Déclaration de protection des données

Introduction

Le traitement responsable de vos données personnelles demeure une préoccupation majeure de Silenccio SA. La présente déclaration de protection décrit de quelle manière et à quelle fin nous traitons les données personnelles.

Le «traitement» des données personnelles désigne ici, entre autres, la collecte, la sauvegarde, la conservation, l’utilisation, la modification, l’archivage, la suppression ou la destruction de données personnelles.

Les «données personnelles» désignent ici toutes les informations se rapportant à une personne identifiée ou identifiable (p. ex. prénom et nom, date de naissance, adresse e-mail).

En principe, les données des personnes morales ne sont pas couvertes par la protection des données. Toutefois, elles peuvent constituer des données personnelles, dans la mesure où elles se rapportent à une personne identifiée ou identifiable.

Si vous nous communiquez les données personnelles d’autres personnes, veuillez leur signaler l’existence de notre déclaration de protection des données ou la leur remettre. Ne communiquez les données personnelles de tiers que si vous en avez le droit et si les informations sont correctes.

La présente déclaration de protection des données ne contient pas de description exhaustive de nos traitements de données. Si nous traitons vos données de toute autre manière que celle mentionnée dans la présente déclaration de protection des données, nous vous informons séparément de la protection de vos données. En outre, les exceptions et restrictions légales au devoir d’information concernant les traitements de données (art. 20 de la loi fédérale sur la protection des données, LPD) s’appliquent.

Pour une meilleure lisibilité, le masculin générique est employé dans la suite du texte et se rapporte à tous les sexes.

Finalité de la déclaration de protection des données, responsabilité du traitement des données, contact du responsable de la protection des données

La présente déclaration de protection indique de quelle manière et à quelle fin nous collectons et traitons les données personnelles sur notre site Web www.cyberpreventionservices.axa.ch et notre plateforme https://cyberpreventionservicesapp.axa.ch, qui a accès à vos données personnelles, pendant combien de temps nous traitons vos données, quels sont vos droits dans ce contexte et comment vous pouvez nous contacter.

Le traitement des données sur ce site Web est effectué par Silenccio AG, Weinbergstrasse 111, 8006 Zurich.

Vous pouvez contacter le responsable par courrier ou directement par e-mail (datenschutz@silenccio.ch).

La conclusion du contrat et la fourniture de prestations sont effectuées par Silenccio AG, Weinbergstrasse 111, 8006 Zurich.

Fondements juridiques

Dans le cadre du traitement des données personnelles, la société Silenccio AG respecte toutes les règles de protection des données en vigueur, notamment la loi révisée sur la protection des données (nLPD), l’ordonnance d’exécution (OLPD) et, le cas échéant, les autres lois applicables en matière de protection des données dans un cas particulier (p. ex. le règlement général européen sur la protection des donnée, RGPD).

Modification de la déclaration de protection des données

Nous pouvons modifier à tout moment notre déclaration de protection des données, notamment en cas de modification de la législation ou de la jurisprudence ou de nécessité commerciale. La version actuelle, publiée sur notre site Web fait foi. Veuillez vérifier cette page régulièrement pour vous assurer d’être informé des modifications éventuelles.

Confidentialité

Nous nous engageons à traiter de manière confidentielle toutes les informations qui nous sont transmises dans le cadre de notre activité professionnelle. Cet engagement de confidentialité s’étend à toutes les données personnelles, informations commerciales et autres contenus confidentiels qui nous sont confiés par nos clients ou partenaires. Nous utilisons toutes les données personnelles, informations commerciales et autres contenus confidentiels qui nous sont confiés par nos clients ou partenaires exclusivement aux fins convenues et les transmettons à des tiers conformément à la présente déclaration de protection des données. Nos collaborateurs sont tenus de respecter cette confidentialité et ont été formés en conséquence.

Collecte des données

En premier lieu, les données personnelles sont collectées directement auprès de vous (p. ex. formulaires en ligne).

Si vous nous communiquez des données personnelles de tiers, veuillez vous assurer que ces personnes connaissent notre déclaration de protection des données. Ne transmettez que des données correctes et assurez-vous d’être autorisés à nous les confier. Demeurent réservées les exceptions prévues à l’article 20 de la LPD.

Dans la mesure où cela est autorisé, nous recevons des données de partenaires/sociétés du groupe, comme AXA Versicherungen AG et AXA-ARAG Rechtsschutz AG. Il peut notamment s’agir des données suivantes: Numéro de police, numéro de partenaire, nom du titulaire du contrat (nom de la société), nom et prénom de l’interlocuteur et adresse e-mail, et numéro de téléphone de l’interlocuteur ou de l’entreprise assurée.

Finalité du traitement des données

Nous traitons les données personnelles que vous nous communiquez ou que nous recevons régulièrement d’entreprises, de partenaires ou d’autres tiers, pour les finalités et les objectifs fondamentaux ci-dessous ou convenus avec ces derniers:

Nous traitons vos données dans le cadre des prestations convenues dans le domaine de la prévention et l’intervention. Pour cela, nous traitons les données personnelles suivantes en fonction de la prestation souhaitée:

Prénom et nom de la personne enregistrée, y compris la civilité et la fonction au sein de l’entreprise, nom de la société, adresse de l’entreprise, adresse e-mail, numéro de téléphone mobile, numéro de téléphone professionnel, URL.

À titre d’exemple, nous utilisons les données que vous nous transmettez, comme l’adresse e-mail ou le numéro de téléphone, pour fournir nos prestations en matière de prévention et pour la prise de contact téléphonique ou électronique directe par e-mail afin de fournir nos prestations de conseil en matière de prévention et d’intervention, et les informations complémentaires que vous nous confiez pour le traitement du dossier problématique que vous nous avez signalé.

Le traitement des données est autorisé sur la base du contrat conclu entre le client et Silenccio SA.

Vos données personnelles (civilité, nom de famille, adresse e-mail) sont traitées dans le cadre d’enquêtes clients, notamment pour l’envoi d’e-mails avec le lien vers l’enquête. Les enquêtes clients visent à améliorer nos services. Les enquêtes sont totalement anonymes, de sorte qu’il n’est pas possible de tirer des conclusions sur votre personne. Néanmoins, si vous fournissez volontairement des informations sur vous-même dans une zone de texte, nous rendons vos données anonymes ou pseudonymes lors du processus d’évaluation. Le formulaire d’enquête demande votre accord pour le traitement des données. Cet accord inclut le traitement des données par Silenccio AG et AXA Versicherungen AG. AXA Versicherungen AG traite les données conformément à leur déclaration de protection des données (https://www.axa.ch/de/informationen/datenschutz.html).

Le formulaire de contact, l’e-mail ou le téléphone permet de contacter Silenccio AG directement via la page d’accueil www.cyberpreventionservices.axa.ch / https://cyberpreventionservicesapp.axa.ch pour les demandes individuelles. Dans ce cadre, des coordonnées personnelles (civilité, prénom et nom, adresse e-mail, numéro de téléphone) permettant de répondre et de traiter le dossier sont demandées. Dans le cadre du traitement des demandes, il existe donc un intérêt légitime à la sauvegarde des données.

Si vous postulez à un poste vacant dans notre entreprise, nous traitons vos données pour mener à bien la procédure de candidature. Les données relatives à votre candidature ne seront partagées qu’avec les personnes impliquées dans la procédure de candidature. En principe, les données sont supprimées 6 mois après la clôture de la procédure de candidature. Si votre candidature aboutit à la conclusion d’un contrat de travail, les données sont conservées et utilisées pour l’exécution du contrat de travail.

Par ailleurs, nous traitons vos données dans le cadre de nos procédures internes, pour des tâches administratives, pour des formations et pour le contrôle qualité. Le traitement des données est autorisé en raison de notre intérêt légitime prépondérant, qui consiste à gérer et développer l’entreprise de manière judicieuse.

Communication des données

Nous ne vendons pas vos données à des tiers. Vos données ne sont communiquées à des personnes traitant des données de commande (par ex. fournisseurs, prestataires de services informatiques et autres prestataires de services) et à des tiers que si cela s’avère nécessaire, ou si vous le souhaitez, en particulier si cela est nécessaire pour l’exécution d’obligations légales ou pour d’autres objectifs mentionnés dans la présente déclaration de protection des données.

Outre la protection légale des données, ces destinataires sont, dans la mesure du possible, tenus contractuellement d’utiliser les données exclusivement aux fins prévues et de respecter la confidentialité.

Si les personnes traitant les données de commande font appel à des tiers de leur côté, nous pouvons l’autoriser au cas par cas, à condition que le contrat garantisse que ces derniers traitent également les données dans la même mesure, et que les dispositions de la législation relatives à la protection des données soient respectées.

Dans le cadre de l’activité commerciale, des données personnelles peuvent être communiquées en Suisse, dans les États de l’EEE et, dans certaines conditions, dans le monde entier. Les données personnelles peuvent être communiquées à l’étranger uniquement si le Conseil fédéral a constaté que la législation de l’État concerné ou l’organe international garantit une protection appropriée (Art. 16 par. 1 LPD). Demeurent réservées les exceptions prévues à l’art. 16 par. 2 de la LPD et l’art. 17 de la LPD.

Dans la mesure où la loi l’autorise et le mentionne et où l’une des finalités du traitement des données susmentionnées le justifie, nous transmettons des données aux tiers énumérés ci-dessous afin qu’ils les traitent pour nous dans le cadre de la fourniture de prestations.

Elles incluent notamment le numéro de police, le numéro de partenaire, le nom du titulaire du contrat (nom de la société), les nom et prénom de l’interlocuteur et l’adresse e-mail, et le numéro de téléphone de l’interlocuteur ou de l’entreprise assurée.

Mailjet (France): Pour l’envoi automatique d’e-mails. Il s’agit de l’envoi de liens pour l’utilisation de notre application, pour les messages d’alerte concernant les suivis et les messages d’avertissement. Veuillez vous informer sur les dispositions relatives à la protection des données de Mailjet sur https://www.mailjet.com/de/rechtliches/datenschutzerklärung

EyeonID (Suède): Vous saisissez votre numéro de carte de crédit directement sur EyeonID. Nous ne conservons qu’un numéro de référence, afin que les notifications d’EyeonID puissent être attribuées à nos clients. Veuillez vous informer sur les dispositions en matière de protection des données d’EyeonID: https://a.storyblok.com/f/97758/x/8e3b24b229/eyeonid-privacy-policy_web_2021-11-19.pdf

HaveIbeenpwned (Australie): Échange de données personnelles (prénom, nom, adresse e-mail, numéro de téléphone) exclusivement pour la fourniture de prestations, notamment pour le recoupement de fuites de données. Veuillez vous informer sur les dispositions relatives à la protection des données de HaveIbeenpwned sur https://haveibeenpwned.com/Privacy

Meta/Facebook (Irlande, États-Unis, Suède, Danemark): Échange de données personnelles (prénom, nom et prénom usuel, le cas échéant) exclusivement pour la fourniture de prestations. Veuillez vous informer sur les dispositions relatives à la protection des données de Meta/Facebook sur https://www.facebook.com/privacy/explanation

Salesforce (États-Unis): Échange de données personnelles pour la gestion de l’entreprise. Veuillez vous informer sur les dispositions relatives à la protection des données de Salesforce sur https://www.salesforce.com/de/company/privacy/

payrexx (Suisse): Échange de données personnelles pour l’exécution du paiement. Veuillez vous informer sur les dispositions relatives à la protection des données de payrexx sur https://payrexx.com/de-ch/datenschutzerklaerung

DeHashed (États-Unis): Échange de données personnelles (prénom, nom, adresse e-mail, numéro de téléphone) exclusivement pour la fourniture de prestations, notamment pour le recoupement de fuites de données. Veuillez vous informer sur les dispositions relatives à la protection des données de DeHashed sur https://www.dehashed.com/legal

reCaptcha (États-Unis): Afin de vérifier si la saisie des données a été effectuée par une personne ou par un programme automatique, l’adresse IP, le temps passé sur le site et les mouvements de souris de l’utilisateur sont analysés. Les données recueillies lors de l’analyse sont transmises à Google. Veuillez vous informer sur les dispositions relatives à la protection des données de reCAPTCHA (Google) sur https://www.google.com/intl/de/policies/privacy/ et https://policies.google.com/terms?hl=de.

CLARITY (Irlande): Afin d’optimiser l’expérience utilisateur, Clarity s’intéresse à la façon dont l’utilisateur navigue sur le site par le biais des clics et collecte des données sur les appareils utilisés, les navigateurs, la localisation et la langue.  Aucune donnée personnelle n’est enregistrée, l’analyse et l’enregistrement des données se font de manière anonyme, il est impossible de remonter jusqu’à l’utilisateur. Veuillez vous informer sur les dispositions relatives à la protection des données de CLARITY (Microsoft) sur https://privacy.microsoft.com/de-de/privacystatement.

L’échange de données avec les prestataires de services susmentionnés est soumis à votre consentement dans le contrat.

Durée de conservation

Nous sauvegardons vos données personnelles tant que nous y sommes contraints par la loi (p. ex. délais de conservation) ou que nous avons un intérêt légitime à les conserver, afin de pouvoir fournir nos prestations et/ou exploiter nos sites Web. 

Vos droits concernant vos données personnelles

Droit à l’information: 

Vous avez le droit de nous demander si nous traitons des données personnelles vous concernant et, le cas échéant, lesquelles, dans quel but, où nous les avons collectées, à quels destinataires nous les communiquons et combien de temps nous les conservons (cf. art. 25 de la LPD).

Droit de rectification:

Vous avez le droit de rectifier les données incorrectes ou de compléter des données (art. 32 de la LPD). Si nous avons sauvegardé des données personnelles incorrectes ou incomplètes vous concernant, nous les corrigerons ou les compléterons volontiers sur la base de vos informations. Si l’exactitude ou l’inexactitude des données personnelles manque de clarté, vous pouvez demander une annotation. Demeure réservé l’art. 32 par. 1 al. a et b de la LPD.

Droit d’effacement:

Dans le cadre de l’art. 17 du RGPD, vous avez le droit de demander l’effacement ou l’anonymisation de données qui ne sont pas indispensables à l’exécution du contrat ou qui ne sont pas traitées pour des raisons légales (p. ex. obligations de conservation) ou en l’absence d’un intérêt légitime prépondérant de Silenccio AG. Si la suppression s’avère techniquement impossible ou implique des efforts disproportionnés, nous pouvons rejeter votre demande de suppression.

Droit de restriction du traitement:

Dans le cadre de l’art. 18 du RGPD, vous avez le droit de restreindre le traitement (p. ex. si l’exactitude des données est contestée ou si le traitement illicite est avéré). 

Droit d’opposition:

Vous avez le droit de vous opposer, avec effet immédiat, au traitement de vos données personnelles qui n’est pas indispensable à l’exécution du contrat, qui ne doit pas être effectué pour des raisons légales ou en l’absence d’intérêt prépondérant ou légitime de Silenccio SA (art. 30, par. 2, al. b LPD, art. 21 RGPD).

Droit de communication et transmission des données:

Vous avez le droit, en vertu des conditions de l’article 28 de la LPD, de nous demander de vous remettre les données personnelles que vous nous avez communiquées au format électronique usuel ou de les transmettre à un autre responsable. En principe, cette démarche est gratuite.

Veuillez noter qu’il existe des exceptions légales aux droits mentionnés (Art. 25 et suivants de la LPD). Dans la mesure où la loi l’autorise, nous pouvons refuser votre demande d’exercer ces droits.

Pour faire valoir vos droits, veuillez envoyer votre demande accompagnée d’une copie de votre carte d’identité ou de votre passeport (si votre identité n’est pas claire ou si vous ne pouvez être identifié) à l’adresse suivante:

Contact en cas de question liée à la protection des données: 

Silenccio AG

Weinbergstrasse 111

8006 Zurich

Suisse

E-mail: datenschutz@silenccio.com

De plus, vous disposez d’un droit de recours auprès de l’autorité de surveillance compétente. L’autorité de surveillance est le préposé fédéral à la protection des données et à la transparence, Feldeggweg 1, 3003 Berne.

L’autorité de surveillance compétente dans la principauté du Liechtenstein est le service de protection des données Datenschutzstelle Fürstentum Liechtenstein, Städtle 38, Postfach 684, 9490 Vaduz, Principauté du Liechtenstein.

Détails concernant les sites Web et l’application Web de Silenccio AG:

Hébergement externe

Le site Web et l’application Web de Silenccio AG sont hébergés sur Google Cloud. Les serveurs se trouvent en Suisse, en Union européenne et aux États-Unis. Les données personnelles collectées sur ce site sont enregistrées sur les serveurs de Google Cloud. Il peut s’agir, entre autres, d’adresses IP, de demandes de contact, de données de communication et de métadonnées, de données contractuelles, de coordonnées, de noms, d’accès à des sites Web et d’autres données.

Veuillez vous informer sur les dispositions relatives à la protection des données de Google sur https://cloud.google.com/privacy/gdpr?hl=de.

Cryptage SSL ou TLS

Pour des raisons de sécurité et pour la protection des contenus confidentiels, comme les requêtes que vous nous envoyez, en tant qu’exploitant du site, le site Web et l’application Web utilisent exclusivement un cryptage SSL ou TLS. Vous reconnaissez une connexion cryptée en ce que la ligne d’adresse du navigateur passe de «http://» à «https://» et que le symbole du verrou apparaît dans la ligne du navigateur. Si le cryptage SSL ou TLS est activé, les données que vous nous transmettez ne peuvent pas être lues par des tiers.

Fichier journal du serveur et de l’application

Si vous consultez ou utilisez notre site Web et notre application Web, nos serveurs Web collectent certaines données techniques concernant votre visite, qui sont enregistrées dans des journaux (logs), par exemple:

  • Type et version du navigateur
  • Système d’exploitation utilisé
  • URL de référence
  • Nom d’hôte de l’ordinateur accédant au site
  • Heure de la requête du serveur
  • Adresse IP

En règle générale, les données techniques ne permettent pas, à elles seules, de déterminer votre identité. Même si l’adresse IP nous permet de connaître votre fournisseur et donc la région depuis laquelle vous accédez à nos produits, ces informations ne nous permettent pas de vous identifier, si vous ne vous êtes jamais connecté avec un compte d’utilisateur. Toutefois, si vous vous identifiez sur notre site Web avec votre nom ou une adresse e-mail, nous collectons les données techniques personnelles.

Nous utilisons ces données à des fins de dépannage technique, afin de prévenir et de résoudre les attaques contre nos systèmes.

Nous nous réservons le droit de vérifier ultérieurement les données de journal si des indices concrets nous permettent de soupçonner une utilisation illicite.

Le traitement des données se fonde sur notre intérêt légitime à vous offrir une expérience d’utilisation sûre.

Cookies

Le site Web et l’application Web utilisent en partie des cookies. Un cookie est un petit fichier qui est sauvegardé automatiquement par votre navigateur Web sur votre appareil ou votre ordinateur, lorsque vous accédez à notre site Web. Les cookies ne causent aucun dégât sur votre ordinateur et ne contiennent pas de virus. Ils donnent des renseignements quant à votre utilisation des sites Internet ou applications.

En tant qu’utilisateur, vous avez tout d’abord la possibilité de bloquer ou de supprimer les cookies dans votre navigateur. Dans un deuxième temps, le navigateur vous demandera votre accord pour les cookies. Sans cookies, il peut arriver que l’utilisation des sites soit restreinte.

Les données collectées par les cookies concernant les utilisateurs sont pseudonymisées et isolées des autres données personnelles lors de l’enregistrement. Les données peuvent être attribuées à une personne uniquement si celle-ci est clairement identifiée pour l’utilisation des sites Internet (par ex. via la connexion). Dans ce cas, les informations peuvent être utilisées à des fins de publicité ciblée.

Les cookies enregistrés peuvent également être traités par nos partenaires de coopération et de publicité. Ces derniers ne reçoivent toutefois que des données se rapportant à un numéro d’identification, appelé «ID cookie». Les données personnelles ne sont pas transmises.

Vous pouvez définir vous-même l’utilisation des cookies au moyen des paramètres de votre navigateur. En fonction des réglages, l’utilisation de certains sites peut être restreinte.

Cookies strictement nécessaires

Ces cookies permettent le fonctionnement optimal du site Web, contribuent à la sécurité d’utilisation et ne peuvent être désactivés dans nos systèmes. Ils sont nécessaires pour la navigation sur le site Web et pour l’utilisation de certaines fonctions (p. ex. Formulaire de contact e-mail). Ils permettent d’enregistrer certaines actions que vous avez effectuées. Par ailleurs, ces cookies facilitent l’utilisation de notre site Web et vous garantissent de pouvoir utiliser les différentes sections de manière optimale. En règle générale, ces cookies ne sont enregistrés qu’en réponse à des actions que vous effectuez et qui nécessitent un service, par exemple lorsque vous définissez vos paramètres de confidentialité, lorsque vous remplissez le formulaire de contact ou lorsque vous calculez une prime. Seuls les cookies propriétaires sont utilisés.

Cookies de performance

Ces cookies permettent de comptabiliser les visites et d’identifier les sources de trafic. Ils permettent d’analyser et d’améliorer les performances de notre site Web. Nous visualisons, sur une base anonyme, comment les visiteurs évoluent sur notre site et quels contenus suscitent quel intérêt. Nous pouvons ainsi optimiser davantage notre offre Internet et vous proposer une expérience d’utilisation adaptée à vos besoins. Ces informations sont traitées de manière anonyme. Il n’est pas possible de vous identifier directement. Nous utilisons des cookies propriétaires et Google Analytics.

Le fondement juridique est votre consentement dans la bannière des cookies.

Cookies fonctionnels

Ces cookies permettent une fonctionnalité et une personnalisation avancées, comme la lecture des vidéos enregistrées sur les sites Web. Nous pouvons ainsi adapter notre site Web aux préférences personnelles de chaque utilisateur. Les cookies peuvent être placés par nous-mêmes ou par des tiers dont nous utilisons les services sur nos sites. Nous sauvegardons vos saisies et votre sélection pour les sites consultés, p. ex. l’accès à un site d’agence via la recherche d’agence/de conseiller. Nous pouvons également utiliser des cookies pour sauvegarder, par exemple, vos identifiants lors de formulaires ou de connexions, afin que vous n’ayez pas à saisir vos identifiants à chaque fois que vous accédez à notre site Web. Si vous n’autorisez pas ces cookies, certaines, voire toutes ces fonctions, peuvent ne pas fonctionner correctement.

Nous utilisons des cookies de performance de Github.com et YouTube.

YouTube

Le site Web et l’application Web intègrent des vidéos du site YouTube. L’exploitant du site est Google Ireland Limited («Google»), Gordon House, Barrow Street, Dublin 4, Irlande. Si vous consultez l’un de nos sites intégrant YouTube, un lien est établi avec les serveurs de YouTube. Le serveur YouTube est donc informé des sites que vous consultez. Par ailleurs, YouTube peut sauvegarder des cookies sur votre appareil. Avec ces cookies, YouTube peut collecter des informations sur les visiteurs de ce site. Ces informations sont utilisées notamment pour rassembler des statistiques vidéo, améliorer l’expérience de l’utilisateur et prévenir la fraude. Les cookies restent sur votre appareil jusqu’à ce que vous les effaciez. Si vous êtes connecté avec votre compte YouTube, vous autorisez YouTube à attribuer votre comportement de navigation directement à votre profil personnel. Vous pouvez empêcher cela en déconnectant votre compte YouTube.

Veuillez vous informer sur les dispositions relatives à la protection des données de YouTube sur https://policies.google.com/privacy?hl=de.

Intégration d’offres de tiers

Les sites Web et les services d’autres prestataires auxquels notre site ou application Web renvoie sont conçus et fournis par des tiers. Nous n’avons aucune influence sur le contenu et le fonctionnement de ces services de tiers. Veuillez noter que les services de tiers liés peuvent installer leurs propres cookies ou collecter des données personnelles. Nous n’avons aucune influence sur leur mode de fonctionnement.