Politique de confidentialité
Par la présente politique de confidentialité, nous vous indiquons quelles données personnelles nous traitons dans le cadre de nos activités, y compris sur notre site internet compliant-concept.ch. Nous précisons en particulier à quelles fins, de quelle manière et en quels lieux nous traitons ces données personnelles. Nous vous renseignons également sur les droits des personnes dont nous traitons les données.
Pour certaines activités ou des activités complémentaires, d'autres politiques de confidentialité ainsi que d'autres documents juridiques tels que des conditions générales (CG), des conditions d'utilisation ou des conditions de participation peuvent s'appliquer.
Nous sommes soumis au droit suisse de la protection des données ainsi que, le cas échéant, au droit étranger applicable en matière de protection des données, notamment celui de l'Union européenne (UE) avec le Règlement général sur la protection des données (RGPD). La Commission européenne reconnaît que le droit suisse de la protection des données garantit un niveau de protection adéquat.
1. Adresses de contact
Responsable du traitement des données personnelles :
compliant concept AG
Jurastrasse 58
CH-5430 Wettingen
info@compliant-concept.ch
Nous le signalons lorsque, dans un cas particulier, d'autres responsables interviennent dans le traitement des données personnelles.
2. Notions et bases légales
2.1 Notions
Les données personnelles sont l'ensemble des informations qui se rapportent à une personne physique identifiée ou identifiable. La personne concernée est une personne dont nous traitons les données personnelles.
Le traitement recouvre toute opération portant sur des données personnelles, quels que soient les moyens et les procédés utilisés, par exemple la consultation, le rapprochement, l'adaptation, l'archivage, la conservation, la lecture, la communication, l'obtention, la saisie, la collecte, l'effacement, la divulgation, le classement, l'organisation, l'enregistrement, la modification, la diffusion, la mise en relation, la destruction et l'utilisation de données personnelles.
L'Espace économique européen (EEE) comprend les États membres de l'Union européenne (UE) ainsi que la Principauté de Liechtenstein, l'Islande et la Norvège. Le Règlement général sur la protection des données (RGPD) désigne le traitement de données personnelles comme un traitement de données à caractère personnel.
2.2 Bases légales
Nous traitons les données personnelles conformément au droit suisse de la protection des données, notamment à la loi fédérale sur la protection des données (LPD) et à l'ordonnance sur la protection des données (OPDo).
Dans la mesure où le Règlement général sur la protection des données (RGPD) est applicable, nous traitons les données personnelles sur la base d'au moins l'un des fondements juridiques suivants :
Art. 6 par. 1 let. b RGPD pour le traitement des données personnelles nécessaire à l'exécution d'un contrat conclu avec la personne concernée ainsi qu'à la mise en œuvre de mesures précontractuelles.
Art. 6 par. 1 let. f RGPD pour le traitement des données personnelles nécessaire à la sauvegarde des intérêts légitimes que nous poursuivons ou que poursuivent des tiers, à moins que ne prévalent les libertés et droits fondamentaux ainsi que les intérêts de la personne concernée. Constituent notamment des intérêts légitimes notre intérêt à pouvoir exercer nos activités de manière durable, conviviale, sûre et fiable et à communiquer à leur sujet, la garantie de la sécurité de l'information, la protection contre les abus, l'exercice de nos propres prétentions juridiques et le respect du droit suisse.
Art. 6 par. 1 let. c RGPD pour le traitement des données personnelles nécessaire au respect d'une obligation légale à laquelle nous sommes soumis en vertu du droit éventuellement applicable des États membres de l'Espace économique européen (EEE).
Art. 6 par. 1 let. e RGPD pour le traitement des données personnelles nécessaire à l'exécution d'une mission d'intérêt public.
Art. 6 par. 1 let. a RGPD pour le traitement des données personnelles avec le consentement de la personne concernée.
Art. 6 par. 1 let. d RGPD pour le traitement des données personnelles nécessaire à la sauvegarde des intérêts vitaux de la personne concernée ou d'une autre personne physique.
3. Nature, étendue et finalité
Nous traitons les données personnelles nécessaires pour pouvoir exercer nos activités de manière durable, conviviale, sûre et fiable. Ces données personnelles peuvent notamment relever des catégories suivantes : données de base et de contact, données relatives au navigateur et à l'appareil, données de contenu, métadonnées ou données annexes et données d'utilisation, données de localisation, données de vente ainsi que données contractuelles et de paiement.
Nous traitons les données personnelles pendant la durée nécessaire à la finalité ou aux finalités concernées, ou exigée par la loi. Les données personnelles dont le traitement n'est plus nécessaire sont anonymisées ou effacées.
Nous pouvons confier le traitement des données personnelles à des tiers. Nous pouvons traiter les données personnelles conjointement avec des tiers ou les leur transmettre. Il s'agit en particulier de prestataires spécialisés dont nous utilisons les services. Nous veillons à la protection des données également auprès de ces tiers.
Nous traitons en principe les données personnelles uniquement avec le consentement des personnes concernées. Dans la mesure où le traitement est licite pour d'autres motifs juridiques, nous pouvons renoncer à recueillir un consentement. Nous pouvons par exemple traiter des données personnelles sans consentement pour exécuter un contrat, pour respecter des obligations légales ou pour préserver des intérêts prépondérants.
Dans ce cadre, nous traitons en particulier les informations qu'une personne concernée nous transmet volontairement lors d'une prise de contact – par exemple par courrier postal, e-mail, messagerie instantanée, formulaire de contact, réseaux sociaux ou téléphone – ou lors de la création d'un compte utilisateur. Nous pouvons enregistrer ces informations par exemple dans un carnet d'adresses, dans un système de gestion de la relation client (système CRM) ou au moyen d'outils comparables. Lorsque nous recevons des données concernant d'autres personnes, les personnes qui nous les transmettent sont tenues de garantir la protection des données à l'égard de ces personnes ainsi que de veiller à l'exactitude de ces données personnelles.
Nous traitons en outre les données personnelles que nous recevons de tiers, que nous obtenons à partir de sources accessibles au public ou que nous collectons dans l'exercice de nos activités, dans la mesure où un tel traitement est licite pour des motifs juridiques.
4. Candidatures
Nous traitons les données personnelles des candidates et candidats dans la mesure où elles sont nécessaires à l'appréciation de leur aptitude à un rapport de travail ou à l'exécution ultérieure d'un contrat de travail. Les données personnelles nécessaires découlent en particulier des informations demandées, par exemple dans le cadre d'une offre d'emploi. Nous traitons en outre les données personnelles que les candidates et candidats communiquent ou publient volontairement, notamment dans le cadre des lettres de motivation, des curriculums vitae et des autres documents de candidature ainsi que des profils en ligne.
Dans la mesure où le Règlement général sur la protection des données (RGPD) est applicable, nous traitons les données personnelles des candidates et candidats notamment sur la base de l'art. 9 par. 2 let. b RGPD.
Nous recourons à des services de tiers afin de pouvoir publier des offres d'emploi par e-recrutement ainsi que recevoir et gérer des candidatures.
Nous utilisons notamment :
JOIN : e-recrutement ; prestataire : JOIN Solutions AG (Suisse) ; informations relatives à la protection des données : politique de confidentialité.
5. Données personnelles à l'étranger
Nous traitons en principe les données personnelles en Suisse et dans l'Espace économique européen (EEE). Nous pouvons toutefois également exporter ou transmettre des données personnelles vers d'autres États, en particulier afin de les y traiter ou de les y faire traiter.
Nous pouvons exporter des données personnelles vers tous les États et territoires de la planète, ainsi qu'ailleurs dans l'univers, pour autant que le droit local garantisse, selon la décision du Conseil fédéral suisse, une protection adéquate des données et – dans la mesure où le Règlement général sur la protection des données (RGPD) est applicable – une protection adéquate des données selon la décision de la Commission européenne.
Nous pouvons transmettre des données personnelles vers des États dont le droit ne garantit pas une protection adéquate des données, pour autant que celle-ci soit assurée pour d'autres motifs, notamment sur la base de clauses types de protection des données ou d'autres garanties appropriées. À titre exceptionnel, nous pouvons exporter des données personnelles vers des États n'offrant pas une protection adéquate ou appropriée lorsque les conditions particulières prévues par le droit de la protection des données sont remplies, par exemple le consentement exprès des personnes concernées ou un lien direct avec la conclusion ou l'exécution d'un contrat. Sur demande, nous communiquons volontiers aux personnes concernées des informations sur les garanties éventuelles ou leur en remettons une copie.
6. Droits des personnes concernées
6.1 Prétentions en matière de protection des données
Nous accordons aux personnes concernées l'ensemble des prétentions prévues par le droit applicable en matière de protection des données. Les personnes concernées disposent en particulier des droits suivants :
Renseignement : les personnes concernées peuvent demander si nous traitons des données personnelles les concernant et, le cas échéant, de quelles données il s'agit. Elles reçoivent en outre les informations nécessaires pour faire valoir leurs prétentions en matière de protection des données et pour garantir la transparence. En font partie les données personnelles traitées en tant que telles, mais aussi notamment des indications sur la finalité du traitement, sur la durée de conservation, sur une éventuelle communication ou un éventuel export de données vers d'autres États et sur l'origine des données personnelles.
Rectification et limitation : les personnes concernées peuvent faire rectifier des données personnelles inexactes, compléter des données incomplètes et faire limiter le traitement de leurs données.
Effacement et opposition : les personnes concernées peuvent faire effacer leurs données personnelles (« droit à l'oubli ») et s'opposer au traitement de leurs données avec effet pour l'avenir.
Remise et portabilité des données : les personnes concernées peuvent demander la remise de leurs données personnelles ou leur transfert à un autre responsable.
Nous pouvons reporter, limiter ou refuser l'exercice des droits des personnes concernées dans les limites autorisées par la loi. Nous pouvons indiquer aux personnes concernées les conditions à remplir, le cas échéant, pour l'exercice de leurs prétentions en matière de protection des données. Nous pouvons par exemple refuser, en tout ou en partie, de donner suite à une demande de renseignement en invoquant des secrets d'affaires ou la protection d'autres personnes. Nous pouvons par exemple aussi refuser, en tout ou en partie, l'effacement de données personnelles en invoquant des obligations légales de conservation.
À titre exceptionnel, nous pouvons prévoir des frais pour l'exercice des droits. Nous informons préalablement les personnes concernées des frais éventuels.
Nous sommes tenus d'identifier, par des mesures appropriées, les personnes concernées qui demandent un renseignement ou qui font valoir d'autres droits. Les personnes concernées sont tenues de coopérer.
6.2 Droit de réclamation
Les personnes concernées ont le droit de faire valoir leurs prétentions en matière de protection des données par la voie judiciaire ou de déposer une réclamation auprès d'une autorité compétente de surveillance de la protection des données.
En Suisse, l'autorité de surveillance de la protection des données pour les responsables privés et les organes fédéraux est le Préposé fédéral à la protection des données et à la transparence (PFPDT).
Dans la mesure où le Règlement général sur la protection des données (RGPD) est applicable, les personnes concernées ont le droit de déposer une réclamation auprès d'une autorité européenne compétente de surveillance de la protection des données.
7. Sécurité des données
Nous prenons les mesures techniques et organisationnelles appropriées afin de garantir une sécurité des données adaptée au risque concerné. Nous ne pouvons toutefois pas garantir une sécurité absolue des données.
L'accès à notre site internet s'effectue au moyen d'un chiffrement de transport (SSL / TLS, en particulier avec le Hypertext Transfer Protocol Secure, en abrégé HTTPS). La plupart des navigateurs signalent le chiffrement de transport par un cadenas dans la barre d'adresse.
Notre communication numérique est soumise – comme en principe toute communication numérique – à la surveillance de masse sans motif ni soupçon ainsi qu'à d'autres mesures de surveillance des autorités de sécurité en Suisse, dans le reste de l'Europe, aux États-Unis d'Amérique (USA) et dans d'autres États. Nous ne pouvons exercer aucune influence directe sur le traitement correspondant des données personnelles par les services de renseignement, les services de police et d'autres autorités de sécurité.
8. Utilisation du site internet
8.1 Cookies
Nous pouvons utiliser des cookies. Les cookies – aussi bien nos propres cookies (cookies de première partie) que les cookies de tiers dont nous utilisons les services (cookies de tiers) – sont des données enregistrées dans le navigateur. Ces données enregistrées ne se limitent pas nécessairement aux cookies traditionnels sous forme de texte.
Les cookies peuvent être enregistrés dans le navigateur de manière temporaire en tant que « cookies de session » ou pour une durée déterminée en tant que cookies dits permanents. Les « cookies de session » sont automatiquement supprimés à la fermeture du navigateur. Les cookies permanents ont une durée d'enregistrement déterminée. Les cookies permettent notamment de reconnaître un navigateur lors de la prochaine visite de notre site internet et ainsi, par exemple, de mesurer l'audience de notre site internet. Les cookies permanents peuvent toutefois aussi être utilisés, par exemple, à des fins de marketing en ligne.
Les cookies peuvent à tout moment être désactivés en tout ou en partie, ainsi que supprimés, dans les paramètres du navigateur. Sans cookies, notre site internet n'est, le cas échéant, plus disponible dans toute son étendue. Nous sollicitons – à tout le moins dans la mesure nécessaire – activement le consentement exprès à l'utilisation de cookies.
8.2 Fichiers journaux du serveur
Pour chaque accès à notre site internet, nous pouvons collecter les informations suivantes, dans la mesure où elles sont transmises par votre navigateur à notre infrastructure serveur ou peuvent être déterminées par notre serveur web : date et heure y compris fuseau horaire, adresse Internet Protocol (IP), statut d'accès (code de statut HTTP), système d'exploitation y compris interface utilisateur et version, navigateur y compris langue et version, sous-page individuelle de notre site internet consultée y compris quantité de données transmises, page web consultée en dernier dans la même fenêtre de navigateur (referer ou referrer).
Nous enregistrons ces informations, qui peuvent également constituer des données personnelles, dans des fichiers journaux du serveur. Ces informations sont nécessaires pour pouvoir mettre à disposition notre site internet de manière durable, conviviale et fiable, ainsi que pour pouvoir garantir la sécurité des données et donc, en particulier, la protection des données personnelles – y compris par des tiers ou avec l'aide de tiers.
8.3 Pixels invisibles
Nous pouvons utiliser des pixels invisibles sur notre site internet. Les pixels invisibles sont également appelés balises web (web beacons). Les pixels invisibles – y compris ceux de tiers dont nous utilisons les services – sont des images de petite taille, généralement invisibles, qui sont automatiquement chargées lors de la visite de notre site internet. Les pixels invisibles permettent de collecter les mêmes informations que les fichiers journaux du serveur.
8.4 Commentaires
Nous vous permettons de publier des commentaires sur notre site internet. Dans ce cadre, nous traitons en particulier les informations que la personne qui commente nous transmet elle-même, mais aussi l'adresse Internet Protocol (IP) utilisée ainsi que la date et l'heure. Ces informations sont nécessaires pour permettre la publication des commentaires ainsi que pour pouvoir garantir la protection contre les abus, ce qui relève de notre intérêt légitime prépondérant.
Pour vous permettre de publier des commentaires, nous utilisons en particulier :
Gravatar (Globally Recognized Avatar) : service d'avatar unifié sur différents sites internet ; prestataires : Automattic Inc. (USA) / Aut O'Mattic A8C Ireland Ltd. (Irlande) pour les utilisatrices et utilisateurs notamment en Europe ; informations relatives à la protection des données : affichage automatique de l'avatar ou du Gravatar basé sur l'adresse e-mail, politique de confidentialité, politique relative aux cookies.
9. Réseaux sociaux
Nous sommes présents sur des plateformes de réseaux sociaux et d'autres plateformes en ligne afin de pouvoir communiquer avec les personnes intéressées et informer sur nos activités. Dans le cadre de ces plateformes, des données personnelles peuvent également être traitées en dehors de la Suisse et de l'Espace économique européen (EEE).
S'appliquent également les conditions générales (CG) et conditions d'utilisation ainsi que les politiques de confidentialité et autres dispositions des différents exploitants de ces plateformes. Ces dispositions renseignent en particulier sur les droits des personnes concernées directement à l'égard de la plateforme concernée, comme par exemple le droit à l'information.
Pour notre présence sur les réseaux sociaux chez Facebook, y compris les statistiques de page dites « Page Insights », nous sommes – dans la mesure où le Règlement général sur la protection des données (RGPD) est applicable – conjointement responsables avec Meta Platforms Ireland Limited (Irlande). Meta Platforms Ireland Limited fait partie des entreprises Meta (notamment aux USA). Les statistiques de page renseignent sur la manière dont les visiteuses et visiteurs interagissent avec notre présence sur Facebook. Nous utilisons les statistiques de page afin de pouvoir mettre à disposition notre présence sur les réseaux sociaux chez Facebook de manière efficace et conviviale.
Des informations complémentaires sur la nature, l'étendue et la finalité du traitement des données, des informations sur les droits des personnes concernées ainsi que les coordonnées de Facebook et du délégué à la protection des données de Facebook figurent dans la politique de confidentialité de Facebook. Nous avons conclu avec Facebook ce que l'on appelle « l'addendum responsables conjoints » et avons ainsi notamment convenu que Facebook est responsable de garantir les droits des personnes concernées. Pour les statistiques de page dites « Page Insights », les informations correspondantes figurent sur la page « Informations sur les Page Insights » y compris « Informations sur les données des Page Insights ».
10. Services de tiers
Nous utilisons des services de tiers spécialisés pour pouvoir exercer nos activités de manière durable, conviviale, sûre et fiable. Ces services nous permettent notamment d'intégrer des fonctionnalités et des contenus sur notre site internet. Lors d'une telle intégration, les services utilisés collectent, pour des raisons techniquement impératives, au moins temporairement les adresses Internet Protocol (IP) des utilisatrices et utilisateurs.
À des fins nécessaires de sécurité, de statistique et de technique, les tiers dont nous utilisons les services peuvent traiter les données liées à nos activités de manière agrégée, anonymisée ou pseudonymisée. Il s'agit par exemple de données de performance ou d'utilisation, afin de pouvoir proposer le service concerné.
Nous utilisons notamment :
Services de Google : prestataires : Google LLC (USA) / Google Ireland Limited (Irlande) pour les utilisatrices et utilisateurs dans l'Espace économique européen (EEE) et en Suisse ; informations générales relatives à la protection des données : « Principes en matière de confidentialité et de sécurité », politique de confidentialité, « Google s'engage à respecter les lois applicables en matière de protection des données », « Guide sur la confidentialité dans les produits Google », « Comment nous utilisons les données provenant de sites ou d'applications utilisant nos services » (informations de Google), « Types de cookies et autres technologies utilisés par Google », « Annonces personnalisées » (activation / désactivation / paramètres).
Services de Microsoft : prestataires : Microsoft Corporation (USA) / Microsoft Ireland Operations Limited (Irlande) pour les utilisatrices et utilisateurs dans l'Espace économique européen (EEE), au Royaume-Uni et en Suisse ; informations générales relatives à la protection des données : « Confidentialité chez Microsoft », « Confidentialité et vie privée (Trust Center) », politique de confidentialité, tableau de bord de confidentialité (paramètres de données et de confidentialité).
10.1 Infrastructure numérique
Nous utilisons des services de tiers spécialisés pour pouvoir recourir à l'infrastructure numérique nécessaire dans le cadre de nos activités. Cela comprend par exemple des services d'hébergement et de stockage de prestataires sélectionnés.
Nous utilisons notamment :
Hostpoint : hébergement ; prestataire : Hostpoint AG (Suisse) ; informations relatives à la protection des données : politique de confidentialité.
10.2 Possibilités de contact
Nous recourons à des services de prestataires sélectionnés afin de pouvoir mieux communiquer avec des tiers, par exemple des clientes et clients potentiels ou existants.
10.3 Conférences audio et vidéo
Nous utilisons des services spécialisés pour les conférences audio et vidéo afin de pouvoir communiquer en ligne. Nous pouvons ainsi, par exemple, tenir des réunions virtuelles ou organiser des cours en ligne et des webinaires. Pour la participation à des conférences audio et vidéo, les textes juridiques des différents services, tels que politiques de confidentialité et conditions d'utilisation, s'appliquent en complément.
Nous recommandons, selon la situation personnelle, de couper par défaut le microphone lors de la participation à des conférences audio ou vidéo, ainsi que de flouter l'arrière-plan ou d'afficher un arrière-plan virtuel.
Nous utilisons notamment :
Microsoft Teams : plateforme notamment pour conférences audio et vidéo ; prestataire : Microsoft ; informations spécifiques à Teams : « Confidentialité et Microsoft Teams ».
10.4 Cartes
Nous utilisons des services de tiers afin de pouvoir intégrer des cartes sur notre site internet.
Nous utilisons notamment :
Google Maps y compris Google Maps Platform : service de cartographie ; prestataire : Google ; informations spécifiques à Google Maps : « Comment Google utilise les informations de localisation ».
10.5 Contenus audio et vidéo numériques
Nous utilisons des services de tiers spécialisés afin de permettre la lecture directe de contenus audio et vidéo numériques, par exemple de musique ou de podcasts.
Nous utilisons notamment :
Vimeo : plateforme vidéo ; prestataire : Vimeo Inc. (USA) ; informations relatives à la protection des données : politique de confidentialité, « Confidentialité ».
YouTube : plateforme vidéo ; prestataire : Google ; informations spécifiques à YouTube : « Centre de confidentialité et de sécurité », « Mes données sur YouTube ».
10.6 Polices de caractères
Nous utilisons des services de tiers afin de pouvoir intégrer sur notre site internet des polices de caractères ainsi que des icônes, logos et symboles sélectionnés.
Nous utilisons notamment :
Font Awesome : icônes et logos ; prestataire : Fonticons Inc. (USA) ; informations relatives à la protection des données : politique de confidentialité.
Google Fonts : polices de caractères ; prestataire : Google ; informations spécifiques à Google Fonts : « Confidentialité et Google Fonts » (« Privacy and Google Fonts »), « Confidentialité et collecte de données ».
11. Dispositions finales
Nous avons élaboré la présente politique de confidentialité avec le générateur de politique de confidentialité de Datenschutzpartner.
Nous pouvons à tout moment adapter et compléter la présente politique de confidentialité. Nous informerons de ces adaptations et compléments sous une forme appropriée, en particulier par la publication de la politique de confidentialité actuellement en vigueur sur notre site internet.