Déclaration de confidentialité

La présente déclaration de confidentialité vous informe sur le traitement des données personnelles dans le cadre de nos activités, y compris notre site web sous le nom de domaine www.felchlin.com. Nous vous informons en particulier sur les finalités, les modalités et les lieux de traitement des données personnelles. Nous vous informons également sur les droits des personnes dont nous traitons les données.

 

Pour certaines activités ou opérations spécifiques ou supplémentaires, nous pouvons publier d'autres déclarations de confidentialité ou d'autres informations relatives à la protection des données.

 

Nous sommes soumis au droit suisse et, le cas échéant, au droit étranger applicable, en particulier celui de l'Union européenne (UE) avec le règlement général sur la protection des données (RGPD).

 

Dans sa décision du 26 juillet 2000, la Commission européenne a reconnu que la législation suisse en matière de protection des données garantissait un niveau de protection adéquat. Dans son rapport du 15 janvier 2024, la Commission européenne a confirmé cette décision d'adéquation.

 

Table des matières

1.  Adresses de contact

2.  Termes et bases juridiques

2.1  Termes

2.2  Bases juridiques

3.  Nature, étendue et finalité du traitement des données personnelles

4.  Communication de données personnelles

5.  Communication

6.  Candidatures

7.  Sécurité des données

8.  Données personnelles à l'étranger

9.  Droits des personnes concernées

9.1  Droits en matière de protection des données

9.2  Protection juridique

10.      Utilisation du site web

10.1    Cookies

10.2    Enregistrement

10.3    Pixels espions

11.      Notifications et communications

11.1    Mesure du succès et de la portée

11.2    Consentement et opposition

11.3    Prestataire de services pour les notifications et les communications

12.      Réseaux sociaux

13.      Services tiers

13.1    Infrastructure numérique

13.2    Automatisation et intégration d'applications et de services

13.3    Conférences audio et vidéo

13.4    Collaboration en ligne

13.5    Cartographie

13.6     Contenus numériques

13.7    Commerce électronique

13.8    Paiements

13.9    Publicité

14.      Extensions pour le site web

15.      Mesure du succès et de la portée

16.      Vidéosurveillance

17.      Remarques finales concernant la déclaration de confidentialité

 

1.      Adresses de contact

Le responsable au sens de la législation sur la protection des données est :

 

Max Felchlin AG
Gotthardstrasse 11
6438 Ibach
Suisse


compliance@felchlin.com

 

Dans certains cas, des tiers peuvent être responsables du traitement des données personnelles ou il peut y avoir une responsabilité conjointe avec des tiers. Sur demande, nous fournissons volontiers aux personnes concernées des informations sur la responsabilité respective.

 

Représentant chargé de la protection des données dans l'Espace économique européen (EEE)

 

Nous disposons de la représentation suivante en matière de protection des données conformément à l'art. 27 du RGPD :

 

VGS Datenschutzpartner GmbH

Am Kaiserkai 69
20457 Hambourg
Allemagne
info@datenschutzpartner.eu

 

Le représentant en matière de protection des données sert de point de contact supplémentaire pour les personnes concernées et les autorités de l'Union européenne (UE) et du reste de l'Espace économique européen (EEE) pour les demandes relatives au RGPD.

 

2.      Termes et bases juridiques

 

2.1   Termes

Personne concernée : personne physique dont nous traitons les données à caractère personnel.

 

Données personnelles : toutes les informations qui se rapportent à une personne physique identifiée ou identifiable.

 

Données personnelles particulièrement sensibles : données relatives aux opinions et activités syndicales, politiques, religieuses ou philosophiques, données relatives à la santé, à la sphère intime ou à l'appartenance à une ethnie ou à une race, données génétiques, données biométriques permettant d'identifier sans ambiguïté une personne physique, données relatives à des sanctions ou poursuites pénales ou administratives, et données relatives à des mesures d'aide sociale.

 

Traitement : toute opération effectuée sur des données personnelles, indépendamment des moyens et des procédures utilisés, par exemple la consultation, la comparaison, l'adaptation, l'archivage, la conservation, la lecture, la communication, l'obtention, la saisie, la collecte, la suppression, la divulgation, le classement, l'organisation, la modification, la diffusion, la destruction et l'utilisation de données personnelles.


organiser, enregistrer, modifier, diffuser, relier, détruire et utiliser des données personnelles.

 

Espace économique européen (EEE) : États membres de l'Union européenne (UE) ainsi que la Principauté du Liechtenstein, l'Islande et la Norvège.

 

2.2   Bases juridiques

Nous traitons les données personnelles conformément au droit suisse, en particulier à la loi fédérale sur la protection des données (loi sur la protection des données, LPD) et à l'ordonnance sur la protection des données (ordonnance sur la protection des données, OPD).

 

Dans la mesure où le règlement général européen sur la protection des données (RGPD) est applicable, nous traitons les données personnelles ou les données à caractère personnel conformément à au moins l'une des bases juridiques suivantes :

 

     Art. 6, al. 1, let. b RGPD pour le traitement nécessaire des données à caractère personnel afin d'exécuter un contrat avec la personne concernée et de mettre en œuvre des mesures précontractuelles.

     Art. 6, al. 1, let. f RGPD pour le traitement nécessaire des données à caractère personnel afin de préserver des intérêts légitimes, y compris ceux de tiers, à moins que ne prévalent les libertés et droits fondamentaux ainsi que les intérêts de la personne concernée. Ces intérêts sont notamment l'exercice durable, humain, sûr et fiable de nos activités, la garantie de la sécurité de l'information, la protection contre les abus, l'application de nos propres droits et le respect du droit suisse.

     Art. 6, al. 1, let. c RGPD pour le traitement nécessaire des données à caractère personnel afin de respecter une obligation légale à laquelle nous sommes soumis en vertu du droit applicable des États membres de l'Espace économique européen (EEE).

     Art. 6, al. 1, let. e RGPD pour le traitement nécessaire des données à caractère personnel afin d'accomplir une mission d'intérêt public.

     Art. 6, al. 1, let. a RGPD pour le traitement des données à caractère personnel avec le consentement de la personne concernée.

     Art. 6, al. 1, let. d RGPD pour le traitement nécessaire des données à caractère personnel afin de protéger les intérêts vitaux de la personne concernée ou d'une autre personne physique.


     Art. 9, al. 2 et suivants du RGPD pour le traitement de catégories particulières de données à caractère personnel, en particulier avec le consentement des personnes concernées.

 

Le règlement général européen sur la protection des données (RGPD) désigne le traitement des données à caractère personnel comme le traitement des données à caractère personnel et le traitement des données à caractère personnel sensibles comme le traitement de catégories particulières de données à caractère personnel (art. 9 RGPD).

 

3.      Nature, étendue et finalité du traitement des données à caractère personnel

Nous traitons les données à caractère personnel qui sont nécessaires pour exercer nos activités de manière durable, humaine, sûre et fiable. Les données à caractère personnel traitées peuvent notamment relever des catégories suivantes : données relatives au navigateur et à l'appareil, données relatives au contenu, données relatives à la communication, métadonnées, données d'utilisation, données de base, y compris les données d'inventaire et de contact, données de localisation, données de transaction, données contractuelles et données de paiement. Les données à caractère personnel peuvent également constituer des données à caractère personnel sensibles.

 

Nous traitons également les données personnelles que nous recevons de tiers, que nous obtenons à partir de sources accessibles au public ou que nous collectons dans le cadre de l'exercice de nos activités, dans la mesure où un tel traitement est autorisé.

 

Nous traitons les données personnelles, si nécessaire, avec le consentement des personnes concernées. Dans de nombreux cas, nous pouvons traiter des données personnelles sans consentement, par exemple pour remplir des obligations légales ou pour préserver des intérêts prépondérants. Nous pouvons également demander le consentement des personnes concernées lorsque leur consentement n'est pas nécessaire.

 

Nous traitons les données personnelles pendant la durée nécessaire à la finalité poursuivie. Nous anonymisons ou supprimons les données personnelles, notamment en fonction des délais de conservation et de prescription légaux.

 

4.      Divulgation de données à caractère personnel

Nous pouvons divulguer des données personnelles à Drine, les faire traiter par des tiers ou les traiter conjointement avec des tiers. Ces tiers peuvent être, par exemple, des prestataires spécialisés dont nous utilisons les services.


Dans le cadre de nos activités, nous pouvons notamment transmettre des données personnelles à des banques et autres prestataires de services financiers, des autorités, des établissements d'enseignement et de recherche, des conseillers et des avocats, des groupes d'intérêt, des prestataires de services informatiques, des partenaires de coopération, agences de crédit et d'information économique, entreprises de logistique et d'expédition, agences de marketing et de publicité, médias, sociétés mères, sociétés sœurs et filiales, organisations et associations, institutions sociales, entreprises de télécommunications, compagnies d'assurance et prestataires de services de paiement.

 

5.      Communication

Nous traitons des données personnelles afin de pouvoir communiquer avec des personnes individuelles ainsi qu'avec des autorités, des organisations et des entreprises. Nous traitons en particulier les données que nous transmet une personne concernée lorsqu'elle nous contacte, par exemple par courrier postal ou électronique. Nous pouvons enregistrer ces données dans un carnet d'adresses ou à l'aide d'outils similaires.

 

Les tiers qui nous transmettent des données concernant d'autres personnes sont tenus d'assurer eux-mêmes la protection des données de ces personnes concernées. Ils doivent notamment garantir que ces données sont exactes et peuvent être transmises.

 

6.      Candidatures

Nous traitons les données personnelles des candidats dans la mesure où elles sont nécessaires pour évaluer leur aptitude à occuper un emploi ou pour l'exécution ultérieure d'un contrat de travail. Les données personnelles requises résultent notamment des informations demandées, par exemple dans le cadre d'une offre d'emploi. Nous pouvons publier des offres d'emploi avec l'aide de tiers appropriés, par exemple dans les médias électroniques et imprimés ou sur des portails et des plateformes d'emploi.

 

Nous traitons également les données personnelles que les candidats communiquent ou publient volontairement, notamment dans le cadre de lettres de motivation, de CV et d'autres documents de candidature, ainsi que de profils en ligne.

 

Nous traitons les données à caractère personnel des candidats, dans la mesure où le règlement général sur la protection des données (RGPD) est applicable, notamment conformément à l'art. 9, al. 2, let. b du RGPD.

 

Nous pouvons permettre aux candidats de enregistrer leurs coordonnées dans notre vivier de talents

afin de pouvoir les prendre en considération pour de futurs postes vacants. Nous pouvons


également utiliser ces informations pour rester en contact avec eux et les informer des nouveautés. Si nous estimons qu'un candidat correspond à un poste vacant sur la base des informations fournies, nous pouvons l'en informer.

 

Nous utilisons des services sélectionnés auprès de tiers appropriés afin de pouvoir publier des offres d'emploi par le biais du recrutement en ligne, ainsi que pour permettre et gérer les candidatures.

 

Nous utilisons notamment :

 

     Ostendis : recrutement en ligne ; fournisseur : Ostendis AG (Suisse) ; informations sur la protection des données : déclaration de confidentialité.

 

7.      Sécurité des données

Nous prenons les mesures techniques et organisationnelles appropriées pour garantir une sécurité des données adaptée au risque encouru. Nos mesures garantissent en particulier la confidentialité, la disponibilité, la traçabilité et l'intégrité des données personnelles traitées, sans toutefois pouvoir garantir une sécurité absolue des données.

 

L'accès à notre site web et à notre présence numérique est sécurisé par un cryptage de transport (SSL

/ TLS, en particulier avec le protocole Hypertext Transfer Protocol Secure, abrégé HTTPS). La plupart des navigateurs avertissent les utilisateurs avant qu'ils ne visitent un site web sans cryptage de transport.

 

Comme toute communication numérique, nos communications numériques sont soumises à une surveillance de masse sans motif ni soupçon de la part des autorités de sécurité en Suisse, dans le reste de l'Europe, aux États-Unis d'Amérique (USA) et dans d'autres pays. Nous ne pouvons exercer aucune influence directe sur le traitement des données personnelles par les services secrets, les services de police et autres autorités de sécurité. Nous ne pouvons pas non plus exclure qu'une personne concernée fasse l'objet d'une surveillance ciblée.

 

8.      Données personnelles à l'étranger

Nous traitons en principe les données personnelles en Suisse et dans l'Espace économique européen (EEE). Nous pouvons toutefois également exporter ou transférer des données personnelles vers d'autres pays, notamment pour les y traiter ou les faire traiter.


Nous pouvons exporter des données personnelles vers tous les pays du monde et ailleurs dans l'univers, à condition que la législation locale garantisse une protection adéquate des données conformément à la décision du Conseil fédéral suisse et, dans la mesure le règlement général sur la protection des données (RGPD) est applicable, conformément à la décision de la Commission européenne.

 

Nous pouvons transférer des données personnelles vers des pays dont la législation ne garantit pas une protection adéquate des données, à condition que la protection des données soit assurée pour d'autres raisons, notamment sur la base de clauses types de protection des données ou d'autres garanties appropriées. À titre exceptionnel, nous pouvons exporter des données personnelles vers des pays ne disposant pas d'une protection des données adéquate ou appropriée si les conditions particulières en matière de protection des données sont remplies, par exemple le consentement explicite des personnes concernées ou un lien direct avec la conclusion ou l'exécution d'un contrat. Sur demande, nous fournissons volontiers aux personnes concernées des informations sur les garanties éventuelles ou leur remettons une copie de ces garanties.

 

9.      Droits des personnes concernées

 

9.1   Droits en matière de protection des données

Nous accordons aux personnes concernées tous les droits prévus par la législation applicable. Les personnes concernées disposent notamment des droits suivants :

 

     Information : les personnes concernées peuvent demander si nous traitons des données à caractère personnel les concernant et, si oui, de quelles données il s'agit. Les personnes concernées reçoivent en outre les informations nécessaires pour faire valoir leurs droits en matière de protection des données et garantir la transparence. Cela comprend les données personnelles traitées en tant que telles, mais aussi, entre autres, des informations sur la finalité du traitement, la durée de conservation, la divulgation ou l'exportation éventuelle de données vers d'autres pays et l'origine des données personnelles.

     Rectification et limitation : les personnes concernées peuvent rectifier des données personnelles inexactes, compléter des données incomplètes et limiter le traitement de leurs données.

     Possibilité d'exprimer son propre point de vue et de demander une vérification humaine : les personnes concernées peuvent, dans le cas de décisions fondées exclusivement sur un traitement automatisé de données personnelles et qui ont des conséquences juridiques pour elles ou les affectent de manière significative (décisions individuelles automatisées), exprimer leur propre point de vue et demander une vérification par un être humain.


     Suppression et opposition : les personnes concernées peuvent faire supprimer des données à caractère personnel (« droit à l'oubli ») et s'opposer au traitement de leurs données avec effet pour l'avenir.

     Remise et transfert des données : les personnes concernées peuvent exiger la remise de leurs données personnelles ou leur transfert à un autre responsable.

 

Nous pouvons reporter, restreindre ou refuser l'exercice des droits des personnes concernées dans le cadre légalement autorisé. Nous pouvons informer les personnes concernées des conditions à remplir pour exercer leurs droits en matière de protection des données. Nous pouvons, par exemple, refuser tout ou partie de l'accès aux informations en invoquant des obligations de confidentialité, des intérêts prépondérants ou la protection d'autres personnes. Nous pouvons également refuser tout ou partie de la suppression des données personnelles, notamment en invoquant des obligations légales de conservation.

 

Nous pouvons exceptionnellement prévoir des frais pour l'exercice des droits. Nous informons au préalable les personnes concernées des frais éventuels.

 

Nous sommes tenus d'identifier les personnes concernées qui demandent des informations ou font valoir d'autres droits par des mesures appropriées. Les personnes concernées sont tenues de coopérer.

 

9.2   Protection juridique

Les personnes concernées ont le droit de faire valoir leurs droits en matière de protection des données par voie judiciaire ou de déposer une plainte auprès d'une autorité de contrôle de la protection des données.

 

L'autorité de contrôle de la protection des données pour les responsables privés et les organes fédéraux en Suisse est le Préposé fédéral à la protection des données et à la transparence (PFPDT).

 

Les autorités de contrôle européennes de la protection des données sont regroupées au sein du Comité européen de la protection des données (EDSA). Dans certains États membres de l'Espace économique européen (EEE), les autorités de contrôle de la protection des données sont structurées de manière fédérale, notamment en Allemagne.


10.         Utilisation du site web

 

10.1              Cookies

Nous pouvons utiliser des cookies. Les cookies – qu'il s'agisse de nos propres cookies (cookies de première partie) ou de cookies de tiers dont nous utilisons les services (cookies de tiers) – sont des données qui sont stockées dans le navigateur. Ces données stockées ne se limitent pas nécessairement aux cookies traditionnels sous forme de texte.

 

Les cookies peuvent être enregistrés temporairement dans le navigateur sous forme de « cookies de session » ou pour une durée déterminée sous forme de cookies permanents. Les « cookies de session » sont automatiquement supprimés lorsque le navigateur est fermé. Les cookies permanents ont une durée de stockage déterminée. Les cookies permettent notamment de reconnaître un navigateur lors de la prochaine visite sur notre site web et ainsi de mesurer, par exemple, la portée de notre site web. Les cookies permanents peuvent également être utilisés à des fins de marketing en ligne.

 

Les cookies peuvent être désactivés, limités ou supprimés à tout moment, en tout ou en partie, dans les paramètres du navigateur. Les paramètres du navigateur permettent souvent également la suppression automatique et d'autres formes de gestion des cookies. Sans cookies, notre site web peut ne plus être entièrement disponible. Nous demandons activement votre consentement explicite à l'utilisation de cookies, au moins dans la mesure où cela est nécessaire conformément à la législation applicable.

 

Pour les cookies utilisés à des fins de mesure de l'efficacité et de la portée ou à des fins publicitaires, il est possible de s'opposer de manière générale (« opt-out ») à de nombreux services via AdChoices (Digital Advertising Alliance of Canada), Network Advertising Initiative (NAI), YourAd-Choices (Digital Advertising Alliance) ou Your Online Choices (European Interactive Digital Advertising Alliance, EDAA).

 

10.2              Enregistrement

Nous pouvons enregistrer au moins les informations suivantes pour chaque accès à notre site web et à notre autre présence numérique, dans la mesure où celles-ci sont déterminées ou transmises de manière standard lors de tels accès à notre infrastructure numérique : date et heure, y compris le fuseau horaire, adresse IP, statut d'accès (code de statut HTTP), système d'exploitation, y compris l'interface utilisateur et la version, navigateur, y compris la langue et la version, chaque sous-page consultée de notre site web, y compris la quantité de données transférées, dernière page web consultée dans la même fenêtre de navigateur (référent ou référent).


Nous enregistrons ces informations, qui peuvent également constituer des données à caractère personnel, dans des fichiers journaux. Ces informations sont nécessaires pour pouvoir fournir une présence numérique durable, conviviale et fiable. Elles sont également nécessaires pour garantir la sécurité des données, y compris par des tiers ou avec l'aide de tiers.

 

10.3              Pixels espions

Nous pouvons intégrer des pixels espions dans notre présence numérique. Les pixels espions sont également appelés balises web. Les pixels espions, y compris ceux de tiers dont nous utilisons les services, sont généralement de petites images invisibles ou des scripts formulés en JavaScript qui sont automatiquement récupérés lorsque vous accédez à notre présence numérique. Les pixels espions permettent de collecter au moins les mêmes informations que celles enregistrées dans les fichiers journaux.

 

11.         Notifications et communications

 

11.1              Mesure du succès et de la portée

Les notifications et les communications peuvent contenir des liens web ou des pixels espions qui enregistrent si une communication individuelle a été ouverte et quels liens web ont été cliqués. Ces liens web et pixels espions peuvent également enregistrer l'utilisation des notifications et des communications à titre personnel. Nous avons besoin de ces données statistiques sur l'utilisation pour mesurer le succès et la portée afin de pouvoir envoyer des notifications et des communications de manière efficace et conviviale, mais aussi durable, sûre et fiable, en fonction des besoins et des habitudes de lecture des destinataires.

 

11.2              Consentement et opposition

Vous devez en principe consentir à l'utilisation de votre adresse e-mail et de vos autres coordonnées, sauf si cette utilisation est autorisée pour d'autres raisons juridiques. Pour obtenir un consentement doublement confirmé, nous pouvons utiliser la procédure de « double opt-in ». Dans ce cas, vous recevrez un message contenant des instructions pour la double confirmation. Nous pouvons enregistrer les consentements obtenus, y compris l'adresse IP et l'horodatage, à des fins de preuve et de sécurité.

 

Vous pouvez à tout moment vous opposer à la réception de notifications et de communications telles que les newsletters. En vous opposant, vous pouvez également vous opposer à la collecte de données statistiques sur l'utilisation à des fins de mesure du succès et de la portée. Les notifications et communications nécessaires en rapport avec nos activités et opérations restent réservées.

 

11.3              Prestataire de services pour les notifications et les communications

Nous envoyons des notifications et des communications à l'aide de prestataires de services spécialisés.

 

Nous utilisons notamment :

 

     SendGrid : plateforme pour les e-mails transactionnels (« Envoi d'e-mails en toute simplicité ») ; fournisseurs : Twilio Inc. (États-Unis) / Twilio Ireland Limited (Irlande) ; informations sur la protection des données : déclaration de confidentialité.

 

12.         Réseaux sociaux

Nous sommes présents sur les réseaux sociaux et d'autres plateformes en ligne afin de pouvoir communiquer avec les personnes intéressées et les informer de nos activités. Dans le cadre de ces plateformes, des données personnelles peuvent également être traitées en dehors de la Suisse et de l'Espace économique européen (EEE).

 

Les conditions générales (CG) et les conditions d'utilisation ainsi que les déclarations de confidentialité et autres dispositions des différents exploitants de ces plateformes s'appliquent également. Ces dispositions fournissent notamment des informations sur les droits des personnes concernées directement vis-à-vis de la plateforme concernée, parmi lesquels figure par exemple le droit d'accès.

 

Nous sommes responsables, conjointement avec Meta Platforms Ireland Limited (Irlande), de notre présence sur les réseaux sociaux Facebook, y compris les « Page Insights », dans la mesure où le règlement général sur la protection des données (RGPD) est applicable. Meta Platforms Ireland Limited fait partie du groupe Meta (notamment aux États-Unis). Les statistiques de page fournissent des informations sur la manière dont les visiteurs interagissent avec notre présence sur Facebook. Nous utilisons les statistiques de page afin de pouvoir proposer une présence efficace et conviviale sur Facebook.

 

Vous trouverez de plus amples informations sur la nature, l'étendue et la finalité du traitement des données, les droits des personnes concernées et les coordonnées de Facebook et du délégué à la protection des données de Facebook dans la politique de confidentialité de Facebook. Nous avons conclu avec Facebook ce que l'on appelle le « supplément pour les responsables du traitement » et avons ainsi


convenu en particulier que Facebook est responsable de garantir les droits des personnes concernées. Pour les statistiques de page, vous trouverez les informations correspondantes sur la page « Informations sur les statistiques de page », y compris « Informations sur les données des statistiques de page ».

 

13.         Services de tiers

Nous utilisons les services de tiers spécialisés afin de pouvoir exercer nos activités de manière durable, humaine, sûre et fiable. Ces services nous permettent notamment d'intégrer des fonctions et des contenus dans notre site web. Lors d'une telle intégration, les services utilisés enregistrent, pour des raisons techniques impératives, au moins temporairement les adresses IP des utilisateurs.

 

À des fins de sécurité, statistiques et techniques, les tiers dont nous utilisons les services peuvent traiter les données relatives à nos activités de manière agrégée, anonymisée ou pseudonymisée. Il s'agit, par exemple, de données de performance ou d'utilisation permettant de fournir le service concerné.

 

Nous utilisons notamment :

 

     Services Google : fournisseurs : Google LLC (États-Unis) / Google Ireland Limited (Irlande) en partie pour les utilisateurs de l'Espace économique européen (EEE) et de la Suisse ; informations générales sur la protection des données : « Politique de confidentialité et mesures de protection », déclaration de confidentialité, « En savoir plus sur la manière dont Google utilise les données à caractère personnel », « Google s'engage à respecter les lois applicables en matière de protection des données », « Guide sur la protection des données dans les produits Google », « Comment nous utilisons les données provenant des sites web ou des applications sur lesquels nos services sont utilisés », Politique en matière de cookies, « Publicité sur laquelle vous avez une influence » (paramètres pour la publicité personnalisée).

 

     Services Microsoft : fournisseurs : Microsoft Ireland Operations Limited (Irlande) pour les utilisateurs de l'Espace économique européen (EEE), de Suisse et du Royaume-Uni / Microsoft Corporation (États-Unis) pour les utilisateurs du reste du monde ; Informations générales sur la protection des données : « Protection des données chez Microsoft », « Protection des données et confidentialité », Déclaration de confidentialité, « Paramètres de données et de confidentialité ».


13.1              Infrastructure numérique

Nous utilisons les services de tiers spécialisés afin de pouvoir bénéficier de l'infrastructure numérique nécessaire dans le cadre de nos activités. Il s'agit par exemple des services d'hébergement et de stockage proposés par des fournisseurs sélectionnés.

 

Nous utilisons notamment :

 

     Cyon : hébergement ; fournisseur : cyon GmbH (Suisse) ; informations sur la protection des données : « Protection des données », déclaration de confidentialité.

 

     Microsoft Azure : espace de stockage et autres infrastructures ; fournisseur : Microsoft ; informations spécifiques à Microsoft Azure : « Protection des données dans Azure ».

 

13.2              Automatisation et intégration d'applications et de services

Nous utilisons des plateformes spécialisées pour intégrer et connecter des applications et services tiers existants. Ces plateformes « sans code » nous permettent également d'automatiser des processus et des activités à l'aide d'applications et de services tiers.

 

Nous utilisons notamment :

 

     Microsoft Power Automate, y compris Microsoft Power Platform : plateforme d'applications intégrée ; fournisseur : Microsoft ; informations spécifiques à Microsoft Power Platform concernant la protection des données : « Compatibilité et protection des données », « Stockage et gouvernance des données »,

« Sécurité ».

 

13.3              Conférences audio et vidéo

Nous utilisons des services spécialisés pour les conférences audio et vidéo afin de pouvoir communiquer en ligne. Cela nous permet, par exemple, d'organiser des réunions virtuelles ou de dispenser des cours en ligne et des webinaires. Pour participer à des conférences audio et vidéo, les textes juridiques des différents services, tels que les déclarations de confidentialité et les conditions d'utilisation, s'appliquent en complément.

 

Selon votre situation personnelle, nous vous recommandons, lorsque vous participez à des conférences audio ou vidéo, de couper le microphone par défaut et de rendre l'arrière-plan flou ou d'afficher un arrière-plan virtuel.


Nous utilisons notamment :

 

     TeamViewer Meeting : vidéoconférences ; fournisseur : TeamViewer Germany GmbH (Allemagne) ; informations sur la protection des données : déclaration de confidentialité, « Protection des données de premier ordre ».

 

13.4              Collaboration en ligne

Nous utilisons des services tiers pour permettre la collaboration en ligne. En complément de la présente déclaration de confidentialité, les conditions directement visibles des services utilisés, telles que les conditions d'utilisation ou les déclarations de confidentialité, s'appliquent également.

 

Nous utilisons notamment :

 

     Microsoft Teams : plateforme pour une collaboration productive, en particulier avec des conférences audio et vidéo ; fournisseur : Microsoft ; informations spécifiques à Teams : « Sécurité et conformité dans Microsoft Teams », en particulier « Protection des données ».

 

13.5              Cartes

Nous utilisons les services de tiers pour pouvoir intégrer des cartes dans notre site web. Nous utilisons notamment :

     Google Maps, y compris Google Maps Platform : service de cartographie ; fournisseur : Google

; informations spécifiques à Google Maps : « Comment Google utilise les informations de  localisation ».

 

13.6              Contenus numériques

Nous utilisons les services de tiers spécialisés afin de pouvoir intégrer des contenus numériques dans notre site web. Les contenus numériques sont notamment des images, des vidéos, de la musique et des podcasts.

 

Nous utilisons notamment :

 

     YouTube : plateforme vidéo ; fournisseur : Google ; informations spécifiques à YouTube : «  Centre de confidentialité et de sécurité », « Mes données sur YouTube ».


13.7              Commerce

Nous exploitons un site de commerce électronique et utilisons les services de tiers afin de pouvoir proposer avec succès des prestations, des contenus ou des marchandises.

 

Nous utilisons notamment :

 

     Shopware : plateforme de commerce ouvert ; fournisseur : shopware AG (Allemagne) ; informations sur la protection des données : déclaration de confidentialité.

 

13.8              Paiements

Nous faisons appel à des prestataires spécialisés afin de pouvoir traiter les paiements de manière sûre et fiable. Les textes juridiques des différents prestataires, par exemple les conditions générales de vente (CGV) ou les déclarations de confidentialité, s'appliquent en complément au traitement des paiements.

 

Nous utilisons notamment :

 

     PostFinance : traitement des paiements ; fournisseur : PostFinance AG (Suisse) ; informations sur la protection des données : « Mentions légales et accessibilité », « Protection des données » (y compris les déclarations de confidentialité).

 

     TWINT : traitement des paiements en Suisse ; prestataire : TWINT AG (Suisse) ; informations sur la protection des données : déclaration de confidentialité, « Sécurité selon les normes suisses

».

 

     wallee : traitement des paiements ; prestataire : Wallee Group AG (Suisse) ; informations sur la protection des données : déclaration de confidentialité.

 

     Worldline : traitement des paiements, en particulier avec des solutions de paiement mobiles ; prestataires : Worldline SA (France), Worldline Schweiz AG (Suisse) et d'autres sociétés Worldline dans le monde entier (notamment aux États-Unis) ; informations sur la protection des données : déclaration de confidentialité, « programme pour une utilisation responsable des données », politique en matière de cookies.

 

13.9              Publicité

Nous utilisons la possibilité d'afficher de manière ciblée des publicités pour nos activités et nos opérations auprès de tiers, tels que les plateformes de réseaux sociaux et les moteurs de recherche.

Avec ces publicités, nous souhaitons notamment toucher les personnes qui s'intéressent déjà à nos activités ou qui pourraient s'y intéresser (remarketing et ciblage). À cette fin, nous pouvons transmettre des informations correspondantes, y compris des données à caractère personnel, à des tiers qui permettent la diffusion de ces publicités. Nous pouvons également déterminer si notre publicité est efficace, c'est-à-dire notamment si elle génère des visites sur notre site web (suivi des conversions).

 

Les tiers auprès desquels nous faisons de la publicité et auprès desquels vous êtes inscrit en tant qu'utilisateur peuvent, le cas échéant, associer l'utilisation de notre site web à votre profil sur leur site.

 

Nous utilisons notamment :

 

     Google Ads : publicité sur les moteurs de recherche ; fournisseur : Google ; informations spécifiques à Google Ads : publicité basée, entre autres, sur les requêtes de recherche, différents noms de domaine – notamment doubleclick.net, googleadservices.com et googlesyndication.com – étant utilisés pour Google Ads, déclaration de confidentialité pour la publicité, « Gérer la publicité affichée directement via les annonces ».

 

     LinkedIn Ads : publicité sur les réseaux sociaux ; fournisseurs : LinkedIn Corporation (États-Unis) / LinkedIn Ireland Unlimited Company (Irlande) ; informations sur la protection des données : remarketing et ciblage, en particulier avec la balise LinkedIn Insight, « Protection des données », déclaration de confidentialité, politique en matière de cookies, opposition à la publicité personnalisée.

 

     Publicités Meta (Meta Ads) : publicité sur les réseaux sociaux Facebook et Instagram ; fournisseurs : Meta Platforms Ireland Limited (Irlande) et autres entreprises Meta (notamment aux États-Unis) ; Informations sur la protection des données : ciblage, y compris reciblage, en particulier avec Meta Pixel et Custom Audiences, y compris Lookalike Audiences, déclaration de confidentialité, « préférences publicitaires » (inscription en tant qu'utilisateur requise).

 

14.         Extensions pour le site web

Nous utilisons des extensions pour notre site web afin de pouvoir utiliser des fonctions supplémentaires. Nous pouvons utiliser des services sélectionnés auprès de fournisseurs appropriés ou utiliser ces extensions sur notre propre infrastructure numérique.

Nous utilisons notamment :

 

     Google reCAPTCHA : protection contre les bots (distinction entre les activités souhaitées des humains et les activités indésirables des bots) ; fournisseur : Google ; informations spécifiques à Google reCAPTCHA : « Qu'est-ce que reCAPTCHA ? ».

 

15.         Mesure du succès et de la portée

Nous essayons de mesurer le succès et la portée de nos activités. Dans ce cadre, nous pouvons également mesurer l'impact des commentaires de tiers ou vérifier comment différentes parties ou versions de notre présence numérique sont utilisées (méthode « A/B testing »). Sur la base des résultats de la mesure du succès et de la portée, nous pouvons notamment corriger des erreurs, renforcer les contenus populaires ou apporter des améliorations.

Dans la plupart des cas, les adresses IP des utilisateurs individuels sont enregistrées à des fins de mesure du succès et de la portée. Dans ce cas, les adresses IP sont systématiquement raccourcies (« masquage IP ») afin de respecter le principe de minimisation des données grâce à la pseudonymisation correspondante.

Des cookies peuvent être utilisés pour mesurer le succès et la portée, et des profils d'utilisateurs peuvent être créés. Les profils d'utilisateurs créés comprennent, par exemple, les pages individuelles visitées ou les contenus consultés sur notre présence numérique, des informations sur la taille de l'écran ou de la fenêtre du navigateur et l'emplacement, au moins approximatif. En principe, les profils d'utilisateurs éventuels sont créés exclusivement sous forme pseudonymisée et ne sont pas utilisés pour identifier des utilisateurs individuels. Certains services tiers auxquels les utilisateurs sont inscrits peuvent éventuellement associer l'utilisation de notre offre en ligne au compte utilisateur ou au profil utilisateur auprès du service concerné.

 

Nous utilisons notamment :

 

     etracker : mesure du succès et de la portée ; fournisseur : etracker GmbH (Allemagne) ; informations sur la protection des données : « Protection des données », déclaration de confidentialité.

 

     Google Marketing Platform : mesure du succès et de la portée, en particulier avec Google Analytics ; fournisseur : Google ; Informations spécifiques à Google Marketing Platform : mesure également sur différents navigateurs et appareils (suivi multi-appareils) avec des adresses IP pseudonymisées qui ne sont transmises dans leur intégralité à Google aux États-Unis que dans des cas exceptionnels, déclaration de confidentialité pour Google Analytics, « Module complémentaire de navigateur pour la désactivation de Google Analytics ».

     Google Tag Manager : intégration et gestion des services de Google et de tiers, en particulier pour la mesure du succès et de la portée ; fournisseur : Google ; informations spécifiques à Google Tag Manager : déclaration de confidentialité pour Google Tag Manager ; vous trouverez de plus amples informations sur la protection des données dans les différents services intégrés et gérés.

 

     Matomo : mesure du succès et de la portée ; fournisseur : InnoCraft Ltd. (Nouvelle-Zélande, logiciel libre open source) ; informations sur la protection des données : utilisation sur notre propre infrastructure numérique et avec des adresses IP anonymisées, « Liste de toutes les fonctionnalités de Matomo » (« List of all Matomo Features »).

 

16.         Vidéosurveillance

Nous utilisons la vidéosurveillance pour prévenir les infractions pénales, conserver des preuves en cas d'infractions pénales, exercer et faire valoir nos propres droits, nous défendre contre les droits de tiers et faire respecter notre droit de propriété. Dans la mesure où le règlement général sur la protection des données (RGPD) est applicable, il s'agit d'intérêts légitimes prépondérants au sens de l'art. 6, al. 1, let. f du RGPD, avec référence à l'art. 9, al. 2, let. f du RGPD pour les données à caractère personnel particulièrement sensibles.

 

Nous conservons les enregistrements de notre système de vidéosurveillance aussi longtemps qu'ils sont nécessaires à la conservation des preuves ou à toute autre fin mentionnée.

 

Nous pouvons sauvegarder les enregistrements issus de notre vidéosurveillance et les transmettre aux autorités compétentes, notamment aux autorités judiciaires ou répressives, dans la mesure où cette transmission est nécessaire à une fin mentionnée, dans notre intérêt légitime prépondérant ou en raison d'obligations légales.

 

17.         Remarques finales concernant la déclaration de confidentialité

Nous avons créé cette déclaration de confidentialité à l'aide du générateur de déclaration de confidentialité de Datenschutzpartner.

 

Nous pouvons mettre à jour cette déclaration de confidentialité à tout moment. Nous vous informerons des mises à jour de manière appropriée, notamment en publiant la déclaration de confidentialité actuelle sur notre site web.