Pour les client·e·s, autres partenaires contractuels et personnes intéressées
Chèr·e client·e, fournisseur·e, intéressé·e,
Dans le cadre de ta demande, qui t’a amené·e jusqu’à nous, il est nécessaire de traiter des données personnelles te concernant. Afin d’assurer une transparence maximale concernant les opérations de traitement relatives à tes données personnelles et de respecter nos obligations d’information conformément aux articles 12 et suivants du RGPD, nous avons préparé pour toi les informations suivantes :
1. Responsable du traitement des données
La société responsable du traitement des données personnelles (désignée ci-après par « Wikando » ou « nous ») conformément au RGPD et à d’autres lois nationales sur la protection des données des États membres, ainsi que d’autres dispositions légales en matière de protection des données, est :
Wikando GmbH
Représentée par Peter KralSchießgrabenstraße 32
86150 Augsburg
Téléphone: +49 (0)821 66609000
E-Mail: info@fundraisingbox.com
Plus d’informations sur notre entreprise, les personnes habilitées à nous représenter et d’autres moyens de contact sont disponibles dans l’impressum de notre site internet : https://www.fundraisingbox.com/impressum.
2. Coordonnées de notre délégué à la protection des données
Nous avons désigné un délégué à la protection des données pour notre entreprise.
Andreas Mundanjohl
Zeller Straße 30
73101 Aichelberg
Téléphone: +49 (0)821 90782120
E-Mail: datenschutz@wikando.de
3. Finalités et bases légales du traitement
Nous traitons tes données personnelles en conformité avec les dispositions du RGPD et de la loi allemande sur la protection des données (BDSG), lorsque cela est nécessaire pour l’établissement, l’exécution et le respect d’un contrat, ainsi que pour la mise en œuvre de mesures précontractuelles. Si des données personnelles sont nécessaires pour initier ou exécuter un contrat, ou dans le cadre de mesures précontractuelles, le traitement est licite en vertu de l’article 6, paragraphe 1, lit. b du RGPD.
Si tu nous donnes ton consentement explicite pour le traitement de tes données personnelles à des fins spécifiques (par exemple, la transmission à des tiers, l’analyse à des fins marketing, ou la communication commerciale par e-mail), la légalité du traitement repose sur ton consentement conformément à l’article 6, paragraphe 1, lit. a du RGPD. Ce consentement peut être retiré à tout moment, avec effet pour l’avenir (voir point 10 des présentes informations sur la protection des données).
Lorsque nécessaire et légalement autorisé, nous traitons tes données au-delà de l’exécution du contrat pour respecter des obligations légales en vertu de l’article 6, paragraphe 1, lit. c du RGPD. De plus, un traitement peut avoir lieu pour protéger nos intérêts légitimes ou ceux de tiers, ainsi que pour la défense et la revendication de droits légaux conformément à l’article 6, paragraphe 1, lit. f du RGPD. Si nécessaire, nous t’informerons séparément de l’intérêt légitime, dans la mesure où la loi l’exige.
Nous traitons tes données personnelles pour atteindre les objectifs suivants dans le cadre de l’initiation et de l’exécution de la relation contractuelle ou d’autres activités dans l’intérêt de l’entreprise :
- Exécution des contrats
- Communication avec les partenaires commerciaux sur des produits, services et projets, ainsi que pour répondre aux demandes et fournir un service à la clientèle
- Promotion des clients existants, utilisation comme critère de sélection pour le marketing direct, afin de te proposer un service personnalisé
- Gestion de nos relations clients
- Amélioration et développement de services intelligents et innovants
- Analyse des clients pour des études de marché et d’opinion
- Respect des exigences légales ou contractuelles
- Information sur les mises à jour de notre plateforme
- Résolution des litiges juridiques, exécution des contrats, revendication, défense et exercice des droits légaux, détection et poursuite des actes frauduleux et autres infractions juridiques
4. Catégories de données personnelles traitées
Nous traitons uniquement les données liées à l’établissement du contrat ou aux mesures précontractuelles. Cela peut inclure des données générales concernant toi ou ton entreprise, ainsi que d’autres données que tu nous transmets dans le cadre de l’établissement du contrat.
- Données de contact : Nom, adresse, numéro de téléphone, adresse IP
- Données d’identification/paiement : Numéro de compte, numéro d’identification TVA
- Données de commande : Chiffre d’affaires
- Autres données : Autres informations nécessaires concernant la relation commerciale ou fournies volontairement, ainsi que des données provenant de sources publiques
5. Sources des données
Nous traitons des données personnelles que nous avons reçues dans le cadre de la prise de contact ou de l’établissement d’une relation contractuelle, ou dans le cadre de mesures précontractuelles, que tu nous as fournies.
6. Destinataires des données
Nous ne transmettons vos données personnelles au sein de notre entreprise qu’aux départements et aux personnes qui en ont besoin pour remplir les obligations contractuelles et légales ou pour réaliser notre intérêt légitime.
Vos données personnelles sont traitées pour notre compte sur la base de contrats de traitement des données conformément à l’Art. 28 du RGPD. Dans ce cas, nous nous assurons que le traitement des données personnelles est effectué conformément aux dispositions du RGPD. Les catégories de destinataires dans ce cas sont des fournisseurs de services Internet ainsi que des fournisseurs de systèmes de gestion de la clientèle et de logiciels.
Une transmission des données à des destinataires externes à l’entreprise n’a lieu que dans la mesure où les dispositions légales le permettent ou l’exigent, si la transmission est nécessaire pour l’exécution du contrat ou, sur votre demande, pour la réalisation de mesures précontractuelles, si nous avons votre consentement ou si nous sommes autorisés à fournir des informations. Dans ces conditions, les destinataires des données personnelles peuvent être par exemple :
- Autorités publiques et institutions (par exemple, le procureur, la police, les autorités de régulation, l’administration fiscale) lorsqu’il existe une obligation légale ou administrative
- Destinataires auxquels la transmission est directement nécessaire pour l’établissement ou l’exécution du contrat
- Autres destinataires pour lesquels vous nous avez donné votre consentement à la transmission des données :Freshworks : Système de tickets, widget d’assistance, demandes via le formulaire de contact, données clients, téléphone logiciel,
Fournisseur de services : Freshworks, Neue Grünstraße 17, 10179 Berlin, Allemagne
Adresse : https://www.freshworks.comCaya : Traitement postal numérique des lettres adressées
Fournisseur de services : Caya GmbH, Ritterstraße 24-27, 10969 Berlin
Adresse : https://www.caya.comCalendly : Planification de rendez-vous en ligne
Fournisseur de services : Calendly LLC., 271 17th St NW, Ste 1000, Atlanta, Georgia, 30363, USA
Adresse : https://calendly.comGoogle Workspace : Stockage de documents, sauvegarde des e-mails, organisation et planification de réunions
Fournisseur de services : Google Cloud EMEA Ltd., 70 Sir John Rogerson’s Quay, D02 R296, Dublin 2, Irlande
Adresse : https://google.deAsana : Gestion de projet, organisation et gestion des équipes, groupes, flux de travail, projets et processus
Fournisseur de services : Asana, Inc, 1550 Bryant Street, Suite 200, San Francisco, CA 94103, USA
Adresse : https://asana.comeasybill : Création et finalisation d’offres, création de factures
Fournisseur de services : easybill GmbH, Düsselstr. 21, 41564 Kaarst
Adresse : https://www.easybill.deElastic.co : Stockage et traitement des journaux, détection automatisée des erreurs et anomalies
Fournisseur de services : elasticsearch B.V., Keizersgracht 281, 1016 ED Amsterdam, Pays-Bas
Adresse : https://www.elastic.coMaxMind : Associer les adresses IP à des informations supplémentaires telles que le continent, le pays, le fournisseur
Fournisseur de services : MaxMind, Inc. Legal Department, 51 Pleasant Street # 1020 Malden, MA 02148, USA
Adresse : https://www.maxmind.comBeamer : Informations sur les mises à jour de notre plateforme
Fournisseur de services : Joincube, Inc., 3800 South Dupont, Dover, DE 19901, USA
Adresse : https://www.getbeamer.comSnowflake : Stockage sécurisé et performant des données pour une meilleure analyse et traitement
Fournisseur de services : Snowflake Computing Netherlands BV, FOZ Building, Gustav Mahlerlaan 300-314, 1082 ME Amsterdam, Pays-Bas
Adresse : https://www.snowflake.comFivetran : Transfert de données provenant de diverses sources vers notre plateforme de données
Fournisseur de services : Fivetran Inc., 1221 Broadway Street, Suite 2400 Oakland, CA 94612, USA
Adresse : https://www.fivetran.comGoogle OAuth
Nous offrons, dans le cadre de Fundraisingbox, la possibilité d’utiliser le service Google OAuth pour l’intégration des comptes Gmail de l’utilisateur pour l’envoi d’e-mails depuis Fundraisingbox.Les informations suivantes expliquent comment nous collectons, traitons et, le cas échéant, transférons des données personnelles dans le cadre de l’intégration du service Google OAuth. En donnant votre consentement sur la page de consentement OAuth fournie par Google, vous autorisez le traitement des données comme décrit ci-dessous :
- Données traitées : Nous traitons, si vous utilisez le service OAuth, les types de données personnelles suivants :
-
-
-
- Informations personnelles : Votre nom et adresse e-mail.
- Autorisations OAuth : Nous stockons les droits que vous accordez à Fundraisingbox lors du processus de consentement. Les autorisations demandées sont :
-
-
-
-
-
-
- “Envoyer des e-mails en votre nom”. Cela permet à Fundraisingbox d’envoyer des e-mails à partir de votre compte GMail en utilisant votre adresse e-mail comme adresse d’expéditeur.
- “Récupérer les adresses e-mails principales du compte Gmail”. Cela permet l’utilisation d’un compte Gmail unique pour plusieurs comptes FundraisingBox.
-
-
-
- Type de traitement : Nous conservons les données personnelles que vous avez fournies et les autorisations accordées dans Fundraisingbox. Aucune autre sauvegarde des données dans d’autres systèmes n’a lieu.
- Objectif du traitement : Le traitement des données est effectué pour les raisons suivantes :
- Authentification et prestation de services : Nous utilisons votre adresse e-mail GMail et les autorisations associées pour vous authentifier et permettre l’envoi d’e-mails à partir de Fundraisingbox.
- Base légale : La base légale pour ce traitement est votre consentement, conformément à l’Art. 6, par. 1, lit. a) du RGPD.
- Partage des données personnelles : Nous ne partageons pas vos données avec des tiers.
- L’utilisation des services OAuth dans FundraisingBox et le transfert des informations obtenues via les services OAuth vers Fundraisingbox se fait conformément à la Google API Services User Data Policy, y compris les exigences d’utilisation limitée.
7. E-mail et formulaire de contact
Nous utilisons le système de tickets “Freshdesk” pour traiter les demandes des clients, ainsi que le système de gestion de la relation client (“CRM”) “FreshSales” pour répondre aux questions générales. Le fournisseur des deux systèmes est Freshworks Inc., 1250 Bayhill Drive, Suite 315, San Bruno, CA 94066 USA (ci-après : Freshworks). Pour l’espace européen, l’entreprise responsable est Freshworks, Neue Grünstraße 17, 10179 Berlin, Allemagne.
Toutes les demandes de support qui nous sont adressées sont converties en tickets de support au sein de Freshdesk, et les données que vous avez saisies sont transmises à Freshdesk. La base légale pour le traitement des données est, en présence du consentement de l’utilisateur, l’article 6, paragraphe 1, lettre a) du RGPD. Si l’enregistrement sert à l’exécution d’un contrat dont l’utilisateur est partie, ou à la mise en œuvre de mesures précontractuelles, la base légale supplémentaire pour le traitement des données est l’article 6, paragraphe 1, lettre b) du RGPD. Notre intérêt économique légitime réside dans l’optimisation de la gestion des demandes de contact et l’amélioration de l’assistance à la clientèle pour la fourniture de nos services.
Les données personnelles suivantes peuvent être transmises à FreshSales ainsi qu’à Freshdesk et y être stockées : données de base (par exemple, nom, numéro de téléphone, adresses e-mail) et données de contenu.
Freshdesk nous aide dans le traitement des demandes des clients à l’aide de cookies. Grâce à l’intégration des cookies, Freshdesk obtient des informations sur votre navigateur, votre système d’exploitation, votre fournisseur de services Internet ainsi que votre adresse IP, qui peuvent également être transmises aux États-Unis. Freshdesk utilise ces informations pour nous fournir les services décrits ci-dessus. La base légale pour le traitement des données personnelles par l’utilisation de cookies est l’article 6, paragraphe 1, lettre f) du RGPD.
Freshworks transmet ces données à des prestataires externes afin de pouvoir offrir ses services.
De plus, nous avons conclu un contrat avec Freshworks (contrat de traitement des données pour les clients européens) dans lequel Freshworks s’engage à traiter les données des utilisateurs uniquement conformément à nos instructions et à respecter le niveau de protection des données de l’UE. Par ce contrat, Freshworks garantit qu’elle traite les données conformément au règlement général sur la protection des données (RGPD) et veille à la protection des droits des personnes concernées. Freshworks est également certifié dans le cadre du Privacy Shield et offre ainsi une garantie supplémentaire de conformité au droit européen de la protection des données.
Nous utilisons vos données uniquement pour traiter votre demande et pouvons prendre contact avec vous à cette fin via les coordonnées fournies. L’utilisation de ces données à des fins publicitaires ou leur transmission à des tiers n’aura lieu que si vous avez expressément consenti à ce traitement ; dans ce cas, la base légale est votre consentement, article 6, paragraphe 1, lettre a) du RGPD. Les données seront supprimées dès qu’elles ne seront plus nécessaires pour atteindre l’objectif de leur collecte.
Pour en savoir plus sur Freshworks et la protection des données, vous pouvez consulter la politique de confidentialité de Freshworks.
8. Transmission vers un pays tiers
Une transmission vers un pays tiers a lieu dans le cadre du sous-traitant MaxMind.
9. Dauer der Datenspeicherung
Dans la mesure où cela est nécessaire, nous traitons et conservons vos données personnelles pendant la durée de notre relation commerciale ou pour l’accomplissement des objectifs contractuels. Cela comprend notamment la négociation et l’exécution d’un contrat. En outre, nous sommes soumis à diverses obligations de conservation et de documentation, qui découlent, entre autres, du Code de commerce (HGB) et du Code fiscal (AO). Les délais de conservation ou de documentation prescrits par ces lois varient entre deux et dix ans. Enfin, la durée de conservation dépend également des délais de prescription légaux, qui, par exemple, selon les §§ 195 et suivants du Code civil allemand (BGB), sont généralement de trois ans, mais dans certains cas peuvent aller jusqu’à trente ans.
10. Vos droits
Toute personne concernée a le droit d’obtenir des informations conformément à l’article 15 du RGPD, le droit de rectification conformément à l’article 16 du RGPD, le droit à l’effacement conformément à l’article 17 du RGPD, le droit à la limitation du traitement conformément à l’article 18 du RGPD, le droit à la notification conformément à l’article 19 du RGPD, ainsi que le droit à la portabilité des données conformément à l’article 20 du RGPD. De plus, vous avez le droit de déposer une plainte auprès d’une autorité de contrôle en matière de protection des données conformément à l’article 77 du RGPD si vous estimez que le traitement de vos données personnelles n’est pas effectué conformément à la législation. Le droit de plainte existe indépendamment de tout autre recours administratif ou judiciaire. Si le traitement des données est basé sur votre consentement, vous avez le droit, conformément à l’article 7 du RGPD, de retirer votre consentement à tout moment. Veuillez noter que ce retrait n’a d’effet que pour l’avenir. Les traitements effectués avant le retrait ne sont pas affectés. Veuillez également noter que certaines données doivent être conservées pendant une période déterminée afin de respecter des obligations légales (voir point 8 de cette information sur la protection des données).
11. Droit d’opposition
Dans la mesure où le traitement de vos données personnelles est effectué conformément à l’article 6, paragraphe 1, point f du RGPD afin de préserver des intérêts légitimes, vous avez le droit, en vertu de l’article 21 du RGPD, de vous opposer à tout moment au traitement de ces données pour des raisons tenant à votre situation particulière. Nous ne traiterons alors plus ces données personnelles, sauf si nous pouvons démontrer qu’il existe des motifs légitimes et impérieux pour ce traitement qui prévalent sur vos intérêts, droits et libertés, ou si ce traitement sert à la constatation, à l’exercice ou à la défense de droits en justice.
Dans certains cas, nous traitons vos données personnelles à des fins de publicité directe. Vous avez le droit de vous opposer à tout moment à ce traitement à des fins de publicité directe. Cela s’applique également au profilage dans la mesure où il est lié à cette publicité directe. Si vous vous opposez au traitement de vos données à des fins de publicité directe, nous ne les traiterons plus à ces fins.
Pour faire valoir vos droits, vous pouvez nous contacter aux coordonnées indiquées au point 1.