Protection des données sur McGesund

La présente politique de confidentialité vous informe, conformément aux articles 13 et 14 du Règlement général sur la protection des données (RGPD), sur le traitement de vos données à caractère personnel dans le cadre de l'utilisation de la plateforme McGesund. Sauf indication expresse contraire ci-après, les définitions renvoient aux notions définies à l'article 4 du RGPD.

 

1. Responsable du traitement

Le responsable du traitement au sens de l'article 4, point 7 du RGPD est :

Organon Informationssysteme GmbH
Karlstraße 31
63571 Gelnhausen

Représenté par : Helmut Fuhrmann (Geschäftsführer)
Registre du commerce : Amtsgericht Bad Homburg v.d.H. HRB 8252
N° de TVA intracommunautaire : DE114153271

Pour toute question relative à la protection des données, veuillez vous adresser à :

Courriel : info@mcgesund.de
Téléphone : +49 (0) 69 9043 1680

 

2. Champ d'application et orientation de la plateforme

(1) Les comptes utilisateurs et les services payants s'adressent exclusivement aux entrepreneurs au sens du § 14 BGB ; une relation contractuelle n'existe qu'avec ces derniers.

(2) L'annuaire public est en outre ouvert aux particuliers qui recherchent, consultent et évaluent des fiches ; aucun compte utilisateur n'est nécessaire à cette fin.

(3) Les données des évaluateurs et des émetteurs de signaux sont traitées exclusivement de manière anonyme ou pseudonymisée. Les données nominatives ne sont accessibles ni au prestataire ni au client professionnel évalué.

(4) Lorsqu'une personne postule via une offre d'emploi publiée, les données nominatives et de contact ainsi que le contenu de la candidature sont traités en clair aux seules fins concernées et transmis à l'entreprise qui recrute. Les détails figurent à la section 20.

 

3. Remarques générales sur le traitement des données

(1) Les données à caractère personnel ne sont en principe collectées que dans la mesure où cela est nécessaire à la mise à disposition d'une plateforme opérationnelle, de ses contenus et de ses prestations.

(2) Le traitement repose sur l'une des bases juridiques suivantes :

  1. le consentement de la personne concernée — article 6, paragraphe 1, point a du RGPD ;
  2. l'exécution d'un contrat ou la mise en œuvre de mesures précontractuelles — article 6, paragraphe 1, point b du RGPD ;
  3. le respect d'obligations légales — article 6, paragraphe 1, point c du RGPD ; ou
  4. la sauvegarde d'intérêts légitimes — article 6, paragraphe 1, point f du RGPD.

(3) La base juridique pertinente est expressément indiquée dans les sections suivantes pour chaque activité de traitement.

 

4. Collecte et conservation lors de la visite du site web

(1) Lors de l'accès à la plateforme, le navigateur utilisé par votre terminal transmet automatiquement des informations à notre serveur, lesquelles sont temporairement conservées dans un fichier journal (« logfile »). Les informations suivantes sont ainsi collectées sans votre intervention :

  • adresse IP du terminal à l'origine de la requête ;
  • date et heure de l'accès ;
  • nom et URL du fichier consulté ;
  • site web à partir duquel l'accès a lieu (URL de provenance / referrer) ;
  • navigateur utilisé et, le cas échéant, système d'exploitation de votre terminal.

(2) Ces données sont traitées aux fins d'un fonctionnement stable, de la protection contre les attaques et de l'identification des erreurs.

Base juridique : article 6, paragraphe 1, point f du RGPD (intérêt légitime à la sécurité et à la stabilité de l'exploitation).

Durée de conservation : sept jours au maximum ; anonymisation ou suppression à l'issue de ce délai, sauf si un incident concret rend nécessaire une conservation plus longue à des fins d'élucidation.

 

5. Inscription et compte utilisateur

(1) Pour utiliser les fonctions payantes ainsi que pour créer une fiche, vous créez un compte utilisateur. À cette occasion, nous traitons les données à caractère personnel suivantes :

  • prénom et nom ;
  • adresse électronique professionnelle ;
  • mot de passe (conservé sous forme d'empreinte cryptographique, non en clair) ;
  • le cas échéant, raison sociale, adresse et numéro de téléphone ;
  • le cas échéant, numéro de TVA intracommunautaire.

(2) Si vous vous connectez via un fournisseur d'authentification unique (Google, Microsoft ou Apple), sont en outre traitées les données de profil transmises par le fournisseur concerné — à savoir prénom, nom, adresse électronique et un identifiant de compte unique. Chez Apple, une adresse de redirection anonymisée peut être transmise en option à la place de votre adresse électronique réelle (« Masquer mon adresse e-mail »).

(3) La connexion s'effectue via le domaine d'authentification central auth.mcgesund.eu. Après une connexion réussie, vous êtes redirigé vers le domaine de marque initialement consulté — notamment mcgesund.de, mcgesund.at, mcgesund.ch ou mcgesund.eu. Un cookie de session distinct est déposé sur le domaine de marque ; le cookie de session du domaine d'authentification sert exclusivement à la connexion unique et n'est pas transmis au domaine de marque.

Base juridique : article 6, paragraphe 1, point b du RGPD (exécution du contrat).

Durée de conservation : pendant la durée de la relation contractuelle, majorée des délais légaux de conservation (§ 147 AO, § 257 HGB — en règle générale six ou dix ans).

 

6. Authentification à deux facteurs

(1) Vous pouvez, en option, protéger votre compte utilisateur par un second facteur d'authentification. En cas d'activation, nous conservons, selon le procédé choisi,

  • pour l'application d'authentification : une clé secrète cryptographique par compte ainsi qu'une liste de dix codes d'urgence à usage unique ;
  • pour une clé d'accès (passkey) ou une clé de sécurité matérielle : la clé publique du dispositif d'authentification selon la norme FIDO2/WebAuthn.

(2) Les clés privées et les caractéristiques biométriques ne quittent jamais votre terminal.

Base juridique : article 6, paragraphe 1, point b du RGPD en liaison avec l'article 32 du RGPD (sécurité du traitement).

 

7. Module « Évaluations »

(1) Dans le module « Évaluations », nous traitons les données des clients finaux qui soumettent une évaluation via un code QR :

  • contenu de l'évaluation et notation par cœurs dans quatre catégories ;
  • information de localisation du terminal au moment de la soumission (géo-vérification par rapport aux coordonnées enregistrées du Site évalué) ;
  • langue d'interface utilisée par le terminal ;
  • horodatage.

(2) Une évaluation est enregistrée sans collecte du nom réel de l'évaluateur. Une fonction de réponse facultative permet au client professionnel de réagir publiquement à l'évaluation ; la réponse est publiée sous la raison sociale de l'entreprise.

(3) Afin de garantir l'authenticité, la plateforme signe cryptographiquement chaque évaluation avant son enregistrement (Ed25519 ainsi que, à partir du Plan « Klassik », en outre de manière quantorésistante avec Falcon et/ou ML-DSA). Les clés de signature elles-mêmes — et non les contenus des évaluations — sont ancrées dans la blockchain Bitcoin via OpenTimestamps. Aucune donnée à caractère personnel des évaluateurs n'est stockée dans la blockchain.

(4) Les évaluations soumises via l'écran de réception (code QR à usage unique rotatif) portent la marque « Vérifié par écran » ; techniquement, aucun point de données à caractère personnel supplémentaire n'est créé par rapport au procédé QR classique.

Base juridique : article 6, paragraphe 1, point a du RGPD (consentement à la publication de l'évaluation) ainsi que point f (intérêt légitime à la protection contre les manipulations).

Durée de conservation : conservation permanente de l'évaluation pseudonymisée en tant qu'élément de l'historique de réputation du Site ; suppression sur demande motivée, à moins que des obligations de conservation contraires ne s'y opposent.

 

8. Module « Signaux » (établissements de soins)

(1) Dans le module « Signaux », les retours du quotidien des soins sont saisis dans six catégories prédéfinies. La saisie s'effectue de manière anonyme :

  • aucun nom réel, identifiant de résident ou autre donnée directement identifiante n'est collecté ;
  • l'attribution s'effectue exclusivement via l'unité de saisie (par exemple pièce, lit, unité de soins, groupe de résidents ou maison) ;
  • du point de vue du Prestataire, aucune référence personnelle aux résidents et patients n'est créée.

(2) Le client professionnel — l'établissement de soins — est, au sens de l'article 4, point 7 du RGPD, responsable du traitement au lieu d'installation et tenu de mettre à disposition, au lieu d'apposition du code QR, des informations appropriées au sens de l'article 13 du RGPD.

(3) Dans la mesure où le client professionnel transfère à la plateforme des données à caractère personnel de collaborateurs (par exemple l'attribution nominative de tâches dans le flux de travail), cela s'effectue sur la base d'un contrat de sous-traitance distinct conformément à l'article 28 du RGPD. Le contrat type est mis à disposition par le Prestataire sur demande.

Base juridique : article 6, paragraphe 1, point b du RGPD (à l'égard du client professionnel) ainsi que — dans la mesure où le client professionnel transfère des données à caractère personnel — article 28 du RGPD.

 

9. Cookies et technologies comparables

(1) Nous utilisons exclusivement des cookies techniquement nécessaires et des technologies de stockage comparables du terminal — notamment le stockage du navigateur (localStorage et sessionStorage) — indispensables au fonctionnement de la plateforme. En font notamment partie :

  • les cookies de session et d'authentification (maintien de la session de connexion, protection contre la falsification de requête intersite) — durée de conservation : pour la durée de la session ou jusqu'à la déconnexion, au plus 30 jours ;
  • les cookies de sécurité (anti-bot, limitation du débit) — durée de conservation : jusqu'à 24 heures ;
  • les données de préférence dans le stockage du navigateur (par exemple choix de la langue et du thème, état de la barre latérale) — durée de conservation : jusqu'à la suppression manuelle par l'utilisateur ou la réinitialisation du navigateur ;
  • les jetons d'appareil dans le stockage du navigateur pour l'écran de réception (uniquement lorsque la fonction d'écran est active, à partir du Plan « Klassik ») — durée de conservation : jusqu'à la révocation du jeton dans le compte client.

Base juridique : § 25, paragraphe 2 TTDSG (strictement nécessaire) ainsi que article 6, paragraphe 1, point b du RGPD (exécution du contrat).

(2) Le Prestataire n'utilise aucun cookie de suivi, d'analyse ou de marketing. Si des cookies facultatifs devaient être utilisés à l'avenir, cela ne se ferait qu'après consentement exprès préalable au sens du § 25, paragraphe 1 TTDSG ; dans ce cas, un paramétrage des cookies correspondant serait mis à disposition, permettant de révoquer le consentement à tout moment.

 

10. Traitement des paiements

(1) Pour le traitement des Plans payants, nous faisons appel au prestataire de services de paiement Mollie B.V., Keizersgracht 126, 1015 CW Amsterdam, Pays-Bas.

(2) Nous ne transmettons au prestataire de services de paiement que les informations nécessaires à l'exécution du paiement : le montant du paiement et sa devise, le numéro de facture en tant que référence de paiement ainsi que des identifiants de référence pseudonymes de votre contrat. Votre nom, votre adresse électronique, votre adresse de facturation et votre numéro de TVA intracommunautaire ne sont pas transmis au prestataire de services de paiement.

(3) Le choix du moyen de paiement s'effectue lors de la procédure de paiement. La carte de crédit, le prélèvement SEPA et PayPal sont disponibles. La saisie des données du moyen de paiement — en particulier les données de carte et de compte bancaire — s'effectue directement auprès du prestataire de services de paiement ou auprès du fournisseur du moyen de paiement choisi. Ces données ne sont à aucun moment portées à notre connaissance ; nous recevons uniquement une information sur l'état du paiement ainsi que la désignation du moyen de paiement utilisé, que nous conservons à des fins de comptabilité et de facturation.

(4) Si vous choisissez PayPal, le paiement est exécuté par l'intermédiaire de PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, 2449 Luxembourg. Le prestataire de services de paiement et le fournisseur du moyen de paiement choisi traitent les données collectées par leurs soins sous leur propre responsabilité, notamment aux fins de l'exécution de leurs propres obligations prudentielles et en matière de lutte contre le blanchiment de capitaux, sur la base de leurs politiques de confidentialité respectivement en vigueur. Nous n'avons aucune influence sur l'étendue et la finalité de ce traitement.

(5) Aucun transfert de données à caractère personnel vers des pays tiers en dehors de l'Espace économique européen n'est effectué par nos soins dans le cadre du traitement des paiements. En cas d'utilisation de PayPal, un transfert vers des entreprises affiliées au fournisseur en dehors de l'Espace économique européen peut avoir lieu ; celui-ci s'effectue sous la responsabilité du fournisseur, sur la base des garanties mises en place par ce dernier au sens des articles 44 et suivants du RGPD.

Base juridique : article 6, paragraphe 1, point b du RGPD (exécution du contrat).

 

11. Sous-traitance et destinataires

(1) Les données à caractère personnel ne sont transmises qu'aux catégories de destinataires suivantes :

  • les prestataires informatiques (hébergement, exploitation de la base de données, sauvegarde) — en particulier Hetzner Online GmbH, Gunzenhausen — sur la base de contrats de sous-traitance conformément à l'article 28 du RGPD ;
  • les prestataires de services de paiement — Mollie B.V., Amsterdam ; voir section 10 ;
  • les autorités et juridictions, dans la mesure où une obligation légale de transmission existe ;
  • les organes extrajudiciaires de règlement des litiges, dans la mesure où une procédure a été engagée.

(2) L'ensemble des sous-traitants sont contractuellement tenus, conformément à l'article 28 du RGPD, à la confidentialité, à des mesures de sécurité techniques et organisationnelles ainsi qu'au respect des autres obligations en matière de protection des données.

 

12. Hébergement et transfert de données vers des pays tiers

(1) La plateforme est exploitée sur des serveurs de Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, Allemagne. Le prestataire d'hébergement traite les données à caractère personnel générées sur la plateforme exclusivement sur instruction, en qualité de sous-traitant, sur la base d'un contrat conformément à l'article 28 du RGPD, y compris les mesures techniques et organisationnelles qui y sont convenues. Le prestataire est certifié selon la norme ISO/IEC 27001:2022 et dispose d'une attestation selon le catalogue de critères C5 (type 2) de l'Office fédéral allemand de la sécurité des technologies de l'information. Les centres de données utilisés sont situés exclusivement au sein de l'Espace économique européen ; aucun traitement en dehors de l'Espace économique européen n'a lieu dans le cadre de l'hébergement. Nous communiquons le lieu de traitement concret sur demande, sous forme de texte.

(2) Un transfert de données à caractère personnel vers des pays tiers hors de l'Espace économique européen n'a lieu exclusivement

  • que sur le fondement d'une décision d'adéquation de la Commission européenne au sens de l'article 45 du RGPD, ou
  • sur la base de garanties appropriées au sens de l'article 46 du RGPD — notamment les clauses contractuelles types dans leur version en vigueur.

(3) Un transfert vers des pays tiers peut notamment résulter de la connexion OAuth via Google, Microsoft ou Apple (voir section 5, alinéa 2).

 

13. Durée de conservation

Les données à caractère personnel sont supprimées dès que la finalité de leur traitement disparaît et qu'aucune obligation légale de conservation — notamment au titre du § 147 AO, du § 257 HGB ou du § 14b UStG — ne s'y oppose. Pour les activités de traitement respectives, les durées de conservation indiquées dans les sections précédentes s'appliquent.

 

14. Vos droits en tant que personne concernée

Vous disposez — dans la mesure où les conditions légales respectives sont réunies — des droits suivants à l'égard du responsable du traitement :

  1. droit d'accès aux données conservées vous concernant, conformément à l'article 15 du RGPD ;
  2. droit de rectification des données inexactes ou de complètement des données incomplètes, conformément à l'article 16 du RGPD ;
  3. droit à l'effacement des données que nous conservons vous concernant, conformément à l'article 17 du RGPD ;
  4. droit à la limitation du traitement, conformément à l'article 18 du RGPD ;
  5. droit à la portabilité des données, conformément à l'article 20 du RGPD ;
  6. droit d'opposition au traitement, conformément à l'article 21 du RGPD ;
  7. droit de retirer un consentement donné, conformément à l'article 7, paragraphe 3 du RGPD — avec effet pour l'avenir.

Pour exercer ces droits, veuillez vous adresser à : info@mcgesund.de.

 

15. Droit de réclamation auprès d'une autorité de contrôle

Vous avez le droit d'introduire une réclamation auprès d'une autorité de contrôle, conformément à l'article 77 du RGPD, concernant le traitement de vos données à caractère personnel — notamment auprès de l'autorité de contrôle du lieu de votre résidence habituelle, de votre lieu de travail ou du lieu de la violation présumée.

L'autorité de contrôle compétente pour le Prestataire est communiquée sur demande.

 

16. Traitements automatisés et assistés par IA

(1) Le Prestataire recourt — dans la mesure décrite ci-après — à des procédés automatisés et assistés par IA. L'ensemble de ces procédés se limitent à transcrire, traduire, agréger ou générer ; aucun ne prend de décision automatisée au sens de l'article 22 du RGPD produisant des effets juridiques ou des incidences comparables significatives à l'égard de la personne concernée.

a) Reconnaissance vocale automatique dans le module « Signaux »

Les collaborateurs habilités du client professionnel peuvent saisir oralement des messages d'état et de clôture relatifs aux tâches. Les données audio sont converties automatiquement en texte par un sous-traitant, puis supprimées sans délai après une transcription réussie. Aucun profil vocal n'est créé ; aucune identification du locuteur à partir des données audio n'a lieu. Le client professionnel enjoint à son personnel de ne mentionner, lors de la dictée, aucune donnée identifiante de tiers (noms réels, dates de naissance, diagnostics).

Base juridique : article 6, paragraphe 1, point b du RGPD (exécution du contrat à l'égard du client professionnel) ainsi que — dans la mesure où des données à caractère personnel du locuteur sont concernées — article 28 du RGPD.

b) Traduction automatique

Les contenus des profils publics d'entreprise ainsi que les textes éditoriaux de la plateforme peuvent être présentés de manière automatisée en plusieurs langues. À cette fin, nous mandatons des services de traduction automatique établis dans l'Union européenne. Aucun transfert vers un pays tiers n'a lieu à cette occasion ; nous communiquons le prestataire concret sur demande sous forme de texte (voir alinéa 2).

Base juridique : article 6, paragraphe 1, point b du RGPD (exécution du contrat).

c) Analyses statistiques et assistées par IA

Des analyses statistiques et assistées par IA peuvent être mises à disposition sur les données collectées dans le module « Signaux » — par exemple densité de saisie par Site, répartition par catégorie ou tendances temporelles. Les analyses s'effectuent exclusivement à un niveau agrégé, avec une valeur minimale technique d'agrégation excluant toute conclusion sur des personnes individuelles. Aucune évaluation individuelle des performances ou du comportement des collaborateurs n'a lieu.

Base juridique : article 6, paragraphe 1, point f du RGPD (intérêt légitime à l'amélioration du produit et à l'analyse agrégée).

d) Assistant conversationnel (chatbot)

La plateforme met à disposition un assistant conversationnel assisté par RAG (Retrieval-Augmented Generation), exploité par le Prestataire lui-même. Le modèle de langage sous-jacent est exploité sur les propres serveurs du Prestataire au sein de l'Union européenne ; aucune transmission de vos saisies à des fournisseurs externes de modèles de langage n'a lieu.

L'assistant accède, au stade de la récupération (retrieval), actuellement exclusivement à des contenus publics de la plateforme (articles d'aide, FAQ). Pour les clients professionnels connectés, il peut en outre accéder aux données rattachées au compte utilisateur et à la session concernée — par exemple le Plan souscrit ou les évaluations reçues de votre propre Site. Aucun accès aux données d'autres clients professionnels n'a lieu.

Avant le début de chaque interaction, vous êtes informé, conformément à l'article 50, paragraphe 1 du règlement (UE) 2024/1689, que vous interagissez avec un système d'IA.

Base juridique : article 6, paragraphe 1, point b du RGPD (exécution du contrat) ainsi que point f (intérêt légitime à l'assistance des utilisateurs).

e) Optimisation du classement assistée par IA et traitement des requêtes de recherche

Le Prestataire se réserve le droit de soutenir à l'avenir en complément le classement des fiches de la plateforme par un modèle d'apprentissage automatique, entraîné à partir des requêtes de recherche et du comportement de clic des utilisateurs de la plateforme. Seul un modèle exploité par le Prestataire lui-même sur ses propres serveurs au sein de l'Union européenne est utilisé. Aucune association des données d'entraînement avec le compte utilisateur, l'adresse IP ou d'autres caractéristiques directement identifiantes n'a lieu dans le processus d'entraînement et d'inférence ; seuls sont traités des signaux agrégés ou pseudonymisés (notamment terme de recherche, catégorie sélectionnée, résultat cliqué, identifiant de session à durée de vie limitée).

Les principaux paramètres essentiels du classement ainsi que leur pondération relative sont divulgués sur la page de transparence du classement de la plateforme. Avant la mise en service d'un modèle d'apprentissage, vous serez spécialement informé dans la présente politique de confidentialité ainsi que via la plateforme.

Base juridique : article 6, paragraphe 1, point f du RGPD (intérêt légitime à une qualité de recherche pertinente pour les utilisateurs et les clients professionnels).

f) Saisie vocale dans la recherche

La barre de recherche de la Plateforme peut être utilisée au clavier ou à la voix. La saisie vocale n’est active qu’après activation expresse du bouton du microphone et après l’autorisation d’accès au microphone recueillie par votre navigateur ; sans ces deux conditions, aucun enregistrement n’a lieu. La saisie au clavier reste disponible et équivalente.

L’enregistrement est transmis à un serveur du Prestataire situé dans l’Union européenne, y est converti automatiquement en texte, puis supprimé immédiatement après la conversion. Les données audio ne sont conservées sur aucun support de stockage ni transmises à des tiers ou à des services externes de reconnaissance vocale. Le modèle de reconnaissance vocale utilisé est exploité sur les propres serveurs du Prestataire.

Aucun profil vocal n’est établi. Les données audio ne font l’objet d’aucun traitement aux fins d’identifier de manière unique une personne physique ; elles ne constituent donc pas des données biométriques au sens de l’article 9, paragraphe 1, du RGPD (voir considérant 51 du RGPD).

Le texte issu de l’enregistrement est traité comme une requête saisie au clavier et soumis aux mêmes règles, en particulier à celles décrites au point e). Afin de distinguer l’origine de la requête, il est techniquement consigné qu’elle a été saisie vocalement ; cette mention ne contient aucune donnée personnelle et sert uniquement à évaluer séparément les deux modes de saisie.

La durée d’accès au microphone est techniquement limitée ; l’enregistrement s’arrête automatiquement. Le texte reconnu est immédiatement exécuté en tant que requête et affiché dans le champ de recherche de la page de résultats, où vous pouvez le vérifier et le modifier.

Base juridique : article 6, paragraphe 1, point f), du RGPD (intérêt légitime à une fonction de recherche accessible et confortable, dont vous déclenchez vous-même le traitement). Pour l’accès au microphone en tant qu’équipement terminal : § 25, paragraphe 2, numéro 2, TDDDG (anciennement TTDSG), cet accès étant strictement nécessaire au service que vous avez expressément demandé.

(2) Une liste des sous-traitants utilisés est mise à disposition sur demande sous forme de texte.

 

17. Décision individuelle automatisée

Aucune décision individuelle automatisée, y compris le profilage au sens de l'article 22 du RGPD produisant des effets juridiques ou des incidences comparables significatives à votre égard, n'a lieu. Les procédés assistés par IA décrits à la section 16 ne constituent pas une telle décision.

 

18. Sécurité du traitement

Nous mettons en œuvre des mesures techniques et organisationnelles conformément à l'article 32 du RGPD afin de protéger vos données contre un traitement involontaire ou illicite, une perte ou une altération — notamment

  • une transmission de données exclusivement chiffrée par TLS (HTTPS) ;
  • la conservation des mots de passe sous forme d'empreinte cryptographique avec sel (Argon2 ou bcrypt) ;
  • un concept d'autorisations fondé sur les rôles selon le principe du « moindre privilège » du côté du Prestataire ;
  • des mises à jour de sécurité régulières et des revues par tests d'intrusion (pentests).

 

19. Fiches d'annuaire d'entreprise créées à l'avance et reprise

(1) L'annuaire d'entreprise de la plateforme contient des fiches que le Prestataire a créées de manière automatisée et à l'avance à partir de sources publiquement accessibles — notamment le projet OpenStreetMap sous la licence Open Database License (ODbL) —, sans qu'une relation contractuelle avec l'entreprise représentée n'existe au moment de la création.

(2) Seules sont reprises des données commerciales publiquement disponibles : raison sociale, adresse, géocoordonnées, catégorie ainsi que — dans la mesure où elles sont publiées dans la base de données source — numéro de téléphone, site web et horaires d'ouverture. Les données à caractère personnel — notamment le nom réel d'un entrepreneur individuel — ne sont reprises que si elles sont déjà publiquement rattachées à l'activité commerciale dans la base de données source.

Base juridique : article 6, paragraphe 1, point f du RGPD (intérêt légitime à une représentation exhaustive de l'annuaire ; équivalent de l'annuaire professionnel public classique).

(3) Nous informons du traitement, au sens de l'article 14 du RGPD, par la présente politique de confidentialité, par une attribution de source conformément à l'ODbL dans le pied de page de la plateforme ainsi que, sur demande, individuellement sous forme de texte.

(4) L'entreprise représentée dans la fiche peut revendiquer celle-ci à tout moment via la fonction « Reprendre la fiche » ; avec la reprise, elle entre en tant que partie contractante dans la gestion de la fiche. Tant que la fiche n'a pas été reprise, l'entreprise représentée peut exiger la rectification ou la suppression de la fiche conformément à l'article 16 ou à l'article 17 du RGPD. Veuillez adresser vos demandes à info@mcgesund.de.

 

20. Candidatures aux offres d'emploi

Grâce aux offres d'emploi publiées sur McGesund, vous pouvez postuler directement auprès de l'entreprise émettrice de l'annonce. Lorsque vous envoyez le formulaire de candidature, nous traitons les données que vous avez communiquées comme suit :

Données traitées : prénom, nom, adresse e-mail, numéro de téléphone (le cas échéant) ainsi que le contenu de votre message. Veuillez ne transmettre dans votre message aucune catégorie particulière de données à caractère personnel (par exemple des informations relatives à la santé, à la religion ou à l'appartenance syndicale).

Finalité : la transmission et le traitement de votre candidature par l'entreprise émettrice de l'annonce ainsi que la gestion technique via notre plateforme.

Transmission à l'entreprise : vos données de candidature sont transmises à l'entreprise émettrice de l'annonce concernée (la fiche d'entreprise correspondante) — par e-mail à l'adresse indiquée par l'entreprise ainsi que par leur mise à disposition dans son compte McGesund. L'entreprise émettrice de l'annonce est responsable de traitement indépendant au sens du RGPD pour le traitement ultérieur de votre candidature ; dans cette mesure, les mentions relatives à la protection des données de l'entreprise concernée s'appliquent. McGesund agit en qualité d'intermédiaire.

Base juridique : l'exécution de mesures précontractuelles ou l'initiation d'une relation de travail (Art. 6(1)(b) RGPD, § 26 Abs. 1 BDSG) ainsi que le consentement que vous donnez dans le formulaire (Art. 6(1)(a) RGPD), que vous pouvez retirer à tout moment avec effet pour l'avenir.

Durée de conservation : nous conservons vos données de candidature uniquement aussi longtemps que cela est nécessaire à la transmission et à la preuve, puis nous les supprimons, sauf obligations légales de conservation contraires. La durée de conservation au sein de l'entreprise est régie par ses propres exigences.

Vos droits : accès, rectification, effacement, limitation, portabilité des données et opposition. Vis-à-vis de l'entreprise émettrice de l'annonce, veuillez vous adresser directement à celle-ci ; pour les données conservées chez McGesund, veuillez utiliser les coordonnées indiquées dans la section « Fournisseur ».

 

21. Modifications de la présente politique de confidentialité

Nous nous réservons le droit d'adapter la présente politique de confidentialité à l'évolution de la situation juridique ou factuelle. La version en vigueur est disponible sur la plateforme. Nous informerons en outre les clients professionnels enregistrés par courriel des modifications substantielles.

 


Prestataire
Organon Informationssysteme GmbH
Karlstraße 31
63571 Gelnhausen

Contact protection des données
info@mcgesund.de · Tél. +49 (0) 69 9043 1680

gültig ab 28.04.2026