Déclaration de confidentialité  MyJUWEL App

Déclaration de confidentialité

Nous nous réjouissons de votre visite sur les pages web et l'app (applications) de JUWEL Aquarium AG & Co. KG. Notre entreprise accorde une grande importance à la protection des données personnelles et respecte votre désir de confidentialité. La protection de vos données personnelles est très importante pour nous. Avec cette déclaration de protection des données, nous souhaitons vous informer sur le traitement de vos données personnelles lorsque vous visitez nos applications et sur vos droits. Si vous avez encore des questions concernant le traitement de vos données personnelles, n'hésitez pas à contacter notre responsable de la protection des données.

Avant toute chose, nous tenons à préciser que les termes utilisés ci-après ne sont pas spécifiques au genre.

1. responsable :

a) La personne responsable au sens du règlement général sur la protection des données (RGPD) est la :

JUWEL Aquarium AG & Co. KG

Karl-Göx-Str. 1

27356 Rotenburg (Wümme)

b) Le délégué à la protection des données du responsable est le :

Datect UG

Tangstedter Weg 18a

22851 Norderstedt

Tél. +49 0152 262 929 63

Courrier électronique : surmann@pjm-partner.de

Vous pouvez contacter notre responsable de la protection des données à l'adresse privacy@juwel-aquarium.de ou à notre adresse postale en ajoutant "le responsable de la protection des données".

2. contact :

Lorsque vous nous contactez par e-mail ou via un formulaire de contact, les données que vous nous communiquez (votre adresse e-mail, le cas échéant votre nom et votre numéro de téléphone) sont enregistrées par nos soins afin de répondre à vos questions et de traiter vos demandes. La base juridique est à cet égard l'article 6, paragraphe 1, phrase 1, point f du RGPD. Dans la mesure où nous demandons, via notre formulaire de contact, des données qui ne sont pas nécessaires pour une prise de contact, nous les avons toujours marquées comme facultatives. Ces indications nous servent à concrétiser votre demande et à améliorer le traitement de votre requête. La communication de ces données se fait expressément sur une base volontaire et avec votre consentement, art. 6, alinéa 1, phrase 1, lettre a du RGPD. Dans la mesure où il s'agit d'indications sur les canaux de communication (par exemple adresse e-mail, numéro de téléphone), vous consentez en outre à ce que nous vous contactions le cas échéant par ce canal de communication afin de répondre à votre demande. Vous pouvez bien entendu révoquer ce consentement à tout moment pour l'avenir.

Les données que nous avons reçues dans le cadre de la prise de contact seront effacées dès qu'elles ne seront plus nécessaires pour atteindre l'objectif de leur collecte, que votre demande aura été entièrement traitée et qu'aucune autre communication avec vous ne sera nécessaire ou souhaitée par vous.

En tant que responsable de la protection des données, notre entreprise a mis en œuvre de nombreuses mesures techniques et organisationnelles afin d'assurer une protection aussi complète que possible des données personnelles traitées via ce site Internet. Cependant, les transmissions de données basées sur Internet peuvent en principe présenter des failles de sécurité. Une protection absolue ne peut pas être garantie, en tout cas l'envoi d'e-mails non cryptés n'est pas sûr. Nous vous prions donc de ne pas envoyer de données sensibles par e-mail non crypté, mais d'utiliser à cet effet soit des voies de communication cryptées (p. ex. notre formulaire de contact), soit la voie postale.

3. vos droits :

Nous vous indiquons volontiers si des données personnelles vous concernant sont traitées ; si c'est le cas, vous avez le droit d'accéder à ces données personnelles et aux informations détaillées à l'article 15 du RGPD. En outre, vous disposez, dans les conditions légales respectives, du droit de rectification (article 16 du RGPD), du droit de limitation du traitement (article 18 du RGPD), du droit d'effacement (article 17 du RGPD) et du droit à la portabilité des données (article 20 du RGPD).

Vous avez le droit, dans les conditions légales, de vous opposer à tout moment au traitement des données à caractère personnel vous concernant, effectué notamment sur la base de l'article 6, paragraphe 1, point e) ou point f) (article 21 du RGPD). Nous cesserons de traiter vos données à caractère personnel, à moins que nous puissions démontrer qu'il existe des motifs légitimes et impérieux pour le traitement qui prévalent sur vos intérêts, vos droits et vos libertés, ou si le traitement sert à faire valoir, à exercer ou à défendre des droits en justice.

Pour exercer vos droits susmentionnés, veuillez vous adresser par e-mail à privacy@juwel-aquarium.de ou par courrier à JUWEL Aquarium AG & Co. KG,

Karl-Göx-Str. 1, 27356 Rotenburg (Wümme). L'exercice de vos droits susmentionnés est gratuit pour vous.

Sans préjudice de ces droits et de la possibilité de faire valoir un autre recours administratif ou judiciaire, vous avez à tout moment la possibilité d'exercer votre droit de recours auprès d'une autorité de contrôle, en particulier dans l'État membre de votre résidence, de votre lieu de travail ou du lieu de l'infraction présumée, si vous estimez que le traitement des données à caractère personnel vous concernant enfreint la législation sur la protection des données (article 77 du RGPD).

L'autorité de contrôle compétente pour nous est :

La commissaire à la protection des données du Land de Basse-Saxe.

4. les bases juridiques de notre traitement des données :

Le traitement des données à caractère personnel peut se fonder sur différentes bases juridiques. Si nous avons besoin de vos données pour exécuter un contrat avec vous ou pour répondre à des demandes de votre part concernant un contrat, la base juridique de ce traitement de données est l'article 6, paragraphe 1, phrase 1, lettre b du RGPD. Si nous obtenons votre consentement pour un traitement de données spécifique, la base juridique est l'art. 6, al. 1, phrase 1, lettre a du RGPD. Nous effectuons certains traitements de données sur la base de notre intérêt légitime, en mettant toujours en balance vos intérêts légitimes et nos intérêts légitimes. La base juridique est ici l'article 6, alinéa 1, lettre 1 f du RGPD. Si le traitement est nécessaire au respect d'une obligation légale à laquelle nous sommes soumis, la base juridique est l'art. 6, al. 1, phrase 1, lettre c du RGPD.

Nous vous informons ci-après sur les données collectées lors de l'utilisation de nos applications, sur les finalités de leur traitement, sur la base juridique du traitement des données, sur les possibilités dont vous disposez pour contrôler vous-même la collecte et le traitement des données et sur le moment où les données sont effacées.

5. les fichiers journaux :

5.1 Données collectées :

Lors de l'utilisation de nos applications, des demandes sont adressées à nos serveurs (API) et les données suivantes sont alors automatiquement transmises :

• Votre adresse IP

• Heure de la demande

• Nom de votre fournisseur d'accès Internet

• Le système d'exploitation de votre terminal

5.2 Finalités du traitement des données :

L'enregistrement temporaire de ces données est nécessaire pour permettre la livraison des données à votre terminal et pour garantir le bon fonctionnement de l'application. En outre, nous collectons les données afin de pouvoir retracer et empêcher les accès non autorisés au serveur et l'utilisation abusive de l'API, et pour sécuriser nos systèmes informatiques.

5.3 Base juridique du traitement des données :

Nous conservons temporairement ces données sur la base de votre inscription à notre application et, en conséquence, en exécution de nos obligations contractuelles (article 6, paragraphe 1, point b du RGPD) et sur la base d'intérêts légitimes (article 6, paragraphe 1, point f du RGPD). Notre intérêt légitime est d'atteindre les objectifs décrits ci-dessus. Par ailleurs, le stockage temporaire de l'adresse IP est nécessaire pour permettre la livraison des applications par vos soins. Une évaluation et une utilisation des données enregistrées à des fins publicitaires n'ont pas lieu dans ce contexte.

5.4 Durée de conservation :

Les données sont supprimées dès qu'elles ne sont plus nécessaires à la réalisation de l'objectif de leur collecte. Dans le cas de la saisie des données pour la mise à disposition des applications, c'est le cas lorsque la session correspondante est terminée. Dans le cas de l'enregistrement des données dans des fichiers journaux, c'est le cas au plus tard après 30 jours. Un stockage au-delà de cette période est possible. Dans ce cas, les adresses IP des utilisateurs sont supprimées ou modifiées, de sorte qu'il n'est plus possible d'attribuer le client appelant.

5.5 Possibilité d'opposition et d'élimination :

La collecte des données pour la mise à disposition du site web et l'enregistrement des données dans des fichiers journaux est impérativement nécessaire pour le fonctionnement des applications.

6. utilisation générale des applications :

6.1 Autorisations de l'appareil pour l'accès aux fonctions et aux données :

L'utilisation de notre application ou de ses fonctionnalités peut nécessiter l'octroi par l'utilisateur d'autorisations d'accès à certaines fonctions des appareils utilisés ou aux données stockées sur les appareils ou accessibles à l'aide de ces derniers. Par défaut, ces autorisations doivent être accordées par les utilisateurs et peuvent être retirées à tout moment dans les paramètres des appareils concernés. Dans la mesure où, dans le cadre de l'utilisation de nos applications, il est accédé à des informations déjà stockées dans l'équipement terminal de l'utilisateur ou que des informations y sont stockées, la licéité de cet accès est également régie par l'article 25, paragraphe 1, ou l'article 25, paragraphe 2, point 2, du TDDDG.

6.2 Données collectées :

Données d'inventaire (par ex. noms, adresses), métadonnées/données de communication (par ex. informations sur les appareils, adresses IP), informations sur l'emplacement (nécessaires pour trouver des WiFis), SSID WiFi dans l'environnement.

6.3 Personnes concernées :

Utilisateurs des applications.

6.4 Finalités du traitement des données :

Prestations contractuelles et service.

6.5 Prestataires de services utilisés :

Amazon Web Services (AWS)

Nous utilisons comme fournisseur de services cloud Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, 1855 Luxembourg (ci-après : AWS). En fin de compte, il ne peut pas être exclu que l'entreprise américaine Amazon Web Service Inc, 410 Terry Avenue North, Seattle WA 98109, USA doive également être considérée comme fournisseur de services.

Dans certains cas, il peut arriver qu'Amazon traite des données vous concernant aux États-Unis. Amazon participe activement à l'EU-US Data Privacy Framework, qui régit le transfert légal et sûr des données personnelles des citoyens de l'UE vers les États-Unis. Vous trouverez plus d'informations à ce sujet sur https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf\_en .

Le cadre de protection des données est une décision dite d'adéquation au sens de l'article 45, paragraphe 1 du RGPD. En participant au Data Privacy Framework, un transfert de données vers un pays tiers - en l'occurrence les États-Unis - est en principe autorisé si les autres exigences relatives à un transfert de données sont respectées.

Étant donné qu'Amazon utilise en outre les clauses contractuelles types au sens de l'article 46, paragraphes 2 et 3 du RGPD, Amazon s'est engagé à respecter le niveau européen de protection des données lors du traitement de vos données personnelles, même si le stockage, le traitement et la gestion des données ont lieu aux États-Unis. Vous trouverez plus d'informations sur les clauses contractuelles types et la décision d'exécution de la Commission européenne à ce sujet, entre autres ici : https\://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de

La mise à disposition des données et le traitement des processus de notre offre d'applications (hébergement) s'effectuent dans le centre de données allemand d'AWS à Francfort-sur-le-Main. Nous avons conclu un accord avec la filiale européenne d'Amazon pour le traitement des données. Amazon garantit à suffisance qu'elle met en œuvre les mesures techniques et organisationnelles appropriées pour assurer un traitement conforme aux exigences du RGPD et la protection des droits de la personne concernée. Amazon est, entre autres, certifiée ISO 27001 (technique), ISO 27017 (sécurité cloud), ISO 27018 (protection des données cloud). À cela s'ajoute un certificat selon le Cloud Computing Compliance Controls Catalog (C5) de l'Office fédéral allemand de la sécurité des technologies de l'information (BSI).

Vous trouverez des informations sur la protection des données chez AWS sur https://aws.amazon.com/de/compliance/gdpr-center/

Conclusion d'un contrat de traitement des commandes

Nous avons conclu un contrat avec Amazon, dans lequel nous engageons Amazon à protéger les données de nos clients et à ne pas les transmettre à des tiers.

6.6 Base juridique :

Dans la mesure où l'accès à des informations stockées dans l'équipement terminal de l'utilisateur ou le stockage d'informations dans cet équipement est concerné, cet accès ou ce stockage repose sur l'article 25, paragraphe 1, du TDDDG ou, lorsque cet accès est strictement nécessaire, sur l'article 25, paragraphe 2, point 2, du TDDDG. Selon le domaine d'application concerné, nous accédons aux fonctions internes de l'appareil soit pour l'exécution de nos obligations contractuelles conformément à l'article 6, paragraphe 1, point b), du RGPD, soit sur la base de nos intérêts légitimes conformément à l'article 6, paragraphe 1, point f), du RGPD. Notre intérêt légitime consiste à garantir le bon fonctionnement de notre application et son utilisation optimale. Pour le reste, la base juridique du traitement est votre consentement lors de l'octroi des autorisations d'accès aux applications au sens de l'article 6, paragraphe 1, point a), du RGPD.

6.7 Durée de conservation :

Les données sont supprimées ou rendues anonymes dès qu'elles ne sont plus nécessaires pour atteindre l'objectif de leur collecte. Sauf indication contraire, nous conservons vos données personnelles pendant la durée de la relation d'utilisation ou contractuelle via l'application, plus une période de 14 jours pendant laquelle nous conservons des copies de sauvegarde après la suppression, dans la mesure où ces données ne sont pas nécessaires plus longtemps pour des poursuites pénales ou pour garantir, faire valoir ou faire valoir des droits juridiques. Les indications spécifiques de la présente déclaration de protection des données ou les prescriptions légales relatives à la conservation et à la suppression des données à caractère personnel, notamment celles qui doivent être conservées pour des raisons fiscales, ne sont pas affectées par cette disposition.

7. Prise de contact, feedback et communication sur les Applications :

7.1 Données collectées :

Nous collectons et traitons les données que vous nous communiquez, telles que vos coordonnées, votre nom et votre demande, lorsque vous nous contactez via un formulaire de contact ou par e-mail. Toutes les données que vous nous transmettez sont cryptées entre votre terminal ou votre navigateur et notre serveur.

7.2 Finalités du traitement des données :

Notre intérêt légitime dans l'utilisation de ce service est de pouvoir répondre rapidement et efficacement aux demandes des utilisateurs.

7.3 Personnes concernées :

Clients, partenaires de communication, utilisateurs

7.4 Services utilisés et fournisseurs de services :

Les services suivants sont intégrés lors de la prise de contact ou du feedback :

a) Sentry

Nous utilisons sur notre site le service Sentry de l'entreprise Functional Software,

. dba Sentry, 45 Fremont Street, 8th Floor, , CA 94105 San Francisco, États-Unis, e-mail : compliance@sentry.io, site web : http\://sentry.io/, afin d'améliorer la stabilité technique de nos services en surveillant la stabilité du système et en identifiant les erreurs de code. Sentry sert uniquement ces objectifs et n'exploite pas les données à des fins publicitaires. Le transfert des données s'effectue également vers les États-Unis. En ce qui concerne la transmission de données personnelles aux États-Unis, il existe une décision d'adéquation au cadre de protection des données UE-US de la Commission européenne au sens de l'article 45 du RGPD (ci-après : DPF - https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf\_en ). L'exploitant du service est certifié dans le cadre du DPF, de sorte que le niveau de protection habituel du RGPD s'applique à la transmission. La base juridique pour le traitement des données personnelles est votre consentement conformément à l'article 6, paragraphe 1, point a) du RGPD ou à l'article 9, paragraphe 2, point a) du RGPD, que vous avez donné sur notre site Internet. Vous pouvez consulter la certification dans le cadre du cadre de protection des données UE-US à l'adresse https\://www.dataprivacyframework.gov/s/participant-search/participant-detail?id=a2zt0000000YdenAAC.

Vous pouvez révoquer votre consentement à tout moment. Vous trouverez de plus amples informations sur la révocation de votre consentement soit dans le consentement lui-même, soit à la fin de la présente déclaration de confidentialité.

Conclusion d'un contrat de traitement des commandes

Nous avons conclu un contrat avec Sentry dans lequel nous engageons Sentry à protéger les données de nos clients et à ne pas les transmettre à des tiers.

Pour plus d'informations sur le traitement des données transmises, veuillez consulter la déclaration de confidentialité du fournisseur à l'adresse https\://sentry.io/privacy/.

Les données des utilisateurs, telles que les informations sur l'appareil ou le moment de l'erreur, sont collectées de manière anonyme et ne sont pas utilisées à des fins personnelles, puis supprimées.

b) Brevo

Nous utilisons le service de Brevo pour l'envoi de courriers électroniques et pour la communication dans ou via les applications, comme par exemple en relation avec l'envoi de courriers électroniques d'enregistrement, etc.

En principe, le type de services fournis par le fournisseur Brevo sert à gérer une base de données de contacts par courrier électronique, de numéros de téléphone ou de toute autre information de contact afin de communiquer avec vous. Les services peuvent également collecter des données sur la date et l'heure de lecture des messages par l'utilisateur, ainsi que sur le moment où l'utilisateur interagit avec les messages entrants, par exemple en cliquant sur les liens qu'ils contiennent.

Brevo Email (Sendinblue GmbH) Brevo est un service mis à disposition par Sendinblue GmbH pour la gestion des adresses e-mail et l'envoi de messages. Données personnelles collectées : Cookie ; e-mail ; données d'utilisation.

Lieu de transformation : Allemagne, France

Déclaration de confidentialité : https://www.brevo.com/fr/legal/privacypolicy/

Conclusion d'un contrat de traitement des commandes

Nous avons conclu un contrat avec Brevo, dans lequel nous engageons Brevo à protéger les données de nos clients et à ne pas les transmettre à des tiers.

7.5 Base juridique :

La base juridique des traitements décrits ci-dessus réside dans notre intérêt légitime, voir ci-dessus. (art. 6, al. 1, let. f RGPD) ou dans le consentement que vous nous avez donné (art. 6, al. 1, let. a RGPD).

7.6 Possibilité d'opposition et d'élimination :

Dans la mesure où le traitement des données est effectué sur la base de votre consentement (article 6, paragraphe 1, point a), du RGPD), vous pouvez révoquer ce consentement à tout moment. La légalité des opérations de traitement des données déjà effectuées n'est pas affectée par la révocation.

7.7 Durée de conservation :

Les données sont supprimées ou rendues anonymes dès qu'elles ne sont plus nécessaires pour atteindre l'objectif de leur collecte. Sauf indication contraire, nous conservons vos données personnelles pendant la durée de la relation d'utilisation ou contractuelle via l'application, plus une période de 14 jours pendant laquelle nous conservons des copies de sauvegarde après la suppression, dans la mesure où ces données ne sont pas nécessaires plus longtemps pour des poursuites pénales ou pour garantir, faire valoir ou faire valoir des droits juridiques. Les indications spécifiques de la présente déclaration de protection des données ou les prescriptions légales relatives à la conservation et à la suppression des données à caractère personnel, notamment celles qui doivent être conservées pour des raisons fiscales, ne sont pas affectées par cette disposition.

8. compte d'utilisateur :

Il n'est pas nécessaire de créer un compte d'utilisateur personnel pour utiliser les applications. Ce n'est que lorsque l'exécution correcte des services nécessite l'ouverture d'un compte que vous pouvez décider d'ouvrir un compte. Un compte est notamment nécessaire pour l'exploitation de l'application correspondante. Les procédures de traitement des données lors de l'ouverture d'un compte utilisateur personnel vous sont présentées ci-dessous.

8.1 Données collectées :

Nous collectons et traitons les données que vous nous communiquez, telles que votre nom, votre adresse e-mail, le nom de votre organisation et votre numéro de téléphone, lorsque vous prenez contact avec nous via le formulaire d'enregistrement. Toutes les données que vous nous transmettez sont cryptées entre votre terminal et notre serveur.

8.2 Personnes concernées :

clients, utilisateurs.

8.3 Finalités du traitement des données :

Le traitement des données est effectué par notre service clientèle ou par des prestataires de services mandatés par nous, exclusivement sur la base et pour le traitement de votre enregistrement.

8.4 Services et prestataires de services utilisés :

a) Brevo :

Nous utilisons également les services du fournisseur Brevo pour la création et l'utilisation d'un compte d'utilisateur personnel. Nous renvoyons à cet égard aux explications données au point 5.4, lettre b) de la présente déclaration de protection des données. Vous y trouverez toutes les informations nécessaires sur le fournisseur tiers et sur la présentation d'un contrat de traitement des commandes avec ce fournisseur.

b) **Amazon Web Services (AWS)

Dans ce contexte, nous utilisons également les services du fournisseur de services Amazon. Afin d'éviter les répétitions, nous nous permettons de renvoyer aux explications correspondantes dans notre déclaration de protection des données au point 5.5.

8.5 Base juridique :

Nous utilisons des jetons techniquement nécessaires sur la base d'intérêts légitimes (article 6, paragraphe 1, point f) du RGPD). Notre intérêt légitime est de garantir le fonctionnement de notre application et son utilisation optimale. Les données que vous mettez à notre disposition dans le cadre de votre inscription (coordonnées, etc.) sont traitées conformément à l'art. 6, al. 1, let. b du RGPD en raison de la nécessité de vous fournir nos services.

8.6 Durée de conservation :

Les données sont supprimées ou rendues anonymes dès qu'elles ne sont plus nécessaires pour atteindre l'objectif de leur collecte. Sauf indication contraire, nous conservons vos données personnelles pendant la durée de la relation d'utilisation ou contractuelle via l'application, plus une période de 14 jours pendant laquelle nous conservons des copies de sauvegarde après la suppression, dans la mesure où ces données ne sont pas nécessaires plus longtemps pour des poursuites pénales ou pour garantir, faire valoir ou faire valoir des droits juridiques. Les indications spécifiques de la présente déclaration de protection des données ou les prescriptions légales relatives à la conservation et à la suppression des données à caractère personnel, notamment celles qui doivent être conservées pour des raisons fiscales, ne sont pas affectées par cette disposition.

9. transmission et transfert de données :

9.1 Outre les cas explicitement mentionnés dans la présente déclaration de protection des données, la transmission de vos données personnelles sans votre consentement préalable exprès n'a lieu que si elle est autorisée ou requise par la loi.

9.2 Si cela s'avère nécessaire pour élucider une utilisation illégale ou abusive de l'application ou pour des poursuites judiciaires, les données à caractère personnel sont transmises aux autorités de poursuite pénale ou à d'autres autorités, ainsi que, le cas échéant, à des tiers lésés ou à des conseillers juridiques. Cela ne se produit toutefois que s'il existe des indices d'un comportement illégal ou abusif. Une transmission peut également avoir lieu si elle sert à faire valoir les conditions d'utilisation ou d'autres droits juridiques. Nous sommes en outre tenus par la loi de fournir des informations à certains services publics sur demande. Il s'agit des autorités chargées de l'application de la loi, des autorités chargées de la poursuite des infractions administratives passibles d'une amende et des autorités fiscales.

9.3 Base juridique :

Les bases juridiques d'une éventuelle transmission conformément à ce qui précède sont, d'une part, les dispositions de l'article 21, paragraphes 1 et 2, du TDDDG – qui régissent nos obligations d'information sur la base d'ordres émanant des autorités – ainsi que l'article 22 du TDDDG.

La base juridique peut également être l'article 6, paragraphe 1, point c), du RGPD en liaison avec les dispositions légales nationales, en vertu desquelles nous sommes soumis à une obligation de transmission aux autorités de poursuite pénale.

Lorsque nos intérêts prévalent en présence d'indices d'un comportement abusif ou aux fins de faire valoir nos conditions d'utilisation, d'autres conditions ou des droits en justice, compte tenu de vos intérêts en matière de protection de vos données personnelles, la base juridique est l'article 6, paragraphe 1, point f), du RGPD.

10. Information conformément au Data Act de l'UE (règlement (UE) 2023/2854)

Dans la présente section, nous vous informons sur les données générées par votre appareil intelligent et par l'utilisation de notre application. Nous vous informons également de vos droits étendus d'accès et de transmission conformément au Data Act de l'UE (règlement (UE) 2023/2854) (ci-après le « Data Act »).

10.1 Nature et catégories des données générées par l'appareil :

Votre appareil intelligent génère et transmet des données nécessaires à la fourniture, au bon fonctionnement et à l'optimisation des fonctions de l'application.

Nous distinguons notamment les catégories de données suivantes (liste non exhaustive) :

a) données de fonctionnement,

b) paramètres de l'appareil,

c) réglages des minuteries,

d) commandes temporelles,

e) heures d'alimentation,

f) données d'état et de diagnostic,

g) état de la connexion (WLAN/Bluetooth),

h) état de fonctionnement actuel de l'appareil,

i) messages d'erreur,

j) données de l'appareil,

k) ID du produit,

l) identifiant unique de l'appareil (numéro de série),

m) version du firmware,

n) données d'utilisation,

o) historiques d'alimentation,

p) journaux des interactions avec l'appareil.

q) Catégories de données spécifiques au composant produit EccoFlow AppControl :

• Paramètres de fonctionnement et de commande : puissance de la pompe réglée (en %), profil de puissance actif (y compris le nom du profil et le volume d'aquarium associé), paramètres Night Control (état d'activation, période et puissance réduite de la pompe), températures minimale et maximale de l'eau définies ainsi que paramètres spécifiques à l'appareil (unités de température et de volume).

• Seuils et paramètres des fonctions d'avertissement/de notification : paramètres/seuils de notification configurés pour le fonctionnement à sec de la pompe, le blocage de la pompe, le nettoyage de la pompe, le remplacement de la turbine, la surtension, la sous-tension, la surchauffe du système, une température de l'eau trop élevée/trop basse ainsi que l'erreur du capteur de température de l'eau. Note de transparence : seuls les paramètres de notification configurés sont enregistrés et exportés. Aucun historique ni journal des événements d'avertissement effectivement survenus n'est conservé.

• Données relatives à l'appareil, à la connexion et au système : SSID WLAN, ID du produit, ID de l'appareil dans le cloud, ID local de l'appareil, ID du fabricant, version du firmware, révision matérielle ainsi que fuseau horaire configuré.

Mention légale conformément à l'article 3, paragraphe 2, du Data Act : à l'heure actuelle, aucun relevé de mesure en temps réel ni historique concernant la température de l'eau, aucune vitesse de rotation du moteur (rpm) et aucun journal historique lié à des événements ne sont traités ou inclus dans l'export de données via EccoFlow AppControl. La transmission des données ne s'effectue pas de manière continue en temps réel, mais en fonction des événements et des synchronisations lorsque la connexion à l'application est active.

10.2 Finalités du traitement des données :

Nous traitons les données susmentionnées exclusivement aux fins suivantes :

a) Fourniture des fonctions : permettre la commande et l'utilisation des fonctions spécifiques de l'appareil via l'application.

b) Analyse des erreurs : identification et résolution des problèmes techniques et des dysfonctionnements.

c) Optimisation et bon fonctionnement : garantir le fonctionnement et améliorer les performances de l'appareil et de l'application.

10.3 Vos droits d'accès et de transmission (articles 4 et 5 du Data Act) :

En tant qu'utilisateur, vous avez, conformément aux droits prévus aux articles 4 et 5 du Data Act, le droit d'accéder aux données générées par l'utilisation de votre appareil intelligent et de les transmettre. Ces droits comprennent :

a) Droit d'accès : vous pouvez accéder aux données générées par votre appareil.

b) Droit à la portabilité des données : vous avez le droit de recevoir ces données dans un format lisible par machine et de les utiliser à vos propres fins.

c) Droit de transmission à des tiers : à votre demande expresse, nous transmettons les données générées par votre appareil directement à un tiers que vous désignez (par exemple un autre prestataire de services).

Les droits susmentionnés ne s'étendent pas à nos données système internes, aux données dérivées/enrichies ou aux secrets d'affaires. JUWEL Aquarium AG & Co. KG est titulaire de secrets d'affaires concernant les codes sources, algorithmes de commande, architectures système et formules de diagnostic utilisés dans les appareils intelligents (y compris EccoFlow AppControl) ainsi que dans l'application MyJUWEL. Les droits d'accès et de transmission concernent exclusivement les données brutes originales générées par votre utilisation. Si, dans un cas particulier, une transmission de données que vous demandez devait affecter des secrets d'affaires de JUWEL Aquarium AG & Co. KG, nous nous réservons le droit de subordonner la mise à disposition des données à l'accord préalable de mesures techniques et organisationnelles appropriées (notamment des accords de confidentialité conformément à l'article 4, paragraphes 6 à 8, du Data Act) ou de la refuser en cas de risque de divulgation conformément à l'article 4, paragraphe 8, du Data Act.

10.4 Procédure d'exercice du droit d'accès aux données et de la portabilité :

Afin de vous permettre d'exercer vos droits aussi simplement et efficacement que possible, nous mettons à disposition une fonction d'export entièrement automatisée :

a) Lancement de l'export : vous pouvez lancer l'export de vos données d'appareil directement dans l'application via l'option « Exporter mes données ».

b) Procédure : après votre confirmation, le processus d'export est déclenché de manière entièrement automatique.

c) Format et coûts : les données sont mises à votre disposition au format JSON courant, structuré et lisible par machine. L'export est gratuit.

d) Transmission : l'export est envoyé sous forme de fichier chiffré ou de lien de téléchargement à l'adresse e-mail vérifiée dans votre compte utilisateur.

10.5 Transmission de données à des tiers à votre demande :

Si vous souhaitez que des données de l'appareil soient transmises directement à un tiers (article 5 du Data Act), vous pouvez également en faire la demande via la fonction prévue à cet effet dans l'application. La transmission s'effectue alors au format JSON au tiers que vous avez désigné et est également gratuite.

10.6 Droit de retrait concernant la transmission et l'export de données :

Vous pouvez retirer votre demande d'export de données ou de transmission à des tiers à tout moment tant que l'opération n'est pas encore terminée (c'est-à-dire avant que les données ne vous aient été envoyées ou n'aient été envoyées au tiers). Un retrait n'est plus possible une fois la transmission ou l'export terminé, car les données sont alors déjà sous votre contrôle ou celui du tiers. Vous pouvez déclarer ce retrait via l'application ou par e-mail à service@juwel-aquarium.de.

10.7 Durée de conservation des données de l'appareil :

Nous ne conservons les données générées par votre appareil intelligent que pendant la durée nécessaire à la réalisation des finalités de traitement mentionnées à la section 10.2 (fourniture des fonctions, analyse des erreurs, optimisation, etc.).

Durée maximale : la durée maximale admissible de conservation des données originales de l'appareil est liée à la durée de votre contrat d'utilisation ou de votre compte utilisateur actif. Lors de la résiliation de votre compte utilisateur ou de la désactivation permanente de l'appareil, les données de l'appareil enregistrées sont supprimées sans délai, sauf si des obligations légales de conservation s'y opposent.

Conservation de l'export : le fichier d'export généré pour vous est conservé sur nos systèmes pendant une durée maximale de 30 jours pour un téléchargement unique, puis supprimé automatiquement.

10.8 Droit de déposer une plainte auprès de l'Agence fédérale des réseaux (BNetzA) conformément à l'article 37 du Data Act :

Sans préjudice de tout autre recours administratif ou judiciaire, vous avez le droit de déposer une plainte, individuellement ou, le cas échéant, conjointement, auprès de l'autorité compétente de l'État membre de votre résidence habituelle, de votre lieu de travail ou de votre établissement, si vous estimez que vos droits au titre du Data Act de l'UE (règlement (UE) 2023/2854) ont été violés. Le coordinateur des données vous fournit, sur demande, toutes les informations nécessaires afin que vous puissiez déposer une plainte auprès de l'autorité compétente.

11. modifications de la déclaration de confidentialité :

Nous nous réservons le droit de modifier à tout moment la présente déclaration de protection des données, dans le respect de la législation en vigueur en matière de protection des données. Version actuelle : septembre 2026.

© JUWEL Aquarium- Tous droits réservés - Politique de confidentialité - Conditions d'utilisation