Datenschutzerklärung

Schutz Eierer persönliche Date — DSGVO

Letschte Aktualisierung: Januar 2026

VeraTrace SAS (im Folgendi « VeraTrace », « mir », « unser ») verpflichtet sich, Eieri Privatsphäre un persönliche Date zu schütze. Diesi Datenschutzerklärung erklärt, wie mir Eieri persönliche Date erhebe, nutze, speichere un schütze, in Übereinstimmung mit der Verordnung (EU) 2016/679 (DSGVO) un dem französische Gesetz Nr. 78-17 vom 6. Januar 1978. Se gilt für alli Date, die über unseri Website veratrace.xyz, unseri mobile Apps, unseri Formulare un unseri IoT-Geräte erhoben werre.

Applikatiounsberäich

Dës Politik gëllt fir all perséinlech Donnéeën, déi mir iwwer eis Internetsäiten veratrace.xyz (Haaptsäit), veratrace.eu (Europasäit) a veratrace.net (international Säit), eis mobil Applikatiounen (VeraTrace Producteur, VeraTrace Client), eis Kontaktformulairen, eis IoT-Kiten an NFC-Tags, an all aner Interaktioun mat eise Servicer sammelen.

Dës Politik deckt net d'Vertraulechkeetspraktike vun Drëttsäite of, fir déi mir Linken erstelle kéinten. Mir encouragéieren Iech, d'Vertraulechkeetspolitike vun all Drëttsäit, déi Dir besicht, ze liesen.

Verantwortlicher für d'Datenverarbeitung

Der Verantwortliche für d'Verarbeitung Eierer persönliche Date isch:

VeraTrace SAS

35 rue de la République, 95110 Sannois, Frankräich

Vertruede vum Frédéric Georjon, President

Kontakt Datenschutzbeauftragter: [email protected]

Eise Datenschutzbeoptragten (DPO) ass erreechbar fir all Fro betreffend de Schutz vun Äre perséinlechen Donnéeën. Dir kënnt hien zu all Moment kontaktéieren, fir Är Rechter auszeüben oder fir all Fro betreffend d'Verschaffung vun Äre Donnéeën.

Erhobeni Date

Mir sammelen déi folgend Kategorië vun Daten no Ärem Benotzerprofil a ​​​Ärer Interaktioun mat eise Servicer:

Datekategorien

Identifikatiounsdaten

Numm, Virnumm, E-Mail-Adress, Telefonsnummer, Firmennumm, SIRET (fir Profien), Postadress

Umeldungsformulairen, KontaktopnahmenDeelweis obligatoresch

Beruffsdaten

Aart vun der Aktivitéit (Produzent, Restaurant, Verdeeler), Gréisst vum Betrib, Zuel vun den Employéen, gehale Zertifikater (Bio, HVE, AOP, IGP, Label Rouge), Appellatiounen, kultivéiert Flächen

Benotzerprofil, SI-IntegratiounObligatoresch fir Produzenten

Réckverfollegbarkeetsdaten

Produktiounsloten, Datume vun Erntes/Produktioun, Wee vun de Produkter, opgezeechent Temperaturen, Geolokaliséierung vun de Liwwerungen, Blockchain-Zäitstempelen

NFC-Tags, IoT-Tracker, manuell Aginn, Partner-APIenObligatoresch fir de Service

Transaktiounsdaten

Bestellungsgeschicht, Rechnungen, Bezuelmëttelen (tokeniséiert), akkumuléiert VRT-Punkten, Pioneer-Status

VeraTrace-Plattform, BezuelungsdéngschterObligatoresch fir Transaktiounen

Navigatiounsdaten

IP-Adress (anonymiséiert no 13 Méint), Browsertyp, Betribssystem, besicht Säiten, Dauer vum Besuch, Verkéiersquell, duerchgefouert Aktiounen

Cookien, Server-LogenDeelweis optional (analytesch Cookien)

Verbindungsdaten

Umeldungsdonnéeën (gehasht), Verbindungslogen, Sëtzungsgeschicht, benotzt Apparater

AuthentifikatiounssystemObligatoresch fir Benotzer mat Kont

Kommunikatiounsdaten

Inhalt vun de Messagen un de Support, Austauschgeschicht, Kommunikatiounspräferenzen, Newsletter-Zoustëmmungen

Kontaktformulairen, E-Mailen, Support-ChatOptional

IoT-Daten

Identifiquéierer vun de Sensoren, Temperaturmiessungen, Geolokaliséierung vun den Tracker, Batteriestatus, ausgeléist Alarmer

VeraTrace IoT-MaterialAutomatesch fir equipéiert Benotzer

Sensibel Daten

Mir sammelen keng sensibel Daten am Sënn vum Artikel 9 vun der RGPD (rassesch oder ethnesch Hierkonft, politesch Meenungen, reliéis Iwwerzeegungen, Gesondheetsdaten, sexuell Orientéierung, asw.), ausser wann et strikt néideg ass a mat Ärer ausdrécklecher Zoustëmmung.

Mannerjäreger

Eis Servicer sinn net fir Mannerjäreger ënner 16 Joer geduecht. Mir sammelen net bewosst perséinlech Daten iwwer Mannerjäreger. Wann Dir Elteren oder Vormund sidd an denkt, datt Äert Kand eis perséinlech Daten zur Verfügung gestallt huet, kontaktéiert eis w.e.g. direkt op [email protected], fir datt mir zu hirem Läschen virgoen.

Quellen vun den Daten

  • Direkt vun Iech (Formulairen, manuell Aginn)
  • Automatesch (Cookien, Logen, IoT-Sensoren)
  • Iwwer Drëttparteien (Partner-APIen, verbonne Informatiounssystemer)
  • Ëffentlech Quellen (offiziell Registeren fir Verifikatioun)

Verarbeitungszwecke

Eieri persönliche Date werre für d'folgendi Zwecke verarbeitet, jeweils uff ener spezifische Rechtsgrundlag:

Bereitstellung des Rückverfolgbarkeitsdienschts

Erfassung un Zertifizierung der Rückverfolgbarkeitsdate Eierer Produkte, QR-Code-Generierung, Ermöglichung der Einsicht durch Endkunde.

Rechtsgrundlag: Vertragserfüllung

Verwaltung der Nutzerkonten

Erstellung un Verwaltung Eieres Kontos, Verwaltung Eierer Zugänge, Personalisierung Eierer Erfahrung.

Rechtsgrundlag: Vertragserfüllung

Bestellungs- un Zahlungsabwicklung

Verwaltung Eierer Vorbestellunge, Abonnements, Rechnunge, Materiallieferunge.

Rechtsgrundlag: Vertragserfüllung

Punkte- un VRT-Token-Verwaltung

Berechnung, Zuweisung un Verfolgung Eierer Rückverfolgbarkeitspunkte, Vorbereitung der Token-Umwandlung.

Rechtsgrundlag: Vertragserfüllung

Kundensupport

Beantwortung Eierer Aafrogen, Lösung technischer Probleme, Kundendienst.

Rechtsgrundlag: Vertragserfüllung / Berechtigtes Interesse

Marketing-Kommunikation

Information über unseri News, neui Produkte, Sonderaangebote, Veranstaltunge.

Rechtsgrundlag: Einwilligung (jederzeit widerrufbar)

Dienstverbesserung

Analyse der Plattformnutzung, Entwicklung neuer Funktione.

Rechtsgrundlag: Berechtigtes Interesse

Regulatorische Konformität

Einhaltung unserer gesetzliche Pflichte: EUDR, DPP, Buchhaltung, Steuer, HACCP.

Rechtsgrundlag: Gesetzliche Verpflichtung

Sicherheit un Betrugsprävention

Schutz der Plattform vor unbefugtem Zugriff, Erkennung betrügerischer Verhaltensweise.

Rechtsgrundlag: Berechtigtes Interesse

Blockchain-Nachweis

Verankerung der Rückverfolgbarkeits-Hashes uff der Blockchain zur Gewährleistung der Unveränderlichkeit der Beweise. Nur d'Hashes werre gespeichert, net Eieri persönliche Date.

Rechtsgrundlag: Vertragserfüllung

Rechtsgrundlage der Verarbeitung

Konform mam RGPD muss all Verschaffung vu perséinlechen Donnéeë op enger gesetzlecher Grondlag berouen. Hei sinn d'gesetzlech Grondlagen op deene mir eis Verschaffungen baséieren :

Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)

Für de Versand vun Newslettern, Marketing-Kommunikation, d'Nutzung vun net wesentliche Cookies. Ihr könnt Eieri Einwilligung jederzeit über d'Abmeldelinks oder durch Kontaktaufnahme mit uns widerrufe.

Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)

Für d'Erfüllung des Vertrags, der uns bindet: Kontoerstellung, Bereitstellung des Rückverfolgbarkeitsdienschts, Bestellverwaltung, Kundensupport, VRT-Punktezuweisung.

Gesetzliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO)

Zur Einhaltung unserer gesetzliche Pflichte: Rechnungsaufbewahrung 10 Johr (Handelsrecht), EUDR/DPP-Konformität, Verbindungslogs 12 Monat (TMG), Antwort uff gerichtlichi Anforderunge.

Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO)

Für unseri berechtigte Interesse, die Eieri Rechte net beeinträchtige: Dienstverbesserung, Plattformsicherheit, anonymisierte Statistike, Betrugsprävention.


Bilan vun den Interessien

Wa mir de berechtegten Interessi uruffen, hu mir e Bilan tëscht eisen Interessien an Äre Rechter a Fräiheeten duerchgefouert. Dës Analys ass dokumentéiert an op Ufro bei eisem DPO disponibel.

Speicherdauer

Mir halen Är perséinlech Donnéeë nëmmen esou laang wéi néideg fir d'Zwecker, fir déi se gesammelt goufen, ënner Respekt vun de gesetzleche Flichten:

DonnéesDuréeJustification
Kontosdonnéeën (Prospekten)3 Joer nom leschten aktive KontaktCNIL-Empfehlung
Kontosdonnéeën (Clienten)Dauer vum Kontrakt + 5 JoerZivilrechtlech Verjärung
RéckverfollegbarkeetsdonnéeënMindestens 10 JoerLiewensmëttelrechtlech Flichten
Rechnungsdonnéeën10 JoerHandelsgesetzbuch (Art. L123-22)
Navigatiounsdonnéeën (Cookies)Maximal 13 MéintCNIL-Empfehlung
Verbindungslogs12 MéintLCEN / Sécherheet
Awëllegungen (Beweiser)Dauer vun der Awëllegung + 5 JoerBeweis am Fall vun enger Kontroll
Newsletter-DonnéeënBis zur Ofmeldung + 3 JoerGestioun vun den Oppositiounen
Support-Ticketen3 Joer no der OfschléissungDéngschtqualitéit
Blockchain-HashPermanentOnverännerlechkeet vun der Blockchain (nëmmen d'Hash, net d'Donnéeën)

Archivéierung

No Oflaf vun den Opbewahrungsdaueren an der aktiver Datebank kënne gewësse Donnéeën an enger Zwëschendatebank mat limitéiertem Zougrëff archivéiert ginn, fir eise gesetzleche Flichten nozekommen oder fir d'Feststellung, d'Ausübung oder d'Verteidegung vu rechtlechen Usprech.

Läschung

No Oflaf vun den Opbewahrungs- an Archivéierungsfristen ginn Är Donnéeën sécher geläscht oder onwiderruflech anonymiséiert.

Empfänger vun den Donnéeën

Är perséinlech Donnéeën kënnen un déi folgend Empfänger matgedeelt ginn, streng limitéiert op dat wat néideg ass fir d'Erfëllung vun den uewe beschriwwenen Zwecker :

Intern

Nëmmen d'Memberen vum VeraTrace-Team déi Zougang zu Äre Donnéeën am Kader vun hire Funktioune brauchen hunn Zougang :

  • Technescht Team (Support, Entwécklung)
  • Verkafsteam (Klient-Bezéiung)
  • Administratiivt Team (Rechnungsstellung, Comptabilitéit)
  • Direktioun (Iwwerwaachung)

Den Zougang gëtt no dem Prinzip vum mannsten Privileeg kontrolléiert an an eisen Audit-Logs verfollegt.


Ënnerkontraktanten a Prestataren

Mir gräifen op technesch Prestataren zréck fir d'Funktionéiere vun eise Servicer. All si schrëftleche Verflichtungen ënnerworf (Artikel 28 RGPD) :

Hetzner Online GmbH

Hosten vun der Websäit a CDN

Däitschland (Europäesch Unioun)Hosten EU

Navigatiounsdonnéeën, Logs

Amazon Web Services (AWS)

Cloud-Infrastruktur, Späicheren vun Donnéeën

Europäesch Unioun (Frankfurt)Hosten EU

All Applikatiounsdonnéeën

Make (ex-Integromat)

Automatisatioun vu Formulairen a Workflows

Europäesch Unioun (Tschechesch Republik)Hosten EU

Formulair-Donnéeën

Brevo (ex-Sendinblue)

Verschécken vun transaktionelen E-Mailen a Newsletters

FrankräichHosten Frankräich

E-Mail, Virnumm, Preferenzen

Stripe

Bezuelungsveraarbechtung

Vereenegt Staaten / IrlandStandard-Vertragsklauselen

Bezuelungsdonnéeën (tokeniséiert)

Blockchain privée VeraTrace

Verankerung vun de Spuerbaarkeetsbeweiser

Privat Infrastruktur VeraTraceNëmmen d'Hashe gi publizéiert, keng perséinlech Donnéeën

Nëmmen kryptographesch Hashen

Airtable

CRM a Kontaktverwaltung

Vereenegt StaatenStandard-Vertragsklauselen

Professionell Kontaktdonnéeën

Dës Lëscht gëtt reegelméisseg aktualiséiert. Lescht Iwwerpréifung : Januar 2026.


Partner (mat Ärem Accord)

Mat Ärem explizitten Accord kënne gewësse Donnéeën mat eise Partner gedeelt ginn :

  • Landwirtschaftlech Genossenschaften, wou Dir Member sidd
  • Partner-Gebietskollektivitéiten (nëmmen aggregéiert Donnéeën)
  • Zertifizéierungsorganismen (fir Verifizéierung)

Autoritéiten a gesetzlech Verflichtungen

Är Donnéeën kënnen de kompetenten Autoritéiten op gesetzlech Ufro matgedeelt ginn :

  • Steierverwaltung (Kontrollen)
  • Justizautoritéiten (Requisitiounen)
  • CNIL (Kontrollen)
  • Liewensmëttelreguléierungsautoritéiten (DGCCRF, DDPP)

Verkaf vun Donnéeën

Mir verkafen Är perséinlech Donnéeën NI un Drëttpersounen. Mir deelen se net fir Reklammzwecker ouni Ären explizitten Accord.

Iwwerdroungen ausserhalb vun der EU

E Deel vun eise Déngschtleeschter si baussent der Europäescher Unioun, haaptsächlech an den USA. An dësem Fall vergewëssere mir eis, datt ubruechte Garantien a Kraaft gesat si konform zum Kapitel V vun der RGPD:

An d'Plaz gesate Garantien

Standardvertragsklauselen (CCT)

Klauselen, déi vun der Europäescher Kommissioun guttgeheescht sinn (Decisioun 2021/914), ënnerschriwwe mat eisen amerikaneschen Déngschtleeschter

Zousätzlech Mesuren

Verschlësselung vun den Daten am Transit an am Rouscht, Pseudonymiséierung wa méiglech, Impaktevaluéierung vun den Iwwerdroungen (TIA)

Bevirzuegt EU-Hosting

Mir privilegéiere systematesch Déngschtleeschter, déi d'Donnéeën an der EU hosten

Betraffe Länner

Vereenegt Staaten

Stripe, Airtable

CCT + zousätzlech Mesuren

Dir kënnt eng Kopie vun de Standardvertragsklauselen oder vun den ëmgesaten Garantie kréien, andeems Dir eis op [email protected] kontaktéiert

Automatiséiert Entscheedungen a Profiléierung

Am Aklang mat Artikel 22 vun der DSGVO informéiere mir Iech iwwer Veraarbechtungen, déi automatiséiert Entscheedungen implizéieren:

Berechnung vum Réckverfollegbarkeets-Score

Mir berechnen automatesch e Réckverfollegbarkeets-Score (vun A bis E) baséiert op den Donnéeën, déi Dir liwwert: Vollstännegkeet vun den Informatiounen, Zertifikater, Ofdeckung vun der Kette, asw.

Dëse Score ass informativ an huet keng bedeitend juristesch Wierkung. Hien beaflosst Är Fäegkeet net, de Service ze notzen.

Dir kënnt dëse Score ufechten, andeems Dir eise Support kontaktéiert.


Verdeelung vun de VRT-Punkten

D'Punkten gi automatesch no engem Algorithmus berechent, dee folgend Elementer berücksichtegt: zréckgelegte Wee, Zertifikater, Produkttyp, Källkette, asw.

Dës Berechnung beaflosst d'Unzuel vun de Punkten, déi Dir sammelt.

Dir kënnt eng manuell Iwwerpréiwung ufroen, wann Dir mengt, datt e Feeler gemaach gouf.


Kee ausschliisslech automatiséiert Entscheed

Keng Entscheedung, déi juristesch Effeten huet oder Iech bedeitend beaflosst, gëtt ausschliisslech op automatiséiert Aart a Weis geholl. Eng mënschlech Interventioun ass ëmmer op Ufro méiglech.

Eieri Rechte

Gemäß der DSGVO hawwt Ihr d'folgendi Rechte bezüglich Eierer persönliche Date:

Auskunftsrecht (Art. 15 DSGVO)

Bestätigung erhalte, ob Date über Eich verarbeitet werre, Zugang zu diese Date un e Kopie erhalte. Ihr könnt aach Informatione über Zwecke, Datenkategorien, Empfänger, Speicherdauer etc. verlaange.

Berichtigungsrecht (Art. 16 DSGVO)

Ungenaui Date über Eich korrigiere losse oder unvollständige Date vervollständige losse.

Löschungsrecht (Art. 17 DSGVO)

Löschung Eierer Date in bestimmte Fälle verlaange: Date nimmi notwendig, Widerruf der Einwilligung, Widerspruch, unrechtmäßigi Verarbeitung. Dieses Recht gilt net, wenn d'Verarbeitung für e gesetzlichi Verpflichtung notwendig isch.

Einschränkungsrecht (Art. 18 DSGVO)

Einschränkung der Verarbeitung verlaange während der Prüfung der Datengenauigkeit, bei unrechtmäßiger Verarbeitung oder während der Prüfung eines Widerspruchs.

Datenübertragbarkeitsrecht (Art. 20 DSGVO)

Eieri Date in enem strukturierte Format (JSON, CSV) erhalte un an enen annere Verantwortliche übertrage.

Widerspruchsrecht (Art. 21 DSGVO)

Der Verarbeitung uff Grundlag des berechtigte Interesses widerspreche. Ihr könnt ohne Begründung der Verarbeitung zu Direktmarketing-Zwecke widerspreche.

Recht uff Widerruf der Einwilligung

Eieri Einwilligung für Verarbeitunge, die daruff basiere, jederzeit widerrufe, ohne d'Rechtmäßigkeit der vorherige Verarbeitung zu beeinträchtige.

Recht uff Anweisunge für de Todesfall

Anweisunge zur Aufbewahrung un Übermittlung Eierer Date noch Eierm Tod festlege.

Recht, net einer automatisierte Entscheidung unterworfe zu werre

Net einer Entscheidung unterworfe werre, die ausschließlich uff automatisierter Verarbeitung basiert un rechtlichi Auswirkunge uff Eich hot oder Eich erheblich beeinträchtigt.


Wie Ihr Eieri Rechte ausübe könnt

Fir Är Rechter auszeüben, stinn Iech méi Optiounen zur Verfügung :

Online

Iwwer Äre perséinlechen Beräich, Rubrik « Meng Donnéeën » (fir Benotzer mat Kont)

Per E-Mail

Andeems Dir un [email protected] schreift

Per Post

VeraTrace SAS - DPO, 35 rue de la République, 95110 Sannois, Frankräich

Merci fir eng Kopie vun engem Identitéitsnoweis bei all Ufro bäizefügen (Identitéitskaart, Pass). Dës Moossnam zielt drop of, Är Donnéeën géint betrügeresch Ufroen ze schützen.

Mir verflichten eis, op Är Ufro bannent engem Mount ab Erhalen ze äntweren. Dës Frist kann ëm zwee Méint verlängert ginn opgrond vun der Komplexitéit an der Zuel vun den Ufroen, an deem Fall Dir vun dëser Verlängerung informéiert gitt.

D'Ausüben vun Ären Rechter ass gratis. Wéi och ëmmer, am Fall vu manifest onbegrënneten oder exzessiven Ufroen, besonnesch wéinst hirem widderhuelenden Charakter, kënne mir d'Bezuelung vu raisonabele Käschten froen oder refuséieren ze handelen.


Beschwerde bei der Aufsichtsbehörde

Wenn Ihr glaabt, dass d'Verarbeitung Eierer persönliche Date e Verletzung der Verordnung darstellt, hawwt Ihr das Recht, e Beschwerde bei der zuständige Aufsichtsbehörde einzureiche. In Frankreich: CNIL. In Deutschland: BfDI (Bundesbeauftragter für de Datenschutz) oder Eieri Landesdatenschutzbehörde:

CNIL - 3 Place de Fontenoy - TSA 80715 - 75334 PARIS CEDEX 07

www.cnil.fr

Dir kënnt och online eng Plainte um Site vun der CNIL deposéieren.

Cookies un Tracker

Eis Säit benotzt Cookien an ähnlech Technologien (Pixel, Web-Baken, lokale Späicher). E Cookie ass eng kleng Textdatei, déi op Ärem Endgerät (Computer, Smartphone, Tablet) beim Besuch vun enger Websäit gespäichert gëtt.

Wat ass e Cookie?

E Cookie erlaabt et der Säit, Äre Browser z'erkennen a gewësse Informatiounen ze späicheren (Préférencen, Sessioun, asw.). Cookien kënnen net Programmer ausféieren oder Viren iwwerdroen.


Typen vu benotzte Cookien

Strikt néideg Cookien

Onerlässlech fir d'Funktionéiere vun der Säit

Benotzersessioun, Sproochpréférencen, Sécherheet (CSRF), Weenchen

Sessioun oder maximal 12 MéintVeraTraceEssentiel

Performance-/Analytesch Cookien

Verstoen, wéi d'Besucher d'Säit benotzen

Gekuckte Säiten, Dauer vun de Besich, Benotzerwee, opgetruede Feeler

Maximal 13 MéintVeraTrace (eege Analytics, kee Google Analytics)Consentement requis

Préférence-Cookien

Är Wielen späicheren, fir d'Erfarung ze personaliséieren

Sprooch, Währung, donkelt/helles Thema, bevorzugt Affichage

12 MéintVeraTraceConsentement requis

Wat mir NET benotzen

  • Reklamm- oder Zilgrupp-Cookien
  • Tracker vu soziale Reseaue (Facebook Pixel, asw.)
  • Google Analytics oder iergendee Google-Tracking-Service
  • Drëttubidder-Cookien fir Marketingzwecker

Verwaltung vun de Cookien

Dir kënnt zu all Moment Är Cookie-Préférencen änneren:

Zoustëmmungs-Banner

Zougänglech iwwer de Link « Cookien verwalten » ënnen op all Säit

Browser-Astellungen

Dir kënnt Äre Browser sou konfiguréieren, datt hien all Cookien refuséiert oder Iech alarméiert, wann e Cookie geschéckt gëtt

Linken op d'Astellunge vun den Haaptbrowser

Chrome: chrome://settings/cookiesFirefox: about:preferences#privacySafari: Préférencen > PrivatsphärEdge: edge://settings/privacy

D'Deaktivéiere vu gewësse Cookie kann d'Funktionéiere vun der Säit an Är Navigatiounserfarung beaflossen.

Datensicherheit

Mir setzen déi entspriechend technesch an organisatoresch Moossnamen ëm, fir Är perséinlech Donnéeën géint zoufälleg oder onrechtméisseg Zerstéierung, Verloscht, Verännerung, onerlaabten Offenbarung oder Zougrëff ze schützen:

Technesch Moossnamen

  • Verschlësselung vun den Donnéeën am Transit (HTTPS/TLS 1.3)
  • Verschlësselung vun de sensiblen Donnéeën an der Rou (AES-256)
  • Hashing vun de Passwierder (bcrypt mat Salt)
  • Staark Authentifikatioun fir den Zougrëff op d'Systemer (2FA obligatoresch)
  • Applikatiounsfirewall (WAF) an DDoS-Schutz
  • Iwwerwaachung an Erkennung vun Aflëss (IDS/IPS)
  • Deeglech verschlësselt Sécherungen mat monatlechem Restauratiounstest
  • Getrennt Entwécklungs-, Test- a Produktiounsëmfeld

Organisatoresch Moossnamen

  • Strenge Zougrëffskontroll baséiert um Prinzip vum mannste Privileg
  • Réckverfollegbarkeet vum Zougrëff op d'Donnéeën (Audit-Logen)
  • Reegelméisseg Formatioun vun den Equipen an der Sécherheet an am Datenschutz
  • Politik fir d'Gestioun vu Sécherheetsvirfäll
  • Reegelméisseg Iwwerpréiwung vun den Zougrëffsrechter
  • Vertraulechkeetsklauselen fir all Employéen a Prestataren

Tester an Audit

Mir féieren reegelméisseg Sécherheetstester (Penetratiounstester, Vulnerabilitéitsscans) an Audit vun eise Praktiken duerch.

Verletzung vun Donnéeën

Am Fall vun enger Verletzung vu perséinlechen Donnéeën, déi e Risiko fir Är Rechter a Fräiheeten duerstellt:

  1. Mir notifizéieren d'CNIL bannent 72 Stonnen nodeems mir vun der Verletzung Kenntnis krut hunn
  2. Mir informéieren Iech esou séier wéi méiglech wann de Risiko fir Är Rechter a Fräiheeten héich ass
  3. Mir dokumentéieren all Verletzung an eisem internen Register
  4. Mir huelen d'Moossnamen fir d'Verletzung ze behiewen an hir Konsequenzen ze begrenzen

Spezifizitéite vun der Blockchain

VeraTrace benotzt d'Blockchain-Technologie fir d'Rückverfollegungsdate ze zertifizéieren. Hei ass dat wat Dir wësse musst :

Wat op der Blockchain gespäichert ass

  • Nëmme kryptographesch Hashen (digital Fangerofdréck)
  • Zäitstempel vun den Agedroen
  • Batch-Identifikateuren (anonymiséiert)

Wat NET op der Blockchain gespäichert ass

  • Är perséinlech Daten (Numm, Adress, asw.)
  • D'kommerziell Detailer (Präisser, Volumen)
  • Déi sensibel Daten vun Ärem Betrib

Onverännerbarkeet

D'Hashen déi op der Blockchain registréiert sinn, sinn vun Natur aus onverännerbar a kënnen net geläscht ginn. Allerdéngs erlaben dës Hashen net, Är perséinlech Daten nees zesummenzesetzen. D'Läschen vun Äre Daten an eise Systemer mécht dës Hashen onbrauchbar.

Recht op Läschung a Blockchain

Wann Dir Äert Recht op Läschung ausübt, läsche mir all Är perséinlech Daten aus eisen Datebanken. D'Blockchain-Hashen bleiwen awer si kënnen net méi mat Ärer Identitéit verbonne ginn an erlaben net Är Daten nees zesummenzesetzen.

Ännerungen vun der Richtlinn

Mir behalen eis d'Recht vir, dës Dateschutzrichtlinn zu all Moment ze änneren, fir d'Evolutioune vun eise Praktiken oder d'reglementaresch Ännerungen ze reflektéieren.

Wéi Dir informéiert gitt

  • E-Mail-Notifikatioun fir substanziell Ännerungen (Benotzer mat engem Kont)
  • Informatiounsbanner sichtbar op der Säit fir 30 Deeg
  • Aktualiséierung vum Datum vun der « lescht Aktualiséierung » uewen am Dokument

D'Weiderféierung vun der Notzung vun eise Servicer no der Verëffentlechung vun den Ännerungen gëllt als Akzeptatioun vun der neier Richtlinn.

D'Versiounsgeschicht ass op Ufro bei eisem DPO verfügbar.

Kontaktéiert eis

Fir all Fro iwwer dës Dateschutzpolitik oder d'Verschaffung vun Ären perséinlechen Daten:

Datenschutzbeoptraagten (DPO)

[email protected]

RGPD-Froen, Ausüben vun de Rechter, Reklamatiounen

Technesche Support

[email protected]

Kontosproblemer, Datenzougrëff iwwer d'Applikatioun

Allgemenge Kontakt

[email protected]

Allgemeng Froen

Postadress

VeraTrace SAS - DPO, 35 rue de la République, 95110 Sannois, France

Aschreiwwener Bréif fir formell Ufroen

Mir verflichten eis, op all Ufro an engem Delai vu 5 Aarbechtsdeeg fir eng éischt Bestätegung ze äntweren, an am legalen Delai vun engem Mount fir eng komplett Äntwert.