omniacomniac business
ParticulierProfessionnel
ParticulierProfessionnel
    • Protection de l'identité
    • Dark Web Monitoring
    • Identity Leak Checker
  • Abonnements & tarifs
ConnexionAcheter
ConnexionAcheter

Politique de confidentialité d’omniac

Version 2.1

Nous sommes ravis de l’intérêt que vous portez à la protection des données dans le cadre d’omniac (ci-après dénommé « Service »), de l’application et du site Web utilisés dans ce cadre. Nous souhaitons que vous vous sentiez à l’aise et en sécurité lorsque vous utilisez le Service et que vous considériez notre mise en œuvre de la protection des données comme un critère de qualité orienté vers le client. Il peut s’avérer nécessaire de modifier la présente politique de confidentialité en raison de changements dans la situation juridique ou dans les circonstances du traitement des données. Nous vous tiendrons informés des modifications pertinentes.

1. Vue d’ensemble

Nous vous informons ci-après du traitement de vos données personnelles dans le cadre de l’utilisation du Service, y compris de notre site web et de notre application utilisés à cette fin, ainsi que de vos droits en vertu du Règlement général sur la protection des données de l’UE et du Royaume-Uni (tous deux désignés par RGPD dans la présente politique de confidentialité). Les données à caractère personnel sont des informations permettant ou pouvant permettre de vous identifier directement ou indirectement. Le RGPD sert notamment de base juridique à la protection des données. Si, en raison de votre lieu de résidence en tant que personne concernée, d’autres dispositions légales en matière de protection des données (notamment les lois sur la protection des données de pays situés en dehors de l’UE/de l’EEE) s’appliquent, celles-ci vous sont automatiquement applicables, et les références au RGPD contenues dans la présente politique de confidentialité s’entendent également comme des références aux dispositions correspondantes de la législation applicable en matière de protection des données. Vous trouverez les informations spécifiques à chaque pays au point 7 ci-dessous.

2. Responsable

Sauf indication contraire dans ce qui suit, le responsable (art. 4, paragraphe 7 du RGPD) du traitement des données décrit ci-dessous est :

Schwarz Cyber Technologies GmbH Am Campus 1 74177 Bad Friedrichshall E-mail : info@schwarz-cyber-technologies.de

(ci-après « Nous », « Notre »).

 

3. Détails du traitement des données

3.1. Utilisation de notre site web

3.1.1. Finalités et bases juridiques

Lorsque vous utilisez notre site Web, les informations suivantes sont, automatiquement et sans intervention de votre part, envoyées au serveur de notre site Web et stockées temporairement dans un fichier journal par le navigateur utilisé sur votre appareil :

  • l’adresse IP de l’appareil,
  • la date et l’heure de l’accès,
  • le nom et l’adresse URL du fichier consulté,
  • la quantité de données transmises,
  • le site Web / l’application depuis lequel / laquelle vous avez accédé au site Web (URL de référence),
  • le navigateur que vous utilisez et, le cas échéant, le système d’exploitation de votre appareil, ainsi que
  • le nom de votre fournisseur d’accès à Internet.

Ces données sont envoyées au serveur de notre site Web et stockées temporairement dans un fichier journal pour les finalités suivantes :

  • garantir le bon fonctionnement du processus de connexion,
  • garantir la convivialité de notre site Web / application, et
  • analyser la sécurité et de la stabilité du système.

La base juridique de ce traitement de données est l’article 6, paragraphe 1, phrase 1, point f) du RGPD ou toute autre base juridique reconnue en vertu du droit applicable. L’intérêt légitime est donc de protéger nos systèmes et de prévenir des comportements abusifs ou frauduleux lorsqu’un utilisateur accède à ce site Web. En outre, notre traitement des données est fondé sur l’article 6, paragraphe 1, phrase 1, point b) du RGPD dans la mesure où nous traitons vos données afin de mettre le site web à votre disposition et pouvoir ainsi exécuter notre contrat avec vous.

 

3.1.2. Destinataires/catégories de destinataires

Dans certaines circonstances, nous pouvons être amenés à transmettre vos données personnelles à d’autres destinataires. En particulier, le site web est exploité en notre nom sur des serveurs de prestataires de services informatiques. Vos données personnelles peuvent être mises à la disposition de ces prestataires de services à des fins d’assistance et de maintenance.

3.1.3. Durée de conservation / critères pour la durée de conservation

Les fichiers journaux sont conservés pendant 7 jours à compter de leur création.

3.2. Utilisation de notre application

3.2.1. Finalités et bases juridiques

Lorsque vous utilisez notre application, nous collectons et traitons notamment les données suivantes vous concernant et concernant le terminal que vous utilisez :

  • l’adresse IP,
  • la date et l’heure de l’accès,
  • la demande du client,
  • le code de réponse http et
  • la quantité de données transmises.

De plus, lorsque vous utilisez notre application, la version utilisée ainsi que le terminal mobile à partir duquel vous lancez notre application sont collectés et traités.

Nous traitons les données mentionnées afin de mettre l’application à votre disposition et de pouvoir ainsi exécuter notre contrat avec vous. Nous traitons vos données personnelles sur la base de l’article 6, paragraphe 1, phrase 1 b) du RGPD. Étant donné que le traitement sert en même temps notre intérêt légitime (et prépondérant) visant à fournir le service que vous avez demandé, nous fondons également le traitement des données sur l’article 6, paragraphe 1, phrase 1 f) du RGPD. En outre, nous traitons ces données dans le cadre de la poursuite de notre intérêt légitime visant à faire valoir nos droits découlant de notre contrat ou en rapport avec celui-ci ; cela se fait sur la base de l’article 6, paragraphe 1, phrase 1 f) du RGPD.

 

3.2.2. Destinataires/catégories de destinataires

Nous faisons parfois appel à des prestataires de services, notamment des prestataires de services informatiques, pour traiter vos données. Les entreprises qui travaillent pour nous dans ce cadre sont liées à nos instructions en ce qui concerne le traitement de vos données personnelles et traitent ces données en notre nom.

3.2.3. Durée de conservation / critères pour la durée de conservation

Nous effaçons vos données à caractère personnel ou les rendons anonymes dès qu’elles ne sont plus nécessaires aux fins pour lesquelles nous les traitons en vertu des points précédents.

Si nous avons besoin de vos données pendant une période plus longue du fait de délais de conservation légaux ou pour la sauvegarde, l’exercice ou la défense de droits en justice, nous conservons vos données, dans le respect des dispositions de la législation relatives à la protection des données, après la fin de votre utilisation de l’application, tant que leur conservation est exigée par la loi ou nécessaire aux fins indiquées.

3,3. Utilisation de notre service

Vous pouvez utiliser notre service via notre application ou notre site web.

3.3.1. Finalités et bases juridiques

Lorsque vous commandez et vous inscrivez au service, nous traitons en particulier les données suivantes vous concernant :

les informations que vous fournissez lors de la commande du service, notamment sur l’abonnement que vous souhaitez souscrire (par ex. la durée)

  • votre prénom et votre nom de famille
  • votre adresse e-mail,
  • Votre code postal,
  • le pays dans lequel vous vivez,
  • confirmation que vous utilisez le service en tant qu’individu, ainsi que
  • votre adresse de facturation, selon le mode de paiement de l’abonnement.

Vous devez également vérifier votre adresse e-mail au moyen d’un code que nous vous envoyons à l’adresse e-mail que vous avez indiquée. Nous vous attribuons en outre un identifiant client.

Dans le cadre de l’utilisation du Service, nous traitons en particulier les données que vous avez saisies et qui doivent être surveillées afin de détecter toute compromission, telles que votre nom, votre adresse électronique, votre numéro de téléphone, votre numéro de carte de crédit, votre IBAN, votre numéro de carte d’identité, ainsi que toute donnée spécifique que vous souhaitez faire surveiller afin de déterminer si elle est compromise. Vous pouvez modifier à tout moment les données à surveiller. Afin de procéder à la surveillance (technique), nous vous attribuons, ainsi qu’aux données à surveiller, un numéro d’identification spécial et unique.

Dans le cadre de la surveillance, qui est principalement assurée par notre prestataire de services Constella Intelligence, Inc., nous convertissons vos données en un format haché et parfois crypté, en fonction des zones d’Internet à surveiller. Nous mettons également vos données à la disposition du prestataire de services susmentionné sous ces formats. Si celui-ci constate une compromission de données, par exemple sur le deep / dark web, il peut hacher les données concernées avec le même algorithme et déterminer si les données que vous avez entrées pour la surveillance sont concernées par la compromission. Pour d’autres domaines d’Internet, en particulier le « Surface Web », il peut également vérifier activement si les données que vous avez saisies ont été compromises en supprimant temporairement le cryptage.

S’il constate une date compromise, le prestataire de services nous en informe et nous pouvons vous envoyer un message d’alerte (voir plus loin dans ce document). À cette fin, et afin de pouvoir déterminer si vous avez modifié les données à surveiller, nous conservons vos données à surveiller sous forme hachée et masquée, en remplaçant certaines lettres par un X. Dans ce contexte, nous n’enregistrons pas clairement vos données.

Vous pouvez décider de recevoir des communications (par exemple sur les compromissions) par e-mail et/ou par notification push. Si vous saisissez une adresse e-mail ou un numéro de téléphone portable à des fins de communication ou de surveillance, nous le vérifions en vous envoyant un lien de confirmation par e-mail ou un code par SMS, que vous devez actionner ou saisir.

Si nous constatons une compromission de vos données, vous recevrez un message d’avertissement. Ce message contient notamment des informations sur les données compromises et sur la compromission (par ex. le lieu où elle a été découverte). Le cas échéant, le message d’alerte peut également contenir des données vous concernant pour lesquelles vous n’avez pas demandé la surveillance, mais qui a un lien avec une donnée compromise vous concernant devant être surveillée. Le message d’alerte présente vos données sous une forme masquée, dont certaines lettres ont été remplacées par un X.

En outre, le message d’alerte contient une classification du niveau de gravité de la compromission, déterminé par la sensibilité des données compromises ainsi que par le moment de la compromission. En outre, le message d’alerte contient des recommandations d’action que vous pouvez signaler comme « effectuées ». Sur la base de la classification de la compromission et des recommandations d’action qui figuraient dans les (précédents) messages d’alerte et que vous n’avez pas indiquées comme « effectuées », nous calculons un score de sécurité individuel qui vous est communiqué dans le cadre de l’alerte.

Nous traitons les données mentionnées afin de mettre le Service à votre disposition et de pouvoir ainsi exécuter notre contrat avec vous. Nous traitons vos données personnelles sur la base de l’article 6, paragraphe 1, phrase 1 b) du RGPD. Étant donné que le traitement sert en même temps notre intérêt légitime (et prépondérant) visant à fournir le service que vous avez demandé, nous fondons également le traitement des données sur l’article 6, paragraphe 1, phrase 1 f) du RGPD.

En outre, nous traitons les données relatives à votre abonnement/commande du service afin de pouvoir remplir nos obligations fiscales et commerciales. Nous nous appuyons à cet effet sur l’article 6, paragraphe 1 phrase 1 © de la loi allemande sur la protection des données BDSG). En outre, nous traitons ces données dans le cadre de la poursuite de notre intérêt légitime visant à faire valoir nos droits découlant de notre contrat ou en rapport avec celui-ci ; cela se fait sur la base de l’article 6, paragraphe 1, phrase 1 f) du RGPD.

3.3.2. Destinataires/catégories de destinataires

Nous pouvons faire appel à des prestataires de services pour traiter vos données. Les entreprises qui travaillent pour nous dans ce cadre sont liées à nos instructions en ce qui concerne le traitement de vos données personnelles et traitent ces données en notre nom.

Dans le cadre de la fourniture du service, les prestataires suivants, soumis à nos instructions, travaillent notamment pour nous de la manière suivante :

Schwarz Digits IT KG nous fournit principalement des capacités de stockage, des systèmes de base de données et un support technique. En outre, elle nous aide à créer le numéro d’identification qui vous est attribué, à vous et à vos données, ainsi qu’à générer des messages d’alerte.

  • La société Widas ID GmbH nous assiste notamment dans le cadre du processus de commande et d’enregistrement. Elle exploite ainsi un service de gestion des identités et des accès que nous utilisons dans ce contexte.
  • La société Constella Intelligence Inc. (ci-après « Constella ») nous aide principalement à surveiller vos données afin de détecter toute compromission dans certains domaines de l’Internet. Constella vérifie en particulier si des données que vous avez indiquées comme devant être surveillées y ont été publiées. En cas de compromission, Constella nous fournit des informations à ce sujet et nous aide à rédiger le message d’alerte qui vous est destiné. Pour ce faire, Constella fait appel à d’autres (sous-)traitants, qui fournissent principalement des capacités de stockage et un support technique.

3.3.3. Transfert à des destinataires dans des pays tiers

Étant donné que notre prestataire de services Constella a son siège aux États-Unis, un transfert des données vous concernant a lieu dans un pays situé en dehors de l’Espace économique européen et du Royaume-Uni au sens des articles 44 et suivants du RGPD. Afin d’assurer des garanties appropriées pour ce transfert de données, nous avons conclu avec Constella les clauses contractuelles types de l’UE édictées par la Commission européenne, conjointement avec l’accord international de transfert de données du Royaume-Uni. Les clauses contractuelles types de l’UE peuvent par exemple être consultées ici : https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj. Pour demander une copie de nos clauses contractuelles types, veuillez nous contacter en utilisant les détails fournis dans la section « Contact » de notre politique de confidentialité.

3.3.4. Durée de conservation / critères pour la durée de conservation

Nous effaçons vos données à caractère personnel ou les rendons anonymes dès qu’elles ne sont plus nécessaires aux fins pour lesquelles nous les traitons en vertu des points précédents. En général, nous conservons vos données à caractère personnel pendant la durée de votre abonnement ou de l’utilisation du service et, après la fin de celui-ci, jusqu’à ce que tous les droits y afférents soient prescrits.

Si vous supprimez des données à surveiller ou des données de contact pendant un abonnement en cours, nous les supprimerons en principe immédiatement. Si vous résiliez votre abonnement, nous supprimons en principe les données que vous avez saisies pour la surveillance dans les 30 jours suivant la résiliation de votre abonnement. Dans ce cas, le compte client est maintenu, y compris les données saisies lors de l’enregistrement, mais vous pouvez le supprimer vous-même si vous le souhaitez.

Si nous avons besoin de vos données pendant une période plus longue du fait de délais de conservation légaux ou pour la constatation, l’exercice ou la défense de droits en justice, nous conservons vos données au-delà de la fin du service, dans le respect des dispositions de la législation relatives à la protection des données tant que leur conservation est exigée par la loi ou nécessaire aux fins indiquées.

3.4. Liens d’affiliation sur les sites partenaires

3.4.1. Finalités et bases légales

Lorsque vous accédez à notre site web via un lien d’affiliation fourni par l’un de nos partenaires de coopération, un cookie est stocké sur votre terminal (pour plus de détails, voir le point ““Utilisation des cookies””). Ce cookie est utilisé à des fins de facturation des commissions, afin de pouvoir retracer que vous avez accédé à notre site web via le site du partenaire. La base légale pour le stockage et l’accès aux informations sur votre terminal est le § 25, al. 1 du TDDDG. Vous pouvez révoquer ce consentement à tout moment avec effet pour l’avenir, par exemple via les paramètres des cookies. En cas de conclusion ultérieure d’un contrat avec Schwarz Cyber Technologies GmbH, ce cookie sera lu et un marqueur numérique (appelé ““tag””) sera déposé dans votre profil client afin de pouvoir attribuer et facturer la commission correcte. De plus, les données sont agrégées pour mesurer les performances internes. La base légale de ce traitement de données est l’art. 6, al. 1, phrase 1, let. f du RGPD et repose sur notre intérêt légitime de traçabilité pour une facturation correcte des commissions.

3.4.2. Destinataires / Catégories de destinataires

Seuls des indicateurs agrégés sont transmis à nos partenaires de coopération à des fins de facturation. Aucune donnée à caractère personnel (telle que votre nom ou vos coordonnées) n’est transmise aux partenaires.

3.4.3. Durée de conservation / Critères de durée de conservation

En cas de conclusion réussie d’un contrat, le cookie est immédiatement supprimé et seul le ““tag”” est enregistré dans votre profil client. Si aucun contrat n’est conclu, nous supprimons le cookie au plus tard après 7 jours.

3.5. Paiement et gestion de l’abonnement

3.5.1. Finalités et bases juridiques

Achat in-app

L’achat d’un abonnement à notre service n’est actuellement possible que via notre application et s’effectue sous la forme d’un achat intégré. Dans ce cadre, c’est l’exploitant de la boutique d’applications concernée (pour l’Apple Store : Apple Distribution International Limited à Hollyhill, Cork, République d’Irlande, pour le Google Play Store : Google Ireland Limited à Gordon House, Barrow Street, Dublin 4) procède à l’achat, en particulier à votre paiement pour l’abonnement que vous avez choisi. Pour ce faire, il utilise le moyen de paiement que vous avez enregistré sur la boutique d’applications concernée et que vous avez choisi pour le paiement de l’abonnement.

Pour que l’opérateur puisse procéder à l’acquisition, nous lui fournissons principalement les informations suivantes vous concernant :

l’information selon laquelle vous souhaitez vous abonner au service, et

  • l’abonnement que vous avez choisi.

Une fois le processus de paiement terminé, l’opérateur nous communique uniquement l’information selon laquelle vous avez souscrit un abonnement spécifique et effectué le paiement correspondant.

Par la suite, la gestion (en particulier le renouvellement) et la résiliation de l’abonnement se feront également via la boutique d’applications correspondant. Dans de tels cas, nous ne recevons de l’opérateur concerné que l’information selon laquelle vous avez modifié un abonnement (par exemple, vous l’avez prolongé et vous avez effectué un paiement pour cela) ou que vous l’avez résilié.

Nous ne sommes pas responsables des traitements de données effectués par l’exploitant de la boutique d’applications concernée en rapport avec l’achat, la gestion et la résiliation de l’abonnement. Cela s’applique en particulier au traitement de vos données par l’opérateur pour le traitement de votre paiement.

La transmission des données mentionnées par nos soins à l’exploitant de la boutique d’applications qui vous concerne a pour but de vous permettre d’acquérir l’abonnement que vous souhaitez à notre service dans le cadre d’un achat in-app et de le gérer (par exemple, le prolonger ou le résilier). Étant donné que la transmission des données est nécessaire à l’exécution de notre contrat avec vous pour l’utilisation de notre service et de votre contrat avec l’exploitant de la boutique d’applications, nous nous appuyons sur l’art. 6, al. 1, phrase 1 b) du RGPD.

Étant donné qu’elle est également nécessaire à la préservation de notre intérêt légitime (prépondérant) à conclure et à exécuter le contrat avec vous pour un abonnement à notre service, ainsi qu’à la préservation de l’intérêt légitime (prépondérant) de l’exploitant de la boutique d’applications à exécuter le contrat avec vous concernant le traitement des paiements et la gestion de l’abonnement, le traitement des données est également fondé sur l’article 6, paragraphe 1, phrase 1 f) du RGPD.

En outre, nous traitons les données relatives à votre abonnement/paiement du service afin de pouvoir remplir nos obligations fiscales et commerciales. Cela se fait sur la base de l’article 6, paragraphe 1, phrase 1 c) du RGPD ; et, parce que nous avons en même temps un intérêt légitime à respecter ces dispositions, de l’article 6, paragraphe 1, phrase 1 f) du RGPD.

Achat via notre site web

Si vous achetez un abonnement à notre service via notre site web, vous devez d’abord indiquer votre adresse de facturation. Nous transmettons ces données, ainsi que d’autres informations (identifiant client, détails de l’abonnement), à Schwarz Payment Solutions GmbH, une société du groupe qui traite de manière indépendante les paiements et gère les abonnements pour notre service et qui est considérée comme le responsable du traitement au sens de la législation sur la protection des données. En retour, Schwarz Payment Solutions GmbH nous indique si le paiement d’un abonnement donné a été effectué avec succès ou non. Ce traitement des données est nécessaire pour traiter votre paiement et vous proposer en contrepartie nos services. Étant donné que ce transfert est nécessaire à l’exécution de notre contrat avec vous, nous nous appuyons sur l’art. 6, paragraphe 1, phrase 1, point b) du RGPD. Le traitement est également nécessaire pour préserver notre intérêt légitime à un traitement des paiements efficace et convivial sur la base de l’article 6, paragraphe 1, phrase 1 f) du RGPD.

Schwarz Payment Solutions GmbH collecte, traite et conserve votre identifiant client, les informations relatives à votre abonnement, votre adresse de facturation, vos factures et vos habitudes de paiement afin de traiter vos paiements et de gérer votre abonnement.

Afin de pouvoir proposer les cartes de crédit, Google Pay et Apple Pay comme moyens de paiement, nous faisons également appel au prestataire de services de paiement Adyen N.V. (Simon Carmiggeltstraat 5-60, 1011 DJ, Amsterdam, Pays-Bas). Après avoir sélectionné ces modes de paiement sur notre site web, vous serez invité à fournir vos données de paiement dans une fenêtre séparée. Les données de paiement saisies sont directement collectées, enregistrées et traitées par Adyen N.V. dans le but de traiter le paiement. Adyen N.V. est le responsable du traitement des données dans le cadre de ce traitement. Pour plus d’informations sur le traitement des données par Adyen N.V., veuillez consulter la politique de confidentialité disponible sur le site web de la société (https://www.adyen.com/de_DE/privacy-policy). Une fois les données de paiement collectées, Adyen N.V. transmet le nom du titulaire de la carte, la date d’expiration et les quatre derniers chiffres du numéro de carte de crédit à Schwarz Payment Solutions GmbH, afin que ces informations puissent être affichées dans le compte client pour identifier le mode de paiement utilisé. En outre, Schwarz Payment Solutions GmbH reçoit un jeton de carte de crédit généré par Adyen N.V., qui permet d’identifier le mode de paiement utilisé par Adyen N.V. lors de futurs paiements sans avoir recours à du texte brut. En outre, ni Schwarz Payment Solutions GmbH ni nous-mêmes n’avons accès aux données de carte de crédit que vous avez saisies pour les paiements. Schwarz Payment Solutions GmbH traite vos données à des fins de traitement des paiements et de gestion d’abonnements sur la base de l’article 6, paragraphe 1, phrase 1 b) du RGPD, car ces traitements sont nécessaires à l’exécution du contrat conclu avec nous. Étant donné que Schwarz Payment Solutions GmbH et nous-mêmes avons également un intérêt légitime à pouvoir proposer différents moyens de paiement et à organiser le traitement des paiements de la manière la plus centralisée, efficace et conviviale possible, le traitement effectué par Schwarz Payment Solutions GmbH se fonde également sur l’article 6, paragraphe 1, phrase 1 f) du RGPD.

En outre, Schwarz Payment Solutions GmbH traite les données relatives à votre abonnement / paiement du service afin de pouvoir satisfaire à vos obligations fiscales et commerciales. Cela se fait sur la base de l’article 6, paragraphe 1, phrase 1 c) du RGPD ; et, parce qu’il existe en même temps un intérêt légitime à respecter ces dispositions, de l’article 6, paragraphe 1, phrase 1 f) du RGPD.

Schwarz Payment Solutions GmbH supprime ou anonymise vos données personnelles dès qu’elles ne sont plus nécessaires aux fins pour lesquelles elles sont traitées conformément aux paragraphes précédents. En général, nous conserverons vos données à caractère personnel pendant la durée de votre abonnement ou de l’utilisation du service et, après la fin de celui-ci, jusqu’à ce que tous les droits y afférents soient prescrits. Si nous avons besoin de vos données pendant une période plus longue du fait de délais de conservation légaux ou pour la sauvegarde, l’exercice ou la défense de droits légaux, Schwarz Payment Solutions GmbH conservera vos données après la fin du service, dans le cadre des dispositions légales en matière de protection des données, aussi longtemps que la conservation est requise par la loi ou aussi longtemps que cela est nécessaire à ces fins.

Conformément aux points 5 et 6 de la présente politique de confidentialité, les dispositions qui y sont énoncées s’appliquent également aux obligations éventuelles en matière de communication de données et à vos droits en tant que personne concernée vis-à-vis de Schwarz Payment Solutions GmbH. Vous pouvez contacter Schwarz Payment Solutions GmbH par courrier postal (Stiftsbergstraße 1, 74172 Neckarsulm) et par e-mail (datenschutz@mail.schwarz).

3.5.2. Destinataires/catégories de destinataires

Nous pouvons faire appel à des prestataires de services pour traiter vos données. Les entreprises qui travaillent pour nous dans ce cadre sont liées à nos instructions en ce qui concerne le traitement de vos données personnelles et traitent ces données en notre nom.

Lors du paiement et de la gestion de l’abonnement, les prestataires de services suivants soumis à nos instructions travaillent notamment pour nous de la manière suivante : Schwarz Digits IT KG nous fournit principalement des capacités de stockage, des systèmes de base de données et un support technique.

En outre, nous transmettons vos données à caractère personnel à l’exploitant de la boutique d’applications qui vous concerne, comme décrit plus en détail ci-dessus. Si vous utilisez notre application basée sur iOS, il s’agira d’Apple Distribution International Limited à Hollyhill, Cork, République d’Irlande. Si vous utilisez notre application basée sur Android, il s’agit de Google Ireland Limited, Gordon House, Barrow Street, Dublin 3.

3.5.3. Durée de conservation / critères pour la durée de conservation

Nous effaçons vos données à caractère personnel ou les rendons anonymes dès qu’elles ne sont plus nécessaires aux fins pour lesquelles nous les traitons en vertu des points précédents. En général, nous conservons vos données à caractère personnel pendant la durée de votre abonnement ou de l’utilisation du service et, après la fin de celui-ci, jusqu’à ce que tous les droits y afférents soient prescrits.

Si nous avons besoin de vos données pendant une période plus longue du fait de délais de conservation légaux ou pour la constatation, l’exercice ou la défense de droits en justice, nous conservons vos données au-delà de la fin du service, dans le respect des dispositions de la législation relatives à la protection des données tant que leur conservation est nécessaire aux fins indiquées.

3.6. Communication par e-mail / service à la clientèle

3.6.1. Finalités et bases juridiques

Nous traitons les données à caractère personnel que vous nous transmettez dans le cadre de votre demande par e-mail (en particulier votre adresse e-mail) pour traiter votre demande. Le cas échéant, nous vous demanderons également des données afin de confirmer votre identité.

La base juridique de ce traitement des données dans le cadre de la préparation ou de l’exécution d’un contrat, en particulier en rapport avec le service, est l’article 6, paragraphe 1, phrase 1 b) du RGPD. Par ailleurs, la base juridique est l’art. 6, al. 1, phrase 1, point f) du RGPD. Notre intérêt légitime découle de notre objectif qui consiste à répondre à votre demande et ainsi à promouvoir la satisfaction client.

3.6.2. Destinataires/catégories de destinataires

Dans certaines circonstances, nous pouvons être amenés à transmettre vos données personnelles à d’autres destinataires.

Vos données personnelles peuvent être mises à la disposition de fournisseurs de services informatiques à des fins d’assistance. Lors de la communication par e-mail/service clientèle, les prestataires de services suivants, soumis à nos instructions, travaillent notamment pour nous de la manière suivante : Schwarz Digits IT KG nous fournit principalement des capacités de stockage, des systèmes de base de données et un support technique, y compris pour répondre aux questions des clients. Netlution GmbH et Lidl Kundenservice GmbH & Co. KG nous aident à répondre aux questions des clients.

3.6.3. Durée de conservation / critères pour la durée de conservation

Les données seront conservées pendant 90 jours après la clôture de votre demande. L’expérience a montré qu’il n’y a généralement aucun retour après ce délai.

Si vous faites valoir des droits légaux, vos données seront conservées pendant trois ans après le traitement de votre demande, à compter de la fin de l’année civile, afin de prouver que nous avons satisfait à d’éventuelles réclamations légales.

3.7. Traitement aux fins de constatation, d’exercice ou de défense de droits en justice et en cas d’acquisitions

3.7.1. Finalités et bases juridiques

Dans la mesure où cela est nécessaire dans un cas particulier, nous traiterons également les données vous concernant mentionnées dans la présente politique de confidentialité afin de faire valoir et d’exercer des droits juridiques, de nous défendre contre des droits juridiques et dans la mesure où cela est nécessaire dans le cadre de transactions commerciales, par exemple en cas de cession de parts de l’entreprise

La base juridique du traitement de données dans le cadre de la préparation ou de l’exécution d’un contrat est l’art. 6, al. 1, phrase 1 b) du RGPD. Par ailleurs, la base juridique est l’art. 6, al. 1, phrase 1, point f) du RGPD. Notre intérêt légitime découle des finalités du traitement des données susmentionnées.

3.7.2. Destinataires/catégories de destinataires

Dans certaines circonstances, nous pouvons être amenés à transmettre vos données personnelles à d’autres destinataires. Il peut s’agir notamment d’autres entreprises auxquelles des parts de l’entreprise sont (ou doivent être) cédées, de personnes et d’organismes qui nous aident à faire valoir et à exercer des droits juridiques ou à nous défendre contre de tels droits, ou qui sont impliqués dans les procédures engagées dans ce contexte, et des autorités.

3.7.3. Durée de conservation / critères pour la durée de conservation

Nous effaçons vos données à caractère personnel ou les rendons anonymes dès qu’elles ne sont plus nécessaires aux fins pour lesquelles nous les traitons en vertu des points précédents et que nous ne sommes pas autorisés à les traiter à d’autres fins. En cas de litiges et de procédures judiciaires, cela implique généralement que nous conservons vos données jusqu’au règlement définitif du litige et, en cas d’acquisition ou de vente de notre entreprise (ou d’une partie de celle-ci), jusqu’à la conclusion complète de la transaction.

doivent être conservées plus longtemps en raison de délais de conservation légaux, nous les enregistrons dans le cadre des dispositions relatives à la protection des données, aussi longtemps que la conservation est exigée par la loi.

3.8. Diffusion de publicité : Bulletins d’information et notifications push

3.8.1. Finalités et bases juridiques

Si vous acceptez de recevoir notre bulletin d’information et nos notifications push dans notre application, nous traitons les données spécifiées plus précisément dans la déclaration de consentement, en particulier les données suivantes :

  • l’adresse électronique que vous avez indiquée, ainsi que
  • les informations relatives à l’appareil que vous utilisez

pour vous envoyer de la publicité des produits, des services, des actions et des coopérations par e-mail à l’adresse e-mail que vous avez indiquée et par notification push dans l’application.

Ce traitement de données a pour base juridique votre consentement conformément à l’article 6, alinéa 1, point 1 a) du RGPD. Vous pouvez révoquer votre consentement à tout moment avec effet pour l’avenir en cliquant sur le lien à la fin de chaque bulletin d’information, en envoyant un e-mail à info@omniac.de ou en utilisant votre compte client. Le retrait de votre consentement n’affecte pas la légalité du traitement de vos données sur la base de votre consentement antérieur.

Nous avons recours au processus de « double opt-in » (double confirmation) pour nous assurer qu’aucune erreur ne se glisse lors de la saisie de votre adresse e-mail : Une fois que vous aurez donné votre consentement, nous vous enverrons un lien de confirmation. Votre adresse e-mail ne sera ajoutée à notre liste de diffusion qu’une fois que vous aurez cliqué sur ce lien.

Nous traitons également les données suivantes afin de documenter votre consentement et de défendre nos droits :

  • l’adresse IP de l’appareil utilisé lors de l’inscription, -la date et l’heure de l’inscription et de la vérification de l’adresse électronique,
  • la source d’inscription et de désinscription, sans oublier
  • l’historique du bulletin d’information.

La base juridique de ce traitement des données est l’article 6, paragraphe 1, phrase 1, point f) du RGPD. Notre intérêt légitime découle des finalités susmentionnées.

3.8.2. Destinataires/catégories de destinataires

Dans certaines circonstances, nous pouvons être amenés à transmettre vos données personnelles à d’autres destinataires. Pour ce qui est de notre bulletin d’information, nous faisons appel à des prestataires de services informatiques qui traitent les données personnelles en notre nom.

3.8.3. Durée de conservation / critères pour la durée de conservation

Si le lien de confirmation n’est pas validé dans les 48 heures, vos données relatives à l’envoi de publicité par bulletin d’information/notification push seront supprimées.

Dès que vous révoquez votre consentement, nous ne traiterons plus vos données aux fins mentionnées ici et nous les supprimerons en principe si nous ne sommes pas autorisés à les traiter à d’autres fins.

Afin de justifier votre consentement, les données nécessaires seront conservées pendant trois ans à compter de la fin de l’année civile au cours de laquelle vous avez révoqué votre consentement.

 

4. Utilisation de cookies et de technologies similaires

4.1. Cookies

Lorsque nous utilisons des cookies et des technologies similaires pour traiter les données d’utilisation (en particulier le stockage local et les identifiants spéciaux lors de l’utilisation de notre application, par exemple les identifiants publicitaires tels que l’Identifier for Advertisers), des fichiers sont enregistrés localement sur votre appareil lorsque vous visitez notre site web ou utilisez notre application. Ces fichiers contiennent des informations relatives à l’appareil que vous utilisez. Nous utilisons ces technologies pour accéder aux informations stockées sur votre appareil. Il ne permet cependant pas d’avoir une connaissance précise de votre identité.

4.1.1. Finalités, types de données et bases juridiques

L’utilisation de cookies et de technologies similaires pour le traitement des données d’utilisation vise les objectifs suivants :

** Nécessité technique :** Il s’agit de cookies et de technologies similaires sans lesquels vous ne pouvez pas utiliser nos services (par exemple pour afficher correctement notre site web, y compris la langue, la police et la couleur, fournir les fonctionnalités que vous souhaitez, prendre en compte vos paramètres, tels que vos choix en matière de cookies et de technologies similaires, enregistrer votre connexion dans la zone de connexion, remplir votre panier lors de vos achats en ligne, etc.).

L’utilisation de cookies techniquement nécessaires et de technologies similaires dans la catégorie « Nécessité technique » se fait sur la base des dispositions légales des États membres de l’UE qui mettent en œuvre l’art. 5 (3) de la directive 2002/58/CE. Le traitement ultérieur des données est effectué sur la base d’intérêts légitimes liés à la fourniture du service conformément à l’art. 6, al. 1, phrase 1, point f) du RGPD.

En fonction de la finalité, les types de données à caractère personnel suivants sont traités et les cookies et technologies similaires suivants sont utilisés :

  • informations saisies par l’utilisateur, en vue de les conserver à travers plusieurs sous-pages ;
  • données d’identification d’un utilisateur après sa connexion afin d’obtenir l’accès à des contenus autorisés lors de visites ultérieures (p. ex. accès au compte client My Lidl) ;
  • événements ayant trait à la sécurité (détection d’échecs répétés lors de tentatives de connexion, par exemple) ;

Vous trouverez un aperçu des informations relatives aux cookies et technologies similaires utilisés, aux durées de conservation et aux éventuels fournisseurs tiers intégrés dans cette catégorie dans notre politique en matière de cookies à l’adresse suivante : https://app.omniac.de/privacy-policy?hidebanner=true#cookies.

Statistiques : Ces techniques nous permettent de créer des statistiques pseudonymisées et, le cas échéant, multi-appareils sur l’utilisation de nos services afin de les adapter aux besoins. Cela nous fournit des informations sur la manière dont notre site Web est utilisé ou à quelle fréquence. Nous pouvons ainsi adapter encore mieux nos sites Web aux habitudes des utilisateurs.

L’utilisation de cookies et de technologies similaires ainsi que des données correspondantes dans la catégorie « Statistiques » repose sur votre consentement conformément à l’art. 6, al. 1, phrase 1, point a) du RGPD.

En fonction de la finalité, les types de données à caractère personnel suivants sont traités et les cookies et technologies similaires suivants sont utilisés :

  • Profils d’utilisation pseudonymisés contenant des informations sur l’utilisation de notre site web. Elles comprennent notamment :
    • le type/la version de votre navigateur,
    • le système d’exploitation utilisé,
    • l’adresse URL de référence (page visitée précédemment) ;
    • Nom d’hôte de l’ordinateur à partir duquel vous accédez au site (adresse IP),
    • la date et l’heure d’interrogation du serveur,
    • l’identifiant d’utilisateur individuel et
    • les actions déclenchées sur le site Web (« navigation »).
  • Ce faisant, l’adresse IP est régulièrement rendue anonyme de sorte qu’il est impossible de vous identifier.
  • Nous ne recoupons votre identifiant utilisateur avec d’autres données vous concernant (par exemple, nom, adresse e-mail, etc.) qu’avec votre consentement explicite et distinct. L’identifiant d’utilisateur ne permet pas de vous identifier.

Vous trouverez un aperçu des informations relatives aux cookies et technologies similaires utilisés, aux durées de conservation et aux éventuels fournisseurs tiers intégrés dans cette catégorie dans notre politique en matière de cookies à l’adresse suivante : https://app.omniac.de/privacy-policy?hidebanner=true#cookies.

 

4.1.2. Destinataires/catégories de destinataires

Dans certaines circonstances, nous pouvons être amenés à transmettre vos données personnelles à d’autres destinataires, comme indiqué dans notre politique en matière de cookies à l’adresse https://app.omniac.de/privacy-policy?hidebanner=true#cookies.

4.1.3. Transfert à des destinataires dans des pays tiers

Dans certaines circonstances, il peut être nécessaire que nous transmettions vos données à caractère personnel, en fonction de la catégorie de cookies concernée, à des prestataires de services informatiques et à des prestataires de services dans un pays tiers ou plusieurs pays tiers en dehors de l’Union européenne (UE) / de l’Espace économique européen (EEE) et du Royaume-Uni (RU).

La Commission européenne et le gouvernement britannique ont certifié que certains pays tiers disposent d’un niveau de protection des données comparable à celui du RGPD par une décision d’adéquation. Vous trouverez ici un aperçu des pays tiers ayant pris une décision d’adéquation. [Lien : Adéquation de la protection des données dans les pays tiers ; lien : Adéquation de la protection des données dans les pays autres que le Royaume-Uni].

Pour les prestataires de services dont le siège social est aux États-Unis, cela s’applique uniquement si ces derniers fondent le transfert de données sur le cadre de protection des données UE-États-Unis du 10/07/2023 (DPF) et Royaume-Uni-États-Unis (UK-US DPF).

Pour ce traitement de données, tous les destinataires se trouvent dans un pays tiers avec décision d’adéquation ou sont soumis au DPF ou au UK-US DPF, dans la mesure où ils se trouvent aux États-Unis.

4.1.4. Durée de conservation / critères pour la durée de conservation

La durée de conservation des cookies est indiquée dans notre politique en matière de cookies disponible via le lien https://app.omniac.de/privacy-policy?hidebanner=true#cookies.

Si la mention « Persistant » figurant à la colonne « Expiration » signifie que le cookie concerné est conservé à long terme jusqu’au retrait du consentement ad hoc.

Si « Session » est précisé dans la colonne « Expiration », le cookie sera stocké pendant la durée de votre visite respective sur le site. Dès que vous terminez la session respective ou fermez votre navigateur, les cookies stockés localement sont supprimés.

 

4.2. Gestion du consentement

4.2.1. Finalités et bases juridiques

Nous utilisons un outil de gestion du consentement sur notre site Web et notre application afin de gérer votre consentement à l’utilisation de cookies et de technologies similaires.

Si nous utilisons des cookies techniquement nécessaires et des techniques similaires dans le cadre de l’intégration de l’outil, nous le faisons sur la base des dispositions légales des États membres de l’UE qui mettent en œuvre l’article 5 (3) de la directive 2002/58/CE. Un traitement ultérieur des données a lieu sur la base de l’article 6, paragraphe 1, phrase 1, point f) du RGPD dans le but et dans notre intérêt légitime de pouvoir utiliser des cookies et des techniques similaires sur notre page web conformément à la réglementation sur la protection des données et de permettre une révocation simple de votre déclaration de consentement.

Si vous donnez votre consentement via notre bannière de consentement, nous traitons les données suivantes :

l’adresse IP de l’appareil,

  • la date et l’heure de l’accès,
  • le nom et l’adresse URL du fichier consulté,
  • la date et l’heure du consentement,
  • un identifiant de consentement pseudonyme, aléatoire et crypté (ID de consentement),
  • votre statut de consentement, qui sert de preuve de votre consentement.

De cette façon, notre site Web est en mesure de vérifier votre statut de consentement lors de toutes les visites ultérieures et futures de la page et, en fonction de votre décision d’utiliser des cookies et des techniques similaires, de les activer ou de les désactiver lorsque vous visitez à nouveau la page.

La vérification est effectuée en comparant l’ID de consentement et le statut de consentement du cookie « OptanonConsent » avec les valeurs transmises lorsque vous avez donné votre consentement afin de garantir que le statut de votre consentement initial n’a pas changé.

4.2.2. Transfert à des destinataires dans des pays tiers

Dans certaines circonstances, il peut être nécessaire pour nous de transférer vos données personnelles à des destinataires dans un ou plusieurs pays tiers en dehors de l’Espace économique européen (EEE) et du Royaume-Uni (RU).

La Commission européenne et le gouvernement britannique ont certifié que certains pays tiers disposent d’un niveau de protection des données comparable à celui du RGPD par une décision d’adéquation. Vous trouverez un aperçu des pays tiers avec décision d’adéquation via le lien suivant : https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_en?prefLang=de#documents link : pour les pays non-UK https://www.gov.uk/government/publications/uk-approach-to-international-data-transfers/international-data-transfers-building-trust-delivering-growth-and-firing-up-innovation].

Pour les prestataires de services dont le siège social est aux États-Unis, cela s’applique uniquement si ces derniers fondent le transfert de données sur le cadre de protection des données UE-États-Unis du 10/07/2023 (DPF) et Royaume-Uni-États-Unis (UK-US DPF).

Les données traitées sont accessibles à OneTrust Technology Limited, 82 St. John Street, Londres, Royaume-Uni, car nous utilisons OneTrust Technology Limited comme prestataire de services pour notre gestion du consentement.

4.2.3. Durée de conservation / critères pour la durée de conservation

Votre identifiant de consentement et votre statut de consentement sont stockés à la fois dans le navigateur de votre appareil dans les cookies « OptanonConsent » et sur les serveurs de OneTrust pendant une durée d’un an.

4.3. Google Analytics

4.3.1. Finalités et bases juridiques

Nous utilisons le service d’analyse Web Google Analytics pour évaluer l’accès des utilisateurs à notre site Web et à notre application. Ce traitement de données a pour base juridique votre consentement conformément à l’article 6, alinéa 1, point 1 a) du RGPD.

Les données collectées lors de votre utilisation de notre site web sont utilisées à des fins d’orientation des utilisateurs, d’analyses statistiques et d’adaptation de notre site web à vos besoins. Cela implique les données suivantes :

l’adresse IP de l’appareil,

  • la date et l’heure de l’accès,
  • le nom et l’adresse URL du fichier consulté,
  • le navigateur que vous utilisez et, le cas échéant, le système d’exploitation de votre appareil connecté à Internet.

Google Analytics 4 fonctionne en grande partie sans recourir aux cookies classiques, mais en analysant votre comportement sur notre site web. L’adresse IP traitée est automatiquement raccourcie afin qu’une identification immédiate ne soit pas possible.

En outre, Google Analytics peut également traiter les données collectées à votre sujet afin d’évaluer le comportement d’autres utilisateurs qui n’ont pas donné leur consentement, en utilisant des algorithmes qui peuvent également être entraînés à partir de ces données.

Des informations complémentaires sur le traitement des données lors de l’utilisation de Google Analytics sont disponibles via le lien suivant : https://business.safety.google/privacy/

4.3.2. Destinataires/catégories de destinataires

L’utilisation de Google Analytics implique la transmission des données que vous avez fournies ci-dessus à Google Ireland, Limited, Gordon House, Barrow Street, Dublin 4, Irlande. Dans certaines circonstances, nous pouvons être amenés à transmettre vos données personnelles à d’autres destinataires.

4.3.3. Durée de conservation / critères pour la durée de conservation

Les données utilisateur collectées via Google Analytics sont généralement supprimées dans les 14 mois suivant leur collecte.

5. Obligation de mise à disposition de vos données

Sauf indication contraire ci-dessus, vous n’avez aucune obligation contractuelle ou légale de nous fournir des données à caractère personnel.

Toutefois, certaines données sont traitées pour des raisons techniques dès que vous accédez à notre site Internet ou à notre application et utilisez les services associés. Si vous ne souhaitez plus nous fournir vos données, la seule solution est de ne plus utiliser notre site web, notre application ou les services correspondants.

Dans la mesure où des données à caractère personnel sont nécessaires pour traiter une demande de votre part, conclure un éventuel contrat ou fournir d’autres prestations de notre part, notamment la prestation du service, nous ne serons pas en mesure de traiter votre demande, de conclure un contrat avec vous ou de fournir d’autres prestations si vous ne nous fournissez pas ces données. En particulier, nous ne pouvons surveiller les données comme décrit dans le cadre de notre service pour détecter des compromissions que si vous nous les fournissez.

 

6. Vos droits en tant que personne concernée

Si le traitement des données se fait sur la base de ton consentement conformément à l’article 6, paragraphe 1, phrase 1 a) ou à l’article 9, paragraphe 2 a) du RGPD, tu peux retirer à tout moment ton consentement sans que la légalité du traitement réalisé jusqu’alors ne soit remise en cause.

En vertu de l’article 15, paragraphe 1 du RGPD, vous avez le droit d’obtenir gratuitement, sur demande, l’accès aux données à caractère personnel vous concernant.

En outre, conformément aux dispositions légales, vous disposez d’un droit de rectification (art. Du 16 RGPD), d’effacement (art. 17 du RGPD) et de limitation du traitement (art. 18 du RGPD) de vos données à caractère personnel.

Si vous avez fourni les données traitées, vous pouvez prétendre à un droit de portabilité de ces données en vertu de l’article 20 du RGPD.

Si le traitement des données repose sur l’article 6, paragraphe 1, phrase 1, point e) ou f) du RGPD, vous possédez un droit d’opposition selon l’article 21 du RGPD. Si vous vous opposez au traitement des données, celui-ci ne sera poursuivi que si nous pouvons démontrer des motifs légitimes et impérieux pour un traitement ultérieur qui l’emportent sur votre intérêt à l’objection.

Si des données à caractère personnel sont traitées à des fins de publicité directe, vous avez le droit, conformément à l’article 21, paragraphe 2 du RGPD, de vous opposer à tout moment au traitement des données à caractère personnel vous concernant à de telles fins.

En tant qu’utilisateur résidant en France, vous avez en outre le droit de nous indiquer comment vous souhaitez que nous gérions vos données après votre décès.

Nous ne prenons aucune décision automatisée, y compris le profilage, qui aurait des conséquences juridiques ou autres conséquences importantes pour vous.

Si vous souhaitez exercer les droits précédemment exposés, si vous avez des questions, ou encore si vous souhaitez faire une réclamation, veuillez contacter le coordonnateur de la protection des données par courrier ou par e-mail. Vous avez en outre le droit d’introduire à tout moment une réclamation auprès de l’autorité de contrôle compétente. Par exemple, l’autorité de contrôle de la protection des données compétente est celle de votre lieu de résidence ou de celui du responsable.

Si vous résidez dans l’Union européenne : il s’agira de l’une des autorités de protection des données suivantes https://www.edpb.europa.eu/about-edpb/about-edpb/members_en Si vous résidez au Royaume-Uni (UK) : l’Information Commissioner’s Office (ICO) est l’autorité de contrôle britannique pour les questions de protection des données : www.ico.org.uk.

7. Informations spécifiques à chaque pays

7.1. Singapour

La présente section s’applique au traitement des données personnelles soumises à la loi singapourienne sur la protection des données personnelles (Personal Data Protection Act, « PDPA ») et prévaut, en cas de dispositions contraires, sur les données personnelles soumises au droit singapourien.

Le transfert de données à caractère personnel ou l’accès à distance à ces données en dehors de Singapour n’est autorisé que si les données transférées bénéficient d’un niveau de protection équivalent à celui prévu par la PDPA, grâce à la mise en place d’engagements juridiquement contraignants conformes à la PDPA.

8. Contacter le coordinateur de la protection des données

Si vous avez d’autres questions concernant le traitement de vos données ou l’exercice de vos droits, vous pouvez contacter le coordinateur chargé de la protection des données auprès du responsable du traitement :

Schwarz Cyber Technologies GmbH Am Campus 1 74177 Bad Friedrichshall

E-mail : datenschutz@digits.schwarz

omniac

Produits

  • Omniac App
  • Omniac Business Platform
  • Omniac Business API
  • Corporate Security Benefit
  • Customer Security Benefit

Connaissances

  • Protection de l'identité
  • Dark Web Monitoring

Outils & Support

  • Identity Leak Checker
  • Contact entreprises

Paiement via l'application

  • Download on the App Store
  • Get it on Google Play

Modes de paiement pour la version web

  • adyen Logo
  • Visa Logo
  • Mastercard Logo

Rendez-nous visite sur

  • Politique de confidentialité
  • Conditions d'utilisation
  • Mentions légales
  • Description du service