Aller au contenu

Informations conformément à l'article 13 du RGPD

Plusieurs personnes debout derrière un ordinateur portable et des dossiers

Votre confiance est notre priorité – consultez les détails ci-dessous pour en savoir plus.

Les informations suivantes ont pour objet de vous donner un aperçu du traitement de vos données à caractère personnel par le groupe Rhenus ainsi que des droits auxquels vous avez droit en vertu de la législation sur la protection des données. Afin de remplir notre obligation d’information conformément à l’article 13 du RGPD, nous sommes heureux de vous fournir ci-dessous nos informations relatives à la protection des données :

L’identité et les coordonnées du responsable du traitement :

Rhenus SE &Co. KG
Rhenus-Platz 1
59439 Holzwickede
Téléphone : +49 (0) 2301 29-0
E-Mail: datenschutz[at]rhenus.com

Les coordonnées du délégué à la protection des données :

- délégué à la protection des données -
Rhenus-Platz 1
59439 Holzwickede
E-Mail: datenschutz[at]rhenus.com
Site web: www.rhenus.group

Finalité du traitement et base juridique

Nous collectons, traitons et utilisons vos données aux fins de la sécurité de l’information de Rhenus SE & Co. KG et de ses filiales. Cela s’applique aux données traitées à l’occasion de l’enregistrement des visiteurs, de votre instruction de sécurité ou dans le cadre de notre vidéosurveillance. Vos données seront traitées sur la base d’un intérêt légitime (article 6, paragraphe 1, point f) RGPD).

Catégories de données à caractère personnel

Les données suivantes vous concernant peuvent être traitées par nos soins : date, nom, prénom, entreprise avec adresse, personne de contact chez Rhenus, numéro du badge visiteur, heure, plaque d’immatriculation, signature, image ou enregistrement vidéo.

Destinataires des données à caractère personnel

Vos données resteront chez Rhenus SE & Co. KG et ses filiales.

Durée de conservation

Nous conservons vos données, collectées dans le cadre de l’instruction de sécurité, pendant deux ans. Nous les supprimerons ensuite ou les rendrons anonymes.

Les données enregistrées dans le cadre de la vidéosurveillance sont supprimées 14 jours après l’enregistrement. Elles ne sont conservées plus longtemps que si elles sont encore nécessaires pour la clarification ou pour prouver un incident spécifique. Dans ce cas, les données seront bloquées et supprimées immédiatement après l’achèvement complet des mesures de clarification ou après que l’exigence de preuve a cessé de s’appliquer.

Les données issues de l’enregistrement des visiteurs seront supprimées après huit semaines ou, si elles sont sous forme papier, seront détruites conformément aux réglementations en matière de protection des données.

Vos droits en tant que personne concernée

Droit d’accès
Sur demande, nous vous informerons par écrit ou par voie électronique si et quelles données à caractère personnel nous avons enregistrées à votre sujet (article 15 RGPD).

Droit de rectification
Vous avez le droit de faire rectifier (article 16 RGPD) et/ou compléter les données auprès du responsable du traitement si les données à caractère personnel vous concernant sont inexactes ou incomplètes.

Droit à l’effacement
Vous pouvez demander au responsable de supprimer immédiatement les données à caractère personnel vous concernant (article 17 RGPD).

Droit à la limitation du traitement
Vous avez le droit de demander la limitation du traitement (article 18 RGPD).

Droit d’opposition
Vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, au traitement de vos données à caractère personnel effectué sur la base d’un traitement effectué dans l’intérêt public et d’un traitement effectué sur la base d’une mise en balance des intérêts, y compris le profilage fondé sur cette disposition.

Droit à la portabilité des données
Vous avez le droit à la portabilité des données (article 20 RGPD). Autrement dit, vous avez le droit de recevoir vos données à caractère personnel dans un format lisible par machine.

Droit de recours auprès de l’autorité de contrôle
Si vous estimez que le traitement de vos données à caractère personnel est illégal, vous pouvez déposer une plainte auprès d’une autorité de contrôle.

Retrait du consentement
Si vous avez donné votre consentement à la collecte ou à l’utilisation de données à caractère personnel et souhaitez le retirer, vous pouvez le retirer à tout moment avec effet pour l’avenir par e-mail ou par lettre.

Fourniture des données à caractère personnel
Vous n’êtes ni légalement ni contractuellement tenu de mettre vos données à disposition de Rhenus SE & Co. KG aux fins mentionnées ci-dessus. Toutefois, si vous refusez de fournir vos données, Rhenus SE & Co. KG ne pourra pas vous accorder l’accès à ses bâtiments et locaux pour des raisons de sécurité de l’information.

Prise de décision individuelle automatisée/profilage
Aucune prise de décision automatisée (y compris le profilage) n’a lieu avec vos données.

Nos informations relatives à la protection des données sur le système de gestion des candidatures Workday sont disponibles ici.

Les informations relatives à la protection des données pour les candidatures via WhatsApp sont disponibles ici.

Vous êtes arrivé sur cette page via un lien afin de vous informer sur notre traitement des données à caractère personnel. Afin de remplir notre obligation d’information conformément à l’article 13 du RGPD, nous sommes heureux de vous fournir ci-dessous nos informations relatives à la protection des données :

L’identité et les coordonnées du responsable du traitement :

Rhenus SE &Co. KG
Rhenus-Platz 1
59439 Holzwickede
Téléphone : +49 (0) 2301 29-0
E-Mail: datenschutz[at]rhenus.com 

Les coordonnées du délégué à la protection des données :

- délégué à la protection des données -
Rhenus-Platz 1
59439 Holzwickede
E-Mail: datenschutz[at]rhenus.com  
Site web: www.rhenus.group

Finalité du traitement et base juridique

Les données que nous recevons de votre part sont traitées uniquement aux fins pour lesquelles nous les avons reçues ou collectées. En particulier, cela peut être fait aux fins suivantes :

  • Communication
  • Réponses aux demandes
  • Initiation et fourniture de services
  • Initiation et exécution de contrats

Un traitement à d’autres fins ne peut être envisagé que si les exigences légales nécessaires conformément à l’article 6 paragraphe 4 du RGPD sont remplies. Les obligations d’information conformément à l’article 13 paragraphe 3 et à l’article 14 paragraphe 4 du RGPD sont bien entendu respectées.

La base juridique du traitement des données à caractère personnel est en principe l’article 6 du RGPD, sauf dispositions légales spécifiques. Si des données à caractère personnel sont traitées sur la base de votre consentement, vous avez le droit de retirer ce consentement à tout moment avec effet pour l’avenir.

En particulier, les options suivantes peuvent être envisagées :

  • Article 6 paragraphe 1 a) RGPD
  • Article 6 paragraphe 1 b) RGPD
  • Article 6 paragraphe 1 c) RGPD
  • Article 6 paragraphe 1 f) RGPD

Si le traitement est effectué sur la base de l’article 6 paragraphe 1 f) du RGPD, le responsable du traitement poursuit les intérêts légitimes suivants pour lui-même ou pour des tiers : communication si la personne concernée n’est pas une partie directe au contrat à initier ou existant. Si nous traitons des données sur la base d’une mise en balance des intérêts, vous avez en tant que personne concernée le droit de vous opposer au traitement des données à caractère personnel conformément à l’article 21 du RGPD.

Catégories de données à caractère personnel

Si le responsable du traitement ne collecte pas vos données directement auprès de vous dans le cadre de la communication et que vous savez donc de quelles données il s’agit, veuillez noter que le responsable du traitement traite régulièrement les catégories de données à caractère personnel suivantes :

  • Données de base, telles que prénom et nom, qualification professionnelle
  • Coordonnées, telles que adresse, numéro de téléphone et de fax, adresse e-mail
  • Contenu des communications
  • Informations sur les participants, y compris des informations sur les représentants légaux et les bénéficiaires effectifs
  • Informations sur les faits de l’affaire, y compris des informations sur la situation personnelle et économique des parties concernées

Destinataires des données à caractère personnel

  • Responsable du traitement, en particulier les employés du service spécialisé
  • ·Sous-traitant, c’est-à-dire des entreprises qui, en raison d’obligations contractuelles, traitent vos données exclusivement conformément aux instructions de la partie responsable

Transfert de données vers des pays tiers et vers une organisation internationale

Vos données à caractère personnel ne seront transmises à des tiers que si cela est nécessaire à l’exécution du contrat avec vous, si cela est autorisé sur la base d’une mise en balance des intérêts conformément à l’article 6 paragraphe 1 f) du RGPD, si nous sommes légalement tenus de les transmettre ou si vous y avez consenti.

Lorsqu’un transfert de données vers un pays tiers en dehors de l’UE a lieu, un niveau adéquat de protection des données est assuré par la conclusion de clauses contractuelles types de l’UE et/ou la participation du destinataire au « Privacy Shield » ainsi que par les mesures techniques et organisationnelles prises par le tiers en matière de protection et de sécurité des données.

Durée de conservation

Les données à caractère personnel ne seront conservées par le responsable du traitement que pendant la durée nécessaire à la poursuite de la finalité pour laquelle elles ont été traitées. Si la conservation des données n’est plus nécessaire pour l’exécution d’obligations contractuelles ou légales et pour la poursuite d’intérêts légitimes, c’est-à-dire pour la conservation de preuves dans le cadre des délais légaux de prescription, elles seront supprimées régulièrement.

Vos droits en tant que personne concernée

Droit d’accès
Sur demande, nous vous informerons par écrit ou par voie électronique si et quelles données à caractère personnel nous avons enregistrées à votre sujet (article 15 RGPD).

Droit de rectification
Vous avez le droit de faire rectifier (article 16 RGPD) et/ou compléter les données auprès du responsable du traitement si les données à caractère personnel vous concernant sont inexactes ou incomplètes.

Droit à l’effacement
Vous pouvez demander au responsable de supprimer immédiatement les données à caractère personnel vous concernant (article 17 RGPD).

Droit à la limitation du traitement
Vous avez le droit de demander la limitation du traitement (article 18 RGPD).

Droit à la portabilité des données
Vous avez le droit à la portabilité des données (article 20 RGPD). Autrement dit, vous avez le droit de recevoir vos données à caractère personnel dans un format lisible par machine.

Droit de recours auprès de l’autorité de contrôle
Il existe un droit de recours auprès d’une autorité de contrôle de la protection des données. Une liste des autorités de contrôle allemandes et leurs coordonnées peut être consultée via le lien suivant :

https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html

Retrait du consentement
Si vous avez donné votre consentement à la collecte ou à l’utilisation de données à caractère personnel et souhaitez le retirer, vous pouvez le retirer à tout moment avec effet pour l’avenir par e-mail ou par lettre.

Droit d’opposition
Vous avez le droit de vous opposer au traitement de vos données en lien avec la publicité directe conformément à l’article 21 paragraphe 1 et paragraphe 2 du RGPD si celui-ci est effectué sur la base d’une mise en balance des intérêts.

Si vous formez une opposition, nous ne traiterons plus vos données à caractère personnel sauf si nous pouvons démontrer des motifs légitimes impérieux pour le traitement qui prévalent sur vos intérêts, droits et libertés, ou si le traitement sert à la constatation, l’exercice ou la défense de droits en justice.

Les informations suivantes ont pour objectif de vous donner un aperçu du traitement de vos données à caractère personnel par le groupe Rhenus et des droits auxquels vous avez droit en vertu du droit de la protection des données. Afin de remplir notre obligation d’information conformément à l’article 13 du RGPD, nous sommes heureux de vous fournir ci-dessous nos informations relatives à la protection des données :

L’identité et les coordonnées du responsable du traitement :

Rhenus SE &Co. KG
Rhenus-Platz 1
59439 Holzwickede
Téléphone : +49 (0) 2301 29-0
E-Mail: datenschutz[at]rhenus.com 

Les coordonnées du délégué à la protection des données :

- délégué à la protection des données -
Rhenus-Platz 1
59439 Holzwickede
E-Mail: datenschutz[at]rhenus.com
Site web: www.rhenus.group

Finalité du traitement et base juridique

Nous traitons vos données à caractère personnel conformément aux dispositions du Règlement général sur la protection des données (RGPD) :

a.) Sur la base de votre consentement (article 6 paragraphe 1 a) du RGPD)
Si vous nous avez donné votre consentement pour traiter des données à caractère personnel à certaines fins (par exemple la transmission de données au sein du groupe), la licéité de ce traitement est fondée sur votre consentement. Votre consentement peut être retiré à tout moment. Cela s’applique également au retrait des déclarations de consentement qui nous ont été données avant l’application du Règlement général sur la protection des données, avant le 25 mai 2018. Veuillez noter que le retrait ne prendra effet que pour l’avenir. Le traitement effectué avant le retrait n’est pas affecté par celui-ci.

b.) Pour l’exécution d’obligations contractuelles (article 6 paragraphe 1 b) du RGPD)
Le traitement des données à caractère personnel est effectué afin de fournir des services d’élimination et de nettoyage dans le cadre de l’exécution de nos contrats avec nos clients ou pour mettre en œuvre des mesures précontractuelles, qui sont effectuées à votre demande. Les finalités du traitement des données reposent principalement sur les exigences du service et peuvent inclure, sans s’y limiter, l’évaluation des besoins et le conseil. De plus amples détails sur la finalité du traitement des données peuvent être consultés dans les documents contractuels et conditions correspondants.

c.) Dans le cadre de la mise en balance des intérêts (article 6 paragraphe 1 f) du RGPD)  
Si nécessaire, nous traitons vos données au-delà de la simple exécution du contrat afin de protéger nos intérêts légitimes ou ceux de tiers. Exemples :

  • Examen et optimisation des procédures d’analyse des besoins et de contact direct avec les clients
  • Publicité ou études de marché et d’opinion, dans la mesure où vous ne vous êtes pas opposé à l’utilisation de vos données
  • Exercice de droits en justice et défense en cas de litiges
  • Prévention des infractions pénales
  • Mesures de gestion d’entreprise et développement ultérieur des services et produits

d.) En raison d’exigences légales (article 6 paragraphe 1 c) du RGPD) ou dans l’intérêt public (article 6 paragraphe 1 e) du RGPD)
En tant qu’entreprise, nous sommes également soumis à diverses obligations légales, c’est-à-dire à des exigences légales (par exemple droit fiscal, droit des déchets). Les finalités du traitement comprennent notamment le respect des obligations de contrôle et de déclaration en matière fiscale ainsi que l’exécution du système de documentation des déchets conformément au droit des déchets, la garantie de la sécurité informatique et du fonctionnement informatique, ainsi que des mesures de sécurité des bâtiments et installations (par exemple contrôles d’accès).

Catégories de données à caractère personnel

Nous traitons des données à caractère personnel que nous recevons de nos clients dans le cadre de notre relation commerciale. Si vous êtes notre client en tant que personne physique, cela concerne vos données à caractère personnel. Si vous avez été désigné par notre client comme personne de contact dans le cadre de la relation commerciale, nous traitons les données à caractère personnel que notre client ou vous nous avez fournies à cette fin (généralement nom, adresse et autres coordonnées telles que adresse e-mail, numéro de téléphone et fonction). En outre, nous traitons — dans la mesure nécessaire à la fourniture de nos services — des données à caractère personnel que nous avons reçues d’autres sociétés du groupe Rhenus ou d’autres tiers (par exemple pour l’exécution de commandes, pour l’exécution de contrats ou sur la base de votre consentement).

Par ailleurs, nous traitons des données à caractère personnel que nous avons obtenues de sources accessibles au public (par exemple registres fonciers, registres du commerce et des associations, presse, médias, Internet) et que nous sommes autorisés à traiter. Les données à caractère personnel pertinentes dans le cadre du processus des prospects lors de l’ouverture des données de base sont le nom, l’adresse/autres coordonnées (téléphone, adresse e-mail), les coordonnées bancaires et la fonction.

Destinataires des données à caractère personnel

Les prestataires de services et auxiliaires que nous employons peuvent avoir accès à vos données dont ils ont besoin pour remplir nos obligations contractuelles et légales. Il s’agit des entreprises appartenant aux catégories mentionnées ci-dessous :

  • Organismes et institutions publics (par exemple conseil régional en tant qu’autorité des déchets) en cas d’obligation légale ou administrative.
  • Sous-traitants pour les services d’élimination et de nettoyage.

Dans ces conditions, les destinataires des données à caractère personnel peuvent être : des sous-traitants auxquels nous transmettons des données à caractère personnel afin d’exécuter la relation commerciale avec vous. En détail : traitement des services de sous-traitance, support/maintenance des applications EDP/IT, archivage, traitement de documents, services de centre d’appels, services de conformité, contrôle de gestion, destruction de données, achats/approvisionnement, administration des clients, services d’envoi de courrier, marketing, technologie des médias, reporting, comptabilité, téléphonie, identification vidéo, gestion de sites web, services d’audit, opérations de paiement.

D’autres destinataires des données peuvent être ceux pour lesquels vous avez donné votre consentement au transfert des données.

Transfert de données vers des pays tiers et vers une organisation internationale

Les données ne seront transférées vers des pays tiers (pays situés en dehors de l’Espace économique européen — EEE) que si cela est nécessaire à l’exécution du processus interne, si la loi l’exige ou si vous nous avez donné votre consentement.

Durée de conservation

Nous traitons et conservons vos données à caractère personnel aussi longtemps que nécessaire pour remplir nos obligations contractuelles et légales. Si les données ne sont plus nécessaires à l’exécution d’obligations contractuelles ou légales, elles sont régulièrement supprimées, sauf si leur traitement ultérieur — temporaire — est nécessaire aux fins suivantes :

  • Respect des délais de conservation commerciaux et fiscaux : le Code de commerce allemand (Handelsgesetzbuch) et le Code fiscal allemand (Abgabenverordnung) doivent être mentionnés. Les délais qui y sont prévus pour la conservation ou la documentation peuvent aller jusqu’à dix ans.
  • Conservation de preuves dans le cadre des délais de prescription. Conformément à l’article 195 et suivants du Code civil allemand (BGB), ces délais peuvent aller jusqu’à 30 ans, le délai de prescription ordinaire étant de trois ans.

 

Vos droits en tant que personne concernée

Droit d’accès
Sur demande, nous vous informerons par écrit ou par voie électronique si et quelles données à caractère personnel nous avons enregistrées à votre sujet (article 15 RGPD).

Droit de rectification
Vous avez le droit de faire rectifier (article 16 RGPD) et/ou compléter les données auprès du responsable du traitement si les données à caractère personnel vous concernant sont inexactes ou incomplètes.

Droit à l’effacement
Vous pouvez demander au responsable de supprimer immédiatement les données à caractère personnel vous concernant (article 17 RGPD).

Droit à la limitation du traitement
Vous avez le droit de demander la limitation du traitement (article 18 RGPD).

Droit à la portabilité des données
Vous avez le droit à la portabilité des données (article 20 RGPD). Autrement dit, vous avez le droit de recevoir vos données à caractère personnel dans un format lisible par machine.

Droit de recours auprès de l’autorité de contrôle
Il existe un droit de recours auprès d’une autorité de contrôle de la protection des données. Une liste des autorités de contrôle allemandes et leurs coordonnées peut être consultée via le lien suivant :

https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html

Retrait du consentement
Si vous avez donné votre consentement à la collecte ou à l’utilisation de données à caractère personnel et souhaitez le retirer, vous pouvez le retirer à tout moment avec effet pour l’avenir par e-mail ou par lettre.

Fourniture de données à caractère personnel
Dans le cadre de notre relation commerciale, vous devez fournir les données à caractère personnel nécessaires à l’établissement et à la conduite d’une relation commerciale et à l’exécution des obligations contractuelles qui y sont liées, ou que nous sommes légalement tenus de collecter. Sans ces données, nous devrons généralement refuser la conclusion du contrat ou l’exécution de la commande ou ne serons plus en mesure d’exécuter un contrat existant et pourrons être amenés à y mettre fin.

Prise de décision individuelle automatisée/profilage
Aucune prise de décision automatisée (y compris le profilage) n’est effectuée avec vos données.

Informations sur votre droit d’opposition

1. Droit d’opposition dans des cas individuels
Vous avez le droit, pour des raisons tenant à votre situation particulière, de vous opposer à tout moment au traitement des données à caractère personnel vous concernant fondé sur l’article 6 paragraphe 1 e) RGPD (traitement des données dans l’intérêt public) et l’article 6 paragraphe 1 f) RGPD (traitement des données fondé sur une mise en balance des intérêts) ; cela s’applique également au profilage fondé sur cette disposition au sens de l’article 4 paragraphe 4 RGPD.

Si vous formez une opposition, nous ne traiterons plus vos données à caractère personnel sauf si nous pouvons démontrer des motifs légitimes impérieux pour le traitement qui prévalent sur vos intérêts, droits et libertés, ou si le traitement sert à la constatation, l’exercice ou la défense de droits en justice.

2. Droit d’opposition au traitement des données à des fins publicitaires
Dans certains cas, nous traitons vos données à caractère personnel afin d’effectuer de la publicité directe. Vous avez le droit à tout moment de vous opposer au traitement de vos données à caractère personnel à des fins de publicité ; cela s’applique également au profilage dans la mesure où il est lié à cette publicité directe.

Les informations suivantes ont pour objet de vous donner un aperçu du traitement de vos données personnelles par le groupe Rhenus ainsi que des droits auxquels vous avez droit en vertu de la législation en matière de protection des données. Afin de remplir notre obligation d’information conformément à l’article 13 du RGPD, nous sommes heureux de vous fournir ci-dessous nos informations relatives à la protection des données :

L’identité et les coordonnées du responsable du traitement :

Rhenus SE &Co. KG
Rhenus-Platz 1
59439 Holzwickede
Téléphone : +49 (0) 2301 29-0
E-Mail: datenschutz[at]rhenus.com 

Les coordonnées du délégué à la protection des données :

- délégué à la protection des données -
Rhenus-Platz 1
59439 Holzwickede
E-Mail: datenschutz[at]rhenus.com 
Website: www.rhenus.group

Finalité du traitement et base juridique

Les données reçues de votre part sont traitées par nos soins uniquement aux fins pour lesquelles nous les avons reçues ou collectées. Cela peut notamment être le cas pour les finalités suivantes :

  • Communication
  • Réponses aux demandes
  • Initiation et fourniture de services
  • Initiation et exécution de contrats

Un traitement à d’autres fins ne peut être envisagé que si les exigences légales nécessaires conformément à l’article 6, paragraphe 4, du RGPD sont remplies. Les obligations d’information conformément à l’article 13, paragraphe 3, et à l’article 14, paragraphe 4, du RGPD sont bien entendu respectées.

La base juridique du traitement des données personnelles est en principe l’article 6 du RGPD, sauf dispositions légales spécifiques. Si des données personnelles sont traitées sur la base de votre consentement, vous avez le droit de retirer ce consentement à tout moment avec effet pour l’avenir.

En particulier, les options suivantes peuvent être envisagées :

  • Article 6, paragraphe 1 a) RGPD
  • Article 6, paragraphe 1 b) RGPD
  • Article 6, paragraphe 1 c) RGPD
  • Article 6, paragraphe 1 f) RGPD

Si le traitement est effectué sur la base de l’article 6, paragraphe 1 f) du RGPD, le responsable du traitement poursuit les intérêts légitimes suivants pour lui-même ou pour des tiers : communication lorsque la personne concernée n’est pas directement partie au contrat à conclure ou existant. Si nous traitons des données sur la base d’une mise en balance des intérêts, vous, en tant que personne concernée, avez le droit de vous opposer au traitement des données personnelles conformément à l’article 21 du RGPD.

Catégories de données personnelles

Si le responsable du traitement ne collecte pas vos données directement lors de communications avec vous et que vous savez donc quelles données sont concernées, veuillez noter que le responsable du traitement traite régulièrement les catégories de données personnelles suivantes :

  • Données de base, telles que prénom et nom, qualification professionnelle
  • Données de contact, telles que adresse, numéro de téléphone et de fax, adresse e-mail
  • Contenu des communications
  • Informations sur les participants, y compris les informations sur les représentants légaux et les bénéficiaires effectifs
  • Informations sur les faits du dossier, y compris les informations sur la situation personnelle et économique des parties concernées

Destinataires des données personnelles

  • Responsable du traitement, en particulier les collaborateurs du service spécialisé
  • Sous-traitant, c’est-à-dire des entreprises qui, en raison d’obligations contractuelles, traitent vos données exclusivement conformément aux instructions du responsable

Transfert de données vers des pays tiers et vers une organisation internationale

Vos données personnelles ne seront transmises à des tiers que si cela est nécessaire à l’exécution du contrat conclu avec vous, si cela est autorisé sur la base d’une mise en balance des intérêts conformément à l’article 6, paragraphe 1 f), du RGPD, si nous y sommes légalement tenus ou si vous avez donné votre consentement à cet effet.

Lorsque des données sont transférées vers un pays tiers en dehors de l’UE, un niveau adéquat de protection des données est assuré par la conclusion de clauses contractuelles types de l’UE et/ou la participation du destinataire au « Privacy Shield » ainsi que par les mesures techniques et organisationnelles prises par le tiers en matière de protection et de sécurité des données.

Durée de conservation

Les données personnelles ne sont conservées par le responsable du traitement que pendant la durée nécessaire à la poursuite de la finalité pour laquelle elles ont été traitées. Si la conservation des données n’est plus nécessaire à l’exécution d’obligations contractuelles ou légales et à la poursuite d’intérêts légitimes, c’est-à-dire pour la conservation de preuves dans le cadre des délais légaux de prescription, elles sont supprimées régulièrement.

Vos droits en tant que personne concernée

Droit d’accès
Sur demande, nous vous informerons par écrit ou par voie électronique si et quelles données personnelles nous avons enregistrées à votre sujet (article 15 RGPD).

Droit de rectification
Vous avez le droit de faire rectifier (article 16 RGPD) et/ou compléter les données vis-à-vis du responsable du traitement si les données personnelles vous concernant sont inexactes ou incomplètes.

Droit à l’effacement
Vous pouvez demander au responsable de supprimer immédiatement les données personnelles vous concernant (article 17 RGPD).

Droit à la limitation du traitement
Vous avez le droit de demander la limitation du traitement (article 18 RGPD).

Droit à la portabilité des données
Vous avez le droit à la portabilité des données (article 20 RGPD). En d’autres termes, vous avez le droit de recevoir vos données personnelles dans un format lisible par machine.

Droit de recours auprès de l’autorité de contrôle
Vous disposez d’un droit de recours auprès d’une autorité de contrôle en matière de protection des données. Une liste des autorités de contrôle allemandes et leurs coordonnées peut être consultée via le lien suivant :

https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html

Retrait du consentement
Si vous avez donné votre consentement à la collecte ou à l’utilisation de données personnelles et souhaitez le retirer, vous pouvez le faire à tout moment avec effet pour l’avenir par e-mail ou par courrier.

Fourniture de données personnelles
Dans le cadre de notre relation commerciale, vous devez fournir les informations personnelles nécessaires à l’établissement et à la conduite de la relation commerciale ainsi qu’à l’exécution des obligations contractuelles qui y sont associées, ou que nous sommes légalement tenus de collecter. Sans ces données, nous devrons généralement refuser la conclusion du contrat ou l’exécution de la commande, ou ne serons plus en mesure d’exécuter un contrat existant et pourrons être amenés à y mettre fin.

Prise de décision individuelle automatisée/profilage
Aucune prise de décision automatisée (y compris le profilage) n’a lieu avec vos données.

Informations sur votre droit d’opposition

1. Droit d’opposition dans des cas particuliers
Vous avez le droit, pour des raisons tenant à votre situation particulière, de vous opposer à tout moment au traitement des données personnelles vous concernant fondé sur l’article 6, paragraphe 1 e) RGPD (traitement des données dans l’intérêt public) et l’article 6, paragraphe 1 f) RGPD (traitement des données fondé sur une mise en balance des intérêts) ; cela s’applique également au profilage fondé sur cette disposition au sens de l’article 4, paragraphe 4, RGPD. Si vous formez opposition, nous ne traiterons plus vos données personnelles, sauf si nous pouvons démontrer qu’il existe des motifs légitimes et impérieux pour le traitement qui prévalent sur vos intérêts, droits et libertés, ou si le traitement sert à la constatation, à l’exercice ou à la défense de droits en justice

2. Droit d’opposition au traitement des données à des fins de publicité
Dans certains cas, nous traitons vos données personnelles afin d’effectuer de la publicité directe. Vous avez le droit de vous opposer à tout moment au traitement de vos données personnelles à des fins de publicité ; cela s’applique également au profilage dans la mesure où il est lié à cette publicité directe.

Informations relatives à la protection des données pour les employés

Conformément aux exigences des articles 13 et 14 du Règlement général sur la protection des données (RGPD) de l’UE, nous vous informons par la présente du traitement de vos données personnelles ainsi que de vos droits en matière de protection des données à cet égard. Afin de vous assurer que vous êtes pleinement informé du traitement de vos données personnelles dans le cadre de la création, de l’exécution et de la cessation de la relation de travail, veuillez prendre connaissance des informations suivantes.

Votre employeur est responsable du traitement des données :

Rhenus SE & Co. KG
Rhenus-Platz 1
59439 Holzwickede
Téléphone : +49 (0) 2301 29-0
E-mail : [email protected]

Vous pouvez contacter votre délégué à la protection des données à l’adresse suivante :

Rhenus SE & Co. KG

Délégué à la protection des données
Rhenus-Platz 1
59439 Holzwickede

E-mail : [email protected]

Website: www.rhenus.group

Finalité du traitement et base juridique

Nous traitons vos données personnelles conformément aux dispositions du Règlement général sur la protection des données (RGPD) de l’UE, de la loi fédérale allemande sur la protection des données (BDSG) et de toutes les autres lois pertinentes (par ex. BetrVG, ArbZG, etc.). Le traitement des données personnelles sert principalement à l’établissement, à l’exécution et à la cessation d’une obligation juridique ou quasi contractuelle avec la personne concernée (par ex. relation de travail). La base juridique principale est l’article 88 du RGPD. En outre, les conventions collectives (accords de groupe, conventions collectives et accords d’entreprise ainsi que conventions collectives de travail) conformément à l’article 6 (1) (b) en liaison avec l’article 88 (1) RGPD en liaison avec l’article 26 (4) BDSG et, le cas échéant, vos consentements séparés conformément à l’article 6 (1) (a) et à l’article 7 RGPD en liaison avec l’article 26 (2) BDSG (par ex. pour les enregistrements vidéo) sont utilisés comme base juridique du traitement.

Nous traitons également vos données afin de pouvoir remplir nos obligations légales en tant qu’employeur, notamment dans le domaine du droit fiscal et du droit de la sécurité sociale. Cela est effectué sur la base de l’article 6 (1) (c) RGPD en liaison avec l’article 26 BDSG. En raison de ces dispositions légales, votre employeur est soumis à diverses obligations de contrôle et de déclaration.

Si vous nous donnez un consentement explicite pour le traitement de données personnelles à des fins spécifiques, la licéité de ce traitement est fondée sur votre consentement conformément à l’article 6 (1) (a) RGPD. Un consentement donné peut être révoqué à tout moment avec effet pour l’avenir.

Si des catégories particulières de données personnelles sont traitées conformément à l’article 9 (1) RGPD, cela sert à l’exercice de droits ou à l’exécution d’obligations légales en matière de droit du travail, de sécurité sociale et de protection sociale dans le cadre de la relation de travail, par exemple la transmission de données de santé à la caisse d’assurance maladie, l’enregistrement du handicap lourd en raison d’un congé supplémentaire et la détermination de l’imposition des personnes lourdement handicapées. Cela est effectué sur la base de l’article 9 (2) (b) RGPD en liaison avec l’article 26 (3) BDSG. En outre, le traitement de données de santé peut être nécessaire pour l’évaluation de votre aptitude au travail conformément à l’article 9 (2) (h) RGPD en liaison avec l’article 22 (1) b) BDSG.

Si nécessaire, nous traitons également vos données sur la base de l’article 6 (1) (f) RGPD afin de protéger nos intérêts légitimes ou ceux de tiers (par ex. autorités). Cela s’applique notamment à l’enquête sur des infractions pénales (base juridique § 26 al. 1 phrase 2 BDSG), à la communication interne et à d’autres finalités administratives. Par exemple :

  • Garantir une affectation efficace du personnel, tester et optimiser les procédures d’analyse des besoins pour le contact direct avec les clients,
  • Faire valoir des droits en justice et se défendre dans des litiges,
  • Assurer la sécurité informatique et le fonctionnement des systèmes informatiques,
  • Prévenir et enquêter sur des infractions pénales,
  • Vidéosurveillance pour protéger les droits domiciliaires, recueillir des preuves en cas de vols et de fraudes,
  • Mesures de sécurité des bâtiments et des installations (par ex. contrôles d’accès),
  • Mesures visant à garantir les droits domiciliaires,
  • Mesures de gestion et de développement de l’entreprise,
  • Gestion des risques au sein de l’entreprise.

En outre, le traitement de catégories particulières de données personnelles peut être fondé sur le consentement conformément à l’article 9 (2) (a) RGPD en liaison avec l’article 26 (2) BDSG (par ex. gestion de la santé au travail). Si nous souhaitons traiter vos données personnelles pour une finalité non mentionnée ci-dessus, nous vous en informerons au préalable et, si nécessaire, obtiendrons votre consentement préalable.

Catégories de données personnelles

Nous traitons uniquement les données liées à votre relation de travail. Les catégories de données personnelles traitées comprennent notamment vos données de base (telles que prénom, nom, compléments de nom et titres, date de naissance, sexe, nationalité, état civil, confession et numéro de personnel), données de contact (par ex. adresse privée, numéro de téléphone (mobile), adresse e-mail), données de journal générées lors de l’utilisation des systèmes informatiques ainsi que données issues d’une éventuelle vidéosurveillance de l’entreprise et autres données relatives à la relation de travail, par ex. questionnaire du personnel, données sociales, pointure de chaussures, numéro d’assurance maladie et nom de la caisse d’assurance maladie, coordonnées bancaires, numéro de sécurité sociale, numéro d’assurance pension, données salariales ainsi que informations relatives au statut fiscal et numéro d’identification fiscale, lieu d’emploi ou poste de travail, données de pointage, périodes d’absence et de congé, déplacements professionnels, périodes d’incapacité de travail, formation et expérience professionnelle, casier judiciaire, documents de candidature y compris certificats/références et photographie et documents relatifs à l’emploi (tels que intitulé du poste, fonctions, parcours professionnel, horaires de travail, rémunération et composantes de la rémunération ainsi que historique de rémunération, informations sur les performances, données disciplinaires et réclamations, handicap lourd, grossesse y compris notification aux autorités de surveillance, anniversaire, droits à pension, résiliations et délais de préavis). Cela peut également inclure des catégories particulières de données personnelles telles que des données de santé, par ex. état de santé, données relatives à la santé et à la maladie, certificats d’incapacité de travail, accident.

Dans le cadre de votre relation de travail, des entretiens d’évaluation avec les supérieurs auront régulièrement lieu. Ceux-ci font partie du développement du personnel. L’objet de ces entretiens peut être des évaluations de performance par le supérieur, des ajustements salariaux, des entretiens sur les perspectives, des accords d’objectifs pour l’avenir, mais aussi des accords sur la formation et la formation continue. Les résultats des entretiens d’évaluation sont généralement documentés — sous forme électronique ou papier — puis deviennent partie intégrante de votre dossier personnel. Il en va de même pour les informations relatives à votre ajustement salarial basé sur ceux-ci, etc. En outre, les informations relatives à votre participation à des mesures de formation ou aux mesures de qualification que vous avez suivies y sont conservées. Nous enregistrons notamment les informations suivantes à votre sujet : évaluations de performance, ajustements salariaux, CV courts, objectifs, informations sur la formation continue, formations et qualifications, ainsi que certificats le cas échéant.

Vos données personnelles sont généralement collectées directement auprès de vous dans le cadre du processus de recrutement ou pendant la relation de travail. Dans certaines configurations, vos données personnelles seront également collectées par d’autres organismes en raison d’exigences légales. Cela comprend notamment des demandes ponctuelles d’informations fiscales auprès du bureau des impôts compétent ainsi que des informations sur les périodes d’incapacité de travail auprès de la caisse d’assurance maladie concernée. En outre, nous pouvons avoir reçu des données de tiers (par ex. agences de placement).

Destinataires des données

Au sein de notre entreprise, seules les personnes et entités (par ex. service, comité d’entreprise, organe de représentation des travailleurs handicapés) qui en ont besoin pour remplir nos obligations contractuelles et légales reçoivent vos données personnelles. En outre, vos données seront transférées à certaines sociétés de notre groupe si elles effectuent des tâches de traitement des données de manière centralisée pour les sociétés affiliées du groupe, telles que la paie, l’élimination des dossiers, des finalités administratives internes, l’administration informatique, le contrôle de gestion et la comptabilité financière, l’information des cadres.

En outre, nous transmettons vos données à nos filiales (également à l’étranger) dans la mesure où cela est nécessaire en raison de votre relation de travail. Nous faisons également appel à divers prestataires pour remplir nos obligations contractuelles et légales, notamment :

  • Prestataire du système de gestion des effectifs : Workday Limited, Kings Building, May Lane, Dublin 7, Ireland
  • Prestataire informatique : Microsoft Deutschland GmbH, Walter-Gropius-Straße 5, 80807 Munich, Rhenus Assets & Services GmbH & Co. KG, Rhenus-Platz 1. 59439 Holzwickede
  • Recruteurs
  • Avocats, conseillers fiscaux, compagnies d’assurance
  • Agence de voyages

Le respect des réglementations en matière de protection des données lors du traitement des données personnelles dans la relation contractuelle est assuré par des contrats appropriés avec les prestataires conformément à l’article 28 RGPD. En outre, nous pouvons transférer vos données personnelles à d’autres destinataires en dehors de l’entreprise dans la mesure nécessaire pour remplir des obligations contractuelles et légales en tant qu’employeur. Il peut s’agir par exemple :

  • Autorités (par ex. organismes d’assurance pension, régimes de retraite professionnelle, organismes de sécurité sociale, association d’assurance responsabilité des employeurs, autorités fiscales, tribunaux)
  • Banque de l’employé (moyen de paiement SEPA)
  • Points de réception des caisses d’assurance maladie
  • Organismes permettant de garantir les droits issus du régime de retraite d’entreprise
  • Organismes permettant le versement des prestations d’épargne salariale
  • Créanciers tiers en cas de saisie sur salaires et traitements
  • Administrateur judiciaire en cas d’insolvabilité privée

Transfert de données vers des pays tiers et vers une organisation internationale

Si nous transférons des données personnelles à des prestataires de services ou à des sociétés Rhenus en dehors de l’Espace économique européen (EEE), le transfert n’a lieu que si la Commission européenne a confirmé que le pays tiers assure un niveau adéquat de protection des données ou si d’autres garanties appropriées en matière de protection des données existent (par ex. règles internes contraignantes ou clauses contractuelles types de l’UE).

Durée de conservation

Nous supprimons vos données personnelles dès qu’elles ne sont plus nécessaires aux fins mentionnées ci-dessus. Après la cessation de la relation de travail, vos données personnelles sont conservées pendant la durée pendant laquelle nous y sommes légalement tenus. Cela résulte régulièrement d’obligations légales de preuve et de conservation, prévues notamment par le Code de commerce et le Code fiscal. Les périodes de conservation peuvent aller jusqu’à dix ans. En outre, les données personnelles peuvent être conservées pendant la période durant laquelle des droits peuvent être exercés à l’encontre du groupe Rhenus (délai de prescription légal de trois à trente ans).

Vos droits en tant que personne concernée

Toute personne concernée dispose d’un droit d’accès conformément à l’article 15 RGPD, d’un droit de rectification conformément à l’article 16 RGPD, d’un droit à l’effacement conformément à l’article 17 RGPD, d’un droit à la limitation du traitement conformément à l’article 18 RGPD, d’un droit à la notification conformément à l’article 19 RGPD et d’un droit à la portabilité des données conformément à l’article 20 RGPD.

En outre, vous avez le droit d’introduire une réclamation auprès d’une autorité de contrôle conformément à l’article 77 RGPD si vous estimez que le traitement de vos données personnelles n’est pas licite. Le droit de recours existe sans préjudice de tout autre recours administratif ou judiciaire. Si le traitement des données est fondé sur votre consentement, vous avez le droit de retirer votre consentement à l’utilisation de vos données personnelles à tout moment conformément à l’article 7 RGPD. Veuillez noter que le retrait ne prend effet que pour l’avenir. Cela n’affecte pas les traitements effectués avant le retrait.

Vous avez le droit de vous opposer, pour des raisons tenant à votre situation particulière, à tout moment au traitement des données personnelles vous concernant effectué sur la base d’un traitement dans l’intérêt public ou d’un traitement fondé sur une mise en balance des intérêts ; cela s’applique également au profilage fondé sur cette disposition.

Fourniture de données personnelles

Dans le cadre de votre relation de travail, vous ne devez fournir que les données personnelles nécessaires à l’établissement et à l’exécution de la relation de travail ou que nous sommes légalement tenus de collecter. Sans ces données, nous ne serons pas en mesure d’exécuter le contrat de travail avec vous.

Prise de décision automatisée/profilage

La décision concernant votre relation de travail ne repose pas uniquement sur un traitement automatisé. Il n’existe donc pas de décision automatisée au cas par cas au sens de l’article 22 RGPD.

Informations sur la protection des données

Les informations suivantes relatives à la protection des données vous fournissent des informations générales sur la fonctionnalité de l’application et le traitement des données dans le cadre de l’utilisation de l’application.

Responsable au sens des lois sur la protection des données :

Rhenus Warehousing Solutions SE & Co. KG

Rhenus Platz 1

59439 Holzwickede

Délégué à la protection des données

Si vous avez des questions concernant le droit de la protection des données ou des questions sur le traitement des données lors de l’utilisation de l’application, vous pouvez contacter notre délégué à la protection des données à l’adresse suivante :

datenschutz-warehousing[at]rhenus.com

Traitement des données lors de l’installation et de l’utilisation de l’application

Traitement automatique des données lors de l’utilisation de l’application. Après l’installation gratuite de l’application depuis l’Apple App Store, le Google Play Store ou le Microsoft Store, des données personnelles sont traitées lors de l’ouverture de l’application. Cela se produit automatiquement sans que vous ayez à effectuer d’autres actions, telles que remplir et envoyer un formulaire de contact. Ces opérations de traitement automatisées concernent :

Traitement de l’adresse IP et d’autres données de l’appareil

1. DESCRIPTION ET PORTÉE DU TRAITEMENT DES DONNÉES

Lorsque l’application est ouverte, des requêtes sont envoyées au serveur auquel il doit répondre. À cette fin, votre adresse IP doit être collectée et traitée par le serveur afin que les requêtes correspondantes puissent être traitées.

Les autres données collectées dans ce contexte sont :

Plateforme

Type d’appareil

Taille et résolution de l’écran

Version de l’environnement d’exécution et du système d’exploitation

Langue

Les numéros uniques de l’appareil permettant l’identification ne sont pas collectés. Un appareil ne peut pas être distingué par SmapOne d’un autre appareil du même type.

2. BASE JURIDIQUE DU TRAITEMENT DES DONNÉES

La base juridique du traitement de ces données est l’art. 6, par. 1, let. f) DSGVO.

3. FINALITÉ DU TRAITEMENT DES DONNÉES

La finalité du traitement de votre adresse IP et des autres données est d’établir et de garantir la fonctionnalité de l’application et de rendre techniquement possible son accès.

4. INTÉRÊT LÉGITIME

Notre intérêt légitime dans le stockage temporaire de l’adresse IP réside dans le fait que la fonctionnalité et la mise à disposition de l’option d’accès technique à l’application ne sont pas possibles sans ce stockage.

5. DURÉE DE CONSERVATION

Les données sont supprimées dès que leur conservation n’est plus nécessaire car la finalité a été atteinte. Cela se produit généralement après une période de 30 jours.

6. DESTINATAIRES DES DONNÉES PERSONNELLES

smapOne AG, Freundallee 11a, 30173 Hanovre en tant qu’hébergeur de l’application, administration et support.

7. TRANSMISSION VERS UN PAYS TIERS

Il n’est pas prévu de transférer les données personnelles vers un pays tiers ou une organisation internationale.

8. PRISE DE DÉCISION AUTOMATISÉE/PROFILAGE

Aucune prise de décision automatisée ni aucun profilage n’ont lieu.

Traitement des fichiers journaux du serveur

1. DESCRIPTION ET PORTÉE DU TRAITEMENT DES DONNÉES

Les adresses IP collectées lors de l’ouverture de l’application sont également stockées dans des fichiers journaux du serveur afin de détecter des défauts techniques et/ou des tentatives de manipulation et d’intrusion dans la structure du serveur et de pouvoir y remédier.

En outre, le fournisseur d’hébergement collecte, stocke et traite automatiquement des informations dans des fichiers journaux du serveur qui sont automatiquement transmis par l’application. Toutefois, ces informations ne sont pas recoupées avec d’autres sources de données.

Ces informations sont :

Heure de la requête

URL

Code de réponse

ID d’exécution du dispositif

Le cas échéant, l’ID du smap auquel la requête se rapporte.

2. BASE JURIDIQUE DU TRAITEMENT DES DONNÉES

La base juridique du traitement de ces données est l’art. 6, par. 1, let. f) du RGPD.

3. FINALITÉ DU TRAITEMENT DES DONNÉES

La finalité du traitement de votre adresse IP et des informations ci-dessus est de détecter les dysfonctionnements et les tentatives d’accès non autorisées. Cela sert à la structure de sécurité de l’application et à l’intégrité du système des serveurs.

4. INTÉRÊT LÉGITIME

Notre intérêt légitime au traitement de l’adresse IP et des informations ci-dessus est de fournir un environnement technique fonctionnel et intact.

5. DURÉE DE CONSERVATION

Les données sont supprimées dès que leur conservation n’est plus nécessaire au regard de la finalité poursuivie. C’est généralement le cas après une période de 30 jours. Par la suite, seules des informations statistiques sont conservées.

6. DESTINATAIRES DES DONNÉES À CARACTÈRE PERSONNEL

smapOne AG, Freundallee 11a, 30173 Hanovre en tant qu’hébergeur de l’application, administration, support

7. TRANSFERT VERS UN PAYS TIERS

Il n’est pas prévu de transférer les données à caractère personnel vers un pays tiers ou une organisation internationale.

8. PRISE DE DÉCISION AUTOMATISÉE / PROFILAGE

Aucune prise de décision automatisée ni aucun profilage n’a lieu.

TRAITEMENT DES DONNÉES LORS DE LA SAISIE DES DONNÉES UTILISATEUR / HISTORIQUE DE TRAITEMENT

1. DESCRIPTION ET PORTÉE DU TRAITEMENT DES DONNÉES

Afin de pouvoir utiliser l’application dans le cadre de la relation de travail, le traitement des données utilisateur est nécessaire. À cette fin, un compte doit être demandé auprès du Field Business Intelligence et une inscription sur la plateforme du fournisseur SmapOne doit être effectuée avec l’adresse e-mail professionnelle officielle. Après le téléchargement de l’application, un lien vers le compte utilisateur via l’adresse e-mail officielle est requis. Les actions individuelles liées à l’inscription sont traitées selon le type d’action et la date afin de prouver que l’inscription a été effectuée et associée à une licence spécifique.

2. BASE JURIDIQUE DU TRAITEMENT DES DONNÉES

La base juridique du traitement de ces données est le § 26 BDSG en liaison avec l’art. 6, par. 1, let. b) du RGPD.

3. FINALITÉ DU TRAITEMENT DES DONNÉES

Identification sans équivoque de l’utilisation autorisée. Vérifiabilité de l’inscription et de l’association à une licence spécifique.

4. DURÉE DE CONSERVATION

Les données traitées dans le cadre de l’inscription seront supprimées lors de la suppression du compte utilisateur.

5. DESTINATAIRES DES DONNÉES À CARACTÈRE PERSONNEL

smapOne AG, Freundallee 11a, 30173 Hanovre en tant qu’hébergeur de l’application, administration, support

6. TRANSFERT VERS UN PAYS TIERS

Il n’est pas prévu de transférer les données à caractère personnel vers un pays tiers ou une organisation internationale.

7. PRISE DE DÉCISION AUTOMATISÉE / PROFILAGE

Aucune prise de décision automatisée ni aucun profilage n’a lieu.

Utilisation des cookies / Analyses d’utilisation

De nombreux cookies sont traités lors de l’utilisation du site web SmapOne. Rhenus Warehousing n’a aucune influence sur ces cookies. La partie responsable au sens du RGPD pour le traitement des cookies mentionnés ci-dessous est SmapOne AG. Les informations sur la protection des données de SmapOne AG sont disponibles à l’adresse suivante : https://www.smapone.com/datenschutzhinweise/

Les cookies suivants sont nécessaires pour utiliser le site web SmapOne.

NomFinalitéDuréeTypeFournisseur
CookieConsentEnregistre votre consentement à l'utilisation des cookies.1 anHTMLSite web
fe_typo_userAssocie votre navigateur à une session sur le serveur. Cela n’affecte que le contenu que vous voyez et n’est pas évalué ni traité par nous.SessionHTTPSite web
registrationEmailUtilisé pour créer un compte utilisateur lors du processus d’inscription.1 heureHTTPSite web
registrationAsCreatorUtilisé pour créer un compte utilisateur lors du processus d’inscription.1 heureHTTPSite web
. AspNet.ApplicationCookieCookie d’autorisation de la plateforme.2 heuresHTTPSite web
ARRAffinityUtilisé dans Azure pour maintenir les utilisateurs sur une instance spécifique d’une application ou d’un site web Azure.SessionHTTPSite web
ARRAffinitySameSiteUtilisé dans Azure pour maintenir les utilisateurs sur une instance spécifique d’une application ou d’un site web Azure.SessionHTTPSite web
CurrentCultureEnregistre la langue définie avec le code ISO du pays correspondant.1 anHTMLSite web
TiPMixTest en production des sites Azure (TiP).SessionHTTPSite web
__RequestVerificationTokenEmpêche les attaques de requêtes intersites contrefaites (XSRF/CSRF) dans ASP.NET Core.SessionHTTPSite web
x-ms-routing-nameAzure App Service – Transmission du trafic de production.SessionHTTPSite web
ai_sessionCe cookie est lié au logiciel Microsoft Application Insights, qui stocke des données statistiques d’utilisation et de télémétrie pour les applications développées sur la plateforme cloud Azure. Il s’agit d’un cookie d’identifiant de session unique et anonyme.SessionHTMLSite web
ai_userCe cookie est lié au logiciel Microsoft Application Insights, qui stocke des données statistiques d’utilisation et de télémétrie pour les applications développées sur la plateforme cloud Azure. Ce cookie identifie de manière unique un utilisateur et comptabilise le nombre d’utilisateurs accédant à l’application au fil du temps.1 anHTMLSite web

Les cookies suivants optionnels sont activés si le consentement aux cookies est donné par défaut :

NomFinalitéDuréeTypeFournisseur
_gcl_auUtilisé par Google AdSense pour tester l’efficacité de la publicité sur les sites web.3 moisHTMLGoogle
AMP_TOKENContient un token pouvant être utilisé pour récupérer un identifiant client depuis le service AMP Client ID. D’autres valeurs possibles indiquent un refus, une requête en cours ou une erreur lors de la récupération de l’identifiant client.1 anHTMLGoogle
_dc_gtm_--property-id--Utilisé par DoubleClick (Google Tag Manager) pour identifier les visiteurs selon l’âge, le sexe ou les centres d’intérêt.2 ansHTMLGoogle
_gaUtilisé pour mieux comprendre le comportement général des utilisateurs sur notre site web et pour Google Ads afin d’améliorer les performances de nos annonces. Les données des visiteurs sont collectées de manière anonyme.2 ansHTMLGoogle
_gatUtilisé pour limiter le nombre de requêtes envoyées à Google Analytics. Cela augmente également l’efficacité des appels réseau.10 minutesHTMLGoogle
_gidUtilisé pour mieux comprendre le comportement général des utilisateurs sur notre site web et pour Google Ads afin d’améliorer les performances de nos annonces. Les données des visiteurs sont collectées de manière anonyme.1 jourHTMLGoogle
_ga_--container-id--Utilisé par DoubleClick (Google Tag Manager) pour identifier les visiteurs selon l’âge, le sexe ou les centres d’intérêt.2 ansHTMLGoogle
_gac_--property-id--Contient des informations sur les campagnes pour l’utilisateur. Si vous avez lié vos comptes Google Analytics et Google Ads, les éléments de mesure d’efficacité liront ce cookie sauf si vous le désactivez.3 moisHTMLGoogle
_fbpUtilisé pour afficher une gamme de produits publicitaires, par ex. des offres en temps réel provenant d’annonceurs tiers.28 joursHTMLfacebook
frUtilisé pour afficher une gamme de produits publicitaires, par ex. des offres en temps réel provenant d’annonceurs tiers.3 moisHTMLfacebook
facebookPixelSi JavaScript n’est pas activé, ce pixel initie une connexion avec Facebook.aucunePixelfacebook
_pk_idUtilisé par Matomo (Piwik) pour stocker des informations sur les utilisateurs, par ex. un identifiant visiteur unique et anonymisé.13 moisHTMLSite web
_pk_refUtilisé pour stocker les informations sur le site d’origine de l’utilisateur.6 moisHTMLSite web
_pk_sesUtilisé par Matomo (Piwik) pour stocker les informations d’attribution et le référent utilisé initialement pour visiter le site web.30 minutesHTMLSite web
_pk_cvarCookie à court terme pour stocker les données temporaires de la visite.30 minutesHTMLSite web
_pk_hsrCookie à court terme pour stocker les données temporaires de la visite.30 minutesHTMLSite web
_hjidUtilisé pour identifier la première session d’un nouvel utilisateur, ainsi que pour reconnaître les visiteurs récurrents sur notre site web à travers différents domaines. Garantit également que le comportement lors de visites ultérieures de la même page peut être attribué au même identifiant utilisateur anonyme.1 anHTMLHotjar
_hjFirstSeenUtilisé pour identifier la première session d’un nouvel utilisateur, ainsi que pour reconnaître les visiteurs récurrents sur notre site web à travers différents domaines. Garantit également que le comportement lors de visites ultérieures de la même page peut être attribué au même identifiant utilisateur anonyme.1 anHTMLHotjar
_hjTLDTestUtilisé pour identifier la première session d’un nouvel utilisateur, ainsi que pour reconnaître les visiteurs récurrents sur notre site web à travers les domaines. Garantit également que le comportement lors de visites ultérieures de la même page peut être attribué au même identifiant utilisateur anonyme.1 anHTMLHotjar
UserMatchHistoryUtilisé par LinkedIn pour l’évaluation des visiteurs dans le cadre de l’analyse des publicités LinkedIn.6 moisHTMLLinkedIn
bcookieUtilisé par LinkedIn pour l’évaluation des visiteurs dans le cadre de l’analyse des publicités LinkedIn.6 moisHTMLLinkedIn
langUtilisé par LinkedIn pour l’évaluation des visiteurs dans le cadre de l’analyse des publicités LinkedIn.6 moisHTMLLinkedIn
BizoIDUtilisé par LinkedIn pour l’évaluation des visiteurs dans le cadre de l’analyse des publicités LinkedIn.6 moisHTMLLinkedIn

Les cookies ne peuvent être sélectionnés qu’en cliquant sur le lien : « Paramètres détaillés » dans la fenêtre pop-up « Informations sur les cookies ». Les cookies optionnels ne sont pas préselectionnés. La sélection des cookies en question est enregistrée avec « Enregistrer la sélection ».

Accès aux fonctionnalités de l’appareil

L’application a besoin d’accéder à la caméra pour capturer des images. Les images sont utilisées pour documenter, par exemple, les dommages sur l’objet examiné.

Fonctionnalités de l’application et traitement individuel

Historique de traitement dans le cadre du travail avec les smaps :

1. Description et étendue du traitement des données

Les smaps et les données individuelles par smap (voir activité de traitement) sont dérivées du processus.

Seul le transfert, l’affectation et l’envoi des enregistrements de données sont stockés dans l’enregistrement de données correspondant. Aucun historique de modification de contenu n’est créé pour les entrées.

2. Base légale du traitement des données

La base légale du traitement de ces données est § 26 BDSG en conjonction avec l’Art. 6, par. 1, lit. b) du RGPD.

3. Finalité du traitement des données

La finalité du traitement des données est le contrôle des abus.

4. Durée de conservation

Les données seront supprimées lorsque le compte utilisateur sera supprimé.

5. Destinataires des données personnelles

smapOne AG, Freundallee 11a, 30173 Hanovre est l’hôte de l’application, pour l’administration et le support.

6. Transmission vers un pays tiers

Il n’est pas prévu de transférer les données personnelles vers un pays tiers ou vers une organisation internationale.

7. Prise de décision automatisée/profilage

Aucune décision automatisée ni profilage n’a lieu.

Droits de la personne concernée

Comme expliqué ci-dessus, nous ne traitons aucune donnée personnelle lorsque vous utilisez l’application. Cependant, nous souhaitons vous informer de vos droits selon le RGPD lors du traitement de données personnelles :

Si vous traitez des données personnelles, vous êtes la personne concernée au sens du règlement général sur la protection des données. Vous disposez donc de droits vis-à-vis du responsable du traitement. Pour exercer vos droits de protection des données à notre encontre en tant que responsable du traitement, veuillez contacter l’adresse e-mail suivante : datenschutz-warehousing[at]rhenus.com .

.

1. Droit à l’information – Art. 15 RGPD

Vous avez le droit d’obtenir du responsable du traitement la confirmation que des données personnelles vous concernant sont traitées.

S’il existe un tel traitement, vous avez le droit d’accéder à ces données personnelles et de recevoir les informations suivantes :

  • les finalités pour lesquelles les données personnelles sont traitées ;
  • les catégories de données personnelles traitées ;
  • les destinataires ou catégories de destinataires auxquels les données personnelles ont été ou seront communiquées ;
  • si possible, la durée de conservation prévue des données personnelles ou, si cela n’est pas possible, les critères permettant de déterminer cette durée ;
  • l’existence d’un droit de rectification ou d’effacement des données personnelles vous concernant, d’un droit à la limitation du traitement par le responsable ou d’un droit d’opposition à ce traitement ;
  • l’existence d’un droit de recours auprès d’une autorité de contrôle ;
  • toute information disponible sur l’origine des données si les données personnelles ne sont pas collectées auprès de la personne concernée ;
  • l’existence d’une prise de décision automatisée, y compris le profilage, conformément à l’article 22, paragraphes 1 et 4 du RGPD et, au moins dans ces cas, des informations complètes sur la logique impliquée ainsi que sur l’étendue et les effets prévus de ce traitement pour la personne concernée.

En outre, vous avez le droit de demander si les données personnelles vous concernant ont été transférées vers un pays tiers ou une organisation internationale. Dans ce contexte, vous pouvez également demander à être informé des garanties appropriées conformément à l’article 46 du RGPD en lien avec ce transfert.

2. Droit de rectification – Art. 16 RGPD

Vous avez le droit d’obtenir du responsable du traitement la rectification et/ou la complétion des données vous concernant sans retard excessif si les données personnelles traitées sont inexactes ou incomplètes.

3. Droit à l’effacement – Art. 17 RGPD

Obligation d’effacement :

Vous avez le droit de demander la suppression immédiate de vos données personnelles à tout moment si l’un des motifs suivants s’applique :

  • les données personnelles vous concernant ne sont plus nécessaires aux finalités pour lesquelles elles ont été collectées ou traitées autrement ;
  • vous avez retiré votre consentement sur lequel le traitement était fondé conformément à l’Art. 6 (1) a) ou Art. 9 (2) a) RGPD et aucune autre base légale ne justifie le traitement ;
  • vous vous êtes opposé au traitement conformément à l’Article 21(1) et il n’existe pas de motifs légitimes impérieux pour le traitement, ou vous vous êtes opposé au traitement conformément à l’Article 21(2) RGPD ;
  • les données personnelles vous concernant ont été traitées illégalement ;
  • la suppression des données personnelles vous concernant est nécessaire pour respecter une obligation légale à laquelle le responsable du traitement est soumis en vertu du droit de l’Union européenne ou du droit national des États membres ;
  • les données personnelles vous concernant ont été collectées dans le cadre de services de la société de l’information proposés conformément à l’Art. 8(1) RGPD.

Exceptions :

  • Un droit à l’effacement n’existe pas dans la mesure où le traitement est nécessaire ;
  • Pour l’exercice du droit à la liberté d’expression et d’information ;
  • Pour respecter une obligation légale exigeant le traitement en vertu du droit de l’UE ou du droit national des États membres auquel le responsable du traitement est soumis, ou pour l’exécution d’une mission d’intérêt public ou relevant de l’exercice de l’autorité publique dont est investi le responsable du traitement ;
  • Pour des raisons d’intérêt public dans le domaine de la santé publique conformément à l’Article 9(2)(h) et (i) et à l’Article 9(3) ;
  • À des fins d’archivage dans l’intérêt public, de recherche scientifique ou historique ou à des fins statistiques conformément à l’Article 89
  • du RGPD, dans la mesure où le droit visé à la Section a) est susceptible de rendre impossible ou de nuire gravement à la réalisation des finalités de ce traitement, ou
  • Pour l’établissement, l’exercice ou la défense de droits en justice.

4. Droit à la limitation du traitement – Art. 18 RGPD

Vous avez le droit de demander la limitation du traitement des données personnelles vous concernant dans les conditions suivantes :

  • si vous contestez l’exactitude des données personnelles vous concernant pendant une durée permettant au responsable du traitement de vérifier leur exactitude ;
  • si le traitement est illégal et que vous refusez la suppression des données personnelles et demandez à la place la limitation de leur utilisation ;
  • si le responsable du traitement n’a plus besoin des données personnelles pour les finalités du traitement mais que vous en avez besoin pour l’établissement, l’exercice ou la défense de droits en justice ; ou
  • si vous vous êtes opposé au traitement conformément à l’Art. 21 (1) RGPD et qu’il n’a pas encore été déterminé si les motifs légitimes du responsable du traitement priment sur les vôtres.

Lorsque le traitement des données personnelles vous concernant a été limité, ces données ne peuvent, à l’exception du stockage, être traitées qu’avec votre consentement ou pour l’établissement, l’exercice ou la défense de droits en justice, la protection des droits d’une autre personne physique ou morale ou en raison d’un intérêt public important de l’Union européenne ou d’un État membre. Si la limitation du traitement a elle-même été limitée sur la base des conditions ci-dessus, vous serez informé par le responsable du traitement avant que la limitation ne soit levée.

5. Droit d’information – Art. 19 RGPD

Si vous avez exercé l’un de vos droits à la rectification, à l’effacement ou à la limitation du traitement, nous sommes tenus de communiquer la rectification, l’effacement des données ou la limitation du traitement à tous les destinataires auxquels les données personnelles vous concernant ont été divulguées, sauf si cela s’avère impossible ou implique un effort disproportionné. Vous avez également le droit d’être informé de ces destinataires.

6. Droit à la portabilité des données – Art. 20 RGPD

Vous avez le droit de recevoir les données personnelles vous concernant que vous avez fournies au responsable du traitement dans un format structuré, couramment utilisé et lisible par machine. De plus, vous avez le droit de transmettre ces données à un autre responsable du traitement sans entrave de la part du responsable du traitement auquel les données personnelles ont été fournies, tant que :

a) le traitement est basé sur le consentement conformément à l’Art. 6 para. 1 lit. a) RGPD ou Art. 9 para. 2 lit. a) RGPD ou sur un contrat conformément à l’Art. 6 para. 1 lit. b) RGPD et

b) le traitement est effectué à l’aide de procédures automatisées.

Dans l’exercice de ce droit à la portabilité des données, vous avez également le droit de vous assurer que les données personnelles vous concernant soient transférées directement d’un responsable du traitement à un autre dans la mesure où cela est techniquement possible.

7. Droit d’opposition – Art. 21 RGPD

Vous avez le droit de vous opposer à tout moment, pour des motifs liés à votre situation particulière, au traitement de données personnelles vous concernant effectué sur la base de l’Article 6(1)(e) ou (f) RGPD ; ceci s’applique également au profilage basé sur ces dispositions.

Le responsable du traitement ne doit plus traiter les données personnelles vous concernant sauf s’il peut démontrer des motifs légitimes impérieux pour le traitement qui priment sur vos intérêts, droits et libertés, ou pour l’établissement, l’exercice ou la défense de droits en justice.

Si les données personnelles sont traitées à des fins de marketing direct, vous avez le droit de vous opposer à tout moment au traitement de vos données personnelles à ces fins ; cela s’applique également au profilage dans la mesure où il est lié à ce marketing direct. Si vous vous opposez au traitement à des fins de marketing direct, les données personnelles vous concernant ne seront plus traitées à ces fins.

Vous avez la possibilité, en lien avec l’utilisation de services de la société de l’information, et sans préjudice de la Directive 2002/58/CE, d’exercer votre droit d’opposition par des procédures automatisées utilisant des spécifications techniques.

8. Droit de retirer la déclaration de consentement en vertu de la loi sur la protection des données

Vous avez le droit de retirer votre déclaration de consentement en vertu de la loi sur la protection des données à tout moment. Le retrait du consentement n’affecte pas la légalité du traitement effectué sur la base du consentement jusqu’au retrait.

9. Droit de déposer une plainte auprès d’une autorité de contrôle – Art. 77 RGPD

Sans préjudice de tout autre recours administratif ou judiciaire, vous avez le droit de déposer une plainte auprès d’une autorité de contrôle, en particulier dans l’État membre de votre résidence habituelle, de votre lieu de travail ou du lieu de l’infraction présumée, si vous considérez que le traitement de données personnelles vous concernant viole le règlement général sur la protection des données.

L’autorité de contrôle auprès de laquelle vous déposez une plainte doit vous informer, en tant que plaignant, de l’état et du résultat de la plainte, y compris de la possibilité d’un recours judiciaire en vertu de l’Article 78 du RGPD.

La présente notice sur la protection des données sera mise à jour à intervalles réguliers.

Les données personnelles sont traitées lors de l’utilisation de l’application RIS (Rhenus Integration System) à https://ris.ssl.rhenus.com et de l’application RISng (RIS Next Generation) à ng.ris.rhenus.com.

Cette notice sur la protection des données vous informe conformément aux Articles 12 et 13 du RGPD sur le type et l’étendue du traitement que nous effectuons lorsque vous consultez notre portail web.

I. Le responsable du traitement au sens des lois sur la protection des données est :

Rhenus Warehousing Solutions SE & Co. KG

Rhenus-Platz 1

59439 Holzwickede

Allemagne

II. Coordonnées du délégué à la protection des données

Si vous avez des questions concernant le traitement de vos données personnelles par nos soins, vous pouvez contacter notre délégué à la protection des données par e-mail :

datenschutz-warehousing[at]rhenus.com

III.Traitement automatique des données lors de l’ouverture de RIS viahttps://ris.ssl.rhenus.comet de RISng (RIS Next Generation) viahttps://ng.ris.rhenus.com.

Les données personnelles sont traitées dès l’accès à la page, quel que soit le module RIS utilisé. Cela se produit automatiquement sans que vous ayez à effectuer une action supplémentaire, telle que remplir et envoyer un formulaire de contact.

Ce traitement automatisé concerne :

Traitement de l’adresse IP

1. Description et étendue du traitement des données

Lors de l’accès à cette page, des requêtes sont envoyées au serveur, auquel il doit répondre. Pour cela, votre adresse IP doit être collectée et traitée par le serveur afin que les requêtes serveur correspondantes puissent être traitées.

2. Base juridique du traitement des données

La base juridique pour le traitement de ces données est l’Art. 6 paragraphe 1 lit. f) RGPD.

3. Finalité du traitement des données

La finalité du traitement de votre adresse IP est d’établir et d’assurer la fonctionnalité de l’application et de permettre techniquement sa récupération.

4. Intérêt légitime

L’intérêt légitime dans le stockage temporaire de l’adresse IP est que la fonctionnalité et la mise à disposition de l’option de récupération technique de l’application ne sont pas possibles sans ce stockage.

5. Durée de conservation

Les données seront supprimées dès que la conservation supplémentaire ne sera plus nécessaire car la finalité est atteinte. Cela se produit régulièrement après une période de 5 jours.

6. Destinataires des données personnelles

Rhenus Assets & Services GmbH & Co. KG Operation Data Center

Rhenus Assets & Services GmbH & Co. KG RIS Team

7. Transfert vers un pays tiers

Il n’est pas prévu de transférer des données personnelles vers un pays tiers ou une organisation internationale.

8. Fourniture des données

La fourniture des données est nécessaire car sinon l’application ne peut pas être consultée.

9. Décision automatisée/profilage

Il n’y a pas de décision automatisée ni de profilage.

Traitement des fichiers journaux du serveur

1. Description et étendue du traitement des données

Les adresses IP collectées lors de l’accès à l’application sont également stockées dans des fichiers journaux serveur afin de détecter des dysfonctionnements techniques et/ou des tentatives de manipulation et d’intrusion dans la structure du serveur et de pouvoir les corriger.

De plus, le fournisseur d’hébergement de cette application collecte, stocke et traite automatiquement des informations dans les fichiers journaux serveur, qui sont automatiquement transmises par votre navigateur.

Ces informations incluent :

  • Type et version du navigateur
  • Système d’exploitation utilisé
  • URL de provenance (Referrer)
  • Nom d’hôte de l’ordinateur accédant au serveur
  • Heure de la requête serveur

Ces informations ne sont pas fusionnées avec d’autres sources de données.

Sentry

L’application RISng utilise l’outil Sentry pour surveiller les erreurs et améliorer l’expérience utilisateur.

Les données suivantes sont collectées :

  • Adresse IP : pour identification et analyse des erreurs
  • Métadonnées du navigateur et de l’appareil : informations sur le navigateur utilisé, le système d’exploitation et le terminal
  • Actions de l’utilisateur : interactions souris et clavier pour créer des replays afin de comprendre le comportement de l’utilisateur
  • Messages et journaux d’erreur : données sur les erreurs survenues, y compris les détails sur les composants et états de l’application affectés
  • Retour utilisateur : lorsque cette fonction est activée, les utilisateurs peuvent laisser des commentaires et retours qui sont également traités

Ces informations ne sont pas fusionnées avec d’autres sources de données.

Les données collectées sont conservées pendant 5 jours, puis supprimées automatiquement, sauf si elles sont nécessaires pour un dépannage ultérieur.

2. Base juridique du traitement des données

La base juridique pour le traitement de ces données est l’Art. 6 paragraphe 1 lit. f) RGPD.

3. Finalité du traitement des données

La finalité du traitement de votre adresse IP et des informations ci-dessus est de détecter les dysfonctionnements et les tentatives d’intrusion. Cela sert à la sécurité de l’application et à l’intégrité du système des serveurs.

4. Intérêt légitime

L’intérêt légitime dans le traitement de l’adresse IP et des informations ci-dessus est de fournir un environnement technique fonctionnel et sécurisé de l’application.

5. Durée de conservation

Les données seront supprimées dans un délai de 5 jours.

6. Destinataire des données personnelles

Rhenus Assets & Services GmbH & Co. KG Operation data center

Rhenus Assets & Services GmbH & Co. KG RIS team

7. Transfert vers un pays tiers

Il n’est pas prévu de transférer des données personnelles vers un pays tiers ou une organisation internationale.

8. Fourniture des données

La fourniture des données est nécessaire car sinon l’application ne peut pas être consultée.

9. Décision automatisée/profilage

Aucun traitement automatisé ou profilage n’a lieu.

Utilisation des cookies

1. Description et étendue du traitement des données

Ce site web utilise des cookies. Les cookies sont des fichiers texte qui sont stockés dans la mémoire et/ou sur un support de stockage de l’appareil que vous utilisez pour visiter le site et sont traités par votre navigateur conformément aux paramètres enregistrés. Nous n’utilisons que les cookies techniquement nécessaires sur notre site.

Le contenu de ces cookies est le suivant :

Cookies RIS

1. clientID (TTL 1 jour)

ID de session générique d’un client. Peut être attribué à un client (navigateur) mais pas à un utilisateur.

2. .ASPXFORMSAUTH (TTL 1 jour)

Jeton d’authentification généré par ASP pour RIS2.5 (utilisateur enregistré)

3. AuthToken (TTL 1 jour)

Jeton d’authentification généré pour RIS3 (utilisateur enregistré)

4. RISbenutzer (TTL 1 jour)

Utilisateur connecté en texte clair (prenom.nom)

5. SSO_Auth (TTL 1 mois)

Y/N, selon que la connexion s’est faite via SSO

6. RISLANG (TTL 1 jour)

Langue sélectionnée par l’utilisateur

Cookies applicatifs

1. BR-* (ex. BR-a0f7d11d-a6a0-427c-8b30-072c5307214f, TTL 8 heures)

Jeton d’authentification spécifique à l’application qui contrôle l’accès aux backends.

Les données ici incluent l’ID utilisateur (prenom.nom), ID interne (UUID), propriétés standard JWT (iat, exp, iss, sub)

et les autorisations d’un utilisateur (pas dans toutes les applications)

2. UI-* (ex. UI-a0f7d11d-a6a0-427c-8b30-072c5307214f, TTL 8 heures)

Jeton d’authentification spécifique à l’application qui contrôle l’accès aux frontends.

Les données ici incluent l’ID utilisateur (prenom.nom), ID interne (UUID), propriétés standard JWT (iat, exp, iss, sub)

et les autorisations d’un utilisateur (pas dans toutes les applications)

3. MsUserRefreshToken (TTL 12 heures)

Jeton global de rafraîchissement utilisé pour renouveler une authentification expirée. Il inclut l’ID utilisateur

(prenom.nom), ID interne (UUID) et les propriétés standard JWT (iat, exp, iss, sub)

4. MsUserAuthToken (TTL 1 heure)

Jeton global d’authentification qui contrôle l’accès aux backends. Les données ici sont ID utilisateur (prenom.nom),

ID interne (UUID), propriétés standard JWT (iat, exp, iss, sub)

5. *Lang (ex. TeleflexReportingLang, TTL 1 heure)

Langue sélectionnée par l’utilisateur

Cookies RISng

1. _ris_claim_prod_sso (TTL 1 heure)

ID utilisateur dans le système

2. AUTH_SESSION_ID (session)

Ce cookie est utilisé pour suivre la session d’authentification actuelle de l’utilisateur. Il contient un ID de session généré pour identifier de manière unique la session d’authentification. Ce cookie est essentiel pour gérer et maintenir la session utilisateur et garantir que l’utilisateur reste authentifié pendant la session.

3. AUTH_SESSION_ID_LEGACY (session)

Ce cookie est une version plus ancienne du cookie AUTH_SESSION_ID. Il est utilisé pour la compatibilité descendante ou dans les scénarios où les anciennes versions du cookie sont nécessaires pour gérer la session d’authentification.

4. KC_RESTART (session)

Ce cookie est utilisé lorsque le processus d’authentification est relancé pour une raison quelconque. Il contient les informations nécessaires pour reprendre le flux d’authentification en cas d’interruption ou

si des informations supplémentaires sont nécessaires, telles que la sélection d’un fournisseur d’identité ou la saisie d’un second facteur d’authentification.

5. KEYCLOAK_LOCALE (session)

Ce cookie stocke les paramètres de langue de l’utilisateur. Il est utilisé pour enregistrer la langue préférée afin que l’interface et les messages puissent être affichés dans la langue souhaitée. Cela améliore l’expérience utilisateur en garantissant une localisation cohérente tout au long de la session.

2. Base juridique du traitement des données

La base juridique du traitement est l’Art. 6 para. 1 lit. f) RGPD.

3. Finalité du traitement des données

Ces cookies contiennent des informations techniques pour la fourniture des fonctionnalités du site web dans le cadre de son utilisation. Cela permet la réalisation technique du site web et de l’application.

4. Intérêt légitime selon l’Art. 6 para. 1 lit. f) RGPD

L’utilisation de ces cookies est nécessaire pour fournir à l’utilisateur une fonctionnalité conforme à ses attentes.

5. Durée de conservation ainsi que possibilités d’opposition et de suppression

Si des cookies de session sont traités, ils seront automatiquement supprimés du cache/mémoire de votre navigateur par votre ordinateur après que vous aurez terminé votre visite sur notre site web et/ou fermé votre navigateur, à condition que vous ayez activé cette fonctionnalité dans votre navigateur.

Veuillez vérifier les paramètres de votre navigateur internet (ex. Firefox, Internet Explorer, Edge, Chrome, Opera, Safari). Votre navigateur vous permet également de contrôler la gestion des cookies ou de les désactiver complètement. Les cookies déjà enregistrés peuvent être supprimés à tout moment. Cela peut également se faire automatiquement. Si les cookies sont désactivés pour notre site, il est possible que toutes les fonctions du site ne soient pas utilisables dans leur intégralité.

La durée de conservation des autres cookies peut être consultée dans la description.

6. Destinataires des données personnelles

Rhenus Assets & Services GmbH & Co. KG Exploitation du centre de données

7. Transfert vers un pays tiers

Il n’est pas prévu de transférer des données personnelles vers un pays tiers ou une organisation internationale.

8. Nécessité de fournir les données

La fourniture des données est nécessaire car sinon l’application ne peut pas être consultée.

9. Décision automatisée/profilage

Aucun traitement automatisé ou profilage n’a lieu.

Traitement des données personnelles lors de la connexion/inscription/journalisation indépendamment des modules RIS

1. Description et étendue du traitement des données

L’accès est demandé via le système de tickets, exclusivement par des employés de Rhenus, et vérifié et créé manuellement par l’équipe RIS. En alternative, les administrateurs des sites Rhenus respectifs créent les utilisateurs.

Les données suivantes sont traitées dans le cadre de l’inscription :

  • Prénom, nom*
  • Nom de l’entreprise* (YM / PM uniquement)
  • Rue, numéro* (YM / PM uniquement)
  • Code postal* (uniquement YM / PM)
  • Ville* (uniquement YM / PM)
  • Pays* (uniquement YM / PM)
  • Adresse e-mail*
  • Numéro de téléphone (uniquement YM / PM)
  • Emplacement * (uniquement RIS)
  • Client * (uniquement RIS)

Les champs marqués d’un astérisque (*) sont obligatoires et ne peuvent pas être complétés sans renseigner les informations manquantes.

Nous avons besoin de ces informations pour vérifier l’accès demandé à notre portail et donc aux informations qui y sont contenues et accessibles aux utilisateurs enregistrés dans le cadre d’un contrôle de plausibilité.

Lorsque les données sont simplement saisies dans le formulaire, ce qui est fait exclusivement par les employés de Rhenus, aucune donnée ne nous est encore transmise ; cela n’a lieu qu’après avoir cliqué sur le bouton « Créer ».

Un utilisateur ne peut pas créer un compte pour lui-même à tout moment.

Travail dans le système :

Lors de l’édition/modification des enregistrements de données dans l’application, les données suivantes sont toujours traitées par le système :

cname : créateur (ben_id) d’un enregistrement de données (également pour l’autorisation et la révision)

uname : dernière modification d’un enregistrement de données (ben_id)

2. Base juridique du traitement des données

La base juridique pour le traitement de ces données est l’Art. 6 (1) (f) RGPD.

3. Finalité du traitement des données

Le traitement des données personnelles dans le cadre de l’inscription, de l’utilisation et de la journalisation a pour but de permettre une utilisation sécurisée de notre application. La journalisation des entrées est essentielle pour des raisons de sécurité informatique afin de détecter les manipulations des enregistrements de données et, si nécessaire, pouvoir les suivre/corriger. L’objectif est également de fournir aux utilisateurs enregistrés les informations nécessaires.

4. Intérêt légitime

L’intérêt légitime de l’entreprise réside dans le respect des exigences de sécurité informatique.

5. Durée de conservation

Le compte utilisateur et les données transmises pour l’inscription seront supprimés immédiatement sur demande de la personne enregistrée.

Les données traitées lors de l’utilisation seront supprimées dans les six mois après qu’elles ne sont plus nécessaires à la finalité pour laquelle elles ont été collectées ou ne sont plus soumises à des obligations légales de conservation (ex. 10 ans selon le Code fiscal allemand, 6 ans selon le Code de commerce allemand).

6. Destinataires des données personnelles

Rhenus Assets & Services GmbH & Co. KG Data Center

Rhenus Assets & Services GmbH & Co. KG - Opérations techniques - Administration de bases de données

Rhenus Warehousing Digital Solutions GmbH & Co. KG – Équipe RIS

7. Transfert vers un pays tiers

Il n’est pas prévu de transférer des données personnelles vers un pays tiers ou une organisation internationale.

8. Nécessité de fournir les données

La fourniture des données est nécessaire, sinon nous ne pourrons pas créer de compte client.

9. Décision automatisée / profilage

Aucun traitement automatisé ou profilage n’a lieu.

Traitement des données dans les modules RIS

1. Description et étendue du traitement des données

Le RIS propose différents modules. Selon les droits et les tâches des utilisateurs, ces modules sont accessibles et visibles de manière différente. Le type de données traitées peut varier selon le module. Les modules suivants sont disponibles :

Contrôle logistique

Description : Le contrôle logistique comprend un système automatisé de chiffres clés et des outils pour l’agence afin de permettre une communication guidée et structurée entre l’agence et ses clients. Les rapports, factures et KPI sont établis à l’aide des chiffres clés collectés. Les données sont automatiquement extraites des systèmes WMS via des requêtes SQL et stockées sous forme de valeur numérique dans le système RIS. Dans l’environnement de facturation, il est possible d’enregistrer des chiffres clés manuels garantissant une traçabilité, nécessaires à la facturation.

Données : Le contrôle logistique collecte des données depuis les systèmes de gestion d’entrepôt. Toutes les données sont stockées sous la forme : jour, chiffre clé, valeur. Aucune conclusion personnelle ne peut être tirée ici.

Finalité du traitement : L’agence et son client ont besoin des chiffres clés pour garantir les opérations, pouvoir facturer les services fournis par Rhenus et permettre au client d’évaluer les services fournis sous forme de KPI.

Gestion de cour / gestion des personnes

Description : Notification/inscription des véhicules et employés/visiteurs sur le site du lieu concerné

Données : Créateur (nom), personne visitée (prénom, nom), nom du conducteur, chargé de dossier

Finalité du traitement : Liste d’urgence, quelles personnes et véhicules se trouvent sur le site

Données maîtres

Description : Liaison de l’identifiant Rhenus à la base de données de sécurité

Données : Créateur (nom), processeur (nom)

Finalité du traitement : Liaison de l’identifiant Rhenus à la base de données de sécurité

Module NCR

Description : Gestion des cas de clarification

Données : Articles de commande, état du cas de clarification, créateur, dernier éditeur, description des dommages (sélection), solution (sélection), commentaire (texte libre), emplacement de stockage

Finalité du traitement : Simplification de la résolution des cas de clarification, vue d’ensemble des cas de clarification, communication rapide avec le client, révision

Open Eyes

Description : Enregistrement des mesures (capacités) pour les sites avec surveillance pharmaceutique

Données : Créateur (nom), processeur (nom)

Finalité du traitement : révision

Le RISng propose divers modules. Selon les droits et les tâches des utilisateurs, ces modules sont accessibles et visibles de différentes manières. Le type de données traitées peut varier selon le module. Les modules suivants sont disponibles :

Claim Workflow

Description : Gestion des cas de clarification

Données : Articles de commande, état du cas de clarification, créateur, dernier éditeur, description des dommages (sélection), solution (sélection), commentaire (texte libre), emplacement de stockage

Finalité du traitement : Simplification de la résolution des cas de clarification, vue d’ensemble des cas de clarification, communication rapide avec le client, révision

2. Base juridique du traitement des données

La base juridique pour le traitement de ces données est l’Art. 6 (1) (f) RGPD.

3. Intérêt légitime

L’intérêt légitime du traitement des données réside dans le fait que l’entreprise doit remplir les obligations contractuelles découlant du contrat avec l’employeur respectif de l’utilisateur.

4. Durée de conservation

Les données seront supprimées dans les six mois après qu’elles ne sont plus nécessaires à la finalité de leur collecte ou ne sont plus soumises à des obligations légales de conservation (ex. 10 ans selon le Code fiscal allemand, 6 ans selon le Code de commerce allemand).

5. Destinataires des données personnelles

Rhenus Assets & Services GmbH & Co. KG Data Center

Rhenus Assets & Services GmbH & Co. KG - Opérations techniques - Administration des bases de données

Rhenus Warehousing Digital Solutions GmbH & Co. KG – Équipe RIS

6. Transfert vers un pays tiers

Il n’est pas prévu de transférer des données personnelles vers un pays tiers ou une organisation internationale.

7. Nécessité de fournir les données

La fourniture des données est nécessaire car sinon les modules ne peuvent pas être utilisés.

8. Décision automatisée / profilage

Aucun traitement automatisé ou profilage n’a lieu.

Droits de la personne concernée

Si vos données personnelles sont traitées, vous êtes la personne concernée au sens du Règlement général sur la protection des données. Par conséquent, vous disposez des droits suivants à l’égard du responsable du traitement.

Pour exercer vos droits en tant que personne concernée à notre égard, veuillez contacter l’adresse e-mail suivante : datenschutz-warehousing[at]rhenus.com

I. Droit d’accès – Article 15 RGPD

Vous avez le droit de demander au responsable du traitement la confirmation que des données personnelles vous concernant sont traitées.

Si un tel traitement a lieu, vous avez le droit d’obtenir des informations sur ces données personnelles et sur les points suivants :

  • les finalités du traitement des données personnelles ;
  • les catégories de données personnelles traitées ;
  • les destinataires ou catégories de destinataires auxquels les données personnelles ont été ou seront communiquées ;
  • lorsque cela est possible, la durée envisagée de conservation des données personnelles, ou, si ce n’est pas possible, les critères utilisés pour la déterminer ;
  • l’existence du droit de demander au responsable du traitement la rectification ou l’effacement des données personnelles ou la limitation du traitement des données personnelles vous concernant ou de vous opposer à ce traitement ;
  • le droit d’introduire une réclamation auprès d’une autorité de contrôle ;
  • toute information disponible sur l’origine des données si elles ne sont pas collectées auprès de la personne concernée ;
  • l’existence d’une prise de décision automatisée, y compris le profilage, conformément aux Articles 22(1) et (4) du RGPD et, au moins dans ces cas, des informations significatives sur la logique impliquée ainsi que l’étendue et les effets prévus de ce traitement sur la personne concernée.

Vous avez également le droit de demander si vos données personnelles sont transférées vers un pays tiers ou une organisation internationale. Dans ce cadre, vous pouvez également demander à être informé des garanties appropriées conformément à l’Art. 46 RGPD concernant le transfert.

II. Droit de rectification – Art. 16 RGPD

Vous avez le droit de demander au responsable du traitement de rectifier et/ou de compléter les données vous concernant sans retard excessif si les données personnelles traitées sont inexactes ou incomplètes.

III. Droit à l’effacement – Art. 17 RGPD

Obligation d’effacement :

Vous avez le droit de demander l’effacement de vos données personnelles sans retard excessif à tout moment si l’une des raisons suivantes s’applique :

  • les données personnelles vous concernant ne sont plus nécessaires aux finalités pour lesquelles elles ont été collectées ou traitées ;
  • vous avez retiré le consentement sur lequel se basait le traitement conformément aux Articles 6(1)(a) ou 9(2)(a) du RGPD, et il n’existe aucune autre base juridique pour le traitement ;
  • vous vous êtes opposé au traitement conformément à l’Article 21(1) et aucun motif légitime prépondérant ne s’oppose au traitement, ou vous vous êtes opposé au traitement conformément à l’Article 21(2) RGPD ;
  • vos données personnelles ont été traitées de manière illicite ;
  • l’effacement des données personnelles vous concernant est nécessaire pour respecter une obligation légale prévue par le droit de l’Union ou national à laquelle le responsable est soumis ;
  • les données personnelles vous concernant ont été collectées dans le cadre de services de la société de l’information proposés conformément à l’Art. 8(1) RGPD.

Exceptions :

Il n’existe pas de droit à l’effacement dans la mesure où le traitement est nécessaire

  • pour exercer le droit à la liberté d’expression et d’information ;
  • pour respecter une obligation légale nécessitant le traitement en vertu du droit de l’Union ou des États membres auquel le responsable du traitement est soumis, ou
  • pour l’exécution d’une mission d’intérêt public ou relevant de l’exercice de l’autorité publique déléguée au responsable du traitement ;
  • pour des raisons d’intérêt public dans le domaine de la santé publique conformément aux Articles 9(2)(h) et (i) ainsi qu’à l’Article 9(3) ;
  • à des fins d’archivage dans l’intérêt public, de recherche scientifique ou historique ou à des fins statistiques conformément à l’Article 89(1) RGPD dans la mesure où le droit mentionné au paragraphe 1 est susceptible de rendre impossible ou de compromettre gravement la réalisation des objectifs de ce traitement ; ou
  • pour la constatation, l’exercice ou la défense de droits légaux.

IV. Droit à la limitation du traitement – Art. 18 RGPD

Vous avez le droit de demander la limitation du traitement des données personnelles vous concernant dans les conditions suivantes :

  • si vous contestez l’exactitude des données personnelles vous concernant pour une durée permettant au responsable du traitement de vérifier l’exactitude des données ;
  • si le traitement est illicite et que vous refusez l’effacement des données personnelles et demandez plutôt la limitation de leur utilisation ;
  • si le responsable du traitement n’a plus besoin des données personnelles pour les finalités du traitement, mais que vous en avez besoin pour établir, exercer ou défendre des droits légaux ; ou
  • si vous vous êtes opposé au traitement conformément à l’Art. 21(1) RGPD et qu’il n’a pas encore été établi si les motifs légitimes du responsable du traitement l’emportent sur les vôtres.

Lorsque le traitement des données personnelles vous concernant a été limité, ces données ne peuvent, à l’exception de leur stockage, être traitées qu’avec votre consentement ou pour établir, exercer ou défendre des droits légaux ou pour protéger les droits d’une autre personne physique ou morale ou pour des raisons d’intérêt public important de l’Union ou d’un État membre.

Si la limitation du traitement a été restreinte pour les motifs indiqués, le responsable du traitement vous en informera avant la levée de cette restriction.

V. Droit à l’information – Art. 19 RGPD

Si vous avez exercé l’un de vos droits à la rectification, à l’effacement ou à la limitation du traitement, nous sommes tenus d’informer tous les destinataires auxquels les données personnelles vous concernant ont été communiquées de la rectification, de l’effacement ou de la limitation du traitement, sauf si cela s’avère impossible ou implique un effort disproportionné.

Vous avez également le droit d’être informé de ces destinataires.

VI. Droit à la portabilité des données – Art. 20 RGPD

Vous avez le droit de recevoir les données personnelles vous concernant que vous avez fournies au responsable du traitement, dans un format structuré, couramment utilisé et lisible par machine. Vous avez également le droit de transmettre ces données à un autre responsable du traitement sans entrave de la part du responsable auquel les données ont été fournies, lorsque

  • a) le traitement est fondé sur le consentement conformément au point (a) de l’Article 6(1) RGPD ou au point (a) de l’Article 9(2) RGPD, ou sur un contrat conformément au point (b) de l’Article 6(1) RGPD ; et
  • b) le traitement est effectué par des moyens automatisés.

Dans le cadre de l’exercice de votre droit à la portabilité des données, vous avez également le droit de faire transférer les données personnelles vous concernant directement d’un responsable du traitement à un autre, dans la mesure où cela est techniquement possible.

VII. DROIT DE RETRAIT DE LA DÉCLARATION DE CONSENTEMENT EN VERTU DU DROIT SUR LA PROTECTION DES DONNÉES

Vous avez le droit de révoquer votre déclaration de consentement en vertu du droit sur la protection des données à tout moment. La révocation du consentement n’affecte pas la légalité du traitement effectué sur la base du consentement avant la révocation.

VIII. DROIT D’OPPOSITION - ART. 21 RGPD

Vous avez le droit de vous opposer, pour des motifs liés à votre situation particulière, à tout moment au traitement des données personnelles vous concernant basé sur le point (e) ou (f) de l’Article 6(1) RGPD, y compris le profilage basé sur ces dispositions.

Le responsable du traitement ne traitera plus les données personnelles vous concernant, sauf s’il démontre l’existence de motifs légitimes impérieux pour le traitement qui prévalent sur vos intérêts, droits et libertés, ou pour l’établissement, l’exercice ou la défense de droits légaux.

Lorsque des données personnelles sont traitées à des fins de marketing direct, vous avez le droit de vous opposer à tout moment au traitement des données personnelles vous concernant à de telles fins, ce qui inclut le profilage dans la mesure où il est lié à ce marketing direct.

Si vous vous opposez au traitement à des fins de marketing direct, les données personnelles vous concernant ne seront plus traitées à ces fins.

Vous avez la possibilité, dans le cadre de l’utilisation des services de la société de l’information – nonobstant la Directive 2002/58/CE – d’exercer votre droit d’opposition par des moyens automatisés utilisant des spécifications techniques.

IX. Droit de déposer une plainte auprès d’une autorité de contrôle – Art. 77 RGPD

Sans préjudice de tout autre recours administratif ou judiciaire, vous avez le droit de déposer une plainte auprès d’une autorité de contrôle, notamment dans l’État membre de votre résidence habituelle, de votre lieu de travail ou du lieu de l’infraction présumée, si vous considérez que le traitement de données personnelles vous concernant enfreint le Règlement général sur la protection des données.

L’autorité de contrôle à laquelle vous soumettez une plainte doit vous informer, en tant que plaignant, de l’état et des résultats de la plainte, y compris de la possibilité d’un recours judiciaire conformément à l’Article 78 du RGPD.

Cette notice sur la protection des données est mise à jour à intervalles réguliers.