Les données personnelles sont traitées lors de l’utilisation de l’application RIS (Rhenus Integration System) à https://ris.ssl.rhenus.com et de l’application RISng (RIS Next Generation) à ng.ris.rhenus.com.
Cette notice sur la protection des données vous informe conformément aux Articles 12 et 13 du RGPD sur le type et l’étendue du traitement que nous effectuons lorsque vous consultez notre portail web.
I. Le responsable du traitement au sens des lois sur la protection des données est :
Rhenus Warehousing Solutions SE & Co. KG
Rhenus-Platz 1
59439 Holzwickede
Allemagne
II. Coordonnées du délégué à la protection des données
Si vous avez des questions concernant le traitement de vos données personnelles par nos soins, vous pouvez contacter notre délégué à la protection des données par e-mail :
datenschutz-warehousing[at]rhenus.com
III.Traitement automatique des données lors de l’ouverture de RIS viahttps://ris.ssl.rhenus.comet de RISng (RIS Next Generation) viahttps://ng.ris.rhenus.com.
Les données personnelles sont traitées dès l’accès à la page, quel que soit le module RIS utilisé. Cela se produit automatiquement sans que vous ayez à effectuer une action supplémentaire, telle que remplir et envoyer un formulaire de contact.
Ce traitement automatisé concerne :
Traitement de l’adresse IP
1. Description et étendue du traitement des données
Lors de l’accès à cette page, des requêtes sont envoyées au serveur, auquel il doit répondre. Pour cela, votre adresse IP doit être collectée et traitée par le serveur afin que les requêtes serveur correspondantes puissent être traitées.
2. Base juridique du traitement des données
La base juridique pour le traitement de ces données est l’Art. 6 paragraphe 1 lit. f) RGPD.
3. Finalité du traitement des données
La finalité du traitement de votre adresse IP est d’établir et d’assurer la fonctionnalité de l’application et de permettre techniquement sa récupération.
4. Intérêt légitime
L’intérêt légitime dans le stockage temporaire de l’adresse IP est que la fonctionnalité et la mise à disposition de l’option de récupération technique de l’application ne sont pas possibles sans ce stockage.
5. Durée de conservation
Les données seront supprimées dès que la conservation supplémentaire ne sera plus nécessaire car la finalité est atteinte. Cela se produit régulièrement après une période de 5 jours.
6. Destinataires des données personnelles
Rhenus Assets & Services GmbH & Co. KG Operation Data Center
Rhenus Assets & Services GmbH & Co. KG RIS Team
7. Transfert vers un pays tiers
Il n’est pas prévu de transférer des données personnelles vers un pays tiers ou une organisation internationale.
8. Fourniture des données
La fourniture des données est nécessaire car sinon l’application ne peut pas être consultée.
9. Décision automatisée/profilage
Il n’y a pas de décision automatisée ni de profilage.
Traitement des fichiers journaux du serveur
1. Description et étendue du traitement des données
Les adresses IP collectées lors de l’accès à l’application sont également stockées dans des fichiers journaux serveur afin de détecter des dysfonctionnements techniques et/ou des tentatives de manipulation et d’intrusion dans la structure du serveur et de pouvoir les corriger.
De plus, le fournisseur d’hébergement de cette application collecte, stocke et traite automatiquement des informations dans les fichiers journaux serveur, qui sont automatiquement transmises par votre navigateur.
Ces informations incluent :
- Type et version du navigateur
- Système d’exploitation utilisé
- URL de provenance (Referrer)
- Nom d’hôte de l’ordinateur accédant au serveur
- Heure de la requête serveur
Ces informations ne sont pas fusionnées avec d’autres sources de données.
Sentry
L’application RISng utilise l’outil Sentry pour surveiller les erreurs et améliorer l’expérience utilisateur.
Les données suivantes sont collectées :
- Adresse IP : pour identification et analyse des erreurs
- Métadonnées du navigateur et de l’appareil : informations sur le navigateur utilisé, le système d’exploitation et le terminal
- Actions de l’utilisateur : interactions souris et clavier pour créer des replays afin de comprendre le comportement de l’utilisateur
- Messages et journaux d’erreur : données sur les erreurs survenues, y compris les détails sur les composants et états de l’application affectés
- Retour utilisateur : lorsque cette fonction est activée, les utilisateurs peuvent laisser des commentaires et retours qui sont également traités
Ces informations ne sont pas fusionnées avec d’autres sources de données.
Les données collectées sont conservées pendant 5 jours, puis supprimées automatiquement, sauf si elles sont nécessaires pour un dépannage ultérieur.
2. Base juridique du traitement des données
La base juridique pour le traitement de ces données est l’Art. 6 paragraphe 1 lit. f) RGPD.
3. Finalité du traitement des données
La finalité du traitement de votre adresse IP et des informations ci-dessus est de détecter les dysfonctionnements et les tentatives d’intrusion. Cela sert à la sécurité de l’application et à l’intégrité du système des serveurs.
4. Intérêt légitime
L’intérêt légitime dans le traitement de l’adresse IP et des informations ci-dessus est de fournir un environnement technique fonctionnel et sécurisé de l’application.
5. Durée de conservation
Les données seront supprimées dans un délai de 5 jours.
6. Destinataire des données personnelles
Rhenus Assets & Services GmbH & Co. KG Operation data center
Rhenus Assets & Services GmbH & Co. KG RIS team
7. Transfert vers un pays tiers
Il n’est pas prévu de transférer des données personnelles vers un pays tiers ou une organisation internationale.
8. Fourniture des données
La fourniture des données est nécessaire car sinon l’application ne peut pas être consultée.
9. Décision automatisée/profilage
Aucun traitement automatisé ou profilage n’a lieu.
Utilisation des cookies
1. Description et étendue du traitement des données
Ce site web utilise des cookies. Les cookies sont des fichiers texte qui sont stockés dans la mémoire et/ou sur un support de stockage de l’appareil que vous utilisez pour visiter le site et sont traités par votre navigateur conformément aux paramètres enregistrés. Nous n’utilisons que les cookies techniquement nécessaires sur notre site.
Le contenu de ces cookies est le suivant :
Cookies RIS
1. clientID (TTL 1 jour)
ID de session générique d’un client. Peut être attribué à un client (navigateur) mais pas à un utilisateur.
2. .ASPXFORMSAUTH (TTL 1 jour)
Jeton d’authentification généré par ASP pour RIS2.5 (utilisateur enregistré)
3. AuthToken (TTL 1 jour)
Jeton d’authentification généré pour RIS3 (utilisateur enregistré)
4. RISbenutzer (TTL 1 jour)
Utilisateur connecté en texte clair (prenom.nom)
5. SSO_Auth (TTL 1 mois)
Y/N, selon que la connexion s’est faite via SSO
6. RISLANG (TTL 1 jour)
Langue sélectionnée par l’utilisateur
Cookies applicatifs
1. BR-* (ex. BR-a0f7d11d-a6a0-427c-8b30-072c5307214f, TTL 8 heures)
Jeton d’authentification spécifique à l’application qui contrôle l’accès aux backends.
Les données ici incluent l’ID utilisateur (prenom.nom), ID interne (UUID), propriétés standard JWT (iat, exp, iss, sub)
et les autorisations d’un utilisateur (pas dans toutes les applications)
2. UI-* (ex. UI-a0f7d11d-a6a0-427c-8b30-072c5307214f, TTL 8 heures)
Jeton d’authentification spécifique à l’application qui contrôle l’accès aux frontends.
Les données ici incluent l’ID utilisateur (prenom.nom), ID interne (UUID), propriétés standard JWT (iat, exp, iss, sub)
et les autorisations d’un utilisateur (pas dans toutes les applications)
3. MsUserRefreshToken (TTL 12 heures)
Jeton global de rafraîchissement utilisé pour renouveler une authentification expirée. Il inclut l’ID utilisateur
(prenom.nom), ID interne (UUID) et les propriétés standard JWT (iat, exp, iss, sub)
4. MsUserAuthToken (TTL 1 heure)
Jeton global d’authentification qui contrôle l’accès aux backends. Les données ici sont ID utilisateur (prenom.nom),
ID interne (UUID), propriétés standard JWT (iat, exp, iss, sub)
5. *Lang (ex. TeleflexReportingLang, TTL 1 heure)
Langue sélectionnée par l’utilisateur
Cookies RISng
1. _ris_claim_prod_sso (TTL 1 heure)
ID utilisateur dans le système
2. AUTH_SESSION_ID (session)
Ce cookie est utilisé pour suivre la session d’authentification actuelle de l’utilisateur. Il contient un ID de session généré pour identifier de manière unique la session d’authentification. Ce cookie est essentiel pour gérer et maintenir la session utilisateur et garantir que l’utilisateur reste authentifié pendant la session.
3. AUTH_SESSION_ID_LEGACY (session)
Ce cookie est une version plus ancienne du cookie AUTH_SESSION_ID. Il est utilisé pour la compatibilité descendante ou dans les scénarios où les anciennes versions du cookie sont nécessaires pour gérer la session d’authentification.
4. KC_RESTART (session)
Ce cookie est utilisé lorsque le processus d’authentification est relancé pour une raison quelconque. Il contient les informations nécessaires pour reprendre le flux d’authentification en cas d’interruption ou
si des informations supplémentaires sont nécessaires, telles que la sélection d’un fournisseur d’identité ou la saisie d’un second facteur d’authentification.
5. KEYCLOAK_LOCALE (session)
Ce cookie stocke les paramètres de langue de l’utilisateur. Il est utilisé pour enregistrer la langue préférée afin que l’interface et les messages puissent être affichés dans la langue souhaitée. Cela améliore l’expérience utilisateur en garantissant une localisation cohérente tout au long de la session.
2. Base juridique du traitement des données
La base juridique du traitement est l’Art. 6 para. 1 lit. f) RGPD.
3. Finalité du traitement des données
Ces cookies contiennent des informations techniques pour la fourniture des fonctionnalités du site web dans le cadre de son utilisation. Cela permet la réalisation technique du site web et de l’application.
4. Intérêt légitime selon l’Art. 6 para. 1 lit. f) RGPD
L’utilisation de ces cookies est nécessaire pour fournir à l’utilisateur une fonctionnalité conforme à ses attentes.
5. Durée de conservation ainsi que possibilités d’opposition et de suppression
Si des cookies de session sont traités, ils seront automatiquement supprimés du cache/mémoire de votre navigateur par votre ordinateur après que vous aurez terminé votre visite sur notre site web et/ou fermé votre navigateur, à condition que vous ayez activé cette fonctionnalité dans votre navigateur.
Veuillez vérifier les paramètres de votre navigateur internet (ex. Firefox, Internet Explorer, Edge, Chrome, Opera, Safari). Votre navigateur vous permet également de contrôler la gestion des cookies ou de les désactiver complètement. Les cookies déjà enregistrés peuvent être supprimés à tout moment. Cela peut également se faire automatiquement. Si les cookies sont désactivés pour notre site, il est possible que toutes les fonctions du site ne soient pas utilisables dans leur intégralité.
La durée de conservation des autres cookies peut être consultée dans la description.
6. Destinataires des données personnelles
Rhenus Assets & Services GmbH & Co. KG Exploitation du centre de données
7. Transfert vers un pays tiers
Il n’est pas prévu de transférer des données personnelles vers un pays tiers ou une organisation internationale.
8. Nécessité de fournir les données
La fourniture des données est nécessaire car sinon l’application ne peut pas être consultée.
9. Décision automatisée/profilage
Aucun traitement automatisé ou profilage n’a lieu.
Traitement des données personnelles lors de la connexion/inscription/journalisation indépendamment des modules RIS
1. Description et étendue du traitement des données
L’accès est demandé via le système de tickets, exclusivement par des employés de Rhenus, et vérifié et créé manuellement par l’équipe RIS. En alternative, les administrateurs des sites Rhenus respectifs créent les utilisateurs.
Les données suivantes sont traitées dans le cadre de l’inscription :
- Prénom, nom*
- Nom de l’entreprise* (YM / PM uniquement)
- Rue, numéro* (YM / PM uniquement)
- Code postal* (uniquement YM / PM)
- Ville* (uniquement YM / PM)
- Pays* (uniquement YM / PM)
- Adresse e-mail*
- Numéro de téléphone (uniquement YM / PM)
- Emplacement * (uniquement RIS)
- Client * (uniquement RIS)
Les champs marqués d’un astérisque (*) sont obligatoires et ne peuvent pas être complétés sans renseigner les informations manquantes.
Nous avons besoin de ces informations pour vérifier l’accès demandé à notre portail et donc aux informations qui y sont contenues et accessibles aux utilisateurs enregistrés dans le cadre d’un contrôle de plausibilité.
Lorsque les données sont simplement saisies dans le formulaire, ce qui est fait exclusivement par les employés de Rhenus, aucune donnée ne nous est encore transmise ; cela n’a lieu qu’après avoir cliqué sur le bouton « Créer ».
Un utilisateur ne peut pas créer un compte pour lui-même à tout moment.
Travail dans le système :
Lors de l’édition/modification des enregistrements de données dans l’application, les données suivantes sont toujours traitées par le système :
cname : créateur (ben_id) d’un enregistrement de données (également pour l’autorisation et la révision)
uname : dernière modification d’un enregistrement de données (ben_id)
2. Base juridique du traitement des données
La base juridique pour le traitement de ces données est l’Art. 6 (1) (f) RGPD.
3. Finalité du traitement des données
Le traitement des données personnelles dans le cadre de l’inscription, de l’utilisation et de la journalisation a pour but de permettre une utilisation sécurisée de notre application. La journalisation des entrées est essentielle pour des raisons de sécurité informatique afin de détecter les manipulations des enregistrements de données et, si nécessaire, pouvoir les suivre/corriger. L’objectif est également de fournir aux utilisateurs enregistrés les informations nécessaires.
4. Intérêt légitime
L’intérêt légitime de l’entreprise réside dans le respect des exigences de sécurité informatique.
5. Durée de conservation
Le compte utilisateur et les données transmises pour l’inscription seront supprimés immédiatement sur demande de la personne enregistrée.
Les données traitées lors de l’utilisation seront supprimées dans les six mois après qu’elles ne sont plus nécessaires à la finalité pour laquelle elles ont été collectées ou ne sont plus soumises à des obligations légales de conservation (ex. 10 ans selon le Code fiscal allemand, 6 ans selon le Code de commerce allemand).
6. Destinataires des données personnelles
Rhenus Assets & Services GmbH & Co. KG Data Center
Rhenus Assets & Services GmbH & Co. KG - Opérations techniques - Administration de bases de données
Rhenus Warehousing Digital Solutions GmbH & Co. KG – Équipe RIS
7. Transfert vers un pays tiers
Il n’est pas prévu de transférer des données personnelles vers un pays tiers ou une organisation internationale.
8. Nécessité de fournir les données
La fourniture des données est nécessaire, sinon nous ne pourrons pas créer de compte client.
9. Décision automatisée / profilage
Aucun traitement automatisé ou profilage n’a lieu.
Traitement des données dans les modules RIS
1. Description et étendue du traitement des données
Le RIS propose différents modules. Selon les droits et les tâches des utilisateurs, ces modules sont accessibles et visibles de manière différente. Le type de données traitées peut varier selon le module. Les modules suivants sont disponibles :
Contrôle logistique
Description : Le contrôle logistique comprend un système automatisé de chiffres clés et des outils pour l’agence afin de permettre une communication guidée et structurée entre l’agence et ses clients. Les rapports, factures et KPI sont établis à l’aide des chiffres clés collectés. Les données sont automatiquement extraites des systèmes WMS via des requêtes SQL et stockées sous forme de valeur numérique dans le système RIS. Dans l’environnement de facturation, il est possible d’enregistrer des chiffres clés manuels garantissant une traçabilité, nécessaires à la facturation.
Données : Le contrôle logistique collecte des données depuis les systèmes de gestion d’entrepôt. Toutes les données sont stockées sous la forme : jour, chiffre clé, valeur. Aucune conclusion personnelle ne peut être tirée ici.
Finalité du traitement : L’agence et son client ont besoin des chiffres clés pour garantir les opérations, pouvoir facturer les services fournis par Rhenus et permettre au client d’évaluer les services fournis sous forme de KPI.
Gestion de cour / gestion des personnes
Description : Notification/inscription des véhicules et employés/visiteurs sur le site du lieu concerné
Données : Créateur (nom), personne visitée (prénom, nom), nom du conducteur, chargé de dossier
Finalité du traitement : Liste d’urgence, quelles personnes et véhicules se trouvent sur le site
Données maîtres
Description : Liaison de l’identifiant Rhenus à la base de données de sécurité
Données : Créateur (nom), processeur (nom)
Finalité du traitement : Liaison de l’identifiant Rhenus à la base de données de sécurité
Module NCR
Description : Gestion des cas de clarification
Données : Articles de commande, état du cas de clarification, créateur, dernier éditeur, description des dommages (sélection), solution (sélection), commentaire (texte libre), emplacement de stockage
Finalité du traitement : Simplification de la résolution des cas de clarification, vue d’ensemble des cas de clarification, communication rapide avec le client, révision
Open Eyes
Description : Enregistrement des mesures (capacités) pour les sites avec surveillance pharmaceutique
Données : Créateur (nom), processeur (nom)
Finalité du traitement : révision
Le RISng propose divers modules. Selon les droits et les tâches des utilisateurs, ces modules sont accessibles et visibles de différentes manières. Le type de données traitées peut varier selon le module. Les modules suivants sont disponibles :
Claim Workflow
Description : Gestion des cas de clarification
Données : Articles de commande, état du cas de clarification, créateur, dernier éditeur, description des dommages (sélection), solution (sélection), commentaire (texte libre), emplacement de stockage
Finalité du traitement : Simplification de la résolution des cas de clarification, vue d’ensemble des cas de clarification, communication rapide avec le client, révision
2. Base juridique du traitement des données
La base juridique pour le traitement de ces données est l’Art. 6 (1) (f) RGPD.
3. Intérêt légitime
L’intérêt légitime du traitement des données réside dans le fait que l’entreprise doit remplir les obligations contractuelles découlant du contrat avec l’employeur respectif de l’utilisateur.
4. Durée de conservation
Les données seront supprimées dans les six mois après qu’elles ne sont plus nécessaires à la finalité de leur collecte ou ne sont plus soumises à des obligations légales de conservation (ex. 10 ans selon le Code fiscal allemand, 6 ans selon le Code de commerce allemand).
5. Destinataires des données personnelles
Rhenus Assets & Services GmbH & Co. KG Data Center
Rhenus Assets & Services GmbH & Co. KG - Opérations techniques - Administration des bases de données
Rhenus Warehousing Digital Solutions GmbH & Co. KG – Équipe RIS
6. Transfert vers un pays tiers
Il n’est pas prévu de transférer des données personnelles vers un pays tiers ou une organisation internationale.
7. Nécessité de fournir les données
La fourniture des données est nécessaire car sinon les modules ne peuvent pas être utilisés.
8. Décision automatisée / profilage
Aucun traitement automatisé ou profilage n’a lieu.
Droits de la personne concernée
Si vos données personnelles sont traitées, vous êtes la personne concernée au sens du Règlement général sur la protection des données. Par conséquent, vous disposez des droits suivants à l’égard du responsable du traitement.
Pour exercer vos droits en tant que personne concernée à notre égard, veuillez contacter l’adresse e-mail suivante : datenschutz-warehousing[at]rhenus.com
I. Droit d’accès – Article 15 RGPD
Vous avez le droit de demander au responsable du traitement la confirmation que des données personnelles vous concernant sont traitées.
Si un tel traitement a lieu, vous avez le droit d’obtenir des informations sur ces données personnelles et sur les points suivants :
- les finalités du traitement des données personnelles ;
- les catégories de données personnelles traitées ;
- les destinataires ou catégories de destinataires auxquels les données personnelles ont été ou seront communiquées ;
- lorsque cela est possible, la durée envisagée de conservation des données personnelles, ou, si ce n’est pas possible, les critères utilisés pour la déterminer ;
- l’existence du droit de demander au responsable du traitement la rectification ou l’effacement des données personnelles ou la limitation du traitement des données personnelles vous concernant ou de vous opposer à ce traitement ;
- le droit d’introduire une réclamation auprès d’une autorité de contrôle ;
- toute information disponible sur l’origine des données si elles ne sont pas collectées auprès de la personne concernée ;
- l’existence d’une prise de décision automatisée, y compris le profilage, conformément aux Articles 22(1) et (4) du RGPD et, au moins dans ces cas, des informations significatives sur la logique impliquée ainsi que l’étendue et les effets prévus de ce traitement sur la personne concernée.
Vous avez également le droit de demander si vos données personnelles sont transférées vers un pays tiers ou une organisation internationale. Dans ce cadre, vous pouvez également demander à être informé des garanties appropriées conformément à l’Art. 46 RGPD concernant le transfert.
II. Droit de rectification – Art. 16 RGPD
Vous avez le droit de demander au responsable du traitement de rectifier et/ou de compléter les données vous concernant sans retard excessif si les données personnelles traitées sont inexactes ou incomplètes.
III. Droit à l’effacement – Art. 17 RGPD
Obligation d’effacement :
Vous avez le droit de demander l’effacement de vos données personnelles sans retard excessif à tout moment si l’une des raisons suivantes s’applique :
- les données personnelles vous concernant ne sont plus nécessaires aux finalités pour lesquelles elles ont été collectées ou traitées ;
- vous avez retiré le consentement sur lequel se basait le traitement conformément aux Articles 6(1)(a) ou 9(2)(a) du RGPD, et il n’existe aucune autre base juridique pour le traitement ;
- vous vous êtes opposé au traitement conformément à l’Article 21(1) et aucun motif légitime prépondérant ne s’oppose au traitement, ou vous vous êtes opposé au traitement conformément à l’Article 21(2) RGPD ;
- vos données personnelles ont été traitées de manière illicite ;
- l’effacement des données personnelles vous concernant est nécessaire pour respecter une obligation légale prévue par le droit de l’Union ou national à laquelle le responsable est soumis ;
- les données personnelles vous concernant ont été collectées dans le cadre de services de la société de l’information proposés conformément à l’Art. 8(1) RGPD.
Exceptions :
Il n’existe pas de droit à l’effacement dans la mesure où le traitement est nécessaire
- pour exercer le droit à la liberté d’expression et d’information ;
- pour respecter une obligation légale nécessitant le traitement en vertu du droit de l’Union ou des États membres auquel le responsable du traitement est soumis, ou
- pour l’exécution d’une mission d’intérêt public ou relevant de l’exercice de l’autorité publique déléguée au responsable du traitement ;
- pour des raisons d’intérêt public dans le domaine de la santé publique conformément aux Articles 9(2)(h) et (i) ainsi qu’à l’Article 9(3) ;
- à des fins d’archivage dans l’intérêt public, de recherche scientifique ou historique ou à des fins statistiques conformément à l’Article 89(1) RGPD dans la mesure où le droit mentionné au paragraphe 1 est susceptible de rendre impossible ou de compromettre gravement la réalisation des objectifs de ce traitement ; ou
- pour la constatation, l’exercice ou la défense de droits légaux.
IV. Droit à la limitation du traitement – Art. 18 RGPD
Vous avez le droit de demander la limitation du traitement des données personnelles vous concernant dans les conditions suivantes :
- si vous contestez l’exactitude des données personnelles vous concernant pour une durée permettant au responsable du traitement de vérifier l’exactitude des données ;
- si le traitement est illicite et que vous refusez l’effacement des données personnelles et demandez plutôt la limitation de leur utilisation ;
- si le responsable du traitement n’a plus besoin des données personnelles pour les finalités du traitement, mais que vous en avez besoin pour établir, exercer ou défendre des droits légaux ; ou
- si vous vous êtes opposé au traitement conformément à l’Art. 21(1) RGPD et qu’il n’a pas encore été établi si les motifs légitimes du responsable du traitement l’emportent sur les vôtres.
Lorsque le traitement des données personnelles vous concernant a été limité, ces données ne peuvent, à l’exception de leur stockage, être traitées qu’avec votre consentement ou pour établir, exercer ou défendre des droits légaux ou pour protéger les droits d’une autre personne physique ou morale ou pour des raisons d’intérêt public important de l’Union ou d’un État membre.
Si la limitation du traitement a été restreinte pour les motifs indiqués, le responsable du traitement vous en informera avant la levée de cette restriction.
V. Droit à l’information – Art. 19 RGPD
Si vous avez exercé l’un de vos droits à la rectification, à l’effacement ou à la limitation du traitement, nous sommes tenus d’informer tous les destinataires auxquels les données personnelles vous concernant ont été communiquées de la rectification, de l’effacement ou de la limitation du traitement, sauf si cela s’avère impossible ou implique un effort disproportionné.
Vous avez également le droit d’être informé de ces destinataires.
VI. Droit à la portabilité des données – Art. 20 RGPD
Vous avez le droit de recevoir les données personnelles vous concernant que vous avez fournies au responsable du traitement, dans un format structuré, couramment utilisé et lisible par machine. Vous avez également le droit de transmettre ces données à un autre responsable du traitement sans entrave de la part du responsable auquel les données ont été fournies, lorsque
- a) le traitement est fondé sur le consentement conformément au point (a) de l’Article 6(1) RGPD ou au point (a) de l’Article 9(2) RGPD, ou sur un contrat conformément au point (b) de l’Article 6(1) RGPD ; et
- b) le traitement est effectué par des moyens automatisés.
Dans le cadre de l’exercice de votre droit à la portabilité des données, vous avez également le droit de faire transférer les données personnelles vous concernant directement d’un responsable du traitement à un autre, dans la mesure où cela est techniquement possible.
VII. DROIT DE RETRAIT DE LA DÉCLARATION DE CONSENTEMENT EN VERTU DU DROIT SUR LA PROTECTION DES DONNÉES
Vous avez le droit de révoquer votre déclaration de consentement en vertu du droit sur la protection des données à tout moment. La révocation du consentement n’affecte pas la légalité du traitement effectué sur la base du consentement avant la révocation.
VIII. DROIT D’OPPOSITION - ART. 21 RGPD
Vous avez le droit de vous opposer, pour des motifs liés à votre situation particulière, à tout moment au traitement des données personnelles vous concernant basé sur le point (e) ou (f) de l’Article 6(1) RGPD, y compris le profilage basé sur ces dispositions.
Le responsable du traitement ne traitera plus les données personnelles vous concernant, sauf s’il démontre l’existence de motifs légitimes impérieux pour le traitement qui prévalent sur vos intérêts, droits et libertés, ou pour l’établissement, l’exercice ou la défense de droits légaux.
Lorsque des données personnelles sont traitées à des fins de marketing direct, vous avez le droit de vous opposer à tout moment au traitement des données personnelles vous concernant à de telles fins, ce qui inclut le profilage dans la mesure où il est lié à ce marketing direct.
Si vous vous opposez au traitement à des fins de marketing direct, les données personnelles vous concernant ne seront plus traitées à ces fins.
Vous avez la possibilité, dans le cadre de l’utilisation des services de la société de l’information – nonobstant la Directive 2002/58/CE – d’exercer votre droit d’opposition par des moyens automatisés utilisant des spécifications techniques.
IX. Droit de déposer une plainte auprès d’une autorité de contrôle – Art. 77 RGPD
Sans préjudice de tout autre recours administratif ou judiciaire, vous avez le droit de déposer une plainte auprès d’une autorité de contrôle, notamment dans l’État membre de votre résidence habituelle, de votre lieu de travail ou du lieu de l’infraction présumée, si vous considérez que le traitement de données personnelles vous concernant enfreint le Règlement général sur la protection des données.
L’autorité de contrôle à laquelle vous soumettez une plainte doit vous informer, en tant que plaignant, de l’état et des résultats de la plainte, y compris de la possibilité d’un recours judiciaire conformément à l’Article 78 du RGPD.
Cette notice sur la protection des données est mise à jour à intervalles réguliers.