Politique de confidentialité d'Impunix AG

Vous trouverez les données à caractère personnel que nous collectons sur nos sites web dans la section « Site web, réseaux sociaux et informations sur les cookies ».
Version 2.5 du 27 mai 2026
Valable à partir du : 27 mai 2026

Dans la présente déclaration de confidentialité, nous, la société Impunix AG, vous informons sur la collecte et le traitement des données à caractère personnel. Les données à caractère personnel désignent toutes les informations se rapportant à une personne physique identifiée ou identifiable. Veuillez noter que d'autres déclarations de confidentialité, conditions générales, conditions de participation et documents similaires régissent des situations spécifiques.

Nous prenons des mesures pour garantir pleinement la protection des données. Cela comprend notamment la création d'un registre des traitements, la formation régulière de nos collaborateurs en matière de protection des données, ainsi que leur engagement à respecter cette protection. De plus, nous sélectionnons rigoureusement nos prestataires et concluons avec eux des contrats de sous-traitance, nous réalisons des évaluations annuelles de la sécurité des données, nous contrôlons les transferts de données vers l'étranger et obtenons les garanties nécessaires à cet effet.

1. Responsable
2. Finalité du traitement dans le cadre de nos services et offres
3. Site web, réseaux sociaux et mentions relatives aux cookies
4. Origine des données à caractère personnel
5. Partage et transfert de données à l'étranger
6. Notre rôle en tant que sous-traitant
7. Durée de conservation des données à caractère personnel
8. Sécurité des données
9. Préférences et décisions individuelles automatisées
10. Droits des personnes concernées
11. Modifications apportées à la présente déclaration de confidentialité
12. Droits d'auteur et licence
13. Catégories de données à caractère personnel

1. Responsable

Le responsable, au sens de la loi fédérale suisse sur la protection des données (LPD), des traitements de données décrits ici est :

Impunix AG
Fossé inférieur 27
8400 Winterthur
privacy@impunix.ch
www.impunix.ch

Pour toute question ou demande concernant la protection des données et l'exercice de vos droits, veuillez vous adresser à ce service.

2. Finalité du traitement dans le cadre de nos services et offres

Nous traitons des données à caractère personnel afin de fournir nos services dans les domaines de la sécurité de l'information, de la protection des données et de la gestion des risques aux petites et moyennes entreprises (PME) en Suisse. Cela comprend des solutions globales de protection des données, de la conception à la mise en œuvre en passant par le suivi continu, la rédaction et la vérification de la documentation relative à la protection des données, la mise en place de garanties contractuelles dans le cadre du traitement des commandes, la certification des processus conformes à la protection des données, l’assistance dans l’exercice des droits des personnes concernées ainsi que l’accompagnement lors de la déclaration d’incidents liés à la protection des données auprès des autorités compétentes. Des sous-traitants peuvent également être sollicités dans le cadre de la prestation de ces services. Vous trouverez de plus amples informations sur ces traitements et leurs finalités dans les chapitres suivants.

2.1 Conseil en matière de protection des données

Nous traitons des données à caractère personnel afin de développer et de mettre en œuvre des solutions de protection des données pour différents secteurs. Ce faisant, nous tenons compte des exigences spécifiques à chaque secteur, des recommandations des associations professionnelles et des normes en vigueur dans le domaine de la protection des données et de la sécurité de l'information. Nous traitons principalement des coordonnées, des données d'entreprise, des informations relatives aux processus spécifiques à chaque secteur ainsi que des documents justificatifs.

2.2 Services liés à la sécurité de l'information

Nous traitons des données à caractère personnel dans le cadre de la prestation de services liés à la sécurité de l'information. Cela comprend l'analyse et l'évaluation des risques de sécurité, la mise en œuvre de mesures de sensibilisation à l'intention des collaborateurs, la réalisation de tests de sécurité en collaboration avec des partenaires, l'élaboration de directives de sécurité ainsi que l'accompagnement dans la planification et la mise en œuvre de mesures de protection et d'urgence. Dans ce cadre, nous traitons principalement des coordonnées, des informations relatives aux systèmes informatiques, des journaux de sécurité, des identifiants d'accès ainsi que des documents de référence.

2.3 Simulations de hameçonnage

Afin de sensibiliser vos collaborateurs à la cybersécurité, nous vous proposons de mettre en place une simulation contrôlée d'hameçonnage. Si vous recevez un e-mail d'hameçonnage dans le cadre de cette simulation, cela signifie que votre organisation nous a communiqué vos coordonnées, à savoir votre nom, votre prénom et votre adresse e-mail professionnelle. À partir de ces informations, nous envoyons des e-mails dits « de hameçonnage » à l'adresse e-mail indiquée.
Ensuite, nous analysons en pourcentage le nombre de destinataires qui ouvrent l'e-mail, cliquent sur le lien qu'il contient et saisissent des données dans les champs de formulaire des pages de renvoi. À aucun moment, cependant, les données d'accès ne nous sont transmises en texte clair. Les résultats de la campagne d'hameçonnage sont traités et présentés au donneur d'ordre, il peut y avoir une référence personnelle.

2.4 Formations en ligne

Pour sensibiliser les collaborateurs à la protection des données et à la cybersécurité, nous proposons des cours d'e-learning. Si vous participez à l'un de ces cours d'e-learning, votre organisation nous a fourni vos coordonnées, telles que votre nom, votre prénom et votre adresse e-mail. Avec ces informations, nous vous invitons par e-mail à participer aux cours correspondants. Nous analysons ensuite le nombre de participants qui commencent le cours, le terminent et réussissent les tests correspondants. Les résultats des cours d'e-learning sont traités et présentés au donneur d'ordre, il peut y avoir une référence personnelle.

2.5 Réunion, formation et webinaire

Pour participer à des réunions en ligne, des formations et des webinaires, nous utilisons des services Microsoft tels que MS Teams et Stream pour les conférences audio et vidéo, afin de communiquer avec vous en ligne. Veuillez prendre connaissance des politiques de confidentialité de Microsoft, qui figurent ci-dessous.

Avant le début d'un enregistrement, vous en serez informé. Il est recommandé de régler par défaut la caméra et le microphone sur « désactivé » dans vos outils de visioconférence. Pensez également à activer un arrière-plan virtuel afin d'éviter que des personnes ou des informations non concernées ne soient filmées.

Nous traitons vos données personnelles, y compris vos coordonnées (titre, prénom et nom de famille, adresse, adresse électronique, numéro de téléphone) et vos données professionnelles (entreprise, poste/fonction), dans le but de vous inviter, de répondre à vos questions avant et après l'événement et à des fins publicitaires. En outre, nous traitons vos données de contact pour vous demander votre satisfaction après votre participation ou pour vous envoyer des attestations de participation.

Microsoft traite notamment les données suivantes : données utilisateur (nom d'affichage, compte le cas échéant, photo de profil le cas échéant, adresse e-mail, langue préférée), données de protocole Internet (date, heure, identifiant de réunion, numéros de téléphone, lieu) et données de contenu (données textuelles, audio et vidéo ainsi que d’autres données d’interaction), dans la mesure où vous les fournissez (par exemple via la fonction de chat) ou si celles-ci sont générées par l’utilisation du microphone et de la caméra vidéo.

L'étendue des données de contenu traitées dans le cadre de l'utilisation de Microsoft Teams dépend des informations fournies par le participant pendant la session. Le participant est informé que les textes saisis et le contenu du chat sont enregistrés lors de l'utilisation de Microsoft Teams et peuvent être consultés par l'organisateur et les autres participants pendant l'utilisation de la fonction de chat dans un webinaire, ou peuvent être accessibles à des tiers en cas d'enregistrement.

Une fois votre inscription au webinaire effectuée, vous recevrez notre newsletter contenant un résumé du contenu. Vous serez également automatiquement inscrit(e) pour recevoir nos prochaines newsletters. Si vous ne le souhaitez pas, vous pouvez vous désabonner en cliquant sur le bouton prévu à cet effet dans la newsletter.

2.6 Exploitation de notre plateforme client

Nous traitons des données à caractère personnel afin de permettre à nos clients d'accéder à notre plateforme. Celle-ci sert à la documentation et à la gestion des processus de protection des données, à la mise à disposition de documents et de modèles, à l'organisation de formations, au traitement des demandes des personnes concernées ainsi qu'à la gestion des prestataires de services. Dans ce cadre, nous traitons principalement des coordonnées, des données d'utilisation, des documents de référence, des attestations de formation ainsi que des informations contractuelles.

2.7 Gestion des contrats et communication avec les clients

Nous traitons des données à caractère personnel afin d'exécuter les contrats conclus avec nos partenaires commerciaux et d'assurer la communication avec nos clients. Cela comprend le traitement des demandes, l'établissement d'offres, la conduite des négociations et la conclusion de contrats, la facturation et le traitement des paiements, ainsi que le suivi et le conseil au quotidien de nos clients. Dans ce cadre, nous traitons principalement des coordonnées, des informations contractuelles, de la correspondance, ainsi que des données relatives à la facturation et aux paiements.

2.8 Formations et sensibilisation

Nous traitons des données à caractère personnel afin de proposer et d'organiser des formations et des programmes de sensibilisation. Cela comprend des offres de formation en ligne sur la protection des données et la sécurité de l'information, des formations destinées aux cadres, des webinaires, des formations en présentiel ainsi que la délivrance d'attestations de participation. Dans ce cadre, nous traitons principalement des coordonnées, des listes de participants, des données relatives à la progression de la formation, des attestations de formation ainsi que des informations relatives aux certificats.

2.9 Respect des obligations légales

Nous traitons des données à caractère personnel afin de respecter nos obligations légales. Cela comprend la déclaration des incidents liés à la protection des données et à la sécurité aux autorités compétentes, ainsi que le respect des obligations d'archivage, de conservation et d'information vis-à-vis des autorités publiques. Dans ce cadre, nous traitons principalement des coordonnées, des données relatives aux dossiers ainsi que des documents de déclaration.

2.10 Sites web et offres en ligne

Nous utilisons des sites web et d'autres services en ligne pour fournir nos prestations et promouvoir nos offres. Lorsque vous accédez à notre site web, nous collectons des données d'utilisation. Dans certains cas, nous recueillons également vos coordonnées, ainsi que des informations sur vos centres d'intérêt et vos préférences. Vous trouverez de plus amples informations sur le site web dans le chapitre correspondant.

2.11 Marketing

Nous traitons vos coordonnées à des fins de marketing concernant nos produits et services. Cela comprend les envois postaux, les jeux-concours, les événements, les nouveautés produits, la publicité personnalisée en fonction de votre profil client, les études de marché et les newsletters.

2.12 Lettre d'information

En tant que personne intéressée, client ou prospect, nous utilisons également vos coordonnées pour vous envoyer, par le biais de notre newsletter, des informations sur nos produits, nos services et nos événements. Si vous ne souhaitez plus recevoir de newsletters ou être informé par d’autres canaux, vous pouvez vous désabonner via le lien figurant dans notre newsletter électronique ou nous contacter à l’adresse e-mail indiquée sur le site web.

Dans nos newsletters et autres e-mails marketing, nous intégrons parfois des éléments visibles et d’autresinvisibles qui nous permettent, lorsque vous ouvrez l’e-mail, de déterminer si et quand vous l’avez consulté, afin de mieux comprendre si et comment nos offres sont utilisées et de pouvoir les adapter à vos besoins. Vous pouvez bloquer cette fonctionnalité dans votre client de messagerie ; la plupart des clients de messagerie sont configurés ainsi par défaut.

Pour l'envoi des newsletters, nous nous réservons le droit de collaborer avec des tiers et de leur transmettre vos coordonnées à cette fin. Vous trouverez de plus amples informations dans leurs politiques de confidentialité ; les liens vers les sites web correspondants figurent au chapitre 1.

2.13 Candidature à un poste

Afin d'évaluer votre candidature et votre aptitude à occuper un poste, nous traitons les données à caractère personnel que vous nous avez fournies dans le cadre de la procédure de candidature. Cela peut également inclure des extraits de casier judiciaire et de registre des poursuites, ou tout autre document similaire que vous nous avez transmis.

Si vous avez fourni des références, nous pouvons nous adresser à ces dernières pour obtenir des informations vous concernant. Vous avez le droit de savoir ce qui nous a été communiqué. Des tests visant à évaluer de manière objective votre aptitude à occuper le poste concerné peuvent faire partie de la procédure de recrutement. Dans la mesure où il s'agit d'évaluer votre aptitude à occuper un poste de direction, le test peut également porter sur votre personnalité.

Si les documents fournis ne permettent pas encore de se faire une idée complète et fiable, nous nous réservons le droit d'utiliser, dans le cadre de nos recherches, des sources accessibles au public susceptibles d'éclaircir vos aptitudes professionnelles concrètes, telles que Xing ou LinkedIn, mais aussi, de manière plus générale, Google. Les recherches sur les réseaux sociaux privés tels que Facebook ou Instagram ne présentent aucun intérêt pour nous.

Si des raisons objectives liées à votre personne vous limitent ou vous disqualifient pour le poste concerné, vous êtes tenu de nous les signaler. Cela peut également impliquer un examen de votre état de santé. Les informations qui nous sont communiquées le sont dans le respect du cadre légal.

Veuillez noter que les dossiers de candidature que vous nous transmettez par e-mail peuvent, pour des raisons techniques, être enregistrés dans nos sauvegardes. Il n'est pas possible de supprimer ces dossiers individuellement sans un effort disproportionné. Si vous ne souhaitez pas que votre candidature soit enregistrée dans nos systèmes, veuillez nous envoyer votre dossier par courrier postal.

3. Site web, réseaux sociaux et mentions relatives aux cookies

La politique de confidentialité s'applique à tous les sites web exploités, notamment :
• https://www.impunix.ch/
https://www.isds-schule.ch/

Les sites Web collectent des données d'utilisation qui sont automatiquement enregistrées dans des fichiers journaux de serveur, que votre navigateur nous transmet automatiquement. Nous ne pouvons pas associer ces données à des personnes spécifiques. Ces données ne sont pas recoupées avec d'autres sources de données. Nous nous réservons toutefois le droit de vérifier ces données a posteriori si nous recevons des indices concrets d’une utilisation illicite des sites web.

Pour des raisons de sécurité et afin de protéger les informations confidentielles transmises, telles que les demandes que vous nous adressez en tant qu'exploitants du site web, un cryptage SSL/TLS est utilisé sur nos sites web.

Les sites Web peuvent contenir des liens vers d'autres sites Web qui échappent à notre contrôle et ne sont donc pas couverts par la présente politique de confidentialité. Si vous utilisez ces liens et accédez à d'autres sites Web, il se peut que les exploitants de ces sites collectent des informations vous concernant.

3.1 Formulaire de contact

Lorsque vous nous envoyez une demande via le formulaire de contact, nous enregistrons les informations figurant dans le formulaire, y compris les coordonnées que vous avez indiquées. Cela nous permet de traiter votre demande et de vous contacter en cas de questions complémentaires. Nous ne transmettons pas ces données à des tiers sans votre consentement.

3.2 Prise de rendez-vous en ligne

Grâce à notre outil de prise de rendez-vous en ligne (Microsoft Bookings), vous pouvez prendre rendez-vous directement, par exemple pour un entretien de conseil sans engagement. Le traitement des données à caractère personnel a pour finalité la prise et la confirmation du rendez-vous. À cette fin, vos coordonnées et la date souhaitée sont enregistrées.

3.3 Réseaux sociaux, y compris les plugins et les pixels

Nous sommes présents sur les réseaux sociaux et d'autres plateformes gérées par des tiers, et traitons dans ce cadre des données vous concernant. Vous pouvez nous contacter via ces plateformes et nous recevons de leur part des données telles que des statistiques. Les fournisseurs de ces plateformes peuvent analyser votre utilisation et exploiter les données vous concernant à leurs propres fins, notamment à des fins de marketing et d’études de marché. Les fournisseurs de ces plateformes agissent en tant que responsables du traitement indépendants.

Par ailleurs, nous pouvons également utiliser sur nos pages Web ce que l'on appelle des « plugins » ou des « pixels » provenant de réseaux sociaux tels que Meta (anciennement Facebook), X (anciennement Twitter), LinkedIn, Pinterest ou Instagram. Ces plugins sont facilement identifiables. Lorsqu'ils sont activés, les exploitants des réseaux sociaux concernés peuvent enregistrer le fait que vous visitez notre site Web. Lors de l’utilisation de technologies de pixels, des codes correspondants sont implémentés sur notre site web, ce qui permet la transmission de vos données d’utilisation. Ceux-ci servent à mesurer l’audience de nos campagnes sur les réseaux sociaux. Le traitement de vos données à caractère personnel relève de la responsabilité de l’opérateur concerné, conformément à sa politique de confidentialité.

La plupart de ces prestataires sont situés hors de Suisse. Vous trouverez de plus amples informations sur le transfert de données à l'étranger dans le chapitre correspondant.

3.4 WhatsApp

Bien que nous n'utilisions pas activement WhatsApp comme moyen de communication, nous tenons à vous signaler qu'il est possible de nous contacter via WhatsApp. Veuillez noter que l'utilisation de WhatsApp implique généralement le partage de votre répertoire, ce qui entraîne le transfert de données à caractère personnel vers WhatsApp Inc. aux États-Unis. Vous trouverez de plus amples informations sur la manière dont WhatsApp traite vos données et à quelles fins dans la politique de confidentialité de WhatsApp.

3.5 Cookies permanents ou autres technologies de suivi

Sur nos sites Web, nous utilisons des cookies et des technologies similaires afin d’identifier votre navigateur ou votre appareil et de comprendre vos préférences sur le site. Un cookie est un petit fichier qui, lorsque vous visitez notre site Web, est automatiquement envoyé à votre ordinateur par le navigateur Web que vous utilisez ou stocké sur votre ordinateur ou votre appareil mobile. Lorsque vous revenez sur ce site, nous pouvons vous reconnaître, même si nous ne savons pas qui vous êtes. En Suisse, l’article 45c de la loi sur les télécommunications (LTC) régit l’utilisation des cookies sur les sites web. Contrairement à l’UE, la Suisse n’exige pas de bannière relative aux cookies proposant une option de choix ou de refus ; il suffit d’indiquer que des cookies et d’autres technologies sont utilisés et d’expliquer comment configurer son navigateur Internet pour empêcher l’acceptation des cookies, etc. Il n’est pas nécessaire de proposer une possibilité de refus (opt-out). Outre les cookies qui ne sont utilisés que pendant une session et qui sont supprimés après la visite du site web («cookies de session»), des cookies peuvent également être utilisés pour enregistrer les paramètres de l’utilisateur et d’autres informations pendant une période déterminée («cookies permanents»). Vous pouvez toutefois configurer votre navigateur de manière à ce qu’il refuse les cookies, ne les stocke que pour la durée d’une session ou les supprime prématurément. La plupart des navigateurs sont configurés pour accepter les cookies. Nous utilisons notamment des cookies permanents pour enregistrer les paramètres de l’utilisateur (par exemple, la langue, la connexion automatique), pour mieux comprendre comment vous utilisez nos offres et nos contenus, et pour pouvoir vous proposer des offres et des publicités personnalisées (ce qui peut également être le cas sur les sites web d’autres entreprises). Certains cookies sont installés par nos soins, d’autres par des partenaires contractuels avec lesquels nous collaborons. Si vous bloquez les cookies, il se peut que certaines fonctionnalités (par exemple, la sélection de la langue, le panier, le processus de commande) ne fonctionnent plus. Si vous ne le souhaitez pas, vous devez configurer votre navigateur ou votre client de messagerie en conséquence.

3.5.1 2B Advice Consent Manager

Nous utilisons le 2B Advice Consent Manager, un service proposé par la société 2B Advice GmbH, Grünwalder Weg 10 b, 82041 Oberhaching, Allemagne, pour obtenir et gérer les consentements relatifs aux cookies et aux technologies de suivi. Dans ce cadre, des données techniques telles que l'adresse IP, le type de navigateur, les paramètres linguistiques ainsi que les consentements accordés ou refusés sont collectées. Vous trouverez de plus amples informations dans la politique de confidentialité de 2B Advice.

3.5.2 ShortPixel

Pour optimiser les images de notre site web, nous utilisons ShortPixel, un service proposé par ID SCOUT SRL, 13 boulevard Ion Mihalache, 011171 Bucarest, Roumanie. ShortPixel traite les fichiers image hébergés sur notre site web, ainsi que, le cas échéant, les métadonnées associées. Vous trouverez de plus amples informations dans la politique de confidentialité de ShortPixel.

3.5.3 Services Microsoft

Ce site web intègre ou renvoie vers des fonctionnalités de Microsoft. Nous les utilisons pour proposer des services sur notre site web. Microsoft agit ici en tant que sous-traitant. Vous trouverez de plus amples informations dans la politique de confidentialité de Microsoft.

3.5.4 Pipedrive

Nous utilisons Pipedrive, un système CRM développé par Pipedrive OÜ, Paldiski mnt 80, Tallinn 10617, Estonie, pour gérer nos relations clients, nos activités commerciales et nos coordonnées. Dans ce cadre, nous traitons des données à caractère personnel telles que les noms, adresses e-mail, numéros de téléphone, affiliations professionnelles ainsi que l'historique des communications. Vous trouverez de plus amples informations dans la politique de confidentialité de Pipedrive.

3.5.5 unpkg

Nous utilisons unpkg, un service CDN (Content Delivery Network) proposé par unpkg LLC, pour mettre à disposition des bibliothèques JavaScript et des ressources Web afin d'optimiser les temps de chargement de notre site Web. Lors de l'accès aux ressources via unpkg, des données techniques telles que l'adresse IP, le type de navigateur et l'horodatage sont transmises afin de fournir les contenus. Vous trouverez de plus amples informations dans la politique de confidentialité d'unpkg.

3.5.6 Bibliothèques hébergées par Google

Les bibliothèques hébergées par Google fournissent des bibliothèques et des frameworks JavaScript prêts à l'emploi qui contribuent à améliorer les temps de chargement, à optimiser l'expérience utilisateur et à réduire la charge sur le serveur. Nous n'avons aucune influence sur ce transfert de données ni sur leur traitement ultérieur par le fournisseur ; nous vous renvoyons donc aux informations fournies par ce dernier.

3.5.7 Cloudflare

Sur notre site web, nous utilisons le service Cloudflare de la société Cloudflare, Inc., 101 Townsend St, 94107 San Francisco, États-Unis, e-mail : privacyquestions@cloudflare.com, site web : https://www.cloudflare.com. Cloudflare est ce qu’on appelle un « réseau de diffusion de contenu » (Content Delivery Network) qui, outre la répartition du site web sur plusieurs serveurs, fournit également des fonctions de sécurité. De plus, Cloudflare fait office de proxy inverse pour notre site web ou certains services. Cloudflare est le destinataire de vos données à caractère personnel et agit en tant que sous-traitant pour notre compte. Le bon fonctionnement du site web ne peut être garanti sans ce traitement.

3.5.8 jsDelivr

Notre site web utilise jsDelivr, un CDN public dédié aux bibliothèques open source. Cela permet d'accélérer le temps de chargement et d'améliorer les performances. jsDelivr est également exploité par Prospect One. Lors du chargement du contenu, votre adresse IP peut être transmise aux serveurs de jsDelivr. Selon les informations fournies par le prestataire, ces données ne sont ni stockées ni transmises à des fins d'analyse. Vous trouverez de plus amples informations dans la politique de confidentialité de jsDelivr.

4. Origine des données à caractère personnel

Les données que nous traitons proviennent, dans la plupart des cas, de vous-même, par exemple dans le cadre de la prestation de nos services, de l'utilisation de notre site web ou de vos échanges avec nous. Si vous souhaitez conclure des contrats avec nous ou recourir à nos services, vous devez nous communiquer certaines données. Cela vaut également pour l'utilisation de notre site web. En outre, vous êtes tenu de communiquer des données afin de respecter les obligations légales. Dans le cas contraire, vous êtes libre de décider si vous souhaitez nous communiquer des données vous concernant.

Nous pouvons également recevoir des données provenant de tiers, notamment de nos prestataires de services ou de nos partenaires contractuels. En outre, nous pouvons obtenir des données provenant de sources accessibles au public, telles que des sites Internet, des registres d'entreprises, des registres fonciers, des registres du commerce, des agences de renseignements, des fournisseurs d'adresses, des associations, des annuaires téléphoniques et des services d'analyse Web.

5. Partage et transfert de données à l'étranger

Dans le cadre de nos activités commerciales et conformément aux finalités mentionnées, il est possible que nous partagions des informations avec des prestataires de services ou des tiers, notamment avec les catégories de destinataires suivantes :

• Prestataires de services : nous collaborons avec des prestataires de services qui traitent des données pour notre compte ou dans le cadre d'une responsabilité conjointe, tels que des agences de marketing, des prestataires informatiques, d'autres fournisseurs ou sous-traitants, ainsi que des partenaires commerciaux ;
• Autorités : nous pouvons également communiquer des données aux autorités nationales et étrangères, aux services administratifs ou aux tribunaux lorsque la loi nous y oblige ;
• Prestataires de services financiers et compagnies d'assurance : dans le cadre des prestations d'assurance, nous collaborons avec des agences de renseignements, des banques ou des compagnies d'assurance ;
• Autres tiers : tous les autres tiers avec lesquels nous collaborons pour atteindre les finalités mentionnées. Il peut s'agir, par exemple, des médias, du grand public, y compris les visiteurs de sites web et de réseaux sociaux, des concurrents, des organisations sectorielles, des associations, des organismes et d'autres instances. Il peut également s’agir de parties impliquées dans le cadre d’une opération d’entreprise, telle qu’une fusion, une cession d’actifs ou de parts, une restructuration, un financement, un changement de contrôle ou l’acquisition de tout ou partie de notre entreprise.

Ces catégories de destinataires peuvent inclure des tiers auxquels des données à caractère personnel sont communiquées. Nous pouvons imposer par contrat aux prestataires de services et à certains partenaires contractuels agissant pour notre compte de ne pas utiliser ces données à leurs propres fins. D'autres tiers, tels que les prestataires de services financiers, les compagnies d'assurance ou les autorités publiques, utilisent les données à leurs propres fins, par exemple pour se conformer à des obligations légales ; c'est pourquoi nous ne pouvons pas limiter ces traitements.

Nous traitons vos données à caractère personnel principalement en Suisse. Toutefois, ces données peuvent également être communiquées à des destinataires à l'étranger, notamment dans les pays suivants : Allemagne, Belgique, Estonie, Pays-Bas, Suède, Irlande et États-Unis. En outre, les données peuvent être transférées vers d’autres États de l’Espace économique européen. Compte tenu de l’interconnexion mondiale actuelle et de l’activité des groupes internationaux, il est également possible que les données soient traitées partout dans le monde. Si un destinataire se trouve dans un pays ne disposant pas d’un niveau de protection des données adéquat, nous obligerons contractuellement notre fournisseur ou partenaire, à savoir le destinataire, à respecter le niveau de protection des données applicable, dans la mesure où il n’est pas déjà soumis à un cadre réglementaire légalement reconnu garantissant la protection des données et où nous ne pouvons pas invoquer une disposition dérogatoire.

6. Durée de conservation des données à caractère personnel

Nous traitons et conservons vos données à caractère personnel aussi longtemps que cela est nécessaire pour remplir nos obligations contractuelles et légales ou pour atteindre les finalités poursuivies par le traitement, c'est-à-dire, par exemple, pendant toute la durée de la relation commerciale (depuis la prise de contact jusqu’à l’exécution et à la résiliation d’un contrat), ainsi que au-delà, conformément aux obligations légales en matière de conservation et de documentation. Il est ainsi possible que des données à caractère personnel soient conservées pendant la période au cours de laquelle des réclamations peuvent être formulées à l’encontre de notre entreprise, et dans la mesure où nous y sommes par ailleurs légalement tenus ou où des intérêts commerciaux légitimes l’exigent (par exemple à des fins de preuve et de documentation).

7. Sécurité des données

Nous mettons en œuvre des mesures de sécurité techniques et organisationnelles appropriées pour protéger vos données à caractère personnel. Ce faisant, nous tenons compte de l'état de la technique, du risque lié au traitement et des coûts d'investissement, et nous nous appuyons, outre la loi suisse sur la protection des données, sur l'ordonnance sur la protection des données. Ces mesures visent à prévenir les violations de la protection des données, telles que l'accès non autorisé et l'utilisation abusive des données. Nous demandons également aux sous-traitants auxquels nous transmettons des données de mettre en place des mesures de sécurité techniques et organisationnelles appropriées.

Prise de contact par e-mail
Nous vous offrons la possibilité de communiquer avec nous par e-mail de manière cryptée grâce à la technologie S/MIME. En règle générale, les communications par e-mail ne sont pas cryptées. Il est possible que des données soient perdues ou interceptées et/ou manipulées par des tiers, par exemple dans le but d’en simuler l’authenticité. Nous mettons en œuvre des mesures de sécurité techniques et organisationnelles appropriées afin d’empêcher cela au sein du système. Toutefois, la confidentialité des données ne peut être garantie lors de la transmission de toute donnée par e-mail. Cette mise en garde s'applique en particulier à la transmission de données à caractère personnel particulièrement sensibles ; ne nous les transmettez pas par e-mail, mais contactez-nous au préalable afin de convenir d'un canal sécurisé. Les appareils d’accès externes (PC, smartphone, etc. des utilisateurs finaux) et certaines parties de l’infrastructure impliquée dans la transmission entre l’expéditeur et le destinataire se trouvent hors de notre sphère de contrôle. Nous déclinons toute responsabilité quant aux conséquences et dommages pouvant résulter de l’échange électronique d’informations et, en particulier, d’une utilisation abusive du système de messagerie électronique. Nous nous réservons le droit d’exiger une indemnisation pour tout préjudice intentionnel qui nous serait causé dans le cadre de nos relations commerciales avec la personne concernée par le biais de l’échange d’informations par voie électronique. En outre, nous nous réservons le droit, au cas par cas, de ne pas répondre par e-mail ou d’exiger, en complément d’une commande ou d’une information reçue par e-mail, une autre forme de confirmation, par exemple via un formulaire signé.

8. Préférences et décisions individuelles automatisées

En principe, nous n'utilisons pas de processus décisionnel entièrement automatisé pour établir et gérer la relation commerciale, ni à d'autres fins. Si nous devions recourir à de tels procédés dans des cas particuliers, nous vous en informerions séparément, dans la mesure où la loi l'exige, et nous vous informerions de vos droits à cet égard.

9. Droits des personnes concernées

En tant que personne concernée, vous disposez des droits prévus par la loi en matière de traitement des données. Vous avez notamment le droit de demander des informations sur vos données à caractère personnel enregistrées. Vous pouvez également demander la rectification, le complément, le verrouillage ou la suppression de vos données à caractère personnel. Si vous avez créé un compte client, vous avez la possibilité de le supprimer ou d’en demander la suppression. En outre, vous êtes libre de vous opposer à l'utilisation de vos données à des fins de marketing. Vous pouvez révoquer votre consentement à tout moment, avec effet pour l'avenir. Vous avez également le droit de demander le transfert de vos données à d'autres responsables du traitement.

Nous attirons toutefois votre attention sur le fait que nous nous réservons le droit de faire valoir des restrictions légales, notamment lorsque nous sommes tenus de conserver ou de traiter certaines données, que nous avons un intérêt légitime à le faire ou que nous avons besoin de ces données pour faire valoir des droits. La suppression est remplacée par le verrouillage, dans la mesure où des obstacles juridiques s'opposent à la suppression. Veuillez noter que l’exercice de ces droits peut entrer en conflit avec des dispositions contractuelles et entraîner des conséquences telles qu’une résiliation anticipée du contrat ou des frais supplémentaires. Dans un tel cas, nous vous en informerons au préalable, sauf si cela est déjà prévu par contrat.

L'exercice de ces droits suppose généralement que vous prouviez clairement votre identité (par exemple en présentant une copie de votre pièce d'identité si votre identité n'est pas clairement établie ou ne peut être vérifiée d'une autre manière). Pour faire valoir vos droits, vous pouvez vous adresser au délégué à la protection des données mentionné au chapitre 1.

Toute personne concernée a en outre le droit de faire valoir ses droits devant les tribunaux ou de déposer une plainte auprès de l'autorité compétente en matière de protection des données. En Suisse, l'autorité compétente en matière de protection des données est le Préposé fédéral à la protection des données et à la transparence (https://www.edoeb.admin.ch).

10. Modifications apportées à la présente déclaration de confidentialité

Nous pouvons modifier la présente politique de confidentialité à tout moment et sans préavis. La présente politique de confidentialité ne fait pas partie d'un contrat conclu avec vous. C'est toujours la version la plus récente, telle que publiée sur notre site web, qui s'applique.

11. Droits d'auteur et licence

La présente déclaration de confidentialité a été rédigée par impunix AG. Pour toute question ou remarque, n’hésitez pas à nous contacter en utilisant les coordonnées indiquées au chapitre 1. L’utilisation de la présente déclaration de confidentialité est exclusivement réservée aux clients de notre service complet de protection des données.

12. Catégories de données à caractère personnel

En fonction de l'opération commerciale, nous traitons une ou plusieurs des catégories de données à caractère personnel figurant dans le tableau ci-dessous (classées par ordre alphabétique).

Données personnelles nécessitant une protection particulière (sont collectées et traitées avec prudence) : l'origine ethnique, les opinions politiques, les convictions religieuses ou philosophiques, l'appartenance syndicale, les certificats médicaux, les données relatives à la santé, les données se rapportant à des infractions pénales ou à des soupçons d'infractions pénales, ainsi que les données relatives aux mesures d'aide sociale.
Informations sur la solvabilité et coordonnées bancaires : Salaire, frais de logement, revenu disponible, historique de paiement, bilans, données des agences d'évaluation du crédit, scores de solvabilité, situation patrimoniale, coordonnées bancaires, numéro de carte de crédit, etc. ;
Centres d'intérêt et préférences : Les informations que vous avez fournies ou qui ont été collectées concernant vos centres d'intérêt ;
Coordonnées : Nom, adresse, numéro de téléphone, adresse e-mail ;
Coordonnées complétées : Informations concernant le conjoint ou les enfants, situation familiale, photo d'identité, activités bénévoles, intitulé du poste, parcours professionnel, ancienneté dans l'entreprise, missions, activités, qualifications, évaluations / appréciations, certificats, etc. ;
Coordonnées professionnelles : Nom, prénom, titre, adresse, adresse e-mail, numéro de téléphone, numéro de portable, employeur, fonction, service, responsabilités, etc. ;
Données d'utilisation du site web et des applications : L'adresse IP, le type et la version du navigateur, le système d'exploitation et le type d'appareil utilisés, l'URL de référence (le site web précédent à partir duquel vous avez accédé à notre site), le fournisseur d'accès Internet, le nom d'hôte de l'ordinateur utilisé pour l'accès, l'heure de la requête au serveur, etc. Vous nous fournissez également des informations sur la manière dont vous utilisez le site web. Nous expliquons le traitement des données lors de l'utilisation du site web et de l'application, y compris le suivi par cookies, dans les mentions légales du site web ;
Données du compte en ligne : Informations relatives au compte, portails clients et prospects, informations de paiement que vous avez fournies (par exemple, numéro de carte bancaire) ;
Caractéristiques techniques : Identifiants d'accès, identifiant utilisateur, autorisations, heures de connexion, adresse IP, numéro de clé, e-mails, enregistrements vidéo, données relatives à l'utilisation des terminaux mobiles, etc.
Données du contrat : Données relatives à la relation commerciale, numéro de client, numéro d'assurance, offres et produits achetés, date du contrat, prix d'achat, demandes particulières, garanties, mesures de bonne volonté, etc. ;
Enregistrements vidéo : Enregistrements vidéo et (rarement) audio, etc. ;
Données relatives aux paiements et aux transactions : Informations concernant les modes de paiement, les achats de produits et de services, les réductions, etc.