Déclaration de protection des données
Par la présente déclaration de protection des données, nous informons sur le traitement de données personnelles dans le cadre de nos activités et prestations, y compris notre site web sous le nom de domaine
Nous avons rédigé la présente déclaration de protection des données en langue allemande. En cas de publication dans une autre langue, la version allemande de la déclaration de protection des données fait foi.
Pour certaines activités et prestations ou pour des activités supplémentaires, nous pouvons publier d’autres déclarations de protection des données ou d’autres informations relatives à la protection des données.
Table des matières
- 1. Adresses de contact
- 2. Notions et bases légales
- 3. Nature, étendue et finalité du traitement de données personnelles
- 4. Communication de données personnelles
- 5. Communication
- 6. Sécurité des données
- 7. Données personnelles à l’étranger
- 8. Droits des personnes concernées
- 9. Utilisation du site web
- 10. Services de tiers
- 11. Mesure du succès et de l’audience
- 12. Remarques finales sur la déclaration de protection des données
1. Adresses de contact
Le responsable au sens du droit de la protection des données est :
Saka AG
Kanalstrasse 14
5745 Safenwil
Dans certains cas, des tiers peuvent être responsables du traitement de données personnelles ou il peut exister une responsabilité conjointe avec des tiers. Sur demande, nous renseignons volontiers les personnes concernées sur la responsabilité respective.
2. Notions et bases légales
2.1 Notions
Personne concernée : personne physique dont nous traitons des données personnelles.
Données personnelles : toutes les informations qui se rapportent à une personne physique identifiée ou identifiable.
Données personnelles sensibles : les données sur les opinions ou activités syndicales, politiques, religieuses ou philosophiques, les données sur la santé, la sphère intime ou l’appartenance à une race ou à une ethnie, les données génétiques, les données biométriques identifiant une personne physique de manière univoque, les données sur des poursuites ou sanctions pénales et administratives, ainsi que les données sur des mesures d’aide sociale.
Traiter : toute opération relative à des données personnelles, quels que soient les moyens et procédés utilisés, par exemple la consultation, la comparaison, l’adaptation, l’archivage, la conservation, la lecture, la communication, l’obtention, la saisie, la collecte, l’effacement, la divulgation, le classement, l’organisation, l’enregistrement, la modification, la diffusion, la mise en relation, la destruction et l’utilisation de données personnelles.
2.2 Bases légales
Nous traitons les données personnelles conformément au droit suisse, en particulier à la Loi fédérale sur la protection des données (LPD) et à l’Ordonnance sur la protection des données (OPDo).
3. Nature, étendue et finalité du traitement de données personnelles
Nous traitons les données personnelles qui sont nécessaires pour pouvoir exercer nos activités et prestations de manière durable, conviviale, sûre et fiable. Les données personnelles traitées peuvent notamment relever des catégories suivantes : données de navigateur et d’appareil, données de contenu, données de communication, métadonnées, données d’utilisation, données de base y compris données d’inventaire et de contact, données de localisation, données de transaction, données contractuelles et données de paiement. Les données personnelles peuvent en outre constituer des données personnelles sensibles.
Nous traitons également des données personnelles que nous recevons de tiers, que nous obtenons de sources accessibles au public ou que nous collectons dans le cadre de l’exercice de nos activités et prestations, pour autant qu’un tel traitement soit licite.
Nous traitons les données personnelles, dans la mesure nécessaire, avec le consentement des personnes concernées. Dans de nombreux cas, nous pouvons traiter des données personnelles sans consentement, par exemple afin de remplir des obligations légales ou de sauvegarder des intérêts prépondérants. Nous pouvons également demander leur consentement aux personnes concernées lorsque celui-ci n’est pas nécessaire.
Nous traitons les données personnelles pendant la durée nécessaire à la finalité concernée. Nous anonymisons ou effaçons les données personnelles notamment en fonction des délais légaux de conservation et de prescription.
4. Communication de données personnelles
Nous pouvons communiquer des données personnelles à des tiers, les faire traiter par des tiers ou les traiter conjointement avec des tiers. De tels tiers peuvent par exemple être des prestataires spécialisés dont nous utilisons les services. Ces tiers peuvent à leur tour communiquer des données personnelles à des tiers.
Dans le cadre de nos activités et prestations, nous pouvons notamment communiquer des données personnelles à des banques et autres prestataires de services financiers, autorités, institutions de formation et de recherche, conseillères et avocats, prestataires de services comptables et fiduciaires, sociétés de recouvrement, groupements d’intérêts, prestataires informatiques, partenaires de coopération, agences de renseignements économiques et de crédit, entreprises de logistique et d’expédition, agences de marketing et de publicité, médias, sociétés mères, sœurs et filiales, organisations et associations, institutions sociales, entreprises de télécommunication, assurances et prestataires de services de paiement.
5. Communication
Nous traitons des données personnelles afin de pouvoir communiquer avec des personnes ainsi qu’avec des autorités, des organisations et des entreprises. Nous traitons à cet égard en particulier les données qu’une personne concernée nous transmet lors de la prise de contact, par exemple par courrier postal ou par courriel. Nous pouvons enregistrer de telles données dans un carnet d’adresses ou à l’aide d’outils comparables.
Les tiers qui nous transmettent des données concernant d’autres personnes sont légalement tenus d’assurer eux-mêmes la protection des données de ces personnes concernées. Ils doivent en particulier garantir qu’ils sont autorisés à transmettre de telles données, mais aussi garantir l’exactitude des données transmises.
6. Sécurité des données
Nous prenons des mesures techniques et organisationnelles appropriées afin de garantir une sécurité des données adaptée au risque concerné. Nos mesures garantissent en particulier la confidentialité, la disponibilité, la traçabilité et l’intégrité des données personnelles traitées, sans que nous puissions toutefois garantir une sécurité absolue des données.
L’accès à notre site web et à notre autre présence numérique s’effectue au moyen d’un chiffrement du transport (SSL / TLS, en particulier avec le Hypertext Transfer Protocol Secure, abrégé HTTPS). La plupart des navigateurs avertissent avant la visite d’un site web dépourvu de chiffrement du transport.
Notre communication numérique est soumise – comme en principe toute communication numérique – à la surveillance de masse, sans motif ni soupçon, exercée par les autorités de sécurité en Suisse, dans le reste de l’Europe, aux États-Unis d’Amérique (USA) et dans d’autres pays. Nous ne pouvons exercer aucune influence directe sur le traitement correspondant de données personnelles par les services de renseignement, les services de police et d’autres autorités de sécurité. Nous ne pouvons pas non plus exclure qu’une personne concernée fasse l’objet d’une surveillance ciblée.
7. Données personnelles à l’étranger
Nous traitons les données personnelles en principe en Suisse. Nous pouvons toutefois aussi communiquer ou exporter des données personnelles vers d’autres États, notamment afin de les y traiter ou de les y faire traiter.
Nous pouvons communiquer des données personnelles vers tous les États de la Terre et ailleurs dans l’univers, pour autant que le droit applicable sur place garantisse une protection des données adéquate selon la décision du Conseil fédéral suisse.
Nous pouvons communiquer des données personnelles vers des États dont le droit ne garantit pas une protection des données adéquate, pour autant qu’une protection des données appropriée soit garantie pour d’autres raisons, en particulier sur la base de clauses types de protection des données ou moyennant d’autres garanties appropriées. À titre exceptionnel, nous pouvons exporter des données personnelles vers des États sans protection des données adéquate ou appropriée lorsque les conditions particulières prévues par le droit de la protection des données sont remplies, par exemple le consentement exprès des personnes concernées ou un lien direct avec la conclusion ou l’exécution d’un contrat. Sur demande, nous renseignons volontiers les personnes concernées sur d’éventuelles garanties ou leur en remettons une copie.
8. Droits des personnes concernées
8.1 Prétentions en matière de protection des données
Nous accordons aux personnes concernées l’ensemble des prétentions prévues par le droit applicable. Les personnes concernées disposent en particulier des droits suivants :
- Renseignement : les personnes concernées peuvent demander si nous traitons des données personnelles les concernant et, dans l’affirmative, de quelles données personnelles il s’agit. Les personnes concernées reçoivent en outre les informations nécessaires pour faire valoir leurs prétentions en matière de protection des données et pour garantir la transparence. En font partie les données personnelles traitées en tant que telles, mais aussi, entre autres, des indications sur la finalité du traitement, sur la durée de conservation, sur une éventuelle communication ou un éventuel export de données vers d’autres États et sur la provenance des données personnelles.
- Rectification et limitation : les personnes concernées peuvent faire rectifier des données personnelles inexactes, faire compléter des données incomplètes et faire limiter le traitement de leurs données.
- Possibilité d’exprimer son point de vue et vérification humaine : en cas de décisions fondées exclusivement sur un traitement automatisé de données personnelles et produisant pour elles un effet juridique ou les affectant de manière significative (décisions individuelles automatisées), les personnes concernées peuvent exprimer leur propre point de vue et exiger une vérification par une personne physique.
- Effacement et opposition : les personnes concernées peuvent faire effacer des données personnelles (« droit à l’oubli ») et s’opposer au traitement de leurs données avec effet pour l’avenir.
- Remise et transfert des données : les personnes concernées peuvent demander la remise de données personnelles ou le transfert de leurs données à un autre responsable.
Nous pouvons différer, limiter ou refuser l’exercice des droits des personnes concernées dans le cadre légalement admissible. Nous pouvons rendre les personnes concernées attentives aux conditions à remplir le cas échéant pour l’exercice de leurs prétentions en matière de protection des données. Nous pouvons par exemple refuser en tout ou partie le renseignement en invoquant des obligations de confidentialité, des intérêts prépondérants ou la protection d’autres personnes. Nous pouvons par exemple également refuser en tout ou partie l’effacement de données personnelles, en particulier en invoquant des obligations légales de conservation.
Nous pouvons exceptionnellement prévoir des frais pour l’exercice des droits. Nous informons préalablement les personnes concernées d’éventuels frais.
Nous sommes tenus d’identifier par des mesures appropriées les personnes concernées qui demandent des renseignements ou font valoir d’autres droits. Les personnes concernées sont tenues de collaborer.
8.2 Protection juridique
Les personnes concernées ont le droit de faire valoir leurs prétentions en matière de protection des données par la voie judiciaire ou de déposer une dénonciation, respectivement une plainte, auprès d’une autorité de surveillance en matière de protection des données.
L’autorité de surveillance en matière de protection des données compétente en Suisse pour les responsables privés et les organes fédéraux est le Préposé fédéral à la protection des données et à la transparence (PFPDT).
9. Utilisation du site web
9.1 Cookies
Nous pouvons utiliser des cookies. Les cookies – aussi bien nos propres cookies (cookies de première partie) que les cookies de tiers dont nous utilisons les services (cookies tiers) – sont des données enregistrées dans le navigateur. De telles données enregistrées ne se limitent pas nécessairement aux cookies traditionnels sous forme de texte.
Les cookies peuvent être enregistrés dans le navigateur de manière temporaire en tant que « cookies de session » ou pour une durée déterminée en tant que cookies dits permanents. Les « cookies de session » sont automatiquement effacés à la fermeture du navigateur. Les cookies permanents ont une durée de conservation déterminée. Les cookies permettent en particulier de reconnaître un navigateur lors de la prochaine visite de notre site web et ainsi, par exemple, de mesurer l’audience de notre site web. Les cookies permanents peuvent toutefois aussi être utilisés, par exemple, pour le marketing en ligne.
Les cookies peuvent à tout moment être désactivés, limités ou effacés, en tout ou partie, dans les paramètres du navigateur. Les paramètres du navigateur permettent souvent aussi un effacement automatisé et une autre gestion des cookies. Sans cookies, notre site web n’est le cas échéant plus disponible dans son intégralité. Nous demandons – du moins si et dans la mesure où le droit applicable l’exige – activement le consentement exprès à l’utilisation de cookies.
Pour les cookies utilisés aux fins de la mesure du succès et de l’audience ou à des fins publicitaires, une opposition générale (« opt-out ») est possible pour de nombreux services via AdChoices (Digital Advertising Alliance of Canada), Network Advertising Initiative (NAI), YourAdChoices (Digital Advertising Alliance) ou Your Online Choices (European Interactive Digital Advertising Alliance, EDAA).
9.2 Journalisation
Pour chaque accès à notre site web et à notre autre présence numérique, nous pouvons journaliser au moins les indications suivantes, pour autant que celles-ci soient déterminées ou transmises par défaut à notre infrastructure numérique lors de tels accès : date et heure y compris fuseau horaire, adresse IP, statut d’accès (code de statut HTTP), système d’exploitation y compris interface utilisateur et version, navigateur y compris langue et version, sous-page de notre site web consultée y compris volume de données transmis, dernière page web consultée dans la même fenêtre de navigateur (referer, respectivement referrer).
Nous journalisons de telles indications, qui peuvent également constituer des données personnelles, dans des fichiers journaux. Ces indications sont nécessaires pour pouvoir mettre à disposition notre présence numérique de manière durable, conviviale et fiable. Elles sont en outre nécessaires pour pouvoir garantir la sécurité des données – également par des tiers ou avec l’aide de tiers.
9.3 Pixels de suivi
Nous pouvons intégrer des pixels de suivi dans notre présence numérique. Les pixels de suivi sont également appelés balises web (web beacons). Les pixels de suivi – y compris ceux de tiers dont nous utilisons les services – sont généralement de petites images non visibles ou des scripts rédigés en JavaScript qui sont appelés automatiquement lors de l’accès à notre présence numérique. Les pixels de suivi permettent de saisir au moins les mêmes indications que la journalisation dans des fichiers journaux.
10. Services de tiers
Nous utilisons les services de tiers spécialisés afin de pouvoir exercer nos activités et prestations de manière durable, conviviale, sûre et fiable. De tels services nous permettent entre autres d’intégrer des fonctions et des contenus dans notre site web. Lors d’une telle intégration, les services utilisés saisissent, pour des raisons techniques impératives, au moins temporairement les adresses IP des utilisatrices et utilisateurs.
À des fins nécessaires en matière de sécurité, de statistique et de technique, les tiers dont nous utilisons les services peuvent traiter, sous forme agrégée, anonymisée ou pseudonymisée, des données en lien avec nos activités et prestations. Il s’agit par exemple de données de performance ou d’utilisation permettant de fournir le service concerné.
Nous utilisons en particulier :
- Services de Google : fournisseurs : Google LLC (USA) / Google Ireland Limited (Irlande) en partie pour les utilisatrices et utilisateurs dans l’Espace économique européen (EEE) et en Suisse ; informations générales sur la protection des données : « Notre approche de la protection des données », déclaration de protection des données, « Comment Google utilise les données à caractère personnel », « Google s’engage à respecter les lois applicables en matière de protection des données », « Guide de confidentialité des produits Google », « Comment nous utilisons les données provenant de sites ou d’applications qui font appel à nos services », règles relatives aux cookies, « Des annonces sur lesquelles vous avez la main » (paramètres relatifs à la publicité personnalisée).
- Services de Microsoft : fournisseurs : Microsoft Ireland Operations Limited (Irlande) pour les utilisatrices et utilisateurs dans l’Espace économique européen (EEE), en Suisse et au Royaume-Uni / Microsoft Corporation (USA) pour les utilisatrices et utilisateurs dans le reste du monde ; informations générales sur la protection des données : « La protection des données chez Microsoft », « Protection des données et sphère privée », déclaration de protection des données, « Paramètres de données et de confidentialité ».
10.1 Infrastructure numérique
Nous utilisons les services de tiers spécialisés afin de pouvoir recourir à l’infrastructure numérique nécessaire dans le cadre de nos activités et prestations. Il s’agit par exemple de services d’hébergement et de stockage de fournisseurs sélectionnés.
Nous utilisons en particulier :
- METANET : hébergement ; fournisseur : METANET AG (Suisse) ; informations sur la protection des données : déclaration de protection des données, « Mentions légales » y compris « Mesures techniques et organisationnelles ».
10.2 Conférences audio et vidéo
Nous utilisons des services spécialisés pour les conférences audio et vidéo afin de pouvoir communiquer en ligne. Nous pouvons ainsi, par exemple, tenir des réunions virtuelles ou organiser des cours en ligne et des webinaires. Pour la participation à des conférences audio et vidéo s’appliquent en complément les textes juridiques des différents services, tels que les déclarations de protection des données et les conditions d’utilisation.
Nous recommandons, selon la situation de vie, de couper par défaut le microphone lors de la participation à des conférences audio ou vidéo ainsi que de flouter l’arrière-plan ou de faire afficher un arrière-plan virtuel.
10.3 Collaboration en ligne
Nous utilisons les services de tiers afin de permettre la collaboration en ligne. En complément de la présente déclaration de protection des données s’appliquent le cas échéant les conditions directement visibles des services utilisés, comme par exemple les conditions d’utilisation ou les déclarations de protection des données.
Nous utilisons en particulier :
- Microsoft Teams : plateforme de collaboration productive, en particulier avec des conférences audio et vidéo ; fournisseur : Microsoft ; informations spécifiques à Teams : « Sécurité et conformité dans Microsoft Teams », en particulier « Protection des données ».
11. Mesure du succès et de l’audience
Nous tentons de mesurer le succès et l’audience de nos activités et prestations. Dans ce cadre, nous pouvons également mesurer l’effet de renvois de tiers ou vérifier de quelle manière différentes parties ou versions de notre présence numérique sont utilisées (méthode du « test A/B »). Sur la base des résultats de la mesure du succès et de l’audience, nous pouvons en particulier corriger des erreurs, renforcer les contenus appréciés ou apporter des améliorations.
Pour la mesure du succès et de l’audience, les adresses IP des différentes utilisatrices et différents utilisateurs sont saisies dans la plupart des cas. Dans ce cas, les adresses IP sont en principe raccourcies (« IP masking ») afin de respecter, par la pseudonymisation correspondante, le principe de la minimisation des données.
Lors de la mesure du succès et de l’audience, des cookies peuvent être utilisés et des profils d’utilisation peuvent être créés. Les éventuels profils d’utilisation créés comprennent par exemple les différentes pages visitées ou les contenus consultés sur notre présence numérique, des indications sur la taille de l’écran ou de la fenêtre du navigateur ainsi que la localisation – du moins approximative. En principe, les éventuels profils d’utilisation sont créés exclusivement de manière pseudonymisée et ne sont pas utilisés pour identifier des utilisatrices et utilisateurs individuels. Certains services de tiers auprès desquels des utilisatrices ou utilisateurs sont connectés peuvent le cas échéant attribuer l’utilisation de notre offre en ligne au compte ou au profil d’utilisateur auprès du service concerné.
Nous utilisons en particulier :
- Google Marketing Platform : mesure du succès et de l’audience, en particulier avec Google Analytics ; fournisseur : Google ; informations spécifiques à Google Marketing Platform : mesure également au travers de différents navigateurs et appareils (cross-device tracking) avec des adresses IP pseudonymisées qui ne sont transmises intégralement à Google aux USA qu’exceptionnellement, déclaration de protection des données pour Google Analytics, « Module complémentaire de navigateur pour la désactivation de Google Analytics ».
- Google Tag Manager : intégration et gestion de services de Google et de tiers, en particulier pour la mesure du succès et de l’audience ; fournisseur : Google ; informations spécifiques à Google Tag Manager : déclaration de protection des données pour Google Tag Manager ; d’autres informations sur la protection des données figurent auprès des différents services intégrés et gérés.
- Matomo : mesure du succès et de l’audience ; fournisseur : InnoCraft Ltd. (Nouvelle-Zélande, logiciel libre open source) ; informations sur la protection des données : utilisation sur notre propre infrastructure numérique et avec des adresses IP anonymisées, « Liste de toutes les fonctionnalités de Matomo » (« List of all Matomo Features »).
12. Remarques finales sur la déclaration de protection des données
Nous avons créé la présente déclaration de protection des données avec le générateur de protection des données de Datenschutzpartner .
Nous pouvons actualiser la présente déclaration de protection des données à tout moment. Nous informons des actualisations par la publication de la déclaration de protection des données actuelle sur notre site web.
La présente déclaration de protection des données est une traduction automatique de l’allemand.