Déclaration de confidentialité des données d'association Ramoneur Suisse
1. Déclaration de confidentialité des données
Par la présente Déclaration de confidentialité des données (ci-après la Déclaration), nous vous informons de la manière et des raisons pour lesquelles nous collectons, traitons et utilisons vos données personnelles. La présente Déclaration repose sur le Règlement général sur la Protection des données (RGPD) applicable en Europe.
2. Responsable
En principe, l'entité responsable du traitement des données conformément à la présente Déclaration est:
Association Ramoneur Suisse
Renggerstrasse 44
CH-5000 Aarau
+41 (0) 62 834 76 66
Représentée par la direction: Sabrina Schadegg
3. Champ d'application
Le traitement des données assuré par nos soins concerne en premier lieu nos clients, mais aussi d'autres personnes dont nous traitons les données personnelles. La présente Déclaration s'applique à l'ensemble de nos secteurs d'activités, et ce, indépendamment du canal par le biais duquel vous nous avez contactés (téléphone, boutique en ligne, site Web, application, réseaux sociaux, événement, etc.). Elle s'applique aussi bien au traitement des données déjà collectées qu'aux futures données personnelles que nous collecterons. Pour certaines offres et prestations (telles que les jeux-concours), des dispositions spécifiques supplémentaires peuvent s'appliquer en complément de la présentation Déclaration.
La présente Déclaration ne s'applique pas lorsqu'une autre société est responsable d'un traitement spécifique des données. Cette autre société peut par exemple être responsable d'un traitement spécifique des données, seule ou avec nous, quand vous visitez nos publications sur les réseaux sociaux (telles que nos pages Facebook) ou interagissez avec les plug-ins sociaux intégrés à notre site Web (tels que le bouton «J'aime» de Facebook), lorsque vous visitez un site Web tiers lié au nôtre ou lorsque nous transmettons des données personnelles à des tiers (notamment aux autorités). Dans ces cas précis, veuillez consulter la Déclaration de confidentialité de la société concernée que vous trouverez en règle générale sur son site Web.
4. Termes employés
La législation sur la confidentialité régit le traitement des données personnelles. Cela vaut également pour la présente Déclaration. Les «données personnelles» sont toutes les informations qui peuvent être rattachées à une personne physique spécifique. Le «traitement» désigne toute manipulation autorisée de vos données personnelles. En Suisse, les informations faisant référence à une personne morale spécifique sont également considérées comme des données personnelles (par exemple, les informations concernant un contrat avec une entreprise).
5. Traitement des données personnelles et finalité du traitement
Nous traitons différentes données personnelles en fonction de l'occasion et du but visé. Vous trouverez de plus amples informations à ce sujet dans cette section.
En principe, nous recueillons vos données personnelles directement auprès de vous, par exemple lorsque vous nous transmettez des données ou communiquez avec nous. Quoi qu'il en soit, vous n'êtes nullement obligé(e) de nous communiquer vos données personnelles dans la mesure où cette communication n'est pas requise dans le cadre d'une obligation contractuelle. Souvent, nous ne sommes toutefois pas en mesure de vous fournir une offre ou un service si vous ne mettez pas les informations nécessaires à notre disposition.
Entre autres choses, nous traitons vos données personnelles (lesquelles sont hautement confidentielles dans certaines circonstances) dans les situations suivantes et aux fins suivantes:
- Communication: nous traitons vos données personnelles lorsque vous nous contactez ou que nous vous contactons, par exemple lorsque vous entrez en relation avec le service clients, nous écrivez ou nous appelez. En règle générale, nous avons seulement besoin d'informations telles que votre nom et vos coordonnées, la date des échanges et leur contenu, ce dernier pouvant également contenir les données personnelles de tiers. Nous utilisons ces données pour vous fournir des informations, traiter votre demande et communiquer avec vous, ainsi qu'à des fins d'assurance qualité et de formation.
- Achat de marchandises et recours à nos prestations: nous traitons également vos données personnelles lorsque vous souhaitez bénéficier de nos prestations, par exemple lorsque vous achetez des marchandises chez nous ou commandez une prestation de service. Pour cela, nous traitons vos données personnelles, par exemple, dans le cadre de la gestion des commandes et des contrats ou pour la livraison et la facturation. Lorsque vous faites des achats dans notre boutique en ligne, nous collectons et traitons également des données personnelles en lien avec votre solvabilité et votre comportement d'achat et de paiement. Par exemple, nous collectons des données de solvabilité pour décider si nous pouvons vous proposer un paiement sur facture et nous traitons des informations relatives à la nature, au moment et à la fréquence de vos achats afin de vous proposer des informations en fonction de vos préférences et affinités pour certains produits ou services.
- Plate-forme d'e-learning isyflow: Nous traitons également des données personnelles lorsque vous utilisez cette plate-forme, par exemple lorsque vous vous inscrivez à un cours, commandez un support de cours ou obtenez d'autres services. Nous traitons alors vos données personnelles, par exemple dans le cadre du traitement des commandes, de la facturation ou de l'établissement des certificats. Tous les membres du personnel administratif de l'association peuvent à tout moment consulter, modifier et supprimer les données de tous les utilisateurs. Les données personnelles sont dupliquées dans d'autres systèmes et supports de données locaux à des fins administratives et réutilisées en dehors d'isyflow.
- Formation: nous traitons également les données personnelles des personnes qui s'inscrivent à un cours, commandent un manuel ou bénéficient d'autres services. Dans le cadre des activités nécessaires de l'association, les données sont transmises à des tiers (p. ex. liste des participants aux instructeurs, etc.). Les participants ne peuvent interdire la transmission de leurs données qu'en s'y opposant expressément par écrit auprès de Ramoneur Suisse.
- Affiliation des membres: Nous traitons et vérifions les données personnelles dans le cadre des activités de l'association (p. ex. comparaison des listes de membres avec les associations cantonales ou adaptations des mutations) en collaboration avec les associations cantonales et régionales. Les membres partenaires reçoivent chaque année la liste des membres.
- Visite de notre site Web: lorsque vous visitez notre site Web, nous traitons des données personnelles qui dépendent de l'offre et des fonctions utilisées. Il s'agit notamment de données techniques, telles que la date et l'heure d'accès au site, la durée de votre visite, les pages consultées et l'appareil utilisé (tablette, PC, smartphone, etc.). Nous utilisons ces données pour la mise à disposition du site Web, pour des raisons de sécurité informatique et pour améliorer la convivialité et l'ergonomie du site. En outre, nous utilisons des «cookies» et d'autres technologies similaires. Les cookies sont des fichiers enregistrés sur votre appareil lorsque vous visitez notre site Web. Dans de nombreux cas, ils sont indispensables au bon fonctionnement du site et sont automatiquement supprimés après votre visite. D'autres cookies restent enregistrés pendant une durée spécifique et servent à personnaliser l'offre. Ils nous permettent également de vous proposer des publicités ciblées. En outre, nous utilisons des cookies et des technologies de tiers situés aux Etats-Unis ou ailleurs dans le monde. Il s'agit notamment des services d'analyse de prestataires tels que Google ou de fonctions supplémentaires de prestataires tels que Facebook, ce qui peut entraîner la communication de données vous concernant aux prestataires concernés. Vous avez la possibilité de refuser les cookies ou de les désactiver afin d'empêcher le traitement des données qu'ils génèrent en configurant votre appareil en fonction ou en installant un module complémentaire de navigateur adéquat. Dans ce cas, vous risquez toutefois de ne pas pouvoir utiliser toutes les fonctions du site Web.
- Informations et marketing direct: nous traitons vos données personnelles dans la limite autorisée par la loi pour vous envoyer des informations et des publicités écrites ou électroniques, dans la mesure où vous ne vous êtes pas opposé(e) à un tel traitement. Par exemple, nous utilisons vos coordonnées pour pouvoir mettre les communications adéquates à votre disposition.
- Analyse de marché et veille médiatique: nous traitons vos données personnelles à des fins d'analyse du marché et d'étude d'opinions. Pour cela, nous pouvons utiliser des données sur votre comportement d'achat (pour en savoir plus à ce sujet, reportez-vous à la section «Achat de marchandises et recours à nos prestations» plus haut dans cette Déclaration), mais aussi des données issues d'enquêtes clients, de sondages et d'études, ainsi que d'autres informations issues des médias, des réseaux sociaux, d'Internet et d'autres sources publiques. Nous pouvons également avoir recours à des services de veille médiatique ou effectuer nous-mêmes une telle veille, auquel cas nous recueillons également des données personnelles.
- Contact avec notre entreprise en tant que partenaire commercial: nous travaillons avec divers partenaires commerciaux et entreprises, notamment avec des fournisseurs, des acheteurs commerciaux de marchandises et de services, des partenaires de coopération et des prestataires de services (tels que des prestataires informatiques). Dans ce cas, pour la préparation et la gestion des contrats, la comptabilité et d'autres fins en lien avec le contrat, nous traitons également les données personnelles des contacts de ces entreprises, telles que leurs nom, fonction, titre et mode de communication avec nous. En fonction du secteur d'activités, nous nous réservons également le droit d'évaluer plus en détail l'entreprise concernée et ses collaborateurs, par exemple au moyen d'un audit de sécurité. Dans ce cas, nous recueillons et traitons d'autres informations fournies, le cas échéant, par des prestataires tiers. Nous pouvons également traiter des données personnelles pour améliorer notre orientation client, la satisfaction des clients et nos relations avec les clients (Customer/Supplier Relationship Management).
- Administration: nous traitons des données personnelles pour notre propre administration interne. Par exemple, nous pouvons traiter des données personnelles dans le cadre de la gestion informatique ou des biens immobiliers. Nous traitons également des données personnelles à des fins de comptabilité et d'archivage et, de manière générale, pour évaluer et améliorer nos processus internes.
- Transactions avec l'entreprise: nous pouvons également traiter des données personnelles pour préparer et gérer les achats et acquisitions d'entreprises et pour l'achat ou la vente d'actifs. L'objet et la portée des données collectées ou transmises dépendent du stade et de la nature de la transaction.
- Respect des obligations légales: nous traitons les données personnelles dans le respect des obligations légales, de façon à empêcher et détecter tout manquement à ces dernières. En font notamment partie la réception et la gestion des plaintes et autres réclamations, les enquêtes internes ou la remise de documents aux autorités lorsque nous avons une bonne raison de le faire ou que la loi nous y oblige. Dans ce cadre, nous pouvons également traiter les données personnelles de tiers.
- Défense de nos droits: nous traitons des données personnelles issues de différentes constellations pour défendre nos droits, notamment pour faire valoir nos droits au niveau judiciaire, extrajudiciaire ou précontentieux, ainsi que devant les autorités nationales ou étrangères ou pour nous défendre en cas de litige. Pour cela, nous pouvons traiter vos données personnelles ou celles de tiers, ou transmettre ces données personnelles à des tiers situés sur le territoire national ou à l'étranger, dans la mesure où cela est nécessaire et autorisé.
6. Quelles données personnelles traitons-nous?
- Données techniques (fichiers-journaux): lorsque vous visitez notre site Web, nous traitons des données personnelles qui dépendent de l'offre et des fonctions utilisées. En font notamment partie les données collectées pour des raisons techniques et enregistrées dans des fichiers-journaux. Il s'agit par exemple de l'adresse IP et de données relatives à l'appareil utilisé (tablette, PC, smartphone, etc.), telles que l'adresse MAC et le système d'exploitation de l'appareil, de données concernant votre fournisseur d'accès à Internet, d'informations sur les contenus consultés et de la date de la visite Web ou d'informations sur les sessions.
- Cookies et technologies similaires: selon les fonctions utilisées, nous utilisons également des cookies. Les cookies sont de petits fichiers que notre site Web crée automatiquement dans votre navigateur et qui sont stockés sur votre appareil. Les cookies contiennent un numéro univoque (ID) que nous attribuons à un utilisateur spécifique d'Internet, généralement sans préciser son nom, ainsi que d'autres informations variables en fonction de l'utilisation recherchée, telles que les pages consultées et la durée de visite sur une page.
- D'une part, nous utilisons des cookies de session qui contiennent notamment des informations sur l'origine et le délai de conservation du cookie. Ces cookies sont toujours supprimés après votre visite de notre site Web. Nous les utilisons par exemple pour enregistrer un panier d'achat lorsque l'utilisateur navigue sur plusieurs pages du site.
- D'autre part, nous utilisons des cookies permanents qui demeurent enregistrés pendant une période donnée une fois la session de navigation terminée. Ces cookies permettent de reconnaître un visiteur lors de sa visite suivante, notamment d'enregistrer ses paramètres de langue pendant plusieurs sessions de navigateur ou de lui proposer des contenus correspondant à ses centres d'intérêt. Nous enregistrons par exemple des données sur ses visites, les pages consultées, les articles vus et le panier d'achat. Une fois la durée programmée écoulée (en général, entre un mois et deux ans), ces cookies sont automatiquement désactivés.
- Déclaration de confidentialité pour NetMailer: Pour l’envoi de notre newsletter, nous utilisons la plateforme «NetMailer», exploitée par PAWECO GmbH. PAWECO est un fournisseur domicilié en Suisse qui est soumis à la loi suisse sur la protection des données. Les adresses e-mail des destinataires de notre newsletter ainsi que toutes les autres données utiles sont stockées sur les serveurs de PAWECO en Suisse et utilisées exclusivement pour l’analyse et l’envoi de notre newsletter. Nous avons conclu avec PAWECO un accord sur le traitement des données contractuelles, qui contraint PAWECO à protéger les données de nos utilisateurs conformément aux dispositions relatives à la protection des données et à les traiter en notre nom. Nous comptons sur le fait que PAWECO traite les données de nos utilisateurs de manière sécurisée et confidentielle et qu’il ne les utilise pas à ses propres fins ou ne les transmette pas à des tiers. Si vous ne souhaitez pas que NetMailer analyse vos données, vous pouvez à tout moment résilier votre abonnement à la newsletter. Un lien est mis à votre disposition à cet effet dans chaque notification de newsletter. NetMailer sert également pour l’analyse de nos campagnes de newsletter. Des informations techniques sont collectées, telles que le moment de la récupération, l’adresse IP, le type de navigateur et le système d’exploitation. Quand vous ouvrez un e-mail envoyé via NetMailer, un fichier intégré dans l’e-mail (aussi appelé «beacon web») se connecte aux serveurs de PAWECO. Cela permet de définir si une notification de newsletter a été ouverte et sur quels liens l’utilisateur a éventuellement cliqué. Le traitement des données s’effectue sur la base de votre consentement, conformément à l’art. 6 par. 1 lit. a RGPD. Vous pouvez à tout moment révoquer ce consentement en résiliant votre abonnement à la newsletter. La révocation n’affecte pas la licéité du traitement de données déjà effectué.
- Données relatives au comportement des utilisateurs: Nous utilisons Matomo sur notre site web, une plate-forme d'analyse web open source très répandue. Nous prévoyons également d'utiliser Google Analytics, un service d'analyse de la société Google LLC basée aux Etats-Unis. Ce service utilise des cookies permettant d'analyser l'utilisation du site Web. Pour cela, Google recueille des informations relatives à votre comportement sur notre site Web et à l'appareil que vous utilisez pour le consulter (tablette, PC, smartphone, etc.). Il s'agit de données d'utilisation, telles que le type et la version du navigateur, l'adresse (URL) de la page Web à partir de laquelle vous avez accédé à notre site Web, le nom de votre fournisseur d'accès, l'adresse IP de l'appareil utilisé, la date et l'heure de l'accès à notre site Web, ainsi que les pages consultées et la durée de la visite. Ces informations sont enregistrées sur un serveur de Google aux Etats-Unis. Toutefois, votre adresse IP est raccourcie au préalable au sein de l'UE/EEE. L'adresse IP complète est transmise aux Etats-Unis uniquement à titre exceptionnel. Google est lié par le programme US Privacy Shield aux Etats-Unis. Sur la base de ces informations, nous recevons des évaluations de Google. Google Analytics permet en outre d'attribuer des données, des sessions et des interactions sur plusieurs appareils à un ID utilisateur pseudonyme afin d'analyser les activités d'un utilisateur anonyme sur l'ensemble de ses appareils. Pour en savoir plus sur les conditions d'utilisation et la déclaration de confidentialité de Google, rendez-vous sur son site (https://policies.google.com).
Nous utilisons des services similaires d'autres prestataires basés dans le monde entier. Ces prestataires peuvent enregistrer l'utilisation du site Web concerné par l'utilisateur, par exemple en utilisant des cookies et des technologies similaires. Ces enregistrements peuvent être associés à des informations similaires issues d'autres sites Web. Le comportement d'un utilisateur spécifique peut ainsi être enregistré sur plusieurs sites Web et sur plusieurs appareils. Le prestataire concerné peut également utiliser ces données à ses propres fins, par exemple pour proposer des publicités personnalisées sur son propre site Web et sur d'autres sites pour lesquels il diffuse de la publicité. Lorsqu'un utilisateur est enregistré auprès du prestataire, le prestataire peut attribuer les données d'utilisation à cette personne. Pour cela, en règle générale, il doit obtenir le consentement de la personne concernée et permettre à cette dernière de retirer son consentement à sa demande. Le traitement de ces données personnelles est effectué par le prestataire sous sa responsabilité et conformément à ses propres dispositions en matière de protection des données.
- Plug-ins sociaux: notre site Web utilise des plug-ins sociaux, notamment ceux de Facebook, YouTube, Twitter, Flickr ou Instagram. Cela nous permet d'intégrer à notre site Web des boutons des prestataires concernés, comme le bouton «J'aime» de Facebook, ainsi que des contenus des prestataires concernés. Lorsque vous consultez un site Web contenant un plug-in social de ce type, votre navigateur établit une connexion avec le prestataire concerné. Le contenu du plug-in social est transmis directement par le prestataire concerné à votre navigateur et intégré au site Web concerné. Par ce biais, le prestataire concerné reçoit notamment les données suivantes:
- notification de l'affichage du site Web concerné sur votre navigateur;
- adresse IP de l'appareil utilisé, même si vous ne disposez pas d'un compte auprès du prestataire.
Si vous êtes connecté(e) en parallèle à un site du prestataire concerné, ce dernier peut attribuer la visite à votre profil personnel. Lorsque vous interagissez avec un plug-in social, par exemple lorsque vous cliquez sur le bouton «J'aime» ou publiez un commentaire, les informations correspondantes sont transmises par votre navigateur au prestataire concerné et stockées sur les serveurs de ce dernier. Elles peuvent éventuellement être publiées sur votre profil sur le site du prestataire concerné et montrées à vos contacts. Lorsque vous visitez nos pages sur les réseaux sociaux (telles que les fan pages Facebook) ou interagissez avec les plug-ins sociaux intégrés à notre site Web (tels que le bouton «J'aime» de Facebook), vos données personnelles peuvent être directement communiquées au prestataire concerné et collectées/enregistrées par celui-ci. Le prestataire du réseau social concerné est responsable en premier lieu du traitement de telles données. Dans la mesure où nous sommes coresponsables avec le prestataire concerné, nous passons avec lui un accord dont vous pouvez consulter le contenu essentiel auprès du prestataire. Pour plus d'informations sur le traitement des données par les prestataires des réseaux sociaux, consultez les déclarations de confidentialité des réseaux sociaux concernés (Facebook, YouTube, Twitter, Instagram, etc.).
7. Finalité du traitement des données personnelles
- Mise à disposition du site Web: l'enregistrement de fichiers-journaux spécifiques et l'utilisation de cookies spécifiques doivent obligatoirement être liés à la mise à disposition du site Web et de ses fonctions pour des raisons techniques. D'autres cookies et technologies similaires nous aident à garantir et sécuriser les différentes fonctions et offres de notre site Web, ainsi qu'à renforcer l'attractivité de notre site.
- Gestion du site Web: le stockage et le traitement des fichiers-journaux et des cookies nous aident à assurer la maintenance et la résolution des erreurs, à garantir la sécurité de notre site Web et à lutter contre les fraudes.
- Personnalisation du site Web: nous adaptons certaines rubriques et certains contenus de notre site Web en fonction de vos besoins et intérêts. Par exemple, nous enregistrons la langue de votre choix ou la personnalisation de l'affichage des contenus.
- Analyse du comportement de l'utilisateur: nous utilisons des services d'analyse Web pour mieux comprendre l'utilisation de notre site Web et de son contenu, ainsi que pour améliorer son fonctionnement et sa visibilité.
- Publicité: nous pouvons vous proposer, sur notre site Web ou sur des sites Web tiers, des publicités en lien avec vos centres d'intérêt ou nous pouvons afficher nos propres publicités lorsque vous visitez d'autres sites Web après le nôtre. Les cookies et technologies tierces similaires permettent aux entreprises concernées de vous fournir des services pour notre compte ou de vous proposer des publicités qui pourraient particulièrement vous intéresser.
8. Opposition à un traitement de ce type
Vous pouvez configurer votre appareil de façon à afficher un avertissement avant d'enregistrer un nouveau cookie. Ainsi, vous pouvez également refuser les cookies. De même, vous pouvez supprimer des cookies de votre appareil. Vous avez également la possibilité de vous opposer à l'enregistrement des données générées par le cookie (y compris votre adresse IP) et à leur traitement en téléchargeant et en installant un module complémentaire adéquat sur votre navigateur. Le refus et la désactivation des cookies peuvent toutefois vous empêcher d'utiliser certaines fonctions du site Web.
Vous pouvez vous opposer à l'utilisation de Google Analytics en installant un complément de type module complémentaire de navigateur sur votre navigateur. De plus, vous avez la possibilité de retirer vos éventuels consentements auprès des prestataires concernés ou de vous opposer à leur traitement, en utilisant par exemple https://adssettings.google.com pour Google.
9. Fondements juridiques
En fonction de la finalité du traitement des données, notre utilisation des données personnelles repose sur différents fondements juridiques. Plus particulièrement, nous pouvons traiter les données personnelles lorsque le traitement:
-
est indispensable pour l'exécution d'un contrat avec la personne concernée ou dans le cadre de mesures contractuelles en lien avec votre demande (par exemple, vérification de votre proposition de contrat), ou
-
est indispensable à la défense de nos intérêts légitimes, ou
-
repose sur un consentement effectif qui n'a pas été retiré, ou
-
est indispensable pour respecter des obligations légales.
En règle générale, nous traitons les données personnelles particulièrement sensibles en nous appuyant sur un consentement express, sauf si les données concernées ont été manifestement publiées par la personne concernée ou si le traitement est nécessaire au respect des dispositions légales.
10. Transmission des données
La transmission de vos informations personnelles à d'autres entreprises peut uniquement avoir lieu dans les limites décrites ci-après.
Nous pouvons transmettre vos données à des entreprises à condition que vous nous y ayez expressément autorisés. Dans ce cas, nous pouvons transmettre vos données personnelles lorsque nous recourons aux prestations de ces entreprises. Il peut également s'agir d'entreprises n'appartenant pas à l'association Ramoneur Suisse. En choisissant soigneusement les prestataires chargés du traitement des données contractuelles et en prenant des dispositions contractuelles appropriées, nous garantissons la protection de vos données personnelles tout au long de leur traitement, même par ces prestataires. Nos prestataires chargés du traitement des données contractuelles sont tenus de traiter vos données personnelles uniquement dans le cadre de notre contrat et selon nos instructions, ainsi que de prendre des mesures techniques et organisationnelles appropriées pour garantir la sécurité des données. Il s'agit en particulier de prestations en lien avec la vérification de la solvabilité, par exemple lorsque vous souhaitez réaliser un achat sur facture, ainsi que de prestations de services informatiques, notamment pour le stockage des données (hébergement), les services Cloud, l'envoi de newsletters par e-mail, l'analyse et l'enrichissement de données, etc.
Dans certains cas, il est également possible que nous transmettions des données personnelles à des destinataires en dehors de Ramoneur Suisse pour leurs propres besoins, par exemple lorsque nous considérons que cela est nécessaire pour des raisons légales ou pour garantir nos intérêts. Le destinataire est alors responsable en son nom propre de la protection des données d'un point de vue légal.
Nous pouvons divulguer vos données personnelles à des tiers (tels que les tribunaux et les autorités suisses et étrangères) lorsque cela est requis par la loi ou exigé par les autorités. Nous nous réservons en outre le droit de traiter vos données personnelles pour nous conformer à une décision judiciaire, pour faire valoir nos droits ou pour tout autre motif que nous estimons nécessaire pour d'autres raisons juridiques.
Pour cela, nous pouvons être amenés à divulguer des données personnelles à d'autres parties prenantes:
-
lorsque nous transmettons des créances vous concernant à d'autres entreprises, telles que des sociétés de recouvrement;
-
lorsque nous procédons à des transactions telles que des fusions d'entreprises ou l'achat/la vente de certaines activités d'une entreprise, ou lorsque nous évaluons ses actifs ou faisons nous-mêmes l'objet d'une telle transaction.
11. Protection de vos données
Nous prenons les mesures de sécurité qui s'imposent sur le plan technique (telles que le chiffrement, la pseudonymisation, l'archivage, la limitation de l'accès, la sécurisation des données, etc.) et sur le plan organisationnel (telles que la fourniture de directives à nos collaborateurs, la signature d'accords de confidentialité, l'organisation de contrôles, etc.) afin de garantir la sécurité de vos données personnelles, de les protéger contre tout traitement illégitime ou illégal et de lutter contre le risque de perte, de modification inintentionnelle, de divulgation involontaire ou d'accès non légitime. Toutefois, il n'est généralement pas possible d'exclure pleinement tout risque sécuritaire. Certains risques résiduels demeurent donc inévitables la plupart du temps.
12. Durée du stockage
Nous stockons vos données personnelles sous une forme identifiable tant que nous en avons besoin aux fins pour lesquelles nous les avons collectées. Pour les contrats, cette durée correspond généralement au minimum à la durée de la relation contractuelle. Nous stockons également vos données personnelles lorsque nous avons un intérêt légitime de le faire. Cela peut notamment être le cas lorsque nous avons besoin de données personnelles pour répondre à ou éviter des réclamations, à des fins d'archivage ou pour garantir la sécurité informatique. De plus, nous stockons vos données personnelles tant qu'elles sont soumises à un délai de conservation légal. Pour certaines données, ce délai de conservation peut être de dix ans. Pour d'autres données, des délais de conservation plus courts s'appliquent, par exemple pour les enregistrements de vidéosurveillance ou pour les enregistrements de certaines opérations sur Internet (données des journaux). Dans certains cas, nous pouvons même demander votre consentement afin de stocker vos données personnelles plus longtemps. Une fois les délais indiqués écoulés, nous supprimons ou anonymisons vos données personnelles.
13. lieu de stockage
Vos données sont stockées dans le cloud de Microsoft situé en Suisse, si disponible.
14. Vos droits
Vous avez le droit de vous opposer au traitement de vos données personnelles lorsque nous les traitons sur la base d'un intérêt légitime.
Dans la mesure où toutes les conditions préalables sont satisfaites et où aucune exception légale ne s'applique, vous disposez en outre des droits suivants:
-
Droit à l'information: vous avez le droit d'être informé(e) de manière transparente, claire et exhaustive de la manière dont nous traitons vos données personnelles et des droits dont vous disposez en lien avec le traitement de vos données personnelles. Nous satisfaisons à cette exigence par le biais de la présente Déclaration de confidentialité des données. Pour tout complément d'information, n'hésitez pas à nous contacter.
-
Droit à la communication: vous avez le droit d'exiger à tout moment la communication gratuite des données personnelles que nous conservons à votre sujet. Ainsi, vous avez la possibilité de vérifier quelles données personnelles nous traitons vous concernant. Dans certains cas, le droit à la communication peut être limité ou exclu, en particulier si nous avons des doutes sur votre identité ou si cela est nécessaire pour protéger les données d'autres personnes.
-
Droit à la rectification: vous avez le droit de demander que vos données personnelles incorrectes ou incomplètes soient rectifiées et d'être informé(e) de cette rectification.
-
Droit à la suppression: vous avez le droit d'exiger la suppression de vos données personnelles lorsque celles-ci ne sont plus nécessaires aux fins pour lesquelles elles ont été collectées, lorsque vous retirez expressément votre consentement ou vous opposez activement au traitement, ou lorsque les données sont traitées de manière illégitime. Dans certains cas, le droit à la suppression peut être exclu, en particulier lorsque le traitement est nécessaire à l'exercice de la liberté d'expression ou pour faire valoir des droits.
-
Droit à la limitation du traitement: dans certaines conditions, vous avez le droit d'exiger la limitation du traitement de vos données personnelles. Dans ce cas, par exemple, les données personnelles ne doivent plus être traitées ou les données publiées préalablement sur un site Web doivent être supprimées.
-
Droit à la communication des données: vous avez le droit d'obtenir de notre part les données personnelles que vous avez mises à notre disposition dans un format structuré, accessible et lisible par une machine dans la mesure où le traitement concret des données repose sur votre consentement, est nécessaire à l'exécution d'un contrat et a lieu dans le cadre d'un processus automatisé.
-
Droit d'opposition: dans la mesure où nous traitons vos données personnelles avec votre consentement, vous avez le droit de retirer ce consentement à tout moment. Cette opposition ne s'appliquera qu'aux futurs traitements des données. Les activités de traitement passées basées sur votre consentement ne sont pas rendues illégitimes par votre opposition.
En outre, vous avez le droit de déposer plainte auprès de l'autorité de surveillance compétente concernant la nature et le mode de traitement de vos données personnelles si vous estimez que le traitement de vos données n'est pas conforme à la loi. L'autorité de surveillance compétente en Suisse est le Préposé fédéral à la protection des données et à la transparence (PFPDT).
15. Modifications
La présente Déclaration de confidentialité des données peut être amendée au fil du temps, en particulier si nous modifions nos méthodes de traitement des données ou si de nouvelles dispositions légales s'appliquent. Nous informons les personnes dont les coordonnées sont enregistrées chez nous de toute modification significative, lorsque cela est possible sans contraintes excessives. En règle générale, la Déclaration de confidentialité des données qui s'applique est la version en vigueur au début du traitement concerné.
Version de la Déclaration de confidentialité des données: octobre 2023