Déclaration de confidentialité
Par la présente déclaration de confidentialité, nous vous informons sur le traitement des données personnelles dans le cadre de nos activités, y compris sur notre site web accessible à l’adresse contre-le-cancer-de-la-peau.ch. Nous précisons notamment à quelles fins, de quelle manière et dans quels lieux nous traitons quelles données personnelles. Nous vous informons également sur les droits des personnes concernées par ce traitement.
Des déclarations de protection des données supplémentaires ou des informations complémentaires en matière de confidentialité peuvent être publiées pour certaines activités spécifiques ou additionnelles.
1. Adresses de contact
Le responsable au sens de la législation sur la protection des données est :
SGDV-SSDV
Brunnmattstrasse 47
3007 Berne, Suisse
Dans certains cas, des tiers peuvent être responsables du traitement des données personnelles, ou une responsabilité conjointe peut exister avec ces tiers. Nous fournissons volontiers des informations sur la responsabilité applicable sur demande des personnes concernées.
2. Termes et bases légales
2.1 Termes
Personne concernée: personne physique dont nous traitons les données personnelles.
Données personnelles: toutes les informations se rapportant à une personne physique identifiée ou identifiable.
Données personnelles sensibles: informations relatives aux opinions ou activités syndicales, politiques, religieuses ou philosophiques, données concernant la santé, la sphère intime ou l’appartenance ethnique ou raciale, données génétiques, données biométriques permettant d’identifier de manière univoque une personne physique, données relatives à des sanctions pénales ou administratives, ou à des poursuites, ainsi que données concernant des mesures d’aide sociale.
Traitement: toute opération avec des données personnelles, quels que soient les moyens et procédés utilisés, par exemple la collecte, l’enregistrement, l’organisation, la conservation, la consultation, la modification, l’archivage, la suppression, la transmission, la mise en relation ou toute autre forme d’utilisation des données personnelles.
2.2 Bases légales
Nous traitons les données personnelles conformément au droit suisse, en particulier à la Loi fédérale sur la protection des données (LPD) et à l’Ordonnance sur la protection des données (OPDo).
3. Nature, étendue et finalité du traitement des données personnelles
Nous traitons les données personnelles nécessaires à l’exercice durable, humain, sûr et fiable de nos activités. Les données personnelles traitées peuvent notamment inclure les catégories suivantes : données de navigation et d'appareil, contenus, données de communication, métadonnées, données d’utilisation, données de base y compris les données contractuelles et de contact, données de localisation, données de transaction, données contractuelles et données de paiement. Certaines de ces données peuvent également relever des données personnelles sensibles.
Nous traitons également des données personnelles que nous recevons de la part de tiers, que nous collectons à partir de sources accessibles au public ou que nous recueillons directement dans le cadre de nos activités, dans la mesure où un tel traitement est autorisé.
Nous traitons les données personnelles lorsque cela est nécessaire, avec le consentement des personnes concernées. Dans de nombreux cas, nous pouvons également traiter ces données sans consentement préalable, notamment pour remplir nos obligations légales ou pour sauvegarder des intérêts prépondérants. Nous pouvons également demander un consentement même lorsqu’il n’est pas requis par la loi.
Nous traitons les données personnelles pendant la durée nécessaire à la réalisation de la finalité pour laquelle elles ont été collectées. Nous les anonymisons ou les supprimons, notamment en fonction des délais de conservation légaux et des délais de prescription applicables.
4. Communication des données personnelles
Nous pouvons communiquer des données personnelles à des tiers, les faire traiter par des tiers ou les traiter conjointement avec des tiers. Ces tiers sont notamment de prestataires spécialisés dont nous utilisons les services.
Nous pouvons par exemple transmettre des données personnelles à des banques et autres prestataires de services financiers, à des autorités, des établissements d’enseignement et de recherche, des conseillers et avocats, des organisations représentatives, des prestataires de services informatiques, des partenaires de coopération, des agences de renseignements économiques et de crédit, des entreprises de logistique et d’expédition, des agences de marketing et de publicité, des médias, des organisations et associations, des institutions sociales, des entreprises de télécommunication, des compagnies d’assurance et des prestataires de services de paiement.
5. Communication
Nous traitons des données personnelles afin de pouvoir communiquer avec des personnes, ainsi qu’avec des autorités, des organisations et des entreprises. À cet effet, nous traitons notamment les données qu’une personne concernée nous transmet lors d’une prise de contact, par exemple par courrier postal ou par E-Mail. Ces données peuvent être enregistrées dans un carnet d’adresses ou à l’aide d’outils similaires.
Les tiers qui nous transmettent des données concernant d’autres personnes sont tenus d’assurer eux-mêmes la protection des données de ces personnes concernées. Ils doivent en particulier garantir que les données sont exactes et qu’elles peuvent être légalement transmises.
7. Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées afin de garantir un niveau de sécurité des données adapté aux risques. Ces mesures visent notamment à assurer la confidentialité, la disponibilité, la traçabilité et l’intégrité des données personnelles traitées, sans toutefois pouvoir garantir une sécurité absolue.
L’accès à notre site web ainsi qu’à nos autres plateformes numériques se fait au moyen d’un chiffrement de transport (SSL/TLS, notamment via le protocole HTTPS – Hypertext Transfer Protocol Secure). La plupart des navigateurs signalent lorsqu’un site n’utilise pas ce type de chiffrement.
Comme toute communication numérique, nos échanges en ligne sont exposés à une surveillance de masse, sans motif ni suspicion préalable, de la part d’autorités de sécurité en Suisse, dans d’autres pays européens, aux États-Unis (USA) et ailleurs. Nous n’avons aucune influence directe sur le traitement de données personnelles par les services de renseignement, les forces de police ou d’autres autorités de sécurité. Il n’est pas non plus exclu qu’une personne concernée fasse l’objet d’une surveillance ciblée.
7. Données personnelles à l’étranger
En principe, nous traitons les données personnelles en Suisse. Toutefois, nous pouvons également les communiquer ou les transférer à d’autres pays, notamment pour qu’elles y soient traitées ou fassent l’objet d’un traitement par des tiers.
Nous pouvons transmettre des données personnelles à tout pays dans le monde et ailleurs dans l'univers, à condition que la législation locale assure une protection adéquate des données, conformément à une décision du Conseil fédéral suisse.
Nous pouvons également transférer des données personnelles vers des pays dont le niveau de protection des données n’est pas jugé adéquat, à condition que d’autres garanties permettent d’assurer une protection appropriée, notamment à travers des clauses contractuelles types ou d’autres mécanismes de protection équivalents. À titre exceptionnel, un transfert peut avoir lieu vers un pays ne garantissant ni une protection adéquate ni des garanties appropriées, si les conditions légales spécifiques sont remplies, comme par exemple le consentement explicite des personnes concernées ou un lien direct avec la conclusion ou l’exécution d’un contrat.
Sur demande, nous fournissons volontiers aux personnes concernées des informations sur les garanties éventuelles ou une copie des garanties.
8. Droits des personnes concernées
8.1 Droits en matière de protection des données
Nous reconnaissons aux personnes concernées tous les droits prévus par la législation applicable en matière de protection des données. En particulier, les personnes concernées disposent des droits suivants :
Droit d’accès : Les personnes concernées peuvent demander à savoir si nous traitons des données personnelles les concernant. Le cas échéant, elles peuvent obtenir des informations sur les données en question. Elles ont également droit à toutes les informations nécessaires à l’exercice de leurs droits en matière de protection des données et à la garantie de la transparence. Ces informations comprennent notamment les données traitées elles-mêmes, les finalités du traitement, la durée de conservation, d’éventuelles transmissions ou exportations vers des États tiers, ainsi que l’origine des données personnelles.
Rectification et de limitation : Les personnes concernées peuvent faire corriger des données personnelles inexactes, compléter des données incomplètes et demander la limitation du traitement de leurs données.
Possibilité de faire valoir son point de vue et d’obtenir une évaluation humaine: Les personnes concernées peuvent, dans le cadre de décisions fondées exclusivement sur un traitement automatisé de données personnelles et produisant des effets juridiques ou les affectant de manière significative (décisions individuelles automatisées), faire valoir leur propre point de vue et demander qu’une telle décision soit revue par une personne.
Suppression et opposition: Les personnes concernées peuvent demander la suppression de leurs données personnelles (« droit à l’oubli ») et s’opposer, avec effet pour l’avenir, au traitement de leurs données.
Restitution et transfert des données: les personnes concernées peuvent demander la restitution de leurs données personnelles ou le transfert de leurs données à un autre responsable.
Nous pouvons différer, restreindre ou refuser l’exercice des droits des personnes concernées dans les limites prévues par la loi. Nous informons les personnes concernées des éventuelles conditions à remplir pour exercer leurs droits. Par exemple, nous pouvons refuser totalement ou partiellement de fournir des informations lorsque des obligations de confidentialité, des intérêts prépondérants ou la protection des droits de tiers l’exigent. De même, nous pouvons refuser totalement ou partiellement de supprimer certaines données, notamment lorsque des obligations légales de conservation s’appliquent.
Exceptionnellement, l’exercice de certains droits peut entraîner des frais. Dans ce cas, les personnes concernées en sont informées à l’avance.
Nous sommes tenus de vérifier l’identité des personnes qui exercent leurs droits, notamment lorsqu’elles demandent des informations. Les personnes concernées sont tenues de collaborer à cette vérification.
8.2 Protection juridique
Les personnes concernées ont le droit de faire valoir leurs droits en matière de protection des données par voie judiciaire ou de déposer une plainte auprès d’une autorité de contrôle en matière de protection des données.
En Suisse, l’autorité de contrôle compétente pour les responsables privés et les organes fédéraux est le Préposé fédéral à la protection des données et à la transparence (PFPDT).
9. Utilisation du site web
9.1 Cookies
Nous pouvons utiliser des cookies. Les cookies — qu’il s’agisse de cookies internes (first-party cookies) ou de cookies de tiers dont nous utilisons les services (third-party cookies) — sont des données enregistrées dans le navigateur. Ces données ne se limitent pas nécessairement aux cookies traditionnels sous forme de texte.
Les cookies peuvent être stockés temporairement dans le navigateur sous forme de « cookies de session » ou pour une durée déterminée sous forme de cookies dits permanents. Les cookies de session sont automatiquement supprimés à la fermeture du navigateur. Les cookies permanents disposent d’une durée de stockage spécifique. Les cookies permettent notamment de reconnaître un navigateur lors d’une visite ultérieure de notre site web et, par exemple, de mesurer la portée de notre site. Les cookies permanents peuvent aussi être utilisés à des fins de marketing en ligne.
Les cookies peuvent être désactivés, restreints ou supprimés à tout moment dans les paramètres du navigateur. Ces paramètres permettent souvent également la suppression automatique ou d’autres options de gestion des cookies. Sans cookies, il est possible que notre site ne soit plus disponible dans son intégralité. Nous sollicitons — au moins lorsque cela est requis par la législation applicable — le consentement explicite à l’utilisation des cookies.
Pour les cookies utilisés à des fins de mesure de performance ou de publicité, de nombreux services permettent une opposition générale (« opt-out ») via AdChoices (Digital Advertising Alliance of Canada), Network Advertising Initiative (NAI), YourAdChoices (Digital Advertising Alliance), ou Your Online Choices (European Interactive Digital Advertising Alliance, EDAA).
9.2 Enregistrement
Nous pouvons enregistrer pour chaque accès à notre site web ou à toute autre présence numérique au moins les informations suivantes, pour autant qu’elles soient transmises à notre infrastructure numérique lors de ces accès : date et heure, y compris le fuseau horaire, adresse IP, statut d’accès (code de statut HTTP), système d’exploitation, y compris l’interface utilisateur et la version, navigateur, y compris la langue et la version, page secondaire consultée sur notre site, y compris la quantité de données transférées, ainsi que la dernière page visitée dans la même fenêtre du navigateur (référent).
Nous enregistrons ces données — qui peuvent constituer des données personnelles — dans des fichiers journaux. Ces informations sont nécessaires pour garantir une présence numérique durable, conviviale et fiable. Elles sont également indispensables pour assurer la sécurité des données, y compris avec le concours ou l’aide de tiers.
9.3 Pixels espions
Nous pouvons intégrer des pixels espions dans notre présence numérique. Les pixels espions, aussi appelés Web Beacons, sont généralement de petites images invisibles ou des scripts en JavaScript qui sont automatiquement chargés lors de l'accès à notre site. Ces pixels — y compris ceux de tiers dont nous utilisons les services — permettent de collecter au moins les mêmes informations que celles enregistrées dans les fichiers journaux.
10 Réseaux sociaux
Nous sommes présents sur des plateformes de réseaux sociaux et d’autres plateformes en ligne afin de pouvoir communiquer avec les personnes intéressées et les informer sur nos activités. Dans ce cadre, des données personnelles peuvent également être traitées en dehors de la Suisse.
Les conditions générales, les conditions d’utilisation, les déclarations de confidentialité et d’autres dispositions des opérateurs respectifs de ces plateformes s’appliquent. Elles fournissent notamment des informations sur les droits des personnes concernées à l’égard de chaque plateforme, comme par exemple le droit d’accès.
11 Services de tiers
Nous utilisons des services fournis par des tiers spécialisés afin d’assurer de manière durable, conviviale, sécurisée et fiable nos activités. Ces services nous permettent notamment d’intégrer des fonctionnalités et des contenus dans notre site web. Lors d’une telle intégration, les services utilisés collectent au moins temporairement les adresses IP des utilisateurs, pour des raisons techniques indispensables.
À des fins de sécurité, de statistiques et de fonctionnement, les tiers que nous sollicitons peuvent traiter des données en lien avec nos activités de manière agrégée, anonymisée ou pseudonymisée. Cela peut inclure, par exemple, des données de performance ou d’utilisation nécessaires à la fourniture de leur service.
Nous utilisons notamment :
Des services de Google: Fournisseurs : Google LLC (États-Unis) / Google Ireland Limited (Irlande), partiellement pour les utilisateurs dans l’Espace économique européen (EEE) et en Suisse.
Informations générales sur la protection des données : « Principes de confidentialité et de sécurité », « En savoir plus sur la manière dont Google utilise les données personnelles », Déclaration de confidentialité, « Google s’engage à respecter les lois sur la protection des données applicables », « Guide de la confidentialité dans les produits Google », « Comment nous utilisons les données provenant des sites web ou des applications qui utilisent nos services », « Types de cookies et technologies similaires utilisés par Google », « Publicité sur laquelle vous avez un contrôle » (publicité personnalisée).
11.1 Infrastructure numérique
Nous faisons appel à des services fournis par des tiers spécialisés afin de disposer de l’infrastructure numérique nécessaire à nos activités. Cela inclut, par exemple, des services d’hébergement et de stockage fournis par des prestataires sélectionnés.
Nous utilisons en particulier :
CMSBOX : éditeur de sites web ; prestataire : CMSBOX GmbH (Suisse) ; informations relatives à la protection des données : déclaration de confidentialité.
11.2 Polices de caractères
Nous utilisons des services de tiers afin d’intégrer dans notre site web certaines polices de caractères ainsi que des icônes, logos et symboles.
Nous utilisons en particulier :
Google Fonts : polices de caractères ; prestataire : Google ; informations spécifiques à Google Fonts : « Your Privacy and Google Fonts », « Datenschutz und Datenerfassung » (Google Fonts).
12. Extensions pour le site web
Nous utilisons des extensions pour notre site web afin de bénéficier de fonctionnalités supplémentaires. Nous pouvons recourir à des services fournis par des prestataires appropriés ou utiliser ces extensions sur notre propre infrastructure numérique.
Nous utilisons notamment :
Google reCAPTCHA : protection contre le spam (distinction entre contenus souhaités provenant d'humains et contenus indésirables provenant de robots ou de spam) ; fournisseur : Google ; informations spécifiques à Google reCAPTCHA : « Qu’est-ce que reCAPTCHA ? ».
13. Mesure du succès et de la portée
Nous essayons de mesurer le succès et la portée de nos activités. Dans ce cadre, nous pouvons également mesurer l’efficacité de recommandations de tiers ou analyser comment différentes parties ou versions de notre présence numérique sont utilisées (méthode dite « A/B testing »). Sur la base des résultats de ces mesures, nous pouvons notamment corriger des erreurs, renforcer les contenus populaires ou apporter des améliorations.
Pour mesurer le succès et la portée, les adresses IP des utilisatrices et utilisateurs peuvent être enregistrées. En règle générale, ces adresses IP sont tronquées (« IP masking »), afin de respecter le principe de minimisation des données par pseudonymisation.
Des cookies peuvent être utilisés dans le cadre de la mesure du succès et de la portée, et des profils d’utilisateurs peuvent être créés. Ces profils peuvent inclure, par exemple, les pages visitées ou les contenus consultés sur notre présence numérique, des informations sur la taille de l’écran ou de la fenêtre du navigateur, ainsi que la localisation approximative. En principe, les profils d’utilisateurs sont uniquement créés de manière pseudonymisée et ne servent pas à identifier individuellement les personnes. Certains services tiers, lorsque les utilisateurs y sont connectés, peuvent associer l’utilisation de notre offre en ligne à leur compte utilisateur ou à leur profil sur ces services.
Nous utilisons notamment :
Matomo : mesure du succès et de la portée ; fournisseur : InnoCraft Ltd. (Nouvelle-Zélande, logiciel libre Open Source) ; informations relatives à la protection des données : utilisation sur notre propre infrastructure numérique avec adresses IP pseudonymisées, « Liste de toutes les fonctionnalités Matomo » (List of all Matomo Features).
14. Remarques finales concernant la déclaration de confidentialité
Cette déclaration de confidentialité a été créée à l’aide du générateur de déclaration de confidentialité de Datenschutzpartner.
Nous pouvons mettre à jour cette déclaration de confidentialité à tout moment. Nous informons des mises à jour de manière appropriée, notamment en publiant la version actuelle de la déclaration de confidentialité sur notre site web.