Securité des données

La charte de confidentialité suivante s’applique uniquement à l’utilisation de notre offre en ligne www.topapprentissages.ch (ci-après le « site Internet »).

Nous attachons une grande importance à la protection des données. La collecte et le traitement de vos données personnelles sont effectués dans le respect des réglementations en vigueur en matière de protection des données, notamment du règlement général sur la protection des données (RGPD).

1 Responsable

Le responsable de la collecte, du traitement et de l’utilisation de vos données personnelles au sens de l’art. 4, al. 7 du RGPD est suissetec (Christian Brogli, Auf der Mauer 11, 8021 Zurich, 043 244 73 00). Si vous souhaitez vous opposer à la collecte, au traitement ou à l’utilisation de vos données par nos soins, conformément à la présente charte de confidentialité de manière générale ou pour des mesures ponctuelles, vous pouvez adresser votre opposition au responsable. Vous pouvez enregistrer et imprimer cette charte de confidentialité à tout moment.

2 Finalité globale du traitement

Nous utilisons les données personnelles enregistrées aux emplacements suivants à des fins d’exploitation du site Internet:

  • CMS Umbraco
  • Serveur interne (Backend)
  • Outlook

3 Quelles données nous utilisons et pourquoi

3.1 Hébergement

Les services d’hébergement que nous utilisons ont pour but de fournir les services suivants : services d’infrastructure et de plateforme, capacité de calcul, espace de stockage et services de base de données, services de sécurité et de maintenance technique utilisés pour l’exploitation du site.
Ce faisant, nous ou notre fournisseur d’hébergement traitons les données de base, les données de contact, les données de contenu, les données de contrat, les données d’utilisation, les métadonnées et les données de communication des clients, des parties intéressées et des visiteurs de ce site Internet, sur la base de nos intérêts légitimes à assurer l’efficacité et la sécurité de notre site Internet conformément à l’article 6, al. 1 f) du RGPD et à l’article 28 du RGPD.

3.2 Données d’accès

Nous collectons des informations vous concernant lorsque vous utilisez ce site Internet. Nous recueillons automatiquement des informations sur votre utilisation et vos interactions, et enregistrons des informations sur votre ordinateur ou appareil mobile. Nous collectons, stockons et utilisons des données sur chaque accès à notre site Internet (ce qu’on appelle les fichiers journaux de serveur). Font partie des données d’accès:

  • Nom et URL du fichier consulté
  • Date et heure de la consultation
  • Quantité de données transférées
  • Message de consultation réussie (code réponse HTTP)
  • Type et version de navigateur
  • Système d’exploitation
  • URL de référence (c’est-à-dire page visitée précédemment)
  • Sites Internet auxquels le système de l’utilisateur accède via notre site Internet
  • Fournisseur de services Internet de l’utilisateur
  • Adresse IP et fournisseur demandeur.

Nous utilisons ces données de journal sans les attribuer à votre personne ou autre profilage, à des fins d’analyse statistique dans le but d’exploiter, de sécuriser et d’optimiser notre site Internet, mais également pour l’enregistrement anonyme du nombre de visiteurs sur notre site Internet (trafic) ainsi que pour évaluer la portée et le type d’utilisation de notre site Internet et de nos services, et à des fins de facturation en vue de mesurer le nombre de clics reçus de partenaires. Ces informations nous permettent de fournir un contenu personnalisé et géolocalisé, d’analyser le trafic, de rechercher et corriger les erreurs et d’améliorer nos services. Cela est également dans notre intérêt légitime en vertu de l’article 6, al. 1 f) du RGPD. Nous nous réservons le droit de vérifier les données du journal de manière rétrospective s’il existe un soupçon justifié d’utilisation illégale sur la base d’éléments concrets. Nous enregistrons les adresses IP dans les fichiers journaux pendant une durée limitée si cela est nécessaire pour des raisons de sécurité, ou pour la prestation ou facturation d’un service, par exemple lorsque vous utilisez l’une de nos offres.

Une fois le processus de commande terminé ou après réception du paiement, nous effaçons l’adresse IP si elle n’est plus nécessaire à des fins de sécurité. Nous enregistrons les adresses IP même en cas de soupçon concret d’infraction liée à l’utilisation de notre site Internet. En outre, dans le cadre de votre compte, nous enregistrons la date de votre dernière visite (p. ex. lors de l’inscription, de la connexion, de clics sur les liens, etc.).

3.3 Cookies

Nous utilisons des cookies de session afin d’optimiser notre site Internet. Un cookie de session est un petit fichier texte envoyé par les serveurs respectifs lors de la visite d’un site Internet et stocké temporairement sur votre disque dur. En tant que tel, ce fichier contient ce que l’on appelle un identificateur de session, avec lequel différentes requêtes de votre navigateur peuvent être assignées à une session commune. Cela permet à votre ordinateur d’être reconnu lorsque vous revenez sur notre site Internet. Ces cookies sont supprimés une fois que vous fermez votre navigateur. Nous utilisons également dans une moindre mesure des cookies permanents (qui sont également des petits fichiers texte stockés sur votre appareil) qui restent sur votre appareil et nous permettent de reconnaître votre navigateur lors de vos visites ultérieures.

Ces cookies sont stockés sur votre disque dur et sont supprimés après la durée spécifiée. Leur durée de vie est de 1 mois à 10 ans. Ainsi, nous pouvons présenter notre offre de manière plus conviviale, efficace et sécurisée et, par exemple, afficher sur le site des informations adaptées à vos intérêts. Notre intérêt légitime à utiliser des cookies en vertu de l’article 6, al. 1 f) du RGPD est de rendre notre site plus convivial, plus efficace et plus sécurisé.

Les données et informations suivantes sont stockées dans les cookies :

  • Informations de connexion
  • Paramètres de langue
  • Termes de recherche saisis
  • Informations sur le nombre de visites sur notre site Internet et sur l’utilisation des différentes fonctionnalités de notre site Internet.
  • Les cookies Google Analytics, Facebook Pixel, Google Tagmanager et Youtube-Video sont associés au site Internet. Lorsque le cookie est activé, un numéro d’identification lui est attribué.

Les cookies Google Analytics, Facebook Pixel, Google Tagmanager et Youtube-Video sont associés au site Internet. Lorsque le cookie est activé, un numéro d’identification lui est attribué.
Aucune donnée personnelle n’est associée à ce numéro d’identification. Votre nom, votre adresse IP et autres données similaires qui permettraient de vous attribuer un cookie, ne sont pas inclus dans le cookie. Sur la base de la technologie des cookies, nous ne recevons que des informations pseudonymisées, par exemple, quelles pages de notre boutique ont été visitées, quels produits ont été consultés, etc. Vous pouvez configurer votre navigateur de sorte que vous soyez informé à l’avance de la création de cookies et que vous puissiez décider si vous voulez refuser l’acceptation de cookies, dans certains cas particuliers ou en général, ou empêcher complètement leur création. Cela peut limiter la fonctionnalité du site Internet. Pour des informations générales sur les cookies, consultez notre charte sur les cookies.

3.4 Données permettant l’exécution de nos obligations contractuelles

Nous traitons les données personnelles dont nous avons besoin pour remplir nos obligations contractuelles, telles que nom, adresse, adresse e-mail, données de facturation et de paiement. La collecte de ces données est nécessaire à la conclusion du contrat. La suppression des données se fait à l’expiration des délais de garantie et des délais légaux de stockage. Les données associées à un compte utilisateur (voir ci-après) sont dans tous les cas conservées pendant la durée de gestion de ce compte. La base juridique pour le traitement de ces données est l’article 6, al. 1 b) du RGPD, car ces données sont nécessaires pour que nous puissions remplir nos obligations contractuelles à votre égard.

3.5 Contact par e-mail

Si vous nous contactez (p. ex. par formulaire de contact ou par e-mail), nous traitons vos données dans le cadre du traitement de votre demande, ainsi que dans le cas où des questions supplémentaires se poseraient. Si les données sont traitées pour l’exécution de mesures précontractuelles à votre demande ou, si vous faites déjà partie de nos clients, pour l’exécution du contrat, la base juridique de ce traitement est l’article 6, al. 1 b) du RGPD. Nous ne traitons d’autres données personnelles que si vous y consentez (art. 6, al. 1 a) du RGPD) ou si nous avons un intérêt légitime au traitement de vos données (art. 6, al. 1 f) du RGPD). La réponse à votre e-mail représente, par exemple, un intérêt légitime.

4 Google Analytics

Nous utilisons Google Analytics, un service d’analyse Web de Google Inc. (« Google »). Google Analytics utilise des cookies, des fichiers texte qui sont enregistrés sur votre ordinateur et qui permettent d’analyser l’utilisation du site Internet. Les informations générées par le cookie sur l’utilisation de ce site par les visiteurs sont généralement transmises à un serveur de Google aux États-Unis et y sont stockées. Cela est également dans notre intérêt légitime en vertu de l’article 6, al. 1 f) du RGPD.

Google a adhéré à l’accord « Privacy Shield » (bouclier de protection des données) entre l’Union européenne et les États-Unis et s’est certifié. Par conséquent, Google s’engage à respecter les normes et réglementations de la législation européenne sur la protection des données. Vous trouverez plus d’informations via le lien suivant :
https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active.

Nous avons activé l’anonymisation IP sur ce site Internet (anonymizeIp). Par conséquent, votre adresse IP sera préalablement raccourcie par Google dans les États membres de l’Union européenne ou dans d’autres États signataires de l’accord au sein de l’Espace économique européen. Dans des cas exceptionnels, l’adresse IP complète est envoyée à un serveur de Google aux États-Unis et y est raccourcie. Google utilisera ces informations en notre nom pour évaluer votre utilisation du site Internet, établir des rapports sur l’activité du site Internet et nous fournir d’autres services liés à l’activité du site et à l’utilisation d’Internet.

L’adresse IP fournie par votre navigateur dans le cadre de Google Analytics ne sera pas associée à d’autres données de Google. Vous pouvez empêcher le stockage de cookies en paramétrant votre logiciel de navigation en conséquence ; cependant, nous vous signalons que, dans ce cas, vous ne pourrez peut-être pas utiliser toutes les fonctionnalités de ce site Internet dans leur intégralité. En outre, vous pouvez empêcher la transmission à Google des données générées par le cookie et liées à votre utilisation du site Internet (y compris votre adresse IP), ainsi que le traitement de ces données par Google en téléchargeant et en installant le plug-in de navigateur disponible via le lien suivant : http://tools.google.com/dlpage/gaoptout?hl=de.

5 Délai de stockage

Sauf indication contraire, nous ne stockons des données personnelles que pendant le temps nécessaire à la réalisation des objectifs poursuivis.

Dans certains cas, le législateur prévoit la conservation de données personnelles, par exemple en droit fiscal ou commercial. Dans de tels cas, nous ne stockerons les données qu’à ces fins légales ; elles ne seront pas traitées d’autre façon et seront supprimées après expiration du délai légal de stockage.

6 Vos droits en tant que personne concernée par le traitement des données

En vertu de la législation en vigueur, vous disposez de plusieurs droits concernant vos données personnelles. Si vous souhaitez faire valoir ces droits, veuillez nous envoyer votre demande par e-mail ou courrier, en vous identifiant clairement, à l’adresse indiquée au point 1. Vous trouverez ci-après un récapitulatif de vos droits.

6.1 Droit de confirmation et d’information

Vous avez le droit à des informations claires concernant le traitement de vos données personnelles. En d’autres termes: vous avez le droit d’obtenir, à tout moment, une confirmation de notre part pour savoir si vos données personnelles font l’objet d’un traitement. Si tel est le cas, vous êtes en droit de nous demander gratuitement des informations sur les données personnelles stockées vous concernant et une copie de ces données. Il existe en outre un droit aux informations suivantes:

  1. Les finalités du traitement;
  2. Les catégories de données personnelles qui sont traitées;
  3. Les destinataires ou les catégories de destinataires auxquels les données personnelles ont été transmises ou le sont encore, en particulier les destinataires de pays tiers ou d’organisations internationales;
  4. Si possible, la durée de stockage des données personnelles prévue ou, si cela n’est pas possible, les critères permettant de déterminer cette durée;
  5. L’existence d’un droit de rectification ou de suppression des données personnelles vous concernant ou de restriction du traitement par le responsable ou d’un droit de contester ce traitement;
  6. L’existence d’un droit de recours auprès d’une autorité de surveillance;
  7. Si les données personnelles ne sont pas collectées auprès de vous, toutes les informations disponibles sur l’origine des donnée.

L’existence d’une prise de décision automatisée comprenant le profilage, conformément à l’article 22, al. 1 et 4 du RGPD et – au moins dans ces cas-là – des informations utiles sur la logique impliquée, ainsi que sur la portée et les effets attendus d’un tel traitement pour vous. Si des données personnelles sont transmises à un pays tiers ou à une organisation internationale, vous avez le droit d’être informé des garanties appropriées en vertu de l’article 46 du RGPD concernant le transfert.

6.2 Droit de rectification

Vous avez le droit d’exiger que nous corrigions et, si nécessaire, que nous complétions vos données personnelles. En d’autres termes:
Vous avez le droit d’exiger une correction immédiate des données personnelles erronées vous concernant. En tenant compte des finalités du traitement, vous avez le droit de demander que des données personnelles incomplètes soient complétées, y compris au moyen d’une déclaration complémentaire.

6.3 Droit de suppression (« droit à l’oubli »)

Dans certains cas, nous sommes tenus de supprimer vos données personnelles. En d’autres termes:
Conformément à l’article 17 al. 1 du RGPD, vous avez le droit d’exiger que nous supprimions immédiatement des données personnelles vous concernant, et nous sommes obligés de les supprimer immédiatement si l’une des raisons suivantes s’applique:

  1. Les données personnelles ne sont plus nécessaires aux fins pour lesquelles elles ont été collectées ou traitées.
  2. Vous révoquez votre consentement sur lequel le traitement était basé conformément à l’art. 6, al. 1 a) du RGPD ou à l’art. 9, al. 2 a) du RGPD, et il n’existe aucune autre base juridique justifiant le traitement.
  3. Vous vous opposez au traitement en vertu de l’art. 21, al. 1 du RGPD et il n’existe aucune raison impérieuse et légitime pour le traitement, ou vous vous opposez au traitement en vertu de l’art. 21, al. 2 du RGPD.
  4. Les données personnelles ont été traitées illégalement. La suppression des données personnelles est nécessaire pour respecter une obligation légale, en vertu du droit de l’UE ou du droit des Etats membres, auquel nous sommes soumis.
  5. Les données personnelles ont été collectées dans le cadre des services de la société d’information proposés en vertu de l’art. 8, al. 1 du RGPD.

Si nous avons rendu publiques les données personnelles et que nous sommes tenus de les supprimer aux termes de l’article 17, al. 1 du RGPD, nous prendrons, en tenant compte de la technologie disponible et des coûts de mise en œuvre, les mesures appropriées (y compris les mesures techniques) pour informer les responsables du traitement des données personnelles que vous avez demandé la suppression de tout lien vers ces données ou des copies ou duplications de celles-ci.

6.4 Droit à la limitation du traitement

Dans certains cas, vous pouvez demander à ce que nous limitions le traitement de vos données personnelles. En d’autres termes : vous avez le droit d’exiger que nous limitions le traitement si l’une des conditions suivantes est remplie:

  1. Vous contestez l’exactitude de vos données personnelles et ce, pendant une période nous permettant de vérifier l’exactitude de vos données personnelles.
  2. Le traitement est illégal et vous vous êtes opposé à la suppression des données personnelles, demandant à la place de limiter l’utilisation des données personnelles.
  3. Nous n’avons plus besoin des données personnelles à des fins de traitement, mais vous avez besoin des données pour revendiquer, exercer ou défendre des droits légaux.
  4. Vous vous êtes opposé au traitement conformément à l’art. 21, al. 1 du RGPD, tant qu’il n’est pas établi que les raisons légitimes de notre société l’emportent sur les vôtres.

6.5 Droit à la portabilité des données

Vous avez le droit de recevoir, transmettre ou faire transmettre par nos soins des données personnelles vous concernant sous une forme lisible par machine.
En d’autres termes: vous avez le droit de recevoir les données personnelles que vous nous avez fournies dans un format structuré, usuel et lisible par machine, et vous avez le droit de les transmettre à une autre personne sans entrave de notre part,

  1. dans la mesure où le traitement est basé sur un consentement en vertu de l’art. 6, al. 1 du RGPD ou de l’art. 9, al. 2 du RGPD
    1. ou d’un contrat en vertu de l’art. 6, al. 1 du RGPD
    2. et où le traitement est effectué à l’aide de procédures automatisées.
  2. En exerçant votre droit à la portabilité des données conformément à l’alinéa 1, vous avez le droit d’obtenir que nous transmettions directement les données personnelles à une autre personne responsable, dans la mesure où cela est techniquement possible.

6.6 Droit de contestation

Vous avez le droit de vous opposer au traitement légal de vos données personnelles par nos soins si cela est justifié par votre situation particulière et si nos intérêts au traitement ne prévalent pas.
En d’autres termes: vous avez le droit de vous opposer à tout moment, pour des raisons découlant de votre situation particulière, au traitement des données personnelles vous concernant, sur la base de l’article 6, al. 1 e) ou f) du RGPD ; cela vaut également pour le profilage basé sur ces dispositions. Nous ne traitons plus les données personnelles, à moins que nous puissions prouver que le traitement est justifié par des raisons impérieuses qui prévalent sur vos intérêts, droits et libertés, ou si le traitement a pour but de faire valoir, exercer ou défendre des droits légaux.

Si nous traitons des données personnelles à des fins de publicité directe, vous avez le droit de vous opposer à tout moment au traitement de données personnelles vous concernant aux fins de cette publicité ; cela vaut également pour le profilage dans la mesure où il est associé à une telle publicité directe. Vous avez le droit, pour des raisons découlant de votre situation particulière, de vous opposer au traitement des données personnelles vous concernant à des fins de recherche scientifique ou historique ou à des fins statistiques, conformément à l’art. 89, al. 1 du RGPD, sauf si le traitement est nécessaire à une mission d’intérêt public.

6.7 Décisions automatisées, y compris profilage

Vous avez le droit de ne pas faire l’objet d’une décision reposant uniquement sur un traitement automatisé – y compris le profilage – qui a des effets juridiques à votre encontre ou qui vous nuit considérablement d’une manière similaire.

Il n’y a pas de prise de décision automatisée sur la base des données personnelles collectées.

6.8 Droit de révocation du consentement en matière de protection des données

Vous avez le droit de révoquer à tout moment votre consentement au traitement des données personnelles.

6.9 Droit de recours auprès d’une autorité de surveillance

Vous avez le droit de déposer un recours auprès d’une autorité de surveillance, en particulier dans l’État membre de votre lieu de résidence, de votre lieu de travail ou du lieu de l’infraction présumée, si vous estimez que le traitement de vos données personnelles est illégal.

7 Sécurité des données

Nous nous efforçons d’assurer au maximum la sécurité de vos données dans le cadre des lois en vigueur sur la protection des données et des possibilités techniques. Vos données personnelles nous sont transmises sous forme cryptée. Cela s’applique à vos commandes et à la connexion client. Nous utilisons le système de codage SSL (Secure Socket Layer), mais nous précisons que la transmission de données sur Internet (par exemple, lors de la communication par e-mail) peut présenter des failles de sécurité.

Une protection totale des données contre l’accès par des tiers n’est pas possible. Pour sécuriser vos données, nous appliquons des mesures de sécurité techniques et organisationnelles conformément à l’art. 32 du RGPD, que nous adaptons en permanence à l’état de la technique. Nous ne garantissons pas non plus que notre offre sera disponible à tout moment ; des perturbations, interruptions ou défaillances ne peuvent être exclues. Les serveurs que nous utilisons font l’objet de sauvegardes régulières.

8 Transfert de données à des tiers, absence de transfert de données vers des pays hors UE

En principe, nous utilisons vos données personnelles uniquement au sein de notre société.

Si, et dans la mesure où nous engageons des tiers dans le cadre de l’exécution de contrats (tels que des prestataires de services logistiques), ceux-ci ne reçoivent des données personnelles que dans la mesure où la transmission est requise pour la prestation concernée. Si nous externalisons certaines parties du traitement des données (« sous-traitance »), nous obligeons contractuellement les sous-traitants à utiliser les données personnelles uniquement dans le respect des lois sur la protection des données et en assurant la protection des droits de la personne concernée. La transmission de données à des organismes ou des personnes hors UE en dehors du cas mentionné dans cette charte au point 4 n’a pas lieu et n’est pas prévue.

9 Préposé à la protection des données

Si vous avez des questions ou des préoccupations concernant la protection des données, veuillez contacter notre préposé à la protection des données : Christian Brogli, Christian.Brogli@suissetec.ch

Close Overlay