Protection des données
La présente déclaration de confidentialité a pour but de vous informer sur les données à caractère personnel que nous traitons dans le cadre de nos activités, y compris sur notre site web strotz.ch. Nous vous indiquons notamment à quelles fins, de quelle manière et où nous traitons ces données à caractère personnel. Nous vous informons également des droits des personnes dont nous traitons les données.
D'autres déclarations de confidentialité ainsi que d'autres documents juridiques, tels que les conditions générales (CG), les conditions d'utilisation ou les conditions de participation, peuvent s'appliquer à certaines activités ou à des activités supplémentaires.
1. Coordonnées
Responsable du traitement des données à caractère personnel :
Strotz AG
Herrenackerstrasse 16
8730 Uznach
Dans certains cas particuliers, d’autres responsables du traitement des données à caractère personnel peuvent être désignés ou une responsabilité conjointe avec au moins un autre responsable peut être établie.
2. Définitions et bases légales
2.1 Définitions
Les données à caractère personnel désignent toutes les informations se rapportant à une personne physique identifiée ou identifiable.
Les données personnelles sensibles sont les données relatives aux opinions et activités syndicales, politiques, religieuses ou philosophiques, les données relatives à la santé, à la vie privée ou à l’appartenance à une ethnie ou à une race, les données génétiques, les données biométriques permettant d’identifier sans ambiguïté une personne physique, les données relatives aux sanctions ou poursuites pénales et administratives, ainsi que les données relatives aux mesures d’aide sociale.
Le traitement comprend toute opération effectuée sur des données personnelles, quels que soient les moyens et les procédures utilisés, par exemple la consultation, la comparaison, l’adaptation, l’archivage, la conservation, la lecture, la communication, l’obtention, la saisie, la collecte, la suppression, la divulgation, le classement, l’organisation, le stockage, la modification, la diffusion, la mise en relation, la destruction et l’utilisation de données personnelles.
Une personne concernée est une personne physique au sujet de laquelle nous traitons des données à caractère personnel.
2.2 Bases légales
Nous traitons les données personnelles conformément à la législation suisse sur la protection des données, notamment la loi fédérale sur la protection des données (loi sur la protection des données, LPD) et l’ordonnance sur la protection des données (ordonnance sur la protection des données, OPPD).
3. Nature, étendue et finalité
Nous traitons les données personnelles nécessaires pour exercer nos activités de manière durable, conviviale, sûre et fiable. Ces données personnelles peuvent notamment relever des catégories suivantes : données de base et de contact, données de navigation et d’appareil, données de contenu, métadonnées ou données périphériques, données d’utilisation, données de localisation, données de vente ainsi que données contractuelles et de paiement.
Nous traitons les données à caractère personnel pendant la durée nécessaire à la ou aux finalités concernées ou requise par la loi. Les données à caractère personnel dont le traitement n’est plus nécessaire sont anonymisées ou supprimées.
Nous pouvons faire traiter des données à caractère personnel par des tiers. Nous pouvons traiter des données à caractère personnel conjointement avec des tiers ou les transmettre à des tiers. Ces tiers sont notamment des prestataires spécialisés auxquels nous faisons appel. Nous garantissons également la protection des données auprès de ces tiers.
En principe, nous ne traitons les données à caractère personnel qu’avec le consentement des personnes concernées. Dans la mesure où le traitement est autorisé pour d’autres motifs juridiques, nous pouvons renoncer à demander un consentement. Nous pouvons, par exemple, traiter des données à caractère personnel sans consentement afin d’exécuter un contrat, de respecter des obligations légales ou de préserver des intérêts prépondérants.
Nous traitons en outre les données à caractère personnel que nous recevons de tiers, que nous obtenons à partir de sources accessibles au public ou que nous collectons dans le cadre de l’exercice de nos activités, dans la mesure où ce traitement est autorisé pour des motifs juridiques.
4. Communication
Nous traitons des données à caractère personnel afin de pouvoir communiquer avec des tiers. Dans ce cadre, nous traitons notamment les données qu’une personne concernée nous transmet lorsqu’elle prend contact avec nous, par exemple par courrier postal ou par e-mail. Nous pouvons enregistrer ces données dans un carnet d’adresses ou à l’aide d’outils similaires.
Les tiers qui transmettent des données concernant d’autres personnes sont tenus de garantir la protection des données à l’égard de ces personnes concernées. Pour ce faire, il convient notamment de s’assurer de l’exactitude des données personnelles transmises.
5. Sécurité des données
Nous prenons les mesures techniques et organisationnelles appropriées pour garantir une sécurité des données adaptée au risque concerné. Grâce à ces mesures, nous garantissons notamment la confidentialité, la disponibilité, la traçabilité et l’intégrité des données personnelles traitées, sans toutefois pouvoir garantir une sécurité absolue des données.
L'accès à notre site web et à nos autres présences en ligne s'effectue au moyen d'un cryptage de transport (SSL / TLS, notamment avec le protocole HTTPS). La plupart des navigateurs signalent le cryptage de transport par un petit cadenas dans la barre d'adresse.
Nos communications numériques sont soumises – comme toute communication numérique en principe – à une surveillance de masse sans motif ni soupçon de la part des autorités de sécurité en Suisse, dans le reste de l’Europe, aux États-Unis d’Amérique (USA) et dans d’autres pays. Nous ne pouvons exercer aucune influence directe sur le traitement correspondant des données personnelles par les services secrets, les services de police et d’autres autorités de sécurité. Nous ne pouvons pas non plus exclure que certaines personnes concernées fassent l’objet d’une surveillance ciblée.
6. Données personnelles à l’étranger
Nous traitons en principe les données personnelles en Suisse. Nous pouvons toutefois également communiquer ou exporter des données personnelles vers d’autres États, notamment pour les y traiter ou les faire traiter.
Nous pouvons communiquer des données personnelles vers tous les pays et territoires de la planète ainsi qu’ailleurs dans l’univers, pour autant que la législation locale garantisse une protection adéquate des données conformément à la décision du Conseil fédéral suisse.
Nous pouvons communiquer des données personnelles vers des pays dont la législation ne garantit pas une protection adéquate des données, pour autant qu’une protection appropriée soit assurée pour d’autres raisons, notamment sur la base de clauses types de protection des données ou d’autres garanties appropriées. À titre exceptionnel, nous pouvons exporter des données à caractère personnel vers des pays ne disposant pas d’une protection des données adéquate ou appropriée si les conditions particulières prévues par la législation sur la protection des données sont remplies, par exemple le consentement explicite des personnes concernées ou un lien direct avec la conclusion ou l’exécution d’un contrat. Sur demande, nous fournissons volontiers aux personnes concernées des informations sur les garanties éventuelles ou leur remettons une copie de ces garanties.
7. Droits des personnes concernées
7.1 Droits en matière de protection des données
Nous accordons aux personnes concernées tous les droits prévus par la législation applicable en matière de protection des données. Les personnes concernées disposent notamment des droits suivants :
- Accès : les personnes concernées peuvent demander à savoir si nous traitons des données à caractère personnel les concernant et, le cas échéant, de quelles données il s’agit. Les personnes concernées reçoivent en outre les informations nécessaires pour faire valoir leurs droits en matière de protection des données et pour garantir la transparence. Cela comprend les données à caractère personnel traitées en tant que telles, mais aussi, entre autres, des informations sur la finalité du traitement, la durée de conservation, une éventuelle communication ou un éventuel transfert de données vers d’autres pays, ainsi que l’origine des données à caractère personnel.
- Rectification et limitation : les personnes concernées peuvent faire rectifier des données à caractère personnel inexactes, compléter des données incomplètes et faire limiter le traitement de leurs données.
- Effacement et opposition : les personnes concernées peuvent faire effacer leurs données à caractère personnel (« droit à l’oubli ») et s’opposer au traitement de leurs données avec effet pour l’avenir.
- Remise et transfert des données : les personnes concernées peuvent exiger la remise de leurs données à caractère personnel ou le transfert de celles-ci à un autre responsable du traitement.
Nous pouvons reporter, limiter ou refuser l’exercice des droits des personnes concernées dans les limites autorisées par la loi. Nous pouvons informer les personnes concernées des conditions à remplir, le cas échéant, pour l’exercice de leurs droits en matière de protection des données. Nous pouvons, par exemple, refuser tout ou partie de l’accès aux données en invoquant le secret d’affaires ou la protection d’autres personnes. Nous pouvons également, par exemple, refuser totalement ou partiellement la suppression de données à caractère personnel en invoquant des obligations légales de conservation.
Nous pouvons, à titre exceptionnel, prévoir des frais pour l’exercice de ces droits. Nous informons au préalable les personnes concernées des frais éventuels.
Nous sommes tenus d’identifier, par des mesures appropriées, les personnes concernées qui demandent des renseignements ou font valoir d’autres droits. Les personnes concernées sont tenues de coopérer.
7.2 Protection juridique
Les personnes concernées ont le droit de faire valoir leurs droits en matière de protection des données par voie judiciaire ou de déposer une plainte ou un recours auprès d’une autorité de contrôle compétente en matière de protection des données.
L'autorité de contrôle de la protection des données compétente pour les plaintes des personnes concernées à l'encontre de responsables privés et d'organes fédéraux en Suisse est le Préposé fédéral à la protection des données et à la transparence (PFPDT).
8. Utilisation du site web
8.1 Cookies
Nous pouvons utiliser des cookies. Les cookies – qu’il s’agisse de nos propres cookies (cookies de première partie) ou de cookies de tiers dont nous utilisons les services (cookies de tiers) – sont des données stockées dans le navigateur. Ces données stockées ne se limitent pas nécessairement aux cookies traditionnels sous forme de texte.
Les cookies peuvent être stockés temporairement dans le navigateur sous forme de « cookies de session » ou pour une durée déterminée sous forme de cookies dits permanents. Les « cookies de session » sont automatiquement supprimés à la fermeture du navigateur. Les cookies permanents ont une durée de conservation déterminée. Les cookies permettent notamment de reconnaître un navigateur lors de la prochaine visite sur notre site web et ainsi, par exemple, de mesurer l’audience de notre site web. Les cookies permanents peuvent toutefois également être utilisés, par exemple, à des fins de marketing en ligne.
Les cookies peuvent être désactivés en tout ou en partie, ainsi que supprimés, à tout moment dans les paramètres du navigateur. Sans cookies, notre site web risque de ne plus être disponible dans son intégralité. Nous sollicitons activement – au moins dans la mesure où cela est nécessaire – le consentement explicite à l’utilisation de cookies.
Pour les cookies utilisés à des fins de mesure de l'efficacité et de l'audience ou à des fins publicitaires, il est possible, pour de nombreux services, d'exercer une opposition générale («opt-out») via AdChoices (Digital Advertising Alliance of Canada), la Network Advertising Initiative (NAI), YourAdChoices (Digital Advertising Alliance) ou Your Online Choices (European Interactive Digital Advertising Alliance, EDAA).
8.2 Enregistrement
Pour chaque accès à notre site web et à notre présence en ligne, nous pouvons enregistrer au moins les informations suivantes, dans la mesure où celles-ci sont transmises à notre infrastructure numérique lors de ces accès : date et heure, y compris le fuseau horaire, adresse IP, statut d’accès (code d’état HTTP), système d’exploitation, y compris l’interface utilisateur et la version, navigateur, y compris la langue et la version, sous-page de notre site Web consultée, y compris le volume de données transférées, dernière page Web consultée dans la même fenêtre de navigateur (referer).
Nous enregistrons ces informations, qui peuvent également constituer des données à caractère personnel, dans des fichiers journaux. Ces informations sont nécessaires pour pouvoir mettre à disposition notre présence en ligne de manière durable, conviviale et fiable. Elles sont en outre nécessaires pour garantir la sécurité des données, y compris par des tiers ou avec l’aide de tiers.
8.3 Pixels espions
Nous pouvons intégrer des pixels espions dans notre site web. Les pixels espions sont également appelés balises web. Les pixels espions – y compris ceux de tiers dont nous utilisons les services – sont généralement de petites images invisibles ou des scripts écrits en JavaScript qui sont automatiquement chargés lorsque vous accédez à notre site web. Les pixels espions permettent de collecter au moins les mêmes informations que celles contenues dans les fichiers journaux.
9. Notifications et communications
Nous envoyons des notifications et des communications par e-mail et via d'autres canaux de communication, tels que la messagerie instantanée ou les SMS.
9.1 Mesure de l'efficacité et de l'audience
Les notifications et communications peuvent contenir des liens Web ou des pixels de suivi qui permettent de déterminer si une communication a été ouverte et sur quels liens Web a-t-on cliqué. Ces liens Web et pixels de suivi peuvent également enregistrer l'utilisation des notifications et communications de manière personnalisée. Nous avons besoin de ces données statistiques d’utilisation pour mesurer l’efficacité et la portée, afin de pouvoir envoyer des notifications et des communications de manière efficace et conviviale, ainsi que durable, sécurisée et fiable, en fonction des besoins et des habitudes de lecture des destinataires.
9.2 Consentement et opposition
Vous devez en principe consentir à l’utilisation de votre adresse e-mail et de vos autres coordonnées, sauf si cette utilisation est autorisée pour d’autres raisons juridiques. Pour l’obtention éventuelle d’un consentement à double confirmation, nous pouvons recourir à la procédure de «double opt-in». Dans ce cas, vous recevrez un message contenant des instructions pour la double confirmation. Nous pouvons consigner les consentements obtenus, y compris l’adresse IP et l’horodatage, à des fins de preuve et de sécurité.
Vous pouvez en principe vous opposer à tout moment à la réception de notifications et de communications telles que les newsletters. En vous opposant ainsi, vous pouvez également refuser la collecte statistique des données d'utilisation à des fins de mesure de l'efficacité et de l'audience. Demeurent réservées les notifications et communications nécessaires en rapport avec nos activités et opérations.
9.3 Prestataires de services pour les notifications et les communications
Nous envoyons des notifications et des communications par l’intermédiaire de prestataires spécialisés.
Nous utilisons notamment :
- Swiss Newsletter : envoi de newsletters ; prestataire : mailXpert GmbH (Suisse) ; informations relatives à la protection des données : déclaration de confidentialité, « Protection des données et sécurité ».
10. Réseaux sociaux
Nous sommes présents sur les réseaux sociaux et d’autres plateformes en ligne afin de pouvoir communiquer avec les personnes intéressées et les informer de nos activités. Dans le cadre de ces plateformes, les données à caractère personnel peuvent également être traitées en dehors de la Suisse.
Les conditions générales (CG) et les conditions d’utilisation ainsi que les déclarations de confidentialité et autres dispositions des différents exploitants de ces plateformes s’appliquent également dans chaque cas. Ces dispositions informent notamment sur les droits des personnes concernées directement vis-à-vis de la plateforme concernée, parmi lesquels figure par exemple le droit d’accès.
11. Services de tiers
Nous recourons aux services de tiers spécialisés afin de pouvoir exercer nos activités de manière durable, conviviale, sûre et fiable. Ces services nous permettent notamment d’intégrer des fonctionnalités et des contenus à notre site web. Lors d’une telle intégration, les services utilisés enregistrent, au moins temporairement, les adresses IP des utilisateurs pour des raisons techniques impératives.
À des fins de sécurité, statistiques et techniques nécessaires, les tiers dont nous utilisons les services peuvent traiter des données liées à nos activités et opérations sous forme agrégée, anonymisée ou pseudonymisée. Il s'agit par exemple de données de performance ou d'utilisation, afin de pouvoir proposer le service concerné.
Nous utilisons notamment :
- Services de Google : Fournisseurs : Google LLC (États-Unis) / Google Ireland Limited (Irlande) pour les utilisateurs de l’Espace économique européen (EEE) et de la Suisse ; Informations générales sur la protection des données : « Principes de confidentialité et de sécurité », Politique de confidentialité, « Google s’engage à respecter les lois applicables en matière de protection des données », « Guide de confidentialité des produits Google », « Comment nous utilisons les données provenant des sites Web ou des applications sur lesquels ou dans lesquels nos services sont utilisés » (informations fournies par Google), « Types de cookies et technologies similaires utilisés par Google », « Publicité sur laquelle vous avez une influence » (« Publicité personnalisée »).
- Services de Microsoft : Fournisseurs : Microsoft Ireland Operations Limited (Irlande) pour les utilisateurs de l’Espace économique européen (EEE), de la Suisse et du Royaume-Uni / Microsoft Corporation (États-Unis) pour les utilisateurs du reste du monde ; Informations générales sur la protection des données : « Protection des données chez Microsoft », « Protection des données et vie privée », Politique de confidentialité, « Paramètres relatifs aux données et à la confidentialité ».
11.1 Infrastructure numérique
Nous utilisons les services de tiers spécialisés afin de pouvoir disposer de l’infrastructure numérique nécessaire dans le cadre de nos activités. Cela comprend, par exemple, les services d’hébergement et de stockage proposés par des prestataires sélectionnés.
Nous utilisons notamment :
- Cloudflare : réseau de diffusion de contenu (CDN) ; Cloudflare Inc. (États-Unis) ; informations relatives à la protection des données : « Protection des données », déclaration de confidentialité, politique en matière de cookies.
- lavitto : hébergement ; fournisseur : lavitto ag (Suisse) ; informations relatives à la protection des données : déclaration de confidentialité.
11.2 Collaboration en ligne
Nous utilisons des services de tiers afin de permettre la collaboration en ligne. En complément de la présente déclaration de confidentialité, les conditions directement visibles des services utilisés, telles que les conditions d’utilisation ou les déclarations de confidentialité, s’appliquent également.
Nous utilisons notamment :
- Microsoft Teams : plateforme de collaboration productive, notamment avec des conférences audio et vidéo ; fournisseur : Microsoft ; informations spécifiques à Teams : « Confidentialité et Microsoft Teams ».
11.3 Contenus audio et vidéo numériques
Nous utilisons les services de tiers spécialisés afin de permettre la lecture directe de contenus audio et vidéo numériques, tels que de la musique ou des podcasts.
Nous utilisons notamment :
- YouTube : plateforme vidéo ; fournisseur : Google ; informations spécifiques à YouTube : « Centre de confidentialité et de sécurité », « Mes données sur YouTube ».
11.4 Publicité
Nous utilisons la possibilité de faire afficher de manière ciblée des publicités auprès de tiers, tels que les plateformes de réseaux sociaux et les moteurs de recherche, pour nos activités et nos actions.
Nous souhaitons notamment toucher, grâce à cette publicité, les personnes qui s’intéressent déjà à nos activités ou qui pourraient s’y intéresser (remarketing et ciblage). À cette fin, nous pouvons transmettre des informations correspondantes – le cas échéant également à caractère personnel – à des tiers qui permettent la diffusion de cette publicité. Nous pouvons en outre déterminer si notre publicité est efficace, c’est-à-dire notamment si elle génère des visites sur notre site web (suivi des conversions).
Les tiers auprès desquels nous faisons de la publicité et auprès desquels vous êtes inscrit(e) en tant qu’utilisateur ou utilisatrice peuvent, le cas échéant, associer l’utilisation de notre site web à votre profil sur leur plateforme.
Nous utilisons notamment :
- Google Ads : publicité sur les moteurs de recherche ; fournisseur : Google ; informations spécifiques à Google Ads : publicité basée notamment sur des requêtes de recherche, divers noms de domaine – en particulier doubleclick.net, googleadservices.com et googlesyndication.com – étant utilisés pour Google Ads, « Publicité » (Google), « Gérer les publicités affichées directement via les annonces ».
12. Extensions pour le site web
Nous utilisons des extensions pour notre site web afin de pouvoir bénéficier de fonctionnalités supplémentaires. Nous pouvons recourir à des services sélectionnés auprès de prestataires appropriés ou utiliser ces extensions sur notre propre infrastructure numérique.
Nous utilisons notamment :
- Turnstile : protection anti-spam (distinction entre les contenus souhaités provenant d’utilisateurs humains et les contenus indésirables provenant de robots et de spam) ; Cloudflare Inc. (États-Unis) ; informations sur la protection des données : « Turnstile, une alternative à CAPTCHA respectueuse des utilisateurs et de la protection des données », « Protection des données », déclaration de confidentialité.
13. Mesure de l'efficacité et de l'audience
Nous nous efforçons de déterminer comment notre offre en ligne est utilisée. Dans ce cadre, nous pouvons par exemple mesurer le succès et la portée de nos activités ainsi que l’impact des liens de tiers vers notre site web. Nous pouvons également, par exemple, tester et comparer la manière dont différentes parties ou versions de notre offre en ligne sont utilisées (méthode du « test A/B »). Les résultats de la mesure de l'efficacité et de l'audience nous permettent notamment de corriger des erreurs, de renforcer les contenus populaires ou d'apporter des améliorations à notre offre en ligne.
Pour la mesure du succès et de la portée, les adresses IP des utilisateurs individuels sont enregistrées dans la plupart des cas. Dans ce cas, les adresses IP sont systématiquement tronquées («masquage d’IP») afin de respecter le principe de minimisation des données grâce à la pseudonymisation correspondante.
La mesure de l’efficacité et de l’audience peut impliquer l’utilisation de cookies et la création de profils d’utilisateurs. Les profils d’utilisateurs éventuellement créés comprennent, par exemple, les pages individuelles consultées ou les contenus visionnés sur notre site web, des informations sur la taille de l’écran ou de la fenêtre du navigateur, ainsi que la localisation – au moins approximative. En principe, les profils d’utilisateurs éventuels sont exclusivement créés de manière pseudonymisée et ne sont pas utilisés pour identifier des utilisateurs individuels. Certains services tiers auxquels les utilisateurs sont inscrits peuvent, le cas échéant, associer l’utilisation de notre offre en ligne au compte ou au profil d’utilisateur auprès du service concerné.
Nous utilisons notamment :
- Google Analytics : mesure de l’efficacité et de l’audience ; fournisseur : Google ; informations spécifiques à Google Analytics : mesure également sur différents navigateurs et appareils (suivi multi-appareils) ainsi qu’avec des adresses IP pseudonymisées, qui ne sont transmises dans leur intégralité à Google aux États-Unis qu’à titre exceptionnel, « Protection des données », « Module complémentaire de navigateur pour désactiver Google Analytics ».
14. Dispositions finales
Nous pouvons modifier et compléter la présente déclaration de confidentialité à tout moment. Nous vous informerons de ces modifications et compléments de manière appropriée, notamment en publiant la déclaration de confidentialité actualisée sur notre site web.