Cookies
Comme c’est le cas pour la plupart des sites Web, nous recueillons automatiquement certaines informations. Ces informations peuvent inclure les adresses IP, le type de navigateur, le fournisseur de services Internet (« FAI »), les pages de référence/sortie, les fichiers consultés sur notre site (p. ex., pages HTML, graphiques, etc.), le système d’exploitation, l’estampillage de la date/heure et/ou les données du flux de clics pour analyser les tendances dans l’agrégat et administrer le site.
Hiro.care et ses partenaires utilisent des cookies ou des technologies similaires pour analyser les tendances, administrer le site Web, suivre les mouvements des utilisateurs autour du site Web, et de recueillir des informations démographiques sur notre base d’utilisateurs dans son ensemble. Vous pouvez contrôler l’utilisation des cookies au niveau du navigateur individuel, mais si vous choisissez de désactiver les cookies, cela peut limiter votre utilisation de certaines fonctionnalités ou fonctions sur notre site Web ou services.
Politique de confidentialité
Votre vie privée est d’une importance capitale pour nous.
Health Institute of Regeneration and Optimization (HIRO) est situé à: Allemagne
Politique de confidentialité
Nous sommes très heureux que vous ayez manifesté de l’intérêt pour notre entreprise. La protection des données est une priorité particulièrement élevée pour la gestion de Health Institute of Regeneration and Optimization (HIRO). L’utilisation des pages Internet de Health Institute of Regeneration and Optimization est possible sans aucune indication de données personnelles; toutefois, si un sujet de données veut utiliser des services d’entreprise spéciaux via notre site Web, le traitement des données personnelles pourrait devenir nécessaire. Si le traitement des données à caractère personnel est nécessaire et qu’il n’y a pas de base légale pour un tel traitement, nous obtenons généralement le consentement du sujet des données.
Le traitement des données personnelles, telles que le nom, l’adresse, l’adresse e-mail ou le numéro de téléphone d’un sujet de données, doit toujours être conforme au Règlement général sur la protection des données (RGPD) et conformément aux règlements de protection des données propres à chaque pays applicables à l’Institut de santé de régénération et d’optimisation (HIRO). Par le biais de cette déclaration de protection des données, notre entreprise souhaite informer le grand public de la nature, de la portée et de l’objet des données personnelles que nous recueillons, utilisons et traitons. En outre, les sujets de données sont informés, au moyen de cette déclaration de protection des données, des droits auxquels ils ont droit.
En tant que contrôleur, l’Institut de santé de la régénération et de l’optimisation (HIRO) a mis en œuvre de nombreuses mesures techniques et organisationnelles pour assurer la protection la plus complète des données personnelles traitées par le biais de ce site Web. Toutefois, les transmissions de données sur Internet peuvent en principe comporter des lacunes en matière de sécurité, de sorte que la protection absolue peut ne pas être garantie. Pour cette raison, chaque sujet de données est libre de nous transférer des données personnelles par d’autres moyens, par exemple par téléphone.
1. Définitions
La déclaration de protection des données de health Institute of Regeneration and Optimization (HIRO) est basée sur les termes utilisés par le législateur européen pour l’adoption du Règlement général sur la protection des données (RGPD). Notre déclaration de protection des données doit être lisible et compréhensible pour le grand public, ainsi que pour nos clients et partenaires commerciaux. Pour ce faire, nous aimerions d’abord expliquer la terminologie utilisée.
Dans cette déclaration de protection des
données, nous utilisons, entre autres, les termes suivants :
a) Données personnelles
Les données personnelles désignent toute information relative à une personne physique identifiée ou identifiable (« sujet de données »). Une personne physique identifiable est une personne qui peut être identifiée, directement ou indirectement, en particulier par référence à un identifiant tel qu’un nom, un numéro d’identification, des données de localisation, un identifiant en ligne ou à un ou plusieurs facteurs spécifiques au physique, l’identité physiologique, génétique, mentale, économique, culturelle ou sociale de cette personne physique.
b) Sujet de données
Le sujet de données est toute personne physique identifiée ou identifiable, dont les données personnelles sont traitées par le contrôleur responsable du traitement.
c) Traitement
Le traitement est toute opération ou ensemble d’opérations qui est effectuée sur des données personnelles ou sur des ensembles de données personnelles, que ce soit ou non par des moyens automatisés, tels que la collecte, l’enregistrement, l’organisation, la structuration, le stockage, l’adaptation ou la modification, la récupération, consultation, utilisation, divulgation par transmission, diffusion ou mise à disposition, alignement ou combinaison, restriction, effacement ou destruction.
d) Restriction du traitement
La restriction du traitement est le marquage des données personnelles stockées dans le but de limiter leur traitement à l’avenir.
e) Profilage
Le profilage désigne toute forme de traitement automatisé des données personnelles consistant en l’utilisation de données à caractère personnel pour évaluer certains aspects personnels relatifs à une personne physique, en particulier pour analyser ou prédire les aspects concernant la performance de cette personne physique à le travail, la situation économique, la santé, les préférences personnelles, les intérêts, la fiabilité, le comportement, l’emplacement ou les mouvements.
f) Pseudonymisation
La pseudonymisation est le traitement des données à caractère personnel de telle manière que les données personnelles ne peuvent plus être attribuées à un sujet de données spécifiques sans l’utilisation d’informations supplémentaires, à condition que ces informations supplémentaires soient conservées séparément et soient soumises techniques et organisationnelles pour s’assurer que les données personnelles ne sont pas attribuées à une personne physique identifiée ou identifiable.
g) Contrôleur ou contrôleur responsable du traitement
Le contrôleur ou le contrôleur responsable du traitement est la personne physique ou juridique, l’autorité publique, l’organisme ou tout autre organisme qui, seul ou conjointement avec d’autres, détermine les fins et les moyens du traitement des données à caractère personnel; lorsque les fins et les moyens de ce traitement sont déterminés par le droit de l’Union ou des États membres, le contrôleur ou les critères spécifiques de sa nomination peuvent être prévus par le droit de l’Union ou des États membres.
h) Processeur
Le transformateur est une personne physique ou juridique, une autorité publique, un organisme ou un autre organisme qui traite les données personnelles pour le compte du contrôleur.
i) Récipiendaire
Le bénéficiaire est une personne physique ou juridique, une autorité publique, un organisme ou un autre organisme, auquel les données personnelles sont divulguées, qu’elles soient tierces ou non. Toutefois, les pouvoirs publics qui peuvent recevoir des données à caractère personnel dans le cadre d’une enquête particulière conformément au droit de l’Union ou des États membres ne sont pas considérés comme des destinataires; le traitement de ces données par ces autorités publiques doit être conforme aux règles de protection des données applicables conformément aux fins du traitement.
j) Tiers
Une tierce partie est une personne physique ou juridique, une autorité publique, un organisme ou un organisme autre que le sujet des données, le contrôleur, le processeur et les personnes qui, sous l’autorité directe du contrôleur ou du transformateur, sont autorisés à traiter des données personnelles.
k) Consentement
Le consentement du sujet des données est toute indication donnée, spécifique, informée et sans ambiguïté des souhaits du sujet de données par laquelle il ou elle, par une déclaration ou par une action positive claire, signifie un accord au traitement des données personnelles le concernant .
2. Nom et adresse du contrôleur
Contrôleur aux fins du Règlement général sur la protection des données (RGP), d’autres lois sur
la protection des données applicables dans les États membres de l’Union européenne et d’autres dispositions relatives à la protection des données sont les suivante:
Health Institute of Regeneration and Optimization (HIRO)
c/o GfD.care GmbH
Kirchbergstr. 5a
82449 Uffing am Staffelsee, Germany
Phone: (+49) 8446-9211451
Email: contact@hiro.care
Website: hiro.care
3. Cookies
Les pages Internet de Health Institute of Regeneration and Optimization (HIRO) utilisent des cookies. Les cookies sont des fichiers texte qui sont stockés dans un système informatique via un navigateur Internet.
De nombreux sites Internet et serveurs utilisent des cookies. De nombreux cookies contiennent un iD de cookie. Un ID de cookie est un identifiant unique du cookie. Il se compose d’une chaîne de caractères à travers laquelle les pages Internet et les serveurs peuvent être attribués au navigateur Internet spécifique dans lequel le cookie a été stocké. Cela permet aux sites Internet visités et les serveurs de différencier le navigateur individuel du sujet dats d’autres navigateurs Internet qui contiennent d’autres cookies. Un navigateur Internet spécifique peut être reconnu et identifié à l’aide de l’ID cookie unique.
Grâce à l’utilisation de cookies, Health Institute of Regeneration and Optimization (HIRO) peut fournir aux utilisateurs de ce site des services plus conviviaux qui ne seraient pas possibles sans le paramètre de cookie.
Au moyen d’un cookie, les informations et les offres sur notre site peuvent être optimisées avec l’utilisateur à l’esprit. Les cookies nous permettent, comme mentionné précédemment, de reconnaître les utilisateurs de notre site Web. Le but de cette reconnaissance est de rendre plus facile pour les utilisateurs d’utiliser notre site Web. L’utilisateur du site Qui utilise des cookies, par exemple, n’a pas à entrer des données d’accès chaque fois que le site est consulté, parce que cela est repris par le site, et le cookie est donc stocké sur le système informatique de l’utilisateur. Un autre exemple est le cookie d’un panier dans une boutique en ligne. La boutique en ligne se souvient des articles qu’un client a placés dans le panier virtuel via un cookie.
Le sujet de
données peut, à tout moment, empêcher le réglage des cookies via notre site Web au moyen d’un paramètre correspondant du navigateur Internet utilisé, et peut donc refuser définitivement le paramètre des cookies. En outre, les cookies déjà réglés peuvent être supprimés à tout moment via un navigateur Internet ou d’autres logiciels. Cela est possible dans tous les navigateurs Internet populaires. Si le sujet de données désactive le réglage des cookies dans le navigateur Internet utilisé, toutes les fonctions de notre site Web peuvent être entièrement utilisables.
4. Collecte de données générales et d’informations
Le site Web de Health Institute of Regeneration and Optimization (HIRO) recueille une série de données générales et d’informations lorsqu’un sujet de données ou un système automatisé appelle le site Web. Ces données générales et les informations sont stockées dans les fichiers journaux du serveur. Recueilli peut être (1) les types de navigateur et les versions utilisées, (2) le système d’exploitation utilisé par le système d’accès, (3) le site Web à partir duquel un système d’accès atteint notre site Web (ce qu’on appelle les référents), (4) les sous-sites Web, (5) la date et l’heure d’accès au site Internet, (6) une adresse de protocole Internet (adresse IP), (7) le fournisseur de services Internet du système d’accès et (8) toute autre donnée et information similaire qui peuvent être utilisées en cas d’attaques sur nos systèmes de technologie d’information.
Lors de l’utilisation de ces données générales et de l’information, Health Institute of Regeneration and Optimization (HIRO) ne tire aucune conclusion sur le sujet des données. Au contraire, cette information est nécessaire pour (1) fournir le contenu de notre site Web correctement, (2) optimiser le contenu de notre site Web ainsi que sa publicité, (3) assurer la viabilité à long terme de nos systèmes de technologie de l’information et de la technologie de site Web, et (4) fournir aux autorités chargées de l’application de la loi les informations nécessaires pour les poursuites pénales en cas de cyberattaque. Par conséquent, health Institute of Regeneration and Optimization (HIRO) analyse statistiquement les données et informations recueillies anonymement, dans le but d’accroître la protection des données et la sécurité des données de notre entreprise, et d’assurer un niveau optimal de protection des données personnelles que nous traitons. Les données anonymes des fichiers journaux du serveur sont stockées séparément de toutes les données personnelles fournies par un sujet de données.
5. Solutions sur notre site web
Le sujet des données a la possibilité de s’inscrire sur le site Web du contrôleur avec l’indication de données personnelles. Les données personnelles transmises au contrôleur sont déterminées par le masque d’entrée utilisé pour l’enregistrement. Les données personnelles saisies par le sujet des données sont collectées et stockées exclusivement pour un usage interne par le contrôleur, et à ses propres fins. Le contrôleur peut demander le transfert à un ou plusieurs processeurs (p. ex. un service de colis) qui utilise également des données personnelles à des fins internes qui sont attribuables au contrôleur.
En s’inscrivant sur le site Web du contrôleur, l’adresse IP, attribuée par le fournisseur de services Internet (FSI) et utilisée par le sujet des données, est également stockée. Le stockage de ces données se déroule dans le contexte que c’est le seul moyen d’empêcher l’utilisation abusive de nos services, et, si nécessaire, de permettre d’enquêter sur les infractions commises. Dans la mesure où, le stockage de ces données est nécessaire pour sécuriser le contrôleur. Ces données ne sont pas transmises à des tiers à moins qu’il n’y ait une obligation légale de transmettre les données, ou si le transfert sert l’objectif de poursuites pénales.
L’enregistrement du sujet des données, avec l’indication volontaire des données personnelles, est destiné à permettre au contrôleur d’offrir le contenu ou les services de la matière de données qui ne peuvent être offerts aux utilisateurs enregistrés en raison de la nature de la question en question. Les personnes enregistrées sont libres de modifier les données personnelles spécifiées lors de l’enregistrement à tout moment, ou de les faire supprimer complètement du stock de données du contrôleur.
Le contrôleur des données doit, à tout moment, fournir des informations sur demande à chaque donnée soumise quant aux données personnelles stockées sur le sujet des données. En outre, le contrôleur des données doit corriger ou effacer les données personnelles à la demande ou à l’indication du sujet des données, dans la mesure où il n’y a pas d’obligations légales de stockage. L’ensemble des employés du contrôleur est à la disposition du sujet de données à cet égard en tant que personnes-ressources.
6. Solutions à nos newsletters
Sur le site Web de Health Institute of Regeneration and Optimization (HIRO), les utilisateurs ont la possibilité de s’abonner à la newsletter de notre entreprise. Le masque d’entrée utilisé à cette fin détermine quelles données personnelles sont transmises, ainsi que lorsque le bulletin est commandé par le contrôleur.
Health Institute of Regeneration and Optimization (HIRO) informe régulièrement ses clients et partenaires commerciaux au moyen d’un bulletin d’information sur les offres d’entreprise. Le bulletin d’information de l’entreprise ne peut être reçu par le sujet de données que si (1) le sujet de données a une adresse e-mail valide et (2) les registres de la matière de données pour l’expédition du bulletin. Un e-mail de confirmation sera envoyé à l’adresse e-mail enregistrée par un sujet de données pour la première fois pour l’expédition de bulletins, pour des raisons juridiques, dans le cadre de la procédure de double opt-in. Cet e-mail de confirmation est utilisé pour prouver si le propriétaire de l’adresse e-mail comme sujet de données est autorisé à recevoir le bulletin.
Lors de
l’Solutions au bulletin, nous stockons également l’adresse IP du système informatique assignée par le fournisseur de services Internet (FSI) et utilisée par le sujet des données au moment de l’enregistrement, ainsi que la date et l’heure de l’enregistrement. La collecte de ces données est nécessaire afin de comprendre l’utilisation abusive (possible) de l’adresse e-mail d’un sujet de données à une date ultérieure, et elle sert donc l’objectif de la protection juridique du contrôleur.
Les données personnelles recueillies dans le
cadre d’une Solutions au bulletin ne seront utilisées que pour envoyer notre bulletin. En outre, les abonnés au bulletin peuvent être informés par courriel, tant que cela est nécessaire pour le fonctionnement du service de newsletter ou un enregistrement en question, comme cela pourrait être le cas en cas de modifications à l’offre de newsletter, ou en cas de changement dans les circonstances techniques. Il n’y aura pas de transfert de données personnelles collectées par le service de newsletter à des tiers. L’Solutions à notre newsletter peut être résilié par le sujet de données à tout moment. Le consentement au stockage des données personnelles, que le sujet des données a donné pour l’expédition du bulletin, peut être révoqué à tout moment. Aux fins de la révocation du consentement, un lien correspondant se trouve dans chaque bulletin. Il est également possible de se désabonner de la newsletter à tout moment directement sur le site Web du contrôleur, ou de le communiquer au contrôleur d’une manière différente.
7. Newsletter-Tracking
Le bulletin d’information de Health Institute of Regeneration and Optimization (HIRO) contient ce qu’on appelle les pixels de suivi. Un pixel de suivi est un graphique miniature intégré dans ces e-mails, qui sont envoyés en format HTML pour permettre l’enregistrement et l’analyse des fichiers journaux. Cela permet une analyse statistique du succès ou de l’échec des campagnes de marketing en ligne. Sur la base du pixel de suivi intégré, Health Institute of Regeneration and Optimization (HIRO) peut voir si et quand un e-mail a été ouvert par un sujet de données, et quels liens dans l’e-mail ont été appelés par des sujets de données.
Ces données personnelles collectées dans les pixels de suivi contenus dans les bulletins sont stockées et analysées par le contrôleur afin d’optimiser l’expédition de la newsletter, ainsi que d’adapter le contenu des futurs bulletins encore mieux aux intérêts du sujet de données. Ces données personnelles ne seront pas transmises à des tiers. Les sujets de données ont à tout moment le droit de révoquer la déclaration de consentement séparée et respective délivrée au moyen de la procédure de double adhésion. Après une révocation, ces données personnelles seront supprimées par le contrôleur. Health Institute of Regeneration and Optimization (HIRO) considère automatiquement un retrait de la réception du bulletin comme une révocation.
8. Possibilité de contact via le site Web
Le site Web de l’Institut de santé de la régénération et de l’optimisation (HIRO) contient des informations qui permettent un contact électronique rapide à notre entreprise, ainsi que la communication directe avec nous, qui comprend également une adresse générale de la soi-disant courrier électronique (adresse e-mail). Si un sujet de données contacte le contrôleur par e-mail ou via un formulaire de contact, les données personnelles transmises par le sujet de données sont automatiquement stockées. Ces données personnelles transmises sur une base volontaire par un contrôleur de données soumis au contrôleur des données sont stockées dans le but de traiter ou de contacter le sujet des données. Il n’y a pas de transfert de ces données personnelles à des tiers.
9. Effacement et blocage systématiques des données personnelles
Le contrôleur des données ne traitera et stockera les données personnelles du sujet des données que pour la période nécessaire à la réalisation du stockage, ou dans la mesure où cela est accordé par le législateur européen ou d’autres législateurs dans les lois ou règlements auxquels le contrôleur est soumis.
Si l’objectif de stockage n’est pas applicable, ou si une période de stockage prescrite par le législateur européen ou un autre législateur compétent expire, les données personnelles sont systématiquement bloquées ou effacées conformément aux exigences légales.
10. Droits du sujet de données
a) Droit de confirmation
Chaque sujet de données a le droit accordé par le législateur européen d’obtenir auprès du contrôleur la confirmation quant à savoir si oui ou non des données personnelles le concernant sont traitées. Si un sujet de données souhaite se prévaloir de ce droit de confirmation, il peut, à tout moment, communiquer avec n’importe quel employé du contrôleur.
b) Droit d’accès
Chaque sujet de données a le droit accordé par le législateur européen d’obtenir auprès du contrôleur des informations gratuites sur ses données personnelles stockées à tout moment et une copie de ces informations. En outre, les directives et règlements européens accordent aux données visées l’accès aux informations suivantes :
les fins du traitement;les catégories de données personnelles concernées;les destinataires ou les catégories de destinataires à qui les données personnelles ont été ou seront divulguées, en particulier les destinataires dans des pays tiers ou des organisations internationales;où possible, la période prévue pour laquelle les données personnelles seront stockées, ou, si ce n’est pas possible, les critères utilisés pour déterminer cette période;l’existence du droit de demander au contrôleur la rectification ou l’effacement des données personnelles, ou la restriction de le traitement des données à caractère personnel concernant le sujet des données, ou de s’opposer à ce traitement;l’existence du droit de déposer une plainte auprès d’une autorité de surveillance;lorsque les données personnelles ne sont pas collectées à partir du sujet des données, toute information disponible quant à leur source;l’existence d’une prise de décision automatisée, y compris le profilage, mentionnée à l’article 22(1) et (4) du GDPR et, du moins dans ces cas, des informations significatives sur la logique en cause, ainsi que sur l’importance et les conséquences envisagées de traitement de ce type pour le sujet des données.
En outre, le sujet des données a le droit d’obtenir des informations sur le transfert de données personnelles à un pays tiers ou à une organisation internationale. Dans ce cas, le sujet des données a le droit d’être informé des garanties appropriées relatives au transfert.
Si un sujet de données souhaite se prévaloir de ce droit d’accès, il peut, à tout moment, communiquer avec n’importe quel employé du contrôleur.
c) Droit à la rectification
Chaque sujet de données a le droit accordé par le législateur européen d’obtenir du contrôleur sans délai indu la rectification de données personnelles inexactes le concernant. Compte tenu des objectifs du traitement, le sujet des données a le droit de disposer de données personnelles incomplètes, notamment au moyen d’une déclaration supplémentaire.
Si un sujet de données souhaite exercer ce droit de rectification, il peut, à tout moment, communiquer avec n’importe quel employé du contrôleur.
d) Droit à l’effacement (Droit à l’oubli)
Chaque sujet de données a le droit accordé par le législateur européen d’obtenir du contrôleur l’effacement des données personnelles le concernant sans délai indu, et le contrôleur a l’obligation d’effacer les données personnelles sans délai indu lorsque l’un des motifs suivants s’applique, tant que le traitement n’est pas nécessaire :
les données personnelles ne sont plus nécessaires par rapport aux
fins pour lesquelles elles ont été collectées ou traitées autrement.
Le sujet des
données retire le consentement auquel le traitement est basé selon le point a) de l’article 6(1) du GDPR, ou le point a) de l’article 9(2) du GDPR, et lorsqu’il n’y a pas d’autre motif juridique pour le traitement.
Les données sont visées par le traitement conformément à l’article 21(1) du GDPR et il n’y a pas de motifs légitimes prépondérants pour le traitement, ni les objets visés par le traitement en vertu de l’article 21(2) du GDPR.
Les données personnelles ont été traitées illégalement.
Les données personnelles doivent être effacées en cas de respect d’une obligation légale en droit de l’Union ou des États membres auquel le contrôleur est soumis.
Les données personnelles ont été recueillies en relation avec l’offre de services de la société de l’information mentionnée à l’article 8(1) du GDPR.
Si l’une des raisons susmentionnées s’applique et qu’un sujet de données souhaite demander l’effacement des données personnelles stockées par Health Institute of Regeneration and Optimization (HIRO), il peut, à tout moment, contacter n’importe quel employé du contrôleur. Un employé de l’Institut de santé de la régénération et de l’optimisation (HIRO) doit s’assurer rapidement que la demande d’effacement est respectée immédiatement.
Lorsque le contrôleur a rendu publiques les données personnelles et est tenu, en vertu de
l’article 17(1) d’effacer les données à caractère personnel, le contrôleur, en tenant compte de la technologie disponible et du coût de mise en œuvre, prend des mesures raisonnables, y compris des mesures techniques, pour informer les autres contrôleurs traitant les données personnelles que le sujet des données a demandé à l’effacement par ces contrôleurs de tout lien ou copie ou réplication de ces données personnelles, dans la mesure où le traitement n’est pas nécessaire. Un employé de l’Institut de santé de la régénération et de l’optimisation (HIRO) organisera les mesures nécessaires dans des cas individuels.
e) Droit de restriction de traitement
Chaque sujet de données a le droit accordé par le législateur européen d’obtenir du contrôleur
la restriction de traitement lorsque l’une des données suivantes s’applique :
l’exactitude des données personnelles est contestée par le sujet des données, pendant une période permettant au contrôleur de vérifier l’exactitude des données personnelles.
Le traitement est illégal et le sujet des données s’oppose à l’effacement des données personnelles et demande plutôt la restriction de leur utilisation à la place.
Le contrôleur n’a plus besoin des données personnelles aux
fins du traitement, mais elles sont exigées par le sujet des données pour l’établissement, l’exercice ou la défense des réclamations légales.
Le sujet des données s’est opposé au traitement conformément à l’article 21(1) du GDPR en attendant la vérification de la question de savoir si les motifs légitimes du contrôleur l’emportent sur ceux du sujet des données.
Si l’une des conditions susmentionnées est remplie et qu’un sujet de données souhaite demander la restriction du traitement des données personnelles stockées par Health Institute of Regeneration and Optimization, il peut à tout moment contacter n’importe quel employé du contrôleur. L’employé de L’Institut de santé de la régénération et de l’optimisation (HIRO) organisera la restriction du traitement.
f) Droit à la portabilité des données
Chaque sujet de données a le droit accordé par le législateur européen, de recevoir les données personnelles le concernant, qui ont été fournies à un contrôleur, dans un format structuré, couramment utilisé et lisible à la machine. Il a le droit de transmettre ces données à un autre contrôleur sans entrave de la part du contrôleur auquel les données personnelles ont été fournies, tant que le traitement est fondé sur le consentement conformément au point a) de l’article 6(1) du GDPR ou du point a) de l’article 9(2) du GDPR, ou sur un contrat en vertu du point b) de l’article 6(1) du GDPR, et le traitement est effectué par des moyens automatisés, tant que le traitement n’est pas nécessaire à l’exécution d’une tâche effectuée dans l’intérêt public ou dans l’exercice de l’autorité officielle conférée au contrôleur.
En outre, dans l’exercice de son droit à la portabilité des données conformément à l’article 20(1) du GDPR, le sujet des données a le droit de transmettre des données personnelles directement d’un contrôleur à un autre, lorsque cela est techniquement faisable et, le cas échéant, ne porte pas atteinte aux droits et libertés d’autrui.
Afin d’affirmer le droit à la portabilité des données, le sujet des données peut à tout moment communiquer avec n’importe quel employé de Health Institute of Regeneration and Optimization (HIRO).
g) Droit de s’opposer
Chaque sujet de données a le droit accordé par le législateur européen de s’opposer, pour des motifs relatifs à sa situation particulière, à tout moment, au traitement des données personnelles le concernant, qui est fondée sur le point (e) ou (f) de l’article 6(1) du GDPR. Cela s’applique également au profilage fondé sur ces dispositions.
Health Institute of Regeneration and Optimization (HIRO) ne traitera plus les données personnelles en cas d’objection, à moins que nous ne puissions démontrer des motifs légitimes impérieux pour le traitement qui l’emportent sur les intérêts, les droits et les libertés du sujet des données, ou pour l’établissement, l’exercice ou la défense des réclamations légales.
Si l’Institut de santé de la régénération et de l’optimisation (HIRO) traite les données personnelles à des fins de marketing direct, le sujet des données doit s’opposer à tout moment au traitement des données personnelles le concernant pour une telle commercialisation. Cela s’applique au profilage dans la mesure où il est lié à une telle commercialisation directe. Si les données soumises s’opposent à la Health Institute of Regeneration and Optimization (HIRO) au traitement à des fins de commercialisation directe, Health Institute of Regeneration and Optimization ne traitera plus les données personnelles à ces fins.
En outre, le sujet des données a le droit, pour des motifs relatifs à sa situation particulière, de s’opposer au traitement des données personnelles le concernant par l’Institut de santé de régénération et d’optimisation (HIRO) à des fins de recherche scientifique ou historique, ou à des fins statistiques conformément à l’article 89(1) du GDPR, à moins que le traitement ne soit nécessaire à l’exécution d’une tâche effectuée pour des raisons d’intérêt public.
Afin d’exercer le droit de s’opposer, le sujet de données peut communiquer avec n’importe quel employé de health Institute of Regeneration and Optimization (HIRO). En outre, le sujet des données est libre dans le cadre de l’utilisation des services de la société de l’information, et nonobstant la directive 2002/58/CE, d’utiliser son droit de s’opposer par des moyens automatisés en utilisant des spécifications techniques.
h) La prise de décision individuelle automatisée, y compris le profilage
Chaque sujet de données a le droit accordé par le législateur européen de ne pas faire l’objet d’une décision fondée uniquement sur le traitement automatisé, y compris le profilage, qui produit des effets juridiques le concernant, ou qui l’affecte de manière significative, tant que la décision (1) n’est pas nécessaire pour conclure ou obtenir un contrat entre le sujet des données et un contrôleur de données, ou (2) n’est pas autorisée par le droit de l’Union ou des États membres auquel le contrôleur est soumis et qui fixe également un contrat approprié mesures visant à protéger les droits et libertés du sujet des données et ses intérêts légitimes, ou (3) ne sont pas fondées sur le consentement explicite du sujet de données.
Si la décision (1) est nécessaire pour conclure ou conclure un contrat entre le sujet de données et un contrôleur de données, ou (2) elle est fondée sur le consentement explicite du sujet de données, Health Institute of Regeneration and Optimization (HIRO) met en œuvre des mesures appropriées pour protéger les droits et libertés du sujet de données et les intérêts légitimes, du moins le droit d’obtenir une intervention humaine de la part du contrôleur, d’exprimer son point de vue et son point de vue.
Si le sujet des données souhaite exercer les droits relatifs à la prise de
décision individuelle automatisée, il peut, à tout moment, communiquer avec n’importe quel employé de l’Institut de santé de la régénération et de l’optimisation (HIRO).
i) Droit de retirer le consentement à la protection des données
Chaque sujet de données a le droit accordé par le législateur européen de retirer son consentement au traitement de ses données personnelles à tout moment.
Si le sujet des données souhaite exercer le droit de
retirer son consentement, il peut, à tout moment, communiquer avec n’importe quel employé de l’Institut de santé de la régénération et de l’optimisation (HIRO).
11. Base juridique pour le traitement
Art. 6(1) allumé. un GDPR sert de base juridique pour les opérations de traitement pour lesquelles nous obtenons le consentement à une fin de traitement spécifique. Si le traitement des données à caractère personnel est nécessaire à l’exécution d’un contrat auquel le sujet de données est partie, comme c’est le cas, par exemple, lorsque des opérations de traitement sont nécessaires pour la fourniture de marchandises ou pour fournir tout autre service, le traitement est basé sur Article 6(1) allumé. b GDPR. Il en va de même pour ces opérations de transformation qui sont nécessaires à l’exécution de mesures précontractuelles, par exemple dans le cas d’enquêtes concernant nos produits ou services. Notre société est-elle soumise à une obligation légale par laquelle le traitement des données personnelles est nécessaire, par exemple pour le respect des obligations fiscales, le traitement est basé sur l’art. 6(1) allumé. c GDPR. Dans de rares cas, le traitement des données personnelles peut être nécessaire pour protéger les intérêts vitaux du sujet des données ou d’une autre personne physique. Ce serait le cas, par exemple, si un visiteur était blessé dans notre entreprise et que son nom, son âge, ses données d’assurance maladie ou d’autres renseignements vitaux devraient être transmis à un médecin, à un hôpital ou à un autre tiers. Ensuite, le traitement serait basé sur l’art. 6(1) allumé. d GDPR. Enfin, les opérations de traitement pourraient être basées sur l’article 6(1) allumé. f GDPR. Cette base juridique est utilisée pour les opérations de traitement qui ne sont couvertes par aucun des motifs juridiques susmentionnés, si le traitement est nécessaire aux fins des intérêts légitimes poursuivis par notre société ou par un tiers, sauf lorsque ces intérêts sont par les intérêts ou les droits et libertés fondamentaux du sujet des données qui nécessitent la protection des données à caractère personnel. Ces opérations de transformation sont particulièrement autorisées car elles ont été spécifiquement mentionnées par le législateur européen. Il a estimé qu’un intérêt légitime pouvait être assumé si le sujet des données était un client du contrôleur (Récital 47 Sentence 2 GDPR).
12. Les intérêts légitimes poursuivis par le contrôleur ou par un tiers
Lorsque le traitement des données à caractère personnel est basé sur l’article 6(1) allumé. f GDPR notre intérêt légitime est de mener à bien nos activités en faveur du bien-être de tous nos employés et de nos actionnaires.
13. Période pendant laquelle les données personnelles seront stockées
Les critères utilisés pour déterminer la période de stockage des données à caractère personnel sont la période de conservation légale respective. Après l’expiration de cette période, les données correspondantes sont systématiquement supprimées, tant qu’elles ne sont plus nécessaires à l’exécution du contrat ou à l’ouverture d’un contrat.
14. Fourniture de données à caractère personnel en tant qu’exigence légale ou contractuelle; Exigence nécessaire pour conclure un contrat; Obligation des données visées à fournir les données personnelles; conséquences possibles de l’omission de fournir de telles données
Nous clarifions que la fourniture de données à caractère personnel est en partie exigée par la loi (p. ex. les règlements fiscaux) ou peut également résulter de dispositions contractuelles (p. ex. renseignements sur le partenaire contractuel). Parfois, il peut être nécessaire de conclure un contrat que le sujet de données nous fournit des données personnelles, qui doivent ensuite être traitées par nous. Le sujet des données est, par exemple, tenu de nous fournir des données personnelles lorsque notre société signe un contrat avec lui. La non-fourniture des données à caractère personnel aurait pour conséquence que le contrat avec le sujet des données ne pourrait pas être conclu. Avant que les données personnelles ne soient fournies par le sujet des données, le sujet de données doit communiquer avec n’importe quel employé. L’employé précise au sujet des données si la fourniture des données à caractère personnel est requise par la loi ou le contrat ou si elle est nécessaire à la conclusion du contrat, s’il y a obligation de fournir les données à caractère personnel et les conséquences de la non-fourniture de données personnelles.
15. Existence d’une prise de décision automatisée
En tant qu’entreprise responsable, nous n’utilisons pas la prise de décision automatique ou le profilage.