Cette déclaration de confidentialité, ou déclaration de protection des données, vous explique la nature, l’étendue et la finalité du traitement des données à caractère personnel (ci-après dénommées les « données ») via ce site Internet ainsi que d’autres présences externes en ligne, comme les Social Media/réseaux sociaux (ci-après dénommés collectivement les « offres en ligne »).
Le préposé à la protection des données au sein de l’entreprise peut être contacté à l’adresse suivante: rechtsdienst@wincasa.ch
Fondements juridiques
Le traitement des données à caractère personnel des utilisateurs des sites Internet de Wincasa est effectué selon le droit suisse et en prenant en considération le Règlement européen général sur la protection des données (RGPD).
Terminologies utilisées
Les « données à caractère personnel » sont toutes les informations se rapportant à une personne physique identifiée ou identifiable (ci-après dénommée « personne concernée »). Est considérée comme identifiable une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu’un nom, un numéro d’identification, des données de localisation, un identifiant en ligne (p.ex. cookie), ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale.
Le « traitement » est toute opération ou tout ensemble d’opérations effectuées ou non à l’aide de procédés automatisés et appliquées à des données ou des ensembles de données à caractère personnel. Le terme est très large et englobe pratiquement toute gestion des données, également la conservation des données.
Genres de données traitées
- Données existantes (p.ex. données de base des personnes, nom ou adresses)
- Coordonnées/contacts (p.ex. e-mail, numéros de téléphone)
- Données d’utilisation (p.ex. sites Internet visités, intérêt pour les contenus, temps d’accès).
- Métadonnées/données de communication (p.ex. informations sur des appareils, adresses IP).
Catégories de personnes concernées
Visiteurs du site Internet et abonnés du Newsletter.
Finalité du traitement
- Mise à disposition du site Internet, de ses fonctions et contenus.
- Réponse aux demandes de contact et communication avec les utilisateurs.
- Mesures de sécurité
- Mesure de la portée/marketing
Newsletter et autres services
Sur le site Internet de a-one, il est possible de s’abonner à une newsletter gratuite. A cette occasion, les données du masque de saisie sont transmises à Wincasa et à Trio lors de l’inscription à la newsletter. La collecte du titre, nom et de l’adresse e-mail sert à adresser de manière personnalisée la newsletter. Par ailleurs, les utilisateurs sont libres de communiquer d’autres données.
Wincasa informe les abonnés à la newsletter des offres actuelles et des avantages concernant l’habitat à intervalles réguliers. La newsletter ne peut en principe être reçue par la personne concernée que si (1) une adresse e-mail valide existe et si (2) la personne s’est enregistrée pour la newsletter. Pour des raisons juridiques, un e-mail de confirmation, y compris la déclaration de consentement explicite, sera envoyé à l’adresse e-mail saisie la première fois par la personne pour la notification de la newsletter, par le biais du processus double-opt-in. Wincasa sauvegarde cette déclaration pendant la durée de l’abonnement à la newsletter. Cette confirmation sert à vérifier si la personne, en tant que propriétaire de l’adresse e-mail, a autorisé la réception de la newsletter. L’abonnement à la newsletter peut être résilié ou adapté à tout moment. A cette fin, il y a un lien approprié dans chaque newsletter.
Contact par e-mail
Une prise de contact via l’adresse e-mail mise à disposition est possible sur le site Internet. Dans ce cas, les données à caractère personnel de l’utilisateur transmises avec cet e-mail seront sauvegardées. Le traitement des données à caractère personnel du masque de saisie sert uniquement à Wincasa à traiter la prise de contact. Dans ce contexte, il n’y a aucune transmission de données à des tiers. Les données sont exclusivement utilisées pour le traitement de la conversation.
Coopération avec des sous-traitants et des tiers
Dès lors que, dans le cadre de notre traitement, nous divulguons des données à d’autres personnes ou entreprises (sous-traitants ou tiers), les transmettons à ces personnes ou entreprises ou leur accordons, d’une autre manière, accès aux données, cela ne peut intervenir que sur la base d’une autorisation légale (p.ex. si un transfert des données à des tiers, comme à un prestataire de services de paiement, est nécessaire pour exécuter le contrat), si vous y avez consenti, si une obligation légale le prévoit ou sur la base de nos intérêts légitimes (p.ex. en cas de recours à des mandataires, hébergeurs de sites Internet, etc.). Les sous-traitants mandatés utilisent vos données personnelles exclusivement pour l’exécution des commandes et non pour d’autres propres besoins.
Transferts vers des pays tiers
Dès lors que nous traitons des données dans un pays hors de la Suisse ou que cela se produit dans le cadre du recours aux services de tiers ou de la divulgation, resp. du transfert de données à des tiers, ceci ne peut intervenir que si cela se produit pour exécuter nos obligations (pré)contractuelles, sur la base de votre consentement, en vertu d’une obligation légale ou sur la base de nos intérêts légitimes. Sous réserve des autorisations légales ou contractuelles, nous traitons ou faisons traiter les données dans un pays tiers uniquement en cas d’existence des conditions préalables particulières des art. 44 ss du RGPD. Cela signifie que le traitement intervient p.ex. sur la base de garanties particulières, comme de la décision officiellement reconnue d’un niveau de protection des données correspondant de l’UE (p.ex. pour les USA par le biais du « Privacy Shield » (Bouclier de protection des données)) ou de l’observation d’obligations contractuelles spéciales officiellement reconnues (les « clauses contractuelles types »). Droits des personnes concernées
Renseignements
Vous avez le droit d’obtenir la confirmation que des données à caractère personnel vous concernant sont traitées et le droit à l’accès à ces données ainsi qu’à d’autres informations et à la copie des données conformément à l’art. 8 de la LPD resp. à l’art. 15 du RGPD.
Dès que le RGPD est applicable, vous pouvez aussi obtenir la mise à disposition et la transmission de vos données à caractère personnel (art. 20 RGPD) dans un format standardisé.
Effacement et rectification
Conformément aux dispositions légales, vous avez le droit d’obtenir l’effacement ou la rectification ou le blocage du traitement de vos données à caractère personnel. Selon les dispositions légales, vous avez le droit d’obtenir l’effacement, dans les meilleurs délais, de données vous concernant, resp. à titre d’alternative selon les dispositions légales, le droit d’obtenir la limitation du traitement des données.
Vous avez le droit de recevoir les données vous concernant que vous nous avez fournies conformément aux dispositions légales, et vous avez le droit de demander leur transmission à d’autres responsables.
En outre, vous avez le droit d’introduire une réclamation auprès d’une autorité de contrôle selon les dispositions légales.
Droit de révocation
Vous avez le droit de retirer les consentements donnés selon les dispositions légales avec effet pour l’avenir. Vous avez le droit de vous opposer à tout moment au traitement futur des données vous concernant conformément aux dispositions légales. L’opposition peut notamment avoir lieu contre le traitement à des fins de prospection, comme la newsletter.
Modifications et mises à jour de la déclaration de confidentialité
Nous vous prions de vous informer régulièrement sur le contenu de notre déclaration de confidentialié. Nous adapterons la déclaration de confidentialité dès que des modifications dans le traitement des données le rendront nécessaire. Nous vous informerons dès que les modifications nécessiteront votre coopération (p. ex. consentement) ou une autre notification individuelle.
Durée de la conservation et effacement des données
Les données que nous traitons seront effacées ou leur traitement limité conformément aux dispositions légales. Sauf mention expresse dans la présente déclaration de confidentialité, les données stockées par nos soins seront effacées dès qu’elles ne sont plus nécessaires à l’usage auquel elles sont destinées et que l’effacement n’entre pas en conflit avec les obligations légales de stockage. Si les données ne sont pas effacées parce qu’elles sont nécessaires à d’autres fins légalement autorisées, leur traitement est limité. Cela signifie que les données sont bloquées et non traitées à d’autres fins. Cela s’applique, par exemple, aux données qui doivent être conservées pour des raisons commerciales ou fiscales.
Sécurité des données
L’accès à notre site Internet se fait moyennant le chiffrage du transport (SSL/TLS). Vous reconnaissez une connexion cryptée à la ligne d’adresse « https:// » de votre navigateur et l’icône du cadenas dans la ligne du navigateur.
Vos données à caractère personnel seront sauvegardées moyennant des mesures de sécurité appropriées sur nos serveurs ou sur les serveurs de nos sous-traitants. Le site Internet est protégé par des mesures techniques et organisationnelles appropriées contre la perte, la destruction et la manipulation ainsi que contre l’accès, la modification ou la diffusion par des personnes non autorisées. Des mesures préventives adéquates sont également prises pour garantir la protection des données internes de l’entreprise. Les collaborateurs et les sociétés de services que nous mandatons sont tenus par nous de garder le secret et de respecter les dispositions relatives à la protection des données.
Hébergement
Les services d’hébergement que nous utilisons servent à fournir les services suivants: les services d’infrastructure et de plateforme, la capacité de calcul, les services de stockage et de base de données, les services de sécurité et les services de maintenance technique que nous utilisons pour exploiter cette offre en ligne.
A cette occasion, nous resp. notre hébergeur traitons les données d’utilisation, les métadonnées et les données de communication des personnes intéressées et des visiteurs de cette offre en ligne sur la base de nos intérêts légitimes quant à la mise à disposition efficiente et sûre de cette offre en ligne, selon l’art. 6 al. 1 let. f. du RGPD en lien avec l’art. 28 du RGPD (conclusion d’un contrat de sous-traitance).
Collecte des données d’accès et des fichiers journaux
Sur la base de nos intérêts légitimes au sens de l’art. 6 al. 1 let. f. du RGPD, nous resp. notre hébergeur collectons des données sur chaque accès au serveur, sur lequel ce service est situé (fichiers journaux du serveur). Font partie des données d’accès le nom du site Internet consulté, le fichier, la date et l’heure de la consultation, le volume de données transférées, la notification de la consultation réussie, le type et la version du navigateur, le système d’exploitation de l’utilisateur, l’URL de référence (la page visitée précédemment), l’adresse IP et le fournisseur demandeur.
Les informations du fichier journal sont stockées pour une durée de 7 jours au maximum pour des raisons de sécurité (par exemple pour détecter les abus ou les fraudes), puis supprimées. Les données dont la conservation ultérieure est nécessaire à des fins de preuve sont exclues de la suppression jusqu’à ce que l’incident en question ait été définitivement élucidé.
Analyses économiques et études de marché
Afin d’exploiter notre entreprise de manière économique, d’être en mesure de reconnaître les tendances du marché, les souhaits des clients et des utilisateurs, nous analysons les données dont nous disposons concernant les processus commerciaux, les demandes de renseignements, etc. Nous traitons les données existantes, les données de communication, les données d’utilisation, les métadonnées sur la base de l’art. 6, al. 1, let. f. du RGPD; les clients, les personnes intéressées, les partenaires commerciaux, les visiteurs et les utilisateurs de l’offre en ligne faisant partie des personnes concernées.
Les analyses sont effectuées à des fins d’évaluations économiques, de marketing et d’études de marché. A cette occasion, nous pouvons prendre en compte les profils des utilisateurs enregistrés avec des informations, par exemple sur les processus d’achat. Les analyses nous servent à augmenter la convivialité, l’optimisation de notre offre et la rentabilité économique. Les analyses ne servent qu’à nous et ne sont pas divulguées à l’extérieur, à moins qu’il ne s’agisse d’analyses anonymes avec des valeurs regroupées.
Prise de contact
Lors de la prise de contact avec nous (par exemple via e-mail, par téléphone ou via les réseaux sociaux), les données de l’utilisateur sont traitées pour l’examen de la demande de contact et son exécution conformément à l’art. 6 al. 1 let. b) du RGPD. Les données de l’utilisateur peuvent être stockées dans notre système de Customer Relationship Management (« système CRM ») ou dans une organisation comparable des demandes.
Nous effaçons les demandes dès lors qu’elles ne sont plus nécessaires. En outre, les obligations légales d’archivage s’appliquent.
Présences en ligne dans les médias sociaux
Nous entretenons des présences en ligne au sein des réseaux sociaux et des plateformes pour communiquer avec les clients, les personnes intéressées et les utilisateurs actifs et les informer sur nos services. Lors de l’accès aux plateformes et réseaux respectifs, les conditions générales et les directives de traitement des données de leurs opérateurs respectifs s’appliquent.
Sauf indication contraire dans notre déclaration de confidentialité, nous traitons les données des utilisateurs dès lors que ceux-ci communiquent avec nous dans les réseaux sociaux et les plateformes, par exemple en écrivant des articles sur nos présences en ligne ou en nous envoyant des messages.
Intégration de services et de contenus de tiers
Dans le cadre de notre offre en ligne, nous utilisons, sur la base de nos intérêts légitimes (c’est-à-dire notre intérêt dans l’analyse, l’optimisation et le fonctionnement rentable de notre offre en ligne au sens de l’art. 6, al. 1, let. f. du RGPD), des offres de contenu ou de services de prestataires tiers pour intégrer leurs contenus et services, comme des vidéos ou des polices de caractères (désignés ci-après uniformément « contenus »).
Cela présuppose toujours que les fournisseurs tiers de ces contenus soient informés de l’adresse IP des utilisateurs, car sans l’adresse IP, ils ne pourraient pas envoyer les contenus à leurs navigateurs. L’adresse IP est donc nécessaire pour l’affichage de ces contenus. Nous nous efforçons d’utiliser seulement les contenus dont les fournisseurs respectifs n’utilisent l’adresse IP que pour la livraison des contenus. Les fournisseurs tiers peuvent également utiliser ce que l’on appelle des pixels tags (graphiques invisibles, également appelés « web beacons ») à des fins statistiques ou de marketing. Les « pixel tags » peuvent être utilisés pour évaluer des informations telles que le trafic des visiteurs sur les pages de ce site Internet. Les informations pseudonymes peuvent également être stockées dans des cookies sur l’appareil des utilisateurs et peuvent entre autres inclure des informations techniques sur le navigateur et le système d’exploitation, les sites Internet de référence, le temps de visite et d’autres informations sur l’utilisation de notre offre en ligne, ainsi que des liens vers ces informations provenant d’autres sources.
Google Analytics
Wincasa a intégré sur ce site Internet le composant Google Analytics (avec fonction d’anonymisation). Google Analytics est un service d’analyse d’audience Internet. Par analyse d’audience Internet, on entend la collecte, la compilation et l’évaluation de données relatives au comportement des visiteurs d’un site Internet. Un tel service enregistre notamment la page à partir de laquelle une personne concernée est arrivée sur le site (le référent). Il collecte également des données sur les pages consultées, ainsi que sur la fréquence et la durée de ces consultations. Ce type d’analyse sert essentiellement à optimiser un site Internet et à évaluer le rapport coûts/bénéfices des publicités en ligne.
Le composant Google Analytics est mis à disposition par la société Google Inc., 1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, USA.
Wincasa utilise pour cette analyse web via Google Analytics l’ajout « gat.anonymizeIp ». Moyennant cet ajout, l’adresse IP de la connexion Internet de la personne concernée est raccourcie et anonymisée par Google, si l’accès à nos autres pages Internet a lieu à partir d’un autre pays membre de l’Union européenne ou d’un autre Etat contractant de l’accord sur l’Espace économique européen.
Le but du composant Google Analytics est d’analyser le trafic sur notre site Internet. Google utilise les données et les informations obtenues, entre autres fins, pour évaluer l’usage de notre site, pour générer des rapports électroniques sur l’activité de nos visiteurs et pour nous fournir d’autres services en lien avec l’utilisation de notre site Internet.
Google Analytics enregistre un cookie sur le système informatique utilisé par la personne concernée. En utilisant des cookies, Google permet d’analyser l’utilisation de notre site Internet. A chaque consultation de l’une des pages du site gérées par le responsable du traitement de données et sur lesquelles un composant Google Analytics a été intégré, le navigateur Internet sur le système informatique de la personne concernée transmet automatiquement à Google des données destinées à être analysées en ligne, par le biais du composant Google Analytics correspondant. Dans le cadre de ce procédé technique, Google a ainsi connaissance des données à caractère personnel, comme l’adresse IP de la personne concernée, qui servent entre autres à Google à suivre la provenance des visiteurs et des clics, information utilisée par la suite pour le calcul des commissions.
Les cookies stockent des informations à caractère personnel, comme la date et le lieu de la consultation, et la fréquence à laquelle la personne concernée se rend sur notre site Internet. A chaque visite de nos pages Internet, des données à caractère personnel, y compris l’adresse IP de la connexion utilisée par la personne concernée, sont transmises à Google aux Etats-Unis d’Amérique. Ces données à caractère personnel sont enregistrées par Google aux Etats-Unis d’Amérique. Dans certains cas, Google transmet ces données à caractère personnel collectées via le procédé technique à des tiers.
Comme expliqué précédemment, la personne concernée peut à tout moment empêcher l’utilisation de cookies par notre site Internet en paramétrant de façon appropriée son navigateur et refuser ainsi l’utilisation de cookies de façon permanente. Un tel paramétrage du navigateur Internet utilisé empêche également Google de faire usage d’un cookie sur le système informatique de la personne concernée. De plus, un cookie déjà installé par Google Analytics peut être effacé par le biais du navigateur Internet ou d’autre programme logiciel.
De surcroît, la personne concernée peut s’opposer et empêcher que Google collecte et traite des données générées par le biais de Google Analytics et relatives à l’utilisation de ce site Internet et au traitement de ces données par Google. Pour cela, la personne concernée doit télécharger et installer un navigateur add-on sous le lien: https://tools.google.com/dlpage/gaoptout. Ce navigateur add-on indique à Google Analytics via JavaScript qu’aucune donnée ni information relative aux visites des sites Internet ne peuvent être transmises à Google Analytics. Si un navigateur add-on est installé, Google considère que l’utilisateur refuse la collecte de données. Si le système informatique de la personne concernée est effacé, formaté ou réinstallé ultérieurement, la personne concernée doit de nouveau installer le navigateur add-on pour désactiver Google Analytics. Si le navigateur add-on est désinstallé ou désactivé par la personne concernée ou par une autre personne sous son autorité, il est possible de réinstaller ou de réactiver le navigateur add-on.
Vous trouverez de plus amples informations sur les dispositions de protection des données de Google sous https://policies.google.com/privacy?hl=fr&gl=ch et sous https://www.google.com/analytics/terms/fr.html. Pour des explications plus détaillées sur Google Analytics, consulter le lien: https://marketingplatform.google.com/about/
Google Maps
Nous intégrons les cartes du service « Google Maps » du fournisseur Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Les données traitées peuvent inclure en particulier les adresses IP et les données de localisation des utilisateurs, qui ne sont toutefois pas collectées sans leur consentement (en règle générale dans le cadre des paramètres de leurs appareils mobiles). Les données peuvent être traitées aux USA. Déclaration de confidentialité: https://www.google.com/policies/privacy/, Opt-Out: https://adssettings.google.com/authenticated.
Google Tag Manager
Google Tag Manager est une solution avec laquelle nous pouvons gérer ce que l’on appelle les tags de site web via une interface (et ainsi intégrer Google Analytics et d’autres services de marketing Google dans nos offres en ligne). Le Tag Manager lui-même (qui implémente les tags) ne traite aucune donnée personnelle de l’utilisateur. En ce qui concerne le traitement des données personnelles des utilisateurs, nous vous renvoyons aux informations suivantes sur les services Google. Règles d’utilisation: https://www.google.com/intl/fr/analytics/tag-manager/use-policy/
Vimeo
Nous intégrons les vidéos de la plateforme « Vimeo » du fournisseur Vimeo.com, Inc., 555 West 18th Street, New York, New York 10011, USA. Déclaration de confidentialité: https://vimeo.com/privacy.