Politique de confidentialité
Déclaration de confidentialité
DeeplySecure – deeplysecure.com
1. Responsable du traitement
Le responsable du traitement des données en relation avec ce site web et la plateforme proposée sur deeplysecure.com est :
Teichmann International (IT Solutions) AG
Dufourstrasse 124
9000 Saint-Gall, Suisse
Registre du commerce : Canton de Saint-Gall
Téléphone : +41 71 260 2440 · E-mail : info@teichmann-it.com
(ci-après « le responsable », « nous » ou « nos »).
1.1 Délégué à la protection des données
Vous pouvez contacter notre délégué à la protection des données à l'adresse ayvazyan@teichmann-it.com.
1.2 Représentant dans l'Union européenne (art. 27 RGPD)
Étant donné qu'en tant qu'entreprise établie en Suisse, nous proposons des biens
ou des services à des personnes situées dans l'Union européenne et observons leur comportement, le RGPD s'applique directement conformément à l'art. 3
al. 2 du RGPD. Vous pouvez contacter notre représentant dans l'Union européenne conformément à l'art. 27 du RGPD
à l'adresse suivante :
VGS Datenschutzpartner GmbH
Am Kaiserkai 69
20457 Hambourg
Allemagne
info@datenschutzpartner.eu
2 Droit applicable, champ d'application et principes
Cette déclaration de confidentialité vous informe sur la nature, l'étendue et les finalités du traitement des données personnelles lors de la visite de ce site web ainsi que lors de l'utilisation des formulaires et fonctionnalités qui y sont proposés. Le Règlement général sur la protection des données (RGPD) est déterminant, de même que – dans la mesure où les utilisatrices et utilisateurs de la République fédérale d'Allemagne sont concernés – la loi fédérale sur la protection des données (BDSG) et la loi sur la protection des données dans le secteur des télécommunications et des services numériques (TDDDG). En outre, la loi fédérale suisse sur la protection des données (LPD révisée) s'applique au responsable. Nous traitons les données personnelles conformément aux principes de licéité, de minimisation des données, de limitation des finalités, de transparence, d'intégrité et de confidentialité (art. 5 du RGPD).
2.1 Aperçu des bases légales
Dans la mesure où nous traitons des données personnelles, nous nous appuyons, selon la situation de traitement, sur les bases légales suivantes :
• Art. 6 al. 1 let. a du RGPD – consentement de la personne concernée ;
• Art. 6 al. 1 let. b du RGPD – exécution d'un contrat ou exécution de mesures précontractuelles ;
• Art. 6 al. 1 let. c du RGPD – respect d'une obligation légale ;
• Art. 6 al. 1 let. f du RGPD – préservation d'intérêts légitimes, sauf si les intérêts ou les droits fondamentaux de la personne concernée prévalent.
L'enregistrement d'informations sur votre terminal ou l'accès à celles-ci (par exemple via des cookies ou des pixels) s'effectue exclusivement sur la base de votre consentement conformément au § 25 al. 1 de la TDDDG en relation avec l'art. 6 al. 1 let. a du RGPD, pour autant qu'il ne s'agisse pas d'opérations strictement nécessaires au sens du § 25 al. 2 de la TDDDG.
3. Vos droits en tant que personne concernée Environnement d'apprentissage/d'administration/de reporting (SaaS).
Vous disposez des droits suivants vis-à-vis du responsable concernant les données personnelles vous concernant :
• Accès aux données traitées (art. 15 du RGPD) ;
• Rectification de données inexactes ou complétement de données incomplètes (art. 16 du RGPD) ;
• Effacement (art. 17 du RGPD) ;
• Limitation du traitement (art. 18 du RGPD) ;
• Portabilité des données (art. 20 del'RGPD) ;
• Opposition au traitement (art. 21 du RGPD) ;
• Retrait d'un consentement donné avec effet pour l'avenir (art. 7 al. 3 du RGPD)
3.1 Droit d'opposition (art. 21 du RGPD)
Dans la mesure où nous traitons des données sur la base d'intérêts légitimes (art. 6 al. 1 let. f du RGPD), vous avez le droit de vous y opposer à tout moment, pour des raisons tenant à votre situation particulière ; cela s'applique également au profilage fondé sur ces dispositions. Si les données sont traitées à des fins de prospection directe, vous avez le droit de vous y opposer à tout moment sans indication de motifs.
3.2 Droit de réclamation auprès d'une autorité de contrôle
Sans préjudice de tout autre recours juridique, vous avez le droit d'introduire une réclamation auprès d'une autorité de contrôle de la protection des données – en particulier dans l'État membre de votre lieu de résidence, de votre lieu de travail ou du lieu de l'infraction présumée. Le Préposé fédéral à la protection des données et à la transparence (PFPDT) est également compétent pour les responsables établis en Suisse.
4. Mise à disposition du site web et fichiers journaux du serveur
Ce site web est exploité via le service Framer (Framer B.V., Pays-Bas, ainsi que les prestataires de services de réseau de diffusion de contenu utilisés). Lors de l'accès au site, le navigateur transmet automatiquement des informations au serveur, qui sont enregistrées dans des fichiers journaux (logfiles), notamment :
• L'adresse IP du terminal demandeur (régulièrement raccourcie/anonymisée),
• La date et l'heure de l'accès,
• La page ou le fichier consulté ainsi que la quantité de données transmises,
• Le message indiquant que l'accès a réussi,
• Le type et la version du navigateur, le système d'exploitation et l'URL de référence.
La base légale est l'art. 6 al. 1 let. f du RGPD. Notre intérêt légitime réside dans la mise à disposition technique sans erreur, la stabilité et la sécurité du site web. Un contrat de sous-traitance conformément à l'art. 28 du RGPD a été conclu avec l'hébergeur.
5. Cookies et gestion des consentements
Notre site web utilise des cookies et des technologies similaires (par exemple des pixels, des techniques de stockage local). Les cookies sont de petits fichiers texte qui sont enregistrés sur votre terminal. Ils ne causent aucun dommage et ne contiennent aucun logiciel malveillant. Nous utilisons les cookies techniquement nécessaires au fonctionnement du site web sur la base du § 25 al. 2 de la TDDDG ou de l'art. 6 al. 1 let. f du RGPD. Nous n'utilisons tous les cookies et technologies non nécessaires – en particulier les services de marketing et de mesure d'audience décrits dans cette déclaration – qu'après votre consentement exprès via notre outil de gestion du consentement (§ 25 al. 1 de la TDDDG, art. 6 al. 1 let. a du RGPD). Vous pouvez modifier ou révoquer votre choix à tout moment avec effet pour l'avenir via [insérer le lien vers les paramètres des cookies / l'outil de gestion du consentement].
6. Prise de contact
Lorsque vous nous contactez par formulaire de contact, e-mail ou téléphone, nous traitons les données que vous nous communiquez (par ex. nom, entreprise, adresse e-mail, numéro de téléphone, contenu de la demande) afin de traiter votre demande. La base légale est l'art. 6 al. 1 let. b du RGPD si la demande vise à conclure ou à exécuter un contrat, sinon l'art. 6 al. 1 let. f du RGPD (intérêt légitime à répondre aux demandes). Les données sont supprimées dès qu'elles ne sont plus nécessaires à la réalisation de la finalité et qu'aucune obligation légale de conservation ne s'y oppose.
7. Formulaire de contact et réservation d'appels de démonstration
Sur notre site web, nous proposons un formulaire pour établir le contact ainsi que pour convenir d'un appel de démonstration sans engagement. Dans ce cadre, nous traitons les données que vous fournissez, en particulier :
• Le prénom et le nom,
• L'adresse e-mail professionnelle et le numéro de téléphone,
• L'entreprise, le poste et la taille de l'entreprise.
Le but du traitement est de répondre à votre demande, de préparer et de réaliser l'appel de démonstration ainsi que d'initier une relation commerciale. La base légale est l'art. 6 al. 1 let. b du RGPD (mesures précontractuelles) ainsi que – si vous consentez à être contacté à des fins publicitaires ou de marketing – l'art. 6 al. 1 let. a du RGPD. Nous recueillons et documentons le consentement via une case à cocher séparée, non pré-cochée, dans le formulaire. Dans la mesure où une fonction de réservation d'un tiers est utilisée ([insérer le nom de l'outil de réservation, par ex. Calendly / HubSpot Meetings]), celui-ci traite les données nécessaires à la prise de rendez-vous pour notre compte. Les données collectées dans le formulaire sont ensuite transférées dans notre système CRM (voir point 8).
8. Gestion de la relation client (Clio Manage)
Pour la gestion des prospects et des contacts clients, nous utilisons le système CRM Clio Manage. Les données que vous transmettez via le formulaire de contact ou dans le cadre d'un échange ultérieur sont enregistrées et traitées dans ce système afin de répondre aux demandes, d'assurer le suivi de la relation commerciale et de proposer nos prestations. Le fournisseur est Themis Solutions Inc. (« Clio »). Les accords de sous-traitance requis conformément à l'art. 28 du RGPD ont été conclus avec le fournisseur ainsi qu'avec la société affiliée Teichmann International (IT Solutions) AG en tant qu'entité impliquée dans l'exploitation. La base légale est l'art. 6 al. 1 let. b du RGPD (initiation/exécution de la relation commerciale) ainsi que l'art. 6 al. 1 let. f du RGPD (intérêt légitime pour une gestion efficace et documentée des contacts). Si l'enregistrement s'effectue à des fins publicitaires propres, il repose sur votre consentement conformément à l'art. 6 al. 1 let. a du RGPD.
9. Mesure d'audience et marketing
Les services mentionnés ci-dessous sont activés uniquement après votre consentement (§ 25 al. 1 de la TDDDG, art. 6 al. 1 let. a du RGPD). Le consentement englobe également le transfert possible de données vers des pays tiers décrit dans les services (art. 49 al. 1 let. a du RGPD). Vous pouvez révoquer votre consentement à tout moment avec effet pour l'avenir.
9.1 Pixel Meta (Meta Platforms)
Nous utilisons le « Pixel Meta » de Meta Platforms Ireland Limited (4 Grand Canal Square, Dublin 2, Irlande). Il permet de suivre le comportement des utilisateurs, d'évaluer l'efficacité des publicités (suivi des conversions) et de cibler des groupes de personnes pour la publicité. À cette occasion, des données peuvent être transmises à Meta et associées à un éventuel compte d'utilisateur. Un transfert vers les États-Unis est possible. Base légale : art. 6 al. 1 let. a du RGPD, § 25 al. 1 de la TDDDG. Dans la mesure où Meta et nous décidons conjointement des finalités et des moyens, il existe un accord de responsabilité conjointe conformément à l'art. 26 du RGPD.
9.2 LinkedIn Insight Tag / Pixel LinkedIn
Nous utilisons le LinkedIn Insight Tag de LinkedIn Ireland Unlimited Company (Wilton Plaza, Wilton Place, Dublin 2, Irlande). Il permet d'évaluer les campagnes, de suivre les conversions et le reciblage, ainsi que d'obtenir des analyses statistiques sur les visiteurs du site. Des données peuvent à cette occasion être transmises à LinkedIn (y compris aux États-Unis). Base légale : art. 6 al. 1 let. a du RGPD, § 25 al. 1 de la TDDDG.
9.3 Services Google
Nous prévoyons d'utiliser des services de Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irlande), en particulier Google Analytics, pour la mesure d'audience et l'évaluation des mesures publicitaires. À cette occasion, des données d'utilisation peuvent être traitées et transférées aux États-Unis. Base légale : art. 6 al. 1 let. a du RGPD, § 25 al. 1 de la TDDDG. Ce service ne sera utilisé en production qu'après activation et obtention du consentement ; cette déclaration sera alors précisée en conséquence.
9.4 Pixel Apollo
Nous prévoyons d'utiliser le pixel de suivi d'Apollo (Apollo.io / Apollo Data Inc., États-Unis) pour identifier et enrichir les données de contact B2B ainsi que pour évaluer l'utilisation du site web dans un contexte de vente. Dans ce cadre, des données d'utilisation et d'appareil peuvent être traitées, transférées aux États-Unis et croisées avec d'autres informations sur l'entreprise et les contacts. Base légale : art. 6 al. 1 let. a du RGPD, § 25 al. 1 de la TDDDG. Remarque : en raison de l'ampleur de ce traitement (désanonymisation / résolution d'identité), il convient de vérifier la nécessité, la transparence et, le cas échéant, de réaliser une analyse d'impact relative à la protection des données avant toute mise en production (voir les indications dans la lettre d'accompagnement).
10. Profils sur les réseaux sociaux et liens externes
Nous gérons des profils sur des réseaux sociaux (notamment Instagram, LinkedIn, YouTube) et renvoyons vers ceux-ci depuis notre site web. Lors de la consultation de ces profils, les dispositions relatives à la protection des données du fournisseur concerné s'appliquent. Les simples liens ne déclenchent pas en soi de transfert de données personnelles vers les fournisseurs ; un traitement n'a lieu que lorsque vous accédez au service lié.
11. Transfert de données vers des pays tiers
Pour certains des services mentionnés, des données peuvent être transférées vers des pays situés en dehors de l'UE/EEE – en particulier les États-Unis. En l'absence de décision d'adéquation de la Commission européenne, nous fondons ces transferts sur des garanties appropriées au sens de l'art. 46 du RGPD (notamment des clauses contractuelles types) ou – pour les services basés sur le consentement – sur votre consentement exprès conformément à l'art. 49 al. 1 let. a du RGPD. Pour les destinataires certifiés aux États-Unis, le transfert peut également se fonder sur le Cadre de protection des données UE-États-Unis (EU-US Data Privacy Framework).
En tant que responsable suisse, nous respectons en outre les exigences de la LPD révisée concernant la communication de données à l'étranger.
12. Durée de conservation
Nous ne conservons les données personnelles que le temps nécessaire aux finalités respectives ou si des obligations légales de conservation l'exigent. Une fois la finalité atteinte ou les délais de conservation expirés, les données sont supprimées ou anonymisées. Les données traitées sur la base d'un consentement sont supprimées dès que vous retirez votre consentement, pour autant qu'il n'existe pas d'autre base légale.
13. Sécurité des données
Nous prenons des mesures techniques et organisationnelles appropriées conformément à l'art. 32 du RGPD pour protéger vos données contre la perte, la destruction, la manipulation et l'accès non autorisé, notamment un transfert chiffré (TLS). Nos mesures sont continuellement adaptées en fonction de l'évolution technologique.
14. Actualité et modification de cette déclaration de confidentialité
Cette déclaration de confidentialité est actuellement en vigueur. En raison du développement de notre site web et de nos offres ou de la modification des exigences légales, il peut s'avérer nécessaire de l'adapter. La version publiée sur ce site web est celle qui s'applique.