
Déclaration de confidentialité de mediserv SA
Version de septembre 2023
Dans la présente déclaration de confidentialité, nous, la société mediserv SA (ci-après appelée «mediserv»), expliquons de quelle manière nous collectons et traitons les données personnelles. Cette description n’est pas exhaustive; le cas échéant, d’autres déclarations de confidentialité (p. ex. conditions commerciales générales, conditions de participation et autres documents similaires) peuvent régir des situations particulières. On entend par données personnelles toutes les indications qui se rapportent à une personne identifiée ou identifiable.
Lorsque vous mettez à notre disposition des données personnelles d’autres personnes (p. ex. de membres de votre famille), vous devez vous assurer que ces personnes connaissent la présente déclaration de confidentialité et ne nous communiquer ces données personnelles que si vous en avez reçu l’autorisation et que ces données sont correctes.
La présente déclaration de confidentialité repose sur le règlement général sur la protection des données (RGPD) de l’UE. Bien que le RGPD soit un règlement de l’Union européenne, il est important pour nous. En effet, la loi suisse sur la protection des données (LPD) est fortement influencée par le droit de l’UE, et les entreprises en dehors de l’Union européenne ou de l’EEE sont tenues de respecter le RGPD dans certaines circonstances.
1. Responsable/délégué à la protection des données/représentant
Le responsable du traitement des données que nous exploitons est la société mediserv SA, Dirk Clüsserath, Neuengasse 5, 2502 Biel/Bienne. Pour toute question relative au droit de la protection des données, vous pouvez nous contacter aux coordonnées suivantes: par téléphone au 0041 32 560 39 60, par e-mail à datenschutz@mediserv.ch.
Vous pouvez contacter notre délégué à la protection des données dans le sens de l’art. 37 RGPD à l’adresse mediserv SA, Dirk Clüsserath, Neuengasse 5, 2502 Biel/Bienne, par téléphone: 0041 32 560 39 60; par e-mail: datenschutz@mediserv.ch. Cette personne est également notre représentant dans l’EEE dans le sens de l’art. 27 RGPD (dans la mesure requise).
2. Collecte et traitement de données personnelles
En premier lieu, nous traitons les données personnelles que nous recevons dans le cadre de nos relations commerciales avec nos clients et nos autres partenaires commerciaux, de la part de ceux-ci et d’autres parties prenantes (p. ex. par le biais du formulaire de contact du site web), ou que nous collectons lors de l’exploitation de nos sites web, de nos applications et d’autres applications auprès de leurs utilisateurs.
Dans la mesure autorisée, nous prélevons également certaines données auprès de sources publiquement accessibles (p. ex. registre des poursuites, livres fonciers, registres du commerce, presse, Internet), ou nous les recevons de la part des autorités et d’autres tiers (p. ex. organismes de crédit, vendeurs d’adresses). Outre les données émanant de vous-même et que vous nous communiquez directement, les catégories de données personnelles vous concernant et que nous recevons de tiers incluent notamment les indications tirées de registres publics, les indications que nous obtenons en liaison avec des procédures administratives et judiciaires, les indications vous concernant obtenues dans la correspondance et lors d’entretiens avec des tiers, les renseignements sur la solvabilité (dans la mesure où nous faisons des affaires avec vous personnellement), les indications vous concernant et qui nous sont communiquées par des personnes venant de votre entourage (famille, conseillers, mandataires, représentants juridiques, etc.) afin que nous puissions conclure ou exécuter des contrats avec vous ou vous impliquant (p. ex. références, votre adresse pour des procurations), les indications sur le respect de consignes légales (p. ex. lutte contre le blanchiment d’argent), les indications de banques, d’assurances, de distributeurs et autres parmi nos partenaires contractuels, afin de vous demander ou de vous fournir des prestations (p. ex. paiements effectués), les indications concernant votre personne provenant des médias et d’Internet (dans la mesure où cela s’avère approprié dans le cas concret, p. ex. dans le cadre d’une candidature, revue de presse, marketing/vente, etc.), vos adresses et le cas échéant, vos centres d’intérêt et d’autres données socio-démographiques (pour le marketing), les données se rapportant à l’utilisation du site web (p. ex. adresse IP, adresse MAC du smartphone ou de l’ordinateur, indications concernant votre appareil et ses réglages, cookies, date et heure de la visite, pages et contenus consultés, fonctions utilisées, sites web référents, indications de localisation).
3. Finalités du traitement des données et bases juridiques
Nous utilisons les données personnelles collectées par nos soins en premier lieu pour conclure et exécuter nos contrats avec nos clients et partenaires commerciaux, notamment dans le cadre d’opérations de facturation et de recouvrement avec nos clients et d’achat de produits et de services auprès de nos fournisseurs et sous-traitants, ainsi que pour nous acquitter de nos obligations légales en Suisse et à l’étranger. Si vous travaillez pour un tel client ou partenaire commercial, vous pouvez évidemment être également touché à ce titre en ce qui concerne vos données personnelles.
Par ailleurs, nous traitons les données personnelles vous concernant et concernant d’autres personnes dans la mesure autorisée, et pour autant que cela nous paraisse approprié, également pour les finalités suivantes auxquelles nous (et parfois également des tiers) avons un intérêt légitime et correspondant à la finalité:
- offre et perfectionnement de nos offres, services et sites web, applications et autres plateformes sur lesquelles nous sommes présents;
- communication avec des tiers et traitement de leurs demandes (p. ex. candidatures);
- examen et optimisation de procédures pour l’analyse des besoins en vue de s’adresser directement à la clientèle, ainsi que collecte de données personnelles venant de sources publiquement accessibles en vue d’acquérir des clients;
- publicité et marketing (y compris réalisation de manifestations), dans la mesure où vous n’avez pas fait opposition à l’utilisation de vos données (si nous vous avons fait parvenir de la publicité parce que vous étiez déjà client chez nous, vous pouvez vous y opposer à tout moment, nous vous inscrivons alors sur une liste interdisant tout autre envoi publicitaire);
- études de marché et d’opinion, observation des médias;
- constatation et défense de droits en justice se rapportant à des différends juridiques et à des procédures administratives;
- prévention et élucidation d’actes délictueux et d’autres comportements inappropriés (p. ex. réalisation d’enquêtes internes, analyses de données pour lutter contre la fraude);
- garanties de notre exploitation, en particulier de l’informatique, de nos sites web, de nos applications et d’autres plateformes;
- surveillances vidéo pour protéger le droit de domicile, ainsi que d’autres mesures afin d’assurer la sécurité de l’informatique, des bâtiments et des installations, de même que la protection de nos collaborateurs et d’autres personnes et valeurs qui nous appartiennent ou qui nous sont confiées (p. ex. contrôles d’accès, listes de visiteurs, scanners réseaux et scanners de mails, enregistrements téléphoniques);
- achat et vente de secteurs d’activités, de sociétés ou de parties de sociétés et autres transactions relevant du droit des sociétés et, en liaison avec cela, transfert de données personnelles ainsi que mesures pour la conduite des affaires et, dans la mesure requise, afin de respecter les obligations légales et réglementaires ainsi que les prescriptions internes de mediserv SA.
Si vous avez consenti au traitement de vos données personnelles à certaines fins déterminées (p. ex. lors de votre inscription en vue de la réception de newsletters ou de la réalisation d’une vérification des antécédents), nous traitons vos données personnelles dans le cadre de ce consentement et en nous appuyant sur celui-ci, dès lors que nous n’avons aucune autre base juridique et qu’il s’avère nécessaire que nous en ayons une. Un consentement accordé peut être annulé à tout moment, ce qui n’a cependant aucune incidence sur les traitements de données déjà réalisés.
4. Cookies/tracking et autres technologies en liaison avec l’utilisation de notre site web
Nous utilisons généralement sur nos sites web et nos applications des «cookies» et des techniques comparables permettant l’identification de votre navigateur ou de votre appareil. Un cookie est un petit fichier qui est envoyé à votre ordinateur, ou qui est enregistré automatiquement sur votre ordinateur ou votre appareil mobile par le navigateur web utilisé lorsque vous visitez notre site web, ou que vous installez notre application. Cela nous permet de vous reconnaître lorsque vous consultez à nouveau ce site web, ou que vous utilisez à nouveau notre application, même si nous ne savons pas qui vous êtes. Outre les cookies qui sont uniquement utilisés pendant une session et sont effacés à la fin de votre visite («cookies de session»), il est également possible d’utiliser des cookies pour enregistrer des réglages d’utilisateur et d’autres informations sur une période donnée (p. ex. deux ans) («cookies permanents»). Vous pouvez cependant régler votre navigateur de manière à ce qu’il refuse les cookies, qu’il ne les enregistre que pour une session ou qu’il les efface de manière anticipée. La plupart des navigateurs sont préréglés de manière à accepter les cookies. Nous utilisons des cookies permanents pour mieux comprendre comment vous utilisez nos offres et nos contenus, et pour pouvoir afficher des offres et de la publicité axés sur vos besoins (ce qui peut également se passer sur des sites web d’autres entreprises; ces sites n’apprennent cependant pas par notre intermédiaire qui vous êtes, pour autant que nous le sachions nous-même, car ils se contentent de voir que l’utilisateur se trouvant sur leur site web est le même que celui qui a également consulté une page donnée de notre site). Si vous bloquez les cookies, il se peut que certaines fonctionnalités (p. ex. choix de la langue) ne fonctionnent plus.
Il nous arrive parfois, dans la mesure autorisée, d’intégrer à nos newsletters et à nos autres e-mails de marketing des éléments d’images visibles et invisibles dont la consultation par nos serveurs permet de constater si et quand vous avez ouvert l’e-mail, afin que nous puissions, là aussi, mieux mesurer et comprendre comment vous utilisez nos offres et comment nous pouvons les adapter à vos besoins. Vous pouvez bloquer ces éléments dans votre programme e-mail; la plupart de ceux-ci sont préréglés dans ce sens.
En utilisant nos sites web et nos applications, et en donnant votre consentement à la réception de newsletters et d’autres e-mails de marketing, vous donnez votre accord à l’utilisation de ces techniques. Si vous ne le voulez pas, vous devez régler votre navigateur ou votre programme e-mail en conséquence, ou bien désinstaller l’application si cela ne peut pas être adapté par le biais des réglages.
Nous utilisons parfois sur nos sites web Google Analytics ou des services comparables. Il s’agit de services de tiers qui peuvent se trouver dans n’importe quel pays du globe (dans le cas de Google Analytics, c’est Google LLC aux États-Unis, www.google.com), et qui nous permettent de mesurer et d’analyser l’utilisation qui est faite de notre site web (sans établir de lien avec les personnes). À cet effet, des cookies permanents posés par le prestataire sont également utilisés. Le prestataire ne reçoit de notre part aucune donnée personnelle (et ne conserve aucune adresse IP), mais peut suivre l’utilisation que vous faites du site web, combiner ces indications avec des données venant d’autres sites web que vous avez consultés et qui sont également suivis par des prestataires, et utiliser ces constats pour ses propres fins (p. ex. pilotage de publicité). Si vous vous êtes vous-même inscrit auprès du prestataire, celui-ci vous connaît. Le traitement de vos données personnelles par le prestataire a alors lieu sous sa responsabilité et selon ses dispositions en matière de protection des données. Le prestataire se contente de nous faire savoir comment notre site web est utilisé (sans aucune indication personnelle vous concernant).
Pour des raisons techniques, mediserv collecte et enregistre automatiquement dans ses fichiers journaux de serveur les informations suivantes, transmises par votre navigateur:
- type/version du navigateur,
- système d’exploitation utilisé,
- site Internet à partir duquel vous nous consultez (site référent),
- site Internet que vous consultez après le site Internet de mediserv, votre adresse IP,
- date et heure de la consultation du fichier.
Nous utilisons par ailleurs sur nos sites web des plug-ins de réseaux sociaux tels que Facebook, Twitter, YouTube, Google+, Pinterest ou Instagram. Ils sont systématiquement visibles pour vous (typiquement par le biais de symboles correspondants). Nous avons configuré ces éléments de manière à ce qu’ils soient normalement désactivés. Si vous les activez (en cliquant), les exploitants des réseaux sociaux en question peuvent enregistrer le fait que vous êtes sur notre site et l’endroit où vous vous trouvez, et utiliser ces informations à leurs propres fins. Le traitement de vos données personnelles a alors lieu sous la responsabilité de l’exploitant et selon ses dispositions en matière de protection des données. Nous ne recevons de sa part aucune indication vous concernant.
5. Transmission de données et transfert de données à l’étranger
mediserv n’est pas en mesure d’attribuer les données collectées à des personnes identifiées; ces données sont enregistrées séparément des données personnelles que vous avez éventuellement fournies. Il n’est procédé à aucun regroupement de ces données avec d’autres sources de données; en outre, les données sont effacées après une analyse statistique. Il n’est procédé à aucune transmission de ces données à des tiers à des fins commerciales ou non commerciales.
6. Durée de la conservation des données personnelles
Nous traitons et nous enregistrons vos données personnelles aussi longtemps que cela est requis afin que nous puissions nous acquitter de nos obligations contractuelles et légales, ou pour les fins poursuivies par le traitement, c’est-à-dire par exemple pendant toute la durée de la relation d’affaires (depuis les premiers contacts jusqu’à l’expiration du contrat, en passant par sa conclusion), ainsi que conformément aux obligations de conservation et de documentation légales. Dans ce contexte, il est possible que des données personnelles soient conservées aussi longtemps que des prétentions puissent être invoquées contre notre entreprise, et dans la mesure où nous y sommes par ailleurs tenus légalement, ou que des intérêts commerciaux légitimes l’exigent (p. ex. à des fins de preuves et de documentation). Dès que vos données personnelles ne sont plus nécessaires pour les buts indiqués plus haut, elles sont effacées ou anonymisées par principe et dans toute la mesure du possible. anonymisiert.
7. Sécurité des données
Nous prenons des mesures de sécurité techniques et organisationnelles appropriées pour protéger vos données personnelles contre tout accès non autorisé et tout abus, p. ex. adoption de directives, formations, solutions informatiques et de réseau, contrôles et restrictions d’accès, cryptage des supports de données et des transmissions, pseudonymisation. Les données que vous transmettez à mediserv par le biais du domaine www.mediserv.ch ou www.inkas.ch sont codées à l’aide du protocole de codage TLS. Une communication non codée par e-mail peut présenter des lacunes de sécurité, et une protection absolue contre l’accès de tiers est impossible.
8. Obligation de mettre à disposition des données personnelles
Dans le cadre de notre relation commerciale, vous êtes tenu de mettre à disposition les données personnelles qui sont requises pour nouer et mener à bien une relation commerciale et vous acquitter des obligations contractuelles y afférentes (vous n’avez généralement pas d’obligation légale de mettre des données à notre disposition). Sans ces données, nous ne serons généralement pas en mesure de conclure ou d’exécuter un contrat avec vous (ou avec l’organe ou la personne que vous représentez). De même, le site web ne pourra pas être utilisé si vous ne donnez pas certaines indications afin de garantir le trafic des données (p. ex. adresse IP)
9. Droits de la personne concernée
Dans le cadre du droit de la protection des données applicable à vous et dans la mesure prévue (comme p. ex. dans le cas du RGPD), vous disposez d’un droit d’accès, d’un droit de rectification, d’un droit d’effacement, d’un droit à la limitation du traitement des données et d’un droit d’opposition à nos traitements de données, ainsi que d’un droit à l’obtention de certaines données personnelles en vue de les transférer à un autre organe (droit à la portabilité des données). Veuillez cependant noter que nous nous réservons le droit d’invoquer pour notre part les restrictions prévues par la loi, par exemple si nous sommes tenus de conserver ou de traiter certaines données, que nous y avons un intérêt prépondérant (dans la mesure où nous avons le droit de l’invoquer) ou que nous en avons besoin pour constater des droits. Si cela entraîne des coûts pour vous, nous vous en informerons au préalable. Nous vous avons déjà informé au chiffre 3 de la possibilité de retirer votre consentement. Veuillez noter que l’exercice de ces droits peut entrer en conflit avec des arrangements contractuels et peut avoir des conséquences, p. ex. résiliation anticipée du contrat ou incidences financières. Nous vous en informerons au préalable le cas échéant, si cela n’est pas déjà réglé contractuellement.
L’exercice de ces droits présuppose en règle générale que vous puissiez prouver votre identité sans équivoque (p. ex. par la copie d’une pièce d’authentification si votre identité n’est pas manifeste par ailleurs, ou ne peut pas être vérifiée). Pour invoquer vos droits, vous pouvez nous contacter à l’adresse indiquée au chiffre 1.
Toute personne concernée a par ailleurs le droit de faire valoir ses droits en justice ou de déposer un recours auprès de l’autorité de protection des données compétente. L’autorité compétente pour la protection des données en Suisse est le préposé fédéral à la protection des données et à la transparence (http://www.edoeb.admin.ch).
10. Droits de la personne concernée
Nous pouvons à tout moment et sans préavis modifier la présente déclaration de confidentialité. La version valable est la version la plus récente publiée sur notre site web. Dans la mesure où la déclaration de confidentialité fait partie d’une convention conclue avec vous, nous vous informerons de toute modification par e-mail ou d’une autre manière appropriée en cas d’actualisation.