Déclaration de protection des données
Par la présente déclaration de protection des données, nous informons sur le traitement des données personnelles dans le cadre de nos activités et missions, y compris notre site web sous le nom de domaine
Nous avons rédigé cette déclaration de protection des données en langue allemande. En cas de publication dans une autre langue, la version allemande fait foi.
Pour certaines activités et missions particulières ou supplémentaires, nous pouvons publier d'autres déclarations de protection des données ou d'autres informations relatives à la protection des données.
1. Adresses de contact
Le responsable au sens du droit de la protection des données est :
kosek Coordination nationale des maladies rares
c/o unimedsuisse, Haus der Akademien
Laupenstrasse 7
CH-3001 Berne
Dans certains cas, des tiers peuvent être responsables du traitement de données personnelles ou une responsabilité conjointe avec des tiers peut exister. Nous fournissons volontiers aux personnes concernées, sur demande, des renseignements sur la responsabilité respective.
2. Notions et bases légales
2.1 Notions
Personne concernée : personne physique sur laquelle nous traitons des données personnelles.
Données personnelles : toutes les informations se rapportant à une personne physique identifiée ou identifiable.
Données personnelles sensibles : données sur les opinions et activités syndicales, politiques, religieuses ou philosophiques, données sur la santé, la sphère intime ou l'appartenance à une ethnie ou à une race, données génétiques, données biométriques identifiant de manière univoque une personne physique, données sur des sanctions ou poursuites pénales et administratives, et données sur des mesures d'aide sociale.
Traiter : toute opération relative à des données personnelles, indépendamment des moyens et procédés utilisés, par exemple la consultation, la comparaison, l'adaptation, l'archivage, la conservation, la lecture, la communication, l'obtention, la saisie, la collecte, l'effacement, la divulgation, le classement, l'organisation, l'enregistrement, la modification, la diffusion, la mise en relation, la destruction et l'utilisation de données personnelles.
2.2 Bases légales
Nous traitons les données personnelles conformément au droit suisse, en particulier la loi fédérale sur la protection des données (loi sur la protection des données, LPD) et l'ordonnance sur la protection des données (ordonnance sur la protection des données, OPDo).
3. Nature, étendue et finalité du traitement des données personnelles
Nous traitons les données personnelles qui sont nécessaires pour exercer nos activités et missions de manière durable, respectueuse des personnes, sûre et fiable. Les données personnelles traitées peuvent notamment relever des catégories suivantes : données de navigateur et d'appareil, données de contenu, données de communication, métadonnées, données d'utilisation, données de base y compris données d'inventaire et de contact, données de localisation, données de transaction, données contractuelles et données de paiement. Les données personnelles peuvent en outre constituer des données personnelles sensibles.
Nous traitons également des données personnelles que nous recevons de tiers, que nous obtenons de sources accessibles au public ou que nous collectons dans l'exercice de nos activités et missions, dans la mesure où un tel traitement est licite.
Nous traitons les données personnelles, dans la mesure nécessaire, avec le consentement des personnes concernées. Dans de nombreux cas, nous pouvons traiter des données personnelles sans consentement, par exemple pour remplir des obligations légales ou pour sauvegarder des intérêts prépondérants. Nous pouvons également demander aux personnes concernées leur consentement même lorsque celui-ci n'est pas nécessaire.
Nous traitons les données personnelles pendant la durée nécessaire à la finalité concernée. Nous anonymisons ou effaçons les données personnelles notamment en fonction des délais légaux de conservation et de prescription.
4. Communication de données personnelles
Nous pouvons communiquer des données personnelles à des tiers, les faire traiter par des tiers ou les traiter conjointement avec des tiers. Ces tiers peuvent par exemple être des prestataires spécialisés dont nous utilisons les services. Ces tiers peuvent à leur tour communiquer des données personnelles à des tiers.
Dans le cadre de nos activités et missions, nous pouvons notamment communiquer des données personnelles à des banques et autres prestataires financiers, autorités, établissements de formation et de recherche, conseillères, conseillers et avocats, prestataires de comptabilité et de fiducie, entreprises de recouvrement, groupes d'intérêt, prestataires informatiques, partenaires de coopération, agences de renseignements de crédit et de solvabilité, entreprises de logistique et d'expédition, agences de marketing et de publicité, médias, sociétés mères, sœurs et filiales, organisations et associations, institutions sociales, entreprises de télécommunication, assurances et prestataires de services de paiement.
5. Communication
Nous traitons des données personnelles afin de pouvoir communiquer avec des personnes ainsi qu'avec des autorités, organisations et entreprises. Nous traitons à cet égard notamment les données qu'une personne concernée nous transmet lors de la prise de contact, par exemple par courrier postal ou par courriel. Nous pouvons enregistrer ces données dans un carnet d'adresses ou avec des outils comparables.
Les tiers qui nous transmettent des données sur d'autres personnes sont légalement tenus d'assurer eux-mêmes la protection des données de ces personnes concernées. Ils doivent en particulier garantir qu'ils sont autorisés à transmettre ces données, mais aussi garantir l'exactitude des données transmises.
6. Sécurité des données
Nous prenons des mesures techniques et organisationnelles appropriées afin de garantir une sécurité des données adaptée au risque concerné. Par nos mesures, nous garantissons en particulier la confidentialité, la disponibilité, la traçabilité et l'intégrité des données personnelles traitées, sans toutefois pouvoir garantir une sécurité absolue des données.
L'accès à notre site web et à notre autre présence numérique s'effectue au moyen d'un chiffrement de transport (SSL / TLS, en particulier avec le Hypertext Transfer Protocol Secure, abrégé HTTPS). La plupart des navigateurs avertissent avant la visite d'un site web sans chiffrement de transport.
Notre communication numérique est soumise – comme en principe toute communication numérique – à la surveillance de masse sans motif ni soupçon par les autorités de sécurité en Suisse, dans le reste de l'Europe, aux États-Unis d'Amérique (USA) et dans d'autres pays. Nous ne pouvons exercer aucune influence directe sur le traitement correspondant des données personnelles par les services de renseignement, les services de police et d'autres autorités de sécurité. Nous ne pouvons pas non plus exclure qu'une personne concernée fasse l'objet d'une surveillance ciblée.
7. Données personnelles à l'étranger
Nous traitons en principe les données personnelles en Suisse. Nous pouvons toutefois aussi communiquer ou exporter des données personnelles vers d'autres États, en particulier afin de les y traiter ou de les faire traiter.
Nous pouvons communiquer des données personnelles dans tous les États de la Terre et ailleurs dans l'Univers, pour autant que le droit qui y est applicable garantisse une protection des données adéquate conformément à une décision du Conseil fédéral suisse.
Nous pouvons communiquer des données personnelles vers des États dont le droit ne garantit pas une protection des données adéquate, pour autant qu'une protection des données appropriée soit assurée pour d'autres motifs, en particulier sur la base de clauses types de protection des données ou d'autres garanties appropriées. À titre exceptionnel, nous pouvons exporter des données personnelles vers des États sans protection des données adéquate ou appropriée si les conditions particulières du droit de la protection des données sont remplies, par exemple le consentement exprès des personnes concernées ou un lien direct avec la conclusion ou l'exécution d'un contrat. Nous fournissons volontiers aux personnes concernées, sur demande, des renseignements sur d'éventuelles garanties ou une copie des garanties.
8. Droits des personnes concernées
8.1 Prétentions en matière de protection des données
Nous accordons aux personnes concernées tous les droits prévus par le droit applicable. Les personnes concernées disposent en particulier des droits suivants :
- Renseignement : les personnes concernées peuvent demander si nous traitons des données personnelles les concernant et, dans l'affirmative, de quelles données il s'agit. Les personnes concernées reçoivent en outre les informations nécessaires pour faire valoir leurs prétentions en matière de protection des données et pour garantir la transparence. Cela inclut les données personnelles traitées en tant que telles, mais aussi, entre autres, des indications sur la finalité du traitement, la durée de conservation, une éventuelle communication ou un éventuel export de données vers d'autres États et l'origine des données personnelles.
- Rectification et limitation : les personnes concernées peuvent faire rectifier des données personnelles inexactes, compléter des données incomplètes et faire limiter le traitement de leurs données.
- Possibilité d'exprimer son point de vue et vérification humaine : pour des décisions fondées exclusivement sur un traitement automatisé de données personnelles et qui entraînent pour elles une conséquence juridique ou les affectent de manière significative (décisions individuelles automatisées), les personnes concernées peuvent exprimer leur propre point de vue et exiger une vérification par une personne physique.
- Effacement et opposition : les personnes concernées peuvent faire effacer des données personnelles («droit à l'oubli») et s'opposer au traitement de leurs données avec effet pour l'avenir.
- Remise et portabilité des données : les personnes concernées peuvent demander la remise de données personnelles ou la transmission de leurs données à un autre responsable.
Nous pouvons différer, limiter ou refuser l'exercice des droits des personnes concernées dans le cadre légalement admissible. Nous pouvons indiquer aux personnes concernées les éventuelles conditions à remplir pour l'exercice de leurs prétentions en matière de protection des données. Nous pouvons par exemple refuser, en tout ou en partie, le renseignement en invoquant des obligations de confidentialité, des intérêts prépondérants ou la protection d'autres personnes. Nous pouvons par exemple aussi refuser, en tout ou en partie, l'effacement de données personnelles, en particulier en invoquant des obligations légales de conservation.
Nous pouvons exceptionnellement prévoir des frais pour l'exercice des droits. Nous informons préalablement les personnes concernées d'éventuels frais.
Nous sommes tenus d'identifier, par des mesures appropriées, les personnes concernées qui demandent un renseignement ou font valoir d'autres droits. Les personnes concernées sont tenues de collaborer.
8.2 Protection juridique
Les personnes concernées ont le droit de faire valoir leurs prétentions en matière de protection des données par voie judiciaire ou de déposer une dénonciation ou une plainte auprès d'une autorité de surveillance en matière de protection des données.
L'autorité de surveillance en matière de protection des données pour les responsables privés et les organes fédéraux en Suisse est le Préposé fédéral à la protection des données et à la transparence (PFPDT).
9. Utilisation du site web
9.1 Cookies
Nous pouvons utiliser des cookies. Les cookies – aussi bien nos propres cookies (cookies de première partie) que les cookies de tiers dont nous utilisons les services (cookies de tierce partie) – sont des données stockées dans le navigateur. Ces données stockées ne doivent pas nécessairement se limiter aux cookies traditionnels sous forme de texte.
Les cookies peuvent être stockés temporairement dans le navigateur en tant que «cookies de session» ou, pour une durée déterminée, en tant que cookies dits permanents. Les «cookies de session» sont automatiquement effacés à la fermeture du navigateur. Les cookies permanents ont une durée de stockage déterminée. Les cookies permettent notamment de reconnaître un navigateur lors de la prochaine visite de notre site web et ainsi, par exemple, de mesurer la portée de notre site web. Les cookies permanents peuvent toutefois aussi être utilisés, par exemple, pour le marketing en ligne.
Les cookies peuvent à tout moment être désactivés, limités ou effacés, en tout ou en partie, dans les paramètres du navigateur. Les paramètres du navigateur permettent souvent aussi un effacement automatisé et une autre gestion des cookies. Sans cookies, notre site web n'est le cas échéant plus disponible dans son intégralité. Nous demandons – au moins si et dans la mesure où le droit applicable l'exige – activement le consentement exprès à l'utilisation de cookies.
Pour les cookies utilisés pour la mesure du succès et de la portée ou pour la publicité, une opposition générale («opt-out») est possible pour de nombreux services via AdChoices (Digital Advertising Alliance of Canada), la Network Advertising Initiative (NAI), YourAdChoices (Digital Advertising Alliance) ou Your Online Choices (European Interactive Digital Advertising Alliance, EDAA).
9.2 Journalisation
Pour chaque accès à notre site web et à notre autre présence numérique, nous pouvons journaliser au moins les indications suivantes, pour autant qu'elles soient, lors de tels accès, déterminées ou transmises par défaut à notre infrastructure numérique : date et heure, y compris fuseau horaire, adresse IP, statut d'accès (code d'état HTTP), système d'exploitation y compris interface utilisateur et version, navigateur y compris langue et version, sous-page de notre site web consultée y compris volume de données transmis, page web consultée en dernier dans la même fenêtre du navigateur (référent ou referrer).
Nous journalisons de telles indications, qui peuvent aussi constituer des données personnelles, dans des fichiers journaux. Ces indications sont nécessaires pour pouvoir mettre à disposition notre présence numérique de manière durable, respectueuse des personnes et fiable. Ces indications sont en outre nécessaires pour pouvoir garantir la sécurité des données – y compris par des tiers ou avec l'aide de tiers.
9.3 Pixels espions
Nous pouvons intégrer des pixels espions dans notre présence numérique. Les pixels espions sont aussi appelés web beacons. Les pixels espions – y compris ceux de tiers dont nous utilisons les services – sont généralement de petites images non visibles ou des scripts formulés en JavaScript qui sont automatiquement appelés lors de l'accès à notre présence numérique. Les pixels espions permettent de saisir au moins les mêmes indications que lors de la journalisation dans des fichiers journaux.
10. Notifications et communications
10.1 Mesure du succès et de la portée
Les notifications et communications peuvent contenir des liens web ou des pixels espions qui saisissent si une communication individuelle a été ouverte et quels liens web ont été cliqués à cette occasion. De tels liens web et pixels espions peuvent aussi saisir l'utilisation des notifications et communications de manière personnalisée. Nous avons besoin de cette saisie statistique de l'utilisation pour la mesure du succès et de la portée, afin de pouvoir envoyer des notifications et communications en fonction des besoins et des habitudes de lecture des destinataires, de manière efficace et respectueuse des personnes ainsi que durable, sûre et fiable.
10.2 Consentement et opposition
Vous devez en principe consentir à l'utilisation de votre adresse électronique et de vos autres adresses de contact, à moins que l'utilisation ne soit licite pour d'autres motifs juridiques. Pour l'éventuelle obtention d'un consentement doublement confirmé, nous pouvons utiliser la procédure du «double opt-in». Vous recevez dans ce cas une communication contenant des instructions pour la double confirmation. Nous pouvons journaliser les consentements obtenus, y compris l'adresse IP et l'horodatage, à des fins de preuve et de sécurité.
Vous pouvez en principe vous opposer à tout moment à la réception de notifications et communications, telles que des newsletters. Par une telle opposition, vous pouvez en même temps vous opposer à la saisie statistique de l'utilisation pour la mesure du succès et de la portée. Sont réservées les notifications et communications nécessaires en lien avec nos activités et missions.
10.3 Prestataires pour les notifications et communications
Nous envoyons des notifications et communications à l'aide de prestataires spécialisés.
Nous utilisons en particulier :
- Campaign Monitor : plateforme de marketing par courriel ; fournisseur : groupe Marigold (Royaume-Uni, USA etc.) ; informations sur la protection des données : «Protection des données» («Privacy»), déclaration de protection des données.
11. Services de tiers
Nous utilisons des services de tiers spécialisés afin de pouvoir exercer nos activités et missions de manière durable, respectueuse des personnes, sûre et fiable. Grâce à de tels services, nous pouvons entre autres intégrer des fonctionnalités et des contenus dans notre site web. Lors d'une telle intégration, les services utilisés saisissent, pour des raisons techniquement impératives, au moins temporairement les adresses IP des utilisatrices et utilisateurs.
À des fins nécessaires de sécurité, de statistique et de technique, les tiers dont nous utilisons les services peuvent traiter des données en lien avec nos activités et missions de manière agrégée, anonymisée ou pseudonymisée. Il s'agit par exemple de données de performance ou d'utilisation, afin de pouvoir proposer le service concerné.
Infrastructure numérique
Nous utilisons des services de tiers spécialisés afin de pouvoir recourir à l'infrastructure numérique nécessaire en lien avec nos activités et missions. Il s'agit par exemple de services d'hébergement et de stockage de fournisseurs sélectionnés.
Nous utilisons en particulier :
- Hostpoint : hébergement ; fournisseur : Hostpoint AG (Suisse) ; informations sur la protection des données : déclaration de protection des données.
12. Mesure du succès et de la portée
Nous essayons de mesurer le succès et la portée de nos activités et missions. Dans ce cadre, nous pouvons aussi mesurer l'effet d'indications de tiers ou vérifier comment différentes parties ou versions de notre présence numérique sont utilisées (méthode du «test A/B»). Sur la base des résultats de la mesure du succès et de la portée, nous pouvons en particulier corriger des erreurs, renforcer des contenus populaires ou apporter des améliorations.
Pour la mesure du succès et de la portée, les adresses IP de certains utilisatrices et utilisateurs sont dans la plupart des cas saisies. Les adresses IP sont dans ce cas en principe raccourcies («IP masking») afin de suivre, par cette pseudonymisation, le principe de minimisation des données.
Lors de la mesure du succès et de la portée, des cookies peuvent être utilisés et des profils d'utilisateur peuvent être créés. Les éventuels profils d'utilisateur créés comprennent par exemple les pages individuelles visitées ou les contenus consultés sur notre présence numérique, des indications sur la taille de l'écran ou de la fenêtre du navigateur et la localisation – au moins approximative. En principe, les éventuels profils d'utilisateur sont créés exclusivement de manière pseudonymisée et ne sont pas utilisés pour l'identification de certaines utilisatrices et de certains utilisateurs. Certains services de tiers auprès desquels des utilisatrices ou utilisateurs sont inscrits peuvent le cas échéant attribuer l'utilisation de notre offre en ligne au compte ou au profil d'utilisateur du service concerné.
Nous utilisons en particulier :
- Plausible Analytics : mesure du succès et de la portée ; fournisseur : Plausible Insights OÜ (Estonie) ; informations sur la protection des données : aucun traitement de données personnelles et aucune utilisation de cookies, déclaration de protection des données, «Politique de données» («Data Policy»), «À propos de Plausible Analytics» («About Plausible Analytics»), «Alternative à Google Analytics axée sur la protection des données» («Privacy-focused Google Analytics Alternative»).
13. Remarques finales concernant la déclaration de protection des données
Nous avons établi cette déclaration de protection des données avec le générateur de protection des données de Datenschutzpartner.
Nous pouvons actualiser cette déclaration de protection des données à tout moment. Nous informons des actualisations par la publication de la déclaration de protection des données en vigueur sur notre site web.
Seule la version allemande de cette déclaration de protection des données fait juridiquement foi. Cette déclaration de protection des données a été traduite automatiquement.