1. De quoi est-il question dans cette déclaration de protection des données ?

Esther Lauber agence immobilière (ci-après également «nous», «notre») collecte et traite des données personnelles vous concernant et concernant d'autres personnes («tiers»). Nous utilisons ici le terme «données» de manière interchangeable avec «données personnelles».

Les «données personnelles» comprennent toutes les informations qui se rapportent à une personne physique identifiée ou identifiable, c'est-à-dire que l'identité de cette personne peut être établie à partir des données elles-mêmes ou par le biais de données complémentaires. Les «données personnelles sensibles» sont une sous-catégorie de données personnelles qui sont spécialement protégées par la législation applicable en matière de protection des données. Sont considérées comme des données personnelles sensibles, par exemple, les données qui révèlent l'origine raciale ou ethnique, les données concernant la santé, les données concernant les convictions religieuses ou philosophiques, les données biométriques aux fins d'identifier une personne physique de manière unique, les données relatives à l'appartenance syndicale. Dans la section 3, vous trouverez des informations sur les données que nous traitons dans le cadre de la présente déclaration de protection des données. Le terme «traitement» désigne toute opération effectuée sur des données personnelles, telle que la collecte, la conservation, l'utilisation, la modification, la communication et l'effacement.

Dans cette déclaration de protection des données, nous décrivons ce que nous faisons de vos données lorsque vous utilisez www.esther-lauber.ch, nos autres sites web ou applications (collectivement «site web»), lorsque vous achetez nos services, lorsque vous êtes en contact avec nous dans le cadre d'un contrat, lorsque vous communiquez avec nous ou traitez avec nous de toute autre manière. Si nécessaire, nous vous informerons par le biais d'une déclaration séparée de toute activité de traitement non couverte par la présente déclaration de protection des données. Nous pouvons en outre vous informer séparément du traitement de vos données, par exemple dans des formulaires de consentement, des conditions générales, des déclarations supplémentaires, des formulaires et d'autres avis.

Si vous nous communiquez des données ou partagez avec nous des données concernant d'autres personnes, comme des membres de votre famille, des collègues de travail, etc., nous partons du principe que vous y êtes autorisé et que les données concernées sont exactes. Lorsque vous partagez avec nous des données concernant d'autres personnes, vous confirmez ce qui précède. Veuillez vous assurer que ces personnes ont été informées de cette déclaration de protection des données.

Cette déclaration de protection des données est alignée sur le Règlement général de l'UE sur la protection des données («RGPD»), la Loi fédérale sur la protection des données («LPD») et la nouvelle Loi fédérale sur la protection des données («nLPD»). Toutefois, l'application concrète de ces lois dépend du cas d'espèce.

2. Qui est le responsable du traitement de vos données ?

Esther Lauber est la responsable du traitement des données de la raison individuelle Esther Lauber en vertu de la présente déclaration de protection des données. Vous pouvez nous contacter pour des questions de protection des données et pour exercer vos droits en vertu de la section 11 comme suit : Esther Lauber, rue du Léopard 3, CH-1227 Carouge, Cette adresse e-mail est protégée contre les robots spammeurs. Vous devez activer le JavaScript pour la visualiser.

3. Quelles sont les données que nous traitons?

Nous traitons différentes catégories de données vous concernant. Les principales catégories sont les suivantes :

  • Données techniques : Lorsque vous utilisez notre site web ou d'autres offres en ligne (par exemple le Wi-Fi gratuit), nous collectons l'adresse IP de l'appareil que vous utilisez (terminal) et d'autres données techniques afin d'assurer la fonctionnalité et la sécurité de ces offres. Ces données comprennent les registres d'utilisation de nos systèmes.  Afin de garantir la fonctionnalité de ces offres, nous pouvons également vous attribuer un code individuel ou attribuer un code à votre terminal (par exemple sous la forme d'un cookie, cf. section 12). Les données techniques en tant que telles ne permettent pas de tirer des conclusions sur votre identité. Toutefois, les données techniques peuvent être mises en relation avec d'autres catégories de données (et potentiellement avec votre personne) dans le cadre de comptes d'utilisateurs, d'enregistrements, de contrôles d'accès ou de l'exécution d'un contrat.
  • Données d'enregistrement : Certaines offres, par exemple certains services (par exemple, les zones de connexion de notre site web, l'envoi de newsletters, l'accès WLAN gratuit, etc.) ne peuvent être utilisés qu'avec un compte utilisateur ou après inscription, qui peut se faire directement avec nous ou par l'intermédiaire de nos fournisseurs de services de connexion tiers. Dans ce contexte, vous devez nous fournir certaines données et nous collectons des données sur l'utilisation de l'offre ou du service.Les données d'enregistrement comprennent les informations que vous fournissez lorsque vous créez un compte sur notre site web (par exemple nom d'utilisateur, mot de passe, nom et e-mail). Elles comprennent également les données que nous pouvons vous demander avant que vous puissiez utiliser certains services gratuits, comme par exemple notre service d'abonnement (e-mail alerte).

  • Données de communication : Lorsque vous êtes en contact avec nous via le formulaire de contact, par e-mail, par téléphone ou chat, ou par courrier ou tout autre moyen de communication, nous collectons les données que vous échangez avec nous, y compris vos coordonnées et les métadonnées de la communication. Si nous enregistrons ou écoutons des conversations téléphoniques ou des vidéo conférences, par exemple à des fins de formation et d'assurance qualité, nous vous en informerons spécifiquement. Ces enregistrements ne peuvent être effectués et utilisés que conformément à nos politiques internes. Vous serez informé si et quand de tels enregistrements ont lieu, par exemple par une indication pendant la vidéo conférence en question. Si vous ne souhaitez pas être enregistré, veuillez nous en informer ou quitter la (vidéo) conférence. Si vous ne souhaitez tout simplement pas que votre image soit enregistrée, veuillez éteindre votre caméra. Si nous devons déterminer votre identité, par exemple dans le cadre d'une demande de location, etc., nous collectons les données permettant de vous identifier (par exemple une copie d'une pièce d'identité). Nous conservons généralement ces données pendant 3 mois à compter de notre dernier échange avec vous. Cette période peut être plus longue si cela est nécessaire à des fins de preuve, pour se conformer à des exigences légales ou contractuelles, ou pour des raisons techniques. Les e-mails dans la boîte de réception personnelle et la correspondance écrite sont généralement conservés pendant au moins 10 ans. Les enregistrements de (vidéo) conférences sont généralement conservés pendant 24 mois. Les chats sont généralement conservés pendant 2 ans.

  • Données de base : Par données de base, nous entendons les données de base dont nous avons besoin, en plus des données contractuelles (cf. ci-dessous), pour l'exécution de nos relations contractuelles et autres relations d'affaires ou à des fins de marketing et de promotion, telles que votre nom et vos coordonnées, ainsi que des informations concernant, par exemple, votre rôle et votre fonction, vos coordonnées bancaires, votre date de naissance, votre historique clients, vos procurations, vos autorisations de signature et vos déclarations de consentement. Nous traitons vos données de base si vous êtes un client ou un autre contact commercial ou si vous travaillez pour l'un d'entre eux (par exemple en tant que personne de contact du partenaire commercial), ou parce que nous souhaitons vous contacter à nos propres fins ou à celles d'un partenaire contractuel (par exemple dans le cadre du marketing et de la publicité, d'invitations à des événements, avec des newsletters, etc.). Nous recevons les données de base de votre part (par exemple dans le cadre d'une inscription), de personnes pour lesquelles vous travaillez ou de tiers tels que des partenaires contractuels, des associations et des courtiers en adresses, ainsi que de sources publiques telles que des registres publics ou internet (sites web, réseaux sociaux, etc.).  Nous conservons généralement les données de base pendant 10 ans à compter de notre dernier échange avec vous ou de la fin du contrat. Cette période peut être plus longue si cela est nécessaire à des fins de preuve, pour se conformer aux exigences légales ou contractuelles, ou pour des raisons techniques. Pour les contacts utilisés uniquement à des fins de marketing et de publicité, la période de conservation est en principe beaucoup plus courte, généralement pas plus de 2 ans à compter du dernier contact.

  • Données contractuelles : Il s'agit des données collectées dans le cadre de la conclusion ou de l'exécution d'un contrat, par exemple les informations sur les contrats et les services fournis ou à fournir, ainsi que les données relatives à la période précédant la conclusion d'un contrat, les informations requises ou utilisées pour l'exécution d'un contrat, et les commentaires de clients (par exemple les plaintes, les données relatives à la satisfaction des clients, etc.). Nous collectons généralement ces données auprès de vous, de partenaires contractuels et de tiers impliqués dans l'exécution du contrat, mais aussi auprès de sources tierces (par exemple des fournisseurs d'informations sur le crédit) et de sources publiques. Nous conservons généralement ces données pendant 10 ans à compter de la dernière activité contractuelle ou de la fin du contrat. Cette période peut être plus longue lorsque cela est nécessaire à des fins de preuve, pour se conformer aux exigences légales ou contractuelles, ou pour des raisons techniques.

  • Autres données : Nous collectons également des données vous concernant dans d'autres situations. Par exemple, nous traitons des données qui peuvent vous concerner (comme des dossiers, des preuves, etc.) dans le cadre de procédures administratives ou judiciaires.

La plupart des données mentionnées dans cette section 3 nous sont fournies directement par vous (par le biais de formulaires, lorsque vous communiquez avec nous, dans le cadre de la conclusion d'un contrat, lorsque vous utilisez le site web, etc.). Vous n'êtes pas obligé ou tenu de nous fournir des données, sauf dans certains cas, par exemple dans le cadre de concepts obligatoires de protection de la santé (obligations légales). Si vous souhaitez conclure des contrats avec nous ou utiliser nos services, vous devez également nous fournir certaines données, notamment des données de base, des données contractuelles et des données d'enregistrement, dans le cadre de vos obligations contractuelles au titre du contrat concerné. Par ailleurs, il n'est pas possible d'éviter le traitement de données techniques lors de l'utilisation de notre site web. Si vous souhaitez avoir accès à certains systèmes ou bâtiments, vous devez également nous fournir des données d'enregistrement.

Dans la mesure où cela n'est pas illégal, nous collectons également des données provenant de sources publiques (par exemple des registres de recouvrement de créances, des registres fonciers, des registres du commerce, des médias ou d'internet, y compris des réseaux sociaux), d'autorités publiques et d'autres tiers (tels que des agences de crédit, des courtiers en adresses, des associations, des partenaires contractuels, des services d'analyse Internet, etc.).

Les catégories de données personnelles que nous recevons à votre sujet de la part de tiers comprennent notamment les informations provenant de registres publics, les informations que nous recevons dans le cadre de procédures administratives et judiciaires, les informations relatives à vos fonctions et activités professionnelles (afin que nous puissions, par exemple, conclure et exécuter des transactions avec votre employeur avec votre soutien), les informations vous concernant dans la correspondance et les réunions avec des tiers, les informations sur la solvabilité (lorsque nous traitons avec vous à titre personnel), les informations vous concernant que les personnes qui vous sont apparentées (membres de la famille, conseillers, représentants légaux, etc.) partagent avec nous afin que nous puissions conclure ou exécuter des contrats avec vous ou vous concernant (par exemple vos références, votre adresse de livraison, vos procurations, les informations sur le respect des exigences légales telles que celles relatives à la prévention de la fraude et de la lutte contre le blanchiment d'argent et le financement du terrorisme, les restrictions à l'exportation, les informations provenant de banques, de compagnies d'assurance, de vendeurs et d'autres partenaires contractuels concernant votre utilisation de nos services ou votre prestation de services (par exemple les paiements, les achats, etc.), les informations provenant des médias et d'Internet sur votre utilisation de nos services ou la fourniture de nos services (par exemple les paiements effectués, les achats effectués, etc.), les informations provenant des médias et d'Internet vous concernant (le cas échéant dans un cas spécifique, par exemple dans le cadre d'une demande, d'un marketing/d'une vente, d'une revue de presse, etc.), votre adresse, vos intérêts potentiels et d'autres données sociodémographiques (notamment à des fins de marketing et de recherche), ainsi que des données relatives à l'utilisation de sites web et d'offres en ligne de tiers, dans la mesure où cette utilisation peut vous être attribuée.

 

4. À quelles fins traitons-nous vos données ?

Nous traitons vos données aux fins énoncées ci-dessous. Vous trouverez de plus amples informations aux sections 12 et 13 pour les services en ligne. Ces finalités et leurs objectifs servent nos intérêts et, éventuellement, ceux de tiers. Vous trouverez de plus amples informations sur la base juridique de notre traitement à la section 5.

Nous traitons vos données à des fins de communication avec vous, notamment pour répondre à vos demandes et à l'exercice de vos droits (section 11) et pour nous permettre de vous contacter en cas de questions. À cette fin, nous utilisons notamment les données de communication et les données de base, ainsi que les données d'enregistrement en rapport avec les offres et services que vous utilisez. Nous conservons ces données pour documenter notre communication avec vous, à des fins de formation, d'assurance qualité et de suivi des demandes.

Ce qui précède comprend toutes les finalités pour lesquelles nous communiquons avec vous, que ce soit dans le cadre du service à la clientèle ou du service de conseil, de l'authentification en cas d'utilisation du site web, et pour la formation et l'assurance qualité (par exemple dans le cadre du service à la clientèle). Nous traitons également des données de communication pour nous permettre de communiquer avec vous par e-mail et par téléphone, ainsi que par le biais de services de messagerie, de chats, de réseaux sociaux, de lettres et de fax. Notre communication avec vous a généralement lieu en relation avec d'autres finalités de traitement, par exemple pour que nous puissions fournir des services ou répondre à une demande d'accès. Notre traitement sert également à documenter la communication et son contenu.

Nous traitons les données pour la conclusion, l'administration et l'exécution des relations contractuelles.

Nous traitons les données à des fins de marketing et de gestion des relations, par exemple pour envoyer à nos clients et à d'autres partenaires contractuels des publicités personnalisées pour des services que nous proposons. Cela peut se faire sous la forme de newsletters et d'autres contacts réguliers (par voie électronique, par e-mail ou par téléphone), par des autres canaux pour lesquels nous disposons de vos coordonnées, mais aussi dans le cadre de campagnes de marketing (par exemple des événements, etc.) et peut également inclure des services gratuits (par exemple des invitations, des bons, etc.), par exemple. Vous pouvez vous opposer à de tels contacts à tout moment (cf. à la fin de cette section 4) ou refuser ou retirer votre consentement à ce que nous vous contactions à des fins de marketing. Avec votre consentement, nous pouvons cibler notre publicité en ligne sur Internet de manière plus spécifique pour vous (cf. section 12).

Par exemple, si vous y consentez, nous pouvons vous envoyer des informations, de la publicité et des offres de produits de notre part et de la part de tiers au sein et en dehors du groupe (par exemple des partenaires publicitaires), sous forme de documents imprimés, par voie électronique ou par téléphone. À cette fin, nous traitons notamment des données de communication et d'enregistrement. Comme la plupart des entreprises, nous personnalisons les communications afin de pouvoir vous fournir des informations et des offres personnalisées qui répondent à vos besoins et à vos intérêts. Par conséquent, nous combinons les données que nous traitons à votre sujet et collectons des données de préférence et utilisons ces données comme base de la personnalisation (cf. section 3). Nous traitons également des données dans le cadre de concours, de compétitions et d'événements similaires.

La gestion des relations comprend le fait de s'adresse aux clients existants et à leurs contacts, éventuellement de manière personnalisée sur la base de données comportementales et de préférence. Dans le cadre de la gestion des relations, nous pouvons également exploiter un système de gestion de la relation client («CRM») dans lequel nous conservons les données des clients, des fournisseurs et d'autres partenaires commerciaux nécessaires à la gestion de la relation, par exemple des données sur les personnes de contact, l'historique de la relation (par exemple des informations sur les produits et services achetés ou fournis, les interactions, etc.), les intérêts, les mesures de marketing (newsletters, invitations à des événements, etc.) et d'autres informations.

L'ensemble de ces activités de traitement est important pour nous, non seulement pour promouvoir nos offres aussi efficacement que possible, mais aussi pour rendre nos relations avec les clients et d'autres tiers plus personnelles et positives, pour nous concentrer sur les relations les plus importantes et pour utiliser nos ressources aussi efficacement que possible.

Nous traitons également vos données à des fins d'études de marché, pour améliorer nos services et nos activités commerciales, et pour le développement de produits.

Nous cherchons à améliorer en permanence nos produits et services (y compris notre site web) et à répondre rapidement à l'évolution des besoins. À cette fin, nous analysons, par exemple, la manière dont vous naviguez sur notre site web ou quels produits sont utilisés par quels groupes de personnes et de quelle manière, et comment de nouveaux produits et services peuvent être conçus (pour plus de détails, cf. section 12). Cela nous aide à comprendre l'acceptation par le marché des produits et services existants et le potentiel de marché des nouveaux produits et services. À cette fin, nous traitons notamment des données de base, des données comportementales et des données de préférence, mais aussi des données de communication et des informations provenant d'enquêtes, de sondages et d'études auprès des clients, ainsi que d'autres informations provenant par exemple des médias, des réseaux sociaux, d'Internet et d'autres sources publiques. Dans la mesure du possible, nous utilisons à ces fins des données pseudonymisées ou anonymisées. Nous pouvons également recourir à des services de surveillance des médias ou effectuer nous-mêmes une surveillance des médias et traiter des données personnelles afin d'effectuer une surveillance des médias ou de comprendre et de réagir aux développements et tendances actuels.

Nous utilisons des données de localisation anonymisées, par exemple pour fournir à nos partenaires contractuels des recommandations pour éviter les heures de pointe. Avec votre consentement préalable, nous utilisons des données de localisation non anonymes pour vous signaler des offres et des produits intéressants à votre proximité (selon votre position), pour déterminer vos intérêts à partir des données de position (temps de présence) et pour vous informer des produits et services que d'autres partenaires contractuels ayant des intérêts similaires ont utilisés.

Nous pouvons également traiter vos données à des fins de sécurité et de contrôle d'accès.

Nous examinons et améliorons en permanence la sécurité de nos infrastructures informatiques et autres infrastructures (par exemple les bâtiments). Comme toute entreprise, nous ne pouvons pas exclure avec une certitude absolue les violations de la sécurité des données, mais nous faisons de notre mieux pour réduire les risques. Ainsi, nous traitons par exemple les données à des fins de surveillance, d'inspection, d'analyse et de test de nos réseaux et infrastructures informatiques, de contrôles des systèmes et d'erreurs, ainsi qu'à des fins de documentation et dans le cadre des sauvegardes. Les contrôles d'accès comprennent les contrôles d'accès électroniques aux systèmes (par exemple la connexion aux comptes utilisateurs), ainsi que les contrôles d'accès physiques (par exemple l'accès aux bâtiments). À des fins de sécurité (pour prévenir et enquêter sur les incidents), nous conservons également des protocoles d'accès et des listes de visiteurs et utilisons des systèmes de surveillance (par exemple des caméras de sécurité). Nous vous informerons des systèmes de surveillance aux endroits concernés par une signalisation appropriée.

Nous traitons les données personnelles pour nous conformer aux lois, directives et recommandations des autorités et aux règlements internes respect des exigences légales»).

Cela comprend, par exemple, la mise en œuvre de concepts de sécurité sanitaire ou la lutte réglementée contre le blanchiment d'argent et le financement du terrorisme. Dans certains cas, nous pouvons également être tenus de procéder à certaines clarifications sur nos clients («Know Your Customer») ou de faire des déclarations aux autorités. Les obligations de communication d'information ou de déclaration, par exemple dans le cadre des obligations de contrôle et d'obligations fiscales, nécessitent ou entraînent également le traitement de données, par exemple les obligations d'archivage et la prévention, la détection et l'investigation d'infractions pénales et d'autres violations. Cela inclut également la réception et le traitement des plaintes et d'autres rapports, le suivi des communications, la conduite d'enquêtes internes ou la communication de documents à une autorité si nous avons des raisons suffisantes de le faire ou si nous sommes légalement obligés de le faire. Nous pouvons également traiter vos données personnelles dans le cadre d'enquêtes externes, par exemple par une autorité chargée de l'application de la loi ou une autorité de surveillance ou par une entité privée mandatée à cet effet. En outre, nous traitons les données afin de servir nos actionnaires et autres investisseurs et de respecter nos obligations à cet égard. À ces fins, nous traitons notamment des données de base, des données contractuelles et des données de communication et, dans certaines circonstances, des données comportementales et des données de la catégorie «autres données». Les obligations légales peuvent découler du droit suisse, mais aussi des réglementations étrangères auxquelles nous sommes soumis, ainsi que des autoréglementations, des normes de l'industrie, de notre propre «gouvernance d'entreprise» et des instructions et demandes des autorités.

Nous traitons également les données dans le cadre de notre gestion des risques et de notre gouvernance d'entreprise, y compris l'organisation et le développement des affaires.

Cela comprend, par exemple, la mise en œuvre de concepts de sécurité sanitaire ou la lutte réglementée contre le blanchiment d'argent et le financement du terrorisme. Dans certains cas, nous pouvons également être tenus de procéder à certaines clarifications sur nos clients («Know Your Customer») ou de faire des déclarations aux autorités. Les obligations de communication d'information ou de déclaration, par exemple dans le cadre des obligations de contrôle et d'obligations fiscales, nécessitent ou entraînent également le traitement de données, par exemple les obligations d'archivage et la prévention, la détection et l'investigation d'infractions pénales et d'autres violations. Cela inclut également la réception et le traitement des plaintes et d'autres rapports, le suivi des communications, la conduite d'enquêtes internes ou la communication de documents à une autorité si nous avons des raisons suffisantes de le faire ou si nous sommes légalement obligés de le faire. Nous pouvons également traiter vos données personnelles dans le cadre d'enquêtes externes, par exemple par une autorité chargée de l'application de la loi ou une autorité de surveillance ou par une entité privée mandatée à cet effet. Les obligations légales peuvent découler du droit suisse, mais aussi des réglementations étrangères auxquelles nous sommes soumis, ainsi que des autoréglementations, des normes de l'industrie, de notre propre «gouvernance d'entreprise» et des instructions et demandes des autorités.

Nous traitons également les données dans le cadre de notre gestion des risques et de notre gouvernance d'entreprise, y compris l'organisation et le développement des affaires.

À ces fins, nous traitons notamment des données de base, des données contractuelles, des données d'enregistrement et des données techniques, mais aussi des données comportementales et de communication. Par exemple, dans le cadre de notre gestion financière, nous devons surveiller nos comptes clients et nos comptes fournisseurs, et nous devons éviter d'être victimes de crimes et d'abus, ce qui peut nous amener à analyser les données pour trouver des modèles pertinents de telles activités. Nous pouvons également effectuer un profilage et créer et traiter des profils à ces fins et aux fins de vous protéger et nous protéger d'activités criminelles ou abusives (cf. également section 6). Dans le cadre de la planification de nos ressources et de l'organisation de nos activités commerciales, nous pouvons être amenés à évaluer et à traiter des données relatives à l'utilisation de nos services et autres offres ou à partager ces informations avec d'autres personnes (par exemple des partenaires sous-traitants), ce qui peut aussi comprendre vos données. Il en va de même en ce qui concerne les services qui nous sont fournis par des tiers.

Nous pouvons traiter vos données à d'autres fins, par exemple dans le cadre de nos processus internes et de notre administration ou à des fins d'assurance qualité et de formation.

Ces autres finalités comprennent, par exemple, les objectifs de formation et d'éducation, les objectifs administratifs (tels que la gestion des données de base, la comptabilité et l'archivage des données, ainsi que le test, la gestion et l'amélioration continue de l'infrastructure informatique), la protection de nos droits (par exemple pour faire valoir des prétentions en justice ou à l'amiable, et devant les autorités en Suisse et à l'étranger, ou pour nous défendre contre des prétentions soulevées à notre égard, par exemple en conservant des preuves, en effectuant des analyses juridiques et en participant à des procédures judiciaires ou administratives), l'évaluation et l'amélioration des processus internes. Nous pouvons utiliser des enregistrements de (vidéo) conférences à des fins d'assurance qualité et de formation. Ces autres finalités incluent également la sauvegarde d'autres intérêts légitimes qui ne peuvent être nommés de manière exhaustive.

5. Sur quelle base traitons-nous vos données ?

Lorsque nous demandons votre consentement pour certaines activités de traitement (par exemple pour le traitement des données personnelles sensibles, pour les activités de marketing, pour des profils de mouvement personnalisés et pour la gestion de la publicité et l'analyse des comportements sur le site web), nous vous informons séparément des objectifs de traitement concernés. Vous pouvez retirer votre consentement à tout moment avec effet pour l'avenir en nous adressant une notification écrite (par courrier) ou, sauf indication ou accord contraire, en nous envoyant un e-mail; vous trouverez nos coordonnées à la section 2. Pour retirer votre consentement au suivi en ligne («tracking»), cf. section 12. Lorsque vous disposez d'un compte utilisateur, vous pouvez également retirer votre consentement ou nous contacter par via le site web ou le service en question. Dès que nous avons reçu la notification du retrait du consentement, nous ne traiterons plus vos informations pour la ou les finalités auxquelles vous avez consenti, à moins que nous ayons une autre base juridique pour le faire. Le retrait du consentement n'affecte toutefois pas la légalité du traitement fondé sur le consentement antérieur au retrait.

Lorsque nous ne demandons pas le consentement pour le traitement, le traitement de vos données personnelles repose sur la nécessité du traitement pour initier ou exécuter un contrat avec vous (ou l'entité que vous représentez) ou sur notre intérêt légitime ou celui d'un tiers dans le traitement en question, en particulier dans la poursuite des finalités et des objectifs énoncés à la section 4 et dans la mise en œuvre de mesures y relatives. Nos intérêts légitimes comprennent également le respect des réglementations légales, dans la mesure où cela n'est pas déjà reconnu comme une base juridique par la législation applicable en matière de protection des données (par exemple, dans le cas du RGPD, les lois dans l'EEE et, dans le cas de la LPD, le droit suisse). Cela inclut également la commercialisation de nos produits et services, la volonté de mieux comprendre nos marchés et de gérer et développer notre entreprise, y compris ses activités, de manière sûre et efficace.

Lorsque nous recevons des données personnelles sensibles (par exemple, des données relatives concernant la santé, des données qui révèlent les opinions politiques, les convictions religieuses ou philosophiques, ainsi que des données biométriques aux fins d'identifier une personne physique de manière unique), nous pouvons traiter vos données sur la base d'autres bases juridiques; par exemple, en cas de litige, pour les besoins d'un litige potentiel ou pour l'exécution ou la défense de prétentions juridiques. Dans certains cas, d'autres bases juridiques peuvent s'appliquer et, cas échéant, nous vous en informerons séparément.

6. Quelles sont les règles applicables en cas de profilage et de décisions individuelles automatisées ?

Nous pouvons évaluer automatiquement des aspects personnels vous concernant («profilage») sur la base de vos données (section 3) aux fins énoncées à la section 4, lorsque nous souhaitons établir des données de préférence, ainsi que pour détecter les abus et les risques de sécurité, pour effectuer des analyses statistiques et pour la planification des activités commerciales. Nous pouvons également créer des profils à ces fins, ce qui signifie que nous pouvons combiner des données comportementales et de préférence, ainsi que des données de base, des données contractuelles et des données techniques vous concernant afin de mieux vous comprendre en tant que personne – avec vos différents intérêts et autres caractéristiques. Nous pouvons également établir des profils de mouvement anonymes et – avec votre consentement – personnalisés vous concernant.

Dans les deux cas, nous veillons à la proportionnalité et à la fiabilité des résultats et prenons des mesures contre l'utilisation abusive de ces profils ou le profilage. Si ces décisions individuelles automatisées peuvent avoir des conséquences juridiques pour vous ou vous affecter autrement d'une manière significative, nous assurons en principe que la décision soit contrôlée par un être humain.

7. Avec qui partageons-nous vos données ?

Dans le cadre de nos contrats, du site web, de nos produits et services, de nos obligations légales, de la protection de nos intérêts légitimes, et des autres finalités énoncées à la section 4, nous pouvons communiquer vos données personnelles à des tiers, notamment aux catégories de destinataires suivantes :

  • Prestataires de services : Nous travaillons avec des prestataires de services en Suisse et à l'étranger qui traitent vos données en notre nom ou en tant que responsables conjoints du traitement avec nous ou qui reçoivent des données vous concernant de notre part en tant que responsables indépendants du traitement (p.ex. par exemple des prestataires informatiques, des banques, des compagnies d'assurance, des sociétés de recouvrement de créances, des agences d'information sur le crédit ou des prestataires de vérification d'adresses, des artisans, etc. Pour les prestataires de services utilisés pour le site web, cf. section 12. Les principaux prestataires de services dans le domaine informatique sont Microsoft, Extenso, Infomaniak.

    Vous trouverez de plus amples informations sur la manière dont Microsoft traite les données ici: https://privacy.microsoft.com/en-us/privacystatement; pour l'utilisation de Microsoft Teams en particulier, cf. ici: https://docs.microsoft.com/en-us/microsoftteams/teams-privacy

    Vous trouverez de plus amples information sur la manière dont Extenso traite les données ici: https://www.extenso.ch/datenschutz

    Vous trouvez de plus amples informations sur la manière dont Infomaniak traite les données ici:
    https://www.infomaniak.com/fr/cgv/reglement-general-protection-donnees

  • Partenaires contractuels, y compris les clients : Il s'agit des clients (par exemple les bénéficiaires de services) et de nos autres partenaires contractuels, dans la mesure où la communication des données découle de ces contrats.

  • Autorités : Nous pouvons communiquer des données personnelles à des agences, des tribunaux et d'autres autorités en Suisse et à l'étranger si nous sommes légalement obligés ou habilités à faire de telles communications ou si cela semble nécessaire pour protéger nos intérêts.Ces autorités agissent en tant que responsables indépendants du traitement.

  • Autres personnes : Il s'agit d'autres cas où les interactions avec des tiers s'inscrivent dans le cadre des objectifs énoncés à la section 4.Les autres destinataires comprennent, par exemple, les destinataires de la livraison ou les tiers débiteurs spécifiés par vous, d'autres tiers dans le cadre d'une relation de mandat (par exemple si nous partageons vos données avec votre avocat ou votre banque) ou des personnes impliquées dans des procédures administratives ou judiciaires. Si nous coopérons avec les médias (portails immobiliers) cela peut, cas échéant, également vous concerner. Il en va de même si nous publions du contenu (par exemple des photos, des interviews, des citations, etc.) sur notre site web ou dans nos autres publications.Toutes ces catégories de destinataires peuvent impliquer des tiers, de sorte que vos données peuvent également leur être communiquées. Nous pouvons restreindre le traitement par certains tiers (par exemple les fournisseurs informatiques), mais pas par d'autres (par exemple les autorités, les banques, etc.)

8. Vos données personnelles sont-elles communiquées à l'étranger ?

Comme expliqué à la section 7, nous communiquons des données à d'autres parties. Celles-ci ne sont pas toutes situées en Suisse. Vos données peuvent donc être traitées à la fois en Europe et dans des cas exceptionnels, dans n'importe quel pays dans le monde.Veuillez noter que les données échangées via Internet transitent souvent par des pays tiers. Vos données peuvent donc être envoyées à l'étranger même si l'expéditeur et le destinataire se trouvent dans le même pays.

9. Combien de temps traitons-nous vos données ?

Nous traitons vos données aussi longtemps que nos finalités de traitement, les durées de conservation légales et nos intérêts légitimes en matière de documentation et de préservation des preuves l'exigent ou que la conservation est une exigence technique. Vous trouverez de plus amples informations sur les délais de conservation et de traitement respectifs pour les différentes catégories de données à la section 3, et pour les cookies à la section 12. En l'absence d'obligations légales ou contractuelles contraires, nous supprimerons ou anonymiserons vos données une fois que la période de conservation aura expiré ou que le traitement aura cessé dans le cadre de nos processus habituels.

10. Comment protégeons-nous vos données ?

Nous prenons des mesures de sécurité adéquates afin d'assurer la sécurité nécessaire de vos données personnelles et de garantir la confidentialité, l'intégrité et la disponibilité de vos données, de les protéger contre tout traitement non autorisé ou illégal, et de minimiser le risque de perte, d'altération accidentelle, de communication ou d'accès non autorisé.Les mesures de sécurité techniques et organisationnelles peuvent inclure le cryptage et la pseudonymisation des données, la journalisation, les restrictions d'accès, la conservation de copies de sauvegarde, les instructions données à nos employés, la conclusion d'accords de confidentialité et la surveillance. Nous protégeons vos données qui sont envoyées par notre site web en transit par un cryptage approprié. Toutefois, nous ne pouvons que sécuriser les zones que nous contrôlons. Nous exigeons également de nos sous-traitants de prendre des mesures de sécurité appropriées. Cependant, les risques de sécurité ne peuvent jamais être totalement exclus ; il existe toujours des risques résiduels.

11. Quels sont vos droits ?

Les lois applicables en matière de protection des données vous donnent le droit de vous opposer au traitement de vos données dans certaines circonstances, notamment le traitement à des fins de marketing direct, le profilage à des fins de marketing direct et d'autres intérêts légitimes dans le traitement.

Pour vous aider à contrôler le traitement de vos données personnelles, vous disposez des droits suivants en ce qui concerne notre traitement de vos données, conformément à la législation applicable en matière de protection des données :

  • Le droit de nous demander des informations pour savoir si nous traitons des données vous concernant et, cas échéant, lesquelles ;
  • Le droit de demander que nous corrigions les données si elles sont inexactes ;
  • Le droit de demander l'effacement des données ;
  • Le droit de demander que nous fournissions certaines données personnelles dans un format électronique couramment utilisé ou que nous les transférions à un autre responsable du traitement ;
  • Le droit de retirer votre consentement, lorsque notre traitement est basé sur votre consentement ;
  • Le droit de recevoir, sur demande, d'autres informations utiles à l'exercice de ces droits ;
  • Le droit d'exprimer votre point de vue en cas de décisions individuelles automatisées (section 6) et de demander que la décision soit réexaminée par un être humain.

Si vous souhaitez exercer les droits susmentionnés envers nous (ou envers l'une des sociétés de notre groupe), vous pouvez nous contacter par écrit à notre adresse ou, sauf indication ou accord contraire, par e-mail ; vous trouverez nos coordonnées à la section 2. Afin de pouvoir prévenir tout abus, nous devons vous identifier (par exemple au moyen d'une copie de votre carte d'identité, si l'identification n'est pas possible autrement).

Vous disposez également de ces droits envers les autres parties qui coopèrent avec nous en tant que responsables indépendants du traitement – vous pouvez les contacter directement si vous souhaitez exercer vos droits en relation avec leur traitement de vos données. Vous trouverez des informations sur nos principaux partenaires et prestataires de services à la section7 et des informations complémentaires à la section 12.

Veuillez noter que des conditions, exceptions et restrictions peuvent s'appliquer dans le cadre de l'exercice de ces droits conformément à la législation applicable en matière de protection des données (par exemple pour protéger des tiers ou des secrets commerciaux). Le cas échéant, nous vous en informerons.

12. Utilisons-nous des techniques de suivi en ligne et de publicité en ligne?

Nous utilisons diverses techniques sur notre site web qui nous permettent – ainsi qu'aux tiers que nous engageons – de vous reconnaître lors votre utilisation de notre site web, et éventuellement de vous suivre sur plusieurs visites. Cette section vous informe à ce sujet.

En substance, nous souhaitons faire la distinction entre votre accès (par le bais de votre système) et l'accès par d'autres utilisateurs, afin de pouvoir assurer la fonctionnalité du site web et effectuer des analyses et des personnalisations. Nous n'avons pas l'intention de déterminer votre identité, bien qu'il puisse être possible pour nous ou pour les tiers que nous engageons de vous identifier en établissant un lien avec les données d'enregistrement. Toutefois, même en l'absence de données d'enregistrement, les technologies que nous utilisons sont conçues de manière à ce que vous soyez reconnu comme un visiteur individuel chaque fois que vous accédez au site web, par exemple notre serveur (ou les serveurs de tiers) qui attribue un numéro d'identification spécifique à vous ou à votre navigateur (appelé «cookie»).

Nous utilisons ces technologies sur notre site web et pouvons autoriser certains tiers à le faire également. Selon l'objectif de ces technologies, nous pouvons collecter votre consentement avant de les utiliser. Vous pouvez également configurer votre navigateur pour bloquer ou tromper certains types de cookies ou certaines technologies alternatives, ou pour supprimer les cookies existants. Vous pouvez également ajouter un logiciel à votre navigateur afin de bloquer certains suivis de tiers. Vous trouverez de plus amples informations sur les pages d'aide de votre navigateur (généralement avec le mot-clé «protection des données») ou sur les sites web des tiers indiqués ci-dessous.

 Nous distinguons les catégories suivantes de «cookies» (y compris les technologies qui fonctionnent de la même manière, comme par exemple les empreintes digitales) :

  • Cookies nécessaires : Certains cookies sont nécessaires pour le fonctionnement du site web ou pour certaines fonctionnalités. Par exemple, ils garantissent que vous pouvez passer d'une page à l'autre sans perdre les informations qui ont été saisies dans un formulaire. Ils veillent également à ce que vous restiez connecté. Ces cookies n'existent que temporairement («cookies de session»). Si vous les bloquez, le site web peut ne pas fonctionner correctement. D'autres cookies sont nécessaires au serveur pour stocker des options ou des informations (que vous avez saisies) au-delà d'une session (c'est-à-dire une visite du site web) si vous utilisez cette fonction (par exemple, les paramètres linguistiques, les consentements, la fonctionnalité de connexion automatique, etc.)
  • Cookies de performance : Afin d'optimiser notre site web et les offres connexes et de mieux les adapter aux besoins des utilisateurs, nous utilisons des cookies pour enregistrer et analyser l'utilisation de notre site web, potentiellement au-delà d'une session. Nous utilisons à cette fin des services d'analyse tiers. Nous en avons dressé la liste ci-dessous. Avant d'utiliser ces cookies, nous vous demandons votre consentement.  Vous trouverez des détails sur les sites web des fournisseurs tiers.
  • Cookies de marketing : Nous et nos partenaires publicitaires avons intérêt à cibler la publicité aussi précisément que possible, c'est-à-dire à ne la montrer qu'aux personnes auxquelles nous souhaitons nous adresser.

    Nous utilisons actuellement des offres des prestataires de services et partenaires publicitaires suivants (lorsqu'ils utilisent des données vous concernant ou des cookies placés sur votre ordinateur à des fins publicitaires) :

    Google Analytics : Google Ireland Ltd. (située en Irlande) est le fournisseur du service «Google Analytics» et agit en tant que notre sous-traitant. Google Ireland fait appel à la société Google LLC (située aux États-Unis) en tant que sous-traitant (tous deux dénommés «Google»). Google collecte des informations sur le comportement des visiteurs de notre site web (durée, pages consultées, région géographique d'accès, etc.) par le biais de cookies de performance (cf. ci-dessus) et, sur cette base, crée pour nous des rapports sur l'utilisation de notre site web. Nous avons configuré le service de manière à ce que les adresses IP des visiteurs soient tronquées par Google en Europe avant d'être transmises aux États-Unis et qu'il soit ensuite impossible de les retrouver. Nous avons désactivé l'option "Partage des données" et l'option "Signaux". Bien que nous puissions supposer que les informations que nous partageons avec Google ne constituent pas des données personnelles pour Google, il est possible que Google soit en mesure de tirer des conclusions sur l'identité des visiteurs à partir des données collectées, de créer des profils personnels et d'associer ces données aux comptes Google de ces personnes à ses propres fins. Dans tous les cas, si vous consentez à l'utilisation de Google Analytics, vous acceptez expressément un tel traitement, y compris le transfert de vos données personnelles (en particulier concernant l'utilisation du site web et de l'application, les informations sur les appareils et les identifiants uniques) aux États-Unis et dans d'autres pays. Vous trouverez des informations sur la protection des données concernant Google Analytics ici [https://support. google. com/analytics/answer/6004245] et si vous avez un compte Google

    Bing webmaster tools : Micrrosoft est le fournisseur du service «Webmaster tools" et agit en tant que notre sous-traitant. Bing Webmaster tools collecte des informations sur le comportement des visiteurs de notre site web (durée, pages consultées, région géographique d'accès, etc.) par le biais de cookies de performance (cf. ci-dessus) et, sur cette base, crée pour nous des rapports sur l'utilisation de notre site web. Vous trouverez des informations sur la protection des données concernant Microsoft Webmaster tools ici: https://privacy.microsoft.com/fr-fr/privacystatement

13. Quelles données traitons-nous sur nos pages de réseaux sociaux ?

Nous pouvons exploiter des pages et d'autres présences en ligne («pages de fans», «canaux», «profils», etc.) sur des réseaux sociaux et d'autres plateformes exploitées par des tiers et collecter des données décrites à la section 3 et ci-dessous. Nous recevons ces données de votre part et de la part des plateformes lorsque vous interagissez avec nous par le biais de notre présence en ligne (par exemple lorsque vous communiquez avec nous, commentez notre contenu ou visitez notre présence en ligne). Ces plateformes analysent aussi votre utilisation de nos présences en ligne et combinent ces données avec d'autres données dont elles disposent à votre sujet (par exemple des données comportementales et de préférence). Elles traitent également ces données à leurs propres fins, notamment à des fins de marketing et d'études de marché (par exemple pour personnaliser la publicité) et pour gérer leurs plateformes (par exemple quel contenu elles vous montrent) et, à cette fin, elles agissent en tant que responsables indépendants du traitement.

Nous traitons ces données aux fins énoncées à la section 4, en particulier pour la communication, à des fins de marketing (y compris la publicité sur ces plateformes, cf. section 12) et pour des études de marché. Vous trouverez des informations sur la base juridique applicable à la section 5. Nous pouvons diffuser des contenus publiés par vous (par exemple des commentaires sur une annonce), par exemple dans le cadre de notre publicité sur la plateforme ou ailleurs. Nous ou les opérateurs des plateformes pouvons également supprimer ou restreindre les contenus provenant de vous ou vous concernant, conformément à leurs conditions d'utilisation (par exemple les commentaires inappropriés).

Pour plus d'informations sur le traitement des opérateurs de plateformes, vous pouvez consulter les déclarations de protection de données concernées. Vous y trouverez également des informations sur les pays dans lesquels ils traitent vos données, vos droits d'accès et d'effacement des données et d'autres droits des personnes concernées, ainsi que la manière dont vous pouvez exercer ces droits ou obtenir des informations complémentaires. Nous utilisons actuellement les plateformes suivantes : Facebook, Instagram, Youtube, Google+, Linkedin, Pinterest, X (ex-Twitter).

 14.    Pouvons-nous mettre à jour cette déclaration de protection des données ?

Cette déclaration de protection des données ne fait pas partie d'un contrat avec vous. Nous pouvons modifier cette déclaration de protection des données à tout moment. La version publiée sur ce site web est la version actuelle.
Dernière mise à jour : 19.10.2023, basé sur le modèle de DSAT.ch