Déclaration de confidentialité
Responsable du traitement au sens de la LPD (CH) et de l’art. 4, ch. 7 RGPD : VM-IT GmbH
Auriedstrasse 10, 3178 Bösingen, Suisse ·
info@vm-it.ch
Valable à partir du : 1er janvier 2025
Responsable du traitement au sens de la LPD (CH) et de l’art. 4, ch. 7 RGPD : VM-IT GmbH
Auriedstrasse 10, 3178 Bösingen, Suisse ·
info@vm-it.ch
Valable à partir du : 1er janvier 2025
Sur la base de l’art. 13 Cst. et de la loi suisse sur la protection des données (LPD), toute personne a droit à la protection de sa sphère privée ainsi qu’à la protection contre l’utilisation abusive de ses données personnelles. Nous traitons les données personnelles de manière confidentielle, conformément aux prescriptions légales (LPD, RGPD dans la mesure où il est applicable) ainsi qu’à la présente déclaration de confidentialité.
En collaboration avec nos fournisseurs d’hébergement, nous nous efforçons de protéger au mieux les données contre les accès non autorisés, la perte, l’utilisation abusive ou la falsification. Veuillez noter que la transmission de données sur Internet peut présenter des failles de sécurité (p. ex. communication par e-mail).
En utilisant ce site web, vous acceptez la collecte, le traitement et l’utilisation de données conformément à la présente déclaration. En principe, la visite est possible sans inscription. Côté serveur, les pages consultées, la date et l’heure peuvent notamment être enregistrées à des fins statistiques, sans lien personnel direct. Nous collectons des données personnelles (p. ex. nom, e-mail), dans la mesure du possible, sur une base volontaire. Aucune transmission à des tiers n’a lieu sans votre consentement, sauf obligation légale ou finalité contractuelle contraire.
Les données personnelles sont toutes les informations se rapportant à une personne identifiée ou identifiable. Le traitement comprend toute opération portant sur des données personnelles (p. ex. collecte, conservation, utilisation, communication, suppression).
Nous traitons les données personnelles conformément à la LPD (CH). Dans la mesure où le RGPD est applicable, nous nous fondons notamment sur :
Contexte des prestations informatiques : Nous traitons les données clients notamment pour l’établissement d’offres, l’exécution de contrats (p. ex. exploitation & maintenance de systèmes informatiques, tickets de support), la facturation et la sécurité (p. ex. journaux). // TODO: Si vous utilisez un système de tickets (p. ex. Jira, Zendesk), RMM/monitoring, maintenance à distance, MDM ou des clouds de sauvegarde, veuillez les nommer concrètement dans la section Services de tiers.
Durée de conservation : nous conservons les données personnelles aussi longtemps que la finalité l’exige ou que des obligations légales de conservation existent ; elles sont ensuite supprimées ou anonymisées.
Nous prenons des mesures techniques et organisationnelles appropriées (TOM) en fonction de la nature, de l’étendue, des circonstances et des finalités du traitement ainsi que des risques pour les droits et libertés des personnes physiques (notamment contrôles d’accès, garantie de disponibilité et d’intégrité, séparation des données, procédures d’exercice des droits des personnes concernées, concepts de suppression, privacy by design & default).
Dans le cadre de notre traitement, des données peuvent être transmises ou communiquées à d’autres entités, entreprises ou prestataires mandatés (p. ex. fournisseurs informatiques, prestataires de support, fournisseurs de contenu/d’infrastructure). Dans de tels cas, nous respectons les prescriptions légales et concluons les contrats nécessaires (p. ex. contrats de traitement des données).
Un traitement en dehors de l’UE ou de l’EEE n’a lieu que conformément aux prescriptions légales (art. 44 ss RGPD), p. ex. sur la base d’une décision d’adéquation (notamment EU-U.S. Data Privacy Framework ; pour la CH : Swiss-U.S. DPF), de clauses contractuelles types, de règles d’entreprise contraignantes ou avec votre consentement explicite.
Ce site web utilise HTTPS (TLS), reconnaissable au symbole du cadenas / « https:// ». Les données transmises sont ainsi protégées contre la lecture non autorisée.
Le fournisseur d’hébergement collecte automatiquement des données d’accès (p. ex. type/version du navigateur, système d’exploitation, URL de référence, nom d’hôte/IP, heure). Ces données ne sont pas combinées avec d’autres données. Nous nous réservons le droit de procéder à une vérification ultérieure en présence d’indices concrets d’une utilisation illicite.
// TODO: Nommer ici le fournisseur d’hébergement (entreprise, siège) – important pour la transparence concernant les données de journalisation.
Des services de tiers peuvent être intégrés sur notre site web. Des cookies/technologies similaires peuvent alors être utilisés et des données (y compris l’adresse IP) transmises aux serveurs de ces fournisseurs. Lorsque cela est nécessaire, nous recueillons votre consentement.
// TODO: Ne laisser actifs que les services que vous utilisez. Pour les services Google : expliquer le fournisseur (Google Ireland Limited / Google LLC), les finalités, la base légale, les catégories de données, la durée de conservation, le transfert vers des pays tiers (EU-U.S./Swiss-U.S. DPF ou SCC). Pour reCAPTCHA : finalité de sécurité ; raccourcissement de l’IP ; aucune combinaison avec d’autres données Google.
// TODO: Nommer l’outil concret. Pour Google Analytics : anonymisation IP (anonymizeIp), traitement des données, délais de conservation, opt-out/module complémentaire de navigateur, base légale (généralement le consentement). Décrire alternativement Matomo (auto-hébergé).
// TODO: Uniquement si utilisés : type d’intégration (solution en deux clics / Shariff recommandé), finalité (portée/marketing), base légale (consentement), liens d’opt-out, destinataires/pays tiers.
Nous utilisons au besoin des services de conférences audio/vidéo (p. ex. pour la coordination de projets / le support). // TODO: Décrire les fournisseurs concrets, les catégories de données traitées (métadonnées, contenus et données d’utilisation), la base légale (contrat/intérêt légitime/consentement), les délais de conservation, le traitement des données et, le cas échéant, le transfert vers des pays tiers.
Dans le cadre de nos prestations informatiques, nous pouvons utiliser des outils de ticketing, de support à distance, de monitoring/RMM, de gestion des appareils mobiles et de sauvegarde des données. // TODO: Nommer les systèmes (p. ex. Jira/Zendesk/Freshdesk, AnyDesk/TeamViewer, NinjaOne/Datto, Intune, Veeam/Azure/AWS), la finalité, la base légale (contrat, intérêt légitime), les catégories, les destinataires, les délais de conservation, le lieu du traitement/le transfert vers des pays tiers.
Lors d’une prise de contact (p. ex. formulaire, e-mail, téléphone), nous traitons vos informations afin de répondre à la demande et aux éventuelles questions de suivi. Sans votre consentement, nous ne transmettons pas ces données.
Si une fonction de commentaire est proposée, nous enregistrons, en plus du commentaire, l’horodatage, l’adresse e-mail et, le cas échéant, le nom d’utilisateur choisi. Pour des raisons de sécurité, l’adresse IP peut être enregistrée temporairement afin de prévenir les abus.
Vous disposez – dans le cadre des prescriptions légales – de droits d’accès, de rectification, de suppression, de limitation du traitement, de portabilité des données ainsi que d’opposition aux traitements fondés sur l’art. 6, al. 1, let. e ou f RGPD. Vous avez également le droit de révoquer à tout moment, avec effet pour l’avenir, les consentements accordés.
Droit de réclamation : en Suisse auprès du PFPDT ; dans l’UE auprès de l’autorité de contrôle compétente de votre lieu de séjour, de votre lieu de travail ou du lieu de la violation présumée.
Pour exercer vos droits, veuillez nous contacter à l’adresse info@vm-it.ch.
Nous nous opposons par la présente à l’utilisation des coordonnées publiées dans les mentions légales / sur ce site web pour l’envoi de publicités non expressément sollicitées. Nous nous réservons le droit d’engager des démarches juridiques en cas d’envois non sollicités (p. ex. e-mails de spam).
Pour fournir des prestations payantes, nous collectons des données supplémentaires (p. ex. informations de paiement/facturation) afin de traiter les commandes/mandats. La conservation s’effectue conformément aux délais légaux de conservation.
Les droits d’auteur et tous les autres droits relatifs aux contenus, images, photos ou autres fichiers présents sur le site web nous appartiennent ou appartiennent aux titulaires de droits spécialement mentionnés. Toute reproduction nécessite l’accord écrit préalable du titulaire des droits.
Toutes les informations ont été soigneusement vérifiées. Toutefois, aucune garantie ne peut être donnée quant à leur exactitude, leur exhaustivité et leur actualité. Les prétentions en responsabilité fondées sur des dommages matériels ou immatériels causés par l’utilisation/la non-utilisation des informations proposées sont exclues – sous réserve d’une faute intentionnelle ou d’une négligence grave.
Les références/liens vers des sites web de tiers se situent en dehors de notre domaine de responsabilité. Les exploitants des pages liées sont seuls responsables de leur contenu.
Nous pouvons adapter cette déclaration de confidentialité à tout moment sans préavis. La version actuelle publiée sur ce site web fait foi. Si la déclaration fait partie d’un accord, nous vous informerons des modifications importantes de manière appropriée (p. ex. par e-mail).
Pour toute question, veuillez nous écrire à info@vm-it.ch ou vous adresser au responsable du traitement mentionné au début.