Fisch Legal Privacy Policy
(Version en français ci-dessous)
1. Introduction
Fisch Legal S.à r.l. (“Fisch.Legal”) processes personal data whenever you use any of its online tools (website, newsletters, contact forms, or telephone support). The processing is carried out in accordance with the EU General Data Protection Regulation (GDPR) and applicable national data‑protection law.
2. Personal data we collect
We may collect, directly or indirectly, the following data:
- Identification data – name, address, email, telephone number;
- Technical data – IP address, browser type, operating system, device type, cookies and usage statistics;
- Marketing data – newsletter‑subscription preferences, interaction with marketing campaigns;
- Other data you voluntarily provide (e.g., via a contact form or a request for legal advice).
3. Legal bases for processing
We rely on one or more of the following lawful grounds (GDPR Art. 6):
- Your explicit consent (Art. 6 (1)(a));
- Performance of a contract or steps prior to contract formation (Art. 6 (1)(b));
- Legal obligation (Art. 6 (1)(c));
- Legitimate interests of Fisch.Legal, provided that your fundamental rights do not override those interests (Art. 6 (1)(f)).
4. Purposes of processing
We use your data to:
- Provide and improve our services;
- Manage client relationships and respond to enquiries;
- Send newsletters and marketing communications (where you have consented);
- Comply with legal obligations and regulatory requests;
- Conduct statistical analysis and monitor website performance (pseudonymised).
5. Data retention
Personal data are retained only as long as necessary to fulfil the purposes listed above or as required by law. When the data are no longer needed, they are securely deleted or anonymised.
6. Security measures
We have implemented appropriate technical and organisational safeguards (encryption, access controls, regular security audits, etc.). Nevertheless, no transmission over the Internet can be guaranteed to be 100 % secure; you may therefore choose to provide data by alternative means (e.g., telephone).
7. Your rights
Under the GDPR you have the following rights:
- Right of access;
- Right to rectification;
- Right to erasure (“right to be forgotten”);
- Right to restriction of processing;
- Right to data portability;
- Right to object (including to direct‑marketing);
- Right to withdraw consent at any time;
- Right to lodge a complaint with a supervisory authority.
To exercise any of these rights, please contact us using the details in the “Contact” section below.
8. International transfers
When we transfer personal data outside the European Economic Area (EEA)—for example to service‑provider partners—we ensure an adequate level of protection by using EU‑standard contractual clauses or other recognised transfer mechanisms.
9. Third‑party recipients
We may share your data with:
- IT‑service providers, cloud‑hosting operators and email‑marketing platforms;
- Professional advisors (lawyers, accountants) when necessary for the provision of legal services;
- Public authorities if we are legally obliged to do so.
All recipients are bound by confidentiality and data‑protection obligations.
10. Cookies
Our website uses strictly necessary cookies and, where you have given consent, analytical and marketing cookies. You can manage your cookie preferences at any time via the cookie‑banner or your browser settings.
11. Contact details
Data‑Protection Officer (DPO)
Fisch.Legal S.à r.l.
13 Rue de la Loi, L‑1112 Luxembourg
Email: dpo@fisch.legal
Phone: +352 …
For any question regarding this privacy policy or to exercise your rights, please contact the DPO using the details above.
12. Updates to this policy
This privacy notice may be revised from time to time. The latest version will always be posted on this page together with the date of the most recent revision.
Politique de confidentialité – Fisch.Legal
Version 1.3 – 17 octobre 2025
1. Introduction
Fisch Legal S.à r.l. (« Fisch.Legal ») traite des données à caractère personnel chaque fois que vous utilisez l’un de ses outils en ligne (site web, newsletters, formulaires de contact, assistance téléphonique). Le traitement est effectué conformément au Règlement général sur la protection des données (RGPD) et aux législations nationales applicables.
2. Données personnelles collectées
Nous pouvons recueillir, directement ou indirectement, les données suivantes :
- Données d’identification : nom, adresse, courriel, numéro de téléphone ;
- Données techniques : adresse IP, type de navigateur, système d’exploitation, type d’appareil, cookies et statistiques d’utilisation ;
- Données marketing : préférences d’inscription à la newsletter, interactions avec les campagnes ;
- Autres données que vous nous communiquez volontairement (ex. via un formulaire de contact ou une demande de conseil juridique).
3. Bases juridiques du traitement
Nous nous appuyons sur l’une ou plusieurs des bases légales suivantes (RGPD art. 6) :
- Consentement explicite de la personne concernée (art. 6 (1)(a)) ;
- Exécution d’un contrat ou étapes précontractuelles (art. 6 (1)(b)) ;
- Obligation légale (art. 6 (1)(c)) ;
- Intérêts légitimes de Fisch.Legal, sous réserve que vos droits fondamentaux ne prévalent pas (art. 6 (1)(f)).
4. Finalités du traitement
Nous utilisons vos données pour :
- Fournir et améliorer nos services ;
- Gérer les relations avec les clients et répondre aux demandes ;
- Envoyer des newsletters et des communications marketing (lorsque vous avez donné votre consentement) ;
- Respecter les obligations légales et les demandes des autorités ;
- Réaliser des analyses statistiques et surveiller les performances du site (données pseudonymisées).
5. Durée de conservation
Les données personnelles sont conservées uniquement pendant la durée nécessaire à la réalisation des finalités listées ci‑dessus ou pendant la période imposée par la législation. À l’expiration de ces délais, elles sont supprimées ou anonymisées de manière sécurisée.
6. Mesures de sécurité
Nous avons mis en place des mesures techniques et organisationnelles appropriées (chiffrement, contrôle d’accès, audits de sécurité réguliers, etc.). Toutefois, aucune transmission sur Internet ne peut être garantie à 100 %. Vous pouvez donc choisir de nous communiquer vos données par d’autres moyens (ex. par téléphone).
7. Vos droits
En qualité de personne concernée, vous disposez des droits suivants au titre du RGPD :
- Droit d’accès ;
- Droit de rectification ;
- Droit à l’effacement (« droit à l’oubli ») ;
- Droit de limitation du traitement ;
- Droit à la portabilité des données ;
- Droit d’opposition (y compris au marketing direct) ;
- Droit de retirer votre consentement à tout moment ;
- Droit d’introduire une réclamation auprès d’une autorité de contrôle.
Pour exercer l’un de ces droits, veuillez contacter le DPO aux coordonnées indiquées à la fin de la présente notice.
8. Transferts internationaux
Lorsque nous transférons des données personnelles en dehors de l’Espace économique européen (EEE) – par exemple à des prestataires de services – nous nous assurons qu’un niveau de protection adéquat est garanti, notamment par le biais de clauses contractuelles types de l’UE ou d’autres mécanismes reconnus.
9. Destinataires des données
Nous pouvons communiquer vos données à :
- Fournisseurs informatiques, hébergeurs cloud et plateformes d’e‑mail ;
- Conseillers professionnels (avocats, experts‑comptables) lorsque cela est nécessaire à la prestation de services juridiques ;
- Autorités publiques lorsqu’une obligation légale l’exige.
Tous les destinataires sont soumis à des obligations de confidentialité et de protection des données.
10. Cookies
Notre site utilise des cookies strictement nécessaires et, lorsque vous avez donné votre consentement, des cookies d’analyse et de marketing. Vous pouvez gérer vos préférences de cookies à tout moment via la bannière de cookies ou les paramètres de votre navigateur.
11. Coordonnées du DPO
Responsable de la protection des données (DPO)
Fisch.Legal S.à r.l.
4 rue de Chiny L-1334 Luxembourg
E‑mail : dpo@fisch.legal
Téléphone : +352 2777 0561
Pour toute question relative à la présente politique ou pour exercer vos droits, veuillez contacter le DPO aux coordonnées ci‑dessus.
12. Mises à jour de la politique
Cette politique de confidentialité peut être révisée périodiquement. La version la plus récente sera toujours affichée sur cette page avec la date de sa dernière modification.
Politique de confidentialité
L'utilisation des pages Internet de Laurent Fisch Luxlegal S.à r.l. ("Fisch.Legal") est possible sans indication de données personnelles ; toutefois, si une personne concernée souhaite utiliser des services d'entreprise particuliers via notre site Internet, le traitement de données personnelles pourrait devenir nécessaire. Si le traitement des données personnelles est nécessaire et qu'il n'existe aucune base légale pour ce traitement, nous obtenons généralement le consentement de la personne concernée.
Le traitement des données à caractère personnel, telles que le nom, l'adresse, l'adresse électronique ou le numéro de téléphone d'une personne concernée, est toujours conforme au règlement général sur la protection des données (RGPD) et aux règles de protection des données spécifiques au pays applicables à Fisch.Legal. Par le biais de cette déclaration de protection des données, notre entreprise souhaite informer le public de la nature, de la portée et de la finalité des données personnelles que nous collectons, utilisons et traitons. En outre, les personnes concernées sont informées, par le biais de cette déclaration de protection des données, des droits auxquels elles ont droit.
En tant que responsable du traitement de a mis en œuvre de nombreuses mesures techniques et organisationnelles pour assurer la protection la plus complète des données personnelles traitées par le biais de ce site web. Cependant, les transmissions de données sur Internet peuvent théoriquement présenter des failles de sécurité, de sorte qu'une protection absolue ne peut être garantie. Pour cette raison, chaque personne concernée est libre de nous transférer des données personnelles par des moyens alternatifs, par exemple par téléphone.
1. Définitions
La déclaration de protection des données de est basée sur les termes utilisés par le législateur européen pour l'adoption du règlement général sur la protection des données (RGPD). Notre déclaration de protection des données doit être lisible et compréhensible pour le grand public, ainsi que pour nos clients et partenaires commerciaux. Pour s'en assurer, nous souhaitons d'abord expliquer la terminologie utilisée.
Dans la présente déclaration de protection des données, nous utilisons les termes suivants :
a) Données personnelles
Les données personnelles désignent toute information relative à une personne physique identifiée ou identifiable ("personne concernée"). Une personne physique identifiable est une personne qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne ou à un ou plusieurs facteurs spécifiques à l'identité physique, physiologique, génétique, mentale, économique, culturelle ou sociale de cette personne physique.
b) Personne concernée
La personne concernée est toute personne physique identifiée ou identifiable, dont les données personnelles sont traitées par le responsable du traitement.
c) Traitement
Le traitement est toute opération ou ensemble d'opérations effectuées ou non à l'aide de procédés automatisés et appliquées à des données ou des ensembles de données à caractère personnel, telles que la collecte, l'enregistrement, l'organisation, la structuration, la conservation, l'adaptation ou la modification, l'extraction, la consultation, l'utilisation, la communication par transmission, diffusion ou toute autre forme de mise à disposition, le rapprochement ou l'interconnexion, la limitation, l'effacement ou la destruction.
d) Restriction du traitement
La limitation du traitement est le marquage des données personnelles stockées dans le but de limiter leur traitement à l'avenir.
e) Profilage
Le profilage désigne toute forme de traitement automatisé de données à caractère personnel consistant à utiliser des données à caractère personnel pour évaluer certains aspects personnels relatifs à une personne physique, notamment pour analyser ou prévoir des aspects concernant le rendement au travail, la situation économique, la santé, les préférences personnelles, les intérêts, la fiabilité, le comportement, la localisation ou les déplacements de cette personne physique.
f) Pseudonymisation
La pseudonymisation est le traitement de données à caractère personnel de telle sorte que les données à caractère personnel ne puissent plus être attribuées à une personne concernée spécifique sans l'utilisation d'informations supplémentaires, à condition que ces informations supplémentaires soient conservées séparément et fassent l'objet de mesures techniques et organisationnelles visant à garantir que les données à caractère personnel ne sont pas attribuées à une personne physique identifiée ou identifiable.
g) Contrôleur ou responsable du traitement
Le contrôleur ou responsable du traitement est la personne physique ou morale, l'autorité publique, le service ou un autre organisme qui, seul ou conjointement avec d'autres, détermine les finalités et les moyens du traitement des données à caractère personnel ; lorsque les finalités et les moyens de ce traitement sont déterminés par le droit de l'Union ou des États membres, le contrôleur ou les critères spécifiques de sa désignation peuvent être prévus par le droit de l'Union ou des États membres.
h) Processeur
Le sous-traitant est une personne physique ou morale, une autorité publique, un service ou un autre organisme qui traite des données à caractère personnel pour le compte du responsable du traitement.
i) Destinataire
Le destinataire est une personne physique ou morale, une autorité publique, un service ou un autre organisme, auquel les données à caractère personnel sont communiquées, qu'il s'agisse d'un tiers ou non. Toutefois, les autorités publiques qui peuvent recevoir des données à caractère personnel dans le cadre d'une enquête particulière conformément au droit de l'Union ou des États membres ne sont pas considérées comme des destinataires ; le traitement de ces données par ces autorités publiques doit être conforme aux règles de protection des données applicables en fonction des finalités du traitement.
j) Tiers
Le tiers est une personne physique ou morale, une autorité publique, un service ou un organisme autre que la personne concernée, le responsable du traitement, le sous-traitant et les personnes qui, sous l'autorité directe du responsable du traitement ou du sous-traitant, sont autorisées à traiter les données à caractère personnel.
k) Consentement
Le consentement de la personne concernée est toute manifestation de volonté, libre, spécifique, informée et non équivoque par laquelle la personne concernée accepte, par une déclaration ou par une action positive claire, le traitement des données à caractère personnel la concernant.
2. Nom et adresse du responsable du traitement
Le contrôleur aux fins du Règlement général sur la protection des données (RGPD), d'autres lois sur la protection des données applicables dans les États membres de l'Union européenne et d'autres dispositions relatives à la protection des données est :
Laurent Fisch Luxlegal SARL
4 rue de Chiny
L-1334 Luxembourg-Ville (Luxembourg)
Tél : +352 2777 0561
Courriel : contact@fisch.legal
Site Internet : www.fisch.legal
3. Cookies
Les pages Internet de Fisch.Legal utilisent des cookies. Les cookies sont des fichiers texte qui sont stockés dans un système informatique via un navigateur Internet.
De nombreux sites Internet et serveurs utilisent des cookies. De nombreux cookies contiennent ce que l'on appelle un ID de cookie. Un ID de cookie est un identifiant unique du cookie. Il s'agit d'une chaîne de caractères permettant d'attribuer les pages et les serveurs Internet au navigateur Internet spécifique dans lequel le cookie a été stocké. Cela permet aux sites Internet visités et aux serveurs de différencier le navigateur individuel du sujet dats des autres navigateurs Internet qui contiennent d'autres cookies. Un navigateur Internet spécifique peut être reconnu et identifié grâce à l'ID unique du cookie.
Grâce à l'utilisation de cookies, Fisch.Legal peut fournir aux utilisateurs de ce site web des services plus conviviaux qui ne seraient pas possibles sans la mise en place du cookie.
Au moyen d'un cookie, les informations et les offres de notre site web peuvent être optimisées en fonction de l'utilisateur. Les cookies nous permettent, comme mentionné précédemment, de reconnaître les utilisateurs de notre site web. L'objectif de cette reconnaissance est de faciliter l'utilisation de notre site Web par les utilisateurs. L'utilisateur d'un site web qui utilise des cookies, par exemple, ne doit pas saisir de données d'accès à chaque fois qu'il accède au site web, car ces données sont prises en charge par le site web, et le cookie est donc stocké sur le système informatique de l'utilisateur. Un autre exemple est le cookie d'un panier d'achat dans une boutique en ligne. La boutique en ligne se souvient des articles qu'un client a placés dans le panier virtuel via un cookie.
La personne concernée peut, à tout moment, empêcher la mise en place de cookies par l'intermédiaire de notre site Internet au moyen d'un paramètre correspondant du navigateur Internet utilisé, et peut ainsi refuser définitivement la mise en place de cookies. En outre, les cookies déjà définis peuvent être supprimés à tout moment via un navigateur Internet ou d'autres logiciels. Ceci est possible dans tous les navigateurs Internet courants. Si la personne concernée désactive le paramétrage des cookies dans le navigateur Internet utilisé, il se peut que toutes les fonctions de notre site Internet ne soient pas entièrement utilisables.
4. Collecte de données et d'informations générales
Le site web de Fisch.Legal collecte une série de données et d'informations générales lorsqu'une personne concernée ou un système automatisé appelle le site web. Ces données et informations générales sont stockées dans les fichiers journaux du serveur. Il peut s'agir (1) des types et versions de navigateurs utilisés, (2) du système d'exploitation utilisé par le système d'accès, (3) du site web à partir duquel un système d'accès atteint notre site web (ce que l'on appelle les référents), (4) des sous-sites web, (5) de la date et de l'heure d'accès au site Internet, (6) d'une adresse de protocole Internet (adresse IP), (7) du fournisseur d'accès Internet du système d'accès et (8) de toute autre donnée et information similaire pouvant être utilisée en cas d'attaque de nos systèmes informatiques.
En utilisant ces données et informations générales, Fisch.Legal ne tire aucune conclusion sur la personne concernée. Ces informations sont plutôt nécessaires pour (1) livrer correctement le contenu de notre site web, (2) optimiser le contenu de notre site web ainsi que sa publicité, (3) assurer la viabilité à long terme de nos systèmes informatiques et de la technologie de notre site web, et (4) fournir aux autorités chargées de l'application de la loi les informations nécessaires à des poursuites pénales en cas de cyberattaque. Par conséquent, le Fisch.Legal analyse statistiquement les données et informations collectées de manière anonyme, dans le but d'accroître la protection des données et la sécurité des données de notre entreprise, et d'assurer un niveau optimal de protection des données personnelles que nous traitons. Les données anonymes des fichiers journaux du serveur sont stockées séparément de toutes les données personnelles fournies par une personne concernée.
5. Enregistrement sur ou via notre site web
La personne concernée a la possibilité de s'inscrire sur le site web du responsable du traitement en indiquant des données à caractère personnel (par exemple, pour réserver une réunion en ligne). Les données personnelles qui sont transmises au responsable du traitement sont déterminées par le masque de saisie respectif utilisé pour l'enregistrement. Les données personnelles saisies par la personne concernée sont collectées et stockées exclusivement pour une utilisation interne par le responsable du traitement, et à ses fins. Le responsable du traitement peut demander le transfert à un ou plusieurs processeurs (par exemple un service de colis) qui utilise également les données personnelles pour une finalité interne qui est attribuable au responsable du traitement.
En s'inscrivant sur le site web du responsable du traitement, l'adresse IP - attribuée par le fournisseur d'accès à Internet (FAI) et utilisée par la personne concernée - la date et l'heure de l'inscription sont également stockées. Le stockage de ces données a lieu dans la mesure où il s'agit du seul moyen d'empêcher l'utilisation abusive de nos services et, le cas échéant, de permettre d'enquêter sur les délits commis. Dans la mesure où le stockage de ces données est nécessaire pour sécuriser le responsable du traitement. Ces données ne sont pas transmises à des tiers, sauf s'il existe une obligation légale de les transmettre ou si la transmission sert à des fins de poursuites pénales.
L'enregistrement de la personne concernée, avec l'indication volontaire des données personnelles, a pour but de permettre au responsable du traitement d'offrir à la personne concernée des contenus ou des services qui ne peuvent être offerts qu'aux utilisateurs enregistrés en raison de la nature de la question en cause. Les personnes enregistrées sont libres de modifier à tout moment les données personnelles indiquées lors de l'enregistrement, ou de les faire supprimer complètement du stock de données du responsable du traitement.
Le responsable du traitement doit, à tout moment, fournir à chaque personne concernée qui en fait la demande des informations sur les données personnelles stockées à son sujet. En outre, le responsable du traitement rectifie ou efface les données à caractère personnel à la demande ou sur indication de la personne concernée, dans la mesure où il n'existe pas d'obligations légales de conservation. L'ensemble des collaborateurs du responsable du traitement sont à la disposition de la personne concernée à cet égard en tant que personnes de contact.
6. Abonnement à nos lettres d'information
Sur le site web de Fisch.Legal, les utilisateurs ont ou peuvent avoir la possibilité de s'abonner à la newsletter de notre entreprise. Le masque de saisie utilisé à cet effet détermine quelles données personnelles sont transmises, ainsi que le moment où la newsletter est commandée auprès du responsable du traitement.
Fisch.Legal informe régulièrement ses clients et partenaires commerciaux des offres de l'entreprise par le biais d'une lettre d'information. La lettre d'information de l'entreprise ne peut être reçue par la personne concernée que si (1) la personne concernée dispose d'une adresse e-mail valide et (2) la personne concernée s'inscrit pour l'envoi de la lettre d'information. Un courrier électronique de confirmation sera envoyé à l'adresse électronique enregistrée par une personne concernée pour la première fois pour l'envoi de la newsletter, pour des raisons juridiques, dans le cadre de la procédure de double opt-in. Cet e-mail de confirmation est utilisé pour prouver que le propriétaire de l'adresse e-mail en tant que personne concernée est autorisé à recevoir la newsletter.
Lors de l'inscription à la newsletter, nous stockons également l'adresse IP du système informatique attribué par le fournisseur d'accès Internet (FAI) et utilisé par la personne concernée au moment de l'inscription, ainsi que la date et l'heure de l'inscription. La collecte de ces données est nécessaire pour comprendre l'utilisation abusive (éventuelle) de l'adresse électronique d'une personne concernée à une date ultérieure, et elle sert donc l'objectif de la protection juridique du responsable du traitement.
Les données personnelles collectées dans le cadre d'une inscription à la newsletter ne seront utilisées que pour l'envoi de notre newsletter. En outre, les abonnés à la lettre d'information peuvent être informés par courrier électronique, dans la mesure où cela est nécessaire au fonctionnement du service de la lettre d'information ou d'une inscription en question, comme cela pourrait être le cas en cas de modification de l'offre de la lettre d'information, ou en cas de changement des circonstances techniques. Il n'y aura pas de transfert à des tiers des données personnelles collectées par le service de la newsletter. L'abonnement à notre newsletter peut être résilié par la personne concernée à tout moment. Le consentement au stockage des données personnelles, que la personne concernée a donné pour l'envoi de la newsletter, peut être révoqué à tout moment. Aux fins de la révocation du consentement, un lien correspondant se trouve dans chaque newsletter. Il est également possible de se désabonner de la newsletter à tout moment directement sur le site Web du responsable du traitement, ou de le communiquer au responsable du traitement d'une autre manière.
7. Suivi de la newsletter
Les bulletins d'information de Fisch.Legal peuvent contenir des pixels de suivi. Un pixel de suivi est un graphique miniature intégré dans de tels e-mails, qui sont envoyés au format HTML pour permettre l'enregistrement et l'analyse des fichiers journaux. Cela permet une analyse statistique du succès ou de l'échec des campagnes de marketing en ligne. Sur la base du pixel de suivi intégré, Fisch.Legal peut voir si et quand un e-mail a été ouvert par une personne concernée, et quels liens dans l'e-mail ont été appelés par les personnes concernées.
Ces données personnelles collectées dans les pixels de suivi contenus dans les bulletins d'information sont stockées et analysées par le responsable du traitement afin d'optimiser l'envoi du bulletin d'information, ainsi que d'adapter encore mieux le contenu des futurs bulletins d'information aux intérêts de la personne concernée. Ces données personnelles ne sont pas transmises à des tiers. Les personnes concernées ont à tout moment le droit de révoquer la déclaration de consentement distincte respective émise par la procédure de double opt-in. Après une révocation, ces données personnelles seront supprimées par le responsable du traitement. Le Fisch.Legal considère automatiquement le retrait de la réception de la newsletter comme une révocation.
8. Possibilité de contact via le site web
Le site web de Fisch.Legal contient des informations permettant un contact électronique rapide avec notre entreprise, ainsi qu'une communication directe avec nous, y compris une adresse générale du courrier électronique (adresse e-mail). Si une personne concernée contacte le responsable du traitement par e-mail ou via un formulaire de contact, les données personnelles transmises par la personne concernée sont automatiquement stockées. Ces données personnelles transmises sur une base volontaire par une personne concernée au responsable du traitement sont stockées pour traiter ou contacter la personne concernée. Il n'y a pas de transfert de ces données personnelles à des tiers.
9. Effacement et blocage de routine des données à caractère personnel.
Le responsable du traitement traite et stocke les données personnelles de la personne concernée uniquement pendant la période nécessaire pour atteindre la finalité du stockage, ou dans la mesure où cela est accordé par le législateur européen ou d'autres législateurs dans les lois ou règlements auxquels le responsable du traitement est soumis.
Si la finalité du stockage n'est pas applicable, ou si une période de stockage prescrite par le législateur européen ou un autre législateur compétent expire, les données personnelles sont systématiquement bloquées ou effacées conformément aux exigences légales.
10. Vos droits
a) Droit de confirmation
Chaque personne concernée a le droit, accordé par le législateur européen, d'obtenir du responsable du traitement la confirmation que des données à caractère personnel la concernant sont ou ne sont pas traitées. Si une personne concernée souhaite se prévaloir de ce droit de confirmation, elle peut, à tout moment, contacter tout employé du responsable du traitement.
b) Droit d'accès
Chaque personne concernée a le droit accordé par le législateur européen d'obtenir du responsable du traitement des informations gratuites sur ses données personnelles stockées à tout moment et une copie de ces informations. En outre, les directives et règlements européens accordent à la personne concernée l'accès aux informations suivantes :
les finalités du traitement ;
les catégories de données à caractère personnel concernées ;
les destinataires ou catégories de destinataires auxquels les données à caractère personnel ont été ou seront communiquées, notamment les destinataires dans les pays tiers ou les organisations internationales ;
si possible, la période envisagée pour la conservation des données à caractère personnel ou, si cela n'est pas possible, les critères utilisés pour déterminer cette période ;
l'existence du droit de demander au responsable du traitement la rectification ou l'effacement des données à caractère personnel, ou la limitation du traitement des données à caractère personnel concernant la personne concernée, ou de s'opposer à ce traitement ;
l'existence d'un droit d'introduire une réclamation auprès d'une autorité de contrôle ;
lorsque les données à caractère personnel ne sont pas collectées auprès de la personne concernée, toute information disponible quant à leur origine ;
l'existence d'une prise de décision automatisée, y compris le profilage, visée à l'article 22, paragraphes 1 et 4, du GDPR et, au moins dans ces cas, des informations significatives sur la logique impliquée, ainsi que sur l'importance et les conséquences envisagées de ce traitement pour la personne concernée.
En outre, la personne concernée a le droit d'obtenir des informations pour savoir si les données à caractère personnel sont transférées à un pays tiers ou à une organisation internationale. Si tel est le cas, la personne concernée a le droit d'être informée des garanties appropriées relatives à ce transfert.
Si une personne concernée souhaite se prévaloir de ce droit d'accès, elle peut, à tout moment, contacter n'importe quel employé du responsable du traitement.
c) Droit de rectification
Chaque personne concernée a le droit accordé par le législateur européen d'obtenir du responsable du traitement, sans retard excessif, la rectification des données à caractère personnel inexactes la concernant. Compte tenu des finalités du traitement, la personne concernée a le droit de faire compléter des données à caractère personnel incomplètes, y compris en fournissant une déclaration complémentaire.
Si une personne concernée souhaite exercer ce droit de rectification, elle peut, à tout moment, contacter tout employé du responsable du traitement.
d) Droit à l'effacement (droit à l'oubli)
Chaque personne concernée a le droit accordé par le législateur européen d'obtenir du responsable du traitement l'effacement des données à caractère personnel la concernant sans retard excessif, et le responsable du traitement a l'obligation d'effacer les données à caractère personnel sans retard excessif lorsque l'un des motifs suivants s'applique, tant que le traitement n'est pas nécessaire :
Les données à caractère personnel ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées ou autrement traitées.
La personne concernée retire le consentement sur lequel le traitement est fondé conformément à l'article 6, paragraphe 1, point a), du GDPR, ou à l'article 9, paragraphe 2, point a), du GDPR, et lorsqu'il n'existe aucun autre motif juridique pour le traitement.
La personne concernée s'oppose au traitement conformément à l'article 21, paragraphe 1, du GDPR et il n'existe pas de motifs légitimes prépondérants pour le traitement, ou la personne concernée s'oppose au traitement conformément à l'article 21, paragraphe 2, du GDPR.
Les données à caractère personnel ont fait l'objet d'un traitement illicite.
Les données à caractère personnel doivent être effacées pour respecter une obligation légale du droit de l'Union ou des États membres à laquelle le responsable du traitement est soumis.
Les données à caractère personnel ont été collectées en relation avec l'offre de services de la société de l'information visée à l'article 8, paragraphe 1, du GDPR.
Si l'une des raisons susmentionnées s'applique, et qu'une personne concernée souhaite demander l'effacement des données personnelles stockées par Fisch.Legal, elle peut, à tout moment, contacter n'importe quel employé du responsable du traitement. Un employé de Fisch.Legal veillera sans délai à ce que la demande d'effacement soit immédiatement satisfaite.
Lorsque le responsable du traitement a rendu publiques des données à caractère personnel et qu'il est tenu, en vertu de l'article 17, paragraphe 1, d'effacer ces données, le responsable du traitement, compte tenu des technologies disponibles et du coût de mise en œuvre, prend des mesures raisonnables, y compris des mesures techniques, pour informer les autres responsables du traitement des données à caractère personnel que la personne concernée a demandé l'effacement par ces responsables du traitement de tout lien vers ces données à caractère personnel, ou de toute copie ou réplication de celles-ci, dans la mesure où le traitement n'est pas nécessaire. Des employés de Fisch.Legal prendront les mesures nécessaires dans des cas individuels.
e) Droit à la limitation du traitement
Chaque personne concernée dispose du droit accordé par le législateur européen d'obtenir du responsable du traitement la limitation du traitement lorsqu'un des cas suivants s'applique :
L'exactitude des données à caractère personnel est contestée par la personne concernée, pendant une période permettant au responsable du traitement de vérifier l'exactitude des données à caractère personnel.
Le traitement est illicite et la personne concernée s'oppose à l'effacement des données à caractère personnel et demande plutôt la limitation de leur utilisation.
Le responsable du traitement n'a plus besoin des données à caractère personnel aux fins du traitement, mais elles sont requises par la personne concernée pour la constatation, l'exercice ou la défense de droits en justice.
La personne concernée s'est opposée au traitement conformément à l'article 21, paragraphe 1, du GDPR en attendant de vérifier si les motifs légitimes du responsable du traitement l'emportent sur ceux de la personne concernée.
Si l'une des conditions susmentionnées est remplie, et qu'une personne concernée souhaite demander la restriction du traitement des données à caractère personnel stockées par Fisch.Legal, elle peut à tout moment contacter n'importe quel employé du responsable du traitement. Le collaborateur de Fisch.Legal se chargera de la restriction du traitement.
f) Droit à la portabilité des données
Chaque personne concernée a le droit accordé par le législateur européen, de recevoir les données à caractère personnel la concernant, qui ont été fournies à un responsable du traitement, dans un format structuré, couramment utilisé et lisible par machine. Elle a le droit de transmettre ces données à un autre responsable du traitement sans que le responsable du traitement auquel les données à caractère personnel ont été fournies n'y fasse obstacle, tant que le traitement est fondé sur le consentement conformément à l'article 6, paragraphe 1, point a), du GDPR ou à l'article 9, paragraphe 2, point a), du GDPR, ou sur un contrat conformément à l'article 6, paragraphe 1, point b), du GDPR, et le traitement est effectué par des moyens automatisés, tant que le traitement n'est pas nécessaire à l'exécution d'une mission d'intérêt public ou dans l'exercice de l'autorité publique dont est investi le contrôleur.
En outre, dans le cadre de l'exercice de son droit à la portabilité des données conformément à l'article 20, paragraphe 1, du GDPR, la personne concernée a le droit d'obtenir que les données à caractère personnel soient transmises directement d'un responsable du traitement à un autre, lorsque cela est techniquement possible et lorsque cela ne porte pas atteinte aux droits et libertés d'autrui.
Afin de faire valoir le droit à la portabilité des données, la personne concernée peut à tout moment contacter n'importe quel employé de Fisch.Legal.
g) Droit d'opposition
Chaque personne concernée dispose du droit accordé par le législateur européen de s'opposer, pour des raisons tenant à sa situation particulière, à tout moment, au traitement des données à caractère personnel la concernant, qui est fondé sur l'article 6, paragraphe 1, point e) ou f), du RGPD. Cela s'applique également au profilage fondé sur ces dispositions.
Le Fisch.Legal ne traitera plus les données personnelles en cas d'opposition, à moins que nous ne puissions démontrer des motifs légitimes impérieux pour le traitement qui prévalent sur les intérêts, les droits et les libertés de la personne concernée, ou pour la constatation, l'exercice ou la défense de droits en justice.
Si le Fisch.Legal traite des données à caractère personnel à des fins de marketing direct, la personne concernée a le droit de s'opposer à tout moment au traitement des données à caractère personnel la concernant pour ce type de marketing. Cela s'applique au profilage dans la mesure où il est lié à un tel marketing direct. Si la personne concernée s'oppose à Fisch.Legal au traitement à des fins de marketing direct, Fisch.Legal ne traitera plus les données personnelles à ces fins.
En outre, la personne concernée a le droit, pour des raisons tenant à sa situation particulière, de s'opposer au traitement des données à caractère personnel la concernant par le Fisch.Legal à des fins de recherche scientifique ou historique, ou à des fins statistiques conformément à l'article 89, paragraphe 1, du GDPR, à moins que le traitement ne soit nécessaire à l'exécution d'une tâche effectuée pour des raisons d'intérêt public.
Pour exercer son droit d'opposition, la personne concernée peut contacter n'importe quel employé de Fisch.Legal. En outre, la personne concernée est libre dans le cadre de l'utilisation des services de la société de l'information, et nonobstant la directive 2002/58/CE, d'utiliser son droit d'opposition par des moyens automatisés utilisant des spécifications techniques.
h) Prise de décision individuelle automatisée, y compris le profilage
Chaque personne concernée a le droit accordé par le législateur européen de ne pas faire l'objet d'une décision fondée uniquement sur un traitement automatisé, y compris le profilage, qui produit des effets juridiques la concernant ou qui l'affecte de manière significative de façon similaire, tant que la décision (1) n'est pas nécessaire à la conclusion ou l'exécution d'un contrat entre la personne concernée et un responsable du traitement, ou (2) n'est pas autorisée par le droit de l'Union ou des États membres auquel le responsable du traitement est soumis et qui prévoit également des mesures appropriées pour la sauvegarde des droits et libertés et des intérêts légitimes de la personne concernée, ou (3) n'est pas fondée sur le consentement explicite de la personne concernée.
Si la décision (1) est nécessaire à la conclusion ou à l'exécution d'un contrat entre la personne concernée et un responsable du traitement, ou (2) si elle est fondée sur le consentement explicite de la personne concernée, le Fisch.Legal met en œuvre des mesures appropriées pour sauvegarder les droits et libertés et les intérêts légitimes de la personne concernée, au moins le droit d'obtenir une intervention humaine de la part du responsable du traitement, d'exprimer son point de vue et de contester la décision.
Si la personne concernée souhaite exercer ses droits en matière de prise de décision individuelle automatisée, elle peut, à tout moment, s'adresser à n'importe quel employé de Fisch.Legal.
i) Droit de retirer le consentement à la protection des données
Chaque personne concernée dispose du droit accordé par le législateur européen de retirer à tout moment son consentement au traitement de ses données personnelles. Si la personne concernée souhaite exercer son droit de retirer son consentement, elle peut, à tout moment, contacter n'importe quel employé de Fisch.Legal.
11. Dispositions relatives à la protection des données concernant l'application et l'utilisation de Google Analytics (avec fonction d'anonymisation).
Sur ce site Internet, le responsable du traitement a intégré le composant de Google Analytics (avec la fonction d'anonymisation). Google Analytics est un service d'analyse web. L'analyse web consiste à collecter, rassembler et analyser des données sur le comportement des visiteurs de sites web. Un service d'analyse Web collecte, entre autres, des données sur le site Web d'où provient une personne (le "référent"), les sous-pages visitées ou la fréquence et la durée de consultation d'une sous-page. Les analyses Web sont principalement utilisées pour l'optimisation d'un site Web et pour effectuer une analyse coûts-bénéfices de la publicité sur Internet.
L'opérateur du composant Google Analytics est Google Ireland Limited, Gordon House, Barrow Street, Dublin, D04 E5W5, Irlande.
Pour l'analyse du Web par Google Analytics, le responsable du traitement utilise l'application "_gat. _anonymizeIp". Au moyen de cette application, l'adresse IP de la connexion Internet de la personne concernée est abrégée par Google et anonymisée lorsqu'elle accède à nos sites Web depuis un État membre de l'Union européenne ou un autre État contractant de l'accord sur l'Espace économique européen.
L'objectif du composant Google Analytics est d'analyser le trafic sur notre site Internet. Google utilise les données et informations collectées, entre autres, pour évaluer l'utilisation de notre site Internet et pour fournir des rapports en ligne, qui montrent les activités sur nos sites Internet, et pour fournir d'autres services concernant l'utilisation de notre site Internet pour nous.
Google Analytics place un cookie sur le système de technologie de l'information de la personne concernée. La définition des cookies est expliquée ci-dessus. Grâce à la mise en place de ce cookie, Google est en mesure d'analyser l'utilisation de notre site Internet. À chaque appel à l'une des pages individuelles de ce site Internet, qui est exploité par le responsable du traitement et dans lequel un composant Google Analytics a été intégré, le navigateur Internet du système de technologie de l'information de la personne concernée soumet automatiquement des données par le biais du composant Google Analytics à des fins de publicité en ligne et de règlement des commissions à Google. Au cours de cette procédure technique, l'entreprise Google prend connaissance des informations personnelles, telles que l'adresse IP de la personne concernée, qui servent à Google, entre autres, pour comprendre l'origine des visiteurs et des clics, et créer ensuite des règlements de commissions.
Le cookie est utilisé pour stocker des informations personnelles, telles que l'heure d'accès, le lieu à partir duquel l'accès a été effectué et la fréquence des visites de notre site Internet par la personne concernée. À chaque visite de notre site Internet, ces données personnelles, y compris l'adresse IP de l'accès Internet utilisé par la personne concernée, sont transmises à Google aux États-Unis d'Amérique. Ces données personnelles sont stockées par Google aux États-Unis d'Amérique. Google peut transmettre ces données personnelles collectées par le biais de la procédure technique à des tiers.
La personne concernée peut, comme indiqué ci-dessus, empêcher à tout moment le paramétrage des cookies par le biais de notre site Internet au moyen d'un réglage correspondant du navigateur Internet utilisé et ainsi refuser définitivement le paramétrage des cookies. Un tel ajustement du navigateur Internet utilisé empêcherait également Google Analytics de placer un cookie sur le système de technologie de l'information de la personne concernée. En outre, les cookies déjà utilisés par Google Analytics peuvent être supprimés à tout moment via un navigateur Internet ou d'autres logiciels.
En outre, la personne concernée a la possibilité de s'opposer à une collecte de données générée par Google Analytics, qui est liée à l'utilisation de ce site Web, ainsi qu'au traitement de ces données par Google et la possibilité de s'y opposer. À cette fin, la personne concernée doit télécharger un module complémentaire de navigateur sous le lien https://tools.google.com/dlpage/gaoptout et l'installer. Ce module complémentaire de navigateur indique à Google Analytics, par le biais d'un JavaScript, que les données et informations relatives aux visites de pages Internet ne doivent pas être transmises à Google Analytics. L'installation du module complémentaire de navigateur est considérée comme une objection par Google. Si le système informatique de la personne concernée est ultérieurement supprimé, formaté ou nouvellement installé, alors la personne concernée doit réinstaller les modules complémentaires de navigateur pour désactiver Google Analytics. Si le module complémentaire du navigateur a été désinstallé par la personne concernée ou toute autre personne attribuable à sa sphère de compétence, ou est désactivé, il est possible d'exécuter la réinstallation ou la réactivation des modules complémentaires du navigateur.
De plus amples informations ainsi que les dispositions applicables en matière de protection des données de Google peuvent être consultées sous https://www.google.com/intl/en/policies/privacy/ et sous http://www.google.com/analytics/terms/us.html. Google Analytics est expliqué plus en détail sous le lien suivant https://www.google.com/analytics/.
12. Dispositions relatives à la protection des données concernant l'application et l'utilisation de LinkedIn.
Le responsable du traitement a intégré des composants de la société LinkedIn sur ce site web. LinkedIn est un réseau social basé sur le web qui permet aux utilisateurs ayant des contacts professionnels existants de se connecter et d'établir de nouveaux contacts professionnels. Plus de 400 millions de personnes enregistrées dans plus de 200 pays utilisent LinkedIn. Ainsi, LinkedIn est actuellement la plus grande plateforme de contacts professionnels et l'un des sites web les plus visités au monde.
La société exploitante de LinkedIn est LinkedIn Corporation, 2029 Stierlin Court Mountain View, CA 94043, ÉTATS-UNIS. Pour les questions de confidentialité en dehors des ÉTATS-UNIS, LinkedIn Ireland, Privacy Policy Issues, Wilton Plaza, Wilton Place, Dublin 2, Ireland, est responsable.
À chaque appel à l'une des pages individuelles de ce site Internet, qui est exploité par le responsable du traitement et sur lequel un composant LinkedIn (plug-in LinkedIn) a été intégré, le navigateur Internet du système de technologie de l'information de la personne concernée est automatiquement invité au téléchargement d'un affichage du composant LinkedIn correspondant de LinkedIn. De plus amples informations sur le plug-in LinkedIn peuvent être consultées sous https://developer.linkedin.com/plugins. Au cours de cette procédure technique, LinkedIn acquiert la connaissance de la sous-page spécifique de notre site Web qui a été visitée par la personne concernée.
Si la personne concernée est connectée en même temps sur LinkedIn, LinkedIn détecte à chaque appel de notre site Internet par la personne concernée - et pendant toute la durée de son séjour sur notre site Internet - quelle sous-page spécifique de notre page Internet a été visitée par la personne concernée. Ces informations sont collectées par le biais du composant LinkedIn et associées au compte LinkedIn respectif de la personne concernée. Si la personne concernée clique sur l'un des boutons LinkedIn intégrés sur notre site Internet, alors LinkedIn attribue ces informations au compte utilisateur LinkedIn personnel de la personne concernée et stocke les données personnelles.
LinkedIn reçoit l'information, via le composant LinkedIn, que la personne concernée a visité notre site web, à condition que la personne concernée soit connectée à LinkedIn au moment de l'appel à notre site web. Cela se produit indépendamment du fait que la personne clique ou non sur le bouton LinkedIn. Si une telle transmission d'informations à LinkedIn n'est pas souhaitable pour la personne concernée, elle peut alors l'empêcher en se déconnectant de son compte LinkedIn avant l'appel à notre site web.
LinkedIn offre sous https://www.linkedin.com/psettings/guest-controls la possibilité de se désabonner des messages électroniques, des SMS et des publicités ciblées, ainsi que la possibilité de gérer les paramètres des publicités. LinkedIn utilise également des sociétés affiliées telles que Eire, Google Analytics, BlueKai, DoubleClick, Nielsen, Comscore, Eloqua et Lotame. Le paramétrage de ces cookies peut être refusé sous https://www.linkedin.com/legal/cookie-policy. La politique de confidentialité applicable à LinkedIn est disponible sous https://www.linkedin.com/legal/privacy-policy. La politique en matière de cookies de LinkedIn est disponible sous https://www.linkedin.com/legal/cookie-policy.
13. Base juridique du traitement
L'art. 6(1) lit. a GDPR sert de base juridique pour les opérations de traitement pour lesquelles nous obtenons le consentement pour une finalité de traitement spécifique. Si le traitement des données à caractère personnel est nécessaire à l'exécution d'un contrat auquel la personne concernée est partie, comme c'est le cas, par exemple, lorsque les opérations de traitement sont nécessaires à la fourniture de biens ou à la prestation de tout autre service, le traitement est fondé sur l'article 6, paragraphe 1, lit. b GDPR.
Il en va de même pour ces opérations de traitement qui sont nécessaires à l'exécution de mesures précontractuelles, par exemple dans le cas de demandes de renseignements concernant nos produits ou services. Notre entreprise est-elle soumise à une obligation légale par laquelle le traitement des données personnelles est requis, par exemple pour l'accomplissement d'obligations fiscales, le traitement est basé sur l'art. 6(1) lit. c GDPR. Dans de rares cas, le traitement des données personnelles peut être nécessaire pour protéger les intérêts vitaux de la personne concernée ou d'une autre personne physique. Ce serait le cas, par exemple, si un visiteur était blessé dans notre entreprise et que son nom, son âge, ses données d'assurance maladie ou d'autres informations vitales devaient être transmises à un médecin, un hôpital ou un autre tiers. Le traitement serait alors fondé sur l'art. 6(1) lit. d GDPR.
Enfin, les opérations de traitement pourraient être fondées sur l'article 6, paragraphe 1, alinéa f, du GDPR. Cette base juridique est utilisée pour les opérations de traitement qui ne sont couvertes par aucun des motifs juridiques susmentionnés, si le traitement est nécessaire aux fins des intérêts légitimes poursuivis par notre société ou par un tiers, sauf si ces intérêts sont supplantés par les intérêts ou les droits et libertés fondamentaux de la personne concernée qui exigent la protection des données à caractère personnel. Ces traitements sont particulièrement autorisés car ils ont été spécifiquement mentionnés par le législateur européen. Il a estimé qu'un intérêt légitime pouvait être présumé si la personne concernée est un client du responsable du traitement (considérant 47 phrase 2 GDPR).
14. Les intérêts légitimes poursuivis par le responsable du traitement ou par un tiers.
Lorsque le traitement des données à caractère personnel est fondé sur l'article 6, paragraphe 1, lit. f GDPR, notre intérêt légitime est d'exercer notre activité en faveur du bien-être de tous nos employés et partenaires.
15. Période pendant laquelle les données personnelles seront stockées
Le critère utilisé pour déterminer la période de stockage des données personnelles est la période de conservation légale respective. Après l'expiration de cette période, les données correspondantes sont systématiquement supprimées, dans la mesure où elles ne sont plus nécessaires à l'exécution du contrat ou à l'initiation d'un contrat.
16. Fourniture de données personnelles en tant qu'exigence légale ou contractuelle ;
La fourniture de données à caractère personnel est en partie requise par la loi (par exemple, les réglementations fiscales) ou peut également résulter de dispositions contractuelles (par exemple, des informations sur le partenaire contractuel). Parfois, il peut être nécessaire, pour conclure un contrat, que la personne concernée nous fournisse des données à caractère personnel, qui doivent ensuite être traitées par nous. La personne concernée est, par exemple, obligée de nous fournir des données personnelles lorsque notre entreprise signe un contrat avec elle. La non-fourniture des données personnelles aurait pour conséquence que le contrat avec la personne concernée ne pourrait être conclu. Avant que les données personnelles ne soient fournies par la personne concernée, celle-ci doit contacter un employé. L'employé clarifie à la personne concernée si la fourniture des données personnelles est requise par la loi ou le contrat ou est nécessaire à la conclusion du contrat, s'il existe une obligation de fournir les données personnelles et les conséquences de la non fourniture des données personnelles.
17. Existence d'une prise de décision automatisée
Nous n'utilisons pas de prise de décision automatique ni de profilage.
(Version 1.1 du 10/2021)
