Déclaration de confidentialité
Situation au 28 juillet 2024
Aperçu du contenu
Responsable
Aperçu des traitements
Bases juridiques déterminantes
Mesures de sécurité
Transmission de données à caractère personnel
Transferts de données internationaux
Informations générales sur la conservation et la suppression des données
Services commerciaux
Procédure de paiement
Mise à disposition de l'offre en ligne et hébergement web
Utilisation de cookies
Gestion des contacts et des demandes
Bulletins d'information et notifications électroniques
Présences dans les réseaux sociaux (Social Media)
Traitement des données dans le cadre de la relation de travail
Responsable
rephi AG
Schmidsch-Hus-Weg 6
7050 Arosa
Adresse électronique : office@rephi.ch
Aperçu des traitements
L'aperçu ci-dessous résume les types de données traitées et les finalités de leur traitement et renvoie aux personnes concernées.
Types de données traitées
Données d'inventaire.
Données sur l'emploi.
Données de paiement.
Données de contact.
Données sur le contenu.
Données contractuelles.
Données d'utilisation.
Métadonnées, données de communication et données de procédure.
Données du journal.
Catégories de personnes concernées
Bénéficiaire et donneur d'ordre.
Employés.
Les personnes intéressées.
Partenaires de communication.
Utilisateurs.
partenaires commerciaux et contractuels.
Finalités du traitement
Fournir des services contractuels et remplir des obligations contractuelles.
Communication.
les mesures de sécurité.
le marketing direct.
Procédures de bureau et d'organisation.
Procédures organisationnelles et administratives.
Réaction.
Mise à disposition de notre offre en ligne et convivialité.
l'établissement et l'exécution de relations d'emploi.
Infrastructure informatique.
les relations publiques.
Processus de gestion et procédures de gestion d'entreprise.
Bases juridiques déterminantes
Bases juridiques déterminantes selon la loi suisse sur la protection des données : si vous vous trouvez en Suisse, nous traitons vos données sur la base de la loi fédérale sur la protection des données (en abrégé "LPD suisse"). Contrairement au RGPD par exemple, la LPD suisse ne prévoit en principe pas qu'une base juridique doive être mentionnée pour le traitement des données personnelles et que le traitement des données personnelles soit effectué de manière loyale, licite et proportionnée (art. 6, al. 1 et 2 de la LPD suisse). En outre, nous ne collectons des données personnelles que dans un but précis et identifiable par la personne concernée et nous ne les traitons que de manière compatible avec ce but (art. 6 al. 3 de la LPD suisse).
Mesures de sécurité
Nous prenons les mesures techniques et organisationnelles appropriées, conformément aux exigences légales, en tenant compte de l'état de l'art, des coûts de mise en œuvre et de la nature, de la portée, des circonstances et des finalités du traitement, ainsi que des différentes probabilités de survenance et du degré de menace pour les droits et libertés des personnes physiques, afin de garantir un niveau de protection adapté au risque.
Ces mesures consistent notamment à assurer la confidentialité, l'intégrité et la disponibilité des données en contrôlant l'accès physique et électronique aux données, ainsi que l'accès, la saisie, le transfert, la disponibilité et la séparation des données. Nous avons également mis en place des procédures pour garantir l'exercice des droits des personnes concernées, l'effacement des données et la réponse aux menaces pesant sur les données. En outre, nous tenons compte de la protection des données personnelles dès le développement ou le choix du matériel, des logiciels et des procédures conformément au principe de la protection des données, par la conception technique et par des paramètres par défaut favorables à la protection des données.
Transmission de données à caractère personnel
Dans le cadre de notre traitement des données à caractère personnel, il peut arriver que celles-ci soient transmises à d'autres services, entreprises, unités organisationnelles juridiquement indépendantes ou personnes, ou qu'elles leur soient divulguées. Les destinataires de ces données peuvent être, par exemple, des prestataires de services chargés de tâches informatiques ou des fournisseurs de services et de contenus intégrés à un site web. Dans de tels cas, nous respectons les dispositions légales et concluons notamment des contrats ou des accords appropriés avec les destinataires de vos données, qui servent à les protéger.
Transferts de données internationaux
Communication de données personnelles à l'étranger : conformément à la LPD suisse, nous ne communiquons des données personnelles à l'étranger que si une protection adéquate des personnes concernées est garantie (art. 16 LPD suisse). Dans la mesure où le Conseil fédéral n'a pas constaté de protection adéquate (liste : https://www.bj.admin.ch/bj/de/home/staat/datenschutz/internationales/anerkennung-staaten.html), nous prenons des mesures de sécurité alternatives. Celles-ci peuvent inclure des accords internationaux, des garanties spécifiques, des clauses de protection des données dans les contrats, des clauses standard de protection des données approuvées par le Préposé fédéral à la protection des données et à la transparence (PFPDT) ou des règles de protection des données internes à l'entreprise préalablement reconnues par le PFPDT ou une autorité de protection des données compétente d'un autre pays.
Selon l'article 16 de la LPD suisse, des exceptions peuvent être autorisées pour la communication de données à l'étranger si certaines conditions sont remplies, notamment le consentement de la personne concernée, l'exécution d'un contrat, l'intérêt public, la protection de la vie ou de l'intégrité physique, les données rendues publiques ou les données provenant d'un registre prévu par la loi. Ces communications sont toujours effectuées conformément aux exigences légales.
Informations générales sur la conservation et la suppression des données
Nous supprimons les données à caractère personnel que nous traitons conformément aux dispositions légales dès que les consentements sous-jacents sont révoqués ou qu'il n'existe plus de base légale pour le traitement. Cela concerne les cas où la finalité initiale du traitement n'a plus lieu d'être ou les données ne sont plus nécessaires. Des exceptions à cette règle existent lorsque des obligations légales ou des intérêts particuliers exigent une conservation ou un archivage plus long des données.
En particulier, les données qui doivent être conservées pour des raisons commerciales ou fiscales, ou dont l'enregistrement est nécessaire pour des poursuites judiciaires ou pour protéger les droits d'autres personnes physiques ou morales, doivent être archivées en conséquence.
Nos informations sur la protection des données contiennent des informations supplémentaires sur la conservation et la suppression des données, qui s'appliquent spécifiquement à certains processus de traitement.
S'il y a plusieurs indications concernant la durée de conservation ou les délais de suppression d'une donnée, c'est toujours le délai le plus long qui est déterminant.
Si un délai ne commence pas expressément à une date précise et qu'il est d'au moins un an, il commence automatiquement à courir à la fin de l'année civile au cours de laquelle l'événement déclencheur du délai s'est produit. Dans le cas de relations contractuelles en cours dans le cadre desquelles des données sont conservées, l'événement déclencheur du délai est la date d'effet de la résiliation ou de toute autre cessation de la relation juridique.
Nous traitons les données qui ne sont plus conservées pour la finalité initialement prévue, mais en raison d'exigences légales ou d'autres motifs, exclusivement pour les raisons qui justifient leur conservation.
Autres indications sur les processus de traitement, les procédures et les services :
Conservation et suppression des données : Les délais généraux suivants s'appliquent à la conservation et à l'archivage conformément au droit suisse :
10 ans - délai de conservation des livres et des enregistrements, des comptes annuels, des inventaires, des rapports de situation, des bilans d'ouverture, des pièces comptables et des factures, ainsi que de toutes les instructions de travail et autres documents organisationnels nécessaires (art. 958f du Code suisse des obligations (CO)).
10 ans - Les données nécessaires à la prise en compte de demandes potentielles de dommages et intérêts ou de droits et prétentions contractuels similaires, ainsi qu'au traitement de demandes connexes, sur la base de l'expérience commerciale antérieure et des pratiques habituelles du secteur, sont conservées pendant la durée du délai de prescription légal de dix ans, à moins qu'un délai plus court de cinq ans ne s'applique, ce qui est le cas dans certains cas (art. 127, 130 CO). Les créances relatives aux loyers, aux fermages, aux intérêts du capital et aux autres prestations périodiques, à la livraison de denrées alimentaires, à la nourriture et aux dettes d'auberge, ainsi qu'au travail artisanal, à la vente au détail de marchandises, aux soins médicaux, aux travaux professionnels d'avocats, d'agents juridiques, de procureurs et de notaires et aux rapports de travail des employés se prescrivent par cinq ans (art. 128 CO).
Services commerciaux
Nous traitons les données de nos partenaires contractuels et commerciaux, par exemple les clients et les personnes intéressées (désignés collectivement par "partenaires contractuels"), dans le cadre de relations juridiques contractuelles et comparables ainsi que de mesures qui y sont liées et en vue de la communication avec les partenaires contractuels (ou précontractuelle), par exemple pour répondre à des demandes.
Nous utilisons ces données pour remplir nos obligations contractuelles. Il s'agit notamment des obligations de fournir les services convenus, des éventuelles obligations de mise à jour et des remèdes en cas de garantie ou d'autres problèmes de performance. En outre, nous utilisons les données pour préserver nos droits et aux fins des tâches administratives liées à ces obligations ainsi qu'à l'organisation de l'entreprise. En outre, nous traitons les données sur la base de nos intérêts légitimes, tant pour une gestion correcte et économique des affaires que pour des mesures de sécurité visant à protéger nos partenaires contractuels et nos activités commerciales contre les abus, la mise en danger de leurs données, secrets, informations et droits (par exemple pour la participation de services de télécommunication, de transport et autres services auxiliaires ainsi que de sous-traitants, banques, conseillers fiscaux et juridiques, prestataires de services de paiement ou autorités financières). Dans le cadre du droit applicable, nous ne transmettons les données des partenaires contractuels à des tiers que dans la mesure où cela est nécessaire aux fins susmentionnées ou pour remplir des obligations légales. Les partenaires contractuels sont informés d'autres formes de traitement, par exemple à des fins de marketing, dans le cadre de la présente déclaration de protection des données.
Nous communiquons aux partenaires contractuels les données nécessaires aux fins susmentionnées avant ou dans le cadre de la collecte des données, par exemple dans des formulaires en ligne, par un marquage particulier (par ex. couleurs) ou des symboles (par ex. astérisques ou autres), ou personnellement.
Nous supprimons les données après l'expiration des obligations légales de garantie et des obligations comparables, c'est-à-dire en principe après quatre ans, sauf si les données sont conservées dans un compte client, par exemple tant qu'elles doivent être conservées pour des raisons légales d'archivage (par exemple à des fins fiscales, en règle générale dix ans). Nous supprimons les données qui nous ont été communiquées par le partenaire contractuel dans le cadre d'une commande, conformément aux directives et en principe à la fin de la commande.
Types de données traitées : données de base (par exemple le nom complet, l'adresse du domicile, les coordonnées, le numéro de client, etc.) ; données de paiement (par exemple les coordonnées bancaires, les factures, l'historique des paiements) ; données de contact (par exemple les adresses postales et électroniques ou les numéros de téléphone) ; données contractuelles (par exemple l'objet du contrat, la durée, la catégorie de clients) ; données d'utilisation (par exemple les pages consultées et la durée de consultation, les chemins de clics, l'intensité et la fréquence d'utilisation, les types d'appareils et les systèmes d'exploitation utilisés, les interactions avec les contenus et les fonctions). Métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d'identification, personnes impliquées).
Personnes concernées : Bénéficiaires et donneurs d'ordre ; personnes intéressées. Partenaires commerciaux et contractuels.
Finalités du traitement : fourniture de prestations contractuelles et exécution d'obligations contractuelles ; mesures de sécurité ; communication ; procédures de bureau et d'organisation ; procédures organisationnelles et administratives. Processus commerciaux et procédures de gestion.
Conservation et suppression : suppression conformément aux indications de la section "Informations générales sur la conservation et la suppression des données".
Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b) du RGPD) ; obligation légale (art. 6, par. 1, phrase 1, point c) du RGPD). Intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD).
Autres indications sur les processus de traitement, les procédures et les services :
Boutique en ligne, formulaires de commande, commerce électronique et livraison : nous traitons les données de nos clients afin de leur permettre de choisir, d'acheter ou de commander les produits sélectionnés, les marchandises et les services associés, ainsi que de les payer et de les livrer ou de les exécuter. Si l'exécution d'une commande l'exige, nous faisons appel à des prestataires de services, en particulier à des entreprises postales, de transport et d'expédition, pour effectuer la livraison ou l'exécution vis-à-vis de nos clients. Pour le traitement des opérations de paiement, nous faisons appel aux services de banques et de prestataires de services de paiement. Les informations requises sont indiquées en tant que telles dans le cadre du processus de commande ou d'achat comparable et comprennent les informations nécessaires à la livraison, ou à la mise à disposition et à la facturation, ainsi que des informations de contact pour pouvoir éventuellement nous consulter ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, p. 1, lettre b) du RGPD).
Procédure de paiement
Dans le cadre de relations contractuelles et d'autres relations juridiques, en raison d'obligations légales ou autrement sur la base de nos intérêts légitimes, nous proposons aux personnes concernées des possibilités de paiement efficaces et sûres et faisons appel à cet effet, outre aux banques et aux établissements de crédit, à d'autres prestataires de services (collectivement, les "prestataires de services de paiement").
Les données traitées par les prestataires de services de paiement comprennent les données d'inventaire, telles que le nom et l'adresse, les données bancaires, telles que les numéros de compte ou de carte de crédit, les mots de passe, les numéros TAN et les sommes de contrôle, ainsi que les informations relatives au contrat, aux totaux et aux bénéficiaires. Ces informations sont nécessaires pour effectuer les transactions. Les données saisies ne sont toutefois traitées que par les prestataires de services de paiement et stockées chez eux. En d'autres termes, nous ne recevons pas d'informations relatives au compte ou à la carte de crédit, mais uniquement des informations avec confirmation ou non du paiement. Dans certaines circonstances, les données sont transmises par les prestataires de services de paiement à des agences d'évaluation du crédit. Cette transmission a pour but de vérifier l'identité et la solvabilité. Nous renvoyons à ce sujet aux conditions générales et aux informations sur la protection des données des prestataires de services de paiement.
Les opérations de paiement sont soumises aux conditions générales et aux informations sur la protection des données des prestataires de services de paiement respectifs, qui peuvent être consultées sur les sites web ou les applications de transaction correspondants. Nous y renvoyons également pour de plus amples informations et pour faire valoir les droits de révocation, d'information et autres droits des personnes concernées.
Types de données traitées : données d'inventaire (par exemple le nom complet, l'adresse du domicile, les coordonnées, le numéro de client, etc.) ; données de paiement (par exemple les coordonnées bancaires, les factures, l'historique des paiements) ; données contractuelles (par exemple l'objet du contrat, la durée, la catégorie de clients) ; données d'utilisation (par exemple les pages consultées et le temps passé sur le site, les chemins de clics, l'intensité et la fréquence d'utilisation, les types d'appareils et les systèmes d'exploitation utilisés, les interactions avec les contenus et les fonctions). Métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d'identification, personnes impliquées).
Personnes concernées : Bénéficiaires et donneurs d'ordre ; partenaires commerciaux et contractuels. Personnes intéressées.
Finalités du traitement : fourniture de prestations contractuelles et exécution d'obligations contractuelles. Processus commerciaux et procédures de gestion.
Conservation et suppression : suppression conformément aux indications de la section "Informations générales sur la conservation et la suppression des données".
Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, p. 1, let. b) RGPD). Intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD).
Autres indications sur les processus de traitement, les procédures et les services :
Stripe : services de paiement (connexion technique de méthodes de paiement en ligne) ; prestataire de services : Stripe, Inc, 510 Townsend Street, San Francisco, CA 94103, États-Unis ; bases juridiques : exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD) ; site web : https://stripe.com. Déclaration de protection des données : https://stripe.com/de/privacy.
Mise à disposition de l'offre en ligne et hébergement web
Nous traitons les données des utilisateurs afin de pouvoir mettre nos services en ligne à leur disposition. À cette fin, nous traitons l'adresse IP de l'utilisateur, qui est nécessaire pour transmettre les contenus et les fonctions de nos services en ligne au navigateur ou au terminal des utilisateurs.
Types de données traitées : Données d'utilisation (par exemple, pages consultées et durée de consultation, chemins de clics, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctions) ; métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d'identification, personnes impliquées). Données de protocole (par exemple, fichiers journaux concernant les connexions ou la récupération de données ou les temps d'accès).
Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
Buts du traitement : mise à disposition de notre offre en ligne et convivialité ; infrastructure informatique (exploitation et mise à disposition de systèmes d'information et d'appareils techniques (ordinateurs, serveurs, etc.). Mesures de sécurité.
Conservation et suppression : suppression conformément aux indications de la section "Informations générales sur la conservation et la suppression des données".
Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).
Autres indications sur les processus de traitement, les procédures et les services :
Collecte des données d'accès et des fichiers journaux : l'accès à notre offre en ligne est enregistré sous la forme de "fichiers journaux du serveur". Les fichiers journaux du serveur peuvent comprendre l'adresse et le nom des pages web et des fichiers consultés, la date et l'heure de la consultation, les quantités de données transmises, la notification de la réussite de la consultation, le type de navigateur et sa version, le système d'exploitation de l'utilisateur, l'URL de référence (la page visitée précédemment) et, en règle générale, les adresses IP et le fournisseur d'accès. Les fichiers journaux du serveur peuvent être utilisés d'une part à des fins de sécurité, par exemple pour éviter une surcharge des serveurs (notamment en cas d'attaques abusives, appelées attaques DDoS), et d'autre part pour garantir la charge des serveurs et leur stabilité ; bases juridiques : intérêts légitimes (art. 6, par. 1, p. 1, let. f) RGPD). Suppression des données : Les informations des fichiers journaux sont conservées pour une durée maximale de 30 jours, après quoi elles sont supprimées ou rendues anonymes. Les données dont la conservation ultérieure est nécessaire à des fins de preuve sont exclues de l'effacement jusqu'à la clarification définitive de l'incident concerné.
Utilisation de cookies
Les cookies sont de petits fichiers texte ou d'autres marques de mémoire qui enregistrent des informations sur les terminaux et les lisent à partir de ceux-ci. Par exemple, pour enregistrer le statut de connexion d'un compte d'utilisateur, le contenu d'un panier d'achat dans une boutique en ligne, les contenus consultés ou les fonctions utilisées d'une offre en ligne. Les cookies peuvent également être utilisés à différentes fins, par exemple pour le fonctionnement, la sécurité et le confort des offres en ligne ainsi que pour l'élaboration d'analyses des flux de visiteurs.
Remarques sur le consentement : Nous utilisons des cookies conformément aux dispositions légales. Nous demandons donc aux utilisateurs un consentement préalable, sauf si la loi ne l'exige pas. Une autorisation n'est notamment pas nécessaire si l'enregistrement et la lecture des informations, donc aussi des cookies, sont absolument nécessaires pour mettre à la disposition des utilisateurs un service de télémédia qu'ils ont expressément demandé (donc notre offre en ligne). L'autorisation révocable leur est clairement communiquée et contient les informations relatives à l'utilisation respective des cookies.
Remarques sur les bases juridiques de la protection des données : la base juridique de la protection des données sur laquelle nous traitons les données personnelles des utilisateurs à l'aide de cookies dépend de leur consentement ou non. Si les utilisateurs acceptent, la base juridique de l'exploitation de leurs données est le consentement déclaré. Dans le cas contraire, les données exploitées à l'aide de cookies sont traitées sur la base de nos intérêts légitimes (par exemple, l'exploitation commerciale de notre offre en ligne et l'amélioration de son utilisabilité) ou, si cela a lieu dans le cadre de l'exécution de nos obligations contractuelles, lorsque l'utilisation de cookies est nécessaire pour remplir nos obligations contractuelles. Les finalités pour lesquelles nous utilisons les cookies sont expliquées dans la présente déclaration de protection des données ou dans le cadre de nos processus de consentement et de traitement.
Durée de conservation : en ce qui concerne la durée de conservation, on distingue les types de cookies suivants :
Cookies temporaires (également appelés cookies de session) : Les cookies temporaires sont supprimés au plus tard après qu'un utilisateur a quitté une offre en ligne et fermé son terminal (par ex. navigateur ou application mobile).
Cookies permanents : les cookies permanents restent enregistrés même après la fermeture de l'appareil final. Ils permettent par exemple d'enregistrer le statut de connexion et d'afficher directement les contenus préférés lorsque l'utilisateur consulte à nouveau un site web. De même, les données d'utilisateur collectées à l'aide de cookies peuvent être utilisées pour mesurer la portée. Dans la mesure où nous ne communiquons pas aux utilisateurs d'informations explicites sur la nature et la durée de conservation des cookies (par exemple dans le cadre de la demande de consentement), ils doivent partir du principe que ceux-ci sont permanents et que leur durée de conservation peut aller jusqu'à deux ans.
Informations générales sur la révocation et l'opposition (opt-out) : Les utilisateurs peuvent révoquer à tout moment les consentements qu'ils ont donnés et, en outre, s'opposer au traitement conformément aux dispositions légales, y compris au moyen des paramètres de confidentialité de leur navigateur.
Types de données traitées : métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d'identification, personnes impliquées).
Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
Bases juridiques : intérêts légitimes (art. 6, par. 1, p. 1, let. f) RGPD). Consentement (art. 6, paragraphe 1, phrase 1, point a) du RGPD).
Autres indications sur les processus de traitement, les procédures et les services :
Traitement des données de cookies sur la base du consentement : Nous utilisons une solution de gestion du consentement dans le cadre de laquelle le consentement des utilisateurs est recueilli pour l'utilisation de cookies ou pour les procédures et les fournisseurs mentionnés dans le cadre de la solution de gestion du consentement. Cette procédure permet d'obtenir, de consigner, de gérer et de révoquer les consentements, notamment en ce qui concerne l'utilisation de cookies et de technologies comparables utilisées pour le stockage, la lecture et le traitement d'informations sur les terminaux des utilisateurs. Dans le cadre de cette procédure, les consentements des utilisateurs sont recueillis pour l'utilisation de cookies et les traitements d'informations associés, y compris les traitements et fournisseurs spécifiques mentionnés dans la procédure de gestion des consentements. Les utilisateurs ont également la possibilité de gérer et de révoquer leurs consentements. Les déclarations de consentement sont enregistrées afin d'éviter une nouvelle demande et de pouvoir apporter la preuve du consentement conformément aux exigences légales. Le stockage s'effectue côté serveur et/ou dans un cookie (appelé cookie opt-in) ou au moyen de technologies comparables, afin de pouvoir attribuer le consentement à un utilisateur spécifique ou à son appareil. En l'absence d'informations spécifiques sur les fournisseurs de services de gestion du consentement, les indications générales suivantes s'appliquent : La durée de conservation du consentement peut aller jusqu'à deux ans. Un identifiant d'utilisateur pseudonyme est alors créé et stocké avec le moment du consentement, les informations sur la portée du consentement (par exemple, les catégories de cookies et/ou les fournisseurs de services concernés) ainsi que des informations sur le navigateur, le système et le terminal utilisé ; bases juridiques : consentement (article 6, paragraphe 1, phrase 1, point a) du RGPD).
Gestion des contacts et des demandes
Lors de la prise de contact avec nous (par ex. par courrier, formulaire de contact, e-mail, téléphone ou via les médias sociaux) ainsi que dans le cadre de relations d'utilisateurs et commerciales existantes, les données des personnes ayant fait la demande sont traitées dans la mesure où cela est nécessaire pour répondre aux demandes de contact et aux éventuelles mesures demandées.
Types de données traitées : données d'inventaire (par exemple, le nom complet, l'adresse du domicile, les coordonnées, le numéro de client, etc.) ; données de contact (par exemple, les adresses postales et électroniques ou les numéros de téléphone) ; données de contenu (par exemple, les messages et les contributions sous forme de texte ou d'image, ainsi que les informations les concernant, telles que les données relatives à l'auteur ou à la date de création) ; données d'utilisation (par exemple, les pages consultées et la durée de consultation, les chemins de clics, l'intensité et la fréquence d'utilisation, les types d'appareils et les systèmes d'exploitation utilisés, les interactions avec les contenus et les fonctions). Métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d'identification, personnes impliquées).
Les personnes concernées : Partenaires de communication.
Finalités du traitement : communication ; procédures organisationnelles et administratives ; feedback (par exemple, collecte de feedback via un formulaire en ligne). Mise à disposition de notre offre en ligne et convivialité.
Conservation et suppression : suppression conformément aux indications de la section "Informations générales sur la conservation et la suppression des données".
Bases juridiques : intérêts légitimes (art. 6, par. 1, p. 1, let. f) RGPD). Exécution d'un contrat et demandes précontractuelles (art. 6, par. 1, p. 1, let. b) RGPD).
Autres indications sur les processus de traitement, les procédures et les services :
Formulaire de contact : En cas de prise de contact via notre formulaire de contact, par e-mail ou par d'autres moyens de communication, nous traitons les données personnelles qui nous sont transmises afin de répondre et de traiter la demande concernée. Cela comprend généralement des données telles que le nom, les coordonnées et, le cas échéant, d'autres informations qui nous sont communiquées et qui sont nécessaires pour un traitement approprié. Nous utilisons ces données exclusivement dans le but indiqué de la prise de contact et de la communication ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, p. 1, let. b) RGPD), intérêts légitimes (art. 6, par. 1, p. 1, let. f) RGPD).
Bulletins d'information et notifications électroniques
Nous envoyons des newsletters, des e-mails et d'autres notifications électroniques (ci-après "newsletter") exclusivement avec le consentement des destinataires ou sur la base d'une base légale. Si, dans le cadre d'une inscription à la newsletter, son contenu est mentionné, ce contenu est déterminant pour le consentement des utilisateurs. Pour vous inscrire à notre newsletter, il suffit normalement d'indiquer votre adresse e-mail. Toutefois, afin de pouvoir vous offrir un service personnalisé, nous vous demandons, le cas échéant, d'indiquer votre nom pour vous adresser personnellement à vous dans la newsletter ou de nous fournir d'autres informations, si celles-ci sont nécessaires pour l'objectif de la newsletter.
Effacement et limitation du traitement : nous pouvons conserver les adresses électroniques désinscrites pendant une période maximale de trois ans sur la base de nos intérêts légitimes, avant de les effacer pour pouvoir prouver un consentement précédemment donné. Le traitement de ces données sera limité à l'objectif d'une défense potentielle contre des réclamations. Une demande individuelle d'effacement est possible à tout moment, à condition que l'existence d'un ancien consentement soit confirmée. En cas d'obligation de respecter durablement les oppositions, nous nous réservons le droit d'enregistrer l'adresse électronique dans une liste de blocage (dite "blocklist") uniquement à cette fin.
L'enregistrement de la procédure d'inscription se fait sur la base de nos intérêts légitimes, dans le but de prouver son bon déroulement. Si nous chargeons un prestataire de services d'envoyer des e-mails, cela se fait sur la base de nos intérêts légitimes à un système d'envoi efficace et sûr.
Contenu :
Informations sur nous, nos services, nos actions et nos offres.
Types de données traitées : données d'inventaire (par exemple, le nom complet, l'adresse du domicile, les coordonnées, le numéro de client, etc.) ; données de contact (par exemple, les adresses postales et électroniques ou les numéros de téléphone) ; métadonnées, données de communication et données de procédure (par exemple, les adresses IP, les données temporelles, les numéros d'identification, les personnes impliquées). Données d'utilisation (par exemple, pages consultées et temps passé sur le site, chemins de clics, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctions).
Les personnes concernées : Partenaires de communication.
Finalités du traitement : marketing direct (par exemple, par courrier électronique ou postal).
Conservation et suppression : 3 ans - Réclamations contractuelles (AT) (les données nécessaires à la prise en compte de réclamations potentielles au titre de la garantie et des dommages-intérêts ou de réclamations et droits contractuels similaires, ainsi qu'au traitement de demandes connexes, sur la base de l'expérience commerciale antérieure et des pratiques habituelles du secteur, sont conservées pendant la durée du délai de prescription légal régulier de trois ans (§§ 1478, 1480 ABGB). 10 ans - Droits contractuels (CH) (les données nécessaires à la prise en compte de demandes potentielles de dommages et intérêts ou de droits et prétentions contractuels similaires, ainsi qu'au traitement des demandes y afférentes, sur la base de l'expérience commerciale antérieure et des pratiques habituelles du secteur, sont conservées pendant la durée du délai légal de prescription de dix ans, à moins qu'un délai plus court de cinq ans ne s'applique, ce qui est pertinent dans certains cas (art. 127, 130 CO)).
Bases juridiques : consentement (article 6, paragraphe 1, phrase 1, point a) du RGPD).
Possibilité d'opposition (opt-out) : Vous pouvez à tout moment résilier la réception de notre newsletter, c'est-à-dire révoquer vos consentements ou vous opposer à la poursuite de la réception. Vous trouverez un lien pour vous désabonner de la newsletter à la fin de chaque newsletter ou vous pouvez utiliser l'une des possibilités de contact indiquées ci-dessus, de préférence par e-mail.
Autres indications sur les processus de traitement, les procédures et les services :
Mesure des taux d'ouverture et de clics : Les newsletters contiennent ce que l'on appelle un "pixel invisible", c'est-à-dire un fichier de la taille d'un pixel qui est appelé par notre serveur ou par son serveur si nous faisons appel à un prestataire de services d'expédition, à l'ouverture de la newsletter. Dans le cadre de cet appel, des informations techniques, comme par exemple des indications sur le navigateur et votre système, ainsi que votre adresse IP et l'heure de l'appel sont d'abord collectées. Ces informations sont utilisées pour l'amélioration technique de notre newsletter à l'aide des données techniques ou des groupes cibles et de leur comportement de lecture sur la base de leur lieu de consultation (qui peut être déterminé à l'aide de l'adresse IP) ou des heures d'accès. Cette analyse consiste également à déterminer si et quand les newsletters sont ouvertes et quels liens sont cliqués. Les informations sont attribuées aux différents destinataires de la newsletter et enregistrées dans leurs profils jusqu'à leur suppression. Ces analyses nous permettent de connaître les habitudes de lecture de nos utilisateurs et d'adapter nos contenus à ces derniers ou d'envoyer des contenus différents en fonction des intérêts de nos utilisateurs. La mesure des taux d'ouverture et de clics ainsi que l'enregistrement des résultats des mesures dans les profils des utilisateurs - Cette zone de texte doit être activée avec une licence premium. - premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext ; Bases juridiques : consentement (art. 6, par. 1, p. 1, let. a) RGPD).
Présences dans les réseaux sociaux (Social Media)
Nous entretenons des présences en ligne au sein de réseaux sociaux et traitons dans ce cadre des données d'utilisateurs afin de communiquer avec les utilisateurs actifs sur ces réseaux ou de proposer des informations nous concernant.
Nous attirons votre attention sur le fait que les données des utilisateurs peuvent être traitées en dehors de l'Union européenne. Il peut en résulter des risques pour les utilisateurs, par exemple parce que l'application des droits des utilisateurs pourrait être rendue plus difficile.
En outre, les données des utilisateurs au sein des réseaux sociaux sont généralement traitées à des fins d'études de marché et de publicité. Ainsi, des profils d'utilisation peuvent être établis sur la base du comportement d'utilisation et des intérêts des utilisateurs qui en découlent. Ces derniers peuvent être utilisés pour diffuser des annonces publicitaires à l'intérieur et à l'extérieur des réseaux, qui correspondent probablement aux intérêts des utilisateurs. C'est pourquoi des cookies sont généralement stockés sur les ordinateurs des utilisateurs, dans lesquels le comportement d'utilisation et les intérêts des utilisateurs sont enregistrés. En outre, des données peuvent être enregistrées dans les profils d'utilisation indépendamment des appareils utilisés par les utilisateurs (notamment s'ils sont membres des plateformes concernées et s'y sont connectés).
Pour une présentation détaillée des formes de traitement respectives et des possibilités d'opposition (opt-out), nous renvoyons aux déclarations de protection des données et aux indications des exploitants des réseaux respectifs.
Nous attirons également l'attention sur le fait que les demandes de renseignements et l'exercice des droits des personnes concernées peuvent être exercés le plus efficacement auprès des fournisseurs. Seuls ces derniers ont accès aux données des utilisateurs et peuvent prendre directement les mesures qui s'imposent et fournir des renseignements. Si vous avez néanmoins besoin d'aide, vous pouvez vous adresser à nous.
Types de données traitées : données de contact (par exemple, adresses postales et électroniques ou numéros de téléphone) ; données de contenu (par exemple, messages et contributions sous forme de texte ou d'image, ainsi que les informations les concernant, telles que les données relatives à l'auteur ou au moment de la création). Données d'utilisation (par exemple, pages consultées et durée de consultation, chemins de clics, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctions).
Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
Finalités du traitement : communication ; feedback (par exemple, collecte de feedback via un formulaire en ligne). Relations publiques.
Conservation et suppression : suppression conformément aux indications de la section "Informations générales sur la conservation et la suppression des données".
Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).
Autres indications sur les processus de traitement, les procédures et les services :
Instagram : réseau social, permet de partager des photos et des vidéos, de commenter et de mettre en favoris des publications, d'envoyer des messages, de s'abonner à des profils et des pages ; fournisseur de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; bases juridiques : intérêts légitimes (art. 6, par. 1, p. 1, let. f) RGPD) ; site web : https://www.instagram.com; Déclaration de protection des données : https://privacycenter.instagram.com/policy/. Base des transferts vers des pays tiers : décision d'adéquation (Irlande).
Pages sur Facebook : Profils au sein du réseau social Facebook - Nous sommes responsables, conjointement avec Meta Platforms Ireland Limited, de la collecte (mais pas du traitement ultérieur) des données des visiteurs de notre page Facebook (appelée "page fan"). Ces données comprennent des informations sur les types de contenu que les utilisateurs regardent ou avec lesquels ils interagissent, ou les actions qu'ils effectuent (voir la section "Choses faites et fournies par vous et d'autres" dans la politique de données de Facebook : https://www.facebook.com/privacy/policy/), ainsi que des informations sur les appareils utilisés par les utilisateurs (par exemple, adresses IP, système d'exploitation, type de navigateur, paramètres de langue, données de cookies ; voir sous "Informations sur les appareils" dans la politique de confidentialité de Facebook : https://www.facebook.com/privacy/policy/). Comme expliqué dans la politique de données de Facebook sous "Comment utilisons-nous ces informations ?", Facebook collecte et utilise également des informations pour fournir des services d'analyse, appelés "insights de page", aux opérateurs de page afin de leur permettre de comprendre comment les personnes interagissent avec leurs pages et le contenu qui y est associé. Nous avons conclu un accord spécifique avec Facebook ("Informations sur les Pages-Insights", https://www.facebook.com/legal/terms/page_controller_addendum), dans lequel sont notamment réglées les mesures de sécurité que Facebook doit respecter et dans lequel Facebook s'est déclaré prêt à respecter les droits des personnes concernées (c'est-à-dire que les utilisateurs peuvent par exemple adresser directement à Facebook des demandes d'information ou de suppression). Les droits des utilisateurs (en particulier l'information, l'effacement, l'opposition et la plainte auprès de l'autorité de surveillance compétente) ne sont pas limités par les accords avec Facebook. Vous trouverez d'autres indications dans les "Informations sur les Pages-Insights" (https://www.facebook.com/legal/terms/information_about_page_insights_data). La responsabilité conjointe se limite à la collecte par et au transfert des données à Meta Platforms Ireland Limited, une entreprise basée dans l'UE. Le traitement ultérieur des données relève de la seule responsabilité de Meta Platforms Ireland Limited, ce qui concerne notamment le transfert des données à la société mère Meta Platforms, Inc. aux États-Unis ; fournisseur de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; bases juridiques : intérêts légitimes (art. 6, al. 1, p. 1, let. f) RGPD) ; site web : https://www.facebook.com; Déclaration de protection des données : https://www.facebook.com/privacy/policy/. Base des transferts vers des pays tiers : décision d'adéquation (Irlande).
Traitement des données dans le cadre de la relation de travail
Dans le cadre des relations de travail, le traitement des données à caractère personnel a pour but de gérer efficacement l'établissement, l'exécution et la fin de ces relations. Ce traitement des données prend en charge diverses fonctions opérationnelles et administratives nécessaires à la gestion des relations avec les employés.
Le traitement des données couvre différents aspects allant de la préparation du contrat à sa résiliation. Il comprend l'organisation et la gestion des horaires de travail quotidiens, la gestion des droits d'accès et des autorisations, ainsi que la gestion des mesures de développement du personnel et des entretiens avec les collaborateurs. Le traitement sert également à la facturation et à la gestion des salaires, qui constituent des aspects critiques de l'exécution du contrat.
En outre, le traitement des données tient compte des intérêts légitimes de l'employeur responsable, comme la garantie de la sécurité sur le lieu de travail ou la collecte de données de performance pour l'évaluation et l'optimisation des processus d'entreprise. En outre, le traitement des données comprend la communication des données des employés dans le cadre de processus de communication et de publication externes, lorsque cela est nécessaire à des fins opérationnelles ou légales.
Le traitement de ces données s'effectue toujours dans le respect du cadre juridique en vigueur, - Cette zone de texte doit être activée avec une licence premium. - texte premium texte premium texte premium texte premium texte premium texte premium texte premium texte premium texte premium texte premium texte premium texte premium texte premium texte premium texte premium texte premium texte premium texte premium
Types de données traitées : données relatives à l'emploi (informations sur les employés et autres personnes dans un - Cette zone de texte doit être activée avec une licence premium. - texte premium texte premium texte premium ).
Personnes concernées : Employés (par exemple, employés, candidats, intérimaires et autres - Cette section de texte doit être activée avec une licence premium. - premiumtext premiumtext premiumtext ).
Finalités du traitement : établissement et exécution de la relation de travail (traitement des données des employés dans le cadre de l'établissement et de l'exécution - Cette zone de texte doit être activée avec une licence premium. - premiumtext premiumtext premiumtext premiumtext ). Processus commerciaux et procédures de gestion d'entreprise.
Bases juridiques : exécution d'un contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b) du RGPD) ; obligation légale (art. 6, par. 1, phrase 1, point c) du RGPD) ; intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD). Traitement de catégories particulières de données à caractère personnel relatives à la santé, au travail et à la sécurité sociale (art. 9, par. 2, point h) RGPD).
Autres indications sur les processus de traitement, les procédures et les services :
Suppression des données relatives aux employés : Les données relatives aux employés en Suisse sont supprimées lorsqu'elles ne sont plus nécessaires aux fins pour lesquelles elles ont été collectées, à moins qu'elles ne doivent être conservées ou archivées en raison d'obligations légales ou des intérêts de l'employeur. Les obligations de conservation et d'archivage suivantes sont respectées à cet égard :
10 ans - délai de conservation des livres et des enregistrements, des comptes annuels, des inventaires, des rapports annuels, des bilans d'ouverture, des pièces comptables et des factures, ainsi que de toutes les instructions de travail et autres documents organisationnels nécessaires (art. 958f du Code des obligations suisse (CO)).
10 ans - Les données nécessaires à la prise en compte de demandes potentielles d'indemnisation ou de droits et réclamations contractuels similaires, ainsi qu'au traitement de demandes connexes, sur la base de l'expérience commerciale passée et des pratiques habituelles du secteur, sont conservées pendant le délai de prescription légal de dix ans, à moins qu'un délai plus court de cinq ans ne soit applicable, ce qui est pertinent dans certains cas (art. 127, 130 CO). Les actions se prescrivent par cinq ans pour les loyers, les fermages, les intérêts du capital et autres prestations périodiques, pour la livraison de denrées alimentaires, pour les dettes de restauration et d'hôtellerie ainsi que pour les prestations d'artisanat, la vente au détail de marchandises, les soins médicaux, le travail professionnel des avocats, agents juridiques, avocats et notaires et les rapports de travail des employés (art. 128 CO).
Créé avec le générateur gratuit de protection des données.de de Dr. Thomas Schwenke