Politique de confidentialité – Application myChamber Monitoring

Politique de confidentialité – Application myChamber Monitoring

Memmert GmbH + Co. KG (« Memmert ») prend très au sérieux la protection de vos données personnelles. La présente politique de confidentialité explique comment nous traitons les données lorsque vous utilisez l'application myChamber Monitoring (« l'application »).

Responsable du traitement

Memmert GmbH + Co. KG
Äußere Rittersbacher Straße 38
91126 Schwabach, Allemagne

Téléphone : +49 9122 925-0
E-mail : [email protected]

Délégué à la protection des données

La personne suivante a été désignée comme délégué à la protection des données :

M. Stephan Hartinger
Coseco GmbH

Téléphone : +49 08232 80988-70
E-mail : [email protected]

Les coordonnées de notre délégué à la protection des données sont disponibles sur notre site web à l'adresse suivante : www.memmert.com/de/impressum/datenschutzerklaerung.

Données que nous collectons

Lors de l'utilisation de l'application, les données suivantes peuvent être traitées :

  • Données de compte :
    • Nom d'utilisateur, adresse e-mail et nom de l'entreprise afin d'authentifier et de distinguer les utilisateurs et les entreprises par le système. Exécution du contrat (art. 6, al. 1, let. b du RGPD)
    • L'adresse de l'entreprise, l'application et le secteur d'activité sont collectés à des fins d'analyse par Memmert.
  • Données relatives au produit :
    • Modèle du produit, numéro de série, emplacement (du produit), version du logiciel, journaux d'erreurs, mises à jour du système, nom du produit attribué par l'utilisateur, données des capteurs, données du programme, données de configuration de l'appareil de la chambre Memmert et jeton d'authentification de la passerelle. Ces données sont collectées dans la mesure nécessaire à la fourniture et à la maintenance du service de l'application ainsi qu'à la connexion avec la passerelle et le cloud. Exécution du contrat
  • Données relatives à l'appareil et au réseau :
    • Région du smartphone, langue, fuseau horaire, adresse IP de la passerelle, type de connexion (Wi-Fi, Ethernet, données mobiles) de la passerelle, journaux d'erreurs, valeurs des paramètres. Ces données sont traitées afin de garantir le bon fonctionnement de l'application et de respecter les réglementations locales. Exécution du contrat (art. 6, al. 1, let. b du RGPD)
  • Données de tiers :
    • Informations provenant de plateformes partenaires et de cookies. L'application intègre des services tiers (Keycloak, Google Firebase, Apple APNs, Tencent Cloud Push (TPNS), serveur de messagerie SMTP), qui peuvent collecter des données de manière indépendante conformément à leurs propres politiques de confidentialité. Les détails concernant les outils tiers spécifiques utilisés dans l'application sont présentés ci-dessous sous la rubrique « Services tiers ». Exécution du contrat (art. 6, al. 1, let. b du RGPD)

Finalité du traitement des données et base juridique

Le tableau suivant présente les finalités spécifiques pour lesquelles vos données sont traitées, les catégories de données concernées et la base juridique applicable en vertu du RGPD :

FinalitéCatégories de donnéesBase juridique
Fourniture du service de l'application myChamber Monitoring et gestion des comptes utilisateurs Données de compte, données relatives aux appareils et aux produits Exécution du contrat (art. 6, al. 1, let. b du RGPD)
Application de la loi et protection des droits de Memmert Toutes les catégories de données pertinentes, selon les besoins Obligation légale (art. 6, al. 1, let. c du RGPD) / Intérêt légitime (art. 6, al. 1, let. f du RGPD)
Adaptation automatique des paramètres aux réglementations locales Région du smartphone Obligation légale (art. 6, al. 1, let. c RGPD) / Intérêt légitime (art. 6, al. 1, let. f RGPD)

Informations sur l'intérêt légitime : Lorsque nous nous appuyons sur l'intérêt légitime (art. 6, al. 1, let. f RGPD), notre intérêt réside dans la garantie de la sécurité, de la stabilité et de l'amélioration continue de l'application. Vous avez le droit de vous opposer à tout moment au traitement fondé sur l'intérêt légitime (voir « Vos droits » ci-dessous).

Services tiers

L'application peut utiliser les services tiers suivants. Chaque service peut collecter des données de manière indépendante, conformément à sa propre politique de confidentialité :

1. Authentification – Keycloak

1.1 Description et portée du traitement des données

Pour la gestion des comptes utilisateurs, l'authentification et la gestion des sessions, nous utilisons le logiciel open source Keycloak. Keycloak est exploité par nos soins sur nos propres serveurs ou sur des serveurs que nous avons mandatés.

Fournisseur / OpérateurMemmert GmbH + Co. KG
Emplacement du serveurUE
Données traitéesAdresse e-mail, nom d'utilisateur, mot de passe (sous forme de hachage cryptographique), jeton de session, adresse IP, horodatage de connexion, rôles et autorisations attribués
FinalitéAuthentification de l'utilisateur, gestion de session, contrôle d'accès
Base juridiqueArt. 6, al. 1, let. b du RGPD (exécution d'un contrat) et art. 6, al. 1, let. f du RGPD (intérêt légitime à la sécurité de nos systèmes)
Durée de conservationLes données de compte sont conservées pendant toute la durée de la relation contractuelle. Les données de session sont supprimées à l'expiration de la session.
Transfert vers des pays tiersNon – le traitement a lieu exclusivement au sein de l'UE/EEE.

Lorsque nous faisons appel à un hébergeur externe pour l'exploitation de Keycloak, nous avons conclu un accord de traitement des données (DPA) conformément à l'art. 28 du RGPD avec ledit prestataire.

2. Notifications push (Android) – Google Firebase Cloud Messaging

2.1 Description et portée du traitement des données

Pour l'envoi de notifications push vers les appareils Android et les navigateurs web, nous utilisons le service Firebase Cloud Messaging (FCM) fourni par Google.

FournisseurGoogle Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande (société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis)
Données traitéesJeton de l'appareil (jeton d'enregistrement FCM), ID d'instance, métadonnées du message (horodatage, statut de livraison), système d'exploitation et version de l'application
FinalitéEnvoi de notifications push (par exemple, concernant de nouveaux messages, des changements de statut ou des alertes liées à la sécurité)
Base juridiqueArt. 6, al. 1, let. a du RGPD (consentement) – Vous pouvez désactiver les notifications push à tout moment dans les paramètres de votre appareil. Alternativement : Art. 6, al. 1, let. f du RGPD (intérêt légitime), lorsque les notifications sont nécessaires à l'utilisation du service.
Durée de conservationLes jetons FCM sont conservés tant que l'application est installée sur l'appareil ou jusqu'au retrait du consentement. Google supprime les identifiants d'instance à l'expiration de leur période de validité.
Transfert vers un pays tiersOui – États-Unis. Le transfert est fondé sur le cadre de protection des données UE-États-Unis (décision d'adéquation de la Commission européenne conformément à l'art. 45 du RGPD) et, en outre, sur les clauses contractuelles types (SCC) conformément à l'art. 46, al. 2, let. c du RGPD.

Nous avons conclu un accord de traitement des données (conditions de traitement des données) avec Google. Pour plus d'informations sur la protection des données chez Google, veuillez consulter : https://policies.google.com/privacy

2.2 Opposition et désactivation

Vous pouvez désactiver la réception des notifications push à tout moment via les paramètres système de votre appareil ou dans les paramètres de l'application. Le consentement déjà donné peut être révoqué à tout moment avec effet pour l'avenir.

3. Notifications push (iOS) – Service de notifications push d'Apple (APNs)

3.1 Description et portée du traitement des données

Pour l'envoi de notifications push vers les appareils iOS, nous utilisons le service Apple Push Notification Service (APNs) fourni par Apple.

FournisseurApple Inc., One Apple Park Way, Cupertino, CA 95014, États-Unis (Représentant dans l'UE : Apple Distribution International Ltd., Hollyhill Industrial Estate, Cork, Irlande)
Données traitéesJeton de l'appareil (APNs Device Token), métadonnées du message (horodatage, statut de livraison, priorité), identifiant du bundle d'application
FinalitéEnvoi de notifications push vers les appareils iOS (par exemple, concernant de nouveaux messages, des changements de statut ou des alertes liées à la sécurité)
Base juridiqueArt. 6, al. 1, let. a du RGPD (consentement) – iOS exige le consentement explicite de l'utilisateur avant l'envoi de notifications push. À défaut : art. 6, al. 1, let. f du RGPD (intérêt légitime).
Durée de conservationLes jetons d'appareil sont conservés tant que l'application est installée sur l'appareil ou jusqu'à ce que le consentement soit retiré.
Transfert vers un pays tiersOui – États-Unis. Le transfert est fondé sur le cadre de protection des données UE-États-Unis (décision d'adéquation conformément à l'art. 45 du RGPD) et, en outre, sur les clauses contractuelles types (SCC) conformément à l'art. 46, al. 2, let. c du RGPD.

Pour plus d'informations sur la protection des données chez Apple, veuillez consulter : https://www.apple.com/legal/privacy/

3.2 Opposition et désactivation

Vous pouvez désactiver les notifications push à tout moment via les paramètres système iOS (Paramètres > Notifications) de notre application.

4. Notifications push (Android, Chine) – Tencent Cloud Push

4.1 Description et portée du traitement des données

Pour l'envoi de notifications push vers des appareils sur le marché chinois, où les services Google ne sont pas disponibles, nous utilisons le service de notifications push fourni par Tencent Cloud.

FournisseurTencent Cloud Europe B.V., Buitenveldertselaan 1-5, 1082 VA Amsterdam, Pays-Bas (société mère : Tencent Holdings Ltd., Îles Caïmans / Shenzhen, Chine)
Données traitéesJeton de l'appareil, identifiants de l'appareil, métadonnées du message (horodatage, statut de livraison), système d'exploitation et version de l'application
FinalitéEnvoi de notifications push aux utilisateurs dans les régions où Google FCM n'est pas disponible
Base juridiqueArt. 6, al. 1, let. a du RGPD (consentement explicite)
Durée de conservationLes jetons d'appareil sont conservés tant que l'application est installée sur l'appareil ou jusqu'au retrait du consentement.
Transfert vers un pays tiersOui – République populaire de Chine. Il n'existe pas de décision d'adéquation de la Commission européenne pour la Chine. Le transfert est fondé sur les clauses contractuelles types (SCC) conformément à l'art. 46, al. 2, let. c du RGPD. En outre, une analyse d'impact du transfert (TIA) a été réalisée conformément aux recommandations du Comité européen de la protection des données (EDPB).

Nous avons conclu un accord de traitement des données (DPA) avec Tencent conformément à l'article 28 du RGPD.

4.2 Remarques particulières concernant le transfert de données vers la Chine

La République populaire de Chine dispose de pouvoirs d'accès étendus pour les autorités publiques (notamment en vertu de la loi sur la cybersécurité et de la loi sur le renseignement national). Dans le cadre de notre analyse d'impact du transfert, nous avons mis en place les garanties supplémentaires suivantes :

  • Réduction des données transmises au strict minimum techniquement nécessaire (uniquement les jetons d'appareil et les métadonnées des messages – aucune donnée de contenu)
  • Chiffrement des données en transit (TLS)
  • Obligation contractuelle de Tencent de divulguer les demandes d'accès des autorités et de les limiter au minimum légalement requis
  • Révision régulière des mesures de protection

4.3 Consentement et retrait

L'utilisation de Tencent Cloud Push repose exclusivement sur votre consentement explicite conformément à l'art. 49, al. 1, let. a du RGPD. Avant de donner votre consentement, vous serez informé des risques liés au transfert de données vers la Chine. Vous pouvez retirer votre consentement à tout moment avec effet pour l'avenir.

5. Communication par e-mail – Serveur SMTP

5.1 Description et portée du traitement des données

Pour l'envoi d'e-mails transactionnels (par exemple, e-mails de confirmation, réinitialisation de mot de passe, notifications), nous utilisons un serveur de messagerie SMTP.

FournisseurMemmert GmbH + Co. KG
Emplacement du serveurUE
Données traitéesAdresse e-mail du destinataire, nom (si disponible), contenu du message, horodatage de l'envoi, statut de livraison, adresse IP du serveur de messagerie
FinalitéEnvoi d'e-mails transactionnels liés à l'utilisation de notre service (par exemple, création de compte, vérification de l'adresse e-mail, réinitialisation du mot de passe, notifications)
Base juridiqueArt. 6, al. 1, let. b du RGPD (exécution d'un contrat) pour les e-mails transactionnels nécessaires à l'utilisation du service. Art. 6, al. 1, let. a du RGPD (consentement) pour les e-mails de notification facultatifs.
Durée de conservationLes journaux d'envoi sont conservés puis supprimés.
Transfert vers des pays tiersNon – le traitement a lieu exclusivement au sein de l'UE/EEE.

Lorsque nous faisons appel à un prestataire de services de messagerie externe, nous avons conclu avec ce dernier un accord de traitement des données (DPA) conformément à l'art. 28 du RGPD.

Partage des données

Vos données ne sont pas vendues à des tiers. Les données peuvent être partagées avec les catégories de destinataires suivantes :

Destinataire / CatégorieFinalitéBase juridique
Sociétés du groupe Memmert Administration interne, prestation de services, assistance, amélioration de l'application, analyse de l'utilisation, suivi des erreurs Intérêt légitime (art. 6, al. 1, let. f du RGPD)
Hébergement cloud / fournisseur d'infrastructure informatique Azure avec des serveurs en Europe Stockage des données, infrastructure serveur, exploitation de l'application Exécution du contrat (art. 6, al. 1, let. b RGPD), accord de traitement des données conformément à l'art. 28 RGPD. Garanties supplémentaires : le fournisseur est certifié ISO 27001 et ISO 27018.
Autorités publiques (lorsque la loi l'exige) Respect des obligations légales Obligation légale (art. 6, al. 1, let. c RGPD)

Tous les prestataires de services agissant en tant que sous-traitants sont liés contractuellement par des accords de traitement des données conformément à l'art. 28 du RGPD. Lorsque des données sont transférées vers des pays situés en dehors de l'UE/EEE, des garanties appropriées sont mises en place (par exemple, les clauses contractuelles types de l'UE conformément à l'art. 46, al. 2, let. c du RGPD ou une décision d'adéquation conformément à l'art. 45 du RGPD).

Conservation des données

Les données à caractère personnel ne sont conservées que pendant la durée nécessaire aux finalités indiquées ou conformément aux exigences légales. Plus précisément :

  • Données de compte : conservées pendant toute la durée de votre utilisation de l'application et supprimées lors de la suppression du compte, sauf si une conservation plus longue est requise par la loi.
  • Données de connexion (par exemple, adresses IP, journaux d'accès) : généralement anonymisées.
  • Données relatives aux produits/logiciels : conservées si le produit est enregistré dans votre compte.

Les délais de conservation légaux (par exemple, en vertu du droit fiscal ou commercial) ne sont pas affectés.

Vos droits

En vertu du RGPD, vous disposez des droits suivants concernant vos données à caractère personnel :

  • Droit d'accès (art. 15 du RGPD)
  • Droit de rectification (art. 16 du RGPD)
  • Droit à l'effacement (art. 17 du RGPD)
  • Droit à la limitation du traitement (art. 18 du RGPD)
  • Droit à la portabilité des données (art. 20 du RGPD)
  • Droit d'opposition (art. 21 du RGPD)
  • Droit de retirer son consentement (art. 7, paragraphe 3, du RGPD)
  • Droit d'introduire une réclamation (art. 77 du RGPD en liaison avec l'article 19 de la BDSG)

Pour exercer l'un de vos droits, veuillez nous contacter en utilisant les coordonnées indiquées ci-dessus.

Mises à jour

La présente politique de confidentialité peut être mise à jour de temps à autre afin de refléter les changements apportés à nos pratiques en matière de traitement des données ou aux exigences légales. Toute modification importante vous sera communiquée via l'application avant son entrée en vigueur. La poursuite de l'utilisation de l'application après une telle notification vaut acceptation de la politique de confidentialité mise à jour.

Existence juridique de la prise de décision automatisée (y compris le profilage)

En tant qu'entreprise responsable, nous n'utilisons pas la prise de décision automatisée ni le profilage dans nos relations commerciales.

Date d'entrée en vigueur : 1er avril 2026

Always ahead for you.

2026 – A year full of innovations.