préambule
Par la présente politique de confidentialité, nous souhaitons vous informer des types de données personnelles (ci-après dénommées « données ») que nous traitons, de leurs finalités et de leur étendue. Cette politique de confidentialité s'applique à tous les traitements de données personnelles que nous effectuons, tant dans le cadre de la fourniture de nos services, notamment sur nos sites web, nos applications mobiles et nos présences en ligne externes, telles que nos profils sur les réseaux sociaux (ci-après dénommés collectivement « offre en ligne »).
Les termes utilisés ne sont pas sexistes. En cas de divergence entre la version allemande et une autre version linguistique, la version allemande prévaut.
Au 30 août 2023
Table des matières
- préambule
- Responsable
- Aperçu du traitement
- Représentant auprès de l'Union européenne
- Bases juridiques pertinentes
- Mesures de sécurité
- Transmission de données personnelles
- Transferts internationaux de données
- Suppression des données
- Droits des personnes concernées
- Utilisation des cookies
- Services aux entreprises
- Fournisseurs et services utilisés dans le cadre des activités commerciales
- Modes de paiement
- Vérification de crédit
- Fourniture de l'offre en ligne et hébergement web
- Gestion des contacts et des demandes de renseignements
- Vidéoconférences, réunions en ligne, webinaires et partage d'écran
- Processus de candidature
- Services cloud
- Bulletins d'information et notifications électroniques
- Analyse, surveillance et optimisation du Web
- Marketing en ligne
- Avis clients et processus de notation
- Présences dans les réseaux sociaux (médias sociaux)
- Plugins et fonctions et contenus intégrés
- Outils de gestion, d'organisation et de support
- Modifications et mises à jour de la politique de confidentialité
Responsable
Schärer + Kunz AG
Hermetschloostrasse 73
CH-8048 Zurich
Représentants autorisés :
Tanja Fritschi et Pascal Meier au nom de
Adresse e-mail : v info@schaererkunz.ch
Téléphone : 044 434 80 80
Mentions légales : https://www.schaererkunz.ch/impressum/
Représentant auprès de l'Union européenne
Conseiller en protection des données :
Dieter Huber
PlanSec AG
Sinserstrasse 67
6330 Cham
mail@plansec.ch
https://www.plansec.ch
Bases juridiques pertinentes
Bases juridiques pertinentes dans le cadre du RGPD : Vous trouverez ci-dessous un aperçu des bases juridiques du RGPD sur lesquelles nous traitons les données personnelles. Veuillez noter qu'outre le RGPD, des réglementations nationales en matière de protection des données peuvent s'appliquer dans votre pays de résidence ou de domicile. Si des bases juridiques plus spécifiques s'appliquent à certains cas, nous vous en informerons dans la politique de confidentialité.
- Consentement (article 6 (1) (a) du RGPD) - La personne concernée a donné son consentement au traitement des données à caractère personnel la concernant pour une ou plusieurs finalités spécifiques.
- Exécution contractuelle et enquêtes précontractuelles (art. 6 (1) (b) RGPD) - Le traitement est nécessaire à l’exécution d’un contrat auquel la personne concernée est partie ou à l’exécution de mesures précontractuelles prises à la demande de la personne concernée.
- Obligation légale (article 6 (1) (c) RGPD) - Le traitement est nécessaire pour satisfaire à une obligation légale à laquelle le responsable du traitement est soumis.
- Intérêts légitimes (article 6 (1) (f) RGPD) - Le traitement est nécessaire à la sauvegarde des intérêts légitimes du responsable du traitement ou d'un tiers, à moins que ne prévalent les intérêts ou les libertés et droits fondamentaux de la personne concernée qui exigent une protection des données à caractère personnel.
- Procédure de candidature en tant que relation précontractuelle ou contractuelle (art. 6 (1) (b) RGPD) - Si, dans le cadre du processus de candidature, des catégories particulières de données à caractère personnel au sens de l'art. 9 (1) RGPD (par exemple des données de santé, telles que le statut de handicap grave ou l'origine ethnique) sont demandées aux candidats afin que le responsable du traitement ou la personne concernée puisse exercer les droits découlant du droit du travail et du droit de la sécurité sociale et de la protection sociale et remplir ses obligations à cet égard, leur traitement sera effectué conformément à l'art. 9 (2) lit. b RGPD, dans le cas de la protection des intérêts vitaux des candidats ou d'autres personnes conformément à l'art. 9 (2) lit. c RGPD ou à des fins de soins de santé préventifs ou de médecine du travail, pour l'évaluation de l'aptitude au travail du salarié, pour des diagnostics médicaux, des soins ou des traitements dans le secteur sanitaire ou social ou pour l'administration de systèmes et de services dans le secteur sanitaire ou social conformément à l'art. 9 (2) lit. h RGPD. Dans le cas d'une communication de catégories particulières de données fondée sur un consentement volontaire, leur traitement est effectué sur la base de l'art. 9 (2) (a) RGPD.
- Traitement de catégories particulières de données à caractère personnel relatives aux soins de santé, à l’emploi et à la sécurité sociale (article 9 (2) (h) du RGPD).
- Consentement au traitement de catégories particulières de données personnelles (article 9 (2) (a) RGPD).
- Traitement de catégories particulières de données à caractère personnel pour protéger des intérêts vitaux (article 9 (2) (c) RGPD).
Bases juridiques pertinentes selon la loi suisse sur la protection des données : Si vous résidez en Suisse, nous traitons vos données conformément à la loi fédérale sur la protection des données (LPD), en vigueur depuis le 1er septembre 2023. Ceci s'applique également si le traitement de vos données vous concerne en Suisse et que vous êtes concerné par ce traitement. La LPD n'exige généralement pas (contrairement au RGPD, par exemple) l'indication d'une base juridique pour le traitement des données personnelles. Nous ne traitons les données personnelles que si le traitement est licite, effectué de bonne foi et proportionné (art. 6, al. 1 et 2, LPD). De plus, nous ne collectons les données personnelles que pour une finalité spécifique identifiable par la personne concernée et ne les traitons que d'une manière compatible avec cette finalité (art. 6, al. 3, LPD).
Référence à la validité du RGPD et de la DSG suisse : La présente politique de confidentialité vise à fournir des informations conformément à la loi fédérale suisse sur la protection des données (LPD) et au Règlement général sur la protection des données (RGPD). C'est pourquoi nous vous prions de noter que, compte tenu de leur portée géographique plus large et de leur clarté, les termes du RGPD sont utilisés. En particulier, au lieu des termes « traitement » de « données personnelles », « intérêt prépondérant » et « données personnelles particulièrement sensibles » utilisés dans la LPD suisse, les termes « traitement » de « données personnelles », « intérêt légitime » et « catégories particulières de données » utilisés dans le RGPD sont utilisés. Toutefois, la signification juridique de ces termes continuera d'être déterminée par la LPD suisse dans le cadre de son champ d'application.
Aperçu du traitement
L'aperçu suivant résume les types de données traitées et les finalités de leur traitement et fait référence aux personnes concernées.
Types de données traitées
- Données d'inventaire.
- Détails de paiement.
- Données de localisation.
- Coordonnées.
- Données de contenu.
- Données contractuelles.
- Données d'utilisation.
- Méta, données de communication et données procédurales.
- Données du candidat.
- Enregistrements d'images et/ou de vidéos.
- Données d'événement (Facebook).
Catégories de personnes concernées
- Clients.
- Employés.
- Parties intéressées.
- Partenaire de communication.
- Utilisateurs.
- candidats.
- Partenaires commerciaux et contractuels.
- Personnes représentées.
Finalités du traitement
- Prestation de services contractuels et exécution des obligations contractuelles.
- Demandes de contact et communication.
- Mesures de sécurité.
- Marketing direct.
- Mesure de la portée.
- Suivi.
- Procédures de bureau et d'organisation.
- Remarketing.
- Mesure de conversion.
- Formation du groupe cible.
- Gestion et réponse aux demandes de renseignements.
- Processus de candidature.
- Retour.
- Commercialisation.
- Profils avec des informations relatives à l'utilisateur.
- Mise à disposition de notre offre en ligne et convivialité.
- Évaluation de la solvabilité et de la notation de crédit.
- Infrastructure des technologies de l'information.
Décisions automatisées dans des cas individuels
- Rapport de crédit.
Mesures de sécurité
Conformément aux exigences légales, compte tenu de l'état de la technique, des coûts de mise en œuvre et de la nature, de la portée, des circonstances et des finalités du traitement ainsi que des différentes probabilités d'occurrence et de l'ampleur de la menace pour les droits et libertés des personnes physiques, nous prenons des mesures techniques et organisationnelles appropriées pour assurer un niveau de protection adapté au risque.
Ces mesures comprennent notamment la garantie de la confidentialité, de l'intégrité et de la disponibilité des données par le contrôle de l'accès physique et électronique aux données, ainsi que de l'accès, de la saisie et du transfert des données, la garantie de leur disponibilité et leur séparation. De plus, nous avons établi des procédures garantissant l'exercice des droits des personnes concernées, la suppression des données et la réponse aux menaces pesant sur les données. De plus, nous prenons en compte la protection des données personnelles dès le développement et la sélection du matériel, des logiciels et des processus, conformément au principe de protection des données, jusqu'à la conception des technologies et grâce à des paramètres par défaut favorables à la protection des données.
Cryptage TLS (https) : Pour protéger les données que vous transmettez via notre service en ligne, nous utilisons le cryptage TLS. Vous reconnaîtrez ces connexions cryptées au préfixe https:// dans la barre d'adresse de votre navigateur.
Transmission de données personnelles
Dans le cadre de notre traitement de données personnelles, il peut arriver que celles-ci soient transmises ou divulguées à d'autres organismes, sociétés, unités organisationnelles juridiquement indépendantes ou personnes physiques. Ces données peuvent être destinées, par exemple, à des prestataires de services informatiques ou à des fournisseurs de services et de contenus intégrés à un site web. Dans ce cas, nous respectons les exigences légales et concluons notamment avec les destinataires de vos données des contrats ou accords appropriés visant à protéger vos données.
Transfert de données au sein de l'organisation : Nous pouvons transférer des données personnelles à d'autres services de notre organisation ou leur accorder l'accès à ces données. Si ce transfert est effectué à des fins administratives, il est fondé sur nos intérêts commerciaux et opérationnels légitimes, s'il est nécessaire à l'exécution de nos obligations contractuelles, ou si la personne concernée a donné son consentement ou est autorisée par la loi.
Transferts internationaux de données
Traitement des données dans des pays tiers : Si nous traitons des données dans un pays tiers (c'est-à-dire hors de l'Union européenne (UE) ou de l'Espace économique européen (EEE)), ou si le traitement a lieu dans le cadre de l'utilisation de services tiers ou de la divulgation ou de la transmission de données à d'autres personnes, organismes ou entreprises, cela ne se fera que conformément aux exigences légales. Si le niveau de protection des données dans le pays tiers a été reconnu par une décision d'adéquation (art. 45 du RGPD), celle-ci sert de base au transfert de données. Dans le cas contraire, les transferts de données n'ont lieu que si le niveau de protection des données est assuré par ailleurs, notamment par des clauses contractuelles types (art. 46 (2) (c) du RGPD), un consentement exprès ou en cas de transfert contractuel ou légal (art. 49 (1) du RGPD). Dans le cas contraire, nous vous informerons des fondements des transferts vers des pays tiers par les différents prestataires du pays tiers, les décisions d'adéquation étant prioritaires. Vous trouverez des informations sur les transferts vers des pays tiers et les décisions d'adéquation existantes dans les informations fournies par la Commission européenne : https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_fr.
Cadre transatlantique de protection des données UE-États-Unis : Dans le cadre du « Cadre de protection des données » (DPF), la Commission européenne a également reconnu le niveau de protection des données de certaines entreprises des États-Unis comme étant sûr dans le cadre de la décision d'adéquation du 10 juillet 2023. La liste des entreprises certifiées ainsi que de plus amples informations sur le DPF sont disponibles sur le site Web du ministère du Commerce des États-Unis à l'adresse https://www.dataprivacyframework.gov/ (en anglais). Dans notre politique de confidentialité, nous vous informons que les prestataires de services que nous utilisons sont certifiés selon le Cadre de protection des données.
Communication de données personnelles à l'étranger : Conformément à la loi suisse sur la protection des données (LPD), nous ne communiquons des données personnelles à l'étranger que si une protection adéquate des personnes concernées est garantie (art. 16 LPD). Si le Conseil fédéral n'a pas déterminé de protection adéquate (liste : (https://www.bj.admin.ch/bj/de/home/staat/datenschutz/internationales/anerkennung-staaten.html ), nous mettons en œuvre des garanties alternatives. Celles-ci peuvent inclure des traités internationaux, des garanties spécifiques, des clauses contractuelles de protection des données, des clauses types de protection des données approuvées par le Préposé fédéral à la protection des données et à la transparence (PFPDT) ou des règles internes de protection des données de l'entreprise, préalablement approuvées par le PFPDT ou par une autorité de protection des données compétente d'un autre pays.
Conformément à l'article 16 de la loi suisse sur la protection des données, des exceptions à la divulgation de données à l'étranger peuvent être autorisées si certaines conditions sont remplies, notamment le consentement de la personne concernée, l'exécution du contrat, l'intérêt public, la protection de la vie ou de l'intégrité physique, la divulgation publique de données ou l'enregistrement de données prescrit par la loi. Ces divulgations sont toujours effectuées conformément aux exigences légales.
Suppression des données
Les données que nous traitons seront supprimées conformément aux exigences légales dès que le consentement au traitement sera révoqué ou que d'autres autorisations ne seront plus applicables (par exemple, si la finalité du traitement de ces données cesse d'être applicable ou si elles ne sont plus nécessaires à cette fin). Si les données ne sont pas supprimées parce qu'elles sont nécessaires à d'autres fins légalement autorisées, leur traitement sera limité à ces fins. Cela signifie que les données seront bloquées et ne seront pas traitées à d'autres fins. Cela s'applique, par exemple, aux données devant être conservées pour des raisons commerciales ou fiscales, ou dont la conservation est nécessaire à la constatation, à l'exercice ou à la défense de droits en justice, ou à la protection des droits d'une autre personne physique ou morale.
Dans le cadre de notre politique de confidentialité, nous pouvons fournir aux utilisateurs des informations complémentaires sur la suppression et la conservation des données qui s'appliquent spécifiquement aux opérations de traitement respectives.
Droits des personnes concernées
Droits des personnes concernées en vertu du RGPD : En tant que personne concernée, vous disposez de divers droits en vertu du RGPD, qui découlent notamment des articles 15 à 21 du RGPD :
- Droit d'opposition : Vous avez le droit de vous opposer à tout moment au traitement des données personnelles vous concernant sur la base de l'art. 6, paragraphe 1, points e) ou f) du RGPD, pour des raisons tenant à votre situation particulière ; ceci s'applique également au profilage fondé sur ces dispositions. Si les données personnelles vous concernant sont traitées à des fins de prospection, vous avez le droit de vous opposer à tout moment au traitement des données personnelles vous concernant à de telles fins publicitaires ; ceci s'applique également au profilage dans la mesure où il est lié à une telle prospection.
- Droit de retrait des consentements : Vous avez le droit de révoquer votre consentement à tout moment.
- Droit à l’information : Vous avez le droit de demander la confirmation que les données en question sont traitées et d'obtenir des informations sur ces données ainsi que des informations complémentaires et une copie des données conformément aux exigences légales.
- Droit de rectification : Conformément aux dispositions légales, vous avez le droit de demander que les données vous concernant soient complétées ou que les données inexactes vous concernant soient rectifiées.
- Droit à l’effacement et à la limitation du traitement : Conformément aux dispositions légales, vous avez le droit de demander que les données vous concernant soient supprimées immédiatement ou, à défaut, de demander que le traitement des données soit limité conformément aux dispositions légales.
- Droit à la portabilité des données : Vous avez le droit de recevoir les données vous concernant que vous nous avez fournies dans un format structuré, courant et lisible par machine conformément aux exigences légales ou de demander qu'elles soient transmises à un autre responsable du traitement.
- Plainte auprès de l'autorité de contrôle : Conformément aux dispositions légales et sans préjudice de tout autre recours administratif ou juridictionnel, vous avez également le droit d'introduire une réclamation auprès d'une autorité de contrôle de la protection des données, notamment une autorité de contrôle de l'État membre dans lequel vous résidez habituellement, l'autorité de contrôle de votre lieu de travail ou du lieu de l'infraction présumée, si vous estimez que le traitement des données à caractère personnel vous concernant viole le RGPD.
Droits des personnes concernées selon la LPD suisse :
En tant que personne concernée, vous disposez des droits suivants conformément aux dispositions de la loi suisse sur la protection des données :
- Droit à l’information : Vous avez le droit de demander la confirmation que des données personnelles vous concernant sont traitées et de recevoir les informations nécessaires pour exercer vos droits en vertu de la présente loi et pour assurer un traitement transparent des données.
- Droit à la divulgation ou au transfert des données : Vous avez le droit de demander que nous vous fournissions les données personnelles que vous nous avez fournies dans un format électronique courant.
- Droit de rectification : Vous avez le droit de demander la rectification des données personnelles inexactes vous concernant.
- Droit d'opposition, de suppression et de destruction : Vous avez le droit de vous opposer au traitement de vos données et de demander que les données personnelles vous concernant soient supprimées ou détruites.
Utilisation des cookies
Les cookies sont de petits fichiers texte ou autres dispositifs de stockage qui stockent des informations sur les appareils et les lisent. Par exemple, ils peuvent enregistrer l'état de connexion d'un utilisateur, le contenu d'un panier d'achat dans une boutique en ligne, le contenu consulté ou les fonctionnalités d'une offre en ligne. Les cookies peuvent également être utilisés à diverses fins, telles que l'amélioration de la fonctionnalité, de la sécurité et de la convivialité des offres en ligne, ainsi que l'analyse des flux de visiteurs.
Notes sur le consentement : Nous utilisons les cookies conformément à la législation. Nous obtenons donc le consentement préalable des utilisateurs, sauf si la loi ne l'exige pas. En particulier, le consentement n'est pas requis si le stockage et la lecture d'informations, y compris les cookies, sont absolument nécessaires à la fourniture d'un service télémédia expressément demandé par les utilisateurs (c'est-à-dire notre offre en ligne). Les cookies strictement nécessaires incluent généralement les cookies dont les fonctions servent à afficher et exploiter l'offre en ligne, à équilibrer la charge, à sécuriser, à enregistrer les préférences et les options de sélection des utilisateurs, ou à des fins similaires liées à la fourniture des fonctions principales et secondaires de l'offre en ligne demandées par les utilisateurs. Le consentement révocable est clairement communiqué aux utilisateurs et contient des informations sur l'utilisation des cookies.
Informations sur les bases juridiques de la protection des données : La base juridique du traitement des données personnelles des utilisateurs à l'aide de cookies, en vertu de la loi sur la protection des données, dépend de la demande de consentement des utilisateurs. Si les utilisateurs donnent leur consentement, la base juridique du traitement de leurs données est leur consentement déclaré. Dans le cas contraire, les données traitées à l'aide de cookies sont traitées sur la base de nos intérêts légitimes (par exemple, pour l'exploitation commerciale de notre offre en ligne et l'amélioration de son ergonomie) ou, si cela intervient dans le cadre de l'exécution de nos obligations contractuelles, si l'utilisation de cookies est nécessaire à l'exécution de nos obligations contractuelles. Nous expliquons les finalités du traitement des cookies dans la présente déclaration de protection des données ou dans le cadre de nos procédures de consentement et de traitement.
Durée de conservation : En ce qui concerne la durée de conservation, on distingue les types de cookies suivants :
- Cookies temporaires (également : cookies de session) : les cookies temporaires sont supprimés au plus tard après qu'un utilisateur a quitté une offre en ligne et fermé son appareil (par exemple, navigateur ou application mobile).
- Cookies persistants : Les cookies persistants restent stockés même après la fermeture de l'appareil. Par exemple, le statut de connexion peut être enregistré ou le contenu préféré peut être affiché directement lors de la prochaine visite d'un site web. De même, les données utilisateur collectées via les cookies peuvent être utilisées pour mesurer la portée. Sauf si nous fournissons aux utilisateurs des informations explicites sur le type et la durée de conservation des cookies (par exemple, lors de l'obtention du consentement), les utilisateurs doivent considérer que les cookies sont permanents et peuvent être conservés jusqu'à deux ans.
Informations générales sur la révocation et l'opposition (appelées « opt-out ») : Les utilisateurs peuvent révoquer leur consentement à tout moment et s'opposer au traitement, conformément aux exigences légales. Pour ce faire, ils peuvent, entre autres, restreindre l'utilisation des cookies dans les paramètres de leur navigateur (cela peut toutefois également limiter les fonctionnalités de notre offre en ligne). Une opposition à l'utilisation de cookies à des fins de marketing en ligne peut également être formulée via les sites web. https://optout.aboutads.info et https://www.youronlinechoices.com/ être expliqué.
- Types de données traitées : Données d'utilisation (par exemple, sites web visités, intérêt pour le contenu, heures d'accès). Métadonnées, données de communication et données procédurales (par exemple, adresses IP, informations temporelles, numéros d'identification, statut de consentement).
- Personnes concernées : Utilisateurs (par exemple, visiteurs du site Web, utilisateurs de services en ligne).
- Finalités du traitement : Mise à disposition de notre offre en ligne et optimisation de sa convivialité ; mesure de la portée (par exemple, statistiques d'accès, reconnaissance des visiteurs récurrents) ; suivi (par exemple, profilage basé sur les intérêts et le comportement, utilisation de cookies) ; profils contenant des informations relatives aux utilisateurs (création de profils d'utilisateurs) ; remarketing ; marketing ; mesure de la conversion (mesure de l'efficacité des mesures marketing). Formation de groupes cibles.
- Base juridique : Intérêts légitimes (art. 6 (1) (f) RGPD). Consentement (art. 6 (1) (a) RGPD).
Informations complémentaires sur les procédures, méthodes et services de traitement :
- Traitement des données des cookies basé sur le consentement : Nous utilisons un processus de gestion du consentement aux cookies permettant aux utilisateurs d'obtenir, de gérer et de révoquer leur consentement à l'utilisation de cookies, ou aux opérations de traitement et aux fournisseurs spécifiés dans le processus de gestion du consentement aux cookies. La déclaration de consentement est enregistrée afin d'éviter toute nouvelle demande et de permettre la preuve du consentement conformément aux exigences légales. Les données peuvent être stockées sur le serveur et/ou dans un cookie (cookie opt-in ou utilisant des technologies comparables) afin de pouvoir attribuer le consentement à un utilisateur ou à son appareil. Sous réserve des informations individuelles sur les fournisseurs de services de gestion des cookies, les informations suivantes s'appliquent : le consentement peut être conservé jusqu'à deux ans. Un identifiant utilisateur pseudonyme est créé et stocké, ainsi que la date du consentement, les informations sur la portée du consentement (par exemple, les catégories de cookies et/ou les fournisseurs de services), ainsi que le navigateur, le système et l'appareil utilisés. Base juridique : Consentement (article 6 (1) (a) RGPD).
- Désactivation des cookies : Dans le pied de page de notre site Web, vous trouverez un lien où vous pouvez modifier vos paramètres de cookies et retirer votre consentement ; Base juridique : Intérêts légitimes (article 6 (1) (f) RGPD).
- Gestionnaire d'annonces Google : Nous utilisons la plateforme marketing Google (et des services tels que Google Ad Manager) pour diffuser des annonces sur le réseau publicitaire de Google (par exemple, dans les résultats de recherche, les vidéos, les sites web, etc.). La plateforme marketing Google se caractérise par l'affichage en temps réel des annonces en fonction des centres d'intérêt présumés des utilisateurs. Cela nous permet d'afficher des annonces plus ciblées pour et au sein de nos offres en ligne, afin de ne présenter aux utilisateurs que des annonces potentiellement pertinentes. Par exemple, si un utilisateur voit des annonces pour des produits pour lesquels il a manifesté son intérêt sur d'autres offres en ligne, on parle de « remarketing ». Fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Base juridique : Intérêts légitimes (article 6 (1) (f) RGPD) ; Site web: https://marketingplatform.google.com ; Politique de confidentialité: https://policies.google.com/privacy ; Base du transfert vers un pays tiers : Cadre de confidentialité des données UE-États-Unis (DPF) ; Informations complémentaires : Types de traitement et données traitées : https://privacy.google.com/businesses/adsservices ; Conditions de traitement des données pour les produits publicitaires Google : Informations sur les services Conditions de traitement des données entre les responsables du traitement et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adscontrollerterms . Si Google agit en tant que sous-traitant, conditions de traitement des données pour les produits publicitaires Google et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adsprocessorterms .
- Gestionnaire de balises Google : Google Tag Manager est une solution qui nous permet de gérer les balises de sites web via une interface, intégrant ainsi d'autres services à notre offre en ligne (veuillez consulter les informations complémentaires dans la présente politique de confidentialité). Par conséquent, le Tag Manager lui-même (qui implémente les balises) ne crée pas de profils utilisateur et n'enregistre pas de cookies. Google reçoit uniquement l'adresse IP de l'utilisateur, nécessaire à son fonctionnement. Fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Base juridique : Consentement (article 6 (1) (a) RGPD) ; Site web: https://marketingplatform.google.com ; Politique de confidentialité: https://policies.google.com/privacy ; Accord de traitement des données :
- https://business.safety.google/adsprocessorterms . Base de transfert vers des pays tiers : Cadre de confidentialité des données UE-États-Unis (DPF), clauses contractuelles types ( https://business.safety.google/adsprocessorterms ).
- Annexe : Publicité en temps réel; Fournisseur de services : Teads SA, 5, rue de la BoucherieL-1247 Luxembourg ; Base juridique : Consentement (article 6 (1) (a) RGPD) ; Site web: https://www.appnexus.com . Politique de confidentialité: https://www.appnexus.com/en/company/platform-privacy-policy .
- CookieOui : Gestion du consentement aux cookies ; Fournisseur de services : CookieYes Limited, 3 Warren Yard Warren Park, Wolverton Mill, Milton Keynes, MK12 5NW, Royaume-Uni ; Base juridique : Intérêts légitimes (article 6 (1) (f) RGPD) ; Site web: https://www.cookieyes.com ; Politique de confidentialité: https://www.cookieyes.com/privacy-policy/ . Accord de traitement des données : https://www.cookieyes.com/dpa/ .
- Remarketing Google Ads : Le remarketing Google, également connu sous le nom de reciblage, est une technologie qui place les utilisateurs qui utilisent un service en ligne dans une liste de remarketing pseudonyme afin que les utilisateurs puissent voir des publicités sur d'autres offres en ligne en fonction de leur visite sur le service en ligne ; Fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Base juridique : Consentement (article 6 (1) (a) RGPD) ; Site web: https://marketingplatform.google.com ; Politique de confidentialité: https://policies.google.com/privacy ; Base du transfert vers un pays tiers : Cadre de confidentialité des données UE-États-Unis (DPF) ; Informations complémentaires : Types de traitement et données traitées : https://privacy.google.com/businesses/adsservices . Conditions de traitement des données entre responsables du traitement et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adscontrollerterms .
- Google Ads et mesure des conversions : Pratiques de marketing en ligne visant à diffuser du contenu et des publicités au sein du réseau publicitaire du fournisseur de services (par exemple, dans les résultats de recherche, les vidéos, les pages web, etc.) afin qu'ils soient présentés aux utilisateurs susceptibles d'être intéressés par ces publicités. Nous mesurons également la conversion des publicités, c'est-à-dire si les utilisateurs les ont utilisées pour interagir avec les publicités et utiliser les offres annoncées (ce que l'on appelle la conversion). Cependant, nous ne recevons que des informations anonymes et aucune information personnelle sur les utilisateurs. Fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Base juridique : Consentement (art. 6 (1) (a) RGPD), Intérêts légitimes (art. 6 (1) (f) RGPD) ; Site web: https://marketingplatform.google.com ; Politique de confidentialité: https://policies.google.com/privacy ; Base du transfert vers un pays tiers : Cadre de confidentialité des données UE-États-Unis (DPF) ; Informations complémentaires : Types de traitement et données traitées : https://privacy.google.com/businesses/adsservices . Conditions de traitement des données entre responsables du traitement et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adscontrollerterms .
- Publicité Microsoft : Pratiques de marketing en ligne visant à diffuser du contenu et des publicités au sein du réseau publicitaire du fournisseur de services (par exemple, dans les résultats de recherche, les vidéos, les pages web, etc.) afin qu'ils soient présentés aux utilisateurs susceptibles d'être intéressés par ces publicités. Nous mesurons également la conversion des publicités, c'est-à-dire si les utilisateurs les ont utilisées pour interagir avec les publicités et utiliser les offres annoncées (ce que l'on appelle la conversion). Cependant, nous ne recevons que des informations anonymes et aucune information personnelle sur les utilisateurs. Fournisseur de services : Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irlande ; Base juridique : Consentement (art. 6 (1) (a) RGPD), Intérêts légitimes (art. 6 (1) (f) RGPD) ; Site web: https://about.ads.microsoft.com/ ; Politique de confidentialité: https://privacy.microsoft.com/de-de/privacystatement ; Base du transfert vers un pays tiers : Cadre de confidentialité des données UE-États-Unis (DPF) ; Option de désinscription : https://account.microsoft.com/privacy/ad-settings/ . Informations complémentaires : https://about.ads.microsoft.com/de-de/policies/legal-privacy-and-security .
-
YouTube : Réseau social et plateforme vidéo ; Fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Base juridique : Intérêts légitimes (article 6 (1) (f) RGPD) ; Politique de confidentialité: https://policies.google.com/privacy ; Base du transfert vers un pays tiers : Cadre de confidentialité des données UE-États-Unis (DPF). Option de désinscription : https://adssettings.google.com/authenticated .
Services aux entreprises
Nous traitons les données de nos partenaires contractuels et commerciaux, par exemple les clients et les parties intéressées (collectivement appelés « partenaires contractuels ») dans le cadre de relations contractuelles et juridiques comparables ainsi que de mesures connexes et dans le cadre de la communication avec les partenaires contractuels (ou précontractuellement), par exemple pour répondre aux demandes de renseignements.
Nous traitons ces données afin de remplir nos obligations contractuelles. Cela inclut notamment l'obligation de fournir les services convenus, les obligations de mise à jour et les recours en cas de garantie ou d'interruption de service. De plus, nous traitons ces données pour protéger nos droits et pour les besoins des tâches administratives liées à ces obligations, ainsi que pour l'organisation de l'entreprise. De plus, nous traitons les données sur la base de nos intérêts légitimes à une gestion commerciale adéquate et efficace et à des mesures de sécurité visant à protéger nos partenaires contractuels et nos activités commerciales contre toute utilisation abusive et toute mise en danger de leurs données, secrets, informations et droits (par exemple, l'intervention de services de télécommunication, de transport et autres services auxiliaires, ainsi que de sous-traitants, de banques, de conseillers fiscaux et juridiques, de prestataires de services de paiement ou d'administrations fiscales). Dans le cadre de la législation applicable, nous ne transmettons les données de nos partenaires contractuels à des tiers que dans la mesure nécessaire aux fins susmentionnées ou pour remplir nos obligations légales. Les partenaires contractuels seront informés des autres formes de traitement, par exemple à des fins de marketing, dans le cadre de la présente politique de confidentialité.
Nous informerons nos partenaires contractuels des données nécessaires aux fins susmentionnées avant ou pendant la collecte des données, par exemple dans des formulaires en ligne, par un marquage spécial (par exemple des couleurs) ou des symboles (par exemple des astérisques ou similaires), ou en personne.
Nous supprimons les données après expiration de la garantie légale et des obligations similaires, soit généralement après quatre ans, sauf si les données sont conservées sur un compte client, par exemple aussi longtemps qu'elles doivent être conservées pour des raisons d'archivage légal. La durée légale de conservation est de dix ans pour les documents relevant du droit fiscal, ainsi que pour les livres de commerce, les inventaires, les bilans d'ouverture, les comptes annuels, les instructions de travail nécessaires à leur compréhension et autres documents organisationnels et comptables, et de six ans pour les lettres commerciales et commerciales reçues et les reproductions de lettres commerciales et commerciales envoyées. Cette durée commence à la fin de l'année civile au cours de laquelle la dernière écriture a été effectuée dans le livre, l'inventaire, le bilan d'ouverture, les comptes annuels ou le rapport de gestion a été établi, la lettre commerciale ou commerciale a été reçue ou envoyée, ou le document comptable a été établi, ou l'enregistrement a été effectué ou les autres documents ont été créés.
Dans la mesure où nous utilisons des fournisseurs ou des plateformes tiers pour fournir nos services, les conditions générales et les avis de protection des données des fournisseurs ou plateformes tiers respectifs s'appliquent à la relation entre les utilisateurs et les fournisseurs.
- Types de données traitées : Données d'inventaire (par exemple, noms, adresses) ; données de paiement (par exemple, coordonnées bancaires, factures, historique des paiements) ; données de contact (par exemple, e-mail, numéros de téléphone) ; données contractuelles (par exemple, objet du contrat, durée, catégorie de client) ; données d'utilisation (par exemple, sites Web visités, intérêt pour le contenu, heures d'accès). Métadonnées, données de communication et données procédurales (par exemple, adresses IP, informations temporelles, numéros d'identification, statut de consentement).
- Personnes concernées : Clients ; clients potentiels ; partenaires commerciaux et contractuels.
- Finalités du traitement : Prestation de services contractuels et exécution des obligations contractuelles ; mesures de sécurité ; demandes de contact et communication ; procédures administratives et organisationnelles ; administration et réponse aux demandes ; mesure de la conversion (mesure de l'efficacité des mesures marketing). Profils contenant des informations relatives aux utilisateurs (création de profils d'utilisateurs).
- Base juridique : Exécution contractuelle et demandes précontractuelles (art. 6 (1) (b) RGPD) ; Obligation légale (art. 6 (1) (c) RGPD) ; Intérêts légitimes (art. 6 (1) (f) RGPD).
Informations complémentaires sur les procédures, méthodes et services de traitement :
- Compte client : Les clients peuvent créer un compte sur notre site en ligne (par exemple, un compte client ou utilisateur, ou « compte client »). Si l'enregistrement d'un compte client est requis, les clients en seront informés, ainsi que des informations requises pour l'enregistrement. Les comptes clients ne sont pas publics et ne peuvent pas être indexés par les moteurs de recherche. Lors de l'enregistrement, ainsi que lors des connexions et utilisations ultérieures du compte client, nous conservons les adresses IP du client ainsi que les heures d'accès afin de vérifier l'enregistrement et d'empêcher toute utilisation abusive du compte client. En cas de résiliation du compte client, les données du compte client seront supprimées après la date de résiliation, sauf si elles sont conservées à des fins autres que la fourniture du compte client ou doivent être conservées pour des raisons légales (par exemple, stockage interne des données client, processus de commande ou factures). Il est de la responsabilité du client de sauvegarder ses données après la résiliation du compte client ; Base juridique : Exécution contractuelle et demandes précontractuelles (art. 6 (1) (b) RGPD).
- Liste de surveillance/Liste de souhaits : Les clients peuvent créer une liste de produits/souhaits. Dans ce cas, les produits seront conservés dans le cadre de l'exécution de nos obligations contractuelles jusqu'à la suppression du compte, sauf si le client supprime les entrées de la liste de produits ou si nous l'informons expressément de délais de conservation différents. Base juridique : Exécution contractuelle et demandes précontractuelles (art. 6 (1) (b) RGPD).
- Analyses économiques et études de marché : Pour des raisons commerciales et afin de pouvoir identifier les tendances du marché et les souhaits des partenaires contractuels et des utilisateurs, nous analysons les données dont nous disposons sur les transactions commerciales, les contrats, les demandes de renseignements, etc., le groupe de personnes concernées pouvant inclure des partenaires contractuels, des parties intéressées, des clients, des visiteurs et des utilisateurs de notre offre en ligne.
- Les analyses sont réalisées à des fins d'évaluation commerciale, de marketing et d'études de marché (par exemple, pour identifier des groupes de clients présentant des caractéristiques différentes). Ce faisant, nous pouvons, le cas échéant, prendre en compte les profils des utilisateurs inscrits, y compris leurs informations, par exemple sur les services utilisés. Ces analyses sont à notre seule discrétion et ne sont pas divulguées à l'extérieur, sauf s'il s'agit d'analyses anonymes avec des valeurs résumées, c'est-à-dire anonymisées. De plus, nous respectons la vie privée des utilisateurs et traitons les données à des fins d'analyse de manière pseudonyme lorsque cela est possible et, si possible, anonyme (par exemple, sous forme de données résumées). Base juridique : Intérêts légitimes (article 6 (1) (f) RGPD).
- Boutique et e-commerce : Nous traitons les données de nos clients afin de leur permettre de sélectionner, d'acheter ou de commander les produits, biens et services associés sélectionnés, ainsi que de les payer, de les livrer ou de les exécuter. Si nécessaire, nous faisons appel à des prestataires de services, notamment des sociétés de poste, de transport et d'expédition, pour assurer la livraison ou l'exécution pour nos clients. Nous utilisons les services de banques et de prestataires de services de paiement pour traiter les transactions de paiement. Les informations requises sont signalées comme telles lors de la commande ou du processus d'achat similaire et comprennent les informations nécessaires à la livraison, à la fourniture et à la facturation, ainsi que les coordonnées pour toute question complémentaire. Base juridique : Exécution contractuelle et demandes précontractuelles (art. 6 (1) (b) RGPD).
- Services d'artisanat : Nous traitons les données de nos clients et clients (ci-après dénommés collectivement « clients ») afin de leur permettre de sélectionner, d'acheter ou de commander les services ou travaux sélectionnés et les activités connexes, ainsi que de les payer et de les livrer, de les exécuter ou de les fournir.
- Les informations obligatoires sont signalées comme telles dans le cadre de la commande, du bon de commande ou de la conclusion d'un contrat similaire et comprennent les informations nécessaires à la livraison et à la facturation, ainsi que les coordonnées pour toute consultation ultérieure. Base juridique : Exécution contractuelle et demandes précontractuelles (art. 6 (1) (b) RGPD).
- Services techniques : Nous traitons les données de nos clients et clients (ci-après dénommés collectivement « clients ») afin de leur permettre de sélectionner, d'acheter ou de commander les services ou travaux sélectionnés et les activités connexes, ainsi que de les payer et de les fournir ou de les exécuter ou de les fournir.
- Les informations obligatoires sont signalées comme telles dans le cadre de la commande, du bon de commande ou de la conclusion d'un contrat similaire. Elles comprennent les informations nécessaires à la prestation de services et à la facturation, ainsi que les coordonnées pour toute consultation ultérieure. Dans la mesure où nous recevons l'accès à des informations de la part de clients finaux, d'employés ou d'autres personnes, nous les traitons conformément aux exigences légales et contractuelles. Base juridique : Exécution contractuelle et demandes précontractuelles (art. 6 (1) (b) RGPD).
Fournisseurs et services utilisés dans le cadre des activités commerciales
Dans le cadre de nos activités commerciales, nous utilisons des services, plateformes, interfaces ou plug-ins supplémentaires de fournisseurs tiers (ci-après les « Services »), conformément aux exigences légales. Leur utilisation est fondée sur notre intérêt pour une gestion appropriée, légale et économique de nos activités commerciales et de notre organisation interne.
- Types de données traitées : Données d'inventaire (par exemple, noms, adresses) ; données de paiement (par exemple, coordonnées bancaires, factures, historique des paiements) ; données de contact (par exemple, e-mail, numéros de téléphone) ; données de contenu (par exemple, saisies dans des formulaires en ligne). Données contractuelles (par exemple, objet du contrat, durée, catégorie de client).
- Personnes concernées : Clients ; parties intéressées ; utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne). Partenaires commerciaux et contractuels.
- Finalités du traitement : Prestation de services contractuels et exécution des obligations contractuelles. Procédures administratives et organisationnelles.
- Base juridique : Intérêts légitimes (article 6 (1) (f) RGPD).
Informations complémentaires sur les procédures, méthodes et services de traitement :
- Infoniqa ONE 50 : Le logiciel d'entreprise Infoniqa ONE 50 permet la gestion des finances, des paiements, des commandes et des salaires. Il offre une intégration intelligente avec les solutions DMS, ECM, de suivi des performances et autres solutions similaires de fabricants renommés. Fournisseur de services : Infoniqa Suisse SA
- 10e place
- 6039 Racine D4
- Suisse; Site web: https://www.infoniqa.com/de-ch/ . Politique de confidentialité: https://www.infoniqa.com/de-ch/datenschutz/ .
- NTS Apollo : NTS Apollo est un logiciel PPS/ERP qui améliore les processus de production et les opérations commerciales. De la planification des matières premières au contrôle des coûts, Apollo permet une gestion efficace pour une compétitivité accrue. Fournisseur de services : NTS APOLLO GmbH
- Donnersbergstr. 1
- 64646 Heppenheim; Site web: https://ntsapollo.de/ . Politique de confidentialité: https://ntsapollo.de/de/datenschutz/ .
- ADMIA Chrono : ADMIA Chrono est un système de gestion du temps de travail innovant, conçu pour planifier, enregistrer et analyser les temps de présence et d'affectation. Sa flexibilité remarquable permet d'adapter le suivi du temps aux besoins spécifiques d'une grande variété d'entreprises. Son excellente convivialité permet une prise en main rapide. Grâce à des analyses statistiques de pointe, ADMIA Chrono devient un outil puissant permettant aux entreprises d'optimiser leurs flux de travail. Fournisseur de services : ADMIA Solutions AG
- Elsihof 5
- 6035 perles; Site web: https://www.admia.ch/ . Politique de confidentialité: https://www.admia.ch/datenschutzbestimmungenADMIASolutionsAG.html .
- Moyens: MiVoice Business propose des solutions complètes de collaboration et de centre de contact. Celles-ci incluent des fonctionnalités PBX, un contrôle d'appel avancé, des fonctionnalités de mobilité et une sélection de téléphones de bureau IP. Fournisseur de services : Mitel Germany GmbH
- Zeughofstrasse 1
- 10997 Berlin
- Allemagne; Site web: https://www.mitel.com/de-de . Politique de confidentialité: https://www.mitel.com/de-de/legal/policies/dsgvo-datenschutz-erklaerung .
- Swisscom : Swisscom est le leader suisse des télécommunications et de l'informatique, proposant des services mobiles, fixes, Internet et de télévision, ainsi que des solutions pour les entreprises et les institutions publiques ; Fournisseur de services : Swisscom (Suisse) SA
- Alte Tiefenaustrasse 6
- CH-3050 Berne; Site web: https://www.swisscom.ch . Politique de confidentialité: https://www.swisscom.ch/de/privatkunden/rechtliches/datenschutz.html .
Modes de paiement
Dans le cadre de relations contractuelles et autres relations juridiques, en raison d'obligations légales ou autrement sur la base de nos intérêts légitimes, nous proposons aux personnes concernées des options de paiement efficaces et sécurisées et, outre les banques et les établissements de crédit, nous utilisons à cette fin d'autres prestataires de services (collectivement « prestataires de services de paiement »).
Les données traitées par les prestataires de services de paiement comprennent des données d'inventaire telles que le nom et l'adresse, les coordonnées bancaires telles que les numéros de compte ou de carte de crédit, les mots de passe, les numéros d'identification de transaction (TAN) et les sommes de contrôle, ainsi que les informations relatives au contrat, au montant et au destinataire. Ces informations sont nécessaires à la réalisation des transactions. Cependant, les données saisies sont uniquement traitées et stockées par les prestataires de services de paiement. Cela signifie que nous ne recevons aucune information relative au compte ou à la carte de crédit, mais uniquement des informations confirmant ou rejetant le paiement. Dans certaines circonstances, les prestataires de services de paiement transmettront ces données à des agences de crédit. Cette transmission est destinée à des fins de vérification d'identité et de solvabilité. Pour plus d'informations, veuillez consulter les conditions générales et la politique de confidentialité des prestataires de services de paiement.
Les transactions de paiement sont soumises aux conditions générales et à la politique de confidentialité des prestataires de services de paiement respectifs, disponibles sur leurs sites web ou applications de transaction respectifs. Nous nous y référons également pour plus d'informations et pour faire valoir vos droits de rétractation, d'information et autres droits relatifs aux données.
- Types de données traitées : Données d'inventaire (par exemple, noms, adresses) ; données de paiement (par exemple, coordonnées bancaires, factures, historique des paiements) ; données contractuelles (par exemple, objet du contrat, durée, catégorie de client) ; données d'utilisation (par exemple, sites Web visités, intérêt pour le contenu, heures d'accès) ; métadonnées, données de communication et données procédurales (par exemple, adresses IP, informations temporelles, numéros d'identification, statut de consentement). Données de contact (par exemple, e-mail, numéros de téléphone).
- Personnes concernées : Clients ; clients potentiels ; partenaires commerciaux et contractuels.
- Finalités du traitement : Prestation de services contractuels et exécution des obligations contractuelles. Procédures administratives et organisationnelles.
- Base juridique : Exécution contractuelle et demandes précontractuelles (art. 6 (1) (b) RGPD). Intérêts légitimes (art. 6 (1) (f) RGPD).
Informations complémentaires sur les procédures, méthodes et services de traitement :
- PayPal : Services de paiement (connexion technique des méthodes de paiement en ligne) (par exemple PayPal, PayPal Plus, Braintree) ; Fournisseur de services : PayPal (Europe) S.à rl et Cie, SCA, 22-24 Boulevard Royal, L-2449 Luxembourg ; Base juridique : Exécution contractuelle et enquêtes précontractuelles (article 6 (1) (b) RGPD) ; Site web: https://www.paypal.com/de . Politique de confidentialité: https://www.paypal.com/de/webapps/mpp/ua/privacy-full .
- Bande: Services de paiement (connexion technique des moyens de paiement en ligne) ; Fournisseur de services : Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, États-Unis ; Base juridique : Exécution contractuelle et enquêtes précontractuelles (article 6 (1) (b) RGPD) ; Site web: https://stripe.com ; Politique de confidentialité: https://stripe.com/de/privacy . Base du transfert vers un pays tiers : Cadre de confidentialité des données UE-États-Unis (DPF).
- DEUXIÈME: Services de paiement (systèmes de paiement, applications, terminaux de cartes et systèmes de caisse, gestion des transactions) ; Fournisseur de services : TWINT AG, Stauffacherstrasse 41, CH-8004 Zurich, Suisse ; Base juridique : Intérêts légitimes (article 6 (1) (f) RGPD) ; Site web: https://www.twint.ch/ . Politique de confidentialité: https://www.twint.ch/datenschutz-app/ .
Vérification de crédit
Si nous effectuons des paiements anticipés ou assumons des risques économiques comparables (par exemple lors d'une commande sur facture), nous nous réservons le droit, afin de sauvegarder nos intérêts légitimes, d'obtenir un rapport d'identité et de crédit auprès de prestataires de services spécialisés (agences de crédit) afin d'évaluer le risque de crédit sur la base de procédures mathématiques et statistiques.
Nous traitons les informations reçues des agences de crédit concernant la probabilité statistique d'un défaut de paiement dans le cadre d'une décision discrétionnaire raisonnable concernant l'établissement, la mise en œuvre et la résiliation de la relation contractuelle. Nous nous réservons le droit de refuser le paiement d'un acompte ou tout autre paiement anticipé en cas de résultat négatif de l'enquête de crédit.
La décision de procéder ou non à des paiements anticipés est prise conformément aux exigences légales uniquement sur la base d'une décision automatisée dans chaque cas individuel, que notre logiciel prend sur la base des informations fournies par l'agence de crédit.
Si nous obtenons le consentement exprès de nos partenaires contractuels, la base juridique de la vérification de solvabilité et de la transmission des données du client aux agences de crédit est leur consentement. En l'absence de consentement, la vérification de solvabilité repose sur notre intérêt légitime à garantir la fiabilité de nos créances.
- Types de données traitées : Données d'inventaire (par exemple, noms, adresses) ; données de paiement (par exemple, coordonnées bancaires, factures, historique des paiements) ; coordonnées (par exemple, courriel, numéros de téléphone). Données contractuelles (par exemple, objet du contrat, durée, catégorie de client).
- Personnes concernées : Clients.
- Finalités du traitement : Évaluation de la solvabilité et de la notation de crédit.
- Base juridique : Intérêts légitimes (article 6 (1) (f) RGPD).
- Décisions automatisées dans des cas individuels : Rapport de solvabilité (décision basée sur une vérification de crédit).
Informations complémentaires sur les procédures, méthodes et services de traitement :
- Dun & Bradstreet : Avec des informations sur plus de 650 000 entreprises suisses actives, 4,7 millions d'entreprises allemandes et 500 000 entreprises autrichiennes actives, nous disposons de la plus grande base de données d'entreprises de la région DA-CH pour des informations commerciales fiables et des rapports d'entreprise, y compris des vérifications de crédit ; Fournisseur de services : Dun & Bradstreet Suisse SA
- Grossmattstrasse 9, 8902 Urdorf
- Téléphone : +41 (0)44 735 61 11
- E-mail: info.ch@dnb.com ; Site web: https://www.dnb.com/ . Politique de confidentialité: dnb.com/de-ch/datenschutz/.
Fourniture de l'offre en ligne et hébergement web
Nous traitons les données des utilisateurs afin de leur fournir nos services en ligne. À cette fin, nous traitons l'adresse IP de l'utilisateur, nécessaire pour transmettre le contenu et les fonctionnalités de nos services en ligne à son navigateur ou à son appareil.
- Types de données traitées : Données d'utilisation (par exemple, sites Web visités, intérêt pour le contenu, heures d'accès) ; métadonnées, données de communication et de processus (par exemple, adresses IP, informations temporelles, numéros d'identification, statut de consentement) ; données de contenu (par exemple, entrées dans des formulaires en ligne) ; données d'inventaire (par exemple, noms, adresses) ; données de paiement (par exemple, coordonnées bancaires, factures, historique des paiements) ; données de contact (par exemple, e-mail, numéros de téléphone). Données contractuelles (par exemple, objet du contrat, durée, catégorie de client).
- Personnes concernées : Utilisateurs (par exemple, visiteurs du site Web, utilisateurs de services en ligne) ; partenaires commerciaux et contractuels ; clients ; parties intéressées.
- Finalités du traitement : Mise à disposition de notre offre en ligne et convivialité ; infrastructure informatique (exploitation et mise à disposition de systèmes d'information et d'équipements techniques (ordinateurs, serveurs, etc.)) ; mesures de sécurité ; fourniture de services contractuels et exécution des obligations contractuelles ; mesure de conversion (mesure de l'efficacité des mesures marketing). Marketing.
- Base juridique : Intérêts légitimes (article 6 (1) (f) RGPD).
Informations complémentaires sur les procédures, méthodes et services de traitement :
- Collecte des données d'accès et des fichiers journaux : L'accès à notre offre en ligne est enregistré dans des fichiers journaux de serveur. Ces fichiers journaux peuvent contenir l'adresse et le nom des pages web et des fichiers consultés, la date et l'heure d'accès, la quantité de données transférées, la notification d'accès réussi, le type et la version du navigateur, le système d'exploitation de l'utilisateur, l'URL de référence (la page précédemment visitée) et, en règle générale, les adresses IP et le fournisseur demandeur.
- Les fichiers journaux du serveur peuvent être utilisés à des fins de sécurité, par exemple pour prévenir la surcharge du serveur (notamment en cas d'attaques abusives, dites DDoS), et pour garantir l'utilisation et la stabilité du serveur. Base juridique : Intérêts légitimes (article 6 (1) (f) RGPD). Suppression des données : Les informations du fichier journal sont conservées pendant 30 jours maximum, puis supprimées ou anonymisées. Les données devant être conservées à des fins probatoires sont exemptées de suppression jusqu'à la résolution définitive de l'incident concerné.
- Amazon Web Services (AWS) : Services dans le domaine de la fourniture d'infrastructures de technologies de l'information et de services connexes (par exemple, espace de stockage et/ou capacité de calcul) ; Fournisseur de services : Amazon Web Services EMEA SARL, 38 avenue John F. Kennedy, L-1855, Luxembourg ; Base juridique : Intérêts légitimes (article 6 (1) (f) RGPD) ; Site web: https://aws.amazon.com/de/ ; Politique de confidentialité: https://aws.amazon.com/de/privacy/ ; Accord de traitement des données : https://aws.amazon.com/de/compliance/gdpr-center/ . Base du transfert vers un pays tiers : Cadre de confidentialité des données UE-États-Unis (DPF), clauses contractuelles types ( https://aws.amazon.com/service-terms/ ).
- HostEurope : Services dans le domaine de la fourniture d'infrastructures de technologies de l'information et de services connexes (par exemple, espace de stockage et/ou capacité de calcul) ; Fournisseur de services : Host Europe GmbH, Hansestrasse 111, 51149 Cologne, Allemagne ; Base juridique : Intérêts légitimes (article 6 (1) (f) RGPD) ; Site web: https://www.hosteurope.de ; Politique de confidentialité: https://www.hosteurope.de/AGB/Datenschutzerklaerung . Accord de traitement des données : https://www.hosteurope.de/Dokumente/ .
- Sites Salesforce : Salesforce Sites vous permet de créer des sites web et des applications publics directement intégrés à votre organisation Salesforce. Inutile de vous connecter avec un nom d'utilisateur et un mot de passe. Toutes les informations stockées dans votre organisation sont accessibles publiquement via n'importe quelle URL spécifique à votre entreprise. Vous pouvez également personnaliser les pages de votre site pour qu'elles reflètent l'identité visuelle de votre entreprise. Fournisseur de services : salesforce.com Deutschland GmbH, Erika-Mann-Str. 31, 80636 Munich, Allemagne ; Site web: https://www.salesforce.com/de . Politique de confidentialité: https://www.salesforce.com/de/company/privacy .
- Salesforce Commerce Cloud : Plateforme sur laquelle des services de commerce électronique sont proposés et exécutés. Les services et processus mis en œuvre dans ce cadre comprennent notamment les boutiques en ligne, les sites web, leurs offres et contenus, les transactions d'achat et de paiement, la communication client, ainsi que les analyses et le marketing. Fournisseur de services : salesforce.com Deutschland GmbH, Erika-Mann-Str. 31, 80636 Munich, Allemagne ; Base juridique : Intérêts légitimes (article 6 (1) (f) RGPD) ; Site web: https://www.salesforce.com/de ; Politique de confidentialité: https://www.salesforce.com/de/company/privacy ; Accord de traitement des données : https://www.salesforce.com/company/privacy/ ; Base du transfert vers un pays tiers : Cadre de protection des données UE-États-Unis (DPF), clauses contractuelles types (« Transferts internationaux de données personnelles de l'UE vers les services Salesforce ») : https://www.salesforce.com/content/dam/web/en_us/www/documents/legal/Agreements/EU-Data-Transfer-Mechanisms-FAQ.pdf ). Informations complémentaires : Évaluations de l’impact du transfert de données : https://www.salesforce.com/content/dam/web/en_us/www/documents/legal/Privacy/dpia-and-salesforce-services.pdf .
Gestion des contacts et des demandes de renseignements
Lorsque vous nous contactez (par exemple par courrier, formulaire de contact, e-mail, téléphone ou via les réseaux sociaux) ainsi que dans le cadre de relations d'utilisation et d'affaires existantes, les informations fournies par la personne effectuant la demande seront traitées dans la mesure nécessaire pour répondre aux demandes de contact et aux mesures demandées.
- Types de données traitées : Données de contact (par exemple, e-mail, numéros de téléphone) ; données de contenu (par exemple, entrées dans des formulaires en ligne) ; données d'utilisation (par exemple, sites Web visités, intérêt pour le contenu, heures d'accès) ; métadonnées, données de communication et de processus (par exemple, adresses IP, informations temporelles, numéros d'identification, statut de consentement) ; données d'inventaire (par exemple, noms, adresses) ; données contractuelles (par exemple, objet du contrat, durée, catégorie de client).
- Personnes concernées : Partenaires de communication ; clients ; prospects ; partenaires commerciaux et contractuels.
- Finalités du traitement : Demandes de contact et communication ; administration et réponse aux demandes de renseignements ; retour d'information (par exemple, collecte de commentaires via des formulaires en ligne) ; fourniture de notre offre en ligne et convivialité ; mesure de conversion (mesure de l'efficacité des mesures marketing). Marketing.
- Base juridique : Intérêts légitimes (art. 6 (1) (f) RGPD). Exécution contractuelle et demandes précontractuelles (art. 6 (1) (b) RGPD).
Informations complémentaires sur les procédures, méthodes et services de traitement :
- Formulaire de contact: Si les utilisateurs nous contactent via notre formulaire de contact, par e-mail ou par d'autres canaux de communication, nous traitons les données qui nous sont communiquées dans ce contexte pour traiter la demande communiquée ; Base juridique : Exécution contractuelle et demandes précontractuelles (art. 6 (1) (b) RGPD), intérêts légitimes (art. 6 (1) (f) RGPD).
- Salesforce Sales Cloud : Support à l'offre et à la vente ainsi que gestion des processus avec création de profils prospects et clients, fonctions d'analyse et de feedback ; Fournisseur de services : salesforce.com Deutschland GmbH, Erika-Mann-Str. 31, 80636 Munich, Allemagne ; Base juridique : Intérêts légitimes (article 6 (1) (f) RGPD) ; Site web: https://www.salesforce.com/de ; Politique de confidentialité: https://www.salesforce.com/de/company/privacy ; Accord de traitement des données : https://www.salesforce.com/company/privacy/ ; Base du transfert vers un pays tiers : Cadre de protection des données UE-États-Unis (DPF), clauses contractuelles types (« Transferts internationaux de données personnelles de l'UE vers les services Salesforce ») : https://www.salesforce.com/content/dam/web/en_us/www/documents/legal/Agreements/EU-Data-Transfer-Mechanisms-FAQ.pdf ). Informations complémentaires : Évaluations de l’impact du transfert de données : https://www.salesforce.com/content/dam/web/en_us/www/documents/legal/Privacy/dpia-and-salesforce-services.pdf .
Vidéoconférences, réunions en ligne, webinaires et partage d'écran
Nous utilisons des plateformes et applications de fournisseurs tiers (ci-après dénommées « plateformes de conférence ») pour organiser des visioconférences et audioconférences, des webinaires et d'autres types de réunions vidéo et audio (ci-après dénommés collectivement « conférences »). Lors du choix des plateformes de conférence et de leurs services, nous respectons les exigences légales.
Données traitées par les plateformes de conférence : Lors de la participation à une conférence, les plateformes de conférence traitent les données personnelles des participants listés ci-dessous. L'étendue du traitement dépend des données requises dans le cadre d'une conférence spécifique (par exemple, la fourniture de données d'accès ou de noms réels) et des informations facultatives fournies par les participants. Outre le traitement aux fins du déroulement de la conférence, les données des participants peuvent également être traitées par les plateformes de conférence à des fins de sécurité ou d'optimisation du service. Les données traitées comprennent les données personnelles (prénom, nom), les coordonnées (adresse e-mail, numéro de téléphone), les données d'accès (codes d'accès ou mots de passe), les photos de profil, les informations sur la fonction/le poste, l'adresse IP de l'accès internet, les informations sur les terminaux des participants, leur système d'exploitation, le navigateur et ses paramètres techniques et linguistiques, les informations sur le contenu des processus de communication, c'est-à-dire les entrées dans les chats ainsi que les données audio et vidéo, et l'utilisation d'autres fonctionnalités disponibles (par exemple, les sondages). Le contenu des communications est crypté dans la mesure où les prestataires de la conférence le permettent techniquement. Si les participants sont enregistrés en tant qu'utilisateurs sur les plateformes de conférence, d'autres données peuvent être traitées conformément à l'accord avec le fournisseur de conférence concerné.
Journalisation et enregistrements : Si des entrées de texte, des résultats de participation (par exemple à partir d'enquêtes) ainsi que des enregistrements vidéo ou audio sont enregistrés, cela sera communiqué de manière transparente aux participants à l'avance et leur consentement sera demandé, si nécessaire.
Mesures de protection des données des participants : Veuillez consulter les politiques de confidentialité des plateformes de conférence pour plus de détails sur le traitement de vos données et sélectionner les paramètres de sécurité et de protection des données les mieux adaptés à vos besoins. Veillez également à la protection de vos données et de votre vie privée en arrière-plan pendant toute la durée de la visioconférence (par exemple, en informant vos colocataires, en verrouillant les portes et en utilisant la fonction de flou d'arrière-plan, lorsque cela est techniquement possible). Les liens vers les salles de conférence et les données d'accès ne doivent pas être partagés avec des tiers non autorisés.
Notes sur la base juridique : Si, en plus des plateformes de conférence, nous traitons également les données des utilisateurs et demandons leur consentement pour utiliser les plateformes de conférence ou certaines fonctionnalités (par exemple, l'enregistrement des conférences), la base juridique du traitement est ce consentement. De plus, notre traitement peut être nécessaire à l'exécution de nos obligations contractuelles (par exemple, dans les listes de participants, en cas de traitement des résultats des discussions, etc.). De plus, le traitement des données des utilisateurs repose sur notre intérêt légitime à une communication efficace et sécurisée avec nos partenaires.
- Types de données traitées : Données d'inventaire (par exemple, noms, adresses) ; données de contact (par exemple, courriel, numéros de téléphone) ; données de contenu (par exemple, saisies dans des formulaires en ligne) ; données d'utilisation (par exemple, sites web visités, intérêt pour le contenu, heures d'accès). Métadonnées, données de communication et données procédurales (par exemple, adresses IP, informations temporelles, numéros d'identification, statut de consentement).
- Personnes concernées : Partenaires de communication ; utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne). Personnes représentées.
- Finalités du traitement : Prestation de services contractuels et exécution des obligations contractuelles ; demandes de contact et communication. Procédures administratives et organisationnelles.
- Base juridique : Intérêts légitimes (article 6 (1) (f) RGPD).
Informations complémentaires sur les procédures, méthodes et services de traitement :
- Microsoft Teams : Logiciel de conférence et de communication ; Fournisseur de services : Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irlande, société mère : Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399 États-Unis ; Base juridique : Intérêts légitimes (article 6 (1) (f) RGPD) ; Site web: https://www.microsoft.com/de-de/microsoft-365 ; Politique de confidentialité: https://privacy.microsoft.com/de-de/privacystatement , Informations de sécurité : https://www.microsoft.com/de-de/trustcenter . Base de transfert vers des pays tiers : Cadre de confidentialité des données UE-États-Unis (DPF), clauses contractuelles types ( https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA ).
- TeamViewer : Logiciel de conférence et de communication ; Fournisseur de services : TeamViewer GmbH, Jahnstrasse 30, 73037 Göppingen, Allemagne ; Base juridique : Intérêts légitimes (article 6 (1) (f) RGPD) ; Site web: https://www.teamviewer.com/de . Politique de confidentialité: https://www.teamviewer.com/de/datenschutzerklaerung/ .
Processus de candidature
Le processus de candidature exige que les candidats nous fournissent les informations nécessaires à leur évaluation et à leur sélection. Ces informations sont indiquées dans la description du poste ou, dans le cas des formulaires en ligne, dans les informations qui y sont fournies.
En règle générale, les informations requises comprennent des renseignements personnels tels que le nom, l'adresse, les coordonnées et une preuve des qualifications requises pour le poste. Nous serons heureux de vous fournir des informations complémentaires sur demande.
Si possible, les candidats peuvent soumettre leur candidature via un formulaire en ligne. Les données nous seront transmises avec un cryptage de pointe. Les candidats peuvent également soumettre leur candidature par courriel. Veuillez toutefois noter que les courriels ne sont généralement pas chiffrés sur Internet. Si les courriels sont généralement chiffrés pendant leur transmission, ils ne le sont pas sur les serveurs d'envoi et de réception. Nous déclinons donc toute responsabilité quant au chemin de transmission de la candidature entre l'expéditeur et sa réception sur notre serveur.
Aux fins de recherche de candidats, de dépôt de candidatures et de sélection des candidats, nous pouvons, dans le respect des exigences légales, utiliser des logiciels et plateformes de gestion des candidats ou de recrutement et des services de tiers.
Les candidats sont invités à nous contacter concernant la méthode de soumission de leur candidature ou à nous envoyer leur candidature par courrier.
Traitement de catégories particulières de données : Français Si des catégories particulières de données à caractère personnel (article 9 (1) du RGPD, par exemple des données sur la santé telles qu'un handicap grave ou l'origine ethnique) sont demandées aux candidats dans le cadre du processus de candidature, celles-ci seront traitées afin que le responsable du traitement ou la personne concernée puisse exercer les droits découlant du droit du travail et du droit de la sécurité sociale et de la protection sociale et remplir ses obligations à cet égard, dans le cas de la protection des intérêts vitaux des candidats ou d'autres personnes ou à des fins de soins de santé préventifs ou de médecine du travail, pour évaluer la capacité de travail du salarié, pour des diagnostics médicaux, pour des soins ou des traitements dans le secteur sanitaire ou social ou pour l'administration de systèmes et de services dans le secteur sanitaire ou social.
Suppression des données : En cas de candidature retenue, les données fournies par les candidats pourront être traitées ultérieurement par nos soins aux fins de la relation de travail. Dans le cas contraire, si la candidature à un emploi n'est pas retenue, les données des candidats seront supprimées. Elles seront également supprimées en cas de retrait de candidature, ce que les candidats peuvent faire à tout moment. Sous réserve d'une révocation justifiée du candidat, la suppression interviendra au plus tard après un délai de six mois afin que nous puissions répondre à toute question complémentaire concernant la candidature et remplir nos obligations de preuve conformément à la réglementation sur l'égalité de traitement des candidats. Les factures relatives au remboursement des frais de déplacement seront archivées conformément aux exigences de la législation fiscale.
Inclusion dans un bassin de candidats : L'inclusion dans un vivier de candidats, si elle est proposée, est basée sur le consentement. Les candidats sont informés que leur consentement à l'inclusion dans le vivier de talents est volontaire, n'a aucune incidence sur le processus de candidature en cours et peuvent le révoquer à tout moment.
Durée de conservation des données dans le vivier de candidats en mois :
3 mois
- Types de données traitées : Données d'inventaire (par exemple, noms, adresses) ; coordonnées (par exemple, courriel, numéros de téléphone) ; données de contenu (par exemple, saisies dans des formulaires en ligne). Données du candidat (par exemple, informations personnelles, adresses postales et de contact, documents accompagnant la candidature et informations qu'ils contiennent, tels que lettres de motivation, CV, références et autres informations personnelles ou de qualification fournies par les candidats concernant un poste spécifique ou fournies volontairement par eux).
- Personnes concernées : candidats.
- Finalités du traitement : Procédure de demande (justification et éventuelle mise en œuvre ultérieure ainsi qu'éventuelle résiliation ultérieure de la relation de travail).
- Base juridique : Procédures de candidature en tant que relation précontractuelle ou contractuelle (art. 6 (1) (b) RGPD) ; traitement de catégories particulières de données à caractère personnel relatives aux soins de santé, à l'emploi et à la sécurité sociale (art. 9 (2) (h) RGPD) ; consentement au traitement de catégories particulières de données à caractère personnel (art. 9 (2) (a) RGPD). Traitement de catégories particulières de données à caractère personnel pour protéger des intérêts vitaux (art. 9 (2) (c) RGPD).
Informations complémentaires sur les procédures, méthodes et services de traitement :
- Photo du travail : L'application Jobshot simplifie et accélère le contact initial entre les annonceurs d'emploi et les demandeurs d'emploi à l'aide de vidéos au format portrait. Fournisseur de services : Snapjobs AG
- Seestrasse 50
- 8617 Mönchaltorf; Site web: https://www.jobshot.ch . Politique de confidentialité: https://www.jobshot.ch/datenschutz .
Services cloud
Nous utilisons des services logiciels accessibles via Internet et fonctionnant sur les serveurs de leurs fournisseurs (appelés « services cloud », également appelés « logiciels en tant que service ») pour le stockage et la gestion de contenu (par exemple, le stockage et la gestion de documents, l'échange de documents, de contenus et d'informations avec des destinataires spécifiques ou la publication de contenus et d'informations).
Dans ce cadre, les données personnelles peuvent être traitées et stockées sur les serveurs des fournisseurs si elles font partie des processus de communication avec nous ou sont traitées par nos soins conformément à la présente politique de confidentialité. Ces données peuvent notamment inclure les données de base et les coordonnées des utilisateurs, les données relatives aux transactions, aux contrats et à d'autres processus, ainsi que leur contenu. Les fournisseurs de services cloud traitent également les données d'utilisation et les métadonnées, qu'ils utilisent à des fins de sécurité et d'optimisation de leurs services.
Si nous utilisons des services cloud pour fournir des formulaires, des documents et du contenu à d'autres utilisateurs ou à des sites Web accessibles au public, les fournisseurs peuvent stocker des cookies sur les appareils des utilisateurs à des fins d'analyse Web ou pour mémoriser les paramètres des utilisateurs (par exemple, dans le cas du contrôle des médias).
- Types de données traitées : Données d'inventaire (par exemple, noms, adresses) ; données de contact (par exemple, courriel, numéros de téléphone) ; données de contenu (par exemple, saisies dans des formulaires en ligne) ; données d'utilisation (par exemple, sites Web visités, intérêt pour le contenu, heures d'accès) ; métadonnées, données de communication et données procédurales (par exemple, adresses IP, informations temporelles, numéros d'identification, statut de consentement). Enregistrements d'images et/ou de vidéos (par exemple, photographies ou enregistrements vidéo d'une personne).
- Personnes concernées : Clients ; employés (p. ex., employés, candidats, anciens employés) ; parties intéressées. Partenaires de communication.
- Finalités du traitement : Procédures administratives et organisationnelles ; infrastructure informatique (exploitation et fourniture de systèmes d'information et d'équipements techniques (ordinateurs, serveurs, etc.). Prestation de services contractuels et exécution des obligations contractuelles.
- Base juridique : Intérêts légitimes (article 6 (1) (f) RGPD).
Informations complémentaires sur les procédures, méthodes et services de traitement :
- Adobe Creative Cloud : Applications et stockage cloud pour l'édition de photos, l'édition vidéo, la conception graphique et le développement Web ; Fournisseur de services : Adobe Systems Software Ireland Companies, 4-6 Riverwalk, Citywest Business Campus, Dublin 24, Irlande ; Base juridique : Intérêts légitimes (article 6 (1) (f) RGPD) ; Site web: https://www.adobe.com/de/creativecloud.html ; Politique de confidentialité: https://www.adobe.com/de/privacy.html ; Accord de traitement des données : Fourni par le fournisseur de services. Base du transfert vers un pays tiers : Clauses contractuelles types (fournies par le prestataire de services).
- Apple iCloud : Service de stockage en nuage ; Fournisseur de services : Apple Inc., Infinite Loop, Cupertino, CA 95014, États-Unis ; Base juridique : Intérêts légitimes (article 6 (1) (f) RGPD) ; Site web: https://www.apple.com/de/ . Politique de confidentialité: https://www.apple.com/legal/privacy/de-ww/ .
- Services cloud Microsoft : Stockage en nuage, services d’infrastructure en nuage et logiciels d’application basés sur le nuage ; Fournisseur de services : Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irlande, société mère : Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399 États-Unis ; Base juridique : Intérêts légitimes (article 6 (1) (f) RGPD) ; Site web: https://microsoft.com/de-de ; Politique de confidentialité: https://privacy.microsoft.com/de-de/privacystatement , Informations de sécurité : https://www.microsoft.com/de-de/trustcenter ; Accord de traitement des données : https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA . Base de transfert vers des pays tiers : Cadre de confidentialité des données UE-États-Unis (DPF), clauses contractuelles types ( https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA ).
Bulletins d'information et notifications électroniques
Nous envoyons des newsletters, des e-mails et autres notifications électroniques (ci-après « newsletters ») uniquement avec le consentement du destinataire ou une autorisation légale. Si le contenu de la newsletter est spécifiquement décrit lors de l'inscription, il est déterminant pour le consentement de l'utilisateur. De plus, nos newsletters contiennent des informations sur nos services et sur nous-mêmes.
Pour vous abonner à notre newsletter, il suffit généralement de fournir votre adresse e-mail. Cependant, nous pouvons vous demander de fournir un nom afin de pouvoir vous adresser personnellement dans la newsletter, ou d'autres informations si cela est nécessaire à l'utilisation de la newsletter.
Procédure de double opt-in : L'inscription à notre newsletter s'effectue généralement via un processus dit de double confirmation. Cela signifie qu'après votre inscription, vous recevrez un e-mail vous demandant de confirmer votre inscription. Cette confirmation est nécessaire pour garantir qu'aucune personne ne puisse s'inscrire avec l'adresse e-mail d'une autre personne. Les inscriptions à la newsletter sont enregistrées afin de prouver le processus d'inscription, conformément aux exigences légales. Cela inclut l'enregistrement de l'heure d'inscription et de la confirmation, ainsi que de l'adresse IP. Les modifications apportées à vos données stockées par le prestataire de services d'expédition sont également enregistrées.
Suppression et limitation du traitement : Nous pouvons conserver les adresses e-mail des personnes désabonnées pendant trois ans maximum, sur la base de nos intérêts légitimes, avant de les supprimer afin de pouvoir prouver un consentement préalable. Le traitement de ces données est limité à une éventuelle défense contre toute réclamation. Une demande individuelle de suppression est possible à tout moment, sous réserve de confirmation du consentement préalable. En cas d'obligation de respecter les objections, nous nous réservons le droit d'enregistrer l'adresse e-mail sur une liste noire (appelée « liste noire ») à cette seule fin.
Le processus d'inscription est enregistré sur la base de nos intérêts légitimes afin de démontrer sa bonne exécution. Si nous confions l'envoi d'e-mails à un prestataire de services, cela se fait sur la base de nos intérêts légitimes à garantir un système de livraison efficace et sécurisé.
Contenu:
Informations sur nous, nos services, promotions et offres.
- Types de données traitées : Données d'inventaire (par exemple, noms, adresses) ; données de contact (par exemple, courriel, numéros de téléphone) ; métadonnées, données de communication et données procédurales (par exemple, adresses IP, informations temporelles, numéros d'identification, statut de consentement). Données d'utilisation (par exemple, sites web visités, intérêt pour le contenu, heures d'accès).
- Personnes concernées : Partenaire de communication.
- Finalités du traitement : Marketing direct (par exemple par courrier électronique ou postal).
- Base juridique : Consentement (article 6 (1) (a) RGPD).
- Option de désinscription : Vous pouvez vous désabonner de notre newsletter à tout moment, c'est-à-dire révoquer votre consentement ou vous opposer à toute nouvelle réception. Vous trouverez un lien de désabonnement à la fin de chaque newsletter ou en utilisant l'une des options de contact mentionnées ci-dessus, de préférence par e-mail.
Informations complémentaires sur les procédures, méthodes et services de traitement :
- Mesurer les taux d'ouverture et de clic : Les newsletters contiennent une « balise web », c'est-à-dire un fichier de la taille d'un pixel récupéré sur notre serveur lors de l'ouverture de la newsletter ou, si nous faisons appel à un prestataire de services d'expédition, sur son serveur. Lors de cette récupération, des informations techniques, telles que des informations sur votre navigateur et votre système, ainsi que votre adresse IP et l'heure de récupération, sont initialement collectées.
- Ces informations sont utilisées pour améliorer techniquement notre newsletter en fonction des données techniques ou des groupes cibles et de leur comportement de lecture, en fonction de leur localisation (déterminée par l'adresse IP) ou de leur heure d'accès. Cette analyse permet également de déterminer si les newsletters sont ouvertes, quand elles le sont et sur quels liens les utilisateurs cliquent. Ces informations sont attribuées à chaque destinataire de la newsletter et conservées dans son profil jusqu'à sa suppression. Ces évaluations nous aident à identifier les habitudes de lecture de nos utilisateurs et à adapter notre contenu à leurs centres d'intérêt, ou à leur proposer un contenu différent.
- La mesure des taux d'ouverture et des taux de clics ainsi que le stockage des résultats de mesure dans les profils d'utilisateurs et leur traitement ultérieur sont basés sur le consentement de l'utilisateur.
- Malheureusement, une révocation séparée de la mesure de performance est impossible. Dans ce cas, l'abonnement à la newsletter doit être résilié ou annulé. Les informations de profil enregistrées seront alors supprimées. Base juridique : Consentement (article 6 (1) (a) RGPD).
- Campagne X : XCAMPAIGN propose une solution puissante pour un marketing par e-mail efficace. Cette plateforme vous aide non seulement à acquérir de nouveaux clients, mais aussi à renforcer vos relations avec vos clients existants.
- En fournissant des statistiques interactives et précises, XCAMPAIGN permet une évaluation précise du succès de vos campagnes. Vous obtenez ainsi un aperçu des réactions de vos clients à vos offres. Vous pouvez configurer des campagnes d'envoi automatisées et hiérarchiser et personnaliser votre contenu en fonction du comportement et des centres d'intérêt de vos destinataires. Prestataires de services : KünzlerBachmann Directmarketing AG
- Haldenstrasse 16A
- CH-8306 Brüttisellen
- Suisse
- Téléphone : +41 (0) 44 872 34 80 ; Site web: https://www.xcampaign.info/switzerland-de/ . Politique de confidentialité: https://www.xcampaign.info/switzerland-de/privacy/ .
Analyse, surveillance et optimisation du Web
L'analyse web (également appelée « mesure de la portée ») est utilisée pour évaluer le trafic des visiteurs sur notre offre en ligne et peut inclure des informations comportementales, des centres d'intérêt ou démographiques sur les visiteurs, telles que l'âge ou le sexe, sous forme de valeurs pseudonymes. L'analyse de la portée nous permet, par exemple, de déterminer quand notre offre en ligne, ses fonctionnalités ou son contenu sont les plus fréquemment utilisés ou encouragent leur réutilisation. De même, nous pouvons identifier les domaines nécessitant une optimisation.
En plus de l'analyse Web, nous pouvons également utiliser des procédures de test pour, par exemple, tester et optimiser différentes versions de notre offre en ligne ou de ses composants.
Sauf mention contraire ci-dessous, des profils, c'est-à-dire des données synthétisées pour un processus d'utilisation, peuvent être créés à ces fins, et les informations peuvent être stockées dans un navigateur ou sur un appareil et lues à partir de celui-ci. Les informations collectées comprennent notamment les sites web visités et les éléments qui y sont utilisés, ainsi que des informations techniques telles que le navigateur utilisé, le système informatique utilisé et les informations sur les temps d'utilisation. Si les utilisateurs ont consenti à la collecte de leurs données de localisation par nous ou par les fournisseurs des services que nous utilisons, ces données de localisation peuvent également être traitées.
Les adresses IP des utilisateurs sont également enregistrées. Cependant, nous utilisons un procédé de masquage IP (c'est-à-dire une pseudonymisation par raccourcissement de l'adresse IP) pour protéger les utilisateurs. En règle générale, aucune donnée utilisateur réelle (comme l'adresse e-mail ou le nom) n'est enregistrée à des fins d'analyse web, de tests A/B et d'optimisation ; des pseudonymes sont utilisés. Cela signifie que ni nous ni les fournisseurs des logiciels utilisés ne connaissons l'identité réelle des utilisateurs, mais uniquement les informations stockées dans leurs profils aux fins des processus respectifs.
- Types de données traitées : Données d'utilisation (par exemple, sites web visités, intérêt pour le contenu, heures d'accès). Métadonnées, données de communication et données procédurales (par exemple, adresses IP, informations temporelles, numéros d'identification, statut de consentement).
- Personnes concernées : Utilisateurs (par exemple, visiteurs du site Web, utilisateurs de services en ligne).
- Finalités du traitement : Mesure de la portée (par exemple, statistiques d'accès, reconnaissance des visiteurs récurrents) ; profils avec informations relatives aux utilisateurs (création de profils d'utilisateurs) ; mise à disposition de notre offre en ligne et convivialité ; suivi (par exemple, profilage basé sur les intérêts/comportements, utilisation de cookies) ; remarketing ; marketing ; mesure de conversion (mesure de l'efficacité des mesures marketing). Formation de groupes cibles.
- Mesures de sécurité : Masquage IP (pseudonymisation de l'adresse IP).
- Base juridique : Consentement (art. 6 (1) (a) RGPD). Intérêts légitimes (art. 6 (1) (f) RGPD).
Informations complémentaires sur les procédures, méthodes et services de traitement :
- Google Analytics 4 : Nous utilisons Google Analytics pour mesurer et analyser l'utilisation de notre offre en ligne grâce à un numéro d'identification utilisateur pseudonyme. Ce numéro d'identification ne contient aucune donnée unique, telle que le nom ou l'adresse e-mail. Il est utilisé pour attribuer des informations d'analyse à un appareil afin de reconnaître les contenus auxquels les utilisateurs ont accédé au cours d'un ou plusieurs processus d'utilisation, les termes de recherche utilisés, les termes consultés à nouveau ou les interactions avec notre offre en ligne. La durée d'utilisation, les sources des utilisateurs qui consultent notre offre en ligne et les caractéristiques techniques de leurs appareils et navigateurs sont également enregistrées. Des profils d'utilisateurs pseudonymes sont créés à partir des informations relatives à l'utilisation de différents appareils, et des cookies peuvent être utilisés à cette fin. Google Analytics n'enregistre ni ne stocke les adresses IP individuelles des utilisateurs de l'UE. Cependant, Analytics fournit des données de localisation géographique approximatives en déduisant les métadonnées suivantes des adresses IP : ville (et latitude et longitude dérivées de la ville), continent, pays, région, sous-continent (et équivalents basés sur l'identifiant). Pour le trafic de l'UE, les données d'adresse IP sont utilisées exclusivement pour cette dérivation des données de géolocalisation avant d'être immédiatement supprimées. Elles ne sont pas enregistrées, ne sont pas accessibles et ne sont utilisées à aucune autre fin. Lorsque Google Analytics collecte des données de mesure, toutes les requêtes IP sont effectuées sur des serveurs basés dans l'UE avant que le trafic ne soit transmis aux serveurs Analytics pour traitement. Fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Base juridique : Intérêts légitimes (article 6 (1) (f) RGPD) ; Site web: https://marketingplatform.google.com/intl/de/about/analytics/ ; Politique de confidentialité: https://policies.google.com/privacy ; Accord de traitement des données : https://business.safety.google/adsprocessorterms/ ; Base de transfert vers des pays tiers : Cadre de confidentialité des données UE-États-Unis (DPF), clauses contractuelles types ( https://business.safety.google/adsprocessorterms ) ; Option de désinscription : Plugin de désinscription : https://tools.google.com/dlpage/gaoptout?hl=de , Paramètres d'affichage des publicités : https://adssettings.google.com/authenticated . Informations complémentaires : https://privacy.google.com/businesses/adsservices (Types de traitement et données traitées).
- Gestionnaire de balises Google : Google Tag Manager est une solution qui nous permet de gérer les balises de sites web via une interface, intégrant ainsi d'autres services à notre offre en ligne (veuillez consulter les informations complémentaires dans la présente politique de confidentialité). Par conséquent, le Tag Manager lui-même (qui implémente les balises) ne crée pas de profils utilisateur et n'enregistre pas de cookies. Google reçoit uniquement l'adresse IP de l'utilisateur, nécessaire à son fonctionnement. Fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Base juridique : Consentement (article 6 (1) (a) RGPD) ; Site web: https://marketingplatform.google.com ; Politique de confidentialité: https://policies.google.com/privacy ; Accord de traitement des données :
- https://business.safety.google/adsprocessorterms . Base de transfert vers des pays tiers : Cadre de confidentialité des données UE-États-Unis (DPF), clauses contractuelles types ( https://business.safety.google/adsprocessorterms ).
- Matomo : Matomo est un logiciel d'analyse web et de mesure d'audience. Lors de l'utilisation de Matomo, des cookies sont générés et stockés sur l'appareil de l'utilisateur. Les données utilisateur collectées via Matomo sont traitées exclusivement par nos soins et ne sont pas partagées avec des tiers. Les cookies sont conservés pendant une durée maximale de 13 mois : https://matomo.org/faq/general/faq_146/ ; Base juridique : Consentement (article 6 (1) (a) RGPD). Suppression des données : Les cookies sont conservés pendant une durée maximale de 13 mois.
- Remarketing Google Ads : Le remarketing Google, également connu sous le nom de reciblage, est une technologie qui place les utilisateurs qui utilisent un service en ligne dans une liste de remarketing pseudonyme afin que les utilisateurs puissent voir des publicités sur d'autres offres en ligne en fonction de leur visite sur le service en ligne ; Fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Base juridique : Consentement (article 6 (1) (a) RGPD) ; Site web: https://marketingplatform.google.com ; Politique de confidentialité: https://policies.google.com/privacy ; Base du transfert vers un pays tiers : Cadre de confidentialité des données UE-États-Unis (DPF) ; Informations complémentaires : Types de traitement et données traitées : https://privacy.google.com/businesses/adsservices . Conditions de traitement des données entre responsables du traitement et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adscontrollerterms .
- Google Ads et mesure des conversions : Pratiques de marketing en ligne visant à diffuser du contenu et des publicités au sein du réseau publicitaire du fournisseur de services (par exemple, dans les résultats de recherche, les vidéos, les pages web, etc.) afin qu'ils soient présentés aux utilisateurs susceptibles d'être intéressés par ces publicités. Nous mesurons également la conversion des publicités, c'est-à-dire si les utilisateurs les ont utilisées pour interagir avec les publicités et utiliser les offres annoncées (ce que l'on appelle la conversion). Cependant, nous ne recevons que des informations anonymes et aucune information personnelle sur les utilisateurs. Fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Base juridique : Consentement (art. 6 (1) (a) RGPD), Intérêts légitimes (art. 6 (1) (f) RGPD) ; Site web: https://marketingplatform.google.com ; Politique de confidentialité: https://policies.google.com/privacy ; Base du transfert vers un pays tiers : Cadre de confidentialité des données UE-États-Unis (DPF) ; Informations complémentaires : Types de traitement et données traitées : https://privacy.google.com/businesses/adsservices . Conditions de traitement des données entre responsables du traitement et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adscontrollerterms .
- Publicité Microsoft : Pratiques de marketing en ligne visant à diffuser du contenu et des publicités au sein du réseau publicitaire du fournisseur de services (par exemple, dans les résultats de recherche, les vidéos, les pages web, etc.) afin qu'ils soient présentés aux utilisateurs susceptibles d'être intéressés par ces publicités. Nous mesurons également la conversion des publicités, c'est-à-dire si les utilisateurs les ont utilisées pour interagir avec les publicités et utiliser les offres annoncées (ce que l'on appelle la conversion). Cependant, nous ne recevons que des informations anonymes et aucune information personnelle sur les utilisateurs. Fournisseur de services : Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irlande ; Base juridique : Consentement (art. 6 (1) (a) RGPD), Intérêts légitimes (art. 6 (1) (f) RGPD) ; Site web: https://about.ads.microsoft.com/ ; Politique de confidentialité: https://privacy.microsoft.com/de-de/privacystatement ; Base du transfert vers un pays tiers : Cadre de confidentialité des données UE-États-Unis (DPF) ; Option de désinscription : https://account.microsoft.com/privacy/ad-settings/ . Informations complémentaires : https://about.ads.microsoft.com/de-de/policies/legal-privacy-and-security .
- YouTube : Réseau social et plateforme vidéo ; Fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Base juridique : Intérêts légitimes (article 6 (1) (f) RGPD) ; Politique de confidentialité: https://policies.google.com/privacy ; Base du transfert vers un pays tiers : Cadre de confidentialité des données UE-États-Unis (DPF). Option de désinscription : https://adssettings.google.com/authenticated .
Marketing en ligne
Nous traitons les données personnelles à des fins de marketing en ligne, qui peuvent inclure, notamment, la commercialisation d'espaces publicitaires ou la présentation de publicités et d'autres contenus (collectivement appelés « contenus ») en fonction des intérêts potentiels des utilisateurs et de la mesure de leur efficacité.
À ces fins, des profils d'utilisateur sont créés et stockés dans un fichier (appelé « cookie »), ou des procédés similaires sont utilisés pour stocker des informations utilisateur pertinentes pour la présentation des contenus susmentionnés. Ces informations peuvent inclure, par exemple, le contenu consulté, les sites web visités, les réseaux en ligne utilisés, ainsi que les partenaires de communication, et des informations techniques telles que le navigateur utilisé, le système informatique utilisé, ainsi que des informations sur les temps d'utilisation et les fonctionnalités utilisées. Si les utilisateurs ont consenti à la collecte de leurs données de localisation, celles-ci peuvent également être traitées.
Les adresses IP des utilisateurs sont également enregistrées. Cependant, nous utilisons les procédures de masquage d'adresse IP disponibles (c'est-à-dire la pseudonymisation par raccourcissement de l'adresse IP) pour protéger les utilisateurs. En règle générale, aucune donnée utilisateur réelle (telle que l'adresse e-mail ou le nom) n'est enregistrée dans le cadre du processus de marketing en ligne ; des pseudonymes sont utilisés. Cela signifie que ni nous ni les fournisseurs du processus de marketing en ligne ne connaissons l'identité réelle des utilisateurs, mais uniquement les informations stockées dans leurs profils.
Les informations des profils sont généralement stockées dans des cookies ou des processus similaires. Ces cookies peuvent généralement être lus ultérieurement sur d'autres sites web utilisant le même processus de marketing en ligne, analysés pour afficher du contenu, puis complétés par des données supplémentaires et stockés sur le serveur du fournisseur du processus de marketing en ligne.
Dans des cas exceptionnels, des données claires peuvent être attribuées à des profils. C'est le cas, par exemple, si les utilisateurs sont membres d'un réseau social dont nous utilisons les processus de marketing en ligne, et que ce réseau associe les profils des utilisateurs aux informations susmentionnées. Veuillez noter que les utilisateurs peuvent conclure des accords supplémentaires avec les fournisseurs, par exemple en donnant leur consentement lors de l'inscription.
Nous n'avons généralement accès qu'à des informations agrégées sur le succès de nos publicités. Cependant, dans le cadre des mesures de conversion, nous pouvons vérifier lesquels de nos processus marketing en ligne ont conduit à une conversion, c'est-à-dire à la conclusion d'un contrat avec nous. Les mesures de conversion servent uniquement à analyser le succès de nos actions marketing.
Sauf mention contraire, nous vous demandons de considérer que les cookies utilisés seront conservés pendant une durée de deux ans.
- Types de données traitées : Données d'utilisation (par exemple, sites web visités, intérêt pour le contenu, heures d'accès) ; métadonnées, données de communication et données procédurales (par exemple, adresses IP, informations temporelles, numéros d'identification, statut de consentement) ; données d'événement (Facebook) (« données d'événement ») sont des données que nous pouvons transmettre à Facebook, par exemple via Facebook Pixel (via des applications ou d'autres moyens), et qui se rapportent aux individus ou à leurs actions. Ces données comprennent, par exemple, des informations sur les visites de sites web, les interactions avec le contenu, les fonctionnalités, les installations d'applications, les achats de produits, etc. ; les données d'événement sont traitées afin de créer des groupes cibles pour le contenu et les informations publicitaires (audiences personnalisées). Les données d'événement ne contiennent pas le contenu réel (tel que les commentaires écrits), les informations de connexion ou les coordonnées (c'est-à-dire pas de noms, d'adresses e-mail ou de numéros de téléphone). Les données d'événement sont supprimées par Facebook après un maximum de deux ans ; les groupes cibles créés à partir de celles-ci sont supprimés lorsque notre compte Facebook est supprimé.
- Personnes concernées : Utilisateurs (par exemple, visiteurs du site Web, utilisateurs de services en ligne).
- Finalités du traitement : Mesure de la portée (par exemple, statistiques d'accès, reconnaissance des visiteurs récurrents) ; suivi (par exemple, profilage basé sur les intérêts/comportements, utilisation de cookies) ; marketing ; profils avec informations relatives aux utilisateurs (création de profils d'utilisateurs) ; mesure de la conversion (mesure de l'efficacité des mesures marketing) ; constitution de groupes cibles. Mise à disposition de notre offre en ligne et convivialité.
- Mesures de sécurité : Masquage IP (pseudonymisation de l'adresse IP).
- Base juridique : Intérêts légitimes (art. 6 (1) (f) RGPD). Consentement (art. 6 (1) (a) RGPD).
- Option de désinscription : Nous vous renvoyons aux politiques de confidentialité des fournisseurs respectifs et aux options de désinscription proposées par chaque fournisseur. Si aucune option de désinscription explicite n'est proposée, vous pouvez désactiver les cookies dans les paramètres de votre navigateur. Cependant, cela peut limiter les fonctionnalités de notre offre en ligne. Nous vous recommandons donc les options de désinscription supplémentaires suivantes, résumées pour chaque domaine :
- a) Europe : https://www.youronlinechoices.eu .
- b) Canada : https://www.youradchoices.ca/choices .
- c) États-Unis : https://www.aboutads.info/choices .
- d) Transrégional : https://optout.aboutads.info .
Informations complémentaires sur les procédures, méthodes et services de traitement :
- Publicités Facebook : Placer des publicités sur la plateforme Facebook et évaluer les résultats des publicités ; Fournisseur de services : Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande ; Base juridique : Intérêts légitimes (article 6 (1) (f) RGPD) ; Site web: https://www.facebook.com ; Politique de confidentialité: https://www.facebook.com/about/privacy ; Base du transfert vers un pays tiers : Cadre de confidentialité des données UE-États-Unis (DPF) ; Option de désinscription : Nous nous référons aux paramètres de protection des données et de publicité dans le profil utilisateur sur la plateforme Facebook ainsi que dans le cadre des procédures de consentement de Facebook et des options de contact de Facebook pour exercer les droits d'information et autres droits des personnes concernées dans la politique de confidentialité de Facebook. Informations complémentaires : Les données d'événement des utilisateurs, c'est-à-dire les informations comportementales et d'intérêt, sont traitées à des fins de publicité ciblée et de formation de groupes cibles sur la base de l'accord de responsabilité conjointe (« Addition pour les parties responsables », https://www.facebook.com/legal/controller_addendum ). Le contrôle conjoint se limite à la collecte et à la transmission des données à Meta Platforms Ireland Limited, une société basée dans l'UE. Le traitement ultérieur des données relève de la seule responsabilité de Meta Platforms Ireland Limited, notamment la transmission des données à sa société mère, Meta Platforms, Inc., aux États-Unis (sur la base des clauses contractuelles types conclues entre Meta Platforms Ireland Limited et Meta Platforms, Inc.).
- Publicités Instagram : Placer des publicités sur la plateforme Instagram et évaluer les résultats publicitaires ; Fournisseur de services : Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande ; Base juridique : Consentement (article 6 (1) (a) RGPD) ; Site web: https://www.instagram.com ; Politique de confidentialité: https://instagram.com/about/legal/privacy ; Base du transfert vers un pays tiers : Cadre de confidentialité des données UE-États-Unis (DPF) ; Option de désinscription : Nous nous référons aux paramètres de protection des données et de publicité dans le profil utilisateur sur la plateforme Instagram ainsi que dans le cadre du processus de consentement d'Instagram et des options de contact d'Instagram pour exercer les droits d'information et autres droits des personnes concernées dans la politique de confidentialité d'Instagram. Informations complémentaires : Les données d'événement des utilisateurs, c'est-à-dire les informations comportementales et d'intérêt, sont traitées à des fins de publicité ciblée et de formation de groupes cibles sur la base de l'accord de responsabilité conjointe (« Addition pour les parties responsables », https://www.facebook.com/legal/controller_addendum ). Le contrôle conjoint se limite à la collecte et à la transmission des données à Meta Platforms Ireland Limited, une société basée dans l'UE. Le traitement ultérieur des données relève de la seule responsabilité de Meta Platforms Ireland Limited, notamment la transmission des données à sa société mère, Meta Platforms, Inc., aux États-Unis (sur la base des clauses contractuelles types conclues entre Meta Platforms Ireland Limited et Meta Platforms, Inc.).
Avis clients et processus de notation
Nous participons à des processus d'évaluation et de notation afin d'évaluer, d'optimiser et de promouvoir nos services. Si les utilisateurs nous évaluent via les plateformes ou processus d'évaluation participants, ou nous font part de leurs commentaires, les conditions générales d'utilisation et les politiques de confidentialité des fournisseurs s'appliquent également. En règle générale, l'évaluation nécessite également une inscription auprès des fournisseurs concernés.
Afin de garantir que les évaluateurs ont effectivement utilisé nos services, nous transmettons, avec le consentement du client, les données nécessaires concernant le client et le service utilisé à la plateforme d'évaluation concernée (notamment son nom, son adresse e-mail et son numéro de commande ou d'article). Ces données servent uniquement à vérifier l'authenticité de l'utilisateur.
- Types de données traitées : Données contractuelles (par exemple, objet du contrat, durée, catégorie de client) ; données d'utilisation (par exemple, sites web visités, intérêt pour le contenu, temps d'accès). Métadonnées, données de communication et données procédurales (par exemple, adresses IP, informations temporelles, numéros d'identification, statut de consentement).
- Personnes concernées : Clients. Utilisateurs (par exemple, visiteurs du site Web, utilisateurs de services en ligne).
- Finalités du traitement : Commentaires (par exemple, collecte de commentaires via un formulaire en ligne). Marketing.
- Base juridique : Intérêts légitimes (article 6 (1) (f) RGPD).
Informations complémentaires sur les procédures, méthodes et services de traitement :
- Widget d'évaluation : Nous intégrons des « widgets d'évaluation » à notre offre en ligne. Un widget est un élément fonctionnel et de contenu intégré à notre offre en ligne qui affiche des informations variables. Il peut être affiché, par exemple, sous la forme d'un sceau ou d'un élément similaire, parfois aussi appelé « badge ». Lorsque le contenu correspondant du widget est affiché dans notre offre en ligne, il est récupéré à ce moment-là auprès des serveurs du fournisseur de widgets concerné. C'est la seule façon de toujours afficher le contenu le plus récent, notamment la note la plus récente. Pour cela, une connexion de données doit être établie entre le site web consulté dans notre offre en ligne et le serveur du fournisseur de widgets. Ce dernier reçoit alors certaines données techniques (données d'accès, dont l'adresse IP) nécessaires à la transmission du contenu du widget au navigateur de l'utilisateur.
- De plus, le fournisseur de widgets reçoit des informations indiquant que les utilisateurs ont consulté notre offre en ligne. Ces informations peuvent être stockées dans un cookie et utilisées par le fournisseur de widgets pour identifier les offres en ligne participant au processus d'évaluation qui ont été consultées par l'utilisateur. Ces informations peuvent être enregistrées dans un profil utilisateur et utilisées à des fins publicitaires ou d'études de marché. Base juridique : Intérêts légitimes (article 6 (1) (f) RGPD).
- eKomi : Plateforme de notation ; Fournisseur de services : eKomi SA, Markgrafenstr. 11, 10969 Berlin, Allemagne ; Base juridique : Intérêts légitimes (article 6 (1) (f) RGPD) ; Site web: https://www.ekomi.de . Politique de confidentialité: https://www.ekomi.de/de/datenschutz/ .
Présences dans les réseaux sociaux (médias sociaux)
Nous maintenons des présences en ligne au sein des réseaux sociaux et, dans ce contexte, traitons les données des utilisateurs afin de communiquer avec les utilisateurs qui y sont actifs ou de leur proposer des informations nous concernant.
Nous attirons votre attention sur le fait que les données des utilisateurs peuvent être traitées en dehors de l'Union européenne. Cela pourrait présenter des risques pour les utilisateurs, notamment en rendant plus difficile l'exercice de leurs droits.
De plus, les données des utilisateurs des réseaux sociaux sont généralement traitées à des fins d'études de marché et de publicité. Par exemple, des profils d'utilisateur peuvent être créés en fonction du comportement des utilisateurs et de leurs centres d'intérêt. Ces profils peuvent ensuite être utilisés, par exemple, pour diffuser des publicités, au sein et en dehors des réseaux, susceptibles de correspondre à leurs centres d'intérêt. À cette fin, des cookies sont généralement stockés sur les ordinateurs des utilisateurs, où sont enregistrés leur comportement et leurs centres d'intérêt. De plus, les profils d'utilisateur peuvent également stocker des données indépendamment des appareils utilisés par les utilisateurs (notamment s'ils sont membres des plateformes concernées et connectés à celles-ci).
Pour une description détaillée des méthodes de traitement respectives et des options de désinscription, veuillez vous référer aux politiques de confidentialité et aux informations fournies par les opérateurs des réseaux respectifs.
Pour toute demande d'information ou pour faire valoir vos droits, nous vous rappelons que la meilleure façon de les faire valoir est de vous adresser aux fournisseurs. Seuls ces derniers ont accès aux données des utilisateurs et peuvent prendre directement les mesures appropriées et vous fournir les informations nécessaires. Si vous avez besoin d'aide, n'hésitez pas à nous contacter.
- Types de données traitées : Données de contact (par exemple, e-mail, numéros de téléphone) ; données de contenu (par exemple, entrées dans des formulaires en ligne) ; données d'utilisation (par exemple, sites Web visités, intérêt pour le contenu, heures d'accès) ; métadonnées, données de communication et données procédurales (par exemple, adresses IP, informations temporelles, numéros d'identification, statut de consentement).
- Personnes concernées : Utilisateurs (par exemple, visiteurs du site Web, utilisateurs de services en ligne).
- Finalités du traitement : Demandes de contact et communication ; retour d'information (par exemple, collecte de commentaires via un formulaire en ligne). Marketing.
- Base juridique : Intérêts légitimes (article 6 (1) (f) RGPD).
Informations complémentaires sur les procédures, méthodes et services de traitement :
- Pages Facebook : Profils sur le réseau social Facebook – Nous, en collaboration avec Meta Platforms Ireland Limited, sommes responsables de la collecte (mais non du traitement ultérieur) des données des visiteurs de notre page Facebook (appelée « page fan »). Ces données comprennent des informations sur les types de contenus consultés ou avec lesquels les utilisateurs interagissent, ou sur leurs actions (voir « Ce que vous et d'autres faites et fournissez » dans la Politique de confidentialité de Facebook). https://www.facebook.com/policy ), ainsi que des informations sur les appareils utilisés par les utilisateurs (par exemple, adresses IP, système d'exploitation, type de navigateur, paramètres de langue, données de cookies ; voir « Informations sur l'appareil » dans la politique de données de Facebook : https://www.facebook.com/policy ). Comme expliqué dans la Politique de confidentialité de Facebook, sous « Comment utilisons-nous ces informations ? », Facebook collecte et utilise également des informations pour fournir des services d'analyse, appelés « Informations sur les pages », aux opérateurs de pages afin qu'ils puissent comprendre comment les utilisateurs interagissent avec leurs pages et le contenu qui leur est associé. Nous avons conclu un accord spécifique avec Facebook (« Informations sur les informations sur les pages »). https://www.facebook.com/legal/terms/page_controller_addendum ), qui régit spécifiquement les mesures de sécurité que Facebook doit respecter et par lesquelles Facebook s'engage à respecter les droits des personnes concernées (c'est-à-dire que les utilisateurs peuvent, par exemple, soumettre des demandes d'information ou de suppression directement à Facebook). Les droits des utilisateurs (notamment le droit à l'information, à la suppression, à l'opposition et à la réclamation auprès de l'autorité de contrôle compétente) ne sont pas limités par les accords avec Facebook. Vous trouverez de plus amples informations dans la section « Informations sur Page Insights » ( https://www.facebook.com/legal/terms/information_about_page_insights_data ) ; Fournisseur de services : Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande ; Base juridique : Intérêts légitimes (article 6 (1) (f) RGPD) ; Site web: https://www.facebook.com ; Politique de confidentialité: https://www.facebook.com/about/privacy ; Base de transfert vers des pays tiers : Cadre de confidentialité des données UE-États-Unis (DPF), clauses contractuelles types ( https://www.facebook.com/legal/EU_data_transfer_addendum ). Informations complémentaires : Accord de responsabilité conjointe : https://www.facebook.com/legal/terms/information_about_page_insights_data . Le traitement conjoint des données se limite à la collecte et à la transmission des données à Meta Platforms Ireland Limited, une société basée dans l'UE. Le traitement ultérieur des données relève de la seule responsabilité de Meta Platforms Ireland Limited, notamment leur transmission à sa société mère, Meta Platforms, Inc., aux États-Unis (conformément aux clauses contractuelles types conclues entre Meta Platforms Ireland Limited et Meta Platforms, Inc.).
- LinkedIn : réseau social; Fournisseur de services : LinkedIn Ireland Unlimited Company, Wilton Plaza Wilton Place, Dublin 2, Irlande ; Base juridique : Intérêts légitimes (article 6 (1) (f) RGPD) ; Site web: https://www.linkedin.com ; Politique de confidentialité: https://www.linkedin.com/legal/privacy-policy ; Accord de traitement des données : https://legal.linkedin.com/dpa ; Base de transfert vers des pays tiers : Clauses contractuelles types ( https://legal.linkedin.com/dpa ). Option de désinscription : https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out .
- Instagram : réseau social; Fournisseur de services : Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande ; Base juridique : Intérêts légitimes (article 6 (1) (f) RGPD) ; Site web: https://www.instagram.com . Politique de confidentialité: https://instagram.com/about/legal/privacy .
- YouTube : Réseau social et plateforme vidéo ; Fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Base juridique : Intérêts légitimes (article 6 (1) (f) RGPD) ; Politique de confidentialité: https://policies.google.com/privacy ; Base du transfert vers un pays tiers : Cadre de confidentialité des données UE-États-Unis (DPF). Option de désinscription : https://adssettings.google.com/authenticated .
- JWPlayer : Notre site web intègre un plugin du portail vidéo JWPlayer, LongTail Ad Solutions, Inc. exerçant ses activités sous le nom de JW Player, 2 Park Avenue, 10th Floor, New York, NY 10016, États-Unis. Chaque fois que vous visitez une page proposant un ou plusieurs clips vidéo JWPlayer, une connexion directe est établie entre votre navigateur et un serveur JWPlayer situé aux États-Unis. Les informations relatives à votre visite et votre adresse IP y sont enregistrées. Les interactions avec le plugin JWPlayer (par exemple, cliquer sur le bouton Démarrer) transmettent également ces informations à JWPlayer et les y stockent. Fournisseur de services : LongTail Ad Solutions, Inc. exerçant ses activités sous le nom de JW Player
- 530 7e Avenue, 19e étage
- New York, NY 10018
- ; Site web: https://jwplayer.com . Politique de confidentialité: https://jwplayer.com/legal/privacy/ .
Plugins et fonctions et contenus intégrés
Nous intégrons à notre offre en ligne des éléments fonctionnels et de contenu provenant des serveurs de leurs fournisseurs respectifs (ci-après dénommés « fournisseurs tiers »). Il peut s'agir, par exemple, de graphiques, de vidéos ou de plans de ville (ci-après dénommés collectivement « contenu »).
L'intégration requiert systématiquement que les fournisseurs tiers de ce contenu traitent l'adresse IP de l'utilisateur, car sans elle, ils ne pourraient pas envoyer le contenu à son navigateur. L'adresse IP est donc nécessaire à l'affichage de ce contenu ou de ces fonctionnalités. Nous nous efforçons d'utiliser uniquement du contenu dont les fournisseurs respectifs utilisent l'adresse IP uniquement pour diffuser le contenu. Les fournisseurs tiers peuvent également utiliser des pixels invisibles (graphiques invisibles, également appelés « balises web ») à des fins statistiques ou marketing. Ces « pixels invisibles » peuvent être utilisés pour évaluer des informations telles que le trafic des visiteurs sur les pages de ce site web. Les informations pseudonymes peuvent également être stockées dans des cookies sur l'appareil de l'utilisateur et contenir, entre autres, des informations techniques sur le navigateur et le système d'exploitation, les sites web référents, l'heure de la visite et d'autres informations sur l'utilisation de notre offre en ligne, ainsi que des liens vers ces informations provenant d'autres sources.
- Types de données traitées : Données d'utilisation (par exemple, sites Web visités, intérêt pour le contenu, heures d'accès) ; métadonnées, données de communication et données procédurales (par exemple, adresses IP, informations temporelles, numéros d'identification, statut de consentement) ; données de localisation (informations sur l'emplacement géographique d'un appareil ou d'une personne).
- Personnes concernées : Utilisateurs (par exemple, visiteurs du site Web, utilisateurs de services en ligne).
- Finalités du traitement : Mise à disposition de notre offre en ligne et convivialité.
- Base juridique : Intérêts légitimes (article 6 (1) (f) RGPD).
Informations complémentaires sur les procédures, méthodes et services de traitement :
- Polices Google (provenant du serveur Google) : Obtention de polices (et de symboles) afin d'assurer une utilisation techniquement sûre, sans maintenance et efficace des polices et des symboles, notamment en termes de rapidité et de temps de chargement, de cohérence de présentation et de prise en compte des éventuelles restrictions de licence. Le fournisseur de polices est informé de l'adresse IP de l'utilisateur afin que les polices soient disponibles dans son navigateur. De plus, des données techniques (paramètres de langue, résolution d'écran, système d'exploitation, matériel utilisé) nécessaires à la fourniture des polices sont transmises, en fonction des appareils utilisés et de l'environnement technique. Ces données peuvent être traitées sur un serveur du fournisseur de polices aux États-Unis. Lors de la consultation de notre site en ligne, les navigateurs des utilisateurs envoient leurs requêtes HTTP à l'API Web Google Fonts (une interface logicielle permettant de récupérer les polices). L'API Web Google Fonts fournit aux utilisateurs les feuilles de style en cascade (CSS) de Google Fonts, puis les polices spécifiées dans le CCS. Ces requêtes HTTP incluent (1) l'adresse IP utilisée par l'utilisateur pour accéder à Internet, (2) l'URL demandée sur le serveur Google et (3) les en-têtes HTTP, y compris l'agent utilisateur, qui décrit les versions du navigateur et du système d'exploitation des visiteurs du site web, ainsi que l'URL de référence (c'est-à-dire la page web où la police Google doit être affichée). Les adresses IP ne sont ni enregistrées ni stockées sur les serveurs Google, et elles ne sont pas analysées. L'API Web Google Fonts enregistre les détails des requêtes HTTP (URL demandée, agent utilisateur et URL de référence). L'accès à ces données est restreint et étroitement contrôlé. L'URL demandée identifie les familles de polices pour lesquelles l'utilisateur souhaite charger des polices. Ces données sont enregistrées afin que Google puisse déterminer la fréquence de requête d'une famille de polices particulière. L'API Web Google Fonts nécessite que l'agent utilisateur personnalise la police générée pour chaque type de navigateur. L'agent utilisateur est enregistré principalement à des fins de débogage et utilisé pour générer des statistiques d'utilisation agrégées mesurant la popularité des familles de polices. Ces statistiques d'utilisation agrégées sont publiées sur la page Google Fonts Analytics. Enfin, l'URL de référence est enregistrée afin que les données puissent être utilisées pour la maintenance de la production et pour générer un rapport agrégé sur les principales intégrations en fonction du nombre de requêtes de polices. Google déclare n'utiliser aucune des informations collectées par Google Fonts pour créer des profils d'utilisateurs finaux ou cibler des publicités ; Fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Base juridique : Intérêts légitimes (article 6 (1) (f) RGPD) ; Site web: https://fonts.google.com/ ; Politique de confidentialité: https://policies.google.com/privacy ; Base du transfert vers un pays tiers : Cadre de confidentialité des données UE-États-Unis (DPF). Informations complémentaires : https://developers.google.com/fonts/faq/privacy?hl=de .
- Google Maps : Nous intégrons des cartes du service « Google Maps » fourni par Google. Les données traitées peuvent notamment inclure l'adresse IP et les données de localisation des utilisateurs. Fournisseur de services : Google Cloud EMEA Limited, 70 Sir John Rogerson's Quay, Dublin 2, Irlande ; Base juridique : Intérêts légitimes (article 6 (1) (f) RGPD) ; Site Web : https://mapsplatform.google.com/ ; Politique de confidentialité: https://policies.google.com/privacy . Base du transfert vers un pays tiers : Cadre de confidentialité des données UE-États-Unis (DPF).
- API et SDK Google Maps : Interfaces avec les services de cartographie et de localisation de Google, qui permettent, par exemple, l'ajout d'entrées d'adresse, la détermination de l'emplacement, les calculs de distance ou la fourniture d'informations supplémentaires sur les emplacements et autres lieux ; Fournisseur de services : Google Cloud EMEA Limited, 70 Sir John Rogerson's Quay, Dublin 2, Irlande ; Base juridique : Intérêts légitimes (article 6 (1) (f) RGPD) ; Site Web : https://mapsplatform.google.com/ ; Politique de confidentialité: https://policies.google.com/privacy . Base du transfert vers un pays tiers : Cadre de confidentialité des données UE-États-Unis (DPF).
- Font Awesome (provenant du serveur du fournisseur) : Obtention de polices (et de symboles) afin d'assurer une utilisation techniquement sûre, sans maintenance et efficace des polices et des symboles, notamment en termes de rapidité et de temps de chargement, de présentation cohérente et de prise en compte des éventuelles restrictions de licence. Le fournisseur de polices est informé de l'adresse IP de l'utilisateur afin que les polices soient disponibles dans son navigateur. De plus, les données techniques (paramètres de langue, résolution d'écran, système d'exploitation, matériel utilisé) nécessaires à la fourniture des polices sont transmises, en fonction des appareils utilisés et de l'environnement technique. Fournisseur de services : Fonticons, Inc., 6 Porter Road Apartment 3R, Cambridge, MA 02140, États-Unis ; Base juridique : Intérêts légitimes (article 6 (1) (f) RGPD) ; Site web: https://fontawesome.com/ . Politique de confidentialité: https://fontawesome.com/privacy .
Outils de gestion, d'organisation et de support
Nous utilisons les services, plateformes et logiciels d'autres fournisseurs (ci-après dénommés « fournisseurs tiers ») pour organiser, gérer, planifier et fournir nos services. Lors de la sélection de ces fournisseurs tiers et de leurs services, nous respectons les exigences légales.
Dans ce contexte, les données personnelles peuvent être traitées et stockées sur les serveurs de fournisseurs tiers. Ceci peut affecter diverses données que nous traitons conformément à la présente politique de confidentialité. Ces données peuvent notamment inclure les données de base et les coordonnées des utilisateurs, les données relatives aux transactions, aux contrats et à d'autres processus, ainsi que leur contenu.
Si des utilisateurs sont redirigés vers des fournisseurs tiers, leurs logiciels ou plateformes dans le cadre de leurs communications, affaires ou autres relations avec nous, ces fournisseurs tiers peuvent traiter les données d'utilisation et les métadonnées à des fins de sécurité, d'optimisation des services ou de marketing. Nous vous demandons donc de respecter les politiques de confidentialité de ces fournisseurs tiers.
- Types de données traitées : Données de contenu (par exemple, saisies dans des formulaires en ligne) ; données d'utilisation (par exemple, sites web visités, intérêt pour le contenu, heures d'accès). Métadonnées, données de communication et données procédurales (par exemple, adresses IP, informations temporelles, numéros d'identification, statut de consentement).
- Personnes concernées : Partenaires de communication. Utilisateurs (par exemple, visiteurs du site Web, utilisateurs de services en ligne).
- Finalités du traitement : Prestation de services contractuels et exécution des obligations contractuelles. Procédures administratives et organisationnelles.
- Base juridique : Intérêts légitimes (article 6 (1) (f) RGPD).
Informations complémentaires sur les procédures, méthodes et services de traitement :
- TeamViewer : Logiciel de conférence et de communication ; Fournisseur de services : TeamViewer GmbH, Jahnstrasse 30, 73037 Göppingen, Allemagne ; Base juridique : Intérêts légitimes (article 6 (1) (f) RGPD) ; Site web: https://www.teamviewer.com/de . Politique de confidentialité: https://www.teamviewer.com/de/datenschutzerklaerung/ .
Modifications et mises à jour de la politique de confidentialité
Nous vous demandons de vous informer régulièrement du contenu de notre politique de confidentialité. Nous l'adapterons dès que des modifications du traitement des données que nous effectuons le rendront nécessaire. Nous vous informerons dès que les modifications nécessiteront votre coopération (par exemple, votre consentement) ou une autre notification individuelle.
Si nous fournissons des adresses et des coordonnées d'entreprises et d'organisations dans cette politique de confidentialité, veuillez noter que les adresses peuvent changer au fil du temps et vous demander de vérifier les informations avant de nous contacter.
L'autorité de contrôle dont nous sommes responsables :
Autorité de contrôle compétente pour les droits des personnes concernées en vertu du RGPD :
Michel Will
Promenade 18
91522 Ansbach
Adresse postale:
Boîte postale 1349,
91504 Ansbach
Téléphone : 0981/180093-0
E-mail: poststelle@lda.bayern.de
Page d'accueil: https://www.lda.bayern.de