Déclaration de protection des données
Par la présente déclaration de protection des données, nous vous informons sur le traitement de données personnelles en lien avec nos activités et prestations, y compris notre site Internet sous le nom de domaine www.bestag.ch. Nous indiquons notamment quelles données personnelles nous traitons, à quelles fins, de quelle manière et à quel endroit. Nous informons également les personnes dont nous traitons les données des droits dont elles disposent.
Nous avons rédigé la présente déclaration de protection des données en langue allemande. En cas de publication dans une autre langue, la version allemande de la déclaration de protection des données fait foi.
Pour certaines activités ou prestations particulières ou supplémentaires, nous pouvons publier d’autres déclarations de protection des données ou d’autres informations relatives à la protection des données.
Table des matières
-
Adresses de contact
- Notions et bases légales
- Nature, étendue et finalité du traitement de données personnelles
- Automatisation et intelligence artificielle (IA)
- Communication de données personnelles
- Communication
- Sécurité des données
- Données personnelles à l’étranger
- Droits des personnes concernées
- Utilisation du site Internet
- Notifications et communications
- Réseaux sociaux
- Services de tiers
- Extensions pour le site Internet
- Mesure de l’audience et du succès
- Remarques finales concernant la déclaration de protection des données
1. Adresses de contact
Le responsable au sens du droit de la protection des données est :
Patrice ChoffatRenggerstrasse 43
8038 Zürich
info@bestag.ch
Dans certains cas, des tiers peuvent être responsables du traitement de données personnelles ou une responsabilité conjointe avec des tiers peut exister. Sur demande, nous renseignons volontiers les personnes concernées sur la responsabilité applicable dans le cas considéré.
2. Notions et bases légales
2.1 Notions
Personne concernée : personne physique au sujet de laquelle nous traitons des données personnelles.
Données personnelles : toutes les informations se rapportant à une personne physique identifiée ou identifiable.
Données personnelles sensibles : données relatives aux opinions ou activités syndicales, politiques, religieuses ou philosophiques, données relatives à la santé, à la sphère intime ou à l’appartenance à une ethnie ou une race, données génétiques, données biométriques identifiant une personne physique de manière univoque, données relatives à des poursuites ou sanctions pénales et administratives, ainsi que données relatives à des mesures d’aide sociale.
Traiter : toute opération relative à des données personnelles, quels que soient les moyens et procédés utilisés, par exemple la consultation, la comparaison, l’adaptation, l’archivage, la conservation, la lecture, la communication, la collecte, la saisie, la suppression, la divulgation, le classement, l’organisation, l’enregistrement, la modification, la diffusion, la mise en relation, la destruction et l’utilisation de données personnelles.
2.2 Bases légales
Nous traitons les données personnelles conformément au droit suisse, notamment à la Loi fédérale sur la protection des données (loi sur la protection des données, LPD) et à l’Ordonnance sur la protection des données (OPDo).
3. Nature, étendue et finalité du traitement de données personnelles
Nous traitons les données personnelles nécessaires afin de pouvoir exercer durablement nos activités et prestations de manière conviviale, sûre et fiable. Les données personnelles traitées peuvent notamment relever des catégories suivantes : données relatives au navigateur et à l’appareil, données de contenu, données de communication, métadonnées, données d’utilisation, données de base, y compris données de référence et de contact, données de localisation, données de transaction, données contractuelles et données de paiement. Les données personnelles peuvent en outre constituer des données personnelles sensibles.
Nous traitons également des données personnelles que nous recevons de tiers, que nous obtenons à partir de sources accessibles au public ou que nous collectons dans le cadre de l’exercice de nos activités et prestations, dans la mesure où un tel traitement est autorisé.
Dans la mesure nécessaire, nous traitons des données personnelles avec le consentement des personnes concernées. Dans de nombreux cas, nous pouvons traiter des données personnelles sans consentement, par exemple afin de respecter des obligations légales ou de préserver des intérêts prépondérants. Nous pouvons également demander le consentement des personnes concernées lorsque celui-ci n’est pas nécessaire.
Nous traitons les données personnelles pendant la durée nécessaire à la finalité concernée. Nous anonymisons ou supprimons notamment les données personnelles en fonction des délais légaux de conservation et de prescription.
4. Automatisation et intelligence artificielle (IA)
Nous pouvons traiter des données personnelles de manière automatisée ou recourir à l’intelligence artificielle pour le traitement de données personnelles.
Nous pouvons utiliser le profilage afin d’évaluer de manière automatisée certains aspects personnels relatifs aux personnes concernées. Le profilage sert par exemple à analyser ou à prédire des intérêts, des comportements ou des préférences personnelles.
Nous informons au cas par cas des décisions reposant exclusivement sur un traitement automatisé de données personnelles et qui entraînent des conséquences juridiques pour les personnes concernées ou les affectent de manière significative (décisions individuelles automatisées).
5. Communication de données personnelles
Nous pouvons communiquer des données personnelles à des tiers, les faire traiter par des tiers ou les traiter conjointement avec des tiers. Ces tiers peuvent par exemple être des prestataires spécialisés dont nous utilisons les services. Ces tiers peuvent à leur tour communiquer des données personnelles à d’autres tiers.
Dans le cadre de nos activités et prestations, nous pouvons notamment communiquer des données personnelles à des banques et autres prestataires de services financiers, autorités, établissements d’enseignement et de recherche, conseillères, conseillers et avocats, prestataires de services comptables et fiduciaires, entreprises de recouvrement, groupes d’intérêt, prestataires informatiques, partenaires de coopération, agences de renseignements commerciaux et de crédit, entreprises de logistique et d’expédition, agences de marketing et de publicité, médias, sociétés mères, sœurs et filiales, organisations et associations, institutions sociales, entreprises de télécommunication, assurances et prestataires de services de paiement.
6. Communication
Nous traitons des données personnelles afin de pouvoir communiquer avec des personnes individuelles ainsi qu’avec des autorités, organisations et entreprises. À cet effet, nous traitons notamment les données qu’une personne concernée nous transmet lorsqu’elle prend contact avec nous, par exemple par courrier postal ou par e-mail. Nous pouvons enregistrer ces données dans un carnet d’adresses ou à l’aide d’outils comparables.
Les tiers qui nous transmettent des données relatives à d’autres personnes sont légalement tenus de garantir eux-mêmes la protection des données de ces personnes concernées. Ils doivent notamment s’assurer qu’ils sont autorisés à transmettre ces données et garantir l’exactitude des données transmises.
Nous utilisons certains services de prestataires appropriés afin de permettre et d’améliorer la communication avec des personnes individuelles et d’autres partenaires de communication. Avec de tels services, nous pouvons également gérer et traiter autrement les données des personnes concernées au-delà de la communication directe, par exemple en lien avec des mandats, prestations, projets et la planification des ressources.
Nous utilisons notamment :
- Pipedrive : gestion de la relation client (Customer Relationship Management, CRM) ; prestataire : Pipedrive OÜ (Estonie) ; informations relatives à la protection des données : déclaration de protection des données, « Responsable du traitement et sous-traitant » (« Data Controller and Data Processor »).
7. Sécurité des données
Nous prenons des mesures techniques et organisationnelles appropriées afin de garantir une sécurité des données adaptée au risque concerné. Par nos mesures, nous garantissons notamment la confidentialité, la disponibilité, la traçabilité et l’intégrité des données personnelles traitées, sans toutefois pouvoir garantir une sécurité absolue des données.
L’accès à notre site Internet et à nos autres présences numériques s’effectue au moyen d’un chiffrement de transport (SSL / TLS, notamment avec le protocole Hypertext Transfer Protocol Secure, abrégé HTTPS). La plupart des navigateurs avertissent avant la visite d’un site Internet ne disposant pas d’un chiffrement de transport.
Comme toute communication numérique en principe, notre communication numérique est soumise à la surveillance de masse sans motif ni soupçon par les autorités de sécurité en Suisse, dans le reste de l’Europe, aux États-Unis d’Amérique (USA) et dans d’autres pays. Nous ne pouvons exercer aucune influence directe sur le traitement correspondant de données personnelles par les services de renseignement, les services de police et d’autres autorités de sécurité. Nous ne pouvons pas non plus exclure qu’une personne concernée fasse l’objet d’une surveillance ciblée.
8. Données personnelles à l’étranger
Nous traitons en principe les données personnelles en Suisse. Nous pouvons toutefois également communiquer ou exporter des données personnelles vers d’autres États, notamment afin de les y traiter ou de les faire traiter.
Nous pouvons communiquer des données personnelles dans tous les États de la planète et ailleurs dans l’Univers, pour autant que le droit applicable sur place garantisse une protection adéquate des données conformément à la décision du Conseil fédéral suisse.
Nous pouvons communiquer des données personnelles dans des États dont le droit ne garantit pas une protection adéquate des données, pour autant qu’une protection appropriée des données soit garantie pour d’autres raisons, notamment sur la base de clauses contractuelles types relatives à la protection des données ou d’autres garanties appropriées. À titre exceptionnel, nous pouvons exporter des données personnelles vers des États ne garantissant pas une protection adéquate ou appropriée des données lorsque les conditions particulières prévues par le droit de la protection des données sont remplies, par exemple le consentement exprès des personnes concernées ou un lien direct avec la conclusion ou l’exécution d’un contrat. Sur demande, nous renseignons volontiers les personnes concernées sur les éventuelles garanties ou leur remettons une copie de celles-ci.
9. Droits des personnes concernées
9.1 Prétentions en matière de protection des données
Nous accordons aux personnes concernées l’ensemble des prétentions prévues par le droit applicable. Les personnes concernées disposent notamment des droits suivants :
- Accès : les personnes concernées peuvent demander si nous traitons des données personnelles les concernant et, dans l’affirmative, de quelles données personnelles il s’agit. Les personnes concernées obtiennent en outre les informations nécessaires pour faire valoir leurs prétentions en matière de protection des données et assurer la transparence. Cela comprend les données personnelles traitées en tant que telles, mais également, entre autres, des informations sur la finalité du traitement, la durée de conservation, une éventuelle communication ou un éventuel export de données vers d’autres États ainsi que l’origine des données personnelles.
- Rectification et limitation : les personnes concernées peuvent faire rectifier des données personnelles inexactes, faire compléter des données incomplètes et faire limiter le traitement de leurs données.
- Possibilité d’exprimer son propre point de vue et contrôle humain : en cas de décisions reposant exclusivement sur un traitement automatisé de données personnelles et entraînant pour elles des conséquences juridiques ou les affectant de manière significative (décisions individuelles automatisées), les personnes concernées peuvent exprimer leur propre point de vue et demander un contrôle par une personne humaine.
- Effacement et opposition : les personnes concernées peuvent demander l’effacement de données personnelles (« droit à l’oubli ») et s’opposer au traitement de leurs données avec effet pour l’avenir.
- Remise et transmission des données : les personnes concernées peuvent demander la remise de données personnelles ou la transmission de leurs données à un autre responsable du traitement.
Dans les limites autorisées par la loi, nous pouvons différer, limiter ou refuser l’exercice des droits des personnes concernées. Nous pouvons informer les personnes concernées des éventuelles conditions à remplir pour exercer leurs prétentions en matière de protection des données. Nous pouvons par exemple refuser totalement ou partiellement l’accès en invoquant des obligations de confidentialité, des intérêts prépondérants ou la protection d’autres personnes. Nous pouvons également refuser totalement ou partiellement l’effacement de données personnelles, notamment en invoquant des obligations légales de conservation.
À titre exceptionnel, nous pouvons prévoir des frais pour l’exercice de ces droits. Nous informons préalablement les personnes concernées des éventuels frais.
Nous sommes tenus d’identifier, par des mesures appropriées, les personnes concernées qui demandent un accès ou font valoir d’autres droits. Les personnes concernées sont tenues de coopérer.
9.2 Protection juridique
Les personnes concernées ont le droit de faire valoir leurs prétentions en matière de protection des données par la voie judiciaire ou de déposer une dénonciation ou une plainte auprès d’une autorité de surveillance de la protection des données.
L’autorité de surveillance de la protection des données compétente pour les responsables privés et les organes fédéraux en Suisse est le Préposé fédéral à la protection des données et à la transparence (PFPDT).
10. Utilisation du site Internet
10.1 Cookies
Nous pouvons utiliser des cookies. Les cookies, qu’il s’agisse de nos propres cookies (cookies propriétaires ou « First-Party Cookies ») ou de cookies de tiers dont nous utilisons les services (cookies tiers ou « Third-Party Cookies »), sont des données enregistrées dans le navigateur. Ces données enregistrées ne doivent pas nécessairement se limiter à des cookies traditionnels sous forme de texte.
Les cookies peuvent être enregistrés temporairement dans le navigateur sous forme de « cookies de session » ou pendant une période déterminée sous forme de cookies dits permanents. Les « cookies de session » sont automatiquement supprimés à la fermeture du navigateur. Les cookies permanents ont une durée de conservation déterminée. Les cookies permettent notamment de reconnaître un navigateur lors de sa prochaine visite sur notre site Internet et ainsi, par exemple, de mesurer l’audience de notre site Internet. Les cookies permanents peuvent toutefois également être utilisés, par exemple, pour le marketing en ligne.
Les cookies peuvent être désactivés, limités ou supprimés en tout ou en partie à tout moment dans les paramètres du navigateur. Les paramètres du navigateur permettent souvent également la suppression automatique et une autre gestion des cookies. Sans cookies, notre site Internet peut ne plus être entièrement disponible. Nous sollicitons activement, au moins lorsque et dans la mesure où le droit applicable l’exige, le consentement exprès à l’utilisation de cookies.
Pour les cookies utilisés pour la mesure de l’audience et du succès ou pour la publicité, une opposition générale (« opt-out ») est possible pour de nombreux services par l’intermédiaire de AdChoices (Digital Advertising Alliance of Canada), de la Network Advertising Initiative (NAI), de YourAdChoices (Digital Advertising Alliance) ou de Your Online Choices (European Interactive Digital Advertising Alliance, EDAA).
10.2 Journalisation
Pour chaque accès à notre site Internet et à nos autres présences numériques, nous pouvons journaliser au minimum les informations suivantes, pour autant qu’elles soient déterminées ou transmises par défaut à notre infrastructure numérique lors de tels accès : date et heure, y compris le fuseau horaire, adresse IP, statut d’accès (code de statut HTTP), système d’exploitation, y compris interface utilisateur et version, navigateur, y compris langue et version, sous-page individuelle consultée de notre site Internet, y compris la quantité de données transmise, ainsi que le dernier site Internet consulté dans la même fenêtre du navigateur (référent ou referrer).
Nous journalisons ces informations, qui peuvent également constituer des données personnelles, dans des fichiers journaux. Ces informations sont nécessaires afin de pouvoir mettre durablement à disposition notre présence numérique de manière conviviale et fiable. Elles sont également nécessaires pour garantir la sécurité des données, y compris par des tiers ou avec l’aide de tiers.
10.3 Pixels de suivi
Nous pouvons intégrer des pixels de suivi dans notre présence numérique. Les pixels de suivi sont également appelés balises Web (« Web Beacons »). Les pixels de suivi, y compris ceux de tiers dont nous utilisons les services, sont généralement de petites images invisibles ou des scripts formulés en JavaScript qui sont automatiquement chargés lors de l’accès à notre présence numérique. Les pixels de suivi permettent de collecter au minimum les mêmes informations que celles journalisées dans des fichiers journaux.
11. Notifications et communications
11.1 Mesure de l’audience et du succès
Les notifications et communications peuvent contenir des liens Internet ou des pixels de suivi permettant de déterminer si une communication individuelle a été ouverte et quels liens Internet ont été consultés. Ces liens Internet et pixels de suivi peuvent également enregistrer l’utilisation des notifications et communications en relation avec une personne. Nous avons besoin de cette collecte statistique de l’utilisation pour mesurer l’audience et le succès, afin de pouvoir envoyer des notifications et communications de manière efficace, conviviale, durable, sûre et fiable, en fonction des besoins et des habitudes de lecture des destinataires.
11.2 Consentement et opposition
Vous devez en principe consentir à l’utilisation de votre adresse e-mail et de vos autres adresses de contact, à moins que cette utilisation ne soit autorisée pour d’autres motifs juridiques. Pour recueillir, le cas échéant, un consentement confirmé à deux reprises, nous pouvons utiliser la procédure dite de « double opt-in ». Dans ce cas, vous recevez une communication contenant des instructions pour la double confirmation. Pour des raisons de preuve et de sécurité, nous pouvons journaliser les consentements recueillis, y compris l’adresse IP et l’horodatage.
Vous pouvez en principe vous opposer à tout moment à la réception de notifications et communications, telles que des newsletters. Par une telle opposition, vous pouvez simultanément vous opposer à la collecte statistique de l’utilisation pour la mesure de l’audience et du succès. Les notifications et communications nécessaires en lien avec nos activités et prestations demeurent réservées.
11.3 Prestataires pour les notifications et communications
Nous envoyons des notifications et communications avec l’aide de prestataires spécialisés.
Nous utilisons notamment :
- Mailchimp : plateforme de communication ; prestataire : The Rocket Science Group LLC DBA Mailchimp (USA), en tant que filiale d’Intuit Inc. (USA) ; informations relatives à la protection des données : déclaration de protection des données (Intuit), y compris « dispositions spécifiques aux pays et régions », « questions fréquentes sur la protection des données chez Mailchimp », « Mailchimp et les transferts européens de données », « sécurité », politique relative aux cookies, « demandes relatives aux droits en matière de protection des données », « dispositions juridiques ».
12. Réseaux sociaux
Nous sommes présents sur des plateformes de réseaux sociaux et d’autres plateformes en ligne afin de communiquer avec les personnes intéressées et de les informer sur nos activités et prestations. En lien avec de telles plateformes, des données personnelles peuvent également être traitées en dehors de la Suisse.
Les conditions générales (CG), conditions d’utilisation, déclarations de protection des données et autres dispositions des exploitants de ces plateformes s’appliquent également. Ces dispositions informent notamment sur les droits des personnes concernées directement à l’égard de la plateforme concernée, par exemple le droit d’accès.
Les utilisatrices et utilisateurs de plateformes de réseaux sociaux ont la possibilité de se connecter ou de s’enregistrer à notre offre en ligne au moyen de leur compte utilisateur correspondant (« Social Login »). Les conditions respectives des plateformes de réseaux sociaux concernées s’appliquent.
13. Services de tiers
Nous utilisons les services de tiers spécialisés afin de pouvoir exercer durablement nos activités et prestations de manière conviviale, sûre et fiable. Ces services nous permettent notamment d’intégrer des fonctions et des contenus dans notre site Internet. Lors d’une telle intégration, les services utilisés collectent, pour des raisons techniques impératives, au moins temporairement les adresses IP des utilisatrices et utilisateurs.
À des fins nécessaires de sécurité, de statistiques et de technique, les tiers dont nous utilisons les services peuvent traiter des données en lien avec nos activités et prestations sous une forme agrégée, anonymisée ou pseudonymisée. Il peut par exemple s’agir de données de performance ou d’utilisation nécessaires pour fournir le service concerné.
Nous utilisons notamment :
- Services de Google : prestataires : Google LLC (USA) / Google Ireland Limited (Irlande), en partie pour les utilisatrices et utilisateurs situés dans l’Espace économique européen (EEE) et en Suisse ; informations générales relatives à la protection des données : « pratiques en matière de protection des données », déclaration de protection des données, « comment Google utilise les données personnelles », « Google s’engage à respecter les lois applicables en matière de protection des données », « guide de la protection des données dans les produits Google », « comment nous utilisons les données provenant de sites Internet ou d’applications sur lesquels ou dans lesquels nos services sont utilisés », politique relative aux cookies, « publicité sur laquelle vous avez le contrôle » (paramètres pour la publicité personnalisée).
- Services de Microsoft : prestataires : Microsoft Ireland Operations Limited (Irlande) pour les utilisatrices et utilisateurs situés dans l’Espace économique européen (EEE), en Suisse et au Royaume-Uni / Microsoft Corporation (USA) pour les utilisatrices et utilisateurs dans le reste du monde ; informations générales relatives à la protection des données : « protection des données chez Microsoft », « protection des données et vie privée », déclaration de protection des données, « paramètres des données et de la protection des données ».
13.1 Infrastructure numérique
Nous utilisons les services de tiers spécialisés afin de pouvoir recourir à l’infrastructure numérique nécessaire en lien avec nos activités et prestations. Cela comprend par exemple les services d’hébergement et de stockage de prestataires sélectionnés.
Nous utilisons notamment :
- Amazon Web Services (AWS) : espace de stockage et autre infrastructure ; prestataire : Amazon Web Services Inc. (USA) ; informations relatives à la protection des données : déclaration de protection des données, « centre de protection des données », « questions fréquentes sur la protection des données ».
- Google Cloud, y compris Google Cloud Platform (GCP) : espace de stockage et autre infrastructure ; prestataires spécifiques à Google Cloud : sociétés Google nationales ou régionales selon le pays et la région ; informations spécifiques à Google Cloud : « centre de protection des données », « Google Cloud et principes généraux de protection des données », « avis de Google Cloud relatif à la protection des données », « protection des données ».
- Hostpoint : hébergement ; prestataire : Hostpoint AG (Suisse) ; informations relatives à la protection des données : déclaration de protection des données.
- Infomaniak : hébergement ; prestataire : INFOMANIAK NETWORK SA (Suisse) ; informations relatives à la protection des données : « Infomaniak et la protection de vos données personnelles », déclaration de protection des données, politique relative aux cookies, « certifications et labels ».
13.2 Automatisation et intégration d’applications et de services
Nous utilisons des plateformes spécialisées afin d’intégrer et de relier des applications et services existants de tiers. Ces plateformes « no-code » nous permettent également d’automatiser des processus et activités avec des applications et services de tiers.
Nous utilisons notamment :
- Zapier : automatisation et intégration d’applications et de services ; prestataire : Zapier Inc. (USA) ; informations relatives à la protection des données : déclaration de protection des données, « protection des données chez Zapier » (« Data Privacy at Zapier »), « FAQ sur la protection et la sécurité des données » (« Data Privacy & Security FAQ »), « sécurité et conformité » (« Security and Compliance »).
13.3 Planification de rendez-vous
Nous utilisons les services de tiers spécialisés afin de permettre la prise de rendez-vous en ligne, par exemple pour des entretiens. En complément de la présente déclaration de protection des données, les conditions éventuellement directement visibles des services utilisés, telles que les conditions d’utilisation ou les déclarations de protection des données, s’appliquent également.
Nous utilisons notamment :
- Calendly : plateforme d’automatisation des rendez-vous ; prestataire : Calendly LLC (USA) ; informations relatives à la protection des données : déclaration de protection des données, « sécurité ».
- Google Agenda : planification de rendez-vous en ligne ; prestataire : Google ; informations spécifiques à Google Agenda : « planification de rendez-vous avec Google Agenda », « protection des données dans Google Agenda ».
13.4 Conférences audio et vidéo
Nous utilisons des services spécialisés pour les conférences audio et vidéo afin de pouvoir communiquer en ligne. Nous pouvons ainsi, par exemple, organiser des réunions virtuelles ou proposer des cours en ligne et des webinaires. La participation à des conférences audio et vidéo est en outre soumise aux textes juridiques des différents services, tels que les déclarations de protection des données et les conditions d’utilisation.
Selon la situation personnelle, nous recommandons, lors de la participation à des conférences audio ou vidéo, de couper le microphone par défaut et de flouter l’arrière-plan ou d’afficher un arrière-plan virtuel.
Nous utilisons notamment :
- Google Meet : visioconférences ; prestataire : Google ; informations spécifiques à Google Meet : « Google Meet – sécurité et protection des données pour les utilisateurs ».
- Zoom : plateforme de travail collaboratif, notamment avec des visioconférences ; prestataire : Zoom Video Communications Inc. (USA) ; informations relatives à la protection des données : « protection des données chez Zoom », déclaration de protection des données, « conformité chez Zoom ».
13.5 Collaboration en ligne
Nous utilisons les services de tiers afin de permettre la collaboration en ligne. En complément de la présente déclaration de protection des données, les conditions éventuellement directement visibles des services utilisés, telles que les conditions d’utilisation ou les déclarations de protection des données, s’appliquent également.
Nous utilisons notamment :
- Miro : plateforme de tableau blanc ; prestataire : RealtimeBoard Inc. (USA) ; informations relatives à la protection des données : déclaration de protection des données, « Miro Trust Center », « sécurité et conformité chez Miro : questions fréquentes ».
- Notion : plateforme de collaboration en équipe ; prestataire : Notion Labs Inc. (USA) ; informations relatives à la protection des données : déclaration de protection des données, « sécurité et protection des données » (« Security & Privacy »), politique relative aux cookies.
- Slack : plateforme de collaboration productive, notamment par chat ; prestataires : Slack Technologies LLC (USA) pour les utilisatrices et utilisateurs au Canada et aux USA / Slack Technologies Limited (Irlande) pour les utilisatrices et utilisateurs dans le reste du monde ; informations relatives à la protection des données : déclaration de protection des données, « Trust Center », « questions fréquentes sur la protection des données », « gestion des données : transparence et visibilité », politique relative aux cookies.
13.6 Fonctions et contenus des réseaux sociaux
Nous utilisons des services et plugins de tiers afin de pouvoir intégrer des fonctions et des contenus de plateformes de réseaux sociaux, ainsi que pour permettre le partage de contenus sur des plateformes de réseaux sociaux et par d’autres moyens.
Nous utilisons notamment :
- Facebook (plugins sociaux) : intégration de fonctions et de contenus Facebook, par exemple « J’aime » (« Like ») ou « Partager » (« Share ») ; prestataires : Meta Platforms Ireland Limited (Irlande) et d’autres entreprises Meta (notamment aux USA) ; informations relatives à la protection des données : déclaration de protection des données.
- Plateforme Instagram : intégration de contenus Instagram ; prestataires : Meta Platforms Ireland Limited (Irlande) et d’autres entreprises Meta (notamment aux USA) ; informations relatives à la protection des données : déclaration de protection des données (Instagram), déclaration de protection des données (Facebook).
- LinkedIn Consumer Solutions Platform : intégration de fonctions et de contenus LinkedIn, par exemple avec des plugins tels que le « Share Plugin » ; prestataire : Microsoft ; informations spécifiques à LinkedIn : « protection des données » (« Privacy »), déclaration de protection des données, politique relative aux cookies, gestion des cookies / opposition aux communications par e-mail et SMS de LinkedIn, opposition à la publicité basée sur les centres d’intérêt.
13.7 Cartes
Nous utilisons les services de tiers afin de pouvoir intégrer des cartes dans notre site Internet.
Nous utilisons notamment :
- Google Maps, y compris Google Maps Platform : service de cartographie ; prestataire : Google ; informations spécifiques à Google Maps : « Comment Google utilise-t-il les informations de localisation ? ».
13.8 Contenus numériques
Nous utilisons les services de tiers spécialisés afin de pouvoir intégrer des contenus numériques dans notre site Internet. Les contenus numériques comprennent notamment les images, les vidéos, la musique et les podcasts.
Nous utilisons notamment :
- Vimeo : plateforme vidéo ; prestataire : Vimeo Inc. (USA) ; informations relatives à la protection des données : déclaration de protection des données, « hébergement vidéo privé ».
- YouTube : plateforme vidéo ; prestataire : Google ; informations spécifiques à YouTube : « centre de protection des données et de sécurité », « mes données sur YouTube ».
13.9 Documents
Nous utilisons les services de tiers afin de pouvoir intégrer des documents dans notre site Internet. Ces documents peuvent comprendre des fichiers PDF, des présentations, des tableaux et des documents texte. Nous pouvons ainsi permettre non seulement la consultation, mais aussi la modification ou le commentaire de ces documents.
Nous utilisons notamment :
- Google Docs : documents, présentations et tableaux ; prestataire : Google ; informations spécifiques à Google Docs : « protection des données dans Google Docs, Google Sheets et Google Slides ».
13.10 Publicité
Nous utilisons la possibilité de faire afficher de manière ciblée, auprès de tiers tels que des plateformes de réseaux sociaux et des moteurs de recherche, de la publicité pour nos activités et prestations. Avec cette publicité, nous souhaitons notamment atteindre des personnes qui s’intéressent déjà ou pourraient s’intéresser à nos activités et prestations (remarketing et ciblage). À cette fin, nous pouvons transmettre des informations correspondantes, éventuellement également à caractère personnel, à des tiers qui rendent cette publicité possible. Nous pouvons en outre déterminer si notre publicité est efficace, c’est-à-dire notamment si elle entraîne des visites sur notre site Internet (suivi des conversions).
Les tiers auprès desquels nous faisons de la publicité et auprès desquels vous êtes inscrit en tant qu’utilisatrice ou utilisateur peuvent éventuellement associer l’utilisation de notre site Internet à votre profil auprès de ces tiers.
Nous utilisons notamment :
- Google Ads : publicité sur les moteurs de recherche ; prestataire : Google ; informations spécifiques à Google Ads : publicité basée notamment sur des requêtes de recherche, différents noms de domaine, en particulier doubleclick.net, googleadservices.com et googlesyndication.com, étant utilisés pour Google Ads, déclaration de protection des données pour la publicité, « gérer directement les annonces affichées par l’intermédiaire des annonces ».
- Publicités Meta (Meta Ads) : publicité sur les réseaux sociaux Facebook et Instagram ; prestataires : Meta Platforms Ireland Limited (Irlande) et d’autres entreprises Meta (notamment aux USA) ; informations relatives à la protection des données : ciblage, y compris reciblage, notamment avec le pixel Meta et les Custom Audiences, y compris les Lookalike Audiences, déclaration de protection des données, « préférences publicitaires » (connexion en tant qu’utilisatrice ou utilisateur requise).
14. Extensions pour le site Internet
Nous utilisons des extensions pour notre site Internet afin de pouvoir bénéficier de fonctions supplémentaires. Nous pouvons utiliser certains services de prestataires appropriés ou exploiter de telles extensions sur notre propre infrastructure numérique.
Nous utilisons notamment :
- Google reCAPTCHA : protection contre les robots (distinction entre les activités souhaitées de personnes humaines et les activités indésirables de robots) ; prestataire : Google ; informations spécifiques à Google reCAPTCHA : « Qu’est-ce que reCAPTCHA ? ».
15. Mesure de l’audience et du succès
Nous essayons de mesurer le succès et l’audience de nos activités et prestations. Dans ce cadre, nous pouvons également mesurer l’effet de mentions de tiers ou examiner comment différentes parties ou versions de notre présence numérique sont utilisées (méthode de « test A/B »). Sur la base des résultats de la mesure de l’audience et du succès, nous pouvons notamment corriger des erreurs, renforcer des contenus populaires ou apporter des améliorations.
Dans la plupart des cas, les adresses IP des utilisatrices et utilisateurs individuels sont collectées pour la mesure de l’audience et du succès. Dans ce cas, les adresses IP sont en principe abrégées (« masquage IP ») afin de respecter le principe de minimisation des données grâce à la pseudonymisation correspondante.
Lors de la mesure de l’audience et du succès, des cookies peuvent être utilisés et des profils d’utilisation peuvent être créés. Les éventuels profils d’utilisation comprennent par exemple les différentes pages visitées ou les contenus consultés sur notre présence numérique, des informations sur la taille de l’écran ou de la fenêtre du navigateur ainsi que la localisation, au moins approximative. En principe, les éventuels profils d’utilisation sont créés exclusivement sous une forme pseudonymisée et ne sont pas utilisés pour identifier des utilisatrices et utilisateurs individuels. Certains services de tiers auprès desquels les utilisatrices ou utilisateurs sont connectés peuvent éventuellement associer l’utilisation de notre offre en ligne au compte utilisateur ou au profil utilisateur auprès du service concerné.
Nous utilisons notamment :
- Google Marketing Platform : mesure de l’audience et du succès, notamment avec Google Analytics ; prestataire : Google ; informations spécifiques à Google Marketing Platform : mesure également entre différents navigateurs et appareils (« Cross-Device Tracking ») avec des adresses IP pseudonymisées, qui ne sont transmises intégralement à Google aux USA qu’à titre exceptionnel, déclaration de protection des données pour Google Analytics, « module complémentaire de navigateur pour la désactivation de Google Analytics ».
- Google Tag Manager : intégration et gestion de services de Google et de tiers, notamment pour la mesure de l’audience et du succès ; prestataire : Google ; informations spécifiques à Google Tag Manager : déclaration de protection des données pour Google Tag Manager ; d’autres informations relatives à la protection des données figurent auprès des différents services intégrés et gérés.
- Hotjar : enregistrement du comportement des utilisateurs ; prestataire : Hotjar Ltd. (Malte) ; informations relatives à la protection des données : enregistrement sans lien avec des visiteuses et visiteurs individuels du site Internet, par exemple en ce qui concerne les mouvements et clics effectués avec une souris ou un autre moyen de saisie, « protection des données et Hotjar », « protection des données », déclaration de protection des données, politique relative aux cookies, « sécurité ».
- Mouseflow : analyse des mouvements, saisies et autres comportements des visiteuses et visiteurs du site Internet sans référence personnelle ; prestataires : Mouseflow ApS (Danemark) / Mouseflow Inc. (USA) ; informations relatives à la protection des données : déclaration de protection des données, « aperçu de la protection et de la sécurité des données » (« Privacy & Security Overview »), possibilité d’opposition (opt-out).
16. Remarques finales concernant la déclaration de protection des données
Nous avons établi la présente déclaration de protection des données au moyen du générateur de déclaration de protection des données de Datenschutzpartner.
Nous pouvons mettre à jour la présente déclaration de protection des données à tout moment. Nous informons des mises à jour en publiant sur notre site Internet la version alors en vigueur de la déclaration de protection des données.