Déclaration de confidentialité pour l’application MyStiebel et le compte client STIEBEL ELTRON

STIEBEL ELTRON GmbH & Co. KG, Dr. Stiebel-Straße 33, 37603 Holzminden
- ci-après dénommée STIEBEL ELTRON -

Les déclarations suivantes ont pour but de vous donner un aperçu de la façon dont nous garantissons la protection des données sur l’application MyStiebel et le compte client STIEBEL ELTRON, des données que nous traitons et à quelle fin et sur quelle base juridique la collecte et le traitement des données se font.

Déclaration de confidentialité application MyStiebel (Version : janvier 2023)

Introduction

En tant qu’exploitant de l’application, STIEBEL ELTRON GmbH & Co. KG, Holzminden (« STIEBEL ELTRON ») est responsable du traitement des données à caractère personnel des utilisateurs de l’application. Les coordonnées de STIEBEL ELTRON sont disponibles dans les mentions légales de l’application et les interlocuteurs à contacter en cas de questions sur le traitement des données à caractère personnel sont mentionnés directement dans la présente déclaration de confidentialité.

STIEBEL ELTRON prend la protection de la vie privée et des données à caractère personnel des utilisateurs très au sérieux. STIEBEL ELTRON ne saisit, ne sauvegarde et n’utilise les données à caractère personnel des utilisateurs qu’en accord avec le contenu de cette déclaration de confidentialité ainsi que les dispositions relatives à la législation de protection des données applicables, en particulier le Règlement général sur la protection des données (RGPD) européen et les dispositions de protection des données nationales.

Par le biais de cette déclaration de confidentialité, STIEBEL ELTRON fournit des informations sur l’envergure dans laquelle et les fins auxquelles les données à caractère personnel relatives à l’utilisation de l’application sont traitées.

Données à caractère personnel

Les données à caractère personnel sont des informations sur une personne physique identifiée ou identifiable. Cela englobe toutes les informations sur l’identité, par exemple le nom, l’adresse électronique ou l’adresse postale. Les informations qui ne peuvent pas être associées à l’identité des utilisateurs (telles que des données statistiques, par exemple sur le nombre d’utilisateurs de l’application) ne sont quant à elles pas considérées comme des données à caractère personnel.

Les fonctions de l’application ne peuvent être utilisées que quand un compte client a déjà été créé ou un nouveau compte client est créé directement dans l’application. Il est impossible pour l’utilisateur de se servir l’application sans divulguer son identité et sans partager de données à caractère personnel. Les données à caractère personnel ne sont en principe traitées par STIEBEL ELTRON qu’à des fins d’utilisation de cette application, en particulier pour préparer les informations ou fonctions souhaitées. Lors de la collecte des données à caractère personnel, seules les données indispensables doivent impérativement être collectées. En outre, il est possible de donner d’autres informations, mais cela se fait alors sur une base volontaire. STIEBEL ELTRON indique s’il s’agit de champs obligatoires ou d’informations volontaires. STIEBEL ELTRON fournit alors des détails concrets dans la section correspondante de la présente déclaration de confidentialité.

Aucune décision n’est prise automatiquement sur la base des données à caractère personnel dans le cadre de l’utilisation de l’application.

Traitement des informations personnelles

Les données à caractère personnel sont sauvegardées par STIEBEL ELTRON sur des serveurs particulièrement protégés au sein de l’Union européenne. Ceux-ci sont protégés par des mesures techniques et organisationnelles contre la perte, la destruction, l’accès, la modification ou le traitement des données par des personnes non autorisées. L’accès aux données des utilisateurs n’est possible que pour un petit nombre de personnes autorisées. Celles-ci sont responsables de l’assistance technique, commerciale ou rédactionnelle des serveurs. Malgré des contrôles réguliers, une protection complète contre tous les dangers n’est cependant pas possible.

Les données à caractère personnel sont chiffrées et transférées par Internet. STIEBEL ELTRON utilise un chiffrage TLS / SSL (Transport Layer Security / Secure Socket Layer) pour la transmission de données.

Transmission de données à caractère personnel à des tiers

STIEBEL ELTRON n’utilise en principe les informations personnelles des utilisateurs que pour réaliser les prestations souhaitées. Si des prestataires externes sont engagés par STIEBEL ELTRON dans le cadre de la réalisation des prestations, leur accès aux données ne se fait que dans le but de réaliser des prestations. STIEBEL ELTRON assure le respect des prescriptions sur la protection des données par des mesures techniques et organisationnelles et contraint aussi ses prestataires externes à en faire de même.

En outre, STIEBEL ELTRON ne transfère pas les données à caractère personnel à des tiers sans consentement explicite, encore moins à des fins publicitaires. Les données à caractère personnel ne sont transmises que si l’utilisateur lui-même a consenti à la transmission des données ou si STIEBEL ELTRON y est autorisé ou contraint par des dispositions légales et/ou des ordonnances administratives ou judiciaires. Il peut notamment s’agir du partage d’informations à des fins de poursuite pénale, de mesure d’urgence ou d’application des droits de propriété intellectuelle.

Si STIEBEL ELTRON transfère des données à caractère personnel, lui-même ou par le biais de prestataires, dans des États non membres de l’Union européenne, STIEBEL ELTRON respecte les prescriptions particulières de l’art. 44 ss. RGPD et oblige également ses prestataires à respecter ces régulations. STIEBEL ELTRON ne transmettra donc les données à caractère personnel dans des États non membres de l’Union européenne que sous réserve du niveau de protection garanti par le RGPD. Ce niveau de protection est en particulier garanti par une décision de la Commission européenne constatant son caractère adéquat ou par des garanties appropriées conformément à l’art. 46 RGPD.

Bases juridiques du traitement des données

Si STIEBEL ELTRON demande le consentement des utilisateurs pour traiter leurs données à caractère personnel, l’art. 6, al. 1, let. a) RGPD est la base juridique du traitement des données.

Si STIEBEL ELTRON traite des données à caractère personnel parce que cela est nécessaire pour satisfaire à un contrat ou dans le cadre d’une relation semblable à un contrat avec l’utilisateur, l’art. 6, al. 1, let. b) RGPD établit la base juridique du traitement des données.

Si STIEBEL ELTRON traite des données à caractère personnel pour satisfaire à une obligation contractuelle, l’art. 6, al. 1, let. c) RGPD est la base juridique du traitement des données.

L’art. 6, al. 1, let. f) RGPD est aussi considéré comme une base juridique du traitement des données si le traitement des données à caractère personnel est nécessaire pour préserver un intérêt légitime de STIEBEL ELTRON ou d’un tiers et que, dans ce cadre, les intérêts, droits fondamentaux et libertés fondamentales de l’utilisateur ne nécessitent pas la protection des données à caractère personnel.

Dans le cadre de cette déclaration de protection des données, STIEBEL ELTRON indique toujours sur quelle base juridique STIEBEL ELTRON soutient le traitement des données à caractère personnel.

Suppression des données et durée de conservation

En principe, STIEBEL ELTRON supprime ou bloque toujours les données à caractère personnel des utilisateurs quand la finalité de leur conservation disparaît. Cependant, une sauvegarde peut se produire si cela est prévu par des prescriptions légales auxquelles STIEBEL ELTRON est soumis, par exemple en ce qui concerne des obligations légales de conservation et de documentation. Dans un tel cas, STIEBEL ELTRON supprime ou bloque les données à caractère personnel après la fin des prescriptions correspondantes.

Utilisation de notre application
Informations sur le périphérique utilisé

Lors de chaque accès à l’application, STIEBEL ELTRON collecte les informations suivantes sur le périphérique utilisé, indépendamment de l’enregistrement : l’adresse IP, la demande du navigateur et l’heure à laquelle cette demande a été envoyée. En outre, le statut et la quantité de données transmises dans le cadre de cette demande sont saisis. STIEBEL ELTRON collecte aussi des informations sur le produit et la version sur le navigateur utilisé et le système d’exploitation de l’ordinateur. L’adresse IP du périphérique n’est sauvegardée que pendant la durée de l’utilisation de l’application et ensuite supprimée ou anonymisée par raccourcissement. Les autres données sont sauvegardées pendant une durée limitée. STIEBEL ELTRON utilise ces données pour préparer l’application et les contenus consultables via l’application. Ces objectifs répondent aussi à l’intérêt légitime de STIEBEL ELTRON au traitement des données conformément à l’art. 6, al. 1, let. f) RGPD.

Enregistrement

Il est nécessaire de disposer d’un compte client et de s’en servir pour utiliser l’application. Pour ce faire, il faut se connecter à l’application avec les données d’accès du compte client. Cette connexion est transmise à STIEBEL ELTRON pour comparaison. Les dispositions de protection des données spéciales s’appliquent au traitement des données en rapport avec le compte client. En plus des informations déjà sauvegardées dans le compte client, il est possible de compléter d’autres informations. Ces informations servent à adapter les fonctions de l’application ou les fonctions consultables via celle-ci aux besoins de l’utilisateur de la façon la plus concrète possible. Les informations demandées dans un champ obligatoire pendant l’enregistrement sont nécessaires pour satisfaire à ou ébaucher un contrat avec STIEBEL ELTRON pour certaines prestations.

En cas de consentement, la base juridique du traitement des données au moment de l’enregistrement est l’art. 6, al. 1, let. a) RGPD. Si l’enregistrement pour satisfaire à ou ébaucher un contrat a lieu, la base juridique du traitement des données est en outre l’art. 6, al. 1, let. b) RGPD.

L’utilisateur a la possibilité de créer un nouveau compte client lorsqu’il s’inscrit sur l’application. Si un compte client existe déjà, il peut être utilisé pour s’inscrire à l’application. Dans ce cas, il n’est pas nécessaire de se réinscrire.

Intégration des services de fournisseurs tiers

Pour certaines fonctions dans l’application, STIEBEL ELTRON a recours à des services de fournisseurs tiers. Pour les services correspondants, il s’agit principalement de fonctions optimales qui doivent être sélectionnées ou utilisées explicitement par l’utilisateur. STIEBEL ELTRON a conclu avec les fournisseurs concernés des accords contractuels sur la mise à disposition ou l’intégration de leurs services et s’engage dans le cadre de ses possibilités à ce que les fournisseurs tiers fournissent aussi des informations transparentes sur la gestion du traitement des données à caractère personnel et respectent les dispositions relatives à la protection des données.

Google Analytics pour Firebase

STIEBEL ELTRON utilise Google Firebase pour exploiter l’application. Google Firebase est un service de Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlande (« Google »). Ce service englobe différentes fonctions qui permettent à STIEBEL ELTRON d’analyser le comportement au sein de l’application. De cette manière, STIEBEL ELTRON peut par exemple analyser les appels à l’écran, l’actionnement des boutons et/ou l’efficacité des mesures publicitaires. STIEBEL ELTRON peut en outre déterminer quelles fonctions sont utilisées souvent ou rarement au sein de l’application. Google Firebase enregistre à cette fin notamment le nombre et la durée des utilisations, les systèmes d’exploitation, les modèles des appareils, la région et toute une série d’autres données. Vous trouverez un aperçu des données saisies par Google Firebase sous : https://support.google.com/firebase/answer/6318039?hl=fr. En relation avec l’utilisation du service, il n’est pas exclu que les données à caractère personnel des utilisateurs soient transférées aux États-Unis. Afin de protéger les données à caractère personnel des utilisateurs, STIEBEL ELTRON a conclu avec Google un accord sur le traitement des commandes en tenant compte des clauses contractuelles standard.

Google Firebase est utilisé afin d’optimiser l’application. Cela constitue un intérêt légitime au sens de l’art. 6, al. 1, let. f) RGPD.

Vous trouverez d’autres informations sur Google Firebase en ligne sous https://firebase.google.com/ et https://www.firebase.com/terms/privacy-policy.html.

Communication avec STIEBEL ELTRON

STIEBEL ELTRON utilise l’application pour envoyer des notifications. En outre, les utilisateurs peuvent entrer en contact avec STIEBEL ELTRON via l’application.

Notifications push

Si un consentement a été donné pour cet envoi et si les conditions techniques sont réunies, STIEBEL ELTRON enverra des notifications push pour fournir en particulier des informations sur les événements pertinents et les offres supplémentaires. Il est à tout moment possible de révoquer le consentement donné, en particulier en adaptant les réglages d’utilisation sur le périphérique en conséquence. Les utilisateurs peuvent révoquer le consentement à la réception de notifications push comme suit via le système d’exploitation du périphérique :

iOS/Réglages/< App >/Notifications

Android/Réglages/Applications/Gestionnaire des applications/< App >/Notifications

La base juridique du traitement des données à caractère personnel est le consentement de l’utilisateur conformément à l’art. 6, al. 1, let. a) RGPD.

Pour envoyer les notifications push, STIEBEL ELTRON utilise le service de Google « Firebase Cloud Messaging ». Ce service permet de créer un « Firebase Cloud Messaging Registration-Token » qui identifie clairement l’installation de l’application sur l’appareil et sert à identifier le destinataire des notifications. D’autres informations sur Google Firebase Cloud Messaging sont disponibles sous https://firebase.google.com/products/cloud-messaging/ et dans la déclaration de confidentialité de Google sous https://policies.google.com/privacy?hl=fr&gl=de. Les réglages des thématiques pour lesquelles des notifications sont envoyées sont sauvegardés avec le jeton anonymisé et conservés jusqu’à la révocation par STIEBEL ELTRON.

Droits des personnes concernées et contact

STIEBEL ELTRON accorde une grande importance au fait d’expliquer de façon transparente le traitement des données à caractère personnel et de fournir des informations sur les droits des personnes concernées. Si l’utilisateur ou la personne concernée souhaitent recevoir des informations plus précises ou exercer leurs droits, ils peuvent à tout moment le faire savoir à STIEBEL ELTRON afin que nous nous occupions de cette préoccupation.

Droits des personnes concernées

La personne concernée bénéficie de droits importants en ce qui concerne le traitement de ses données à caractère personnel. Dans un premier temps, la personne concernée a un droit d’information complet et peut, le cas échéant, exiger la rectification et/ou la suppression ou le blocage de ses propres données à caractère personnel. La personne concernée peut aussi exiger une restriction du traitement et a un droit de révocation. Au regard des données à caractère personnel transmises par la personne concernée à STIEBEL ELTRON, il existe en outre un droit à la portabilité des données.

S’il faut faire valoir un de ces droits et/ou si des informations plus précises à ce sujet sont exigées, il est possible de prendre contact avec le service client de STIEBEL ELTRON. Alternativement, il est en outre possible d’appeler le responsable de la sécurité des données de STIEBEL ELTRON.

Révocation du consentement et opposition

Un consentement accordé une fois peut à tout moment être librement révoqué pour l’avenir. La révocation du consentement n’affecte pas la légitimité du traitement effectué sur la base du consentement jusqu’à cette date. Le service client et le responsable de la sécurité des données de STIEBEL ELTRON sont également des interlocuteurs dans ce domaine.

Si le traitement des données à caractère personnel ne se base pas sur un consentement, mais se fait en raison d’une autre base juridique, ce traitement des données peut être révoqué. La révocation mène à un contrôle et, le cas échéant, à la fin du traitement des données. L’utilisateur ou la personne concernée est informé du résultat du contrôle et, si le traitement des données doit être poursuivi, reçoit de la part de STIEBEL ELTRON des informations plus précises sur les raisons pour lesquelles le traitement des données et autorisé.

Responsable de la sécurité des données et contact

STIEBEL ELTRON a nommé un responsable de la sécurité des données qui assiste STIEBEL ELTRON dans des thématiques relatives aux droits sur la protection des données et auquel les utilisateurs et les personnes concernées peuvent aussi s’adresser directement. Pour toute question relative à la gestion par STIEBEL ELTRON des données à caractère personnel ou d’autres informations sur les thématiques relatives aux droits de protection des données, vous pouvez contacter le responsable de la sécurité des données et son équipe :

STIEBEL ELTRON GmbH & Co. KG
Responsable de la sécurité des données
Dr. Stiebel Straße 33
37603 Holzminden
Téléphone : +49 (0) 55 31 - 702 703
Fax : +49 (0) 55 31 - 702 95 106
E-mail : datenschutz@stiebel-eltron.de

Plaintes

Si l’utilisateur estime que le traitement des données à caractère personnel par STIEBEL ELTRON n’est pas conforme à cette déclaration de confidentialité ou aux dispositions de protection des données applicables, l’utilisateur dispose d’un droit de recours auprès de l’autorité de surveillance. L’utilisateur peut se plaindre auprès du responsable de sécurité des données de STIEBEL ELTRON. Le responsable de sécurité des données contrôlera ensuite la situation et informera l’utilisateur du résultat de cette vérification.

Autres informations et modifications
Liens vers d’autres sites web

L’application peut contenir des liens vers d’autres sites web. Ces liens sont généralement identifiés comme tels. STIEBEL ELTRON n’a pas d’influence sur la mesure dans laquelle les dispositions de protection des données en vigueur sont respectées sur les sites web vers lesquels des liens renvoient. Nous recommandons dès lors que l’utilisateur s’informe aussi sur les déclarations de confidentialité sur les autres sites web.

Modifications de cette déclaration de confidentialité

La date indiquée révèle la version de la présente déclaration de confidentialité. STIEBEL ELTRON se réserve le droit de modifier à tout moment la présente déclaration de confidentialité avec effet pour l’avenir. Une modification a lieu en particulier en cas d’adaptations techniques de l’application ou en cas de modifications des prescriptions relatives aux droits sur la protection des données. La version actuelle de la présente déclaration des données peut toujours être consultée directement sur l’application. STIEBEL ELTRON recommande de s’informer régulièrement sur les modifications de la présente déclaration de confidentialité.

Déclaration de confidentialité compte client

Introduction

En tant que partenaire contractuel pour le compte client, STIEBEL ELTRON GmbH & Co. KG (STIEBEL ELTRON), Holzminden, est responsable du traitement des données à caractère personnel dans le cadre de l’utilisation du compte client. Les coordonnées de STIEBEL ELTRON sont disponibles dans les mentions légales, et les interlocuteurs à contacter en cas de questions sur le traitement des données à caractère personnel sont mentionnés directement dans la présente déclaration de confidentialité.

STIEBEL ELTRON prend la protection de la vie privée et des données à caractère personnel des utilisateurs très au sérieux. STIEBEL ELTRON ne saisit, ne sauvegarde et n’utilise les données à caractère personnel des utilisateurs qu’en accord avec le contenu de cette déclaration de confidentialité ainsi que les dispositions relatives à la législation de protection des données applicables, en particulier le Règlement général sur la protection des données (RGPD) européen et les dispositions de protection des données nationales.

Par le biais de cette déclaration de confidentialité, STIEBEL ELTRON fournit des informations sur l’envergure dans laquelle et les fins auxquelles les données à caractère personnel relatives à l’utilisation du compte client sont traitées.

Données à caractère personnel

Les données à caractère personnel sont des informations sur une personne physique identifiée ou identifiable. Cela englobe toutes les informations sur l’identité, par exemple le nom, l’adresse électronique ou l’adresse postale. Les informations qui ne peuvent pas être associées à l’identité des utilisateurs (telles que des données statistiques, par exemple le nombre de consultations d’un site web) ne sont quant à elles pas considérées comme des données à caractère personnel. Pour le compte client, il est indispensable que l’utilisateur s’identifie auprès de STIEBEL ELTRON et précise notamment son nom et ses coordonnées. Les produits de STIEBEL ELTRON peuvent en revanche être régulièrement utilisés sans divulguer l’identité des utilisateurs. L’utilisation de certaines fonctions (en ligne) implique cependant, le cas échéant, l’existence d’un compte client.

Lors de la collecte des données à caractère personnel, seules les données indispensables doivent impérativement être collectées. En outre, il est possible de donner d’autres informations, mais cela se fait alors sur une base volontaire. STIEBEL ELTRON indique s’il s’agit de champs obligatoires ou d’informations volontaires. STIEBEL ELTRON fournit alors des détails concrets dans la section correspondante de la présente déclaration de confidentialité.

Aucune décision n’est prise automatiquement sur la base des données à caractère personnel dans le cadre de l’utilisation du compte client.

Traitement des informations personnelles

Les données à caractère personnel sont sauvegardées par STIEBEL ELTRON sur des serveurs particulièrement protégés au sein de l’Union européenne. Ceux-ci sont protégés par des mesures techniques et organisationnelles contre la perte, la destruction, l’accès, la modification ou le traitement des données par des personnes non autorisées. L’accès aux données n’est possible que pour un petit nombre de personnes autorisées. Celles-ci sont responsables de l’assistance technique, commerciale ou rédactionnelle des serveurs. Malgré des contrôles réguliers, une protection complète contre tous les dangers n’est cependant pas possible.

Les données à caractère personnel sont chiffrées et transférées par Internet. Nous utilisons un chiffrage TLS / SSL (Transport Layer Security / Secure Socket Layer) pour la transmission de données.

Transmission de données à caractère personnel à des tiers

STIEBEL ELTRON n’utilise en principe les informations personnelles des utilisateurs que pour réaliser les prestations souhaitées. Si des prestataires externes sont engagés par STIEBEL ELTRON dans le cadre de la réalisation des prestations, leur accès aux données ne se fait que dans le but de réaliser des prestations. STIEBEL ELTRON assure le respect des prescriptions sur la protection des données par des mesures techniques et organisationnelles et contraint aussi ses prestataires externes à en faire de même.

En outre, STIEBEL ELTRON ne transfère pas les données à caractère personnel à des tiers sans consentement explicite, encore moins à des fins publicitaires. Les données à caractère personnel ne sont transmises que si l’utilisateur lui-même a consenti à la transmission des données ou si STIEBEL ELTRON y est autorisé ou contraint par des dispositions légales et/ou des ordonnances administratives ou judiciaires. Il peut notamment s’agir du partage d’informations à des fins de poursuite pénale, de mesure d’urgence ou d’application des droits de propriété intellectuelle.

Si STIEBEL ELTRON transfère des données à caractère personnel, lui-même ou par le biais de prestataires, dans des États non membres de l’Union européenne, STIEBEL ELTRON respecte les prescriptions particulières de l’art. 44 ss. RGPD et oblige également ses prestataires à respecter ces régulations. STIEBEL ELTRON ne transmettra donc les données à caractère personnel dans des États non membres de l’Union européenne que sous réserve du niveau de protection garanti par le RGPD. Ce niveau de protection est en particulier garanti par une décision de la Commission européenne constatant son caractère adéquat ou par des garanties appropriées conformément à l’art. 46 RGPD.

Bases juridiques du traitement des données

Si STIEBEL ELTRON demande le consentement des utilisateurs pour traiter leurs données à caractère personnel, l’art. 6, al. 1, let. a) RGPD est la base juridique du traitement des données.

Si STIEBEL ELTRON traite des données à caractère personnel parce que cela est nécessaire pour satisfaire à un contrat ou dans le cadre d’une relation semblable à un contrat avec l’utilisateur, l’art. 6, al. 1, let. b) RGPD établit la base juridique du traitement des données.

Si STIEBEL ELTRON traite des données à caractère personnel pour satisfaire à une obligation contractuelle, l’art. 6, al. 1, let. c) RGPD est la base juridique du traitement des données.

L’art. 6, al. 1, let. f) RGPD est aussi considéré comme une base juridique du traitement des données si le traitement des données à caractère personnel est nécessaire pour préserver un intérêt légitime de STIEBEL ELTRON ou d’un tiers et que, dans ce cadre, les intérêts, droits fondamentaux et libertés fondamentales de l’utilisateur ne nécessitent pas la protection des données à caractère personnel.

Dans le cadre de cette déclaration de protection des données, STIEBEL ELTRON indique toujours sur quelle base juridique STIEBEL ELTRON soutient le traitement des données à caractère personnel.

Suppression des données et durée de conservation

En principe, STIEBEL ELTRON supprime ou bloque toujours les données à caractère personnel des utilisateurs quand la finalité de leur conservation disparaît. Cependant, une sauvegarde peut se produire si cela est prévu par des prescriptions légales auxquelles STIEBEL ELTRON est soumis, par exemple en ce qui concerne des obligations légales de conservation et de documentation. Dans un tel cas, STIEBEL ELTRON supprime ou bloque les données à caractère personnel après la fin des prescriptions correspondantes.

Utilisation du compte client
Informations sur le périphérique utilisé

À chaque utilisation du compte client, un contrôle est effectué par comparaison avec les données sur les serveurs de STIEBEL ELTRON. Dans ce contexte, STIEBEL ELTRON collecte les informations suivantes sur le périphérique utilisé, indépendamment de l’enregistrement : l’adresse IP, informations sur le périphérique (type d’appareil) et l’heure à laquelle cette demande a été envoyée. En outre, le statut et la quantité de données transmises dans le cadre de cette demande sont saisis. L’adresse IP du périphérique n’est sauvegardée que pendant la durée de l’utilisation du compte client et ensuite supprimée ou anonymisée par raccourcissement. Les autres données sont sauvegardées pendant une durée limitée. STIEBEL ELTRON utilise ces données afin de créer un historique d’utilisation du compte client pour des raisons de transparence. Ces objectifs répondent aussi à l’intérêt légitime de STIEBEL ELTRON au traitement des données conformément à l’art. 6, al. 1, let. f) RGPD.

Enregistrement

Il est nécessaire de s’enregistrer avant la première utilisation du compte client. Au cours de l’enregistrement, le nom de l’utilisateur, son adresse électronique et d’autres coordonnées sont demandés. Une fois l’enregistrement effectué, un code est envoyé à l’adresse électronique indiquée. Celui-ci doit être saisi pour confirmer l’enregistrement et activer le compte client.

En cas de consentement, la base juridique du traitement des données au moment de l’enregistrement est l’art. 6, al. 1, let. a) RGPD. Si l’enregistrement pour satisfaire à ou ébaucher un contrat a lieu, la base juridique du traitement des données est en outre l’art. 6, al. 1, let. b) RGPD.

Saisie des données d’utilisation dans le compte client

Par le biais du compte client, STIEBEL ELTRON saisit, dans le cadre de l’établissement d’un procès-verbal, depuis quels appareils une connexion a été établie avec les serveurs de STIEBEL ELTRON pendant l’utilisation du compte client et quelles activités sont effectuées. L’établissement d’un procès-verbal sert surtout à se protéger contre toute utilisation abusive et à prouver la réalisation conforme des prestations ou le fonctionnement des systèmes. La base juridique est l’intérêt légitime de STIEBEL ELTRON au sens de l’art. 6, al. 1, let. f) RGPD qui ressort des considérations précédentes.

Réservation de fonctions supplémentaires via le compte client

Le compte client permet de réserver ou d’activer des fonctions supplémentaires qui peuvent être proposées gratuitement ou contre paiement par STIEBEL ELTRON à sa propre discrétion. Le compte client permet d’enregistrer quand et sur quel appareil certaines fonctions sont réservées ou activées. Ce faisant, la base juridique est l’exécution du contrat relative aux accords sur l’utilisation de fonctions supplémentaires.

Si des fonctions supplémentaires sont proposées contre paiement, la facturation se fait via le compte client. À cette fin, des données supplémentaires qui sont nécessaires pour exécuter le paiement sont ensuite demandées et enregistrées, notamment la méthode de paiement sélectionnée et les détails à ce sujet. L’historique d’achat et de paiement du compte client est conservé pendant la durée de son existence. La base juridique est également l’exécution du contrat ou, après le délai de prescription de toutes les prétentions contractuelles et la fin des obligations de conservation liées au droit commercial, l’intérêt légitime à un historique d’utilisateurs complet pour des raisons de transparence.

Droits des personnes concernées et contact

STIEBEL ELTRON accorde une grande importance au fait d’expliquer de façon transparente le traitement des données à caractère personnel et de fournir des informations sur les droits des personnes concernées. Si l’utilisateur ou la personne concernée souhaitent recevoir des informations plus précises ou exercer leurs droits, ils peuvent à tout moment le faire savoir à STIEBEL ELTRON afin qu’il puisse s’occuper de cette préoccupation.

Droits des personnes concernées

La personne concernée bénéficie de droits importants en ce qui concerne le traitement de ses données à caractère personnel. Dans un premier temps, la personne concernée a un droit d’information complet et peut, le cas échéant, exiger la rectification et/ou la suppression ou le blocage de ses propres données à caractère personnel. La personne concernée peut aussi exiger une restriction du traitement et a un droit de révocation. Au regard des données à caractère personnel que la personne concernée nous a transmises, il existe en outre un droit à la portabilité des données.

S’il faut faire valoir un de ces droits et/ou si des informations plus précises à ce sujet sont exigées, il est possible de prendre contact avec le service client de STIEBEL ELTRON. Alternativement, il est en outre possible d’appeler le responsable de la sécurité des données de STIEBEL ELTRON.

Révocation du consentement et opposition

Un consentement accordé une fois peut à tout moment être librement révoqué pour l’avenir. La révocation du consentement n’affecte pas la légitimité du traitement effectué sur la base du consentement jusqu’à cette date. Le service client et le responsable de la sécurité des données de STIEBEL ELTRON sont également des interlocuteurs dans ce domaine.

Si le traitement des données à caractère personnel ne se base pas sur un consentement, mais se fait en raison d’une autre base juridique, ce traitement des données peut être révoqué. La révocation mène à un contrôle et, le cas échéant, à la fin du traitement des données. L’utilisateur ou la personne concernée est informé du résultat du contrôle et, si le traitement des données doit être poursuivi, reçoit de la part de STIEBEL ELTRON des informations plus précises sur les raisons pour lesquelles le traitement des données et autorisé.

Responsable de la sécurité des données et contact

STIEBEL ELTRON a nommé un responsable de la sécurité des données qui assiste STIEBEL ELTRON dans des thématiques relatives aux droits sur la protection des données et auquel les utilisateurs et les personnes concernées peuvent aussi s’adresser directement. Pour toute question relative à la gestion par STIEBEL ELTRON des données à caractère personnel ou d’autres informations sur les thématiques relatives aux droits de protection des données, vous pouvez contacter le responsable de la sécurité des données et son équipe :

STIEBEL ELTRON GmbH & Co. KG
Responsable de la sécurité des données
Dr. Stiebel Straße 33
37603 Holzminden
Téléphone : +49 (0) 55 31 - 702 703
Fax : +49 (0) 55 31 - 702 95 106
E-mail : datenschutz@stiebel-eltron.de

Plaintes

Si l’utilisateur estime que le traitement de ses données à caractère personnel par STIEBEL ELTRON n’est pas conforme à cette déclaration de confidentialité ou aux dispositions de protection des données applicables, l’utilisateur dispose d’un droit de recours auprès de l’autorité de surveillance. L’utilisateur peut se plaindre auprès de notre responsable de sécurité des données. Le responsable de sécurité des données contrôlera ensuite la situation et informera l’utilisateur du résultat de cette vérification.

Autres informations et modifications

La date indiquée révèle la version de la présente déclaration de confidentialité. STIEBEL ELTRON se réserve le droit de modifier à tout moment la présente déclaration de confidentialité avec effet pour l’avenir. Une modification a lieu en particulier en cas d’adaptations des déroulements techniques ou en cas de modifications des prescriptions relatives aux droits sur la protection des données. La version actuelle de la présente déclaration des données peut toujours être consultée directement sur le site Internet, l’application ou l’IFG. STIEBEL ELTRON recommande de s’informer régulièrement sur les modifications de la présente déclaration de confidentialité.