GitCover Commons gUG (ci-après « nous » ou « GCC ») prend très au sérieux la protection de vos données personnelles. La présente politique décrit les données que nous collectons, la manière dont nous les utilisons et les droits dont vous disposez.

1. Responsable du traitement

GitCover Commons gUG (haftungsbeschränkt)
Talstraße 2, 61381 Friedrichsdorf
Représentée par son gérant Axel Druschel
E-mail : info@gitcover.org

Nous n'avons pas désigné de délégué à la protection des données, car il n'existe aucune obligation légale à cet égard (§ 38 BDSG). Veuillez adresser vos demandes relatives à la protection des données à l'adresse ci-dessus.

2. Quelles données collectons-nous

a) Lors de la visite de ce site web

Lors de la simple visite de ce site web, aucune donnée personnelle n'est collectée par le biais de suivi, de cookies ou de services d'analyse. Nous n'utilisons aucun outil d'analyse (ni Google Analytics, ni Plausible, ni Matomo). La page charge uniquement des polices externes (Google Fonts) et la bibliothèque de diagrammes Mermaid.js (chargée via le CDN jsDelivr ; licence : MIT). Lors de l'appel de ces ressources, votre adresse IP et les en-têtes de votre navigateur sont transmis aux fournisseurs respectifs (jsDelivr/Cloudflare ou Google). La base juridique est Art. 6 Abs. 1 lit. f DSGVO (intérêt légitime à une présentation techniquement fiable et attrayante). Vous pouvez éviter cette transmission en recourant à des polices locales et à l'auto-hébergement de Mermaid — une extension correspondante est en préparation. Pour les mentions de licence relatives aux composants tiers, voir la page Licences.

b) Fichiers journaux du serveur

Lors de la consultation du site web, le serveur web ou notre prestataire d'hébergement traite les données d'accès techniquement nécessaires (adresse IP sous forme tronquée/temporaire, date et heure, ressource consultée, referrer, user-agent) pour la diffusion de la page et la garantie de la sécurité informatique. La base juridique est Art. 6 Abs. 1 lit. f DSGVO (intérêt légitime à un fonctionnement stable et sécurisé). Les données du journal sont supprimées ou anonymisées après [7] jours.

c) Lors d'un contact par e-mail

Lorsque vous nous contactez par e-mail (p. ex. pour une attestation de don), nous enregistrons les données que vous transmettez (nom, adresse, adresse e-mail, données relatives aux dons) afin de traiter votre demande. La base juridique est Art. 6 Abs. 1 lit. b DSGVO (préparation d'un contrat) ou Art. 6 Abs. 1 lit. f DSGVO (intérêt légitime).

d) Inscription aux formations (B2B)

Lorsque vous vous inscrivez à une formation, nous traitons les données nécessaires à sa réalisation (nom, coordonnées professionnelles, entreprise, le cas échéant données de participation/paiement). La base juridique est Art. 6 Abs. 1 lit. b DSGVO (exécution du contrat) ainsi que Art. 6 Abs. 1 lit. c DSGVO (obligations de conservation fiscales et commerciales). Nos offres s'adressent exclusivement à des professionnels (voir Conditions générales).

e) Attestations de dons

Pour l'établissement des attestations officielles de dons selon § 50 Abs. 1 EStDV, nous enregistrons le nom, l'adresse, le montant du don, la date du don et l'affectation du don. Base juridique : § 147 AO (obligation de conservation de 10 ans), Art. 6 Abs. 1 lit. c DSGVO (obligation légale). À l'expiration du délai de conservation, les données sont supprimées.

3. Communication à des tiers

Nous ne communiquons pas vos données personnelles à des tiers, sauf si :

4. Sous-traitance

Dans la mesure où nous faisons appel à des prestataires qui traitent des données personnelles pour notre compte (p. ex. hébergement/exploitation du serveur), cela se fait sur la base d'un contrat de sous-traitance conformément à Art. 28 DSGVO. En dehors de cela, nous n'utilisons aucun sous-traitant (aucun outil de newsletter, aucun CRM, aucun stockage cloud contenant des données personnelles).

5. Transferts vers des pays tiers

Le chargement de ressources externes (Google Fonts ; Mermaid.js via le CDN jsDelivr) peut entraîner la transmission de l'adresse IP et des en-têtes du navigateur à des fournisseurs qui peuvent également exploiter des serveurs en dehors de l'UE/EEE. La base juridique est Art. 6 Abs. 1 lit. f DSGVO ; une sécurisation est assurée — dans la mesure nécessaire — par les clauses contractuelles types de l'UE (Art. 46 DSGVO). Vous pouvez l'éviter en auto-hébergeant les ressources (en préparation).

6. Durée de conservation

7. Vos droits

Vous disposez à tout moment des droits suivants :

Veuillez adresser vos demandes par écrit à info@gitcover.org.

8. Droit de réclamation

Vous avez le droit d'introduire une réclamation auprès de l'autorité de contrôle de la protection des données compétente. Pour nous, il s'agit du Hessische Beauftragte für Datenschutz und Informationsfreiheit (Délégué de la Hesse à la protection des données et à la liberté de l'information), Postfach 31 63, 65021 Wiesbaden (datenschutz.hessen.de).

9. Chiffrement SSL/TLS

Ce site web est diffusé via HTTPS (TLS 1.2/1.3). La connexion entre votre navigateur et le serveur est chiffrée.

10. Chiffrement des e-mails

Les e-mails qui nous sont adressés peuvent être chiffrés avec PGP. Notre clé PGP est disponible sur demande. Veuillez envoyer les données sensibles (adresse pour les attestations de dons) de manière chiffrée ou par voie postale.

11. Modifications de la présente politique

Nous adaptons cette politique de confidentialité lorsque nos pratiques ou le droit évoluent. La version actuelle est toujours disponible sur cette page.