Table of Contents
Partie responsable
Hakan Elaldi
Westgate Investments AG
Nüschelerstrasse 30
8001 Zurich
Suisse
T : +41 44 218 78 00
E : info@westgate.ch
Vue d'ensemble du traitement
L'aperçu suivant résume les types de données traitées, les finalités de leur traitement et les catégories de personnes concernées.
Types de données traitées
- Données d'inventaire.
- Données sur les employés.
- Données de paiement.
- Données de localisation.
- Données de contact.
- Données sur le contenu.
- Données du contrat.
- Données d'utilisation.
- Métadonnées, communication et données procédurales.
- Données du journal.
Catégories de personnes concernées
- Les bénéficiaires de services et les contractants.
- Employés.
- Perspectives.
- Partenaires de communication.
- Utilisateurs.
- Partenaires commerciaux et contractuels.
Finalités du traitement
- Fourniture de services contractuels et exécution d'obligations contractuelles.
- Communication.
- Mesures de sécurité.
- Marketing direct.
- Mesure de la portée.
- Suivi.
- Procédures administratives et organisationnelles.
- Formation du groupe cible.
- Procédures organisationnelles et administratives.
- Retour d'information.
- Marketing.
- Profils contenant des informations relatives à l'utilisateur.
- Fourniture de nos services en ligne et convivialité.
- Établissement et exécution des relations de travail.
- l'infrastructure informatique.
- Relations publiques.
- Promotion.
- Processus d'affaires et procédures économiques.
Bases juridiques pertinentes
Bases légales applicables en vertu de la loi suisse sur la protection des données (DSG) : Si vous êtes situé en Suisse, nous traitons vos données sur la base de la loi fédérale sur la protection des données (LPD). Contrairement, par exemple, au GDPR, la DSG suisse n'exige généralement pas la déclaration d'une base juridique pour le traitement des données, mais impose que le traitement des données soit effectué de bonne foi, de manière légale et proportionnée (Art. 6 para. 1 et 2 de la DSG suisse). En outre, les données à caractère personnel ne sont collectées que dans un but précis et identifiable et traitées d'une manière compatible avec ce but (article 6, paragraphe 3, du RGPD).
Mesures de sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles conformément aux exigences légales, en tenant compte de l'état de la technologie, des coûts de mise en œuvre, de la nature, de la portée, des circonstances et des finalités du traitement, ainsi que de la probabilité et de la gravité variables des menaces pesant sur les droits et libertés des personnes physiques. Ces mesures garantissent un niveau approprié de protection contre les risques.
Ces mesures consistent notamment à garantir la confidentialité, l'intégrité et la disponibilité des données en contrôlant l'accès physique et électronique aux données, l'accès aux données, la saisie, la divulgation, la disponibilité et la séparation des données. Nous avons également établi des procédures qui garantissent l'exercice des droits des personnes concernées, la suppression des données et les réponses aux violations de données. En outre, nous intégrons la protection des données dans le développement et la sélection du matériel, des logiciels et des processus, conformément au principe de la protection des données par la conception technologique et des paramètres favorables à la protection des données.
Transfert de données à caractère personnel
Dans le cadre de nos activités de traitement, les données à caractère personnel peuvent être divulguées à d'autres entités, sociétés, unités organisationnelles juridiquement indépendantes ou personnes physiques, ou leur être rendues accessibles. Ces destinataires peuvent être des prestataires de services informatiques ou des fournisseurs de services et de contenus intégrés dans un site web. Dans ce cas, nous nous conformons aux exigences légales et concluons des accords ou des contrats avec les destinataires qui servent à protéger vos données.
Transferts internationaux de données
Divulgation de données personnelles à l'étranger : Conformément à la loi suisse sur la protection des données, nous ne transmettons des données personnelles à l'étranger que si une protection adéquate des personnes concernées est assurée (article 16 de la loi suisse sur la protection des données). Si le Conseil fédéral n'a pas établi de protection adéquate (liste : https://www.bj.admin.ch/bj/en/home/state/data-protection/internationales/anerkennung-staaten.html), nous mettons en œuvre des mesures de protection alternatives, telles que des traités internationaux, des garanties spécifiques, des clauses contractuelles de protection des données, des clauses types de protection des données approuvées par le préposé suisse à la protection des données et à la transparence (PFPDT), ou des règles internes de protection des données de l'entreprise reconnues par le PFPDT ou par une autre autorité compétente en matière de protection des données d'un pays étranger.
Des exceptions pour les transferts internationaux de données sont autorisées en vertu de l'art. 16 de la DSG suisse lorsque certaines conditions sont remplies, notamment le consentement de la personne concernée, l'exécution d'un contrat, l'intérêt public, la protection de la vie ou de l'intégrité physique, les données divulguées publiquement ou les données provenant d'un registre prévu par la loi. Ces divulgations sont toujours effectuées dans le respect des exigences légales.
Informations générales sur la conservation et la suppression des données
Nous supprimons les données personnelles que nous traitons conformément aux dispositions légales dès que les consentements sous-jacents sont révoqués ou qu'il n'existe plus de base juridique pour le traitement. Cela s'applique aux cas où l'objectif initial du traitement cesse ou lorsque les données ne sont plus nécessaires. Il existe des exceptions à cette règle lorsque des obligations légales ou des intérêts particuliers exigent une conservation ou un archivage plus longs des données.
En particulier, les données dont la conservation est requise à des fins commerciales ou fiscales ou qui sont nécessaires à des procédures judiciaires ou à la protection des droits d'autres personnes physiques ou morales doivent être archivées en conséquence.
Nos avis de protection des données contiennent des informations supplémentaires sur la conservation et la suppression des données spécifiquement applicables à certaines activités de traitement.
Lorsque plusieurs périodes de conservation ou de suppression sont indiquées pour un point de données, c'est toujours la période la plus longue qui s'applique.
Si aucune date spécifique ne déclenche une période et que celle-ci dure au moins un an, elle commence automatiquement à la fin de l'année civile au cours de laquelle l'événement déclencheur s'est produit. Pour les relations contractuelles en cours impliquant des données stockées, l'événement déclencheur est la date à laquelle la résiliation ou toute autre fin de la relation juridique devient effective.
Les données qui ne sont plus nécessaires à la finalité initialement prévue, mais qui sont conservées en raison d'exigences légales ou pour d'autres raisons, ne seront traitées que pour les raisons justifiant leur conservation.
Notes complémentaires sur les procédures et services de traitement des données :
- Conservation et suppression des données : Les délais généraux de conservation et d'archivage suivants s'appliquent en vertu du droit suisse :
- 10 ans - Période de conservation des livres et registres, des états financiers, des inventaires, des rapports annuels, des soldes d'ouverture, des registres comptables et des factures, ainsi que de toutes les instructions de travail nécessaires et autres documents d'organisation (art. 958f du Code suisse des obligations).
- 10 ans - Les données nécessaires à l'examen d'éventuelles demandes de dommages-intérêts ou de droits contractuels similaires, ainsi qu'au traitement de demandes connexes fondées sur les expériences commerciales passées et les pratiques habituelles de la branche, sont conservées pendant le délai de prescription légal de dix ans, à moins qu'un délai plus court de cinq ans ne s'applique (art. 127, 130 du Code des obligations). Les créances de loyers, de fermages, d'intérêts du capital, de prestations périodiques et d'autres cas particuliers se prescrivent par cinq ans (art. 128 CO).
Services aux entreprises
Nous traitons les données de nos partenaires contractuels et commerciaux, tels que les clients et les prospects (collectivement dénommés "partenaires contractuels"), dans le cadre de relations contractuelles et de relations juridiques similaires, ainsi que de mesures connexes, y compris la communication avec les partenaires (ou précontractuelle), par exemple pour répondre à des demandes de renseignements.
Nous utilisons ces données pour remplir nos obligations contractuelles, qui comprennent la fourniture des services convenus, les mises à jour et les recours pour la garantie et d'autres problèmes de service. Nous traitons également ces données pour protéger nos droits, gérer les tâches administratives associées et organiser l'entreprise. En outre, les données sont traitées sur la base de nos intérêts légitimes dans le cadre d'opérations commerciales appropriées et de mesures de sécurité visant à protéger nos partenaires et nos opérations commerciales contre l'utilisation abusive ou les menaces pesant sur leurs données, leurs secrets commerciaux, leurs informations et leurs droits.
Lorsque la loi le permet, nous partageons des données avec des tiers uniquement si cela est nécessaire aux fins susmentionnées ou pour remplir des obligations légales. Le traitement supplémentaire, par exemple à des fins de marketing, est couvert par la présente politique de confidentialité.
Nous informons nos partenaires contractuels des données nécessaires lors de la collecte (par exemple, dans les formulaires en ligne, au moyen d'étiquettes ou de symboles spécifiques) ou personnellement.
Nous supprimons les données après l'expiration de la garantie légale et des obligations similaires, généralement après quatre ans, à moins qu'elles ne soient stockées dans un compte client ou à des fins d'archivage légal (par exemple, à des fins fiscales, généralement dix ans). Les données divulguées dans le cadre d'un contrat seront supprimées selon les instructions du partenaire ou à l'achèvement de la tâche.
- Types de données traitées : Données d'inventaire (par exemple, nom, adresse, coordonnées, numéro de client) ; données de paiement (par exemple, coordonnées bancaires, factures, historique des paiements) ; données de contact (par exemple, adresses électroniques ou numéros de téléphone) ; données contractuelles (par exemple, type de contrat, durée, catégorie de client).
- Personnes concernées : les bénéficiaires de services, les contractants, les prospects, les partenaires commerciaux et contractuels.
- Objectif du traitement : Respect des obligations contractuelles ; communication ; processus bureautiques et administratifs ; activités commerciales et organisationnelles.
- Conservation et suppression : Comme indiqué dans la section "Informations générales sur la conservation et la suppression des données".
- Base juridique : Exécution du contrat (article 6, paragraphe 1, point b), du RGPD) ; obligation légale (article 6, paragraphe 1, point c), du RGPD) ; intérêts légitimes (article 6, paragraphe 1, point f), du RGPD).
Services en ligne et hébergement de sites web
Nous traitons les données des utilisateurs pour fournir nos services en ligne. Cela inclut le traitement des adresses IP des utilisateurs, qui sont nécessaires pour fournir le contenu et les fonctionnalités de nos services en ligne aux navigateurs ou aux appareils des utilisateurs.
- Types de données traitées : Données d'utilisation (par exemple, pages consultées, durée de la session, parcours des clics, types d'appareils et interactions avec le contenu) ; métadonnées, données de communication et de procédure (par exemple, adresses IP, horodatages, identifiants d'utilisateur) ; données de journal (par exemple, journaux de connexion, extractions de fichiers).
- Personnes concernées : Les utilisateurs (par exemple, les visiteurs du site web).
- Objectif du traitement : Fournir des services en ligne et améliorer l'expérience des utilisateurs ; les opérations d'infrastructure informatique et les mesures de sécurité.
- Conservation et suppression : Comme indiqué dans la section "Informations générales sur la conservation et la suppression des données".
- Base juridique : Intérêts légitimes (article 6, paragraphe 1, point f), du RGPD).
Notes complémentaires sur les procédures et services de traitement des données :
- Données d'accès et fichiers journaux : L'accès à nos services en ligne est enregistré dans des "fichiers journaux du serveur", qui comprennent les URL demandés, la date et l'heure, le volume de données transmises, les messages de réussite, les versions de navigateur, les systèmes d'exploitation, les URL de référence, les adresses IP et les fournisseurs. Ces journaux sont utilisés à des fins de sécurité (par exemple, pour prévenir les attaques DDoS) et pour maintenir la stabilité du serveur.
Base juridique : Intérêts légitimes (article 6, paragraphe 1, point f), du RGPD).
Suppression des données : Les informations contenues dans les fichiers journaux sont conservées pendant 30 jours au maximum, puis supprimées ou rendues anonymes. Les données nécessaires à des fins de preuve sont exclues de la suppression jusqu'à ce que l'incident en question soit résolu.
Utilisation des cookies
Les cookies sont de petits fichiers texte ou d'autres marqueurs de mémoire qui stockent et récupèrent des informations sur les appareils, telles que le statut de connexion, le contenu du panier ou les préférences de l'utilisateur. Ils peuvent servir à activer des fonctionnalités, à renforcer la sécurité, à améliorer le confort et à analyser les flux de visiteurs.
Avis de consentement : Nous utilisons des cookies conformément aux réglementations légales, en obtenant le consentement préalable de l'utilisateur, sauf autorisation légale contraire. Les cookies nécessaires à la fourniture des services demandés sont exemptés. Le consentement est clairement communiqué et comprend des informations pertinentes sur les cookies.
Notes sur les bases juridiques de la protection des données : La base juridique sur laquelle nous traitons les données à caractère personnel des utilisateurs à l'aide de cookies dépend de l'obtention ou non de leur consentement. Si les utilisateurs donnent leur consentement, le consentement déclaré sert de base juridique au traitement de leurs données. Dans le cas contraire, le traitement des données par le biais de cookies est fondé sur nos intérêts légitimes (par exemple, assurer le fonctionnement économique de notre offre en ligne et améliorer la convivialité) ou, le cas échéant, sur le respect de nos obligations contractuelles. Les finalités pour lesquelles nous utilisons des cookies sont expliquées dans la présente politique de confidentialité ou dans le cadre de nos procédures de consentement et de traitement.
Durée du stockage : En ce qui concerne la durée de stockage, on distingue les types de cookies suivants :
- Cookies temporaires (également connus sous le nom de cookies de session) : Les cookies temporaires sont supprimés au plus tard lorsque l'utilisateur quitte une offre en ligne et ferme son appareil (navigateur ou application mobile, par exemple).
- Cookies permanents : Les cookies permanents restent stockés même après la fermeture de l'appareil. Par exemple, le statut de connexion peut être sauvegardé et le contenu préféré peut être affiché directement lorsque les utilisateurs reviennent sur un site web. Les données collectées à l'aide des cookies peuvent également être utilisées pour mesurer l'audience. Si nous ne fournissons pas d'informations explicites sur le type et la durée de stockage des cookies (par exemple, au cours du processus de consentement), les utilisateurs doivent supposer qu'ils sont permanents et que la durée de stockage peut aller jusqu'à deux ans.
Notes générales sur le retrait et l'opposition (Opt-out) : Les utilisateurs peuvent révoquer leur consentement à tout moment et s'opposer au traitement de leurs données conformément aux exigences légales, y compris par le biais des paramètres de confidentialité de leur navigateur.
- Types de données traitées : les métadonnées, les données de communication et les données procédurales (par exemple, les adresses IP, les horodatages, les identifiants et les personnes impliquées).
- Personnes concernées : Utilisateurs (par exemple, visiteurs du site web et utilisateurs de services en ligne).
- Bases légales : Intérêts légitimes (article 6, paragraphe 1, point f), du RGPD) ; consentement (article 6, paragraphe 1, point a), du RGPD).
Notes complémentaires sur les procédures et services de traitement des données :
- Traitement des données relatives aux cookies sur la base du consentement : Nous utilisons une solution de gestion des consentements pour obtenir le consentement des utilisateurs pour l'utilisation des cookies ou des procédures et fournisseurs mentionnés dans la solution de gestion des consentements. Ce processus comprend l'obtention, l'enregistrement, la gestion et le retrait du consentement des utilisateurs, en particulier en ce qui concerne les cookies et les technologies similaires utilisées pour stocker, lire et traiter des informations sur les appareils des utilisateurs. Les déclarations de consentement sont stockées afin d'éviter les demandes répétées et de prouver le consentement comme l'exige la loi. Le stockage s'effectue côté serveur et/ou dans un cookie (appelé cookie opt-in) ou par le biais de technologies similaires permettant d'attribuer le consentement à un utilisateur spécifique ou à son appareil. À moins que des informations spécifiques sur les fournisseurs de services de gestion du consentement ne soient disponibles, les remarques générales suivantes s'appliquent : Le consentement est conservé pendant deux ans au maximum et un identifiant pseudonyme de l'utilisateur est créé, qui est conservé avec l'heure du consentement, des informations sur la portée du consentement (par exemple, les catégories de cookies et/ou de prestataires de services concernés) et des détails sur le navigateur, le système et l'appareil utilisés.
Bases légales : Consentement (article 6, paragraphe 1, point a), du RGPD).
Nous utilisons l'outil de consentement "Real Cookie Banner" pour gérer les cookies et les technologies similaires (pixels de suivi, balises web, etc.) utilisés et les consentements correspondants. Des détails sur la fonctionnalité de "Real Cookie Banner" peuvent être trouvés à l'adresse suivante https://devowl.io/rcb/data-processing/.
Les bases juridiques du traitement des données à caractère personnel dans ce contexte sont l'art. 6(1)(c) GDPR et Art. 6(1)(f) GDPR. Notre intérêt légitime réside dans la gestion des cookies et des technologies similaires et des consentements associés.
La fourniture de données à caractère personnel n'est ni exigée contractuellement ni nécessaire à la conclusion d'un contrat. Vous n'êtes pas obligé de fournir des données à caractère personnel. Si vous ne fournissez pas de données personnelles, nous ne pouvons pas gérer vos consentements.
Gestion des contacts et des demandes de renseignements
Lorsque vous nous contactez (par exemple, par courrier, formulaire de contact, courriel, téléphone ou via les médias sociaux) ou dans le cadre de relations d'utilisateurs et d'affaires existantes, les informations fournies par les demandeurs sont traitées dans la mesure nécessaire pour répondre aux demandes de contact et aux mesures demandées.
- Types de données traitées : ) ; données de contact (par exemple, adresses postale et électronique ou numéros de téléphone) ; données relatives au contenu (par exemple, messages et contributions textuels ou visuels, ainsi que des informations connexes telles que l'auteur ou l'heure de création) ; données relatives à l'utilisation (par exemple, pages consultées et temps de séjour, parcours de clics, intensité et fréquence d'utilisation, types d'appareils et systèmes utilisés, interactions avec le contenu et les fonctions) ; métadonnées, données de communication et données procédurales (par exemple, adresses IP, horodatages, etc, les pages consultées et le temps de séjour, les chemins de clics, l'intensité et la fréquence de l'utilisation, les types d'appareils et les systèmes d'exploitation utilisés, les interactions avec le contenu et les fonctions) ; les métadonnées, les données de communication et les données procédurales (par exemple, les adresses IP, les horodatages, les numéros d'identification, les personnes impliquées).
- Personnes concernées : Partenaires de communication.
- Finalités du traitement : Communication ; procédures organisationnelles et administratives ; retour d'informations (par exemple, collecte d'informations via un formulaire en ligne) ; mise à disposition de notre offre en ligne et convivialité.
- Conservation et suppression : Suppression conformément aux détails de la section "Informations générales sur la conservation et la suppression des données".
- Bases légales : Intérêts légitimes (article 6, paragraphe 1, point f), du RGPD) ; exécution du contrat et enquêtes précontractuelles (article 6, paragraphe 1, point b), du RGPD).
Bulletin d'information et notifications électroniques
Nous n'envoyons des lettres d'information, des courriers électroniques et d'autres notifications électroniques (ci-après dénommées "lettres d'information") qu'avec le consentement des destinataires ou sur la base d'un fondement juridique. Si le contenu de la lettre d'information est précisé lors de l'inscription, il est déterminant pour le consentement de l'utilisateur. En règle générale, il suffit de fournir son adresse électronique pour s'abonner à notre lettre d'information. Toutefois, afin d'offrir un service personnalisé, nous pouvons vous demander votre nom pour une salutation personnelle dans la lettre d'information ou des informations supplémentaires si cela est nécessaire pour l'objectif de la lettre d'information.
Contenu :
- Informations sur nous, nos services, nos promotions et nos offres.
- Types de données traitées : ) ; données de contact (par exemple, adresses postale et électronique ou numéros de téléphone) ; métadonnées, données de communication et de procédure (par exemple, adresses IP, horodatages, numéros d'identification, personnes impliquées) ; données d'utilisation (par exemple, pages consultées et temps d'attente, parcours de clics, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec le contenu et les fonctions).
- Personnes concernées : Partenaires de communication.
- Finalités du traitement : Marketing direct (par exemple, par courrier électronique ou postal).
- Conservation et suppression : 3 ans - créances contractuelles (AT) ; 10 ans - créances contractuelles (CH).
- Bases légales : Consentement (article 6, paragraphe 1, point a), du RGPD).
- Option de retrait : Vous pouvez à tout moment vous désabonner de notre lettre d'information, c'est-à-dire révoquer votre consentement ou vous opposer à toute réception ultérieure. Vous trouverez un lien pour vous désabonner à la fin de chaque lettre d'information ou en utilisant l'une des options de contact susmentionnées, de préférence par courrier électronique.
Communication promotionnelle par courrier électronique, courrier postal, télécopie ou téléphone
Nous traitons les données à caractère personnel à des fins de communication promotionnelle, qui peut être effectuée par différents canaux, tels que le courrier électronique, le téléphone, la poste ou la télécopie, conformément aux exigences légales.
Les destinataires ont le droit de révoquer leur consentement à tout moment ou de s'opposer à la communication promotionnelle à tout moment.
Conservation des données après retrait ou opposition
Après un retrait ou une opposition, nous conservons les données nécessaires pour démontrer l'autorisation préalable de contact ou d'envoi jusqu'à trois ans après la fin de l'année du retrait ou de l'opposition, sur la base de nos intérêts légitimes. Le traitement de ces données est limité aux fins d'une éventuelle défense contre des réclamations. Sur la base de l'intérêt légitime, nous conservons également les données nécessaires au respect permanent du retrait ou de l'opposition des utilisateurs (par exemple, selon le canal de communication, l'adresse électronique, le numéro de téléphone, le nom).
- Types de données traitées : Données d'inventaire (par exemple, nom complet, adresse résidentielle, coordonnées, numéro de client, etc.) ; Données de contact (par exemple, adresses postale et électronique ou numéros de téléphone) ; Données de contenu (par exemple, messages et contributions textuels ou visuels, ainsi que les informations les concernant, telles que les coordonnées de l'auteur ou l'horodatage de la création).
- Personnes concernées : Partenaires de communication.
- Finalités du traitement : Marketing direct (par exemple, par courrier électronique ou postal) ; marketing ; promotion.
- Conservation et suppression : Suppression conformément aux détails fournis dans la section "Informations générales sur la conservation et la suppression des données".
- Base juridique : Consentement (Art. 6 para. 1 phrase 1 lit. a) GDPR) ; Intérêts légitimes (Art. 6 para. 1 phrase 1 lit. f) GDPR).
Analyse, surveillance et optimisation du Web
L'analyse Web (également connue sous le nom de "mesure de la portée") sert à évaluer les flux de visiteurs de notre offre en ligne et peut inclure le comportement, les intérêts ou des informations démographiques sur les visiteurs, telles que l'âge ou le sexe, dans des valeurs pseudonymes. L'analyse de la portée nous permet, par exemple, de déterminer à quels moments notre offre en ligne, ses fonctions ou ses contenus sont le plus souvent utilisés ou invitent à une utilisation répétée. De même, nous pouvons comprendre quels domaines doivent être optimisés.
Outre l'analyse web, nous pouvons également utiliser des procédures de test pour tester et optimiser différentes versions de notre offre en ligne ou de ses composants.
Sauf indication contraire, des profils (c'est-à-dire des données regroupées dans un processus d'utilisation) peuvent être créés et des informations stockées dans un navigateur ou un appareil, puis lues à ces fins. Les données collectées comprennent notamment les sites web visités et les éléments utilisés, ainsi que des détails techniques, tels que le navigateur utilisé, le système informatique et les heures d'utilisation. Si les utilisateurs ont accepté la collecte de leurs données de localisation avec nous ou avec les fournisseurs de services que nous utilisons, le traitement des données de localisation est également possible.
En outre, les adresses IP des utilisateurs sont stockées. Toutefois, nous utilisons une procédure de masquage IP (c'est-à-dire une pseudonymisation par raccourcissement de l'adresse IP) pour protéger les utilisateurs. En général, lors de l'analyse web, des tests A/B et de l'optimisation, aucune donnée claire (par exemple, les adresses électroniques ou les noms) des utilisateurs n'est stockée, mais des pseudonymes. Cela signifie que ni nous ni les fournisseurs des logiciels utilisés ne connaissent l'identité réelle des utilisateurs, mais seulement les données enregistrées dans leurs profils aux fins des processus respectifs.
Notes sur la base juridique : Si nous demandons aux utilisateurs leur consentement pour utiliser des fournisseurs tiers, la base juridique du traitement des données est le consentement. Dans le cas contraire, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c'est-à-dire l'intérêt pour des services efficaces, économiques et conviviaux). Dans ce contexte, nous renvoyons également aux informations sur l'utilisation des cookies dans la présente politique de confidentialité.
- Types de données traitées : Données d'utilisation (par exemple, pages consultées et durée, parcours de navigation, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec le contenu et les fonctionnalités) ; métadonnées, données de communication et données procédurales (par exemple, adresses IP, horodatages, identifiants, personnes impliquées).
- Personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
- Finalités du traitement : Mesure de l'audience (par exemple, statistiques d'accès, identification des visiteurs qui reviennent) ; profils avec des informations relatives à l'utilisateur (création de profils d'utilisateur) ; mise à disposition de notre offre en ligne et convivialité.
- Conservation et suppression : Suppression conformément aux détails fournis dans la section "Informations générales sur la conservation et la suppression des données". Stockage des cookies jusqu'à 2 ans (sauf indication contraire, les cookies et les méthodes de stockage similaires peuvent être stockés sur les appareils des utilisateurs pendant une durée maximale de deux ans).
- Mesures de sécurité : masquage IP (pseudonymisation de l'adresse IP).
- Base juridique : Consentement (Art. 6 para. 1 phrase 1 lit. a) GDPR) ; Intérêts légitimes (Art. 6 para. 1 phrase 1 lit. f) GDPR).
Profils d'utilisateurs et cookies
Les déclarations contenues dans les profils sont généralement stockées dans des cookies ou par des méthodes similaires. Ces cookies peuvent généralement être lus par la suite sur d'autres sites web qui utilisent la même procédure de marketing en ligne, analysés pour afficher le contenu et complétés par d'autres données stockées sur le serveur du fournisseur de marketing en ligne.
Dans des cas exceptionnels, des données claires peuvent être attribuées aux profils, notamment lorsque les utilisateurs sont, par exemple, membres d'un réseau social qui utilise nos procédures de marketing en ligne et que le réseau combine les profils des utilisateurs avec les données mentionnées. Veuillez noter que les utilisateurs peuvent conclure des accords supplémentaires avec les fournisseurs, tels que l'octroi d'un consentement lors de l'enregistrement.
En règle générale, nous n'avons accès qu'à des informations agrégées sur le succès de nos publicités. Toutefois, dans le cadre des mesures de conversion, nous pouvons déterminer lesquelles de nos procédures de marketing en ligne ont abouti à une conversion, telle que la conclusion d'un contrat avec nous. Les mesures de conversion sont uniquement utilisées pour analyser le succès de nos efforts de marketing.
Sauf indication contraire, nous partons du principe que les cookies déployés sont stockés pendant une période de deux ans.
Notes sur la base juridique :
Si nous demandons aux utilisateurs leur consentement pour utiliser des fournisseurs tiers, la base juridique du traitement des données est le consentement accordé. Dans le cas contraire, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c'est-à-dire l'intérêt pour des services efficaces, économiques et conviviaux). Dans ce contexte, nous renvoyons également aux informations sur l'utilisation des cookies dans la présente politique de confidentialité.
Notes sur le retrait et l'objection :
Veuillez consulter les avis de confidentialité des fournisseurs respectifs et les options d'objection fournies par les fournisseurs ("Opt-Out"). Si aucune option de refus explicite n'est spécifiée, vous pouvez désactiver les cookies dans les paramètres de votre navigateur. Toutefois, cela peut restreindre la fonctionnalité de notre offre en ligne. Nous recommandons également les options de refus suivantes qui sont proposées collectivement pour les régions respectives :
- Types de données traitées : Données d'utilisation (par exemple, pages consultées et durée, parcours de navigation, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec le contenu et les fonctionnalités) ; métadonnées, données de communication et données procédurales (par exemple, adresses IP, horodatages, identifiants, personnes impliquées).
- Personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
- Finalités du traitement : Mesure de la portée (par exemple, statistiques d'accès, reconnaissance des visiteurs qui reviennent) ; suivi (par exemple, profilage basé sur les intérêts/comportements, utilisation de cookies) ; constitution d'un public cible ; marketing ; profils contenant des informations relatives à l'utilisateur (création de profils d'utilisateur).
- Conservation et suppression : Suppression conformément aux "Informations générales sur la conservation et la suppression des données". Les cookies sont stockés pour une durée maximale de deux ans, sauf indication contraire.
- Mesures de sécurité : Le masquage IP (pseudonymisation des adresses IP).
Procédures d'évaluation et de notation des clients
Nous participons à des procédures d'évaluation et de notation afin d'évaluer, d'optimiser et de promouvoir nos services. Lorsque les utilisateurs nous évaluent sur les plateformes ou procédures d'évaluation concernées ou fournissent un retour d'information, les conditions d'utilisation et les politiques de confidentialité des fournisseurs respectifs s'appliquent. Les évaluations nécessitent généralement une inscription auprès des fournisseurs respectifs.
Pour nous assurer que les évaluateurs ont effectivement utilisé nos services, nous fournissons, avec l'accord du client, les données requises concernant le client et le service reçu (par exemple, le nom, l'adresse électronique et le numéro de commande ou d'article) à la plateforme d'évaluation concernée. Ces données sont uniquement utilisées pour vérifier l'authenticité de l'auteur de l'évaluation.
- Types de données traitées : Données contractuelles (par exemple, objet du contrat, durée, catégorie de clients) ; données d'utilisation (par exemple, pages consultées et durée, parcours des clics, intensité et fréquence de l'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec le contenu et les fonctionnalités) ; métadonnées, données de communication et données procédurales (par exemple, adresses IP, horodatages, identifiants, personnes impliquées).
- Personnes concernées : les bénéficiaires de services et les clients ; les utilisateurs (par exemple, les visiteurs de sites web, les utilisateurs de services en ligne).
- Finalités du traitement : Retour d'information (par exemple, collecte de commentaires par le biais de formulaires en ligne) ; Marketing.
- Base juridique : Intérêts légitimes (Art. 6 para. 1 phrase 1 lit. f) GDPR).
Présence dans les médias sociaux
Nous maintenons une présence en ligne dans les réseaux sociaux et traitons les données des utilisateurs pour communiquer avec les utilisateurs actifs ou fournir des informations à notre sujet.
Veuillez noter que les données des utilisateurs peuvent être traitées en dehors de l'Union européenne. Cela peut présenter des risques pour les utilisateurs, notamment en rendant plus difficile l'application des droits des utilisateurs.
En outre, les données des utilisateurs des réseaux sociaux sont généralement traitées à des fins d'études de marché et de publicité. Par exemple, des profils d'utilisation peuvent être créés sur la base du comportement de l'utilisateur et des intérêts qui en découlent. Ces profils peuvent, à leur tour, être utilisés pour afficher des publicités à l'intérieur et à l'extérieur des réseaux qui correspondent vraisemblablement aux intérêts de l'utilisateur. Les cookies sont généralement stockés sur les appareils des utilisateurs et enregistrent leur comportement et leurs centres d'intérêt. Ces profils peuvent également contenir des données indépendamment des appareils utilisés par les utilisateurs (en particulier s'ils sont membres des plateformes respectives et connectés).
Pour une description détaillée des différentes formes de traitement et des possibilités d'opposition (opt-out)
Nous renvoyons aux déclarations de confidentialité et aux informations fournies par les opérateurs des réseaux respectifs. En ce qui concerne les demandes de renseignements et l'exercice des droits des personnes concernées, nous attirons également l'attention sur le fait que c'est auprès des fournisseurs qu'il est le plus efficace de les faire valoir. Eux seuls ont accès aux données des utilisateurs et peuvent prendre directement des mesures appropriées et fournir des informations. Si vous avez encore besoin d'aide, vous pouvez nous contacter.
- Types de données traitées : Données de contact (par exemple, adresses postale et électronique ou numéros de téléphone) ; données relatives au contenu (par exemple, messages et posts textuels ou visuels ainsi que des informations connexes telles que l'auteur ou l'heure de création) ; données relatives à l'utilisation (par exemple, pages consultées, chemins de clics, durée, fréquence d'utilisation, types d'appareils et systèmes d'exploitation).
- Personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
- Objectif du traitement : Communication ; retour d'information (par exemple, collecte de commentaires via des formulaires en ligne) ; relations publiques.
- Conservation et suppression : Suppression conformément aux "Informations générales sur la conservation et la suppression des données".
- Bases légales : Intérêts légitimes (Art. 6 para. 1 phrase 1 lit. f) GDPR).
Informations complémentaires sur le traitement, les procédures et les services :
- Instagram : Un réseau social permettant de partager des photos et des vidéos, de commenter, de favoriser des articles, d'envoyer des messages et de s'abonner à des profils et à des pages.Prestataire de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande.
Bases légales : Intérêts légitimes (Art. 6 para. 1 phrase 1 lit. f) GDPR).
Site web : https://www.instagram.com
Politique de confidentialité : https://privacycenter.instagram.com/policy/.
Base de transfert des données : Décision d'adéquation (Irlande).
- Pages Facebook : Profils sur le réseau social Facebook. Responsabilité conjointe avec Meta Platforms Ireland Limited pour la collecte des données des visiteurs de notre page Facebook (appelée "Fanpage").Prestataire de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande.
Bases légales : Intérêts légitimes (Art. 6 para. 1 phrase 1 lit. f) GDPR).
Site web : https://www.facebook.com
Politique de confidentialité : https://www.facebook.com/privacy/policy/.
Base de transfert des données : Décision d'adéquation (Irlande).
- LinkedIn : Réseau social pour les interactions professionnelles.Prestataire de services : LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlande.
Bases légales : Intérêts légitimes (Art. 6 para. 1 phrase 1 lit. f) GDPR).
Site web : https://www.linkedin.com
Politique de confidentialité : https://www.linkedin.com/legal/privacy-policy.
Opt-Out : Retargeting Opt-Out.
Plugins et fonctionnalités ou contenus intégrés
Nous intégrons dans notre offre en ligne des éléments fonctionnels et de contenu, obtenus à partir des serveurs de leurs fournisseurs respectifs ("fournisseurs tiers"). Ces éléments peuvent comprendre des graphiques, des vidéos ou des cartes.
L'intégration de ces éléments nécessite toujours que les fournisseurs tiers traitent l'adresse IP de l'utilisateur, car ils ne pourraient pas envoyer le contenu au navigateur de l'utilisateur sans l'adresse IP. Dans la mesure du possible, nous n'utilisons que des contenus dont les fournisseurs utilisent l'adresse IP uniquement pour fournir le contenu.
- Types de données traitées : Données d'utilisation (par exemple, pages consultées, durée, chemins de clics) ; métadonnées (par exemple, adresses IP, horodatage, identifiants).
- Objectif du traitement : Fournir notre offre en ligne et améliorer l'expérience de l'utilisateur.
- Bases légales : Consentement (Art. 6 para. 1 phrase 1 lit. a) GDPR) ; Intérêts légitimes (Art. 6 para. 1 phrase 1 lit. f) GDPR).
Le traitement des données englobe différents aspects, allant de l'initiation du contrat à sa résiliation. Il comprend l'organisation et la gestion des heures de travail quotidiennes, la gestion des droits d'accès et des permissions, ainsi que la gestion des mesures de développement des employés et des évaluations des performances. Le traitement couvre également la gestion de la paie et l'administration des salaires, qui sont des aspects essentiels de l'exécution du contrat.
En outre, le traitement des données tient compte des intérêts légitimes de l'employeur responsable, tels que la garantie de la sécurité sur le lieu de travail ou la collecte de données sur les performances pour l'évaluation et l'optimisation des processus opérationnels. Il comprend également la divulgation des données relatives aux employés dans le cadre de processus de communication et de publication externes, lorsque cela est nécessaire à des fins commerciales ou juridiques.
- Types de données traitées : Données sur les employés (informations sur les employés et autres membres du personnel).
- Personnes concernées : Les employés (par exemple, le personnel, les candidats, les travailleurs temporaires et autres).
- Finalités du traitement : l'établissement et l'exécution de relations de travail (traitement des données des employés dans le cadre de l'établissement et de l'exécution de contrats) Processus d'affaires et procédures opérationnelles.
- Bases légales : Exécution du contrat et enquêtes précontractuelles (Art. 6 para. 1 phrase 1 lit. b) GDPR) ; Obligation légale (Art. 6 para. 1 phrase 1 lit. c) GDPR) ; Intérêts légitimes (Art. 6 para. 1 phrase 1 lit. f) GDPR) ; Traitement de catégories spéciales de données personnelles liées aux soins de santé, à la profession et à la sécurité sociale (Art. 9 para. 2 lit. h) GDPR).
Informations complémentaires sur le traitement, les procédures et les services :
- Suppression des données relatives aux employés : En Suisse, les données des employés sont effacées lorsqu'elles ne sont plus nécessaires pour atteindre le but pour lequel elles ont été collectées, à moins que leur conservation ou leur archivage ne soit imposé par des obligations légales ou dans l'intérêt de l'employeur. Les obligations de conservation et d'archivage suivantes doivent être respectées :
- 10 ans : Délai de conservation des livres et registres, des états financiers, des inventaires, des rapports d'activité, des bilans d'ouverture, des pièces comptables et des factures, ainsi que de toutes les instructions nécessaires et autres documents d'organisation (art. 958f du Code des obligations (CO)).
- 10 ans : Données nécessaires à l'examen d'éventuelles demandes d'indemnisation ou de droits contractuels similaires, ainsi qu'au traitement des demandes connexes, sur la base des expériences commerciales passées et des pratiques habituelles du secteur. Ces données sont conservées pendant le délai de prescription légal de dix ans, à moins qu'un délai plus court de cinq ans ne s'applique, ce qui est pertinent dans certains cas (art. 127, 130 CO). Les créances de loyers, de fermages et d'intérêts du capital, d'autres prestations périodiques, de livraison de nourriture, les dettes d'hospitalité et d'hôtellerie, ainsi que les créances résultant de l'exercice d'une activité artisanale, de la vente de marchandises au détail, de soins médicaux, de l'activité professionnelle d'avocats, de mandataires judiciaires, d'avoués et de notaires, et des rapports de travail des employés se prescrivent par cinq ans (art. 128 du CO).