General Information

The following information provides a concise overview of what happens to your personal data when you visit this website. Personal data means any information relating to an identified or identifiable natural person. Detailed information on data protection can be found in the comprehensive Privacy Notice set out below.

Data Collection on this Website

Who is responsible for data collection on this website?

The processing of data on this website is carried out by the website operator. The operator’s contact details are provided in the section “Information on the Data Controller” below.

How do we collect your data?

Some data are collected when you provide them to us directly – for example, by entering information into a contact form.

Other data are automatically collected or recorded, with your consent, by our IT systems when you visit the website. These are primarily technical data (such as your internet browser, operating system, or the time of access). Such data are collected automatically as soon as you access the website.

For what purposes do we use your data?

Part of the data is collected to ensure the proper functioning of the website. Other data may be used to analyse user behaviour or for technical optimisation. Where contracts can be concluded or initiated via the website, any personal data transmitted may also be processed for the purposes of contract offers, orders, or service enquiries.

What rights do you have regarding your data?

You have the right to obtain, at any time and free of charge, information about the origin, recipients, and purpose of your stored personal data. You also have the right to request rectification or erasure of your data. Where processing is based on your consent, you may withdraw your consent at any time, with effect for the future. In certain circumstances, you also have the right to request restriction of processing of your personal data. Furthermore, you have the right to lodge a complaint with the competent supervisory authority.

If you have any questions regarding data protection or the exercise of your rights, you may contact us at any time.

2. Hosting

We host the contents of this website with the following providers:

DomainFactory

We host the contents of this website with the following providers: DomainFactory Service provider: DomainFactory GmbH c/o WeWork, Neuturmstraße 5 80331 Munich, Germany (hereinafter “DomainFactory”) When you visit our website, DomainFactory collects various log files, including your IP address.

For details, please refer to the DomainFactory privacy policy: https://www.df.eu/de/datenschutz/.

The use of DomainFactory is based on Article 6(1)(f) GDPR. We have a legitimate interest in ensuring the most reliable presentation of our website possible. Where consent has been requested, processing is based exclusively on Article 6(1)(a) GDPR and Section 25(1) of the German Telecommunications Digital Services Data Protection Act (TDDDG), insofar as such consent covers the storage of cookies or access to information on the user’s terminal device (e.g. device fingerprinting). Consent may be withdrawn at any time.

Data Processing Agreement (DPA)

We have entered into a Data Processing Agreement (DPA) with the above provider, as required under Article 28 GDPR. This agreement ensures that the provider processes personal data of website visitors only in accordance with our instructions and in compliance with the GDPR.

External Hosting

This website is externally hosted. Personal data collected through this website are stored on the servers of the hosting provider(s). Such data may include, in particular, IP addresses, contact enquiries, meta and communication data, contractual data, contact information, names, website access logs, and other data generated through the use of the website.

External hosting is carried out for the purpose of contract performance vis-à-vis potential and existing clients (Article 6(1)(b) GDPR) and in the interest of providing a secure, fast, and efficient online service by a professional provider (Article 6(1)(f) GDPR). Where consent is required, the processing is carried out exclusively on the basis of Article 6(1)(a) GDPR and Section 25(1) TDDDG; consent may be withdrawn at any time.

Our hosting provider(s) process your data only to the extent necessary to fulfil their contractual obligations and in accordance with our instructions.

We use the following hoster:

Cloudways Inc.
251 Little Falls Drive,
Wilmington, DE 19808,
USA
Website: https://www.cloudways.com

Data Processing Agreement (DPA)

We have entered into a Data Processing Agreement (DPA) with the above provider, as required under Article 28 GDPR. This agreement ensures that the provider processes personal data of website visitors only in accordance with our instructions and in compliance with the GDPR.

3. General Information and Mandatory Disclosures

Privacy Policy

The operators of this website take the protection of your personal data very seriously. We handle your personal data confidentially and in accordance with the applicable data protection laws and the provisions of this Privacy Notice.

When you use this website, various personal data are collected. Personal data are any information relating to an identified or identifiable natural person. This Privacy Notice explains what data we collect, how we process them, and for what purposes. It also sets out your rights as a data subject and our obligations as data controller.

Please note that the transmission of data via the Internet (for example, when communicating by e-mail) may be subject to security vulnerabilities. It is therefore not possible to guarantee absolute protection of your data against third-party access.

Information on the Data Controller

The data controller responsible for the processing of personal data on this website is:

impact Rechtsanwälte Avocats GbR
Wielandstraße 18
10629 Berlin
Germany

Telephone: + 49) (0) 30 32 70 27 30
Email: mail@impact-rechtsanwaelte.de

The data controller is the natural or legal person who, alone or jointly with others, determines the purposes and means of the processing of personal data, in accordance with Article 4(7) GDPR.

Storage Period

Unless a more specific retention period is stated within this Privacy Notice, your personal data will be retained only for as long as necessary to fulfil the purposes for which they were collected. Once these purposes cease to apply, your data will be deleted. If you exercise your right to erasure or withdraw your consent, your data will be erased unless we are legally permitted or required to retain them — for example, in compliance with statutory retention obligations under tax or commercial law. In such cases, data will be deleted once these obligations expire.

Legal Bases for Processing Personal Data

We process your personal data on the following legal grounds, as provided for under Article 6 and Article 9 GDPR: Article 6(1)(a) GDPR – Where you have given your explicit consent to the processing of your personal data for one or more specific purposes. Article 6(1)(b) GDPR – Where processing is necessary for the performance of a contract to which you are a party or to take steps prior to entering into such a contract. Article 6(1)(c) GDPR – Where processing is necessary for compliance with a legal obligation to which we are subject. Article 6(1)(f) GDPR – Where processing is necessary for the purposes of legitimate interests pursued by us or by a third party, except where such interests are overridden by your fundamental rights and freedoms. Article 9(2)(a) GDPR – Where special categories of personal data (as defined in Article 9(1) GDPR) are processed on the basis of your explicit consent. Article 49(1)(a) GDPR – Where you have explicitly consented to the transfer of personal data to a third country not covered by an adequacy decision. Section 25(1) TDDDG – Where the storage of or access to information on your device (e.g. cookies, device fingerprinting) requires your prior consent. The specific legal basis applicable to each processing activity is indicated in the relevant sections of this Privacy Notice.

Recipients of Personal Data

In the course of our business activities, we may share your personal data with external service providers and partners (such as IT providers, professional advisers, or hosting companies). Data will only be disclosed to third parties where one of the following conditions applies: such disclosure is necessary for the performance of a contract; we are legally obliged to do so (e.g. to tax or regulatory authorities); we have a legitimate interest in the disclosure (pursuant to Article 6(1)(f) GDPR); or you have explicitly consented to the transfer. Where we engage external processors, they process data solely on the basis of a valid Data Processing Agreement (DPA) compliant with Article 28 GDPR. In cases of joint controllership, a Joint Controller Agreement under Article 26 GDPR defines the respective responsibilities.

Withdrawal of Your Consent to Data Processing

Certain data processing activities are only permissible with your explicit consent. You may withdraw your consent at any time, with effect for the future. The lawfulness of processing carried out prior to withdrawal remains unaffected. Right to Object to Processing in Specific Circumstances and to Direct Marketing (Article 21 GDPR) Where processing of your personal data is based on Article 6(1)(e) or Article 6(1)(f) GDPR, you have the right to object at any time, on grounds relating to your particular situation, to the processing of your personal data — including profiling based on those provisions. If you object, we will no longer process your personal data unless we can demonstrate compelling legitimate grounds for the processing that override your interests, rights, and freedoms, or where processing is necessary for the establishment, exercise, or defence of legal claims. If your personal data are processed for direct marketing purposes, you have the right to object at any time to the processing of your personal data for such purposes, including profiling to the extent that it is related to such direct marketing. If you object, your personal data will no longer be used for direct marketing purposes.

Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen sowie gegen Direktwerbung (Art. 21 DSGVO)

WENN DIE DATENVERARBEITUNG AUF GRUNDLAGE VON ART. 6 ABS. 1 LIT. E ODER F DSGVO ERFOLGT, HABEN SIE JEDERZEIT DAS RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIE VERARBEITUNG IHRER PERSONENBEZOGENEN DATEN WIDERSPRUCH EINZULEGEN; DIES GILT AUCH FÜR EIN AUF DIESE BESTIMMUNGEN GESTÜTZTES PROFILING. DIE JEWEILIGE RECHTSGRUNDLAGE, AUF DENEN EINE VERARBEITUNG BERUHT, ENTNEHMEN SIE DIESER DATENSCHUTZERKLÄRUNG. WENN SIE WIDERSPRUCH EINLEGEN, WERDEN WIR IHRE BETROFFENEN PERSONENBEZOGENEN DATEN NICHT MEHR VERARBEITEN, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN, DIE IHRE INTERESSEN, RECHTE UND FREIHEITEN ÜBERWIEGEN ODER DIE VERARBEITUNG DIENT DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN (WIDERSPRUCH NACH ART. 21 ABS. 1 DSGVO).

WERDEN IHRE PERSONENBEZOGENEN DATEN VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, SO HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG SIE BETREFFENDER PERSONENBEZOGENER DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN; DIES GILT AUCH FÜR DAS PROFILING, SOWEIT ES MIT SOLCHER DIREKTWERBUNG IN VERBINDUNG STEHT. WENN SIE WIDERSPRECHEN, WERDEN IHRE PERSONENBEZOGENEN DATEN ANSCHLIESSEND NICHT MEHR ZUM ZWECKE DER DIREKTWERBUNG VERWENDET (WIDERSPRUCH NACH ART. 21 ABS. 2 DSGVO).

Right to Lodge a Complaint with a Supervisory Authority

If you believe that the processing of your personal data infringes the GDPR, you have the right to lodge a complaint with a supervisory authority, in particular in the Member State of your habitual residence, place of work, or the place of the alleged infringement. This right exists without prejudice to any other administrative or judicial remedies.

Right to Data Portability

You have the right to receive the personal data that you have provided to us in a structured, commonly used, and machine-readable format, and to transmit those data to another controller, where technically feasible. This applies where the processing is based on your consent or on a contract and is carried out by automated means.

Right of Access, Rectification, and Erasure

You have the right, at any time and free of charge, to obtain information about your stored personal data, their origin, recipients, and the purpose of processing. You also have the right to request the rectification of inaccurate data or the erasure of your data, subject to applicable statutory retention obligations. To exercise these rights, you may contact us at any time.

Right to Restrict Processing

You have the right to request the restriction of processing of your personal data under certain circumstances. This right applies, in particular, if:

  • you contest the accuracy of the personal data — for a period enabling us to verify their accuracy;
  • processing is unlawful and you oppose erasure and request restriction instead;
  • we no longer need the data for processing purposes, but you require them for the establishment, exercise, or defence of legal claims; or
  • you have objected to processing pursuant to Article 21(1) GDPR and it has not yet been determined whether our legitimate grounds override yours.

Where processing has been restricted, such data may — apart from storage — only be processed with your consent, for the establishment, exercise, or defence of legal claims, or for reasons of substantial public interest within the European Union or its Member States.

SSL and TLS Encryption

For security reasons and to protect the transmission of confidential content (such as enquiries or orders sent to us as the site operator), this site uses SSL or TLS encryption. You can recognise an encrypted connection by the browser address changing from “http://” to “https://” and by the appearance of the padlock symbol in your browser bar.

When SSL or TLS encryption is enabled, data you transmit to us cannot be intercepted by third parties.

4. Data Collection on This Website

Cookies

Unsere Internetseiten verwenden so genannte „Cookies“. Cookies sind kleine Datenpakete und richten auf Ihrem Endgerät keinen Schaden an. Sie werden entweder vorübergehend für die Dauer einer Sitzung (Session-Cookies) oder dauerhaft (permanente Cookies) auf Ihrem Endgerät gespeichert. Session-Cookies werden nach Ende Ihres Besuchs automatisch gelöscht. Permanente Cookies bleiben auf Ihrem Endgerät gespeichert, bis Sie diese selbst löschen oder eine automatische Löschung durch Ihren Webbrowser erfolgt.

Cookies können von uns (First-Party-Cookies) oder von Drittunternehmen stammen (sog. Third-Party-Cookies). Third-Party-Cookies ermöglichen die Einbindung bestimmter Dienstleistungen von Drittunternehmen innerhalb von Webseiten (z. B. Cookies zur Abwicklung von Zahlungsdienstleistungen).

Cookies haben verschiedene Funktionen. Zahlreiche Cookies sind technisch notwendig, da bestimmte Webseitenfunktionen ohne diese nicht funktionieren würden (z. B. die Warenkorbfunktion oder die Anzeige von Videos). Andere Cookies können zur Auswertung des Nutzerverhaltens oder zu Werbezwecken verwendet werden.

Cookies, die zur Durchführung des elektronischen Kommunikationsvorgangs, zur Bereitstellung bestimmter, von Ihnen erwünschter Funktionen (z. B. für die Warenkorbfunktion) oder zur Optimierung der Website (z. B. Cookies zur Messung des Webpublikums) erforderlich sind (notwendige Cookies), werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gespeichert, sofern keine andere Rechtsgrundlage angegeben wird. Der Websitebetreiber hat ein berechtigtes Interesse an der Speicherung von notwendigen Cookies zur technisch fehlerfreien und optimierten Bereitstellung seiner Dienste. Sofern eine Einwilligung zur Speicherung von Cookies und vergleichbaren Wiedererkennungstechnologien abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage dieser Einwilligung (Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG); die Einwilligung ist jederzeit widerrufbar.

Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen sowie das automatische Löschen der Cookies beim Schließen des Browsers aktivieren. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein.

Welche Cookies und Dienste auf dieser Website eingesetzt werden, können Sie dieser Datenschutzerklärung entnehmen.

Real Cookie Banner

Unsere Website nutzt die Consent-Technologie von Real Cookie Banner, um Ihre Einwilligung zur Speicherung bestimmter Cookies auf Ihrem Endgerät oder zum Einsatz bestimmter Technologien einzuholen und diese datenschutzkonform zu dokumentieren. Anbieter dieser Technologie ist devowl.io GmbH, Tannet 12, 94539 Grafling (im Folgenden „Real Cookie Banner“).

Real Cookie Banner ist lokal auf unseren Servern installiert, sodass keine Verbindung zu den Servern des Anbieters von Real Cookie Banner hergestellt wird. Real Cookie Banner speichert einen Cookie in Ihrem Browser, um Ihnen die erteilten Einwilligungen bzw. deren Widerruf zuordnen zu können. Die so erfassten Daten werden gespeichert, bis Sie uns zur Löschung auffordern, den Real Cookie Banner-Cookie selbst löschen oder der Zweck für die Datenspeicherung entfällt. Zwingende gesetzliche Aufbewahrungspflichten bleiben unberührt.

Der Einsatz von Real Cookie Banner erfolgt, um die gesetzlich vorgeschriebenen Einwilligungen für den Einsatz von Cookies einzuholen. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. c DSGVO.

Server-Log-Dateien

Der Provider der Seiten erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:

  • Browsertyp und Browserversion
  • verwendetes Betriebssystem
  • Referrer URL
  • Hostname des zugreifenden Rechners
  • Uhrzeit der Serveranfrage
  • IP-Adresse

Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.

Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung seiner Website – hierzu müssen die Server-Log-Files erfasst werden.

Anfrage per E-Mail, Telefon oder Telefax

Wenn Sie uns per E-Mail, Telefon oder Telefax kontaktieren, wird Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten (Name, Anfrage) zum Zwecke der Bearbeitung Ihres Anliegens bei uns gespeichert und verarbeitet. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.

Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sofern diese abgefragt wurde; die Einwilligung ist jederzeit widerrufbar.

Die von Ihnen an uns per Kontaktanfragen übersandten Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihres Anliegens). Zwingende gesetzliche Bestimmungen – insbesondere gesetzliche Aufbewahrungsfristen – bleiben unberührt.

5. Plugins und Tools

Google Fonts (lokales Hosting)

Diese Seite nutzt zur einheitlichen Darstellung von Schriftarten so genannte Google Fonts, die von Google bereitgestellt werden. Die Google Fonts sind lokal installiert. Eine Verbindung zu Servern von Google findet dabei nicht statt.

Weitere Informationen zu Google Fonts finden Sie unter https://developers.google.com/fonts/faq und in der Datenschutzerklärung von Google: https://policies.google.com/privacy?hl=de.

Font Awesome (lokales Hosting)

Diese Seite nutzt zur einheitlichen Darstellung von Schriftarten Font Awesome. Font Awesome ist lokal installiert. Eine Verbindung zu Servern von Fonticons, Inc. findet dabei nicht statt.

Weitere Informationen zu Font Awesome finden Sie in der Datenschutzerklärung für Font Awesome unter: https://fontawesome.com/privacy.

Google Maps

Diese Seite nutzt den Kartendienst Google Maps. Anbieter ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland. Mit Hilfe dieses Dienstes können wir Kartenmaterial auf unserer Website einbinden.

Zur Nutzung der Funktionen von Google Maps ist es notwendig, Ihre IP-Adresse zu speichern. Diese Informationen werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Der Anbieter dieser Seite hat keinen Einfluss auf diese Datenübertragung. Wenn Google Maps aktiviert ist, kann Google zum Zwecke der einheitlichen Darstellung der Schriftarten Google Fonts verwenden. Beim Aufruf von Google Maps lädt Ihr Browser die benötigten Web Fonts in ihren Browsercache, um Texte und Schriftarten korrekt anzuzeigen.

Die Nutzung von Google Maps erfolgt im Interesse einer ansprechenden Darstellung unserer Online-Angebote und an einer leichten Auffindbarkeit der von uns auf der Website angegebenen Orte. Dies stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO dar. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.

Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://privacy.google.com/businesses/gdprcontrollerterms/ und https://privacy.google.com/businesses/gdprcontrollerterms/sccs/.

Mehr Informationen zum Umgang mit Nutzerdaten finden Sie in der Datenschutzerklärung von Google: https://policies.google.com/privacy?hl=de.

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5780.

ManageWP

Wir verwalten diese Website mit Hilfe des Tools ManageWP. Anbieter ist die GoDaddy.com WP Europe, Trg republike 5, 11000 Belgrad, Serbien (nachfolgend ManageWP).

Mit ManageWP können wir u. a. die Sicherheit und die Performance unserer Website überwachen und automatische Backups anfertigen. ManageWP hat somit Zugriff auf sämtliche Inhalte der Website inklusive unserer Datenbanken. ManageWP wird auf den Servern des Anbieters gehostet.

Die Verwendung von ManageWP erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an einem möglichst effektiven und sicheren Betrieb seiner Webseite(n). Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/4957.

Data Processing Agreement (DPA)

We have entered into a Data Processing Agreement (DPA) with the above provider, as required under Article 28 GDPR. This agreement ensures that the provider processes personal data of website visitors only in accordance with our instructions and in compliance with the GDPR.

1. Data Protection at a Glance

General Information

The following information provides a concise overview of what happens to your personal data when you visit this website.

Personal data means any information relating to an identified or identifiable natural person.

Detailed information on data protection can be found in the comprehensive Privacy Notice set out below.

Data Collection on this Website

Who is responsible for data collection on this website?

The processing of data on this website is carried out by the website operator.

The operator’s contact details are provided in the section “Information on the Data Controller” below.

How do we collect your data?

Some data are collected when you provide them to us directly – for example, by entering information into a contact form.

Other data are automatically collected or recorded, with your consent, by our IT systems when you visit the website.

These are primarily technical data (such as your internet browser, operating system, or the time of access).

Such data are collected automatically as soon as you access the website.

For what purposes do we use your data?

Part of the data is collected to ensure the proper functioning of the website.

Other data may be used to analyse user behaviour or for technical optimisation.

Where contracts can be concluded or initiated via the website, any personal data transmitted may also be processed for the purposes of contract offers, orders, or service enquiries.

What rights do you have regarding your data?

You have the right to obtain, at any time and free of charge, information about the origin, recipients, and purpose of your stored personal data.

You also have the right to request rectification or erasure of your data.

Where processing is based on your consent, you may withdraw your consent at any time, with effect for the future.

In certain circumstances, you also have the right to request restriction of processing of your personal data.

Furthermore, you have the right to lodge a complaint with the competent supervisory authority.

If you have any questions regarding data protection or the exercise of your rights, you may contact us at any time.

2. Hosting

We host the contents of this website with the following providers:

DomainFactory

Service provider:

DomainFactory GmbH

c/o WeWork, Neuturmstraße 5

80331 Munich, Germany

(hereinafter “DomainFactory”)

When you visit our website, DomainFactory collects various log files, including your IP address.

For details, please refer to the DomainFactory privacy policy:

https://www.df.eu/de/datenschutz/

The use of DomainFactory is based on Article 6(1)(f) GDPR.

We have a legitimate interest in ensuring the most reliable presentation of our website possible.

Where consent has been requested, processing is based exclusively on Article 6(1)(a) GDPR and Section 25(1) of the German Telecommunications Digital Services Data Protection Act (TDDDG), insofar as such consent covers the storage of cookies or access to information on the user’s terminal device (e.g. device fingerprinting).

Consent may be withdrawn at any time.

Data Processing Agreement (DPA)

We have entered into a Data Processing Agreement (DPA) with the above provider, as required under Article 28 GDPR.

This agreement ensures that the provider processes personal data of website visitors only in accordance with our instructions and in compliance with the GDPR.

External Hosting

This website is externally hosted.

Personal data collected through this website are stored on the servers of the hosting provider(s).

Such data may include, in particular, IP addresses, contact enquiries, meta and communication data, contractual data, contact information, names, website access logs, and other data generated through the use of the website.

External hosting is carried out for the purpose of contract performance vis-à-vis potential and existing clients (Article 6(1)(b) GDPR) and in the interest of providing a secure, fast, and efficient online service by a professional provider (Article 6(1)(f) GDPR).

Where consent is required, the processing is carried out exclusively on the basis of Article 6(1)(a) GDPR and Section 25(1) TDDDG; consent may be withdrawn at any time.

Our hosting provider(s) process your data only to the extent necessary to fulfil their contractual obligations and in accordance with our instructions.

Cloudways Inc.

Hosting provider:

Cloudways Inc.

251 Little Falls Drive

Wilmington, DE 19808, USA

Website: https://www.cloudways.com

We have concluded a Data Processing Agreement with Cloudways Inc. in accordance with Article 28 GDPR, ensuring that personal data are processed only in accordance with our instructions and in full compliance with the GDPR.

3. General Information and Mandatory Disclosures

Data Protection

The operators of this website take the protection of your personal data very seriously.

We handle your personal data confidentially and in accordance with the applicable data protection laws and the provisions of this Privacy Notice.

When you use this website, various personal data are collected.

Personal data are any information relating to an identified or identifiable natural person.

This Privacy Notice explains what data we collect, how we process them, and for what purposes.

It also sets out your rights as a data subject and our obligations as data controller.

Please note that the transmission of data via the Internet (for example, when communicating by e-mail) may be subject to security vulnerabilities.

It is therefore not possible to guarantee absolute protection of your data against third-party access.

Information on the Data Controller

The data controller responsible for the processing of personal data on this website is:

impact Rechtsanwälte Avocats GbR

Wielandstraße 18

10629 Berlin/Germany

Telephone: (+49) (0)30 32 70 27 30

Email: mail@impact-rechtsanwaelte.de

The data controller is the natural or legal person who, alone or jointly with others, determines the purposes and means of the processing of personal data, in accordance with Article 4(7) GDPR.

Storage Period

Unless a more specific retention period is stated within this Privacy Notice, your personal data will be retained only for as long as necessary to fulfil the purposes for which they were collected.

Once these purposes cease to apply, your data will be deleted.

If you exercise your right to erasure or withdraw your consent, your data will be erased unless we are legally permitted or required to retain them — for example, in compliance with statutory retention obligations under tax or commercial law.

In such cases, data will be deleted once these obligations expire.

Legal Bases for Processing Personal Data

We process your personal data on the following legal grounds, as provided for under Article 6 and Article 9 GDPR:

Article 6(1)(a) GDPR – Where you have given your explicit consent to the processing of your personal data for one or more specific purposes.

Article 6(1)(b) GDPR – Where processing is necessary for the performance of a contract to which you are a party or to take steps prior to entering into such a contract.

Article 6(1)(c) GDPR – Where processing is necessary for compliance with a legal obligation to which we are subject.

Article 6(1)(f) GDPR – Where processing is necessary for the purposes of legitimate interests pursued by us or by a third party, except where such interests are overridden by your fundamental rights and freedoms.

Article 9(2)(a) GDPR – Where special categories of personal data (as defined in Article 9(1) GDPR) are processed on the basis of your explicit consent.

Article 49(1)(a) GDPR – Where you have explicitly consented to the transfer of personal data to a third country not covered by an adequacy decision.

Section 25(1) TDDDG – Where the storage of or access to information on your device (e.g. cookies, device fingerprinting) requires your prior consent.

The specific legal basis applicable to each processing activity is indicated in the relevant sections of this Privacy Notice.

Recipients of Personal Data

In the course of our business activities, we may share your personal data with external service providers and partners (such as IT providers, professional advisers, or hosting companies).

Data will only be disclosed to third parties where one of the following conditions applies:

such disclosure is necessary for the performance of a contract;

we are legally obliged to do so (e.g. to tax or regulatory authorities);

we have a legitimate interest in the disclosure (pursuant to Article 6(1)(f) GDPR); or

you have explicitly consented to the transfer.

Where we engage external processors, they process data solely on the basis of a valid Data Processing Agreement (DPA) compliant with Article 28 GDPR.

In cases of joint controllership, a Joint Controller Agreement under Article 26 GDPR defines the respective responsibilities.

Withdrawal of Your Consent to Data Processing

Certain data processing activities are only permissible with your explicit consent.

You may withdraw your consent at any time, with effect for the future.

The lawfulness of processing carried out prior to withdrawal remains unaffected.

Right to Object to Processing in Specific Circumstances and to Direct Marketing (Article 21 GDPR)

Where processing of your personal data is based on Article 6(1)(e) or Article 6(1)(f) GDPR,

you have the right to object at any time, on grounds relating to your particular situation, to the processing of your personal data — including profiling based on those provisions.

If you object, we will no longer process your personal data unless we can demonstrate compelling legitimate grounds for the processing that override your interests, rights, and freedoms, or where processing is necessary for the establishment, exercise, or defence of legal claims.

If your personal data are processed for direct marketing purposes, you have the right to object at any time to the processing of your personal data for such purposes, including profiling to the extent that it is related to such direct marketing.

If you object, your personal data will no longer be used for direct marketing purposes.

Right to Lodge a Complaint with a Supervisory Authority

If you believe that the processing of your personal data infringes the GDPR, you have the right to lodge a complaint with a supervisory authority, in particular in the Member State of your habitual residence, place of work, or the place of the alleged infringement.

This right exists without prejudice to any other administrative or judicial remedies.

Right to Data Portability

You have the right to receive the personal data that you have provided to us in a structured, commonly used, and machine-readable format, and to transmit those data to another controller, where technically feasible.

This applies where the processing is based on your consent or on a contract and is carried out by automated means.

Right of Access, Rectification, and Erasure

You have the right, at any time and free of charge, to obtain information about your stored personal data, their origin, recipients, and the purpose of processing.

You also have the right to request the rectification of inaccurate data or the erasure of your data, subject to applicable statutory retention obligations.

To exercise these rights, you may contact us at any time.

Right to Restrict Processing

You have the right to request the restriction of processing of your personal data under certain circumstances.

This right applies, in particular, if:

you contest the accuracy of the personal data — for a period enabling us to verify their accuracy;

processing is unlawful and you oppose erasure and request restriction instead;

we no longer need the data for processing purposes, but you require them for the establishment, exercise, or defence of legal claims; or

you have objected to processing pursuant to Article 21(1) GDPR and it has not yet been determined whether our legitimate grounds override yours.

Where processing has been restricted, such data may — apart from storage — only be processed with your consent, for the establishment, exercise, or defence of legal claims, or for reasons of substantial public interest within the European Union or its Member States.

SSL and TLS Encryption

For security reasons and to protect the transmission of confidential content (such as enquiries or orders sent to us as the site operator), this site uses SSL or TLS encryption.

You can recognise an encrypted connection by the browser address changing from “http://” to “https://” and by the appearance of the padlock symbol in your browser bar.

When SSL or TLS encryption is enabled, data you transmit to us cannot be intercepted by third parties.

4. Data Collection on This Website

Cookies

Our website uses so-called “cookies.” Cookies are small data files that are stored on your device and do not cause any harm.

Cookies may be temporary (session cookies)—which are automatically deleted when you close your browser—or persistent cookies, which remain stored until you delete them manually or your browser deletes them automatically.

Cookies can originate from us (first-party cookies) or from third-party providers (third-party cookies).

Third-party cookies enable the integration of certain third-party services within a website (for example, payment processors, embedded videos, or analytics tools).

Cookies serve different purposes.

Some cookies are technically necessary, as certain website functionalities would not work without them (e.g. shopping cart functions, video playback).

Other cookies may be used for analytical, statistical, or marketing purposes.

Cookies that are required for the electronic communication process, to provide certain functions requested by you, or to optimise the website (for example, cookies for measuring audience reach) are stored on the basis of Article 6(1)(f) GDPR, unless another legal basis is specified.

The website operator has a legitimate interest in the storage of technically necessary cookies to ensure the technically correct and optimised provision of its services.

Where the storage of cookies and comparable tracking technologies (such as device fingerprinting) requires consent, processing is based on Article 6(1)(a) GDPR and Section 25(1) of the Telecommunications Digital Services Data Protection Act (TDDDG).

You may withdraw your consent at any time, with effect for the future.

You can configure your browser to:

inform you before cookies are stored,

allow cookies only in individual cases,

exclude the acceptance of cookies for specific cases or in general, and

automatically delete cookies upon closing the browser.

Please note that deactivating cookies may limit the functionality of this website.

Details of the cookies and services used on this website can be found in this Privacy Notice.

Real Cookie Banner

This website uses the Real Cookie Banner consent technology to obtain and record your consent to the storage of certain cookies on your device or to the use of specific technologies in a manner compliant with data protection requirements.

The provider of this technology is devowl.io GmbH, Tannet 12, 94539 Grafling, Germany (“Real Cookie Banner”).

Real Cookie Banner is installed locally on our servers, meaning that no connection is established with the provider’s servers.

Real Cookie Banner stores a cookie in your browser to assign and document the consents you have given or withdrawn.

The data collected are retained until you request their deletion, delete the Real Cookie Banner cookie yourself, or the purpose for data storage ceases to apply.

Statutory retention obligations remain unaffected.

The use of Real Cookie Banner is necessary to comply with our legal obligation to obtain consent for the deployment of cookies and similar technologies.

The processing is therefore based on Article 6(1)(c) GDPR.

Server Log Files

The provider of this website automatically collects and stores information in server log files, which your browser automatically transmits to us.

These data include:

type and version of browser,

operating system used,

referrer URL,

hostname of the accessing computer,

time of the server request, and

IP address.

These data are not combined with other data sources.

The collection of this data is carried out on the basis of Article 6(1)(f) GDPR.

The website operator has a legitimate interest in ensuring the technically flawless presentation and optimisation of its website, which requires the logging of server events.

Enquiries by E-mail, Telephone or Fax

If you contact us by e-mail, telephone, or fax, your enquiry, including any personal data contained therein (e.g. name, contact details, and the content of your message), will be stored and processed by us for the purpose of responding to your request.

We will not disclose these data without your consent.

Processing is based on:

Article 6(1)(b) GDPR, if your enquiry relates to the performance of a contract or is necessary for pre-contractual measures;

Article 6(1)(f) GDPR, where the processing is based on our legitimate interest in effectively handling communications and client enquiries; o

Article 6(1)(a) GDPR, where consent is required.

Consent may be withdrawn at any time.

Data transmitted in the context of an enquiry are retained for as long as necessary to respond to your request or until you request deletion.

Mandatory statutory retention periods remain unaffected.

5. Plugins and Tools

Google Fonts (Local Hosting)

This site uses Google Fonts for the consistent display of typefaces.

Google Fonts are hosted locally on our servers, and no connection is made to Google’s servers.

Further information about Google Fonts can be found at:

https://developers.google.com/fonts/faq

and in Google’s Privacy Policy:

https://policies.google.com/privacy?hl=en

Font Awesome (Local Hosting)

This website uses Font Awesome for consistent representation of icons and fonts.

Font Awesome is also hosted locally, meaning that no data are transmitted to Fonticons, Inc.

For more information, see Font Awesome’s Privacy Policy:

https://fontawesome.com/privacy

Google Maps

This website uses the mapping service Google Maps, provided by Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland.

Google Maps enables us to embed interactive maps on our website.

To use the features of Google Maps, it is necessary to store your IP address.

This information is typically transferred to and stored on a Google server in the United States.

We have no control over this data transmission.

When Google Maps is enabled, Google may also use Google Fonts to ensure uniform display of text and fonts.

When you open Google Maps, your browser loads the required web fonts into its cache for correct display.

The use of Google Maps is based on our legitimate interest (Article 6(1)(f) GDPR) in presenting our online offerings attractively and in making the locations referred to on our website easily accessible.

If consent has been requested, processing is carried out exclusively on the basis of Article 6(1)(a) GDPR and Section 25(1) TDDDG; consent may be withdrawn at any time.

Data transfers to the United States are based on the European Commission’s Standard Contractual Clauses (SCCs), available at:

https://privacy.google.com/businesses/gdprcontrollerterms/

https://privacy.google.com/businesses/gdprcontrollerterms/sccs/

Google is certified under the EU–U.S. Data Privacy Framework (DPF), ensuring compliance with European data protection standards:

https://www.dataprivacyframework.gov/participant/5780

ManageWP

We administer this website using ManageWP, a service provided by GoDaddy.com WP Europe, Trg republike 5, 11000 Belgrade, Serbia (“ManageWP”).

ManageWP allows us to monitor the security, performance, and uptime of our website and to perform automatic backups.

For this purpose, ManageWP has access to all website content, including our databases.

ManageWP is hosted on the provider’s servers.

The use of ManageWP is based on Article 6(1)(f) GDPR, reflecting our legitimate interest in the efficient and secure operation of our website.

Where consent has been requested, processing is based on Article 6(1)(a) GDPR and Section 25(1) TDDDG; consent may be withdrawn at any time.

ManageWP’s provider is certified under the EU–U.S. Data Privacy Framework (DPF):

https://www.dataprivacyframework.gov/participant/4957

Data Processing Agreement

We have concluded a Data Processing Agreement (DPA) with the above-mentioned provider in accordance with Article 28 GDPR, ensuring that the provider processes personal data of our website visitors only in accordance with our documented instructions and in full compliance with the GDPR.

1. Protection des données

Aperçu général

Les informations ci-après donnent un aperçu clair de ce qu’il advient de vos données à caractère personnel lorsque vous consultez le présent site Internet.

Les données à caractère personnel désignent toute information se rapportant à une personne physique identifiée ou identifiable.

Vous trouverez des informations détaillées sur la protection des données dans la présente politique de confidentialité exposée ci-dessous.

Collecte des données sur ce site Internet

Qui est responsable du traitement des données sur ce site ?

Le traitement des données effectué sur ce site Internet relève de la responsabilité de l’exploitant du site.

Les coordonnées du responsable du traitement figurent dans la section « Informations relatives au responsable » de la présente politique de confidentialité.

Comment collectons-nous vos données ?

Certaines données sont collectées lorsque vous nous les transmettez directement ; par exemple, lorsque vous remplissez un formulaire de contact.

D’autres données sont recueillies automatiquement ou après votre consentement lors de votre visite du site ; il s’agit principalement de données techniques (telles que le type de navigateur, le système d’exploitation ou l’heure d’accès à la page).

La collecte de ces données s’effectue automatiquement dès que vous accédez au site.

À quelles fins utilisons-nous vos données ?

Une partie des données est utilisée pour assurer le fonctionnement technique et la mise à disposition sans erreur du site Internet.

D’autres données peuvent servir à analyser votre comportement de navigation.

Dans la mesure où le site permet la conclusion ou la préparation de contrats, les données transmises sont également traitées dans le cadre de propositions contractuelles, commandes ou demandes de services.

Quels sont vos droits concernant vos données ?

Vous disposez, à tout moment, du droit d’obtenir gratuitement des informations sur l’origine, les destinataires et la finalité du traitement de vos données à caractère personnel.

Vous avez également le droit de demander la rectification ou la suppression de ces données.

Si vous avez consenti à un traitement, vous pouvez retirer votre consentement à tout moment avec effet pour l’avenir.

En outre, vous pouvez, dans certaines circonstances, demander la limitation du traitement de vos données personnelles.

Enfin, vous disposez d’un droit de réclamation auprès de l’autorité de contrôle compétente.

Pour toute question relative à la protection des données, vous pouvez nous contacter à tout moment.

2. Hébergement

Fournisseurs d’hébergement

Nous hébergeons les contenus de notre site Internet auprès des fournisseurs suivants :

DomainFactory

Le prestataire est DomainFactory GmbH, c/o WeWork, Neuturmstraße 5, 80331 Munich, Allemagne (ci-après : « DomainFactory »).

Lorsque vous visitez notre site, DomainFactory collecte divers fichiers journaux (logfiles), incluant notamment vos adresses IP.

Vous trouverez des détails supplémentaires dans la politique de confidentialité de DomainFactory :

https://www.df.eu/de/datenschutz/

L’utilisation de DomainFactory repose sur l’article 6, paragraphe 1, point f) du RGPD : nous avons un intérêt légitime à une présentation fiable et continue de notre site Internet.

Lorsque le consentement de l’utilisateur est requis, le traitement repose sur l’article 6, paragraphe 1, point a) du RGPD et l’article 25, paragraphe 1, de la loi allemande TDDDG, dans la mesure où il implique le stockage de cookies ou l’accès à des informations sur le terminal de l’utilisateur (p. ex. empreinte numérique d’appareil).

Le consentement peut être retiré à tout moment.

Sous-traitance (traitement pour compte)

Nous avons conclu avec DomainFactory un contrat de sous-traitance au sens de l’article 28 du RGPD pour l’utilisation du service susmentionné.

Il s’agit d’un contrat requis par la réglementation en matière de protection des données, garantissant que le prestataire traite les données à caractère personnel des visiteurs du site uniquement selon nos instructions et dans le respect du RGPD.

Hébergement externe

Le présent site Internet est hébergé sur des serveurs externes.

Les données personnelles collectées sur le site sont donc stockées sur les serveurs de notre ou de nos hébergeurs.

Ces données peuvent comprendre notamment : adresses IP, demandes de contact, métadonnées, données de communication, données contractuelles, coordonnées, noms, accès au site et toute autre donnée générée par un site web.

L’hébergement externe est effectué :

pour l’exécution de contrats ou de mesures précontractuelles (article 6, paragraphe 1, point b) du RGPD), et

dans l’intérêt légitime d’une mise à disposition sûre, rapide et efficace de notre offre en ligne par un prestataire professionnel (article 6, paragraphe 1, point f) du RGPD).

Lorsque le consentement de l’utilisateur est requis, le traitement repose sur l’article 6, paragraphe 1, point a) du RGPD et l’article 25, paragraphe 1, du TDDDG.

Le consentement est révocable à tout moment.

Nos hébergeurs ne traitent vos données que dans la mesure nécessaire à l’exécution de leurs obligations contractuelles et conformément à nos instructions.

Hébergeur utilisé

Cloudways Inc.

251 Little Falls Drive,

Wilmington, DE 19808, États-Unis

Site web : https://www.cloudways.com

Nous avons conclu avec ce fournisseur un contrat de sous-traitance (article 28 RGPD) garantissant que les données à caractère personnel des visiteurs de notre site ne sont traitées que sur nos instructions et en conformité avec le RGPD.

3. Informations générales et mentions obligatoires

Protection des données à caractère personnel

Les exploitants de ce site prennent la protection de vos données personnelles très au sérieux.

Nous traitons vos données de manière confidentielle et conformément aux dispositions légales applicables en matière de protection des données, ainsi qu’à la présente politique de confidentialité.

Lorsque vous utilisez ce site Internet, diverses données à caractère personnel peuvent être collectées.

Les données à caractère personnel sont toutes les informations permettant de vous identifier directement ou indirectement.

La présente politique explique quelles données nous collectons, à quelles fins et sur quels fondements juridiques elles sont traitées, ainsi que les mesures mises en œuvre pour en garantir la sécurité.

Nous attirons votre attention sur le fait que la transmission de données via Internet (par exemple la communication par courrier électronique) peut présenter des failles de sécurité ; une protection absolue des données contre l’accès par des tiers n’est pas techniquement possible.

Responsable du traitement

Le responsable du traitement des données sur ce site est :

impact Rechtsanwälte Avocats GbR

Wielandstraße 18

10629 Berlin/Allemagne

Téléphone : (+ 49) (0) 30 32 70 27 30

Courriel : mail@impact-rechtsanwaelte.de

Le responsable du traitement est la personne physique ou morale qui détermine seule ou conjointement avec d’autres les finalités et les moyens du traitement des données à caractère personnel (article 4, paragraphe 7 du RGPD).

Durée de conservation des données

Sauf disposition contraire dans la présente politique, vos données personnelles sont conservées aussi longtemps que nécessaire à la réalisation de la finalité du traitement.

Lorsque cette finalité cesse, les données sont supprimées, à moins que leur conservation ne soit requise pour :

le respect d’obligations légales (notamment fiscales ou commerciales), ou

la constatation, l’exercice ou la défense de droits en justice.

Si vous exercez votre droit à l’effacement ou retirez votre consentement, les données seront effacées, sauf motifs légaux impérieux justifiant leur conservation.

Bases juridiques du traitement des données

Le traitement de vos données repose sur les bases légales suivantes du Règlement général sur la protection des données (RGPD) :

Article 6, paragraphe 1, point a) : lorsque vous avez donné votre consentement explicite.

Article 6, paragraphe 1, point b) : lorsque le traitement est nécessaire à l’exécution d’un contrat ou à des mesures précontractuelles.

Article 6, paragraphe 1, point c) : lorsque le traitement est requis pour le respect d’une obligation légale.

Article 6, paragraphe 1, point f) : lorsque le traitement est fondé sur notre intérêt légitime (par exemple pour assurer la sécurité du site ou améliorer nos services).

Article 9, paragraphe 2, point a) : lorsque des catégories particulières de données (par ex. données sensibles) sont traitées avec votre consentement.

Article 49, paragraphe 1, point a) : pour tout transfert de données vers un pays tiers effectué sur la base de votre consentement explicite.

Article 25, paragraphe 1 du TDDDG : pour la conservation de cookies ou l’accès à des informations stockées sur votre terminal (empreinte numérique d’appareil, etc.).

La base juridique applicable au cas concret est précisée dans les sections correspondantes de la présente politique.

Destinataires des données à caractère personnel

Dans le cadre de nos activités, nous collaborons avec divers prestataires externes (par exemple, hébergeurs, fournisseurs de services informatiques, conseillers, ou partenaires contractuels).

Une transmission de données personnelles à des tiers n’intervient que :

lorsque cela est nécessaire à l’exécution d’un contrat ;

lorsqu’une obligation légale l’impose (par exemple, transmission à des autorités fiscales) ;

lorsque nous avons un intérêt légitime (article 6, paragraphe 1, point f du RGPD) ; ou

lorsque votre consentement l’autorise expressément.

Lorsque nous recourons à des sous-traitants, ceux-ci ne traitent vos données que sur la base d’un contrat de sous-traitance conforme à l’article 28 du RGPD.

En cas de responsabilité conjointe au sens de l’article 26 RGPD, un accord spécifique définit les obligations respectives.

Retrait de votre consentement

Certains traitements ne peuvent être effectués qu’avec votre consentement explicite.

Vous pouvez retirer votre consentement à tout moment.

La licéité du traitement effectué avant ce retrait n’en est pas affectée.

Droit d’opposition au traitement dans des cas particuliers et à la prospection directe (article 21 RGPD)

Lorsque le traitement de vos données repose sur l’article 6, paragraphe 1, points e) ou f) du RGPD,

vous avez à tout moment le droit de vous opposer, pour des motifs tenant à votre situation particulière, au traitement de vos données personnelles, y compris à tout profilage fondé sur ces dispositions.

Nous cesserons alors le traitement de vos données, sauf s’il existe des motifs légitimes impérieux pour ce traitement prévalant sur vos intérêts, droits et libertés, ou si ce traitement est nécessaire à la constatation, l’exercice ou la défense de droits en justice.

Si vos données sont traitées à des fins de prospection commerciale directe, vous avez le droit de vous opposer à tout moment à un tel traitement, y compris au profilage dans la mesure où il est lié à cette prospection.

En cas d’opposition, vos données ne seront plus utilisées à cette fin.

Droit d’introduire une réclamation auprès d’une autorité de contrôle

En cas de violation présumée du RGPD, toute personne concernée dispose du droit d’introduire une réclamation auprès d’une autorité de contrôle, notamment celle de son lieu de résidence habituelle, de son lieu de travail ou du lieu de l’infraction présumée.

Ce droit s’exerce sans préjudice de tout autre recours administratif ou juridictionnel.

Droit à la portabilité des données

Vous avez le droit d’obtenir les données personnelles que vous nous avez fournies, dans un format structuré, couramment utilisé et lisible par machine, et de les transmettre à un autre responsable du traitement lorsque cela est techniquement possible.

Ce droit s’applique lorsque le traitement repose sur votre consentement ou sur un contrat et est effectué de manière automatisée.

Droit d’accès, de rectification et d’effacement

Vous avez, à tout moment, le droit d’obtenir gratuitement des informations sur les données à caractère personnel vous concernant, leur origine, leurs destinataires, ainsi que la finalité du traitement.

Vous pouvez également demander la rectification ou la suppression de ces données, conformément aux dispositions légales en vigueur.

Pour exercer ces droits, il vous suffit de nous contacter.

Droit à la limitation du traitement

Vous pouvez demander la limitation du traitement de vos données personnelles dans les cas suivants :

lorsque vous contestez l’exactitude des données ;

lorsque le traitement est illicite mais que vous refusez la suppression ;

lorsque nous n’avons plus besoin des données, mais qu’elles vous sont nécessaires pour la constatation, l’exercice ou la défense de droits en justice ;

lorsque vous vous êtes opposé au traitement en vertu de l’article 21, paragraphe 1 du RGPD, le temps de vérifier la prévalence de nos intérêts légitimes sur les vôtres.

Si le traitement de vos données est limité, celles-ci ne pourront, à l’exception de leur conservation, être traitées qu’avec votre consentement ou pour la défense de droits légaux ou la protection des droits d’une autre personne physique ou morale, ou pour des motifs importants d’intérêt public de l’Union ou d’un État membre.

Chiffrement SSL/TLS

Pour des raisons de sécurité et pour protéger la transmission de contenus confidentiels (par exemple les demandes que vous nous adressez via le site), ce site utilise un chiffrement SSL/TLS.

Une connexion sécurisée se reconnaît par le passage du préfixe « http:// » à « https:// » dans la barre d’adresse du navigateur, ainsi qu’à l’apparition du symbole de cadenas.

Lorsque le chiffrement SSL/TLS est activé, les données que vous nous transmettez ne peuvent pas être lues par des tiers.

Souhaitez-vous, que je fortsetze maintenant mit Teil 3 — c’est-à-dire la traduction complète du chapitre 4 de ta version allemande (« Datenerfassung auf dieser Website », couvrant les cookies, Real Cookie Banner et les fichiers journaux )?

4. Collecte des données sur ce site Internet

Cookies

Notre site Internet utilise des cookies.

Les cookies sont de petits fichiers texte enregistrés sur votre terminal et ne causent aucun dommage.

Ils peuvent être temporaires (cookies de session, supprimés automatiquement à la fermeture du navigateur) ou persistants (stockés sur le terminal jusqu’à leur suppression manuelle ou automatique).

Les cookies peuvent être émis soit par nous (cookies internes, « first-party cookies »), soit par des prestataires tiers (cookies tiers, « third-party cookies »).

Les cookies tiers permettent d’intégrer certaines fonctionnalités ou services externes dans le site (par exemple, les services de paiement ou les vidéos intégrées).

Les cookies remplissent différentes fonctions :

certains sont techniquement nécessaires au bon fonctionnement du site (ex. panier d’achat, affichage de contenus dynamiques) ;

d’autres servent à mesurer l’audience, à analyser le comportement des utilisateurs ou à des fins publicitaires.

Les cookies nécessaires à la communication électronique, à la fourniture de certaines fonctionnalités souhaitées par l’utilisateur, ou à l’optimisation du site (par ex. mesure d’audience) sont conservés sur la base de l’article 6, paragraphe 1, point f) du RGPD, sauf indication contraire.

L’exploitant du site a un intérêt légitime à garantir le fonctionnement correct et optimisé de son site.

Lorsque le consentement est requis, le traitement repose sur l’article 6, paragraphe 1, point a) du RGPD et sur l’article 25, paragraphe 1 du TDDDG (stockage d’informations sur le terminal de l’utilisateur ou empreinte numérique).

Le consentement peut être retiré à tout moment.

Vous pouvez configurer votre navigateur pour :

être informé avant le dépôt d’un cookie,

accepter ou refuser les cookies au cas par cas,

bloquer leur dépôt de manière générale,

ou encore activer la suppression automatique à la fermeture du navigateur.

Toutefois, la désactivation de certains cookies peut restreindre les fonctionnalités du site.

La liste complète des cookies et services utilisés sur ce site figure dans la présente politique de confidentialité.

Real Cookie Banner

Ce site utilise la technologie de consentement Real Cookie Banner, fournie par devowl.io GmbH, Tannet 12, 94539 Grafling (Allemagne), afin de recueillir vos consentements pour le dépôt de cookies ou l’utilisation de technologies similaires et d’en assurer la traçabilité conforme au RGPD.

Real Cookie Banner est installé localement sur nos serveurs ; aucune connexion n’est donc établie avec les serveurs du fournisseur.

Le système stocke un cookie dans votre navigateur pour mémoriser vos consentements ou leur retrait.

Les données enregistrées à cet effet sont conservées jusqu’à ce que vous demandiez leur suppression, supprimiez le cookie vous-même ou que la finalité du traitement disparaisse.

Les obligations légales de conservation demeurent applicables.

L’utilisation de Real Cookie Banner repose sur l’article 6, paragraphe 1, point c) du RGPD, en raison de notre obligation légale de recueillir les consentements conformément à la législation applicable.

Fichiers journaux du serveur (Server-Log-Files)

Le prestataire d’hébergement collecte et enregistre automatiquement certaines informations transmises par votre navigateur.

Ces données comprennent notamment :

le type et la version du navigateur,

le système d’exploitation utilisé,

l’URL de provenance (referrer),

le nom d’hôte de l’appareil accédant au site,

l’heure de la requête serveur,

l’adresse IP.

Aucune fusion de ces données avec d’autres sources de données n’est effectuée.

La collecte repose sur l’article 6, paragraphe 1, point f) du RGPD :

l’exploitant du site a un intérêt légitime à assurer la présentation techniquement correcte et l’optimisation de son site.

Demandes par e-mail, téléphone ou télécopie

Lorsque vous nous contactez par e-mail, téléphone ou télécopie, votre demande ainsi que toutes les données personnelles qu’elle contient (notamment votre nom et le contenu de votre message) sont enregistrées et traitées dans le seul but de répondre à votre requête.

Ces données ne sont jamais transmises sans votre consentement préalable.

Le traitement repose sur :

l’article 6, paragraphe 1, point b) du RGPD, lorsque votre demande est liée à l’exécution d’un contrat ou à des mesures précontractuelles ;

l’article 6, paragraphe 1, point f), lorsque le traitement est nécessaire à la bonne gestion des demandes adressées à notre cabinet ;

ou sur votre consentement explicite (article 6, paragraphe 1, point a)), si celui-ci est requis.

Le consentement peut être retiré à tout moment.

Les données issues des demandes de contact sont conservées aussi longtemps que nécessaire à la gestion de la demande ou jusqu’à retrait du consentement.

Les obligations légales de conservation (notamment fiscales ou commerciales) demeurent inchangées.

5. Plugins et outils externes

Google Fonts (hébergement local)

Ce site utilise les polices d’écriture Google Fonts, fournies par Google, pour assurer une présentation uniforme des caractères.

Les polices sont hébergées localement, sans connexion aux serveurs de Google.

Pour plus d’informations :

https://developers.google.com/fonts/faq

Politique de confidentialité de Google

Font Awesome (hébergement local)

Ce site utilise Font Awesome pour assurer une présentation homogène des icônes et typographies.

Font Awesome est également hébergé localement, sans transmission de données à Fonticons, Inc.

Pour en savoir plus :

https://fontawesome.com/privacy

Google Maps

Ce site intègre le service de cartographie Google Maps, fourni par Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande.

Ce service permet d’intégrer des cartes interactives dans notre site.

Pour fonctionner, il est nécessaire que Google enregistre votre adresse IP.

Ces données sont généralement transférées vers un serveur Google situé aux États-Unis.

Nous n’avons aucun contrôle sur cette transmission.

Lorsque Google Maps est activé, Google peut également utiliser Google Fonts afin d’uniformiser l’affichage des polices.

Lors du chargement de Google Maps, votre navigateur télécharge automatiquement les polices nécessaires dans son cache.

L’utilisation de Google Maps repose sur notre intérêt légitime (article 6, paragraphe 1, point f) à une présentation attrayante et à une localisation aisée des adresses indiquées sur le site.

Si un consentement est demandé, le traitement s’appuie sur l’article 6, paragraphe 1, point a) du RGPD et l’article 25, paragraphe 1 du TDDDG.

Le consentement peut être retiré à tout moment.

Les transferts de données vers les États-Unis s’appuient sur les clauses contractuelles types de la Commission européenne :

https://privacy.google.com/businesses/gdprcontrollerterms/

et

https://privacy.google.com/businesses/gdprcontrollerterms/sccs/

Google est certifié dans le cadre du Data Privacy Framework (DPF UE–États-Unis), garantissant un niveau de protection adéquat :

https://www.dataprivacyframework.gov/participant/5780

ManageWP

Nous administrons ce site à l’aide de l’outil ManageWP, fourni par GoDaddy.com WP Europe, Trg republike 5, 11000 Belgrade, Serbie.

ManageWP permet notamment de surveiller la sécurité, optimiser les performances et effectuer des sauvegardes automatiques du site.

Le fournisseur a donc accès à l’ensemble du contenu, y compris aux bases de données du site.

L’utilisation de ManageWP repose sur l’article 6, paragraphe 1, point f) du RGPD :

l’exploitant du site a un intérêt légitime à garantir un fonctionnement sûr et efficace de ses pages web.

Si un consentement est requis, le traitement repose sur l’article 6, paragraphe 1, point a) du RGPD et l’article 25, paragraphe 1 du TDDDG.

Le fournisseur est certifié dans le cadre du Data Privacy Framework UE–États-Unis :

https://www.dataprivacyframework.gov/participant/4957

Contrat de sous-traitance

Nous avons conclu avec le fournisseur susmentionné un contrat de sous-traitance conformément à l’article 28 du RGPD, garantissant que le traitement des données personnelles des visiteurs de notre site s’effectue uniquement sur nos instructions et en conformité avec le RGPD.