Declaration sur la protection des données
Par la présente déclaration sur la protection des données, nous vous informons du traitement des données personnelles en rapport avec notre site web www.hefe.ch et de notre offre particulière en ligne.
Concernant les offres et services divers et supplémentaires, il peut exister d’autres déclarations particulières, complémentaires ou autres sur la protection des données ainsi que des documents juridiques particuliers tels que les Conditions générales de vente (CGV), les Conditions d’utilisation ou les Conditions de participation.
Notre offre en ligne est soumise au droit suisse sur la protection des données et dans tous les cas au droit étranger sur la protection des données applicable, tel que le Règlement général sur la protection des données (RGPD) de l’Union européenne (UE). L’UE reconnaît que le droit suisse sur la protection des données garantit une protection adéquate des données.
1. Coordonnées
1.1 Responsable de l’offre en ligne
Levure Suisse SA
Hauptstrasse 11
CH-9507 Stettfurt
1.2 Responsable de la protection des données
Les personnes concernées et les autorités de surveillance peuvent contacter le responsable de la protection des données susnommé dans le cadre des demandes de renseignements en matière de droit sur la protection des données :
Nicole Müller
Levure Suisse SA
Hauptstrasse 11
CH-9507 Stettfurt
2. Traitement des données personnelles
2.1 Termes
Les données personnelles sont les informations relatives à une personne identifiée ou identifiable. Une personne concernée est une personne dont les données personnelles sont traitées. Le traitement comprend tout traitement des données personnelles, indépendamment des moyens et procédures utilisés, notamment la conservation, la divulgation, la création, l’obtention, la collecte, la suppression, la sauvegarde, la modification, la destruction et l’utilisation de données personnelles.
2.2 Bases juridiques
Nous traitons les données personnelles conformément au droit suisse sur la protection des données, telles que la loi fédérale sur la protection des données (LPD) et l’ordonnance relative à la loi fédérale sur la protection des données (OLPD).
Dans la mesure où le règlement général sur la protection des données (RGPD) est applicable, nous traitons les données personnelles conformément à au moins l’une des bases juridiques ci-dessous :
- article 6, alinéa 1, lettre b) du RGPD pour le traitement nécessaire des données personnelles pour exécuter un contrat avec la personne concernée ainsi que pour prendre des mesures précontractuelles.
- article 6, alinéa 1, lettre f) du RGPD pour le traitement nécessaire de données personnelles afin de préserver nos intérêts légitimes et ceux des tiers dans la mesure où les libertés fondamentales et les droits fondamentaux ainsi que les intérêts de la personne concernée ne prévalent pas. Les intérêts légitimes résident notamment dans le fait de pouvoir mettre à disposition notre offre en ligne de manière durable, conviviale, sécurisée et fiable, et si nécessaire à cette fin, la sécurité des informations et la protection contre toute utilisation abusive et non autorisée, la revendication de propres prétentions légales et le respect du droit suisse.
- article 6, alinéa 1, lettre c) du RGPD pour le traitement nécessaire de données personnelles pour honorer une obligation légale à laquelle nous sommes soumis conformément à tout droit applicable de l’UE ou des États membres de l’Espace économique européen (EEE).
- article 6, lettre 1, lettre e) du RGPD pour le traitement nécessaire de données personnelles dans le but d’accomplir une tâche dans l’intérêt général.
- article 6, alinéa 1, lettre a) du RGPD pour le traitement de données personnelles avec le consentement de la personne concernée.
- article 6, alinéa 1, lettre d) du RGPD pour le traitement nécessaire de données personnelles afin de protéger les intérêts vitaux de la personne concernée ou d’une autre personne physique.
2.3 Type, portée et finalité
Nous traitons toutes les données personnelles qui sont nécessaires pour mettre à disposition notre offre en ligne de manière durable, conviviale, sûre et fiable. Ces données personnelles peuvent relever des catégories telles que les données prédéterminées, les coordonnées, les données sur le contenu, les données d’utilisation, les données secondaires ainsi que les données contractuelles et de paiement.
Nous traitons les données personnelles pendant la durée légalement nécessaire pour la ou les finalités visées. Les données personnelles dont le traitement n’est plus nécessaire sont rendues anonymes ou supprimées.
En principe, nous traitons des données personnelles uniquement avec le consentement de la personne concernée, sauf si le traitement est autorisé pour d’autres raisons juridiques, par exemple l’exécution d’un contrat avec la personne concernée et pour les mesures précontractuelles correspondantes afin de préserver notre intérêt légitime supérieur, car le traitement est évident compte tenu des circonstances ou après information préalable.
Dans ce contexte, nous traitons notamment des informations qu’une personne concernée nous transmet librement et de son propre chef lors de la prise de contact – par exemple par lettre postale, courrier électronique, formulaire de contact, réseau social ou téléphone – ou lors de l’inscription pour créer un compte d’utilisateur. Nous pouvons sauvegarder ces informations, par exemple dans un répertoire, dans un système de gestion de la relation client ou à l’aide d’outils comparables. Dans la mesure où vous nous transmettez des données personnelles de tiers, il vous incombe de garantir la protection des données envers ces tiers ainsi que l’exactitude desdites données personnelles.
Nous traitons en outre les données personnelles que nous obtenons de la part de tiers, que nous recueillons auprès de sources accessibles au public ou que nous collectons lors de la mise à disposition de notre offre en ligne dans la mesure où un tel traitement est autorisé pour des raisons juridiques.
2.4 Traitement de données personnelles par des tiers, y compris à l’étranger
Nous pouvons confier le traitement de données personnelles à des tiers, telles que notamment des sous-traitants ou conjointement avec des tiers ainsi qu’en faisant recours à des tiers ou en les transmettant à des tiers. Parmi ces tiers figurent notamment des fournisseurs et autres prestataires de services. Nous garantissons également que lesdits tiers mettent en œuvre une protection des données adéquate.
Lesdits tiers sont en principe basés en Suisse ainsi que dans l’Union européenne (UE) ou dans l’Espace économique européen (EEE). Toutefois, ils peuvent également être situés dans d’autres États du monde entier et partout dans l’univers dans la mesure où leur droit sur la protection des données, de l’avis du Préposé fédéral à la protection des données et à la transparence (PFPDT) et de l’avis de la Commission européenne si le règlement général sur la protection des données (RGPD) est applicable, garantit une protection adéquate des données ou lorsqu’une protection adéquate des données est garantie pour d’autres motifs, par exemple moyennant un accord contractuel correspondant, notamment sur la base de clauses contractuelles types, ou une certification correspondante. S’il s’agit de tiers aux États-Unis d’Amérique, la certification peut garantir une protection adéquate des données conformément au bouclier de protection des données (Privacy Shield). Exceptionnellement, ledit tiers peut être situé dans un pays ne disposant pas d’une protection adéquate des données dans la mesure où les conditions préalables en matière de protection des données, par exemple le consentement explicite de la personne concernée, sont réunies.
3. Droits des personnes concernées
Les personnes concernées dont nous traitons les données personnelles ont des droits conformément au droit suisse sur la protection des données. Cela comprend le droit à l’information ainsi que le droit de rectification, de suppression ou de blocage des données personnelles traitées.
Les personnes concernées dont nous traitons les données personnelles peuvent, si le Règlement général sur la protection des données (RGPD) est applicable, demander gratuitement une confirmation du fait que nous traitons leurs données personnelles et, si tel est le cas, des informations sur le traitement de ces données et la limitation de ce traitement. Les personnes concernées peuvent aussi faire usage de leur droit à la portabilité des données ainsi que rectifier ou supprimer leurs données personnelles (« droit à l’oubli »), les bloquer ou les compléter.
Les personnes concernées dont nous traitons les données personnelles peuvent, si le RGPD est applicable, révoquer à tout moment un consentement donné, prenant effet dans le futur, et refuser à tout moment le traitement de leurs données personnelles.
Les personnes concernées dont nous traitons les données personnelles disposent d’un droit de réclamation auprès d’une autorité de surveillance compétente. L’autorité de surveillance pour la protection des données en Suisse est le Préposé fédéral à la protection des données et à la transparence (PFPDT).
4. Sécurité des données
Nous prenons des mesures techniques et organisationnelles adéquates visant à garantir la protection des données et notamment la sécurité des données. Toutefois, le traitement de données personnelles sur Internet peut encore présenter des lacunes en matière de sécurité en dépit desdites mesures. Par conséquent, nous ne pouvons garantir une sécurité absolue des données.
L’accès à notre offre en ligne se fait au moyen d’un cryptage de transport (SSL / TLS avec HTTPS).
L’accès à notre offre en ligne est soumis – comme en principe chaque utilisation d’Internet – à la surveillance massive sans motif et en l’absence de tout soupçon et autre surveillance par les autorités chargées de la sécurité en Suisse, dans l’Union européenne (UE), aux États-Unis d’Amérique et dans d’autres États. Le traitement correspondant des données personnelles par des services secrets, des services de police et autres autorités chargées de la sécurité échappe à notre contrôle direct.
5. Utilisation du site web
5.1 Cookies
Nous pouvons utiliser des cookies pour notre site Internet. Les cookies – y compris émanant de tiers dont nous utilisons les services (cookies tiers) – sont des données – souvent sous la forme de fichiers textes – sauvegardées dans votre navigateur. Les cookies ne peuvent exécuter un programme ou des logiciels malveillants, par exemple transmettre des chevaux de Troie ou des virus.
Les cookies peuvent, lors de la visite de notre site web, stocker temporairement ou pour une durée limitée dans votre navigateur des « cookies de session » contrairement aux cookies permanents. Les « cookies de session » sont automatiquement supprimés lorsque vous fermez votre navigateur. Les cookies permanents permettent notamment de reconnaître votre navigateur lors de votre prochaine visite de notre site web, ce qui permet ainsi de mesurer par exemple la portée de notre site web. Mais les cookies permanents peuvent aussi être utilisés notamment pour le marketing en ligne.
Vous pouvez à tout moment désactiver voire supprimer, en tout ou en partie, les cookies dans les paramètres de votre navigateur. Dans tous les cas, notre offre en ligne ne peut plus être pleinement mise à disposition sans les cookies. Nous demandons votre consentement – si nécessaire – à l’utilisation de cookies.
S’agissant des cookies qui sont utilisés pour l’analyse ou la publicité, il est possible d’opter pour un refus général (« refus de cookies ») par le biais de nombreux services sur Networking Advertising Initiative, YourAdChoices (Digital Advertising Alliance / Alliance pour la publicité numérique) et/ou Your Online Choices (European Interactive Digital Advertising Alliance (EDAA) / Alliance européenne pour l’éthique en matière de publicité numérique).
5.2 Fichiers journaux
Nous pouvons saisir lors de chaque accès à notre site web les informations suivantes, dans la mesure où celles-ci sont transmises par votre navigateur à l’infrastructure de notre serveur ou peuvent être déterminées par notre serveur web : date et heure, y compris le fuseau horaire, l’adresse IP, le statut d’accès (code du statut HTTP), le système d’exploitation y compris l’interface utilisateur et la version, le navigateur y compris la langue et la version, les différentes pages consultées et la quantité de données transmises ainsi que la dernière page web consultée (URL de renvoi).
Nous sauvegardons lesdites informations qui peuvent également représenter des données personnelles dans des fichiers journaux. Les informations sont nécessaires pour mettre à disposition notre offre en ligne de manière durable, conviviale et fiable ainsi que pour garantir la sécurité des données et tout particulièrement la protection des données personnelles y afférentes – y compris par des tiers ou à l’aide de tiers.
5.3 Pixels de traçage
Nous pouvons utiliser des pixels de traçage sur notre page web. Les pixels de traçage sont également désignés par le terme « balises web ». Les pixels de traçage – y compris de la part de tiers dont nous utilisons les services – sont des petites images qui sont consultées lors de la visite de notre site web. Les pixels de traçage peuvent saisir les mêmes données que les fichiers journaux de serveurs.
6. Réseaux sociaux
Nous sommes présents sur les plateformes de réseaux sociaux et autres plateformes en ligne pour communiquer avec les personnes intéressées et informer de notre offre en ligne. Les Conditions générales de vente (CGV), les Déclarations sur la protection des données et autres dispositions des divers exploitants desdites plateformes en ligne sont ainsi applicables.
Pour notre présence sur les réseaux sociaux, sur Facebook, nous sommes, si le RGPD est applicable, responsables avec Facebook des aperçus de ces pages qui donnent des renseignements sur la manière dont les visiteurs interagissent avec notre présence sur Facebook. Nous utilisons des aperçus de pages pour mettre à disposition notre présence sur les réseaux sociaux, sur Facebook, de manière efficace et conviviale. Facebook a publié un Complément concernant le traitement des aperçus des pages.
7. Services de tiers
Nous pouvons utiliser des services tiers pour mettre à disposition notre offre en ligne de manière durable, conviviale, sûre et fiable. Ces services visent également à intégrer des contenus dans notre offre en ligne. Ces services –par exemple, hébergement – et les services de sauvegarde, les services vidéo et les services de paiement – nécessitent votre adresse IP faute de quoi ils ne peuvent transmettre les contenus correspondants. Lesdits services peuvent être situés en dehors de la Suisse, de l’Union européenne (UE) ou de l’Espace économique européen (EEE) dans la mesure où une protection des données adéquate est garantie.
Pour leurs propres finalités pertinentes en termes de sécurité, statistiques et techniques, les services tiers peuvent traiter des données, y compris les données liées à notre offre en ligne ainsi que celles provenant d’autres sources qui sont agrégées, rendues anonymes ou sous pseudonyme – entre autres avec des cookies, fichiers journaux et pixels de traçage. Ces données ne sont pas utilisées dans le but d’accéder directement aux personnes concernées dans le cadre de notre offre en ligne.
7.1 Cartes
Nous utilisons Google Maps afin d’intégrer des cartes dans notre site web. Des cookies sont également utilisés à cette occasion. Google Maps est un service fourni par la société américaine Google LLC à destination des utilisateurs dans l’Espace économique européen (EEE) et en Suisse la société irlandaise Google Ireland Limited est responsable. Les autres informations sur le type, l’étendue et la finalité du traitement des données sont disponibles dans les Principes régissant la protection des données et la sécurité et dans la Déclaration sur la protection des données de Google, dans le Guide de la protection des données des produits de Google (y compris Google Maps), dans le document Information sur la manière dont Google utilise les données des sites web qui utilisent des services de Google et dans Informations sur les cookies chez Google. Il est en outre est possible de refuser la publicité personnalisée.
7.2 Musique et/ou vidéos
Nous utilisons YouTube pour intégrer des vidéos à notre site Web. Les cookies sont également utilisés à cette occasion. YouTube est un service de la société américaine Google LLC. Pour les utilisateurs dans l’Espace économique européen (EEE) et en Suisse la société irlandaise Google Ireland Limited est responsable. De plus amples informations sur le type, l’étendue et la finalité du traitement des données sont disponibles dans les Principes régissant la protection des données et la sécurité ainsi que dans la Déclaration sur la protection des données de Google, dans le Guide de la protection des données des produits de Google (y compris YouTube), dans le document Information sur la manière dont Google utilise les données des sites web qui utilisent des services de Google et dans Informations sur les cookies chez Google. Il est en outre possible de refuser la publicité personnalisée.
7.3 Polices de caractères
Nous utilisons MyFonts (chez Monotype) pour intégrer une sélection de polices de caractères dans notre site web. Les cookies sont également utilisés à cette occasion. Il s’agit d’un service de la société américaine Monotype Imaging Holdings Inc. qui est notamment spécialisée dans la présentation de polices de caractères. De plus amples informations sur le type, l’étendue et la finalité de la transmission des données sont disponibles dans la Déclaration sur la protection des données chez Monotype et sur la Page sur « web Font Tracking » de Monotype.
7.4 Mesure du succès et de la portée
Nous utilisons Google Analytics pour analyser la manière dont notre site web est utilisé, par exemple nous pouvons mesurer la portée de notre site web et le succès des liens vers notre site web fournis par des tiers. Ce service est fourni par la société américaine Google LLC à destination des utilisateurs dans l’Espace économique européen (EEE) et en Suisse, et la société irlandaise responsable est Google Ireland Limited.
Google cherche aussi à saisir les différents utilisateurs de notre site web lorsqu’ils utilisent divers navigateurs ou appareils (suivi multi-dispositif). Les cookies sont également utilisés à cette occasion. Pour Google Analytics, votre adresse IP est nécessaire, mais celle-ci n’est pas combinée avec les autres données de Google.
Dans tous les cas, nous demandons à Google de rendre votre adresse IP anonyme avant l’analyse. Dans le résultat, votre adresse IP complète n’est en principe pas transmise à Google aux États-Unis.
De plus amples informations sur le type, l’étendue et la finalité du traitement des données sont disponibles dans les Principes régissant la protection des données et la sécurité et dans la Déclaration sur la protection des données de Google, dans le Guide de la protection des données des produits de Google (y compris Google Analytics), dans Information sur la manière dont Google utilise les données de sites web qui utilisent les services de Google et dans Informations sur les cookies chez Google. De plus, il est possible d’utiliser l’« Extension de navigateur pour désactiver Google Analytics » ainsi que de refuser la publicité personnalisée.
Nous utilisons Google Tag Manager afin d’intégrer et de gérer les services à des fins d’analyse ou de publicité de Google, y compris de tiers sur notre site web. Il s’agit d’un service fourni par la société américaine Google LLC à destination des utilisateurs dans l’Espace économique européen (EEE) et en Suisse la société irlandaise Google Ireland Limited est responsable. Aucun cookie n’est utilisé à cette occasion. Toutefois, des cookies peuvent être utilisés dans le cadre des services intégrés et gérés. Nous informons du traitement des données personnelles par lesdits services dans la présente déclaration sur la protection des données.
8. Extensions pour le site web
Nous utilisons jQuery, une bibliothèque JavaScript gratuite de la Fondation JS. Nous intégrons la bibliothèque à l’aide de jQuery.com pour améliorer la vitesse de notre site web. jQuery est fournie dans ce cadre via Content Delivery Network (CDN) StackPath, un service de la société américaine StackPath LLC. Les cookies peuvent également être utilisés à cette occasion. De plus amples informations sur le type, la portée et la finalité du traitement des données sont disponibles dans la Déclaration sur la protection des données de StackPath.
9. Dispositions finales
Nous avons établi cette déclaration sur la protection des données avec le Générateur de protection des données du Partenaire en matière de protection des données, une offre de la société suisse Papiertiger GmbH.
Nous pouvons à tout moment adapter et compléter cette déclaration sur la protection des données. Nous vous informerons de ces adaptations et compléments sous une forme appropriée, notamment moyennant une publication de la mise à jour de la déclaration sur la protection des données sur notre site web.