Par la politique de confidentialité suivante, nous souhaitons vous informer sur les types de données personnelles vous concernant (ci-après également abrégées en " données ") que nous traitons, à quelle fin et dans quel cadre. La déclaration de confidentialité s'applique à tous les traitements de données à caractère personnel que nous effectuons, tant dans le cadre de la fourniture de nos services que, en particulier, sur nos sites web, dans les applications mobiles et au sein de présences en ligne externes, telles que nos profils de réseaux sociaux (ci-après dénommés collectivement "services en ligne"). Les termes utilisés ne sont pas spécifiques au genre.
Dernière mise à jour : 20. Octobre 2023Le responsable de la collecte, du traitement et de l'utilisation de vos données personnelles conformément à l'article 4 n° 7 du Règlement général sur la protection des données (RGPD) est Juvigo GmbH, situé Adalbertstraße 20 à 10997 Berlin ou bjoern@juvigo.de. Si vous souhaitez vous opposer à la collecte, au traitement ou à l'utilisation de vos données par nos soins conformément aux présentes dispositions relatives à la protection des données dans leur ensemble ou pour des mesures individuelles, vous pouvez adresser votre objection à la personne responsable. Vous pouvez sauvegarder et imprimer cette politique de confidentialité à tout moment.
privacy@juvigo.org
Vous trouverez ci-après un aperçu des bases juridiques du RGPD sur lesquelles nous nous appuyons pour traiter les données à caractère personnel. Veuillez noter qu'en plus des dispositions du RGPD, les dispositions nationales en matière de protection des données de votre ou de notre pays de résidence ou de domicile peuvent s'appliquer. Si, en outre, des bases juridiques plus spécifiques sont applicables dans des cas particuliers, nous vous en informerons dans la déclaration de protection des données.
• Consentement (article 6 (1) (a) du RGPD) - La personne concernée a donné son consentement au traitement de ses données à caractère personnel pour une ou plusieurs finalités déterminées.
• Exécution d'un contrat et demandes préalables (article 6 (1) (b) du RGPD) - Exécution d'un contrat dans lequel la personne concernée est partie ou en vue de prendre des mesures, à la demande de la personne concernée, avant la conclusion d'un contrat.
• Respect d'une obligation légale (article 6 (1) (c) du RGPD) - Le traitement est nécessaire pour se conformer à une obligation légale dont le responsable du traitement fait l'objet.
• Intérêts légitimes (article 6 (1) (f) du RGPD) - Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers, à moins que ne prévalent les intérêts ou les libertés et droits fondamentaux de la personne concernée, qui exigent une protection des données à caractère personnel.
• Procédure de candidature comme relation précontractuelle ou contractuelle (article 6 (1) (b) du RGPD) - Si des classes particulières de données à caractère personnel au sens de l'article 9 (1) du RGPD (par exemple, des données relatives à la santé, telles que le statut de personne gravement handicapée ou l'origine ethnique) sont demandées aux candidats dans le cadre de la procédure de candidature, afin que la personne responsable ou la personne concernée puisse s'acquitter de ses obligations et exercer ses droits spécifiques ou ceux du responsable du traitement ou de la personne concernée dans le domaine de l'emploi et de la sécurité sociale et du droit de la protection sociale, leur traitement est effectué conformément à l'article 9 (2) (b) du RGPD, dans le cas de la protection des intérêts vitaux des candidats ou d'autres personnes sur la base de l'article 9 (2) (c) du RGPD, ou à des fins de prévention en matière de santé ou de médecine du travail, d'évaluation de l'aptitude au travail de l'employé, de diagnostic médical, de soins ou de traitement dans le secteur sanitaire ou social, ou d'administration de systèmes et de services dans le secteur sanitaire ou social, conformément à l'article 9 (2)(d) du RGPD. Dans le cas d'une communication de catégories particulières de données fondée sur un consentement volontaire, leur traitement est effectué sur la base de l'article 9 (2) (a) du RGPD.
Le tableau suivant résume les types de données traitées, les finalités du traitement et les personnes concernées :
Catégories de données traitées
•Données d'inventaire.
•Données de paiement.
•Données de contact.
•Données relatives au contenu.
•Données contractuelles.
•Données d'utilisation.
•Métadonnées, données de communication et de traitement.
•Données relatives aux demandeurs d'emploi.
•Données relatives aux événements (Facebook).
Catégories spéciales de données
• Données relatives à la santé.
• Croyances religieuses ou philosophiques.
• Données révélant l'origine raciale ou ethnique.
Catégories de personnes concernées
• Clients.
• Employés.
• Clients potentiels.
• Partenaires en matière de communication.
• Utilisateurs.
• Demandeurs d'emploi.
• Participants à des concours et à des loteries.
• Partenaires commerciaux et contractuels.
• Personnes représentées.
Finalités du traitement
• Prestation de services contractuels et assistance à la clientèle.
• Demande de contact et communication.
• Mesures de sécurité.
• Marketing direct.
• Analyses web.
• Ciblage.
• Procédures administratives et organisationnelles.
• Suivi des conversions.
• Gestion et réponse aux requêtes.
• Processus de candidature.
• Organisation de loteries et de concours.
• Pare-feu
• Marketing
• Fourniture de nos services en ligne et facilité d'utilisation.
• Infrastructure des technologies de l'information.
Nous prenons les mesures techniques et organisationnelles appropriées conformément aux exigences légales, en tenant compte de l'état de la technique, des coûts de mise en œuvre et de la nature, du champ d'application, du contexte et des finalités du traitement, ainsi que du risque, dont la probabilité et la gravité varient, pour les droits et libertés des personnes physiques, afin de garantir un niveau de sécurité adapté au risque.
Les mesures comprennent notamment la sauvegarde de la confidentialité, de l'intégrité et de la disponibilité des données en contrôlant l'accès physique et électronique aux données ainsi que l'accès, la saisie, la transmission, la sécurisation et la séparation des données. En outre, nous avons mis en place des procédures visant à garantir le respect des droits des personnes concernées, l'effacement des données et la préparation d'une réponse rapide aux éventuelles menaces relatives aux données. Par ailleurs, nous prenons en compte la protection des données à caractère personnel dès le développement ou la sélection du matériel, des logiciels et des prestataires de services, conformément au principe du respect de la vie privée dès la conception et du respect de la vie privée par défaut.
Masquage de l'adresse IP : Si les adresses IP sont traitées par nos soins ou par les prestataires de services et technologies utilisés et que le traitement d'une adresse IP complète n'est pas nécessaire, l'adresse IP est raccourcie (également appelée "masquage de l'adresse IP"). Dans ce processus, les deux derniers chiffres ou la dernière partie de l'adresse IP après un point sont supprimés ou remplacés par des caractères de substitution. Le masquage de l'adresse IP vise à empêcher l'identification d'une personne au moyen de son adresse IP ou à rendre cette identification nettement plus difficile
Cryptage TLS (https) : Pour protéger vos données transmises via nos services en ligne, nous utilisons le cryptage TLS. Ces connexions cryptées sont reconnaissables au préfixe https:// dans la barre d'adresse de votre navigateur.
Dans le cadre de notre traitement des données à caractère personnel, il peut arriver que les données soient transférées à d'autres lieux, entreprises ou individus, ou qu'elles leur soient divulguées. Les destinataires de ces données peuvent être, par exemple, des prestataires de services chargés de tâches informatiques ou des fournisseurs de services et de contenus intégrés dans un site web. Dans de tels cas, les exigences légales seront respectées et, en particulier, les contrats ou accords correspondants, qui servent à la protection de vos données, seront conclus avec les destinataires de vos données.
Si nous traitons des données dans un pays tiers (à savoir en dehors de l'Union européenne (UE), de l'Espace économique européen (EEE) ou si le traitement a lieu dans le cadre de l'utilisation de services de tiers ou de la divulgation ou du transfert de données à d'autres personnes, organismes ou entreprises, cela ne se fera que dans le respect des exigences légales.
Sous réserve d'un consentement explicite ou d'un transfert requis par un contrat ou par la loi, nous traitons ou faisons traiter les données uniquement dans des pays tiers dont le niveau de protection des données est reconnu, sur la base de garanties spéciales, telles qu'une obligation contractuelle par le biais de ce que l'on appelle les clauses de protection standard de la Commission européenne ou si des certifications ou des réglementations internes contraignantes en matière de protection des données justifient le traitement (articles 44 à 49 du RGPD, page d'information de la Commission européenne) : https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protectionen).
Traitement des données dans des pays tiers : Si nous traitons des données dans un pays tiers (c'est-à-dire en dehors de l'Union européenne (UE), de l'Espace économique européen (EEE) ou si le traitement a lieu dans le cadre de l'utilisation de services de tiers ou de la divulgation ou du transfert de données vers d'autres individus, organismes ou sociétés, cela ne se fera qu'en conformité avec les exigences légales.
Sous réserve d'un consentement explicite ou d'un transfert requis par un contrat ou par la loi, nous ne traitons ou n'avons traité les données que dans des pays tiers dont le niveau de protection des données est reconnu, sur la base de garanties spéciales, telles qu'une obligation contractuelle par le biais de ce que l'on appelle les clauses de protection standard de la Commission européenne ou si des certifications ou des réglementations internes contraignantes en matière de protection des données justifient le traitement (articles 44 à 49 du RGPD, page d'information de la Commission européenne : https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protectionen).
Les données que nous traitons sont effacées conformément aux dispositions légales dès que leur traitement est révoqué ou que d'autres autorisations ne s'appliquent plus (par exemple, si la finalité du traitement de ces données n'est plus d'actualité ou si elles ne sont pas nécessaires à cette fin). Si les données ne sont pas effacées parce qu'elles sont nécessaires à d'autres fins légalement autorisées, leur traitement se limitera à ces fins. Cela signifie que les données seront restreintes et ne seront pas traitées à d'autres fins. Cela s'applique, par exemple, aux données qui doivent être conservées pour des raisons commerciales ou fiscales ou dont la conservation est nécessaire pour faire valoir, exercer ou défendre des droits en justice ou pour protéger les droits d'une autre personne physique ou morale. Dans le cadre de nos informations sur le traitement des données, nous pouvons fournir aux utilisateurs d'autres informations sur la suppression et la conservation des données qui sont spécifiques à l'opération de traitement concernée.
Droits des personnes concernées en vertu du RGPD : En tant que personne concernée, vous disposez de divers droits en vertu du RGPD, qui découlent notamment des articles 15 à 21 du RGPD :
• Droit d'opposition : Vous avez le droit, pour des raisons tenant à votre situation particulière, de vous opposer à tout moment au traitement de vos données à caractère personnel fondé sur l'article 6, paragraphe 1, point e) ou f), du RGPD, y compris au profilage reposant sur ces dispositions. Lorsque des données à caractère personnel sont traitées à des fins de marketing direct, vous avez le droit de vous opposer à tout moment au traitement des données à caractère personnel vous concernant aux fins de ce type de marketing, ce qui inclut le profilage dans la mesure où il est lié à ce type de marketing direct.
• Droit de retrait du consentement : Vous avez le droit de retirer votre consentement à tout moment.
• Droit d'accès : Vous avez le droit de demander la confirmation que les données en question seront traitées, d'être informé de ces données et de recevoir des informations complémentaires ainsi qu'une copie des données conformément aux dispositions de la loi.
• Droit de rectification : Vous avez le droit, conformément à la loi, de demander que les données vous concernant soient complétées ou que les données incorrectes vous concernant soient rectifiées.
• Droit à la suppression et à la limitation du traitement : Conformément aux dispositions légales, vous avez le droit d'exiger que les données pertinentes soient immédiatement effacées ou, alternativement, d'exiger que le traitement des données soit limité conformément aux dispositions légales.
• Droit à la portabilité des données : Vous avez le droit de recevoir les données vous concernant que vous nous avez fournies dans un format structuré, commun et lisible par machine, conformément aux exigences légales, ou de demander leur transmission à un autre responsable du traitement.
• Plainte auprès de l'autorité de contrôle : Conformément à la loi et sans préjudice de tout autre recours administratif ou judiciaire, vous avez également le droit d'introduire une réclamation auprès d'une autorité de contrôle de la protection des données, en particulier une autorité de contrôle de l'État membre dans lequel vous résidez habituellement, l'autorité de contrôle de votre lieu de travail ou du lieu de l'infraction présumée, si vous considérez que le traitement des données à caractère personnel vous concernant enfreint le RGPD.
Les cookies sont de petits fichiers texte ou d'autres enregistrements de données qui stockent des informations sur des appareils finaux et lisent des informations à partir de ces appareils. Ils permettent, par exemple, de stocker le statut de connexion d'un compte d'utilisateur, le contenu d'un panier d'achat dans une boutique en ligne, les contenus consultés ou les fonctions utilisées. Les cookies peuvent également être utilisés à diverses fins, par exemple à des fins de fonctionnalité, de sécurité et de commodité des offres en ligne, ainsi que pour la création d'analyses des flux de visiteurs.
Informations sur le consentement : Nous utilisons des cookies conformément aux dispositions légales. Par conséquent, nous obtenons le consentement préalable des utilisateurs, sauf lorsque la loi ne l'exige pas. Plus particulièrement, le consentement n'est pas requis si le stockage et la lecture d'informations, y compris les cookies, sont strictement nécessaires pour fournir un service de la société de l'information explicitement demandé par l'abonné ou l'utilisateur. Les cookies essentiels comprennent généralement les cookies dont les fonctions sont liées à l'affichage et au fonctionnement du service en ligne, à l'équilibrage de la charge, à la sécurité, au stockage des préférences et des choix des utilisateurs ou à des fins similaires liées à la fourniture des fonctions principales et secondaires du service en ligne demandées par les utilisateurs. Le consentement révocable sera clairement communiqué à l'utilisateur et contiendra des informations sur l'utilisation respective des cookies.
Informations sur les bases juridiques en vertu de la loi sur la protection des données : La base juridique de la loi sur la protection des données sur laquelle nous traitons les données personnelles des utilisateurs à l'aide de cookies dépend du fait que nous demandons ou non le consentement de l'utilisateur. Si les utilisateurs donnent leur consentement, la base juridique du traitement de leurs données est leur consentement déclaré. Dans le cas contraire, les données traitées à l'aide de cookies le sont sur la base de nos intérêts légitimes (par exemple, dans le cadre de l'exploitation commerciale de nos services en ligne et de l'amélioration de leur convivialité) ou, si cela se fait dans le contexte de l'exécution de nos obligations contractuelles, si l'utilisation de cookies est nécessaire à l'exécution de nos obligations contractuelles. Nous précisons à quelles fins nous traitons les cookies dans le cadre de la présente politique de confidentialité ou dans le contexte de nos procédures de consentement et de traitement.
Durée de conservation : En ce qui concerne la période de conservation, une distinction est faite entre les types de cookies suivants :
• Les cookies temporaires (également appelés "cookies de session") : Les cookies temporaires sont supprimés au plus tard après que l'utilisateur ait quitté un service en ligne et fermé son appareil final (c'est-à-dire le navigateur ou l'application mobile).
• Cookies permanents : Les cookies permanents restent stockés même après la fermeture de l'appareil terminal. Par exemple, le statut de connexion peut être sauvegardé, ou le contenu préféré peut être affiché directement lorsque l'utilisateur visite à nouveau un site web. De même, les données utilisateur collectées à l'aide de cookies peuvent être utilisées pour mesurer la portée du site. À moins que nous ne fournissions aux utilisateurs des informations explicites sur le type et la durée de stockage des cookies (par exemple, dans le cadre de l'obtention du consentement), les utilisateurs doivent supposer que les cookies sont permanents et que la période de stockage peut aller jusqu'à deux ans.
Remarques générales sur la révocation et l'objection ("Opt-Out") : Les utilisateurs peuvent à tout moment révoquer les consentements qu'ils ont donnés et s'opposer au traitement conformément aux exigences légales. Les utilisateurs peuvent limiter l'utilisation des cookies dans les paramètres de leur navigateur, entre autres options (bien que cela puisse également limiter la fonctionnalité de notre offre en ligne). Il est également possible de s'opposer à l'utilisation de cookies à des fins de marketing en ligne sur les sites web https://optout.aboutads.info et https://www.youronlinechoices.com/.
• Base juridique : Intérêts légitimes (Cookies obligatoires, article 6 (1)(1)(f) du RGPD ; article 31 (1) et (2), de la loi suisse sur la protection des données) ; consentement (Cookies non obligatoires, article 6 (1) a) du RGPD ; article 31 (1), de la loi suisse sur la protection des données).
Further information on processing methods, procedures and services used:
• Traitement des données relatives aux cookies sur la base du consentement : Nous utilisons une solution de gestion des cookies dans laquelle le consentement des utilisateurs à l'utilisation de cookies, ou les procédures et fournisseurs mentionnés dans la solution de gestion des cookies, peuvent être obtenus, gérés et révoqués par les utilisateurs. La déclaration de consentement est stockée de manière à ce qu'il ne soit pas nécessaire de la récupérer et que le consentement puisse être prouvé conformément à l'obligation légale. Le stockage peut avoir lieu côté serveur et/ou dans un cookie (cookie dit "opt-out" ou à l'aide de technologies comparables) afin de pouvoir attribuer le consentement à un utilisateur et/ou à son appareil. Les informations suivantes s'appliquent sous réserve des particularités des fournisseurs de services de gestion des cookies : La durée de conservation du consentement peut aller jusqu'à deux ans. Dans ce cas, un identifiant pseudonyme de l'utilisateur est formé et stocké avec la date/heure du consentement, des informations sur la portée du consentement (par exemple, quelles catégories de cookies et/ou de fournisseurs de services) ainsi que le navigateur, le système et l'appareil final utilisé ; Base juridique : Consentement (article 6 (1) a) du RGPD ; article 31 (1), de la loi suisse sur la protection des données).
• Complianz : Extension de consentement aux cookies ; Fournisseur de services : Hébergé localement sur notre serveur, pas de transfert de données à des tiers ; Site web : https://complianz.io/ ; Politique de confidentialité : https://complianz.io/legal/ ; Informations complémentaires : L'identifiant individuel de l'utilisateur, la langue ainsi que les types de consentement et l'heure de leur soumission sont stockés sur le serveur et dans le cookie sur l'appareil de l'utilisateur.
Nous traitons les données de nos partenaires contractuels et commerciaux, par exemple les clients et les parties intéressées (collectivement dénommés "partenaires contractuels") dans le cadre de relations contractuelles et juridiques comparables ainsi que d'actions et de communications associées avec les partenaires contractuels ou précontractuelles, par exemple pour répondre à des demandes de renseignements.Nous traitons ces données afin de remplir nos obligations contractuelles. Il s'agit notamment des obligations de fournir les services convenus, des obligations de mise à jour et des recours en cas de garantie et d'autres interruptions de service. En outre, nous traitons les données pour protéger nos droits et aux fins des tâches administratives liées à ces obligations et à l'organisation de l'entreprise. Par ailleurs, nous traitons les données sur la base de nos intérêts légitimes dans une gestion d'entreprise correcte et économique ainsi que dans le cadre de mesures de sécurité visant à protéger nos partenaires contractuels et nos activités commerciales contre l'utilisation abusive, la mise en danger de leurs données, secrets, informations et droits (par exemple, pour l'implication des services de télécommunications, de transport et autres services auxiliaires ainsi que des sous-traitants, des banques, des conseillers fiscaux et juridiques, des prestataires de services de paiement ou des autorités fiscales). Dans le cadre du droit applicable, nous ne transmettons les données des partenaires contractuels à des tiers que dans la mesure où cela est nécessaire aux fins susmentionnées ou pour remplir des obligations légales. Les partenaires contractuels seront informés des autres formes de traitement, par exemple à des fins de marketing, dans le cadre de la présente politique de confidentialité.
Nous informons les partenaires contractuels, avant ou dans le cadre de la collecte des données, des données qui sont nécessaires aux fins susmentionnées, par exemple dans les formulaires en ligne au moyen d'un marquage spécial (p. ex. couleurs) et/ou de symboles (p. ex. astérisques ou similaires), ou directement en personne.
Nous supprimons les données à l'expiration de la garantie légale et des obligations équivalentes, c'est-à-dire en principe après 4 ans, à moins que les données ne soient stockées dans un compte client ou ne doivent être conservées pour des raisons légales d'archivage. Le délai légal de conservation des documents relevant du droit fiscal ainsi que des livres de commerce, des inventaires, des bilans d'ouverture, des comptes annuels, des instructions nécessaires à la compréhension de ces documents et des autres documents d'organisation et de comptabilité est de dix ans et celui des lettres commerciales et professionnelles reçues et des reproductions de lettres commerciales et professionnelles envoyées est de six ans. Le délai débute à la fin de l'année civile au cours de laquelle a eu lieu la dernière inscription dans le livre, l'inventaire, le bilan d'ouverture, les comptes annuels ou le rapport de gestion, la réception ou l'envoi de la lettre commerciale ou professionnelle, ou la création du document comptable, ainsi que l'enregistrement ou la création des autres documents.
Si nous utilisons des fournisseurs ou des plateformes tiers pour fournir nos services, les conditions générales et les politiques de confidentialité des fournisseurs ou plateformes tiers respectifs s'appliquent dans la relation entre les utilisateurs et les fournisseurs.
• Types de données traitées : Données d'inventaire (par exemple, noms, adresses) ; Données de paiement (par exemple, coordonnées bancaires, factures, historique des paiements) ; Données de contact (par exemple, e-mail, numéros de téléphone) ; Données contractuelles (par exemple, objet du contrat, durée, catégorie de clients) ; Données d'utilisation (par exemple, sites Web visités, intérêt pour le contenu, temps d'accès) ; Métadonnées, données de communication et de traitement (par exemple, adresses IP, informations temporelles, numéros d'identification, statut du consentement).
• Catégories particulières de données à caractère personnel : Données relatives à la santé (article 9, paragraphe 1 du RGPD ; article 5, point c), de la loi suisse sur la protection des données) ; données révélant l'origine raciale ou ethnique (article 9, paragraphe 1 du RGPD ; article 5, point c) de la loi suisse sur la protection des données).
• Personnes concernées : Clients ; clients potentiels ; partenaires commerciaux et contractuels.
• Finalités du traitement : Fourniture de services contractuels et d'une assistance à la clientèle ; mesures de sécurité ; demandes de contact et communication ; procédures administratives et organisationnelles ; gestion et réponse aux demandes de renseignements.
• Base juridique : Exécution d'un contrat et demandes préalables (article 6, paragraphe 1, point 1 b) du RGPD ; article 31, paragraphe 1, et article 2 b) de la loi suisse sur la protection des données) ; respect d'une obligation légale (article 6, paragraphe 1, point 1 c) du RGPD ; article 31, paragraphe 1 de la loi suisse sur la protection des données) ; intérêts légitimes (article 6, paragraphe 1, point 1 f) du RGPD ; article 31, paragraphes 1 et 2 de la loi suisse sur la protection des données).
Informations complémentaires sur les méthodes de traitement, les procédures et les services utilisés :
• Liste de produits / Liste de souhaits : Dans ce cas, les produits sont stockés dans le cadre de l'exécution de nos obligations contractuelles jusqu'à la suppression du compte, à moins que les entrées de la liste de produits ne soient supprimées par le client ou que nous n'informions expressément le client de périodes de stockage différentes ; Base juridique : Exécution d'un contrat et demandes préalables (article 6, paragraphe 1, point 1, sous b) du RGPD ; article 31, paragraphes 1 et 2, point b) de la loi suisse sur la protection des données).
• Leads-Tool : Sur demande, nous créons des fichiers clients pour enregistrer les réservations ou pour traiter les demandes des clients. Dans ce cas, les données fournies seront stockées dans le cadre de l'exécution de nos obligations contractuelles jusqu'à ce que le lead soit supprimé, sauf si les entrées du lead sont supprimées à la demande du client ou si nous informons expressément le client de périodes de stockage différentes ; Base juridique : Exécution d'un contrat et demandes préalables (article 6, paragraphe 1, point 1 b) du RGPD ; article 31, paragraphe 1, et article 2 b) de la loi suisse sur la protection des données).
• Boutique en ligne et e-commerce : Nous traitons les données de nos clients afin de leur permettre de sélectionner, d'acheter ou de commander les produits sélectionnés, les biens et les services connexes, ainsi que leur paiement et leur livraison, ou l'exécution d'autres services. Si cela est nécessaire pour l'exécution d'une commande, nous faisons appel à des prestataires de services, en particulier des sociétés postales, de fret et d'expédition, afin d'effectuer la livraison ou l'exécution à nos clients. Pour le traitement des transactions de paiement, nous utilisons les services de banques et de prestataires de services de paiement. Les données requises sont identifiées comme telles au cours du processus de commande ou d'achat comparable et comprennent les données nécessaires à la livraison ou à toute autre forme de mise à disposition du produit et à la facturation, ainsi que les coordonnées permettant d'organiser une éventuelle consultation ; Base juridique : Exécution d'un contrat et demandes préalables (article 6, paragraphe 1, point 1 b) du RGPD ; article 31, paragraphe 1, et article 2 b) de la loi suisse sur la protection des données).
• Services liés aux voyages : Nous traitons les données de nos clients et des parties intéressées (appelées uniformément "clients") conformément à la relation contractuelle sous-jacente. En outre, nous pouvons traiter des informations sur les caractéristiques et la situation de personnes ou d'objets leur appartenant si cela est nécessaire dans le cadre de la relation contractuelle. Il peut s'agir, par exemple, d'informations sur la situation personnelle, le patrimoine mobile et la situation financière. Dans le cadre de notre mission, nous pouvons être amenés à traiter des catégories particulières de données au sens de l'article 9, paragraphe 1, du RGPD et de l'article 5, point c), de la loi suisse sur la protection des données, en particulier des informations sur la santé d'une personne. Le traitement a lieu afin de protéger les intérêts des clients en matière de santé et, dans le cas contraire, uniquement avec le consentement des clients. Si cela est nécessaire à l'exécution du contrat ou exigé par la loi, ou accepté par les clients ou sur la base de nos intérêts légitimes, nous divulguons ou transmettons les données du client, par exemple aux prestataires de services impliqués dans l'exécution des services de voyage ; Base juridique : Exécution d'un contrat et demandes préalables (article 6, paragraphe 1, point 1 b) du RGPD ; article 31, paragraphes 1 et 2 b) de la loi suisse sur la protection des données).
Dans le cadre de nos activités commerciales, nous utilisons des services, des plateformes, des interfaces ou des plug-ins supplémentaires de fournisseurs tiers (en bref, des "services") conformément aux exigences légales. Leur utilisation est fondée sur notre intérêt à gérer correctement, légalement et économiquement nos activités commerciales et notre organisation interne.
• Types de données traitées : Données d'inventaire (par exemple, noms, adresses) ; Données de paiement (par exemple, coordonnées bancaires, factures, historique des paiements) ; Données de contact (par exemple, e-mail, numéros de téléphone) ; Données de contenu (par exemple, saisie de texte, photographies, vidéos) ; Données contractuelles (par exemple, objet du contrat, durée, catégorie de clients) ; Données d'utilisation (par exemple, sites web visités, intérêt pour le contenu, temps d'accès) ; Métadonnées, données de communication et de traitement (par exemple, adresses IP, informations temporelles, numéros d'identification, statut du consentement) ; Données relatives au candidat à l'emploi (par exemple, données personnelles, adresses postales et de contact et documents relatifs à la candidature et aux informations qu'ils contiennent). adresses IP, informations temporelles, numéros d'identification, statut du consentement) ; données relatives au candidat à l'emploi (par exemple, données personnelles, adresses postale et de contact et documents relatifs à la candidature et aux informations qu'ils contiennent, tels que lettre de motivation, curriculum vitae, certificats, etc, ainsi que d'autres informations sur la personne ou les qualifications des candidats fournies dans le cadre d'un emploi spécifique ou volontairement par les candidats).
• Personnes concernées : Clients ; clients potentiels ; utilisateurs (p. ex. visiteurs de sites web, utilisateurs de services en ligne) ; partenaires commerciaux et contractuels ; partenaires de communication (destinataires d'e-mails, de lettres, etc.) ; demandeurs d'emploi.
• Finalités du traitement : Fourniture de services contractuels et assistance à la clientèle ; procédures administratives et organisationnelles ; mesures de sécurité ; fourniture de nos services en ligne et facilité d'utilisation ; marketing direct (par exemple, par courrier électronique ou postal) ; analyse Web (par exemple, statistiques d'accès, reconnaissance des visiteurs qui reviennent) ; infrastructure des technologies de l'information (Exploitation et fourniture de systèmes d'information et de dispositifs techniques, tels que des ordinateurs, des serveurs, etc.) ; suivi des conversions (Mesure de l'efficacité des activités de marketing) ; marketing ; ciblage (par exemple, profilage basé sur les intérêts et le comportement, utilisation de cookies) ; gestion et réponse aux demandes de renseignements ; feedback (par exemple, collecte de commentaires via un formulaire en ligne) ; demandes de contact et communication ; pare-feu ; processus de candidature (établissement et éventuelle exécution ultérieure, ainsi qu'éventuelle résiliation ultérieure de la relation de travail) ; suivi des affiliés.
• Base juridique : Intérêts légitimes (article 6, paragraphe 1, point 1 f) du RGPD ; article 31, paragraphes 1 et 2, de la loi suisse sur la protection des données) ; exécution d'un contrat et demandes préalables (article 6, paragraphe 1, point 1 b) du RGPD ; article 31, paragraphe 1, et article 2 b), de la loi suisse sur la protection des données) ; consentement (article 6, paragraphe 1 a) du RGPD ; article 31, paragraphe 1, de la loi suisse sur la protection des données).
Informations complémentaires sur les méthodes de traitement, les procédures et les services utilisés :
• Google Docs: Application de traitement de texte en ligne, stockage, collaboration et partage de documents ; fournisseur de services :Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; base juridique : intérêts légitimes (Article 6(1)(1)(f) du RGPD ; Article 31(1) et (2) de la loi suisse sur la protection des données) ; site Internet : https://www.google.de/docs/about/ ; politique de confidentialité : https://cloud.google.com/privacy ; accord sur le traitement des données : https://cloud.google.com/terms/data-processing-addendum ; clauses contractuelles standard (Sauvegarde du niveau de protection des données lors du traitement des données dans des pays tiers) : https://cloud.google.com/terms/eu-model-contract-clause ; informations complémentaires : https://cloud.google.com/privacy.
• Stockage des données à des fins de sécurité : Les messages et autres entrées des utilisateurs sont traités aux fins des fonctions de communauté et de conversation et, sous réserve d'obligations légales ou d'autorisations légales, ne sont pas divulgués à des tiers. Une obligation de divulgation peut survenir en particulier dans le cas de messages illégaux à des fins de poursuites judiciaires. Nous tenons à souligner qu'outre le contenu des messages, l'heure et l'adresse IP de l'utilisateur sont également enregistrées. Ceci afin de pouvoir prendre des mesures appropriées pour protéger les autres utilisateurs et la communauté : Exécution d'un contrat et demandes préalables (article 6, paragraphe 1, point 1, sous b) du RGPD ; article 31, paragraphes 1 et 2, sous b) de la loi suisse sur la protection des données).
• Cryptage TLS (https) : Pour être protégées par la loi sur la protection des données, les données saisies par l'utilisateur (par exemple dans le formulaire de contact ou, de manière générale, dans tous les formulaires en ligne) doivent être transmises via https. - Pour protéger vos données transmises via nos services en ligne, nous utilisons le cryptage TLS. Ces connexions cryptées sont reconnaissables au préfixe https:// dans la barre d'adresse de votre navigateur.
• UpdraftPlus : Logiciel de sauvegarde et stockage de sauvegarde ; fournisseur de services : Simba Hosting Ltd, 11, Barringer Way, St. Neots, Cambs, PE19 1LW, UK ; base juridique : intérêts légitimes (article 6, paragraphe 1, point 1 f) du RGPD ; article 31, paragraphes 1 et 2, de la loi suisse sur la protection des données) : intérêts légitimes (Article 6(1)(1)(f) du RGPD ; article 31(1) et (2) de la loi suisse sur la protection des données) ; Site web : https://updraftplus.com/ ; Politique de confidentialité : https://updraftplus.com/data-protection-and-privacy-centre/.
• Services de mise en relation et d'agence basés sur des commissions : Nous traitons les informations fournies par les parties intéressées dans le cadre de la demande (de voyage) d'agence afin d'établir, de mettre en œuvre et, le cas échéant, de résilier un contrat de courtage d'offres auprès des fournisseurs des services demandés. Nous utilisons les données de contact des intéressés pour préciser leur demande au moyen du canal de communication convenu ou autre (par exemple, le téléphone ou le courrier électronique) et pour proposer des prestataires ou des offres appropriés sur la base de la demande précise. De plus, nous pouvons poser ultérieurement aux intéressés des questions sur le succès de nos services d'agence, conformément aux exigences légales. Nous traitons les données des parties intéressées et des fournisseurs pour remplir nos obligations contractuelles, afin de relier la demande des parties intéressées qui nous a été soumise aux offres des fournisseurs qui y correspondent et de la transmettre aux fournisseurs correspondants, ou de recommander les fournisseurs. Nous pouvons enregistrer les saisies effectuées dans le formulaire en ligne envoyé par les parties intéressées afin de pouvoir prouver l'existence de la relation contractuelle et le consentement des parties intéressées conformément aux obligations légales en matière de responsabilité (article 5, paragraphe 2, du RGPD). Ces données seront conservées pour une période de trois à quatre ans si nous devons prouver la demande initiale (par exemple, pour être en mesure de prouver que nous sommes autorisés à contacter la partie intéressée) ; Base juridique : Exécution d'un contrat et demandes préalables (article 6, paragraphe 1, point 1 b) du RGPD ; article 31, paragraphe 1, et article 2 b), de la loi suisse sur la protection des données).
Dans le cadre de relations contractuelles et d'autres relations juridiques, en raison d'obligations légales ou sur la base de nos intérêts légitimes, nous offrons aux personnes concernées des options de paiement efficaces et sûres et utilisons à cette fin d'autres prestataires de services que les banques et les établissements de crédit (collectivement dénommés "prestataires de services de paiement").
Les données traitées par les prestataires de services de paiement comprennent les données d'inventaire, telles que le nom et l'adresse, les données bancaires, telles que les numéros de compte ou de carte de crédit, les mots de passe, les numéros de transaction et les sommes de contrôle, ainsi que les informations relatives au contrat, au total et au destinataire. Ces informations sont nécessaires pour effectuer les transactions. Toutefois, les données saisies ne sont traitées que par les prestataires de services de paiement et stockées chez eux. En d'autres termes, nous ne recevons pas d'informations relatives au compte ou à la carte de crédit, mais uniquement des informations de confirmation ou de refus du paiement. Dans certaines circonstances, les données peuvent être transmises par les prestataires de services de paiement à des agences de crédit. Le but de cette transmission est de vérifier l'identité et la solvabilité. Veuillez consulter les Conditions Générales et les informations relatives à la protection des données des prestataires de services de paiement.
Les conditions générales et les informations relatives à la protection des données des différents prestataires de services de paiement s'appliquent aux opérations de paiement et peuvent être consultées sur les sites Internet ou les applications de transaction correspondants. Nous y renvoyons également pour de plus amples informations et pour l'exercice des droits de révocation, d'information et d'autres droits des personnes concernées.
• Types de données traitées : données d'inventaire (par exemple, noms, adresses) ; données de paiement (par exemple, coordonnées bancaires, factures, historique des paiements) ; données contractuelles (par exemple, objet du contrat, durée, catégorie de clients) ; données d'utilisation (par exemple, sites Web visités, intérêt pour le contenu, temps d'accès) ; métadonnées, données de communication et de traitement (par exemple, adresses IP, informations temporelles, numéros d'identification, statut du consentement).
• Personnes concernées : Clients ; clients potentiels.
• Base juridique : Exécution d'un contrat et demandes préalables (article 6, paragraphe 1, point 1 b) du RGPD ; article 31, paragraphe 1, et article 2 b) de la loi suisse sur la protection des données).
Informations complémentaires sur les méthodes de traitement, les procédures et les services utilisés :
• Mollie: Prestataire de services de paiement (intégration technique de méthodes de paiement en ligne) ; prestataire de services : Mollie B.V., Keizersgracht 126, 1015 CW Amsterdam, Pays-Bas ; base juridique : Exécution d'un contrat et demandes préalables (article 6, paragraphe 1, point 1 b) du RGPD ; article 31, paragraphe 1, et article 2 b) de la loi suisse sur la protection des données) ; site web : https://www.mollie.com/ ; politique de confidentialité : https://www.mollie.com/privacy.
Nous traitons les données des utilisateurs afin de pouvoir leur fournir nos services en ligne. Pour ce faire, nous traitons l'adresse IP de l'utilisateur, qui est nécessaire pour transmettre le contenu et les fonctions de nos services en ligne au navigateur ou à l'appareil terminal de l'utilisateur.
• Types de données traitées : Données d'utilisation (par exemple, sites web visités, intérêt pour le contenu, temps d'accès) ; métadonnées, données de communication et de traitement (par exemple, adresses IP, informations temporelles, numéros d'identification, statut du consentement).
• Personnes concernées : Les utilisateurs (par exemple, les visiteurs de sites web, les utilisateurs de services en ligne).
• Finalités du traitement : Fourniture de nos services en ligne et facilité d'utilisation ; infrastructure des technologies de l'information (exploitation et fourniture de systèmes d'information et de dispositifs techniques, tels que des ordinateurs, des serveurs, etc.) ; mesures de sécurité ; pare-feu.
• Base juridique : Intérêts légitimes (article 6, paragraphe 1, point 1 f) du RGPD ; article 31, paragraphes 1 et 2, de la loi suisse sur la protection des données).
Informations complémentaires sur les méthodes de traitement, les procédures et les services utilisés :
• Fourniture d'une offre en ligne sur un espace d'hébergement loué : Pour la fourniture de nos services en ligne, nous utilisons un espace de stockage, une capacité de calcul et un logiciel que nous louons ou obtenons d'une autre manière auprès d'un fournisseur de serveur correspondant (également appelé "hébergeur web") ; base juridique : Intérêts légitimes (article 6, paragraphe 1, point 1 f) du RGPD ; article 31, paragraphes 1 et 2 de la loi suisse sur la protection des données).
• Collecte des données d'accès et des fichiers journaux : L'accès à nos services en ligne est enregistré sous la forme de "fichiers journaux du serveur". Les fichiers journaux du serveur peuvent comprendre l'adresse et le nom des pages web et des fichiers consultés, la date et l'heure de l'accès, les volumes de données transférés, la notification de l'accès réussi, le type et la version du navigateur, le système d'exploitation de l'utilisateur, l'URL de référence (la page visitée précédemment) et, en règle générale, les adresses IP et le fournisseur d'accès qui a fait la demande. Les fichiers journaux du serveur peuvent être utilisés à des fins de sécurité, par exemple pour éviter la surcharge des serveurs (notamment en cas d'attaques abusives, appelées attaques DDoS) et pour garantir la stabilité et l'équilibrage optimal de la charge des serveurs ; base juridique : Intérêts légitimes (article 6, paragraphe 1, point 1 f) du RGPD ; article 31, paragraphes 1 et 2 de la loi suisse sur la protection des données) ; durée de conservation : Les informations des fichiers journaux sont stockées pendant une période maximale de 7 jours, puis supprimées ou anonymisées. Les données dont la conservation est nécessaire à des fins de preuve sont exclues de la suppression jusqu'à ce que l'incident en question ait été définitivement clarifié.
• STRATO: Services dans le domaine de la fourniture d'infrastructures de technologies de l'information et de services connexes (par exemple, espace de stockage et/ou capacités de calcul) ; Prestataire de services : STRATO AG, Otto-Ostrowski-Straße 7, 10249 Berlin, Allemagne ; base juridique : Intérêts légitimes (article 6, paragraphe 1, point 1 f) du RGPD ; article 31, paragraphes 1 et 2 de la loi suisse sur la protection des données) ; site web : https://www.strato.de ; politique de confidentialité : https://www.strato.de/datenschutz ; accord sur le traitement des données : Fourni par le prestataire de services.
• ElephantSQL: Services dans le domaine de la fourniture d'infrastructures de technologies de l'information et de services connexes (par exemple, espace de stockage et/ou capacités de calcul) ; prestataire de services : 84codes AB, Torsgatan 26, 113 21 Stockholm, Suède ; base juridique : intérêts légitimes (article 6, paragraphe 1, point 1 f) du RGPD ; article 31, paragraphes 1 et 2 de la loi suisse sur la protection des données) ; site web : https://www.elephantsql.com/ ; politique de confidentialité : https://www.elephantsql.com/legal/privacy_policy.html ; accord sur le traitement des données : fourni par le prestataire de services.
• Sucuri: fonctions de pare-feu, de sécurité et de détection des erreurs pour détecter et empêcher les tentatives d'accès non autorisé ainsi que les vulnérabilités techniques qui pourraient permettre un tel accès. À ces fins, des cookies et des procédures de stockage similaires nécessaires à cet effet peuvent être utilisés et des registres de sécurité peuvent être créés pendant les tests et, en particulier, en cas d'accès non autorisé. Dans ce contexte, les adresses IP des utilisateurs, un numéro d'identification de l'utilisateur et leurs activités, y compris l'heure d'accès, sont traités et stockés et comparés aux données fournies par le fournisseur du pare-feu et de la fonction de sécurité et transmises à ce dernier ; fournisseur de services : Sucuri, LLC, société mère : GoDaddy Media Temple, Inc. d/b/a Sucuri, 6060 Center Dr. Suite 500, Los Angeles CA 90045, USA ; base juridique : intérêts légitimes (article 6, paragraphe 1, point 1 f) du RGPD ; article 31, paragraphes 1 et 2 de la loi suisse sur la protection des données) ; site web : https://sucuri.net ; politique de confidentialité : https://sucuri.net/privacy.
• Wordfence: fonctions de pare-feu, de sécurité et de détection des erreurs pour détecter et empêcher les tentatives d'accès non autorisé ainsi que les vulnérabilités techniques qui pourraient permettre un tel accès. À ces fins, des cookies et des procédures de stockage similaires nécessaires à cet effet peuvent être utilisés et des registres de sécurité peuvent être créés pendant les tests et, en particulier, en cas d'accès non autorisé. Dans ce contexte, les adresses IP des utilisateurs, un numéro d'identification de l'utilisateur et leurs activités, y compris l'heure d'accès, sont traités et stockés et comparés aux données fournies par le fournisseur de la fonction de pare-feu et de sécurité et transmises à ce dernier ; fournisseur de services : Defiant, Inc, 800 5th Ave Ste 4100, Seattle, WA 98104, USA ; base juridique : intérêts légitimes (Article 6(1)(1)(f) du RGPD ; Article 31(1) et (2) de la loi suisse sur la protection des données) ; site web : https://www.wordfence.com ; politique de confidentialité : https://www.wordfence.com/privacy-policy/ ; clauses contractuelles types (sauvegarde du niveau de protection des données lors du traitement des données dans des pays tiers) : https://www.wordfence.com/standard-contractual-clauses/ ; informations complémentaires : https://www.wordfence.com/help/general-data-protection-regulation/
Nous utilisons des blogs ou des moyens similaires de communication et de publication en ligne (ci-après "support de publication"). Les données des lecteurs ne sont traitées qu'aux fins du support de publication, dans la mesure où elles sont nécessaires à sa présentation et à la communication entre les auteurs et les lecteurs, ou pour des raisons de sécurité. Pour le reste, nous nous référons aux informations sur le traitement des visiteurs de notre support de publication dans le cadre de la présente politique de confidentialité.
• Types de données traitées : données d'inventaire (par exemple, noms, adresses) ; données de contact (par exemple, e-mail, numéros de téléphone) ; données de contenu (par exemple, saisie de texte, photographies, vidéos) ; données d'utilisation (par exemple, sites web visités, intérêt pour le contenu, temps d'accès) ; métadonnées, données de communication et de traitement (par exemple, adresses IP, informations sur l'heure, numéros d'identification, statut du consentement).
• Personnes concernées : Les utilisateurs (par exemple, les visiteurs de sites web, les utilisateurs de services en ligne).
• Finalités du traitement : Fourniture de services contractuels et d'une assistance à la clientèle ; retour d'informations (par exemple, collecte de commentaires via un formulaire en ligne) ; fourniture de nos services en ligne et facilité d'utilisation ; mesures de sécurité ; gestion et réponse aux demandes de renseignements.
• Base juridique : Intérêts légitimes (article 6, paragraphe 1, point 1 f), du RGPD ; article 31, paragraphes 1 et 2, de la loi suisse sur la protection des données)
Informations complémentaires sur les méthodes de traitement, les procédures et les services utilisés :
• Abonnements aux commentaires : Lorsque les utilisateurs laissent des commentaires ou d'autres contributions, leurs adresses IP peuvent être stockées sur la base de nos intérêts légitimes. Nous le faisons pour notre sécurité, si quelqu'un laisse des contenus illégaux (insultes, propagande politique interdite, etc.) dans les commentaires et les contributions. Dans ce cas, nous risquons nous-mêmes d'être poursuivis pour le commentaire ou la contribution et nous sommes donc intéressés par l'identité de l'auteur. En outre, nous nous réservons le droit de traiter les données des utilisateurs à des fins de détection du spam sur la base de nos intérêts légitimes. Sur la même base juridique, dans le cas d'enquêtes, nous nous réservons le droit de stocker les adresses IP des utilisateurs pendant la durée des enquêtes et d'utiliser des cookies afin d'éviter les votes multiples. Les informations personnelles fournies dans le cadre des commentaires et des contributions, toute information de contact et de site web ainsi que les informations sur le contenu seront stockées de manière permanente par nous jusqu'à ce que l'utilisateur s'y oppose : Intérêts légitimes (article 6, paragraphe 1, point 1 f), du RGPD ; article 31, paragraphes 1 et 2, de la loi suisse sur la protection des données).
Lorsque vous nous contactez (par exemple par courrier, formulaire de contact, e-mail, téléphone ou via les médias sociaux) ainsi que dans le cadre de relations d'utilisateurs et de relations commerciales existantes, les informations des personnes interrogées sont traitées dans la mesure nécessaire pour répondre aux demandes de contact et aux mesures demandées.
• • Types de données traitées : données de contact (par exemple, e-mail, numéros de téléphone) ; données de contenu (par exemple, saisie de texte, photographies, vidéos) ; données d'utilisation (par exemple, sites web visités, intérêt pour le contenu, temps d'accès) ; métadonnées, données de communication et de traitement (par exemple, adresses IP, informations sur l'heure, numéros d'identification, statut du consentement).
• Personnes concernées : Partenaire de communication (destinataires d'e-mails, de lettres, etc.).
• Finalités du traitement : Demandes de contact et communication ; gestion et réponse aux demandes de renseignements ; retour d'informations (par exemple, collecte de commentaires via un formulaire en ligne) ; fourniture de nos services en ligne et facilité d'utilisation.
• Base juridique : Intérêts légitimes (article 6, paragraphe 1, point 1 f) du RGPD ; article 31, paragraphes 1 et 2 de la loi suisse sur la protection des données) ; exécution d'un contrat et demandes préalables (article 6, paragraphe 1, point 1 b) du RGPD ; article 31, paragraphe 1, et article 2 b) de la loi suisse sur la protection des données).
Informations complémentaires sur les méthodes de traitement, les procédures et les services utilisés :
• Formulaire de contact : Lorsque les utilisateurs nous contactent via notre formulaire de contact, par e-mail ou par d'autres canaux de communication, nous traitons les données qui nous sont fournies dans ce contexte pour traiter la demande communiquée ; base juridique : exécution d'un contrat et demandes préalables (article 6, paragraphe 1, paragraphe 1, point b) du RGPD ; article 31, paragraphe 1, et article 2, point b) de la loi suisse sur la protection des données), intérêts légitimes (article 6, paragraphe 1, point 1, point f) du RGPD ; article 31, paragraphes 1 et 2 de la loi suisse sur la protection des données).
• Fournisseur d'e-mail : Gestion des demandes de contact et de communication ; base juridique : exécution d'un contrat et demandes préalables (article 6, paragraphe 1, point 1 b) du RGPD ; article 31, paragraphe 1, et article 2 b) de la loi suisse sur la protection des données), intérêts légitimes (article 6, paragraphe 1, point 1 f) du RGPD ; article 31, paragraphes 1 et 2 de la loi suisse sur la protection des données)
• Opérateur téléphonique : Service pour systèmes téléphoniques basés sur un cloud ; base juridique : Exécution d'un contrat et demandes préalables (article 6, paragraphe 1, point 1 b) du RGPD ; article 31, paragraphe 1, et article 2 b) de la loi suisse sur la protection des données), intérêts légitimes (article 6, paragraphe 1, point 1 f) du RGPD ; article 31, paragraphes 1 et 2 de la loi suisse sur la protection des données)
Nous utilisons des services de messagerie à des fins de communication et vous demandons donc de respecter les informations suivantes concernant la fonctionnalité des services de messagerie, le cryptage, l'utilisation des métadonnées de la communication et vos possibilités d'opposition.
Vous pouvez également nous contacter par d'autres moyens, par exemple par téléphone ou par courrier électronique. Veuillez utiliser les options de contact qui vous ont été fournies ou les options de contact proposées dans le cadre de nos services en ligne.
En ce qui concerne le cryptage du contenu (c'est-à-dire le contenu de votre message et des pièces jointes), nous soulignons que le contenu de la communication (c'est-à-dire le contenu du message et des pièces jointes) est crypté de bout en bout. Cela signifie que le contenu des messages n'est pas visible, pas même par les fournisseurs de services de messagerie eux-mêmes. Vous devez toujours utiliser une version actuelle du service de messagerie dont le cryptage est activé, afin de garantir le cryptage du contenu des messages.
Toutefois, nous souhaitons attirer l'attention de nos partenaires de communication sur le fait que, bien que les fournisseurs de services de messagerie ne voient pas le contenu, ils peuvent savoir quand et comment les partenaires de communication communiquent avec nous et traitent des informations techniques sur l'appareil utilisé par le partenaire de communication et, en fonction des paramètres de son appareil, des informations de localisation (appelées métadonnées).
Informations sur la base juridique : Si nous demandons l'autorisation à nos partenaires de communication avant de communiquer avec eux par l'intermédiaire des services de messagerie, la base juridique de notre traitement de leurs données est leur consentement. Dans le cas contraire, si nous ne demandons pas d'autorisation et que vous nous contactez, par exemple, volontairement, nous utilisons les services de messagerie dans nos relations avec nos partenaires contractuels et dans le cadre du processus d'initiation du contrat en tant que mesure contractuelle, et dans le cas d'autres parties intéressées et partenaires de communication sur la base de nos intérêts légitimes à communiquer rapidement et efficacement et à répondre aux besoins de nos partenaires de communication en matière de communication par le biais des services de messagerie. Nous tenons également à souligner que nous ne transmettons pas les données de contact que vous nous avez fournies aux fournisseurs de services de messagerie pour la première fois sans votre consentement.
• Retrait, objection et suppression : Vous pouvez à tout moment retirer votre consentement ou vous opposer à la communication avec nous par l'intermédiaire des services de messagerie. Dans le cas d'une communication via les services de messagerie, nous supprimons les messages conformément à notre politique générale de conservation des données (c'est-à-dire, comme décrit ci-dessus, après la fin des relations contractuelles, des exigences d'archivage, etc.) et, par ailleurs, dès que nous pouvons supposer que nous avons répondu à toute information fournie par les partenaires de communication, si aucune référence à une conversation antérieure n'est à prévoir et s'il n'existe aucune obligation légale de conserver les messages pour empêcher leur suppression.
• Réserve de référence à d'autres moyens de communication : Pour finir, nous tenons à souligner que nous nous réservons le droit, pour des raisons de sécurité, de ne pas répondre aux demandes de renseignements concernant les services de messagerie. C'est le cas, par exemple, si des questions contractuelles internes exigent un secret particulier ou si une réponse par l'intermédiaire des services de messagerie ne répond pas aux exigences formelles. Dans ce cas, nous vous renvoyons à des canaux de communication plus appropriés.
• Types de données traitées : données de contact (par exemple, e-mail, numéros de téléphone) ; données d'utilisation (par exemple, sites web visités, intérêt pour le contenu, temps d'accès) ; métadonnées, données de communication et de traitement (par exemple, adresses IP, informations temporelles, numéros d'identification, statut du consentement) ; données de contenu (par exemple, saisie de texte, photographies, vidéos).
• Personnes concernées : Partenaire de communication (destinataires d'e-mails, de lettres, etc.).
• Finalités du traitement : Demandes de contact et communication ; marketing direct (par exemple, par courrier électronique ou postal).
• Base juridique : Consentement (article 6, paragraphe 1, point a) du RGPD ; article 31, paragraphe 1 de la loi suisse sur la protection des données) ; intérêts légitimes (article 6, paragraphe 1, point 1 f) du RGPD ; article 31, paragraphes 1 et 2 de la loi suisse sur la protection des données).
Informations complémentaires sur les méthodes de traitement, les procédures et les services utilisés :
• Instagram : Messagerie via le réseau social Instagram ; prestataire de services : Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande ; base juridique : Intérêts légitimes (article 6, paragraphe 1, point 1 f) du RGPD ; article 31, paragraphes 1 et 2 de la loi suisse sur la protection des données) ; site web : https://www.instagram.com ; politique de confidentialité : https://instagram.com/about/legal/privacy.
• Facebook-Messenger : Facebook-Messenger avec cryptage de bout en bout (le cryptage de bout en bout de Facebook Messenger nécessite une activation, sauf s'il est activé par défaut) ; prestataire de services : Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande ; base juridique : Intérêts légitimes (Article 6(1)(1)(f) du RGPD ; Article 31(1) et (2) de la loi suisse sur la protection des données) ; site web : https://www.facebook.com ; politique de confidentialité : https://www.facebook.com/about/privacy ; accord sur le traitement des données : https://www.facebook.com/legal/terms/dataprocessing ; clauses contractuelles types (Sauvegarde du niveau de protection des données lors du traitement des données dans des pays tiers) : https://www.facebook.com/legal/EU_data_transfer_addendum.
• WhatsApp: WhatsApp Messenger avec cryptage de bout en bout ; prestataire de services : WhatsApp Ireland Limited, 4 Grand Canal Quay, Dublin 2, D02 KH28, Irlande ; base juridique : Intérêts légitimes (Article 6(1)(1)(f) du RGPD ; Article 31(1) et (2) de la loi suisse sur la protection des données) ; site web : https://www.whatsapp.com/ ; politique de confidentialité : https://www.whatsapp.com/legal.
Dans le cadre d'une procédure de candidature, les candidats doivent nous fournir les données nécessaires à leur évaluation et à leur sélection. Les informations requises figurent dans la description du poste ou, dans le cas des formulaires en ligne, dans les informations qu'ils contiennent.
En principe, les informations requises comprennent des informations personnelles telles que le nom, l'adresse, une option de contact et la preuve des qualifications requises pour un emploi particulier. Sur demande, nous nous ferons un plaisir de vous fournir des informations supplémentaires.
Dans la mesure où ils sont disponibles, les candidats peuvent soumettre leur demande via un formulaire en ligne. Les données nous seront transmises cryptées selon l'état de l'art. Les candidats peuvent également nous envoyer leur candidature par courrier électronique. Veuillez toutefois noter que les courriers électroniques sur Internet ne sont généralement pas envoyés sous forme cryptée. En règle générale, les e-mails sont cryptés pendant le transport, mais pas sur les serveurs à partir desquels ils sont envoyés et reçus. Nous ne pouvons donc pas être tenus responsables du chemin de transmission de la candidature entre l'expéditeur et la réception sur notre serveur. Pour la recherche de candidats, la soumission de candidatures et la sélection de candidats, nous pouvons utiliser des logiciels de gestion des candidatures et de recrutement, des plateformes et des services de fournisseurs tiers dans le respect des exigences légales. Les candidats sont invités à nous contacter pour savoir comment soumettre leur candidature ou nous l'envoyer par courrier postal.
Traitement de catégories particulières de données : Dans la mesure où des catégories particulières de données à caractère personnel (article 9, paragraphe 1 du RGPD ; article 5, point c) de la loi suisse sur la protection des données, par exemple, les données relatives à la santé, telles que l'état d'invalidité ou l'origine ethnique) sont demandées aux candidats au cours du processus de candidature, leur traitement est effectué afin que le responsable du traitement ou la personne concernée puisse exercer les droits découlant du droit du travail et du droit de la sécurité sociale et de la protection sociale, dans le cas de la protection des intérêts vitaux des candidats ou d'autres personnes, ou à des fins de médecine préventive ou professionnelle, pour l'évaluation de l'aptitude au travail de l'employé, pour un diagnostic médical, pour la fourniture ou le traitement dans le secteur sanitaire ou social, ou pour la gestion de systèmes et de services dans le secteur sanitaire ou social (article 9, paragraphe 2, point c) du RGPD) ; article 31, paragraphe 1 de la loi suisse sur la protection des données).
Traitement des données : Si la candidature est retenue, les données fournies par les candidats peuvent faire l'objet d'un traitement ultérieur aux fins de la relation de travail. Dans le cas contraire, si la candidature à une offre d'emploi n'est pas retenue, les données du candidat seront supprimées. Les données des candidats seront également supprimées en cas de retrait de la candidature, ce à quoi les candidats ont droit à tout moment. Sous réserve d'une révocation justifiée par le candidat, la suppression a lieu au plus tard à l'expiration d'un délai de six mois, afin que nous puissions répondre à d'éventuelles questions de suivi concernant la candidature et respecter notre obligation de preuve en vertu de la réglementation relative à l'égalité de traitement des candidats. Les factures relatives aux éventuels remboursements de frais de voyage sont archivées conformément à la réglementation fiscale.
Admission dans un "talent pool" : L'admission dans un "talent pool" (regroupant les candidatures à potentiel), si elle est proposée, est basée sur le consentement. Les candidats sont informés que leur consentement à être inclus dans cette réserve de talents est volontaire, qu'il n'a aucune influence sur le processus de candidature en cours et qu'ils peuvent révoquer leur consentement à tout moment pour l'avenir.
• Types de données traitées : données d'inventaire (par exemple, noms, adresses) ; données de contact (par exemple, courrier électronique, numéros de téléphone) ; données relatives au contenu (par exemple, saisie de texte, photographies, vidéos) ; données relatives au candidat (par exemple, données personnelles, adresses postale et de contact et documents relatifs à la candidature et aux informations qu'ils contiennent, tels que lettre de motivation, curriculum vitae, certificats, etc. ainsi que d'autres informations sur la personne ou les qualifications des candidats fournies dans le cadre d'un emploi spécifique ou de manière volontaire par les candidats).
• Personnes concernées : Les candidats à un emploi.
• Finalités du traitement : Procédure de demande d'emploi (établissement et éventuelle exécution ultérieure, ainsi qu'éventuelle cession ultérieure de la relation de travail).
• Base juridique : Procédure de candidature en tant que relation précontractuelle ou contractuelle (article 6, paragraphe 1, point 1 b) du RGPD ; article 31, paragraphe 1, et article 2 b) de la loi suisse sur la protection des données) ; intérêts légitimes (article 6, paragraphe 1, point 1 f) du RGPD ; article 31, paragraphes 1 et 2, de la loi suisse sur la protection des données).
Informations complémentaires sur les méthodes de traitement, les procédures et les services utilisés :
• Personio : Gestion des applications ; prestataire de services : Personio SE & Co. KG, Seidlstraße 3 80335 Munich, Allemagne ; base juridique : Intérêts légitimes (article 6, paragraphe 1, point 1 f), du RGPD ; article 31, paragraphes 1 et 2, de la loi suisse sur la protection des données) ; site web : https://www.personio.de ; politique de confidentialité : https://www.personio.com/privacy-policy/.
Nous utilisons des services logiciels accessibles par Internet (appelés "services cloud", également appelés " Software as a Service ") fournis sur les serveurs de ses fournisseurs pour le stockage et la gestion de contenus (par exemple, le stockage et la gestion de documents, l'échange de documents, de contenus et d'informations avec certains destinataires ou la publication de contenus et d'informations).
Dans ce cadre, des données à caractère personnel peuvent être traitées et stockées sur les serveurs du fournisseur dans la mesure où ces données font partie des processus de communication avec nous ou sont traitées par nous d'une autre manière conformément à la présente politique de confidentialité. Ces données peuvent inclure en particulier les données de base et les données de contact des personnes concernées, les données sur les processus, les contrats, les autres procédures et leur contenu. Les fournisseurs de services cloud traitent également des données d'utilisation et des métadonnées qu'ils utilisent à des fins de sécurité et d'optimisation des services.
Si nous utilisons des services cloud pour fournir des documents et du contenu à d'autres utilisateurs ou à des sites web accessibles au public, des formulaires, etc., les fournisseurs peuvent stocker des cookies sur les appareils des utilisateurs à des fins d'analyse web ou pour mémoriser les paramètres de l'utilisateur (par exemple, dans le cas du contrôle des médias).
• Types de données traitées : données d'inventaire (par exemple, noms, adresses) ; données de contact (par exemple, e-mail, numéros de téléphone) ; données de contenu (par exemple, saisie de texte, photographies, vidéos) ; données d'utilisation (par exemple, sites web visités, intérêt pour le contenu, temps d'accès) ; métadonnées, données de communication et de traitement (par exemple, adresses IP, informations sur l'heure, numéros d'identification, statut du consentement).
• Personnes concernées : Clients ; employés (p. ex. employés, candidats à un emploi) ; clients potentiels ; partenaires de communication (destinataires d'e-mails, de lettres, etc.) ; utilisateurs (p. ex. visiteurs de sites web, utilisateurs de services en ligne).
• Finalités du traitement : Procédures administratives et organisationnelles ; infrastructure informatique (exploitation et mise à disposition de systèmes d'information et de dispositifs techniques, tels que des ordinateurs, des serveurs, etc.)
• Base juridique : Intérêts légitimes (article 6, paragraphe 1, point 1 f), du RGPD ; article 31, paragraphes 1 et 2, de la loi suisse sur la protection des données).
Informations complémentaires sur les méthodes de traitement, les procédures et les services utilisés :
• Google Cloud Storage : Stockage dans un cloud, services d'infrastructure du cloud et logiciels d'application du cloud; prestataire de services : Google Cloud EMEA Limited, 70 Sir John Rogerson's Quay, Dublin 2, Irlande ; base juridique : Intérêts légitimes (Article 6(1)(1)(f) du RGPD ; Article 31(1) et (2) de la loi de la protection des données suisse) ; site web : https://cloud.google.com/ ; politique de confidentialité : https://policies.google.com/privacy ; accord de traitement des données : https://cloud.google.com/terms/data-processing-addendum ; clauses contractuelles standard (sauvegarde du niveau de protection des données lors du traitement des données dans des pays tiers) : https://cloud.google.com/terms/eu-model-contract-clause ; informations complémentaires : https://cloud.google.com/privacy
• Google Workspace: Stockage sur le cloud, services d'infrastructure sur le cloud et logiciels d'application sur le cloud ; prestataire de services : Google Cloud EMEA Limited, 70 Sir John Rogerson's Quay, Dublin 2, Irlande ; base juridique : Intérêts légitimes (Article 6(1)(1)(f) du RGPD ; Article 31(1) et (2) de la loi suisse sur la protection des données) ; site web : https://workspace.google.com/ ; politique de confidentialité : https://policies.google.com/privacy ; accord de traitement des données : https://cloud.google.com/terms/data-processing-addendum ; clauses contractuelles standard (sauvegarde du niveau de protection des données lors du traitement des données dans des pays tiers) : https://cloud.google.com/terms/eu-model-contract-clause ; informations complémentaires : https://cloud.google.com/privacy.
Nous n'envoyons des newsletters, des e-mails et d'autres communications électroniques (ci-après dénommées "newsletters") qu'avec le consentement du destinataire ou une autorisation légale. Dans la mesure où le contenu de la newsletter est spécifiquement décrit dans le cadre de l'enregistrement, il est déterminant pour le consentement de l'utilisateur. Par ailleurs, les newsletters contiennent des informations sur nos services et sur nous-mêmes.
Pour s'abonner à nos newsletters, il suffit généralement d'indiquer son adresse électronique. Nous pouvons toutefois vous demander d'indiquer un nom afin de vous contacter personnellement dans le cadre de la newsletter ou de fournir d'autres informations si cela est nécessaire aux fins de la newsletter.
Procédure de double consentement : L'inscription à notre newsletter s'effectue généralement selon une procédure dite de double consentement. Cela signifie que vous recevrez un e-mail après l'inscription vous demandant de confirmer votre inscription. Cette confirmation est nécessaire pour que personne ne puisse s'inscrire avec des adresses électroniques externes.
Les inscriptions à la newsletter sont enregistrées afin de pouvoir prouver le processus d'inscription conformément aux exigences légales. Cela comprend l'enregistrement des heures de connexion et de confirmation ainsi que de l'adresse IP. De même, les modifications de vos données stockées auprès du prestataire de services d'expédition sont enregistrées.
Suppression et restriction du traitement : Nous pouvons conserver les adresses électroniques désabonnées pendant une période maximale de trois ans sur la base de nos intérêts légitimes avant de les supprimer pour fournir la preuve du consentement préalable. Le traitement de ces données est limité aux fins d'une éventuelle défense contre des réclamations. Une demande de suppression individuelle est possible à tout moment, à condition que l'existence antérieure d'un consentement soit confirmée en même temps. Dans le cas d'une obligation de respecter durablement une objection, nous nous réservons le droit d'enregistrer l'adresse électronique uniquement à cette fin dans une liste de blocage.
L’enregistrement du processus d'enregistrement se fait sur la base de nos intérêts légitimes dans le but de prouver son bon déroulement. Si nous chargeons un prestataire de services d'envoyer des courriers électroniques, nous le faisons sur la base de nos intérêts légitimes à disposer d'un système d'envoi efficace et sûr.
Contenus :
Informations nous concernant, concernant nos services, nos promotions et nos offres.
• Types de données traitées : Données d'inventaire (par exemple, noms, adresses) ; données de contact (par exemple, e-mail, numéros de téléphone) ; métadonnées, données de communication et de traitement (par exemple, adresses IP, informations temporelles, numéros d'identification, statut du consentement) ; données d'utilisation (par exemple, sites web visités, intérêt pour le contenu, temps d'accès).
• Personnes concernées : Partenaire de communication (destinataires d'e-mails, de lettres, etc.).
• Finalités du traitement : Marketing direct (par exemple, par courrier électronique ou postal) ; analyse du Web (par exemple, statistiques d'accès, reconnaissance des visiteurs qui reviennent).
• IBase juridique : Consentement (article 6, paragraphe 1, point a), du RGPD ; article 31, paragraphe 1, de la loi suisse sur la protection des données) ; intérêts légitimes (article 6, paragraphe 1, point 1 f), du RGPD ; article 31, paragraphes 1 et 2, de la loi suisse sur la protection des données).
• Option de refus (Opt-Out) : Vous pouvez à tout moment annuler la réception de notre newsletter, c'est-à-dire révoquer votre consentement ou vous opposer à la réception ultérieure. Vous trouverez un lien pour vous désabonner à la fin de chaque newsletter ou vous pouvez utiliser l'une des options de contact énumérées ci-dessus, de préférence par e-mail.
Informations complémentaires sur les méthodes de traitement, les procédures et les services utilisés :
• Mesure des taux d'ouverture et des taux de clics : Les newsletters contiennent ce que l'on appelle une "balise web", c'est-à-dire un fichier de la taille d'un pixel, qui est récupéré sur notre serveur lorsque la newsletter est ouverte ou, si nous faisons appel à un prestataire de services de publipostage, sur son serveur. Dans le cadre de cette récupération, des informations techniques telles que des informations sur le navigateur et votre système, ainsi que votre adresse IP et l'heure de la récupération sont d'abord collectées. Ces informations sont utilisées pour l'amélioration technique de notre bulletin d'information sur la base de données techniques ou de groupes cibles et de leur comportement de lecture sur la base de leurs points d'accès (qui peuvent être déterminés à l'aide de l'adresse IP) ou de leur temps d'accès. Cette analyse consiste également à déterminer si les newsletters sont ouvertes, à quel moment elles le sont et quels liens sont cliqués. Ces informations sont attribuées aux différents destinataires de la newsletter et stockées dans leurs profils jusqu'à ce que ces derniers soient supprimés. Les évaluations nous permettent en outre de connaître les habitudes de lecture de nos utilisateurs et d'adapter notre contenu à ces dernières ou d'envoyer un contenu différent en fonction des intérêts de nos utilisateurs. La mesure des taux d'ouverture et des taux de clics ainsi que l'enregistrement des résultats des mesures dans les profils des utilisateurs et leur traitement ultérieur reposent sur le consentement des utilisateurs. Il n'est malheureusement pas possible de s'opposer séparément à la mesure des performances ; dans ce cas, l'abonnement à la newsletter doit être annulé dans son intégralité ou faire l'objet d'une opposition. Dans ce cas, les informations de profil stockées seront supprimées : Base juridique : consentement (article 6, paragraphe 1, point a) du RGPD ; article 31, paragraphe 1 de la loi suisse sur la protection des données).
• SendGrid : Plate-forme d'envoi d'e-mails et de communication pour les e-mails transactionnels et marketing ; prestataire de services : Twilio Irland Limited, 25 - 28 North Wall Quay, North Wall, Dublin 1, D01 H104, Irlande ; base juridique : Intérêts légitimes (Article 6(1)(1)(f) du RGPD ; Article 31(1) et (2) de la loi suisse sur la protection des données) ; site web : https://sendgrid.com ; politique de confidentialité : https://www.twilio.com/legal/privacy ; accord de traitement des données : https://www.twilio.com/legal/data-protection-addendum ; clause contractuelle standard (sauvegarde du niveau de protection des données lors du traitement des données dans des pays tiers) : https://www.twilio.com/legal/data-protection-addendum.
• Brevo : Plate-forme de marketing par courriel ; prestataire de services : Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlin, Allemagne ; bases juridiques : Intérêts légitimes (article 6, paragraphe 1, point 1 f), du RGPD ; article 31, paragraphes 1 et 2, de la loi suisse sur la protection des données) ; site web : https://www.brevo.com/ ; politique de confidentialité : https://www.brevo.com/de/legal/privacypolicy/ ; accord sur le traitement des données : Fourni par le prestataire de services.
Nous traitons les données à caractère personnel à des fins de communication promotionnelle, qui peut être effectuée par différents canaux, tels que le courrier électronique, le téléphone, la poste ou la télécopie, conformément aux exigences légales.
Les destinataires ont le droit de retirer leur consentement à tout moment ou de s'opposer à tout moment à la communication publicitaire.
Après révocation ou opposition, nous conservons les données nécessaires pour prouver l'autorisation passée de contacter ou d'envoyer jusqu'à trois ans à compter de la fin de l'année de révocation ou d'opposition sur la base de nos intérêts légitimes. Le traitement de ces données est limité à l'objectif d'une éventuelle défense contre les réclamations. Sur la base de l'intérêt légitime à observer en permanence la révocation ou l'opposition des utilisateurs, nous enregistrons en outre les données nécessaires pour éviter une nouvelle prise de contact (par exemple, en fonction du canal de communication, l'adresse électronique, le numéro de téléphone, le nom).
• Types de données traitées : données d'inventaire (par exemple, noms, adresses) ; données de contact (par exemple, courrier électronique, numéros de téléphone).
• Personnes concernées : Partenaire de communication (destinataires d'e-mails, de lettres, etc.).
• Finalités du traitement : Marketing direct (par exemple, par courrier électronique ou postal).
• Base juridique : Consentement (article 6, paragraphe 1, point a), du RGPD ; article 31, paragraphe 1, de la loi suisse sur la protection des données) ; intérêts légitimes (article 6, paragraphe 1, point 1 f), du RGPD ; article 31, paragraphes 1 et 2, de la loi suisse sur la protection des données)
Nous traitons les données personnelles des participants aux concours, contenus, tombolas, tirages au sort ou loteries (ci-après dénommés "concours") uniquement dans le respect des dispositions applicables en matière de protection des données et si le traitement est contractuellement nécessaire à la fourniture, à l'exécution et au déroulement du concours, si les participants ont consenti au traitement ou si le traitement sert nos intérêts légitimes (par exemple, la sécurité du concours ou la protection de nos intérêts contre les abus par l'enregistrement éventuel des adresses IP lors de l'envoi des participations au concours).
En cas de publication des contributions dans le cadre des concours (par exemple dans le cadre d'un vote ou d'une présentation des contributions au concours, du gagnant ou d'un rapport sur le concours), nous attirons l'attention sur le fait que les noms des participants peuvent également être publiés dans ce contexte. Les participants peuvent s'y opposer à tout moment.
Si les concours se déroulent sur une plateforme en ligne ou un réseau social (par exemple Facebook ou Instagram, ci-après dénommés "plateforme en ligne"), les dispositions relatives à l'utilisation et à la protection des données des plateformes en ligne respectives s'appliquent également. Dans ce cas, nous attirons l'attention sur le fait que nous sommes responsables des informations fournies par les participants dans le cadre du concours et que nous devons être contactés en ce qui les concerne.Les données des participants seront effacées dès que le concours sera terminé et que les données ne seront plus nécessaires pour informer les gagnants ou pour répondre à des questions sur le concours. En général, les données des participants seront supprimées au plus tard six mois après la fin du concours. Les données des gagnants peuvent être conservées plus longtemps, par exemple pour répondre à des questions sur les prix ou pour remplir les prix ; dans ce cas, la période de conservation dépend du type de prix et peut aller jusqu'à trois ans pour les articles ou les services, par exemple pour pouvoir traiter les réclamations au titre de la garantie. En outre, les données des participants peuvent être conservées plus longtemps, par exemple sous la forme d'une couverture du concours dans les médias en ligne et hors ligne.
Dans la mesure où des données ont été collectées à d'autres fins dans le cadre du concours, leur traitement et leur durée de conservation sont régis par les informations relatives à la protection de la vie privée pour cette utilisation (par exemple, en cas d'inscription à une newsletter dans le cadre d'un concours).
• Types de données traitées : Données d'inventaire (p. ex. noms, adresses) ; données de contenu (p. ex. saisie de texte, photographies, vidéos) ; métadonnées, données de communication et de traitement (p. ex. adresses IP, informations temporelles, numéros d'identification, statut du consentement).
• Personnes concernées : Les participants aux loteries et aux concours.
• Finalités du traitement : Organisation de loteries et de concours.
• Base juridique : Exécution d'un contrat et demandes préalables (article 6, paragraphe 1, point 1 b), du RGPD ; article 31, paragraphe 1, et article 2 b), de la loi suisse sur la protection des données).
L'analyse web est utilisée pour évaluer le trafic des visiteurs sur notre site web et peut inclure le comportement, les intérêts ou les informations démographiques des utilisateurs, tels que l'âge ou le sexe, sous forme de valeurs pseudonymes. L'analyse du web nous permet par exemple de savoir à quel moment nos services en ligne, leurs fonctions ou leur contenu sont le plus souvent utilisés ou demandés de manière répétée, ainsi que les domaines qui doivent être optimisés.
Outre l'analyse du web, nous pouvons également utiliser des procédures de test, par exemple pour tester et optimiser différentes versions de nos services en ligne ou de leurs composants.
Sauf indication contraire ci-dessous, des profils, c'est-à-dire des données agrégées pour un processus d'utilisation, peuvent être créés à ces fins et des informations peuvent être stockées dans un navigateur ou dans un terminal et lues à partir de celui-ci. Les informations collectées comprennent notamment les sites web visités et les éléments utilisés, ainsi que des informations techniques telles que le navigateur utilisé, le système informatique utilisé et des informations sur les durées d'utilisation. Si les utilisateurs ont accepté que nous recueillions leurs données de localisation ou celles des fournisseurs des services que nous utilisons, les données de localisation peuvent également être traitées.
Sauf indication contraire ci-dessous, des profils, c'est-à-dire des données résumées pour un processus d'utilisation ou un utilisateur, peuvent être créés à ces fins et stockés dans un navigateur ou un terminal (ce que l'on appelle des "cookies") ou des procédés similaires peuvent être utilisés dans le même but. Les informations collectées comprennent notamment les sites web visités et les éléments utilisés, ainsi que des informations techniques telles que le navigateur utilisé, le système informatique utilisé et des informations sur les durées d'utilisation. Si les utilisateurs ont consenti à la collecte de leurs données de localisation ou de leurs profils pour nous ou pour les fournisseurs des services que nous utilisons, ceux-ci peuvent également être traités, en fonction du fournisseur.Les adresses IP des utilisateurs sont également stockées. Toutefois, nous utilisons tout procédé de masquage IP existant (c'est-à-dire la pseudonymisation par raccourcissement de l'adresse IP) pour protéger l'utilisateur. En général, dans le cadre de l'analyse web, des tests A/B et de l'optimisation, aucune donnée utilisateur (comme les adresses e-mail ou les noms) n'est stockée, mais des pseudonymes. Cela signifie que nous, ainsi que les fournisseurs des logiciels utilisés, ne connaissons pas l'identité réelle des utilisateurs, mais seulement les informations stockées dans leurs profils aux fins des processus respectifs.
• Types de données traitées : Données d'utilisation (par exemple, sites web visités, intérêt pour le contenu, temps d'accès) ; métadonnées, données de communication et de traitement (par exemple, adresses IP, informations temporelles, numéros d'identification, statut du consentement).
• Personnes concernées : Les utilisateurs (par exemple, les visiteurs de sites web, les utilisateurs de services en ligne).
• Finalités du traitement : Analyse Web (par exemple, statistiques d'accès, reconnaissance des visiteurs qui reviennent) ; Profils avec des informations relatives à l'utilisateur (Création de profils d'utilisateur) ; Fourniture de nos services en ligne et facilité d'utilisation.
• Mesures de sécurité : Masquage IP (pseudonymisation de l'adresse IP).
• Base juridique : Consentement (article 6, paragraphe 1, point a) du RGPD ; article 31, paragraphe 1, de la loi suisse sur la protection des données) ; intérêts légitimes (article 6, paragraphe 1, point 1 f) du RGPD ; article 31, paragraphes 1 et 2, de la loi suisse sur la protection des données).
Informations complémentaires sur les méthodes de traitement, les procédures et les services utilisés :
• Google Analytics 4 : Nous utilisons Google Analytics pour mesurer et analyser l'utilisation de nos services en ligne par les utilisateurs sur la base d'un numéro d'identification pseudonyme. Ce numéro d'identification ne contient pas de données uniques, telles que des noms ou des adresses électroniques. Il sert à attribuer des informations d'analyse à un appareil final afin de reconnaître les contenus auxquels les utilisateurs ont accédé dans le cadre d'un ou de plusieurs processus d'utilisation, les termes de recherche qu'ils ont utilisés, les nouveaux accès ou les interactions avec nos services en ligne. De même, le moment de l'utilisation et sa durée sont enregistrés, ainsi que les sources des utilisateurs qui se réfèrent à nos services en ligne et les aspects techniques de leurs appareils finaux et de leurs navigateurs. Au cours de ce processus, des profils pseudonymes d'utilisateurs sont créés à l'aide d'informations provenant de l'utilisation de divers appareils, et des cookies peuvent être utilisés. Dans Google Analytics, des données de localisation géographique de plus haut niveau sont traitées en collectant les métadonnées suivantes sur la base de la recherche IP : "ville" (et la latitude et la longitude dérivées de la ville), "continent", "pays", "région", "sous-continent" (et les équivalents basés sur l'ID). Pour garantir la protection des données des utilisateurs dans l'UE, Google reçoit et traite toutes les données des utilisateurs via des domaines et des serveurs situés dans l'UE. L'adresse IP des utilisateurs n'est pas enregistrée et est raccourcie par défaut des deux derniers chiffres. Le raccourcissement de l'adresse IP s'effectue sur des serveurs de l'UE pour les utilisateurs de l'UE. En outre, toutes les données sensibles collectées auprès des utilisateurs de l'UE sont supprimées avant d'être collectées via des domaines et des serveurs de l'UE : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; base juridique : intérêts légitimes (article 6(1)(1)(f) du RGPD ; article 31(1) et (2) de la loi suisse sur la protection des données) ; site web : https://marketingplatform.google.com/intl/en/about/analytics/ ; politique de confidentialité : https://policies.google.com/privacy ; accord sur le traitement des données : https://business.safety.google/adsprocessorterms/ ; clauses contractuelles types (sauvegarde du niveau de protection des données lors du traitement des données dans des pays tiers) : https://business.safety.google/adsprocessorterms ; Opt-Out : Opt-Out-Plugin : https://tools.google.com/dlpage/gaoptout?hl=en, Paramètres d'affichage des publicités : https://adssettings.google.com/authenticated ; Informations complémentaires : https://privacy.google.com/businesses/adsservices (Types de traitement et données traitées).
• Google Tag Manager : Google Tag Manager est un outil qui nous permet de gérer ce que l'on appelle les balises de site web via une interface et d'intégrer ainsi d'autres services dans nos services en ligne (pour plus de détails, veuillez consulter la présente politique de confidentialité). Avec le Tag Manager lui-même (qui met en œuvre les balises), par exemple, aucun profil d'utilisateur n'est créé ni aucun cookie n'est stocké. Google reçoit uniquement l'adresse IP de l'utilisateur, qui est nécessaire au fonctionnement de Google Tag Manager : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; base juridique : Consentement (Article 6(1)(a) du RGPD ; Article 31(1) de la loi suisse sur la protection des données) ; Site Internet : https://marketingplatform.google.com ; politique de confidentialité : https://policies.google.com/privacy ; accord sur le traitement des données : https://business.safety.google/adsprocessorterms ; clauses contractuelles types (garantie du niveau de protection des données lors du traitement des données dans des pays tiers) : https://business.safety.google/adsprocessorterms.
Nous traitons des données à caractère personnel à des fins de marketing en ligne, ce qui peut inclure en particulier la commercialisation d'espaces publicitaires ou l'affichage de publicités et d'autres contenus (collectivement appelés "contenu") en fonction des intérêts potentiels des utilisateurs et de la mesure de leur efficacité.
À ces fins, des profils d'utilisateurs sont créés et stockés dans un fichier (appelé "cookie") ou une procédure similaire, dans lequel sont stockées les informations utilisateur pertinentes pour l'affichage du contenu susmentionné. Ces informations peuvent comprendre, par exemple, les contenus consultés, les sites web visités, les réseaux en ligne utilisés, les partenaires de communication et des informations techniques telles que le navigateur utilisé, le système informatique utilisé et des informations sur les temps d'utilisation et les fonctions utilisées. Si les utilisateurs ont consenti à la collecte de leurs données secondaires, celles-ci peuvent également être traitées.
Les adresses IP des utilisateurs sont également stockées. Toutefois, nous utilisons des procédures de masquage IP (c'est-à-dire la pseudonymisation par raccourcissement de l'adresse IP) pour garantir la protection de l'utilisateur par l'utilisation d'un pseudonyme. En général, dans le cadre du processus de marketing en ligne, ce ne sont pas des données d'utilisateur claires (telles que des adresses électroniques ou des noms) qui sont sécurisées, mais des pseudonymes. Cela signifie que nous-mêmes, ainsi que les fournisseurs de procédures de marketing en ligne, ne connaissons pas l'identité réelle des utilisateurs, mais seulement les informations stockées dans leurs profils.
Les informations contenues dans les profils sont généralement stockées dans des cookies ou des procédures de mémorisation similaires. Ces cookies peuvent par la suite, généralement aussi sur d'autres sites web qui utilisent la même technologie de marketing en ligne, être lus et analysés à des fins d'affichage du contenu, ainsi que complétés par d'autres données et stockés sur le serveur du fournisseur de la technologie de marketing en ligne.
Exceptionnellement, des données claires peuvent être affectées aux profils. C'est le cas, par exemple, lorsque les utilisateurs sont membres d'un réseau social dont nous utilisons la technologie de marketing en ligne et que le réseau relie les profils des utilisateurs aux données susmentionnées. Veuillez noter que les utilisateurs peuvent conclure des accords supplémentaires avec les fournisseurs de réseaux sociaux ou d'autres fournisseurs de services, par exemple en donnant leur accord dans le cadre d'un processus d'enregistrement.
Par principe, nous n'avons accès qu'à des informations résumées sur la performance de nos publicités. Toutefois, dans le cadre de ce que l'on appelle la mesure de la conversion, nous pouvons vérifier lesquels de nos processus de marketing en ligne ont abouti à une conversion, c'est-à-dire à la conclusion d'un contrat avec nous. La mesure de la conversion est utilisée uniquement pour l'analyse des performances de nos activités de marketing.
Sauf indication contraire, nous vous demandons de bien vouloir considérer que les cookies utilisés seront stockés pendant une période de deux ans.
• Types de données traitées : Données de contenu (par exemple, saisie de texte, photographies, vidéos) ; Données d'utilisation (par exemple, sites Web visités, intérêt pour le contenu, temps d'accès) ; Méta, données de communication et de traitement (par exemple, adresses IP, informations temporelles, numéros d'identification, statut de consentement) ; Données d'événement (Facebook) ("Données d'événement" sont des données qui peuvent être transmises de notre part à Facebook, par ex. via des pixels Facebook (via des apps ou d'autres moyens) et qui se rapportent à des personnes ou à leurs actions ; les données comprennent, par exemple, des informations sur les visites de sites web, les interactions avec le contenu, les fonctions, les installations d'apps, les achats de produits, etc. ; les données d'événement sont traitées dans le but de créer des groupes cibles pour le contenu et les informations publicitaires (Custom Audiences) ; les données d'événement n'incluent pas le contenu réel (comme les commentaires écrits), les informations de connexion et les coordonnées (comme les noms, les adresses électroniques et les numéros de téléphone). Les données relatives aux événements sont supprimées par Facebook au bout de deux ans au maximum, et les audiences personnalisées créées à partir de ces données sont supprimées avec la suppression de notre compte Facebook).
• Personnes concernées : Les utilisateurs (par exemple, les visiteurs du site web, les utilisateurs de services en ligne).
• Finalités du traitement : L'analyse Web (par exemple, les statistiques d'accès, la reconnaissance des visiteurs qui reviennent) ; le ciblage (par exemple, le profilage basé sur les intérêts et le comportement, l'utilisation de cookies) ; le suivi des conversions (la mesure de l'efficacité des activités de marketing) ; le suivi des affiliés ; le marketing ; les profils avec des informations relatives à l'utilisateur (la création de profils d'utilisateur) ; la fourniture de nos services en ligne et la facilité d'utilisation.
• Mesures de sécurité : Masquage IP (pseudonymisation de l'adresse IP).
• Base juridique : Consentement (article 6, paragraphe 1, point a), du RGPD ; article 31, paragraphe 1, de la loi suisse sur la protection des données) ; intérêts légitimes (article 6, paragraphe 1, point 1, point f), du RGPD ; article 31, paragraphes 1 et 2, de la loi suisse sur la protection des données).
• Option de refus (Opt-Out) : Nous renvoyons aux politiques de confidentialité des fournisseurs de services respectifs et aux possibilités d'opposition ("opt-out"). Si aucune option de refus explicite n'a été spécifiée, il est possible de désactiver les cookies dans les paramètres de votre navigateur. Toutefois, cela peut limiter les fonctions de notre offre en ligne. C'est pourquoi nous recommandons les options de refus supplémentaires suivantes, qui sont proposées collectivement pour chaque région : a) Europe : https://www.youronlinechoices.eu. b) Canada : https://www.youradchoices.ca/choices. c) États-Unis : https://www.aboutads.info/choices. d) interrégional : https://optout.aboutads.info.
Informations complémentaires sur les méthodes de traitement, les procédures et les services utilisés :
• Pixel Facebook et Custom Audiences (audiences personnalisées) : À l'aide de pixels Facebook (ou de fonctions équivalentes, pour transférer des données événementielles ou des informations de contact via des interfaces ou d'autres logiciels dans les apps), Facebook est d'une part en mesure de déterminer les visiteurs de nos services en ligne en tant que groupe cible pour la présentation de publicités (appelées "publicités Facebook"). Par conséquent, nous utilisons des pixels Facebook pour afficher les publicités Facebook que nous avons placées uniquement auprès des utilisateurs de Facebook et au sein des services de partenaires coopérant avec Facebook (ce que l'on appelle le " réseau d'audience " https://www.facebook.com/audiencenetwork/ ) qui ont manifesté un intérêt pour nos services en ligne ou qui présentent certaines caractéristiques (par exemple des intérêts pour certains sujets ou produits déterminés sur la base des sites Web visités) que nous transmettons à Facebook (ce que l'on appelle les " audiences personnalisées "). À l'aide des pixels Facebook, nous voulons également nous assurer que nos publicités Facebook correspondent à l'intérêt potentiel des utilisateurs et qu'elles ne sont pas gênantes. Le pixel Facebook nous permet également de suivre l'efficacité des publicités Facebook à des fins statistiques et d'étude de marché en indiquant si les utilisateurs ont été renvoyés vers notre site web après avoir cliqué sur une publicité Facebook (ce que l'on appelle le "suivi des conversions"). Prestataire de services : Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande ; base juridique : consentement (article 6, paragraphe 1, point a) du RGPD ; article 31, paragraphe 1, de la loi suisse sur la protection des données) : Consentement (article 6, paragraphe 1, point a), du RGPD ; article 31, paragraphe 1, de la loi suisse sur la protection des données) ; site web : https://www.facebook.com ; politique de confidentialité : https://www.facebook.com/about/privacy ; accord sur le traitement des données : https://www.facebook.com/legal/terms/dataprocessing ; informations complémentaires : Les données relatives aux événements des utilisateurs, c'est-à-dire les données comportementales et d'intérêt, sont traitées à des fins de publicité ciblée et de création d'audience sur la base de l'accord de contrôle conjoint ("Controller Addendum", https://www.facebook.com/legal/controller_addendum). Le contrôle conjoint est limité à la collecte et au transfert des données à Meta Platforms Ireland Limited, une société située dans l'UE. Le traitement ultérieur des données relève de la seule responsabilité de Meta Platforms Ireland Limited, ce qui concerne en particulier le transfert des données à la société mère Meta Platforms, Inc. aux États-Unis (sur la base de clauses contractuelles types conclues entre Meta Platforms Ireland Limited et Meta Platforms, Inc.)
• Google Ads et Conversion Tracking : Processus de marketing en ligne visant à placer des contenus et des publicités au sein du réseau publicitaire du fournisseur (par exemple, dans les résultats de recherche, dans les vidéos, sur les pages web, etc.) afin qu'ils soient affichés aux utilisateurs qui ont un intérêt présumé pour les publicités. En outre, nous mesurons la conversion des annonces, c'est-à-dire si les utilisateurs les ont considérées comme une raison d'interagir avec les annonces et de faire usage des offres annoncées (ce que l'on appelle la conversion). Cependant, nous ne recevons que des informations anonymes et aucune information personnelle sur les utilisateurs individuels : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; base juridique : Consentement (article 6, paragraphe 1, point a), du RGPD ; article 31, paragraphe 1, de la loi suisse sur la protection des données), intérêts légitimes (article 6, paragraphe 1, point 1, point f), du RGPD ; article 31, paragraphes 1 et 2, de la loi suisse sur la protection des données) ; site web : https://marketingplatform.google.com ; politique de confidentialité : https://policies.google.com/privacy ; informations complémentaires : Types de traitement et données traitées : https://privacy.google.com/businesses/adsservices ; Google Ads Controller-Controller ; Conditions de protection des données et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adscontrollerterms.
• Facebook Ads : Placement de publicités au sein de la plateforme Facebook et analyse des résultats des publicités ; prestataire de services : Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande ; base juridique : Intérêts légitimes (Article 6(1)(1)(f) du RGPD ; Article 31(1) et (2) de la loi suisse sur la protection des données) ; site web : https://www.facebook.com ; Politique de confidentialité : https://www.facebook.com/about/privacy ; Opt-Out : Nous renvoyons aux paramètres de confidentialité et de publicité dans le profil de l'utilisateur sur la plate-forme Facebook, ainsi qu'à la procédure de consentement de Facebook et aux possibilités de contact de Facebook pour l'exercice des droits d'information et autres droits des personnes concernées dans la déclaration de confidentialité de Facebook. Informations complémentaires : Les données relatives aux événements des utilisateurs, c'est-à-dire les données comportementales et d'intérêt, sont traitées à des fins de publicité ciblée et de création d'audience sur la base de l'accord de contrôle conjoint ("Controller Addendum", https://www.facebook.com/legal/controller_addendum). Le contrôle conjoint est limité à la collecte et au transfert des données à Meta Platforms Ireland Limited, une société située dans l'UE. Le traitement ultérieur des données relève de la seule responsabilité de Meta Platforms Ireland Limited, ce qui concerne en particulier le transfert des données à la société mère Meta Platforms, Inc. aux États-Unis (sur la base de clauses contractuelles types conclues entre Meta Platforms Ireland Limited et Meta Platforms, Inc.)
Nous participons à des procédures d'évaluation et de notation afin d'évaluer, d'optimiser et de promouvoir nos performances. Si les utilisateurs nous évaluent par le biais des plateformes ou méthodes d'évaluation participantes ou s'ils fournissent un retour d'information d'une autre manière, les conditions générales de vente ou d'utilisation et les informations relatives à la protection des données des fournisseurs s'appliquent également. En règle générale, l'évaluation nécessite également un enregistrement auprès du fournisseur concerné.
Afin de nous assurer que les évaluateurs ont effectivement utilisé nos services, nous transmettons, avec l'accord du client, les données nécessaires concernant le client et le service ou les produits utilisés à la plateforme d'évaluation concernée (notamment le nom, l'adresse électronique, le numéro de commande ou le numéro d'article). Ces données sont utilisées uniquement pour vérifier l'authenticité de l'utilisateur.
• Types de données traitées : Données contractuelles (par exemple, objet du contrat, durée, catégorie de clients) ; données d'utilisation (par exemple, sites web visités, intérêt pour le contenu, temps d'accès) ; métadonnées, données de communication et de traitement (par exemple, adresses IP, informations temporelles, numéros d'identification, statut du consentement).
• Personnes concernées : Clients ; utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
• Finalités du traitement : Retour d'information (par exemple, collecte de commentaires via un formulaire en ligne) ; marketing.
• Base juridique : Intérêts légitimes (article 6, paragraphe 1, point 1 f), du RGPD ; article 31, paragraphes 1 et 2, de la loi suisse sur la protection des données).
Informations complémentaires sur les méthodes de traitement, les procédures et les services utilisés :
• Skeepers (Real Reviews) : Plate-forme d'évaluation et de notation ; prestataire de services : Net Reviews, 18-20 Avenue Robert Schuman, CS 40494, 13002 Marseille, France ; base juridique : Intérêts légitimes (Article 6(1)(1)(f) du RGPD ; Article 31(1) et (2) de la loi suisse sur la protection des données) ; site web : https://www.echte-bewertungen.com ; Politique de confidentialité : https://www.echte-bewertungen.com/?page=mod_regles_confidentialites.
Nous assurons une présence en ligne sur les réseaux sociaux et traitons les données des utilisateurs dans ce contexte afin de communiquer avec les utilisateurs qui y sont actifs ou d'offrir des informations à notre sujet.
Nous tenons à souligner que les données des utilisateurs peuvent être traitées en dehors de l'Union européenne. Cela peut entraîner des risques pour les utilisateurs, par exemple en rendant plus difficile la mise en œuvre des droits des utilisateurs.
Par ailleurs, les données des utilisateurs sont généralement traitées au sein des réseaux sociaux à des fins d'études de marché et de publicité. Par exemple, des profils d'utilisateurs peuvent être créés sur la base du comportement des utilisateurs et de leurs intérêts. Les profils d'utilisateurs peuvent ensuite être utilisés, par exemple, pour placer des publicités à l'intérieur et à l'extérieur des réseaux qui sont supposées correspondre aux intérêts des utilisateurs. À cette fin, des cookies sont généralement stockés sur l'ordinateur de l'utilisateur, dans lesquels le comportement d'utilisation et les intérêts de l'utilisateur sont stockés. En outre, des données peuvent être stockées dans les profils d'utilisateur indépendamment des appareils utilisés par les utilisateurs (en particulier si les utilisateurs sont membres des réseaux respectifs ou le deviendront par la suite).
Pour une description détaillée des opérations de traitement respectives et des options de retrait, veuillez vous référer aux déclarations de protection des données respectives et aux informations fournies par les fournisseurs des réseaux respectifs.
En ce qui concerne les demandes d'information et l'exercice des droits des personnes concernées, nous attirons également l'attention sur le fait qu'elles peuvent être exercées de la manière la plus efficace auprès des fournisseurs. Seuls les fournisseurs ont accès aux données des utilisateurs et peuvent directement prendre des mesures appropriées et fournir des informations. Si vous avez encore besoin d'aide, n'hésitez pas à nous contacter.
• Types de données traitées : Données de contact (par exemple, e-mail, numéros de téléphone) ; données de contenu (par exemple, saisie de texte, photographies, vidéos) ; données d'utilisation (par exemple, sites web visités, intérêt pour le contenu, temps d'accès) ; métadonnées, données de communication et de traitement (par exemple, adresses IP, informations temporelles, numéros d'identification, statut du consentement).
• Personnes concernées : Les utilisateurs (par exemple, les visiteurs de sites web, les utilisateurs de services en ligne).
• Finalités du traitement : Demandes de contact et communication ; commentaires (par exemple, collecte de commentaires via un formulaire en ligne) ; marketing
• Base juridique : Intérêts légitimes (article 6, paragraphe 1, point 1 f) du RGPD ; article 31, paragraphes 1 et 2 de la loi suisse sur la protection des données).
Informations complémentaires sur les méthodes de traitement, les procédures et les services utilisés :
• Instagram : Réseau social ; prestataire de services : Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande ; base juridique : Intérêts légitimes (Article 6(1)(1)(f) du RGPD ; Article 31(1) et (2) de la loi suisse sur la protection des données) ; site web : https://www.instagram.com ; politique de confidentialité : https://instagram.com/about/legal/privacy.
• Profils Facebook : Profils au sein du réseau social Facebook - Nous sommes conjointement responsables (appelés "contrôleur conjoint") avec Meta Platforms Ireland Limited de la collecte (mais pas du traitement ultérieur) des données des visiteurs de notre page Facebook. Ces données comprennent des informations sur les types de contenu que les utilisateurs consultent ou avec lesquels ils interagissent, ou sur les actions qu'ils entreprennent (voir "Ce que vous et d'autres faites et fournissez" dans la Politique de données de Facebook : https://www.facebook.com/privacy/policy), et des informations sur les appareils utilisés par les utilisateurs (par exemple, adresses IP, système d'exploitation, type de navigateur, paramètres linguistiques, informations sur les cookies ; voir "Informations sur l'appareil" dans la Politique de données de Facebook : https://www.facebook.com/policy). Comme expliqué dans la politique de données de Facebook sous "Comment utilisons-nous ces informations ?" Facebook collecte et utilise également des informations pour fournir des services d'analyse, connus sous le nom de "page insights", aux opérateurs de sites afin de les aider à comprendre comment les gens interagissent avec leurs pages et avec le contenu qui leur est associé. Nous avons conclu un accord spécial avec Facebook ("Informations sur Page-Insights", https://www.facebook.com/legal/terms/page_controller_addendum), qui régit en particulier les mesures de sécurité que Facebook doit observer et dans lequel Facebook a accepté de respecter les droits des personnes concernées (c'est-à-dire que les utilisateurs peuvent envoyer des demandes d'accès ou de suppression d'informations directement à Facebook). Les droits des utilisateurs (notamment l'accès aux informations, l'effacement, l'opposition et la plainte auprès de l'autorité de contrôle compétente) ne sont pas limités par les accords conclus avec Facebook. De plus amples informations sont disponibles dans le document "Information about Page Insights" (https://www.facebook.com/legal/terms/information_about_page_insights_data) ; prestataire de services : Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande ; base juridique : Intérêts légitimes (Article 6(1)(1)(f) du RGPD ; Article 31(1) et (2) de la loi suisse sur la protection des données) ; site web : https://www.facebook.com ; politique de confidentialité : https://www.facebook.com/about/privacy ; clauses contractuelles types (sauvegarde du niveau de protection des données lors du traitement des données dans des pays tiers) : https://www.facebook.com/legal/EU_data_transfer_addendum ; informations complémentaires : Accord de contrôle conjoint : https://www.facebook.com/legal/terms/information_about_page_insights_data. Le contrôle conjoint est limité à la collecte et au transfert des données à Meta Platforms Ireland Limited, une société située dans l'UE. Le traitement ultérieur des données relève de la seule responsabilité de Meta Platforms Ireland Limited, ce qui concerne en particulier le transfert des données à la société mère Meta Platforms, Inc. aux États-Unis (sur la base de clauses contractuelles types conclues entre Meta Platforms Ireland Limited et Meta Platforms, Inc.)
• LinkedIn : Réseau social ; prestataire de services : LinkedIn Ireland Unlimited Company, Wilton Plaza Wilton Place, Dublin 2, Irlande ; base juridique : Intérêts légitimes (Article 6(1)(1)(f) du RGPD ; Article 31(1) et (2) de la loi suisse sur la protection des données) ; site web : https://www.linkedin.com ; politique de confidentialité : https://fr.linkedin.com/legal/privacy-policy ; accord sur le traitement des données : https://legal.linkedin.com/dpa ; clauses contractuelles types (sauvegarde du niveau de protection des données lors du traitement des données dans des pays tiers) : https://legal.linkedin.com/dpa ; Opt-Out : https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
• Pinterest : Réseau social ; prestataire de services : Pinterest Europe Limited, 2nd Floor, Palmerston House, Fenian Street, Dublin 2, Irlande ; base juridique : Intérêts légitimes (article 6(1)(1)(f) du RGPD ; article 31(1) et (2) de la loi suisse sur la protection des données) ; site web : https://www.pinterest.com ; politique de confidentialité : https://policy.pinterest.com/en/privacy-policy ; informations complémentaires : Addendum sur le partage des données de Pinterest (ANNEXE A) : https://business.pinterest.com/de/pinterest-advertising-services-agreement/.
• TikTok : Réseau social / plateforme vidéo ; prestataire de services : TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irlande ; base juridique : Intérêts légitimes (article 6, paragraphe 1, point 1 f), du RGPD ; article 31, paragraphes 1 et 2, de la loi suisse sur la protection des données) ; site web : https://www.tiktok.com ; politique de confidentialité : https://www.tiktok.com/de/privacy-policy.
• YouTube : Réseau social et plateforme vidéo ; prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; base juridique : Intérêts légitimes (Article 6(1)(1)(f) du RGPD ; Article 31(1) et (2) de la loi suisse sur la protection des données) ; politique de confidentialité : https://policies.google.com/privacy ; Opt-Out : https://adssettings.google.com/authenticated.
• Xing : Réseau social ; prestataire de services : New Work SE, Am Strandkai 1, 20457 Hamburg, Allemagne ; base juridique : Intérêts légitimes (article 6, paragraphe 1, point 1 f), du RGPD ; article 31, paragraphes 1 et 2, de la loi suisse sur la protection des données) ; site web : https://www.xing.com ; politique de confidentialité : https://privacy.xing.com/en.
Dans nos services en ligne, nous intégrons des éléments fonctionnels et de contenu qui sont obtenus à partir des serveurs de leurs fournisseurs respectifs (ci-après dénommés "fournisseurs tiers"). Il peut s'agir, par exemple, de graphiques, de vidéos ou de plans de ville (ci-après dénommés uniformément "contenu").
L’intégration suppose toujours que les fournisseurs tiers de ce contenu traitent l'adresse IP de l'utilisateur, car ils ne pourraient pas envoyer le contenu à son navigateur sans l'adresse IP. L'adresse IP est donc nécessaire à la présentation de ces contenus ou fonctions. Nous nous efforçons de n'utiliser que les contenus dont les fournisseurs respectifs n'utilisent l'adresse IP que pour la distribution des contenus. Des tiers peuvent également utiliser des "pixel tags" (graphiques invisibles, également connus sous le nom de "web beacons") à des fins statistiques ou de marketing. Les " pixel tags " peuvent être utilisés pour évaluer des informations telles que le trafic des visiteurs sur les pages de ce site web. Les informations pseudonymes peuvent également être stockées dans des cookies sur l'appareil de l'utilisateur et peuvent inclure des informations techniques sur le navigateur et le système d'exploitation, les sites web de référence, les temps de visite et d'autres informations sur l'utilisation de notre site web, et peuvent être liées à de telles informations provenant d'autres sources.
• Types de données traitées : Données d'utilisation (par exemple, sites web visités, intérêt pour le contenu, temps d'accès) ; métadonnées, données de communication et de traitement (par exemple, adresses IP, informations temporelles, numéros d'identification, statut du consentement) ; données d'inventaire (par exemple, noms, adresses) ; données de contact (par exemple, e-mail, numéros de téléphone) ; données de contenu (par exemple, saisie de texte, photographies, vidéos).
• Personnes concernées : Les utilisateurs (par exemple, les visiteurs du site web, les utilisateurs des services en ligne).
• Finalités du traitement : Fourniture de nos services en ligne et facilité d'utilisation ; fourniture de services contractuels et assistance à la clientèle ; profils avec des informations relatives à l'utilisateur (création de profils d'utilisateur).
• Base juridique : Intérêts légitimes (article 6, paragraphe 1, point 1 f), du RGPD ; article 31, paragraphes 1 et 2, de la loi suisse sur la protection des données).
Informations complémentaires sur les méthodes de traitement, les procédures et les services utilisés :
• Google Fonts (mise à disposition sur son propre serveur) : Mise à disposition de fichiers de polices de caractères pour une présentation conviviale de nos services en ligne ; prestataire de services : Les polices Google sont hébergées sur notre serveur, aucune donnée n'est transmise à Google : base juridique : Intérêts légitimes (article 6, paragraphe 1, point 1 f) du RGPD ; article 31, paragraphes 1 et 2, de la loi suisse sur la protection des données).
• OpenStreetMap : Nous intégrons les cartes du service "OpenStreetMap", qui sont proposées sur la base de la licence ODbL (Open Data Commons Open Database License) par la fondation OpenStreetMap (OSMF). OpenStreetMap utilise les données des utilisateurs exclusivement dans le but d'afficher les fonctions de la carte et d'enregistrer temporairement les paramètres sélectionnés. Ces données peuvent inclure, en particulier, les adresses IP et les données de localisation des utilisateurs, qui ne sont pas collectées sans leur consentement (généralement dans le cadre des paramètres de leurs appareils mobiles) ; prestataire de services : OpenStreetMap Foundation (OSMF) ; base juridique : Intérêts légitimes (Article 6(1)(1)(f) du RGPD ; Article 31(1) et (2) de la loi suisse sur la protection des données) ; site web : https://www.openstreetmap.de ; Conditions générales : https://wiki.osmfoundation.org/wiki/Privacy_Policy ; Politique de confidentialité : https://wiki.osmfoundation.org/wiki/Privacy_Policy.
• Vidéos YouTube : Contenus vidéo ; prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA ; base juridique : Intérêts légitimes (Article 6(1)(1)(f) du RGPD ; Article 31(1) et (2) de la loi suisse sur la protection des données) ; site web : https://www.youtube.com ; politique de confidentialité : https://policies.google.com/privacy ; Opt-Out : Opt-Out-Plugin : https://tools.google.com/dlpage/gaoptout?hl=en, Paramètres pour l'affichage des publicités : https://adssettings.google.com/authenticated.
• Vimeo : contenus vidéo ; prestataire de services : Vimeo Inc, 330 West 34th Street, 5th Floor New York, New York 10001, USA ; base juridique : Intérêts légitimes (article 6, paragraphe 1, point 1 f), du RGPD ; article 31, paragraphes 1 et 2, de la loi suisse sur la protection des données) ; site web : https://vimeo.com ; politique de confidentialité : https://vimeo.com/privacy ; Opt-Out : Nous soulignons que Vimeo peut utiliser Google Analytics et nous renvoyons à la politique de confidentialité (https://policies.google.com/privacy) ainsi qu'aux options de désactivation de Google Analytics (https://tools.google.com/dlpage/gaoptout?hl=en) ou aux paramètres de Google pour l'utilisation des données à des fins de marketing (https://adssettings.google.com/).
• OpenWeatherMap: Intégration d'informations sur les conditions météorologiques et les prévisions météorologiques ; prestataire de services : OpenWeather Ltd, 30 St Mary's Axe, Londres, EC3A 8BF, Royaume-Uni ; base juridique : Intérêts légitimes (article 6, paragraphe 1, point 1 f) du RGPD ; article 31, paragraphes 1 et 2 de la loi suisse sur la protection des données) ; site web : https://openweathermap.org/ ; politique de confidentialité : https://openweather.co.uk/privacy-policy.
Nous utilisons des services, des plateformes et des logiciels d'autres fournisseurs (ci-après dénommés "fournisseurs tiers") aux fins de l'organisation, de l'administration, de la planification et de la fourniture de nos services. Lors de la sélection des fournisseurs tiers et de leurs services, nous respectons les exigences légales.
Dans ce contexte, des données à caractère personnel peuvent être traitées et stockées sur les serveurs des prestataires tiers. Il peut s'agir de diverses données que nous traitons conformément à la présente politique de confidentialité. Ces données peuvent inclure en particulier les données de base et les données de contact des utilisateurs, les données sur les processus, les contrats, d'autres processus et leur contenu.
Si les utilisateurs sont renvoyés vers les fournisseurs tiers ou leurs logiciels ou plateformes dans le cadre de la communication, des affaires ou d'autres relations avec nous, le traitement des fournisseurs tiers peut traiter des données d'utilisation et des métadonnées qui peuvent être traitées par eux à des fins de sécurité, d'optimisation des services ou de marketing. Nous vous demandons donc de lire les avis de protection des données des fournisseurs tiers respectifs.
• Types de données traitées : Données relatives au contenu (par exemple, saisie de texte, photographies, vidéos) ; données relatives à l'utilisation (par exemple, sites web visités, intérêt pour le contenu, temps d'accès) ; métadonnées, données relatives à la communication et au traitement (par exemple, adresses IP, informations temporelles, numéros d'identification, statut du consentement).
• Personnes concernées : Partenaires de communication (destinataires d'e-mails, de lettres, etc.) ; utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
• Finalités du traitement : Demandes de contact et communication ; fourniture de services contractuels et assistance à la clientèle ; procédures administratives et organisationnelles.
• Base juridique : Intérêts légitimes (article 6, paragraphe 1, point 1 f), du RGPD ; article 31, paragraphes 1 et 2, de la loi suisse sur la protection des données).
Informations complémentaires sur les méthodes de traitement, les procédures et les services utilisés :
• WeTransfer : Transfert de fichiers sur Internet ; prestataire de services : WeTransfer BV, Oostelijke Handelskade 751, Amsterdam, 1019 BW, Pays-Bas ; base juridique : Intérêts légitimes (Article 6(1)(1)(f) du RGPD ; Article 31(1) et (2) de la loi suisse sur la protection des données) ; site web : https://wetransfer.com ; Politique de confidentialité : https://wetransfer.com/legal/privacy.
Nous vous demandons de vous informer régulièrement sur le contenu de notre déclaration de protection des données. Nous adapterons la politique de confidentialité lorsque des changements dans nos pratiques de traitement des données le nécessiteront. Nous vous informerons dès que les changements nécessiteront votre coopération (par exemple, votre consentement) ou une autre notification individuelle.
Si nous fournissons des adresses et des coordonnées d'entreprises et d'organisations dans la présente politique de confidentialité, nous vous prions de noter que les adresses peuvent changer au fil du temps et de vérifier les informations avant de nous contacter.