Déclaration relative à la protection des données

Déclaration de confidentialité

1. Responsable du traitement et contenu de la présente déclaration de confidentialité 

Nous, STC Switzerland Travel Centre AG, Binzstrasse 38, 8045 Zürich, Suisse, sommes les opérateurs des sites web www.switzerlandtravelcentre.com, www.swisshotels.com et www.swissrailways.com (site web) et, sauf indication contraire dans la présente déclaration de confidentialité, nous sommes responsables du traitement des données mentionné dans la présente déclaration de confidentialité. 

Pour savoir quelles données personnelles nous collectons auprès de vous et à quelles fins nous les utilisons, veuillez prendre connaissance des informations ci-dessous. En matière de protection des données, nous nous basons principalement sur les dispositions légales du droit suisse de la protection des données, en particulier la loi fédérale sur la protection des données (LPD), ainsi que sur le RGPD, dont les dispositions peuvent être applicables dans certains cas. 

Veuillez noter que les informations ci-dessous peuvent être révisées et modifiées de temps à autre. Nous vous recommandons donc de consulter régulièrement cette déclaration de confidentialité. En outre, pour certains traitements de données mentionnés ci-dessous, d'autres entreprises sont responsables de la protection des données ou responsables conjoints du traitement avec nous, de sorte que dans ces cas, les informations de ces prestataires sont également déterminantes. 

2. Personne de contact pour la protection des données 

Si vous avez des questions concernant la protection des données ou si vous souhaitez exercer vos droits, veuillez contacter notre contact pour la protection des données, Mme Eva Ammann, en envoyant un e-mail à l'adresse suivante: info@stc.ch. 

Vous pouvez contacter notre représentant européen pour la protection des données à l'adresse  

STC Switzerland Travel Centre AG 
Mme Eva Ammann 
Binzstrasse 38 
8045 Zurich 
Switzerland 

info@stc.ch 

3. Ampleur et finalité de la collecte, du traitement et de l'utilisation des données à caractère personnel 

3.1 Traitements de données lors de la prise de contact avec nous 

Lorsque vous nous contactez via nos adresses et canaux de contact (par exemple par e-mail, téléphone ou formulaire de contact), vos données personnelles sont traitées. Les données traitées sont celles que vous avez mises à notre disposition, telles que votre nom, votre adresse e-mail ou votre numéro de téléphone et votre demande. En outre, le moment de la réception de la demande est documenté. Les données obligatoires sont marquées d'un astérisque (*) dans les formulaires de contact.  

Nous traitons ces données exclusivement pour répondre à votre demande (p. ex. fournir des renseignements sur notre entreprise, vous aider dans l'exécution du contrat, comme par exemple répondre à vos questions sur votre réservation, prendre en compte vos commentaires pour améliorer nos services, etc.) 

La base légale de ces traitements de données est notre intérêt légitime au sens de l'article 6, paragraphe 1, point f), du RGPD à répondre à votre demande ou, si votre demande vise la conclusion ou l'exécution d'un contrat, la nécessité d'exécuter les mesures nécessaires au sens de l'article 6, paragraphe 1, point b), du RGPD. 

3.2 Traitements de données pour les réservations 

3.2.1Réservation sur notre site web 

Sur notre site web, vous avez la possibilité de réserver des services touristiques (par exemple, une nuitée dans un hôtel, des services ferroviaires, des forfaits, etc.) et de commander des produits (par exemple, des bons, etc.). Pour ce faire, nous collectons les données suivantes, les données obligatoires étant signalées par un astérisque (*) lors du processus de réservation : 

  • Titre de civilité 

  • Prénom 

  • Nom de famille 

  • Adresse de facturation 

  • Date de naissance 

  • Société, adresse de la société et n° de TVA pour les clients professionnels 

  • Numéro de téléphone 

  • E-mail 

  • Mode de paiement 

  • Détails de la réservation 

  • Remarques 

  • Confirmation de l'exactitude des informations fournies 

  • Confirmation de la prise de connaissance et de l'acceptation des conditions générales et des dispositions relatives à la protection des données. 

Nous utilisons ces données pour vérifier votre identité avant de conclure un contrat. Nous avons besoin de votre adresse e-mail pour confirmer votre réservation et pour toute communication future avec vous, nécessaire à l'exécution du contrat. Nous enregistrons vos données avec les données secondaires de la réservation (par ex. catégorie de chambre, période de séjour ainsi que désignation, prix et caractéristiques des prestations), les données relatives au paiement (par ex. mode de paiement choisi, confirmation du paiement et date; voir également l'article 3.3.1 ainsi que les données relatives au traitement et à l'exécution du contrat (par ex. réception et traitement des réclamations) dans notre base de données CRM (voir également l'article 4) afin de pouvoir garantir un traitement correct de la réservation et de l'exécution du contrat. 

Dans la mesure où cela est nécessaire à l'exécution du contrat, nous transmettons également les informations requises à d'éventuels prestataires de services tiers (par ex. organisateurs ou entreprises de transport).  

La base légale de ces traitements de données est l'exécution d'un contrat avec vous conformément à l'article 6, paragraphe 1, point b) du RGPD. 

Les données qui ne sont pas marquées comme obligatoires sont fournies volontairement. Nous traitons ces données afin d'adapter au mieux notre offre à vos besoins personnels, de faciliter l'exécution des contrats, de vous contacter si nécessaire par un autre moyen de communication en vue de l'exécution du contrat ou pour la saisie et l'évaluation de statistiques afin d'optimiser nos offres. 

La base légale de ce traitement de données est votre consentement au sens de l'article 6, paragraphe 1, point a) du RGPD. Vous pouvez révoquer votre consentement à tout moment en nous envoyant un message. 

Pour la mise à disposition de la boutique en ligne, nous utilisons un logiciel des entreprises listées ci-dessous. Par conséquent, vos données sont éventuellement enregistrées dans une base de données des entreprises listées ci-dessous, ce qui peut permettre aux entreprises listées ci-dessous d'accéder à vos données si cela est nécessaire pour la mise à disposition du logiciel et pour l'assistance à l'utilisation du logiciel. Vous trouverez des informations sur le traitement des données par des tiers et sur un éventuel transfert à l'étranger é l’article 5 de la présente déclaration de confidentialité.   

La base légale de ces traitements de données est l'exécution d'un contrat avec vous conformément à l'article 6, paragraphe 1, point b) du RGPD. 

Il se peut que les entreprises listées ci-dessus souhaite utiliser certaines de ces données à ses propres fins (par exemple pour envoyer des e-mails de marketing ou pour des analyses statistiques). Pour ces traitements de données, les entreprises listées ci-dessus est le responsable du traitement et doit veiller au respect des lois sur la protection des données en relation avec ces traitements de données.    

3.3 Traitements de données lors du traitement des paiements 

3.3.1 Traitement des paiements en ligne 

Lorsque vous effectuez des réservations payantes sur notre site Internet, que vous commandez des services ou des produits, il est nécessaire, selon le produit ou le service et le mode de paiement souhaité - en plus des informations mentionnées au paragraphe 3.2.1 - de fournir d'autres données, comme par exemple les informations relatives à votre carte de crédit ou le login auprès de votre prestataire de services de paiement. Ces informations, ainsi que le fait que vous avez acheté un service chez nous pour le montant et au moment concernés, sont transmises aux prestataires de services de paiement concernés (par ex. fournisseurs de solutions de paiement, émetteurs de cartes de crédit et acquéreurs de cartes de crédit). Veuillez toujours tenir compte des informations fournies par l'entreprise concernée, en particulier la déclaration de protection des données et les conditions générales. 

La base légale de nos traitements de données est l'exécution d'un contrat conformément à l'article 6, paragraphe 1, point b) du RGPD. 

3.4 Traitements de données dans le cadre du marketing par e-mail 

Si vous vous inscrivez pour recevoir nos courriels de marketing (par exemple, sur notre site web, ou dans le cadre d'une commande, d'une réservation), les données suivantes sont collectées. Les champs obligatoires sont marqués d'un astérisque (*) lors de l'enregistrement: 

  • Adresse électronique 

  • Titre de civilité 

  • Prénom et nom 

Afin d'éviter les abus et de nous assurer que le propriétaire d'une adresse e-mail a effectivement donné son accord pour recevoir des e-mails marketing, nous utilisons la méthode dite du double opt-in lors de l'enregistrement. Après avoir envoyé votre inscription, vous recevrez un e-mail contenant un lien de confirmation. Pour vous inscrire définitivement aux e-mails marketing, vous devez cliquer sur ce lien. Si vous ne confirmez pas votre adresse e-mail au moyen du lien de confirmation dans le délai indiqué, vos données seront supprimées et nous ne vous enverrons pas nos e-mails marketing à cette adresse. 

En vous inscrivant, vous consentez au traitement de ces données afin de recevoir des e-mails marketing de notre part concernant notre hôtel et des informations connexes sur nos produits et services. Ces e-mails marketing peuvent également inclure des invitations à participer à des concours, à fournir des commentaires ou à évaluer nos produits et services. La collecte de la civilité, du prénom et du nom nous permet d'associer l'inscription à un compte client éventuellement déjà existant et de personnaliser ainsi le contenu des e-mails marketing. L'association à un compte client nous permet de rendre les offres et le contenu des e-mails marketing plus pertinents pour vous et de mieux les adapter à vos besoins potentiels. 

Nous utiliserons vos données pour l'envoi d'e-mails marketing jusqu'à ce que vous révoquiez votre consentement. Vous pouvez vous désinscrire à tout moment, notamment en cliquant sur le lien de désinscription figurant dans tous les e-mails marketing. 

Nos e-mails marketing peuvent contenir ce que l'on appelle une balise web, un pixel 1x1 (pixel de suivi) ou un outil technique similaire. Une balise web est un graphique invisible associé à l'identifiant de l'abonné. Pour chaque e-mail marketing envoyé, nous recevons des informations sur les adresses e-mail auxquelles il a été transmis avec succès, les adresses e-mail qui n'ont pas encore reçu l'e-mail marketing et les adresses e-mail pour lesquelles la transmission a échoué. Nous savons également quelles adresses électroniques ont ouvert l'e-mail marketing et pendant combien de temps, et quels liens ont été activés. Enfin, nous recevons également des informations sur les abonnés qui se sont désinscrits de la liste de diffusion. Nous utilisons ces données à des fins statistiques et pour optimiser les e-mails marketing en ce qui concerne la fréquence et le moment de l'envoi ainsi que la structure et le contenu des e-mails marketing. Cela nous permet de mieux adapter les informations et les offres contenues dans nos e-mails marketing aux intérêts individuels des destinataires. 

La balise web est supprimée lorsque vous supprimez l'e-mail marketing. Vous pouvez empêcher l'utilisation des balises web dans nos e-mails marketing en configurant les paramètres de votre logiciel de messagerie de sorte que le HTML ne s'affiche pas dans les messages. Consultez l'aide de votre logiciel de messagerie pour savoir comment configurer ce paramètre, par exemple ici pour Microsoft Outlook. 

En vous inscrivant à la newsletter, vous consentez également à l'analyse statistique du comportement des utilisateurs à des fins d'optimisation et d'adaptation de la newsletter. Ce consentement constitue notre base juridique pour le traitement des données au sens de l'article 6, paragraphe 1, point a), du RGPD. 

Pour la mise à disposition d'e-mails marketing, nous utilisons un logiciel de HubSpot, 2 Canal Park, Cambridge, MA 02141, United States. Par conséquent, vos données peuvent être stockées dans une base de données de HubSpot, ce qui peut permettre à HubSpot d'accéder à vos données si cela est nécessaire pour la fourniture du logiciel et pour l'aide à l'utilisation du logiciel. Vous trouverez des informations sur le traitement des données par des tiers et leur éventuel transfert à l'étranger à l'article 5 de la présente déclaration de confidentialité. 

Votre consentement constitue la base légale pour le traitement des données au sens de l'article 6, paragraphe 1, point a), du RGPD. Vous pouvez révoquer votre consentement à tout moment pour l'avenir. 

3.5 Traitements de données lors de la communication d'évaluations 

Afin d'aider les autres utilisateurs à prendre leur décision et de soutenir notre gestion de la qualité (en particulier pour le traitement des réactions négatives), vous avez la possibilité d'évaluer votre séjour chez nous sur notre site web. Les données traitées et publiées sur le site sont celles que vous nous avez fournies, c'est-à-dire, outre votre évaluation et sa date, éventuellement un commentaire que vous avez joint à votre évaluation ou le nom que vous avez indiqué. 

La base légale du traitement des données est votre consentement au sens de l'article 6, paragraphe 1, point a) du RGPD. Vous pouvez révoquer votre consentement à tout moment et demander l'anonymisation de votre évaluation. 

Nous nous réservons le droit de supprimer les évaluations illégales et de vous contacter en cas de soupçon pour vous demander de prendre position. 

La base légale de ces traitements est notre intérêt légitime au sens de l'article 6, paragraphe 1, point f) du RGPD à fournir une fonction de commentaire et d'évaluation légitime et non faussée, ainsi qu'à prévenir les abus lors de leur utilisation. 

3.6 Traitement des données relatives aux candidatures  

Vous avez la possibilité de nous envoyer une candidature spontanée ou de répondre à une offre d'emploi spécifique pour un poste au sein de notre entreprise. Dans ce cadre, nous traitons les données personnelles que vous nous avez fournies. 

Nous utilisons les données que vous nous fournissez pour évaluer votre candidature et son adéquation avec un emploi. Les dossiers de candidature des candidats non retenus sont supprimés à l'issue du processus de recrutement, à moins que vous ne consentiez explicitement à une durée de conservation plus longue ou que nous ne soyons tenus par la loi de les conserver plus longtemps. 

La base légale du traitement de vos données à cette fin est l'exécution d'un contrat (phase précontractuelle) conformément à l'article 6, paragraphe 1, point b), du RGPD. 

4. Stockage et analyse centralisés des données dans le système CRM  

Dans la mesure où une attribution claire à votre personne est possible, nous enregistrerons et relierons les données décrites dans la présente déclaration de protection des données, c'est-à-dire vos données personnelles, vos prises de contact, vos données contractuelles ainsi que votre comportement de navigation sur nos pages web dans une base de données centrale. Cela nous permet de gérer efficacement les données de nos clients, de traiter vos demandes de manière adéquate et de vous fournir les services que vous demandez et d'exécuter les contrats qui y sont liés.  

La base légale de ce traitement de données est notre intérêt légitime au sens de l'article 6, paragraphe 1, point f) du RGPD à gérer efficacement les données des utilisateurs. 

Nous utilisons également ces données pour développer nos offres en fonction de vos besoins et pour vous proposer des informations et des offres aussi pertinentes que possible. Nous utilisons également des méthodes qui prédisent les intérêts potentiels et les futures commandes sur la base de votre utilisation de notre site web. 

Pour le stockage et l'analyse centralisés des données dans le système CRM, nous utilisons un logiciel de HubSpot, 2 Canal Park, Cambridge, MA 02141, United States. Par conséquent, vos données peuvent être stockées dans une base de données de HubSpot, ce qui peut permettre à HubSpot d'accéder à vos données si cela est nécessaire pour la mise à disposition du logiciel et pour l'assistance à l'utilisation du logiciel. Vous trouverez des informations sur le traitement des données par des tiers et leur éventuel transfert à l'étranger à l'article 5 de la présente déclaration de confidentialité. Pour plus d'informations sur le traitement des données en relation avec HubSpot veuillez consulter https://legal.hubspot.com/ 

La base légale de ces traitements de données est notre intérêt légitime au sens de l'article 6, paragraphe 1, point f) du RGPD à mener des activités de marketing. 

5. Transmission et transfert à l'étranger 

5.1 Transmission à des tiers et possibilité d'accès par des tiers 

Sans le soutien d'autres entreprises, nous ne pourrions pas fournir nos services comme nous le souhaitons. Pour que nous puissions utiliser les services de ces entreprises, il est également nécessaire, dans une certaine mesure, de transmettre vos données personnelles à ces entreprises. Ce transfert s'effectue à des prestataires de services tiers sélectionnés et uniquement dans la mesure nécessaire à la fourniture optimale de nos services.  

Pour ces transferts, la base légale est la nécessité d'exécuter un contrat au sens de l'article 6, paragraphe 1, point b), du RGPD. 

Vos données sont également transmises dans la mesure où cela est nécessaire à l'exécution des services que vous avez demandés, c'est-à-dire par exemple à des hôtels ou à des fournisseurs d'autres services pour lesquels vous avez effectué une réservation par notre intermédiaire. Pour ces transferts, la base légale est la nécessité d'exécuter un contrat au sens de l'article 6, paragraphe 1, point b) du RGPD. Pour ces traitements de données, ce sont les prestataires de services tiers qui sont responsables au sens de la loi sur la protection des données et non pas nous. Il incombe à ces prestataires de services tiers de vous informer de leurs propres traitements de données - qui vont au-delà de la transmission des données pour la prestation de services - et de respecter les lois sur la protection des données. 

En outre, vos données peuvent être transmises, notamment aux autorités, aux conseillers juridiques ou aux sociétés de recouvrement, si nous y sommes contraints par la loi ou si cela est nécessaire pour préserver nos droits, en particulier pour faire valoir des droits découlant de notre relation avec vous. Les données peuvent également être transmises si une autre entreprise a l'intention d'acquérir notre entreprise ou des parties de celle-ci et qu'une telle transmission est nécessaire pour effectuer une vérification préalable (due diligence) ou pour la réalisation de la transaction. 

La base légale de ces traitements de données est notre intérêt légitime au sens de l'article 6, paragraphe 1, point f), du RGPD, à savoir la protection de nos droits et le respect de nos obligations ou la vente de notre entreprise ou de parties de celle-ci. 

5.2 Transfert de données à caractère personnel à l'étranger  

Nous sommes également autorisés à transférer vos données personnelles à des tiers à l'étranger, dans la mesure où cela est nécessaire pour effectuer les traitements de données mentionnés dans la présente déclaration de confidentialité. Les transferts de données individuels sont mentionnés à l’article 0 ci-dessus. Les dispositions légales relatives à la communication de données à caractère personnel à des tiers sont bien entendu respectées. Les pays vers lesquels les données sont transférées sont ceux qui, selon la décision du Conseil fédéral et de la Commission européenne, disposent d'un niveau de protection des données adéquat (comme les États membres de l'EEE ou, du point de vue de l'UE, la Suisse), mais aussi les pays (comme les États-Unis) dont le niveau de protection des données n'est pas considéré comme adéquat (voir à ce sujet l'annexe 1 du règlement sur la protection des données (RGPD) ainsi que le site Internet de la Commission européenne). Dans la mesure où le pays concerné ne dispose pas d'un niveau de protection des données adéquat, nous assurons, sauf exception indiquée au cas par cas pour le traitement individuel des données (cf. article 49 du RGPD), par des garanties appropriées que vos données sont protégées de manière adéquate par ces entreprises. Sauf indication contraire, il s'agit de clauses contractuelles types au sens de l'article 46, paragraphe 2, point c) du RGPD, qui peuvent être consultées sur les sites Internet du Préposé fédéral à la protection des données et à la transparence (PFPDT) et de la Commission européenne. Si vous avez des questions sur les mesures prises, veuillez-vous adresser à notre interlocuteur pour la protection des données (cf. article 2). 

5.3 Notes sur les transferts de données vers les États-Unis 

Certains des prestataires de services tiers mentionnés dans la présente déclaration de confidentialité sont basés aux États-Unis. Par souci d'exhaustivité, nous attirons l'attention des utilisateurs résidant ou basés en Suisse ou dans l'UE sur l'existence de mesures de surveillance des autorités américaines aux États-Unis, qui permettent de manière générale de stocker toutes les données personnelles de toutes les personnes dont les données ont été transférées de la Suisse ou de l'UE vers les États-Unis. Cela se fait sans différenciation, limitation ou exception en fonction de l'objectif poursuivi et sans critère objectif permettant de restreindre l'accès des autorités américaines aux données et leur utilisation ultérieure à des fins bien précises et strictement limitées, susceptibles de justifier l'ingérence liée à la fois à l'accès à ces données et à leur utilisation. En outre, nous attirons votre attention sur le fait qu'aux États-Unis, les personnes concernées de Suisse ou de l'UE ne disposent pas de voies de recours ou de protection judiciaire efficace contre les droits d'accès généraux des autorités américaines leur permettant d'accéder aux données les concernant et d'en obtenir la rectification ou la suppression. Nous vous informons explicitement de cette situation juridique et factuelle afin de vous permettre de prendre une décision éclairée quant au consentement à l'utilisation de vos données. 

Nous attirons également l'attention des utilisateurs résidant en Suisse ou dans un État membre de l'UE sur le fait que, du point de vue de l'Union européenne et de la Suisse, les États-Unis ne disposent pas d'un niveau de protection des données suffisant, notamment en raison des explications fournies dans ce paragraphe. Dans la mesure où nous avons expliqué dans la présente déclaration de confidentialité que les destinataires des données (tels que Google) ont leur siège aux États-Unis, nous nous assurerons, par le biais de dispositions contractuelles avec ces entreprises et, le cas échéant, de garanties supplémentaires appropriées, que vos données sont protégées de manière adéquate par nos prestataires de services tiers. 

6. Traitement des données en arrière-plan sur notre site web  

6.1 Traitement des données lors de la visite de notre site web (données du fichier journal) 

Lorsque vous visitez notre site web, les serveurs de notre hébergeur Platform.sh, Koblenzer Str. 11, 50968 Köln, Deutschland; Hetzner Online Data Center Park, Am Datacenter-Park 1 in Falkenstein/Vogtland, Deutschland enregistrent temporairement chaque accès dans un fichier journal (logfile). Les données suivantes sont saisies sans intervention de votre part et stockées par nos soins jusqu'à leur suppression automatisée : 

  • adresse IP de l'ordinateur qui fait la demande ; 

  • date et heure de l'accès ; 

  • nom et URL du fichier consulté ; 

  • site web à partir duquel l'accès a eu lieu, avec le mot de recherche utilisé le cas échéant ; 

  • le système d'exploitation de votre ordinateur et le navigateur que vous utilisez (y compris le type, la version et les paramètres de langue) ; 

  • type d'appareil en cas d'accès par téléphone mobile ; 

  • ville ou région d'où l'accès a eu lieu ; et 

  • le nom de votre fournisseur d'accès à Internet.  

 

La collecte et le traitement de ces données ont pour but de permettre l'utilisation de notre site web (établissement de la connexion), de garantir durablement la sécurité et la stabilité du système, de permettre l'analyse des erreurs et des performances et d'optimiser notre site web (voir également l’article 6.3. pour les derniers points). 

En cas d'attaque contre l'infrastructure réseau du site ou de suspicion d'une autre utilisation non autorisée ou abusive du site, l'adresse IP ainsi que les autres données seront analysées à des fins d'enquête et de défense et, le cas échéant, utilisées dans le cadre d'une procédure civile ou pénale pour identifier l'utilisateur concerné. 

Les finalités décrites ci-dessus constituent notre intérêt légitime au sens de l'article 6, paragraphe 1, point f), du RGPD et, par conséquent, la base légale du traitement des données. 

Enfin, nous utilisons des cookies ainsi que des applications et des outils basés sur l'utilisation de cookies lorsque vous visitez notre site web. Dans ce contexte, les données décrites ici peuvent également être traitées. Vous trouverez de plus amples informations à ce sujet dans les autres paragraphes suivants de la présente déclaration de confidentialité, notamment l’article 6.2 ci-après. 

6.2 Cookies 

Les cookies sont des fichiers d'information que votre navigateur Web stocke sur le disque dur ou la mémoire vive de votre ordinateur lorsque vous visitez notre site Web. Les cookies se voient attribuer des numéros d'identification qui permettent d'identifier votre navigateur et de lire les informations contenues dans le cookie. 

Les cookies permettent, entre autres, de rendre votre visite sur notre site plus simple, plus agréable et plus utile. Nous utilisons des cookies à différentes fins, qui sont nécessaires à l'utilisation que vous souhaitez faire du site web, c'est-à-dire "techniquement nécessaires". Par exemple, nous utilisons des cookies pour vous identifier en tant qu'utilisateur enregistré après vous être connecté, sans que vous ayez à vous reconnecter à chaque fois que vous naviguez sur les différentes sous-pages. La mise à disposition des fonctions de commande et de réservation repose également sur l'utilisation de cookies. Les cookies assurent également d'autres fonctions techniques nécessaires à l'exploitation du site web, comme l'équilibrage de charge, c'est-à-dire la répartition de la charge de performance du site sur différents serveurs web afin de décharger les serveurs. Les cookies sont également utilisés à des fins de sécurité, par exemple pour empêcher la publication non autorisée de contenus. Enfin, nous utilisons également des cookies dans le cadre de la conception et de la programmation de notre site web, par exemple pour permettre le téléchargement de scripts ou de codes. 

La base légale de ces traitements de données est notre intérêt légitime au sens de l'article 6, paragraphe 1, point f), du RGPD, à savoir la mise à disposition d'un site web convivial et moderne. 

La plupart des navigateurs Internet acceptent automatiquement les cookies. Toutefois, lorsque vous accédez à notre site Web, nous vous demandons votre consentement pour les cookies que nous utilisons et qui ne sont pas nécessaires d'un point de vue technique, en particulier les cookies tiers utilisés à des fins de marketing. Les boutons correspondants dans le bandeau des cookies vous permettent d'effectuer les réglages que vous souhaitez. Vous trouverez des détails sur les services et le traitement des données liés aux différents cookies dans la bannière des cookies ainsi que dans les paragraphes suivants de la présente déclaration de confidentialité. 

Vous pouvez également configurer votre navigateur pour qu'il ne stocke pas de cookies sur votre ordinateur ou pour qu'il vous avertisse à chaque fois que vous recevez un nouveau cookie. Vous trouverez dans les pages suivantes des explications sur la manière de configurer le traitement des cookies avec certains navigateurs. 

La désactivation des cookies peut vous empêcher d'utiliser toutes les fonctionnalités de notre site web. 

6.3 Outils de suivi et d'analyse web 

6.3.1 Informations générales sur le suivi 

Nous utilisons les services d'analyse web mentionnés ci-dessous dans le but de concevoir notre site web en fonction de vos besoins et de l'optimiser en permanence. Dans ce contexte, des profils d'utilisation pseudonymisés sont créés et des cookies sont utilisés (voir également l’article 6.2). Les informations générées par le cookie concernant votre utilisation de ce site web sont généralement transmises, avec les données du fichier journal énumérées ä l’article 6.1, à un serveur du fournisseur de services, où elles sont stockées et traitées. Dans ce cas, il est possible que les données soient transmises à des serveurs situés à l'étranger, par exemple aux États-Unis (voir à ce sujet, notamment en ce qui concerne l'absence d'un niveau de protection des données adéquat et les garanties prévues, les articles 5.2 et 5.3). 

En préparant les données, nous obtenons notamment les informations suivantes : 

  • Chemin de navigation emprunté par un visiteur sur le site (y compris le contenu consulté et les produits ou services sélectionnés ou achetés) ; 

  • temps passé sur le site ou la sous-page ; 

  • Sous-page sur laquelle le visiteur quitte le site ; 

  • pays, région ou ville d'où provient l'accès ; 

  • périphérique (type, version, profondeur de couleur, résolution, largeur et hauteur de la fenêtre du navigateur) ; et  

  • visiteurs récurrents ou nouveaux. 

En notre nom, le fournisseur utilisera ces informations pour évaluer l'utilisation du site Web, en particulier pour compiler les activités du site Web et pour fournir d'autres services liés à l'utilisation du site Web et d'Internet à des fins d'étude de marché et de conception de ces sites Web en fonction des besoins. Pour ces traitements, nous et les fournisseurs pouvons être considérés comme responsables conjoints du traitement dans une certaine mesure. 

La base légale de ces traitements de données avec les services suivants est votre consentement au sens de l'article 6, paragraphe 1, point a) du RGPD. Vous pouvez révoquer votre consentement ou refuser le traitement à tout moment en refusant ou en désactivant les cookies concernés dans les paramètres de votre navigateur web (voir à cet égard l'article 6.2) ou en faisant usage des possibilités spécifiques aux services décrites ci-après. 

Pour le traitement ultérieur des données par le fournisseur respectif en tant que responsable (unique) de la protection des données, et en particulier pour une éventuelle transmission de ces informations à des tiers, comme par exemple aux autorités en vertu de dispositions légales nationales, veuillez-vous référer aux informations respectives du fournisseur sur la protection des données. 

6.3.2. Google Analytics 

Nous utilisons le service d'analyse web Google Analytics de Google Ireland Limited (Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlande) ou Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (Google). 

Contrairement à ce qui est décrit dans l’article 6.3.1, Google Analytics (dans la version «Google Analytics 4» utilisée ici) ne consigne pas et ne stocke pas les adresses IP. Pour les accès en provenance de l'UE, les données d'adresse IP ne sont utilisées que pour déduire les données de localisation et sont ensuite immédiatement supprimées. Lors de la collecte des données de mesure dans Google Analytics, toutes les recherches IP sont effectuées sur des serveurs basés dans l'UE avant que le trafic ne soit transféré vers les serveurs d'Analytics pour traitement. Dans Google Analytics, des centres de données régionaux sont utilisés. Lorsque Google Analytics se connecte au centre de données disponible le plus proche de Google, les données de mesure sont envoyées à Analytics via une connexion HTTPS cryptée. Dans ces centres, les données sont encore cryptées avant d'être transmises aux serveurs de traitement d'Analytics et mises à disposition sur la plate-forme. Le centre de données local le plus approprié est déterminé sur la base des adresses IP. Dans ce cas, les données peuvent également être transférées vers des serveurs situés à l'étranger, par exemple aux États-Unis (voir à ce sujet, notamment en ce qui concerne l'absence d'un niveau de protection des données approprié et les garanties prévues, l’article 5.2). 

Nous utilisons également l'extension technique « Google Signals », qui permet un suivi cross-device, c'est-à-dire un suivi à travers tous les périphériques. Cela permet d'établir une correspondance entre un visiteur individuel du site web et différents périphériques. Cela n'est toutefois possible que si le visiteur s'est connecté à un service Google lors de ses visites sur le site et a activé l'option « publicité personnalisée » dans les paramètres de son compte Google. Même dans ce cas, aucune donnée personnelle ni aucun profil d'utilisateur ne nous sont accessibles ; ils restent anonymes pour nous. Si vous ne souhaitez pas utiliser « Google Signals », vous pouvez désactiver l'option « publicité personnalisée » dans les paramètres de votre compte Google. 

Les utilisateurs peuvent empêcher la saisie par Google des données générées par le cookie et se rapportant à l'utilisation du site Web par l'utilisateur concerné (y compris l'adresse IP), ainsi que le traitement de ces données par Google, en téléchargeant et en installant le plug-in de navigateur disponible sous le lien suivant : https://tools.google.com/dlpage/gaoptout?hl=fr 

Comme alternative au plug-in du navigateur, les utilisateurs peuvent cliquer sur ce lien pour empêcher à l'avenir la saisie par Google Analytics sur le site Web. Un cookie opt-out est alors déposé sur le terminal de l'utilisateur. Si l'utilisateur supprime les cookies (voir à ce sujet l’article 6.2), il doit cliquer à nouveau sur le lien. 

6.4 Réseaux sociaux  

6.4.1. Profil Réseaux sociaux 

Sur notre site web, nous avons inclus des liens vers nos profils sur les réseaux sociaux des fournisseurs suivants : 

  • Meta Platforms Inc., 1601 S California Ave, Palo Alto, CA 94304, USA; 

  • Instagram Inc. 1601 Willow Road, Menlo Park, CA 94025, USA; 

  • Twitter Inc. mit Sitz in 1355 Market Street, Suite 900, San Francisco, CA 94103, USA; 

  • Linkedin Unlimited Company, Wilton Place, Dublin 2, Irlande 

  • Xing, New Work SE, Am Strandkai 1, 20457 Hamburg, Allemagne 

Lorsque vous cliquez sur les icônes des réseaux sociaux, vous êtes automatiquement redirigé vers notre profil sur le réseau concerné. Une connexion directe est alors établie entre votre navigateur et le serveur du réseau social concerné. Le réseau reçoit ainsi l'information que vous avez visité notre site web avec votre adresse IP et que vous avez cliqué sur le lien. Dans ce cas, les données peuvent également être transmises à des serveurs situés à l'étranger, par exemple aux États-Unis (voir à ce sujet, notamment en ce qui concerne l'absence d'un niveau de protection des données approprié et les garanties prévues, articles 5.2 et 5.3). 

Si vous cliquez sur un lien vers un réseau alors que vous êtes connecté à votre compte utilisateur sur le réseau concerné, le contenu de notre site web peut être associé à votre profil, de sorte que le réseau peut directement attribuer votre visite sur notre site web à votre compte. Si vous souhaitez éviter cela, vous devez vous déconnecter avant de cliquer sur les liens correspondants. Une connexion entre votre accès à notre site web et votre compte d'utilisateur a lieu dans tous les cas si vous vous connectez au réseau concerné après avoir cliqué sur le lien. Le fournisseur respectif est responsable du traitement des données qui en découle. Veuillez donc consulter les informations relatives à la protection des données sur le site web du réseau. 

La base légale pour le traitement des données qui nous est éventuellement attribué est notre intérêt légitime au sens de l'article 6, paragraphe 1, point f du RGPD pour l'utilisation et la promotion de nos profils de médias sociaux. 

6.4.2. Plugins de réseaux sociaux 

Sur notre site web, vous pouvez utiliser les plugins de médias sociaux des prestataires mentionnés ci-dessous : 

  • Meta Platforms Inc., 1601 S California Ave, Palo Alto, CA 94304, USA; 

  • Instagram Inc. 1601 Willow Road, Menlo Park, CA 94025, USA; 

  • Twitter Inc. mit Sitz in 1355 Market Street, Suite 900, San Francisco, CA 94103, USA; 

  • Linkedin Unlimited Company, Wilton Place, Dublin 2, Irlande 

  • Xing, New Work SE, Am Strandkai 1, 20457 Hamburg, Allemagne 

Nous utilisons les plug-ins de réseaux sociaux pour vous aider à partager le contenu de notre site Web. Les plug-ins de réseaux sociaux nous aident à améliorer la visibilité de nos contenus sur les réseaux sociaux et contribuent ainsi à une meilleure commercialisation. 

Les plug-ins sont désactivés par défaut sur nos pages web et n'envoient donc pas de données aux réseaux sociaux lors de la simple consultation de notre site web. Afin d'améliorer la protection des données, nous avons intégré les plug-ins de manière à ce qu'ils n'établissent pas automatiquement de connexion avec les serveurs des réseaux. Ce n'est que lorsque vous activez les plug-ins en cliquant dessus et que vous donnez ainsi votre accord pour la transmission et le traitement des données par les fournisseurs des réseaux sociaux que votre navigateur établit une connexion directe avec les serveurs du réseau social concerné. 

Le contenu du plug-in est transmis directement par le réseau social à votre navigateur, qui l'intègre au site Web. Le fournisseur concerné est ainsi informé que votre navigateur a accédé à la page correspondante de notre site web, même si vous ne possédez pas de compte de ce réseau social ou si vous n'êtes pas connecté à celui-ci. Cette information (y compris votre adresse IP) est transmise directement par votre navigateur à un serveur du fournisseur (généralement aux États-Unis) et y est stockée (voir à ce sujet, notamment en ce qui concerne l'absence d'un niveau de protection des données approprié et les garanties prévues, articles 5.2 et 5.3). Nous n'avons aucune influence sur l'étendue des données que le fournisseur collecte avec le plugin, bien que, du point de vue de la protection des données, nous puissions être considérés comme responsables conjoints du traitement avec les fournisseurs jusqu'à une certaine limite. 

Si vous êtes connecté au réseau social, celui-ci peut associer votre visite sur notre site web directement à votre compte d'utilisateur. Si vous interagissez avec les plugins, l'information correspondante est également transmise directement à un serveur du prestataire et y est stockée. Les informations (par exemple, le fait que vous aimiez un produit ou un service que nous proposons) sont en outre éventuellement publiées sur le réseau social et, dans certaines circonstances, affichées pour les autres utilisateurs du réseau social. Le prestataire du réseau social utilise éventuellement ces informations à des fins de diffusion de publicité et de conception de l'offre correspondante en fonction des besoins. Des profils d'utilisation, d'intérêt et de relation peuvent être créés à cet effet, par exemple pour évaluer votre utilisation de notre site web en ce qui concerne les annonces publicitaires qui vous sont affichées sur le réseau social, pour informer d'autres utilisateurs de vos activités sur notre site web et pour fournir d'autres services liés à l'utilisation du réseau social. Pour connaître la finalité et l'étendue de la collecte des données, leur traitement et leur utilisation ultérieurs par les prestataires des réseaux sociaux, ainsi que vos droits en la matière et les possibilités de paramétrage pour protéger votre vie privée, veuillez consulter directement la déclaration de confidentialité du prestataire concerné. 

Si vous ne souhaitez pas que le prestataire du réseau social associe les données collectées via notre site web à votre compte utilisateur, vous devez vous déconnecter du réseau social avant d'activer les plug-ins. Pour les traitements de données décrits, votre consentement au sens de l'article 6, paragraphe 1, point a) du RGPD constitue la base légale. Vous pouvez révoquer votre consentement à tout moment en déclarant votre révocation au prestataire du plug-in conformément aux informations contenues dans sa politique de confidentialité. 

6.5 Publicité en ligne et ciblage 

6.5.1 En général 

Nous utilisons les services de différentes entreprises pour vous proposer des offres intéressantes en ligne. Votre comportement d'utilisateur sur notre site web et sur les sites web d'autres prestataires est analysé afin de pouvoir vous proposer des publicités en ligne adaptées à vos besoins. 

La plupart des technologies de suivi de votre comportement d'utilisateur (tracking) et d'affichage ciblé de publicité (targeting) utilisent des cookies (voir également l'article 6.2) qui permettent de reconnaître votre navigateur sur différents sites web. Selon le prestataire de services, il est également possible que vous soyez reconnu en ligne même si vous utilisez différents terminaux (par exemple, un ordinateur portable et un smartphone). Cela peut être le cas, par exemple, si vous vous êtes inscrit à un service que vous utilisez sur plusieurs appareils. 

Outre les données déjà mentionnées qui sont générées lors de la consultation de pages web (données de fichiers journaux, voir article 6.1) et lors de l'utilisation de cookies (article 6.2) et qui peuvent être transmises aux entreprises participant aux réseaux publicitaires, les données suivantes sont notamment prises en compte dans la sélection de la publicité potentiellement la plus pertinente pour vous : 

  • les informations vous concernant que vous avez fournies lors de votre inscription ou de l'utilisation d'un service de partenaires publicitaires (par ex. votre genre, votre fourchette d'âge) ; et 

  • le comportement des utilisateurs (par exemple, les recherches, les interactions avec les publicités, les types de pages web visitées, les produits ou services consultés et achetés, les lettres d'information auxquelles vous êtes abonné). 

Nous et nos prestataires de services utilisons ces données pour déterminer si vous appartenez au groupe cible que nous avons choisi et en tenir compte dans la sélection des publicités. Par exemple, après avoir visité notre site, vous pouvez recevoir des publicités pour les produits ou services que vous avez consultés lorsque vous visitez d'autres sites (re-targeting). En fonction de l'étendue des données, un profil d'utilisateur peut également être créé et analysé de manière automatisée, les annonces étant sélectionnées en fonction des informations enregistrées dans le profil, telles que l'appartenance à certains segments démographiques ou les intérêts ou comportements potentiels. Ces publicités peuvent être affichées sur différents canaux, y compris sur notre site web ou notre application (dans le cadre du marketing sur site et dans l'application), ainsi que sur les réseaux publicitaires en ligne que nous utilisons, tels que Google. 

Les données peuvent ensuite être analysées dans le but de facturer le prestataire de services et d'évaluer l'efficacité des mesures publicitaires, afin de mieux comprendre les besoins de nos utilisateurs et clients et d'améliorer les campagnes futures. Cela peut également inclure l'information que l'exécution d'une action (par exemple la visite de certaines rubriques de nos sites web ou l'envoi d'informations) est due à une annonce publicitaire spécifique. Nous recevons également de la part des prestataires de services des rapports agrégés sur l'activité publicitaire et des informations sur la manière dont les utilisateurs interagissent avec notre site web et nos annonces. 

La base légale de ces traitements de données est votre consentement au sens de l'article 6, paragraphe 1, point a) du RGPD. Vous pouvez révoquer votre consentement à tout moment en refusant ou en désactivant les cookies concernés dans les paramètres de votre navigateur web (voir article 6.2). Vous trouverez également d'autres possibilités de blocage de la publicité dans les informations du prestataire de services concerné, comme par exemple Google

6.5.2 Google Ads 

Ce site utilise les services de Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland (Google) pour la publicité en ligne, comme expliqué à l'article 6.5.1 Google utilise à cet effet des cookies (voir la liste ici) qui permettent de reconnaître votre navigateur lorsque vous visitez d'autres sites web. Les informations générées par les cookies concernant la visite de ces pages web (y compris votre adresse IP) sont transmises à un serveur de Google aux Etats-Unis et y sont stockées (voir à ce sujet, notamment l'absence d'un niveau de protection des données adéquat et les garanties prévues, articles 5.2 et 5.3). Vous trouverez ici de plus amples informations sur la protection des données chez Google. 

La base légale de ces traitements de données est votre consentement au sens de l'article 6, paragraphe 1, point a) du RGPD. Vous pouvez révoquer votre consentement à tout moment en refusant ou en désactivant les cookies concernés dans les paramètres de votre navigateur web (voir article 6.2). Vous trouverez ici d'autres possibilités de blocage de la publicité. 

7. Délais de conservation 

Nous ne conservons les données à caractère personnel que pendant la durée nécessaire à la réalisation des opérations de traitement décrites dans la présente déclaration de confidentialité, dans le cadre de notre intérêt légitime. En ce qui concerne les données contractuelles, le stockage est imposé par les obligations légales de conservation. Les directives qui nous obligent à conserver les données résultent des dispositions relatives à la comptabilité et aux dispositions fiscales. Conformément à ces dispositions, les communications commerciales, les contrats conclus et les pièces comptables doivent être conservés jusqu'à 10 ans. Si nous n'avons plus besoin de ces données pour vous fournir des services, elles seront bloquées. Cela signifie que les données ne peuvent plus être utilisées que si cela est nécessaire pour remplir les obligations de conservation ou pour défendre et faire valoir nos intérêts juridiques. Les données sont supprimées dès qu'il n'y a plus d'obligation de conservation ni d'intérêt légitime à les conserver. 

8. Sécurité des données 

Nous prenons des mesures de sécurité techniques et organisationnelles appropriées pour protéger vos données personnelles enregistrées chez nous contre la perte et les traitements illicites, notamment l'accès non autorisé de tiers. Nos collaborateurs et les prestataires de services auxquels nous faisons appel sont tenus au secret professionnel et au respect de la protection des données. En outre, ces personnes n'ont accès aux données personnelles que dans la mesure où cela est nécessaire à l'accomplissement de leurs tâches. 

Nos mesures de sécurité sont constamment adaptées à l'évolution technologique. Toutefois, la transmission d'informations par Internet et les moyens de communication électroniques comportent toujours certains risques de sécurité et nous ne pouvons donc pas garantir la sécurité absolue des informations transmises par ce biais. 

9. Vos droits 

Si les conditions légales sont remplies, vous disposez des droits suivants en tant que personne concernée par le traitement des données : 

Droit d'accès : vous avez le droit de demander à tout moment et gratuitement à consulter les données à caractère personnel vous concernant que nous avons enregistrées lorsque nous les traitons. Vous avez ainsi la possibilité de vérifier quelles données personnelles nous traitons à votre sujet et si nous les traitons conformément aux dispositions applicables en matière de protection des données. 

Droit de rectification : vous avez le droit de faire rectifier des données personnelles inexactes ou incomplètes et d'être informé de la rectification. Dans ce cas, nous informons également les destinataires des données concernées des corrections que nous avons apportées, à moins que cela ne soit impossible ou n'implique des efforts disproportionnés. 

Droit à l'effacement : vous avez le droit de demander l'effacement de vos données personnelles dans certaines circonstances. Dans certains cas, notamment en cas d'obligation légale de conservation, le droit à l'effacement peut être exclu. Dans ce cas, l'effacement peut être remplacé par le blocage des données si les conditions sont remplies. 

Droit à la limitation du traitement : vous avez le droit d'exiger que le traitement de vos données personnelles soit limité. 

Droit à la transmission des données : vous avez le droit de recevoir gratuitement de notre part les données à caractère personnel que vous nous avez fournies dans un format lisible. 

Droit d'opposition : vous pouvez vous opposer à tout moment au traitement des données, en particulier au traitement des données en rapport avec le marketing direct (par exemple, les e-mails de marketing). 

Droit de révocation : vous avez en principe le droit de révoquer à tout moment le consentement que vous avez donné. Toutefois, les activités de traitement fondées sur votre consentement dans le passé ne deviennent pas illégales du fait de votre révocation. 

Pour exercer ce droit, veuillez nous envoyer un e-mail à l'adresse suivante: info@stc.ch 

Droit de recours : vous avez le droit de déposer une plainte auprès d'une autorité de contrôle compétente, par exemple contre la manière dont vos données personnelles sont traitées. 

  

*** 

 

Zurich, 10 août 2023