Politique de confidentialité

Dernière modification : Novembre 2023

1. Qui nous sommes

Bonnefous & Cie SA, Bonnefous Audit SA, BAUMER & CIE SA, BERDAT & CIE SA, HLS & Partner SA, ACTA SA sont des entreprises du groupe Bonnefous (ci-après dénommées le « Groupe » ou « nous ») actives notamment dans les domaines fiduciaires, de comptabilité, d’audit et de conseils juridiques et fiscaux pour les entreprises, les personnes morales et les personnes physiques.

2. Généralités

Nous accordons la plus grande importance à la confidentialité des informations. Cette politique de confidentialité explique quelles sont les données personnelles que nous traitons et à quelles fins. Elle régit, en outre, la transmission des données, la période de conservation ainsi que vos droits.

Le Groupe, respectivement chacune de ses sociétés, s’engagent à traiter toutes les données à caractère personnel (ci-après dénommées « données personnelles ») de chacune des sociétés du Groupe conformément à la législation en vigueur sur la protection des données et à prendre des mesures de sécurité appropriées pour les protéger contre tout accès non autorisé. Dans la présente politique de confidentialité, nous vous fournissons des informations sur les données personnelles qui sont collectées et traitées dans le cadre de nos prestations, sur les objectifs pour lesquels elles sont utilisées, sur les personnes auxquelles elles sont éventuellement transmises et vos droits lorsque l’une des sociétés du Groupe utilise vos données personnelles. 

Les données personnelles sont toutes les informations qui se rapportent à une personne physique identifiée ou identifiable, par ex.  ses nom, prénom, adresse, e-mail, date de naissance ou numéro de téléphone.

3. Responsable et contact

Le responsable du traitement des données personnelles au sein du Groupe est la société Bonnefous & Cie SA, rue du Cendrier 24, 1201 Genève. 

Si vous avez des questions ou des doutes concernant la présente politique de confidentialité ou le traitement de vos données personnelles, n’hésitez pas à nous contacter à tout moment en envoyant un e-mail à dpo@bonnefous.ch.

4. Principes de base du traitement des données

Toutes les données personnelles collectées via le site web sont traitées en conformité avec les lois applicables en matière de protection des données. Nous collectons et traitons les données personnelles avec soin et aux fins décrites dans la présente politique de confidentialité. Conformément à la législation en vigueur, nous pouvons également utiliser vos données personnelles d’une autre manière que celle décrite dans la présente politique de confidentialité. Dans ce cas, nous vous fournirons des explications ou des communications spécifiques sur la protection des données au moment de la collecte et, le cas échéant, nous demanderons votre consentement. Nous nous efforçons toujours, dans la mesure du raisonnable, de collecter des informations anonymisées ou pseudonymisée afin de ne pas pouvoir vous identifier.

Nous collectons et traitons des données personnelles afin d’accomplir nos tâches professionnelles, conformément aux dispositions légales et contractuelles. La collecte, le traitement et l’utilisation des données personnelles sont soumis aux dispositions légales en vigueur en Suisse¹ et, le cas échéant, en Europe².

Nous collectons les données personnelles de manière transparente et dans le respect des principes de proportionnalité et finalité. Les données ne sont traitées que dans la mesure et pour la durée nécessaires à l’accomplissement de nos tâches et de nos obligations. 

5. Objectif de la collecte et du traitement des données personnelles

Nous collectons et traitons les données personnelles qui sont nécessaires pour assurer la pérennité, la sécurité et la fiabilité de notre offre de services et de nos activités. Cela comprend en particulier les objectifs suivants : 

  • Gestion et administration des relations contractuelles avec les clients, collaborateurs, fournisseurs, etc. ;
  • Gestion des contacts et communication dans le cadre de la fourniture de prestations ;
  • Exploitation du site web ;
  • Exploitation de notre système de traitement des données financière et accès direct pour nos clients donc l’authentification des utilisateurs enregistrés ;
  • Garantie de la sécurité et respect des obligations légales ; 
  • Envoi d’invitations et organisation d’événements et de webinaires ;
  • Actions marketing et envoi de newsletters ;
  • Collecte / analyses statistiques ;
  • Répondre à nos obligations légales et réglementaires ;
  • Remplir notre devoir de diligence.

Nous traitons des données personnelles notamment dans le cadre des activités suivantes :

  • Lorsque vous être notre client et que nous fournissons (avons fourni) des prestations que vous pouvez trouver sur notre site web ;
  • Lorsque nous avons reçu vos données personnelles de la part de notre client, et donc pas directement de votre part, dans le cadre d’une prestation que nous lui fournissons (avons fournie) ;
  • Lorsque vous consulter notre site web ;
  • Lorsque vous participez à l’un de nos événements ;
  • Lorsque nous communiquons avec vous, que nous vous informons sur nos prestations et que nous faisons de la publicité ;
  • Lorsque vous avez une autre relation contractuelle avec nous, par exemple en tant que fournisseur ou prestataire de services ;
  • Lorsque vous postulez chez nous ;
  • Lorsque nous sommes tenus de le faire pour des raisons légales ou réglementaires ;
  • Lorsque nous exerçons notre devoir de diligence et dans le cadre de nos procédures de compliance et de « KYC ».

6. Quelles données personnelles traitons-nous?

6.1. Données de contact et données de base générales

Les catégories de données que nous collections sont fonction de la relation que vous entretenez avec nous et des buts dans lesquels nous traitons ces données (cf. Chiffre 5 supra). Selon l’objectif du traitement des données, le segment de clientèle et les domaines de prestations, nous collectons différents types de données personnelles, dont, dans certaines circonstances, des données sensibles.

Nous collectons et traitons pour tous les contacts, interlocuteurs, partenaires contractuels et clients au moins les données personnelles suivantes :  

  • Coordonnées et informations clients (p. ex. nom, prénom, adresse e-mail et, le cas échéant, sexe, adresse, numéro de téléphone, titre, date de naissance, nationalité, numéro de passeport ou de carte d’identité, profession, informations sur l’employeur, titre, numéro AVS) ;
  • Correspondance électronique et écrite (courrier postal).

En outre, en fonction de l’objectif du traitement des données, du segment de clientèle et du domaine de prestations, nous collectons et traitons des données supplémentaires conformément aux descriptions énoncées dans les paragraphes suivants.

6.2. Données relatives à la gestion des mandats (en général)

Pour la gestion et l’administration de nos mandats et pour la communication avec notre clientèle, nous collectons et traitons les données personnelles suivantes :

  • Coordonnées et information clients de base générales selon le ch. 6.1 ci-dessus ;
  • Pour les entreprises :
    • Forme juridique, capital social et capital libéré, année de fondation de l’entreprise, organe de révision externe, chiffre d’affaires en Suisse et à l’étranger, chiffre d’affaires annuel réalisé par domaine d’activité, n° de registre ;
    • Succursales : Lieu de la succursale, raison sociale, adresse, téléphone, e-mail, langue de correspondance ;
    • Informations sur les effectifs : domaines professionnels, nombre de collaborateurs, resp. de responsables, pourcentage de postes ;
  • Informations financières (par ex. coordonnées bancaires) ;
  • Données d’évaluation des risques :
    • Extraits du registre des poursuites ;
    • Direction et contrôle de l’entreprise :
      • Données sur les personnes physiques / associés et membres de la direction impliqués dans l’entreprise : nom, prénom, année de naissance, nationalité, fonction, pourcentage de voix, informations sur l’activité dans l’entreprise ;
      • Données sur les sociétés et fondations détenant une participation dans l’entreprise : raison sociale, siège, domaine, degré de participation ;
      • Données sur la personne de contact : nom, prénom, date de naissance, e-mail et téléphone ;
    • Informations relatives à l’engagement de personnes exerçant une fonction dirigeante auprès d’entreprises tierces et, le cas échéant, nom, prénom, entreprise, secteur d’activité, fonction et taux d’occupation du poste ;
    • Données sur les rapports de participations ;
  • Informations liées aux paiements ; 
  • Données relatives aux mandats telles que :
    • Statuts, procès-verbaux, contrats ;
    • Données sur les collaborateurs (salaire, assurance sociale) ;
    • Informations comptables et fiscales ;
    • Certaines données personnelles sensibles, telles que des données ayant trait à la santé ou dont peuvent ressortir des opinions religieuses.

Ces données sont principalement traitées dans le cadre de prestations dans notre domaine d’activité audit, conseil, fiscalité, traitement des salaires ou comptabilité et conseils juridiques. Il s’agit principalement de données relatives à nos clients. Mais elles peuvent également concerner des tiers, comme des collaborateurs, des personnes de contact ou des personnes qui ont une relation (contractuelle) avec nos clients. Nos clients peuvent donc eux aussi se référer à la présente politique de confidentialité, mais ils doivent de leur côté prendre des mesures pour se conformer à la loi sur la protection des données.

Le traitement des données sert à la gestion et à l’administration des mandats, au contrôle de la solvabilité, à la prévention des conflits d’intérêts et au contrôle de la qualité. Il répond également aux exigences légales et contractuelles. 

En règle générale, les données sont communiquées et mises à disposition directement par les clients. Toutefois, selon la nature et l’étendue du mandat, elles peuvent également provenir d’autorités, de tribunaux ou de tiers. Dans certaines circonstances, des données peuvent également être collectées directement auprès de l’employeur des personnes concernées.

6.3. Lorsque vous faites appel à nos services

Nous collectons les données personnelles de nos clients dont nous avons besoin pour fournir la prestation convenue par contrat, pour protéger nos intérêts ou en vertu d’une disposition légale ou d’une autre prescription contraignante. Lors de l’exécution d’un contrat, nous collectons d’autres données personnelles en fonction de la prestation concernée et de votre statut juridique (personne physique ou morale).

Il s’agit notamment des données personnelles suivantes :

  • Coordonnées (par ex. nom, prénom, adresse, numéro de téléphone, adresse e-mail, autres coordonnées) ;
  • Informations personnelles (par ex. date d’anniversaire, nationalité, état civil, profession, titre, description de fonction, numéro de passeport ou de carte d’identité, numéro AVS, situation familiale, etc.) ;
  • Données relatives à la gestion des risques (par ex. informations de solvabilité, données du registre du commerce, listes de sanctions, bases de données spécialisées, données d’internet) ;
  • Informations financières (par ex. coordonnées bancaires, investissements ou participations) ;
  • Données de mandat, en fonction du mandat, par ex. informations fiscales, données d’entreprise (statuts, procès-verbaux, projets, contrats), données des collaborateurs (par ex. salaire, assurances sociales), données comptables, etc. ;
  • Données personnelles particulièrement sensibles, par ex. des données relatives à la santé, à la religion, à la perception de l’aide sociale, aux poursuites ou aux faillites, notamment lorsque nous fournissons des prestations dans les domaines du traitement des salaires ou de la comptabilité.

Nous traitons ces données personnelles aux fins décrites en nous fondant sur les bases juridiques suivantes :

  • Pour la conclusion ou l’exécution d’un contrat avec la personne concernée ou en sa faveur, y compris la préparation du contrat et son exécution éventuelle (par ex. conseil, mandats fiduciaires, audit) ;
  • Pour se conformer à une obligation légale (par ex. lorsque nous assumons nos obligations en qualité d’organe de révision ou lorsque nous sommes tenus de publier des informations) ;
  • Pour protéger nos intérêts légitimes (par ex. à des fins administratives, pour améliorer notre qualité, assurer la sécurité, gérer des risques, faire valoir nos droits, nous défendre contre des réclamations ou examiner des conflits d’intérêts potentiels) ;
  • Votre consentement uniquement s’il peut être révoqué à tout moment (par ex. pour vous adresser des informations marketing, newsletters).

Si le traitement est basé sur votre consentement ou sur nos intérêts légitimes, vous pouvez révoquer votre consentement ou vous opposer à ce traitement à tout moment en nous contactant directement à l’adresse dpo@bonnefous.ch. Veuillez toutefois noter que la révocation de votre consentement n’affecte pas la légalité du traitement des données fondé sur le consentement avant sa révocation.

6.4. Lorsque les informations ne nous parviennent pas directement de la part de nos clients

Lorsque nous fournissons des prestations à nos clients, il se peut que nous traitions également des données personnelles de tiers ou des données que nous n’avons pas collectées directement auprès des personnes concernées. Ces tiers sont en général des collaborateurs, des personnes de contact, des membres de la famille ou des personnes qui sont en relation avec les clients ou les personnes concernées pour d’autres raisons. Nous avons besoin de ces données personnelles afin d’exécuter des contrats conclus avec nos clients. Ces données personnelles nous sont transmises de la part de nos clients ou de tiers mandatés qu’ils ont mandatés. Il incombe à nos clients d’informer les tiers que nous traitons leurs données personnelles aux fins de l’exécution d’un contrat. Pour cela, nos clients peuvent faire référence à la présente politique de confidentialité.

Les données personnelles concernant des personnes en relation avec nos clients sont les suivantes :

  • Coordonnées (par ex. nom, prénom, adresse, numéro de téléphone, adresse e-mail, autres coordonnées, données marketing) ;
  • Informations personnelles (par ex. date d’anniversaire, nationalité, état civil, profession, titre, description de fonction, numéro de passeport ou de carte d’identité, numéro AVS, situation familiale, etc.) ;
  • Informations financières (par ex. coordonnées bancaires, investissements ou participations) ;
  • Données de mandat, en fonction du mandat, par ex. informations fiscales, données d’entreprise (statuts, procès-verbaux, projets), données des collaborateurs (par ex. salaire, assurances sociales), données comptables ;
  • Données personnelles particulièrement sensibles : ces données personnelles peuvent aussi contenir des données personnelles particulièrement sensibles, par exemple des données relatives à la santé, à la religion, à la perception de l’aide sociale, aux poursuites ou aux faillites, notamment lorsque nous fournissons des prestations dans les domaines du traitement des salaires ou de la comptabilité.

Nous traitons ces données personnelles aux fins décrites en nous fondant sur les bases juridiques suivantes :

  • Pour la conclusion ou l’exécution d’un contrat avec la personne concernée ou en sa faveur (par ex. lorsque nous assumons nos obligations contractuelles) ;
  • Pour se conformer à une obligation légale (par ex. lorsque nous assumons nos obligations en qualité d’organe de révision ou lorsque nous sommes tenus de publier des informations) ;
  • Pour protéger nos intérêts légitimes, notamment notre intérêt à fournir une prestation optimale à nos clients.

6.5. Lorsque vous consulter notre site web ou recevez une newsletter

Vous pouvez consultez notre site web sans avoir à fournir de données personnelles. Cependant, lorsque vous consultez notre site, nous collectons automatiquement les données personnelles dont nous avons besoin pour l’exploitation de notre site web et pour assurer la sécurité. Nous collectons également des données d’analyse concernant le comportement des utilisateurs sur notre site web ou à la réception de la newsletter. Nous utilisons ensuite ces informations pour la communication et l’amélioration de nos offres et prestations.

Par ailleurs, nous collectons sur notre site web les indications requises lorsque vous vous abonnez à une newsletter ou remplissez le formulaire de contact.

Il s’agit notamment des informations suivantes :

  • Coordonnées et information clients de base générales selon le ch. 6.1 ci-dessus ;
  • Autres informations que vous nous transmettez par l’intermédiaire du site web ;
  • Informations marketing (par ex. envoi de newsletters) ;
  • Informations techniques qui nous sont transmises automatiquement ou à notre prestataire, informations relatives au comportement d’utilisation ou aux paramètres du site web (par ex. adresse IP, UDI, type d’appareil, nombres de clics sur la page, ouverture de la newsletter, clic sur les liens, etc.).

Nous traitons ces données personnelles aux fins décrites en nous fondant sur les bases juridiques suivantes :

  • Pour protéger nos intérêts légitimes (par ex. à des fins administratives, pour améliorer notre qualité, pour analyser des données ou pour faire connaitre nos prestations) ;
  • Votre consentement (par ex. dans l’utilisation des cookies ou des newsletter).

Vous pouvez à tout moment vous opposer à l’utilisation de vos données personnelles à des fins de marketing en nous écrivant à l’adresse dpo@bonnefous.ch ou vous désabonner de la newsletter. 

6.6. Lorsque vous participez à des événements du Groupe 

Lorsque vous participez à des événements que nous organisons, nous collectons des données personnelles dans le but d’organiser et de réaliser l’événement et, le cas échéant, de vous adresser des informations complémentaires. Nous utilisons également vos informations pour vous informer d’autres événements. Il est possible qu’à l’occasion de ces événements nous prenions des photos de vous ou que vous soyez filmé, et que nous publiions ces images en interne ou en externe.

Il s’agit notamment des informations suivantes :

  • Coordonnées (par ex. nom, prénom, adresse, numéro de téléphone, adresse e-mail, autres coordonnées) ;
  • Informations personnelles (par ex. profession, fonction, titre, employeur, habitudes alimentaires) ;
  • Photos ou vidéos ;
  • Informations de paiement (par ex. coordonnées bancaires).

Nous traitons ces données personnelles aux fins décrites en nous fondant sur les bases juridiques suivantes :

  • Pour l’exécution d’une obligation contractuelle avec la personne concernée ou en sa faveur, y compris la préparation du contrat et son éventuelle exécution (permettre la participation à un événement) ;
  • Pour protéger nos intérêts légitimes (par ex. réalisation d’événements, diffusion d’informations sur nos événements, fourniture de prestations, organisation efficace) ;
  • Votre consentement (par ex. pour vous adresser des informations marketing ou pour créer du matériel visuel).

Les participants ont la possibilité de faire savoir au photographe, avant ou au moment de la prise de vue, qu’ils ne souhaitent pas apparaître sur les images correspondantes.

6.7. Lorsque nous communiquons avec vous ou que nous avons un rendez-vous (en présentiel ou virtuel)

Lorsque vous entrez en contact avec nous (par ex. par téléphone, e-mail) ou si nous vous contactons, nous traitons les données nécessaires à ce contact. Nous traitons également ces données lorsque vous vous rendez dans l’un de nos bureaux. Il se peut que vous deviez nous communiquer vos coordonnées avant votre visite ou les indiquer à la réception. Nous les conserverons pendant un certain temps afin de protéger notre infrastructure et nos informations.

Dans ce cas, nous traitons notamment les informations suivantes :

  • Coordonnées (par ex. nom, prénom, adresse, numéro de téléphone, adresse e-mail) ;
  • Données secondaires pour la communication (par ex. adresse IP, durée et canal de communication) ;
  • Enregistrements des entretiens, par exemple lors de conférences vidéo ;
  • Informations personnelles (par ex. profession, fonction, titre, employeur) ;
  • Date et raison de la visite.

Nous traitons ces données personnelles aux fins décrites en nous fondant sur les bases juridiques suivantes :

  • Pour l’exécution d’une obligation contractuelle avec la personne concernée ou en sa faveur, y compris la préparation du contrat et son éventuelle exécution (fourniture d’une prestation) ;
  • Pour protéger nos intérêts légitimes (par ex. sécurité, traçabilité ainsi que traitement et gestion des relations clients).

6.8. Lorsque vous postulez chez nous

Les dossiers de candidature qui n’aboutissent pas à une embauche sont supprimés/détruits à l’issue de la procédure de candidature, à moins que nous n’ayons obtenu l’autorisation de les conserver. 

Les données servent à un traitement correct dans le domaine des ressources humaines, à l’exécution de la relation contractuelle (contrat de travail) et sont principalement fournies par les candidats. 

Ce qui concerne les protections des données personnelles pour nos employés ceci fait partie du contrat de travail ou d’une directive interne.

6.9. Lorsque vous fournissez une prestation contractuelle dans le cadre d’une autre fonction (par ex. fournisseur, prestataire ou autre partenaire contractuel)

Lorsque nous concluons un contrat avec vous dans le but que vous nous fournissiez une prestation, nous traitons des données personnelles vous concernant ou concernant vos collaborateurs. Nous en avons besoin pour communiquer avec vous et pour utiliser vos services. Nous traitons également ces données personnelles pour vérifier l’existence d’un éventuel conflit d’intérêts en lien avec notamment notre activité d’organe de révision et pour nous assurer que notre collaboration ne nous expose pas à des risques involontaires, par ex. en matière de blanchiment d’argent ou de sanctions.

Dans ce cas, nous traitons notamment les données personnelles suivantes : 

  • Coordonnées et information de base générales selon le ch. 6.1 ci-dessus ;
  • Informations financières telles que coordonnées bancaires ;
  • Informations disponibles dans le contrat (telles que données sur les collaborateurs responsables, conseillers, informations sur la prestation fournie, etc.) ;
  • Informations sur le statut professionnel et légal (p. ex. autorisation d’exercer une activité indépendante).

Nous traitons ces données personnelles aux fins décrites en nous fondant sur les bases juridiques suivantes :

  • Pour la conclusion ou l’exécution d’un contrat avec la personne concernée ou en sa faveur, y compris la préparation du contrat et son éventuelle exécution ;
  • Pour protéger nos intérêts légitimes (par ex. prévention des conflits d’intérêts, protection de l’entreprise, exercice des droits légitimes).

6.10. Exploitation, amélioration et contrôle du site web, d’autres canaux électroniques 

6.10.1 Fichiers journaux (logfiles) du serveur

Notre site web peut être utilisé sans qu’il soit nécessaire de divulguer des données personnelles. Toutefois, le serveur collecte des informations sur l’utilisateur à chaque consultation. Celles-ci sont sauvegardées temporairement dans les fichiers journaux du serveur. Il n’est cependant pas possible d’attribuer ces informations à une personne précise. Les fichiers journaux contiennent les informations suivantes :

  • La date, l’heure d’accès et la quantité de données ;
  • Le navigateur utilisé et le système d’exploitation ;
  • Le nom de domaine du fournisseur ;
  • La page à partir de laquelle vous êtes arrivé sur notre site (référent – URL) ;
  • La requête de recherche ;
  • L’adresse IP.

La collecte de ces données est techniquement nécessaire. Elles servent à la stabilité et à la sécurité du site web et sont utilisées pour analyser l’utilisation du site et l’améliorer. Elles permettent, en outre, un contrôle précis en cas de suspicion d’utilisation illégale de notre site web.

6.10.2 Cookies

Notre site web utilise des cookies et des technologies similaires. Si les paramètres de votre appareil l’autorisent, nous utilisons des cookies et des outils similaires afin de vous offrir une expérience de navigation optimale sur notre site web. 

Les cookies sont des fichiers textes qui sont enregistrés sur votre ordinateur et qui permettent d’analyser votre utilisation du site web ou de remplir des formulaires. Ils facilitent la présentation de notre site web et vous aident à naviguer sur notre site. 

Les cookies collectent des données telles que :

  • L’adresse IP ; 
  • Le site web à partir duquel vous nous rendez visite ;
  • Le type d’appareil que vous utilisez ;
  • Les différentes actions que vous effectuez lorsque vous recevez la newsletter.

Il est également possible de visiter notre site web sans cookies, en paramétrant le navigateur de façon à ce qu’il empêche l’enregistrement des cookies. Cependant, ce paramétrage peut restreindre les possibilités d’utilisation du site web. Nous n’utilisons en aucun cas les cookies pour installer des programmes malveillants ou espions sur votre ordinateur.

6.10.3 Google Analytics

Notre site web utilise « Google Analytics », un outil d’analyse de sites internet de la société Google Ireland Limited (« Google »), Gordon House, Barrow Street, Dublin 4, Irlande. Google Analytics utilise des « cookies », c’est-à-dire des fichiers textes qui sont enregistrés sur votre ordinateur et qui permettent d’analyser votre utilisation du site web. Les informations générées par les cookies sur votre utilisation de notre site web sont en général transférées et enregistrées sur un serveur de Google aux États-Unis. 

Si vous activez l’anonymisation de votre adresse IP sur notre site web, cette adresse sera traitée de manière abrégée par Google en Suisse, dans les États membres de l’Union européenne (UE) ou dans d’autres États parties à l’Accord sur l’Espace économique européen. Cela a pour conséquence qu’aucune identification de votre identité n’est possible.

Ce n’est que dans des cas exceptionnels que l’adresse IP complète est transmise à un serveur Google aux États-Unis où elle y est abrégée. Sur mandat de l’exploitant de ce site, Google utilisera ces informations afin d’analyser votre utilisation du site web, d’établir des rapports d’activités internet et de nous fournir d’autres prestations en lien avec l’utilisation du site web et d’internet.

Vous pouvez empêcher l’enregistrement de cookies en paramétrant votre navigateur en conséquence. Néanmoins, nous attirons votre attention sur le fait que, dans ce cas, toutes les fonctionnalités de notre site ne seront éventuellement pas entièrement disponibles.

De plus, vous pouvez empêcher le transfert à Google des données générées par les cookies et celles en lien avec votre utilisation du site (y compris votre adresse IP), ainsi que le traitement de ces données par Google, en téléchargeant et en installant le plug-in de navigateur disponible.

Vous pouvez également empêcher la collecte de données par Google Analytics en installant un cookie opt-out qui empêchera l’enregistrement de vos données lors de votre prochaine visite sur notre site web : désactiver Google Analytics.

Vous trouverez de plus amples informations à ce sujet sur https://marketingplatform.google.com/about/analytics/terms/fr/ et sur la protection des données sur https://marketingplatform.google.com/about/.

7. Les personnes à qui nous transmettons vos données personnelles

Le Groupe, respectivement chacune de ses sociétés, prend les mesures nécessaires pour s’assurer que seuls le personnel autorisé et les auxiliaires disposant des connaissances nécessaires ont accès à vos données personnelles afin d’atteindre les objectifs pour lesquels celles-ci ont été collectées.

Nous pouvons transmettre vos données personnelles aux possibles catégories de destinataires suivantes, conformément aux finalités et aux bases juridiques du traitement décrites ci-dessus, dans la mesure où cela est nécessaire pour le traitement des données prévu :

  • Autres entreprises du Groupe ;
  • Les prestataires de services qui traitent les données personnelles sur mandat et sur instruction d’une des société du Groupe (ce que l’on appelle les sous-traitants, par ex. dans le domaine de l’informatique, de l’hébergement et du support) ; 
  • Clients, partenaires, fournisseurs, assureurs et autres partenaires commerciaux ;
  • Acquéreurs ou parties intéressées par l’acquisition d’unités commerciales, d’entreprises ou d’autres parties du Groupe ;
  • Les tribunaux, les organes de conciliation, les autorités chargées de l’application de la loi, les autorités de surveillance, les avocats et autres parties à des procédures judiciaires potentielles ou réelles, lorsque cela est nécessaire pour se conformer à la loi ou pour établir, exercer ou défendre des droits ou des revendications juridiques.

Nous sélectionnons nos partenaires et nos sous-traitants avec soin et uniquement si nous avons la garantie qu’ils disposent des mesures techniques et organisationnelles appropriées, conformément aux exigences légales. Nos sous-traitants ne peuvent traiter les données personnelles que sur instruction documentée de notre part. Ils sont tous soumis à des exigences de confidentialité et ne peuvent utiliser vos données personnelles que dans la mesure où cela est nécessaire pour atteindre l’objectif pour lequel vos données personnelles ont été collectées, à moins que la loi n’en dispose autrement.

8. Transmission de données personnelles à des pays hors EEE

Les données personnelles collectées via notre site web sont stockées en Suisse. En outre, nous pouvons transférer, stocker et traiter vos données personnelles dans des sites de données du monde entier, par exemple là où se trouvent nos fournisseurs tiers ou nos partenaires. Nous pouvons donc transférer vos données personnelles en dehors de l’Espace économique européen (EEE) si cela est nécessaire pour le traitement des données décrit dans la présente politique de confidentialité, conformément à la législation en vigueur. 

Lorsque des données sont transférées vers des pays qui n’assurent pas un niveau de protection adéquat, nous veillons à ce que la protection des données soit adéquate en prenant des garanties appropriées, telles que certaines garanties contractuelles (par ex. sur la base de clauses standard de l’UE), sur la base de règles d’entreprise contraignantes, le transfert de données conformément à votre consentement explicite, pour la conclusion ou l’exécution d’un contrat avec vous ou dans le cadre de la constatation, de l’exercice ou de la défense de droits en justice. Pour plus d’informations sur nos mesures de sécurité appropriées, veuillez nous contacter par e-mail à l’adresse dpo@bonnefous.ch.

9. Combien de temps nous conservons vos données personnelles

En principe, les données personnelles sont effacées dès qu’elles ne sont plus nécessaires à la réalisation de l’objectif pour lequel elles ont été collectées, à moins qu’une conservation plus longue ne soit nécessaire pour remplir des obligations légales (p. ex. obligations de conservation et de documentation), des obligations contractuelles ou précontractuelles ou des intérêts commerciaux légitimes de notre part (p. ex. pour faire valoir, exercer ou défendre des droits en justice).

Sur cette base, nous traitons généralement les données personnelles en respectant les règles et obligations suivantes :

  • Les données personnelles que vous transmettez automatiquement en utilisant notre site web à des fins d’exploitation et de garantie du bon fonctionnement du site web sont effacées dans un délai de trois à six mois ;
  • Les données personnelles que vous nous avez transmises dans le cadre de l’utilisation de nos services proposés sur notre site web ou que vous nous avez communiquées d’une autre manière via l’adresse de contact électronique sont en principe conservées chez nous jusqu’à ce que vous nous demandiez de les effacer, que vous révoquiez votre consentement à leur enregistrement ou que le but de leur enregistrement soit devenu caduc (par ex. après le traitement de votre demande) ;
  • Pour les données personnelles liées à un contrat (y compris les documents commerciaux et les communications), nous conservons les données personnelles tant que la relation contractuelle existe, puis pendant dix années supplémentaires une fois la relation contractuelle terminée, sauf si (i) une obligation légale de conservation plus courte ou plus longue s’applique dans un cas particulier, (ii) la conservation est nécessaire pour des raisons de preuve ou pour une autre raison valable selon le droit applicable, ou (iii) la suppression des données est nécessaire plus tôt (par ex. parce que les données ne sont plus nécessaires ou que nous devons supprimer les données correspondantes).

10. Sécurité des données

Nous avons pris des mesures adéquates et répondant aux techniques les plus récentes pour garantir la sécurité des données et la confidentialité des données personnelles. Nous vérifions régulièrement ses mesures et les adaptons si nécessaire. Les collaborateurs et les fournisseurs sont tenus de respecter en tout temps la protection des données et la confidentialité.

11. Déclaration de confidentialité des prestataires externes

Veuillez noter que si vous cliquez sur le lien d’un site tiers (par ex. Google ou les médias sociaux ou d’autres sites), vous serez redirigé vers un site que nous ne contrôlons pas et notre politique de confidentialité ne sera dès lors plus applicable. Votre navigation et votre interaction sur un autre site web sont soumises aux conditions d’utilisation et aux déclarations de confidentialité et avis de ces sites web tiers. En outre, nous ne pouvons pas garantir l’exactitude et l’actualité des liens mis à disposition sur de tels sites.

Nous vous recommandons de lire attentivement les conditions d’utilisation et les déclarations de confidentialité et avis relatifs à la protection des données des autres sites web avant de transmettre des données personnelles via ce site web. Nous ne sommes pas responsables du contenu des informations et du traitement des données de ces sites tiers.

12. Vos droits

Dans le cadre de notre traitement de données personnelles, vos droits sont les suivants :

  • Droit d’accès aux données personnelles vous concernant et sauvegardées chez nous, ainsi que le droit d’être renseigné sur le but du traitement, l’origine et les destinataires ou les catégories de destinataires à qui les données personnelles seront transmises ;
  • Droit de rectification si vos données ne sont pas correctes ou complètes ;
  • Droit à la limitation du traitement de vos données personnelles ;
  • Droit d’exiger la suppression des données personnelles traitées ;
  • Droit à la portabilité des données ;
  • Droit de s’opposer au traitement des données ou de révoquer à tout moment et sans justification un consentement au traitement de données personnelles ;
  • Droit de déposer une plainte auprès de l’autorité de surveillance compétente dans la mesure où la loi le prévoit.

Vous pouvez faire valoir ces droits auprès de l’organe responsable dont les coordonnées sont indiquées au Chiffre 3 ci-dessus.

13. Modifications apportées à notre politique de confidentialité

Nous nous réservons le droit d’adapter, de compléter ou de modifie d’une autre manière notre politique de confidentialité à tout moment et sans indication de motifs en la publiant sur le site web. La politique de confidentialité en vigueur est celle publiée sur notre site web.

 


¹ Loi fédérale du 25 septembre 2020 sur la protection des données (LPD révisée), entrée en vigueur le 1er septembre 2023.

² Règlement du Parlement européen et du Conseil relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données (RGPD).