1. De quoi traite la présente déclaration de confidentialité ?
Cenos SA (ci-après également "nous", "notre") exploite le magasin spécialisé en montres et bijoux ART DU TEMPS à Biel-Bienne et, dans ce contexte, collecte et traite des données personnelles vous concernant ou concernant d'autres personnes (appelées "tiers"). Nous utilisons ici le terme "données" comme synonyme de "données personnelles" ou de "données à caractère personnel".
Par "données personnelles", on entend les données qui se rapportent à une personne identifiée ou identifiable, c'est-à-dire que l'identité de cette personne peut être déduite des données elles-mêmes ou de données complémentaires correspondantes. Au ch. 3 vous trouverez des informations sur les données que nous traitons dans le cadre de la présente déclaration de protection des données. Par "traitement", on entend toute manipulation de données personnelles, par exemple la collecte, l'enregistrement, l'utilisation, l'adaptation, la communication et la suppression.
Dans la présente déclaration de protection des données, nous décrivons ce que nous faisons de vos données lorsque vous utilisez artdutemps.ch (ci-après le "site web"), lorsque vous achetez nos services ou produits, lorsque vous êtes en relation avec nous d'une autre manière dans le cadre d'un contrat, lorsque vous communiquez avec nous ou lorsque vous avez affaire à nous de toute autre manière. Le cas échéant, nous vous informerons par une communication écrite en temps utile des activités de traitement supplémentaires qui ne sont pas mentionnées dans la présente déclaration de protection des données. Si vous nous transmettez ou communiquez des données sur d'autres personnes, comme des membres de votre famille, des collègues de travail, etc., nous partons du principe que vous êtes autorisé à le faire et que ces données sont exactes. En transmettant des données sur des tiers, vous le confirmez. Veuillez également vous assurer que ces tiers ont été informés de la présente déclaration de protection des données.
La présente déclaration de confidentialité est conçue pour répondre aux exigences du règlement général sur la protection des données ("RGPD") de l'UE et de la loi suisse sur la protection des données ("LPD"). Toutefois, l'applicabilité de ces lois et la mesure dans la-quelle elles s'appliquent dépendent de chaque cas particulier.
2. Qui est responsable du traitement de vos données ?
La société Cenos SA, rue de l'Union 9, 2502 Biel-Bienne (la "Cenos SA"), est responsable des traitements de données d'ART DU TEMPS décrits dans la présente déclaration de protection des données, dans la mesure où rien d'autre n'est communiqué, par exemple dans d'autres déclarations de protection des données, sur des formulaires ou dans des contrats.
Vous pouvez nous contacter pour vos demandes de protection des données et l'exercice de vos droits conformément au ch. 11 vous pouvez nous contacter comme suit :
Cenos SA
Monsieur Cédric Schiess
Unionsgasse 9, 2502 Biel-Bienne
boutique@artdutemps.ch
3. Quelles données traitons-nous ?
Nous traitons différentes catégories de données vous concernant. Les principales catégories sont les suivantes :
- Données techniques : Lorsque vous utilisez notre site web ou d'autres offres électroniques (par ex. WLAN gratuit), nous collectons l'adresse IP de votre terminal et d'autres données techniques afin d'assurer la fonctionnalité et la sécurité de ces offres. Ces données comprennent également les journaux dans lesquels l'utilisation de nos systèmes est enregistrée. En règle générale, nous conservons les données techniques pendant six mois. Afin de garantir la fonctionnalité de ces offres, nous pouvons également vous attribuer, à vous ou à votre terminal, un code individuel (par ex. sous la forme d'un cookie, cf. à ce sujet le ch. 12). Les données techniques en elles-mêmes ne permettent en principe pas de tirer des conclusions sur votre identité. Dans le cadre de comptes d'utilisateurs, d'enregistrements, de contrôles d'accès ou de l'exécution de contrats, elles peuvent toutefois être associées à d'autres catégories de données (et donc, le cas échéant, à votre personne).
Les données techniques comprennent notamment l'adresse IP et des informations sur le système d'exploitation de votre terminal, la date, la région et l'heure d'utilisation, ainsi que le type de navigateur que vous utilisez pour accéder à nos offres électroniques. Cela peut nous aider à transmettre le formatage correct du site web. Grâce à l'adresse IP, nous savons certes par quel fournisseur d'accès vous accédez à nos offres (et donc aussi la région), mais nous ne pouvons généralement pas en déduire qui vous êtes. Cela change si vous créez par exemple un compte d'utilisateur, car les données personnelles peuvent alors être associées à des données techniques (nous voyons par exemple quel navigateur vous utilisez pour utiliser un compte via notre site web). Des exemples de données techniques sont également les journaux ("logs") qui sont générés dans nos systèmes (par exemple le journal des connexions des utilisateurs sur notre site web).
- Données d'enregistrement : Certaines offres ne peuvent être utilisées qu'avec un compte d'utilisateur ou un enregistrement, qui peut se faire directement chez nous ou via nos prestataires de services de connexion externes. Dans ce cas, vous devez nous fournir certaines données et nous collectons des données sur l'utilisation de l'offre. Nous conservons généralement les données d'enregistrement pendant 12 mois après la fin de l'utilisation du service ou la clôture du compte d'utilisateur.
- Données de communication : Lorsque vous êtes en contact avec nous via le formulaire de contact, par e-mail, téléphone ou chat, par lettre ou par tout autre moyen de communication, nous collectons les données échangées entre vous et nous, y compris vos coordonnées et les données marginales de la communication. Si nous voulons ou devons établir votre identité, par exemple en cas de demande de renseignements de votre part, nous collectons des données afin de vous identifier (par exemple, une copie d'une pièce d'identité). En règle générale, nous conservons ces données pendant 12 mois à compter du dernier échange avec vous. Ce délai peut être plus long dans la mesure où cela est nécessaire pour des raisons de preuve ou pour respecter des exigences légales ou contractuelles, ou encore pour des raisons techniques. Les e-mails dans les boîtes aux lettres personnelles et les correspondances écrites sont généralement conservés pendant au moins 10 ans.
- Les données de base : Par données de base, nous entendons les données de base dont nous avons besoin, en plus des données contractuelles (voir ci-dessous), pour le traitement de nos relations contractuelles et autres relations commerciales ou à des fins de marketing et de publicité, telles que le nom, les coordonnées et les informations concernant par exemple votre rôle et votre fonction, vos coordonnées bancaires (ou vos coordonnées), votre date de naissance, l'historique de vos clients, les procurations, les autorisations de signature et les déclarations de consentement. Nous traitons vos données de base si vous êtes un client ou un autre contact commercial ou si vous travaillez pour un tel contact (p. ex. en tant que personne de contact du partenaire commercial), ou parce que nous voulons vous contacter pour nos propres besoins ou pour les besoins d'un partenaire contractuel (p. ex. dans le cadre du marketing et de la publicité, avec des invitations à des événements, avec des bons, avec des newsletters, etc.). Nous recevons des données de base de votre part (p. ex. lors d'un achat ou dans le cadre d'un enregistrement), d'organismes pour lesquels vous travaillez ou de tiers tels que nos partenaires contractuels, des associations et des fournisseurs d'adresses, ainsi que de sources accessibles au public telles que les registres publics ou l'internet (sites web, médias sociaux, etc.). En règle générale, nous conservons ces données pendant 10 ans à compter du dernier échange avec vous, mais au moins à partir de la fin du contrat. Ce délai peut être plus long dans la mesure où cela est nécessaire pour des raisons de preuve ou pour respecter des dispositions légales ou contractuelles, ou pour des raisons techniques. Pour les contacts purement marketing et publicitaires, le délai est normalement beaucoup plus court, généralement pas plus de 2 ans à compter du dernier contact.
- Données contractuelles : Il s'agit de données en rapport avec la conclusion ou l'exécution d'un contrat, par exemple des informations sur les contrats et les prestations à fournir ou fournies, ainsi que des données préalables à la conclusion d'un contrat, les informations nécessaires ou utilisées pour l'exécution et les informations sur les réactions. En règle générale, nous collectons ces données auprès de vous, de partenaires contractuels et de tiers impliqués dans l'exécution du contrat, mais aussi auprès de sources tierces (p. ex. fournisseurs de données de solvabilité) et de sources accessibles au public. En règle générale, nous conservons ces données pendant 10 ans à compter de la dernière activité contractuelle, mais au moins à compter de la fin du contrat. Ce délai peut être plus long dans la mesure où cela est nécessaire pour des raisons de preuve ou de respect des dispositions légales ou contractuelles, ou pour des raisons techniques.
- Données sur le comportement et les préférences : En fonction de la relation que nous entretenons avec vous, nous essayons de vous connaître et de mieux adapter nos produits, services et offres à vos besoins. Pour ce faire, nous collectons et utilisons des données sur votre comportement et vos préférences. Nous le faisons en évaluant les données relatives à votre comportement dans notre domaine, et nous pouvons également compléter ces données par des données de tiers, y compris de sources accessibles au public. Sur cette base, nous pouvons par exemple calculer la probabilité que vous ayez recours à certaines prestations ou que vous vous comportiez d'une certaine manière. Les données traitées à cet effet nous sont en partie déjà connues (p. ex. lorsque vous utilisez nos prestations) ou nous obtenons ces données en enregistrant votre comportement (p. ex. comment vous naviguez sur notre site web). Nous rendons ces données anonymes ou les supprimons lorsqu'elles ne sont plus pertinentes pour les objectifs poursuivis, ce qui peut être le cas après environ 24 mois (pour les préférences en matière de produits et de services), en fonction du type de données. Ce délai peut être plus long dans la mesure où cela est nécessaire pour des raisons de preuve ou pour respecter des exigences légales ou contractuelles, ou pour des raisons techniques. Nous décrivons le fonctionnement du tracking sur notre site web au ch. 12.
- Autres données : Nous collectons également des données vous concernant dans d'autres situations. Dans le cadre de procédures administratives ou judiciaires, par exemple, nous recevons des données (telles que des dossiers, des preuves, etc.) qui peuvent également vous concerner. Nous pouvons également collecter des données pour des raisons de protection de la santé (par exemple dans le cadre de concepts de protection). Nous pouvons recevoir ou produire des photos, des vidéos et des enregistrements sonores dans lesquels vous pouvez être reconnaissable (par exemple lors d'événements, par des caméras de sécurité, etc.) Nous pouvons également collecter des données sur les personnes qui entrent dans certains bâtiments ou qui ont des droits d'accès correspondants (y compris lors de contrôles d'accès, sur la base de données d'enregistrement ou de listes de visiteurs, etc.), sur les personnes qui participent à des événements ou à des actions (p. ex. concours) et sur les personnes qui utilisent notre infrastructure et nos systèmes. Enfin, nous collectons et traitons des données sur nos actionnaires et autres investisseurs ; outre les données de base, il s'agit entre autres d'informations pour les registres correspondants, concernant l'exercice de leurs droits et l'organisation d'événements (p. ex. assemblées générales). La durée de conservation de ces données dépend de la finalité et est limitée au strict nécessaire. Cela va de quelques jours pour de nombreuses caméras de sécurité et, en règle générale, de quelques semaines pour les données de suivi des contacts, en passant par les données des visiteurs, qui sont généralement conservées pendant trois mois, jusqu'aux rapports sur les événements avec des photos, qui peuvent être conservés quelques années ou plus. Les données vous concernant en tant qu'actionnaire ou autre investisseur sont conservées conformément aux dispositions du droit des sociétés, mais dans tous les cas tant que vous êtes investi.
Beaucoup des éléments mentionnés dans ce ch. 3 vous nous communiquez vous-même les données mentionnées (par ex. par le biais de formulaires, dans le cadre de la communication avec nous, en relation avec des contrats, lors de l'utilisation du site web, etc.) Vous n'y êtes pas obligé, sous réserve de cas particuliers, par exemple dans le cadre de concepts de protection contraignants (obligations légales). Si vous souhaitez conclure des contrats avec nous ou solliciter des prestations, vous devez en outre nous fournir des données dans le cadre de votre obligation contractuelle conformément au contrat correspondant, notamment des données de base, des données contractuelles et des données d'enregistrement. Lors de l'utilisation de notre site web, le traitement de données techniques est inévitable.
Dans la mesure où cela n'est pas illicite, nous prélevons également des données de sources accessibles au public (p. ex. registre des poursuites, registre du commerce, médias ou Internet, y compris les médias sociaux) ou recevons des données des autorités et d'autres tiers (comme les agences de renseignements sur le crédit, les commerçants d'adresses, les associations, les partenaires contractuels, les services d'analyse Internet, etc.).
4. Dans quel but traitons-nous vos données ?
Nous traitons vos données aux fins expliquées ci-après. Vous trouverez d'autres indications concernant le domaine en ligne au ch. 12 et 13. Ces finalités ou les objectifs qui les sous-tendent constituent des intérêts légitimes de notre part et, le cas échéant, de tiers. Vous trouverez d'autres informations sur les bases juridiques de notre traitement au ch. 5.
Nous traitons vos données à des fins liées à la communication avec vous, notamment pour répondre à vos demandes et faire valoir vos droits (ch. 11) et pour vous contacter en cas de questions. À cet effet, nous utilisons en particulier les données de communication et les données de base et, en relation avec les offres et les services que vous utilisez, également les données d'enregistrement. Nous conservons ces données afin de documenter notre communication avec vous, à des fins de formation, d'assurance qualité et de demandes de renseignements.
Nous traitons des données pour l'établissement, la gestion et l'exécution de relations contractuelles. Nous concluons des contrats de différents types avec nos clients commerciaux et privés, avec des fournisseurs ou d'autres partenaires contractuels tels que des partenaires dans des projets ou avec des parties dans des litiges juridiques. Dans ce cadre, nous traitons en particulier les données de base, les données contractuelles et les données de communication et, selon les circonstances, les données d'enregistrement du client ou des personnes auxquelles le client fournit une prestation. Il s'agit par exemple des bénéficiaires de nos produits ou services qui reçoivent à cet effet des bons et des invitations de la part de nos clients et qui, en les utilisant, peuvent à leur tour devenir nos clients. Dans ce cas, nous traitons les données pour l'exécution du contrat avec ces bénéficiaires, mais aussi avec les partenaires contractuels qui les ont invités.
Dans le cadre de la prospection commerciale, des données personnelles - notamment des données de base, des données contractuelles et des données de communication - sont collectées auprès de clients potentiels ou d'autres partenaires contractuels (par ex. dans un formulaire de commande ou un contrat) ou résultent d'une communication. De même, dans le cadre de la conclusion d'un contrat, nous traitons des données pour vérifier la solvabilité et pour l'ouverture de la relation client. Ces données sont en partie contrôlées pour respecter les exigences légales.
Dans le cadre de l'exécution des relations contractuelles, nous traitons des données pour gérer la relation avec le client, pour fournir et exiger des prestations contractuelles (ce qui comprend également le recours à des tiers, tels que des entreprises de logistique, des prestataires de services publicitaires, des banques, des assurances ou des agences d'évaluation du crédit, qui peuvent alors nous fournir des données à leur tour), pour le conseil et pour le suivi de la clientèle. L'application des droits juridiques découlant des contrats (recouvrement, procédures judiciaires, etc.) fait également partie du traitement, tout comme la tenue de la comptabilité, la résiliation des contrats et la communication publique.
Nous traitons les données à des fins de marketing et de gestion des relations, par exemple pour envoyer à nos clients et autres partenaires contractuels une publicité personnalisée sur nos produits et services et ceux de tiers (par exemple de partenaires contractuels publicitaires). Cela peut se faire par exemple sous forme de newsletters et d'autres contacts réguliers (par voie électronique, par courrier, par téléphone), par d'autres canaux pour lesquels nous disposons de vos coordonnées, mais aussi dans le cadre d'actions de marketing individuelles (par ex. événements, concours, etc.) et peut également comprendre des prestations gratuites (par ex. invitations, bons, etc.). Vous pouvez à tout moment refuser de tels contacts (voir à la fin de ce point). 4) ou refuser ou révoquer un consentement à la prise de contact à des fins publicitaires. Avec votre consentement, nous pouvons mieux cibler notre publicité en ligne sur Internet (voir à ce sujet le ch. 12).
Nous continuons à traiter vos données pour améliorer nos services et notre exploitation et pour développer nos produits, y compris notre site web. Nous nous efforçons d'améliorer en permanence nos produits et services et de pouvoir réagir rapidement à l'évolution des besoins. C'est pourquoi nous analysons par exemple la manière dont vous naviguez sur notre site web ou quels produits sont utilisés par quels groupes de personnes et de quelle manière, et comment de nouveaux produits et prestations peuvent être conçus (pour plus de détails, voir ch. 12). Cela nous donne des indications sur l'acceptation par le marché des produits et services existants et sur le potentiel de marché des nouveaux produits et services. Pour ce faire, nous traitons en particulier les données de base, les données comportementales et les données relatives aux préférences, mais aussi les données de communication et les données issues d'enquêtes auprès des clients, de sondages et d'études, ainsi que d'autres données provenant par exemple des médias, des médias sociaux, d'Internet et d'autres sources publiques. Dans la mesure du possible, nous utilisons à ces fins des données pseudonymisées ou anonymes. Nous pouvons également faire appel à des services d'observation des médias ou effectuer nous-mêmes des observations des médias et traiter ainsi des données personnelles afin d'effectuer un travail médiatique ou de comprendre les évolutions et tendances actuelles et d'y réagir.
Nous pouvons également traiter vos données à des fins de sécurité et de contrôle d'accès. Nous vérifions et améliorons en permanence la sécurité adéquate de notre magasin et de notre informatique. Comme toutes les entreprises, nous ne pouvons pas exclure avec certitude les violations de la sécurité des données, mais nous faisons notre possible pour réduire les risques. C'est pourquoi nous traitons les données, par exemple, pour la surveillance, les contrôles, les analyses et les tests de nos réseaux et infrastructures informatiques, pour les contrôles des systèmes et des erreurs, à des fins de documentation et dans le cadre de copies de sécurité. Les contrôles d'accès comprennent d'une part le contrôle des accès aux systèmes électroniques (p. ex. connexion aux comptes d'utilisateurs), mais aussi le contrôle des accès physiques (p. ex. accès aux locaux des magasins). Nous utilisons également des systèmes de surveillance (p. ex. des caméras de sécurité) à des fins de sécurité (à titre préventif et pour élucider des incidents).
Nous traitons les données personnelles pour respecter les lois, les instructions et les recommandations des autorités et les réglementations internes ("compliance"). Cela inclut par exemple la mise en œuvre de concepts de sécurité sanitaire ou la lutte contre le blanchiment d'argent et le financement du terrorisme, qui est régie par la loi. Dans certains cas, nous pouvons être tenus de procéder à certaines clarifications concernant les clients ("Know Your Customer") ou de faire des déclarations aux autorités. Le respect des obligations de renseignement, d'information ou de déclaration, par exemple en relation avec les obligations de surveillance et de droit fiscal, suppose ou implique également le traitement de données, par exemple le respect des obligations d'archivage et la prévention, la détection et la clarification de délits et d'autres infractions. En font également partie la réception et le traitement de plaintes et d'autres messages, la surveillance de la communication, les enquêtes internes ou la divulgation de documents à une autorité, lorsque nous avons une raison suffisante de le faire ou que nous y sommes légalement tenus. Des données personnelles vous concernant peuvent également être traitées dans le cadre d'enquêtes externes, par exemple par une autorité de poursuite pénale ou de surveillance ou par un organisme privé mandaté. En outre, nous traitons des données pour assurer le suivi de nos actionnaires et autres investisseurs et remplir nos obligations en la matière. Pour toutes ces raisons, nous traitons en particulier vos données de base, vos données contractuelles et vos données de communication, mais aussi, dans certaines circonstances, des données comportementales et des données de la catégorie des autres données. Les obligations légales peuvent être le droit suisse, mais aussi des dispositions étrangères auxquelles nous sommes soumis, ainsi que des autorégulations, des normes sectorielles, notre propre "corporate governance" et des instructions et demandes des autorités.
Nous traitons également les données à des fins de gestion des risques et dans le cadre d'une gestion prudente de l'entreprise, y compris l'organisation des opérations et le développement de l'entreprise.
Nous pouvons traiter vos données à d'autres fins, par exemple dans le cadre de nos procédures et de notre administration internes ou à des fins de formation et d'assurance qualité. Ces autres finalités comprennent par exemple des fins de formation et d'éducation, des finalités administratives (telles que la gestion des données de base, la comptabilité et l'archivage des données et le contrôle, la gestion et l'amélioration continue de l'infrastructure informatique), la protection de nos droits (par exemple pour faire valoir des droits en justice, avant ou en dehors du tribunal et devant les autorités en Suisse et à l'étranger ou pour nous défendre contre des prétentions, par exemple en conservant des preuves, en procédant à des clarifications juridiques et en participant à des procédures judiciaires ou administratives) et l'évaluation et l'amélioration des processus internes. La préservation d'autres intérêts légitimes fait également partie des autres finalités, dont la liste n'est pas exhaustive.
5. Sur quelle base traitons-nous vos données ?
Dans la mesure où nous vous demandons votre consentement pour certains traitements (p. ex. pour le traitement de données personnelles sensibles, pour les mailings de marketing, pour l'établissement de profils de déplacement personnalisés et pour l'analyse de la publicité et du comportement sur le site web), nous vous informons séparément des objectifs correspondants du traitement. Vous pouvez révoquer à tout moment les consentements avec effet pour l'avenir en nous adressant une communication écrite (par voie postale) ou, sauf indication ou accord contraire, par e-mail ; vous trouverez nos coordonnées au ch. 2. Pour la révocation de votre consentement dans le cadre du suivi en ligne, cf. ch. 12. Lorsque vous disposez d'un compte d'utilisateur, un retrait ou une prise de contact avec nous peut également être effectué(e), le cas échéant, via le site web ou autre service concerné. Dès que nous aurons reçu la notification du retrait de votre consentement, nous ne traiterons plus vos données aux fins auxquelles vous avez initialement consenti, à moins que nous ne disposions d'une autre base juridique. Le retrait de votre consentement n'affecte pas la légalité du traitement effectué sur la base de ce consentement jusqu'à son retrait.
Lorsque nous ne vous demandons pas votre consentement pour un traitement, nous fondons le traitement de vos données personnelles sur le fait que le traitement est nécessaire pour la préparation ou l'exécution d'un contrat avec vous (ou l'entité que vous représentez) ou que nous ou des tiers avons un intérêt légitime à le faire, notamment pour remplir les obligations mentionnées au point 1 ci-dessus. 4 les objectifs décrits ci-dessus et de prendre les mesures qui s'imposent. Le respect des dispositions légales fait également partie de nos intérêts légitimes, dans la mesure où il n'est pas déjà reconnu comme base juridique par le droit applicable en matière de protection des données (par ex. pour le RGPD, le droit dans l'EEE et en Suisse). Mais cela inclut également la commercialisation de nos produits et services, l'intérêt de mieux comprendre nos marchés et de gérer et déve-lopper notre entreprise, y compris ses activités opérationnelles, de manière sûre et efficace.
Lorsque nous recevons des données sensibles (par exemple des données relatives à la santé, des données relatives aux opinions politiques, religieuses ou philosophiques ou des données biométriques à des fins d'identification), nous pouvons également traiter vos données en nous appuyant sur d'autres bases juridiques, par exemple en cas de litige en raison de la nécessité du traitement pour un éventuel procès ou pour faire valoir ou défendre des droits juridiques. Dans certains cas, d'autres motifs juridiques peuvent entrer en ligne de compte, ce que nous vous communiquons séparément si nécessaire.
6. Qu'en est-il du profilage et des décisions individuelles automatisées?
Nous pouvons ajouter certaines de vos caractéristiques personnelles à celles mentionnées au point 1. 4 à l'aide des données que vous nous avez communiquées (ch. 3) de manière automatisée ("profilage"), lorsque nous voulons déterminer des données de préférence, mais aussi pour déterminer les risques d'abus et de sécurité, pour procéder à des évalua-tions statistiques ou à des fins de planification opérationnelle. Aux mêmes fins, nous pouvons également établir des profils, c'est-à-dire que nous pouvons combiner des données comportementales et des données relatives aux préférences, mais aussi des données de base et des données contractuelles ainsi que des données techniques qui vous sont attribuées, afin de mieux vous comprendre en tant que personne avec ses différents intérêts et autres caractéristiques. Nous pouvons également établir des profils de déplacement anonymes et - avec votre consentement - personnalisés vous concernant. À qui communiquons-nous vos données ?
Dans le cadre de nos contrats, du site web, de nos services et produits, de nos obligations légales ou autrement pour protéger nos intérêts légitimes et les autres intérêts mentionnés à l'art. 4 nous transmettons également vos données personnelles à des tiers, notamment aux catégories de destinataires suivantes :
- Prestataires de services : Nous travaillons avec des prestataires de services en Allemagne et à l'étranger qui traitent des données vous concernant en notre nom ou en responsabilité commune avec nous ou qui reçoivent de notre part des données vous concernant sous leur propre responsabilité (par ex. fournisseurs de services informatiques, entreprises d'expédition, prestataires de services publicitaires, prestataires de services de connexion, entreprises de nettoyage, entreprises de surveillance, banques, assurances, sociétés de recouvrement, agences de renseignements commerciaux ou vérificateurs d'adresses).
- Afin de fournir nos produits et services de manière efficace et de nous concentrer sur nos compétences clés, nous faisons appel à des services de tiers dans de nombreux domaines. Ces services concernent par exemple les services informatiques, l'envoi d'informations, les services de marketing, de distribution, de communication ou d'impression, la gestion des bâtiments, la sécurité et le nettoyage, l'organisation et la réalisation d'événements et de réceptions, le recouvrement, les agences de renseignements commerciaux, les vérificateurs d'adresses (par exemple pour la mise à jour des listes d'adresses en cas de déménagement), les mesures de lutte contre la fraude et les prestations de sociétés de conseil, d'avocats, de banques, d'assureurs et d'entreprises de télécommunications. Nous communiquons à chacun de ces prestataires de services les données nécessaires à leurs prestations, qui peuvent également vous concerner. Ces prestataires de services peuvent également utiliser de telles données à leurs propres fins, par exemple des informations sur les créances en souffrance et votre comportement de paiement dans le cas d'agences de renseignements sur le crédit ou des informations anonymes pour améliorer les services. En outre, nous concluons avec ces prestataires de services des contrats qui prévoient des dispositions relatives à la protection des données, dans la mesure où une telle protection ne découle pas de la loi. Nos prestataires de services peuvent également traiter les données relatives à l'utilisation de leurs services et d'autres données générées dans le cadre de l'utilisation de leurs services en tant que responsables indépendants pour leurs propres intérêts légitimes (par ex. pour des évaluations statistiques ou pour la facturation). Les prestataires de services fournissent des informations sur leurs traitements de données autonomes dans leurs propres déclarations de protection des données.
- Partenaires contractuels, y compris les clients : Il s'agit tout d'abord des clients (par ex. bénéficiaires de prestations) et autres partenaires contractuels de notre part, car cette transmission de données découle de ces contrats. Vous recevez par exemple des données d'enregistrement concernant des bons d'achat émis et utilisés, des invitations, etc. Si vous travaillez vous-même pour un tel partenaire contractuel, nous pouvons également lui transmettre des données vous concernant dans ce contexte. Font également partie des destinataires les partenaires contractuels avec lesquels nous coopérons ou qui font de la publicité pour nous et auxquels nous transmettons donc des données vous concernant à des fins d'analyse et de marketing (il peut s'agir là encore de bénéficiaires de prestations, mais aussi, par exemple, de sponsors et de fournisseurs de publicité en ligne). Nous exigeons de ces partenaires qu'ils ne vous envoient de la publicité ou ne la diffusent sur la base de vos données que si vous avez donné votre accord (pour le domaine en ligne, cf. ch. 12).
- Autorités publiques : Nous pouvons transmettre des données personnelles à des administrations, des tribunaux et d'autres autorités en Suisse et à l'étranger si nous y sommes légalement tenus ou autorisés ou si cela semble nécessaire pour la sauvegarde de nos intérêts. Les autorités traitent sous leur propre responsabilité les données vous concernant qu'elles reçoivent de notre part. Les cas d'application sont par exemple les enquêtes pénales, les mesures policières (p. ex. concepts de protection de la santé, lutte contre la violence, etc.), les directives et enquêtes relevant du droit de la surveillance, les procédures judiciaires, les obligations de déclaration et les procédures pré- et extrajudiciaires ainsi que les obligations légales d'information et de coopération. Une communication de données peut également avoir lieu lorsque nous souhaitons obtenir des informations de la part de services publics, par exemple pour justifier un intérêt à obtenir des informations ou parce que nous devons dire sur qui nous avons besoin d'un renseignement (par exemple à partir d'un registre).
- Autres personnes : Il s'agit d'autres cas où l'implication de tiers découle des objectifs définis au ch. 4 découlent de ces cas. Les autres destinataires sont par exemple les destinataires de livraison que vous avez indiqués différemment ou les destinataires de paiement étrangers, d'autres tiers également dans le cadre de rapports de représentation (par ex. lorsque nous envoyons vos données à votre avocat ou à votre banque) ou des personnes impliquées dans des procédures administratives ou judiciaires. Si nous collaborons avec des médias et leur transmettons du matériel (par exemple des photos), vous pouvez également être concerné dans certaines circonstances. Il en va de même lorsque nous publions des contenus (par exemple des photos, des interviews, des citations, etc.) sur notre site web ou dans d'autres publications. Dans le cadre du développement de l'entreprise, nous pouvons vendre ou acquérir des activités, des parties d'activités, des actifs ou des entreprises ou conclure des partenariats, ce qui peut également entraîner la communication de données (y compris des données vous concernant, par exemple en tant que client ou fournisseur ou en tant que représentant de fournisseur) aux personnes impliquées dans ces transactions. Dans le cadre de la communication avec nos concurrents, les organisations sectorielles, les associations et autres organismes, il peut également y avoir un échange de données qui vous concernent également.
Toutes ces catégories de destinataires peuvent à leur tour faire appel à des tiers, de sorte que vos données peuvent également leur être accessibles. Nous pouvons limiter le traitement par certains tiers (p. ex. fournisseurs de services informatiques), mais pas celui d'autres tiers (p. ex. autorités, banques, etc.).
7. Vos données personnelles sont-elles transmises à l'étranger ?
Comme indiqué au ch. 7 nous communiquons également des données à d'autres organismes. Ceux-ci ne se trouvent pas uniquement en Suisse. Vos données peuvent donc être traitées aussi bien en Europe qu'aux États-Unis ; mais dans des cas exceptionnels, elles peuvent l'être dans n'importe quel pays du monde.
Si un destinataire se trouve dans un pays ne disposant pas d'une protection légale adéquate des données, nous obligeons contractuellement le destinataire à respecter la protection des données applicable (nous utilisons à cet effet les clauses contractuelles types révisées de la Commission européenne, qui peuvent être consultées ici, dans la mesure où il n'est pas déjà soumis à un ensemble de règles reconnues par la loi pour garantir la protection des données et où nous ne pouvons pas nous appuyer sur une disposition d'exception. Une exception peut notamment s'appliquer en cas de procédure juridique à l'étranger, mais aussi dans des cas d'intérêts publics prépondérants ou si l'exécution d'un contrat exige une telle communication, si vous avez donné votre consentement ou s'il s'agit de données que vous avez rendues généralement accessibles et dont vous n'avez pas refusé le traitement.
Veuillez également noter que les données échangées via Internet transitent souvent par des pays tiers. Vos données peuvent donc se retrouver à l'étranger même si l'expéditeur et le destinataire se trouvent dans le même pays.
8. Combien de temps traitons-nous vos données ?
Nous traitons vos données aussi longtemps que nos objectifs de traitement, les délais de conservation légaux et nos intérêts légitimes de traitement à des fins de documentation et de preuve l'exigent ou qu'un stockage est techniquement nécessaire. Vous trouverez de plus amples informations sur la durée de stockage et de traitement respective pour les différentes catégories de données au chiffre II. 3 ou pour les catégories de cookies au chiffre II. 12. Si aucune obligation légale ou contractuelle ne s'y oppose, nous supprimons ou rendons anonymes vos données après l'expiration de la durée de stockage ou de traitement dans le cadre de nos procédures habituelles
9. Comment protégeons-nous vos données ?
Nous prenons des mesures de sécurité appropriées pour préserver la confidentialité, l'intégrité et la disponibilité de vos données personnelles, pour les protéger contre les traitements non autorisés ou illicites et pour contrer les risques de perte, de modification accidentelle, de divulgation ou d'accès non autorisé.
10. Quels sont vos droits ?
La législation applicable en matière de protection des données vous donne le droit, dans certaines circonstances, de vous opposer au traitement de vos données, notamment à celui effectué à des fins de marketing direct, de profilage à des fins de publicité directe et d'autres intérêts légitimes dans le traitement.
Afin de vous faciliter le contrôle du traitement de vos données personnelles, vous disposez également des droits suivants en relation avec notre traitement des données, selon la législation applicable en matière de protection des données :
- Le droit de nous demander si nous traitons des données vous concernant et, le cas échéant, lesquelles ;
- le droit de nous demander de corriger des données si elles sont inexactes ;
- le droit de demander la suppression des données ;
- le droit de nous demander de fournir certaines données personnelles dans un format électronique courant ou de les transférer à un autre responsable du traitement ;
- le droit de révoquer un consentement, dans la mesure où notre traitement est basé sur votre consentement ;
- le droit d'obtenir, sur demande, des informations supplémentaires nécessaires à l'exercice de ces droits.
Si vous souhaitez exercer les droits susmentionnés à notre égard, veuillez nous contacter par écrit, en vous rendant dans nos locaux ou, sauf indication ou accord contraire, par e-mail ; vous trouverez nos coordonnées au ch. 2. Pour que nous puissions exclure tout abus, nous devons vous identifier (par exemple au moyen d'une copie de votre carte d'identité, dans la mesure où il n'est pas possible de faire autrement).
Veuillez noter que ces droits sont soumis à des conditions, exceptions ou limitations en vertu de la législation applicable en matière de protection des données (par exemple, pour protéger des tiers ou des secrets commerciaux). Le cas échéant, nous vous informerons en conséquence.
Si vous n'êtes pas d'accord avec la manière dont nous traitons vos droits ou la protection de vos données, veuillez nous le faire savoir. En particulier si vous vous trouvez dans l'EEE, au Royaume-Uni ou en Suisse, vous avez également le droit de déposer une plainte auprès de l'autorité de contrôle de la protection des données de votre pays. Vous trouverez une liste des autorités de l'EEE ici. Vous pouvez contacter l'autorité de contrôle du Royaume-Uni à l'adresse suivante : https://ico.org.uk/global/contact-us/. Vous pouvez contacter l'autorité de surveillance suisse ici.
11. Utilisons-nous des techniques de suivi et de publicité en ligne ?
Sur notre site web, nous utilisons différentes techniques qui nous permettent, ainsi qu'à des tiers auxquels nous faisons appel, de vous reconnaître lors de votre utilisation et, dans certaines circonstances, de vous suivre sur plusieurs visites. Nous vous en informons dans cette section.
Il s'agit essentiellement de pouvoir distinguer vos accès (via votre système) des accès d'autres utilisateurs, afin de garantir la fonctionnalité du site web et de pouvoir procéder à des évaluations et à des personnalisations. Nous ne voulons pas en déduire votre identité, même si nous le pouvons, dans la mesure où nous ou des tiers auxquels nous faisons appel peuvent vous identifier en combinant les données d'enregistrement. Même sans données d'enregistrement, les techniques utilisées sont conçues de manière à ce que vous soyez reconnu en tant que visiteur individuel à chaque consultation de la page, par exemple en ce que notre serveur (ou les serveurs des tiers) vous attribue, à vous ou à votre navigateur, un certain numéro d'identification (appelé "cookie").
Les cookies sont des codes individuels (par exemple un numéro de série) que notre serveur ou un serveur de nos prestataires de services ou de nos partenaires contractuels publicitaires transmet à votre système lors de la connexion à notre site web et que votre système (navigateur, mobile) accepte et stocke jusqu'à la date d'expiration programmée. Lors de chaque accès ultérieur, votre système transmet ces codes à notre serveur ou au serveur du tiers. Vous êtes ainsi reconnu, même si votre identité est inconnue.
Chaque fois que vous accédez à un serveur (par exemple lors de l'utilisation d'un site web ou d'une application ou parce qu'une image est intégrée de manière visible ou invisible dans un e-mail), vos visites peuvent donc être "tracées" (suivies). Si nous intégrons des offres d'un partenaire contractuel publicitaire ou d'un fournisseur d'un outil d'analyse sur notre site web, celui-ci peut vous suivre de la même manière, même si vous ne pouvez pas être identifié dans un cas particulier.
Nous utilisons de telles techniques sur notre site web et autorisons certains tiers à faire de même. Vous pouvez programmer votre navigateur pour qu'il bloque ou trompe certains cookies ou techniques alternatives, ou pour qu'il supprime les cookies existants. Vous pouvez également ajouter à votre navigateur un logiciel qui bloque le traçage par certains tiers. Vous trouverez de plus amples informations à ce sujet dans les pages d'aide de votre navigateur (généralement sous le mot-clé "protection des données") ou sur les sites web des tiers que nous mentionnons ci-dessous.
On distingue les cookies suivants (les techniques ayant des fonctions comparables, comme le fingerprinting, sont incluses ici) :
- Cookies nécessaires : Certains cookies sont nécessaires au fonctionnement du site web en tant que tel ou à certaines fonctions. Ils garantissent par exemple que vous puissiez passer d'une page à l'autre sans perdre les données saisies dans un formulaire. Ils garantissent en outre que vous restez connecté. Ces cookies ne sont que temporaires ("cookies de session"). Si vous les bloquez, le site web risque de ne pas fonctionner. D'autres cookies sont nécessaires pour que le serveur puisse enregistrer les décisions que vous avez prises ou les données que vous avez saisies au-delà d'une session (c'est-à-dire d'une visite du site web), au cas où vous utiliseriez cette fonction (p. ex. la langue choisie, le consentement donné, la fonction de connexion automatique, etc.) Ces cookies ont une date d'expiration pouvant aller jusqu'à 24 mois.
- Cookies de performance : Afin d'optimiser notre site web et les offres correspondantes et de mieux les adapter aux besoins des utilisateurs, nous utilisons des cookies pour enregistrer et analyser l'utilisation de notre site web, parfois même au-delà de la session. Nous le faisons en utilisant des services d'analyse de fournisseurs tiers. Nous les avons énumérés ci-dessous. Les cookies de performance ont également une date d'expiration pouvant aller jusqu'à 24 mois. Vous trouverez des détails sur les sites web des fournisseurs tiers.
- Cookies de marketing : Nous et nos partenaires publicitaires avons intérêt à cibler la publicité, c'est-à-dire à ne l'afficher qu'aux personnes que nous voulons atteindre. Nos partenaires publicitaires sont mentionnés ci-dessous. À cette fin, nos partenaires publicitaires et nous-mêmes utilisons également - si vous y consentez - des cookies qui permettent d'enregistrer les contenus consultés ou les contrats conclus. Cela nous permet, ainsi qu'à nos partenaires contractuels publicitaires, d'afficher des publicités dont nous pouvons supposer qu'elles vous intéressent, sur notre site web, mais aussi sur d'autres sites web qui affichent des publicités de notre part ou de nos partenaires contractuels publicitaires. Ces cookies ont une durée d'expiration allant de quelques jours à 12 mois, selon la situation. Si vous acceptez l'utilisation de ces cookies, la publicité correspondante vous sera affichée. Si vous n'acceptez pas ces cookies, vous ne verrez pas moins de publicité, mais simplement n'importe quelle autre publicité.
Actuellement, nous utilisons les offres des prestataires de services suivants (dans la me-sure où ils utilisent des données vous concernant ou des cookies placés chez vous pour la commande de publicité) :
- Google Analytics : Google Irlande (dont le siège est en Irlande) est le fournisseur du service "Google Analytics" et agit en tant que notre soustraitant. Pour ce faire, Google Irlande s'appuie sur Google LLC (dont le siège se trouve aux États-Unis) en tant que sous-traitant (tous deux "Google"). Google suit le comportement des visiteurs sur notre site web (durée, fréquence des pages consultées, origine géographique de l'accès, etc.) grâce à des cookies de performance (voir ci-dessus) et établit pour nous des rapports sur l'utilisation de notre site web sur cette base. Nous avons configuré le service de manière à ce que les adresses IP des visiteurs soient raccourcies par Google en Europe avant d'être transmises aux États-Unis et ne puissent donc pas être retracées. Nous avons désactivé les paramètres "Transfert de données" et "Signaux". Bien que nous puissions supposer que les informations que nous partageons avec Google ne sont pas des données personnelles pour Google, il est possible que Google puisse tirer des conclusions sur l'identité des visiteurs à partir de ces données à ses propres fins, créer des profils personnels et relier ces données aux comptes Google de ces personnes. Si vous acceptez l'utilisation de Google Analytics, vous consentez explicitement à un tel traitement, qui implique également la transmission de données personnelles (en particulier les données d'utilisation du site web et de l'application, les informations sur les appareils et les identifiants individuels) aux États-Unis et dans d'autres pays. Vous trouverez des informations sur la protection des données de Google Analytics ici et si vous disposez d'un compte Google, vous trouverez des informations supplémentaires sur le traitement par Google ici.
12. Quelles données traitons-nous dans les réseaux sociaux ?
Nous pouvons exploiter des pages et d'autres présences en ligne sur des réseaux sociaux et d'autres plateformes exploitées par des tiers ("pages de fans", "canaux", "profils", etc.) et y fournir les services décrits au point 1. 3 et ci-après, collectent des données vous concernant. Nous recevons ces données de votre part et de la part des plateformes lorsque vous entrez en contact avec nous par le biais de notre présence en ligne (par exemple, lorsque vous communiquez avec nous, commentez nos contenus ou visitez notre présence). Parallèlement, les plateformes évaluent votre utilisation de nos présences en ligne et associent ces données à d'autres données vous concernant dont les plateformes ont connaissance (par ex. concernant votre comportement et vos préférences). Elles traitent également ces données à leurs propres fins et sous leur propre responsabilité, notamment à des fins de marketing et d'études de marché (par exemple pour personnaliser la publicité) et pour contrôler leurs plateformes (par exemple pour déterminer quels contenus elles vous montrent).
Nous recevons des données vous concernant lorsque vous communiquez avec nous par le biais de présences en ligne ou que vous consultez nos contenus sur les plateformes correspondantes, que vous visitez nos présences en ligne ou que vous y êtes actif (p. ex. en publiant des contenus, en laissant des commentaires). Ces plateformes collectent en outre auprès de vous ou à votre sujet, entre autres, des données techniques, des données d'enregistrement, des données de communication, des données de comportement et des données de préférence (pour ces termes, cf. ch. 3). Régulièrement, ces plateformes évaluent statistiquement la manière dont vous interagissez avec nous, dont vous utilisez nos présences en ligne, nos contenus ou d'autres parties de la plateforme (ce que vous regardez, commentez, "likez", diffusez, etc.) et associent ces données à d'autres informations vous concernant (p. ex. données sur l'âge et le sexe et autres données démographiques). De cette manière, ils créent également des profils sur vous et des statistiques sur l'utilisation de nos présences en ligne. Ils utilisent ces données et ces profils pour vous montrer de manière personnalisée notre publicité ou d'autres publicités et d'autres contenus sur la plateforme et pour contrôler le comportement de la plateforme, mais aussi pour des études de marché et des études d'utilisateurs et pour nous fournir, ainsi qu'à d'autres instances, des informations sur vous et sur l'utilisation de notre présence en ligne. Nous pouvons contrôler en partie les évaluations que ces plateformes réalisent concernant l'utilisation de nos présences en ligne.
Nous traitons ces données aux fins décrites au ch. 4 notamment pour la communication, à des fins de marketing (y compris la publicité sur ces plateformes, cf. ch. 12) et à des fins d'étude de marché. Vous trouverez des informations sur les bases juridiques correspondantes au ch. 5. Nous pouvons nous-mêmes diffuser des contenus que vous avez publiés (par ex. des commentaires sur une annonce) (par ex. dans notre publicité sur la plateforme ou ailleurs). Nous ou les exploitants des plateformes pouvons également supprimer ou restreindre des contenus de ou vers vous conformément aux directives d'utilisation (par ex. commentaires inappropriés).
Weitere Angaben zu den Bearbeitungen der Betreiber der Plattformen entnehmen Sie bitte den Datenschutzhinweisen der Plattformen. Dort erfahren Sie auch, in welchen Ländern diese ihre Daten bearbeiten, welche Auskunfts-, Lösch- und weiteren Betroffenenrechte Sie haben und wie Sie diese wahrnehmen oder weitere Informationen erhalten können. Derzeit nutzen wir folgende Plattformen:
- Facebook: Le service responsable de l'exploitation de la plateforme est, pour les utilisateurs européens, Facebook Ireland Ltd, Dublin, Irlande. Leurs informations sur la protection des données peuvent être consultées sur www.facebook.com/policy. Certaines de vos données sont transmises aux États-Unis. Il est possible de s'opposer à la publicité ici. En ce qui concerne les données qui sont collectées et traitées lors de la visite de notre site pour la création de "Page Insights", nous sommes responsables conjointement avec Facebook Ireland Ltd, Dublin, Irlande. Dans le cadre de Page Insights, nous établissons des statistiques sur ce que font les visiteurs sur notre site (commenter des publications, transférer des contenus, etc.). Cela est décrit sur www.facebook.com/legal/terms/information_about_page_insights_data. Cela nous aide à comprendre comment notre site est utilisé et comment nous pouvons l'améliorer. Nous ne recevons que des données anonymes et agrégées. Nous avons défini nos responsabilités en matière de protection des données conformément aux indications figurant sur www.facebook.com/legal/terms/page_controller_addendum.
- LinkedIn: Lors d'une visite sur notre page LinkedIn, LinkedIn, LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Ireland, en tant que responsable, collecte des données personnelles des utilisateurs, par exemple par l'utilisation de cookies. Une telle collecte de données par LinkedIn peut également avoir lieu auprès des visiteurs du site LinkedIn ou de ce canal qui ne sont pas connectés ou enregistrés auprès de LinkedIn. Vous trouverez des informations sur la collecte des données et leur traitement ultérieur par LinkedIn dans la déclaration de confidentialité de LinkedIn sur https://www.linkedin.com/legal/privacy-policy?_l=de_DE. Nous ne pouvons pas savoir quelles données d'utilisateur LinkedIn collecte. Nous n'avons pas non plus un accès complet aux données collectées ou aux données de votre profil. Nous ne pouvons voir que les informations publiques de votre profil. Vous décidez concrètement quelles sont ces informations dans vos paramètres LinkedIn. Nous attirons votre attention sur le fait que nous ne sommes pas responsables du traitement des données effectué par LinkedIn et que nous ne pouvons pas non plus exercer d'influence sur celui-ci.
- La chaîne YouTube: Nous utilisons une chaîne YouTube avec Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlande comme responsable. Nous ne pouvons pas savoir quelles données d'utilisateur Google collecte. Nous n'avons pas non plus un accès complet aux données collectées ou aux données de votre profil. Nous ne pouvons voir que les informations publiques de votre profil. C'est vous qui décidez de ce qu'elles sont concrètement dans vos paramètres YouTube. Vous utilisez la chaîne YouTube proposée et ses fonctions sous votre propre responsabilité. Vous trouverez des informations sur les données traitées par Google et sur les finalités de leur utilisation dans la déclaration de confidentialité de Google : https://policies.google.com/privacy?hl=de&gl=de#infocollect
13. Cette déclaration de confidentialité peut-elle être modifiée?
La présente déclaration de confidentialité ne fait pas partie d'un contrat conclu avec vous. Nous pouvons adapter cette déclaration de protection des données à tout moment. La version publiée sur ce site web est la version actuelle.
Dernière mise à jour : 23 octobre 2023