Une plateforme pour votre identité de marque.
Déclaration de protection des données
Par la présente déclaration de protection des données, nous informons sur le traitement de données personnelles en lien avec nos activités, y compris notre site web sous le nom de domaine
Nous avons rédigé la présente déclaration de protection des données en langue allemande. En cas de publication dans une autre langue, la version allemande de la déclaration de protection des données fait foi.
Pour certaines activités ou pour des activités supplémentaires, nous pouvons publier d'autres déclarations de protection des données ou d'autres informations relatives à la protection des données.
Nous sommes soumis au droit suisse ainsi qu'à tout droit étranger applicable, en particulier celui de l'Union européenne (UE) avec le Règlement général européen sur la protection des données (RGPD).
Par décision du 26 juillet 2000, la Commission européenne a reconnu que le droit suisse de la protection des données garantit un niveau de protection adéquat. Par rapport du 15 janvier 2024, la Commission européenne a confirmé cette décision d'adéquation.
Table des matières
- 1. Adresses de contact
- 2. Notions et bases légales
- 3. Nature, étendue et finalité du traitement de données personnelles
- 4. Communication de données personnelles
- 5. Communication et échanges
- 6. Candidatures
- 7. Sécurité des données
- 8. Données personnelles à l'étranger
- 9. Droits des personnes concernées
- 10. Utilisation du site web
- 11. Notifications et communications
- 12. Médias sociaux
- 13. Services de tiers
- 14. Extensions pour le site web
- 15. Mesure du succès et de la portée
- 16. Vidéosurveillance
- 17. Remarques finales sur la déclaration de protection des données
1. Adresses de contact
Le responsable au sens du droit de la protection des données est :
RONDA AG
Hauptstrasse 10
4415 Lausen
Suisse
Dans certains cas, des tiers peuvent être responsables du traitement de données personnelles ou une responsabilité conjointe avec des tiers peut exister. Nous renseignons volontiers les personnes concernées sur la responsabilité respective, sur demande.
Déléguée ou délégué à la protection des données, respectivement conseiller à la protection des données
Nous disposons de la déléguée ou du délégué à la protection des données, respectivement du conseiller à la protection des données ci-après, en tant que point de contact pour les personnes concernées et les autorités en cas de demandes en lien avec la protection des données :
Slobodan Mikulovic
DATA Security AG
Färberstrasse 9
8832 Wollerau
Suisse
2. Notions et bases légales
2.1 Notions
Personne concernée : personne physique dont nous traitons les données personnelles.
Données personnelles : toutes les informations qui se rapportent à une personne physique identifiée ou identifiable.
Données personnelles sensibles : les données sur les opinions et les activités syndicales, politiques, religieuses ou philosophiques, les données sur la santé, la sphère intime ou l'appartenance à une ethnie ou à une race, les données génétiques, les données biométriques identifiant une personne physique de manière univoque, les données sur des poursuites ou sanctions pénales et administratives, ainsi que les données sur des mesures d'aide sociale.
Traiter : toute opération relative à des données personnelles, quels que soient les moyens et procédés utilisés, par exemple la consultation, la comparaison, l'adaptation, l'archivage, la conservation, la lecture, la communication, l'obtention, la saisie, la collecte, l'effacement, la divulgation, le classement, l'organisation, l'enregistrement, la modification, la diffusion, la mise en relation, la destruction et l'utilisation de données personnelles.
Espace économique européen (EEE) : États membres de l'Union européenne (UE) ainsi que la Principauté de Liechtenstein, l'Islande et la Norvège.
2.2 Bases légales
Nous traitons les données personnelles conformément au droit suisse, en particulier à la loi fédérale sur la protection des données (LPD) et à l'ordonnance sur la protection des données (OPDo).
Dans la mesure où le Règlement général européen sur la protection des données (RGPD) est applicable, nous traitons les données personnelles, respectivement les données à caractère personnel, sur la base d'au moins l'une des bases légales suivantes :
- art. 6 par. 1 let. b RGPD pour le traitement nécessaire de données à caractère personnel en vue de l'exécution d'un contrat avec la personne concernée ainsi que de l'exécution de mesures précontractuelles ;
- art. 6 par. 1 let. f RGPD pour le traitement nécessaire de données à caractère personnel afin de sauvegarder des intérêts légitimes – y compris les intérêts légitimes de tiers –, pour autant que les libertés et droits fondamentaux ainsi que les intérêts de la personne concernée ne prévalent pas. De tels intérêts sont en particulier l'exercice durable, respectueux des personnes, sûr et fiable de nos activités, la garantie de la sécurité de l'information, la protection contre les abus, la mise en œuvre de nos propres prétentions juridiques et le respect du droit suisse ;
- art. 6 par. 1 let. c RGPD pour le traitement nécessaire de données à caractère personnel en vue du respect d'une obligation légale à laquelle nous sommes soumis en vertu du droit éventuellement applicable d'États membres de l'Espace économique européen (EEE) ;
- art. 6 par. 1 let. e RGPD pour le traitement nécessaire de données à caractère personnel en vue de l'exécution d'une mission d'intérêt public ;
- art. 6 par. 1 let. a RGPD pour le traitement de données à caractère personnel avec le consentement de la personne concernée ;
- art. 6 par. 1 let. d RGPD pour le traitement nécessaire de données à caractère personnel afin de protéger les intérêts vitaux de la personne concernée ou d'une autre personne physique ;
- art. 9 par. 2 ss RGPD pour le traitement de catégories particulières de données à caractère personnel, en particulier avec le consentement des personnes concernées.
Le Règlement général européen sur la protection des données (RGPD) désigne le traitement de données personnelles comme le traitement de données à caractère personnel et le traitement de données personnelles sensibles comme le traitement de catégories particulières de données à caractère personnel (art. 9 RGPD).
3. Nature, étendue et finalité du traitement de données personnelles
Nous traitons les données personnelles qui sont nécessaires pour pouvoir exercer nos activités de manière durable, respectueuse des personnes, sûre et fiable. Les données personnelles traitées peuvent en particulier relever des catégories des données de navigateur et d'appareil, des données de contenu, des données de communication, des métadonnées, des données d'utilisation, des données de base y compris les données d'inventaire et de contact, des données de localisation, des données de transaction, des données contractuelles et des données de paiement. Les données personnelles peuvent en outre constituer des données personnelles sensibles.
Nous traitons également des données personnelles que nous recevons de tiers, que nous obtenons de sources accessibles au public ou que nous collectons dans l'exercice de nos activités, dans la mesure où un tel traitement est licite.
Nous traitons les données personnelles, dans la mesure nécessaire, avec le consentement des personnes concernées. Dans de nombreux cas, nous pouvons traiter des données personnelles sans consentement, par exemple pour remplir des obligations légales ou sauvegarder des intérêts prépondérants. Nous pouvons également demander leur consentement aux personnes concernées lorsque celui-ci n'est pas nécessaire.
Nous traitons les données personnelles pendant la durée nécessaire à la finalité concernée. Nous anonymisons, respectivement effaçons les données personnelles notamment en fonction des délais légaux de conservation et de prescription.
4. Communication de données personnelles
Nous pouvons communiquer des données personnelles à des tiers, les faire traiter par des tiers ou les traiter conjointement avec des tiers. De tels tiers peuvent par exemple être des prestataires spécialisés dont nous utilisons les services. De tels tiers peuvent à leur tour communiquer des données personnelles à des tiers.
Dans le cadre de nos activités, nous pouvons en particulier communiquer des données personnelles à des banques et à d'autres prestataires de services financiers, à des autorités, à des institutions de formation et de recherche, à des conseillères, conseillers et avocats, à des prestataires de services comptables et fiduciaires, à des sociétés de recouvrement, à des groupements d'intérêts, à des prestataires informatiques, à des partenaires de coopération, à des agences de renseignements commerciaux et de crédit, à des entreprises de logistique et d'expédition, à des agences de marketing et de publicité, à des médias, à des sociétés mères, sœurs et filiales, à des organisations et associations, à des institutions sociales, à des entreprises de télécommunication, à des assurances et à des prestataires de services de paiement.
5. Communication et échanges
Nous traitons des données personnelles afin de pouvoir communiquer avec des particuliers ainsi qu'avec des autorités, des organisations et des entreprises. Nous traitons à cet égard en particulier les données qu'une personne concernée nous transmet lors de la prise de contact, par exemple par courrier postal ou par courriel. Nous pouvons enregistrer de telles données dans un carnet d'adresses ou au moyen d'outils comparables.
Les tiers qui nous transmettent des données concernant d'autres personnes sont légalement tenus d'assurer eux-mêmes la protection des données de ces personnes concernées. Ils doivent en particulier garantir qu'ils sont autorisés à transmettre de telles données, mais aussi assurer l'exactitude des données transmises.
Nous utilisons des services sélectionnés de prestataires appropriés afin de permettre et d'améliorer la communication avec des particuliers et d'autres partenaires de communication. Avec de tels services, nous pouvons également gérer et traiter d'une autre manière les données des personnes concernées au-delà de la communication directe, par exemple en lien avec des mandats, des prestations, des projets et la planification des ressources.
Nous utilisons en particulier :
- HubSpot : gestion de la relation client (CRM) ; fournisseurs : HubSpot Inc. (États-Unis) / HubSpot Ireland Limited (Irlande) pour les utilisatrices et utilisateurs dans l'Espace économique européen (EEE) et au Royaume-Uni ; informations relatives à la protection des données : déclaration de protection des données, « Sécurité, protection des données et mécanismes de contrôle », « Trust Center ».
6. Candidatures
Nous traitons des données personnelles concernant les candidates et candidats dans la mesure où elles sont nécessaires à l'appréciation de l'aptitude à un rapport de travail ou à l'exécution ultérieure d'un contrat de travail. Les données personnelles nécessaires découlent en particulier des informations demandées, par exemple dans le cadre d'une offre d'emploi. Nous pouvons publier des offres d'emploi avec l'aide de tiers appropriés, par exemple dans des médias électroniques et imprimés ou auprès de portails d'emploi et de plateformes de recrutement.
Nous traitons en outre les données personnelles que les candidates et candidats communiquent ou publient volontairement, en particulier dans le cadre de la lettre de motivation, du curriculum vitae et d'autres documents de candidature ainsi que dans le cadre de profils en ligne.
Dans la mesure où le Règlement général sur la protection des données (RGPD) est applicable, nous traitons les données à caractère personnel concernant les candidates et candidats en particulier conformément à l'art. 9 par. 2 let. b RGPD.
Nous pouvons permettre aux candidates et candidats de déposer leurs informations dans notre vivier de talents, afin de pouvoir les prendre en considération pour de futurs postes vacants. Nous pouvons en outre utiliser ces informations pour entretenir le contact et informer sur les nouveautés. Si nous estimons, sur la base des informations fournies, qu'une candidate ou un candidat entre en ligne de compte pour un poste vacant, nous pouvons l'en informer.
Nous utilisons des services sélectionnés de tiers appropriés afin de pouvoir mettre au concours des postes par le biais du recrutement électronique ainsi que permettre et gérer les candidatures.
7. Sécurité des données
Nous prenons des mesures techniques et organisationnelles appropriées afin de garantir une sécurité des données adaptée au risque concerné. Par nos mesures, nous garantissons en particulier la confidentialité, la disponibilité, la traçabilité et l'intégrité des données personnelles traitées, sans toutefois pouvoir garantir une sécurité absolue des données.
L'accès à notre site web et à notre autre présence numérique s'effectue au moyen d'un chiffrement du transport (SSL / TLS, en particulier avec le Hypertext Transfer Protocol Secure, en abrégé HTTPS). La plupart des navigateurs avertissent avant la visite d'un site web dépourvu de chiffrement du transport.
Notre communication numérique est soumise – comme en principe toute communication numérique – à la surveillance de masse sans motif ni soupçon par les autorités de sécurité en Suisse, dans le reste de l'Europe, aux États-Unis d'Amérique (USA) et dans d'autres pays. Nous ne pouvons exercer aucune influence directe sur le traitement correspondant de données personnelles par les services de renseignement, les services de police et d'autres autorités de sécurité. Nous ne pouvons pas non plus exclure qu'une personne concernée fasse l'objet d'une surveillance ciblée.
8. Données personnelles à l'étranger
Nous traitons en principe les données personnelles en Suisse et dans l'Espace économique européen (EEE). Nous pouvons toutefois également exporter, respectivement transmettre des données personnelles vers d'autres États, en particulier afin de les y traiter ou de les y faire traiter.
Nous pouvons exporter des données personnelles vers tous les États de la Terre et ailleurs dans l'univers, pour autant que le droit local garantisse un niveau de protection des données adéquat selon la décision du Conseil fédéral suisse et – dans la mesure où le Règlement général sur la protection des données (RGPD) est applicable – également selon la décision de la Commission européenne.
Nous pouvons transmettre des données personnelles vers des États dont le droit ne garantit pas un niveau de protection adéquat, pour autant que la protection des données soit assurée pour d'autres motifs, en particulier sur la base de clauses types de protection des données ou moyennant d'autres garanties appropriées. Exceptionnellement, nous pouvons exporter des données personnelles vers des États sans protection des données adéquate ou appropriée si les conditions particulières prévues par le droit de la protection des données sont remplies, par exemple le consentement exprès des personnes concernées ou un lien direct avec la conclusion ou l'exécution d'un contrat. Nous renseignons volontiers les personnes concernées, sur demande, sur d'éventuelles garanties ou leur en remettons une copie.
9. Droits des personnes concernées
9.1 Prétentions relevant de la protection des données
Nous accordons aux personnes concernées l'ensemble des prétentions prévues par le droit applicable. Les personnes concernées disposent en particulier des droits suivants :
- Accès : les personnes concernées peuvent demander si nous traitons des données personnelles les concernant et, dans l'affirmative, de quelles données personnelles il s'agit. Les personnes concernées reçoivent en outre les informations nécessaires pour faire valoir leurs prétentions relevant de la protection des données et pour garantir la transparence. En font partie les données personnelles traitées en tant que telles, mais aussi, entre autres, des indications sur la finalité du traitement, sur la durée de conservation, sur une éventuelle communication ou un éventuel export de données vers d'autres États et sur l'origine des données personnelles.
- Rectification et limitation : les personnes concernées peuvent faire rectifier des données personnelles inexactes, faire compléter des données incomplètes et faire limiter le traitement de leurs données.
- Possibilité d'exprimer son point de vue et examen humain : en cas de décisions fondées exclusivement sur un traitement automatisé de données personnelles et qui produisent des effets juridiques à leur égard ou les affectent de manière significative (décisions individuelles automatisées), les personnes concernées peuvent exprimer leur propre point de vue et exiger un examen par une personne physique.
- Effacement et opposition : les personnes concernées peuvent faire effacer des données personnelles (« droit à l'oubli ») et s'opposer au traitement de leurs données avec effet pour l'avenir.
- Remise et portabilité des données : les personnes concernées peuvent exiger la remise de données personnelles ou le transfert de leurs données à un autre responsable.
Nous pouvons différer, restreindre ou refuser l'exercice des droits des personnes concernées dans le cadre légalement admissible. Nous pouvons signaler aux personnes concernées les conditions éventuelles à remplir pour l'exercice de leurs prétentions relevant de la protection des données. Nous pouvons par exemple refuser l'accès, en tout ou en partie, en invoquant des obligations de confidentialité, des intérêts prépondérants ou la protection d'autres personnes. Nous pouvons par exemple également refuser l'effacement de données personnelles, en tout ou en partie, notamment en invoquant des obligations légales de conservation.
Nous pouvons exceptionnellement prévoir des frais pour l'exercice de ces droits. Nous informons préalablement les personnes concernées des frais éventuels.
Nous sommes tenus d'identifier, par des mesures appropriées, les personnes concernées qui demandent l'accès ou font valoir d'autres droits. Les personnes concernées sont tenues de collaborer.
9.2 Protection juridique
Les personnes concernées ont le droit de faire valoir leurs prétentions relevant de la protection des données par la voie judiciaire ou de déposer une dénonciation, respectivement une réclamation auprès d'une autorité de surveillance en matière de protection des données.
L'autorité de surveillance en matière de protection des données pour les responsables privés et les organes fédéraux en Suisse est le Préposé fédéral à la protection des données et à la transparence (PFPDT).
Les autorités européennes de surveillance en matière de protection des données sont organisées en tant que membres du Comité européen de la protection des données (CEPD). Dans certains États membres de l'Espace économique européen (EEE), les autorités de surveillance en matière de protection des données sont organisées de manière fédérale, en particulier en Allemagne.
10. Utilisation du site web
10.1 Cookies
Nous pouvons utiliser des cookies. Les cookies – aussi bien nos propres cookies (cookies de première partie) que les cookies de tiers dont nous utilisons les services (cookies tiers) – sont des données enregistrées dans le navigateur. De telles données enregistrées ne se limitent pas nécessairement aux cookies traditionnels sous forme de texte.
Les cookies peuvent être enregistrés dans le navigateur temporairement en tant que « cookies de session » ou pour une durée déterminée en tant que cookies dits permanents. Les « cookies de session » sont automatiquement effacés à la fermeture du navigateur. Les cookies permanents ont une durée de conservation déterminée. Les cookies permettent en particulier de reconnaître un navigateur lors de la prochaine visite de notre site web et ainsi, par exemple, de mesurer la portée de notre site web. Les cookies permanents peuvent toutefois aussi être utilisés, par exemple, à des fins de marketing en ligne.
Les cookies peuvent à tout moment être désactivés, limités ou effacés, en tout ou en partie, dans les paramètres du navigateur. Les paramètres du navigateur permettent souvent aussi un effacement automatisé et une autre gestion des cookies. Sans cookies, notre site web n'est le cas échéant plus disponible dans son intégralité. Nous demandons activement – du moins dans la mesure où le droit applicable l'exige – le consentement exprès à l'utilisation de cookies.
Pour les cookies utilisés pour la mesure du succès et de la portée ou à des fins publicitaires, une opposition générale (« opt-out ») est possible pour de nombreux services via AdChoices (Digital Advertising Alliance of Canada), la Network Advertising Initiative (NAI), YourAdChoices (Digital Advertising Alliance) ou Your Online Choices (European Interactive Digital Advertising Alliance, EDAA).
10.2 Journalisation
Pour chaque accès à notre site web et à notre autre présence numérique, nous pouvons journaliser au moins les informations suivantes, pour autant qu'elles soient déterminées ou transmises par défaut à notre infrastructure numérique lors de tels accès : date et heure y compris le fuseau horaire, adresse IP, statut d'accès (code de statut HTTP), système d'exploitation y compris l'interface utilisateur et la version, navigateur y compris la langue et la version, sous-page consultée de notre site web y compris le volume de données transmis, page web consultée en dernier dans la même fenêtre du navigateur (référent, respectivement referrer).
Nous journalisons de telles informations, qui peuvent également constituer des données personnelles, dans des fichiers journaux. Ces informations sont nécessaires pour pouvoir mettre à disposition notre présence numérique de manière durable, respectueuse des personnes et fiable. Ces informations sont en outre nécessaires pour pouvoir garantir la sécurité des données – également par des tiers ou avec l'aide de tiers.
10.3 Pixels espions
Nous pouvons intégrer des pixels espions dans notre présence numérique. Les pixels espions sont également désignés comme des balises web. Les pixels espions – y compris ceux de tiers dont nous utilisons les services – sont généralement de petites images non visibles ou des scripts rédigés en JavaScript, qui sont appelés automatiquement lors de l'accès à notre présence numérique. Les pixels espions permettent de saisir au moins les mêmes informations que la journalisation dans des fichiers journaux.
11. Notifications et communications
11.1 Mesure du succès et de la portée
Les notifications et communications peuvent contenir des liens web ou des pixels espions qui enregistrent si une communication a été ouverte et quels liens web ont été cliqués à cette occasion. De tels liens web et pixels espions peuvent également enregistrer l'utilisation des notifications et communications de manière personnalisée. Nous avons besoin de cet enregistrement statistique de l'utilisation pour la mesure du succès et de la portée, afin de pouvoir envoyer des notifications et communications de manière efficace et respectueuse des personnes ainsi que durable, sûre et fiable, en fonction des besoins et des habitudes de lecture des destinataires.
11.2 Consentement et opposition
Vous devez en principe consentir à l'utilisation de votre adresse de courriel et de vos autres adresses de contact, à moins que l'utilisation ne soit licite pour d'autres motifs juridiques. Pour recueillir le cas échéant un consentement doublement confirmé, nous pouvons utiliser la procédure du « double opt-in ». Vous recevez dans ce cas une communication contenant des instructions pour la double confirmation. Nous pouvons journaliser les consentements recueillis, y compris l'adresse IP et l'horodatage, pour des motifs de preuve et de sécurité.
Vous pouvez en principe vous opposer à tout moment à la réception de notifications et de communications, telles que par exemple des lettres d'information. Par une telle opposition, vous pouvez simultanément vous opposer à l'enregistrement statistique de l'utilisation pour la mesure du succès et de la portée. Demeurent réservées les notifications et communications nécessaires en lien avec nos activités.
11.3 Prestataires pour les notifications et communications
Nous envoyons des notifications et communications avec l'aide de prestataires spécialisés.
Nous utilisons en particulier :
- Brevo : établissement et entretien de relations avec les clientes et clients, respectivement les utilisatrices et utilisateurs, en particulier par courriel et messagerie instantanée ; fournisseur : Sendinblue GmbH (Allemagne) ; informations relatives à la protection des données : « Protection et sécurité des données », déclaration de protection des données, « Sécurité et protection des données ».
12. Médias sociaux
Nous sommes présents sur des plateformes de médias sociaux et d'autres plateformes en ligne afin de pouvoir communiquer avec les personnes intéressées ainsi que d'informer sur nos activités. En lien avec de telles plateformes, des données personnelles peuvent également être traitées en dehors de la Suisse et de l'Espace économique européen (EEE).
Les conditions générales (CG) et conditions d'utilisation ainsi que les déclarations de protection des données et autres dispositions des exploitants respectifs de ces plateformes s'appliquent également dans chaque cas. Ces dispositions informent en particulier sur les droits des personnes concernées directement à l'égard de la plateforme concernée, dont fait partie par exemple le droit d'accès.
Pour notre présence sur les médias sociaux sur Facebook, y compris les statistiques de page dites « Page Insights », nous sommes – dans la mesure où le Règlement général sur la protection des données (RGPD) est applicable – conjointement responsables avec Meta Platforms Ireland Limited (Irlande). Meta Platforms Ireland Limited fait partie des sociétés Meta (notamment aux États-Unis). Les statistiques de page renseignent sur la manière dont les visiteuses et visiteurs interagissent avec notre présence Facebook. Nous utilisons les statistiques de page afin de pouvoir mettre à disposition notre présence sur les médias sociaux sur Facebook de manière efficace et respectueuse des personnes.
De plus amples informations sur la nature, l'étendue et la finalité du traitement des données, des informations sur les droits des personnes concernées ainsi que les coordonnées de Facebook de même que du délégué à la protection des données de Facebook figurent dans la déclaration de protection des données de Facebook. Nous avons conclu avec Facebook l'« Addendum relatif aux responsables du traitement » et avons ainsi convenu en particulier qu'il incombe à Facebook de garantir les droits des personnes concernées. Pour les statistiques de page, les informations correspondantes figurent sur la page « Informations sur les statistiques de page », y compris les « Informations sur les données des statistiques de page ».
13. Services de tiers
Nous utilisons des services de tiers spécialisés afin de pouvoir exercer nos activités de manière durable, respectueuse des personnes, sûre et fiable. Avec de tels services, nous pouvons entre autres intégrer des fonctions et des contenus dans notre site web. Lors d'une telle intégration, les services utilisés enregistrent, pour des raisons techniques impératives, au moins temporairement les adresses IP des utilisatrices et utilisateurs.
À des fins nécessaires de sécurité, de statistique et de technique, les tiers dont nous utilisons les services peuvent traiter des données en lien avec nos activités sous forme agrégée, anonymisée ou pseudonymisée. Il s'agit par exemple de données de performance ou d'utilisation permettant de fournir le service concerné.
Nous utilisons en particulier :
- Services de Google : fournisseurs : Google LLC (États-Unis) / Google Ireland Limited (Irlande), en partie pour les utilisatrices et utilisateurs dans l'Espace économique européen (EEE) et en Suisse ; informations générales relatives à la protection des données : « Notre approche de la protection des données », déclaration de protection des données, « Comment Google utilise les données à caractère personnel », « Google s'engage à respecter les lois applicables en matière de protection des données », « Guide de la protection des données dans les produits Google », « Comment nous utilisons les données provenant de sites ou d'applications qui utilisent nos services », règles relatives aux cookies, « Des annonces sur lesquelles vous avez la main » (paramètres pour la publicité personnalisée).
- Services de Microsoft : fournisseurs : Microsoft Ireland Operations Limited (Irlande) pour les utilisatrices et utilisateurs dans l'Espace économique européen (EEE), en Suisse et au Royaume-Uni / Microsoft Corporation (États-Unis) pour les utilisatrices et utilisateurs dans le reste du monde ; informations générales relatives à la protection des données : « La protection des données chez Microsoft », « Protection des données et sphère privée », déclaration de confidentialité, « Paramètres de données et de confidentialité ».
13.1 Infrastructure numérique
Nous utilisons des services de tiers spécialisés afin de pouvoir recourir à l'infrastructure numérique nécessaire en lien avec nos activités. En font partie, par exemple, des services d'hébergement et de stockage de fournisseurs sélectionnés.
Nous utilisons en particulier :
- Google Cloud, y compris la Google Cloud Platform (GCP) : espace de stockage et autre infrastructure ; fournisseurs spécifiques à Google Cloud : sociétés Google nationales ou régionales selon le pays et la région ; informations spécifiques à Google Cloud : « Centre de protection des données », « Google Cloud et les principes généraux de protection des données », « Avis de confidentialité de Google Cloud », « Protection des données ».
- METANET : hébergement ; fournisseur : METANET AG (Suisse) ; informations relatives à la protection des données : déclaration de protection des données, « Mentions légales », y compris « Mesures techniques et organisationnelles ».
13.2 Conférences audio et vidéo
Nous utilisons des services spécialisés pour les conférences audio et vidéo afin de pouvoir communiquer en ligne. Nous pouvons ainsi, par exemple, tenir des réunions virtuelles ou dispenser des cours en ligne et des webinaires. Pour la participation à des conférences audio et vidéo s'appliquent en complément les textes juridiques des différents services, tels que les déclarations de protection des données et les conditions d'utilisation.
Nous recommandons, selon la situation personnelle, de couper le microphone par défaut lors de la participation à des conférences audio ou vidéo ainsi que de flouter l'arrière-plan ou d'afficher un arrière-plan virtuel.
13.3 Collaboration en ligne
Nous utilisons des services de tiers afin de permettre la collaboration en ligne. En complément de la présente déclaration de protection des données s'appliquent également, le cas échéant, les conditions directement visibles des services utilisés, telles que par exemple les conditions d'utilisation ou les déclarations de protection des données.
Nous utilisons en particulier :
- Microsoft Teams : plateforme pour une collaboration productive, en particulier avec des conférences audio et vidéo ; fournisseur : Microsoft ; informations spécifiques à Teams : « Sécurité et conformité dans Microsoft Teams », en particulier « Protection des données ».
13.4 Cartographie
Nous utilisons des services de tiers afin de pouvoir intégrer des cartes dans notre site web.
Nous utilisons en particulier :
- Google Maps, y compris la Google Maps Platform : service de cartographie ; fournisseur : Google ; informations spécifiques à Google Maps : « Comment Google utilise-t-il les informations de localisation ? ».
13.5 Contenus numériques
Nous utilisons des services de tiers spécialisés afin de pouvoir intégrer des contenus numériques dans notre site web. Les contenus numériques sont en particulier du matériel photographique et vidéo, de la musique et des podcasts.
Nous utilisons en particulier :
- Vimeo : plateforme vidéo ; fournisseur : Vimeo Inc. (États-Unis) ; informations relatives à la protection des données : déclaration de protection des données, « Hébergement vidéo privé ».
- YouTube : plateforme vidéo ; fournisseur : Google ; informations spécifiques à YouTube : « Centre de protection des données et de sécurité », « Mes données sur YouTube ».
13.6 Polices de caractères
Nous utilisons des services de tiers afin de pouvoir intégrer dans notre site web des polices de caractères sélectionnées ainsi que des icônes, des logos et des symboles.
Nous utilisons en particulier :
- Fonts by Hoefler&Co. (typography.com) : polices de caractères ; fournisseur : The Hoefler Type Foundry Inc. DBA Hoefler&Co (États-Unis) ; informations relatives à la protection des données : déclaration de protection des données.
13.7 Publicité
Nous recourons à la possibilité de faire afficher de manière ciblée de la publicité auprès de tiers, tels que par exemple des plateformes de médias sociaux et des moteurs de recherche, pour nos activités.
Par une telle publicité, nous souhaitons en particulier atteindre des personnes qui s'intéressent déjà à nos activités ou qui pourraient s'y intéresser (remarketing et ciblage). À cette fin, nous pouvons transmettre les informations correspondantes – le cas échéant également des données à caractère personnel – à des tiers qui rendent une telle publicité possible. Nous pouvons en outre déterminer si notre publicité est couronnée de succès, c'est-à-dire en particulier si elle conduit à des visites sur notre site web (suivi des conversions).
Les tiers auprès desquels nous faisons de la publicité et auprès desquels vous êtes connectée ou connecté en tant qu'utilisatrice ou utilisateur peuvent le cas échéant attribuer l'utilisation de notre site web à votre profil chez eux.
Nous utilisons en particulier :
- LinkedIn Ads : publicité sur les médias sociaux ; fournisseurs : LinkedIn Corporation (États-Unis) / LinkedIn Ireland Unlimited Company (Irlande) ; informations relatives à la protection des données : remarketing et ciblage en particulier au moyen du LinkedIn Insight Tag, « Protection des données », déclaration de protection des données, politique en matière de cookies, opposition à la publicité personnalisée.
14. Extensions pour le site web
Nous utilisons des extensions pour notre site web afin de pouvoir recourir à des fonctions supplémentaires. Nous pouvons utiliser des services sélectionnés de fournisseurs appropriés ou exploiter de telles extensions sur notre propre infrastructure numérique.
Nous utilisons en particulier :
- Google reCAPTCHA : protection contre les robots (distinction entre les activités souhaitées d'êtres humains et les activités indésirables de robots) ; fournisseur : Google ; informations spécifiques à Google reCAPTCHA : « Qu'est-ce que reCAPTCHA ? ».
15. Mesure du succès et de la portée
Nous cherchons à mesurer le succès et la portée de nos activités. Dans ce cadre, nous pouvons également mesurer l'effet de renvois de tiers ou examiner la manière dont différentes parties ou versions de notre présence numérique sont utilisées (méthode des « tests A/B »). Sur la base des résultats de la mesure du succès et de la portée, nous pouvons en particulier corriger des erreurs, renforcer les contenus appréciés ou apporter des améliorations.
Pour la mesure du succès et de la portée, les adresses IP des différentes utilisatrices et différents utilisateurs sont enregistrées dans la plupart des cas. Dans ce cas, les adresses IP sont en principe tronquées (« IP masking ») afin de suivre, par la pseudonymisation correspondante, le principe de la minimisation des données.
Lors de la mesure du succès et de la portée, des cookies peuvent être utilisés et des profils d'utilisation peuvent être créés. Les profils d'utilisation éventuellement créés comprennent par exemple les différentes pages visitées ou les contenus consultés sur notre présence numérique, des indications sur la taille de l'écran ou de la fenêtre du navigateur ainsi que la localisation – du moins approximative. En principe, les éventuels profils d'utilisation sont créés exclusivement sous forme pseudonymisée et ne sont pas utilisés pour identifier des utilisatrices et utilisateurs individuels. Certains services de tiers auprès desquels des utilisatrices ou utilisateurs sont connectés peuvent le cas échéant attribuer l'utilisation de notre offre en ligne au compte ou au profil d'utilisation auprès du service concerné.
Nous utilisons en particulier :
- AWStats : mesure du succès et de la portée ; développeur : Laurent Destailleur (France, logiciel libre open source) ; informations relatives à la protection des données : évaluation des fichiers journaux du serveur sur notre propre infrastructure numérique, « Qu'est-ce qu'AWStats / Aperçu des fonctionnalités » (« What is AWStats / Features Overview »).
- Google Marketing Platform : mesure du succès et de la portée, en particulier avec Google Analytics ; fournisseur : Google ; informations spécifiques à Google Marketing Platform : mesure également à travers différents navigateurs et appareils (cross-device tracking) avec des adresses IP pseudonymisées qui ne sont transmises intégralement à Google aux États-Unis qu'exceptionnellement, déclaration de protection des données pour Google Analytics, « Module complémentaire de navigateur pour la désactivation de Google Analytics ».
- Google Tag Manager : intégration et gestion de services de Google et de tiers, en particulier pour la mesure du succès et de la portée ; fournisseur : Google ; informations spécifiques à Google Tag Manager : déclaration de protection des données pour Google Tag Manager ; de plus amples informations relatives à la protection des données figurent auprès des différents services intégrés et gérés.
- Hotjar : enregistrement du comportement des utilisatrices et utilisateurs ; fournisseur : Hotjar Ltd. (Malte) ; informations relatives à la protection des données : enregistrement sans référence aux visiteuses et visiteurs individuels du site web, par exemple s'agissant des mouvements et des clics effectués avec une souris ou un autre dispositif de saisie, « Protection des données et Hotjar », « Protection des données », déclaration de protection des données, politique en matière de cookies, « Sécurité ».
- Matomo : mesure du succès et de la portée ; fournisseur : InnoCraft Ltd. (Nouvelle-Zélande, logiciel libre open source) ; informations relatives à la protection des données : utilisation sur notre propre infrastructure numérique et avec des adresses IP anonymisées, « Liste de toutes les fonctionnalités de Matomo » (« List of all Matomo Features »).
16. Vidéosurveillance
Nous recourons à la vidéosurveillance pour la prévention d'infractions, pour la préservation de preuves en cas d'infractions, pour l'exercice et la mise en œuvre de nos propres prétentions juridiques, pour la défense contre des prétentions juridiques de tiers et pour l'exercice de notre droit de propriété. Il s'agit – dans la mesure où le Règlement général sur la protection des données (RGPD) est applicable – d'intérêts légitimes prépondérants au sens de l'art. 6 par. 1 let. f RGPD, et, pour les données personnelles sensibles, en référence à l'art. 9 par. 2 let. f RGPD.
Nous conservons les enregistrements issus de notre vidéosurveillance aussi longtemps qu'ils sont nécessaires à la préservation de preuves ou à une autre des finalités mentionnées.
Nous pouvons sauvegarder les enregistrements issus de notre vidéosurveillance et les transmettre aux services compétents, en particulier aux autorités judiciaires ou de poursuite pénale, pour autant que la transmission soit nécessaire à l'une des finalités mentionnées, relève de notre autre intérêt légitime prépondérant ou soit requise en raison d'obligations légales.
17. Remarques finales sur la déclaration de protection des données
Nous avons rédigé la présente déclaration de protection des données avec le générateur de déclarations de protection des données de Datenschutzpartner .
Nous pouvons actualiser la présente déclaration de protection des données à tout moment. Nous informons des mises à jour par la publication de la déclaration de protection des données actuelle sur notre site web.

Suivez-nous sur les réseaux sociaux: