Data Protection

Principes du traitement des données pour MyLiebherr et l'application SmartDevice de Liebherr (obligations d'information)

A. Règles générales

I. Quels sont les points réglés par cette déclaration de confidentialité ?

Nous attachons une grande importance à la protection et à la sécurité de vos données à caractère personnel. Aussi, il est important de vous expliquer quels types de données personnelles nous collectons auprès de vous, quelles sont les finalités du traitement de ces données et quels sont vos droits par rapport à ces dernières.

• Le portail MyLiebherr

Le « Portail MyLiebherr » inclut notamment vos activités sur le site Web MyLiebherr et non l'utilisation du compte MyLiebherr et de tous les autres modules connectés. Vous trouverez de plus amples informations sur l'interdépendance entre le portail MyLiebherr et le compte MyLiebherr au paragraphe « Le compte MyLiebherr » ci-après.

• Le compte MyLiebherr

Le compte « MyLiebherr » est votre compte d'utilisateur central chez Liebherr-Hausgeräte GmbH. Vous devez vous enregistrer sur le portail « MyLiebherr » (https://home.myliebherr.com) pour créer ce compte MyLiebherr. Vous recevrez alors un message électronique contenant un lien de confirmation sur lequel vous devrez cliquer pour terminer l'enregistrement. Vous pouvez également créer le compte MyLiebherr via votre compte Google, Facebook ou Microsoft (appelé ci-après « social login »). Veuillez noter que nous n'avons aucune influence sur le traitement de vos données à caractère personnel réalisé par Google, Facebook et Microsoft.

Grâce à votre compte « MyLiebherr », vous pouvez utiliser le service Single-Sign-on de la Liebherr-Hausgeräte GmbH (abrégé ci-après par le terme « SSO »). Ce dernier vous permet d’utiliser d’autres offres numériques à accès limité, liées au SSO (appelées ci-après les « modules »), avec les mêmes données d’accès. Le SSO vous permet de naviguer entre les modules, sans qu’un processus d’enregistrement et de connexion séparé ne soit nécessaire. Le SSO transmet de manière automatisée, au fournisseur des modules, vos données enregistrées dans le compte « MyLiebherr » qui sont nécessaires à l'utilisation des modules correspondants, afin de vous offrir le meilleur confort d'utilisation possible. Les modules sont exploités par la Liebherr-Hausgeräte GmbH ou par les filiales de la Liebherr-Hausgeräte GmbH.

• L'application SmartDevice de Liebherr

L'application SmartDevice de Liebherr vous permet de visualiser et de configurer les données de votre réfrigérateur et congélateur Liebherr. Pour l'utilisation de l'application SmartDevice de Liebherr, un module compatible Wi-Fi (appelé ci-après la « SmartDeviceBox »), un compte MyLiebherr et une connexion Internet sont nécessaires. Grâce à la SmartDeviceBox, votre réfrigérateur et/ou congélateur Liebherr est connecté à Internet via un routeur compatible Wi-Fi. La SmartDeviceBox peut être ajoutée aux réfrigérateurs et congélateurs Liebherr compatibles avec SmartDevice. Certains réfrigérateurs et congélateurs Liebherr disposent de la SmartDeviceBox intégrée. En association avec celle-ci, l'application SmartDevice de Liebherr vous permet de piloter diverses fonctions de votre réfrigérateur et congélateur Liebherr, par exemple, la température de refroidissement, lors de vos déplacements. Grâce à cette application, vous pouvez consulter directement tous les messages d'alarme importants, comme une porte laissée ouverte par accident. L'application SmartDevice de Liebherr possède une fonction de notification qui vous rappelle, par exemple, le moment du prochain changement du filtre à air ou du nettoyage de la grille de ventilation.

II. Qu'est-ce que les données à caractère personnel et que signifie le traitement ?

1. Les « données à caractère personnel » (également appelées ci-après les « données ») sont toutes les informations permettant l’identification d’une personne physique. Les données à caractère personnel sont donc non seulement des informations permettant d'identifier directement une personne précise (par exemple, le nom ou l'adresse électronique d'une personne), mais aussi des informations permettant d'établir un lien indirect avec une personne déterminée lorsque l'on dispose des connaissances supplémentaires correspondantes. Autrement dit, dès l’instant où on peut arriver, quelle que soit la façon, à identifier un individu précis avec une donnée, cette dernière peut être qualifiée de « personnelle ».

2. Le « traitement » signifie toute opération effectuée avec vos données à caractère personnel (par exemple, la collecte, l'enregistrement, l'organisation, la structuration, la conservation, l'utilisation ou l'effacement de données).

B. Qui est responsable du traitement de mes données ?

Le traitement de vos données relève de la responsabilité de la Liebherr-Hausgeräte GmbH, Memminger Straße 77-79, 88416 Ochsenhausen, téléphone : +4973529280 ; télécopie : +497352928408 ; adresse électronique : [email protected]

C. Traitement des données en rapport avec le compte MyLiebherr et le portail MyLiebherr

I. Quelles données collectons-nous et à quelles fins ?

Lorsque vous consultez le portail MyLiebherr, notre serveur Web traite en particulier les données suivantes (stockées dans des fichiers journaux) :

1. La date d'accès au portail MyLiebherr,

2. L'heure d'accès au portail MyLiebherr,

3. L'adresse Internet du site Web (URL) que vous avez consulté avant de consulter le portail MyLiebherr,

4. Les fichiers que vous avez consultés sur le portail MyLiebherr,

5. Le volume de données qui vous a été transmis,

6. Le type et la version de votre navigateur,

7. Votre système d'exploitation,

8. Le nom de domaine de votre fournisseur d'accès à Internet (par exemple, Telekom, Vodafone, etc.),

9. Votre adresse IP (externe).

Lors de l'enregistrement et de l'utilisation d'un compte MyLiebherr sur le portail MyLiebherr sans utilisation d'un social login, nous traitons les données suivantes, en plus des données mentionnées ci-dessus aux points 1-9 :

10. La date d'enregistrement,

11. Votre identifiant d'utilisateur unique (UPN),

12. La date et l'heure de la dernière connexion réussie,

13. Votre adresse électronique.

Lors de l'enregistrement et de l'utilisation d'un compte MyLiebherr via un social login, nous traitons les données suivantes, en plus des données mentionnées ci-dessus aux points 1-13 :

14. La caractéristique d'identification (identifiant) du social login

Information préalable si vous vous enregistrez ou vous authentifiez avec un social login de Facebook : Facebook nous transmet, outre les données mentionnées aux points 13 et 14, votre nom, votre prénom et votre image de profil. Ces données ne sont pas traitées par nous pour quelque but que ce soit.

Information préalable si vous vous enregistrez ou vous authentifiez avec un social login de Google : Google nous transmet, outre les données mentionnées aux points 13 et 14, votre nom, votre prénom et le lien vers votre profil Google-Plus. Ces données ne sont pas traitées par nous pour quelque but que ce soit.

Information préalable si vous vous enregistrez ou vous authentifiez avec un social login de Microsoft : Microsoft nous transmet, outre les données mentionnées aux points 13 et 14, votre nom et votre prénom. Ces données ne sont pas traitées par nous pour quelque but que ce soit.

Pour l'utilisation optimale des modules liés au portail MyLiebherr, nous collectons auprès de vous, avec votre consentement, outre les données mentionnées aux points 1-14, les données suivantes :

15. Votre langue préférée,

16. Votre titre,

17. Votre adresse,

18. Votre numéro de téléphone,

19. Le numéro de série de votre réfrigérateur et congélateur Liebherr,

20. Le type d'appareil de votre réfrigérateur et congélateur Liebherr,

21. Le numéro de série de votre SmartDeviceBox.

Nous traitons les données mentionnées aux points 1-21 aux 7 fins suivantes :

• Pour la protection de notre offre Web (catégories de données utilisées 1-9),

• Pour l'enregistrement d'un compte MyLiebherr via le portail MyLiebherr (catégories de données utilisées 10-13),

• Pour l'enregistrement d'un compte MyLiebherr via un social login (10-14),

• Pour la gestion centralisée des données d'utilisateurs et de profils pour le SSO (catégories de données utilisées 10-21),

• Pour l'utilisation du SSO (catégorie de données utilisée 11),

Pour la transmission au fournisseur du module que vous avez choisi (catégories de données utilisées 13, 15-21),

• Pour le support de votre compte MyLiebherr (catégories de données utilisées 1-21).

Information préalable : Veuillez noter qu'il est possible que vos données à caractère personnel soient transmises dans des pays hors UE/EEE, si le fournisseur de l'un de vos modules possède son siège social dans un tel pays. Nous devons obtenir votre consentement explicite avant la transmission à un tel fournisseur.

Un traitement de données pour d’autres finalités que celles définies par le Responsable de traitement et mentionnées ci-dessus, n'est possible que si les exigences légales requises à cet effet existent, conformément à l'art. 6, par. 4, RGPD. Bien entendu, nous respecterons dans ce cas, nos obligations d'information éventuelles conformément à l'art. 13, par. 3, RGPD et à l'art. 14, par. 4, RGPD.

II. Sur quelle base juridique traitons-nous vos données ?

La base juridique pour le traitement de vos données est en principe l'art. 6 RGPD, dans la mesure où il n'existe pas d'autres dispositions juridiques spécifiques.

Les bases juridiques du traitement de vos données sont les suivantes :

1. Le traitement de données pour l'exécution de contrats (art. 6, par. 1, point b), RGPD) (applicable aux finalités 2-7)

2. Le traitement de données sur la base d'une mise en balance des intérêts (art. 6, par. 1, point f), RGPD) (applicable à la finalité 1). Nos intérêts légitimes pour le traitement de données personnelles sont de trois ordres : amélioration de la stabilité, de la fonctionnalité et de la sécurité du portail (applicable à la finalité 1). - Lorsque nous traitons vos données sur la base d'une mise en balance des intérêts, vous avez le droit de vous opposer, à tout moment au traitement de ces dernières, compte tenu des dispositions de l'art. 21 RGPD prévoyant un droit d’opposition.

3. Le traitement de données pour le respect d'une obligation légale (art. 6, par. 1, point c), RGPD) (applicable à la finalité 1)

4. Le consentement (art. 6, par. 1, point a), RGPD) (applicable en cas de transmission éventuelle de vos données dans un pays hors UE/EEE, finalité 6).

Nous traitons vos données uniquement dans l'étendue nécessaire à la réalisation des finalités précitées.

III. À qui et à quelles fins transmettons-nous quelles catégories de vos données ?

Nous transmettons vos données, le cas échéant :

1. Aux fournisseurs des modules et d'autres services ou prestations éventuels que vous utilisez activement (catégories de données 13, 15-21),

2. À d'autres entreprises du groupe Liebherr, dans la mesure où cela est nécessaire à la création, à l'exécution ou à la cessation d'un contrat ou si nous avons un intérêt légitime justifiant la transmission sans que votre intérêt légitime prépondérant ne s'y oppose ; (catégories de données 13-21),

3. Au fournisseur du social login que vous avez choisi (catégorie de données 14),

4. À nos prestataires de services auxquels nous faisons appel pour la réalisation des finalités précitées ; (catégories de données 1-21),

5. À des tribunaux, tribunaux arbitraux, autorités ou conseillers juridiques, lorsque cela est nécessaire au respect du droit applicable ou à la constatation, à l'exercice ou à la défense de droits en justice. (Catégories de données 1-21).

IV. Est-ce que mes données sont traitées en dehors de l'Union européenne ?

Un transfert de données à des entités situées dans des États hors de l'Union européenne (« pays tiers ») n'est autorisée que (1) si vous nous avez donné votre consentement à cet effet ou (2) si la Commission européenne a constaté, par voie de décision, que le pays tiers en question assure un niveau de protection adéquat (art. 45 RGPD).

En l'absence d'une telle décision de la Commission (art. 46 RGPD), nous ne pouvons transmettre vos données à des tiers se trouvant dans un pays tiers qu’à 2 conditions :

1. S'il existe des garanties appropriées (par exemple, clauses types de protection des données adoptées par la Commission ou l'autorité de contrôle lors d'une procédure spécifique)

2. Si le respect de vos droits est garanti (droit d’opposition notamment)

V. Quand vos données sont-elles effacées ou rendues anonymes ?

Nous traitons vos données tant que ce traitement est nécessaire au regard de sa finalité, dans la mesure où vous ne vous êtes pas opposé(e) valablement à ce traitement ou n'avez pas retiré valablement votre consentement éventuel

Tant qu'il existe des obligations légales en matière de conservation, par exemple, dans le droit commercial ou dans le droit fiscal, nous devrons conserver les données concernées pendant la durée de l'obligation de conservation. À l'expiration de cette obligation, nous vérifions s'il est nécessaire de poursuivre le traitement. Si ce n’est pas le cas, vos données seront effacées, c’est le « droit à l’oubli » prévu par l’art 17 RGPD

D. Traitement des données en rapport avec l'application SmartDevice de Liebherr

I. Quelles données collectons-nous et à quelles fins ?

Un compte MyLiebherr est nécessaire à l'utilisation de l'application SmartDevice de Liebherr. En plus des données mentionnées au point C.I., nous collectons notamment les données suivantes auprès de vous :

1. Les données d'appareil de votre réfrigérateur et congélateur Liebherr (numéro de série, désignation choisie, modèle et type),

2. Les données de la technologie des capteurs de votre réfrigérateur et congélateur Liebherr (état de la température, vitesse de rotation du compresseur, état de l'ouverture de porte),

3. Les données d'appareil de votre SmartDeviceBox Liebherr (numéro de série, modèle, type, état de la connexion),

4. La configuration technique de votre terminal (modèle, fabricant, système d'exploitation utilisé, état de la connexion),

En principe, nous traitons ces données uniquement aux 3 fins suivantes :

1. Mise à disposition des fonctions de l'application SmartDevice de Liebherr (catégories de données utilisées 1-4),

2. Analyse des erreurs et amélioration de l'application (catégories de données utilisées 1-4 et catégories de données mentionnées aux points C. I. 1-9),

Un traitement de données pour d’autres finalités que celles définies par le Responsable de traitement et mentionnées ci-dessus, n'est possible que si les exigences légales requises à cet effet existent, conformément à l'art. 6, par. 4, RGPD. Bien entendu, nous respecterons dans ce cas, nos obligations d'information éventuelles conformément à l'art. 13, par. 3, RGPD et à l'art. 14, par. 4, RGPD.

II. Sur quelle base juridique collectons-nous vos données ?

La base juridique pour le traitement de vos données est en principe l'art. 6 RGPD, dans la mesure où il n'existe pas d'autres dispositions juridiques spécifiques.

Les bases juridiques du traitement de vos données sont les suivantes :

1. Le consentement (art. 6, par. 1, point a), RGPD) (applicable aux finalités 2),

2. Le traitement de données pour l'exécution de contrats (art. 6, par. 1, point b), RGPD (applicable à la finalité 1).

Si nous traitons vos données sur la base de votre consentement, vous avez le droit de retirer votre consentement à tout moment avec effet pour l'avenir à notre égard.

Nous traitons vos données uniquement dans l'étendue nécessaire à la réalisation des finalités précitées.

III. À qui et à quelles fins transmettons-nous quelles catégories de vos données ?

1. Nous transmettons vos données, le cas échéant : à d'autres sociétés du groupe Liebherr, dans la mesure où cela est nécessaire à la création, à l'exécution ou à la cessation d'un contrat ou si nous avons un intérêt légitime justifiant la transmission sans que votre intérêt légitime prépondérant ne s'y oppose ; (catégories de données 1-4),

2. À nos prestataires de services auxquels nous faisons appel pour la réalisation des finalités précitées ; (catégories de données 1-4),

3. À des tribunaux, tribunaux arbitraux, autorités ou conseillers juridiques, lorsque cela est nécessaire au respect du droit applicable ou à la constatation, à l'exercice ou à la défense de droits en justice. (Catégories de données 1-4).

IV. Est-ce que mes données sont traitées en dehors de l'Union européenne ?

Une transmission de données à des entités situées dans des États hors de l'Union européenne (« pays tiers ») n'est autorisée que (1) si vous nous avez donné votre consentement à cet effet ou (2) si la Commission européenne a constaté par voie de décision que le pays tiers en question assure un niveau de protection adéquat (art. 45 RGPD). En l'absence d'une telle décision de la Commission, nous ne pouvons transmettre vos données à des tiers se trouvant dans un pays tiers que s'il existe des garanties appropriées (par exemple, clauses types de protection des données adoptées par la Commission ou l'autorité de contrôle lors d'une procédure spécifique) et si le respect de vos droits est garanti.

V. Quand vos données sont-elles effacées ou rendues anonymes ?

Nous traitons vos données tant que ce traitement est nécessaire pour la finalité spécifique, dans la mesure où vous ne vous êtes pas opposé valablement au traitement de vos données ou n'avez pas retiré valablement votre consentement éventuel.

Tant qu'il existe des obligations légales en matière de conservation, par exemple, dans le droit commercial ou dans le droit fiscal, nous devrons conserver les données concernées pendant la durée de l'obligation de conservation. À l'expiration de l'obligation de conservation, nous vérifions s'il est nécessaire de poursuivre le traitement. Si le traitement n'est plus nécessaire, vos données seront effacées.

VI. Skill de l'application SmartDevice de Liebherr pour Amazon Alexa

Amazon Echo est une enceinte d'Amazon pour les entrées et émissions vocales. Les appareils Amazon Echo permettent à Amazon d'analyser, d'évaluer et d'exécuter des commandes vocales. Il est nécessaire d'avoir un compte d'utilisateur Amazon pour pouvoir utiliser des appareils Amazon Echo, qui peuvent être élargis par des interfaces pour d'autres fonctions grâce à l'ajout de « skills ». La skill de l'application SmartDevice de Liebherr vous permet de commander par la voix certaines fonctions de l'application SmartDevice de Liebherr via votre enceinte Amazon Echo. À cet effet, vous devez activer la skill de l'application SmartDevice de Liebherr dans votre compte Amazon et y connecter votre compte MyLiebherr avec cette skill. Grâce à cette connexion, vos commandes vocales peuvent être évaluées par Amazon et envoyées via une signature numérique rendue anonyme à l'application SmartDevice de Liebherr pour l'exécution. À l'exception de la date et du fait que vous disposez d'un compte Amazon et d'un compte MyLiebherr, aucune donnée à caractère personnel n'est transmise par nous à Amazon ou vice versa.

VII. Fonctions de l'application SmartDevice de Liebherr pour Conrad Connect

Conrad Connect est un service de la société Conrad Connect GmbH, qui vous permet d'associer les fonctions de l'application SmartDevice de Liebherr avec différents appareils et applications intelligents pris en charge par Conrad Connect. Un événement déterminé (par exemple, l'heure) peut ainsi déclencher une action (par exemple, activer la fonction SuperCool). L'utilisation de Conrad Connect nécessite un compte d'utilisateur Conrad Connect et il est possible de la compléter par des interfaces offrant des fonctions supplémentaires en ajoutant le fabricant ou la marque. Cette connexion vous permet de commander certaines fonctions de l'application SmartDevice de Liebherr via Conrad Connect. À cet effet, vous devez activer l'application SmartDevice de Liebherr dans votre compte d'utilisateur Conrad Connect et y connecter votre compte MyLiebherr. À l'exception de la date et du fait que vous disposez d'un compte d'utilisateur Conrad Connect et d'un compte MyLiebherr, aucune donnée à caractère personnel n'est transmise par nous à Conrad Connect ou vice versa.

VIII. Trigger de l'application SmartDevice de Liebherr pour IFTTT

IFTTT est un service de l'IFTTT Inc., qui vous permet de relier les fonctions de l'application SmartDevice de Liebherr à différentes applications supportées par IFTTT. Un événement déterminé (par exemple, l'entrée dans le logement) peut déclencher une action (par exemple, activer la fonction Supercool). Pour pouvoir utiliser IFTTT, vous devez activer le trigger de l'application SmartDevice de Liebherr dans votre compte IFTTT et y connecter votre compte MyLiebherr avec le trigger de l'application SmartDevice de Liebherr. À l'exception de la date et du fait que vous disposez d'un compte IFTTT et d'un compte MyLiebherr, aucune donnée à caractère personnel n'est transmise par nous à IFTTT Inc. ou vice versa.

E. Comment mes données à caractère personnel sont-elle protégées contre l'accès par des personnes non autorisées et la perte ?

Nous utilisons des mesures de sécurité techniques et organisationnelles pour garantir que vos données sont protégées contre les pertes, les modifications incorrectes ou les accès non autorisés par des tiers. En tout état de cause, seules les personnes autorisées ont accès à vos données de notre côté, et ce uniquement dans la mesure où cela est nécessaire aux fins mentionnées ci-dessus. Le transfert de toutes les données est crypté.

F. Cookies et autres technologies

Nous utilisons des cookies et d'autres technologies dans le cadre de la mise à disposition de notre site web. Vous trouverez des informations à ce sujet dans nos remarques sur les cookies.

G. Droits des personnes concernées et droit de recours

Vous avez le droit, dans le cadre prévu par la loi, :

• D’obtenir des informations au sujet de vos données ;

• D’obtenir la correction des données incorrectes et d'obtenir que les données incomplètes soient complétées ;

• D’obtenir l'effacement de vos données, notamment si (1) celles-ci ne sont plus nécessaires aux fins énoncées dans cette déclaration de confidentialité, (2) si vous retirez votre consentement et en l'absence de toute autre base juridique justifiant le traitement, (3) si vos données ont fait l'objet d'un traitement illicite ou (4) si vous vous opposez au traitement et qu'il n'existe pas de motif légitime impérieux pour rendre le traitement nécessaire;

• D’obtenir la limitation du traitement de vos données, en particulier si vous contestez l'exactitude des données ou si le traitement de vos données est illicite et que vous exigez à la place de l'effacement des données la limitation de leur utilisation,

• De recevoir vos données dans un format structuré, couramment utilisé et lisible par machine et d'obtenir que vos données soient transmises directement par nous à un autre responsable.

Veuillez noter que le retrait de votre consentement ne compromet pas la licéité du traitement, ce dernier étant fondé sur le consentement effectué avant ledit retrait.

Si l'invocation des droits précités n'est pas adressée par écrit, nous vous prions de comprendre que nous vous demanderons de fournir, le cas échéant, des preuves attestant que vous êtes bien la personne que vous prétendez être. En outre, vous disposez d'un droit de recours auprès de l'autorité nationale de contrôle compétente.

H. Comment puis-je contacter le délégué à la protection des données ?

Pour toute question relative à la protection des données, veuillez vous adresser à :

Protection des données

Liebherr-IT Services GmbH

St. Vitus 1

88457 Oberopfingen

[email protected]

Situation au : Octobre 2020