Politique de confidentialité
Avec cette politique de confidentialité, nous vous informons quelles données personnelles nous traitons dans le cadre de nos activités et opérations, y compris notre site Web
Des politiques de confidentialité supplémentaires et d'autres documents juridiques tels que les conditions générales (CGV), les conditions d'utilisation ou les conditions de participation peuvent s'appliquer à des activités et opérations individuelles ou supplémentaires.
Nous sommes soumis au droit suisse sur la protection des données et, le cas échéant, au droit étranger applicable en matière de protection des données, notamment celui de l'Union européenne (UE) avec le règlement général sur la protection des données (RGPD). La Commission européenne reconnaît que la législation suisse sur la protection des données garantit une protection adéquate des données.
1. Adresses de contact
Responsabilité du traitement des données personnelles :
Pierre Schaeublin
à Oberhof 16
CH-8240 Thayngen
Nous vous indiquerons s'il existe d'autres personnes responsables du traitement des données personnelles dans des cas individuels.
2. Termes et bases juridiques
2.1 Conditions
Les données personnelles sont toutes les informations qui se rapportent à une personne physique identifiée ou identifiable. Une personne concernée est une personne à propos de laquelle nous traitons des données personnelles.
Le traitement comprend toute manipulation de données à caractère personnel, quels que soient les moyens et les procédés utilisés, tels que l'interrogation, la comparaison, l'adaptation, l'archivage, la conservation, la récupération, la divulgation, l'obtention, l'enregistrement, la collecte, la suppression, la divulgation, l'arrangement, l'organisation, le stockage, la modification, la diffusion, la liaison, la destruction et l'utilisation des données à caractère personnel.
L' Espace économique européen (EEE) comprend les États membres de l'Union européenne (UE) ainsi que la Principauté de Liechtenstein, l'Islande et la Norvège. Le Règlement général sur la protection des données (RGPD) définit le traitement des données personnelles comme un traitement de données personnelles.
2.2 Base juridique
Nous traitons les données personnelles conformément à la législation suisse sur la protection des données, en particulier la loi fédérale sur la protection des données (loi sur la protection des données, LPD) et l' ordonnance sur la protection des données (ordonnance sur la protection des données, ORPD).
Nous traitons – si et dans la mesure où le Règlement général sur la protection des données (RGPD) est applicable – les données personnelles conformément à au moins l’une des bases juridiques suivantes :
- Art. 6 (1) (b) RGPD pour le traitement nécessaire des données personnelles pour exécuter un contrat avec la personne concernée et pour exécuter des mesures précontractuelles.
- Art. 6 (1) (f) RGPD pour le traitement nécessaire des données personnelles afin de protéger les intérêts légitimes de nous ou de tiers, à moins que les libertés et droits fondamentaux ainsi que les intérêts de la personne concernée ne prévalent. Les intérêts légitimes comprennent notamment notre intérêt à pouvoir mener nos activités et opérations de manière permanente, conviviale, sécurisée et fiable et à communiquer à leur sujet, à garantir la sécurité des informations, à nous protéger contre les abus, à faire valoir nos propres droits légaux et à respecter le droit suisse.
- Art. 6 (1) (c) RGPD pour le traitement nécessaire des données personnelles pour remplir une obligation légale à laquelle nous sommes soumis en vertu du droit applicable des États membres de l'Espace économique européen (EEE).
- Art. 6 (1) (e) RGPD pour le traitement nécessaire des données personnelles à l'exécution d'une tâche effectuée dans l'intérêt public.
- Art. 6 (1) (a) RGPD pour le traitement des données personnelles avec le consentement de la personne concernée.
- Art. 6 (1) (d) RGPD pour le traitement nécessaire des données à caractère personnel afin de protéger les intérêts vitaux de la personne concernée ou d'une autre personne physique.
3. Type, portée et objet
Nous traitons les données personnelles nécessaires à la réalisation de nos activités de manière permanente, conviviale, sécurisée et fiable. Ces données personnelles peuvent notamment appartenir aux catégories suivantes : données d'inventaire et de contact, données de navigateur et d'appareil, données de contenu, métadonnées ou données périphériques et données d'utilisation, données de localisation, données de vente ainsi que données de contrat et de paiement.
Nous traitons les données personnelles pendant la période requise pour la ou les finalités respectives ou comme l'exige la loi. Les données personnelles qui ne doivent plus être traitées seront anonymisées ou supprimées.
Nous pouvons faire traiter des données personnelles par des tiers . Nous pouvons traiter des données personnelles conjointement avec des tiers ou les transférer à des tiers. Ces tiers sont notamment des prestataires spécialisés dont nous utilisons les services. Nous garantissons également la protection des données de ces tiers.
Nous ne traitons généralement les données personnelles qu'avec le consentement des personnes concernées. Si et dans la mesure où le traitement est autorisé pour d’autres raisons légales, nous pouvons renoncer à la nécessité d’obtenir un consentement. Par exemple, nous pouvons traiter des données personnelles sans consentement pour exécuter un contrat, pour nous conformer à des obligations légales ou pour protéger des intérêts supérieurs.
Dans ce contexte, nous traitons notamment les informations qu'une personne concernée nous envoie volontairement lorsqu'elle nous contacte - par exemple par courrier, e-mail, messagerie instantanée, formulaire de contact, médias sociaux ou téléphone - ou lors de l'inscription à un compte utilisateur. Nous pouvons stocker ces informations, par exemple, dans un carnet d’adresses ou à l’aide d’outils similaires. Si nous recevons des données sur d’autres personnes, les personnes qui les transmettent sont tenues de garantir la protection des données de ces personnes et de garantir l’exactitude de ces données personnelles.
Nous traitons également les données personnelles que nous recevons de tiers, obtenons de sources accessibles au public ou collectons dans le cadre de nos activités, à condition et dans la mesure où un tel traitement est autorisé pour des raisons légales.
4. Applications
Nous traitons les données personnelles des candidats dans la mesure où cela est nécessaire pour évaluer l'aptitude à une relation de travail ou à l'exécution ultérieure d'un contrat de travail. Les données personnelles requises résultent notamment des informations demandées, par exemple dans le cadre d'une offre d'emploi. Nous traitons également les données personnelles que les candidats fournissent ou publient volontairement , notamment dans le cadre de lettres de motivation, de CV et d'autres documents de candidature, ainsi que de profils en ligne.
Nous traitons – si et dans la mesure où le règlement général sur la protection des données (RGPD) est applicable – les données personnelles des candidats, notamment conformément à l'art. 9 (2) (b) RGPD .
5. Données personnelles à l'étranger
Nous traitons généralement les données personnelles en Suisse et dans l’Espace économique européen (EEE). Toutefois, nous pouvons également exporter ou transférer des données personnelles vers d’autres pays, notamment afin de les traiter ou de les faire traiter sur place.
Nous pouvons exporter des données personnelles vers tous les pays et territoires de la Terre et ailleurs dans l' univers , à condition que les lois de ces pays garantissent une protection adéquate des données, comme décidé par le Conseil fédéral suisse et – si et dans la mesure où le Règlement général sur la protection des données (RGPD) est applicable – comme décidé par la Commission européenne .
Nous pouvons transférer des données personnelles vers des pays dont les lois n'assurent pas une protection adéquate des données, à condition que la protection des données soit assurée pour d'autres raisons, notamment sur la base de clauses types de protection des données ou d'autres garanties appropriées. À titre exceptionnel, nous pouvons exporter des données personnelles vers des pays sans protection des données adéquate ou appropriée si les exigences spécifiques en matière de protection des données sont remplies, par exemple le consentement exprès des personnes concernées ou un lien direct avec la conclusion ou l'exécution d'un contrat. Nous serons heureux de fournir aux personnes concernées des informations sur les garanties éventuelles ou une copie de ces garanties sur demande.
6. Droits des personnes concernées
6.1 Réclamations en matière de protection des données
Nous accordons aux personnes concernées tous les droits prévus par la législation applicable en matière de protection des données. Les personnes concernées disposent notamment des droits suivants :
- Informations : Les personnes concernées peuvent demander des informations pour savoir si nous traitons des données personnelles les concernant et, si oui, de quelles données personnelles il s'agit. Les personnes concernées recevront également les informations nécessaires pour faire valoir leurs droits en matière de protection des données et pour garantir la transparence. Cela comprend les données personnelles traitées en tant que telles, mais également, entre autres, des informations sur la finalité du traitement, la durée de conservation, toute divulgation ou exportation de données vers d'autres pays et l'origine des données personnelles.
- Correction et restriction : Les personnes concernées peuvent corriger les données personnelles inexactes, compléter les données incomplètes et faire restreindre le traitement de leurs données.
- Suppression et opposition : Les personnes concernées peuvent faire supprimer leurs données personnelles (« droit à l’oubli ») et s’opposer au traitement de leurs données avec effet pour l’avenir.
- Divulgation et transfert de données : Les personnes concernées peuvent demander la divulgation de données personnelles ou le transfert de leurs données à un autre responsable du traitement.
Nous pouvons reporter, restreindre ou refuser l’exercice des droits des personnes concernées dans la mesure permise par la loi. Nous pouvons informer les personnes concernées de toutes les conditions qui doivent être remplies pour exercer leurs droits en matière de protection des données. Par exemple, nous pouvons refuser de fournir des informations en tout ou en partie pour des raisons de secrets commerciaux ou de protection d’autres personnes. Par exemple, nous pouvons refuser de supprimer des données personnelles en tout ou en partie en invoquant des délais de conservation légaux.
Nous pouvons, dans des cas exceptionnels, facturer des frais pour l’exercice de ces droits. Nous informerons à l’avance les personnes concernées des éventuels frais.
Nous sommes tenus de prendre les mesures appropriées pour identifier les personnes concernées qui demandent des informations ou font valoir d’autres droits. Les personnes concernées sont tenues de coopérer.
6.2 Droit de porter plainte
Les personnes concernées ont le droit de faire valoir leurs droits en matière de protection des données par le biais d'une action en justice ou de déposer une plainte auprès d'une autorité de contrôle compétente en matière de protection des données.
L'autorité de contrôle de la protection des données pour les responsables privés du traitement et les organismes fédéraux en Suisse est le Préposé fédéral à la protection des données et à la transparence (PFPDT).
Les personnes concernées ont – si et dans la mesure où le règlement général sur la protection des données (RGPD) est applicable – le droit de déposer une plainte auprès d’une autorité européenne de contrôle de la protection des données compétente.
7. Sécurité des données
Nous prenons les mesures techniques et organisationnelles appropriées pour garantir la sécurité des données adaptée au risque respectif. Nous ne pouvons toutefois pas garantir une sécurité absolue des données.
L'accès à notre site Internet s'effectue via un cryptage de transport (SSL / TLS, notamment avec le protocole Hypertext Transfer Protocol Secure, en abrégé HTTPS). La plupart des navigateurs indiquent le cryptage du transport avec un cadenas dans la barre d'adresse.
Notre communication numérique – comme toute communication numérique en principe – est soumise à une surveillance de masse sans motif ni soupçon, ainsi qu’à d’autres surveillances de la part des autorités de sécurité en Suisse, dans le reste de l’Europe, aux États-Unis d’Amérique (USA) et dans d’autres pays. Nous n’avons aucune influence directe sur le traitement des données personnelles par les services secrets, les services de police et autres autorités de sécurité.
8. Utilisation du site Web
8.1 Cookies
Nous pouvons utiliser des cookies. Les cookies – nos propres cookies (cookies propriétaires) ainsi que les cookies de tiers dont nous utilisons les services (cookies tiers) – sont des données qui sont stockées dans le navigateur. Ces données stockées ne doivent pas nécessairement se limiter aux cookies textuels traditionnels.
Les cookies peuvent être stockés temporairement dans le navigateur sous forme de « cookies de session » ou pendant une certaine période sous forme de cookies dits permanents. Les « cookies de session » sont automatiquement supprimés à la fermeture du navigateur. Les cookies persistants ont une durée de conservation spécifique. Les cookies permettent notamment de reconnaître un navigateur lors de votre prochaine visite sur notre site Internet et ainsi, par exemple, de mesurer la portée de notre site Internet. Cependant, les cookies permanents peuvent également être utilisés à des fins de marketing en ligne, par exemple.
Les cookies peuvent être désactivés ou supprimés en tout ou en partie à tout moment dans les paramètres du navigateur. Sans cookies, notre site Web pourrait ne plus être entièrement disponible. Nous demandons activement votre consentement explicite à l’utilisation de cookies – au moins lorsque cela est nécessaire et dans la mesure où cela est nécessaire.
Pour les cookies utilisés à des fins de mesure de performance et de portée ou à des fins publicitaires, une objection générale (« opt-out ») est possible pour de nombreux services via AdChoices (Digital Advertising Alliance of Canada), la Network Advertising Initiative (NAI), YourAdChoices (Digital Advertising Alliance) ou Your Online Choices (European Interactive Digital Advertising Alliance, EDAA).
8.2 Fichiers journaux du serveur
Nous pouvons enregistrer les informations suivantes pour chaque accès à notre site Web, à condition qu'elles soient transmises de votre navigateur à notre infrastructure de serveur ou qu'elles puissent être déterminées par notre serveur Web : date et heure, y compris le fuseau horaire, adresse IP , statut d'accès (code de statut HTTP), système d'exploitation, y compris l'interface utilisateur et la version, navigateur, y compris la langue et la version, sous-page individuelle de notre site Web consultée, y compris la quantité de données transférées, dernier site Web consulté dans la même fenêtre de navigateur (référent).
Nous stockons ces informations, qui peuvent également constituer des données personnelles, dans les fichiers journaux du serveur. Ces informations sont nécessaires pour garantir que notre site Internet soit mis à disposition de manière permanente, conviviale et fiable et pour garantir la sécurité des données et, en particulier, la protection des données personnelles – également par des tiers ou avec l'aide de tiers.
8.3 Balises Web
Nous pouvons utiliser des balises Web sur notre site Web. Les pixels de suivi sont également appelés balises Web. Les balises Web, y compris celles de tiers dont nous utilisons les services, sont de petites images, généralement invisibles, qui sont automatiquement récupérées lorsque vous visitez notre site Web. Les balises Web peuvent être utilisées pour collecter les mêmes informations que les fichiers journaux du serveur.
8.4 Commentaires
Nous vous permettons de publier des commentaires sur notre site Web. Dans ce contexte, nous traitons notamment les informations qu'un commentateur nous envoie, mais également l' adresse IP utilisée ainsi que la date et l'heure. Ces informations sont nécessaires pour permettre la publication de commentaires et pour assurer la protection contre les abus, ce qui est dans notre intérêt légitime primordial.
9. Notifications et communications
Nous envoyons des notifications et des communications par courrier électronique et d’autres canaux de communication tels que la messagerie instantanée ou les SMS.
9.1 Mesure du succès et de la portée
Les notifications et les messages peuvent contenir des liens Web ou des pixels de suivi qui enregistrent si un message individuel a été ouvert et sur quels liens Web on a cliqué. Ces liens Web et pixels de suivi peuvent également enregistrer l’utilisation des notifications et des messages à titre personnel. Nous avons besoin de cet enregistrement statistique d'utilisation pour mesurer le succès et la portée afin de pouvoir envoyer des notifications et des messages en fonction des besoins et des habitudes de lecture des destinataires de manière efficace et conviviale, ainsi que de manière permanente, sécurisée et fiable.
9.2 Consentement et objection
Vous devez toujours consentir expressément à l’utilisation de votre adresse e-mail et de vos autres coordonnées, à moins que l’utilisation ne soit autorisée pour d’autres raisons légales. Pour tout consentement, nous utilisons dans la mesure du possible la procédure du « double opt-in ». Cela signifie que vous recevrez un e-mail contenant un lien Web sur lequel vous devrez cliquer pour confirmer votre consentement, afin qu'aucune utilisation abusive par des tiers non autorisés ne puisse se produire. Nous pouvons enregistrer ces consentements, y compris l'adresse IP , la date et l'heure, à des fins de preuve et de sécurité.
Vous pouvez généralement vous opposer à tout moment à la réception de notifications et de communications telles que des newsletters. Avec une telle objection, vous pouvez simultanément vous opposer à l’enregistrement statistique de l’utilisation dans le but de mesurer le succès et la portée. Nous nous réservons le droit de fournir les notifications et communications nécessaires dans le cadre de nos activités et opérations.
10. Médias sociaux
Nous sommes présents sur les plateformes de médias sociaux et autres plateformes en ligne afin de communiquer avec les parties intéressées et de les informer de nos activités et opérations. Dans le cadre de ces plateformes, des données personnelles peuvent également être traitées en dehors de la Suisse et de l'Espace économique européen (EEE).
Les conditions générales de vente (CGV) et les conditions d'utilisation ainsi que les déclarations de protection des données et autres dispositions des différents exploitants de ces plateformes s'appliquent également. Ces dispositions fournissent notamment des informations sur les droits des personnes concernées directement vis-à-vis de la plateforme concernée, y compris, par exemple, le droit à l'information.
Nous sommes conjointement responsables de notre présence sur les réseaux sociaux Facebook, y compris les soi-disant Page Insights, avec Meta Platforms Ireland Limited (Irlande) – à condition et dans la mesure où le règlement général sur la protection des données (RGPD) est applicable. Meta Platforms Ireland Limited fait partie des sociétés Meta (y compris aux États-Unis). Les informations sur les pages fournissent des informations sur la manière dont les visiteurs interagissent avec notre présence sur Facebook. Nous utilisons Page Insights pour assurer notre présence sur les réseaux sociaux sur Facebook de manière efficace et conviviale.
Vous trouverez de plus amples informations sur le type, la portée et la finalité du traitement des données, des informations sur les droits des personnes concernées et les coordonnées de Facebook et du délégué à la protection des données de Facebook dans la politique de confidentialité de Facebook . Nous avons conclu avec Facebook le « Controller Addendum » et avons ainsi convenu, en particulier, que Facebook est responsable de la garantie des droits des personnes concernées. Pour ce que l'on appelle les Page Insights, les informations correspondantes peuvent être trouvées sur la page « Informations sur Page Insights » y compris « Informations sur les données Page Insights » .
11. Services tiers
Nous utilisons des services de tiers spécialisés pour nous permettre de mener nos activités de manière durable, conviviale, sécurisée et fiable. Ces services nous permettent, entre autres, d’intégrer des fonctionnalités et du contenu dans notre site Web. Ainsi intégrés, les services utilisés enregistrent les adresses IP des utilisateurs au moins temporairement pour des raisons techniquement impérieuses.
À des fins de sécurité, statistiques et techniques nécessaires, des tiers dont nous utilisons les services peuvent traiter des données liées à nos activités de manière agrégée, anonymisée ou pseudonymisée. Il s'agit par exemple de données de performance ou d'utilisation afin de pouvoir proposer le service concerné.
Nous utilisons notamment :
- Services Google : Fournisseurs : Google LLC (États-Unis) / Google Ireland Limited (Irlande) pour les utilisateurs de l'Espace économique européen (EEE) et de la Suisse ; Informations générales sur la protection des données : « Principes de confidentialité et de sécurité » , Politique de confidentialité , « Google s'engage à respecter les lois applicables en matière de protection des données » , « Guide de protection des données dans les produits Google » , « Comment nous utilisons les données des sites Web ou des applications sur ou dans lesquels nos services sont utilisés » (informations de Google) , « Types de cookies et autres technologies utilisées par Google » , « Publicité personnalisée » (activation / désactivation / paramètres) .
11.1 Infrastructure numérique
Nous utilisons des services de tiers spécialisés pour accéder à l’infrastructure numérique nécessaire dans le cadre de nos activités et opérations. Il s’agit par exemple de services d’hébergement et de stockage de fournisseurs sélectionnés.
Nous utilisons notamment :
- Hostpoint : Hébergement ; Fournisseur : Hostpoint AG (Suisse) ; Informations sur la protection des données : Politique de confidentialité .
- Squarespace : créateur de sites Web ; Fournisseurs : Squarespace Inc. (USA) pour les utilisateurs aux USA / Squarespace Ireland Limited (Irlande) pour les utilisateurs dans le reste du monde ; Informations sur la protection des données : « Protection et sécurité des données » , Politique de confidentialité , Politique relative aux cookies .
11.2 Cartes
Nous utilisons des services tiers pour intégrer des cartes dans notre site Web.
Nous utilisons notamment :
- Google Maps , y compris Google Maps Platform : service de cartographie ; Fournisseur : Google ; Informations spécifiques à Google Maps : « Comment Google utilise les informations de localisation » .
11.3 Contenu audio et vidéo numérique
Nous utilisons des services de tiers spécialisés pour permettre la lecture directe de contenus audio et vidéo numériques tels que de la musique ou des podcasts.
Nous utilisons notamment :
- Vimeo : plateforme vidéo ; Fournisseur : Vimeo Inc. (États-Unis) ; Informations sur la protection des données : Politique de confidentialité , « Protection des données » .
- YouTube : plateforme vidéo ; Fournisseur : Google ; Informations spécifiques à YouTube : « Centre de confidentialité et de sécurité » , « Mes données sur YouTube » .
11.4 Paiements
Nous faisons appel à des prestataires de services spécialisés pour traiter les paiements de nos clients de manière sécurisée et fiable. Les textes juridiques des différents prestataires de services, tels que les conditions générales de vente (CGV) ou les déclarations de protection des données, s'appliquent également au traitement des paiements.
Nous utilisons notamment :
- PayPal (y compris Braintree ) : traitement des paiements ; Fournisseurs : PayPal (Europe) S.à rl et Cie, SCA (Luxembourg) / PayPal Pte. Ltd. (Singapour) ; Informations sur la protection des données : Politique de confidentialité , « Déclaration sur les cookies et les technologies de suivi » .
- Stripe : traitement des paiements ; Fournisseurs : Stripe Inc. (États-Unis) / Stripe Payments Europe Limited (SPEL, Irlande) pour les utilisateurs de l'Espace économique européen (EEE) et de la Suisse et en partie en Grande-Bretagne / Stripe Payments UK Limited (Grande-Bretagne) et Stripe Capital Europe Limited (Irlande) en partie pour les utilisateurs de Grande-Bretagne ; Informations sur la protection des données : « Stripe Privacy Center » (« Stripe Privacy Center ») , Politique de confidentialité , Politique relative aux cookies .
12. Mesure du succès et de la portée
Nous essayons de déterminer comment notre offre en ligne est utilisée. Dans ce contexte, nous pouvons, par exemple, mesurer le succès et la portée de nos activités ainsi que l’impact des liens tiers vers notre site Web. Nous pouvons également, par exemple, tester et comparer la manière dont différentes parties ou versions de notre offre en ligne sont utilisées (méthode « A/B testing »). Sur la base des résultats de la mesure du succès et de la portée, nous pouvons notamment corriger les erreurs, renforcer le contenu populaire ou apporter des améliorations à notre offre en ligne.
Dans la plupart des cas, les adresses IP des utilisateurs individuels sont stockées pour mesurer le succès et la portée. Dans ce cas, les adresses IP sont généralement raccourcies (« masquage IP ») afin de respecter le principe d’économie des données grâce à la pseudonymisation correspondante.
Des cookies peuvent être utilisés et des profils d'utilisateurs peuvent être créés pour mesurer le succès et la portée. Tout profil utilisateur créé peut inclure, par exemple, les pages individuelles visitées ou le contenu consulté sur notre site Web, des informations sur la taille de l'écran ou de la fenêtre du navigateur et l'emplacement - au moins approximatif. En principe, les profils d'utilisateurs sont créés exclusivement sous forme pseudonyme et ne sont pas utilisés pour identifier les utilisateurs individuels. Les services tiers individuels auprès desquels les utilisateurs sont enregistrés peuvent au mieux attribuer l'utilisation de notre offre en ligne au compte utilisateur ou au profil utilisateur sur le service concerné.
Nous utilisons notamment :
- Google Analytics : mesure du succès et de la portée ; Fournisseur : Google ; Informations spécifiques à Google Analytics : Mesure sur différents navigateurs et appareils (cross-device tracking) ainsi qu'avec des adresses IP pseudonymisées, qui ne sont transmises intégralement à Google aux États-Unis qu'exceptionnellement , « Protection des données » , « Module complémentaire de navigateur pour la désactivation de Google Analytics » .
13. Dispositions finales
Nous avons créé cette politique de confidentialité avec le générateur de protection des données de Datenschutzpartner .
Nous pouvons adapter et compléter cette politique de confidentialité à tout moment. Nous vous informerons de ces ajustements et ajouts de manière appropriée, notamment en publiant la déclaration de protection des données actuelle sur notre site Internet.