Politique de confidentialité

Généralités

Par le biais de la présente politique de confidentialité, nous souhaitons vous expliquer comment nous collectons et traitons les données à caractère personnel.

Dans le cadre de nos activités commerciales, nous sommes soumis à la législation suisse en matière de protection des données, notamment à la loi fédérale sur la protection des données (LPD), à l’ordonnance relative à la loi fédérale sur la protection des données (LPD) et, le cas échéant, à la législation étrangère en matière de protection des données, en particulier au règlement général sur la protection des données (RGPD) de l’Union européenne (UE). Ce dernier ne s'applique qu'aux personnes physiques résidant dans un État membre de l'UE ou de l'EEE. L'UE reconnaît que la législation suisse en matière de protection des données garantit un niveau adéquat de protection des données.

En utilisant nos services et notre site web, vous acceptez que les données collectées à votre sujet soient traitées selon les modalités décrites ci-dessous et aux fins indiquées. Vous ne pouvez nous communiquer les données à caractère personnel de tiers que si vous y êtes autorisé et si ces données sont exactes.

Nous nous réservons le droit de modifier la présente politique de confidentialité à tout moment et sans préavis. La version en vigueur publiée sur notre site web s'applique.

Responsable de la protection des données

La responsabilité de la politique de confidentialité et du traitement des données qui y est décrit incombe à :

Roventa-Henex SA
Rue H.-F. Sandoz 62
CH-2710 Tavannes

info@roventa-henex.com
‍Téléphone: +41 32 482 71 00

Représentants habilités :
Jérôme Biard, PDG
Simon Flückiger, directeur financier

Définitions

Pour commencer, afin de faciliter la compréhension, nous allons préciser les termes les plus importants utilisés ci-après. À cet égard, nous nous référons aux définitions de la loi suisse sur la protection des données (art. 3 LPD).

  • Données à caractère personnel : toute information se rapportant à une personne identifiée ou identifiable.
  • Personnes concernées : personnes physiques ou morales faisant l'objet d'un traitement de données.
  • Responsable du traitement : une personne physique ou morale ou une autorité fédérale qui, seule ou conjointement avec d'autres, détermine les finalités et les moyens du traitement.
  • Traitement : toute opération portant sur des données à caractère personnel, quels que soient les moyens et les procédures utilisés, notamment la collecte, le stockage, l'utilisation, la modification, la communication, l'archivage ou la destruction de ces données.
  • Sous-traitant : une personne physique ou morale fédérale qui traite des données à caractère personnel pour le compte du responsable du traitement.

Collecte et traitement des données à caractère personnel

Nous traitons les données à caractère personnel que nous recevons de nos clients, partenaires commerciaux, collaborateurs, autorités et autres personnes concernées ainsi que de tiers dans le cadre de nos activités commerciales, ou que nous collectons auprès des utilisateurs lors de l'exploitation de notre site web et d'autres applications. En outre, nous collectons également, si nécessaire, des données accessibles au public (par exemple, issues de registres publics, d’Internet, de la presse, des réseaux sociaux, etc.), dans la mesure où cela est nécessaire et autorisé pour l’exercice de nos activités commerciales.

Finalité du traitement des données

Nous traitons les données à caractère personnel aux fins suivantes :

  • Exploiter, entretenir et améliorer notre site web.
  • Répondre aux questions et aux demandes qui nous sont adressées via nos formulaires de contact ou directement par e-mail (y compris les messages envoyés à l'adresse info@roventa-henex.com).
  • Fournir des informations sur nos collections, nos événements et nos autres activités.
  • Envoi de newsletters et de communications marketing lorsque la loi l'autorise ou sur la base de votre consentement.
  • Analyse de l'utilisation du site web afin d'améliorer nos services et l'expérience utilisateur.
  • Assurer la sécurité de notre site web et de nos systèmes informatiques.
  • Respecter les obligations légales, réglementaires, comptables et fiscales.
  • Faire valoir, exercer ou défendre des droits.

Nous traitons les données à caractère personnel uniquement lorsqu'il existe une base juridique valable, notamment l'exécution d'un contrat, le respect d'obligations légales, nos intérêts commerciaux légitimes ou votre consentement lorsque la législation applicable l'exige.

Si vous nous contactez par e-mail ou via notre site web, nous traiterons les informations que vous nous fournissez afin de répondre à votre demande, de communiquer avec vous, de vous fournir les services demandés et de respecter toutes les obligations légales applicables.

Base juridique du traitement des données

Nous traitons les données à caractère personnel conformément à la législation suisse sur la protection des données, en vertu de l'article 4 et suivants de la LPD. Lorsqu'une justification est requise pour le traitement de vos données à caractère personnel, celle-ci repose soit sur votre consentement conformément à l'article 13, alinéa 1, de la LPD, soit sur une base légale, soit sur notre intérêt privé prépondérant au traitement des données conformément à l'article 13, alinéa 2, lettre a, de la LPD.

Par ailleurs, nous traitons les données à caractère personnel — dans la mesure où le RGPD s'applique — conformément aux bases juridiques suivantes, en vertu de l'article 6, paragraphe 1, du RGPD :

  • La personne concernée a donné son consentement au traitement de ses données à caractère personnel pour une ou plusieurs finalités spécifiques (art. 6, al. 1, let. a du RGPD) ou
  • le traitement est nécessaire à l'exécution d'un contrat auquel la personne concernée est partie ou à l'exécution de mesures précontractuelles prises à la demande de celle-ci (art. 6, al. 1, let. b du RGPD) ou
  • le traitement est nécessaire au respect d'une obligation légale à laquelle nous sommes soumis en tant que responsables du traitement (art. 6, al. 1, let. c du RGPD) ou
  • le traitement est nécessaire à la sauvegarde des intérêts vitaux de la personne concernée ou d’une autre personne physique (art. 6, al. 1, let. d du RGPD) ou
  • le traitement est nécessaire à l'exécution d'une mission d'intérêt public ou relevant de l'exercice de l'autorité publique dont nous sommes investis en tant que responsables du traitement (art. 6, al. 1, let. e du RGPD) ou
  • le traitement est nécessaire aux fins des intérêts légitimes poursuivis par nous, en tant que responsables du traitement, ou par un tiers, à moins que ne prévalent les intérêts ou les droits et libertés fondamentaux de la personne concernée qui exigent la protection des données à caractère personnel, notamment lorsque la personne concernée est un enfant (art. 6, al. 1, let. f du RGPD).

Durée du traitement des données à caractère personnel

Nous traitons vos données à caractère personnel tant que nous y sommes légalement tenus, tant que nos intérêts commerciaux légitimes l'exigent ou tant que la finalité de la collecte de vos données le rend nécessaire. Les délais de conservation correspondants peuvent impliquer que vos données à caractère personnel, ou des extraits de celles-ci, doivent être conservés pendant plusieurs années après la fin de la relation contractuelle entre vous et nous. Si vos données à caractère personnel ne sont plus nécessaires aux fins susmentionnées, elles seront, par principe et dans la mesure du possible, supprimées ou anonymisées.

Traitement des données dans le cadre de l'utilisation de notre site web

Cookies

‍Lorsquevous accédez à notre site web, nous collectons certaines informations à l'aide de cookies. Les cookies sont des fichiers texte enregistrés sur votre ordinateur. Cela nous permet d'améliorer la convivialité et les performances de notre site web. Vous pouvez configurer votre navigateur de manière à ce qu'aucun cookie ne soit enregistré sur votre ordinateur ou à ce qu'un message s'affiche systématiquement avant l'installation d'un cookie. Vous trouverez ci-dessous des explications sur les options de configuration des cookies pour les navigateurs les plus courants :

Veuillez noter que la désactivation totale des cookies peut entraîner un dysfonctionnement partiel ou total de notre site web.

Dans le cadre du RGPD, ces données sont traitées sur la base de notre intérêt légitime (art. 6, al. 1, let. f du RGPD) à mettre à disposition un site web moderne et à garantir une utilisation conviviale de celui-ci.

Fournisseur d'hébergement de sites web

‍Notre site web esthébergé par Webflow. Le prestataire est Webflow, Inc., 398 11th Street, 2e étage, San Francisco, CA 94103, États-Unis (ci-après : « Webflow »). À chaque visite sur notre site web, Webflow collecte et enregistre automatiquement les informations (fichiers journaux du serveur) transmises par votre navigateur. Il s'agit notamment du nom et de l'URL du fichier consulté, de la date et de l'heure de l'accès, du volume de données, du navigateur web et de sa version, du système d'exploitation, du nom de domaine de votre fournisseur d'accès Internet, de l'URL dite « de référence » (la page à partir de laquelle vous avez accédé à notre site) et de l'adresse IP.

Webflow est un outil permettant de créer et d'héberger des sites web. Webflow utilise des cookies ou d'autres technologies de reconnaissance qui sont nécessaires à l'affichage de la page, à la mise à disposition de certaines fonctionnalités du site web et à la garantie de la sécurité (cookies nécessaires).

Vous trouverez plus d'informations dans la politique de confidentialité de Webflow : https://webflow.com/legal/eu-privacy-policy

Le transfert de données vers les États-Unis s'appuie sur les clauses contractuelles types de la Commission européenne. Pour plus d'informations, veuillez consulter le lien suivant : https://webflow.com/legal/eu-privacy-policy

Nous avons également conclu un accord de sous-traitance avec Webflow. Dans cet accord, Webflow s'engage à traiter les données à caractère personnel des visiteurs du site web uniquement conformément à nos instructions et dans le respect du RGPD. Vous trouverez plus de détails ici : https://webflow.com/legal/dpa

Nous traitons les données susmentionnées aux fins suivantes :

  • Garantir une connexion fluide au site web,
  • Afin de garantir une utilisation agréable et un affichage fiable de notre site web,
  • Évaluation de la sécurité et de la stabilité du système, ainsi que
  • à d’autres fins administratives et en cas d’utilisation illicite de notre site web ou de nos services.
  • Dans le cadre du RGPD, ces données sont traitées sur la base de notre intérêt légitime (art. 6, al. 1, let. f du RGPD), conformément aux finalités énumérées ci-dessus.

Liens vers d'autres sites web

‍Notresite web contient des liens hypertextes vers des sites web tiers qui ne sont ni gérés ni contrôlés par nous. Nous ne sommes pas responsables de leur contenu ni de leurs pratiques en matière de protection des données.

Google Inc.

‍Notresite web utilise des fonctionnalités et des services proposés par Google Inc. Pour l'espace européen, c'est la société Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irlande) qui est responsable de l'ensemble des services Google.

Outre les explications suivantes, vous trouverez de plus amples informations sur la protection des données chez Google dans la politique de confidentialité de Google : https://policies.google.com/privacy

Dans le cadre du RGPD, le traitement de toute donnée à caractère personnel repose soit sur notre intérêt légitime (art. 6, al. 1, let. f du RGPD) à disposer d’un site Internet attrayant et à élargir notre audience, soit sur votre consentement (art. 6, al. 1, let. a du RGPD).

Nous intégrons Google Fonts pour l'utilisation de polices de caractères. Les polices Google Fonts sont installées localement. Aucune connexion aux serveurs de Google n'est établie. Pour plus d'informations sur Google Web Fonts, rendez-vous sur : https://developers.google.com/fonts/faq

Nous utilisons Google Analytics pour recueillir des statistiques sur notre site web. Ces statistiques nous permettent d'améliorer notre offre et de la rendre plus intéressante pour vous en tant qu'utilisateur. Ce site web utilise également Google Analytics pour effectuer une analyse multi-appareils des flux de visiteurs, qui s'effectue via un identifiant utilisateur. Si vous disposez d'un compte Google, vous pouvez désactiver l'analyse multi-appareils de votre utilisation dans les paramètres de ce compte, sous « Mes données », puis « Données personnelles ».

L'adresse IP transmise par votre navigateur dans le cadre de Google Analytics ne sera pas associée à d'autres données de Google. Nous tenons à préciser que, sur ce site web, Google Analytics a été complété par le code « anonymizeIP » afin de garantir la collecte anonyme des adresses IP. Par conséquent, les adresses IP sont traitées sous une forme abrégée, ce qui signifie qu'elles ne peuvent pas être directement associées à une personne. Si les données collectées à votre sujet comportent une référence personnelle, celle-ci est immédiatement exclue et les données à caractère personnel sont immédiatement supprimées.

Ce n'est que dans des cas exceptionnels que l'adresse IP complète sera transmise à un serveur de Google aux États-Unis et y sera raccourcie. Pour le compte de l'exploitant de ce site web, Google utilisera ces informations pour analyser votre utilisation du site, établir des rapports sur l'activité du site et fournir à l'exploitant d'autres services liés à l'utilisation du site et d'Internet.

Google Analytics utilise des cookies. Les informations générées par le cookie concernant votre utilisation de ce site web sont généralement transmises à un serveur de Google situé aux États-Unis et y sont stockées. Vous pouvez empêcher l'enregistrement des cookies en configurant votre navigateur en conséquence ; nous tenons toutefois à vous signaler que, dans ce cas, vous ne pourrez peut-être pas utiliser pleinement toutes les fonctionnalités de ce site web. Vous pouvez également empêcher Google de collecter les données générées par le cookie et relatives à votre utilisation du site web (y compris votre adresse IP), ainsi que le traitement de ces données par Google, en téléchargeant et en installant le module complémentaire de navigateur disponible via le lien suivant :

Désactiver Google Analyticshttps://tools.google.com/dlpage/gaoptout?hl=en

Google Tag Manager est une solution qui nous permet de gérer ce que l'on appelle les « balises » d'un site web via une interface et, ainsi, d'intégrer par exemple Google Analytics et d'autres services marketing de Google à notre offre en ligne. Le Tag Manager lui-même, qui met en œuvre les balises, ne traite aucune donnée à caractère personnel des utilisateurs. En ce qui concerne le traitement des données à caractère personnel des utilisateurs, nous renvoyons aux informations suivantes relatives aux services Google. Conditions d'utilisation : https://www.google.com/intl/en/tagmanager/use-policy.html

Traitement ultérieur des données

Généralités

‍Lorsquevous utilisez nos services ou que vous nous contactez, nous collectons et traitons, en fonction du contexte, les données à caractère personnel générales suivantes vous concernant :

  • Données personnelles (prénom, nom, poste, fonction, titre, etc.)
  • Coordonnées (adresses, numéros de téléphone, adresses e-mail, etc.)
  • Données relatives aux commandes (communications avec les clients, les partenaires commerciaux, etc., ainsi que les informations qui nous sont fournies par vous ou par des tiers dans le cadre de la commande sous-jacente entre vous et nous, sous forme orale, écrite et/ou électronique, ainsi que les résultats de travail que nous avons élaborés à partir de ces informations)
  • Données relatives à l'exécution et à la facturation (informations sur les prestations fournies, données de facturation, justificatifs d'exécution, factures, paiements, coordonnées bancaires, etc.)
  • Dans le cadre du RGPD, ces données sont traitées soit aux fins de la conclusion et de l'exécution d'un contrat (art. 6, al. 1, let. b du RGPD), soit sur la base de notre intérêt légitime (art. 6, al. 1, let. f du RGPD) à traiter les demandes qui nous sont adressées.

Moyens de contact

‍Sivous nous contactez par d’autres moyens que notre site web (par exemple, par e-mail, par téléphone ou par courrier postal), votre demande, y compris toutes les données à caractère personnel que vous nous transmettez, sera enregistrée et traitée par nos soins afin de donner suite à votre demande. Vous êtes responsable du contenu que vous transmettez. Nous vous recommandons de ne transmettre des données confidentielles que sous forme cryptée.

Dans le cadre du RGPD, ces données sont traitées soit aux fins de la conclusion et de l'exécution d'un contrat (art. 6, al. 1, let. b du RGPD), soit sur la base de notre intérêt légitime (art. 6, al. 1, let. f du RGPD) à traiter les demandes qui nous sont adressées.

Données relatives à la commande

‍Nousrecevons les données relatives à une commande par courrier postal, par e-mail ou en personne. Nous traitons vos données de manière confidentielle.

Nous traitons les données à caractère personnel qui nous sont fournies dans le cadre de votre commande et celles collectées lors du traitement de celle-ci, dans la mesure et aussi longtemps que cela est nécessaire à l'exécution de votre commande.

Dans le cadre du RGPD, ces données sont traitées soit aux fins de la conclusion et de l'exécution d'un contrat (art. 6, al. 1, let. b du RGPD), soit sur la base de notre intérêt légitime (art. 6, al. 1, let. f du RGPD) à traiter la commande qui nous a été confiée.

Transfert de données à des tiers

Généralités

‍Noustraitons vos données à caractère personnel de manière confidentielle. Dans la mesure où la loi l'autorise et où cela s'avère nécessaire, nous pouvons toutefois être amenés à transmettre certaines données à caractère personnel à des tiers dans le cadre de nos activités commerciales. Il s'agit notamment :

  • Nos prestataires de services (y compris les sous-traitants), tels que les banques, les prestataires informatiques, les éditeurs de logiciels spécialisés, etc.
  • Partenaires commerciaux, organisations affiliées et leurs employés, consultants externes, experts.

Ces tiers sont généralement situés en Suisse, mais dans certaines circonstances, un transfert vers l’étranger (UE/EEE) ou vers des pays tiers (en dehors de la Suisse et de l’UE/EEE, et donc dans le monde entier) peut également avoir lieu. En prenant les mesures appropriées, nous veillons à ce que les exigences légales soient respectées. Plus précisément, une décision d’adéquation a été rendue par l’autorité compétente. En l’absence d’une telle décision, le transfert de données à caractère personnel repose sur des garanties appropriées (notamment des règles d’entreprise contraignantes ou des clauses contractuelles types de la Commission européenne), ou bien il existe des exceptions pour certaines situations (traitement pour le compte d’un tiers, exécution d’une décision judiciaire à l’étranger, etc.), ou encore nous obtenons votre consentement explicite.

Dans le cadre du RGPD, un tel transfert de données à caractère personnel à des tiers a lieu soit aux fins de la conclusion et de l'exécution d'un contrat (art. 6, al. 1, let. b du RGPD), soit sur la base de notre intérêt légitime (art. 6, al. 1, let. f du RGPD).

Remarque concernant le transfert de données vers les États-Unis

‍Nousutilisons également des outils et des services proposés par des entreprises basées aux États-Unis. Cela peut entraîner le transfert de vos données à caractère personnel vers les serveurs américains de ces entreprises. Nous tenons à souligner que les États-Unis ne sont actuellement pas considérés comme un pays tiers sûr au sens de la législation de l’UE et de la législation suisse en matière de protection des données. À cet égard, il existe un risque que les autorités américaines puissent accéder à ces données à caractère personnel sans que vous, en tant que personne concernée, puissiez vous défendre contre cela. Nous n’avons aucune influence sur ces activités de traitement. Nous veillons à ce que vos données à caractère personnel soient protégées de manière adéquate grâce à des accords contractuels conclus avec ces entreprises et, si nécessaire, par des garanties supplémentaires appropriées.

Dans le cadre du RGPD, ce transfert de données repose sur notre intérêt légitime (art. 6, al. 1, let. f du RGPD) ou sur votre consentement (art. 6, al. 1, let. a du RGPD).

Accords relatifs au traitement des données

‍Le cas échéant, nous avons conclu des accords de traitement des données correspondants avec nos sous-traitants. Dans ces accords, les sous-traitants s'engagent à respecter les réglementations en matière de protection et de sécurité des données. En outre, ils nous accordent des droits complets d'audit et de contrôle, ainsi que des droits d'accès, de rectification et de suppression.

Réseaux sociaux (médias sociaux)

Généralités

‍Nousdisposons de profils accessibles au public sur les réseaux sociaux. Lorsque vous consultez ces profils, le réseau collecte et traite vos données selon les modalités suivantes.

Lorsque vous consultez nos profils sur les réseaux sociaux, des données à caractère personnel vous concernant peuvent être collectées. Par exemple, si vous êtes connecté à vos comptes sur les réseaux sociaux et que vous consultez notre profil en même temps, l’exploitant du portail peut être en mesure d’associer cette visite à votre compte utilisateur. Mais même si vous vous êtes déconnecté de votre compte ou si vous ne disposez pas d’un compte sur le portail concerné, vos données à caractère personnel peuvent tout de même être collectées. Cette collecte de données peut, par exemple, s’effectuer par le biais de cookies. Sur la base des données ainsi collectées, les opérateurs de portails peuvent créer des profils d’utilisateurs et vous proposer des publicités ciblées en fonction de vos centres d’intérêt. Vous trouverez de plus amples informations à ce sujet dans les politiques de confidentialité respectives des opérateurs de portails.

Dans le cadre du RGPD, l'utilisation des réseaux sociaux et le traitement des données qui y est associé reposent sur notre intérêt légitime (art. 6, al. 1, let. f du RGPD). Nous souhaitons notamment assurer notre présence sur Internet et élargir notre audience.

Google My Business

‍Nousutilisons Google My Business, un service proposé par Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande (« Google »). Lorsque vous consultez notre fiche Google My Business et interagissez avec celle-ci, Google recueille également votre adresse IP ainsi que d’autres informations collectées sous forme de cookies sur votre appareil. Ces informations sont collectées à des fins statistiques. Les données vous concernant recueillies dans ce contexte sont traitées par Google et peuvent également être transférées aux États-Unis. L'utilisation de Google My Business se fait à vos propres risques.

Pour plus d'informations, consultez la politique de confidentialité de Google : https://policies.google.com/privacy

Vos droits en tant que personne concernée

Sous réserve que les conditions légales soient remplies, vous, en tant que personne concernée, avez le droit de,

  • sur simple demande, pour obtenir gratuitement des informations permettant de savoir si nous traitons des données à caractère personnel vous concernant et, le cas échéant, lesquelles
  • faire rectifier des données à caractère personnel erronées
  • pour limiter le traitement de vos données à caractère personnel
  • pour bloquer vos données personnelles
  • de faire supprimer vos données à caractère personnel, sauf si cela va à l'encontre d'une obligation légale de conservation des données
  • à la portabilité des données
  • pour révoquer le consentement donné pour le traitement de vos données à caractère personnel, avec effet pour l'avenir
  • pour vous opposer au traitement de vos données à caractère personnel

Si vous estimez que vos données ont été traitées de manière illicite, vous pouvez déposer une plainte auprès de l'autorité de contrôle compétente. En Suisse, l'autorité de contrôle chargée de la protection des données est le Préposé fédéral à la protection des données et à l'information (PFPDI).

Si vous souhaitez faire rectifier, bloquer ou supprimer vos données à caractère personnel, obtenir des informations sur les données à caractère personnel vous concernant qui sont conservées, poser des questions concernant la collecte, le traitement ou l'utilisation de vos données à caractère personnel, ou encore révoquer votre consentement, vous pouvez à tout moment contacter le responsable de la protection des données mentionné ci-dessus.

Sécurité des données

Afin de garantir la sécurité de vos données, nous mettons en œuvre des mesures de sécurité techniques et organisationnelles conformes à l'état actuel de la technique.

Les communications via notre site web sont cryptées à l'aide du protocole de cryptage SSL/TLS. Nous tenons toutefois à souligner que même la transmission cryptée de données sur Internet comporte toujours des risques pour la sécurité. Il n'est pas possible de garantir une protection totale des données contre tout accès par des tiers.