Politique de confidentialité

Nous sommes ravis de vous accueillir sur le site Web de DERMALOG Identification Systems GmbH (ci-après également dénommée « nous »). La protection de vos données revêt une grande importance pour nous. Dans les sections ci-après, nous avons à cœur de vous expliquer dans quelle mesure et à quelles fins nous collectons et traitons vos données à caractère personnel sur le site Web dermalog.com.

I. Responsabilité / contact

Le responsable de la collecte, du traitement et de l'utilisation des données à caractère personnel au sens du règlement général sur la protection des données (« RGPD »), qui est aussi le prestataire de services au sens de la loi allemande sur les télés média (« Telemediengesetzes », abrégé en « TMG »), est DERMALOG Identification Systems GmbH, Mittelweg 120, 20148 Hambourg, Allemagne. Dès lors, la présente politique de confidentialité vise à nous acquitter de nos obligations d'information sur la nature, l'étendue et les objectifs du traitement des données à caractère personnel, obligations énoncées dans les articles 12 à 14 du RGPD et/ou du § 13 paragr. 1 de la TMG.

Si vous souhaitez consulter et/ou actualiser vos données à caractère personnel ou si vous avez des questions au sujet de la protection des données sur notre site Web, veuillez nous contacter à tout moment par e-mail à datenschutz(at)dermalog.com ou par courrier à l'adresse indiquée ci-dessus. Vous pouvez contacter notre responsable de la protection des données par e-mail à datenschutz@dermalog.com ou par téléphone au 0049-(0)40-413227-320.

II. Objet des obligations d'information

Les données à caractère personnel s’entendent de toutes les informations qui ont trait à une personne physique identifiée ou identifiable ; une personne physique est considérée comme identifiable lorsqu’elle peut être identifiée directement ou indirectement grâce à l’attribution d’un identifiant, comme un nom, un numéro d'identification, des renseignements sur l’endroit où elle se trouve, un identifiant en ligne, ou d’au moins une caractéristique particulière, qui sont l'expression de l'identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale de cette personne physique. Cette catégorie recouvre des renseignements comme le nom, l'adresse postale, l’adresse e-mail ou le numéro de téléphone, mais aussi, selon la jurisprudence actuelle, les données de l’utilisateur, comme votre adresse IP.

Le traitement des données constitue tout procédé exécuté à l'aide ou sans l'aide de processus automatisés ou d’une série de processus portant sur des données à caractère personnel, telles la collecte, la saisie, l'organisation, le classement, l’adaptation ou la modification, la lecture, les requêtes, l'utilisation, la divulgation par transmission, diffusion ou toute autre forme de mise à disposition de données, ou par voie de comparaison ou d’établissement de liens, de restriction, de suppression ou de destruction des données.

III. Traitement des données sur dermalog.com

L'étendue et la nature de la collecte, du traitement et de l'utilisation de vos données à caractère personnel diffèrent selon que vous nous contactiez sur notre site Web et utilisiez les outils et les fonctionnalités proposés sur notre site Web, ou que vous utilisiez notre site Web uniquement à des fins d’information.

1. Collecte avec votre concours

Nous collectons et stockons vos données à caractère personnel lorsque vous utilisez notre site Web et que vous nous fournissez ces informations de votre propre initiative. Sans autorisation expresse, nous utilisons ces données à caractère personnel uniquement pour pouvoir traiter votre demande. C’est toujours vous qui décidez de nous communiquer vos données dans le but en question. Dans la mesure où la nature de votre demande le permet, vous pouvez aussi vous présenter à nous de manière anonyme ou en utilisant un pseudonyme. En principe, nous stockerons vos données uniquement aussi longtemps que nécessaire pour traiter votre demande, sauf si la loi nous donne le droit ou l'obligation de les stocker plus longtemps.

Nous souhaitons donc vous informer du traitement des données dans le cadre des interfaces de contacts qui vous sont proposées sur notre site Web. À ce sujet, vous pouvez faire valoir vos droits à tout moment en tant que personne concernée (sur ce point, cf. l’article IV ci-dessous).

1.1 Requêtes transmises par le formulaire de contact ou par e-mail

Si vous nous contactez via notre formulaire de contact ou par e-mail, en cliquant sur le bouton « Envoyer », vous consentez à ce que nous utilisions vos données dans le but de traiter votre demande (art. 6 paragr. 1 a) du RGPD). Dans le même temps, nous avons un intérêt légitime à examiner votre demande et à y répondre pour vous offrir un bon service et défendre vos intérêts (art. 6 paragr. 1 f) du RGPD). Entrent notamment dans cette catégorie, selon les cas, les données à caractère personnel suivantes :

  • Prénom et patronyme
  • Adresse e-mail
  • Pays
  • Dénomination sociale (facultatif)
  • Renseignements communiqués dans le champ de texte (en fonction de l’inscription)

Vous pouvez révoquer votre consentement à tout moment et/ou vous opposer à l'utilisation des données. À cette fin, veuillez nous écrire un e-mail en ce sens, par exemple à datenschutz(at)dermalog.com. Nous cesserons alors immédiatement de traiter vos données pour répondre à votre requête, sauf si la loi nous donne le droit ou l'obligation de continuer à stocker vos données.

2. Collecte sans votre concours

2.1 Buts fonctionnels

Lorsque vous utilisez notre site Web uniquement à des fins d’information, nous collectons et utilisons les données d'accès que votre navigateur Internet nous transmet automatiquement et les stockons dans un fichier journal, appelé fichier log, sur le serveur. Il s'agit de la demande du client, contenue dans un fichier, de la date et de l’heure de consultation de la page Internet, de l’état de la recherche de la page Internet, de la quantité de données transférées, du type et de la version du navigateur que vous utilisez, du système d’exploitation que vous utilisez ainsi que de l'adresse IP qui vous a été attribuée par votre fournisseur Internet et de la page Internet depuis laquelle vous visitez notre site Web. Ces données sont nécessaires techniquement à l'exploitation de notre site Web sur le serveur. De plus, le stockage à court terme de fichiers journaux log est utile pour enquêter ultérieurement sur les tentatives d'attaques contre le serveur ou en cas d’utilisation abusive. En conséquence, notre intérêt légitime au traitement de ces données consiste à pouvoir vous proposer notre offre en fonction de ces conditions (fondement juridique : art. 6 paragr. 1 f) du RGPD). Vos données à caractère personnel sont effacées si elles ne sont plus requises à cette fin.

2.2 Cookies

Sur notre site Web, nous employons ce que l'on appelle des cookies. Les cookies sont des fichiers texte qui sont stockés sur votre navigateur lorsque vous visitez notre site Web et qui recueillent des informations sur l'utilisation que vous faites de notre site Web. Ces informations nous aident à mieux comprendre les besoins des utilisateurs et les comportements techniques de notre site Web afin d’améliorer les contenus, l’opérabilité et les fonctionnalités du site Web. Les cookies ne causent pas de dommage à votre ordinateur et ne contiennent pas de virus. Les cookies employés sur notre site Web sont en majorité ce que l'on appelle des cookies de session qui sont supprimés automatiquement quand vous fermez votre navigateur. Il crée ce que l'on appelle un ID de session pour votre navigateur permettant d'attribuer différentes demandes de votre navigateur à une session de manière à ce que notre site Web puisse vous reconnaître lorsque vous visitez à nouveau notre site Web avec votre navigateur. Les cookies de session sont supprimés quand vous fermez votre navigateur.

Vous avez la possibilité de paramétrer votre navigateur de manière à ce que ces cookies ne soient pas stockés du tout ou à ce que les cookies soient supprimés à la fin de votre session Internet. Si tel est votre choix, il se peut que vous n'ayez alors pas accès à toutes les fonctionnalités de notre site Web.

2.3 Service d'analyse du site Web

Google Universal Analytics

Dermalog.com utilise Google Universal Analytics, un service d’analyse de sites Web de Google Inc., sis 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis (« Google »). Google Universal Analytics utilise des cookies. Ces cookies permettent d'attribuer des données, des sessions et des interactions entre terminaux à un ID d’utilisateur généré sur la base d’un pseudonyme et donc d’analyser votre comportement, quel que soit l’appareil que vous utilisiez. Les informations générées par les cookies au sujet de l'utilisation que vous faites de nos sites Web sont régulièrement transférées à un serveur Google aux États-Unis pour y être stockées. En raison de l'activation de l'anonymisation de votre adresse IP (le « Masquage IP ») sur notre site Web, votre adresse IP est néanmoins abrégée par Google dans les États membres de l'Union européenne ou dans d'autres États partis au traité sur l’Espace Économique Européen. Ce n'est qu'à titre exceptionnel que l'adresse IP complète est transférée à un serveur Google aux États-Unis pour y être abrégée. Pour ces situations, Google a accepté de se soumettre au EU-US-Privacy-Shield, le « bouclier du respect de la vie privée » Europe-États-Unis. L’adresse IP transmise par votre navigateur dans le cadre de Google Analytics n'est pas regroupée avec d'autres données de Google. Google utilise les informations obtenues par l’utilisation de cookies pour notre compte afin d’analyser l'utilisation que vous faites de notre site Web, de rédiger des rapports sur les activités du site ou de réaliser pour nous d'autres prestations de services relatives à l'utilisation du site Web et à l'utilisation d'Internet. C'est en ceci que nous avons un intérêt légitime au traitement des données, en engageant Google comme sous-traitant des données (fondement juridique : art. 6 paragr. 1 f) du RGPD). Nous avons conclu avec Google une convention de traitement des données à cet effet, conformément à l’art. 28 du RGPD, laquelle convention garantit que Google traite vos données à caractère personnel exclusivement pour notre compte, en suivant strictement nos instructions et en harmonie avec le droit en vigueur sur la protection des données. Vous pouvez empêcher le stockage de cookies en faisant un réglage à cet effet des paramètres de votre navigateur. Nous ne saurions trop attirer votre attention sur le fait que dans ce cas, vous ne pourriez éventuellement plus utiliser toutes les fonctions du site Web dans leur intégralité. En outre, vous pouvez empêcher que Google ne procède à la saisie et au traitement des données selon les modalités décrites ci-dessus en téléchargeant sur votre ordinateur et en installant un plug-in de navigateur disponible ici. Par ailleurs, vous recevez ici un cookie de désactivation (appelé opt-out-cookie), qui vous permet, si vous l'installez, d’empêcher que Google ne saisisse vos données, ce qui est particulièrement utile dans les cas où le module de désactivation ne fonctionne pas, ou encore, sur les appareils mobiles. Si vous utilisez notre site Web sur différents navigateurs/appareils ou terminaux, les étapes décrites sont requises pour tous les navigateurs et les appareils finaux ou terminaux. Vous trouverez davantage de renseignements sur la protection des données en cas d’utilisation de Google Universal Analytics en visitant https://support.google.com/analytics/answer/2838718?hl=fr&ref_topic=6010376. Vous trouverez aussi davantage de renseignements sur la protection de vos données en cas d’utilisation des services de Google en cliquant sur les liens suivants :

www.google.com/analytics/terms/de.html
https://policies.google.com

DoubleClick by Google

Nous utilisons aussi sur notre site Web l'outil de marketing en ligne DoubleClick by Google. DoubleClick emploie des cookies pour activer des annonces publicitaires présentant un intérêt pour les utilisateurs, améliorer les rapports sur la réalisation de campagnes publicitaires ou éviter qu'un utilisateur ne voie des annonces publicitaires plusieurs fois. En recourant à un ID de cookies, Google saisit quelles sont les annonces activées sur quel navigateur et peut ainsi éviter qu'elles ne s'affichent plusieurs fois. De plus, à l'aide des ID de cookies, DoubleClick peut saisir ce que l'on appelle des « conversions » en anglais, qui ont un lien avec les demandes d’annonces. Tel est éventuellement le cas lorsqu'un utilisateur voit une annonce, consulte ultérieurement le site Web de l'organisme publicitaire avec le même navigateur et y achète quelque chose. D'après Google, les cookies de DoubleClick ne contiennent pas d'informations personnelles.

En raison des outils marketing employés, votre navigateur construit automatiquement un lien direct avec le serveur de Google. Nous n'avons aucune influence sur l'étendue et les autres cas d'utilisation de données qui sont collectées par ces outils Google et nous vous donnons donc ces informations en l'état de nos connaissances : en intégrant DoubleClick, Google est informé des pages que vous avez consultées sur notre site Internet ou que vous avez cliqué sur l’une de nos annonces. Dans la mesure où vous êtes inscrit à un service de Google, Google peut faire le lien entre votre visite et votre compte (account). Même si vous n'êtes pas inscrit sur Google ou, selon le cas, si vous ne vous êtes pas connecté, la possibilité existe que le fournisseur identifie votre adresse IP et la stocke. Vous pouvez empêcher votre participation à cette procédure de suivi (tracking) de différentes manières :

a) en faisant un réglage correspondant dans les paramètres de votre navigateur pour bloquer les cookies des tiers, de manière à ne plus recevoir d'annonces publicitaires de fournisseurs externes ;

b) en désactivant les cookies permettant le suivi de conversion (conversion-tracking) en paramétrant votre navigateur de manière à bloquer les cookies du domaine www.googleadservices.com du domaine, www.google.com/settings/ads, sachant que ce paramétrage est supprimé si vous supprimez les cookies ;

c) en désactivant les annonces publicitaires des fournisseurs faites en fonction des intérêts des utilisateurs, annonces qui font partie de la campagne d'autorégulation About Ads, ce que vous pouvez faire en visitant www.aboutads.info/choices, sachant que ce paramétrage est supprimé si vous supprimez les cookies ;

d) en désactivant durablement, dans vos navigateurs Firefox, Internet Explorer, et Google Chrome, ce que vous pouvez faire en visitant www.google.com/settings/ads/plugin. Nous attirons néanmoins votre attention sur le fait que dans ce cas, vous ne pourriez éventuellement plus utiliser toutes les fonctions de notre offre.

Le fondement juridique du traitement de vos données est l’art. 6 paragr. 1 lettre. f) du RGPD. Vous trouverez de plus en renseignements sur DoubleClick by Google en allant sur www.google.com/doubleclick et que sur la protection des données chez Google en général en allant sur : www.google.com/intl/fr/policies/privacy. Vous pouvez aussi visiter la page Web de Network Advertising Initiative (NAI) sur www.networkadvertising.org. Google a consenti à se soumettre à l’EU-US Privacy Shield, le « bouclier du respect de la vie privée » Europe-États-Unis, www.privacyshield.gov/EU-US-Framework.

2.4 Intégration de vidéos YouTube

Nous utilisons les contenus de YouTube, qui sont stockés sur www.youtube.com et qui peuvent être lus directement sur notre site Web. Vos données à caractère personnel sont uniquement transférées à YouTube lorsque vous visionnez les vidéos.

En visitant notre site Web et en y visionnant les vidéos, YouTube obtient l’information que vous avez consulté la sous-page Web correspondante de notre site Web. Les données à caractère personnel sont transmises lorsque vous êtes connecté à YouTube via un compte d’utilisateur, ou même s'il n'existe pas de compte d’utilisateur. Quand vous êtes connecté à Google, vos données sont directement attribuées à votre compte. Si vous ne souhaitez pas que cette attribution ait lieu, vous devez vous déconnecter avant d’activer le bouton.

YouTube stocke vos données et les utilise à ses propres fins, par exemple pour la publicité, des études de marché et/ou d'autres activités de conception de son site Web. Cette analyse des données sert en particulier (même pour les utilisateurs non connectés) à faire de la publicité axée sur la demande et à informer les autres utilisateurs des réseaux sociaux de vos activités sur notre site Web. Vous pouvez vous opposer à la création de ce profil utilisateur. Vous devez faire valoir ce droit d'opposition auprès de YouTube. À cet égard, n'avons aucune influence sur la collecte et le traitement de vos données à caractère personnel.

Vous pouvez trouver davantage de renseignements sur la finalité et l'étendue de la collecte de données ainsi que sur le traitement des données et leur protection lorsque vous utilisez YouTube en visitant www.google.com/intl/fr/policies/privacy.

Vos données à caractère personnel peuvent être transférées aux États-Unis par YouTube pour y être traitées. Pour ces situations, Google a accepté de se soumettre au EU-US-Privacy-Shield, le « bouclier du respect de la vie privée » Europe-États-Unis. Vous trouvez davantage de renseignements à ce sujet en visitant www.privacyshield.gov/EU-US-Framework.

2.5 Intégration de Google Maps

Notre site Web propose l’outil Google Maps pour que vous puissiez visualiser des cartes interactives directement sur notre site Web. Vous pouvez aussi utiliser la fonction conviviale de cartes géographiques.

En raison de l'intégration de Google Maps sur notre site Web, Google obtient l’information que vous avez visité notre site Web et que vous avez consulté la sous-page correspondante. Les données à caractère personnel sont transmises lorsque vous êtes connecté à Google via un compte d’utilisateur, ou même s'il n'existe pas de compte d’utilisateur. Quand vous êtes connecté à Google, vos données sont directement attribuées à votre compte. Si vous ne souhaitez pas que cette attribution ait lieu, vous devez vous déconnecter avant d’activer le bouton. Google stocke vos données sous un profil d’utilisateur et les utilise à des fins publicitaires, pour des études de marché et/ou d'autres activités de conception de son site Web axées sur la demande. Cette analyse des données sert en particulier (même pour les utilisateurs non connectés) à faire de la publicité axée sur la demande et à informer les autres utilisateurs des réseaux sociaux de vos activités sur notre site Web. Vous pouvez vous opposer à la création de ce profil utilisateur. Vous devez faire valoir ce droit d'opposition auprès de Google. Quant à la collecte et au traitement de vos données, nous n'avons aucune influence sur elles.

Vous trouverez davantage de renseignements sur la finalité et l'étendue de la collecte et le traitement de vos données par Google, ainsi que sur les droits et les possibilités de paramétrage dont vous disposez pour protéger votre vie privée en visitant www.google.com/intl/fr/policies/privacy.

Selon les circonstances, Google traite aussi vos données à caractère personnel aux États-Unis. Pour cette situation, Google a accepté de se soumettre au EU-US-Privacy-Shield, le « bouclier du respect de la vie privée » Europe-États-Unis. Vous trouvez davantage de renseignements à ce sujet en visitant www.privacyshield.gov/EU-US-Framework.

3. Transmission de données

Par ailleurs, nous devons transmettre certaines données à des tiers pour mener à bien notre activité, en plus des données relatives aux outils et fonctionnalités utilisés sur notre site Web, dans le strict respect du droit en vigueur sur la protection des données :

Ainsi, à des fins de maintenance et de conception du contenu technique de notre site Web et d'intégration de sondages en ligne à notre site Web, des fournisseurs externes peuvent avoir accès à des données à caractère personnel (notamment, des fournisseurs de services TI). Dans ce cas, le traitement de vos données à caractère personnel doit se faire dans le strict respect de nos instructions expresses et d’un accord de traitement des données en vertu de l’art. 28 du RGPD. Par cet accord, le prestataire ou le fournisseur de services nous garantit que ses prestations de services sont en harmonie avec le droit en vigueur sur la protection des données. Le recours à des fournisseurs et à des prestataires professionnels de services correspondants est expressément prévu par la loi et sert notre intérêt légitime de professionnalisation et de commercialisation de notre offre de produits (fondement juridique : art. 6 paragr. 1 f) du RGPD). Dans ce cas aussi, nous restons responsables de la protection de vos données.

En outre, nous nous réservons le droit de publier vos données à caractère personnel si la loi nous y oblige, ou si les autorités gouvernementales ou les ministères publics exigent que nous les leur remettions, dans le respect du droit en vigueur.

4. Lieu du traitement des données et sécurité des données

Le traitement de vos données se fait principalement en Allemagne. Vos données ne sont transférées dans un pays extérieur à l'Union européenne ou de l’Espace Économique Européen que s’il a été démontré que ce pays présente un niveau de protection adéquat au sens de l’art. 45 paragr. 2 du RGPD. Les données saisies sur notre site Web sont transmises selon ce principe aux États-Unis (par ex., Google Inc.). Pour protéger vos données de tout accès non autorisé et d'utilisations abusives, nous avons pris des mesures de sécurité techniques et organisationnelles étendues à la pointe de la technologie en suivant les normes prescrites par le droit européen sur la protection des données (art. 32 du RGPD).

IV. Personne concernée (renseignements sur les données stockées, rectification, retrait, blocage, suppression, limitation, transmissibilité des données) et interlocuteurs

Vous avez le droit de demander gratuitement à tout moment des renseignements sur l'étendue, l'origine et les destinataires des données stockées ainsi que sur la finalité du stockage (art. 15 du RGPD). Vous avez le droit de demander à tout moment la correction de données inexactes (art. 16 du RGPD). Vous pouvez aussi demander à recevoir les données à caractère personnel dans un format structuré, couramment utilisé et lisible par machine (art. 20 du RGPD).

Vous pouvez vous opposer à tout moment à l'utilisation de vos données à caractère personnel à l'avenir (art. 21 du RGPD). De plus, vous pouvez demander la suppression totale ou partielle de vos données à caractère personnel (art. 17 du RGPD), la restriction de leur traitement ou le blocage (art. 18 du RGPD) de vos données à caractère personnel. Nous évaluerons votre demande et y ferons droit dans la mesure où la loi ne nous oblige pas à les traiter. Nous vous tiendrons informé du résultat.

Pour faire valoir les droits que vous avez en tant que personne concernée, il n'est pas nécessaire de respecter une condition de forme particulière, veuillez par exemple nous écrire par e-mail à datenschutz(at)dermalog.com.

Indépendamment de tout recours administratif ou judiciaire, vous avez le droit de faire une réclamation auprès d'une autorité de surveillance, notamment dans l'État membre de votre lieu de résidence, de votre lieu de travail ou du lieu d'une infraction présumée si vous êtes d'avis que le traitement des données à caractère personnel qui vous concerne enfreint le RGPD.

V. Mise à jour et modifications

Nous pouvons modifier ou mettre à jour toute partie de la présente politique de confidentialité sans que vous n'en soyez préalablement informé par nous. Veuillez lire soigneusement la politique de confidentialité en vigueur avant d'utiliser notre offre pour vous tenir informé de nos modifications ou mises à jour éventuelles.

Version de la politique de confidentialité : 05/2018

DoubleClick by Google

In addition, we use Google's online marketing tool DoubleClick on our website. DoubleClick uses cookies in order to place ads relevant for the user, to improve reports on the performance of ad campaigns, or to avoid a user seeing the same ad repeatedly. By way of a cookie ID, Google gathers which ads are placed in which browser and can thus prevent these ads from being displayed repeatedly. In addition, with the aid of cookie IDs, DoubleClick can capture so-called conversions which have a connection to ad requests. This is the case, for example, if the user sees a DoubleClick ad and later retrieves the website of the advertiser with the same browser and purchases something there. According to Google, DoubleClick cookies do not contain any personal information.

On account of the marketing tools being used, your browser automatically establishes a direct connection with the Google server. We do not have any influence on the scope and the further use of the data that is collected through the use of these tools by Google, and therefore, we provide you with the information according to our current state of knowledge: By integrating DoubleClick, Google obtains the information that you have retrieved the relevant part of our website or clicked on one of our ads. If you are registered with a service of Google, Google can match the visit to your account. Even if you are not registered with Google or have not logged in, there is the possibility that the supplier learns of and stores your IP address. You can prevent participation in this tracking process in various ways:

a) through an appropriate setting of your browser software; in particular, suppressing third-party cookies results in your not receiving ads from third-party providers;

b) by deactivating the cookies for conversion tracking in that you set your browser so that cookies are blocked by the domain www.googleadservices.com, www.google.com/settings/ads, in which case this setting will be deleted when you delete your cookies;

c) by deactivating the interest-based ads of the provider that are part of the self-regulation campaign “About Ads” via the link www.aboutads.info/choices, in which case this setting will be deleted when you delete your cookies;

d) by means of an ongoing deactivation in your Firefox, Internet Explorer, or Google Chrome browsers under the link www.google.com/settings/ads/plugin. We note that in this case you may be unable, where applicable, to use all functions of this offer to the full extent.

The legal basis for processing your data is Art. 6 par. 1 letter f) DSGVO. You may obtain additional information with regard to DoubleClick by Google at www.google.com/doubleclick and with regard to data protection at Google in general: www.google.com/intl/en/policies/privacy. Alternatively, you can visit the website of the Network Advertising Initiative (NAI) at www.networkadvertising.org. Google has agreed to be subject to the EU-US Privacy Shield, www.privacyshield.gov/EU-US-Framework.

2.4 Integrating YouTube videos

We use content from YouTube that is stored at www.youtube.com and that can be played directly from our website. Your personal data shall only be transferred to YouTube when the videos are played.

By visiting our website and playing the video, YouTube receives information that you have retrieved the relevant sub-page of our website. In addition, personal data is transmitted. This occurs independently of whether YouTube provides a user account by which you are logged in or whether no user account exists. If you are logged in at Google, your data will be directly assigned to your account. In the event that you do not wish that such an assignment is made, you must log out prior to activating the button.

YouTube stores your data as a user profile and uses it for their own purposes, such as, for example, advertising, market research and/or demand-oriented configuration of its website. Such an analysis takes place in particular (even for users who are not logged in) for providing demand-oriented advertising and in order to inform other users of the social network about your activities on our website. You have a right to object against the creation of this user profile. This right to object must be stated vis-à-vis YouTube. In this connection, we do not have any influence on the collection and processing of your personal data.

You may find additional information on the purpose and scope of data collection and its processing, and with regard to protecting your data when using YouTube at www.google.com/intl/en/policies/privacy.

Your personal data can be transmitted by Google for processing to the USA. For these cases, Google has agreed to be subject to the EU-US-Privacy-Shield. You may find additional information at www.privacyshield.gov/EU-US-Framework.

2.5 Integrating Google Maps

We use the offer of Google Maps on our website. This enables us to display interactive maps to you directly on our website. Furthermore, you can use the convenient map function.

Based on the integration of Google Maps on our website, Google receives the information that you visit our website and have retrieved the relevant sub-page. In addition, personal data is transmitted. This occurs independently of whether Google provides a user account by which you are logged in or whether no user account exists. If you are logged in at Google, your data will be directly assigned to your account. In the event that you do not wish that such an assignment is made, you must log out prior to activating the button. Google stores your data as a user profile and uses it for the purposes of advertising, market research and/or demand-oriented configuration of its website. Such an analysis takes place in particular (even for users who are not logged in) for providing demand-oriented advertising and in order to inform other users of the social network about your activities on our website. You have a right to object to the creation of this user profile, in which case you must exercise this right towards Google. We do not have any influence on the collection and processing of this data.

You may find additional information on the purpose and scope of the data collection and its processing by Google, as well as your rights and setting options to protect your privacy at www.google.com/intl/en/policies/privacy.

Under some circumstances, Google will also process your personal data in the USA. In this case, Google has agreed to be subject to the EU-US-Privacy-Shield. You may find additional information at www.privacyshield.gov/EU-US-Framework.

3. Transmitting data

Furthermore, we must transmit some data to third parties for the purpose of conducting our business in addition to the data associated with the tools and features used on our website, while strictly complying with the applicable data protection law:

Thus, it can be necessary, for example, for the technical content management and design of our website, as well as for integrating online surveys on our website, that outside providers obtain access to personal data (in particular IT service providers). In this case, the handling of your personal data shall be conducted exclusively according to our express instruction and on the basis of an agreement for order processing according to Art. 28 DSGVO. With this agreement, the provider guarantees us that the services are rendered in conformity with applicable data protection law. The employment of professional providers of relevant services is expressly provided by law and serves our legitimate interest of enabling us to professionalize our offering and make it economically available to you (legal basis: Art. 6 par. 1 f) DSGVO). We also remain responsible in this case for the protection of your data.

Furthermore, we reserve the right to disclose your personal data if we are demonstrably obligated to do so under the law, or if its surrender is demanded from us by governmental authorities or prosecuting authorities in a manner compliant with the law.

4. Location of data processing and data security

The processing of your data shall take place primarily in Germany. Your data shall only then be transmitted to a country outside of the European Union or the European currency area if an appropriate level of protection has been established within the meaning of Art. 45 par. 2 DSGVO. Where applicable, data gathered on our website shall be transmitted on this basis to the United States (e.g. Google Inc.). In order to protect your data from unauthorised access and misuse, we have taken extensive technical and organisational security precautions in conformity with the state of the art and in accordance with European data protection law (Art. 32 DSGVO).

IV. Rights of data subjects (information concerning data stored, data correction, revocation, blocking, deletion, restriction, transferability) and point of contact

You may at all times and free of charge request information concerning the scope, the origin, and the recipient of stored data, as well as concerning the purpose of its storage (Art. 15 DSGVO). You may request at any time that incorrect data be corrected (Art. 16 DSGVO). In addition, you have the option of obtaining personal data related to you in a structured, customary and machine-readable format (Art. 20 DSGVO).

You may object to the use of your personal data in the future (Art. 21 DSGVO). In addition, you may request the partial or complete deletion of (Art. 17 DSGVO), a restriction on processing or blocking (Art. 18 DSGVO) of your personal data. We shall evaluate this claim and comply with the request insofar as there is no other statutory basis for further processing. We will inform you about the result.

It is generally not required that you adhere to a special form for asserting your data subject rights; for example, you may write to us by way of email at datenschutz(at)dermalog.com.

Irrespective of any other legal remedy according to administrative or judicial procedures, you have the right to file a complaint with the supervisory authority, in particular in the member state for your residence, your place of employment, or the location of the alleged violation if you are of the opinion that the processing of your personal data violates the DSGVO.

V. Updates and modifications

Portions of this data protection declaration can be modified or updated by us without your being notified by us in advance. Please review the respective data protection declaration before you use our offering in order to remain up-to-date in the case of possible modifications or updates.

Status of the data protection declaration: 05/2018

DERMALOG Privacy Policy