Déclaration de confidentialité
Par la présente déclaration de protection des données, nous informons sur les données personnelles que nous traitons en relation avec notre site web www. hueffer.org et nos autres offres. Nous informons en particulier quelles données personnelles nous traitons, pour quoi, comment et où. Par cette déclaration de protection des données, nous informons en outre sur les droits des personnes dont nous traitons les données.
Des déclarations de protection des données particulières, complémentaires ou supplémentaires ainsi que d’autres documents juridiques tels que des conditions générales de vente (CGV), des conditions d’utilisation ou des conditions de participation peuvent s’appliquer à des offres et prestations individuelles ou supplémentaires.
Notre offre est soumise au droit suisse de la protection des données ainsi que, le cas échéant, au droit étranger applicable en matière de protection des données, notamment celui de l’Union européenne (UE) avec le règlement général sur la protection des données (RGPD). La Commission européenne reconnaît que le droit suisse de la protection des données garantit une protection adéquate des données.
1. adresses de contact
Responsabilité du traitement des données personnelles :
Hüffer AG
Auf der Mauer 2
8001 Zürich
office@hueffer.org
Nous attirons votre attention sur le fait que, dans certains cas, il existe d’autres responsables du traitement des données personnelles.
Délégué à la protection des données
Nous disposons d’un délégué à la protection des données qui sert de point de contact pour les personnes concernées et d’interlocuteur pour les autorités de surveillance en cas de questions relatives à la protection des données :
Dr. Leopold Hüffer
Auf der Mauer 2
8001 Zurich
hueffer@hueffer.org
2. traitement des données personnelles
2.1 Définitions
Les données personnelles sont toutes les données qui se rapportent à une personne identifiée ou identifiable. Une personne concernée est une personne au sujet de laquelle des données personnelles sont traitées. Le traitement comprend toute manipulation de données personnelles, quels que soient les moyens et procédés utilisés, notamment la conservation, la communication, la collecte, l’enregistrement, l’effacement, la conservation, la modification, la destruction et l’utilisation de données personnelles.
L’Espace économique européen (EEE) comprend l’Union européenne (UE) ainsi que la Principauté de Liechtenstein, l’Islande et la Norvège. Le règlement général sur la protection des données (RGPD) qualifie le traitement de données personnelles de traitement de données à caractère personnel.
2.2 Bases juridiques
Nous traitons les données personnelles conformément à la législation suisse en matière de protection des données, notamment la loi fédérale sur la protection des données (LPD) et l’ordonnance relative à la loi fédérale sur la protection des données (OLPD).
Nous traitons – si et dans la mesure où le règlement général sur la protection des données (RGPD) est applicable – des données personnelles conformément à au moins une des bases juridiques suivantes :
– Art. 6, alinéa 1, lettre b du RGPD pour le traitement nécessaire des données personnelles en vue de l’exécution d’un contrat avec la personne concernée ainsi que pour l’exécution de mesures précontractuelles.
– Article 6, paragraphe 1, point f) du RGPD pour le traitement nécessaire des données personnelles afin de sauvegarder les intérêts légitimes de nous-mêmes ou de tiers, dans la mesure où les libertés et droits fondamentaux ainsi que les intérêts de la personne concernée ne prévalent pas. Les intérêts légitimes sont notamment notre intérêt à mettre à disposition notre offre de manière durable, conviviale, sûre et fiable et à pouvoir en faire la publicité si nécessaire, la sécurité de l’information ainsi que la protection contre les abus et l’utilisation non autorisée, l’application de nos propres droits juridiques et le respect du droit suisse.
– Art. 6, alinéa 1, lettre c du RGPD pour le traitement nécessaire des données personnelles afin de remplir une obligation légale à laquelle nous sommes soumis conformément au droit éventuellement applicable des États membres de l’Espace économique européen (EEE).
– Art. 6, al. 1, let. e du RGPD pour le traitement nécessaire de données personnelles en vue de l’exécution d’une tâche d’intérêt public.
– Art. 6, al. 1, let. a du RGPD pour le traitement des données personnelles avec le consentement de la personne concernée.
– Art. 6, al. 1, let. d du RGPD pour le traitement nécessaire de données personnelles afin de protéger les intérêts vitaux de la personne concernée ou d’une autre personne physique.
2.3 Nature, portée et objectif
Nous traitons les données personnelles qui sont nécessaires pour pouvoir mettre à disposition notre offre de manière durable, conviviale, sûre et fiable. Ces données personnelles peuvent être
en particulier dans les catégories des données d’inventaire et de contact, des données de navigateur et d’appareil, des données de contenu, des métadonnées ou des données marginales et des données d’utilisation, des données de localisation, des données de vente, de contrat et de paiement.
Nous traitons les données personnelles pendant la durée nécessaire au(x) but(s) concerné(s) ou conformément à la loi. Les données personnelles dont le traitement n’est plus nécessaire sont rendues anonymes ou supprimées. Les personnes dont nous traitons les données ont en principe le droit de les faire effacer.
Nous ne traitons en principe les données personnelles qu’après avoir obtenu le consentement de la personne concernée, à moins que le traitement ne soit autorisé pour d’autres raisons juridiques, par exemple pour l’exécution d’un contrat avec la personne concernée et pour des mesures précontractuelles correspondantes, afin de préserver nos intérêts légitimes prépondérants, parce que le traitement est évident au vu des circonstances ou après information préalable.
Dans ce cadre, nous traitons en particulier les données qu’une personne concernée nous transmet volontairement et elle-même lors de la prise de contact – par exemple par courrier postal, e-mail, formulaire de contact, médias sociaux ou téléphone – ou lors de l’enregistrement pour un compte d’utilisateur. Nous pouvons par exemple enregistrer de telles données dans un carnet d’adresses ou à l’aide d’outils comparables. Si vous nous transmettez des données personnelles par l’intermédiaire de tiers, vous êtes tenu de garantir la protection des données vis-à-vis de ces tiers ainsi que l’exactitude de ces données personnelles.
Nous traitons en outre les données personnelles que nous recevons de tiers, que nous nous procurons à partir de sources accessibles au public ou que nous collectons lors de la mise à disposition de notre offre, si et dans la mesure où un tel traitement est autorisé pour des raisons juridiques.
2.4 Traitement de données personnelles par des tiers, y compris à l’étranger
Nous pouvons faire traiter des données personnelles par des tiers mandatés, les traiter en commun avec des tiers ou avec l’aide de tiers, ou les transmettre à des tiers. Ces tiers sont notamment des fournisseurs dont nous utilisons les services. Nous garantissons également une protection des données appropriée auprès de ces tiers.
Ces tiers se trouvent en principe en Suisse et dans l’Espace économique européen (EEE). De tels tiers peuvent également se trouver dans d’autres États et territoires de la planète ainsi que dans d’autres pays de l’univers, dans la mesure où leur droit en matière de protection des données garantit une protection adéquate des données selon l’évaluation du Préposé fédéral à la protection des données et à la transparence (PFPDT) et – si et dans la mesure où le règlement général sur la protection des données (RGPD) est applicable – selon l’évaluation de la Commission européenne, ou si une protection adéquate des données est garantie pour d’autres raisons, par exemple par un accord contractuel correspondant, en particulier sur la base de clauses contractuelles standard, ou par une certification correspondante. Exceptionnellement, un tel tiers peut se trouver dans un pays ne disposant pas d’une protection adéquate des données, pour autant que les conditions relatives à la protection des données, telles que le consentement explicite de la personne concernée, soient remplies.
3. droits des personnes concernées
Les personnes concernées dont nous traitons les données personnelles disposent des droits prévus par le droit suisse de la protection des données. Il s’agit notamment du droit à l’information ainsi que du droit de rectification, de suppression ou de blocage des données personnelles traitées.
Les personnes concernées dont nous traitons les données personnelles peuvent – si et dans la mesure où le règlement général sur la protection des données (RGPD) est applicable – obtenir gratuitement la confirmation que nous traitons leurs données personnelles et, dans l’affirmative, demander des informations sur le traitement de leurs données personnelles, faire limiter le traitement de leurs données personnelles, exercer leur droit à la portabilité des données et faire rectifier, effacer (« droit à l’oubli »), bloquer ou compléter leurs données personnelles.
Les personnes concernées dont nous traitons les données personnelles peuvent – si et dans la mesure où le RGPD est applicable – révoquer à tout moment un consentement donné avec effet pour l’avenir et s’opposer à tout moment au traitement de leurs données personnelles.
Les personnes concernées dont nous traitons les données personnelles disposent d’un droit de recours auprès d’une autorité de surveillance compétente. L’autorité de surveillance pour la protection des données en Suisse est le Préposé fédéral à la protection des données et à la transparence (PFPDT).
4. sécurité des données
Nous prenons des mesures techniques et organisationnelles appropriées afin de garantir la protection et la sécurité des données. Toutefois, malgré de telles mesures, le traitement de données personnelles sur Internet peut toujours présenter des failles de sécurité. Nous ne pouvons donc pas garantir une sécurité absolue des données.
L’accès à notre offre en ligne s’effectue au moyen du cryptage de transport (SSL / TLS, en particulier avec le Hypertext Transfer Protocol Secure, abrégé HTTPS). La plupart des navigateurs signalent le cryptage de transport par un cadenas dans la barre d’adresse.
L’accès à notre offre en ligne est soumis – comme en principe toute utilisation d’Internet – à la surveillance de masse sans motif et indépendante de tout soupçon ainsi qu’à toute autre surveillance par les autorités de sécurité en Suisse, dans l’Union européenne (UE), aux États-Unis d’Amérique (USA) et dans d’autres États. Nous ne pouvons pas exercer d’influence directe sur le traitement correspondant des données personnelles par les services secrets, les services de police et autres autorités de sécurité.
5. utilisation du site web
5.1 Cookies
Nous pouvons utiliser des cookies pour notre site web. Les cookies – qu’il s’agisse de nos propres cookies (cookies de première partie) ou de cookies de tiers dont nous utilisons les services (cookies de tiers) – sont des données qui sont stockées dans votre navigateur. Ces données stockées ne se limitent pas nécessairement aux cookies traditionnels sous forme de texte. Les cookies ne peuvent pas exécuter de programmes ou transmettre des logiciels malveillants tels que des chevaux de Troie ou des virus.
Lorsque vous visitez notre site web, les cookies peuvent être stockés temporairement dans votre navigateur en tant que « cookies de session » ou pour une période déterminée en tant que cookies permanents. Les « cookies de session » sont automatiquement supprimés lorsque vous fermez votre navigateur. Les cookies permanents ont une durée de stockage déterminée. Ils permettent notamment de reconnaître votre navigateur lors de votre prochaine visite sur notre site web et de mesurer ainsi par exemple la portée de notre site web. Les cookies permanents peuvent également être utilisés par exemple à des fins de marketing en ligne.
Vous pouvez à tout moment désactiver ou supprimer tout ou partie des cookies dans les paramètres de votre navigateur. Sans cookies, notre site web ne sera éventuellement plus disponible dans son intégralité. Nous vous demandons activement – si et dans la mesure où cela est nécessaire – votre consentement explicite pour l’utilisation de cookies.
Pour les cookies utilisés pour la mesure d’audience et de succès ou pour la publicité, une opposition générale (« opt-out ») est possible pour de nombreux services via la Network Advertising Initiative (NAI), YourAdChoices (Digital Advertising Alliance) ou Your Online Choices (European Interactive Digital Advertising Alliance, EDAA).
5.2 Fichiers journaux du serveur
Nous pouvons collecter les informations suivantes pour chaque accès à notre site web, dans la mesure où elles sont transmises par votre navigateur à notre infrastructure de serveur ou peuvent être déterminées par notre serveur web : la date et l’heure, y compris le fuseau horaire, l’adresse IP (Internet Protocol), le statut d’accès (code d’état HTTP), le système d’exploitation, y compris l’interface utilisateur et la version, le navigateur, y compris la langue et la version, la sous-page de notre site web consultée, y compris la quantité de données transmises, la dernière page web consultée dans la même fenêtre du navigateur (référent ou referrer).
Nous enregistrons ces informations, qui peuvent également constituer des données personnelles, dans des fichiers journaux du serveur. Ces indications sont nécessaires pour mettre à disposition notre offre en ligne de manière durable, conviviale et fiable ainsi que pour pouvoir garantir la sécurité des données et donc en particulier la protection des données personnelles – également par des tiers ou avec l’aide de tiers.
5.3 Pixels de suivi
Nous pouvons utiliser des pixels de suivi sur notre site web. Les pixels sont également appelés balises web. Les pixels – également ceux de tiers dont nous utilisons les services – sont de petites images généralement invisibles qui sont automatiquement appelées lors de la visite de notre site web. Les pixels de suivi permettent de collecter les mêmes informations que les fichiers journaux du serveur.
6. services de tiers
Nous utilisons des services de tiers afin de pouvoir mettre à disposition notre offre de manière durable, conviviale, sûre et fiable. Ces services peuvent également servir à intégrer des contenus dans notre site web. De tels services – par exemple les services d’hébergement et de stockage, les services vidéo et les services de paiement – ont besoin de votre adresse Internet Protocol (IP), sans quoi ces services ne peuvent pas transmettre les contenus correspondants.
Pour leurs propres besoins en matière de sécurité, de statistiques et de technique, les tiers dont nous utilisons les services peuvent également traiter des données en rapport avec notre offre ainsi que d’autres sources – entre autres avec des cookies, des fichiers journaux et des pixels – de manière agrégée, anonyme ou pseudonymisée.
Nous utilisons notamment
– Services de Google : fournisseurs : Google LLC (États-Unis) / Google Ireland Limited (Irlande) pour les utilisateurs de l’Espace économique européen (EEE) et de la Suisse ; informations générales sur la protection des données : « Principes de confidentialité et de sécurité », déclaration de confidentialité, « Google s’engage à respecter les lois applicables en matière de protection des données », « Guide de confidentialité des produits Google », « Comment nous utilisons les données des sites web ou des applications sur lesquels ou dans lesquels nos services sont utilisés » (informations fournies par Google), « Comment Google utilise les cookies », « Publicité personnalisée » (activation / désactivation / paramètres).
6.1 Infrastructure numérique
Nous utilisons des services de tiers afin de pouvoir recourir à l’infrastructure numérique nécessaire pour notre offre. Il s’agit par exemple de services d’hébergement et de stockage fournis par des prestataires spécialisés.
6.2 Matériel cartographique
Nous utilisons des services de tiers pour pouvoir intégrer des cartes dans notre site web.
Nous utilisons notamment
– Google Maps, y compris Google Maps Platform : service de cartographie ; informations sur la protection des données spécifiques à Google Maps : « Comment Google utilise les informations de localisation ».
7. mesure de la réussite et de la portée
Nous utilisons des services et des programmes pour déterminer comment notre offre en ligne est utilisée. Dans ce cadre, nous pouvons par exemple mesurer le succès et la portée de notre offre en ligne ainsi que l’effet des liens de tiers vers notre site web. Mais nous pouvons aussi, par exemple, essayer et comparer comment différentes versions de notre offre en ligne ou différentes parties de notre offre en ligne sont utilisées (méthode « A/B test »). Sur la base des résultats de la mesure du succès et de la portée, nous pouvons notamment corriger des erreurs, renforcer les contenus particulièrement demandés ou apporter des améliorations à notre offre en ligne.
Lors de l’utilisation de services et de programmes pour la mesure de la réussite et de la portée, les adresses Internet Protocol (IP) des différents utilisateurs doivent être enregistrées. Les adresses IP sont en principe raccourcies afin de respecter le principe d’économie des données grâce à la pseudonymisation correspondante et d’améliorer la protection des données des visiteurs de notre site web (« masquage IP »).
Lors de l’utilisation de services et de programmes de mesure d’audience et de succès, des cookies peuvent être utilisés et des profils d’utilisateurs peuvent être créés. Les profils d’utilisateurs comprennent par exemple les pages visitées ou les contenus consultés sur notre site web, des indications sur la taille de l’écran ou de la fenêtre du navigateur et l’emplacement – au moins approximatif -. En principe, les profils d’utilisateurs sont créés exclusivement sous forme de pseudonymes. Nous n’utilisons pas les profils d’utilisateurs pour identifier les visiteurs individuels de notre site web. Certains services auxquels vous êtes connecté en tant qu’utilisateur peuvent éventuellement associer l’utilisation de notre offre en ligne à votre profil auprès du service concerné, mais vous devez généralement donner votre accord préalable à cette association.
Nous utilisons notamment
– Google Analytics : mesure du succès et de la portée ; indications spécifiques à Google Analytics sur la protection des données : mesure également sur différents navigateurs et appareils (Cross-Device Tracking) ainsi qu’avec des adresses Internet Protocol (IP) pseudonymisées, qui ne sont qu’exceptionnellement transmises intégralement à Google aux États-Unis, « Protection des données », « Browser Add-on pour la désactivation de Google Analytics ».
8. dispositions finales
Nous avons rédigé cette déclaration de protection des données à l’aide du générateur de protection des données de Datenschutzpartner.
Nous pouvons à tout moment adapter et compléter la présente déclaration de protection des données. Nous informerons de ces adaptations et compléments sous une forme appropriée, notamment en publiant la déclaration de protection des données en vigueur sur notre site Internet.