Déclaration de protection des données
Par la présente déclaration de protection des données, nous vous informons des données personnelles que nous traitons dans le cadre de nos activités, y compris via notre site web caturix.app. Nous précisons notamment pourquoi, comment et où nous traitons ces données. Nous vous informons également des droits dont disposent les personnes dont nous traitons les données.
D'autres déclarations de protection des données ainsi que d'autres documents juridiques, tels que des conditions générales (CG), des conditions d'utilisation ou des conditions de participation, peuvent s'appliquer à des activités spécifiques ou supplémentaires.
Nous sommes soumis au droit suisse de la protection des données ainsi qu'à tout droit étranger éventuellement applicable, notamment celui de l'Union européenne (UE) avec le Règlement général sur la protection des données (RGPD).
La Commission européenne a reconnu, par décision du 26 juillet 2000, que le droit suisse de la protection des données garantit un niveau de protection adéquat. La Commission européenne a confirmé cette décision d'adéquation dans son rapport du 15 janvier 2024.
Coordonnées
Responsabilité du traitement des données personnelles :
Linus Schwab
Caturix App AG
Länggasstrasse 7
3012 Berne
Dans certains cas, il peut exister d'autres responsables du traitement des données personnelles ou une responsabilité conjointe avec au moins un autre responsable.
2. Définitions et bases juridiques
2.1 Définitions
Les données personnelles sont toutes les informations qui se rapportent à une personne physique identifiée ou identifiable.
Les données personnelles sensibles sont les données relatives aux opinions ou activités syndicales, politiques, religieuses ou philosophiques, les données sur la santé, la sphère intime ou l'appartenance à une ethnie ou une race, les données génétiques, les données biométriques permettant d'identifier une personne physique de manière unique, les données sur les sanctions ou poursuites pénales et administratives, ainsi que les données sur les mesures d'aide sociale.
Le traitement englobe toute opération relative à des données personnelles, quels que soient les moyens et procédés utilisés, comme la consultation, l'interconnexion, l'adaptation, l'archivage, la conservation, l'extraction, la communication, l'acquisition, la saisie, la collecte, la suppression, la divulgation, le classement, l'organisation, le stockage, la modification, la diffusion, le rapprochement, la destruction et l'utilisation de données personnelles.
Une personne concernée est une personne physique au sujet de laquelle nous traitons des données personnelles.
L'Espace économique européen (EEE) comprend les États membres de l'Union européenne (UE) ainsi que la Principauté de Liechtenstein, l'Islande et la Norvège.
Le Règlement général sur la protection des données (RGPD) qualifie le traitement de données personnelles de traitement de données à caractère personnel, et le traitement de données personnelles sensibles de traitement de catégories particulières de données à caractère personnel (art. 9 RGPD).
2.2 Bases juridiques
Nous traitons les données personnelles conformément au droit suisse de la protection des données, notamment la Loi fédérale sur la protection des données (LPD) et l'Ordonnance sur la protection des données (OPD).
Si et dans la mesure où le Règlement général sur la protection des données (RGPD) est applicable, nous traitons les données personnelles conformément à au moins l'une des bases juridiques suivantes :
- Art. 6 al. 1 let. b du RGPD pour le traitement nécessaire de données personnelles à l'exécution d'un contrat avec la personne concernée ainsi qu'à l'exécution de mesures précontractuelles.
- Art. 6 al. 1 let. f du RGPD pour le traitement nécessaire de données personnelles afin de préserver nos intérêts légitimes ou ceux de tiers, à moins que ne prévalent les libertés et droits fondamentaux ainsi que les intérêts de la personne concernée. Les intérêts légitimes comprennent notamment notre intérêt à exercer nos activités de manière durable, conviviale, sûre et fiable, à communiquer à ce sujet, à garantir la sécurité de l'information, à nous protéger contre les abus, à faire valoir nos propres droits juridiques et à respecter le droit suisse.
- Art. 6 al. 1 let. c du RGPD pour le traitement nécessaire de données personnelles afin de respecter une obligation légale à laquelle nous sommes soumis conformément au droit éventuellement applicable des États membres de l'Espace économique européen (EEE).
- Art. 6 al. 1 let. e du RGPD pour le traitement nécessaire de données personnelles à l'exécution d'une mission d'intérêt public.
- Art. 6 al. 1 let. a du RGPD pour le traitement de données personnelles avec le consentement de la personne concernée.
- Art. 6 al. 1 let. d du RGPD pour le traitement nécessaire de données personnelles afin de protéger les intérêts vitaux de la personne concernée ou d'une autre personne physique.
3. Nature, étendue et finalité
Nous traitons les données personnelles qui sont nécessaires pour exercer nos activités de manière durable, conviviale, sûre et fiable. Ces données personnelles peuvent notamment relever des catégories suivantes : données d'inventaire et de contact, données de navigation et d'appareil, données de contenu, métadonnées ou données périphériques, données d'utilisation, données de localisation, données de vente ainsi que données contractuelles et de paiement.
Nous traitons les données personnelles pendant la durée nécessaire à la finalité ou aux finalités concernées, ou requise par la loi. Les données personnelles dont le traitement n'est plus nécessaire sont anonymisées ou supprimées.
Nous pouvons faire traiter des données personnelles par des tiers. Nous pouvons traiter des données personnelles conjointement avec des tiers ou les transmettre à des tiers. Ces tiers sont notamment des prestataires spécialisés dont nous utilisons les services. Nous garantissons la protection des données également auprès de ces tiers.
Nous traitons les données personnelles en principe uniquement avec le consentement des personnes concernées. Si et dans la mesure où le traitement est autorisé pour d'autres raisons juridiques, nous pouvons renoncer à obtenir un consentement. Nous pouvons, par exemple, traiter des données personnelles sans consentement pour exécuter un contrat, pour respecter des obligations légales ou pour préserver des intérêts prépondérants.
Nous traitons également les données personnelles que nous recevons de tiers, que nous obtenons auprès de sources accessibles au public ou que nous collectons dans le cadre de nos activités, dans la mesure où un tel traitement est autorisé pour des raisons juridiques.
4. Communication
Nous traitons des données personnelles afin de pouvoir communiquer avec des tiers. Dans ce cadre, nous traitons notamment les données qu'une personne concernée nous transmet lors d'une prise de contact, par exemple par courrier postal ou par e-mail. Nous pouvons enregistrer ces données dans un carnet d'adresses ou via des outils comparables.
Les tiers qui transmettent des données concernant d'autres personnes sont tenus de garantir la protection des données vis-à-vis des personnes concernées. À cet effet, l'exactitude des données personnelles transmises doit notamment être assurée.
Nous avons recours à des services sélectionnés auprès de prestataires appropriés afin d'optimiser notre communication avec des tiers.
Nous utilisons notamment :
- bexio : Gestion de la relation client (CRM) ; prestataire : bexio AG (Suisse) ; informations sur la protection des données : Déclaration de protection des données, «Cloud et sécurité des données», «Sécurité des données – définition et mesures pour les entreprises».
- Intercom : Service client, y compris via chatbot ; prestataires : Intercom Inc. (États-Unis) / Intercom R&D Unlimited Company (Irlande) / autres sociétés Intercom ; informations sur la protection des données : Déclaration de protection des données, «Sécurité».
- Pipedrive : Gestion de la relation client (CRM) ; prestataire : Pipedrive OÜ (Estonie) ; informations sur la protection des données : Politique de confidentialité, « Responsable du traitement et sous-traitant » (« Data Controller and Data Processor »).
5. Candidatures
Nous traitons les données personnelles des candidats dans la mesure où elles sont nécessaires pour évaluer leur aptitude à un emploi ou pour l'exécution ultérieure d'un contrat de travail. Les données personnelles requises découlent notamment des informations demandées, par exemple dans le cadre d'une offre d'emploi. Nous pouvons publier des offres d'emploi avec l'aide de tiers qualifiés, par exemple dans des médias électroniques et imprimés ou sur des portails et plateformes d'emploi.
Nous traitons également les données personnelles que les candidats communiquent ou publient volontairement, notamment dans le cadre de lettres de motivation, de CV, d'autres documents de candidature ainsi que de profils en ligne.
Dans la mesure où le Règlement général sur la protection des données (RGPD) est applicable, nous traitons les données personnelles des candidats conformément à l'art. 9, par. 2, point b du RGPD.
Nous pouvons offrir aux candidats la possibilité d'enregistrer leurs informations dans notre vivier de talents afin de pouvoir les prendre en considération pour de futurs postes vacants. Nous pouvons également utiliser ces données pour maintenir le contact et communiquer des actualités. Si nous estimons qu'un candidat correspond à un poste vacant sur la base des informations fournies, nous pouvons l'en informer.
Nous avons recours à des services sélectionnés auprès de tiers qualifiés afin de publier des offres d'emploi via le e-recrutement et de permettre la gestion des candidatures.
Nous utilisons notamment :
- JOIN : E-recrutement ; prestataire : JOIN Solutions AG (Suisse) ; informations sur la protection des données : Politique de confidentialité.
6. Sécurité des données
Nous prenons des mesures techniques et organisationnelles appropriées afin de garantir une sécurité des données adaptée au risque encouru. Grâce à nos mesures, nous assurons notamment la confidentialité, la disponibilité, la traçabilité et l'intégrité des données personnelles traitées, sans toutefois pouvoir garantir une sécurité absolue des données.
L'accès à notre site web et à notre autre présence en ligne s'effectue au moyen d'un chiffrement de transport (SSL / TLS, notamment avec le Hypertext Transfer Protocol Secure, abrégé en HTTPS). La plupart des navigateurs avertissent les utilisateurs avant de visiter des sites web sans chiffrement de transport.
Nos communications numériques sont soumises – comme toute communication numérique – à une surveillance de masse sans motif ni soupçon par les autorités de sécurité en Suisse, dans le reste de l'Europe, aux États-Unis d'Amérique (USA) et dans d'autres pays. Nous ne pouvons exercer aucune influence directe sur le traitement correspondant des données personnelles par les services de renseignement, les services de police et autres autorités de sécurité. Nous ne pouvons pas non plus exclure que certaines personnes concernées fassent l'objet d'une surveillance ciblée.
7. Données personnelles à l'étranger
Nous traitons les données personnelles en principe en Suisse et dans l'Espace économique européen (EEE). Nous pouvons toutefois également exporter ou transférer des données personnelles vers d'autres pays, notamment pour les y traiter ou les faire traiter.
Nous pouvons exporter des données personnelles vers tous les pays et territoires de la planète ainsi qu'ailleurs dans l'univers, pour autant que le droit en vigueur y garantisse une protection adéquate des données conformément à la décision du Conseil fédéral suisse et – dans la mesure où le Règlement général sur la protection des données (RGPD) est applicable – conformément à la décision de la Commission européenne.
Nous pouvons transférer des données personnelles vers des pays dont la législation ne garantit pas une protection adéquate, pour autant que la protection des données soit assurée pour d'autres raisons, notamment sur la base de clauses types de protection des données ou d'autres garanties appropriées. À titre exceptionnel, nous pouvons exporter des données personnelles vers des pays ne disposant pas d'une protection adéquate ou appropriée si les conditions particulières prévues par la législation sur la protection des données sont remplies, par exemple le consentement explicite des personnes concernées ou un lien direct avec la conclusion ou l'exécution d'un contrat. Sur demande, nous fournissons volontiers aux personnes concernées des informations sur les éventuelles garanties ou leur en remettons une copie.
8. Droits des personnes concernées
8.1 Droits en matière de protection des données
Nous garantissons aux personnes concernées tous les droits prévus par la législation applicable en matière de protection des données. Les personnes concernées disposent notamment des droits suivants :
- Droit d'accès : Les personnes concernées peuvent demander si nous traitons des données personnelles les concernant et, le cas échéant, de quelles données il s'agit. Les personnes concernées reçoivent également les informations nécessaires pour faire valoir leurs droits en matière de protection des données et garantir la transparence. Cela inclut les données personnelles traitées en tant que telles, mais aussi, entre autres, des informations sur la finalité du traitement, la durée de conservation, une éventuelle communication ou un éventuel transfert de données vers d'autres pays, ainsi que l'origine des données personnelles.
- Rectification et limitation : Les personnes concernées peuvent faire rectifier des données personnelles inexactes, compléter des données incomplètes et limiter le traitement de leurs données.
- Suppression et opposition : Les personnes concernées peuvent demander la suppression de leurs données personnelles (« droit à l'oubli ») et s'opposer au traitement de leurs données avec effet pour l'avenir.
- Remise et transfert de données : Les personnes concernées peuvent demander la remise de leurs données personnelles ou leur transfert à un autre responsable du traitement.
Nous nous réservons le droit de différer, de limiter ou de refuser l'exercice des droits des personnes concernées dans les limites autorisées par la loi. Nous pouvons informer les personnes concernées des conditions éventuellement requises pour l'exercice de leurs droits en matière de protection des données. Par exemple, nous pouvons refuser tout ou partie d'une demande d'accès en invoquant le secret des affaires ou la protection de tiers. De même, nous pouvons refuser tout ou partie de la suppression de données personnelles en invoquant des obligations légales de conservation.
Nous pouvons exceptionnellement facturer des frais pour l'exercice de ces droits. Nous informerons préalablement les personnes concernées de tout coût éventuel.
Nous sommes tenus de prendre des mesures appropriées pour identifier les personnes concernées qui demandent des informations ou font valoir d'autres droits. Les personnes concernées sont tenues de collaborer.
8.2 Protection juridique
Les personnes concernées ont le droit de faire valoir leurs droits en matière de protection des données par voie judiciaire ou de déposer une plainte ou un signalement auprès d'une autorité de contrôle compétente.
En Suisse, l'autorité de contrôle compétente pour les signalements des personnes concernées à l'encontre de responsables privés et d'organes fédéraux est le Préposé fédéral à la protection des données et à la transparence (PFPDT).
Les autorités européennes de protection des données chargées de traiter les réclamations des personnes concernées – dans la mesure où le Règlement général sur la protection des données (RGPD) est applicable – sont organisées en tant que membres du Comité européen de la protection des données (CEPD). Dans certains États membres de l'Espace économique européen (EEE), les autorités de contrôle de la protection des données ont une structure fédérale, notamment en Allemagne.
9. Utilisation du site web
9.1 Cookies
Nous sommes susceptibles d'utiliser des cookies. Les cookies – qu'il s'agisse de nos propres cookies (cookies internes) ou de ceux de tiers dont nous utilisons les services (cookies tiers) – sont des données enregistrées dans votre navigateur. Ces données stockées ne se limitent pas nécessairement aux cookies textuels traditionnels.
Les cookies peuvent être stockés temporairement dans le navigateur sous forme de « cookies de session » ou pour une durée déterminée sous forme de « cookies persistants ». Les « cookies de session » sont automatiquement supprimés à la fermeture du navigateur. Les cookies persistants ont une durée de conservation définie. Ils permettent notamment de reconnaître votre navigateur lors de votre prochaine visite sur notre site, facilitant ainsi, par exemple, la mesure de notre audience. Les cookies persistants peuvent également être utilisés à des fins de marketing en ligne.
Vous pouvez désactiver ou supprimer tout ou partie des cookies à tout moment via les paramètres de votre navigateur. Sans cookies, il est possible que notre site web ne soit plus entièrement fonctionnel. Nous sollicitons activement votre consentement explicite à l'utilisation de cookies, dans la mesure où cela est requis.
Pour les cookies utilisés à des fins de mesure de performance et d'audience ou à des fins publicitaires, une opposition générale (« opt-out ») est possible pour de nombreux services via AdChoices (Digital Advertising Alliance of Canada), la Network Advertising Initiative (NAI), YourAdChoices (Digital Advertising Alliance) ou Your Online Choices (European Interactive Digital Advertising Alliance, EDAA).
9.2 Journalisation
Pour chaque accès à notre site web et à notre autre présence en ligne, nous pouvons enregistrer au moins les informations suivantes, dans la mesure où elles sont transmises à notre infrastructure numérique lors de ces accès : date et heure, y compris le fuseau horaire, adresse IP, statut d'accès (code d'état HTTP), système d'exploitation, y compris l'interface utilisateur et la version, navigateur, y compris la langue et la version, sous-page consultée de notre site web, y compris le volume de données transféré, et dernière page web consultée dans la même fenêtre de navigateur (referer).
Nous enregistrons ces informations, qui peuvent également constituer des données personnelles, dans des fichiers journaux. Ces données sont nécessaires pour garantir la disponibilité, la convivialité et la fiabilité de notre présence en ligne. Elles sont également nécessaires pour assurer la sécurité des données, y compris par l'intermédiaire de tiers ou avec leur aide.
9.3 Pixels invisibles
Nous pouvons intégrer des pixels invisibles sur notre présence en ligne. Les pixels invisibles sont également appelés balises web (web beacons). Les pixels invisibles – y compris ceux de tiers dont nous utilisons les services – sont généralement de petites images invisibles ou des scripts formulés en JavaScript qui sont automatiquement appelés lors de l'accès à notre présence en ligne. Les pixels invisibles permettent de collecter au moins les mêmes informations que celles contenues dans les fichiers journaux.
10. Notifications et communications
Nous envoyons des notifications et des communications par e-mail et via d'autres canaux de communication tels que la messagerie instantanée ou les SMS.
10.1 Mesure de la performance et de l'audience
Les notifications et communications peuvent contenir des liens hypertextes ou des pixels invisibles qui permettent de savoir si un message a été ouvert et quels liens ont été cliqués. Ces liens et pixels peuvent également enregistrer l'utilisation des notifications et communications de manière personnalisée. Nous avons besoin de ce suivi statistique de l'utilisation pour mesurer la performance et l'audience, afin de pouvoir envoyer des notifications et des communications efficaces, conviviales, durables, sûres et fiables, adaptées aux besoins et aux habitudes de lecture des destinataires.
10.2 Consentement et opposition
Vous devez en principe consentir à l'utilisation de votre adresse e-mail et de vos autres coordonnées, à moins que cette utilisation ne soit autorisée pour d'autres raisons juridiques. Pour l'obtention éventuelle d'un consentement doublement confirmé, nous pouvons utiliser la procédure de « double opt-in ». Dans ce cas, vous recevrez un message contenant des instructions pour la double confirmation. Nous pouvons consigner les consentements obtenus, y compris l'adresse IP et l'horodatage temporel, pour des raisons de preuve et de sécurité.
Vous pouvez en principe vous opposer à tout moment à la réception de notifications et de communications, telles que des newsletters. Une telle opposition vous permet également de vous opposer au suivi statistique de l'utilisation à des fins de mesure de performance et d'audience. Les notifications et communications nécessaires dans le cadre de nos activités demeurent réservées.
10.3 Prestataires de services pour les notifications et communications
Nous envoyons des notifications et des communications par l'intermédiaire de prestataires de services spécialisés.
Nous utilisons notamment :
- novu : Infrastructure open source pour les notifications ; prestataire : Noti-Fire Apps Ltd. (Israël) ; informations sur la protection des données : Politique de confidentialité.
- SendGrid : Plateforme pour les e-mails transactionnels («L'envoi d'e-mails en toute simplicité») ; prestataires : Twilio Inc. (États-Unis) / Twilio Ireland Limited (Irlande) ; informations sur la protection des données : Politique de confidentialité.
11. Réseaux sociaux
Nous sommes présents sur les réseaux sociaux et d'autres plateformes en ligne afin de communiquer avec les personnes intéressées et de les informer sur nos activités. Dans le cadre de ces plateformes, des données personnelles peuvent également être traitées en dehors de la Suisse et de l'Espace économique européen (EEE).
Les conditions générales de vente (CGV), les conditions d'utilisation, les politiques de confidentialité ainsi que les autres dispositions des opérateurs de ces plateformes s'appliquent également. Ces dispositions informent notamment sur les droits des personnes concernées directement vis-à-vis de la plateforme concernée, comme le droit d'accès aux données.
Pour notre présence sur les réseaux sociaux via Facebook, incluant les Insights de page, nous sommes – dans la mesure où le Règlement général sur la protection des données (RGPD) est applicable – conjointement responsables avec Meta Platforms Ireland Limited (Irlande). Meta Platforms Ireland Limited fait partie des entreprises Meta (notamment aux États-Unis). Les Insights de page nous permettent de comprendre comment les visiteurs interagissent avec notre présence sur Facebook. Nous utilisons ces Insights afin de rendre notre présence sur les réseaux sociaux efficace et conviviale.
De plus amples informations sur la nature, l'étendue et la finalité du traitement des données, sur les droits des personnes concernées ainsi que sur les coordonnées de Facebook et de son délégué à la protection des données sont disponibles dans la politique de confidentialité de Facebook. Nous avons conclu avec Facebook un «Addendum relatif aux responsables du traitement», convenant notamment que Facebook est responsable de garantir les droits des personnes concernées. Pour ce qui est des «Insights de page», les informations correspondantes sont disponibles sur la page «Informations sur les Insights de page», incluant les «Informations sur les données des Insights de page».
12. Services de tiers
Nous avons recours aux services de tiers spécialisés afin d'exercer nos activités de manière durable, conviviale, sécurisée et fiable. Ces services nous permettent notamment d'intégrer des fonctionnalités et des contenus sur notre site web. Dans le cadre de ces intégrations, les services utilisés collectent, pour des raisons techniques impératives, au moins temporairement les adresses IP des utilisateurs.
Pour les besoins techniques, statistiques et de sécurité nécessaires, les tiers dont nous utilisons les services peuvent traiter des données liées à nos activités sous forme agrégée, anonymisée ou pseudonymisée. Il s'agit par exemple de données de performance ou d'utilisation, indispensables à la fourniture du service concerné.
Nous utilisons notamment :
- Services Google : Prestataires : Google LLC (États-Unis) / Google Ireland Limited (Irlande) pour les utilisateurs situés dans l'Espace économique européen (EEE) et en Suisse ; Informations générales sur la protection des données : « Principes de confidentialité et de sécurité », Politique de confidentialité, « Google s'engage à respecter les lois applicables en matière de protection des données », « Guide de confidentialité des produits Google », « Comment nous utilisons les données collectées via les sites ou applications qui font appel à nos services » (Informations fournies par Google), « Types de cookies et technologies similaires utilisés par Google », « Publicité personnalisée ».
- Services Microsoft : Prestataires : Microsoft Ireland Operations Limited (Irlande) pour les utilisateurs situés dans l'Espace économique européen (EEE), en Suisse et au Royaume-Uni / Microsoft Corporation (États-Unis) pour les utilisateurs dans le reste du monde ; Informations générales sur la protection des données : « Protection des données chez Microsoft », « Protection des données et vie privée », Déclaration de protection des données, « Paramètres de données et de confidentialité ».
12.1 Infrastructure numérique
Nous avons recours aux services de tiers spécialisés afin de bénéficier de l'infrastructure numérique nécessaire à nos activités. Cela inclut, par exemple, des services d'hébergement et de stockage fournis par des prestataires sélectionnés.
Nous utilisons notamment :
- Amazon Web Services (AWS) : Espace de stockage et autres infrastructures ; prestataires : Amazon Web Services Inc. (États-Unis) pour les utilisatrices et utilisateurs en Suisse / Amazon Web Services EMEA SARL (Luxembourg) pour les utilisatrices et utilisateurs dans l'Espace économique européen (EEE) ; informations sur la protection des données : Déclaration de protection des données, « Centre de protection des données », « Foire aux questions sur la protection des données », « Centre RGPD ».
- Google Cloud incluant Google Cloud Platform (GCP) : Espace de stockage et autres infrastructures ; prestataires spécifiques à Google Cloud : Google LLC (États-Unis) pour les utilisateurs situés notamment aux États-Unis / Google Ireland Limited ou Google Commerce Limited (Irlande) pour les utilisateurs situés notamment dans l'Espace économique européen (EEE) et en Suisse (voir « Entité contractante Google » [« Google Contracting Entity »] pour les prestataires dans d'autres pays) ; informations spécifiques à Google Cloud : « Centre de ressources sur la confidentialité » (« Privacy Resource Center »), « Protection des données », « Centre de ressources de conformité », « Confiance et sécurité ».
- webflow : Créateur de site web ; prestataire : Webflow Inc. (États-Unis) ; informations sur la protection des données : Politique de confidentialité pour les utilisateurs de l'Espace économique européen, de la Suisse et du Royaume-Uni (« EU & Swiss Privacy Policy »), Politique de confidentialité pour les utilisateurs du reste du monde (« Global Privacy Policy »), Politique en matière de cookies.
12.2 Automatisation et intégration d'applications et de services
Nous utilisons des plateformes spécialisées pour intégrer et connecter des applications et services tiers existants. Ces plateformes « no-code » nous permettent également d'automatiser des processus et des tâches impliquant des applications et services tiers.
Nous utilisons notamment :
- Make (anciennement Integromat) : Intégration d'applications et de services (« Connect Anything ») ; prestataire : Celonis Inc. (États-Unis) ; informations sur la protection des données : Déclaration de protection des données, Mesures techniques et organisationnelles (MTO).
12.3 Planification de rendez-vous
Nous avons recours à des services tiers spécialisés pour permettre la prise de rendez-vous en ligne, notamment pour nos réunions. En complément de la présente déclaration de protection des données, les conditions propres aux services utilisés, telles que leurs conditions d'utilisation ou leurs politiques de confidentialité, s'appliquent également.
Nous utilisons notamment :
- Google Agenda : Planification de rendez-vous en ligne ; prestataire : Google ; informations spécifiques à Google Agenda : Planification de rendez-vous avec Google Agenda, Protection des données dans Google Agenda.
12.4 Conférences audio et vidéo
Nous utilisons des services spécialisés dans les conférences audio et vidéo pour permettre nos communications en ligne. Ces outils nous permettent, par exemple, d'organiser des réunions virtuelles, des cours en ligne ou des webinaires. La participation à ces conférences est soumise, en complément, aux textes juridiques propres à chaque service, tels que leurs politiques de confidentialité et leurs conditions d'utilisation.
Selon votre situation, nous vous recommandons de couper votre micro par défaut lors de votre participation à des conférences audio ou vidéo, et de flouter votre arrière-plan ou d'utiliser un arrière-plan virtuel.
Nous utilisons notamment :
- Google Meet : Vidéoconférences ; prestataire : Google ; informations spécifiques à Google Meet : « Google Meet – Sécurité et protection des données pour les utilisateurs ».
12.5 Collaboration en ligne
Nous avons recours à des services tiers pour faciliter la collaboration en ligne. En complément de la présente politique de confidentialité, les conditions propres aux services utilisés, telles que leurs conditions d'utilisation ou leurs politiques de confidentialité, s'appliquent également.
Nous utilisons notamment :
- Slack : Plateforme de collaboration productive, notamment par messagerie instantanée ; prestataires : Slack Technologies LLC (États-Unis) pour les utilisatrices et utilisateurs au Canada et aux États-Unis / Slack Technologies Limited (Irlande) pour les utilisatrices et utilisateurs dans le reste du monde ; informations relatives à la protection des données : Politique de confidentialité, Centre de confiance, « Foire aux questions sur la protection des données », « Gestion des données : transparence et clarté », Politique en matière de cookies.
12.6 Fonctionnalités et contenus de réseaux sociaux
Nous utilisons des services et des plugins tiers afin d'intégrer des fonctionnalités et des contenus issus de plateformes de réseaux sociaux, ainsi que pour permettre le partage de contenus sur ces plateformes et par d'autres moyens.
Nous utilisons notamment :
- Facebook (plugins sociaux) : Intégration de fonctionnalités et de contenus Facebook, par exemple « J'aime » (« Like ») ou « Partager » (« Share ») ; prestataires : Meta Platforms Ireland Limited (Irlande) et autres entreprises Meta (notamment aux États-Unis) ; informations sur la protection des données : Déclaration de confidentialité.
- Plateforme Instagram : Intégration de contenus Instagram ; prestataires : Meta Platforms Ireland Limited (Irlande) et autres entreprises Meta (notamment aux États-Unis) ; informations sur la protection des données : Politique de confidentialité (Instagram), Politique de confidentialité (Facebook).
- Plateforme LinkedIn Consumer Solutions : Intégration de fonctionnalités et de contenus LinkedIn, par exemple avec Plugins tel que le « Plugin de partage »; Fournisseur : Microsoft ; informations spécifiques à LinkedIn : « Protection des données » (« Privacy »), Politique de confidentialité, Politique en matière de cookies, Gestion des cookies / Opposition aux communications par e-mail et SMS de LinkedIn, Opposition à la publicité ciblée.
12.7 Cartographie
Nous utilisons des services tiers pour intégrer des cartes à notre site web.
Nous utilisons notamment :
- Google Maps y compris Google Maps Platform : Service de cartographie ; fournisseur : Google ; informations spécifiques à Google Maps : «Comment Google utilise les informations de localisation».
12.8 Contenus audio et vidéo numériques
Nous avons recours aux services de tiers spécialisés pour permettre la lecture directe de contenus audio et vidéo numériques, tels que de la musique ou des podcasts.
Nous utilisons notamment :
- YouTube : Plateforme vidéo ; fournisseur : Google ; informations spécifiques à YouTube : «Centre de sécurité et de confidentialité», «Mes données sur YouTube».
12.9 Publicité
Nous utilisons la possibilité de diffuser de manière ciblée de la publicité auprès de tiers, tels que les plateformes de réseaux sociaux et les moteurs de recherche, pour promouvoir nos activités.
Grâce à ces publicités, nous souhaitons avant tout atteindre les personnes qui s'intéressent déjà à nos activités ou qui pourraient s'y intéresser (remarketing et ciblage). À cette fin, nous pouvons transmettre des informations correspondantes – éventuellement à caractère personnel – aux tiers qui permettent la diffusion de ces publicités. Nous pouvons également déterminer si nos publicités sont efficaces, c'est-à-dire si elles génèrent des visites sur notre site web (suivi des conversions).
Les tiers auprès desquels nous faisons de la publicité et chez qui vous êtes inscrit(e) en tant qu'utilisateur ou utilisatrice peuvent éventuellement associer votre utilisation de notre site web à votre profil sur ces plateformes.
Nous utilisons notamment :
- Google Ads : Publicité sur les moteurs de recherche ; prestataire : Google ; informations spécifiques à Google Ads : publicité basée notamment sur les requêtes de recherche, différents noms de domaine – en particulier doubleclick.net, googleadservices.com et googlesyndication.com – étant utilisés pour Google Ads, «Publicité» (Google), «Gérer les publicités affichées directement via les annonces».
- LinkedIn Ads : Publicité sur les réseaux sociaux ; prestataires : LinkedIn Corporation (États-Unis) / LinkedIn Ireland Unlimited Company (Irlande) ; informations sur la protection des données : remarketing et ciblage, notamment avec le LinkedIn Insight Tag, «Protection des données», Politique de confidentialité, Politique en matière de cookies, Opposition à la publicité personnalisée.
- Publicités Meta (Meta Ads) : publicité sur les réseaux sociaux via Facebook et Instagram ; prestataires : Meta Platforms Ireland Limited (Irlande) et autres entreprises Meta (notamment aux États-Unis) ; informations sur la protection des données : ciblage, y compris reciblage, en particulier avec le Meta-Pixel et avec Custom Audiences y compris Lookalike Audiences, Politique de confidentialité, «Préférences publicitaires» (inscription en tant qu'utilisateur requise).
- Microsoft Advertising : Publicité sur les moteurs de recherche Bing, DuckDuckGo et Yahoo! ; prestataire : Microsoft ; informations spécifiques à Microsoft Advertising : « Politique de confidentialité de Microsoft Advertising », « Politiques de Microsoft Advertising : aspects juridiques, confidentialité et sécurité », « Paramètres publicitaires » (opposition à la publicité personnalisée).
13. Extensions pour le site web
Nous intégrons des extensions à notre site web afin de bénéficier de fonctionnalités supplémentaires. Nous pouvons faire appel à des services sélectionnés auprès de prestataires appropriés ou installer ces extensions sur notre propre infrastructure numérique.
Nous utilisons notamment :
- Google reCAPTCHA : Protection contre le spam (distinction entre les contenus légitimes émis par des humains et les contenus indésirables émis par des robots ou du spam) ; prestataire : Google ; informations spécifiques à Google reCAPTCHA : « Qu'est-ce que reCAPTCHA ? ».
14. Mesure du succès et de la portée
Nous cherchons à comprendre comment notre offre en ligne est utilisée. Cela nous permet, par exemple, de mesurer le succès et la portée de nos activités, ainsi que l'impact des liens tiers renvoyant vers notre site. Nous pouvons également tester et comparer l'utilisation de différentes sections ou versions de notre site (méthode de « test A/B »). Les résultats de ces mesures nous aident notamment à corriger les erreurs, à mettre en avant les contenus les plus appréciés et à améliorer notre offre en ligne.
Pour mesurer le succès et la portée de nos services, les adresses IP des utilisateurs sont généralement enregistrées. Dans ce cas, les adresses IP sont systématiquement tronquées (« masquage IP ») afin de respecter le principe de minimisation des données grâce à cette pseudonymisation.
Des cookies peuvent être utilisés et des profils d'utilisateurs peuvent être créés dans le cadre de la mesure de la performance et de l'audience. Les profils d'utilisateurs éventuellement créés comprennent, par exemple, les pages individuelles visitées ou les contenus consultés sur notre site web, des informations sur la taille de l'écran ou de la fenêtre du navigateur ainsi que la localisation, au moins approximative. En principe, les profils d'utilisateurs sont établis exclusivement sous forme pseudonymisée et ne sont pas utilisés pour identifier des utilisateurs individuels. Certains services tiers, auprès desquels les utilisateurs sont inscrits, peuvent éventuellement associer l'utilisation de notre offre en ligne au compte ou au profil utilisateur du service concerné.
Nous utilisons notamment :
- Clarity : enregistrement et analyse du comportement des utilisateurs sur les sites web ; prestataire : Microsoft ; informations spécifiques à Clarity concernant la protection des données : «Quelles données Clarity collecte-t-il ?» («What data does Clarity collect?»), «Conservation des données» («Data Retention»), Politique en matière de cookies.
- Google Marketing Platform : mesure de la performance et de l’audience, notamment via Google Analytics ; prestataire : Google ; informations spécifiques à Google Marketing Platform : mesure également effectuée sur différents navigateurs et appareils (suivi inter-appareils) ainsi qu’avec des adresses IP pseudonymisées qui ne sont à titre exceptionnel soient intégralement transférées à Google aux États-Unis, «Protection des données» (via Google Analytics), «Module complémentaire de navigateur pour la désactivation de Google Analytics».
- Google Tag Manager : Intégration et gestion de services Google et de tiers, notamment pour la mesure de la performance et de l'audience ; fournisseur : Google ; informations spécifiques à Google Tag Manager : «Données collectées via Google Tag Manager»; des informations complémentaires sur la protection des données sont disponibles auprès de chacun des services intégrés et gérés.
- Hotjar : Enregistrement du comportement des utilisateurs ; fournisseur : Hotjar Ltd. (Malte) ; informations sur la protection des données : enregistrement sans lien avec des visiteurs individuels du site web, par exemple concernant les mouvements et les clics de souris ou d'autres dispositifs de saisie, «Protection des données et Hotjar», «Conformité, protection des données, droit et sécurité», «Protection des données», Politique de confidentialité, Politique en matière de cookies, «Sécurité».
- Plausible Analytics : mesure de performance et d'audience ; prestataire : Plausible Insights OÜ (Estonie) ; informations sur la protection des données : Aucune traitement de données personnelles et aucune utilisation de cookies, Déclaration de protection des données, « Politique de données » (« Data Policy »), « À propos de Plausible Analytics » (« About Plausible Analytics »), « Alternative à Google Analytics axée sur la protection des données » (« Privacy-focused Google Analytics Alternative »).
15. Dispositions finales
Nous avons rédigé cette déclaration de protection des données à l'aide du générateur de politique de confidentialité de Datenschutzpartner.
Nous nous réservons le droit de modifier ou de compléter cette déclaration de protection des données à tout moment. Nous vous informerons de ces modifications et ajouts de manière appropriée, notamment en publiant la version actuelle de la déclaration de protection des données sur notre site web.