Déclaration de protection des données

Déclaration de protection des données

Par la présente déclaration de protection des données, nous vous informons du traitement des données personnelles dans le cadre de nos activités, y compris notre site web sous le nom de domaine haslerstiftung.ch. Nous vous informons en particulier des données personnelles que nous traitons, dans quel but, de quelle manière et en quel lieu. Nous vous informons également des droits des personnes dont nous traitons les données.

Nous avons rédigé la présente déclaration de protection des données en allemand. En cas de publication dans une autre langue, la version allemande de la déclaration de protection des données fait foi.

Pour des activités particulières ou supplémentaires, nous pouvons publier d’autres déclarations de protection des données ou d’autres informations relatives à la protection des données.

1. Adresses de contact

Le responsable au sens du droit de la protection des données est :

Hasler Stiftung
Hirschengraben 6
3011 Berne
Suisse

contact@haslerstiftung.ch

Dans des cas particuliers, des tiers peuvent être responsables du traitement des données personnelles ou il peut exister une responsabilité conjointe avec des tiers. Sur demande, nous fournissons volontiers aux personnes concernées des informations sur la responsabilité respective.

Déléguée à la protection des données

Nous disposons de la déléguée à la protection des données suivante en tant que point de contact pour les personnes concernées et en tant qu’interlocutrice pour les autorités de surveillance en cas de demandes relatives à la protection des données :

Sinja Christiani
Hasler Stiftung
Hirschengraben 6
3011 Berne
Suisse

contact (at) haslerstiftung.ch

2. Notions et bases légales

2.1 Notions

Personne concernée : personne physique au sujet de laquelle nous traitons des données personnelles.

Données personnelles : toutes les informations qui se rapportent à une personne physique identifiée ou identifiable.

Données personnelles sensibles : données sur les opinions ou activités syndicales, politiques, religieuses ou philosophiques, données relatives à la santé, à la sphère intime ou à l’appartenance à une ethnie ou à une race, données génétiques, données biométriques identifiant une personne physique de manière univoque, données concernant des poursuites ou des sanctions pénales et administratives, et données concernant des mesures d’aide sociale.

Traitement : toute opération relative à des données personnelles, quels que soient les moyens et procédés utilisés, notamment la consultation, la comparaison, l’adaptation, l’archivage, la conservation, la lecture, la communication, l’obtention, la collecte, l’enregistrement, l’effacement, la divulgation, l’ordonnancement, l’organisation, le stockage, la modification, la diffusion, la mise en relation, la destruction et l’utilisation de données personnelles.

2.2 Bases légales

Nous traitons les données personnelles conformément au droit suisse, en particulier à la loi fédérale sur la protection des données (loi sur la protection des données, LPD) et à l’ordonnance sur la protection des données (ordonnance sur la protection des données, OPDo).

3. Nature, étendue et finalité du traitement des données personnelles

Nous traitons les données personnelles qui sont nécessaires pour pouvoir exercer nos activités de manière durable, conviviale, sûre et fiable. Les données personnelles traitées peuvent notamment relever des catégories suivantes : données relatives au navigateur et à l’appareil, données de contenu, données de communication, métadonnées, données d’utilisation, données de base, y compris les données d’inventaire et de contact, données de localisation, données de transaction, données contractuelles et données de paiement. Les données personnelles peuvent en outre constituer des données personnelles sensibles.

Nous traitons également les données personnelles que nous obtenons de tiers, que nous récoltons à partir de sources accessibles au public ou que nous collectons dans le cadre de l’exercice de nos activités, dans la mesure où un tel traitement est licite.

Lorsque cela est requis, nous traitons les données personnelles avec le consentement des personnes concernées. Dans de nombreux cas, nous pouvons traiter des données personnelles sans consentement, par exemple pour respecter des obligations légales ou pour préserver des intérêts prépondérants. Nous pouvons également demander aux personnes concernées leur consentement même lorsque celui-ci n’est pas requis.

Nous traitons les données personnelles pendant la durée nécessaire à la finalité concernée. Nous anonymisons ou effaçons les données personnelles en particulier en fonction des délais légaux de conservation et de prescription.

4. Automatisation et intelligence artificielle (IA)

Nous pouvons traiter des données personnelles de manière automatisée ou recourir à l’intelligence artificielle pour le traitement des données personnelles.

Nous pouvons recourir au profilage afin d’évaluer de manière automatisée certains aspects personnels qui se rapportent à des personnes concernées. Le profilage sert par exemple à l’analyse ou à la prévision d’intérêts, de comportements ou de préférences personnelles.

Nous informons au cas par cas des décisions reposant exclusivement sur un traitement automatisé de données personnelles et qui sont assorties d’un effet juridique pour les personnes concernées ou qui les affectent de manière significative (décisions individuelles automatisées).

5. Communication des données personnelles

Nous pouvons communiquer des données personnelles à des tiers, les faire traiter par des tiers ou les traiter conjointement avec des tiers. De tels tiers peuvent par exemple être des prestataires spécialisés dont nous utilisons les services. Ces tiers peuvent à leur tour communiquer des données personnelles à d’autres tiers.

Dans le cadre de nos activités, nous pouvons en particulier communiquer des données personnelles à des banques et autres prestataires de services financiers, à des autorités, à des établissements d’enseignement et de recherche, à des consultantes et avocats, à des prestataires de services comptables et fiduciaires, à des sociétés de recouvrement, à des groupements d’intérêts, à des prestataires informatiques, à des partenaires de coopération, à des sociétés de renseignements commerciaux et de crédit, à des entreprises de logistique et d’expédition, à des agences de marketing et de publicité, à des médias, à des sociétés mères, sœurs et filiales, à des organisations et associations, à des institutions sociales, à des entreprises de télécommunications, à des assurances et à des prestataires de services de paiement.

6. Communication

Nous traitons des données personnelles afin de pouvoir communiquer avec des personnes individuelles ainsi qu’avec des autorités, des organisations et des entreprises. Nous traitons à cet égard en particulier les données qu’une personne concernée nous transmet lors d’une prise de contact, par exemple par courrier postal ou par courrier électronique. Nous pouvons enregistrer de telles données dans un carnet d’adresses ou à l’aide d’outils comparables.

Les tiers qui nous transmettent des données concernant d’autres personnes sont légalement tenus de garantir eux-mêmes la protection des données de ces personnes concernées. Ils doivent en particulier garantir qu’ils sont autorisés à transmettre de telles données et que les données transmises sont exactes.

7. Candidatures

Nous traitons les données personnelles des candidates et candidats dans la mesure où elles sont nécessaires à l’évaluation de l’aptitude à un rapport de travail ou à l’exécution ultérieure d’un contrat de travail. Les données personnelles nécessaires ressortent en particulier des informations demandées, par exemple dans le cadre d’une offre d’emploi. Nous pouvons publier des offres d’emploi avec l’aide de tiers appropriés, par exemple dans des médias électroniques et imprimés ou sur des portails et plateformes pour l’emploi.

Nous traitons par ailleurs les données personnelles que les candidates et candidats communiquent ou publient volontairement, notamment dans le cadre de lettres de motivation, de curriculum vitæ et d’autres documents de candidature, ainsi que dans le cadre de profils en ligne.

8. Sécurité des données

Nous prenons des mesures techniques et organisationnelles appropriées afin de garantir un niveau de sécurité des données adapté au risque concerné. Par nos mesures, nous garantissons en particulier la confidentialité, la disponibilité, la traçabilité et l’intégrité des données personnelles traitées, sans toutefois pouvoir garantir une sécurité absolue des données.

L’accès à notre site web et à notre autre présence numérique s’effectue au moyen d’un chiffrement de transport (SSL / TLS, en particulier avec le Hypertext Transfer Protocol Secure, en abrégé HTTPS). La plupart des navigateurs avertissent avant la visite d’un site web sans chiffrement de transport.

Notre communication numérique est – comme en principe toute communication numérique – soumise à la surveillance de masse sans motif ni soupçon par les autorités de sécurité en Suisse, dans le reste de l’Europe, aux États-Unis d’Amérique (USA) et dans d’autres pays. Nous ne pouvons exercer aucune influence directe sur le traitement correspondant des données personnelles par les services de renseignement, les services de police et d’autres autorités de sécurité. Nous ne pouvons pas non plus exclure qu’une personne concernée fasse l’objet d’une surveillance ciblée.

9. Données personnelles à l’étranger

Nous traitons en principe les données personnelles en Suisse. Toutefois, nous pouvons également communiquer ou exporter des données personnelles vers d’autres États, en particulier pour les y faire traiter.

Nous pouvons communiquer des données personnelles à tous les États du monde et ailleurs dans l’univers, dans la mesure où le droit en vigueur dans ces États garantit, selon la décision du Conseil fédéral suisse, un niveau de protection des données adéquat.

Nous pouvons communiquer des données personnelles à des États dont le droit ne garantit pas un niveau de protection des données adéquat, dans la mesure où une protection appropriée des données est garantie pour d’autres motifs, notamment sur la base de clauses types de protection des données ou d’autres garanties appropriées. Exceptionnellement, nous pouvons exporter des données personnelles vers des États qui n’offrent pas un niveau de protection des données adéquat ou approprié, si les conditions particulières prévues par le droit de la protection des données sont remplies, par exemple le consentement explicite des personnes concernées ou un lien direct avec la conclusion ou l’exécution d’un contrat. Sur demande, nous fournissons volontiers aux personnes concernées des informations sur les garanties éventuelles ou une copie de celles-ci.

10. Droits des personnes concernées

10.1 Droits relatifs à la protection des données

Nous accordons aux personnes concernées tous les droits prévus par le droit applicable. Les personnes concernées disposent en particulier des droits suivants :

  • Droit d’accès : les personnes concernées peuvent demander si nous traitons des données personnelles les concernant et, le cas échéant, de quelles données il s’agit. Les personnes concernées reçoivent en outre les informations nécessaires à l’exercice de leurs droits relatifs à la protection des données et à la garantie de la transparence. En font partie les données personnelles traitées en tant que telles, mais aussi, notamment, des informations sur la finalité du traitement, la durée de conservation, une éventuelle communication ou un éventuel transfert de données vers d’autres États et la provenance des données personnelles.
  • Rectification et limitation : les personnes concernées peuvent faire rectifier des données personnelles inexactes, faire compléter des données incomplètes et faire limiter le traitement de leurs données.
  • Possibilité d’exprimer son propre point de vue et de faire intervenir une personne : en cas de décisions reposant exclusivement sur un traitement automatisé de données personnelles et qui sont assorties d’un effet juridique à leur égard ou qui les affectent de manière significative (décisions individuelles automatisées), les personnes concernées peuvent exprimer leur propre point de vue et demander que la décision soit révisée par une personne.
  • Effacement et opposition : les personnes concernées peuvent faire effacer leurs données personnelles (« droit à l’oubli ») et s’opposer au traitement de leurs données avec effet pour l’avenir.
  • Remise et transmission des données : les personnes concernées peuvent demander la remise de données personnelles ou leur transmission à un autre responsable du traitement.

Nous pouvons différer, restreindre ou refuser l’exercice des droits des personnes concernées dans la mesure permise par le droit. Nous pouvons rappeler aux personnes concernées les conditions à remplir pour l’exercice de leurs droits relatifs à la protection des données. Nous pouvons par exemple refuser, en tout ou en partie, le droit d’accès en invoquant des obligations de confidentialité, des intérêts prépondérants ou la protection d’autres personnes. Nous pouvons par exemple également refuser, en tout ou en partie, l’effacement de données personnelles, notamment en invoquant des obligations légales de conservation.

Nous pouvons exceptionnellement prévoir des frais pour l’exercice de ces droits. Nous informons préalablement les personnes concernées des frais éventuels.

Nous sommes tenus d’identifier, par des mesures appropriées, les personnes concernées qui demandent des renseignements ou font valoir d’autres droits. Les personnes concernées ont l’obligation de collaborer.

10.2 Voies de droit

Les personnes concernées ont le droit de faire valoir leurs droits relatifs à la protection des données par voie de droit ou de déposer une dénonciation ou une plainte auprès d’une autorité de surveillance en matière de protection des données.

L’autorité de surveillance en matière de protection des données pour les responsables privés et les organes fédéraux en Suisse est le Préposé fédéral à la protection des données et à la transparence (PFPDT).

11. Utilisation du site web

11.1 Cookies

Nous pouvons utiliser des cookies. Les cookies – qu’il s’agisse de nos propres cookies (cookies de première partie) ou de cookies de tiers dont nous utilisons les services (cookies tiers) – sont des données enregistrées dans le navigateur. Ces données enregistrées ne doivent pas nécessairement se limiter aux cookies traditionnels sous forme de texte.

Les cookies peuvent être enregistrés dans le navigateur de manière temporaire, en tant que « cookies de session », ou pour une durée déterminée, en tant que cookies dits permanents. Les « cookies de session » sont automatiquement supprimés à la fermeture du navigateur. Les cookies permanents ont une durée de conservation déterminée. Les cookies permettent notamment de reconnaître un navigateur lors d’une prochaine visite de notre site web et, par exemple, de mesurer ainsi la portée de notre site web. Les cookies permanents peuvent toutefois aussi être utilisés, par exemple, à des fins de marketing en ligne.

Les cookies peuvent à tout moment être désactivés, limités ou supprimés en tout ou en partie dans les paramètres du navigateur. Les paramètres du navigateur permettent souvent aussi la suppression automatisée et la gestion des cookies. Sans cookies, notre site web n’est éventuellement plus disponible dans toute son étendue. Nous demandons – du moins dans la mesure requise par le droit applicable – activement le consentement explicite à l’utilisation des cookies.

Pour les cookies utilisés pour la mesure du succès et de la portée ou à des fins publicitaires, une opposition générale (« opt-out ») est possible pour de nombreux services via AdChoices (Digital Advertising Alliance of Canada), la Network Advertising Initiative (NAI), YourAdChoices (Digital Advertising Alliance) ou Your Online Choices (European Interactive Digital Advertising Alliance, EDAA).

11.2 Journalisation

Pour chaque accès à notre site web et à notre autre présence numérique, nous pouvons consigner au moins les informations suivantes, dans la mesure où elles sont déterminées ou transmises par défaut à notre infrastructure numérique lors de tels accès : date et heure, fuseau horaire compris, adresse IP, statut d’accès (code de statut HTTP), système d’exploitation, y compris interface utilisateur et version, navigateur, y compris langue et version, sous-page individuelle de notre site web consultée, y compris volume de données transmis, dernière page consultée dans la même fenêtre du navigateur (référent ou referrer).

Nous consignons ces informations, qui peuvent également constituer des données personnelles, dans des fichiers journaux. Ces informations sont nécessaires pour pouvoir mettre à disposition notre présence numérique de manière durable, conviviale et fiable. Les informations sont en outre nécessaires pour pouvoir garantir la sécurité des données – également par des tiers ou avec l’aide de tiers.

11.3 Pixels invisibles

Nous pouvons intégrer des pixels invisibles dans notre présence numérique. Les pixels invisibles sont aussi appelés « web beacons ». Les pixels invisibles – y compris ceux de tiers dont nous utilisons les services – sont généralement de petites images non visibles ou des scripts rédigés en JavaScript qui sont automatiquement chargés lors de l’accès à notre présence numérique. Les pixels invisibles permettent de saisir au moins les mêmes informations que celles consignées dans les fichiers journaux.

12. Notifications et messages

12.1 Mesure du succès et de la portée

Les notifications et les messages peuvent contenir des liens web ou des pixels invisibles qui enregistrent si un message individuel a été ouvert et quels liens web ont été cliqués à cette occasion. De tels liens web et pixels invisibles peuvent également enregistrer l’utilisation des notifications et des messages de manière individuelle. Nous avons besoin de cet enregistrement statistique de l’utilisation pour mesurer le succès et la portée afin de pouvoir envoyer les notifications et les messages de manière efficace et conviviale, en tenant compte des besoins et des habitudes de lecture des destinataires, et ce, de manière durable, sûre et fiable.

12.2 Consentement et opposition

Vous devez en principe consentir à l’utilisation de votre adresse électronique et de vos autres adresses de contact, à moins que cette utilisation ne soit licite pour d’autres motifs juridiques. Pour le cas échéant obtenir un consentement doublement confirmé, nous pouvons recourir à la procédure du « double opt-in ». Vous recevez dans ce cas un message contenant des instructions pour la double confirmation. Nous pouvons consigner les consentements obtenus, y compris l’adresse IP et l’horodatage, pour des motifs de preuve et de sécurité.

Vous pouvez en principe vous opposer à tout moment à la réception de notifications et de messages, comme par exemple des lettres d’information. Avec une telle opposition, vous pouvez en même temps vous opposer à l’enregistrement statistique de l’utilisation pour la mesure du succès et de la portée. Demeurent réservées les notifications et messages nécessaires en lien avec nos activités.

13. Médias sociaux

Nous sommes présents sur des plateformes de médias sociaux et d’autres plateformes en ligne afin de pouvoir communiquer avec les personnes intéressées et de pouvoir informer sur nos activités. Dans le cadre de telles plateformes, des données personnelles peuvent également être traitées en dehors de la Suisse.

Les conditions générales et les conditions d’utilisation ainsi que les déclarations de protection des données et autres dispositions des différents exploitants de telles plateformes s’appliquent également. Ces dispositions vous informent en particulier des droits des personnes concernées directement vis-à-vis de la plateforme concernée, dont fait par exemple partie le droit d’accès.

14. Services de tiers

Nous utilisons les services de tiers spécialisés afin de pouvoir exercer nos activités de manière durable, conviviale, sûre et fiable. De tels services nous permettent notamment d’intégrer des fonctionnalités et des contenus à notre site web. Pour des raisons techniques impératives, une telle intégration entraîne, du moins temporairement, la saisie par les services utilisés des adresses IP des utilisatrices et utilisateurs.

À des fins nécessaires liées à la sécurité, aux statistiques et à la technique, les tiers dont nous utilisons les services peuvent traiter, sous forme agrégée, anonymisée ou pseudonymisée, des données liées à nos activités. Il s’agit par exemple de données de performance ou d’utilisation permettant de fournir le service concerné.

Nous utilisons en particulier :

14.1 Infrastructure numérique

Nous utilisons les services de tiers spécialisés afin de pouvoir disposer de l’infrastructure numérique nécessaire en lien avec nos activités. Il s’agit par exemple de services d’hébergement et de stockage de prestataires sélectionnés.

Nous utilisons en particulier :

14.2 Automatisation et intégration d’applications et de services

Nous utilisons des plateformes spécialisées afin d’intégrer et de connecter des applications et services existants de tiers. De telles plateformes « no-code » nous permettent en outre d’automatiser des processus et des activités avec des applications et services de tiers.

Nous utilisons en particulier :

  • Elfsight : plateforme pour l’intégration de widgets dans des sites web ; prestataire : Elfsight SL (Arménie) ; informations relatives à la protection des données : politique de confidentialité.

14.3 Planification de rendez-vous

Nous utilisons les services de tiers spécialisés afin de pouvoir convenir de rendez-vous en ligne, par exemple pour des entretiens. En complément à la présente déclaration de protection des données s’appliquent également, le cas échéant, les conditions directement accessibles des services utilisés, telles que les conditions d’utilisation ou les déclarations de protection des données.

Nous utilisons en particulier :

14.4 Collaboration en ligne

Nous utilisons les services de tiers afin de permettre la collaboration en ligne. En complément à la présente déclaration de protection des données s’appliquent également, le cas échéant, les conditions directement accessibles des services utilisés, telles que les conditions d’utilisation ou les déclarations de protection des données.

Nous utilisons en particulier :

14.5 Fonctionnalités et contenus des médias sociaux

Nous utilisons des services et plugins de tiers afin de pouvoir intégrer des fonctionnalités et des contenus de plateformes de médias sociaux ainsi que pour permettre le partage de contenus sur des plateformes de médias sociaux et par d’autres canaux.

Nous utilisons en particulier :

15. Mesure du succès et de la portée

Nous essayons de mesurer le succès et la portée de nos activités. Dans ce cadre, nous pouvons également mesurer l’effet d’indications de tiers ou vérifier comment les différentes parties ou versions de notre présence numérique sont utilisées (méthode « test A/B »). Sur la base des résultats de la mesure du succès et de la portée, nous pouvons notamment corriger des erreurs, mettre en valeur les contenus appréciés ou procéder à des améliorations.

Pour la mesure du succès et de la portée, les adresses IP des utilisatrices et utilisateurs individuels sont saisies dans la plupart des cas. Les adresses IP sont alors en principe raccourcies (« IP masking ») afin de respecter, par la pseudonymisation correspondante, le principe de la minimisation des données.

Lors de la mesure du succès et de la portée, des cookies peuvent être utilisés et des profils d’utilisatrices et d’utilisateurs peuvent être créés. Les profils d’utilisatrices et d’utilisateurs éventuellement créés comprennent par exemple les pages visitées ou les contenus consultés sur notre présence numérique, des informations sur la taille de l’écran ou de la fenêtre du navigateur et l’emplacement – du moins approximatif –. En principe, les éventuels profils d’utilisatrices et d’utilisateurs sont créés exclusivement de manière pseudonymisée et ne sont pas utilisés pour identifier des utilisatrices et utilisateurs individuels. Certains services de tiers auprès desquels les utilisatrices et utilisateurs sont connectés peuvent, le cas échéant, attribuer l’utilisation de notre offre en ligne au compte d’utilisatrice ou d’utilisateur ou au profil d’utilisatrice ou d’utilisateur du service concerné.

Nous utilisons en particulier :

16. Remarques finales concernant la déclaration de protection des données

Nous avons rédigé la présente déclaration de protection des données à l’aide du générateur de protection des données de Datenschutzpartner.

Nous pouvons mettre à jour la présente déclaration de protection des données à tout moment. Nous informons des mises à jour par la publication de la déclaration de protection des données actuelle sur notre site web.