Politique de confidentialité
Introduction
La déclaration de confidentialité suivante a pour but de vous informer sur les types de données à caractère personnel (ci-après également dénommées « données ») que nous traitons, à quelles fins et dans quelle mesure. La déclaration de confidentialité s'applique à tous les traitements de données à caractère personnel que nous effectuons, tant dans le cadre de la fourniture de nos services que, en particulier, sur nos sites web, dans les applications mobiles et dans le cadre de présences en ligne externes, telles que nos profils sur les réseaux sociaux (ci-après dénommés collectivement « offre en ligne »).
Les termes utilisés ne sont pas spécifiques à un genre.
État au 11 décembre 2019
Sommaire
- Introduction
- Responsable
- Aperçu des traitements
- Bases juridiques applicables
- Mesures de sécurité
- Utilisation de cookies
- Mise à disposition de l'offre en ligne et hébergement web
- Suppression des données
- Modification et mise à jour de la déclaration de confidentialité
- Droits des personnes concernées
- Définitions
Responsable
Brechbühl Interieur AG
Hauptstrasse 54, Postfach
2560 Nidau
Personnes habilitées à représenter l'entreprise: Dominko Madjura
Adresse e-mail: info@brechbuehlinterieur.ch
Aperçu des traitements
Le tableau suivant récapitule les types de données traitées, les finalités de leur traitement et les personnes concernées.
Types de données traitées
- Données de contenu (par exemple, saisies de texte, photographies, vidéos).
- Métadonnées/données de communication (par exemple, informations sur les appareils, adresses IP).
- Données d'utilisation (par exemple, sites web visités, intérêt pour les contenus, temps d'accès).
Catégories de personnes concernées
- Utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne).
Bases juridiques pertinentes
Nous vous communiquons ci-après les bases juridiques du règlement général sur la protection des données (RGPD) sur lesquelles nous nous appuyons pour traiter les données à caractère personnel. Veuillez noter qu'en plus des dispositions du RGPD, les réglementations nationales en matière de protection des données peuvent s'appliquer dans votre pays de résidence ou dans le nôtre.
- Consentement (art. 6, al. 1, phrase 1, let. a RGPD) - La personne concernée a donné son consentement au traitement des données à caractère personnel la concernant pour une ou plusieurs finalités spécifiques.
- Intérêts légitimes (art. 6, al. 1, phrase 1, let. f RGPD) - Le traitement est nécessaire à la sauvegarde des intérêts légitimes du responsable du traitement ou d'un tiers, à moins que ne prévalent les intérêts ou les libertés et droits fondamentaux de la personne concernée qui exigent la protection des données à caractère personnel.
Réglementations nationales en matière de protection des données en Suisse: outre les dispositions du règlement général sur la protection des données, des réglementations nationales s'appliquent en Suisse en matière de protection des données. Il s'agit notamment de la loi fédérale sur la protection des données (LPD). La LPD s'applique en particulier lorsque aucun citoyen de l'UE/CEE n'est concerné et que seules les données de citoyens suisses sont traitées, par exemple.
mesures de sécurité
Conformément aux dispositions légales, nous prenons les mesures techniques et organisationnelles appropriées pour garantir un niveau de protection adapté au risque, en tenant compte de l'état de la technique, des coûts de mise en œuvre et de la nature, de la portée, du contexte et des finalités du traitement, ainsi que des différentes probabilités et de l'ampleur des menaces pesant sur les droits et libertés des personnes physiques.
Ces mesures comprennent notamment la garantie de la confidentialité, de l'intégrité et de la disponibilité des données par le contrôle de l'accès physique et électronique aux données ainsi que de leur consultation, de leur saisie, de leur transmission, de la garantie de leur disponibilité et de leur séparation. En outre, nous avons mis en place des procédures qui garantissent l'exercice des droits des personnes concernées, la suppression des données et les réactions en cas de mise en danger des données. Nous tenons également compte de la protection des données à caractère personnel dès le développement ou la sélection du matériel, des logiciels et des procédures, conformément au principe de protection des données, grâce à la conception technique et à des paramètres par défaut favorables à la protection des données.
Raccourcissement de l'adresse IP : dans la mesure où cela nous est possible ou si l'enregistrement de l'adresse IP n'est pas nécessaire, nous raccourcissons ou faisons raccourcir votre adresse IP. En cas de raccourcissement de l'adresse IP, également appelé « masquage IP », le dernier octet, c'est-à-dire les deux derniers chiffres d'une adresse IP, est supprimé (dans ce contexte, l'adresse IP est un identifiant attribué individuellement à une connexion Internet par le fournisseur d'accès en ligne). La réduction de l'adresse IP vise à empêcher ou à rendre beaucoup plus difficile l'identification d'une personne à partir de son adresse IP.
Cryptage SSL (https) : afin de protéger les données que vous transmettez via notre offre en ligne, nous utilisons un cryptage SSL. Vous pouvez reconnaître les connexions cryptées de cette manière grâce au préfixe https:// dans la barre d'adresse de votre navigateur.
Utilisation des cookies
Les cookies sont des fichiers texte qui contiennent des données provenant des sites web ou domaines visités et qui sont enregistrés par un navigateur sur l'ordinateur de l'utilisateur. Un cookie sert principalement à enregistrer des informations sur un utilisateur pendant ou après sa visite sur un site web. Les informations enregistrées peuvent inclure, par exemple, les paramètres linguistiques d'un site web, le statut de connexion, un panier d'achat ou l'endroit où une vidéo a été visionnée. Nous incluons également dans la notion de cookies d'autres technologies qui remplissent les mêmes fonctions que les cookies (par exemple, lorsque les informations des utilisateurs sont enregistrées à l'aide d'identifiants en ligne pseudonymes, également appelés « identifiants d'utilisateur »).
On distingue les types et fonctions de cookies suivants:
- Cookies temporaires (également appelés cookies de session) : les cookies temporaires sont supprimés au plus tard après qu'un utilisateur a quitté un site web et fermé son navigateur.
- Cookies permanents : les cookies permanents restent enregistrés même après la fermeture du navigateur. Ils permettent par exemple d'enregistrer le statut de connexion ou d'afficher directement les contenus préférés lorsque l'utilisateur revisite un site web. Les intérêts des utilisateurs, qui sont utilisés à des fins de mesure d'audience ou de marketing, peuvent également être enregistrés dans un tel cookie.
- Cookies propriétaires : les cookies propriétaires sont placés par nous-mêmes.
- Cookies tiers (ou cookies de tiers) : les cookies tiers sont principalement utilisés par les annonceurs (appelés « tiers ») pour traiter les informations des utilisateurs.
- Cookies nécessaires (également appelés cookies essentiels ou indispensables) : les cookies peuvent être indispensables au fonctionnement d'un site web (par exemple pour enregistrer les identifiants de connexion ou d'autres informations saisies par l'utilisateur, ou pour des raisons de sécurité).
- Cookies statistiques, marketing et de personnalisation : en règle générale, les cookies sont également utilisés dans le cadre de la mesure d'audience et lorsque les intérêts ou le comportement d'un utilisateur (par exemple, consultation de certains contenus, utilisation de certaines fonctions, etc.) sont enregistrés dans un profil utilisateur sur différents sites web. Ces profils servent à afficher aux utilisateurs des contenus correspondant à leurs intérêts potentiels, par exemple. Ce procédé est également appelé « suivi », c'est-à-dire le suivi des intérêts potentiels des utilisateurs. Dans la mesure où nous utilisons des cookies ou des technologies de « suivi », nous vous en informons séparément dans notre déclaration de confidentialité ou dans le cadre de l'obtention d'un consentement.
Remarques concernant les bases juridiques : la base juridique sur laquelle nous traitons vos données à caractère personnel à l'aide de cookies dépend du fait que nous vous demandions ou non votre consentement. Si tel est le cas et que vous acceptez l'utilisation de cookies, la base juridique du traitement de vos données est le consentement déclaré. Dans le cas contraire, les données traitées à l'aide de cookies sont traitées sur la base de nos intérêts légitimes (par exemple, l'exploitation économique de notre offre en ligne et son amélioration) ou, si l'utilisation de cookies est nécessaire pour remplir nos obligations contractuelles.
Remarques générales concernant la révocation et l'opposition (opt-out) : selon que le traitement est effectué sur la base d'un consentement ou d'une autorisation légale, vous avez à tout moment la possibilité de révoquer votre consentement ou de vous opposer au traitement de vos données par des technologies de cookies (désignées collectivement par le terme « opt-out »). Vous pouvez d'abord exprimer votre opposition via les paramètres de votre navigateur, par exemple en désactivant l'utilisation des cookies (ce qui peut toutefois limiter la fonctionnalité de notre offre en ligne). Une opposition à l'utilisation de cookies à des fins de marketing en ligne peut également être exprimée via une multitude de services, notamment dans le cas du suivi, sur les sites web http://optout.aboutads.info et http://www.youronlinechoices.com/. En outre, vous pouvez obtenir d'autres informations sur l'opposition dans le cadre des informations sur les prestataires de services et les cookies utilisés.
Traitement des données des cookies sur la base d'un consentement : avant de traiter ou de faire traiter des données dans le cadre de l'utilisation de cookies, nous demandons aux utilisateurs leur consentement, qui peut être révoqué à tout moment. Tant que le consentement n'a pas été donné, seuls les cookies nécessaires au fonctionnement de notre offre en ligne sont utilisés. Leur utilisation est fondée sur notre intérêt et celui des utilisateurs pour le bon fonctionnement attendu de notre offre en ligne.
- Types de données traitées : données d'utilisation (par exemple, sites web visités, intérêt pour les contenus, temps d'accès), métadonnées/données de communication (par exemple, informations sur les appareils, adresses IP).
- Personnes concernées : utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne).
- Bases juridiques : consentement (art. 6, al. 1, phrase 1, let. a RGPD), intérêts légitimes (art. 6, al. 1, phrase 1, let. f RGPD).
Mise à disposition de l'offre en ligne et hébergement web
Afin de pouvoir fournir notre offre en ligne de manière sûre et efficace, nous faisons appel aux services d'un ou plusieurs hébergeurs web, à partir des serveurs desquels (ou des serveurs qu'ils gèrent) l'offre en ligne peut être consultée. À ces fins, nous pouvons utiliser des services d'infrastructure et de plateforme, des capacités de calcul, de l'espace de stockage et des services de base de données, ainsi que des services de sécurité et de maintenance technique.
Les données traitées dans le cadre de la mise à disposition de l'offre d'hébergement peuvent inclure toutes les informations relatives aux utilisateurs de notre offre en ligne qui sont générées dans le cadre de l'utilisation et de la communication. Cela comprend généralement l'adresse IP, qui est nécessaire pour pouvoir fournir le contenu des offres en ligne aux navigateurs, et toutes les entrées effectuées dans notre offre en ligne ou sur des sites web.
Collecte des données d'accès et des fichiers journaux : nous-mêmes (ou notre hébergeur web) collectons des données à chaque accès au serveur (appelées fichiers journaux du serveur). Les fichiers journaux du serveur peuvent contenir l'adresse et le nom des pages Web et des fichiers consultés, la date et l'heure de la consultation, les volumes de données transférés, la notification de consultation réussie, le type et la version du navigateur, le système d'exploitation de l'utilisateur, l'URL de référence (la page visitée précédemment) et, en règle générale, les adresses IP et le fournisseur d'accès demandeur.
Les fichiers journaux du serveur peuvent être utilisés à des fins de sécurité, par exemple pour éviter une surcharge du serveur (en particulier en cas d'attaques abusives, appelées attaques DDoS), et pour garantir la charge et la stabilité du serveur.
- Types de données traitées : données de contenu (par exemple, saisies de texte, photographies, vidéos), données d'utilisation (par exemple, sites web visités, intérêt pour le contenu, temps d'accès), métadonnées/données de communication (par exemple, informations sur les appareils, adresses IP).
- Personnes concernées : utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne).
- Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f RGPD).
Suppression des données
Les données que nous traitons sont supprimées conformément aux dispositions légales dès que les consentements autorisant leur traitement sont révoqués ou que d'autres autorisations deviennent caduques (par exemple, lorsque la finalité du traitement de ces données n'est plus valable ou qu'elles ne sont plus nécessaires à cette finalité).
Si les données ne sont pas supprimées parce qu'elles sont nécessaires à d'autres fins légalement autorisées, leur traitement sera limité à ces fins. Cela signifie que les données seront bloquées et ne seront pas traitées à d'autres fins. Cela s'applique, par exemple, aux données qui doivent être conservées pour des raisons commerciales ou fiscales ou dont le stockage est nécessaire pour faire valoir, exercer ou défendre des droits légaux ou pour protéger les droits d'une autre personne physique ou morale.
De plus amples informations sur la suppression des données à caractère personnel peuvent également être fournies dans le cadre des différentes mentions relatives à la protection des données figurant dans la présente déclaration de confidentialité.
Modification et mise à jour de la déclaration de confidentialité
Nous vous invitons à consulter régulièrement le contenu de notre déclaration de confidentialité. Nous adaptons la déclaration de confidentialité dès que les modifications apportées au traitement des données que nous effectuons le rendent nécessaire. Nous vous informons dès que les modifications nécessitent une action de votre part (par exemple, votre consentement) ou une autre notification individuelle.
Si nous indiquons dans la présente déclaration de confidentialité les adresses et coordonnées d'entreprises et d'organisations, veuillez noter que ces adresses peuvent changer au fil du temps et nous vous prions de bien vouloir vérifier ces informations avant de prendre contact.
Droits des personnes concernées
En tant que personne concernée, vous disposez de différents droits en vertu du RGPD, qui découlent notamment des articles 15 à 18 et 21 du RGPD :
- Droit d'opposition : vous avez le droit, pour des raisons tenant à votre situation particulière, de vous opposer à tout moment au traitement des données à caractère personnel vous concernant, effectué sur la base de l'article 6, paragraphe 1, point e) ou f) du RGPD ; cela s'applique également au profilage fondé sur ces dispositions. Si les données à caractère personnel vous concernant sont traitées à des fins de prospection directe, vous avez le droit de vous opposer à tout moment au traitement des données à caractère personnel vous concernant à des fins de prospection directe ; cela s'applique également au profilage dans la mesure où il est lié à une telle prospection directe.
- Droit de rétractation en cas de consentement : vous avez le droit de révoquer à tout moment les consentements accordés.
- Droit d'accès : vous avez le droit de demander une confirmation quant au traitement des données vous concernant et d'obtenir des informations sur ces données ainsi que des informations complémentaires et une copie des données conformément aux dispositions légales.
- Droit de rectification : conformément aux dispositions légales, vous avez le droit d'exiger que les données vous concernant soient complétées ou que les données inexactes vous concernant soient rectifiées.
- Droit à l'effacement et à la limitation du traitement: conformément aux dispositions légales, vous avez le droit d'exiger que les données vous concernant soient immédiatement effacées ou, à défaut, d'exiger une limitation du traitement des données conformément aux dispositions légales.
- Droit à la portabilité des données : vous avez le droit, conformément aux dispositions légales, de recevoir les données vous concernant que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine, ou d'exiger leur transmission à un autre responsable.
- Réclamation auprès d'une autorité de contrôle : conformément aux dispositions légales, vous avez également le droit d'introduire une réclamation auprès d'une autorité de contrôle, en particulier dans l'État membre de votre lieu de résidence habituel, de votre lieu de travail ou du lieu de l'infraction présumée, si vous estimez que le traitement des données à caractère personnel vous concernant enfreint le RGPD.
Définitions des termes
Cette section vous donne un aperçu des termes utilisés dans la présente déclaration de confidentialité. Bon nombre de ces termes sont tirés de la loi et sont principalement définis à l'article 4 du RGPD. Les définitions légales sont contraignantes. Les explications suivantes ont pour principal objectif de faciliter la compréhension. Les termes sont classés par ordre alphabétique.
- Données à caractère personnel : les « données à caractère personnel » désignent toute information se rapportant à une personne physique identifiée ou identifiable (ci-après dénommée « personne concernée ») ; est considérée comme identifiable une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne (par exemple un cookie) ou à une ou plusieurs caractéristiques particulières, qui expriment l'identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale de cette personne physique.
- Responsable : Le « responsable » désigne la personne physique ou morale, l'autorité publique, le service ou tout autre organisme qui, seul ou conjointement avec d'autres, détermine les finalités et les moyens du traitement des données à caractère personnel.
- Traitement : le « traitement » désigne toute opération ou tout ensemble d'opérations effectuées ou non à l'aide de procédés automatisés et appliquées à des données à caractère personnel. Ce terme a une portée très large et englobe pratiquement toutes les opérations effectuées sur des données, qu'il s'agisse de la collecte, de l'évaluation, du stockage, de la transmission ou de la suppression.