
Protection des données
Comment nous traitons et protégeons les données à caractère personnel.
Préambule
Par la présente déclaration de confidentialité, nous souhaitons vous informer des types de données à caractère personnel (ci-après également désignées par le terme « données ») que nous traitons, ainsi que des finalités et de l’étendue de ce traitement. La présente déclaration de confidentialité s’applique à tous les traitements de données à caractère personnel que nous effectuons, tant dans le cadre de la fourniture de nos services que, en particulier, sur nos sites Web, dans nos applications mobiles ainsi que sur nos présences en ligne externes, telles que nos profils sur les réseaux sociaux (ci-après désignés collectivement « offre en ligne »).
Les termes utilisés ne sont pas spécifiques à un genre.
Mise à jour : 8 juillet 2025
Responsable du traitement
USKA – Union suisse des radioamateurs sur ondes courtes
Secrétariat
Bahnhofstrasse 26
5000 Aarau
Adresse e-mail : sekr@uska.ch
Mentions légales : Mentions légales
Aperçu des traitements
La synthèse ci-dessous récapitule les types de données traitées et les finalités de leur traitement, et mentionne les personnes concernées.
Types de données traitées
- Données d’identification.
- Données de paiement.
- Données de contact.
- Données de contenu.
- Données contractuelles.
- Données d’utilisation.
- Données méta, de communication et de procédure.
- Enregistrements photo et/ou vidéo.
- Enregistrements audio.
- Données de journal.
- Données relatives aux membres.
Catégories de personnes concernées
- Bénéficiaires de prestations et donneurs d’ordre.
- Personnes intéressées.
- Interlocuteurs.
- Utilisateurs.
- Membres.
- Partenaires commerciaux et contractuels.
- Participants.
- Personnes figurant sur les images.
Finalités du traitement
- Prestation de services contractuels et respect des obligations contractuelles.
- Communication.
- Mesures de sécurité.
- Marketing direct.
- Procédures administratives et organisationnelles.
- Procédures organisationnelles et administratives.
- Pare-feu.
- Commentaires.
- Sondages et questionnaires.
- Mise à disposition de notre offre en ligne et convivialité.
- Infrastructure informatique.
- Relations publiques.
- Processus métier et procédures de gestion d’entreprise.
Bases juridiques applicables
Bases juridiques applicables en vertu de la loi suisse sur la protection des données : si vous vous trouvez en Suisse, nous traitons vos données sur la base de la loi fédérale sur la protection des données (en abrégé « LPD suisse »). Contrairement au RGPD, par exemple, la LPD suisse ne prévoit en principe pas qu’une base légale doive être mentionnée pour le traitement des données à caractère personnel et stipule que ce traitement doit être effectué de bonne foi, être licite et proportionné (art. 6, al. 1 et 2, de la LPD suisse). En outre, nous ne collectons des données à caractère personnel que dans un but précis et identifiable par la personne concernée, et nous ne les traitons que d’une manière compatible avec ce but (art. 6, al. 3, de la LPD suisse).
Transmission de données à caractère personnel
Dans le cadre de notre traitement des données à caractère personnel, il arrive que celles-ci soient transmises ou communiquées à d’autres services, entreprises, entités organisationnelles juridiquement autonomes ou personnes. Parmi les destinataires de ces données peuvent figurer, par exemple, des prestataires chargés de tâches informatiques ou des fournisseurs de services et de contenus intégrés à un site web. Dans de tels cas, nous respectons les dispositions légales et concluons notamment avec les destinataires de vos données des contrats ou accords appropriés visant à garantir la protection de vos données.
Transfert de données au sein de l’organisation : nous pouvons transmettre des données à caractère personnel à d’autres services ou entités au sein de notre organisation, ou leur en accorder l’accès. Dans la mesure où le transfert de données est effectué à des fins administratives, il repose sur nos intérêts commerciaux et économiques légitimes, ou a lieu dans la mesure où il est nécessaire à l’exécution de nos obligations contractuelles, ou encore lorsqu’il existe un consentement des personnes concernées ou une autorisation légale.
Exercice des missions prévues par les statuts ou le règlement intérieur
Nous traitons les données de nos membres, sympathisants, personnes intéressées, partenaires commerciaux ou autres personnes (ci-après dénommées collectivement « personnes concernées ») lorsque nous entretenons avec elles une relation d’adhésion ou toute autre relation commerciale, que nous exerçons nos missions et qu’elles sont bénéficiaires de prestations et de subventions. Par ailleurs, nous traitons les données des personnes concernées sur la base de nos intérêts légitimes, par exemple lorsqu’il s’agit de tâches administratives ou de relations publiques.
Les données traitées dans ce cadre, ainsi que la nature, l’étendue, la finalité et la nécessité de leur traitement, sont déterminées par la relation d’adhésion ou contractuelle sous-jacente, dont découle également la nécessité de fournir d’éventuelles données (par ailleurs, nous signalons les données obligatoires).
Nous supprimons les données qui ne sont plus nécessaires à la réalisation de nos objectifs statutaires et commerciaux. Cela est déterminé en fonction des tâches et des relations contractuelles concernées. Nous conservons les données aussi longtemps qu’elles peuvent être pertinentes pour le déroulement des opérations commerciales, ainsi qu’au regard d’éventuelles obligations de garantie ou de responsabilité, sur la base de notre intérêt légitime à leur réglementation. La nécessité de la conservation des données est régulièrement vérifiée ; par ailleurs, les obligations légales de conservation s’appliquent.
- Types de données traitées : données d’identification (par exemple, le nom complet, l’adresse de domicile, les coordonnées, le numéro de client, etc.) ; coordonnées (par exemple, adresses postales et e-mail ou numéros de téléphone) ; données contractuelles (par exemple, objet du contrat, durée, catégorie de client) ; données relatives aux membres (par exemple, données personnelles telles que le nom, l’âge, le sexe, les coordonnées (adresse e-mail, numéro de téléphone), le numéro d’adhérent, les informations sur les cotisations, la participation à des événements, etc.) ; Données de paiement (par exemple : coordonnées bancaires, factures, historique des paiements). Données de contenu (par exemple : messages et contributions sous forme de texte ou d’images, ainsi que les informations s’y rapportant, telles que les indications relatives à l’auteur ou à la date de création).
- Personnes concernées : les membres.
- Finalités du traitement : communication ; procédures organisationnelles et administratives.
- Conservation et suppression : suppression conformément aux indications figurant dans la section « Informations générales sur la conservation et la suppression des données ».
- Bases juridiques : intérêts légitimes (art. 6, al. 1, 1re phrase, point f) du RGPD). Contrat d’adhésion (statuts) (art. 6, al. 1, 1re phrase, point b) du RGPD).
Informations complémentaires sur les processus de traitement, les procédures et les services :
- Gestion des membres : les procédures nécessaires dans le cadre de la gestion des membres comprennent le recrutement et l’adhésion de nouveaux membres, l’élaboration et la mise en œuvre de stratégies visant à fidéliser les membres, ainsi que la garantie d’une communication efficace avec ces derniers. Ces processus impliquent la collecte et la gestion rigoureuses des données des membres, la mise à jour régulière des informations les concernant ainsi que la gestion des cotisations, y compris la facturation et le décompte ; Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD), contrat d’adhésion (statuts) (art. 6, al. 1, phrase 1, let. b) du RGPD).
Mise à disposition de l’offre en ligne et hébergement web
Nous traitons les données des utilisateurs afin de pouvoir leur fournir nos services en ligne. À cette fin, nous traitons l’adresse IP de l’utilisateur, qui est nécessaire pour transmettre les contenus et les fonctionnalités de nos services en ligne au navigateur ou au terminal de l’utilisateur.
- Types de données traitées : données d’utilisation (par exemple, pages consultées et durée de consultation, parcours de navigation, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et les fonctionnalités) ; données méta, de communication et de procédure (par exemple, adresses IP, horodatages, numéros d’identification, personnes concernées) ; données de journal (par exemple, fichiers journaux relatifs aux connexions, à la consultation de données ou aux heures d’accès) ; Données de contenu (par exemple, messages et contributions textuels ou visuels, ainsi que les informations les concernant, telles que les indications relatives à l’auteur ou à la date de création) ; Données d’identification (par exemple, nom complet, adresse postale, coordonnées, numéro de client, etc.) ; Données de paiement (par exemple, coordonnées bancaires, factures, historique des paiements) ; Coordonnées (par exemple, adresses postales et e-mail ou numéros de téléphone). Données contractuelles (par exemple, objet du contrat, durée, catégorie de client).
- Personnes concernées : utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne) ; bénéficiaires de prestations et donneurs d’ordre ; personnes intéressées ; partenaires commerciaux et contractuels.
- Finalités du traitement : mise à disposition de notre offre en ligne et convivialité ; infrastructure informatique (exploitation et mise à disposition de systèmes d’information et d’équipements techniques (ordinateurs, serveurs, etc.)) ; mesures de sécurité ; pare-feu ; prestation de services contractuels et exécution des obligations contractuelles ; communication ; procédures administratives et organisationnelles. Processus commerciaux et procédures de gestion d’entreprise.
- Conservation et suppression : suppression conformément aux indications figurant dans la section « Informations générales sur la conservation et la suppression des données ».
- Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, point f) du RGPD). Exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, point b) du RGPD).
Informations complémentaires sur les processus de traitement, les procédures et les services :
- Mise à disposition de l’offre en ligne sur un espace de stockage loué : pour la mise à disposition de notre offre en ligne, nous utilisons de l’espace de stockage, de la capacité de calcul et des logiciels que nous louons ou obtenons d’une autre manière auprès d’un fournisseur de serveurs (également appelé « hébergeur web ») ; Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).
- Collecte des données d’accès et des fichiers journaux : l’accès à notre offre en ligne est consigné sous la forme de « fichiers journaux de serveur ». Les fichiers journaux de serveur peuvent contenir l’adresse et le nom des pages Web et des fichiers consultés, la date et l’heure de la consultation, les volumes de données transférés, la confirmation de la consultation réussie, le type et la version du navigateur, le système d’exploitation de l’utilisateur, l’URL de référence (la page visitée précédemment) ainsi que, en règle générale, les adresses IP et le fournisseur d’accès à l’origine de la requête. Les fichiers journaux du serveur peuvent, d’une part, être utilisés à des fins de sécurité, par exemple pour éviter une surcharge des serveurs (notamment en cas d’attaques abusives, dites « attaques DDoS »), et, d’autre part, pour garantir la charge de travail des serveurs et leur stabilité ; Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD). Suppression des données : les informations des fichiers journaux sont conservées pendant une durée maximale de 30 jours, puis supprimées ou anonymisées. Les données dont la conservation est nécessaire à des fins de preuve sont exclues de la suppression jusqu’à la clarification définitive de l’incident concerné.
- Envoi et hébergement des e-mails : les services d’hébergement web auxquels nous recourons comprennent également l’envoi, la réception et le stockage des e-mails. À ces fins, les adresses des destinataires et des expéditeurs, ainsi que d’autres informations relatives à l’envoi des e-mails (par exemple, les fournisseurs d’accès concernés) et le contenu des e-mails en question sont traités. Les données susmentionnées peuvent en outre être traitées à des fins de détection des spams. Nous vous prions de noter que les e-mails ne sont en principe pas envoyés sous forme cryptée sur Internet. En règle générale, les e-mails sont certes cryptés pendant leur acheminement, mais (à moins qu’un procédé dit de « cryptage de bout en bout » ne soit utilisé) ils ne le sont pas sur les serveurs à partir desquels ils sont envoyés et reçus. Nous ne pouvons donc assumer aucune responsabilité quant au trajet de transmission des e-mails entre l’expéditeur et la réception sur notre serveur ; bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).
- Wordfence : fonctions de pare-feu, de sécurité et de détection des failles, afin de détecter et d’empêcher les tentatives d’accès non autorisées ainsi que les vulnérabilités techniques susceptibles de permettre un tel accès. À ces fins, des cookies et des techniques de stockage similaires, nécessaires à cet effet, peuvent être utilisés, et des journaux de sécurité peuvent être créés pendant le contrôle et notamment en cas d’accès non autorisé. Dans ce contexte, les adresses IP des utilisateurs, un numéro d’identification d’utilisateur et leurs activités, y compris l’heure de l’accès, sont traités et stockés, puis comparés aux données fournies par le prestataire des fonctions de pare-feu et de sécurité et transmis à ce dernier ; Prestataire de services : Defiant, Inc., 800 5th Ave Ste 4100, Seattle, WA 98104, États-Unis ; Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; Site web : https://www.wordfence.com ; Politique de confidentialité : https://www.wordfence.com/privacy-policy/ ; Base des transferts vers des pays tiers : clauses contractuelles types (https://www.wordfence.com/standard-contractual-clauses/), clauses contractuelles types (https://www.wordfence.com/standard-contractual-clauses/). Informations complémentaires : https://www.wordfence.com/help/general-data-protection-regulation/.
- Events Manager for WordPress : création et gestion d’événements, de réservations et d’inscriptions ; intégration de passerelles de paiement pour la vente de billets ; création de pages d’événements avec plans et calendriers ; gestion des lieux et des organisateurs ; notifications et rappels par e-mail ; exportation et importation de données relatives aux événements ; prestataire de services : exécution sur des serveurs et/ou des ordinateurs sous sa propre responsabilité en matière de protection des données ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD), intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD). Site web : https://wp-events-plugin.com/.
- Hostpoint : prestations dans le domaine de la mise à disposition d’infrastructures informatiques et de services connexes (par exemple, espace de stockage et/ou capacités de calcul) ; prestataire de services : Hostpoint AG, Neue Jonastrasse 60, 8640 Rapperswil-Jona, Suisse ; bases juridiques : intérêts légitimes (art. 6, al. 1, 1re phrase, let. f) du RGPD) ; site web : https://support.hostpoint.ch/de/. Politique de confidentialité : https://www.hostpoint.ch/hostpoint/kontakt-agb.html#datenschutz.
- WP Super Cache : mise en cache et optimisation du chargement – fonctions permettant de stocker certains contenus de sites web afin qu’ils puissent être chargés plus rapidement en cas d’accès répétés. Cela réduit les temps de chargement et améliore l’expérience utilisateur ; Prestataire de services : exécution sur des serveurs et/ou des ordinateurs sous sa propre responsabilité en matière de protection des données ; bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, point f) du RGPD). Site web : https://wordpress.org/plugins/wp-super-cache/.
Inscription, connexion et compte utilisateur
Les utilisateurs peuvent créer un compte utilisateur. Lors de l’inscription, les informations obligatoires requises sont communiquées aux utilisateurs et traitées aux fins de la mise à disposition du compte utilisateur, sur la base de l’exécution d’une obligation contractuelle. Les données traitées comprennent notamment les informations de connexion (nom d’utilisateur, mot de passe et adresse e-mail).
Dans le cadre de l’utilisation de nos fonctions d’inscription et de connexion, ainsi que de l’utilisation du compte utilisateur, nous enregistrons l’adresse IP et l’heure de chaque action effectuée par l’utilisateur. Cet enregistrement repose sur nos intérêts légitimes ainsi que sur ceux des utilisateurs, qui visent à se prémunir contre les abus et toute autre utilisation non autorisée. Ces données ne sont en principe pas transmises à des tiers, sauf si cela s’avère nécessaire pour faire valoir nos droits ou s’il existe une obligation légale en ce sens.
Les utilisateurs peuvent être informés par e-mail des opérations concernant leur compte utilisateur, telles que des modifications techniques.
- Types de données traitées : données d’identification (par exemple, le nom complet, l’adresse de domicile, les coordonnées, le numéro de client, etc.) ; coordonnées (par exemple, adresses postales et e-mail ou numéros de téléphone) ; données de contenu (par exemple, messages et contributions textuels ou visuels, ainsi que les informations les concernant, telles que les mentions relatives à l’auteur ou à la date de création) ; données d’utilisation (par exemple, les pages consultées et la durée de la visite, les parcours de navigation, l’intensité et la fréquence d’utilisation, les types d’appareils et les systèmes d’exploitation utilisés, les interactions avec les contenus et les fonctionnalités) ; Données de journalisation (par exemple, fichiers journaux relatifs aux connexions, à la consultation de données ou aux heures d’accès).
- Personnes concernées : les utilisateurs (par exemple, les visiteurs du site web, les utilisateurs de services en ligne).
- Finalités du traitement : fourniture de prestations contractuelles et respect des obligations contractuelles ; mesures de sécurité ; procédures organisationnelles et administratives. Mise à disposition de notre offre en ligne et convivialité.
- Conservation et suppression : suppression conformément aux indications figurant dans la section « Informations générales sur la conservation et la suppression des données ». Suppression après résiliation.
- Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD). Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).
Informations complémentaires sur les processus de traitement, les procédures et les services :
- Inscription sous votre vrai nom : en raison de la nature de notre communauté, nous demandons aux utilisateurs de n’utiliser notre service qu’en indiquant leur vrai nom. Cela signifie que l’utilisation de pseudonymes n’est pas autorisée ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD).
- Les profils des utilisateurs ne sont pas publics : les profils des utilisateurs ne sont ni visibles ni accessibles au public.
- Suppression des données après résiliation : lorsque les utilisateurs ont résilié leur compte, leurs données relatives à ce compte sont supprimées, sous réserve d’une autorisation légale, d’une obligation légale ou du consentement des utilisateurs ; Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD).
- Absence d’obligation de conservation des données : il incombe aux utilisateurs de sauvegarder leurs données en cas de résiliation avant la fin du contrat. Nous sommes en droit de supprimer définitivement toutes les données de l’utilisateur enregistrées pendant la durée du contrat ; Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD).
Gestion des contacts et des demandes
Lorsque vous nous contactez (par exemple par courrier postal, formulaire de contact, e-mail, téléphone ou via les réseaux sociaux), ainsi que dans le cadre des relations existantes avec les utilisateurs et des relations commerciales, les informations fournies par les personnes qui nous contactent sont traitées dans la mesure où cela est nécessaire pour répondre aux demandes de contact et prendre les mesures éventuellement sollicitées.
- Types de données traitées : données d’identification (par exemple, le nom complet, l’adresse de résidence, les coordonnées, le numéro de client, etc.) ; coordonnées (par exemple, adresses postales et e-mail ou numéros de téléphone) ; données de contenu (par exemple, messages et contributions textuels ou visuels, ainsi que les informations les concernant, telles que les indications relatives à l’auteur ou à la date de création) ; données d’utilisation (par exemple, pages consultées et durée de la visite, parcours de navigation, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et les fonctionnalités). Données méta, de communication et de procédure (par exemple, adresses IP, horodatages, numéros d’identification, personnes concernées).
- Personnes concernées : interlocuteurs.
- Finalités du traitement : communication ; procédures organisationnelles et administratives ; retours d’expérience (par exemple, collecte de retours d’expérience via un formulaire en ligne). Mise à disposition de notre offre en ligne et convivialité.
- Conservation et suppression : suppression conformément aux indications figurant dans la section « Informations générales sur la conservation et la suppression des données ».
- Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD). Exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD).
Informations complémentaires sur les processus de traitement, les procédures et les services :
- Formulaire de contact : lorsque vous nous contactez via notre formulaire de contact, par e-mail ou par d’autres moyens de communication, nous traitons les données à caractère personnel qui nous sont transmises afin de répondre à votre demande et de la traiter. Cela comprend généralement des informations telles que le nom, les coordonnées et, le cas échéant, d’autres informations qui nous sont communiquées et qui sont nécessaires à un traitement adéquat. Nous utilisons ces données exclusivement aux fins indiquées de prise de contact et de communication ; Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD), intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).
- Formcraft : formulaire en ligne ; prestataire de services : Subtle Web Inc, 225 Railway St E, T4C 2C3, Cochrane AB. Site web : https://formcraft-wp.com.
Vidéoconférences, réunions en ligne, webinaires et partage d’écran
Nous utilisons des plateformes et des applications d’autres prestataires (ci-après dénommées « plateformes de conférence ») afin d’organiser des vidéoconférences, des audioconférences, des webinaires et d’autres types de réunions vidéo et audio (ci-après dénommés collectivement « conférence »). Lors du choix des plateformes de conférence et de leurs services, nous respectons les dispositions légales.
Données traitées par les plateformes de conférence : dans le cadre de la participation à une conférence, les plateformes de conférence traitent les données à caractère personnel des participants mentionnées ci-après. L’étendue du traitement dépend, d’une part, des données requises dans le cadre d’une conférence spécifique (par exemple, la saisie d’identifiants d’accès ou de noms réels) et des informations facultatives fournies par les participants. Outre le traitement nécessaire à la tenue de la conférence, les données des participants peuvent également être traitées par les plateformes de conférence à des fins de sécurité ou d’optimisation du service. Parmi les données traitées figurent les données à caractère personnel (prénom, nom), les coordonnées (adresse e-mail, numéro de téléphone), les identifiants de connexion (codes d’accès ou mots de passe), les photos de profil, les informations relatives à la situation professionnelle/fonction, l’adresse IP de la connexion Internet, les informations concernant les terminaux des participants, leur système d’exploitation, le navigateur et ses paramètres techniques et linguistiques, les informations relatives au contenu des communications, c’est-à-dire les contributions aux chats ainsi que les données audio et vidéo, de même que l’utilisation d’autres fonctionnalités disponibles (par exemple, les sondages). Le contenu des communications est chiffré dans la mesure où cela est techniquement possible grâce aux moyens mis à disposition par les prestataires de services de conférence. Si les participants sont enregistrés en tant qu’utilisateurs sur les plateformes de conférence, d’autres données peuvent être traitées conformément à l’accord conclu avec le prestataire de services de conférence concerné.
Enregistrement et archives : si des saisies de texte, des résultats de participation (par exemple, issus de sondages) ainsi que des enregistrements vidéo ou audio sont archivés, les participants en sont informés de manière transparente au préalable et leur consentement est sollicité, le cas échéant.
Mesures de protection des données des participants : veuillez consulter les politiques de confidentialité des plateformes de conférence pour connaître les détails du traitement de vos données et sélectionnez, dans les paramètres de ces plateformes, les options de sécurité et de protection des données qui vous conviennent le mieux. Veillez également, pendant toute la durée d’une visioconférence, à protéger vos données et votre vie privée en arrière-plan de votre enregistrement (par exemple en informant vos colocataires, en verrouillant les portes et en utilisant, dans la mesure où cela est techniquement possible, la fonction permettant de masquer l’arrière-plan). Les liens vers les salles de conférence ainsi que les identifiants d’accès ne doivent pas être communiqués à des tiers non autorisés.
Remarques concernant les bases juridiques : dans la mesure où, outre les plateformes de conférence, nous traitons également les données des utilisateurs et demandons à ces derniers leur consentement à l’utilisation des plateformes de conférence ou de certaines fonctions (par exemple, l’accord pour l’enregistrement des conférences), la base juridique du traitement est ce consentement. En outre, notre traitement peut être nécessaire à l’exécution de nos obligations contractuelles (par exemple dans les listes de participants, en cas de synthèse des résultats des discussions, etc.). Par ailleurs, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes à une communication efficace et sécurisée avec nos partenaires de communication.
- Types de données traitées : données d’identification (par exemple, le nom complet, l’adresse de domicile, les coordonnées, le numéro de client, etc.) ; coordonnées (par exemple, adresses postales et e-mails ou numéros de téléphone) ; données de contenu (par exemple, messages et contributions textuels ou visuels, ainsi que les informations les concernant, telles que les indications relatives à l’auteur ou à la date de création) ; données d’utilisation (par exemple, pages consultées et durée de visite, parcours de navigation, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et les fonctionnalités) ; Enregistrements photographiques et/ou vidéo (par exemple, photographies ou enregistrements vidéo d’une personne) ; enregistrements audio ; données de journal (par exemple, fichiers journaux relatifs aux connexions, à la consultation de données ou aux heures d’accès). Données méta, de communication et de procédure (par exemple, adresses IP, horodatages, numéros d’identification, personnes concernées).
- Personnes concernées : interlocuteurs ; utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne). Personnes figurant sur des images.
- Finalités du traitement : fourniture de prestations contractuelles et exécution d’obligations contractuelles ; communication ; procédures administratives et organisationnelles. Mise à disposition de notre offre en ligne et convivialité.
- Conservation et suppression : suppression conformément aux indications figurant dans la section « Informations générales sur la conservation et la suppression des données ».
- Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, point f) du RGPD).
Informations complémentaires sur les processus de traitement, les procédures et les services :
- BigBlueButton : BigBlueButton est un système de visioconférence open source. Outre divers services de visioconférence, il propose des intégrations avec bon nombre des principaux systèmes d’apprentissage et de gestion de contenu ; prestataire de services : exécution sur des serveurs et/ou des ordinateurs sous sa propre responsabilité en matière de protection des données ; Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD). Site web : https://bigbluebutton.org/.
Lettres d’information et notifications électroniques
Nous envoyons des newsletters, des e-mails et d’autres notifications électroniques (ci-après dénommées « newsletters ») exclusivement avec le consentement des destinataires ou sur la base d’une base légale. Si le contenu de la newsletter est mentionné lors de l’inscription à celle-ci, ce contenu est déterminant pour le consentement des utilisateurs. Pour vous inscrire à notre newsletter, il suffit généralement d’indiquer votre adresse e-mail. Toutefois, afin de pouvoir vous offrir un service personnalisé, nous vous demandons, le cas échéant, d’indiquer votre nom pour vous adresser personnellement dans la newsletter ou de fournir des informations supplémentaires si celles-ci sont nécessaires à la finalité de la newsletter.
Suppression et limitation du traitement : nous pouvons conserver les adresses e-mail désabonnées pendant une durée maximale de trois ans, sur la base de nos intérêts légitimes, avant de les supprimer, afin de pouvoir prouver qu’un consentement avait été donné par le passé. Le traitement de ces données est limité à la finalité d’une éventuelle défense contre des réclamations. Une demande de suppression individuelle est possible à tout moment, à condition que l’existence antérieure d’un consentement soit confirmée. En cas d’obligations de respect permanent des oppositions, nous nous réservons le droit de conserver l’adresse e-mail dans une liste de blocage (dite « blocklist ») à cette seule fin.
L’enregistrement de la procédure d’inscription s’effectue sur la base de nos intérêts légitimes, dans le but de prouver son bon déroulement. Dans la mesure où nous confions l’envoi d’e-mails à un prestataire de services, cela s’effectue sur la base de nos intérêts légitimes à disposer d’un système d’envoi efficace et sécurisé.
Contenus :
Informations vous concernant, nos prestations, nos promotions et nos offres.
- Types de données traitées : données d’identification (par exemple, le nom complet, l’adresse de domicile, les coordonnées, le numéro de client, etc.) ; coordonnées (par exemple, adresses postales et e-mail ou numéros de téléphone). Données méta, de communication et de traitement (par exemple, adresses IP, horodatages, numéros d’identification, personnes concernées).
- Personnes concernées : interlocuteurs.
- Finalités du traitement : marketing direct (par exemple, par e-mail ou par courrier postal).
- Bases juridiques : consentement (art. 6, al. 1, phrase 1, let. a) du RGPD).
- Possibilité de désabonnement (opt-out) : vous pouvez à tout moment vous désabonner de notre newsletter, c’est-à-dire retirer votre consentement ou vous opposer à la poursuite de son envoi. Vous trouverez un lien permettant de vous désabonner de la newsletter soit à la fin de chaque numéro, soit en utilisant l’un des moyens de contact indiqués ci-dessus, de préférence par e-mail.
Informations complémentaires sur les processus de traitement, les procédures et les services :
- Mailster – Plugin de newsletter par e-mail pour WordPress : newsletter ; prestataire de services : EverPress, Bauernstraße 1, Wels 4600, Autriche. Site web : https://mailster.co.
Sondages et enquêtes
Nous menons des enquêtes et des sondages afin de collecter des informations aux fins communiquées pour chaque enquête ou sondage. Les enquêtes et sondages que nous menons (ci-après dénommés « enquêtes ») sont analysés de manière anonyme. Le traitement des données à caractère personnel n’a lieu que dans la mesure où cela est nécessaire à la mise à disposition et à la réalisation technique des enquêtes (par exemple, le traitement de l’adresse IP afin d’afficher l’enquête dans le navigateur de l’utilisateur ou d’utiliser un cookie pour permettre de reprendre l’enquête).
- Types de données traitées : données d’identification (par exemple, le nom complet, l’adresse de domicile, les coordonnées, le numéro de client, etc.) ; coordonnées (par exemple, adresses postales et e-mail ou numéros de téléphone) ; données de contenu (par exemple, messages et contributions textuels ou visuels, ainsi que les informations les concernant, telles que les indications relatives à l’auteur ou à la date de création) ; Données d’utilisation (par exemple, pages consultées et durée de visite, parcours de navigation, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et les fonctionnalités). Données méta, de communication et de procédure (par exemple, adresses IP, horodatages, numéros d’identification, personnes concernées).
- Personnes concernées : participants. Utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne).
- Finalités du traitement : retours d’expérience (par exemple, collecte de retours d’expérience via un formulaire en ligne). Sondages et questionnaires (par exemple, sondages avec champs de saisie, questions à choix multiples).
- Conservation et suppression : suppression conformément aux indications figurant dans la section « Informations générales sur la conservation et la suppression des données ».
- Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).
Informations complémentaires sur les processus de traitement, les procédures et les services :
- UmfrageOnline : réalisation de sondages en ligne ; prestataire de services : enuvo GmbH, Huobstrasse 10, 8808 Pfäffikon SZ, Suisse ; Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; site web : https://www.umfrageonline.com/. Politique de confidentialité : https://www.umfrageonline.com/datenschutz.
Présence sur les réseaux sociaux (Social Media)
Nous sommes présents en ligne sur les réseaux sociaux et traitons, dans ce cadre, des données des utilisateurs afin de communiquer avec les utilisateurs actifs sur ces plateformes ou de leur fournir des informations à notre sujet.
Nous attirons votre attention sur le fait que les données des utilisateurs peuvent ainsi être traitées en dehors du territoire de l’Union européenne. Cela peut entraîner des risques pour les utilisateurs, car cela pourrait, par exemple, compliquer l’exercice de leurs droits.
Par ailleurs, les données des utilisateurs au sein des réseaux sociaux sont généralement traitées à des fins d’études de marché et de publicité. Ainsi, des profils d’utilisation peuvent par exemple être créés sur la base du comportement d’utilisation et des centres d’intérêt qui en découlent. Ces derniers peuvent à leur tour être utilisés, par exemple, pour diffuser des publicités au sein et en dehors des réseaux, qui correspondent supposément aux centres d’intérêt des utilisateurs. C’est pourquoi des cookies sont généralement stockés sur les ordinateurs des utilisateurs, dans lesquels sont enregistrés leur comportement d’utilisation et leurs centres d’intérêt. En outre, les profils d’utilisation peuvent également contenir des données indépendamment des appareils utilisés par les utilisateurs (notamment lorsqu’ils sont membres des plateformes concernées et qu’ils y sont connectés).
Pour une présentation détaillée des différentes formes de traitement et des possibilités de refus (opt-out), nous vous renvoyons aux déclarations de confidentialité et aux informations fournies par les exploitants des réseaux concernés.
De même, en cas de demandes d’accès aux données et d’exercice des droits des personnes concernées, nous attirons votre attention sur le fait que celles-ci peuvent être exercées de manière plus efficace auprès des prestataires concernés. Seuls ces derniers ont accès aux données des utilisateurs et sont en mesure de prendre directement les mesures appropriées et de fournir des informations. Si vous avez néanmoins besoin d’aide, vous pouvez nous contacter.
- Types de données traitées : données de contact (par exemple, adresses postales et e-mail ou numéros de téléphone) ; données de contenu (par exemple, messages et contributions textuels ou visuels, ainsi que les informations les concernant, telles que les indications relatives à l’auteur ou à la date de création). Données d’utilisation (par exemple, pages consultées et durée de consultation, parcours de navigation, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et les fonctionnalités).
- Personnes concernées : utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne).
- Finalités du traitement : communication ; retours d’information (par exemple, collecte de retours d’information via un formulaire en ligne). Relations publiques.
- Conservation et suppression : suppression conformément aux indications figurant dans la section « Informations générales sur la conservation et la suppression des données ».
- Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).
Informations complémentaires sur les processus de traitement, les procédures et les services :
- Pages Facebook : profils au sein du réseau social Facebook – Nous sommes conjointement responsables avec Meta Platforms Ireland Limited de la collecte (mais pas du traitement ultérieur) des données des visiteurs de notre page Facebook (dite « page de fans »). Ces données comprennent des informations sur les types de contenus que les utilisateurs consultent ou avec lesquels ils interagissent, ou sur les actions qu’ils effectuent (voir la section « Ce que vous et d’autres personnes faites et partagez » dans la politique de confidentialité de Facebook : https://www.facebook.com/privacy/policy/), ainsi que des informations sur les appareils utilisés par les utilisateurs (par exemple, adresses IP, système d’exploitation, type de navigateur, paramètres linguistiques, données de cookies ; voir la section « Informations sur les appareils » de la Politique de confidentialité de Facebook : https://www.facebook.com/privacy/policy/). Comme expliqué dans la Politique de confidentialité de Facebook sous la rubrique « Comment utilisons-nous ces informations ? » , Facebook collecte et utilise également des informations afin de fournir des services d’analyse, appelés « Statistiques de la page », aux administrateurs de pages, afin de leur permettre de mieux comprendre comment les utilisateurs interagissent avec leurs pages et les contenus qui y sont associés. Nous avons conclu un accord spécifique avec Facebook (« Informations sur les statistiques de page », https://www.facebook.com/legal/terms/page_controller_addendum), qui définit notamment les mesures de sécurité que Facebook doit respecter et dans lequel Facebook s’est engagé à respecter les droits des personnes concernées (c’est-à-dire que les utilisateurs peuvent, par exemple, adresser des demandes d’accès ou de suppression directement à Facebook). Les droits des utilisateurs (notamment le droit d’accès, de suppression, d’opposition et de réclamation auprès de l’autorité de contrôle compétente) ne sont pas restreints par les accords conclus avec Facebook. Vous trouverez de plus amples informations dans les « Informations sur les statistiques de la page » (https://www.facebook.com/legal/terms/information_about_page_insights_data). La responsabilité conjointe se limite à la collecte et au transfert de données à Meta Platforms Ireland Limited, une société dont le siège social est situé dans l’UE. Le traitement ultérieur des données relève de la seule responsabilité de Meta Platforms Ireland Limited, notamment en ce qui concerne le transfert des données à la société mère Meta Platforms, Inc. aux États-Unis ; Prestataire de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; site web : https://www.facebook.com ; Politique de confidentialité : https://www.facebook.com/privacy/policy/. Base des transferts vers des pays tiers : Data Privacy Framework (DPF), clauses contractuelles types (https://www.facebook.com/legal/EU_data_transfer_addendum), Data Privacy Framework (DPF), clauses contractuelles types (https://www.facebook.com/legal/EU_data_transfer_addendum).
- YouTube : réseau social et plateforme vidéo ; prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; Politique de confidentialité : https://policies.google.com/privacy ; base des transferts vers des pays tiers : Cadre de protection des données (DPF), Cadre de protection des données (DPF). Possibilité de s’opposer (opt-out) : https://myadcenter.google.com/personalizationoff.
Gestion, organisation et outils auxiliaires
Nous utilisons les services, plateformes et logiciels d’autres prestataires (ci-après dénommés « prestataires tiers ») à des fins d’organisation, de gestion, de planification et de prestation de nos services. Lors de la sélection des prestataires tiers et de leurs services, nous respectons les dispositions légales.
Dans ce cadre, des données à caractère personnel peuvent être traitées et stockées sur les serveurs des prestataires tiers. Cela peut concerner diverses données que nous traitons conformément à la présente politique de confidentialité. Ces données peuvent notamment inclure les données de base et les coordonnées des utilisateurs, ainsi que des données relatives aux opérations, aux contrats, à d’autres processus et à leur contenu.
Dans la mesure où les utilisateurs sont redirigés vers ces prestataires tiers, leurs logiciels ou leurs plateformes dans le cadre de communications, de relations commerciales ou d’autres relations avec nous, les prestataires tiers peuvent traiter des données d’utilisation et des métadonnées à des fins de sécurité, d’optimisation des services ou de marketing. Nous vous invitons donc à prendre connaissance des politiques de confidentialité des prestataires tiers concernés.
- Types de données traitées : données de contenu (par exemple, messages et contributions textuels ou visuels, ainsi que les informations les concernant, telles que les indications relatives à l’auteur ou à la date de création) ; données d’utilisation (par exemple, pages consultées et durée de visite, parcours de navigation, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et les fonctionnalités) ; Données méta, de communication et de procédure (par exemple, adresses IP, horodatages, numéros d’identification, personnes concernées).
- Personnes concernées : interlocuteurs. Utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne).
- Finalités du traitement : prestation de services contractuels et exécution des obligations contractuelles. Procédures administratives et organisationnelles.
- Conservation et suppression : suppression conformément aux indications figurant dans la section « Informations générales sur la conservation et la suppression des données ».
- Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, point f) du RGPD).
Informations complémentaires sur les processus de traitement, les procédures et les services :
- Fairgate : logiciel dédié aux associations ; prestataire de services : Fairgate AG, Spinnereiweg 2, 8307 Effretikon. Site web : https://fairgate.ch.
Modification et mise à jour
Nous vous invitons à vous informer régulièrement du contenu de notre politique de confidentialité. Nous adaptons la politique de confidentialité dès que les modifications apportées aux traitements de données que nous effectuons l’exigent. Nous vous informons dès que ces modifications nécessitent une action de votre part (par exemple, un consentement) ou toute autre notification individuelle.
Dans la mesure où nous indiquons dans la présente déclaration de confidentialité des adresses et des coordonnées d’entreprises et d’organisations, veuillez noter que ces adresses peuvent changer au fil du temps et nous vous prions de bien vouloir vérifier ces informations avant de prendre contact.
