Déclaration de protection des données
Par la présente déclaration de protection des données, nous informons sur les données personnelles que nous traitons dans le cadre de nos activités et nos opérations, y compris sur notre site Internet positive-life.ch. Nous informons en particulier sur l'objet, la manière et le lieu du traitement des données personnelles. Nous informons également sur les droits des personnes dont nous traitons les données.
D'autres déclarations de protection des données ainsi que d'autres documents juridiques tels que les conditions générales de vente (CGV), les conditions d'utilisation ou les conditions de participation peuvent s'appliquer à des activités et opérations individuelles ou supplémentaires.
1. Adresses de contact
Responsabilité du traitement des données personnelles :
Aide Suisse contre le Sida
Freilagerstrasse 32
8047 Zurich
Suisse
Nous attirons votre attention sur le fait que, dans certains cas, il existe d'autres responsables du traitement des données personnelles.
2. Termes et bases juridiques
2.1 Termes
Les données personnelles sont toutes les informations qui se rapportent à une personne physique identifiée ou identifiable. Une personne concernée est une personne au sujet de laquelle nous traitons des données personnelles.
Le traitement comprend toute manipulation de données personnelles, indépendamment des moyens et des procédures utilisés, par exemple la consultation, la comparaison, l'adaptation, l'archivage, la conservation, l'extraction, la communication, la collecte, la saisie, l'effacement, la divulgation, le classement, l’organisation, l’enregistrement, la modification, la diffusion, l’interconnexion, la destruction et l’utilisation de données personnelles.
2.2 Bases juridiques
Nous traitons les données personnelles conformément à la législation suisse sur la protection des données, notamment la loi fédérale sur la protection des données (LPD) et l'ordonnance sur la protection des données (OPD).
3. Nature, portée et objectif
Nous traitons les données personnelles qui sont nécessaires pour pouvoir exercer nos activités de manière durable, conviviale, sûre et fiable. Ces données personnelles peuvent notamment appartenir aux catégories suivantes : données d'inventaire et de contact, données de navigateur et d'appareil, données de contenu, métadonnées ou données marginales et données d'utilisation, données de localisation, données de vente ainsi que données de contrat et de paiement.
Nous traitons les données personnelles pendant la durée nécessaire à l'objectif ou aux objectifs en question ou conformément à la loi. Les données personnelles dont le traitement n'est plus nécessaire sont rendues anonymes ou supprimées.
Nous pouvons faire traiter des données personnelles par des tiers. Nous pouvons traiter des données personnelles en collaboration avec des tiers ou les transmettre à des tiers. Ces tiers sont en particulier des fournisseurs spécialisés dont nous utilisons les services. Nous garantissons également la protection des données auprès de ces tiers.
Nous ne traitons les données personnelles qu'avec le consentement de la personne concernée, à moins que le traitement ne soit autorisé pour d'autres raisons juridiques. Le traitement sans consentement peut par exemple être autorisé pour l'exécution d'un contrat avec la personne concernée et pour des mesures précontractuelles correspondantes, afin de préserver nos intérêts légitimes prépondérants, parce que le traitement est évident au vu des circonstances ou après information préalable.
Dans ce cadre, nous traitons notamment les informations qu'une personne concernée nous transmet volontairement lors d'une prise de contact - par exemple par courrier postal, e-mail, messagerie instantanée, formulaire de contact, médias sociaux ou téléphone - ou lors de l'enregistrement d'un compte d'utilisateur. Nous pouvons par exemple enregistrer ces données dans un carnet d'adresses, dans un système de gestion des relations avec la clientèle (CRM) ou à l'aide d'outils comparables. Lorsque nous recevons des données concernant d'autres personnes, les personnes concernées sont tenues de garantir la protection des données à l’égard de ces personnes et de veiller à l’exactitude de ces données personnelles.
Nous traitons en outre les données personnelles que nous recevons de tiers, que nous nous procurons auprès de sources accessibles au public ou que nous collectons dans le cadre de nos activités et de nos opérations, dans la mesure où un tel traitement est autorisé pour des raisons juridiques.
4. Données personnelles à l'étranger
Nous traitons en principe les données personnelles en Suisse. Nous pouvons toutefois communiquer ou exporter des données personnelles vers d'autres pays, notamment pour les y traiter ou les y faire traiter.
Nous pouvons communiquer des données personnelles à tous les États et territoires de la planète ainsi qu'à d'autres pays de l'univers, pour autant que la législation locale garantisse une protection des données appropriée, conformément à la décision du Conseil fédéral suisse.
Nous pouvons communiquer des données personnelles à des États dont la législation ne garantit pas une protection adéquate des données, à condition qu'une protection des données appropriée soit assurée pour d'autres raisons. Une protection des données appropriée peut par exemple être assurée par des accords contractuels correspondants, sur la base de clauses standard de protection des données ou avec d'autres garanties appropriées. Exceptionnellement, nous pouvons exporter des données personnelles vers des pays ne disposant pas d'une protection des données adéquate ou appropriée, si les conditions légales particulières de protection des données sont remplies, par exemple le consentement explicite des personnes concernées ou un lien direct avec la conclusion ou l'exécution d'un contrat. Sur demande, nous fournissons volontiers aux personnes concernées des informations sur les garanties éventuelles ou une copie des garanties.
5. Droits des personnes concernées
5.1 Droits en matière de protection des données
Nous accordons aux personnes concernées tous les droits prévus par la législation applicable en matière de protection des données. Les personnes concernées disposent notamment des droits suivants :
- Renseignements : les personnes concernées peuvent demander à savoir si nous traitons des données personnelles les concernant et, dans l'affirmative, de quelles données personnelles il s'agit. Les personnes concernées reçoivent en outre les informations nécessaires pour faire valoir leurs droits en matière de protection des données et pour garantir la transparence. En font partie les données personnelles traitées en tant que telles, mais aussi, entre autres, des informations sur le but du traitement, la durée de conservation, une éventuelle communication ou exportation de données dans d'autres Etats et l'origine des données personnelles.
- Rectification et limitation : les personnes concernées peuvent faire rectifier des données personnelles inexactes, faire compléter des données incomplètes et faire limiter le traitement de leurs données.
- Effacement et opposition : les personnes concernées peuvent faire effacer leurs données personnelles ("droit à l'oubli") et s'opposer au traitement de leurs données avec effet pour l'avenir.
- Remise des données et transfert des données : Les personnes concernées peuvent exiger la remise de données personnelles ou le transfert de leurs données à un autre responsable du traitement.
Nous pouvons différer, limiter ou refuser l'exercice des droits des personnes concernées dans les limites autorisées par la loi. Nous pouvons attirer l'attention des personnes concernées sur les éventuelles conditions à remplir pour l'exercice de leurs droits en matière de protection des données. Nous pouvons par exemple refuser de fournir tout ou partie des informations en invoquant le secret des affaires ou la protection d'autres personnes. Nous pouvons également refuser de supprimer tout ou partie des données personnelles en invoquant des obligations légales de conservation.
Nous pouvons exceptionnellement prévoir des frais pour l'exercice des droits. Nous informons au préalable les personnes concernées des frais éventuels.
Nous sommes tenus d'identifier, par des mesures appropriées, les personnes concernées qui demandent des informations ou font valoir d'autres droits. Les personnes concernées sont tenues de coopérer.
5.2 Droit de recours
Les personnes concernées ont le droit de faire valoir leurs droits en matière de protection des données par voie juridique ou de déposer une plainte auprès d'une autorité de surveillance compétente en matière de protection des données.
L'autorité de surveillance de la protection des données pour les responsables privés et les organes fédéraux en Suisse est le Préposé fédéral à la protection des données et à la transparence (PFPDT).
6. Sécurité des données
Nous prenons des mesures techniques et organisationnelles appropriées afin de garantir une sécurité des données adaptée au risque respectif. Nous ne pouvons toutefois pas garantir une sécurité absolue des données.
L'accès à notre site web s'effectue au moyen d'un cryptage de transport (SSL / TLS, en particulier avec le Hypertext Transfer Protocol Secure, en abrégé HTTPS). La plupart des navigateurs indiquent le cryptage de transport par un cadenas dans la barre d'adresse.
Nos communications numériques sont soumises - comme toute communication numérique - à la surveillance de masse sans motif ni soupçon, ainsi qu'à d'autres formes de surveillance par les autorités de sécurité en Suisse, dans le reste de l'Europe, aux États-Unis d'Amérique (USA) et dans d'autres pays. Nous ne pouvons pas exercer d'influence directe sur le traitement des données personnelles par les services secrets, les services de police et autres autorités de sécurité.
7. Utilisation du site web
7.1 Cookies
Nous pouvons utiliser des cookies. Les cookies, qu'il s'agisse de nos propres cookies (cookies de première partie) ou de cookies de tiers dont nous utilisons les services (cookies de troisième partie), sont des données qui sont stockées dans le navigateur. Ces données stockées ne se limitent pas nécessairement aux cookies traditionnels sous forme de texte.
Les cookies peuvent être stockés temporairement dans le navigateur en tant que "cookies de session" ou pour une période déterminée en tant que "cookies permanents". Les "cookies de session" sont automatiquement supprimés lorsque le navigateur est fermé. Les cookies permanents ont une durée de stockage déterminée. Les cookies permettent notamment de reconnaître un navigateur lors de la prochaine visite de notre site web et de mesurer ainsi par exemple la portée de notre site web. Les cookies permanents peuvent également être utilisés à des fins de marketing en ligne.
Les cookies peuvent être désactivés ou supprimés à tout moment, en partie ou en totalité, dans les paramètres du navigateur. Sans cookies, notre site web ne sera éventuellement plus disponible dans son intégralité. Nous demandons activement - au moins si et dans la mesure où cela est nécessaire - le consentement explicite à l'utilisation de cookies.
Pour les cookies utilisés à des fins de mesure d'audience ou de publicité, une opposition générale ("opt-out") est possible pour de nombreux services via AdChoices (Digital Advertising Alliance of Canada), Network Advertising Initiative (NAI), YourAd-Choices (Digital Advertising Alliance) ou Your Online Choices (European Interactive Digital Advertising Alliance, EDAA).
7.2 Fichiers journaux du serveur
Nous pouvons collecter les données suivantes pour chaque accès à notre site web, dans la mesure où elles sont transmises par votre navigateur à notre infrastructure de serveur ou peuvent être déterminées par notre serveur web : date et heure, y compris le fuseau horaire, adresse IP (Internet Protocol), statut d'accès (code d'état HTTP), système d'exploitation, y compris l'interface utilisateur et la version, navigateur, y compris la langue et la version, sous-page consultée de notre site web, y compris la quantité de données transmises, dernière page web consultée dans la même fenêtre du navigateur (référent ou referrer).
Nous enregistrons ces informations, qui peuvent également constituer des données personnelles, dans des fichiers journaux de serveur. Ces données sont nécessaires pour mettre à disposition notre site web de manière durable, conviviale et fiable, ainsi que pour garantir la sécurité des données et donc en particulier la protection des données personnelles - également par des tiers ou avec l'aide de tiers.
7.3 Pixel de comptage
Nous pouvons utiliser des pixels de suivi sur notre site web. Les pixels sont également appelés balises web. Les pixels - également ceux de tiers dont nous utilisons les services - sont de petites images normalement invisibles qui sont automatiquement appelées lors de la visite de notre site web. Les pixels invisibles permettent de collecter les mêmes informations que les fichiers journaux du serveur.
8. Médias sociaux
Nous sommes présents sur des plateformes de médias sociaux et d'autres platesformes en ligne afin de pouvoir communiquer avec des personnes intéressées et de les informer de nos activités et de nos opérations. Dans le cadre de ces plateformes, des données personnelles peuvent également être traitées en dehors de la Suisse.
Les conditions générales de vente (CGV) et les conditions d'utilisation ainsi que les déclarations de protection des données et autres dispositions des différents exploitants de ces plateformes s'appliquent également. Ces dispositions informent notamment sur les droits des personnes concernées directement vis-à-vis de la plateforme en question, ce qui comprend par exemple le droit d'accès.
9. Services de tiers
Nous utilisons les services de tiers spécialisés afin de pouvoir exercer nos activités et nos opérations de manière durable, conviviale, sûre et fiable. Ces services nous permettent entre autres d'intégrer des fonctions et des contenus dans notre site web. Lors d'une telle intégration, les services utilisés saisissent au moins temporairement les adresses Internet Protocol (IP) des utilisateurs pour des raisons techniques impératives.
Pour des raisons de sécurité, statistiques et techniques, les tiers dont nous utilisons les services peuvent traiter des données agrégées, anonymes ou pseudonymisées en rapport avec nos activités et à nos opérations.
Il s'agit par exemple de données relatives aux prestations ou à l'utilisation, afin de pouvoir proposer le service en question.
Nous utilisons notamment
- Services de Google : fournisseurs : Google LLC (États-Unis) / Google Ireland Limited (Irlande) pour les utilisateurs de l'Espace économique européen (EEE) et de la Suisse ; informations générales sur la protection des données : "Principes de confidentialité et de sécurité", "Déclaration de confidentialité", "Google s'engage à respecter les lois applicables en matière de protection des données", "Guide de confidentialité des produits Google", "Comment nous utilisons les données des sites web ou des applications sur lesquels nous utilisons des services" (informations fournies par Google) dans lesquels nos services sont utilisés" (informations fournies par Google), "Types de cookies et autres technologies utilisés par Google", "Publicité personnalisée" (activation / désactivation / paramètres).
9.1 Infrastructure numérique
Nous utilisons les services de tiers spécialisés afin de pouvoir recourir à l'infrastructure numérique nécessaire dans le cadre de nos activités et de nos opérations. Il s'agit par exemple de services d'hébergement et de stockage fournis par des fournisseurs sélectionnés.
Nous utilisons notamment
- DigitalOcean: infrastructure numérique ; fournisseur : DigitalOcean LLC (États-Unis); informations sur la protection des données : Déclaration de protection des données, «plateforme de confiance» («Trust Platform»).
9.2 Fonctions et contenus des médias sociaux
Nous utilisons des services et des plug-ins de tiers pour intégrer des fonctions et des contenus de plates-formes de médias sociaux ainsi que pour permettre le partage de contenus sur des plates-formes de médias sociaux et par d'autres moyens.
9.3 Documents
Nous Nous utilisons des services de tiers pour pouvoir intégrer des documents dans notre site web. De tels documents peuvent par exemple comprendre des formulaires, des fichiers PDF, des présentations, des tableaux et des documents texte. Nous pouvons ainsi permettre non seulement la visualisation, mais aussi l'édition ou le commentaire de tels documents.
9.4 Publicité
Nous utilisons la possibilité d'afficher des publicités ciblées sur nos activités et nos opérations auprès de tiers, tels que les plateformes de médias sociaux et les moteurs de recherche.
Avec cette publicité, nous souhaitons en particulier atteindre les personnes qui s'intéressent déjà à nos activités ou qui pourraient s'y intéresser (remarketing et targeting). Pour ce faire, nous pouvons transmettre des données correspondantes - éventuellement aussi des données personnelles à des tiers qui permettent une telle publicité. Nous pouvons en outre constater si notre publicité est efficace, c'est-à-dire si elle entraîne des visites sur notre site web (conversion tracking).
Les tiers auprès desquels nous faisons de la publicité et où vous êtes connecté(e) en tant qu'utilisateur/utilisatrice peuvent éventuellement associer l'utilisation de notre offre en ligne à votre profil là-bas.
Nous utilisons notamment
- Publicité sur Facebook (Facebook Ads) : Publicité sur les médias sociaux ; fournisseurs : Meta Platforms Ireland Limited (Irlande) et d’autres entreprises Meta (entre autres aux États-Unis); informations sur la protection des données : Remarketing et ciblage, en particulier avec le pixel Facebook, ainsi que Custom Audiences y compris Lookalike Audiences, déclaration de protection des données, «Préférences publicitaires» (inscription en tant qu’utilisateur nécessaire).
10. Extensions pour le site web
Nous utilisons des extensions pour notre site web afin de pouvoir utiliser des fonctions supplémentaires.
11. Mesure de la réussite et de la portée
Nous utilisons des services et des programmes pour déterminer comment notre offre en ligne est utilisée. Dans ce cadre, nous pouvons par exemple mesurer le succès et la portée de nos activités et activités ainsi que l'effet des liens de tiers vers notre site web. Nous pouvons aussi, par exemple, tester et comparer l'utilisation de différentes versions de notre offre en ligne ou de parties de notre offre en ligne (méthode "test A/B"). Sur la base des résultats de la mesure du succès et de la portée, nous pouvons notamment corriger des erreurs, renforcer les contenus populaires ou apporter des améliorations à notre offre en ligne.
Lors de l'utilisation de services et de programmes de mesure de la réussite et de la portée, les adresses IP (Internet Protocol) des différents utilisateurs doivent être indiquées. Les adresses IP sont en principe raccourcies ("masquage IP") afin de respecter le principe d'économie des données grâce à la pseudonymisation correspondante et d'améliorer ainsi la protection des données des utilisateurs.
Lors de l'utilisation de services et de programmes de mesure d'audience et de succès, des cookies peuvent être utilisés et des profils d'utilisateurs créés. Les profils d'utilisateurs comprennent par exemple les pages visitées ou les contenus consultés sur notre site web, des indications sur la taille de l'écran ou de la fenêtre du navigateur et la localisation - du moins approximative. En principe, les profils d'utilisateurs sont créés exclusivement sous forme de pseudonymes. Nous n'utilisons pas les profils d'utilisateurs pour identifier les utilisateurs individuels. Certains services de tiers, auxquels les utilisateurs sont inscrits, peuvent éventuellement associer l’utilisation de notre offre en ligne au compte ou au profil d'utilisateur du service concerné.
Nous utilisons notamment
- Google Analytics : mesure du succès et de la portée ; fournisseur : Google ; données spécifiques à Google Analytics : Mesure également sur différents navigateurs et appareils (Cross-Device Tracking) ainsi qu'avec des adresses Internet Protocol (IP) pseudonymisées, qui ne sont qu'exceptionnellement transmises intégralement à Google aux Etats-Unis, "Protection des données", "Browser Add-on pour la désactivation de Google Analytics".
- Google Tag Manager : intégration et gestion d'autres services pour la mesure du succès et de la portée ainsi que d'autres services de Google et de tiers ; fournisseur : Google ; indications spécifiques à Google Tag Manager : "Données collectées avec Google Tag Manager" ; d'autres indications relatives à la protection des données figurent dans les différents services intégrés et gérés.
12. Dispositions finales
Nous avons rédigé cette déclaration de protection des données à l'aide du générateur de protection des données de Datenschutzpartner. Cette déclaration est une traduction automatique de l’allemand.
Nous pouvons à tout moment adapter et compléter la présente déclaration de protection des données. Nous informerons de ces adaptations et compléments sous une forme appropriée, notamment en publiant la déclaration de protection des données en vigueur sur notre site Internet.