Politique de protection des données personnelles
Cette politique de protection des données personnelles contient des informations sur la nature des données personnelles que Net Oxygen Sàrl à travers ses produits et services («Net Oxygen», «nous», «notre») recueille auprès de vous en tant que responsable du traitement ou de vos clients lorsque nous agissons en qualité de sous-traitant et comment et à quelles fins nous les traitons. Elle s'applique à toutes les données personnelles collectées lors de l'utilisation de nos produits et services.
I. Responsables de la protection des données
1.1 Responsable du traitement
Est responsable de la collecte, du traitement et de vos données personnelles et de l'utilisation de celles-ci :
Net Oxygen Sàrl Avenue d'Aïre 56 1203 Genève Suisse Tél. : +41 (22) 364 8000 E-mail : dataprotection@netoxygen.ch Site Web : https://netoxygen.ch
1.2 Délégué à la protection des données (DPO)
Vincent Ernst est chargé d'informer et conseiller les responsables des traitements, tous les employés de l'entreprise et nos sous-traitants en ce qui concerne l'exploitation, la gestion et la protection de données.
Vincent Ernst Tél. : +41 (22) 364 8000 E-mail : dpo@netoxygen.ch
II. Finalités générales du traitement
Nous utilisons des données personnelles afin de garantir la fonctionnalité de nos produits et services et pour nous conformer à la législation en vigueur. Net Oxygen traite les données personnelles avec sérieux, rigueur et de manière ciblée. Ce faisant, nous adhérons aux exigences du droit applicable en matière de protection des données.
III. Quelles données utilisons-nous et pourquoi ?
3.1 Données d'accès
Lorsque vous visitez nos sites Web, le navigateur utilisé sur votre ordinateur ou appareil mobile envoie automatiquement des données au serveur de nos sites Web. Ces données sont temporairement stockées dans un fichier journal (Log file). Sont ainsi collectées sans votre intervention et stockées jusqu'à leur effacement les données suivantes :
- nom et URL du fichier récupéré
- date et heure de la récupération
- quantité de données transférée
- message sur la récupération réussie (code de réponse HTTP)
- type de navigateur et version du navigateur
- système d'exploitation
- URL du référent (c'est-à-dire la page précédemment visitée)
- adresse IP et le fournisseur demandeur
Nous utilisons ces données de protocole sans les attribuer à votre personne ou créer toute autre forme de profilage aux fins d'analyse statistique pour le fonctionnement, la sécurité et l'optimisation de nos sites Web, mais aussi pour l'enregistrement anonyme du nombre de visiteurs sur nos sites (trafic) et l'étendue et la nature de l’utilisation de nos sites Web et de nos services. Sur la base de ces données, nous pouvons fournir du contenu personnalisé et localisé, analyser le trafic, chercher et rectifier les erreurs et améliorer nos services. Cette utilisation des données constitue aussi notre intérêt légitime. Nous nous réservons le droit de contrôler a posteriori les données de protocole si, sur la base d’éléments concrets, il existe une suspicion légitime d'utilisation illicite. Nous stockons les adresses IP dans les fichiers journaux pour une période de temps limitée lorsque cela est nécessaire pour des raisons de sécurité ou pour la fourniture des services ou la facturation d'un service, par exemple, si vous effectuez des achats sur nos sites.
3.2 Données destinées à nous permettre de remplir nos obligations contractuelles
Nous traitons les données personnelles dont nous avons besoin pour remplir nos obligations contractuelles envers vous, telles que le prénom, le nom, l'adresse, l'adresse e-mail, les données de facturation et de paiement. L’effacement de ces données intervient après l'expiration des délais de conservation légaux. Les données associées à un compte client (voir ci-dessous) seront conservées dans tous les cas pendant la durée d’activité de ce compte. Nous pouvons également utiliser vos données personnelles pour vérifier le respect des conditions de vente et ainsi lutter contre la fraude. Le fondement juridique du traitement de ces données est l'exécution du contrat conclu avec vous ou notre intérêt légitime à lutter contre la fraude.
3.3 Commande
Pour la commande nous avons besoin que vous nous fournissiez certaines données de contact telles que le prénom, le nom, l'adresse, l'adresse e-mail et le numéro de téléphone. Pour une nouvelle inscription, nous collectons des données de base (nom, adresse) et des données de communication (adresse e-mail).
3.4 Newsletter et sondages
Nous sommes à même de vous propososer de vous abonner à une newsletter ou à un sondage ; pour cela nous avons besoin des données demandées lors de votre inscription, en particulier votre adresse e-mail. L’abonnement à une newsletter ou à un sondage est enregistré. Une fois abonné, en fonction du système utilisé par notre mandant, vous recevrez un message vous demandant de confirmer l’abonnement (« double opt-in ») à l'adresse e-mail indiquée. Ceci est nécessaire pour éviter que des tiers ne s’abonnent avec leur adresse e-mail. Vous pouvez annuler votre abonnement à une newsletter ou renoncer à participer à un sondage à tout moment par notification aux coordonnées mentionnées au point 1.2 sans encourir d'autres coûts de transmission que ceux prévus par les tarifs de base. Bien sûr, vous trouverez également dans chaque newsletter un lien de désabonnement. Nous conservons les données d’abonnement aussi longtemps que nécessaire pour l'envoi des newsletters et des sondages. L'enregistrement de l’abonnement et de l'adresse de livraison sont conservés tant qu'il y a un intérêt à apporter la preuve du consentement donné à l'origine. Le fondement juridique de l'envoi de la newsletter est votre consentement. Le fondement juridique de l’enregistrement de l’abonnement est notre intérêt légitime à apporter la preuve que l’envoi a été effectué avec votre consentement.
3.5 E-Mail et autres contacts (avis rédigés, contact avec le service clientèle)
Si vous nous contactez (par exemple via un formulaire de contact ou un e-mail), nous traiterons vos données pour traiter la demande ou de la notification ainsi que pour répondre aux éventuelles questions de suivi. Si le traitement des données a lieu en vue de prendre des mesures précontractuelles à votre demande, par exemple le cas où vous êtes déjà notre client, pour l'exécution du contrat, le fondement juridique du traitement des données est alors l'exécution du contrat. Nous ne traiterons d’autres données personnelles que si vous y consentez ou si nous avons un intérêt légitime à le faire. Un intérêt légitime réside par exemple, dans le fait de répondre à votre e-mail ou à toute autre demande.
IV. Cookies
Net Oxygen utilise des cookies pour simplifier l'utilisation des services et obtenir des informations dans le but d'améliorer ses services.
En particulier, nous utilisons des cookies de session pour optimiser nos sites Web. Un cookie de session est un fichier texte de petite taille envoyé par les serveurs concernés lors de la visite d'un site Web et stocké sur votre disque dur. Ce fichier contient un ID de session avec lequel diverses demandes de votre navigateur peuvent être assignées à la session partagée. Ces cookies sont supprimés après la fermeture de votre navigateur. Ils rendent possible par exemple l’utilisation des fonctionnalités panier ou réservation sur abonnement sur plusieurs pages.
Nous utilisons également une petite quantité de cookies permanents (également des petits fichiers texte stockés sur votre appareil) qui restent sur votre appareil et nous permettent de reconnaître votre navigateur lors de votre prochaine visite. Ces cookies sont stockés sur votre disque dur et supprimés automatiquement après une durée prédéterminée. Leur durée de vie est de 1 mois à 10 ans. Les cookies nous permettent de proposer des services plus conviviaux, de manière efficace et sécurisée et d’afficher par exemple sur la page des informations correspondant à vos intérêts.
Notre intérêt légitime dans l'utilisation de cookies est de rendre nos sites Web plus conviviaux, plus efficaces et plus sûrs et d'adapter les informations disponibles à vos intérêts de la meilleure façon possible et de rendre votre expérience en ligne aussi informative que possible.
Les cookies stockent les données et informations suivantes :
- informations de connexion
- paramètres de langue
- termes de recherche saisis
- informations sur le nombre de visites sur nos sites Web et l'utilisation des fonctions individuelles de notre site Web.
Lorsque le cookie est activé, un numéro d'identification lui est attribué et aucune attribution de vos données personnelles à ce numéro d'identification ne sera effectuée. Votre nom, votre adresse IP ou des données similaires qui permettraient d'associer le cookie à votre compte ne seront pas inclus dans le cookie. Sur la base de la technologie des cookies, nous ne recevons que des informations anonymisées ou pseudonymisées, par exemple sur la nature des pages de nos sites Web visitées, les produits consultés, etc. Vous pouvez configurer votre navigateur afin d'être préalablement informé du paramétrage des cookies et décider au cas par cas si vous excluez l'acceptation des cookies pour certains cas ou en général, ou si les cookies sont totalement interdits. Cela peut limiter les fonctionnalités des sites Web.
V. Droits de la personne concernée
Vous avez les droits suivants concernant vos données personnelles. Si vous souhaitez faire valoir ces droits, veuillez envoyer votre demande par e-mail ou par courrier en précisant clairement votre identité à l'adresse indiquée au point I.
- Demander des informations sur vos données personnelles traitées par nous. Vous pouvez notamment demander des informations sur les finalités du traitement, la catégorie de données personnelles, la catégorie de destinataires auxquels vos données sont ou ont été divulguées, la période de conservation prévue, le droit de rectification ; l’effacement, la limitation du traitement ou de l'opposition, le droit d’introduire une réclamation, l'origine de vos données si elles ne sont pas recueillies auprès de nous, et l'existence d’une prise de décision automatisée, y compris un profilage ainsi que des informations utile sur leurs détails ;
- Demander dans les meilleurs délais la rectification de données personnelles incorrectes ou que les données incomplètes stockées sur nos serveurs soient complétées.
- Exiger l’effacement de vos données personnelles stockées sur nos serveurs, à moins que le traitement de ces données ne soit nécessaire à l’exercice du droit à la liberté d'expression et d'information, au respect d’une obligation légale, pour des raisons d'intérêt public ou à la constatation, à l’exercice ou à la défense de droits en justice ;
- Exiger la limitation du traitement de vos données personnelles, si (i) vous contestez l'exactitude des données, (ii) le traitement est illicite et vous vous opposez à leur effacement, (iii) nous n'avons plus besoin des données, vous en avez besoin pour la constatation, l’exercice ou la défense de droits en justice, ou (iv) vous vous êtes opposé au traitement pendant la vérification portant sur le point de savoir si les motifs légitimes poursuivis par notre société prévalent sur ceux les vôtres ;
- Recevoir les données personnelles que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine ou exiger la transmission des données à un autre responsable du traitement ;
- Retirer votre consentement une fois donné à tout moment. En conséquence, nous ne pouvons pas continuer le traitement des données basé sur ce consentement pour l'avenir ;
- Soumettre une réclamation auprès d’une autorité de contrôle En règle générale, vous pouvez contacter l'autorité de contrôle de votre lieu de résidence ou de travail habituels ou celle de notre siège social.
VI. Droit d’opposition
Si vos données personnelles sont traitées sur la base d'intérêts légitimes, vous avez le droit de vous opposer au traitement de vos données personnelles, dans la mesure où il existe des raisons liées à votre situation particulière ou si l’opposition est dirigée contre le publipostage. Dans ce dernier cas, vous avez un droit général d'opposition, que nous mettons en œuvre sans spécifier de situation particulière.
Nous mettons tout en œuvre pour assurer la sécurité de vos données dans le cadre des lois applicables en matière de protection des données et des possibilités techniques. Les données personnelles qui nous sont transmises sont chiffrées. Ceci s'applique à vos commandes et également à la connexion dans votre compte client. Nous utilisons le système de codage SSL (Secure Socket Layer), mais nous tenons à souligner que la transmission de données sur Internet (par exemple dans le cas de la communication par e-mail) peut présenter des failles de sécurité. Une protection complète des données contre l'accès par des tiers n'est pas possible.
Pour protéger vos données, nous mettons en place des mesures de sécurité techniques et organisationnelles que nous adaptons continuellement à l’état des connaissances technologiques. Nous ne garantissons pas non plus que notre offre sera disponible à tout moment, des perturbations, des interruptions ou des pannes ne pouvant être exclues. Les serveurs que nous utilisons sont régulièrement sauvegardés avec soin.
Les supports informatiques et documents fournis par le Client à la société Net Oxygen restent la propriété du Client. Les données contenues dans ces supports et documents sont strictement couvertes par le secret professionnel, il en va de même pour toutes les données dont Net Oxygen prend connaissance à l’occasion de l’exécution du ou des contrats qui lient Net Oxygen au Client.
Net Oxygen s'engage à prendre toutes précautions utiles afin de préserver la sécurité
des informations et notamment d'empêcher qu'elles ne soient déformées, endommagées
ou communiquées à des personnes non autorisées. Net Oxygen s'engage donc à respecter les obligations suivantes et à les faire respecter par son personnel :
- ne prendre aucune copie des documents et supports d'informations qui lui sont confiés, à l’exception de celles nécessaires à l’exécution du ou des contrats qui lient Net Oxygen au Client ;
- ne pas utiliser les documents et informations traités à des fins autres que celles spécifiées aux contrats qui lient Net Oxygen au Client ;
- ne pas divulguer ces documents ou informations à d'autres personnes, qu'il s'agisse de personnes privées ou publiques, physiques ou morales à l'exception des cas présentés au point VIII de ce document ;
- prendre toutes mesures permettant d'éviter toute utilisation détournée ou frauduleuse des fichiers informatiques en cours d'exécution du contrat ;
- prendre toutes mesures de sécurité, notamment matérielle, pour assurer la conservation et l’intégrité des documents et informations traités pendant la durée des contrats qui lient Net Oxygen au Client ;
- et en fin de contrat à procéder à la destruction de tous documents et supports d'informations qui lui sont confiés.
VIII. Transfert de données à des tiers
En règle générale, vos données personnelles ne sont utilisées que dans le cadre de notre entreprise.
Toutefois, dans le cadre de certaines de ses activités pour un de ces mandants (billetterie, envoi de SMS, paiement électronique par exemple), Net Oxygen peut transmettre vos données personnelles à l'organisateur de l’événement ou au marchand que vous avez choisi dans le but d’exécuter le contrat qui vous lie à ce mandant. Si vous effectuez un achat ou une réservation via le site Web d'un partenaire pour lequel Net Oxygen exploite un site Web, vos données personnelles seront également transmises au partenaire de coopération concerné.
Si et dans la mesure où nous externalisons certaines parties de notre traitement des données, nous obligeons notre ou nos sous-traitants par voie contractuelle à respecter les dispositions du droit applicable en matière de protection des données personnelles lors de leur utilisation desdites données et à garantir la protection des droits de la personne concernée.
Une ordonnance de justice peut également nous contraindre à partager vos renseignements avec la police. Dans ce cas, si nous y sommes autorisés, nous prendrons contact avec vous afin de préciser les informations transmises.
À part de ces cas mentionnés dans cette explication, il n'y a pas de transfert de données vers des tiers en dehors de la Suisse et de l'Espace économique européen (EEE), et cela n'est pas prévu.
IX. Conditions particulières en fonction des produits et services
Si vous utilisez les produits ou services suivants. Les politiques suivantes s'appliquent en plus, le cas échéant, à la place de notre politique générale de protection de données.
9.1 Maintenance de parc informatique
9.2 Services de sauvegardes à distance
9.3 Service de stockage de type cloud
9.4 Passerelle SMS
Lorsque vous utilisez notre passerelle SMS certaines informations sont temporairement stockées dans un fichier journal (Log file). Sont ainsi collectées sans votre intervention et stockées jusqu'à leur effacement les données suivantes (au plus tard 7 jours après l'envoi):
- Numéro du (des) destinataire(s)
- Contenu du message
- Identifiant de l'expéditeur
De plus certaines informations sont stockées en base de données à des fins de suivi de l'envoi et de statistiques (ces données sont conservées au maximum pendant 2 ans). Il s'agit de :
- Utilisateur expéditeur du message
- Heure de l'envoi
- Numéro du (des) destinataire(s)
- Statut du message (envoyé, en échec,...)
Lors de l'expédition du message nos sous-traitants sont susceptibles d'enregistrer un certain nombre de données pour l'exécution de l'envoi du message. Les seules données auxquelles ils ont accès sont :
- Identifiant de l'expéditeur
- Texte du message
- Numéro du (des) destinataire(s)
9.5 Interface d'envoi de SMS Textobox
Lorsque vous utilisez l'interface textobox les éléments suivant supplémentaires (en plus de ceux conservés par la passerelle SMS) sont conservés en base de données:
- Liste de vos contacts (groupes et contacts individuels)
- Texte des messages envoyés (conservés pendant au maximum 2 ans)
9.6 Service de billetterie Ticketack
9.7 Passerelle de paiement Proxypay
9.8 Services de téléphonie VoIP
9.9 Noms de domaines
Les registrars (bureaux d'enregistrement des noms de domaine) ont l'obligation de publier les coordonnées du propriétaire d'un domaine dans la base de données Whois du registre responsable du domaine. Tout le monde peut ainsi vérifier la disponibilité d'un domaine et voir qui en est le propriétaire. Pour certains registre, il est cependant possible d'activer une option de type Domain Privacy qui permet de préserver la confidentialité de ces données.
X. Modification de la politique de protection des données personnelles
Net Oxygen se réserve le droit de modifier cette politique de protection des données personnelles à tout moment. Les modifications seront publiées sur les sites Web de Net Oxygen et entreront en vigueur dès leur activation.
Si vous avez des questions ou des préoccupations concernant la protection des données, veuillez nous contacter en envoyant un message aux coordonnées mentionnées au point I.
En cas de question à propos de nos services, contactez-nous : + 41 22 364 80 00 | info@netoxygen.ch