AUTO-ASSAINISSEMENT CONTRE LES BACTÉRIES ET LES CHAMPIGNONS
Sommaire
-
Responsable et contenu de cette Politique de confidentialité
Nous, Elesa Switzerland SA, Rue de l’Allée 25, 2503 Biel/Bienne, Suisse, sommes l’exploitant du site Web https://www.elesa.com/fr/elesab2bstorech (site Web) et sommes responsables du trai-tement des données décrit dans cette Politique de confidentialité, sauf stipulation contraire dans les présentes.
Veuillez prendre connaissance des informations ci-dessous pour savoir quelles données personnelles nous collectons auprès de vous et à quelles fins nous les utilisons. S’agissant de la protection des données, nous respectons principalement les exigences légales de la législation suisse sur la protection des données, en particulier la loi fédérale sur la protection des données (LDP), ainsi que le règlement général de l’UE sur la protection des données (RGPD), qui peut éventuellement s’appliquer dans des cas individuels.
Veuillez noter que les informations ci-dessous peuvent être révisées et modifiées périodiquement. Par conséquent, nous recommandons de consulter régulièrement la présente Politique de confidentialité pour disposer de la version la plus récente. De plus, pour le traitement individuel des données répertoriées ci-après, d’autres entreprises sont seules responsables ou coresponsables avec nous, en vertu de la loi sur la protection des données, de sorte que, dans ces cas, les informations fournies par ces entreprises sont également pertinentes.
-
Délégué(e) à la protection des données
Si vous avez des questions sur la protection des données ou souhaitez exercer vos droits en la matière, veuillez contacter notre délégué(e) à la protection des données en envoyant un e-mail à l’adresse suivante info@elesa.ch.
-
Traitement des données lors de la prise de contact avec nous
Si vous nous contactez en utilisant nos adresses et canaux de contact (p. ex., e-mail, téléphone ou formulaire de contact « rappelez-moi », téléchargement de dessins techniques, demande de catalogue), vos données personnelles sont traitées. Nous traitons les données que vous nous fournissez, telles que vos nom, adresse e-mail et numéro de téléphone ainsi que votre demande. La date/l’heure de réception de la demande sera également documentée. Les champs obligatoires dans les formulaires de contact sont marqués d’un astérisque (*). Nous traitons ces données pour répondre à votre demande (p. ex., envoi d’informations sur nos produits et services, assistance à la gestion contractuelle, prise en compte de vos commentaires pour améliorer nos produits et services, etc.).
Le fondement juridique de ce traitement des données est notre intérêt légitime, en vertu de l’article 6, paragraphe 1, point f) du RGPD, à répondre à votre demande ou, si votre demande vise à conclure ou à exécuter un contrat, à prendre les mesures nécessaires au sens de l’article 6, paragraphe 1, point b du RGPD.
Pour gérer les demandes de contact en vue du téléchargement de dessins techniques, nous utilisons un logiciel édité par CANVAS GmbH, Schernecker Str. 5, 86167 Augsburg, Allemagne. Par conséquent, vos données peuvent être stockées dans une base de données de CANVAS GmbH, ce qui peut permettre à cette dernière d’accéder à vos données si cela s’avère nécessaire pour mettre à disposition le logiciel et fournir une assistance à son utilisation. Les informations concernant le traitement des données par des tiers et d’éventuels transferts à l’étranger figurent à la section 12 de la présente Politique de confidentialité. Le fondement juridique de ce traitement est notre intérêt légitime, au sens de l’article 6, paragraphe 1, point f) du RGPD, à utiliser les services de prestataires tiers.
-
Traitement des données lors de l’ouverture d’un compte client en ligne
Si vous créez un compte client sur notre site Web, nous collectons les données suivantes, les champs obligatoires étant marqués d’un astérisque (*) dans le formulaire correspondant :
- Informations personnelles :
- Civilité
- Prénom et nom
- Adresse de facturation et, si applicable, de livraison (y compris l’État ou la province et le pays)
- Adresse e-mail
- Numéro de téléphone
- Nom de la société
- Secteur d’activité
- Poste
- Données de connexion :
- Nom d’utilisateur
- Mot de passe
- Autres informations :
- Langues
Nous utilisons les données personnelles pour contrôler votre identité et vérifier les conditions d’enregistrement. L’adresse e-mail et le mot de passe sont utilisés ensemble comme données de connexion pour garantir que celui ou celle qui utilise le site Web est la bonne personne, sur la base des détails fournis. Nous avons également besoin de votre adresse e-mail pour vérifier et confirmer la création de votre compte et pour toute communication ultérieure nécessaire à la formation du contrat. Nous vous demandons votre numéro de téléphone pour faciliter l’exécution des contrats et, si nécessaire, pour vous contacter par d’autres moyens de communication à cet effet. En outre, ces données sont stockées dans le compte client pour la conclusion de futurs contrats. Nous vous permettons également d’enregistrer d’autres informations dans votre profil de compte (p. ex., le moyen de paiement de votre choix).
Nous utilisons également ces informations pour vous procurer un aperçu de vos commandes et services connexes (voir section 11) et faciliter la gestion de vos données personnelles, administrer notre site Web et nos relations contractuelles, c’est-à-dire établir, renseigner, traiter et modifier les contrats conclus avec vous par le biais de votre compte client (p. ex., en lien avec les commandes passées auprès de nous).
La langue et le genre sont des informations traitées pour afficher des offres personnalisées sur le site Web, en fonction de votre profil et de vos besoins personnels, à des fins d’analyse statistique et d’évaluation des produits et services sélectionnés, et pour optimiser nos recommandations de service et de produit.
Le fondement juridique de ce traitement des données est votre consentement en vertu de l’article 6, paragraphe 1, point a) du RGPD. Vous pouvez retirer votre consentement à tout moment en effaçant les informations du compte client, en supprimant votre compte client ou en nous demandant de les supprimer.
Pour éviter une utilisation abusive, veuillez toujours garder vos données de connexion confidentielles, vous déconnecter après chaque session et effacer votre historique de navigation, en particulier si vous partagez l’appareil avec d’autres personnes.
- Informations personnelles :
-
Traitement des données lors de l’achat de produits
-
Achat sur dans notre boutique en ligne
Sur notre site Web, vous avez la possibilité d’acheter des produits. À cette fin, nous collectons les données ci-dessous en plus des données relatives à votre compte client (voir section 4), les champs obligatoires au cours du processus de commande étant marqués d’un astérisque (*) :
- Adresse de livraison
- Mode de livraison
- Date de livraison demandée
- Numéro de TVA
Nous utilisons votre adresse e-mail pour confirmer votre commande et pour toute communication ultérieure nécessaire à la formation du contrat. Nous stockons vos données avec les détails de la commande (p. ex., heure, numéro de commande), les informations relatives aux produits ou services achetés (p. ex., nom de produit, prix, caractéristiques), les informations de paiement (p. ex., mode de paiement choisi, confirmation et date du paiement ; voir également section 6), ainsi que les informations relatives à la formation et à l’exécution du contrat (p. ex., retours de produit, garantie ou réclamation concernant un service) dans notre base de données de gestion des relations avec la clientèle (GRC) (voir section 11), afin de pouvoir garantir le traitement correct de vos commandes et la bonne exécution du contrat.
Le fondement juridique du traitement des données est l’exécution d’un contrat avec vous au sens de l’article 6, paragraphe 1, point b du RGPD.
La fourniture de données qui ne sont pas indiquées comme étant obligatoires est facultative. Nous traitons ces données pour adapter nos produits et services à vos besoins personnels, faciliter la formation des contrats, vous contacter par des moyens de communication alternatifs, si nécessaire aux fins de l’exécution du contrat, ou recueillir et analyser des données statistiques dans une optique d’optimisation de nos produits et services.
Le fondement juridique de ce traitement des données est votre consentement au sens de l’article 6, paragraphe 1, point a du RGPD. Vous pouvez retirer votre consentement à tout moment en nous le faisant savoir.
Pour le fonctionnement de la boutique en ligne, nous utilisons un logiciel édité par HCL Technologies Italy S.P.A., Via Cadorna 73 Vimodrone Milano, 20090 Italie (HCL). Le logiciel est administré par notre fournisseur Lutech S.p.A, Via Massimo Gorki 30/32C, 20092 Cinisello Balsamo (MI) (Lutech). Par conséquent, vos données peuvent être stockées dans une base de données de Lutech et/ou HCL, ce qui permet éventuellement à ces dernières d’accéder à vos données si cela s’avère nécessaire pour mettre à disposition le logiciel et fournir une assistance à son utilisation. Des informations concernant le traitement des données par des tiers et d’éventuels transferts à l’étranger figurent à la section 12 de la présente Politique de confidentialité. Le fondement juridique de ce traitement est notre intérêt légitime, au sens de l’article 6, paragraphe 1, point f) du RGPD, à utiliser les services de prestataires tiers.
-
Service de partage de panier
Vous avez la possibilité de partager le contenu de votre panier d’achats avec une personne de votre choix (« partage de panier »). Ainsi, vous (« expéditeur ») pouvez partager le contenu de votre panier d’achats avec une autre personne (« destinataire ») et l’accompagner d’un message spécifique au destinataire de la part de l’expéditeur. Les données personnelles suivantes seront traitées :
- Données personnelles de l’expéditeur
- Prénom et nom
- Adresse e-mail
- Message au destinataire
- Contenu du panier
- Données personnelles du destinataire
- Adresse e-mail
Le traitement des données saisies par l’expéditeur demandant le partage du panier est nécessaire à l’exécution d’un contrat auquel vous êtes partie ou à la mise en œuvre de mesures prises à votre demande avant la conclusion d’un contrat (article 6, paragraphe 1, point b du RGPD).
L’intérêt légitime du traitement des données des destinataires est notre intérêt à correctement répondre à la demande de l’expéditeur et fournir le service, au sens de l’article 6, paragraphe 1, point f du RGPD.
Les données seront conservées pendant la période nécessaire au traitement et, dans tous les cas, pour une durée maximale de trois (3) ans, à moins que nous soyons tenus par la loi de conserver les données archivées plus longtemps, comme le décrit la section 13.
- Données personnelles de l’expéditeur
-
-
Traitement des données dans le cadre des paiements
Si vous achetez des produits payants dans notre boutique en ligne, selon le service et le moyen de paiement choisi, outre les informations mentionnées à la section 4, vous devrez éventuellement fournir des précisions supplémentaires, telles que les informations relatives à votre carte de crédit ou vos données de connexion à votre prestataire de services de paiement. Ces informations, ainsi que votre achat d’un service auprès de nous pour la somme et la période indiquées seront transmis aux prestataires de services de paiement concernés (p. ex., prestataires de solution de paiement, émetteurs ou acquéreurs de cartes de crédit). À cet égard, veuillez toujours prendre en compte les informations fournies par la société concernée, en particulier la politique de confidentialité et les conditions générales. Le fondement juridique du traitement des données est l’exécution d’un contrat au sens de l’article 6, paragraphe 1, point b du RGPD.
-
Traitement des données dans le cadre du marketing par e-mail
Si vous vous inscrivez pour recevoir nos e-mails marketing (p. ex. à l’ouverture d’un compte, dans le cadre de votre compte client ou lors de la passation d’une commande de produit ou service), les données ci-après sont collectées. Les champs obligatoires sont marqués d’un astérisque (*) :
- Adresse e-mail
- Civilité
- Prénom et nom
- Adresse, le cas échéant
- Langue souhaitée, le cas échéant
En vous inscrivant, vous consentez au traitement de ces données afin de recevoir de notre part des e-mails marketing portant sur notre entreprise et sur nos produits et services. Ces e-mails marketing peuvent également inclure des bons d’achat ou des réductions, ainsi que des invitations à participer à des concours, à nous soumettre vos commentaires ou à évaluer nos produits et services. En indiquant vos nom, prénom et civilité, vous nous permettez d’associer l’inscription à un compte client existant et de personnaliser en conséquence le contenu des e-mails marketing. Une fois ces informations reliées à un compte client, nous pouvons rendre les offres figurant dans les e-mails marketing et leur contenu plus pertinents et mieux adaptés à vos besoins potentiels.
Votre consentement constitue le fondement juridique du traitement des données au sens de l’article 6, paragraphe 1, point a du RGPD. Nous utiliserons vos données pour l’envoi d’e-mails marketing jusqu’au retrait de votre consentement. Vous pouvez retirer votre consentement à tout moment, en particulier en utilisant le lien de désabonnement inclus dans tous les e-mails marketing.
Nos e-mails marketing peuvent contenir une balise Web, un pixel de suivi (image de 1 x 1 pixel) ou des outils techniques similaires. Une balise Web est un graphique invisible lié à l’ID utilisateur de l’abonné(e). Pour chaque e-mail marketing envoyé, nous recevons des informations sur les adresses e-mail auxquelles il a été livré, celles qui ne l’ont pas encore reçu et celles auxquelles il n’a pas été livré. Nous savons également à quelles adresses l’e-mail marketing a été ouvert et pendant combien de temps, ainsi que les liens qui ont été cliqués. Enfin, nous recevons aussi des informations sur les personnes qui se sont désabonnées de la liste de diffusion. Nous utilisons ces données à des fins statistiques et pour optimiser la fréquence, et le calendrier de livraison, ainsi que la structure et le contenu des e-mails marketing. Cela nous permet de mieux adapter les informations et les offres figurant dans nos e-mails marketing aux centres d’intérêt personnels des destinataires.
En vous abonnant à nos e-mails marketing, vous consentez également à l’analyse statistique du comportement utilisateur à des fins d’optimisation et de personnalisation des e-mails marketing. Ce consentement constitue notre fondement juridique pour le traitement des données au sens de l’article 6, paragraphe 1, point a du RGPD.
La balise Web est supprimée lorsque vous supprimez l’e-mail marketing. Vous pouvez prévenir l’utilisation de balises Web dans nos e-mails marketing, et donc retirer votre consentement, en modifiant les paramètres de votre messagerie pour ne pas afficher les messages au format HTML. Vous trouverez des informations sur la configuration de ce paramètre dans la documentation d’aide de votre application de messagerie (p. ex., ici pour Microsoft Outlook).
Pour l’envoi d’e-mails marketing, nous utilisons un logiciel édité par Sendinblue SAS, 7 Rue de Madrid, 75008 PARIS, France. Par conséquent, vos données peuvent être stockées dans une base de données de Sendinblue, ce qui peut permettre à cette dernière d’accéder à vos données si cela s’avère nécessaire pour mettre à disposition le logiciel et fournir une assistance à son uti-lisation. Les informations concernant le traitement des données par des tiers et d’éventuels transferts à l’étranger figurent à la section 12 de la présente Politique de confidentialité. Le fondement juridique de ce traitement est notre intérêt légitime, au sens de l’article 6, paragraphe 1, point f) du RGPD, à utiliser les services de prestataires tiers.
-
Traitement des données dans le cadre du marketing téléphonique et du publipostage
En outre, nous pouvons vous contacter par téléphone ou courrier postal pour vous fournir des informations sur notre entreprise, ainsi que nos offres dans le domaine des composants pour l’industrie mécanique et les produits et services associés. Cela peut également inclure l’envoi de nos catalogues de produits ou de dessins techniques, et d’invitations à participer à des enquêtes (études de marché) ou à des tirages au sort, ou à évaluer l’un des services/produits susmentionnés.
Votre consentement constitue le fondement juridique du traitement des données au sens de l’article 6, paragraphe 1, point a du RGPD. Nous utiliserons vos données pour passer des appels marketing ou envoyer des courriers marketing jusqu’à ce que vous retiriez votre consentement. Vous pouvez retirer votre consentement à tout moment sans effet rétroactif.
Pour l’envoi de courriers marketing, nous utilisons un service tiers fourni par Poste CH SA, Services Logistiques, Wankdorfallee 4, 3300 Berne, Suisse. Par conséquent, vos données peuvent être stockées dans une base de données de Poste CH SA, ce qui peut permettre à cette dernière d’accéder à vos données si cela s’avère nécessaire pour mettre à disposition le logiciel et fournir une assistance à son utilisation. Les informations concernant le traitement des données par des tiers et d’éventuels transferts à l’étranger figurent à la section 12 de la présente Politique de confidentialité. Le fondement juridique de ce traitement est notre intérêt légitime, au sens de l’article 6, paragraphe 1, point f) du RGPD, à utiliser les services de prestataires tiers.
-
Traitement des données en arrière-plan sur notre site Web
-
Traitement des données lors de la consultation de notre site Web (données des fichiers journaux)
Lorsque vous consultez notre site Web, les serveurs enregistrent temporairement chaque accès dans un fichier journal. Les données suivantes sont collectées sans votre intervention et stockées par nos soins jusqu’à leur suppression automatique :
- Adresse IP de l’ordinateur ayant fait la demande d’accès
- Date et heure de l’accès
- Nom et URL du fichier consulté
- Site Web à partir duquel l’accès a été effectué, le cas échéant, avec le mot-clé utilisé pour la recherche
- Système d’exploitation de votre ordinateur et navigateur utilisé (y compris le type, la version et la langue)
- Type d’appareil en cas d’accès à partir d’un téléphone mobile
- Ville ou région d’où l’accès a été effectué
- Nom de votre fournisseur d’accès à Internet
- URI (Uniform Resource Identifier) des ressources demandées
- Méthode utilisée pour envoyer la demande au serveur
- Taille du fichier de réponse
- Code numérique de l’état de réponse du serveur (succès, erreur, etc.)
La collecte et le traitement de ces données sont réalisés dans le but de permettre l’utilisation de notre site Web (établir une connexion), de vous rediriger vers le site Web de la région depuis laquelle vous accédez à notre site, de garantir la sécurité et la stabilité à long terme du système et de faciliter l’analyse des erreurs et de la performance ainsi que l’optimisation de notre site Web (sur ce dernier point, voir aussi section 9.2).
En cas d’attaque perpétrée contre l’infrastructure réseau du site Web ou de suspicion de toute autre utilisation non autorisée ou abusive du site Web, l’adresse IP et d’autres données seront analysées pour clarification et à des fins de défense. Si nécessaire, elles peuvent être utilisées dans le cadre de procédures civiles ou pénales pour l’identification de l’utilisateur en cause.
Le fondement juridique de ce traitement de données est notre intérêt légitime, au sens de l’article 6, paragraphe 1, point f) du RGPD, aux fins décrites ci-dessus.
Pour le fonctionnement de notre site Web, nous faisons appel à notre prestataire de services d’hébergement LOGI.NET S.N.C., Via Spluga 89, 23854 Olginate (LC), Italie (LOGI.NET). Par conséquent, vos données peuvent être stockées dans une base de données de LOGI.NET, ce qui peut permettre à ce dernier d’accéder à vos données si cela s’avère nécessaire pour mettre à disposition le logiciel et fournir une assistance à son utilisation. Vous trouverez des informations concernant le traitement des données par des tiers et d’éventuels transferts à l’étranger à la section 12 de la présente déclaration de confidentialité. Le fondement juridique de ce traitement est notre intérêt légitime, au sens de l’article 6, paragraphe 1, point f) du RGPD, à utiliser les services de prestataires tiers.
Enfin, lorsque vous consultez notre site Web, nous utilisons des cookies ainsi que d’autres applications et outils basés sur l’utilisation de cookies. Les données décrites ici peuvent également être traitées dans ce contexte. Pour plus d’informations, veuillez vous reporter à notre Politique en matière de cookies et à la section suivante de la présente Politique de confidentialité.
-
Outils de suivi et d’analyse Web
-
Informations générales sur le suivi
Aux fins de la personnalisation et de l’optimisation continue de notre site Web, nous utilisons les statistiques Web ci-après. Dans ce contexte, des profils d’utilisation pseudonymisés sont créés, et des cookies sont utilisés (voir également notre Politique en matière de cookies). Les informations sur l’utilisation de notre site Web générées par le cookie sont habituellement transmises à un serveur du prestataire de services, pour y être stockées et traitées avec les données des fichiers journaux mentionnées à la section 9.1. Cela peut également entraîner un transfert vers des serveurs à l’étranger, p. ex. les États-Unis (pour en savoir plus sur l’absence de niveau adéquat de protection des données et sur les garanties proposées, voir sections 12.2 et 12.3).
Par le biais du traitement des données, nous obtenons, entre autres, les informations suivantes :
- Chemin de navigation emprunté par un visiteur du site (contenus ayant retenu son attention, produits sélectionnés ou achetés ou services réservés)
- Temps passé sur le site Web ou une page spécifique
- Page spécifique à laquelle le visiteur s’est arrêté et a quitté le site Web
- Pays, région ou ville d’où provient l’accès au site Web
- Périphérique (type, version, profondeur de couleur, résolution, largeur et hauteur de la fenêtre de navigation) et
- S’il s’agit d’un visiteur régulier ou nouveau
Le prestataire exploitera ces informations pour notre compte afin d’évaluer l’utilisation du site Web. Il établira en particulier des rapports d’activité sur le site Web et proposera d’autres services liés à son utilisation ainsi qu’à l’utilisation d’Internet à des fins d’étude de marché et de personnalisation du site Web.
Le fondement juridique de ce traitement des données avec les services suivants est votre consentement au sens de l’article 6, paragraphe 1, point a du RGPD. Une partie du traitement des données peut également être considérée comme un profilage (avec ou sans risque élevé) auquel s’étend également votre consentement. Vous pouvez retirer votre consentement ou vous opposer au traitement à tout moment en refusant ou en désactivant les cookies associés dans les paramètres de votre navigateur Web (voir notre Politique en matière de cookies) ou en utilisant les options spécifiques du service décrites ci-après.
S’agissant du traitement ultérieur des données par le prestataire concerné en tant que (seul) responsable, et en particulier de toute divulgation potentielle de ces informations à des tiers, tels que des autorités en vertu de règlement juridiques nationaux, veuillez vous reporter à la politique de confidentialité du prestataire.
-
Google Analytics
Nous utilisons le service d’analyse Web Google Analytics, fourni par Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlande, ou Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis (Google).
Contrairement à ce qui est stipulé à la section 9.2.1, les adresses IP ne sont pas consignées ou stockées dans Google Analytics (dans la version utilisée ici, à savoir Google Analytics 4). Pour les accès provenant de l’UE, les données d’adresses IP ne sont utilisées qu’à des fins de géolocalisation et supprimées immédiatement après. Lors de la collecte de données de mesure dans Google Analytics, toutes les recherches d’adresses IP ont lieu sur des serveurs basés dans l’UE avant que le trafic ne soit réacheminé vers des serveurs Analytics pour traitement. Google Analytics fait appel à des centres de données régionaux. Lors de la connexion au centre de données Google le plus proche dans Google Analytics, les données de mesure sont envoyées à Analytics via une connexion HTTP chiffrée. Dans ces centres, les données sont de nouveau chiffrées avant d’être transférées à des serveurs de traitement de Google Analytics, puis mises à disposition sur la plateforme. Le centre de données local le plus approprié est déterminé en fonction des adresses IP. Cela peut également entraîner un transfert de données vers des serveurs à l’étranger, p. ex. aux États-Unis (pour en savoir plus sur l’absence de niveau adéquat de protection des données et sur les garanties proposées, voir sections 12.2 et 12.3).
Nous utilisons également l’extension technique appelée Google Signals, qui assure un suivi interappareils. Cet outil permet d’associer un visiteur du site Web aux différents appareils qu’il utilise. Néanmoins, cela n’est possible que si le visiteur est connecté à un service Google pendant sa consultation du site Web et a activé l’option de personnalisation de la publicité dans les paramètres de son compte Google. Même dans ce cas, nous n’avons accès à aucune donnée personnelle ni à aucun profil utilisateur. Si vous ne souhaitez pas utiliser Google Signals, vous pouvez désactiver l’option de personnalisation de la publicité dans les paramètres de votre compte Google.
Les utilisateurs peuvent éviter que les données liées à leur utilisation du site Web (y compris l’adresse IP) générées par le cookie ne soient collectées et traitées par Google. Ils peuvent ainsi retirer leur consentement en refusant et en désactivant le cookie en question sur la bannière correspondante ou dans les paramètres de leur navigateur Web (voir notre Politique en matière de cookie sur le sujet) ou en téléchargeant et en installant le plug-in de navigateur accessible en cliquant sur le lien suivant : https://tools.google.com/dlpage/gaoptout?hl=en-GB.
Pour en savoir plus sur le traitement ultérieur des données par Google, veuillez consulter les règles de confidentialité de Google à l’adresse suivante : https://policies.google.com/?hl=fr.
-
-
Publicité et ciblage en ligne
-
Généralités
Nous faisons appel à un large éventail d’entreprises pour vous fournir des offres intéressantes en ligne. Dans le cadre de ce processus, votre comportement utilisateur sur notre site Web et sur les sites d’autres prestataires est analysé pour ensuite vous présenter des publicités en ligne personnalisées.
La plupart des technologies conçues pour le suivi du comportement utilisateur (Suivi) et l’affichage de publicités ciblées (Ciblage) utilisent des cookies (voir également notre Politique en matière de cookies) ou des outils similaires et des identifiants uniques (p. ex., ID publicitaires), qui permettent à votre navigateur d’être reconnu sur différents sites Web. Selon le prestataire de services, il est également possible que vous soyez reconnu(e) en ligne, même si vous utilisez des appareils différents (p. ex., ordinateur portable et smartphone). Cela peut être le cas notamment si vous vous êtes inscrit(e) à un service que vous utilisez sur plusieurs appareils.
À cet effet, les données générées lors de la consultation des pages Web (données du fichier quotidien, voir section 9.1) et en cas d’utilisation de cookies (voir notre Politique en matière de cookies) peuvent être transmises et traitées par des entreprises qui participent à des réseaux publicitaires. En conséquence, des données sont transférées vers tous les pays du monde (voir à ce sujet les sections 12.2 et 12.3, particulièrement en ce qui concerne l’absence de niveau adéquat de protection des données et les garanties fournies). En outre, les données suivantes sont utilisées pour sélectionner les annonces qui sont potentiellement les plus pertinentes pour vous, à savoir
- les informations vous concernant et que vous avez fournies lors de l’inscription ou de l’utilisation d’un service de partenaires publicitaires (p. ex., votre sexe, votre groupe d’âge) ; et
- le comportement utilisateur (p. ex. requêtes de recherche, interactions avec les annonces, types de sites Web consultés, produits ou services vus et achetés, lettres d’information auxquelles l’utilisateur est abonné).
Nos prestataires ainsi que nous-mêmes utilisons ces données pour déterminer si vous appartenez au public cible et nous prenons cela en compte lors de la sélection des annonces. Ainsi, après avoir quitté notre site Web, vous pourriez voir s’afficher sur d’autres sites que vous consultez des annonces pour les produits ou services qui ont retenu votre attention sur le nôtre (reciblage). Selon la quantité de données, un profil utilisateur peut également être créé et automatiquement analysé, c’est-à-dire faire l’objet de ce qu’on appelle un profilage. Les annonces sont ensuite sélectionnées en fonction des informations enregistrées dans le profil, telles que le segment démographique, les centres d’intérêt potentiels ou les comportements. Ces annonces peuvent être affichées sur divers canaux, dont notre site Web ou notre appli (marketing sur et dans l’application), et des publicités sont diffusées sur l’ensemble des réseaux publicitaires en ligne que nous utilisons, notamment Google.
Les données peuvent ensuite être analysées en vue du règlement du prestataire de services, ainsi que pour évaluer l’efficacité des mesures publicitaires afin de mieux comprendre les besoins des utilisateurs et de notre clientèle et d’améliorer ainsi les futures campagnes. Cela peut inclure également la possibilité d’attribuer une action (p. ex. consultation de certaines rubriques de notre site Web ou envoi d’informations) à une annonce particulière. Par ailleurs, nous recevons de la part des prestataires de services des rapports agrégés sur l’activité publicitaire et des informations sur la manière dont les utilisateurs interagissent avec notre site Web et nos annonces.
Le fondement juridique de ce traitement des données est votre consentement au sens de l’article 6, paragraphe 1, point a du RGPD. Une partie du traitement des données peut également être considérée comme un profilage (avec ou sans risque élevé) auquel s’étend également votre consentement. Vous pouvez retirer votre consentement à tout moment en refusant ou en désactivant les cookies associés dans les paramètres de votre navigateur Web (voir notre Politique en matière de cookies). D’autres options pour bloquer les publicités figurent dans les informations fournies par le prestataire de services correspondant, p. ex. Google.
-
Google Ads
Comme l’explique la section 9.3, ce site Web utilise les services de Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis (Google) pour la publicité en ligne. Google utilise les cookies (voir la liste des cookies utilisés sur le site Web dans notre Politique en matière de cookies) qui permettent de reconnaître votre ordinateur lorsque vous consultez d’autres sites Web. Les informations sur votre visite de notre site Web (y compris votre adresse IP) générées par le cookie seront transmises à Google et stockées sur les serveurs de ce dernier aux États-Unis (pour en savoir plus sur l’absence de niveau adéquat de protection des données et sur les garanties proposées, voir sections 12.2 et 12.3). Google traite les données pour vous présenter des annonces personnalisées sur les services Google (p. ex. moteur de recherche). De plus amples informations sur la protection des données chez Google sont disponibles ici.
Le fondement juridique de ce traitement des données est votre consentement au sens de l’article 6, paragraphe 1, point a du RGPD. Vous pouvez retirer votre consentement à tout moment en refusant ou en désactivant les cookies associés dans les paramètres de votre navigateur Web (voir notre Politique en matière de cookies). D’autres options pour bloquer les publicités sont disponibles ici.
-
-
-
Profil sur les réseaux sociaux
Notre site Web contient des liens vers notre profil sur les réseaux sociaux des prestataires suivants :
- Google Ireland Limited (YouTube), Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlande, Règles de confidentialité;
- LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlande, Politique de confidentialité.
Si vous cliquez sur les icônes des réseaux sociaux, vous serez automatiquement redirigé(e) vers notre profil sur le réseau correspondant. Cela établit un lien direct entre votre navigateur et le serveur du réseau social. En conséquence, le réseau social reçoit les données décrites dans le paragraphe sur les fichiers journaux (section 9.1), en particulier le fait que vous avez consulté notre site Web avec votre adresse IP et cliqué sur le lien. Cela peut également impliquer le transfert de données vers des serveurs à l’étranger, p. ex. aux États-Unis (pour en savoir plus sur l’absence de niveau adéquat de protection des données et les garanties proposées, voir sections 12.2 et 12.3).
Si vous cliquez sur un lien sur un réseau social, alors que vous être connecté(e) à votre compte utilisateur sur ce réseau, le contenu de notre site Web peut être associé à votre profil, ce qui permet au réseau social de relier directement votre visite de notre site Web à votre compte. Si vous souhaitez éviter cela, veuillez vous déconnecter de votre compte avant de cliquer sur ces liens. Un lien entre votre accès à notre site Web et votre compte utilisateur sur le réseau social sera toujours établi si vous vous connectez à ce réseau après avoir cliqué sur le lien. La protection des données associées relève de la responsabilité du prestataire correspondant. Par conséquent, veuillez vous reporter aux avis de confidentialité sur le site Web du réseau social.
Le fondement juridique de tout traitement des données qui nous est attribué est notre intérêt légitime, au sens de l’article 6, paragraphe 1, point f du RGPD, à utiliser et à promouvoir notre profil sur les réseaux sociaux.
-
Stockage et analyse des données centralisés dans le système de GRC
Si une identification sans équivoque de votre personne est possible, nous stockerons et lierons dans une base de données centrale les données décrites dans la présente Politique de confidentialité, à savoir vos informations personnelles, vos coordonnées, vos données contractuelles et votre comportement de navigation sur notre site Web. Cette base de données favorise une gestion efficace des données client, nous permet de traiter adéquatement vos requêtes et facilite la fourniture rapide des services que vous avez demandés, ainsi que l’exécution des contrats correspondants.
Le fondement juridique de ce traitement de données est notre intérêt légitime, au sens de l’article 6, paragraphe 1, point f) du RGPD, à la gestion efficace des données utilisateur.
Nous analysons également ces données pour poursuivre le développement de nos produits et services en tenant compte de vos besoins et pour vous présenter les informations et les offres les plus pertinentes. En outre, nous utilisons des méthodes qui prédisent les centres d’intérêt potentiels et les commandes futures sur la base de votre utilisation de notre site Web. Certaines de ces analyses peuvent également être considérées comme un profilage (avec ou sans risque élevé).
Aux fins du stockage et de l’analyse de données centralisés dans notre système de GRC, nous utilisons un logiciel édité par SelectLine Software AG, Achslenstrasse 15, 9016 San Gallo, Suisse (SelectLine). Le système de GRC est géré et actualisé par Ioware SA, Birchstrasse 3, 3186 Düdingen, Suisse (Ioware). Par conséquent, vos données peuvent être stockées dans une base de données de SelectLine et/ou Ioware, ce qui peut permettre à ces dernières d’accéder à vos données si cela s’avère nécessaire pour mettre à disposition le logiciel et fournir une assistance à son utilisation.
Le fondement juridique de ce traitement de données est notre intérêt légitime, au sens de l’article 6, paragraphe 1, point f) du RGPD, à mener des activités marketing.
-
Divulgation et transfert international
-
Divulgation à des tiers et accès par des tiers
Sans le soutien d’autres entreprises, nous ne pourrions pas fournir nos produits et services au format souhaité. Pour utiliser les services de ces entreprises, il est nécessaire de partager dans une certaine mesure vos données personnelles avec elles. Une divulgation des données est limitée à des prestataires de services tiers spécifiques et uniquement dans la mesure nécessaire à la fourniture optimale de nos services.
Vos données peuvent être divulguées à des tiers dans la mesure nécessaire à l’exécution de la relation contractuelle, p. ex., prestataires de services d’hébergement ou de plateforme/services de messagerie, entreprises autorisées à effectuer des opérations de maintenance technique (y compris la maintenance d’équipements réseau et de réseaux de communication électronique), entreprises fournissant des services de gestion du site Web, entreprises fournissant des services requis par les utilisateurs, Elesa S.p.A. qui fournit des services à Elesa Switzerland SA, en particulier en ce qui concerne la gestion du site Web. Le fondement juridique de ces divulgations est la nécessité de l’exécution du contrat au sens de l’article 6 , paragraphe 1, point b du RGPD. Pour ces activités de traitement des données, les prestataires de services tiers sont désignés comme sous-traitants ou sous-traitants ultérieurs, agissant en notre nom et conformément aux lois sur la protection des données et auxquels des instructions appropriées sont fournies (accords sur le traitement des données).
En outre, vos données peuvent être divulguées, en particulier aux autorités, à des conseillers juridiques ou à des agences de recouvrement de créances, si nous y sommes légalement contraints ou si cela est nécessaire pour protéger nos droits et, plus précisément, pour faire valoir des créances découlant de notre relation avec vous. Les données personnelles peuvent également être divulguées si une entreprise a l’intention d’acquérir la nôtre ou des parties de celle-ci et que cette divulgation est nécessaire pour prendre les mesures de diligence raisonnable ou conclure la transaction.
Le fondement juridique du traitement de ces données est notre intérêt légitime, au sens de l’article 6, paragraphe 1, point f du RGPD, à protéger nos droits et à remplir nos obligations, ainsi que la vente de notre entreprise ou de parties de celles-ci.
-
Transfert de données personnelles vers des pays tiers
Nous avons le droit de transférer vos données personnelles à des tiers situés à l’étranger, si cela est nécessaire pour traiter les données conformément à la présente Politique de confidentialité. Des transferts de données spécifiques ont été mentionnés ci-dessus (voir en particulier sections 9 et 10). Lors de ces transferts, nous garantirons la conformité aux obligations légales applicables à la divulgation de données personnelles à des tiers. Les dispositions légales régissant la divulgation de données personnelles à des tiers seront dûment respectées. Les pays vers lesquels des données seront transmises incluent ceux qui, d’après la décision du Conseil fédéral et de la Commission européenne, possèdent un niveau adéquat de protection des données (tels que les États membres de l’EEE ou, du point de vue de l’UE, la Suisse), ainsi que les pays (notamment les États-Unis) dont le niveau de protection des données n’est pas considéré comme adéquat (voir Annexe 1 de l’Ordonnance sur la protection des données (OPDo) et le site Web de la Commission européenne). Si le pays en question ne fournit pas un niveau adéquat de protection des données, nous garantissons que vos données sont adéquatement protégées par ces entreprises au moyen de garanties appropriées, sauf dérogation prévue au cas par cas pour des situations particulières de traitement de données (voir article 49 du RGPD). Sauf stipulation contraire, cela renvoie au choix d’entreprises certifiées au titre de l’accord-cadre sur la confidentialité des données (Data Privacy Framework agreement) ou en vertu des clauses contractuelles types, telles que mentionnées à l’article 46, paragraphe 2, point c) du RGPD. Ces informations sont disponibles sur les sites Web du Préposé fédéral à la protection des données et à la transparence (PFPDT) et de la Commission européenne. Si vous avez des questions concernant les mesures mises en œuvre, veuillez contacter notre délégué(e) à la protection des données (voir section 2).
-
Informations sur les transferts de données vers les États-Unis
Certains des prestataires de services tiers mentionnés dans la présente Politique de confidentialité sont basés aux États-Unis. Par souci d’exhaustivité, nous souhaitons informer les utilisateurs résidant ou basés en Suisse ou dans l’UE que certains prestataires de services tiers mentionnés dans la présente déclaration de confidentialité sont situés aux États-Unis. Il est important de noter que des mesures de surveillance mises en place par les autorités américaines permettent de manière générale le stockage de toutes les données personnelles d’individus dont les données ont été transmises depuis la Suisse ou l’UE vers les États-Unis. Ce stockage s’effectue sans distinction, limitation ou exception sur la base de la finalité de la collecte des données et sans critère objectif qui restreindrait l’accès des autorités américaines aux données, ni leur utilisation ultérieure à des fins spécifiques, strictement encadrées, qui peuvent justifier l’interférence associée à l’accès et à l’utilisation des données. De surcroît, nous souhaitons insister sur le fait que les individus affectés en Suisse ou dans l’UE n’ont pas de recours légaux ou de protection judiciaire effective pour s’opposer aux droits d’accès généraux des autorités américaines, qui leur permettraient d’accéder aux données les concernant et de les rectifier ou de les effacer. Nous soulignons explicitement cette situation légale et factuelle pour vous permettre de prendre une décision éclairée concernant votre consentement ou opposition à l’utilisation de vos données.
Pour les utilisateurs résidant en Suisse ou dans un État membre de l’UE, nous souhaitons également vous informer que, du point de vue de l’Union européenne et de la Suisse, les États-Unis ne fournissent pas un niveau adéquat de protection des données, outre les problématiques expliquées dans ce paragraphe. Dans les cas où nous avons mentionné dans la présente déclaration de confidentialité que les destinataires des données (tels que Google) sont situés aux États-Unis, nous garantirons en choisissant des entreprises certifiées au titre de l’accord Data Privacy Framework ou par le biais d’accords contractuels avec ces entreprises et, si nécessaire, des garanties appropriées supplémentaires, que vos données sont adéquatement protégées par nos prestataires de services tiers.
-
-
Délais de conservation
Nous stockons les données personnelles aussi longtemps que nécessaire pour effectuer le traitement décrit dans la présente Politique de confidentialité dans le cadre de nos intérêts légitimes. S’agissant des données contractuelles, le stockage est stipulé par les obligations légales de conservation. Les prescriptions nous contraignant à conserver les données découlent des règles comptables et du droit fiscal. Selon ces règles, les communications commerciales, les contrats conclus et les pièces comptables doivent être conservés pendant une période de 10 ans. Si nous n’avons plus besoin de ces données pour vous fournir des services, les données sont verrouillées. Cela signifie que les données ne pourront plus être utilisées que si cela est nécessaire pour remplir les obligations de conservation ou pour défendre et faire valoir nos intérêts juridiques. Les données seront supprimées dès qu’il n’y aura plus d’obligation légale de les conserver et plus aucun intérêt légitime à les conserver.
-
Sécurité des données
Nous utilisons des mesures de sécurité techniques et organisationnelles appropriées pour protéger vos données personnelles stockées chez nous contre la perte et le traitement illégal, en particulier l’accès non autorisé par des tiers. Nos employés et les entreprises de services que nous avons mandatés sont tenus de respecter la confidentialité et de maintenir la protection des données. En outre, ces personnes n’ont accès aux données personnelles que dans la mesure nécessaire à la réalisation de leurs tâches.
Nos mesures de sécurité s’adaptent en permanence aux évolutions technologiques. Toutefois, la transmission d’informations via Internet et les moyens de communication électroniques comporte toujours certains risques pour la sécurité. Par conséquent, nous ne pouvons pas fournir une garantie absolue quant à la sécurité des informations transmises par ce biais.
-
Vos droits
Si les exigences légales sont remplies, en tant que personne concernée, vous disposez des droits suivants en ce qui concerne le traitement des données :
Droit d’accès : vous avez le droit de demander l’accès à vos données personnelles stockées par nous, à tout moment et gratuitement, si nous traitons ces données. Vous avez ainsi la possibilité de vérifier les données personnelles vous concernant que nous traitons et de savoir si ce traitement est conforme aux réglementations applicables en matière de protection des données.
Droit de rectification : vous avez le droit de faire rectifier des données personnelles inexactes ou incomplètes et d’être informé(e) de leur rectification. Dans ce cas, nous informerons égale-ment les destinataires des données concernées des modifications apportées, sauf si cela est impossible ou implique un effort disproportionné.
Droit à l’effacement : vous avez le droit d’obtenir l’effacement de vos données personnelles dans certaines circonstances. Dans des cas particuliers, notamment en cas d’obligation légale de conservation, le droit à l’effacement peut être exclu. L’effacement peut alors être remplacé par un verrouillage des données si les exigences sont remplies.
Droit à la limitation du traitement : vous avez le droit de demander que le traitement de vos données personnelles soit limité.
Droit à la portabilité des données : vous avez le droit de recevoir de notre part, gratuitement, les données personnelles que vous nous avez fournies dans un format lisible.
Droit d’opposition : Vous avez le droit de vous opposer à tout moment au traitement des données, en particulier le traitement des données lié au marketing direct (p. ex. e-mails marketing).
Droit de retrait du consentement : vous avez le droit de retirer votre consentement à tout moment. Toutefois, les activités de traitement fondées sur votre consentement passé ne deviennent pas illicites du fait du retrait de votre consentement.
Pour exercer ces droits, veuillez nous envoyer un e-mail à l’adresse suivante: info@elesa.ch
Droit de réclamation : vous avez le droit d’introduire une réclamation auprès d’une autorité de contrôle compétente, p. ex. contre la manière dont vos données personnelles sont traitées.