
Politique de confidentialité
Politique de confidentialité
Par les présentes informations relatives à la protection des données, nous, la
Deutsche Aidshilfe e. V.
Wilhelmstr. 138 10963 Berlin Tél. : 030 - 69 00 87 0 Fax : 030 - 69 00 87 42 E-mail : dah@aidshilfe.de
en tant que responsable du traitement au sens du Règlement général sur la protection des données (RGPD), vous expliquons quelles données à caractère personnel nous traitons lorsque vous visitez notre site Internet et utilisez nos services en ligne.
Nous nous réservons le droit d'adapter occasionnellement nos informations relatives à la protection des données afin qu'elles restent conformes aux exigences légales en vigueur, ou afin de refléter les évolutions de nos prestations.
Délégué·e à la protection des données
Toutes les transmissions de données vers notre site Internet s'effectuent via une connexion chiffrée.
À quelles fins utilisons-nous vos données à caractère personnel ?
Certaines données sont collectées afin de garantir le bon fonctionnement de notre site. D'autres sont traitées pour assurer le déroulement fluide des commandes, des consultations et des transactions financières. En détail :
Hébergement du site
Hébergement via Digital Ocean LLC
Ce site est hébergé sur la plateforme cloud de Digital Ocean LLC, 106 6th Avenue, New York, États-Unis. La base juridique est notre intérêt légitime à la fourniture sans erreur de notre offre en ligne.
Le serveur est situé dans un centre de données certifié en Allemagne. Nous avons conclu avec Digital Ocean un accord de traitement des données, consultable publiquement à l'adresse suivante : https://www.digitalocean.com/legal/privacy-policy. Digital Ocean participe au cadre EU-US Data Privacy Framework, qui régit le transfert sécurisé des données des citoyen·ne·s de l'UE vers les États-Unis. Le transfert de données vers les États-Unis est également fondé sur les clauses contractuelles types de l'UE. Pour en savoir plus sur le traitement des données par Digital Ocean : https://www.digitalocean.com/legal?tid=135694281
Journalisation et création de fichiers journaux
Lors de la visite de notre site, un certain nombre de données techniques sont enregistrées. Ces données et informations générales sont stockées dans les fichiers journaux du serveur. Votre adresse IP, l'identifiant et le domaine de votre navigateur, le nom du fichier consulté, la date et l'heure de la consultation, le volume de données transmises ainsi que le succès de la consultation sont consignés dans un fichier journal. Le traitement des données à caractère personnel est effectué pour la fourniture du site Internet et la résolution d'erreurs, sur la base d'un intérêt légitime conformément à l'art. 6 par. 1 phrase 1 lit. f du RGPD. Les fichiers journaux sont supprimés au bout de 30 jours.
Prise de contact
Inscription / Compte client
Lorsque vous créez un compte sur notre boutique en ligne, nous enregistrons vos données conformément aux informations que vous fournissez lors de l'inscription et de la commande. Lors de la création d'un compte client, nous enregistrons également vos identifiants de connexion (nom d'utilisateur, mot de passe). Nous enregistrons également votre adresse IP ainsi que la date et l'heure de votre inscription à des fins de suivi en cas d'utilisation abusive, sur la base de notre intérêt légitime conformément à l'art. 6 par. 1 lit. f) du RGPD.
Les données collectées sont supprimées dès que leur traitement n'est plus nécessaire, sous réserve du respect des délais de conservation prévus par le droit fiscal et commercial.
Lorsque vous nous contactez, des données à caractère personnel sont collectées. Ces données sont enregistrées et utilisées aux fins de réponse à votre demande ainsi que pour la communication et l'administration technique associée.
Le traitement des données collectées est effectué pour répondre aux demandes de contact et aux fins de communication – sur la base de l'exécution d'un contrat ou de mesures précontractuelles, conformément à l'art. 6 par. 1 phrase 1 lit. b du RGPD, ou sur la base de notre intérêt légitime conformément à l'art. 6 par. 1 phrase 1 lit. f du RGPD. Vos données sont supprimées à l'issue du traitement définitif de votre demande, sauf obligation légale de conservation contraire.
Transmission de données
Transmission de données aux checkpoints
Notre service comprend une consultation par les collaborateur·rice·s des checkpoints. La base juridique est l'art. 6 par. 1 lit. b du RGPD, dans la mesure où la transmission est nécessaire à l'exécution du contrat. Dans la mesure où vous nous transmettez des données de santé pour l'utilisation de nos services, nous les traitons conformément aux dispositions légales applicables (art. 9 par. 1 du RGPD), exclusivement sur la base de votre consentement. Nous avons mis en place des mesures techniques et organisationnelles garantissant que vos données de santé ne sont accessibles qu'aux personnes autorisées, qui en ont besoin pour la fourniture de nos services.
Transmission de données lors de la conclusion de contrats pour des services et contenus numériques
Nous ne transmettons des données à caractère personnel à des tiers que lorsque cela est nécessaire dans le cadre de l'exécution du contrat, notamment aux checkpoints ou à l'établissement de crédit chargé du traitement des paiements, ou lors de la remise à une société de transport ou un·e expéditeur·rice direct·e.
La base juridique du traitement est l'art. 6 par. 1 lit. b du RGPD – exécution d'un contrat ou mesures précontractuelles.
Autres transmissions de données à des tiers
Des données sélectionnées sont transmises aux organismes subventionneurs (par ex. BiÖG) aux fins de demande et de décompte des subventions, conformément à l'art. 6 par. 1 lit. c du RGPD en lien avec le § 44 BHO.
Cookies
Nous utilisons sur notre site Internet exclusivement des cookies techniquement nécessaires à la fourniture de notre offre et au fonctionnement de notre système de boutique.
Matomo / Umami
Afin d'optimiser le site en fonction des besoins des utilisateur·rice·s et de documenter la fréquence d'utilisation, nous analysons le comportement des visiteur·euse·s (par ex. : quels contenus sont les plus consultés ? Lesquels le sont moins ?). À cette fin, nous utilisons les outils d'analyse web à données minimisées Matomo et Umami.
Ces deux outils n'utilisent pas de cookies ; la reconnaissance des utilisateur·rice·s récurrent·e·s s'effectue via une « empreinte numérique », stockée de manière anonymisée et modifiée toutes les 24 heures.
L'empreinte numérique enregistre les comportements des utilisateur·rice·s au sein de notre offre en ligne, via des adresses IP pseudonymisées combinées aux paramètres de navigateur côté client, de manière à exclure toute identification individuelle.
Les données collectées dans le cadre de l'utilisation de Matomo et Umami ne sont pas transmises à des tiers, sauf en cas d'obligation légale.
La base juridique du traitement est notre intérêt légitime (art. 6 par. 1 phrase 1 lit. f du RGPD) et l'obligation de rendre compte à notre organisme financeur (art. 6 par. 1 phrase 1 lit. c du RGPD).
Google Tag Manager
Google Tag Manager est un outil permettant de gérer des balises de site web et d'intégrer, par exemple, Google Analytics et d'autres services marketing Google dans notre offre en ligne. Le Tag Manager lui-même ne crée pas de profils d'utilisateur·rice·s et ne stocke pas de cookies. Google ne reçoit que l'adresse IP de l'utilisateur·rice, ce qui est nécessaire à l'exécution de Google Tag Manager. Le service est fourni par Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis ; site Internet : https://tagmanager.google.com/ ; politique de confidentialité : https://policies.google.com/privacy. Nous attirons votre attention sur le fait que, lorsque le prestataire le prend en charge, nous nous efforçons de conclure des accords de traitement des données conformément à l'art. 28 du RGPD ainsi que des clauses contractuelles types conformément à l'art. 46 par. 2 lit. d du RGPD.
Marketing en ligne avec les outils Google
Nous traitons des données à caractère personnel à des fins de marketing en ligne sur la base de votre consentement conformément à l'art. 6 par. 1 lit. a du RGPD, et de notre intérêt légitime à fournir des prestations efficaces, économiques et adaptées aux destinataires, conformément à l'art. 6 par. 1 lit. f du RGPD.
Sauf indication contraire, nous vous prions de supposer que les cookies utilisés sont conservés pour une durée de deux ans / 30 jours.
Google Ads et mesure des conversions
Google Ads est un procédé de marketing en ligne. Nous utilisons Google Ads pour diffuser des annonces sur le réseau publicitaire de Google, susceptibles de correspondre à vos centres d'intérêt supposés. Nous mesurons également la conversion des annonces, ce qui nous permet d'évaluer le rapport coût-bénéfice de nos actions publicitaires et de voir combien de personnes cliquent sur nos annonces et visitent notre site. Le service collecte des données de connexion, des données de votre navigateur et des données relatives aux contenus consultés. Un logiciel de suivi et de reconnaissance est également exécuté, et des données sont stockées sur votre terminal. Ce logiciel permet au service de vous reconnaître lors de la visite de sites tiers ou de vous diffuser des publicités personnalisées. Nous ne recevons que le nombre total anonyme d'utilisateur·rice·s ayant cliqué sur notre annonce et ayant été redirigé·e·s vers une page pourvue d'une « balise de suivi des conversions ». Les données stockées sur votre terminal sont conservées pour une durée pouvant aller jusqu'à deux ans. Nous n'avons aucun contrôle sur la façon dont Google traite les données collectées. Le service est fourni par Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis ; site Internet : https://ads.google.com/ ; politique de confidentialité : https://policies.google.com/privacy.
Vous avez la possibilité de ne pas participer au suivi des conversions. En désactivant les cookies via votre navigateur, vous bloquez ce suivi et vous ne serez pas comptabilisé·e dans les statistiques des outils de suivi.
Google Ad Manager
Nous utilisons la « Google Marketing Platform » (et ses services, tels que « Google Ad Manager ») pour diffuser des annonces sur le réseau publicitaire de Google (par ex. dans les résultats de recherche, dans des vidéos, sur des sites web, etc.) susceptibles de correspondre à vos centres d'intérêt. Prestataire : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis ; site Internet : https://marketingplatform.google.com ; politique de confidentialité : https://policies.google.com/privacy.
DoubleClick (by Google)
Des informations sont collectées et analysées à des fins d'optimisation des publicités via des cookies, des balises pixel ou des pixels espions. À cette fin, nous utilisons les technologies de ciblage de Google Inc. (DoubleClick, DoubleClick Exchange Buyer, DoubleClick Bid Manager). Prestataire : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis ; site Internet : https://marketingplatform.google.com ; politique de confidentialité : https://policies.google.com/privacy.
Reciblage publicitaire
Google Ads
Nous utilisons Google Ads pour diffuser des annonces sur le réseau publicitaire de Google, susceptibles de correspondre à vos centres d'intérêt supposés, et pour mesurer la conversion des annonces. Cela nous permet d'évaluer le rapport coût-bénéfice de nos actions publicitaires et de voir combien de personnes cliquent sur nos annonces et visitent notre site. Le service collecte des données de connexion, des données de votre navigateur et des données relatives aux contenus consultés. Un logiciel de suivi et de reconnaissance est exécuté et stocke des données sur votre terminal, permettant au service de vous reconnaître lors de la visite de sites tiers ou de vous diffuser des publicités personnalisées.
Nous ne recevons que le nombre total anonyme d'utilisateur·rice·s ayant cliqué sur notre annonce et ayant été redirigé·e·s vers une page pourvue d'une balise de suivi des conversions. Nous n'avons aucun contrôle sur la façon dont Google traite les données collectées.
Nous utilisons Google Ads sur la base de notre intérêt légitime (art. 6 par. 1 lit. f du RGPD) afin de promouvoir efficacement nos produits, de mesurer l'efficacité de nos actions publicitaires et d'adapter notre site aux besoins des utilisateur·rice·s.
Le service est fourni par Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis ; site Internet : https://ads.google.com/ ; politique de confidentialité : https://policies.google.com/privacy.
Vous avez la possibilité de ne pas participer au suivi des conversions. En désactivant les cookies via votre navigateur, vous bloquez ce suivi et vous ne serez pas comptabilisé·e dans les statistiques des outils de suivi.
Prestataires de services de paiement
Dans le cadre de notre relation contractuelle, en vertu d'obligations légales et de notre intérêt légitime, nous proposons des méthodes de paiement efficaces et sécurisées, qui nous permettent de recevoir instantanément une confirmation de paiement et ainsi de vous expédier les articles immédiatement après la commande. Les bases juridiques sont l'exécution du contrat et les mesures précontractuelles (art. 6 par. 1 phrase 1 lit. b du RGPD) ainsi que notre intérêt légitime (art. 6 par. 1 phrase 1 lit. f du RGPD).
Stripe
Nous permettons le traitement des paiements via le prestataire Stripe, ℅ Legal Process, 510 Townsend St., San Francisco, CA 94103 (Stripe). La base juridique est notre intérêt légitime à proposer une méthode de paiement efficace et sécurisée (art. 6 par. 1 lit. f du RGPD). Dans ce cadre, Stripe reçoit les données suivantes, dans la mesure nécessaire à l'exécution du contrat (art. 6 par. 1 lit. b du RGPD) :
Nom du/de la titulaire de la carte, adresse e-mail, numéro de client·e, numéro de commande, coordonnées bancaires, données de carte de crédit, date d'expiration de la carte, cryptogramme visuel (CVV), date et heure de la transaction, montant de la transaction, nom du prestataire, lieu.
Sans la transmission de vos données à caractère personnel, nous ne pouvons pas traiter un paiement via Stripe.
Informations relatives aux droits des personnes concernées
Les personnes concernées peuvent à tout moment demander des informations sur les données à caractère personnel les concernant, ainsi que, le cas échéant, leur rectification, leur suppression ou la limitation de leur traitement, ou s'opposer à un traitement. Elles disposent également d'un droit à la portabilité des données. Par ailleurs, lorsque le traitement des données est fondé sur un consentement, celui-ci peut être retiré à tout moment pour l'avenir. Pour exercer vos droits, notre délégué·e à la protection des données est à votre disposition aux coordonnées indiquées :
Vous trouverez d'autres coordonnées à l'adresse : https://www.samhealth.de/impressum/
Conformément à l'art. 77 du RGPD, vous avez également le droit d'introduire une réclamation auprès d'une autorité de contrôle en matière de protection des données si vous pensez que le traitement de vos données à caractère personnel est illicite.
L'autorité de contrôle compétente pour nous est :
Berliner Beauftragte für Datenschutz und Informationsfreiheit (Commissaire de Berlin chargé·e de la protection des données et de la liberté d'information) Friedrichstr. 219 10969 Berlin