Déclaration de confidentialité

Préambule

Par la présente déclaration de protection des données, nous souhaitons vous expliquer quels types de données à caractère personnel (ci-après également désignées par le terme "données") nous traitons, à quelles fins et dans quelle mesure. La déclaration de protection des données s'applique à tous les traitements de données à caractère personnel que nous effectuons, aussi bien dans le cadre de la fourniture de nos prestations que, en particulier, sur nos sites web, dans les applications mobiles ainsi qu'au sein de nos présences en ligne externes, comme par exemple nos profils de médias sociaux (ci-après désignés collectivement par "offre en ligne").

Les termes utilisés ne sont pas sexués.

Situation au 15 octobre 2024

Aperçu du contenu

 

  • Préambule
  • Responsable
  • Aperçu des traitements
  • Bases juridiques pertinentes
  • Mesures de sécurité
  • Transmission de données à caractère personnel
  • Services commerciaux
  • Processus et procédures d'entreprise
  • Fournisseurs et services utilisés dans le cadre de l'activité commerciale
  • Mise à disposition de l'offre en ligne et hébergement web
  • Utilisation de cookies
  • Vidéoconférences, réunions en ligne, webinaires et partage d'écran
  • Services en nuage
  • Sondages et enquêtes
  • Analyse web, suivi et optimisation
  • Présences dans les réseaux sociaux (Social Media)
  • Plug-ins et fonctions intégrées et contenus
  • Gestion, organisation et outils d'aide
  • Traitement des données dans le cadre de la relation de travail
  • Procédure de candidature

Responsable

Car-Logistics SA
 Adlikerstrasse 246
 CH-8105 Regensdorf

Personnes autorisées à représenter la société : Tony Tulliani

Adresse électronique : hcg@carlogistics.ch

Mentions légales : https://carlogistics.ch/de/impressum/

Aperçu des traitements

L'aperçu ci-dessous résume les types de données traitées et les finalités de leur traitement et renvoie aux personnes concernées.

Types de données traitées

  • Données d'inventaire.
  • Données sur l'emploi.
  • Données de paiement.
  • Données de contact.
  • Données sur le contenu.
  • Données contractuelles.
  • Données d'utilisation.
  • Métadonnées, données de communication et données de procédure.
  • Données sociales.
  • Données du candidat.
  • Prise de photos et/ou de vidéos.
  • Enregistrement sonore.
  • Données du journal.
  • Données sur les performances et le comportement.
  • Données relatives au temps de travail.
  • Données salariales.

Catégories de personnes concernées

  • Bénéficiaire et donneur d'ordre.
  • Employés.
  • Les personnes intéressées.
  • Partenaires de communication.
  •  
  •  
  • partenaires commerciaux et contractuels.
  •  
  • Personnes représentées.
  • Troisième personne.

Finalités du traitement

  • Fournir des services contractuels et remplir des obligations contractuelles.
  •  
  • Mesures de sécurité.
  • Mesure de la portée.
  • Procédures de bureau et d'organisation.
  • Mesure de la conversion.
  • Procédures organisationnelles et administratives.
  • Procédure de candidature.
  • Réaction.
  • Sondages et questionnaires.
  • Profils contenant des informations relatives à l'utilisateur.
  • Mise à disposition de notre offre en ligne et convivialité.
  • l'établissement et l'exécution de relations d'emploi.
  • Infrastructure informatique.
  • les relations publiques.
  • Processus de gestion et procédures de gestion d'entreprise.

Bases juridiques pertinentes

Bases juridiques déterminantes selon la loi suisse sur la protection des données : si vous vous trouvez en Suisse, nous traitons vos données sur la base de la loi fédérale sur la protection des données (en abrégé "LPD suisse"). Contrairement au RGPD par exemple, la LPD suisse ne prévoit en principe pas qu'une base juridique doive être mentionnée pour le traitement des données personnelles et que le traitement des données personnelles soit effectué de manière loyale, licite et proportionnée (art. 6, al. 1 et 2 de la LPD suisse). En outre, nous ne collectons des données personnelles que dans un but précis et identifiable par la personne concernée et nous ne les traitons que de manière compatible avec ce but (article 6, paragraphe 3, de la LPD suisse).

Mesures de sécurité

Nous prenons les mesures techniques et organisationnelles appropriées, conformément aux exigences légales, en tenant compte de l'état de la technique, des coûts de mise en œuvre et de la nature, de la portée, des circonstances et des finalités du traitement, ainsi que des différentes probabilités d'occurrence et du niveau de menace pour les droits et libertés des personnes physiques, afin de garantir un niveau de protection adapté au risque.

Ces mesures consistent notamment à assurer la confidentialité, l'intégrité et la disponibilité des données en contrôlant l'accès physique et électronique aux données, ainsi que l'accès, la saisie, la divulgation, la disponibilité et la séparation des données. Nous avons également mis en place des procédures pour garantir l'exercice des droits des personnes concernées, l'effacement des données et la réponse aux menaces pesant sur les données. En outre, nous tenons compte de la protection des données personnelles dès le développement ou le choix du matériel, des logiciels et des procédures conformément au principe de protection des données, par la conception technique et par des paramètres par défaut favorables à la protection des données.

Sécurisation des connexions en ligne grâce à la technologie de cryptage TLS/SSL (HTTPS) : afin de protéger les données des utilisateurs transmises via nos services en ligne contre tout accès non autorisé, nous utilisons la technologie de cryptage TLS/SSL. Secure Sockets Layer (SSL) et Transport Layer Security (TLS) sont les pierres angulaires de la transmission sécurisée des données sur Internet. Ces technologies cryptent les informations transmises entre le site web ou l'application et le navigateur de l'utilisateur (ou entre deux serveurs), protégeant ainsi les données contre tout accès non autorisé. TLS, en tant que version plus avancée et plus sûre de SSL, garantit que toutes les transmissions de données répondent aux normes de sécurité les plus élevées. Lorsqu'un site web est sécurisé par un certificat SSL/TLS, cela est signalé par l'affichage de HTTPS dans l'URL. Cela sert d'indicateur pour les utilisateurs que leurs données sont transmises de manière sécurisée et cryptée.

Transmission de données à caractère personnel

Dans le cadre de notre traitement des données à caractère personnel, il peut arriver que celles-ci soient transmises à d'autres services, entreprises, unités organisationnelles juridiquement indépendantes ou personnes, ou qu'elles leur soient divulguées. Les destinataires de ces données peuvent être, par exemple, des prestataires de services chargés de tâches informatiques ou des fournisseurs de services et de contenus intégrés à un site web. Dans de tels cas, nous respectons les dispositions légales et concluons notamment des contrats ou des accords appropriés avec les destinataires de vos données, qui servent à les protéger.

Services commerciaux

Nous traitons les données de nos partenaires contractuels et commerciaux, par exemple les clients et les personnes intéressées (désignés collectivement par "partenaires contractuels"), dans le cadre de relations juridiques contractuelles et comparables ainsi que de mesures connexes et en vue de la communication avec les partenaires contractuels (ou précontractuelle), par exemple pour répondre à des demandes.

Nous utilisons ces données pour remplir nos obligations contractuelles. Il s'agit notamment des obligations de fournir les services convenus, des éventuelles obligations de mise à jour et des remèdes en cas de garantie ou d'autres problèmes de performance. En outre, nous utilisons les données pour préserver nos droits et aux fins des tâches administratives liées à ces obligations ainsi qu'à l'organisation de l'entreprise. En outre, nous traitons les données sur la base de nos intérêts légitimes, tant pour une gestion correcte et économique que pour des mesures de sécurité visant à protéger nos partenaires contractuels et nos activités commerciales contre les abus, la mise en danger de leurs données, secrets, informations et droits (par exemple pour la participation de services de télécommunication, de transport et autres services auxiliaires ainsi que de sous-traitants, banques, conseillers fiscaux et juridiques, prestataires de services de paiement ou autorités fiscales). Dans le cadre du droit applicable, nous ne transmettons les données des partenaires contractuels à des tiers que dans la mesure où cela est nécessaire aux fins susmentionnées ou pour remplir des obligations légales. Les partenaires contractuels sont informés d'autres formes de traitement, par exemple à des fins de marketing, dans le cadre de la présente déclaration de protection des données.

Nous communiquons aux partenaires contractuels les données nécessaires aux fins susmentionnées avant ou dans le cadre de la collecte des données, par exemple dans les formulaires en ligne, par un marquage particulier (par ex. couleurs) ou des symboles (par ex. astérisques ou autres), ou personnellement.

Nous supprimons les données après l'expiration des obligations légales de garantie et des obligations comparables, c'est-à-dire en principe après quatre ans, sauf si les données sont conservées dans un compte client, par exemple tant qu'elles doivent être conservées pour des raisons légales d'archivage (par exemple à des fins fiscales, en règle générale dix ans). Nous supprimons les données qui nous ont été communiquées par le partenaire contractuel dans le cadre d'une commande, conformément aux directives et en principe à la fin de la commande.

  • Types de données traitées : données de base (par exemple, le nom complet, l'adresse du domicile, les coordonnées, le numéro de client, etc.) ; données de paiement (par exemple, coordonnées bancaires, factures, historique des paiements) ; données de contact (par exemple, adresses postales et électroniques ou numéros de téléphone) ; données contractuelles (par exemple, objet du contrat, durée, catégorie de clients). Données d'utilisation (par exemple, pages consultées et temps passé sur le site, chemins de clics, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctions).
  • Personnes concernées : Bénéficiaires et donneurs d'ordre ; personnes intéressées. Partenaires commerciaux et contractuels.
  • Finalités du traitement : fourniture de services contractuels et exécution d'obligations contractuelles ; communication ; procédures bureautiques et organisationnelles ; procédures organisationnelles et administratives ; processus commerciaux et procédures de gestion. Mesure de la conversion (mesure de l'efficacité des mesures de marketing).
  • Conservation et suppression : suppression conformément aux indications de la section "Informations générales sur la conservation et la suppression des données".
  • Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b) du RGPD) ; obligation légale (art. 6, par. 1, phrase 1, point c) du RGPD). Intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • Industrie automobile et technique automobile : nous traitons les données de nos clients ainsi que de nos donneurs d'ordre afin de leur permettre de développer, de produire et de fournir des véhicules et des technologies automobiles ainsi que des services connexes. Les données requises comprennent les informations nécessaires à la mise en œuvre du projet et à la facturation, ainsi que les coordonnées pour les concertations nécessaires. Dans la mesure où nous avons accès aux informations des clients finaux, des collaborateurs ou d'autres personnes, nous les traitons conformément aux dispositions légales et contractuelles ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, p. 1, lettre b) RGPD), obligation légale (art. 6, par. 1, p. 1, lettre c) RGPD), intérêts légitimes (art. 6, par. 1, p. 1, lettre f) RGPD).
  • Prestations artisanales : Nous traitons les données de nos clients et de nos donneurs d'ordre (ci-après dénommés collectivement "clients") afin de leur permettre de choisir, d'acheter ou de commander les prestations ou les ouvrages choisis ainsi que les activités connexes, de les payer et de les livrer, de les exécuter ou de les fournir.
    Les données requises sont identifiées comme telles dans le cadre de la conclusion d'un ordre, d'une commande ou d'un contrat comparable et comprennent les données nécessaires à la livraison et à la facturation ainsi que les informations de contact afin de pouvoir procéder à d'éventuelles consultations ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b) RGPD).
  • Services d'intermédiation : Nous traitons les données fournies par les personnes intéressées dans le cadre de la demande d'intermédiation à des fins de création, d'exécution et, le cas échéant, de résiliation d'un contrat d'intermédiation d'offres de fournisseurs des produits ou services qu'ils ont eux-mêmes demandés.

    Nous utilisons les données de contact des personnes intéressées pour spécifier leur demande au moyen du canal de communication convenu ou autrement autorisé (par ex. téléphone ou e-mail) et pour leur proposer des fournisseurs ou des offres adaptés sur la base de la demande spécifiée. En outre, nous pouvons ultérieurement, conformément aux dispositions légales, poser aux intéressés des questions sur le succès de notre prestation de médiation.

     Nous traitons les données des intéressés et des prestataires pour remplir nos obligations contractuelles, afin de mettre en relation la demande des intéressés qui nous a été adressée avec les offres des prestataires correspondant à cette demande et de les transmettre aux prestataires correspondants ou de leur proposer ces offres. proposer les fournisseurs.

     Nous pouvons enregistrer les données saisies dans le formulaire en ligne envoyé par les personnes intéressées afin de pouvoir prouver l'existence de la relation contractuelle et les accords des personnes intéressées conformément aux obligations légales de rendre compte (article 5, paragraphe 2 du RGPD). Ces informations sont conservées pendant une période de trois à quatre ans si nous devons prouver la demande initiale (par exemple, pour pouvoir prouver le droit de contacter les personnes intéressées) ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b) du RGPD).

Processus et procédures d'entreprise

Les données à caractère personnel des bénéficiaires de prestations et des donneurs d'ordre - dont les clients ou, dans des cas particuliers, les mandants, les patients ou les partenaires commerciaux ainsi que d'autres tiers - sont traitées dans le cadre de relations juridiques contractuelles ou comparables et de mesures précontractuelles telles que l'établissement de relations commerciales. Ce traitement des données soutient et facilite les processus de gestion d'entreprise dans des domaines tels que la gestion de la clientèle, les ventes, les opérations de paiement, la comptabilité et la gestion de projet.

Les données collectées servent à remplir les obligations contractuelles et à organiser efficacement les processus opérationnels. Cela inclut le traitement des transactions commerciales, la gestion des relations avec les clients, l'optimisation des stratégies de vente et la garantie des processus comptables et financiers internes. En outre, les données contribuent au respect des droits du responsable et favorisent les tâches administratives ainsi que l'organisation de l'entreprise.

Les données à caractère personnel peuvent être transmises à des tiers si cela est nécessaire pour atteindre les objectifs mentionnés ou pour satisfaire à des obligations légales. Les données sont effacées à l'expiration des délais de conservation légaux ou lorsque la finalité du traitement n'est plus d'actualité. Cela comprend également les données qui doivent être conservées plus longtemps en raison d'obligations fiscales et légales de preuve.

  • Types de données traitées : données de base (par exemple, le nom complet, l'adresse du domicile, les coordonnées, le numéro de client, etc.) ; données de paiement (par exemple, coordonnées bancaires, factures, historique des paiements) ; données de contact (par exemple, adresses postales et électroniques ou numéros de téléphone) ; données de contenu (par exemple, messages et contributions textuels ou visuels ainsi que les informations les concernant, telles que la date et l'heure de publication). informations sur l'auteur ou la date de création) ; données contractuelles (par exemple, objet du contrat, durée, catégorie de clients) ; données de protocole (par exemple, fichiers journaux concernant les connexions ou la consultation de données ou les temps d'accès.) ; données d'utilisation (par exemple, pages consultées et durée de consultation, chemins de clics, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctions). Métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d'identification, personnes impliquées).
  • Personnes concernées : Bénéficiaires et donneurs d'ordre ; personnes intéressées ; partenaires de communication ; partenaires commerciaux et contractuels ; tiers ; employés (par ex. employés, candidats, intérimaires et autres collaborateurs). Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
  • Finalités du traitement : fourniture de services contractuels et exécution d'obligations contractuelles ; procédures de bureau et d'organisation ; processus commerciaux et procédures de gestion ; communication ; mesures de sécurité. Infrastructure informatique (exploitation et mise à disposition de systèmes d'information et d'appareils techniques (ordinateurs, serveurs, etc.).
  • Conservation et suppression : suppression conformément aux indications de la section "Informations générales sur la conservation et la suppression des données".
  • Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b) du RGPD) ; intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD). Obligation légale (art. 6, paragraphe 1, phrase 1, point c) du RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • Gestion et entretien des contacts : procédures requises dans le cadre de l'organisation, de l'entretien et de la sécurisation des informations de contact (par ex. la création et la maintenance d'une base de données centrale des contacts, les mises à jour régulières des informations de contact, la surveillance de l'intégrité des données, la mise en œuvre de mesures de protection des données, la garantie des contrôles d'accès, la réalisation de sauvegardes et de restaurations des données de contact, la formation des collaborateurs à l'utilisation efficace du logiciel de gestion des contacts, la vérification régulière de l'historique des communications et l'adaptation des stratégies de contact) ; bases juridiques : exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD), intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).
  • WLAN pour invités : procédures nécessaires à la mise en place, à l'exploitation, à la maintenance et à la surveillance d'un réseau sans fil pour invités (par ex. installation et configuration de points d'accès WLAN, création et gestion d'accès pour invités, surveillance de la connexion au réseau, garantie de la sécurité du réseau, résolution de problèmes de connexion, mise à jour de logiciels réseau, respect des dispositions relatives à la protection des données) ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, paragraphe 1, phrase 1, point b) du RGPD), obligation légale (art. 6, paragraphe 1, phrase 1, point c) du RGPD), intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD).

Fournisseurs et services utilisés dans le cadre de l'activité commerciale

Dans le cadre de notre activité commerciale, nous utilisons, dans le respect des dispositions légales, des services, plateformes, interfaces ou plug-ins supplémentaires de fournisseurs tiers (en abrégé "services"). Leur utilisation repose sur nos intérêts à une gestion correcte, légale et économique de nos activités commerciales et de notre organisation interne.

  • Types de données traitées : données de base (par exemple, le nom complet, l'adresse du domicile, les coordonnées, le numéro de client, etc.) ; données de paiement (par exemple, les coordonnées bancaires, les factures, l'historique des paiements) ; données de contact (par exemple, les adresses postales et électroniques ou les numéros de téléphone) ; données de contenu (par exemple, les messages et les contributions sous forme de texte ou d'image, ainsi que les informations les concernant, telles que les informations sur la qualité d'auteur ou la date de création). Données contractuelles (par exemple, objet du contrat, durée, catégorie de clients).
  • Personnes concernées : Bénéficiaires et donneurs d'ordre ; personnes intéressées. Partenaires commerciaux et contractuels.
  • Finalités du traitement : fourniture de services contractuels et exécution d'obligations contractuelles ; procédures de bureau et d'organisation. Processus commerciaux et procédures de gestion.
  • Conservation et suppression : suppression conformément aux indications de la section "Informations générales sur la conservation et la suppression des données".
  • Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • CarVita : règlement électronique des sinistres ; prestataire de services : CarVita Holding GmbH
    Stadthausbrücke 8
     20355 Hambourg ; Site web : https://www.carvita.eu. Déclaration de protection des données : https://www.carvita.eu/datenschutzerklaerung.html.
  • Cost Verification System CVS : calcul des coûts et vérification des factures pour le compte des compagnies d'assurance ; fournisseur de services : AutoMate Insurance AG
    Birmensdorferstrasse 55
     8004 Zurich ; site web : https://www.automate.ch/website/home. Déclaration de protection des données : https://www.automate.ch/website/privacy_policy.

Mise à disposition de l'offre en ligne et hébergement web

Nous traitons les données des utilisateurs afin de pouvoir mettre nos services en ligne à leur disposition. À cette fin, nous traitons l'adresse IP de l'utilisateur, qui est nécessaire pour transmettre les contenus et les fonctions de nos services en ligne au navigateur ou au terminal des utilisateurs.

  • Types de données traitées : Données d'utilisation (par exemple, pages consultées et durée de consultation, chemins de clics, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctions) ; métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d'identification, personnes impliquées). Données de protocole (par exemple, les fichiers journaux concernant les connexions ou la récupération de données ou les temps d'accès).
  • Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
  • Finalités du traitement : mise à disposition de notre offre en ligne et convivialité ; infrastructure informatique (exploitation et mise à disposition de systèmes d'information et d'appareils techniques (ordinateurs, serveurs, etc.). Mesures de sécurité.
  • Conservation et suppression : suppression conformément aux indications de la section "Informations générales sur la conservation et la suppression des données".
  • Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • Mise à disposition de l'offre en ligne sur un espace de stockage loué : pour la mise à disposition de notre offre en ligne, nous utilisons un espace de stockage, une capacité de calcul et un logiciel que nous louons auprès d'un fournisseur de serveur correspondant (également appelé "hébergeur") ou que nous obtenons d'une autre manière ; bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD).
  • Collecte des données d'accès et des fichiers journaux : l'accès à notre offre en ligne est enregistré sous la forme de "fichiers journaux du serveur". Les fichiers journaux du serveur peuvent comprendre l'adresse et le nom des pages web et des fichiers consultés, la date et l'heure de la consultation, les quantités de données transmises, la notification de la réussite de la consultation, le type de navigateur et sa version, le système d'exploitation de l'utilisateur, l'URL de référence (la page visitée précédemment) et, en règle générale, les adresses IP et le fournisseur d'accès. Les fichiers journaux du serveur peuvent être utilisés d'une part à des fins de sécurité, par exemple pour éviter une surcharge des serveurs (notamment en cas d'attaques abusives, dites attaques DDoS), et d'autre part pour garantir la charge des serveurs et leur stabilité ; bases juridiques : intérêts légitimes (art. 6, par. 1, p. 1, let. f) RGPD). Suppression des données : Les informations des fichiers journaux sont conservées pour une durée maximale de 30 jours, après quoi elles sont supprimées ou rendues anonymes. Les données dont la conservation ultérieure est nécessaire à des fins de preuve sont exclues de l'effacement jusqu'à la clarification définitive de l'incident concerné.
  • ctek AG : Webhosting ; fournisseur de services : ctek AG
    Bruggerstrasse 37
     CH-5400 Baden. Site web : https://ctek.ch/.

Utilisation de cookies

Le terme "cookies" désigne des fonctions qui enregistrent des informations sur les terminaux des utilisateurs et les lisent à partir de ceux-ci. Les cookies peuvent en outre être utilisés à différentes fins, par exemple pour le bon fonctionnement, la sécurité et le confort des offres en ligne ainsi que pour l'élaboration d'analyses des flux de visiteurs. Nous utilisons les cookies conformément aux dispositions légales. Si nécessaire, nous demandons au préalable le consentement des utilisateurs. Si un consentement n'est pas nécessaire, nous nous basons sur nos intérêts légitimes. C'est le cas lorsque le stockage et la lecture d'informations sont indispensables pour pouvoir fournir les contenus et les fonctions expressément demandés. Il s'agit par exemple de l'enregistrement des paramètres ainsi que de la garantie de la fonctionnalité et de la sécurité de notre offre en ligne. Le consentement peut être révoqué à tout moment. Nous fournissons des informations claires sur l'étendue de ces cookies et sur les types de cookies utilisés.

Remarques sur les bases juridiques relatives à la protection des données : le traitement des données personnelles à l'aide de cookies dépend du consentement. S'il existe un consentement, il sert de base juridique. En l'absence de consentement, nous nous basons sur nos intérêts légitimes, qui sont expliqués ci-dessus dans cette section et dans le contexte des services et procédures concernés.

Durée de conservation : en ce qui concerne la durée de conservation, on distingue les types de cookies suivants :

  • Cookies temporaires (également appelés cookies de session) : Les cookies temporaires sont supprimés au plus tard après qu'un utilisateur a quitté une offre en ligne et fermé son terminal (par ex. navigateur ou application mobile).
  • Cookies permanents : les cookies permanents restent enregistrés même après la fermeture du terminal. Par exemple, le statut de connexion peut être enregistré et les contenus préférés peuvent être affichés directement lorsque l'utilisateur visite à nouveau un site web. De même, les données d'utilisateur collectées à l'aide de cookies peuvent être utilisées pour mesurer la portée. Dans la mesure où nous ne fournissons pas aux utilisateurs d'informations explicites sur la nature et la durée de conservation des cookies (par exemple dans le cadre de la demande de consentement), ils doivent partir du principe que ceux-ci sont permanents et que leur durée de conservation peut aller jusqu'à deux ans.

Informations générales sur la révocation et l'opposition (opt-out) : Les utilisateurs peuvent révoquer à tout moment les consentements qu'ils ont donnés et, en outre, s'opposer au traitement conformément aux dispositions légales, y compris au moyen des paramètres de confidentialité de leur navigateur.

  • Types de données traitées : métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d'identification, personnes impliquées).
  • Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
  • Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).

Vidéoconférences, réunions en ligne, webinaires et partage d'écran

Nous utilisons des plateformes et des applications d'autres fournisseurs (ci-après dénommées "plateformes de conférence") à des fins de réalisation de vidéoconférences et d'audioconférences, de webinaires et d'autres types de réunions vidéo et audio (ci-après dénommées collectivement "conférence"). Lors de la sélection des plateformes de conférence et de leurs prestations, nous respectons les dispositions légales.

Données traitées par les plateformes de conférence : Dans le cadre de la participation à une conférence, les plateformes de conférence traitent les données à caractère personnel des participants mentionnées ci-dessous. L'étendue du traitement dépend, d'une part, des données demandées dans le cadre d'une conférence concrète (par exemple, indication de données d'accès ou de noms clairs) et, d'autre part, des informations facultatives fournies par les participants. Outre le traitement nécessaire à l'organisation de la conférence, les données des participants peuvent également être traitées par les plateformes de conférence à des fins de sécurité ou d'optimisation des services. Les données traitées comprennent des données personnelles (prénom, nom), des informations de contact (adresse électronique, numéro de téléphone), des données d'accès (codes d'accès ou mots de passe), des photos de profil, des informations sur la position/fonction professionnelle, l'adresse IP de l'accès à Internet, des informations sur les terminaux des participants, leur système d'exploitation, le navigateur et ses paramètres techniques et linguistiques, des informations sur le contenu des communications, c'est-à-dire les données saisies dans les chats et les données audio et vidéo, ainsi que l'utilisation d'autres fonctions disponibles (par exemple, des sondages). Le contenu des communications est crypté dans la mesure où les fournisseurs de services de conférence le permettent techniquement. Si les participants sont enregistrés en tant qu'utilisateurs sur les plateformes de conférence, d'autres données peuvent être traitées conformément à l'accord conclu avec le fournisseur de conférence concerné.

Consignation et enregistrement : Si les textes saisis, les résultats de participation (par ex. à des enquêtes) et les enregistrements vidéo ou audio sont consignés, les participants en seront informés au préalable de manière transparente et, si nécessaire, leur consentement sera demandé.

Mesures de protection des données des participants : veuillez consulter les informations relatives à la protection des données sur les détails du traitement de vos données par les plateformes de conférence et choisir les paramètres de sécurité et de protection des données qui vous conviennent le mieux dans le cadre des réglages des plateformes de conférence. Veuillez en outre veiller, pendant la durée d'une vidéoconférence, à la protection des données et de la personnalité à l'arrière-plan de votre enregistrement (par ex. en donnant des instructions aux colocataires, en fermant les portes à clé et en utilisant, dans la mesure où cela est techniquement possible, la fonction permettant de masquer l'arrière-plan). Les liens vers les salles de conférence et les données d'accès ne doivent pas être communiqués à des tiers non autorisés.

Remarques sur les bases juridiques : si, outre les plateformes de conférence, nous traitons également les données des utilisateurs et demandons à ces derniers de consentir à l'utilisation des plateformes de conférence ou de certaines fonctions (par exemple, consentement à l'enregistrement des conférences), la base juridique du traitement est ce consentement. En outre, notre traitement peut être nécessaire pour remplir nos obligations contractuelles (par exemple, dans les listes de participants, en cas de traitement des résultats des entretiens, etc.) Par ailleurs, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes à une communication efficace et sûre avec nos partenaires de communication.

  • Types de données traitées : données d'inventaire (par exemple, le nom complet, l'adresse du domicile, les coordonnées, le numéro de client, etc.) ; données de contact (par exemple, les adresses postales et électroniques ou les numéros de téléphone) ; données de contenu (par exemple, les messages et les contributions sous forme de texte ou d'image, ainsi que les informations les concernant, telles que la date et l'heure de publication, la date de création, etc. informations sur l'auteur ou le moment de la création) ; données d'utilisation (par exemple, pages consultées et durée de consultation, chemins de clics, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctions) ; images et/ou enregistrements vidéo (par exemple, photographies ou enregistrements vidéo d'une personne) ; enregistrements sonores. Données de protocole (par exemple, fichiers journaux concernant les connexions ou la consultation de données ou les temps d'accès.)
  • Personnes concernées : Partenaires de communication ; utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne). Personnes représentées.
  • Finalités du traitement : fourniture de services contractuels et exécution d'obligations contractuelles ; communication. Procédures de bureau et d'organisation.
  • Conservation et suppression : suppression conformément aux indications de la section "Informations générales sur la conservation et la suppression des données".
  • Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • Microsoft Teams : conférences audio et vidéo, chat, partage de fichiers, intégration avec les applications Office 365, collaboration en temps réel sur des documents, fonctions de calendrier, gestion des tâches, partage d'écran, enregistrement optionnel ; fournisseur de services : Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irlande ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; site web : https://www.microsoft.com/de-de/microsoft-teams/ ; déclaration de confidentialité : https://privacy.microsoft.com/de-de/privacystatement, avis de sécurité : https://www.microsoft.com/de-de/trustcenter. Base des transferts vers des pays tiers : décision d'adéquation (Irlande).

Services en nuage

Nous utilisons des services logiciels accessibles via Internet et exécutés sur les serveurs de leurs fournisseurs (appelés "services en nuage", également appelés "logiciels en tant que service") pour le stockage et la gestion de contenus (par exemple, stockage et gestion de documents, échange de documents, de contenus et d'informations avec des destinataires spécifiques ou publication de contenus et d'informations).

Dans ce cadre, des données à caractère personnel peuvent être traitées et stockées sur les serveurs des fournisseurs, dans la mesure où elles font partie intégrante des processus de communication avec nous ou sont traitées par nous d'une autre manière, comme indiqué dans le cadre de la présente déclaration de confidentialité. Ces données peuvent inclure notamment les données de base et les coordonnées des utilisateurs, les données relatives aux opérations, aux contrats, aux autres processus et à leur contenu. Les fournisseurs de services en nuage traitent également des données d'utilisation et des métadonnées qu'ils utilisent à des fins de sécurité et d'optimisation du service.

Dans la mesure où nous mettons des formulaires ou d'autres documents et contenus à la disposition d'autres utilisateurs ou de sites web accessibles au public à l'aide des services cloud, les fournisseurs peuvent enregistrer des cookies sur les appareils des utilisateurs à des fins d'analyse web ou pour mémoriser les paramètres des utilisateurs (par exemple dans le cas du contrôle des médias).

  • Types de données traitées : données d'inventaire (par exemple, le nom complet, l'adresse du domicile, les coordonnées, le numéro de client, etc.) ; données de contact (par exemple, les adresses postales et électroniques ou les numéros de téléphone) ; données de contenu (par exemple, les messages et les contributions sous forme de texte ou d'image, ainsi que les informations les concernant, telles que les données relatives à l'auteur ou au moment de la création). Données d'utilisation (par exemple, pages consultées et durée de consultation, chemins de clics, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctions).
  • Personnes concernées par le projet : Personnes intéressées ; partenaires de communication. Partenaires commerciaux et contractuels.
  • Finalités du traitement : procédures de bureautique et d'organisation. Infrastructure informatique (exploitation et fourniture de systèmes d'information et d'équipements techniques (ordinateurs, serveurs, etc.).
  • Conservation et suppression : suppression conformément aux indications de la section "Informations générales sur la conservation et la suppression des données".
  • Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • Services en nuage de Microsoft : stockage en nuage, services d'infrastructure en nuage et logiciels d'application basés sur le nuage ; fournisseur de services : Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irlande ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; site web : https://microsoft.com/de-de ; déclaration de confidentialité : https://privacy.microsoft.com/de-de/privacystatement, avis de sécurité : https://www.microsoft.com/de-de/trustcenter ; contrat de sous-traitance : https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA. Base des transferts vers des pays tiers : décision d'adéquation (Irlande).

Sondages et enquêtes

Nous réalisons des enquêtes et des sondages afin de collecter des informations pour l'objectif de l'enquête ou du sondage communiqué. Les sondages et enquêtes que nous réalisons (ci-après "enquêtes") sont évalués de manière anonyme. Les données à caractère personnel ne sont traitées que dans la mesure où cela est nécessaire pour la mise à disposition et l'exécution technique des enquêtes (par exemple, traitement de l'adresse IP pour afficher l'enquête dans le navigateur de l'utilisateur ou pour permettre la reprise de l'enquête à l'aide d'un cookie).

  • Types de données traitées : données d'inventaire (par exemple, le nom complet, l'adresse du domicile, les coordonnées, le numéro de client, etc.) ; données de contact (par exemple, les adresses postales et électroniques ou les numéros de téléphone) ; données de contenu (par exemple, les messages et les contributions sous forme de texte ou d'image, ainsi que les informations les concernant, telles que les données relatives à l'auteur ou au moment de la création). Données d'utilisation (par exemple, pages consultées et durée de consultation, chemins de clics, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctions).
  • Les personnes concernées :
  • Finalités du traitement : feedback (par exemple, collecte de feedback via un formulaire en ligne). Sondages et questionnaires (par exemple, sondages avec possibilité de saisie, questions à choix multiples).
  • Conservation et suppression : suppression conformément aux indications de la section "Informations générales sur la conservation et la suppression des données".
  • Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).

Analyse web, suivi et optimisation

L'analyse web (également appelée "mesure d'audience") sert à évaluer les flux de visiteurs de notre offre en ligne et peut comprendre le comportement, les intérêts ou les informations démographiques des visiteurs, comme l'âge ou le sexe, sous forme de valeurs pseudonymes. L'analyse de la portée nous permet par exemple de savoir à quel moment notre offre en ligne ou ses fonctions ou contenus sont le plus souvent utilisés, ou d'inviter à les réutiliser. Il nous est également possible de comprendre quels sont les domaines qui nécessitent une optimisation.

Outre l'analyse web, nous pouvons également utiliser des procédures de test pour tester et optimiser, par exemple, différentes versions de notre offre en ligne ou de ses composants.

Sauf indication contraire ci-après, des profils, c'est-à-dire des données regroupées pour un processus d'utilisation, peuvent être créés à ces fins et des informations peuvent être enregistrées dans un navigateur ou dans un terminal, puis lues. Les données collectées comprennent notamment les sites web visités et les éléments utilisés sur ces sites, ainsi que des informations techniques, telles que le navigateur utilisé, le système informatique utilisé et les données relatives aux heures d'utilisation. Dans la mesure où les utilisateurs ont donné leur accord pour que leurs données de localisation soient collectées auprès de nous ou des fournisseurs des services que nous utilisons, le traitement des données de localisation est également possible.

En outre, les adresses IP des utilisateurs sont enregistrées. Toutefois, nous utilisons un procédé de masquage IP (c'est-à-dire une pseudonymisation par raccourcissement de l'adresse IP) pour protéger les utilisateurs. En règle générale, les données claires des utilisateurs (telles que les adresses e-mail ou les noms) ne sont pas enregistrées dans le cadre de l'analyse web, des tests A/B et de l'optimisation, mais sous forme de pseudonymes. Cela signifie que nous, ainsi que les fournisseurs des logiciels utilisés, ne connaissons pas l'identité réelle des utilisateurs, mais uniquement les données enregistrées dans leurs profils aux fins des procédures respectives.

Remarques sur les bases juridiques : si nous demandons aux utilisateurs de consentir à l'utilisation de fournisseurs tiers, la base juridique du traitement des données est le consentement. Sinon, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c'est-à-dire l'intérêt à fournir des services efficaces, économiques et conviviaux pour les destinataires). Dans ce contexte, nous souhaitons également attirer votre attention sur les informations relatives à l'utilisation des cookies dans la présente déclaration de confidentialité.

  • Types de données traitées : Données d'utilisation (par exemple, pages consultées et temps passé sur le site, chemins de clics, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctions). Métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d'identification, personnes impliquées).
  • Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
  • Objectifs du traitement : mesure de la portée (par ex. statistiques d'accès, reconnaissance des visiteurs récurrents) ; profils contenant des informations relatives à l'utilisateur (création de profils d'utilisateurs). Mise à disposition de notre offre en ligne et convivialité.
  • Conservation et suppression : suppression conformément aux indications de la section "Informations générales sur la conservation et la suppression des données". Conservation des cookies jusqu'à 2 ans (Sauf indication contraire, les cookies et autres méthodes de stockage similaires peuvent être conservés sur les appareils des utilisateurs pendant une période de deux ans).
  • Mesures de sécurité : Masquage IP (pseudonymisation de l'adresse IP).
  • Bases juridiques : consentement (art. 6, par. 1, p. 1, let. a) RGPD). Intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • Google Analytics : nous utilisons Google Analytics pour mesurer et analyser l'utilisation de notre offre en ligne sur la base d'un numéro d'identification d'utilisateur pseudonyme. Ce numéro d'identification ne contient aucune donnée univoque, comme un nom ou une adresse e-mail. Il sert à attribuer des informations d'analyse à un terminal afin de reconnaître les contenus que les utilisateurs ont consultés au cours d'une ou de plusieurs utilisations, les termes de recherche qu'ils ont utilisés, qu'ils ont consultés à nouveau ou qu'ils ont interagi avec notre offre en ligne. De même, le moment de l'utilisation et sa durée sont enregistrés, ainsi que les sources des utilisateurs qui renvoient à notre offre en ligne et les aspects techniques de leurs terminaux et navigateurs.
    Des profils pseudonymes d'utilisateurs sont ainsi créés avec des informations issues de l'utilisation de différents appareils, des cookies pouvant être utilisés à cet effet. Google Analytics ne consigne pas et n'enregistre pas d'adresses IP individuelles pour les utilisateurs de l'UE. Toutefois, Analytics fournit des données de localisation géographique approximatives en dérivant les métadonnées suivantes des adresses IP : Ville (et la latitude et la longitude dérivées de la ville), continent, pays, région, sous-continent (et contreparties basées sur l'ID). Pour le trafic de l'UE, les données d'adresse IP sont utilisées exclusivement pour cette dérivation des données de géolocalisation avant d'être immédiatement supprimées. Elles ne sont pas consignées, ne sont pas accessibles et ne sont pas utilisées à d'autres fins. Lorsque Google Analytics collecte des données de mesure, toutes les requêtes IP sont effectuées sur des serveurs basés dans l'UE avant que le trafic ne soit transféré aux serveurs d'Analytics pour traitement ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; bases juridiques : consentement (art. 6, par. 1, phrase 1, point a) du RGPD) ; site web : https://marketingplatform.google.com/intl/de/about/analytics/ ; mesures de sécurité : Masquage IP (pseudonymisation de l'adresse IP) ; déclaration de protection des données : https://policies.google.com/privacy ; contrat de traitement des commandes : https://business.safety.google/adsprocessorterms/ ; base des transferts vers des pays tiers : décision d'adéquation (Irlande) ; possibilité d'opposition (opt-out) : Plugin opt-out : https://tools.google.com/dlpage/gaoptout?hl=de ; paramètres d'affichage des publicités : https://myadcenter.google.com/personalizationoff. Pour plus d'informations : https://business.safety.google/adsservices/ (types de traitement ainsi que les données traitées).

Présences dans les réseaux sociaux (Social Media)

Nous entretenons des présences en ligne au sein de réseaux sociaux et traitons dans ce cadre des données d'utilisateurs afin de communiquer avec les utilisateurs actifs sur ces réseaux ou de proposer des informations nous concernant.

Nous attirons votre attention sur le fait que les données des utilisateurs peuvent être traitées en dehors de l'Union européenne. Il peut en résulter des risques pour les utilisateurs, par exemple parce que l'application des droits des utilisateurs pourrait être rendue plus difficile.

En outre, les données des utilisateurs au sein des réseaux sociaux sont généralement traitées à des fins d'études de marché et de publicité. Par exemple, des profils d'utilisation peuvent être créés sur la base du comportement d'utilisation et des intérêts des utilisateurs qui en découlent. Ces derniers peuvent être utilisés pour diffuser des publicités à l'intérieur et à l'extérieur des réseaux, qui sont supposées correspondre aux intérêts des utilisateurs. C'est pourquoi des cookies sont généralement stockés sur les ordinateurs des utilisateurs, dans lesquels le comportement d'utilisation et les intérêts des utilisateurs sont enregistrés. En outre, des données peuvent être enregistrées dans les profils d'utilisation indépendamment des appareils utilisés par les utilisateurs (notamment s'ils sont membres des plateformes concernées et s'y sont connectés).

Pour une présentation détaillée des formes de traitement respectives et des possibilités d'opposition (opt-out), nous renvoyons aux déclarations de protection des données et aux indications des exploitants des réseaux respectifs.

Nous attirons également l'attention sur le fait que les demandes de renseignements et l'exercice des droits des personnes concernées peuvent être exercés le plus efficacement auprès des fournisseurs. Seuls ces derniers ont accès aux données des utilisateurs et peuvent prendre directement les mesures qui s'imposent et fournir des informations. Si vous avez néanmoins besoin d'aide, vous pouvez vous adresser à nous.

  • Types de données traitées : données de contact (par exemple, adresses postales et électroniques ou numéros de téléphone) ; données de contenu (par exemple, messages et contributions sous forme de texte ou d'image, ainsi que les informations les concernant, telles que les données relatives à l'auteur ou au moment de la création). Données d'utilisation (par exemple, pages consultées et durée de consultation, chemins de clics, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctions).
  • Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
  • Finalités du traitement : communication ; feedback (par exemple, collecte de feedback via un formulaire en ligne). Relations publiques.
  • Conservation et suppression : suppression conformément aux indications de la section "Informations générales sur la conservation et la suppression des données".
  • Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • Pages sur Facebook : Profils au sein du réseau social Facebook - Nous sommes responsables, conjointement avec Meta Platforms Ireland Limited, de la collecte (mais pas du traitement ultérieur) des données des visiteurs de notre page Facebook (appelée "page fan"). Ces données comprennent des informations sur les types de contenu que les utilisateurs regardent ou avec lesquels ils interagissent, ou les actions qu'ils effectuent (voir sous "Choses faites et fournies par vous et d'autres" dans la politique de données Facebook : https://www.facebook.com/privacy/policy/), ainsi que des informations sur les appareils utilisés par les utilisateurs (par exemple, adresses IP, système d'exploitation, type de navigateur, paramètres de langue, données de cookie ; voir sous "Informations sur l'appareil" dans la politique de données Facebook : https://www.facebook.com/privacy/policy/). Comme expliqué dans la politique de données de Facebook sous "Comment utilisons-nous ces informations ?", Facebook collecte et utilise également des informations pour fournir des services d'analyse, appelés "insights de page", aux opérateurs de pages afin de leur permettre de savoir comment les personnes interagissent avec leurs pages et le contenu qui y est associé. Nous avons conclu un accord spécial avec Facebook ("Informations sur les Pages-Insights", https://www.facebook.com/legal/terms/page_controller_addendum), dans lequel sont notamment réglées les mesures de sécurité que Facebook doit respecter et dans lequel Facebook s'est déclaré prêt à respecter les droits des personnes concernées (c'est-à-dire que les utilisateurs peuvent par exemple adresser directement à Facebook des demandes d'information ou de suppression). Les droits des utilisateurs (en particulier l'information, l'effacement, l'opposition et la plainte auprès de l'autorité de surveillance compétente) ne sont pas limités par les accords avec Facebook. Vous trouverez d'autres indications dans les "Informations sur les Pages-Insights" (https://www.facebook.com/legal/terms/information_about_page_insights_data). La responsabilité conjointe se limite à la collecte par et au transfert des données à Meta Platforms Ireland Limited, une entreprise basée dans l'UE. Le traitement ultérieur des données relève de la seule responsabilité de Meta Platforms Ireland Limited, ce qui concerne notamment le transfert des données à la société mère Meta Platforms, Inc. aux États-Unis ; fournisseur de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD) ; site web : https://www.facebook.com ; déclaration de confidentialité : https://www.facebook.com/privacy/policy/. Base des transferts vers des pays tiers : décision d'adéquation (Irlande).
  • LinkedIn : réseau social - Nous sommes responsables, conjointement avec LinkedIn Ireland Unlimited Company, de la collecte (mais pas du traitement ultérieur) des données des visiteurs qui sont utilisées pour créer les "pages-insights" (statistiques) de nos profils LinkedIn. Ces données comprennent des informations sur les types de contenu que les utilisateurs regardent ou avec lesquels ils interagissent, ainsi que les actions qu'ils effectuent. Nous collectons également des détails sur les appareils utilisés, tels que les adresses IP, le système d'exploitation, le type de navigateur, les paramètres de langue et les données de cookies, ainsi que des informations issues des profils d'utilisateurs, telles que la fonction professionnelle, le pays, le secteur, le niveau hiérarchique, la taille de l'entreprise et le statut d'emploi. Les informations relatives à la protection des données concernant le traitement des données des utilisateurs par LinkedIn peuvent être consultées dans les informations relatives à la protection des données de LinkedIn : https://www.linkedin.com/legal/privacy-policy.
    Nous avons conclu un accord spécial avec LinkedIn Irlande ("Page Insights Joint Controller Addendum", https://legal.linkedin.com/pages-joint-controller-addendum), qui régit notamment les mesures de sécurité que LinkedIn doit respecter et dans lequel LinkedIn s'est déclaré prêt à respecter les droits des personnes concernées (c'est-à-dire que les utilisateurs peuvent, par exemple, adresser directement à LinkedIn des demandes d'information ou de suppression). Les droits des utilisateurs (notamment le droit d'accès, d'effacement, d'opposition et de recours auprès de l'autorité de contrôle compétente) ne sont pas limités par les accords conclus avec LinkedIn. La responsabilité conjointe se limite à la collecte et au transfert des données à LinkedIn Irland Unlimited Company, une entreprise basée dans l'UE. Le traitement ultérieur des données relève exclusivement de LinkedIn Ireland Unlimited Company, notamment en ce qui concerne le transfert des données à la société mère LinkedIn Corporation aux États-Unis ; fournisseur de services : LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlande ; bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD) ; site web : https://www.linkedin.com ; déclaration de confidentialité : https://www.linkedin.com/legal/privacy-policy ; base des transferts vers des pays tiers : décision d'adéquation (Irlande). Possibilité d'opposition (opt-out) : https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
  • YouTube, le site de partage de vidéos : Réseau social et plateforme vidéo ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) RGPD) ; déclaration de confidentialité : https://policies.google.com/privacy ; base des transferts vers des pays tiers : décision d'adéquation (Irlande). Possibilité d'opposition (opt-out) : https://myadcenter.google.com/personalizationoff.

Plug-ins et fonctions intégrées et contenu

Nous intégrons dans notre offre en ligne des éléments fonctionnels et de contenu qui sont obtenus à partir des serveurs de leurs fournisseurs respectifs (désignés ci-après par "fournisseurs tiers"). Il peut s'agir par exemple de graphiques, de vidéos ou de plans de ville (désignés ci-après par le terme générique de "contenus").

L'intégration suppose toujours que les fournisseurs tiers de ces contenus traitent l'adresse IP des utilisateurs, car sans adresse IP, ils ne pourraient pas envoyer les contenus à leur navigateur. L'adresse IP est donc nécessaire pour la présentation de ces contenus ou fonctions. Nous nous efforçons de n'utiliser que des contenus dont les fournisseurs respectifs utilisent l'adresse IP uniquement pour la livraison des contenus. Les fournisseurs tiers peuvent en outre utiliser des "pixel tags" (graphiques invisibles, également appelés "balises web") à des fins statistiques ou de marketing. Les "pixel tags" permettent d'évaluer des informations telles que le trafic de visiteurs sur les pages de ce site web. Les informations pseudonymes peuvent en outre être enregistrées dans des cookies sur l'appareil de l'utilisateur et contenir, entre autres, des renseignements techniques sur le navigateur et le système d'exploitation, les sites web de référence, l'heure de la visite ainsi que d'autres indications sur l'utilisation de notre offre en ligne, mais elles peuvent aussi être associées à de telles informations provenant d'autres sources.

Remarques sur les bases juridiques : si nous demandons aux utilisateurs de consentir à l'utilisation des fournisseurs tiers, la base juridique du traitement des données constitue l'autorisation. Dans le cas contraire, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c'est-à-dire l'intérêt à fournir des services efficaces, économiques et adaptés aux destinataires). Dans ce contexte, nous souhaitons également attirer votre attention sur les informations relatives à l'utilisation des cookies dans la présente déclaration de confidentialité.

  • Types de données traitées : Données d'utilisation (par exemple, pages consultées et temps passé sur le site, chemins de clics, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctions). Métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d'identification, personnes impliquées).
  • Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
  • Objectifs du traitement : mise à disposition de notre offre en ligne et convivialité.
  • Conservation et suppression : suppression conformément aux indications de la section "Informations générales sur la conservation et la suppression des données". Conservation des cookies jusqu'à 2 ans (Sauf indication contraire, les cookies et autres méthodes de stockage similaires peuvent être conservés sur les appareils des utilisateurs pendant une période de deux ans).
  • Bases juridiques : consentement (art. 6, par. 1, p. 1, let. a) RGPD). Intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD).

Gestion, organisation et outils d'aide

Nous utilisons des services, des plateformes et des logiciels d'autres fournisseurs (ci-après dénommés "fournisseurs tiers") à des fins d'organisation, de gestion, de planification ainsi que de fourniture de nos prestations. Lors de la sélection des fournisseurs tiers et de leurs prestations, nous respectons les dispositions légales.

Dans ce cadre, des données à caractère personnel peuvent être traitées et stockées sur les serveurs des fournisseurs tiers. Cela peut concerner diverses données que nous traitons conformément à la présente déclaration de protection des données. Ces données peuvent notamment comprendre les données de base et les coordonnées des utilisateurs, les données relatives aux opérations, aux contrats, aux autres processus et à leur contenu.

Dans la mesure où les utilisateurs sont dirigés vers les fournisseurs tiers ou leurs logiciels ou plateformes dans le cadre de la communication, des relations commerciales ou d'autres relations avec nous, les fournisseurs tiers peuvent traiter les données d'utilisation et les métadonnées à des fins de sécurité, d'optimisation du service ou à des fins de marketing. Nous vous prions donc de bien vouloir consulter les informations relatives à la protection des données des fournisseurs tiers concernés.

  • Types de données traitées : Données de contenu (par exemple, les messages et contributions textuels ou visuels ainsi que les informations les concernant, telles que les données relatives à la qualité d'auteur ou à la date de création) ; données d'utilisation (par exemple, les pages consultées et la durée de consultation, les chemins de clics, l'intensité et la fréquence d'utilisation, les types d'appareils et les systèmes d'exploitation utilisés, les interactions avec les contenus et les fonctions) ; métadonnées, données de communication et données de procédure (par exemple, les adresses IP, les données temporelles, les numéros d'identification, les personnes impliquées). Données de contact (par exemple, adresses postales et électroniques ou numéros de téléphone).
  • Personnes concernées : Partenaires de communication ; utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne). Partenaires commerciaux et contractuels.
  • Finalités du traitement : fourniture de services contractuels et exécution d'obligations contractuelles ; procédures de bureau et d'organisation ; mise à disposition de notre offre en ligne et convivialité. Infrastructure informatique (exploitation et mise à disposition de systèmes d'information et d'appareils techniques (ordinateurs, serveurs, etc.).
  • Conservation et suppression : suppression conformément aux indications de la section "Informations générales sur la conservation et la suppression des données".
  • Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • Adobe Document Cloud : stockage en nuage, services d'infrastructure en nuage et logiciel d'application en nuage pour la création, l'édition, la signature et le partage de documents PDF ; fournisseur de services : Adobe Systems Software Ireland, 4-6, Riverwalk Drive, Citywest Business Campus, Brownsbarn, Dublin 24, D24 DCW0, Irlande ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; site web : https://www.adobe.com/de/creativecloud.html ; déclaration de confidentialité : https://www.adobe.com/de/privacy.html ; contrat de sous-traitance : fourni par le fournisseur de services. Base des transferts vers des pays tiers : décision d'adéquation (Irlande).
  • Doodle (en anglais) : Planification et gestion de rendez-vous en ligne ; fournisseur de services : Doodle AG, Werdstrasse 21, Postfach, 8021 Zurich, Suisse ; bases juridiques : intérêts légitimes (art. 6, par. 1, p. 1, let. f) RGPD) ; site web : https://doodle.com/de/. Déclaration de protection des données : https://doodle.com/de/privacy-policy/.

Traitement des données dans le cadre de la relation de travail

Dans le cadre des relations de travail, le traitement des données à caractère personnel a pour but de gérer efficacement l'établissement, l'exécution et la fin de ces relations. Ce traitement des données prend en charge diverses fonctions opérationnelles et administratives nécessaires à la gestion des relations avec les employés.

Le traitement des données couvre différents aspects, de l'établissement du contrat à sa résiliation. Il comprend l'organisation et la gestion des horaires de travail quotidiens, la gestion des droits d'accès et des autorisations, ainsi que la gestion des mesures de développement personnel et des entretiens d'évaluation. Le traitement sert également à la facturation et à la gestion des salaires, qui constituent des aspects critiques de l'exécution du contrat.

En outre, le traitement des données tient compte des intérêts légitimes de l'employeur responsable, comme la garantie de la sécurité sur le lieu de travail ou la collecte de données de performance pour l'évaluation et l'optimisation des processus d'entreprise. En outre, le traitement des données comprend la communication des données des employés dans le cadre de processus de communication et de publication externes, lorsque cela est nécessaire à des fins opérationnelles ou légales.

Le traitement de ces données est toujours effectué dans le respect du cadre juridique applicable, l'objectif étant toujours de créer et de maintenir un environnement de travail équitable et efficace. Cela inclut également la prise en compte de la protection des données des employés concernés, l'anonymisation ou l'effacement des données après la réalisation de la finalité du traitement ou conformément aux délais de conservation légaux.

  • Types de données traitées : données relatives à l'emploi (informations sur les employés et autres personnes liées par un contrat de travail) ; données relatives au paiement (par exemple, coordonnées bancaires, factures, historique des paiements) ; données contractuelles (par exemple, objet du contrat, durée, catégorie de clients) ; données relatives au portefeuille (par exemple, nom complet, adresse du domicile, coordonnées, numéro de client, etc.) ; données de contact (par exemple, adresses postales et électroniques ou numéros de téléphone) ; données relatives au contenu (par exemple, informations sur les produits et les services). messages et contributions sous forme de texte ou d'image, ainsi que les informations les concernant, telles que les données relatives à l'auteur ou à la date de création) ; données sociales (données soumises au secret social et traitées, par exemple, par les organismes de sécurité sociale, les organismes d'aide sociale ou les autorités chargées de la fourniture de soins.) ; données de journalisation (par exemple, fichiers journaux concernant les connexions ou la consultation de données ou les temps d'accès.) ; données relatives aux performances et au comportement (par exemple, données relatives à l'utilisation de l'ordinateur, à l'utilisation de l'ordinateur, à l'utilisation de l'ordinateur, etc. aspects de la performance et du comportement tels que les évaluations de la performance, le retour d'information des supérieurs hiérarchiques, la participation à des formations, le respect des politiques de l'entreprise, les auto-évaluations et les évaluations du comportement.) ; données relatives au temps de travail (par exemple, début des heures de travail, fin des heures de travail, heures de travail réelles, heures de travail théoriques, temps de pause, heures supplémentaires, jours de congé, jours de congé spécial, jours de maladie, absences, jours de travail à domicile, missions) ; données relatives aux salaires (par exemple, heures de travail, heures de travail, etc. salaire de base, primes, informations sur la classe d'imposition, primes pour le travail de nuit/les heures supplémentaires, déductions fiscales, cotisations de sécurité sociale, montant net versé) ; images et/ou enregistrements vidéo (par exemple, photographies ou enregistrements vidéo d'une personne) ; données d'utilisation (par exemple, pages consultées et temps passé sur le site, chemins de clics, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctions). Métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d'identification, personnes impliquées).
  • Personnes concernées : Employés (par exemple, employés, candidats à l'embauche, travailleurs temporaires et autres employés).
  • Finalités du traitement : établissement et exécution de la relation d'emploi (traitement des données des employés dans le cadre de l'établissement et de l'exécution de la relation d'emploi) ; processus commerciaux et procédures de gestion ; fourniture de prestations contractuelles et exécution d'obligations contractuelles ; relations publiques ; mesures de sécurité. Procédures de bureau et d'organisation.
  • Bases juridiques : exécution d'un contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b) du RGPD) ; obligation légale (art. 6, par. 1, phrase 1, point c) du RGPD) ; intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD). Traitement de catégories particulières de données à caractère personnel relatives à la santé, au travail et à la sécurité sociale (art. 9, par. 2, point h) RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • Enregistrement des heures de travail : les procédures d'enregistrement des heures de travail des salariés comprennent des méthodes manuelles et automatisées, telles que l'utilisation de pointeuses, de logiciels d'enregistrement des heures ou d'applications mobiles. Ces méthodes impliquent des activités telles que la saisie des heures d'arrivée et de départ, des temps de pause, des heures supplémentaires et des absences. La vérification et la validation des temps de travail saisis comprennent la comparaison avec les plans d'affectation ou les plans d'équipe, la vérification des absences et l'approbation des heures supplémentaires par les supérieurs. Des rapports et des analyses sont établis sur la base des temps de travail saisis afin de fournir des justificatifs de temps de travail, des rapports d'heures supplémentaires et des statistiques d'absence à la direction et au service des ressources humaines ; bases juridiques : exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD), intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).
  • Gestion des autorisations : procédures nécessaires à la définition, à la gestion et au contrôle des droits d'accès et des rôles des utilisateurs au sein d'un système ou d'une organisation (par ex. création de profils d'autorisation, contrôle basé sur les rôles et les accès, examen et approbation des demandes d'accès, vérification régulière des droits d'accès, suivi et audit des activités des utilisateurs, création de politiques et de procédures de sécurité) ; bases juridiques : exécution d'un contrat et demandes précontractuelles (article 6, paragraphe 1, p. 1, point b), RGPD), obligation légale (article 6, paragraphe 1, p. 1, point c), RGPD), intérêts légitimes (article 6, paragraphe 1, p. 1, point f), RGPD).
  • Sources des données traitées : Les données à caractère personnel traitées sont celles obtenues dans le cadre de la candidature et/ou de la relation de travail des employés. En outre, lorsque la loi l'exige, des données à caractère personnel sont collectées auprès d'autres sources. Il peut s'agir des autorités fiscales pour les informations fiscales, de la caisse d'assurance maladie concernée pour les informations relatives aux incapacités de travail, de tiers tels que les agences pour l'emploi ou de sources accessibles au public telles que les réseaux sociaux professionnels dans le cadre des procédures de candidature ; bases juridiques : obligation légale (article 6, paragraphe 1, phrase 1, point c) du RGPD), intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).
  • Objectifs du traitement des données : les données à caractère personnel des employés sont traitées en premier lieu pour établir, exécuter et mettre fin à la relation de travail. En outre, le traitement de ces données est nécessaire pour satisfaire aux obligations légales dans le domaine du droit fiscal et de la sécurité sociale. Outre ces objectifs primaires, les données des employés sont également utilisées pour satisfaire aux exigences réglementaires et de surveillance, pour optimiser les processus de traitement électronique des données et pour rassembler des données internes ou interentreprises, y compris éventuellement des données statistiques. En outre, les données des employés peuvent être traitées pour faire valoir des droits légaux et pour se défendre en cas de litige juridique ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, p. 1, lettre b) RGPD), obligation légale (art. 6, par. 1, p. 1, lettre c) RGPD), intérêts légitimes (art. 6, par. 1, p. 1, lettre f) RGPD).
  • Transmission des données des employés : Les données des employés ne sont traitées en interne que par les services qui en ont besoin pour remplir leurs obligations opérationnelles, contractuelles et légales.
    La transmission de données à des destinataires externes n'a lieu que si la loi l'exige ou si les employés concernés ont donné leur consentement. Les scénarios possibles sont les demandes d'information des autorités ou l'existence de prestations de formation du patrimoine. En outre, le responsable peut transmettre des données à caractère personnel à d'autres destinataires dans la mesure où cela est nécessaire pour remplir ses obligations contractuelles et légales en tant qu'employeur. Ces destinataires peuvent inclure : a) les banques b) les caisses d'assurance maladie, les organismes d'assurance retraite, les organismes de prévoyance vieillesse et autres organismes de sécurité sociale c) les autorités, les tribunaux (par ex. autorités fiscales, tribunaux du travail, autres autorités de surveillance dans le cadre de l'exécution des obligations de déclaration et d'information) d) conseillers fiscaux et juridiques e) tiers débiteurs en cas de saisies sur salaire f) autres organismes vis-à-vis desquels des déclarations légalement obligatoires doivent être faites.
     En outre, les données peuvent être transmises à des tiers si cela est nécessaire pour la communication avec les partenaires commerciaux, les fournisseurs ou autres prestataires de services. Des exemples en sont les indications dans la zone d'expéditeur des e-mails ou l'en-tête de lettre ainsi que la création de profils sur des plateformes externes ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, p. 1, let. b) RGPD), intérêts légitimes (art. 6, par. 1, p. 1, let. f) RGPD).
  • Missions et frais de voyage : procédures nécessaires à la planification, à l'exécution et au règlement des voyages d'affaires (par exemple, réservation des voyages, organisation de l'hébergement et des moyens de transport, gestion des avances sur frais de voyage, soumission et vérification des notes de frais, contrôle et comptabilisation des frais engagés, respect des politiques de voyage, traitement de la gestion des frais de voyage) ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, paragraphe 1, phrase 1, point b) du RGPD), obligation légale (art. 6, paragraphe 1, phrase 1, point c) du RGPD), intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD).
  • Rémunération et gestion des salaires : procédures nécessaires au calcul, au paiement et à la documentation des salaires, traitements et autres émoluments des salariés (par ex. saisie des heures de travail, calcul des déductions et des majorations, versement des impôts et des cotisations de sécurité sociale, établissement des bulletins de paie, tenue des comptes de salaires, déclarations à l'administration fiscale et aux organismes de sécurité sociale) ; bases juridiques : exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD), obligation légale (article 6, paragraphe 1, phrase 1, point c) du RGPD).
  • Suppression des données relatives aux employés : Les données relatives aux employés en Suisse sont supprimées lorsqu'elles ne sont plus nécessaires aux fins pour lesquelles elles ont été collectées, à moins qu'elles ne doivent être conservées ou archivées en raison d'obligations légales ou des intérêts de l'employeur. Les obligations de conservation et d'archivage suivantes sont respectées à cet égard :

 

  • 10 ans - délai de conservation des livres et des enregistrements, des comptes annuels, des inventaires, des rapports annuels, des bilans d'ouverture, des pièces comptables et des factures, ainsi que de toutes les instructions de travail et autres documents organisationnels nécessaires (art. 958f du Code des obligations suisse (CO)).
  • 10 ans - Les données nécessaires à la prise en compte de demandes potentielles d'indemnisation ou de droits et réclamations contractuels similaires, ainsi qu'au traitement de demandes connexes, sur la base de l'expérience commerciale passée et des pratiques habituelles du secteur, sont conservées pendant le délai de prescription légal de dix ans, à moins qu'un délai plus court de cinq ans ne soit applicable, ce qui est pertinent dans certains cas (art. 127, 130 CO). Les actions se prescrivent par cinq ans pour les loyers, les fermages, les intérêts du capital et autres prestations périodiques, pour la livraison de denrées alimentaires, pour les dettes de restauration et d'hôtellerie ainsi que pour les prestations d'artisanat, la vente au détail de marchandises, les soins médicaux, le travail professionnel des avocats, agents juridiques, avocats et notaires et les rapports de travail des employés (art. 128 CO).

 

  • Gestion des dossiers du personnel : procédures nécessaires à l'organisation, à la mise à jour et à la gestion des données et des documents des employés (par exemple, saisie des données de base du personnel, conservation des contrats de travail, des certificats et des attestations, mise à jour des données en cas de changement, compilation des documents pour les entretiens avec les employés, archivage des dossiers du personnel, respect des dispositions relatives à la protection des données) ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, paragraphe 1, phrase 1, point b) du RGPD), obligation légale (art. 6, paragraphe 1, phrase 1, point c) du RGPD), intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD), traitement de catégories particulières de données à caractère personnel relatives à la santé, à l'emploi et à la sécurité sociale (art. 9, paragraphe 2, point h) du RGPD).
  • Développement du personnel, évaluation des performances et entretiens avec les collaborateurs : procédures nécessaires dans le domaine de la promotion et du développement des collaborateurs ainsi que dans l'évaluation de leurs performances et dans le cadre des entretiens avec les collaborateurs (par exemple, analyse des besoins en matière de formation continue, planification et mise en œuvre de mesures de formation, établissement d'évaluations des performances, réalisation d'entretiens de définition d'objectifs et de feedback, planification de carrière et gestion des talents, planification de la succession) ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, paragraphe 1, phrase 1, point b) du RGPD), obligation légale (art. 6, paragraphe 1, phrase 1, point c) du RGPD), intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD), traitement de catégories particulières de données à caractère personnel relatives à la santé, au travail et à la sécurité sociale (art. 9, paragraphe 2, point h) du RGPD).
  • Obligation de fournir des données : Le responsable informe les employés que la fourniture de leurs données est nécessaire. C'est en principe le cas lorsque les données sont nécessaires à l'établissement et à l'exécution de la relation de travail ou lorsque leur collecte est prescrite par la loi. La communication de données peut également être nécessaire lorsque les employés font valoir des droits ou lorsque des droits sont dus aux employés. L'exécution de ces mesures ou l'accomplissement de prestations dépend de la fourniture de ces données (par exemple, la fourniture de données en vue de la réception du salaire) ; bases juridiques : exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD), obligation légale (article 6, paragraphe 1, phrase 1, point c) du RGPD), intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).
  • Publication et communication des données des employés : les données des employés ne sont publiées ou communiquées à des tiers que si cela est nécessaire pour l'exécution des tâches conformément au contrat de travail. C'est le cas, par exemple, lorsque les employés sont mentionnés en tant que personnes de contact dans la correspondance, sur le site web ou dans les registres publics, après accord ou description des tâches, ou lorsque le domaine d'activité comprend des fonctions représentatives. Cela peut également être le cas lorsqu'une représentation ou une communication avec le public a lieu dans le cadre de l'exécution des tâches, comme par exemple des prises de vue dans le cadre des relations publiques. Sinon, la publication des données des collaborateurs n'a lieu qu'avec leur consentement ou sur la base d'intérêts légitimes de l'employeur, par exemple en cas de prises de vue sur scène ou en groupe dans le cadre d'une manifestation publique ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, p. 1, let. b) RGPD), intérêts légitimes (art. 6, par. 1, p. 1, let. f) RGPD).

Procédure de candidature

La procédure de candidature implique que les candidats nous communiquent les informations nécessaires à leur évaluation et à leur sélection. Les informations requises sont indiquées dans la description du poste ou, dans le cas des formulaires en ligne, dans les informations qui y figurent.

En principe, les informations requises comprennent des informations personnelles telles que le nom, l'adresse, un moyen de contact ainsi que les justificatifs des qualifications requises pour un poste. Sur demande, nous vous indiquerons volontiers quelles informations sont nécessaires.

Si elles sont disponibles, les candidatures peuvent être envoyées via notre formulaire en ligne, qui est crypté selon les dernières technologies. Il est également possible de nous envoyer votre candidature par e-mail. Nous attirons toutefois votre attention sur le fait que les e-mails envoyés par Internet ne sont en principe pas cryptés. Bien que les e-mails soient généralement cryptés lors de leur transport, ils ne le sont pas sur les serveurs à partir desquels ils sont envoyés et reçus. Nous ne pouvons donc pas assumer la responsabilité de la sécurité de la candidature sur son trajet de transmission entre l'expéditeur et notre serveur.

Aux fins de la recherche de candidats, de la soumission de candidatures et de la sélection de candidats, nous pouvons utiliser des logiciels de gestion des candidatures ou de recrutement, ainsi que des plateformes et des services de tiers, dans le respect des exigences légales.

Les candidats sont invités à nous contacter concernant la manière de soumettre leur candidature ou de nous l'envoyer par courrier.

Traitement de catégories particulières de données : si, dans le cadre de la procédure de candidature, des catégories particulières de données à caractère personnel (article 9, paragraphe 1, du RGPD, par exemple des données relatives à la santé, telles que le statut de personne gravement handicapée ou l'origine ethnique) sont demandées aux candidats ou communiquées par ceux-ci, leur traitement a lieu afin de permettre au responsable du traitement ou à la personne concernée d'exercer les droits qui lui sont conférés par le droit du travail et le droit de la sécurité sociale et de la protection sociale et de satisfaire à ses obligations. Le responsable du traitement doit être en mesure de remplir les obligations qui lui incombent à cet égard, en cas de protection des intérêts vitaux des candidats ou d'autres personnes, ou à des fins de prévention en matière de santé ou de médecine du travail, d'évaluation de la capacité de travail de l'employé, de diagnostic médical, de soins ou de traitement dans le domaine de la santé ou de l'action sociale, ou de gestion des systèmes et des services dans le domaine de la santé ou de l'action sociale.

Suppression des données : Les données fournies par les candidats peuvent, en cas de candidature retenue, être traitées par nos soins aux fins de la relation d'emploi. Dans le cas contraire, si la candidature à une offre d'emploi n'est pas retenue, les données des candidats seront supprimées. Les données des candidats sont également supprimées si une candidature est retirée, ce que les candidats sont en droit de faire à tout moment. L'effacement a lieu, sous réserve d'un retrait justifié des candidats, au plus tard à l'expiration d'une période de six mois, afin que nous puissions répondre à d'éventuelles questions de suivi concernant la candidature et satisfaire à nos obligations de preuve en vertu des dispositions relatives à l'égalité de traitement des candidats. Les factures relatives à d'éventuels remboursements de frais de déplacement sont archivées conformément à la législation fiscale.

Admission dans un vivier de candidats : l'admission dans un vivier de candidats, si elle est proposée, se fait sur la base d'un consentement. Les candidats sont informés que leur consentement à être inclus dans le vivier de talents est volontaire, qu'il n'a aucune influence sur la procédure de candidature en cours et qu'ils peuvent révoquer leur consentement à tout moment pour l'avenir.

  • Types de données traitées : données d'inventaire (par exemple, le nom complet, l'adresse du domicile, les coordonnées, le numéro de client, etc.) ; données de contact (par exemple, les adresses postales et électroniques ou les numéros de téléphone) ; données de contenu (par exemple, les messages et les contributions textuels ou visuels ainsi que les informations les concernant, telles que les données relatives à l'auteur ou à la date de création). les données relatives aux candidats (par exemple, les données personnelles, les adresses postales et de contact, les documents faisant partie de la candidature et les informations qu'ils contiennent, comme la lettre de motivation, le CV, les diplômes ainsi que d'autres informations relatives à la personne ou aux qualifications communiquées par les candidats en vue d'un poste concret ou sur une base volontaire).
  • Les personnes concernées :
  • Finalités du traitement : procédure de candidature (établissement et exécution ultérieure éventuelle ainsi que cessation ultérieure éventuelle de la relation de travail).
  • Conservation et suppression : suppression conformément aux indications de la section "Informations générales sur la conservation et la suppression des données".
  • Bases juridiques : procédure de candidature en tant que relation précontractuelle ou contractuelle (article 6, paragraphe 1, phrase 1, point b) du RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • Portail de l'emploi : placement de candidats ; Fournisseur de services : JobCloud AG
    Albisriederstrasse 253
     CH-8047 Zurich ; Site web : https://www.jobs.ch. Déclaration de protection des données : https://www.jobcloud.ch/c/de-ch/datenschutzerklarung/.