appareil (par exemple, sonneries, messages, stockage d'applications)
  • Accès réseau, transfert de données (chiffré), données mobiles
  • Données de localisation de l'appareil (également en arrière-plan, localisation en arrière-plan)

Vous pouvez activer ou désactiver des fonctions individuelles lors de l'installation ; un fonctionnement correct ne peut alors plus être garanti dans certaines circonstances.

Géolocalisation des appareils / Données de localisation en arrière-plan / Localisation en arrière-plan

Si l'utilisateur l'autorise, l'application utilise la propre localisation de l'appareil pour certaines fonctions, par exemple pour le calcul automatique de l'itinéraire ou la localisation à l'intérieur de geofences définis.

Geofences

Un geofence est défini par une position et un cercle de taille déterminée autour de cette position. Les geofences sont stockés sur les appareils mobiles du système et le franchissement des limites déclenche différentes actions selon la direction (par exemple, entrée ou sortie d'un geofence). Pour que les appareils finaux puissent effectuer la localisation pour les geofences, l'emplacement exact est nécessaire. Cependant, l'emplacement exact n'est pas transmis à GroupAlarm, mais seulement les entrées/sorties du geofence. Une localisation précise de l'utilisateur n'est donc pas possible. L'utilisateur a la possibilité de désactiver tous les geofences à tout moment. La fonctionnalité principale d'alerte n'est pas restreinte par cela.

Geofences pour l'alerte

Pour l'alerte, différents geofences sont créés au sein de l'organisation et distribués aux appareils finaux. Chaque utilisateur décide pour quelle organisation il souhaite utiliser la fonctionnalité. L'administrateur et les participants autorisés peuvent voir qui se trouve dans quel geofence. Cependant, il n'est pas possible de déduire la localisation exacte.

Geofences pour la disponibilité

Les participants peuvent créer leurs propres geofences dans leurs applications pour contrôler la disponibilité dans les organisations. GroupAlarm n'a pas connaissance de ces geofences, mais ne réagit qu'aux messages résultant des entrées/sorties et définit l'utilisateur sur « Disponible » ou « Non disponible ».

Services de cartographie

Pour l'affichage des adresses / coordonnées géographiques, nos applications utilisent les services de Google ou Apple. Lors de l'affichage, l'adresse IP et votre position sont transmises à l'opérateur des services de cartographie. Des informations complémentaires sur le traitement de ces données peuvent être trouvées auprès de votre fabricant.

Notifications push

Pour la communication avec nos systèmes, par exemple pour la livraison d'alertes, l'invitation à des rendez-vous ou la livraison de messages Messenger, nous utilisons les notifications push des fabricants Apple et Google. Les identifiants d'appareil / Device IDs sont traités pour livrer les notifications aux appareils. La transmission est entièrement chiffrée. L'identifiant d'appareil ne permet pas de tirer des conclusions sur l'utilisateur.

Activer le chat client

Notre chat client est fourni par Crisp. Si vous acceptez, Crisp sera chargé et recevra des données de connexion (comme votre adresse IP) ainsi que vos messages. Crisp peut utiliser des cookies et le stockage du navigateur. Votre accord est mémorisé pour la session de cet onglet. Sans votre accord, Crisp ne sera pas chargé.