Déclaration de confidentialité
Par la présente déclaration de confidentialité, nous informons sur le traitement des données personnelles en lien avec nos activités et opérations, y compris notre site web sous le nom de domaine hotelschlossragaz.ch. Nous expliquons notamment quelles données personnelles nous traitons, à quelles fins, de quelle manière et où. Nous informons également sur les droits des personnes dont nous traitons les données.
Pour certaines activités ou opérations spécifiques ou supplémentaires, nous pouvons publier d’autres déclarations de confidentialité ou informations complémentaires relatives à la protection des données.
Nous sommes soumis au droit suisse ainsi qu’au droit étranger éventuellement applicable, notamment celui de l’Union européenne (UE) avec le Règlement général sur la protection des données (RGPD).
La Commission européenne a reconnu, par décision du 26 juillet 2000, que le droit suisse de la protection des données garantit un niveau de protection adéquat. Par rapport du 15 janvier 2024, la Commission européenne a confirmé cette décision d’adéquation.
Table des matières
- 1. Coordonnées de contact
- 2. Définitions et bases juridiques
- 3. Nature, étendue et finalité du traitement des données personnelles
- 4. Communication de données personnelles
- 5. Communication
- 6. Candidatures
- 7. Sécurité des données
- 8. Données personnelles à l’étranger
- 9. Droits des personnes concernées
- 10. Utilisation du site web
- 11. Notifications et communications
- 11.1 Mesure de performance et de portée
- 11.2 Consentement et opposition
- 11.3 Prestataires pour les notifications et communications
- 12. Réseaux sociaux
- 13. Services de tiers
- 13.1 Infrastructure numérique
- 13.2 Cartographie
- 13.3 Polices de caractères
- 13.4 Commerce électronique
- 13.5 Paiements
- 13.6 Publicité
- 14. Extensions pour le site web
- 15. Mesure de performance et de portée
- 16. Vidéosurveillance
- 17. Remarques finales concernant la déclaration de confidentialité
1. Coordonnées de contact
Le responsable au sens du droit de la protection des données est :
Hotel Schloss Ragaz AG
Schloss-Strasse 1
7310 Bad Ragaz
Dans certains cas, des tiers peuvent être responsables du traitement des données personnelles ou une responsabilité conjointe avec des tiers peut exister. Nous renseignons volontiers les personnes concernées, sur demande, quant à la responsabilité applicable dans chaque cas.
Délégué·e à la protection des données / conseiller·ère en protection des données
Nous disposons du/de la délégué·e à la protection des données ou du/de la conseiller·ère en protection des données suivant·e comme point de contact pour les personnes concernées et les autorités en cas de questions relatives à la protection des données :
Patrick Zettel
Hotel Schloss Ragaz AG
Schloss-Strasse 1
7310 Bad Ragaz
2. Définitions et bases juridiques
2.1 Définitions
Personne concernée : Personne physique dont nous traitons les données personnelles.
Données personnelles : Toutes les informations se rapportant à une personne physique identifiée ou identifiable.
Données personnelles sensibles : Données relatives aux opinions ou activités syndicales, politiques, religieuses ou philosophiques, données relatives à la santé, à la sphère intime ou à l’appartenance ethnique ou raciale, données génétiques, données biométriques identifiant de manière unique une personne physique, données relatives à des sanctions ou poursuites pénales et administratives, ainsi que données relatives aux mesures d’aide sociale.
Traitement : Toute opération relative à des données personnelles, indépendamment des moyens et procédés utilisés, par exemple la consultation, la comparaison, l’adaptation, l’archivage, la conservation, la lecture, la communication, l’obtention, l’enregistrement, la collecte, l’effacement, la divulgation, le classement, l’organisation, le stockage, la modification, la diffusion, le rapprochement, la destruction et l’utilisation de données personnelles.
Espace économique européen (EEE) : États membres de l’Union européenne (UE) ainsi que la Principauté du Liechtenstein, l’Islande et la Norvège.
2.2 Bases juridiques
Nous traitons les données personnelles conformément au droit suisse, notamment à la Loi fédérale sur la protection des données (LPD) et à l’Ordonnance sur la protection des données (OPDo).
Nous traitons – dans la mesure où le Règlement général sur la protection des données (RGPD) est applicable – des données personnelles ou des données à caractère personnel conformément à au moins l’une des bases juridiques suivantes :
- Art. 6, par. 1, let. b RGPD pour le traitement nécessaire à l’exécution d’un contrat avec la personne concernée ainsi qu’à la mise en œuvre de mesures précontractuelles.
- Art. 6, par. 1, let. f RGPD pour le traitement nécessaire à la sauvegarde d’intérêts légitimes – y compris ceux de tiers – à moins que ne prévalent les libertés et droits fondamentaux ainsi que les intérêts de la personne concernée. Ces intérêts comprennent notamment l’exercice durable, convivial, sûr et fiable de nos activités, la garantie de la sécurité de l’information, la protection contre les abus, la défense de nos propres droits et le respect du droit suisse.
- Art. 6, par. 1, let. c RGPD pour le traitement nécessaire au respect d’une obligation légale à laquelle nous sommes soumis en vertu du droit applicable des États membres de l’Espace économique européen (EEE).
- Art. 6, par. 1, let. e RGPD pour le traitement nécessaire à l’exécution d’une mission d’intérêt public.
- Art. 6, par. 1, let. a RGPD pour le traitement fondé sur le consentement de la personne concernée.
- Art. 6, par. 1, let. d RGPD pour le traitement nécessaire à la sauvegarde des intérêts vitaux de la personne concernée ou d’une autre personne physique.
- Art. 9, par. 2 et suiv. RGPD pour le traitement de catégories particulières de données à caractère personnel, notamment sur la base du consentement explicite des personnes concernées.
Le Règlement général sur la protection des données (RGPD) désigne le traitement des données personnelles comme un « traitement de données à caractère personnel » et le traitement des données personnelles sensibles comme un « traitement de catégories particulières de données à caractère personnel » (art. 9 RGPD).
3. Nature, étendue et finalité du traitement des données personnelles
Nous traitons les données personnelles qui sont nécessaires à l’exercice durable, convivial, sûr et fiable de nos activités. Les données personnelles traitées peuvent notamment relever des catégories suivantes : données de navigateur et d’appareil, données de contenu, données de communication, métadonnées, données d’utilisation, données de base y compris données d’inventaire et de contact, données de localisation, données de transaction, données contractuelles et données de paiement. Les données personnelles peuvent également constituer des données personnelles sensibles.
Nous traitons également des données personnelles que nous recevons de tiers, que nous obtenons à partir de sources accessibles au public ou que nous collectons dans le cadre de l’exercice de nos activités, pour autant qu’un tel traitement soit autorisé.
Nous traitons les données personnelles, lorsque cela est nécessaire, sur la base du consentement des personnes concernées. Dans de nombreux cas, nous pouvons traiter des données personnelles sans consentement, par exemple pour satisfaire à des obligations légales ou pour sauvegarder des intérêts prépondérants. Nous pouvons également solliciter le consentement des personnes concernées même lorsqu’il n’est pas requis.
Nous traitons les données personnelles pendant la durée nécessaire à la finalité concernée. Nous anonymisons ou supprimons les données personnelles notamment en fonction des délais légaux de conservation et de prescription.
4. Communication de données personnelles
Nous pouvons communiquer des données personnelles à des tiers, les faire traiter par des tiers ou les traiter conjointement avec des tiers. Ces tiers peuvent être, par exemple, des prestataires spécialisés dont nous utilisons les services.
Dans le cadre de nos activités, nous pouvons notamment communiquer des données personnelles à des banques et autres prestataires de services financiers, à des autorités, à des institutions d’enseignement et de recherche, à des conseillers et avocats, à des organisations représentatives d’intérêts, à des prestataires informatiques, à des partenaires de coopération, à des agences de renseignements économiques et de solvabilité, à des entreprises de logistique et d’expédition, à des agences de marketing et de publicité, à des médias, à des sociétés mères, sœurs et filiales, à des organisations et associations, à des institutions sociales, à des entreprises de télécommunications, à des assurances et à des prestataires de services de paiement.
5. Communication
Nous traitons des données personnelles afin de pouvoir communiquer avec des personnes, ainsi qu’avec des autorités, des organisations et des entreprises. Nous traitons notamment les données qu’une personne concernée nous transmet lors de la prise de contact, par exemple par courrier postal ou par e-mail. Nous pouvons enregistrer ces données dans un carnet d’adresses ou au moyen d’outils similaires.
Les tiers qui nous transmettent des données concernant d’autres personnes sont tenus d’assurer de manière autonome la protection des données de ces personnes concernées. Ils doivent notamment garantir que ces données sont exactes et qu’elles peuvent être transmises.
Nous utilisons des services sélectionnés de prestataires appropriés afin de permettre et d’améliorer la communication avec des personnes et d’autres partenaires de communication. Avec ces services, nous pouvons également gérer et traiter autrement les données des personnes concernées au-delà de la communication directe.
6. Candidatures
Nous traitons les données personnelles des candidates et candidats dans la mesure où elles sont nécessaires à l’évaluation de l’aptitude à une relation de travail ou à l’exécution ultérieure d’un contrat de travail. Les données personnelles requises résultent notamment des informations demandées, par exemple dans le cadre d’une offre d’emploi. Nous pouvons publier des offres d’emploi avec l’aide de tiers appropriés, par exemple dans des médias électroniques et imprimés ou sur des portails d’emploi et plateformes de recrutement.
Nous traitons également les données personnelles que les candidates et candidats communiquent ou publient volontairement, notamment dans les lettres de motivation, les CV et autres documents de candidature ainsi que dans les profils en ligne.
Nous traitons – dans la mesure où le RGPD est applicable – les données à caractère personnel relatives aux candidates et candidats notamment conformément à l’art. 9, par. 2, let. b RGPD.
7. Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées afin d’assurer une sécurité des données adaptée au risque. Nos mesures garantissent notamment la confidentialité, la disponibilité, la traçabilité et l’intégrité des données personnelles traitées, sans toutefois pouvoir garantir une sécurité absolue des données.
L’accès à notre site web et à notre présence numérique s’effectue au moyen d’un chiffrement du transport (SSL / TLS, notamment via le Hypertext Transfer Protocol Secure, abrégé HTTPS). La plupart des navigateurs avertissent lors de la visite d’un site web sans chiffrement du transport.
Notre communication numérique est soumise – comme en principe toute communication numérique – à une surveillance de masse sans motif ni soupçon par des autorités de sécurité en Suisse, dans le reste de l’Europe, aux États-Unis d’Amérique (USA) et dans d’autres pays. Nous n’avons aucune influence directe sur le traitement correspondant des données personnelles par les services de renseignement, les forces de police et autres autorités de sécurité. Nous ne pouvons pas non plus exclure qu’une personne concernée fasse l’objet d’une surveillance ciblée.
8. Données personnelles à l’étranger
Nous traitons les données personnelles en principe en Suisse et dans l’Espace économique européen (EEE). Nous pouvons toutefois exporter ou transmettre des données personnelles vers d’autres États, notamment afin de les y traiter ou de les faire traiter.
Nous pouvons exporter des données personnelles vers tous les États du monde et ailleurs dans l’Univers, pour autant que le droit local garantisse un niveau de protection adéquat conformément à la décision du Conseil fédéral suisse et – dans la mesure où le RGPD est applicable – également conformément à la décision de la Commission européenne.
Nous pouvons transmettre des données personnelles à des États dont le droit ne garantit pas un niveau de protection adéquat, pour autant que la protection des données soit assurée pour d’autres raisons, notamment sur la base de clauses contractuelles types de protection des données ou d’autres garanties appropriées. À titre exceptionnel, nous pouvons exporter des données personnelles vers des États sans protection adéquate ou appropriée si les conditions particulières prévues par le droit de la protection des données sont remplies, par exemple le consentement explicite des personnes concernées ou un lien direct avec la conclusion ou l’exécution d’un contrat. Nous renseignons volontiers les personnes concernées, sur demande, quant aux garanties éventuelles ou fournissons une copie de celles-ci.
9. Droits des personnes concernées
9.1 Droits en matière de protection des données
Nous accordons aux personnes concernées l’ensemble des droits prévus par le droit applicable. Les personnes concernées disposent notamment des droits suivants :
- Droit d’accès : les personnes concernées peuvent demander si nous traitons des données personnelles les concernant et, le cas échéant, lesquelles. Elles reçoivent également les informations nécessaires pour faire valoir leurs droits en matière de protection des données et assurer la transparence, notamment la finalité du traitement, la durée de conservation, une éventuelle communication ou exportation des données vers d’autres États ainsi que l’origine des données personnelles.
- Rectification et limitation : les personnes concernées peuvent faire rectifier des données personnelles inexactes, compléter des données incomplètes et demander la limitation du traitement de leurs données.
- Expression du point de vue et contrôle humain : en cas de décisions fondées exclusivement sur un traitement automatisé des données personnelles et produisant des effets juridiques ou affectant significativement les personnes concernées (décisions individuelles automatisées), celles-ci peuvent exprimer leur point de vue et demander une intervention humaine.
- Effacement et opposition : les personnes concernées peuvent demander l’effacement des données personnelles (« droit à l’oubli ») et s’opposer au traitement de leurs données pour l’avenir.
- Remise et portabilité des données : les personnes concernées peuvent demander la remise de leurs données personnelles ou leur transfert à un autre responsable du traitement.
Nous pouvons différer, restreindre ou refuser l’exercice des droits des personnes concernées dans les limites autorisées par le droit. Nous pouvons attirer l’attention des personnes concernées sur d’éventuelles conditions à remplir pour l’exercice de leurs droits. Par exemple, nous pouvons refuser totalement ou partiellement l’accès en invoquant des obligations de confidentialité, des intérêts prépondérants ou la protection d’autres personnes. De même, nous pouvons refuser totalement ou partiellement l’effacement de données personnelles, notamment en raison d’obligations légales de conservation.
Nous pouvons, à titre exceptionnel, prévoir des frais pour l’exercice des droits. Nous informons préalablement les personnes concernées de tout frais éventuel.
Nous sommes tenus d’identifier, par des mesures appropriées, les personnes concernées qui demandent l’accès ou font valoir d’autres droits. Les personnes concernées sont tenues de coopérer.
9.2 Protection juridique
Les personnes concernées ont le droit de faire valoir leurs droits en matière de protection des données par la voie judiciaire ou de déposer une plainte auprès d’une autorité de surveillance de la protection des données.
L’autorité de surveillance de la protection des données pour les responsables privés et les organes fédéraux en Suisse est le Préposé fédéral à la protection des données et à la transparence (PFPDT).
Les autorités européennes de protection des données sont organisées en tant que membres du Comité européen de la protection des données (CEPD). Dans certains États membres de l’Espace économique européen (EEE), les autorités de protection des données sont structurées de manière fédérale, notamment en Allemagne.
10. Utilisation du site web
10.1 Cookies
Nous pouvons utiliser des cookies. Les cookies – qu’il s’agisse de cookies propres (cookies de première partie) ou de cookies de tiers dont nous utilisons les services (cookies tiers) – sont des données stockées dans le navigateur. Ces données stockées ne se limitent pas nécessairement aux cookies traditionnels sous forme de texte.
Les cookies peuvent être stockés temporairement dans le navigateur en tant que « cookies de session » ou pour une durée déterminée en tant que cookies permanents. Les « cookies de session » sont automatiquement supprimés lorsque le navigateur est fermé. Les cookies permanents ont une durée de stockage définie. Les cookies permettent notamment de reconnaître un navigateur lors d’une visite ultérieure de notre site web et, par exemple, de mesurer la portée de notre site web. Les cookies permanents peuvent également être utilisés à des fins de marketing en ligne.
Les cookies peuvent être désactivés, restreints ou supprimés à tout moment, en tout ou en partie, via les paramètres du navigateur. Les paramètres du navigateur permettent souvent également une suppression automatisée et d’autres formes de gestion des cookies. Sans cookies, notre site web peut ne plus être disponible dans son intégralité. Nous demandons activement – au moins lorsque et dans la mesure où le droit applicable l’exige – le consentement explicite à l’utilisation de cookies.
Pour les cookies utilisés à des fins de mesure de performance et de portée ou de publicité, une opposition générale (« opt-out ») est possible pour de nombreux services via AdChoices (Digital Advertising Alliance of Canada), la Network Advertising Initiative (NAI), YourAdChoices (Digital Advertising Alliance) ou Your Online Choices (European Interactive Digital Advertising Alliance, EDAA).
10.2 Journalisation
Nous pouvons consigner, pour chaque accès à notre site web et à notre présence numérique, au minimum les informations suivantes, pour autant qu’elles soient déterminées ou transmises par défaut à notre infrastructure numérique lors de tels accès : date et heure, y compris le fuseau horaire, adresse IP, statut d’accès (code de statut HTTP), système d’exploitation y compris l’interface utilisateur et la version, navigateur y compris la langue et la version, sous-page individuelle consultée de notre site web y compris le volume de données transmis, page web consultée précédemment dans la même fenêtre du navigateur (referer ou referrer).
Nous consignions ces informations, qui peuvent également constituer des données personnelles, dans des fichiers journaux. Ces informations sont nécessaires pour fournir durablement notre présence numérique de manière conviviale et fiable. Elles sont également nécessaires pour garantir la sécurité des données – y compris par des tiers ou avec l’aide de tiers.
10.3 Pixels espions
Nous pouvons intégrer des pixels espions dans notre présence numérique. Les pixels espions sont également appelés balises web. Les pixels espions – y compris ceux de tiers dont nous utilisons les services – sont généralement de petites images invisibles ou des scripts formulés en JavaScript, qui sont automatiquement appelés lors de l’accès à notre présence numérique. Les pixels espions permettent de collecter au minimum les mêmes informations que celles consignées dans les fichiers journaux.
11. Notifications et communications
11.1 Mesure du succès et de la portée
Les notifications et communications peuvent contenir des liens web ou des pixels espions permettant de savoir si une communication individuelle a été ouverte et quels liens web ont été cliqués. Ces liens web et pixels espions peuvent également enregistrer l’utilisation des notifications et communications de manière personnalisée. Nous avons besoin de cette collecte statistique de l’utilisation pour mesurer le succès et la portée afin de pouvoir envoyer des notifications et communications de manière efficace, conviviale, durable, sûre et fiable, en fonction des besoins et des habitudes de lecture des destinataires.
11.2 Consentement et opposition
Vous devez en principe consentir à l’utilisation de votre adresse e-mail et de vos autres coordonnées, sauf si l’utilisation est autorisée pour d’autres raisons juridiques. Pour l’obtention éventuelle d’un consentement confirmé en double, nous pouvons utiliser la procédure de « double opt-in ». Dans ce cas, vous recevez une notification contenant des instructions pour la double confirmation. Nous pouvons consigner les consentements obtenus, y compris l’adresse IP et l’horodatage, pour des raisons de preuve et de sécurité.
Vous pouvez en principe vous opposer à tout moment à la réception de notifications et communications, par exemple des newsletters. Par une telle opposition, vous pouvez également vous opposer à la collecte statistique de l’utilisation à des fins de mesure du succès et de la portée. Les notifications et communications nécessaires en lien avec nos activités et prestations restent réservées.
11.3 Prestataires de services pour les notifications et communications
Nous envoyons des notifications et communications à l’aide de prestataires de services spécialisés.
Nous utilisons notamment :
- Mailchimp : plateforme de communication ; prestataire : The Rocket Science Group LLC DBA Mailchimp (USA), filiale de Intuit Inc. (USA) ; informations relatives à la protection des données : Politique de confidentialité (Intuit), y compris les « Country and Region-Specific Terms », « Mailchimp Privacy FAQs », « Mailchimp and European Data Transfers », « Sécurité », Politique relative aux cookies, « Demandes relatives aux droits en matière de protection des données », « Mentions légales ».
12. Réseaux sociaux
Nous sommes présents sur des plateformes de réseaux sociaux et d’autres plateformes en ligne afin de pouvoir communiquer avec les personnes intéressées et les informer sur nos activités et prestations. Dans le cadre de ces plateformes, des données personnelles peuvent également être traitées en dehors de la Suisse et de l’Espace économique européen (EEE).
Les conditions générales, conditions d’utilisation, déclarations de confidentialité et autres dispositions des exploitants respectifs de ces plateformes s’appliquent également. Ces dispositions informent notamment sur les droits des personnes concernées directement vis-à-vis de la plateforme concernée, par exemple le droit d’accès.
Pour notre présence sur les réseaux sociaux Facebook, y compris les « Page Insights », nous sommes – dans la mesure où le Règlement général sur la protection des données (RGPD) est applicable – responsables conjointement avec Meta Platforms Ireland Limited (Irlande). Meta Platforms Ireland Limited fait partie des entreprises Meta (notamment aux États-Unis). Les Page Insights fournissent des informations sur la manière dont les visiteuses et visiteurs interagissent avec notre présence Facebook. Nous utilisons les Page Insights afin de pouvoir proposer notre présence sur les réseaux sociaux Facebook de manière efficace et conviviale.
Vous trouverez de plus amples informations sur la nature, l’étendue et la finalité du traitement des données, sur les droits des personnes concernées ainsi que sur les coordonnées de Facebook et de son délégué à la protection des données dans la politique de confidentialité de Facebook. Nous avons conclu avec Facebook l’« Addendum relatif aux responsables du traitement », convenant notamment que Facebook est responsable de la garantie des droits des personnes concernées. Les informations correspondantes concernant les Page Insights figurent sur la page « Informations sur les Page Insights », y compris les « Informations sur les données des Page Insights ».
13. Services de tiers
Nous utilisons des services de tiers spécialisés afin de pouvoir exercer nos activités et prestations de manière durable, conviviale, sûre et fiable. Grâce à ces services, nous pouvons notamment intégrer des fonctions et des contenus dans notre site web. Lors d’une telle intégration, les services utilisés collectent, pour des raisons techniques impératives, au moins temporairement les adresses IP des utilisatrices et utilisateurs.
À des fins de sécurité, statistiques et techniques nécessaires, les tiers dont nous utilisons les services peuvent traiter des données en lien avec nos activités et prestations de manière agrégée, anonymisée ou pseudonymisée. Il s’agit par exemple de données de performance ou d’utilisation afin de pouvoir fournir le service concerné.
Nous utilisons notamment :
- Services de Google : prestataires : Google LLC (USA) / Google Ireland Limited (Irlande), partiellement pour les utilisatrices et utilisateurs dans l’Espace économique européen (EEE) et en Suisse ; informations générales relatives à la protection des données : « Principes relatifs à la protection des données et à la sécurité », « En savoir plus sur l’utilisation des données personnelles par Google », Politique de confidentialité, « Google s’engage à respecter les lois applicables en matière de protection des données », « Guide de confidentialité des produits Google », « Utilisation des données lorsque nos services sont utilisés sur des sites ou des applications », Politique relative aux cookies, « Des publicités sur lesquelles vous avez le contrôle ».
13.1 Infrastructure numérique
Nous utilisons des services de tiers spécialisés afin de recourir à l’infrastructure numérique nécessaire dans le cadre de nos activités et prestations. Cela inclut notamment des services d’hébergement et de stockage proposés par des prestataires sélectionnés.
Nous utilisons notamment :
- Cyon : hébergement ; prestataire : cyon GmbH (Suisse) ; informations relatives à la protection des données : « Protection des données », Déclaration de confidentialité.
- WordPress.com : hébergement de blog et constructeur de sites web ; prestataires : Automattic Inc. (USA) / Aut O’Mattic A8C Ireland Ltd. (Irlande) pour les utilisatrices et utilisateurs notamment en Europe ; informations relatives à la protection des données : Politique de confidentialité, Politique relative aux cookies.
13.2 Cartographie
Nous utilisons des services de tiers afin d’intégrer des cartes dans notre site web.
Nous utilisons notamment :
- Google Maps, y compris la Google Maps Platform : service de cartographie ; prestataire : Google ; informations spécifiques à Google Maps : « Comment Google utilise les informations de localisation ».
- Outdooractive : service de cartographie ; prestataire : Outdooractive AG (Allemagne) ; informations relatives à la protection des données : Politique de confidentialité.
13.3 Polices de caractères
Nous utilisons des services de tiers afin d’intégrer des polices de caractères sélectionnées ainsi que des icônes, logos et symboles dans notre site web.
Nous utilisons notamment :
- Google Fonts : polices de caractères ; prestataire : Google ; informations spécifiques à Google Fonts : « Your Privacy and Google Fonts », « Protection des données et collecte de données ».
13.4 E-commerce
Nous exploitons des activités de commerce électronique et utilisons des services de tiers afin de pouvoir proposer avec succès des prestations, contenus ou produits.
Nous utilisons notamment :
- Holidu Smart Destination : plateforme de réservation ; prestataire : Holidu GmbH (Allemagne) ; informations relatives à la protection des données : Politique de confidentialité.
13.5 Paiements
Nous utilisons des prestataires de services spécialisés afin de pouvoir traiter les paiements de manière sûre et fiable. Pour le traitement des paiements, les textes juridiques complémentaires des prestataires concernés s’appliquent, par exemple les conditions générales ou les déclarations de confidentialité.
Nous utilisons notamment :
- PostFinance : traitement des paiements ; prestataire : PostFinance AG (Suisse) ; informations relatives à la protection des données : « Mentions légales et accessibilité », « Protection des données ».
- TWINT : traitement des paiements en Suisse ; prestataire : TWINT AG (Suisse) ; informations relatives à la protection des données : Politique de confidentialité, « Sécurité selon les normes suisses ».
- Worldline : traitement des paiements, notamment via des solutions de paiement mobile ; prestataires : Worldline SA (France), Worldline Suisse AG (Suisse) et d’autres sociétés Worldline dans le monde entier ; informations relatives à la protection des données : Politique de confidentialité, « Programme de divulgation responsable », Politique relative aux cookies.
13.6 Publicité
Nous utilisons la possibilité d’afficher de la publicité ciblée auprès de tiers, par exemple sur des plateformes de réseaux sociaux et des moteurs de recherche, pour nos activités et prestations.
Par cette publicité, nous souhaitons notamment atteindre des personnes qui s’intéressent déjà à nos activités et prestations ou qui pourraient s’y intéresser (remarketing et ciblage). À cette fin, nous pouvons transmettre des informations correspondantes – éventuellement aussi des données personnelles – à des tiers permettant cette publicité. Nous pouvons en outre déterminer si notre publicité est efficace, c’est-à-dire notamment si elle conduit à des visites sur notre site web (suivi des conversions).
Les tiers auprès desquels nous faisons de la publicité et auprès desquels vous êtes inscrit(e) en tant qu’utilisatrice ou utilisateur peuvent éventuellement associer l’utilisation de notre site web à votre profil sur leur plateforme.
Nous utilisons notamment :
- Google Ads : publicité sur les moteurs de recherche ; prestataire : Google ; informations spécifiques à Google Ads : publicité notamment basée sur les requêtes de recherche, différents noms de domaine – en particulier doubleclick.net, googleadservices.com et googlesyndication.com – étant utilisés pour Google Ads, Politique de confidentialité relative à la publicité, « Gérer directement les annonces diffusées ».
- Publicités Meta (Meta Ads) : publicité sur les réseaux sociaux Facebook et Instagram ; prestataires : Meta Platforms Ireland Limited (Irlande) et autres entreprises Meta ; informations relatives à la protection des données : ciblage, y compris le reciblage, notamment avec le Pixel Meta et les Audiences personnalisées, y compris les Audiences similaires, Politique de confidentialité, « Préférences publicitaires ».
14. Extensions du site web
Nous utilisons des extensions pour notre site web afin de pouvoir bénéficier de fonctionnalités supplémentaires. Nous pouvons utiliser des services sélectionnés de prestataires appropriés ou exploiter ces extensions sur notre propre infrastructure numérique.
Nous utilisons notamment :
- Google reCAPTCHA : protection contre le spam (distinction entre les contenus souhaités provenant de personnes et les contenus indésirables provenant de bots et de spam) ; prestataire : Google ; informations spécifiques à Google reCAPTCHA : « Qu’est-ce que reCAPTCHA ? ».
15. Mesure du succès et de la portée
Nous cherchons à mesurer le succès et la portée de nos activités et prestations. Dans ce cadre, nous pouvons également mesurer l’impact de références de tiers ou analyser la manière dont différentes parties ou versions de notre présence numérique sont utilisées (méthode « test A/B »). Sur la base des résultats de la mesure du succès et de la portée, nous pouvons notamment corriger des erreurs, renforcer les contenus populaires ou apporter des améliorations.
Pour la mesure du succès et de la portée, les adresses IP de certaines utilisatrices et utilisateurs sont, dans la plupart des cas, collectées. Les adresses IP sont alors en principe raccourcies (« masquage IP ») afin de respecter le principe de minimisation des données grâce à une pseudonymisation appropriée.
Dans le cadre de la mesure du succès et de la portée, des cookies peuvent être utilisés et des profils d’utilisateurs peuvent être créés. Les profils d’utilisateurs éventuellement créés comprennent par exemple les pages individuelles visitées ou les contenus consultés sur notre présence numérique, des informations sur la taille de l’écran ou de la fenêtre du navigateur ainsi que la localisation – au moins approximative. En principe, les profils d’utilisateurs éventuels sont créés exclusivement sous forme pseudonymisée et ne sont pas utilisés pour identifier des utilisatrices et utilisateurs individuels. Certains services de tiers, auprès desquels les utilisatrices ou utilisateurs sont connectés, peuvent éventuellement associer l’utilisation de notre offre en ligne au compte ou au profil d’utilisateur du service concerné.
Nous utilisons notamment :
- Google Marketing Platform : mesure du succès et de la portée, notamment avec Google Analytics ; prestataire : Google ; informations spécifiques à Google Marketing Platform : mesure également sur plusieurs navigateurs et appareils (suivi multi-appareils) avec des adresses IP pseudonymisées, qui ne sont exceptionnellement transmises intégralement à Google aux États-Unis, Politique de confidentialité pour Google Analytics, « Module complémentaire de navigateur pour la désactivation de Google Analytics ».
- Google Tag Manager : intégration et gestion de services de Google et de tiers, notamment pour la mesure du succès et de la portée ; prestataire : Google ; informations spécifiques à Google Tag Manager : Politique de confidentialité pour Google Tag Manager.
16. Vidéosurveillance
Nous utilisons la vidéosurveillance pour prévenir les infractions, conserver des preuves en cas d’infractions, exercer et faire valoir nos propres droits, nous défendre contre des prétentions de tiers et faire respecter notre droit de domicile. Il s’agit – dans la mesure où le Règlement général sur la protection des données (RGPD) est applicable – d’intérêts légitimes prépondérants conformément à l’art. 6, par. 1, let. f RGPD, et, pour les données personnelles particulièrement sensibles, avec référence à l’art. 9, par. 2, let. f RGPD.
Nous conservons les enregistrements issus de notre vidéosurveillance aussi longtemps qu’ils sont nécessaires à la conservation des preuves ou à un autre objectif mentionné.
Nous pouvons sauvegarder les enregistrements de notre vidéosurveillance et les transmettre aux autorités compétentes, notamment aux tribunaux ou aux autorités de poursuite pénale, dans la mesure où la transmission est nécessaire à un objectif mentionné, à un autre intérêt légitime prépondérant ou en raison d’obligations légales.
17. Informations finales relatives à la déclaration de confidentialité
Nous avons établi cette déclaration de confidentialité à l’aide du générateur de protection des données de Datenschutzpartner .La présente déclaration de confidentialité est une traduction non officielle de la version originale en allemand.
Nous pouvons mettre à jour cette déclaration de confidentialité à tout moment. Nous informons des mises à jour de manière appropriée, notamment par la publication de la version actuelle de la déclaration de confidentialité sur notre site web.

