Déclaration de confidentialité de BeyondPotential Baronchelli

Version du jeudi 20 juillet 2023

Dans cette déclaration de protection des données, basée sur DSAT.ch, nous, BeyondPotential Baronchelli (ci-après BeyondPotential Baronchelli, nous ou nous-mêmes), expliquons comment nous collectons et traitons les données personnelles. Il ne s'agit pas d'une description exhaustive ; le cas échéant, d'autres déclarations de protection des données ou conditions générales de vente, conditions de participation et documents similaires règlent des faits spécifiques. Par données personnelles, on entend toutes les informations qui se rapportent à une personne identifiée ou identifiable. Si vous nous fournissez des données personnelles d'autres personnes (p. ex. membres de la famille, données de collègues de travail), veuillez vous assurer que ces personnes connaissent la présente déclaration de protection des données et ne nous communiquez leurs données personnelles que si vous y êtes autorisé et si ces données personnelles sont correctes. La présente déclaration de confidentialité est conçue pour répondre aux exigences du règlement général sur la protection des données (RGPD) de l'UE, de la loi suisse sur la protection des données (LPD) et de la loi suisse révisée sur la protection des données (LPD révisée). Toutefois, l'applicabilité de ces lois et la mesure dans laquelle elles s'appliquent dépendent du cas d'espèce.

  1. Responsable / Délégué à la protection des données / Représentant
  2. Le responsable des traitements de données que nous décrivons ici est BeyondPotential Baronchelli (Rickenstrasse 25, 8737 Gommiswald, Suisse, UID : CHE-156.099.063, CH-ID : CH-170-1008867-7). Si vous avez des questions concernant la protection des données, vous pouvez nous les communiquer à l'adresse de contact suivante

    BeyondPotential Baronchelli
    Rickenstrasse 25
    8737 Gommiswald
    Suisse

    Courriel : info@beyondpotential.ch

    Notre représentant dans l'EEE (Espace économique européenUE plus la Norvège, l'Islande et le Liechtenstein) conformément à l'article 27 du RGPD (si nécessaire) est : 

    VGS Datenschutzpartner GmbH
    Am Kaiserkai 69
    20457 Hamburg
    Allemagne

    Courriel : info@datenschutzpartner.eu

  3. Collecte et traitement des données personnelles
  4. Nous traitons en premier lieu les données personnelles que nous recevons de notre clientèle et d'autres partenaires commerciaux dans le cadre de nos relations d'affaires ou que nous collectons auprès de leurs utilisateurs lors de l'exploitation de nos sites web, applications et autres applications. Dans la mesure où cela est autorisé, nous prélevons également certaines données de sources accessibles au public (p. ex. registre des poursuites, registre foncier, registre du commerce, presse, Internet) ou recevons de telles données d'autres entreprises au sein de BeyondPotential Baronchelli, des autorités et d'autres tiers (comme p. ex. des agences de renseignements sur le crédit, des commerçants d'adresses). Outre les données que vous nous fournissez directement, les catégories de données personnelles que nous recevons de tiers à votre sujet comprennent notamment des données provenant de registres publics, des données que nous apprenons dans le cadre de procédures administratives et judiciaires, des données en rapport avec vos fonctions et activités professionnelles (afin que nous puissions par ex. avec votre aide, pour conclure et traiter des affaires avec votre employeur), des informations vous concernant dans la correspondance et les entretiens avec des tiers, des renseignements sur votre solvabilité (dans la mesure où nous traitons personnellement avec vous), des informations vous concernant que des personnes de votre entourage (famille, conseillers, représentants juridiques, etc.) nous fournissent afin que nous puissions conclure ou traiter des contrats avec vous ou en faisant appel à vous (p. ex. références, votre adresse pour les livraisons, procurations, informations relatives au respect des dispositions légales telles que la lutte contre le blanchiment d'argent et les restrictions à l'exportation, informations fournies par les banques, les assurances, les partenaires de distribution et autres partenaires contractuels de notre société pour l'utilisation ou la fourniture de prestations de votre part (p. ex. paiements effectués, achats réalisés), informations sur votre personne provenant des médias et d'Internet (dans la mesure où cela est indiqué dans un cas concret, p. ex. ), vos adresses et, le cas échéant, vos centres d'intérêt et autres données sociodémographiques (pour le marketing), des données en rapport avec l'utilisation du site web (par ex. adresse IP, adresse MAC du smartphone ou de l'ordinateur, informations sur votre appareil et paramètres, cookies, date et heure de la visite, pages et contenus consultés, fonctions utilisées, site web de référence, données de localisation).

  5. Objectifs du traitement des données et bases juridiques
  6. Nous utilisons les données personnelles que nous collectons en premier lieu pour conclure et exécuter nos contrats avec nos clients et partenaires commerciaux, notamment dans le cadre du développement de logiciels de tout type et de leur distribution à notre clientèle et de l'achat de produits et de services auprès de nos fournisseurs et sous-traitants, ainsi que pour satisfaire à nos obligations légales en Suisse et à l'étranger. Si vous travaillez pour une telle clientèle ou un tel partenariat commercial, vos données personnelles peuvent bien entendu également être concernées par cette fonction. En outre, nous traitons vos données personnelles et celles d'autres personnes, dans la mesure où cela est autorisé et que nous le jugeons opportun, aux fins suivantes, pour lesquelles nous (et parfois aussi des tiers) avons un intérêt légitime correspondant au but poursuivi :

    • offre et développement de nos offres, services et sites web, apps et autres plateformes sur lesquelles nous sommes présents ;
    • communication avec des tiers et traitement de leurs demandes (p. ex. candidatures, demandes des médias) ;
    • vérification et optimisation des procédures d'analyse des besoins en vue d'une approche directe de la clientèle ainsi que collecte de données personnelles à partir de sources accessibles au public en vue de l'acquisition de la clientèle ;
    • publicité et marketing (y compris l'organisation d'événements), dans la mesure où vous ne vous êtes pas opposé à l'utilisation de vos données (si nous vous envoyons de la publicité en tant que client existant de notre part, vous pouvez vous y opposer à tout moment, nous vous inscrivons alors sur une liste d'opposition à d'autres envois publicitaires) ;
    • études de marché et d'opinion, observation des médias ;
    • exercice de droits légaux et défense en relation avec des litiges juridiques et des procédures administratives ;
    • prévention et élucidation de délits et autres comportements fautifs (p. ex. réalisation d'enquêtes internes, analyses de données pour lutter contre la fraude) ;
    • garantie de notre exploitation, en particulier de l'informatique, de nos sites web, apps et autres plateformes ;
    • surveillance vidéo pour préserver le droit de domicile et autres mesures de sécurité informatique, des bâtiments et des installations et protection de nos collaborateurs et autres personnes et des valeurs qui nous appartiennent ou qui nous sont confiées (comme p. ex. contrôles d'accès, listes de visiteurs, scanners de réseau et de messagerie, enregistrements téléphoniques) ;
    • achat et vente de domaines d'activité, de sociétés ou de parties de sociétés et autres transactions relevant du droit des sociétés et transfert de données personnelles qui y sont liés, ainsi que mesures de gestion des affaires et, dans la mesure où elles sont nécessaires au respect des obligations légales et réglementaires ainsi que des prescriptions internes de BeyondPotential Baronchelli.

    Dans la mesure où vous nous avez donné votre consentement pour le traitement de vos données personnelles à des fins spécifiques (par exemple lors de votre inscription pour recevoir des newsletters ou pour effectuer un background check), nous traitons vos données personnelles dans le cadre et sur la base de ce consentement, dans la mesure où nous n'avons pas d'autre base juridique et où nous avons besoin d'une telle base. Un consentement donné peut être révoqué à tout moment, ce qui n'a toutefois aucun effet sur les traitements de données déjà effectués.

  7. Cookies / Tracking et autres technologies liées à l'utilisation de notre site web
  8. Nous utilisons généralement des cookies et des techniques comparables sur nos sites web, applications et autres logiciels, qui permettent d'identifier votre navigateur ou votre appareil. Un cookie est un petit fichier qui est envoyé à votre ordinateur ou qui est automatiquement enregistré sur votre ordinateur ou appareil mobile par le navigateur web que vous utilisez lorsque vous visitez notre site web ou installez notre application. Il nous permet de vous reconnaître lorsque vous consultez à nouveau ce site web ou utilisez notre application, même si nous ne savons pas qui vous êtes. Outre les cookies qui ne sont utilisés que pendant une session et qui sont supprimés après votre visite du site web (cookies de session), les cookies peuvent également être utilisés pour enregistrer les préférences des utilisateurs et d'autres informations pendant une durée déterminée (par exemple deux ans) (cookies permanents). Vous pouvez toutefois configurer votre navigateur de manière à ce qu'il refuse les cookies, qu'il ne les enregistre que pour une session ou qu'il les supprime prématurément. La plupart des navigateurs sont préréglés pour accepter les cookies. Nous utilisons des cookies permanents pour enregistrer les préférences de l'utilisateur (par exemple la langue, l'autologin ou les paramètres d'accessibilité), pour mieux comprendre comment vous utilisez nos offres et nos contenus, et pour vous proposer des offres et des publicités adaptées à vos besoins (ce qui peut également se produire sur les sites web d'autres entreprises ; celles-ci n'apprennent toutefois pas de notre part qui vous êtes, si tant est que nous le sachions nous-mêmes, car elles voient uniquement que leur site web contient le même type d'utilisateurs que le nôtre sur une page donnée). Certains cookies sont placés par nous, d'autres par des partenaires contractuels avec lesquels nous travaillons. Si vous bloquez les cookies, il se peut que certaines fonctionnalités (comme le choix de la langue, le panier d'achat, les processus de commande) ne fonctionnent plus. Dans nos newsletters et autres courriels marketing, dans la mesure où nous les utilisons, nous intégrons également en partie et dans la mesure où cela est autorisé des éléments d'image visibles et invisibles, dont la récupération par nos serveurs nous permet de savoir si et quand vous avez ouvert l'e-mail, afin que nous puissions là aussi mesurer et mieux comprendre comment vous utilisez nos offres et les adapter à vous. Vous pouvez bloquer cela dans votre programme de messagerie ; la plupart d'entre eux sont préréglés pour que vous le fassiez. En utilisant nos sites web, logiciels et/ou applis et en acceptant de recevoir des newsletters et autres e-mails marketing, vous consentez à l'utilisation de ces techniques. Si vous ne le souhaitez pas, vous devez configurer votre navigateur ou votre programme de messagerie en conséquence, ou désinstaller l'application si cela ne peut pas être adapté via les paramètres. Nous utilisons parfois Google Analytics ou des services comparables sur nos sites web. Il s'agit d'un service fourni par des tiers qui peuvent se trouver dans n'importe quel pays du monde (dans le cas de Google Analytics, il s'agit de Google Irlande (dont le siège se trouve en Irlande), Google Irlande s'appuie sur Google LLC (dont le siège se trouve aux États-Unis) en tant que sous-traitant (tous deux Google), www.google.com), qui nous permet de mesurer et d'évaluer l'utilisation du site web (de manière non personnelle). Pour ce faire, des cookies permanents sont également utilisés, qui sont placés par le prestataire de services. Nous avons configuré le service de manière à ce que les adresses IP des visiteurs soient raccourcies par Google en Europe avant d'être transmises aux États-Unis et ne puissent donc pas être retracées. Nous avons désactivé les paramètres Transfert de données et Signaux. Bien que nous puissions supposer que les informations que nous partageons avec Google ne sont pas des données personnelles pour Google, il est possible que Google puisse tirer des conclusions sur l'identité des visiteurs à partir de ces données à ses propres fins, créer des profils personnels et relier ces données aux comptes Google de ces personnes. Dans la mesure où vous vous êtes vous-même enregistré auprès du prestataire de services, celui-ci vous connaît également. Le traitement de vos données personnelles par les prestataires de services s'effectue alors sous la responsabilité des prestataires de services conformément à leurs dispositions en matière de protection des données. Les prestataires de services nous informent uniquement de la manière dont notre site web est utilisé (aucune information vous concernant personnellement). Nous utilisons également sur nos sites web des plug-ins de réseaux sociaux tels que Facebook, Twitter, Mastodon, LinkedIn, Xing ou Skype. Vous pouvez le voir (généralement via des symboles correspondants). Nous avons configuré ces éléments de manière à ce qu'ils soient désactivés par défaut. Si vous les activez (en cliquant dessus), les exploitants des réseaux sociaux concernés peuvent enregistrer que vous êtes sur notre site web et où, et peuvent utiliser ces informations à leurs propres fins. Le traitement de vos données personnelles se fait alors sous la responsabilité de ces exploitants, conformément à leurs dispositions en matière de protection des données. Nous ne recevons aucune information vous concernant de leur part.

  9. Transmission de données et transfert de données à l'étranger
  10. Dans le cadre de nos activités commerciales et des objectifs visés au point 3, nous communiquons également, dans la mesure où cela est autorisé et nous semble indiqué, des informations à des tiers, soit parce qu'ils les traitent pour nous, soit parce qu'ils souhaitent les utiliser à leurs propres fins. Il s'agit en particulier des entités suivantes :

    • nos prestataires de services (au sein de BeyondPotential Baronchelli ainsi qu'en externe, comme par exemple les banques, les assurances), y compris les sous-traitants (comme par ex. fournisseurs de services informatiques) ;
    • commerçants, fournisseurs, sous-traitants et autres partenaires commerciaux ;
    • la clientèle ;
    • les autorités nationales et étrangères, les services administratifs ou les tribunaux ;
    • les médias ;
    • le public, y compris les visiteurs des sites web et des médias sociaux ;
    • les concurrents, les organisations sectorielles, les associations, les organisations et autres organismes ;
    • les acquéreurs ou les personnes intéressées par l'acquisition de domaines d'activité, de sociétés ou d'autres parties de BeyondPotential Baronchelli ;
    • des autres parties dans des procédures juridiques potentielles ou effectives ;
    • les autres sociétés de BeyondPotential Baronchelli ;

    tous ensemble destinataires communs.

    Ces destinataires sont en partie sur le territoire national, mais peuvent être n'importe où dans le monde. Vous devez notamment vous attendre à ce que vos données soient transférées dans tous les pays où BeyondPotential Baronchelli est représentée par des sociétés du groupe, des succursales ou d'autres bureaux (à l'horizon 2023, tous se trouvent exclusivement en Suisse), ainsi que dans d'autres pays d'Europe et aux États-Unis où se trouvent les prestataires de services que nous utilisons (comme Apple, Microsoft, Banana, Google, Metanet).

    Si le destinataire se trouve dans un pays sans protection légale adéquate des données, nous obligeons contractuellement les destinataires à respecter la protection des données applicable (nous utilisons à cet effet les clauses contractuelles types révisées de la Commission européenne, qui peuvent être consultées ici : Décision d’exécution 2021/914 de la Commission relative aux clauses contractuelles types pour le transfert de données à caractère personnel vers des pays tiers), dans la mesure où ils ne sont pas déjà soumis à un ensemble de règles reconnues par la loi pour garantir la protection des données et où nous ne pouvons pas nous appuyer sur une disposition d'exception. Une exception peut notamment s'appliquer en cas de procédure juridique à l'étranger, mais aussi dans des cas d'intérêts publics prépondérants ou si l'exécution d'un contrat nécessite une telle communication, si vous avez donné votre consentement ou s'il s'agit de données que vous avez rendues généralement accessibles et dont vous n'avez pas refusé le traitement.

  11. Durée de conservation des données personnelles
  12. Nous traitons et conservons vos données personnelles aussi longtemps que cela est nécessaire pour remplir nos obligations contractuelles et légales ou pour atteindre les objectifs poursuivis par le traitement, c'est-à-dire par exemple pendant toute la durée de la relation commerciale (de l'initiation, du déroulement et de la fin d'un contrat) ainsi qu'au-delà, conformément aux obligations légales de conservation et de documentation. Dans ce contexte, il est possible que les données personnelles soient conservées pendant la période au cours de laquelle des droits peuvent être exercés à l'encontre de notre entreprise et dans la mesure où nous y sommes contraints par ailleurs par la loi ou si des intérêts commerciaux légitimes l'exigent (par exemple à des fins de preuve et de documentation). Dès que vos données personnelles ne sont plus nécessaires aux fins susmentionnées, elles sont en principe et dans la mesure du possible supprimées ou rendues anonymes. Pour les données d'exploitation (p. ex. protocoles de système, logs), des délais de conservation plus courts de douze mois ou moins s'appliquent en principe.

  13. Sécurité des données
  14. Nous prenons des mesures de sécurité techniques et organisationnelles appropriées pour protéger vos données personnelles contre tout accès non autorisé et toute utilisation abusive, telles que l'émission de directives, la formation, les solutions de sécurité informatique et de réseau, les contrôles et les restrictions d'accès, le cryptage des supports de données et des transmissions, la pseudonymisation, les contrôles.

  15. Obligation de fournir des données personnelles
  16. Dans le cadre de notre relation d'affaires, vous devez fournir les données personnelles nécessaires à l'établissement et à l'exécution d'une relation d'affaires et au respect des obligations contractuelles qui y sont liées (vous n'avez généralement pas d'obligation légale de nous fournir des données). Sans ces données, nous ne serons généralement pas en mesure de conclure un contrat avec vous (ou avec l'organisme ou la personne que vous représentez) ou de l'exécuter. De même, le site web ne peut pas être utilisé si certaines données permettant de garantir le trafic de données (comme l'adresse IP) ne sont pas divulguées.

  17. Profilage et prise de décision automatisée
  18. Nous traitons vos données personnelles de manière partiellement automatisée dans le but d'évaluer certains aspects personnels (profilage). Nous utilisons le profilage en particulier pour pouvoir vous informer et vous conseiller de manière ciblée sur les produits. Pour ce faire, nous utilisons des instruments d'évaluation qui nous permettent de communiquer et de faire de la publicité en fonction des besoins, y compris des études de marché et d'opinion. Pour l'établissement et l'exécution de la relation d'affaires et pour le reste, nous n'utilisons en principe pas de prise de décision automatique entièrement automatisée (comme le prévoit par exemple l'article 22 du RGPD). Si nous devions utiliser de telles procédures dans des cas particuliers, nous vous en informerions séparément, dans la mesure où la loi le prescrit, et nous vous informerions des droits qui y sont liés.

  19. Les droits de la personne concernée
  20. Dans le cadre de la législation sur la protection des données qui vous est applicable et dans la mesure où elle le prévoit (comme par exemple dans le cas du RGPD), vous avez le droit d'obtenir des informations, de rectifier, d'effacer, de limiter le traitement des données et de vous opposer à nos traitements de données, en particulier à ceux effectués à des fins de marketing direct, de profilage à des fins de publicité directe et d'autres intérêts légitimes dans le traitement, ainsi qu'à la remise de certaines données personnelles en vue de leur transfert à un autre organisme (ce que l'on appelle la portabilité des données). Veuillez toutefois noter que nous nous réservons le droit de faire valoir de notre côté les restrictions prévues par la loi, par exemple si nous sommes tenus de conserver ou de traiter certaines données, si nous avons un intérêt prépondérant à le faire (dans la mesure où nous pouvons l'invoquer) ou si nous en avons besoin pour faire valoir des droits. Si des frais sont à votre charge, nous vous en informerons au préalable. Nous vous avons déjà informé au point 3 de la possibilité de révoquer votre consentement. Veuillez noter que l'exercice de ces droits peut être en conflit avec des accords contractuels et que cela peut avoir des conséquences telles que la résiliation anticipée du contrat ou des frais. Dans ce cas, nous vous informerons au préalable si cela n'est pas déjà prévu dans le contrat. L'exercice de tels droits suppose en général que vous prouviez clairement votre identité (par exemple par une copie d'une pièce d'identité, lorsque votre identité n'est pas claire ou ne peut pas être vérifiée autrement). Pour faire valoir vos droits, vous pouvez nous contacter à l'adresse indiquée au point 1. Toute personne concernée a en outre le droit de faire valoir ses droits en justice ou de déposer une plainte auprès de l'autorité compétente en matière de protection des données. L'autorité de protection des données compétente en Suisse est le Préposé fédéral à la protection des données et à la transparence (site web du PFPDT).

  21. Amendements
  22. Nous pouvons adapter cette déclaration de protection des données à tout moment et sans préavis. En cas de doute, la version actuelle, publiée sur notre site Internet et rédigée en allemand, fait foi. Si la déclaration de protection des données fait partie d'un accord avec vous, nous vous informerons de la modification par courriel ou par tout autre moyen approprié en cas de mise à jour.

    *****

BeyondPotential Baronchelli
Rickenstrasse 25
8737 Gommiswald
Suisse
IBAN : CH24 0900 0000 6079 7515 0
BIC : POFICHBEXXX
Déclaration de confidentialité
Paramétrage des cookies
Array Array