Spectas SA

Protection des données

Spectas SA, Chaltenbodenstrasse 6c, 8834 Schindellegi, Suisse, est l’auteur de la présente déclaration de confidentialité. La présente déclaration de protection des données s’applique à tous les utilisateurs des services de Spectas SA, dans la mesure où des données personnelles sont ainsi traitées. Il s’agit en particulier des clients qui ont conclu un contrat avec Spectas SA pour les services de Spectas SA, de ses collaborateurs ainsi que des visiteurs du site web. En outre, Spectas SA peut déclarer la déclaration de protection des données applicable à d’autres partenaires contractuels sur une base contractuelle. Par souci de simplicité, toutes les personnes concernées par le traitement des données sont désignées ci-après par le terme « client ».

Spectas SA se porte garant d’un traitement soigneux et consciencieux des informations personnelles de ses clients. Spectas SA est responsable de la collecte, du traitement, de la transmission, du stockage et de la protection des informations personnelles de ses clients et veille au respect de la loi suisse sur la protection des données (« LPD ») dans la mesure où des données protégées de clients suisses sont concernées ; ainsi que, en outre, au respect du règlement général sur la protection des données de l’UE (« RGPD ») dans la mesure où des données protégées de clients de l’espace européen sont concernées.

Le consentement donné par les clients avec la présente déclaration de protection des données peut être révoqué à tout moment avec effet pour l’avenir.

A) Coordonnées

Le responsable du traitement des données est : Spectas SA Chaltenbodenstrasse 6c, 8834 Schindellegi, Suisse +41 44 515 21 70

Le responsable de la protection des données peut être contacté à l’adresse datenschutz@spectas.ch.

B) Droit applicable

Le traitement des données par Spectas SA est respectivement soumis au droit suivant : Données de clients suisses Seul le droit suisse est applicable au traitement des données de clients suisses, en particulier la loi fédérale sur la protection des données (LPD, RS 235.1) ainsi que l’ordonnance correspondante à la loi fédérale sur la protection des données (RS 235.11). Le règlement général de l’UE sur la protection des données (RGPD) ne s’applique pas. Sous réserve de l’applicabilité du RGPD (i) dans la mesure où elle est expressément prévue dans la présente déclaration de protection des données pour des domaines partiels, et (ii) dans la mesure où, en raison de circonstances particulières, le RGPD est également obligatoirement applicable aux données de clients suisses. Données de clients de l’UE Outre le droit suisse, le règlement (UE) 2016/679 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE (règlement général sur la protection des données, RGPD) s’applique au traitement des données de clients de l’UE. Voir également le point 13 (règles supplémentaires pour les clients de l’UE).

C) Type et étendue de la collecte de données personnelles lors de la visite de notre site web (sans login)

Lorsque les clients visitent le site de Spectas SA en dehors de la zone protégée par un login, la technologie du serveur web utilisée enregistre automatiquement des informations techniques générales sur la visite. Il s’agit notamment de l’adresse IP de l’appareil utilisé, qui est toutefois anonymisée par Google avant d’être enregistrée, de sorte qu’elle ne peut plus être attribuée au client. Google utilise à cet effet la méthode _anonymizeIp(). Il s’agit également d’informations sur le type de navigateur, le fournisseur d’accès Internet et le système d’exploitation utilisé. en cas d’utilisation du logiciel Spectas Cloud (avec login).

Pendant l’essai gratuit et l’utilisation payante du logiciel Spectas dans la zone protégée par le login, toutes les données saisies ou soumises par le client pendant la procédure d’inscription et dans le cadre de l’utilisation du logiciel sont en outre enregistrées.

C’est notamment le cas lorsque le client s’enregistre, effectue des commandes, remplit des formulaires en ligne, participe à des enquêtes ou des concours, correspond avec Spectas SA en ligne ou hors ligne ou entre en contact avec Spectas SA par le biais de médias sociaux, de blogs ou d’autres médias interactifs.

En règle générale, les données personnelles de base (nom, adresse, adresse e-mail) ainsi que les paramètres nécessaires au service concerné sont collectés ici. En saisissant des données, le client consent au traitement, à l’utilisation et à la transmission des données personnelles dans le cadre et l’étendue des objectifs décrits dans la présente déclaration de protection des données. Partage des données avec des tiers Le client a la possibilité de partager ses données avec des tiers.

En accordant les droits d’accès, le client donne son accord pour que Spectas SA mette à disposition de tiers (par ex. le réviseur externe) toutes les données du client concerné, respectivement pour qu’il puisse y accéder.

Dans ce contexte, le client conserve à tout moment le contrôle total des droits d’accès du tiers à ses données et peut à tout moment limiter ou refuser l’accès.

App-Marketplace / Add-ons de tiers Spectas SA peut mettre à disposition du client une interface (« API ») pour la communication avec des logiciels de tiers. Le client a ainsi la possibilité d’intégrer, en plus du logiciel Spectas, différents paquets supplémentaires, respectivement des offres de fournisseurs tiers (« Add-ons »).

Le client peut commander divers add-ons dans l’App-Marketplace de Spectas SA. En outre, le client peut accorder à d’autres fournisseurs tiers le droit d’utiliser l’interface avec son compte Spectas. Sauf convention contraire expresse, une relation contractuelle concernant l’utilisation des add-ons de tiers est établie exclusivement entre le client et le fournisseur tiers.

Dans la mesure où des droits d’accès sont nécessaires pour l’utilisation d’un add-on, le client se déclare expressément d’accord, par la commande ou l’intégration de l’add-on, d’accorder tous les droits d’accès nécessaires à cet effet. Spectas SA est alors en droit de mettre à disposition toutes les données du client nécessaires à l’utilisation de l’add-on ou d’en autoriser l’accès.

Le client garde à tout moment le contrôle total des droits d’accès du fournisseur tiers à ses données et peut limiter ou refuser l’accès à tout moment. Le client accepte que Spectas SA ou le fournisseur tiers échange des données avec ce fournisseur tiers lors de l’utilisation d’autres add-ons.

En commandant le module complémentaire, le client déclare accepter les CGV ainsi que la déclaration de protection des données du fournisseur tiers concerné. Spectas SA n’assume aucune responsabilité pour le traitement des données par le fournisseur tiers.

D) Sécurité des données

Spectas SA utilise des mesures de sécurité techniques et organisationnelles conformes aux standards reconnus du marché afin de protéger les données personnelles enregistrées contre toute manipulation, suppression, modification, accès, transmission ou utilisation involontaires, illégaux ou non autorisés et contre toute perte partielle ou totale. Les serveurs de Spectas SA sont situés en Suisse. La connexion aux serveurs se fait par cryptage SSL.

Spectas SA effectue régulièrement des sauvegardes des données de ses clients (backup). Afin d’éviter la perte de données, même dans des cas extrêmes (p. ex. destruction d’un centre de calcul suite à un tremblement de terre), les sauvegardes sont stockées en parallèle dans plusieurs centres de calcul en Suisse, ou sur un support géoredondant. Les exigences de la LPD et du RGPD sont respectées à tout moment et dans leur intégralité. Les mesures de sécurité sont continuellement adaptées et améliorées en fonction de l’évolution technologique. Spectas SA n’assume aucune responsabilité en cas de perte de données ou de leur prise de connaissance et utilisation par des tiers. Par ailleurs, Spectas SA ne peut pas garantir la sécurité de la transmission des données sur Internet, en particulier lors de la transmission de données par e-mail, il existe un risque d’accès par des tiers. L’accès est toutefois protégé par HTTPS. La double authentification est exigée par Spectas pour une protection supplémentaire.

E) Finalité du traitement des données à caractère personnel / Destinataires des données

Spectas S.A. traite les données collectées afin de pouvoir améliorer constamment les produits et les services demandés, de gérer l’utilisation et l’accès demandé aux applications, aux produits et aux informations, d’entretenir la relation commerciale avec les clients, de surveiller et d’améliorer l’efficacité de l’offre, de détecter, d’empêcher ou de clarifier des activités illégales ou d’envoyer aux clients des offres, des informations ou du matériel de marketing sur des produits ou des services dont Spectas S.A. pense, sur la base des données, qu’ils pourraient intéresser les clients.

Les données personnelles du site web public de Spectas S.A. peuvent également être transmises à des entreprises partenaires et à des prestataires de services, à des entreprises tierces sélectionnées, à des instituts et/ou à des autorités publiques légalement autorisées, en Suisse et à l’étranger, pour être traitées, stockées et utilisées dans le cadre des objectifs susmentionnés.

Dans la mesure où le traitement ou le stockage d’informations personnelles a lieu dans des États qui ne garantissent pas une protection adéquate des données par rapport au droit suisse de la protection des données, Spectas SA demande au sous-traitant, sous engagement contractuel, de respecter intégralement les dispositions pertinentes de la LPD ou – dans la mesure où les données de clients de l’espace européen sont concernées – du RGPD. Spectas SA peut exécuter certains des processus et prestations de service susmentionnés par des prestataires de services mandatés conformément à la protection des données et dont le siège se trouve au sein de l’UE ou en Suisse.

Il s’agit notamment d’entreprises dans les catégories des services informatiques, du trafic des paiements, des prestataires de services d’impression, de la facturation, du recouvrement et du conseil ainsi que de la vente et du marketing, ainsi que de prestataires de services auxquels il est fait appel dans le cadre de relations de traitement des commandes.

F) Cookies

Les cookies aident à rendre la visite du site web de Spectas SA plus simple, plus agréable et plus judicieuse. Les cookies sont des fichiers d’information que le navigateur web enregistre automatiquement sur le disque dur de l’ordinateur lorsque le client visite le site web de Spectas SA et utilise les offres. Le client peut gérer lui-même les paramètres de sécurité de son navigateur et ainsi bloquer ou désactiver les cookies utilisés, certains services de Spectas SA ne pouvant éventuellement plus être utilisés (dans leur intégralité).

G) Outils de suivi et d’analyse / Médias sociaux

L’utilisation des offres numériques de Spectas SA est mesurée et évaluée au moyen de différents systèmes techniques, principalement de fournisseurs tiers comme par exemple Google Analytics. Ces mesures peuvent être anonymes ou personnelles. Dans ce contexte, il est possible que les données collectées soient transmises par le fournisseur d’accès ou les fournisseurs tiers de tels systèmes techniques à des tiers en Suisse et à l’étranger en vue de leur traitement. L’outil d’analyse le plus utilisé et le plus connu est Google Analytics, un service de Google Inc.

Ainsi, les données collectées peuvent en principe être transmises à un serveur de Google aux États-Unis (ou à un endroit déterminé par Google). Le site web public de Spectas SA utilise Google Analytics, un service d’analyse web de Google Inc. dont le siège est situé au 1600 Amphitheatre Parkway, Mountain View, CA 94043, U.S.A. (« Google »). Google Analytics utilise des cookies, qui sont des fichiers texte placés sur l’ordinateur du client, pour aider le site internet à analyser l’utilisation du site par ses utilisateurs. Les informations générées par les cookies concernant l’utilisation du site web (y compris l’adresse IP, qui est toutefois rendue anonyme par Google avant d’être enregistrée, de sorte qu’elle ne peut plus être attribuée au client) sont transmises à un serveur de Google aux États-Unis (ou à un endroit déterminé par Google) et y sont enregistrées.

Google utilisera cette information dans le but d’évaluer l’utilisation du site, de compiler des rapports sur l’activité du site à destination de Spectas SA et de fournir d’autres services relatifs à l’activité du site et à l’utilisation d’Internet.

Le cas échéant, Google transmettra également ces informations à des tiers, dans la mesure où cela est prescrit par la loi ou si des tiers traitent ces données pour le compte de Google. Google n’associera en aucun cas l’adresse IP des clients à d’autres données de Google.

Le site web de Spectas SA utilise la fonction « caractéristiques démographiques » de Google Analytics. Cela permet de créer des rapports qui contiennent des déclarations sur l’âge, le sexe et les intérêts des clients. Ces données proviennent de la publicité ciblée par centres d’intérêt de Google ainsi que de données de visiteurs de fournisseurs tiers.

Ces données ne peuvent pas être attribuées à une personne en particulier. Les clients peuvent à tout moment désactiver cette fonction via les paramètres des annonces dans leur compte Google ou interdire de manière générale la collecte de leurs données par Google Analytics. Pour plus d’informations, veuillez consulter la déclaration de confidentialité de Google à l’adresse suivante : https://support.google.com/analytics/answer/6004245?hl=de Si le client ne souhaite pas que les activités de son site web soient disponibles pour Google Analytics, il peut installer le module complémentaire de navigateur pour la désactivation de Google Analytics : https://support.google.com/analytics/answer/181881?hl=en

Cela permet d’éviter que les données d’activité soient partagées avec Google Analytics via le JavaScript exécuté sur les sites web (ga.js, analytics.js et dc.js). L’analyse des données par d’autres outils du propriétaire du site n’est pas empêchée si le client utilise le module complémentaire.

Des données peuvent encore être envoyées au site web ou à d’autres services d’analyse web. Enfin, Spectas SA saisit via son site Internet certaines informations dans des fichiers dits « Server-Log », que le navigateur Internet du client transmet automatiquement. Celles-ci comprennent entre autres l’agent utilisateur (type et version du navigateur, système d’exploitation utilisé), les informations d’en-tête http (URL de référence, adresse IP de l’ordinateur accédant), l’heure de la demande du serveur et le statut de connexion.

Ces fichiers journaux du serveur sont fusionnés avec d’autres sources de données uniquement à des fins d’analyse des erreurs.

H) Technologies à des fins publicitaires

Le site web de Spectas SA utilise les fonctions de Google Analytics Remarketing en combinaison avec les fonctions inter-appareils de Google AdWords et Google DoubleClick. Le fournisseur est Google Inc, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (« Google »). Cette fonction permet d’associer les groupes cibles publicitaires créés avec Google Analytics Remarketing aux fonctions inter-appareils de Google AdWords et Google DoubleClick.

De cette manière, les messages publicitaires personnalisés en fonction des intérêts, qui ont été adaptés au client en fonction de son comportement antérieur d’utilisation et de navigation sur un terminal (par ex. un téléphone portable), peuvent également être affichés sur un autre terminal (par ex. une tablette ou un PC).

Si le client a donné son accord à Google, Google associe à cette fin l’historique de navigation sur le web et sur les applications au compte Google du client. De cette manière, les mêmes messages publicitaires personnalisés peuvent être diffusés sur chaque terminal sur lequel le client se connecte avec son compte Google.

Pour soutenir cette fonction, Google Analytics recueille les identifiants authentifiés par Google des utilisateurs, qui sont temporairement liés aux données Google Analytics de Spectas SA, afin de définir et de créer des groupes cibles pour la publicité sur plusieurs appareils.

Le client peut s’opposer de manière permanente au remarketing inter-appareils en désactivant la publicité personnalisée dans son compte Google : https://www.google.com/settings/ads/onweb/ Pour plus d’informations, veuillez consulter la déclaration de confidentialité de Google à l’adresse suivante : https://www.google.com/policies/technologies/ads/ Le site web de Spectas SA utilise en outre le programme de publicité en ligne Google AdWords. Le fournisseur est Google Inc, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.

Dans le cadre de Google AdWords, Spectas SA utilise ce que l’on appelle le suivi des conversions. Lorsque le client clique sur une annonce diffusée par Google, un cookie est installé pour le suivi des conversions.

Les cookies sont de petits fichiers texte que le navigateur Internet dépose sur l’ordinateur du client. Ces cookies perdent leur validité au plus tard après 30 jours et ne servent pas à l’identification.

Si le client visite notre site web et que le cookie n’a pas encore expiré, Google et Spectas SA peuvent reconnaître que le client a cliqué sur l’annonce et qu’il a été redirigé vers cette page.

Spectas SA apprend de Google le nombre total d’utilisateurs qui ont cliqué sur son annonce et qui ont été redirigés vers son site web pourvu d’une balise de suivi des conversions. Spectas SA ne reçoit cependant aucune information lui permettant d’identifier personnellement le client.

Le client peut empêcher l’enregistrement des cookies en configurant son logiciel de navigation en conséquence. Spectas SA attire toutefois l’attention du client sur le fait que, le cas échéant, le client ne peut pas utiliser toutes les fonctions de ce site web dans leur intégralité.

Le client peut en outre empêcher le suivi en désactivant le cookie de suivi des conversions de Google via son navigateur Internet dans les paramètres utilisateur.

Pour plus d’informations, nous vous renvoyons à la déclaration de confidentialité de Google : https://www.google.de/policies/privacy/

I) Intégration d’offres tierces / de médias sociaux

Les offres numériques de Spectas SA sont reliées de diverses manières avec des fonctions et des systèmes de tiers, par exemple par l’intégration de plug-ins de réseaux sociaux de tiers, comme en particulier Facebook, Twitter, etc. Si le client dispose d’un compte d’utilisateur auprès de ces tiers, il leur est possible, dans certaines circonstances, de mesurer et d’évaluer l’utilisation des offres numériques de Spectas SA.

D’autres données à caractère personnel, telles que l’adresse IP, les paramètres du navigateur et d’autres paramètres, peuvent alors être transmises à ces tiers et y être enregistrées. Spectas SA n’a aucun contrôle sur l’utilisation des données personnelles ainsi collectées par des tiers et n’assume aucune responsabilité à cet égard. Spectas SA n’a par ailleurs aucune connaissance détaillée des données transmises aux fournisseurs tiers, de leur destination et de leur anonymisation.

J) Profilage / Décisions automatiques

Par profilage, on entend le traitement automatisé de données personnelles dans le but d’analyser ou de prédire certains aspects personnels ou le comportement. Cela permet par exemple de suivre et de conseiller les clients de manière plus personnalisée ou de mieux adapter les offres aux besoins individuels des clients. Par « décision individuelle automatisée », on entend les décisions qui sont entièrement automatisées, c’est-à-dire sans influence humaine pertinente, et qui ont des effets juridiques négatifs ou d’autres effets négatifs similaires à l’égard du client. En règle générale, Spectas SA ne procède pas à des décisions individuelles automatisées. Spectas SA informera séparément les clients s’il devait utiliser des décisions individuelles automatisées dans des cas particuliers. Dans un tel cas, le client a la possibilité de faire vérifier manuellement cette décision par un collaborateur de Spectas SA.

K) Communication par courrier électronique et/ou bulletin d’information

Si le client souhaite recevoir une newsletter proposée sur le site web de Spectas SA, Spectas SA a besoin d’une adresse e-mail et d’autres informations qui permettent de vérifier que l’adresse e-mail indiquée est correcte et que le client accepte de recevoir la newsletter (procédure « double-opt-in »). Grâce à la newsletter, le client reçoit régulièrement des recommandations et des offres susceptibles de l’intéresser. A cet effet, Spectas SA collecte et traite des données personnelles concernant le comportement d’utilisation du client sur le site web, dans le logiciel Spextas et en relation avec l’utilisation de la newsletter (par ex. si le client ouvre la newsletter ou sur quels liens URL web il clique). Spectas SA exploite ces données à des fins statistiques afin de mieux adapter le contenu de la newsletter aux intérêts des clients. Le traitement des données personnelles saisies dans le formulaire d’inscription à la newsletter s’effectue sur la base du consentement du client, qu’il peut révoquer à tout moment pour l’avenir. La révocation s’effectue via le lien « unsubscribe » dans la newsletter. Les données personnelles collectées sont utilisées pour la conception du contenu et l’envoi de la newsletter. Spectas SA conserve les données personnelles déposées par les clients dans le but de recevoir la newsletter jusqu’à ce que le client se désabonne de la newsletter.

L) Durée de conservation

Spectas SA traite et stocke les données personnelles tant que le client utilise le service. Il convient de noter que la relation contractuelle entre Spectas SA et le client est une relation d’obligation permanente qui s’étend sur plusieurs années. Après la fin de la relation contractuelle, Spectas SA n’est en principe pas tenue de conserver les données des clients. Pour cette raison, les données qui ne sont plus nécessaires sont régulièrement effacées. Les données qui sont nécessaires au traitement ultérieur en vertu d’une prescription légale ou à des fins internes impératives sont exclues.

M) Information, rectification, effacement, blocage, consentement

En ce qui concerne les données personnelles, les clients disposent des droits suivants conformément à la LPD et au RGPD. En principe, Spectas SA accorde également aux clients suisses les droits contenus dans le RGPD. Spectas SA se réserve toutefois le droit de procéder à une évaluation différente au cas par cas.

  • le droit d’accès (art. 8 LPD, art. 15 RGPD) ;
  • le droit de rectification (art. 5, al. 2 LPD, art. 16 RGPD) ;
  • le droit à l’effacement (article 17 du RGPD) ;
  • le droit à la limitation du traitement (article 18 du RGPD) ;
  • le droit à la portabilité des données (article 20 du RGPD) ;
  • ainsi que le droit d’opposition (article 21 du RGPD).

En ce qui concerne les droits mentionnés ci-dessus, les éventuelles restrictions du RGPD ainsi que des lois nationales applicables en matière de protection des données ou d’autres lois nationales s’appliquent. Dans la mesure où le client est invité à donner son consentement en relation avec les services de Spectas SA, il donne son consentement en cochant la case correspondante. Par la suite, Spectas SA est autorisée à collecter, traiter, utiliser et transmettre les données personnelles du client en conséquence.

Le client peut bien entendu révoquer son consentement à tout moment, sans que la légitimité du traitement effectué sur la base du consentement jusqu’à la révocation n’en soit affectée. La révocation peut être adressée par écrit à l’adresse de Spectas SA mentionnée au début. Toutefois, il suffit également d’envoyer un e-mail à l’adresse datenschutz@spectas.ch. Toutefois, certains services et fonctionnalités ne seront plus accessibles au client par la suite.

N) Liens vers d’autres sites web

Le site web de Spectas SA contient des hyperliens vers des sites web de tiers qui ne sont pas exploités ou contrôlés par Spectas SA. Spectas SA n’est pas responsable de leur contenu ni de leurs pratiques en matière de protection des données.

O) Règles supplémentaires pour les clients de l’UE

Les dispositions suivantes ne s’appliquent qu’aux clients de l’UE, elles ne sont pas valables pour les clients suisses.

P) Bases juridiques du traitement

Le traitement des données aux fins mentionnées au point 5 est effectué conformément à l’article 6, paragraphe 1, de la directive sur la protection des données. 1, point b), du RGPD pour l’exécution du contrat. Le contrat a pour objet les services susmentionnés. De même, le traitement des données, tel que décrit ci-dessus, est effectué afin de préserver les intérêts légitimes de Spectas SA (article 6, paragraphe 1, point f) du RGPD). Il s’agit d’améliorer les produits et les services (y compris l’envoi de publicité directe), de surveiller et d’améliorer les performances de l’offre et de détecter, prévenir ou élucider des activités illégales. En outre, les données sont traitées conformément à l’article 6, paragraphe 1, de la loi sur la protection des données. 1 lettre c du RGPD pour remplir des obligations légales (par ex. obligations de conservation et de documentation de Spectas SA).

Il s’agit notamment des données de base relatives aux personnes. Si le client estime qu’une ou plusieurs des finalités mentionnées au point 5 ne sont pas couvertes par les bases juridiques susmentionnées, il peut demander au fournisseur que ses données personnelles ne soient plus traitées pour certaines finalités individuelles (opt-out). Un tel opt-out n’empêche pas le client de continuer à utiliser les services SaaS de Spectas SA, dans la mesure où une telle utilisation ne nécessite pas obligatoirement le traitement des données correspondantes.

Le client peut envoyer un tel opt-out par écrit à l’adresse de Spectas SA mentionnée au début. Il suffit également d’envoyer un e-mail à l’adresse datenschutz@spectas.ch.

Q) Droit de recours

Si le client estime que le traitement des données à caractère personnel le concernant enfreint le RGPD, il dispose d’un droit de recours auprès d’une autorité de contrôle compétente conformément à l’article 77 du RGPD. Il va de soi que Spectas SA répond volontiers aux questions et souhaits des clients avant de déposer une plainte. A cet effet, le client peut contacter Spectas SA par écrit ou par e-mail (datenschutz@spectas.ch). Ce document est une traduction automatique du document original rédigé en allemand. Cette traduction est fournie à titre de commodité et d’information uniquement. Il ne s’agit pas d’une traduction certifiée ou officielle. Il est conseillé aux utilisateurs de ce document de se référer à la version originale allemande à des fins juridiques ou officielles.

Dernière version : juillet 2023

Spectas SA

Chaltenbodenstrasse 6c

8834 Schindellegi

Suisse