Déclaration de confidentialité

Préambule

Par la présente déclaration de protection des données, nous souhaitons vous expliquer quels types de données à caractère personnel (ci-après également désignées par le terme "données") nous traitons, à quelles fins et dans quelle mesure. La déclaration de protection des données s'applique à tous les traitements de données à caractère personnel que nous effectuons, aussi bien dans le cadre de la fourniture de nos prestations que, en particulier, sur nos sites web et dans les applications. Les termes utilisés ne sont pas sexués.

Situation au 1 mai 2026

Aperçu du contenu

Responsable

CardioSports Neuchâtel
Joerg Probst, président
2036 Cormondrèche

Personnes habilitées à représenter l'association :
Joerg Probst
président

Aperçu des traitements

L'aperçu ci-dessous résume les types de données traitées et les finalités de leur traitement et renvoie aux personnes concernées.
Types de données traitées

  • Données d'inventaire
  • Données de paiement
  • Données de localisation
  • Données de contact
  • Données sur le contenu
  • Données contractuelles
  • Données d'utilisation
  • Métadonnées, données de communication et données de procédure
  • Données du journal
  • Données des membres

Catégories de personnes concernées

  • Bénéficiaire et donneur d'ordre
  • Les personnes intéressées
  • Partenaires de communication
  • Utilisateurs
  • Membres
  • Partenaires commerciaux et contractuels
  • Donneur
  • Troisième personne

Finalités du traitement

  • Fournir des services contractuels et remplir des obligations contractuelles
  • Communication
  • Mesures de sécurité
  • Procédures de bureau et d'organisation
  • Procédures organisationnelles et administratives
  • Réaction
  • Mise à disposition de notre offre en ligne et convivialité
  • Infrastructure informatique
  • Collecte de dons/recherche de fonds
  • Relations publiques et à des fins d'information
  • Les relations publiques
  • Processus de gestion et procédures de gestion d'entreprise

Bases juridiques pertinentes

Bases juridiques déterminantes selon la loi suisse sur la protection des données : si vous vous trouvez en Suisse, nous traitons vos données sur la base de la loi fédérale sur la protection des données (en abrégé "LPD suisse"). Contrairement au RGPD par exemple, la LPD suisse ne prévoit en principe pas qu'une base juridique doive être mentionnée pour le traitement des données personnelles et que le traitement des données personnelles soit effectué de manière loyale, licite et proportionnée (art. 6, al. 1 et 2 de la LPD suisse). En outre, nous ne collectons des données personnelles que dans un but précis et identifiable par la personne concernée et nous ne les traitons que de manière compatible avec ce but (article 6, paragraphe 3, de la LPD suisse).

Mesures de sécurité

Nous prenons les mesures techniques et organisationnelles appropriées, conformément aux exigences légales, en tenant compte de l'état de la technique, des coûts de mise en œuvre et de la nature, de la portée, des circonstances et des finalités du traitement, ainsi que des différentes probabilités de survenance et du degré de menace pour les droits et libertés des personnes physiques, afin de garantir un niveau de protection adapté au risque.
Ces mesures consistent notamment à assurer la confidentialité, l'intégrité et la disponibilité des données en contrôlant l'accès physique et électronique aux données, ainsi que l'accès, la saisie, la divulgation, la disponibilité et la séparation des données. Nous avons également mis en place des procédures pour garantir l'exercice des droits des personnes concernées, l'effacement des données et la réaction en cas de risque pour les données. En outre, nous tenons compte de la protection des données personnelles dès le développement ou le choix du matériel, des logiciels et des procédures conformément au principe de la protection des données, par la conception technique et par des paramètres par défaut favorables à la protection des données.
Sécurisation des connexions en ligne grâce à la technologie de cryptage TLS/SSL (HTTPS) : afin de protéger les données des utilisateurs transmises via nos services en ligne contre tout accès non autorisé, nous utilisons la technologie de cryptage TLS/SSL. Secure Sockets Layer (SSL) et Transport Layer Security (TLS) sont les pierres angulaires de la transmission sécurisée des données sur Internet. Ces technologies cryptent les informations transmises entre le site web ou l'application et le navigateur de l'utilisateur (ou entre deux serveurs), protégeant ainsi les données contre tout accès non autorisé. TLS, en tant que version plus avancée et plus sûre de SSL, garantit que toutes les transmissions de données répondent aux normes de sécurité les plus élevées. Lorsqu'un site web est sécurisé par un certificat SSL/TLS, cela est signalé par l'affichage de HTTPS dans l'URL. Cela sert d'indicateur pour les utilisateurs que leurs données sont transmises de manière sécurisée et cryptée.

Transmission de données à caractère personnel

Dans le cadre de notre traitement des données à caractère personnel, il peut arriver que celles-ci soient transmises à d'autres services, entreprises, unités organisationnelles juridiquement indépendantes ou personnes, ou qu'elles leur soient divulguées. Les destinataires de ces données peuvent être, par exemple, des prestataires de services chargés de tâches informatiques ou des fournisseurs de services et de contenus intégrés à un site web. Dans de tels cas, nous respectons les dispositions légales et concluons en particulier des contrats ou des accords appropriés avec les destinataires de vos données, qui servent à la protection de vos données.
Transfert de données au sein de l'organisation : nous pouvons transférer des données à caractère personnel à d'autres départements ou unités au sein de notre organisation ou leur en donner l'accès. Si la transmission de données a lieu à des fins administratives, elle se fonde sur nos intérêts légitimes en matière d'entreprise et de gestion d'entreprise ou a lieu dans la mesure où elle est nécessaire pour remplir nos obligations contractuelles ou lorsqu'il existe un consentement des personnes concernées ou une autorisation légale.

Transferts de données internationaux

Communication de données personnelles à l'étranger : conformément à la LPD suisse, nous ne communiquons des données personnelles à l'étranger que si une protection adéquate des personnes concernées est garantie (art. 16 LPD suisse). Dans la mesure où le Conseil fédéral n'a pas constaté protection adéquate (liste : https://www.bj.admin.ch/bj/fr/home/staat/datenschutz/internationales/anerkennung-staaten.html ), nous prenons des mesures de sécurité alternatives. Celles-ci peuvent inclure des accords internationaux, des garanties spécifiques, des clauses de protection des données dans les contrats, des clauses standard de protection des données approuvées par le Préposé fédéral à la protection des données et à la transparence (PFPDT) ou des règles internes de protection des données de l'entreprise préalablement reconnues par le PFPDT ou une autorité de protection des données compétente d'un autre pays. Selon l'article 16 de la LPD suisse, des exceptions peuvent être autorisées pour la communication de données à l'étranger si certaines conditions sont remplies, notamment le consentement de la personne concernée, l'exécution d'un contrat, l'intérêt public, la protection de la vie ou de l'intégrité physique, les données rendues publiques ou les données provenant d'un registre prévu par la loi. Ces communications sont toujours effectuées conformément aux exigences légales. Dans le cadre de ce que l'on appelle le "Data Privacy Framework" (DPF), la Suisse a reconnu comme sûr le niveau de protection des données pour certaines entreprises des États-Unis dans le cadre de la décision d'adéquation du 07.06.2024. Vous pouvez consulter la liste des entreprises certifiées ainsi que d'autres informations sur le DPF sur le site Internet du ministère américain du commerce à l'adresse https://www.dataprivacyframework.gov (en anglais). Dans le cadre des informations sur la protection des données, nous vous informons des prestataires de services que nous utilisons et qui sont certifiés dans le cadre du Data Privacy Framework.

Informations générales sur la conservation et la suppression des données

Nous supprimons les données à caractère personnel que nous traitons conformément aux dispositions légales, dès que les consentements sous-jacents sont révoqués ou qu'il n'existe plus de base légale pour le traitement. Cela concerne les cas où la finalité initiale du traitement n'a plus lieu d'être ou les données ne sont plus nécessaires. Des exceptions à cette règle existent lorsque des obligations légales ou des intérêts particuliers exigent une conservation ou un archivage plus long des données.
En particulier, les données qui doivent être conservées pour des raisons commerciales ou fiscales, ou dont l'enregistrement est nécessaire pour des poursuites judiciaires ou pour la protection des droits d'autres personnes physiques ou morales, doivent être archivées en conséquence. Nos informations sur la protection des données contiennent des informations supplémentaires sur la conservation et la suppression des données, qui s'appliquent spécifiquement à certains processus de traitement. S'il existe plusieurs indications concernant la durée de conservation ou les délais de suppression d'une donnée, c'est toujours le délai le plus long qui prévaut.
Si un délai ne commence pas expressément à une date précise et qu'il est d'au moins un an, il commence automatiquement à courir à la fin de l'année civile au cours de laquelle l'événement déclencheur du délai s'est produit. Dans le cas de relations contractuelles en cours dans le cadre desquelles des données sont conservées, l'événement déclencheur du délai est la date d'effet de la résiliation ou de toute autre cessation de la relation juridique.
Nous traitons les données qui ne sont plus conservées pour la finalité initialement prévue, mais en raison d'exigences légales ou d'autres raisons, exclusivement pour les motifs qui justifient leur conservation.

Autres indications sur les processus de traitement, les procédures et les services :

  • Conservation et suppression des données: Les délais généraux suivants s'appliquent à la conservation et à l'archivage conformément au droit suisse :
    • 10 ans - délai de conservation des livres et des enregistrements, des comptes annuels, des inventaires, des rapports de situation, des bilans d'ouverture, des pièces comptables et des factures, ainsi que de toutes les instructions de travail et autres documents organisationnels nécessaires (art. 958f du Code suisse des obligations (CO)).
    • 10 ans - Les données nécessaires à la prise en compte de demandes d'indemnisation potentielles ou de droits et prétentions contractuels similaires, ainsi qu'au traitement de demandes connexes, sur la base de l'expérience commerciale antérieure et des pratiques habituelles du secteur, sont conservées pendant la durée du délai de prescription légal de dix ans, à moins qu'un délai plus court de cinq ans ne s'applique, ce qui est le cas dans certains cas (art. 127, 130 CO). Les créances relatives aux loyers, aux fermages, aux intérêts du capital et aux autres prestations périodiques, à la livraison de denrées alimentaires, à la nourriture et aux dettes d'auberge, ainsi qu'au travail artisanal, à la vente au détail de marchandises, aux soins médicaux, aux travaux professionnels d'avocats, d'agents juridiques, de procureurs et de notaires et aux rapports de travail des employés se prescrivent par cinq ans (art. 128 CO).

Droits des personnes concernées

Droits des personnes concernées en vertu de la LPD suisse : En tant que personne concernée, vous disposez des droits suivants, conformément aux dispositions de la LPD suisse :

  • Droit d'accès : vous avez le droit d'obtenir la confirmation que des données personnelles vous concernant sont ou ne sont pas traitées et de recevoir les informations nécessaires pour vous permettre d'exercer vos droits en vertu de la présente loi et pour garantir un traitement transparent des données.
  • Droit à la remise ou à la transmission des données : ous avez le droit d'exiger que les données personnelles que vous nous avez communiquées vous soient remises dans un format électronique courant.
  • Droit de rectification : vous avez le droit d'exiger la rectification des données personnelles inexactes vous concernant.
  • Droit d'opposition, d'effacement et de destruction : vous avez le droit de vous opposer au traitement de vos données et d'exiger que les données personnelles vous concernant soient effacées ou détruites.

Exécution des tâches prévues par les statuts ou le règlement intérieur

Nous traitons les données de nos membres, sympathisants, personnes intéressées, partenaires commerciaux ou autres personnes (collectivement, les "personnes concernées") lorsque nous entretenons avec elles une relation d'adhésion ou une autre relation commerciale et que nous exerçons nos fonctions et sommes bénéficiaires de prestations et de dons. Par ailleurs, nous traitons les données des personnes concernées sur la base de nos intérêts légitimes, par exemple lorsqu'il s'agit de tâches administratives ou de relations publiques.
Les données traitées dans ce cadre, la nature, l'étendue et la finalité ainsi que la nécessité de leur traitement sont déterminées par la relation d'adhésion ou contractuelle sous-jacente, de laquelle découle également la nécessité d'éventuelles indications de données (nous indiquons par ailleurs les données nécessaires).
Nous supprimons les données qui ne sont plus nécessaires à la réalisation de nos objectifs statutaires et commerciaux. Cela est déterminé en fonction des tâches respectives et des relations contractuelles. Nous conservons les données aussi longtemps qu'elles peuvent être pertinentes pour le traitement des affaires, ainsi qu'en vue d'éventuelles obligations de garantie ou de responsabilité sur la base de notre intérêt légitime à les régler. La nécessité de conserver les données est régulièrement vérifiée ; pour le reste, les obligations légales de conservation s'appliquent.

  • Types de données traitées : données de base (par exemple, le nom complet, l'adresse du domicile, les coordonnées, le numéro de client, etc.) ; données de contact (par exemple, les adresses postales et électroniques ou les numéros de téléphone) ; données contractuelles (par exemple, l'objet du contrat, la durée, la catégorie de clients) ; données relatives aux membres (par exemple, les données personnelles telles que le nom, l'âge, le sexe, les coordonnées (adresse électronique, numéro de téléphone), le numéro de membre, les informations relatives aux cotisations, la participation à des événements, etc.) ; données de paiement (par exemple, les coordonnées bancaires, les factures, l'historique des paiements). données de contenu (par exemple, les messages et les contributions textuels ou illustrés, ainsi que les informations les concernant, telles que les données relatives à la qualité d'auteur ou à la date de création).
  • Personnes concernées : membres ; personnes intéressées ; partenaires de communication ; donateurs. Tiers.
  • Finalités du traitement : communication ; procédures organisationnelles et administratives ; relations publiques et fins d'information ; processus commerciaux et procédures de gestion. Collecte de dons/recherche de fonds.
  • Conservation et suppression : suppression conformément aux indications de la section "Informations générales sur la conservation et la suppression des données".
  • Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; contrat d'adhésion (statuts) (article 6, paragraphe 1, phrase 1, point b) du RGPD). Obligation légale (art. 6, paragraphe 1, phrase 1, point c) du RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • Gestion des membres : les processus requis dans le cadre de la gestion des membres comprennent l'acquisition et l'admission de nouveaux membres, le développement et la mise en œuvre de stratégies de fidélisation des membres et la garantie d'une communication efficace avec les membres. Ces processus incluent la saisie et la gestion minutieuses des données des membres, la mise à jour régulière des informations relatives aux membres et la gestion des cotisations, y compris la facturation et le règlement ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD), contrat d'adhésion (statuts) (article 6, paragraphe 1, phrase 1, point b) du RGPD).
  • Gestion des cotisations : les activités de traitement nécessaires à la gestion des cotisations comprennent la collecte des données relatives aux cotisations après l'adhésion d'un membre, le suivi des paiements des cotisations et la mise à jour systématique de l'état des paiements, l'exécution des transactions de paiement, le traitement des rappels pour les paiements en retard, le rapprochement des comptes dans le contexte des créances et des dettes et la tenue des livres et registres correspondants ; bases juridiques : obligation légale (art. 6, paragraphe 1, phrase 1, point c) du RGPD), intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD), contrat d'adhésion (statuts) (art. 6, paragraphe 1, phrase 1, point b) du RGPD).
  • Événements et opérations d'organisation : planification, réalisation et suivi des événements, ainsi que le fonctionnement général des activités statutaires. La planification comprend la collecte et le traitement des données relatives aux participants, la coordination des exigences logistiques et la définition de l'agenda de l'événement. La mise en œuvre comprend la gestion de l'enregistrement des participants, la mise à jour des informations sur les participants pendant l'événement et l'enregistrement des présences et des activités des participants. Le suivi comprend l'analyse des données des participants afin d'évaluer la réussite de l'événement, la rédaction de rapports et l'archivage des informations pertinentes relatives à l'événement. Les opérations générales d'organisation comprennent la gestion des données des membres, la communication avec les membres et les parties intéressées ainsi que l'organisation de réunions et de séances internes ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD), contrat d'adhésion (statuts) (article 6, paragraphe 1, phrase 1, point b) du RGPD).
  • Relations publiques : les procédures comprennent la création et la diffusion de matériel d'information, la gestion des coordonnées de la presse et des relations avec les médias, ainsi que l'organisation et la tenue de conférences de presse et d'événements publics. La production de matériel d'information implique la collecte et la préparation d'informations pour des communiqués de presse, des bulletins d'information, des rapports et d'autres publications. La diffusion se fait par des canaux numériques et traditionnels, y compris des listes de diffusion par courrier électronique, des sites web et des médias sociaux. La gestion des données de contact comprend la collecte et la mise à jour des données des contacts avec les médias et d'autres parties prenantes pertinentes. L'organisation de conférences de presse et d'événements comprend la planification et la réalisation de ces événements, la gestion des invitations et la coordination de la logistique des événements. L'interaction avec les médias et les groupes d'intérêt passe par la communication directe avec les journalistes, les blogueurs et autres leaders d'opinion, la réponse aux demandes et la fourniture d'informations ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD), contrat d'adhésion (statuts) (article 6, paragraphe 1, phrase 1, point b) du RGPD).
  • Collecte de dons et de fonds : les procédures comprennent la planification et la mise en œuvre de campagnes de collecte de fonds, la gestion des données des donateurs et la communication avec les donateurs et les soutiens potentiels. La planification des campagnes implique l'élaboration de stratégies, la définition d'objectifs et le choix de canaux pour la collecte de fonds. La mise en œuvre des campagnes passe par le lancement et la réalisation d'actions spécifiques de collecte de fonds, la collecte de dons via des plateformes en ligne, des événements et des approches directes. La gestion des données des donateurs comprend la collecte, la mise à jour et l'analyse des données afin d'optimiser les campagnes futures. La communication avec les donateurs et les soutiens potentiels se fait par le biais de discours personnalisés, de lettres de remerciement et de mises à jour régulières sur le succès des projets et l'utilisation des fonds ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD), contrat d'adhésion (statuts) (article 6, paragraphe 1, phrase 1, point b) du RGPD).

Procédure de paiement

Dans le cadre de relations contractuelles et d'autres relations juridiques, en raison d'obligations légales ou autrement sur la base de nos intérêts légitimes, nous proposons aux personnes concernées des possibilités de paiement efficaces et sûres et faisons appel à cet effet, outre aux banques et aux établissements de crédit, à d'autres prestataires de services (collectivement, les "prestataires de services de paiement").
Les données traitées par les prestataires de services de paiement comprennent les données d'inventaire, telles que le nom et l'adresse, les données bancaires, telles que les numéros de compte ou de carte de crédit, les mots de passe, les numéros TAN et les sommes de contrôle, ainsi que les informations relatives au contrat, aux totaux et aux bénéficiaires. Ces informations sont nécessaires pour effectuer les transactions. Les données saisies ne sont toutefois traitées que par les prestataires de services de paiement et stockées chez eux. En d'autres termes, nous ne recevons pas d'informations relatives au compte ou à la carte de crédit, mais uniquement des informations avec confirmation ou non du paiement. Dans certaines circonstances, les données sont transmises par les prestataires de services de paiement à des agences d'évaluation du crédit. Cette transmission a pour but de vérifier l'identité et la solvabilité. Nous renvoyons à ce sujet aux conditions générales et aux informations sur la protection des données des prestataires de services de paiement.
Les opérations de paiement sont soumises aux conditions générales et aux informations sur la protection des données des prestataires de services de paiement respectifs, qui peuvent être consultées sur les sites web ou les applications de transaction correspondants. Nous y renvoyons également pour de plus amples informations et pour faire valoir les droits de révocation, d'information et autres droits des personnes concernées.

  • Types de données traitées : données de base (par exemple, le nom complet, l'adresse du domicile, les informations de contact, le numéro de client, etc.) ; données de paiement (par exemple, coordonnées bancaires, factures, historique des paiements) ; données contractuelles (par exemple, objet du contrat, durée, catégorie de clients) ; données d'utilisation (par exemple, pages consultées et temps passé sur le site, chemins de clics, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctions). Métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d'identification, personnes impliquées).
  • Personnes concernées : Bénéficiaires et donneurs d'ordre ; partenaires commerciaux et contractuels. Personnes intéressées.
  • Finalités du traitement : fourniture de prestations contractuelles et exécution d'obligations contractuelles. Processus commerciaux et procédures de gestion.
  • Conservation et suppression : suppression conformément aux indications de la section "Informations générales sur la conservation et la suppression des données".
  • Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, p. 1, let. b) RGPD). Intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • PayPal : services de paiement (connexion technique de méthodes de paiement en ligne) (p. ex. PayPal, PayPal Plus, Braintree) ; prestataire de services : PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, p. 1, lettre b) RGPD) ; site web : https://www.paypal.com/fr; déclaration de confidentialité : https://www.paypal.com/fr/webapps/mpp/ua/privacy-full. Base des transferts vers des pays tiers : décision d'adéquation (Luxembourg).

Mise à disposition de l'offre en ligne et hébergement web

Nous traitons les données des utilisateurs afin de pouvoir mettre nos services en ligne à leur disposition. À cette fin, nous traitons l'adresse IP de l'utilisateur, qui est nécessaire pour transmettre les contenus et les fonctions de nos services en ligne au navigateur ou au terminal des utilisateurs.

  • Types de données traitées : Données d'utilisation (par exemple, pages consultées et durée de consultation, chemins de clics, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctions) ; métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d'identification, personnes impliquées) ; données de protocole (par exemple, fichiers journaux concernant les connexions ou la consultation de données ou les temps d'accès.) Données de contenu (par exemple, les messages et les contributions sous forme de texte ou d'image, ainsi que les informations les concernant, telles que les données relatives à l'auteur ou au moment de la création).
  • Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
  • Finalités du traitement : mise à disposition de notre offre en ligne et convivialité ; infrastructure informatique (exploitation et mise à disposition de systèmes d'information et d'appareils techniques (ordinateurs, serveurs, etc.). Mesures de sécurité.
  • Conservation et suppression : suppression conformément aux indications de la section "Informations générales sur la conservation et la suppression des données".
  • Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • Mise à disposition de l'offre en ligne sur un espace de stockage loué : pour la mise à disposition de notre offre en ligne, nous utilisons un espace de stockage, une capacité de calcul et un logiciel que nous louons auprès d'un fournisseur de serveur correspondant (également appelé "hébergeur") ou que nous obtenons d'une autre manière ; bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD).
  • Collecte des données d'accès et des fichiers journaux: l'accès à notre offre en ligne est enregistré sous la forme de "fichiers journaux du serveur". Les fichiers journaux du serveur peuvent comprendre l'adresse et le nom des pages web et des fichiers consultés, la date et l'heure de la consultation, les quantités de données transmises, la notification de la réussite de la consultation, le type de navigateur et sa version, le système d'exploitation de l'utilisateur, l'URL de référence (la page visitée précédemment) et, en règle générale, les adresses IP et le fournisseur d'accès. Les fichiers journaux du serveur peuvent être utilisés d'une part à des fins de sécurité, par exemple pour éviter une surcharge des serveurs (notamment en cas d'attaques abusives, dites attaques DDoS), et d'autre part pour garantir la charge des serveurs et leur stabilité ; bases juridiques : intérêts légitimes (art. 6, par. 1, p. 1, let. f) RGPD). Suppression des données : Les informations des fichiers journaux sont conservées pour une durée maximale de 30 jours, après quoi elles sont supprimées ou rendues anonymes. Les données dont la conservation ultérieure est nécessaire à des fins de preuve sont exclues de l'effacement jusqu'à la clarification définitive de l'incident concerné.
  • ClubDesk.com : logiciel pour la gestion des associations et la création, la mise à disposition et l'exploitation de sites web ; fournisseur de services : reeweb ag, Picassoplatz 8, 4052 Bâle, Suisse; bases juridiques : intérêts légitimes (art. 6, al. 1, p. 1, let. f) RGPD) ; site web : https://clubdesk.ch; déclaration de protection des données : https://www.clubdesk.ch/fr/pc; contrat de traitement des commandes : https://www.clubdesk.ch/fr/atdfr;

Utilisation de cookies

Le terme "cookies" désigne des fonctions qui enregistrent des informations sur les terminaux des utilisateurs et les lisent à partir de ceux-ci. Les cookies peuvent en outre être utilisés à différentes fins, par exemple pour le bon fonctionnement, la sécurité et le confort des offres en ligne ainsi que pour l'élaboration d'analyses des flux de visiteurs. Nous utilisons les cookies conformément aux dispositions légales. Si nécessaire, nous demandons au préalable le consentement des utilisateurs. Si un consentement n'est pas nécessaire, nous nous basons sur nos intérêts légitimes. C'est le cas lorsque le stockage et la lecture d'informations sont indispensables pour pouvoir fournir les contenus et les fonctions expressément demandés. Il s'agit par exemple de l'enregistrement des paramètres ainsi que de la garantie de la fonctionnalité et de la sécurité de notre offre en ligne. Le consentement peut être révoqué à tout moment. Nous fournissons des informations claires sur leur portée et sur les cookies utilisés.
Remarques sur les bases juridiques relatives à la protection des données : le traitement des données personnelles à l'aide de cookies dépend du consentement. S'il existe un consentement, il sert de base juridique. En l'absence de consentement, nous nous basons sur nos intérêts légitimes, qui sont expliqués ci-dessus dans cette section et dans le contexte des services et procédures concernés.
Durée de conservation : en ce qui concerne la durée de conservation, on distingue les types de cookies suivants :

  • Cookies temporaires (également appelés cookies de session) : Les cookies temporaires sont supprimés au plus tard après qu'un utilisateur a quitté une offre en ligne et fermé son terminal (par ex. navigateur ou application mobile).
  • Cookies permanents : les cookies permanents restent enregistrés même après la fermeture du terminal. Ils permettent par exemple de mémoriser le statut de connexion et d'afficher directement les contenus préférés lorsque l'utilisateur consulte à nouveau un site web. De même, les données d'utilisateur collectées à l'aide de cookies peuvent être utilisées pour mesurer la portée. Dans la mesure où nous ne fournissons pas aux utilisateurs d'informations explicites sur la nature et la durée de conservation des cookies (par exemple dans le cadre de la demande de consentement), ils doivent partir du principe que ceux-ci sont permanents et que leur durée de conservation peut aller jusqu'à deux ans.

Informations générales sur la révocation et l'opposition (opt-out) : Les utilisateurs peuvent révoquer à tout moment les consentements qu'ils ont donnés et, en outre, s'opposer au traitement conformément aux dispositions légales, y compris au moyen des paramètres de confidentialité de leur navigateur.

  • Types de données traitées : métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d'identification, personnes impliquées).
  • Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
  • Bases juridiques : intérêts légitimes (art. 6, par. 1, p. 1, let. f) RGPD). Consentement (art. 6, paragraphe 1, phrase 1, point a) du RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • Traitement des données de cookies sur la base du consentement : Nous utilisons une solution de gestion du consentement dans le cadre de laquelle le consentement des utilisateurs est recueilli pour l'utilisation de cookies ou pour les procédures et les fournisseurs mentionnés dans le cadre de la solution de gestion du consentement. Cette procédure sert à l'obtention, à l'enregistrement, à la gestion et au retrait des consentements, notamment en ce qui concerne l'utilisation de cookies et de technologies comparables qui sont utilisées pour le stockage, la lecture et le traitement d'informations sur les terminaux des utilisateurs. Dans le cadre de cette procédure, les consentements des utilisateurs sont recueillis pour l'utilisation de cookies et les traitements d'informations associés, y compris les traitements et fournisseurs spécifiques mentionnés dans la procédure de gestion des consentements. Les utilisateurs ont également la possibilité de gérer et de retirer leurs consentements. Les déclarations de consentement sont enregistrées afin d'éviter une nouvelle demande et de pouvoir apporter la preuve du consentement conformément aux exigences légales. Le stockage s'effectue côté serveur et/ou dans un cookie (appelé cookie opt-in) ou au moyen de technologies comparables, afin de pouvoir attribuer le consentement à un utilisateur spécifique ou à son appareil. En l'absence d'informations spécifiques sur les fournisseurs de services de gestion du consentement, les indications générales suivantes s'appliquent : La durée de conservation du consentement peut aller jusqu'à deux ans. Un identifiant d'utilisateur pseudonyme est alors créé et stocké avec le moment du consentement, les informations sur la portée du consentement (par exemple, les catégories de cookies et/ou les fournisseurs de services concernés) ainsi que des informations sur le navigateur, le système et le terminal utilisé ; bases juridiques : consentement (article 6, paragraphe 1, phrase 1, point a) du RGPD).

Gestion des contacts et des demandes

Lors de la prise de contact avec nous (par ex. par courrier, formulaire de contact, e-mail, téléphone ou via les médias sociaux) ainsi que dans le cadre de relations d'utilisateurs et commerciales existantes, les données des personnes ayant fait la demande sont traitées dans la mesure où cela est nécessaire pour répondre aux demandes de contact et aux éventuelles mesures demandées.

  • Types de données traitées : données d'inventaire (par exemple, le nom complet, l'adresse du domicile, les coordonnées, le numéro de client, etc.) ; données de contact (par exemple, les adresses postales et électroniques ou les numéros de téléphone) ; données de contenu (par exemple, les messages et les contributions sous forme de texte ou d'image, ainsi que les informations les concernant, telles que les données relatives à l'auteur ou à la date de création) ; données d'utilisation (par exemple, les pages consultées et la durée de consultation, les chemins de clics, l'intensité et la fréquence d'utilisation, les types d'appareils et les systèmes d'exploitation utilisés, les interactions avec les contenus et les fonctions). Métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d'identification, personnes impliquées).
  • Les personnes concernées : Partenaires de communication.
  • Finalités du traitement : communication ; procédures organisationnelles et administratives ; feedback (par exemple, collecte de feedback via un formulaire en ligne). Mise à disposition de notre offre en ligne et convivialité.
  • Conservation et suppression : suppression conformément aux indications de la section "Informations générales sur la conservation et la suppression des données".
  • Bases juridiques : intérêts légitimes (art. 6, par. 1, p. 1, let. f) RGPD). Exécution d'un contrat et demandes précontractuelles (art. 6, par. 1, p. 1, let. b) RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • Formulaire de contact : En cas de prise de contact via notre formulaire de contact, par e-mail ou par d'autres moyens de communication, nous traitons les données personnelles qui nous sont transmises afin de répondre et de traiter la demande concernée. Cela comprend généralement des données telles que le nom, les coordonnées et, le cas échéant, d'autres informations qui nous sont communiquées et qui sont nécessaires pour un traitement approprié. Nous utilisons ces données exclusivement dans le but indiqué de la prise de contact et de la communication ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, p. 1, let. b) RGPD), intérêts légitimes (art. 6, par. 1, p. 1, let. f) RGPD).
  •  

Plug-ins et fonctions intégrées et contenus

Nous intégrons dans notre offre en ligne des éléments fonctionnels et de contenu qui sont obtenus à partir des serveurs de leurs fournisseurs respectifs (désignés ci-après par "fournisseurs tiers"). Il peut s'agir par exemple de graphiques, de vidéos ou de plans de ville (désignés ci-après par le terme générique de "contenus").
L'intégration suppose toujours que les fournisseurs tiers de ces contenus traitent l'adresse IP des utilisateurs, car sans adresse IP, ils ne pourraient pas envoyer les contenus à leur navigateur. L'adresse IP est donc nécessaire pour la présentation de ces contenus ou fonctions. Nous nous efforçons de n'utiliser que des contenus dont les fournisseurs respectifs utilisent l'adresse IP uniquement pour la livraison des contenus. Les fournisseurs tiers peuvent en outre utiliser des "pixel tags" (graphiques invisibles, également appelés "balises web") à des fins statistiques ou de marketing. Les "pixel tags" permettent d'évaluer des informations telles que le trafic de visiteurs sur les pages de ce site web. Les informations pseudonymes peuvent en outre être enregistrées dans des cookies sur l'appareil de l'utilisateur et contenir, entre autres, des renseignements techniques sur le navigateur et le système d'exploitation, les sites web de référence, l'heure de la visite ainsi que d'autres indications sur l'utilisation de notre offre en ligne, mais elles peuvent aussi être associées à de telles informations provenant d'autres sources.
Remarques sur les bases juridiques : si nous demandons aux utilisateurs de consentir à l'utilisation des fournisseurs tiers, la base juridique du traitement des données constitue l'autorisation. Dans le cas contraire, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c'est-à-dire l'intérêt à fournir des services efficaces, économiques et adaptés aux destinataires). Dans ce contexte, nous souhaitons également attirer votre attention sur les informations relatives à l'utilisation des cookies dans la présente déclaration de confidentialité.

  • Types de données traitées : données d'utilisation (par exemple, pages consultées et temps passé sur le site, chemins de clics, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctions) ; métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d'identification, personnes impliquées). Données de localisation (informations sur la position géographique d'un appareil ou d'une personne).
  • Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
  • Objectifs du traitement : mise à disposition de notre offre en ligne et convivialité.
  • Conservation et suppression : suppression conformément aux indications de la section "Informations générales sur la conservation et la suppression des données". Conservation des cookies jusqu'à 2 ans (Sauf indication contraire, les cookies et autres méthodes de stockage similaires peuvent être conservés sur les appareils des utilisateurs pendant une période de deux ans).
  • Bases juridiques : consentement (art. 6, par. 1, p. 1, let. a) RGPD). Intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • Intégration de logiciels, scripts ou frameworks tiers (p. ex. jQuery) : Nous intégrons dans notre offre en ligne des logiciels que nous appelons depuis les serveurs d'autres fournisseurs (par ex. des bibliothèques de fonctions que nous utilisons pour la présentation ou la convivialité de notre offre en ligne). Dans ce cas, les fournisseurs respectifs collectent l'adresse IP des utilisateurs et peuvent la traiter à des fins de transmission du logiciel au navigateur des utilisateurs ainsi qu'à des fins de sécurité, d'évaluation et d'optimisation de leur offre. - Nous intégrons dans notre offre en ligne des logiciels que nous appelons depuis les serveurs d'autres fournisseurs (par ex. des bibliothèques de fonctions que nous utilisons pour la présentation ou la convivialité de notre offre en ligne). Dans ce cas, les fournisseurs respectifs collectent l'adresse IP des utilisateurs et peuvent la traiter à des fins de transmission du logiciel au navigateur des utilisateurs ainsi qu'à des fins de sécurité, d'évaluation et d'optimisation de leur offre ; bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) RGPD).
  • Le service Google Maps : Nous intégrons les cartes du service "Google Maps" du fournisseur Google. Les données traitées peuvent notamment inclure les adresses IP et les données de localisation des utilisateurs ; fournisseur de services : Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irelande ; bases juridiques : consentement (art. 6, par. 1, p. 1, let. a) RGPD) ; site web : https://mapsplatform.google.com; déclaration de confidentialité : https://policies.google.com/privacy. Base des transferts vers des pays tiers : décision d'adéquation (Irlande).

Gestion, organisation et outils d'aide

Nous utilisons des services, des plateformes et des logiciels d'autres fournisseurs (ci-après dénommés "fournisseurs tiers") à des fins d'organisation, de gestion, de planification ainsi que de fourniture de nos prestations. Lors de la sélection des fournisseurs tiers et de leurs prestations, nous respectons les dispositions légales.
Dans ce cadre, des données à caractère personnel peuvent être traitées et stockées sur les serveurs des fournisseurs tiers. Cela peut concerner diverses données que nous traitons conformément à la présente déclaration de protection des données. Ces données peuvent notamment comprendre les données de base et les coordonnées des utilisateurs, les données relatives aux opérations, aux contrats, aux autres processus et à leur contenu.
Dans la mesure où les utilisateurs sont dirigés vers les fournisseurs tiers ou leurs logiciels ou plateformes dans le cadre de la communication, des relations commerciales ou d'autres relations avec nous, les fournisseurs tiers peuvent traiter les données d'utilisation et les métadonnées à des fins de sécurité, d'optimisation du service ou à des fins de marketing. Nous vous prions donc de bien vouloir consulter les informations relatives à la protection des données des fournisseurs tiers concernés.

  • Types de données traitées : Données de contenu (par exemple, messages et contributions textuels ou visuels, ainsi que les informations les concernant, telles que les données relatives à l'auteur ou à la date de création) ; données d'utilisation (par exemple, pages consultées et durée de consultation, chemins de clics, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctions). Métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d'identification, personnes impliquées).
  • Les personnes concernées : Partenaires de communication. Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
  • Finalités du traitement : communication ; fourniture de services contractuels et exécution d'obligations contractuelles. Procédures de bureau et d'organisation.
  • Conservation et suppression : suppression conformément aux indications de la section "Informations générales sur la conservation et la suppression des données".
  • Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • ClubDesk.com : Slogiciel pour la gestion des associations et la création, la mise à disposition et l'exploitation de sites web ; fournisseur de services : reeweb ag, Picassoplatz 8, 4052 Bâle, Suisse; bases juridiques : intérêts légitimes (art. 6, al. 1, p. 1, let. f) RGPD) ; site web : https://clubdesk.com; déclaration de protection des données : https://www.clubdesk.ch/fr/pc; contrat de traitement des commandes : https://www.clubdesk.ch/fr/atdfr.

Créé avec le générateur gratuit de protection des données.de de Dr. Thomas Schwenke https://datenschutz-generator.de