Politique de confidentialité
Seule la version allemande de la présente politique de confidentialité fait foi.
Par la présente politique de confidentialité, nous vous informons des données à caractère personnel que nous traitons lorsque vous consultez le site web helaspice.com ou que vous nous écrivez au moyen d'un formulaire, de la finalité et de la base juridique de ce traitement ainsi que des droits dont vous disposez.
1. Responsable du traitement
Le responsable du traitement des données sur ce site web est :
Hela Gewürzwerk Hermann Laue GmbH
Beimoorweg 11
22926 Ahrensburg
Téléphone : +49 (0) 41 02/ 496-0
E-mail : willkommen@hela.eu
2. Délégué à la protection des données
Nous avons désigné un délégué à la protection des données. Contact : datenschutz@hela.eu
3. Ce que fait ce site web et ce qu'il ne fait pas
Ce site web est délibérément conçu de manière sobre :
- Il ne dépose aucun cookie et n'utilise aucune technique de stockage comparable dans votre navigateur.
- Il n'y a aucun outil d'analyse ou de suivi.
- Aucun contenu provenant d'autres fournisseurs n'est intégré, par exemple des vidéos, des cartes, des plugins de réseaux sociaux ou des services de traduction.
- Les polices de caractères sont chargées depuis le serveur web de ce site, et non depuis Google ou d'autres fournisseurs.
- Il n'y a aucun service de captcha.
Lorsque vous consultez une page, votre navigateur établit donc uniquement une connexion avec le serveur web de ce site.
4. Hébergement
Ce site web est hébergé par un prestataire de services externe (hébergeur) : Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA.
L'hébergeur traite les données générées lors de la visite du site web (section 5) et les saisies effectuées dans les formulaires lors de leur envoi (section 7) uniquement pour notre compte et selon nos instructions. Ce traitement repose sur un contrat de sous-traitance conforme à l'article 28 du RGPD, qui fait partie intégrante de notre contrat de service avec Cloudflare. En sont exclues les analyses que Cloudflare établit à ses propres fins à partir de données de serveur, de réseau et de trafic (Network Data), par exemple pour se défendre contre les activités malveillantes. Pour ces analyses, Cloudflare est, selon ses propres indications, lui-même responsable du traitement (www.cloudflare.com/privacypolicy/).
Transfert vers les États-Unis
Cloudflare a son siège aux États-Unis. Selon ses propres indications, Cloudflare traite les données de journalisation relatives aux visites des sites web de ses clients dans des centres de données situés aux États-Unis et en Europe. Des données à caractère personnel, y compris vos saisies de formulaire (section 7), peuvent ainsi être transférées vers les États-Unis.
Cloudflare, Inc. est certifiée au titre du cadre de protection des données UE-États-Unis (EU-U.S. Data Privacy Framework). Pour les transferts vers des entreprises disposant de cette certification, la Commission européenne a constaté que les États-Unis assurent un niveau de protection adéquat (article 45 du RGPD, décision d'exécution (UE) 2023/1795). Si ce fondement disparaît, les clauses contractuelles types de la Commission européenne s'appliquent conformément au contrat de sous-traitance de Cloudflare (article 46, paragraphe 2, point c), du RGPD). La certification peut être consultée sur www.dataprivacyframework.gov et le contrat de sous-traitance de Cloudflare est disponible sur www.cloudflare.com/cloudflare-customer-dpa/.
5. Fichiers journaux du serveur
À chaque consultation d'une page, votre navigateur transmet, pour des raisons techniques, des données au serveur web. L'hébergeur les enregistre dans des fichiers de journalisation (fichiers journaux du serveur). Il s'agit habituellement des données suivantes :
- adresse IP de l'appareil à l'origine de la requête
- date et heure de l'accès
- page ou fichier consulté
- volume de données transférées et code de statut
- site web depuis lequel vous avez accédé à notre site (référent), si votre navigateur le transmet
- type et version du navigateur ainsi que système d'exploitation
La finalité est d'assurer le fonctionnement sûr et sans perturbation du site web, notamment de détecter et de repousser les attaques et d'analyser les erreurs. La base juridique est notre intérêt légitime à disposer d'une présence en ligne sûre et fonctionnelle (article 6, paragraphe 1, point f), du RGPD). Nous ne combinons pas ces données avec d'autres sources de données et ne les exploitons pas pour analyser votre comportement d'utilisation.
Durée de conservation : Cloudflare n'indique pas de durée fixe à cet égard et, selon ses propres indications, ne conserve les données que tant que cela est nécessaire au fonctionnement de son service ou au respect d'obligations légales.
6. Transmission chiffrée
Ce site web est diffusé via une connexion chiffrée (HTTPS avec TLS). Vous le reconnaissez à la mention « https:// » dans la barre d'adresse de votre navigateur. Ainsi, les données que vous nous transmettez, par exemple les saisies de formulaire, ne peuvent pas être lues par des tiers pendant leur transmission.
7. Formulaires de contact et de carrière
Sur les pages « Nous contacter » et « Carrière », vous pouvez nous écrire au moyen d'un formulaire.
Quelles données
- Formulaire de contact : nom, adresse e-mail, numéro de téléphone, entreprise, région, pays et votre message
- Formulaire de carrière : prénom, nom, adresse e-mail, numéro de téléphone, région, pays et votre message
En outre, le formulaire transmet l'information indiquant depuis quelle page et dans quelle langue il a été envoyé. L'e-mail qui nous est adressé indique également la date et l'heure de réception.
Tous les champs sont obligatoires. La communication de ces informations est facultative ; toutefois, sans elles, nous ne pouvons pas recevoir votre message via le formulaire. Vous pouvez également nous joindre par e-mail ou par téléphone (section 1).
Finalité et base juridique
Nous traitons vos informations afin de répondre à votre demande. Si celle-ci concerne un contrat ou des mesures précontractuelles, par exemple une demande relative à nos produits, la base juridique est l'article 6, paragraphe 1, point b), du RGPD. Pour toutes les autres demandes, la base juridique est notre intérêt légitime à répondre aux demandes qui nous sont adressées (article 6, paragraphe 1, point f), du RGPD).
Nous traitons les candidatures et les demandes envoyées via le formulaire de carrière en vue de l'établissement d'une relation de travail (article 6, paragraphe 1, point b), du RGPD).
Envoi et destinataires
Le formulaire envoie vos informations sous forme d'e-mail, via le service de messagerie de notre hébergeur (Cloudflare Email Service), à notre boîte aux lettres électronique contact@helaspice.com. Les contenus ne sont pas enregistrés sur le serveur web ; ils sont uniquement remis au service de messagerie en vue de leur envoi. Selon Cloudflare, ce service sert à la transmission et non au stockage durable. L'aperçu des e-mails envoyés, que Cloudflare conserverait sinon pendant environ sept jours, est désactivé pour notre site web. Aucun e-mail de confirmation automatique ne vous est envoyé.
Au sein de notre entreprise, nous transmettons votre message au service compétent pour votre demande.
Protection contre les abus
Afin que le formulaire ne puisse pas être utilisé de manière abusive pour l'envoi massif de messages indésirables (spam), nous limitons le nombre de demandes par expéditeur et par heure. À cet effet, le serveur web calcule, à partir de votre adresse IP et d'une clé aléatoire générée à nouveau chaque jour, une valeur de contrôle tronquée (hachage) et l'enregistre avec les horodatages de vos demandes. L'adresse IP elle-même n'est pas enregistrée à cette fin. Les horodatages datant de plus d'une heure ne sont plus pris en compte et sont supprimés lors de la demande suivante envoyée via le formulaire ou lors d'une opération de nettoyage périodique. De même, la clé de la veille est supprimée ; il n'est alors plus possible d'associer une valeur de contrôle à une quelconque adresse IP.
Par ailleurs, le serveur web vérifie si la demande provient de ce site web et détecte les saisies automatiques grâce à un champ invisible. Ces informations ne sont pas enregistrées. La base juridique de la protection contre les abus est notre intérêt légitime à disposer d'un formulaire fonctionnel et sûr (article 6, paragraphe 1, point f), du RGPD).
Un journal des erreurs consigne uniquement à quel moment quel formulaire n'a pas été envoyé et pour quelle raison technique. Il ne contient ni vos saisies ni votre adresse IP.
8. Demandes par e-mail ou par téléphone
Si vous nous contactez par e-mail ou par téléphone, nous traitons vos informations afin de donner suite à votre demande. La section 7 s'applique par analogie en ce qui concerne la base juridique.
9. Liens vers d'autres sites web
Ce site web contient des liens vers d'autres sites web, tels que nos sites web nationaux (par exemple hela.eu, hela.nl, helaspice.ca), les sites web de nos partenaires de distribution et LinkedIn. Lors de la consultation de nos pages, aucune donnée n'est transmise à ces fournisseurs. Ce n'est que lorsque vous cliquez sur un tel lien que votre navigateur accède au site web tiers. Son exploitant reçoit alors notamment votre adresse IP et, le cas échéant, l'information indiquant de quelle page vous venez. Le traitement des données effectué sur ce site relève de la responsabilité de l'exploitant concerné.
10. Vos droits
En vertu du RGPD, vous disposez des droits suivants, dans la mesure où les conditions légales sont remplies :
- droit d'accès aux données que nous traitons (article 15 du RGPD)
- droit de rectification des données inexactes (article 16 du RGPD)
- droit à l'effacement (article 17 du RGPD)
- droit à la limitation du traitement (article 18 du RGPD)
- droit à la portabilité des données (article 20 du RGPD)
- droit d'opposition au traitement (article 21 du RGPD, voir ci-dessous)
Si vous nous avez donné votre consentement, vous pouvez le retirer à tout moment avec effet pour l'avenir (article 7, paragraphe 3, du RGPD). Pour ce faire, utilisez les coordonnées figurant à la section 1 ou adressez-vous à notre délégué à la protection des données.
Droit d'opposition (article 21 du RGPD)
Lorsque nous traitons vos données sur la base de notre intérêt légitime (article 6, paragraphe 1, point f), du RGPD), vous pouvez vous opposer à tout moment à ce traitement pour des raisons tenant à votre situation particulière. Nous ne traitons alors plus ces données, à moins que nous ne puissions démontrer qu'il existe des motifs légitimes et impérieux pour le traitement qui prévalent sur vos intérêts, droits et libertés, ou que le traitement ne serve à la constatation, à l'exercice ou à la défense de droits en justice.
Droit d'introduire une réclamation
Vous avez le droit d'introduire une réclamation auprès d'une autorité de contrôle de la protection des données (article 77 du RGPD), en particulier dans l'État membre de votre résidence habituelle, de votre lieu de travail ou du lieu où la violation aurait été commise. L'autorité compétente pour nous est :
Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein (ULD)
Postfach 71 16
24171 Kiel
Téléphone : 0431 988-1200
E-mail : mail@datenschutzzentrum.de
www.datenschutzzentrum.de
11. Absence de décisions automatisées
Nous n'utilisons pas vos données à des fins de décision individuelle automatisée ou de profilage (article 22 du RGPD).
Dernière mise à jour : 7 octobre 2026
