Protection des données
Voici comment nous protégeons vos données
Nous, DeepCloud AG (« DeepCloud »), respectons votre vie privée et protégeons vos données personnelles, conformément aux lois applicables en matière de protection des données. Ceci est la déclaration de protection des données DeepCloud. Elle s’applique à tous leurs sites web
- deepcloud.swiss
- deepcloud.ch
- deepbox.swiss
- deepbox.ch
- deepart.swiss
- deepsign.swiss
- deepsign.ch
- deepid.swiss
- deepid.ch
- deeppay.swiss
- deepmail.swiss
- deepvalidator.swiss
- deepninja.swiss
- deepo.swiss
- deepv.swiss
- deepv.ch
- support.deepcloud.swiss
- landing.deepsign.swiss
- landing.deepcloud.swiss
avec les sites subordonnés correspondants, ainsi que pour notre présence en ligne sur LinkedIn, YouTube, Instagram et Facebook.
L’accès à notre site internet est gratuit, certaines de nos offres en ligne sont toutefois réservées à des utilisateurs définis et nécessitent une inscription. Notre offre en ligne ne s’adresse pas aux enfants ou au grand public. Nos sites web sont en principe structurés de sorte que vous puissiez les consulter sans devoir révéler des informations personnelles à votre sujet. Lors de votre visite sur nos sites web, nous sollicitons votre consentement pour des traitements de données définis, que vous pourrez accepter ou refuser. Lorsque vous choisissez de nous communiquer des données à caractère personnel, nous considérons qu’il est de notre devoir de les traiter avec le plus grand soin et dans le cadre des dispositions légales. Cette déclaration de protection des données est destinée à vous fournir des informations complètes sur le traitement des données que nous effectuons et s’applique à tout traitement de données par DeepCloud, indépendamment du fait que nous obtenions vos données personnelles en ligne ou hors ligne et du canal de communication (tel que le site internet de l’entreprise, les autres présences en ligne de l’entreprise sur Internet, par téléphone, e-mail, courrier ou contact personnel) par lequel nous les ayons reçues.
Instance responsable
DeepCloud AG
Abacus-Platz 1
9300 Wittenbach – St. Gallen
T +41 58 854 14 14
info@deepcloud.swiss
Pour DeepCloud, nous avons nommé une responsable de la protection des données. Elle est joignable sous :
Dans la mesure où DeepCloud traite des données personnelles et que le Règlement général sur la protection des données (« RGPD ») ou tout autre règlement de l’UE s’applique à ce traitement, nous avons désigné un représentant dans l’UE à savoir :
Abacus Business Solutions GmbH
Mies-van-der-Rohe-Straße 6
Tower 1 – 10. OG
80807 München
datenschutz@abacus.eu
Si vous deviez avoir des questions relatives à la protection des données, vous pouvez nous contacter à tout moment.
Que sont des données à caractère personnel ?
Les données à caractère personnel sont toutes les informations relatives à la situation personnelle ou matérielle d’une personne physique identifiée ou identifiable (« données »). Cela inclut, par exemple, le nom, le numéro de téléphone ou l’adresse électronique. Ce terme ne comprend pas les données ou informations anonymisées dont le contenu n’indique pas directement ou ne permet pas de déduire l’identité ou la situation matérielle d’une personne identifiable, par exemple le nombre de visiteurs d’un site internet. Il existe également des catégories de données dites spéciales (« données sensibles »). En font partie les données révélant votre origine raciale ou ethnique, vos opinions politiques, vos convictions religieuses ou philosophiques, vos activités syndicales, ainsi que les données génétiques et biométriques permettant votre identification univoque, les données relatives à votre santé ou celles relatives à votre vie ou votre orientation sexuelle. Nous ne traiterons ces données – le cas échéant – qu’avec votre consentement explicite, dans la mesure où aucune autre base légale n’exige un tel traitement.
Notre traitement des données et vos données
Les contenus et les informations figurant sur nos sites web ont pour finalité de vous fournir des informations générales sur notre entreprise ainsi que sur nos services, notamment les DeepServices. Il est possible que vous nous communiquiez des données ou que nous les collections dans des buts définis lors de l’utilisation de nos sites web. En notre qualité d’entreprise, nous traitons également les données que vous nous communiquez ou nous transmettez par d’autres moyens, par exemple par courrier, par e-mail, par téléphone, dans le cadre d’une transaction commerciale ou d’un contact personnel. Notre traitement des données comprend par exemple la collecte, l’enregistrement, la transmission, la suppression et tout autre traitement de vos données. Seules les données nécessaires et proportionnelles au but recherché sont traitées. Nous traitons vos données dans les buts que nous avons spécifiés ou que vous avez souhaités. Un traitement des données à des fins autres que celles prévues n’aura lieu qu’après vous en avoir informé et dans la mesure où un tel changement de finalité soit licite.
Si nous traitons des données en tant que sous-traitant dans le cadre d’un traitement de données pour le compte d’un autre responsable du traitement, veuillez vous adresser au responsable du traitement des données. Dans ce cas, nous ne sommes pas en mesure de vous fournir des informations, mais nous vous orienterons vers la personne responsable ou l’en informerons afin qu’elle puisse vous contacter directement.
Ci-après, nous vous informons sur chaque traitement de données effectué par notre société, sa finalité et sa base légale.
Votre prise de contact
Vous pouvez nous communiquer vos coordonnées et nous faire part de votre intérêt pour nos produits et nos DeepServices au moyen d’un formulaire de contact, d’une demande de renseignements, lors d’un échange personnel à l’occasion d’une manifestation ou d’une démonstration en ligne, ou par tout autre moyen de contact, afin que nous-mêmes ou des partenaires sélectionnés par nos soins puissions vous contacter, vous informer sur les DeepServices de DeepCloud, vous présenter une démonstration en ligne ou répondre à d’autres offres. Nous enregistrons et traitons également les informations que vous sélectionnez dans les listes et les menus du site internet. Lorsque vous nous envoyez un e-mail, nous enregistrons le contenu de l’e-mail en tant que tel, mais aussi les données générées lors de l’envoi des demandes à nos serveurs de messagerie, telles que les ID d’expéditeur et de destinataire, les horodatages et, si nécessaire, les motifs d’erreurs ou de refus en cas d’échec de la transmission d’un e-mail. Pour obtenir du matériel informatif, vous pouvez également nous communiquer votre adresse e-mail afin que nous puissions vous envoyer les informations demandées par courrier électronique, avec votre consentement. Nous utilisons vos données ou les transmettons aux entreprises correspondantes, dans le cadre des prescriptions en matière de protection des données et de concurrence. Nous traitons vos données sur la base d’intérêts légitimes, le traitement se faisant à la fois dans votre intérêt – vous avez pris contact avec nous – et dans le nôtre, afin de satisfaire les demandeurs, le cas échéant pour l’exécution d’un contrat conclu avec vous ou de mesures précontractuelles. Nous ne traiterons vos données que dans le but de vous contacter. Vos données pourront alors être enregistrées dans notre système CRM ou dans d’autres systèmes techniques. Lors de l’utilisation d’un formulaire du site internet, vos données seront transmises chiffrées selon l’état actuel de la technologie. Vous nous communiquez librement vos données, seules celles étant absolument nécessaires étant demandées (les champs obligatoires sont marqués d’un astérisque *). Tous les autres champs sont facultatifs.
Transfert de données à des partenaires sélectionnés
Si nous devions constater que nous ne pouvons répondre de manière satisfaisante à votre demande qu’avec l’aide d’un partenaire sélectionné, nous pourrons lui transmettre vos données en raison d’intérêts légitimes ou, si nécessaire, nous vous demanderons votre consentement pour le transfert de vos données. Le consentement sera libre et pourra à tout moment être révoqué sans effet rétroactif.
Offres nécessitant un enregistrement et une connexion
Dans le cadre de l’utilisation de nos DeepServices, de la visite de nos sites web ou lorsque vous faites appel à notre support, il est possible que vous recouriez à des offres en ligne nécessitant un enregistrement, une authentification et une connexion. Cela concerne notamment l’ouverture d’un compte DeepCloud, l’utilisation de nos DeepServices, la réalisation d’une démonstration en ligne vous permettant de mieux connaître nos services, l’accès à distance dans un cas de support, l’inscription à des événements ou la prise de rendez-vous. Un certain nombre de données, figurant sur le formulaire d’inscription ou nos demandes, devront nous être communiquées et transmises. Lors de l’utilisation d’un tel formulaire, vos données seront transmises chiffrées selon l’état actuel de la technologie. Vous nous communiquez librement vos données, seules celles absolument nécessaires étant demandées (les champs obligatoires sont marqués d’un astérisque *). Toutes les autres données sont facultatives. DeepCloud est libre de choisir ses méthodes d’authentification. Les données à déclarer dépendent directement de la méthode effectivement utilisée. Lorsque vous choisissez vos données de login, vous êtes tenu d’opter pour des mots de passe sûrs. Vous êtes responsable de la sécurité de vos données de login et ne pouvez les communiquer à des tiers non autorisés. Le traitement de vos données, dans le cadre de ces offres qui nécessitent un enregistrement et une connexion, est effectué avec votre consentement, donné lors l’enregistrement ou de la connexion, sur la base de notre intérêt légitime à vous fournir les informations nécessaires pour que vous puissiez utiliser nos services de manière satisfaisante, nous contacter et pour le bon déroulement d’une relation contractuelle existante.
Enregistrement et connexion à un compte DeepCloud
L’ouverture d’un compte DeepCloud nécessite un enregistrement réussi. Pour ce faire, il faut utiliser le lien envoyé à l’adresse e-mail indiquée. L’enregistrement permet au propriétaire d’ouvrir un compte DeepCloud offrant certaines fonctionnalités. Il convient de remplir le formulaire d’inscription en fournissant les informations demandées. Lors de l’utilisation de certains DeepServices ou de fonctionnalités étendues du compte DeepCloud, l’identification unique du déclarant et, le cas échéant, la vérification de l’organisation sont requises. Après l’enregistrement, l’utilisateur peut se connecter au compte DeepCloud au moyen d’un accès protégé et utiliser différents DeepServices.
Nous utilisons également les DeepServices pour nos propres besoins, mais nous les mettons aussi à la disposition de nos clients ; dans ce cas, nous pouvons les fournir pour le compte de ces derniers. Les traitements de données intervenant dans ce cadre sont décrits ci-dessous.
Utilisation du compte DeepCloud et des DeepServices
Nous proposons un compte DeepCloud et différents DeepServices sous forme de services cloud (Software as a Service – SaaS). Il s’agit d’applications logicielles et d’applications (apps) basées sur le web, dotées de différentes fonctionnalités. L’accent est mis sur l’enregistrement, l’organisation et le partage d’informations et de documents ou sur l’optimisation de la communication interne de l’entreprise, des processus et de la comptabilité, avec la possibilité d’intégrer les employés et d’autres tiers. Il est également possible d’analyser et d’utiliser efficacement les informations.
Si vous avez souscrit des abonnements pour certains DeepServices dans le cadre du compte DeepCloud, ces abonnements peuvent également être utilisés par des utilisateurs que vous avez autorisés, après partage dans le compte DeepCloud et après leur enregistrement à un compte DeepCloud.
Le propriétaire du compte DeepCloud est responsable de l’utilisation du compte DeepCloud et des DeepServices ainsi que du traitement des données qui y est lié, y compris du respect des exigences applicables en matière de protection des données lorsque des données à caractère personnel sont traitées. Il est ainsi possible de saisir, sauvegarder, modifier ou supprimer des données.
Dans le cadre de l’utilisation du compte DeepCloud et des DeepServices, les données recueillies lors de l’enregistrement ainsi que les données et documents saisis et traités dans la DeepBox et lors de l’utilisation des DeepServices sont enregistrés et traités. Cela comprend les données relatives à la saisie des adresses, à la comptabilité, aux factures et aux offres, à la saisie du temps de travail, aux notes de frais, à la gestion des salaires et à tous les contenus fournis par l’utilisateur. Cela inclut également les contenus qui peuvent être traités par une fiduciaire ou par des services supplémentaires tels que ceux des prestataires de moyens de paiement, lors de l’utilisation d’applications mobiles, et qui peuvent être échangés entre les parties respectives concernées.
Les données traitées dans le compte DeepCloud et les DeepServices sont notamment les suivantes : données de base personnelles telles que le nom, l’adresse, la date de naissance, l’employeur, les données de contact telles que le numéro de téléphone et/ou l’adresse e-mail, les données pour la gestion des temps et des salaires comme les heures de travail, les absences (maladie ou vacances), les heures et temps supplémentaires, les notes de frais, les données de base des produits, les données relatives aux relations contractuelles et les données contractuelles, y compris les données de livraison, de paiement et de facturation, les données de compte bancaire et de carte de crédit ainsi que toutes les données enregistrées dans le compte DeepCloud et les DeepServices. Ces données peuvent émaner de collaborateurs et de candidats, actuels et anciens, de prestataires de services, de fournisseurs, de banques et d’autres fournisseurs de moyens de paiement, de clients, de partenaires commerciaux, de parties intéressées et de tous les collaborateurs des sociétés agissant comme personnes de contact pour ces entreprises.
Pendant la relation contractuelle, DeepCloud peut procéder à une sauvegarde des contenus enregistrés dans les applications selon les procédures courantes. En cas de cessation de l’utilisation du compte DeepCloud (par exemple après la fin de la relation contractuelle, résiliation) ou des DeepServices, le propriétaire du compte DeepCloud est responsable de la planification de la cessation de l’utilisation du compte DeepCloud et des DeepServices. Il veille, sous sa propre responsabilité et en temps utile avant la résiliation, à ce que ses données soient sauvegardées et supprime les données correspondantes ou autorise DeepCloud à supprimer les données à la fin de la relation contractuelle, les données étant supprimées au plus tard à l’expiration des périodes de sauvegarde. Sont exclues de la suppression, les données que DeepCloud est tenue de conserver pendant une durée déterminée, ainsi que les données nécessaires pour la facturation resp. le recouvrement des prestations fournies.
Le DeepService DeepSign
DeepSign permet la signature électronique de documents numériques par des personnes (signataires) et des organisations, lorsque leurs représentants légaux apposent leur signature, ainsi que l’utilisation d’horodatages. La signature électronique simple (SES), la signature électronique avancée (SEA) et la signature électronique qualifiée (SEQ) sont disponibles ainsi que les sceaux électroniques. Selon le type de signature, différentes données de l’initiateur (la personne qui invite une autre personne à signer) et du signataire ou du créateur du sceau sont traitées.
Traitements de données effectués par DeepSign :
Pour pouvoir signer un document, l’initiateur saisit l’adresse e-mail afin que l’invitation puisse être envoyée au signataire. Il peut en outre rédiger et envoyer des messages au signataire. De même, le choix de la signature ou du cachet est saisi, ainsi que le service de certification ou de confiance (selon la SCSE ou le Règlement eIDAS de l’UE) par lequel la signature ou le sceau doit être créé.
Dans le cas d’une SES, l’adresse e-mail du signataire est requise afin qu’il puisse valider la SES. DeepCloud traite les documents concernés et les transmet aux parties prenantes, telles que les signataires et les observateurs.
Pour utiliser les autres types de signature, des données supplémentaires sont traitées. Ainsi, il est notamment nécessaire de procéder à une authentification préalable et, le cas échéant, de vérifier l’identité du signataire. À cet effet, DeepCloud met à disposition son propre service d’identification, le DeepService « DeepID » (des informations sur le traitement des données dans le cadre de DeepID figurent dans la Déclaration sur la protection des données sous « Traitements de données lors de l’utilisation de nos applications mobiles »). Au choix du signataire, il peut également être fait usage d’un autre service d’identification d’un fournisseur tiers accepté pour DeepSign. Les dispositions de ce fournisseur en matière de protection des données s’appliquent alors.
Quelles sont les personnes dont les données sont traitées ?
- Les clients et leurs collaborateurs ou tout autre utilisateur autorisé par le client
- Signataire pour la signature électronique
- Observateur de la procédure de signature
- Représentants légaux de l’organisation émettrice du sceau
- Personnes dont les données figurent dans les documents à signer
Quelles données sont traitées ?
Aux fins de la signature et du maintien de la traçabilité de la confirmation d’une signature, DeepCloud saisit les données suivantes (dans la mesure où elles sont collectées et transmises par le service d’identification utilisé ou communiquées par l’initiateur ou le signataire lui-même au sein du service DeepSign) :
- Données de connexion au compte DeepCloud en cas d’utilisation de DeepSign par l’initiateur ou le signataire
- Données de base et de contact (lors de l’ouverture d’un compte DeepCloud)
- Adresse e-mail pour les invitations à signer
- Numéro de téléphone, lorsque son traitement est prévu dans le cadre de la signature concernée
- Choix de la signature électronique, de l’horodatage électronique ou du type de sceau, ainsi que du service de certification ou de confiance
- Résultat de l’identification et de la vérification préalables du signataire (succès, échec)
- Confirmation ou refus de la signature
- Documents, contenus y relatifs et annexes
- Extraits certifiés conformes du registre du commerce et du registre des numéros d’identification fiscale (personnes morales)
- Procuration
- Autres documents relatifs à des attributs spécifiques
- Si le créateur n’est pas une personne physique, les données du représentant du créateur du sceau peuvent être saisies, à savoir une copie des pages pertinentes du document d’identité (passeport, carte d’identité) contenant les informations suivantes (par exemple, sexe, prénom et nom, date de naissance, date d’expiration du document d’identité, nationalité)
- Fichiers journaux (logs) relatifs au processus d’authentification (tels que le numéro de partenaire commercial, le numéro d’opération, les données relatives au processus), valeurs de hachage, déroulement de la transaction, choix de signature/horodatage, ID de signature
- Données de diagnostic et d’analyse (p. ex. interaction avec le produit, données d’utilisation)
- Données relatives au moyen d’authentification utilisé personnellement (p. ex. numéro de l’appareil) et données techniques relatives à l’appareil
- Données relatives à l’acceptation des conditions d’utilisation actuelles de DeepCloud et de fournisseurs tiers ainsi que confirmation du domicile de l’utilisateur pour les SEA et SEQ
- Autres indications ou documents saisis ou fournis par l’utilisateur au sein du service en lien avec une signature demandée, l’organisation de l’utilisateur ou toute autre pièce justificative relative à des attributs spécifiques pour un certificat SEA ou SEQ, ainsi que d’autres informations pertinentes telles que l’organisme d’enregistrement responsable (comme DeepCloud dans le cas de DeepID)
- Informations fournies par l’utilisateur dans les demandes relatives à DeepSign (p. ex. dans les cas d’assistance)
Quelle est la finalité du traitement des données ?
Les données et informations sont traitées par DeepCloud afin de fournir le service de signature électronique DeepSign, de permettre une utilisation sûre et sans heurts du service, de contribuer à son amélioration et de respecter les obligations légales, p. ex. pour répondre aux demandes des autorités.
Quelles sont les bases juridiques/motifs justificatifs du traitement des données ?
DeepSign est utilisé par DeepCloud elle-même et fourni par DeepCloud à ses clients dans le cadre d’une sous-traitance des données. C’est pourquoi le traitement des données s’effectue conformément aux bases juridiques dont disposent DeepCloud et le client DeepCloud responsable de ce traitement. Les bases juridiques applicables à cet effet peuvent être, par exemple, le consentement de la personne concernée, des intérêts légitimes prépondérants, un contrat conclu avec la personne concernée ou des obligations légales.
À quels destinataires les données sont-elles transmises ?
Destinataires dans le cadre de l’exécution des obligations légales : DeepCloud peut communiquer des données personnelles à des destinataires si cela lui paraît nécessaire ou approprié pour respecter les lois et prescriptions en vigueur, vérifier leur respect et répondre aux demandes des autorités compétentes. Cela concerne en particulier les organismes d’évaluation de la conformité, les chargés de contrôle et l’organisme de reconnaissance des services de certification pour le contrôle du bon fonctionnement du service de mise à disposition de signatures et de sceaux.
Prestataires tiers en tant que destinataires de données : DeepCloud peut transmettre des données personnelles à des prestataires tiers si l’utilisateur utilise un service d’un tel prestataire tiers, par exemple s’il utilise un autre service d’identification que DeepID pour valider une SEQ ou une SEA. Il est en outre possible d’accéder aux services de certification d’un fournisseur de services de certification reconnu en Suisse conformément à la loi fédérale suisse sur la signature électronique (SCSE), ainsi qu’aux services d’un prestataire de services de confiance reconnu dans l’UE conformément au Règlement UE sur l’identification électronique et les services de confiance pour les transactions électroniques au sein du marché intérieur (Règlement eiDAS) (fournisseurs tiers). Ces fournisseurs tiers créent les signatures et horodatages électroniques conformément aux dispositions légales et à leurs propres directives en matière de certification. Dans ce cadre, des données à caractère personnel du signataire sont transférées à des destinataires au sein de l’UE, qui offre un niveau adéquat de protection des données. Ces fournisseurs sont soumis à des prescriptions légales strictes lors de la fourniture de leurs services.
Pour la vérification des organisations au sein de DeepID et pour la création d’un compte DeepCloud, nous utilisons des données provenant de sources accessibles au public, telles que le Registre du commerce suisse et les registres du commerce cantonaux, ainsi que des informations issues de sites web et de sources d’information accessibles au public, et de notre propre DeepService DeepInfos (vous trouverez des informations sur le traitement des données chez DeepInfos dans la déclaration de protection des données, sous la rubrique « DeepInfos »).
En cas d’utilisation de services de fournisseurs tiers, les dispositions en matière de protection des données de ces fournisseurs s’appliquent.
Prestataires de services en tant que destinataires de données : DeepCloud fait appel à des prestataires externes pour la mise à disposition de DeepSign. Il s’agit de fournisseurs d’hébergement et de fournisseurs de services. Ils utilisent à cet effet des serveurs situés en Suisse.
Combien de temps les données sont-elles conservées ?
En principe, les données sont conservées aussi longtemps que nécessaire aux fins indiquées et conformément aux dispositions contractuelles ou légales. Dans le domaine des services de certification et de confiance, les obligations légales de conservation sont très longues, pouvant aller jusqu’à 39 ans, afin de pouvoir prouver l’octroi de votre signature électronique respectivement sceau. Dans la mesure où il n’existe plus de finalité à l’enregistrement ou d’obligation de conservation, une anonymisation ou une suppression des données a lieu à l’expiration des délais de conservation existants.
Le DeepService DeepValidator
Le DeepValidator permet de vérifier la validité de certaines signatures électroniques et de sceaux électroniques.
Pour ce faire, les documents comportant la ou les signatures ou sceaux à vérifier peuvent être téléchargés dans le DeepValidator afin que le certificat du service de certification ou de confiance sur lequel repose une signature ou un sceau puisse être validé.
Dans l’édition Web, il n’est pas possible de procéder à une vérification distincte d’une signature ou d’un sceau, dans le cadre de laquelle seule la valeur de hachage serait transmise à des fins de vérification. L’utilisateur du DeepValidator reçoit un rapport sur les résultats de la validation, qui peut également contenir des données à caractère personnel.
En outre, une requête relative aux signataires autorisés d’une organisation et à l’étendue de leurs pouvoirs de représentation peut être effectuée via DeepInfos. À cette fin, l’organisation peut être sélectionnée dans le DeepService « DeepInfos » afin de comparer les signataires autorisés qui y sont enregistrés pour cette organisation avec les signataires figurant dans les signatures. Dans ce cadre, les données à caractère personnel des personnes figurant dans la ou les signatures sont traitées à des fins de comparaison. Vous trouverez des informations sur le traitement des données avec DeepInfos dans la déclaration de protection des données, sous la rubrique « DeepInfos ».
Traitements de données effectués dans le cadre du DeepService :
Lors de l’utilisation de la version web de DeepValidator, seules les données à caractère personnel nécessaires à la validation de la signature ou du sceau sont traitées. Si le DeepValidator est utilisé via un compte DeepCloud, vous trouverez plus de détails sur le traitement des données dans le chapitre « Enregistrement et connexion à un compte DeepCloud ». Les documents téléchargés à des fins de validation ne sont pas enregistrés, mais supprimés immédiatement après la validation et la génération du rapport. Leurs contenus, à l’exception de la signature ou du sceau à valider, ne sont pas traités.
Quelles sont les personnes dont les données sont traitées ?
Les données des personnes dont les signatures ou les sceaux sont validés sont traitées.
Quelles données sont traitées ?
Les données traitées sont celles liées au certificat correspondant au cachet ou à la signature dont la validité est vérifiée. Il peut s’agir :
- Informations concernant le signataire, telles que le nom, le droit de signature et l’organisation qui appose le sceau
- Choix de la signature électronique, de l’horodatage électronique ou du type de sceau, ainsi que du service de certification ou de confiance
- Résultat de l’identification préalable du signataire
- Autres informations saisies ou fournies par l’utilisateur dans le cadre du service, ou autres justificatifs relatifs aux attributs spécifiques d’un certificat
À quels destinataires les données sont-elles transmises ?
DeepCloud fait appel à des prestataires externes pour la mise à disposition du DeepValidator. Il s’agit de services d’information pour les certificats, l’hébergement et les fournisseurs de services. Ces derniers traitent les données aux fins décrites par DeepCloud. Ils utilisent à cet effet des serveurs situés en Suisse.
Combien de temps les données sont-elles conservées ?
Le document téléchargé à des fins de validation est supprimé de DeepValidator dès la génération du rapport.
Le rapport sur les résultats de la validation est également supprimé dans le DeepValidator 5 minutes après sa création.
Les données relatives à la vérification des signataires autorisés dans DeepInfos sont supprimées en cas d’inactivité à l’issue de la session de navigation (30 min).
Quelle est la finalité du traitement des données ?
Les données sont traitées afin de vérifier les certificats et les horodatages utilisés pour les signatures ou les sceaux électroniques.
Quelles sont les bases juridiques/motifs justificatifs du traitement des données ?
En principe, DeepCloud traite les données dans le cadre du DeepValidator après avoir obtenu le consentement de la personne qui utilise le DeepValidator et une fois que celle-ci a indiqué dans le DeepValidator le document contenant les signatures ou les sceaux à valider. Si des données concernant d’autres personnes sont également concernées, le traitement des données par DeepCloud s’effectue dans le cadre d’intérêts légitimes prépondérants, afin de pouvoir proposer DeepValidator.
Le DeepService DeepO
DeepO est une IA de saisie de données développée par DeepCloud, qui s’intègre directement à la DeepBox ou à des systèmes tiers (tels que les systèmes ERP). Elle saisit et traite les données issues des documents téléchargés dans une DeepBox ou dans un système tiers. Elle permet ainsi l’enregistrement automatique de données issues d’une grande variété de types de documents, tels que les factures, les reçus, les décomptes de salaire et les confirmations de commande, dans un système ERP, tout en permettant d’intégrer des informations supplémentaires provenant d’autres sources.
Traitements de données effectués par DeepO :
DeepO permet d’extraire des informations contenues dans des documents enregistrés dans une DeepBox ou dans le système d’un prestataire tiers. Cette opération peut être déclenchée manuellement ou de manière automatisée, par exemple au moyen de « DeepFlow ». La décision de traiter des documents et des données au moyen de DeepO, de façon manuelle ou automatisée, relève du client et est mise en œuvre par les utilisateurs du DeepService qu’il a autorisés.
Quelles sont les personnes dont les données sont traitées ?
- Les clients de DeepCloud et leurs employés ou tout autre utilisateur du DeepService autorisé par le client
- Les personnes dont les données figurent dans les contenus, documents ou fichiers devant être traités par le DeepService
Quelles données sont traitées ?
DeepO peut notamment extraire les données suivantes des documents téléchargés : en fonction des paramètres d’analyse et du contenu du document, il peut s’agir de coordonnées, d’un numéro de facture, de données relatives à la facturation d’un contrat ou de données de paiement.
Quelle est la finalité du traitement des données ?
DeepO est fourni par DeepCloud dans le cadre d’un traitement de données pour le client DeepCloud. La finalité du traitement des données est donc déterminée par le client DeepCloud responsable.
Les données et informations sont traitées par DeepCloud afin de les mettre à la disposition de DeepO, de garantir une utilisation sûre et sans heurts du DeepService, de contribuer à son amélioration et de respecter les obligations existantes.
Dans la mesure où DeepCloud utilise DeepO en tant que responsable du traitement, cela a pour but la collecte et l’analyse automatiques des données dans son système ERP.
Quelles sont les bases juridiques/motifs justificatifs du traitement des données ?
DeepO est fourni par DeepCloud dans le cadre d’un traitement de données pour le client. C’est pourquoi le traitement des données s’effectue conformément aux bases juridiques dont dispose le client responsable de ce traitement. Les bases juridiques applicables à cet effet peuvent être, par exemple, le consentement de la personne concernée, des intérêts légitimes prépondérants, un contrat conclu avec la personne concernée ou des obligations légales.
Dans la mesure où DeepCloud utilise DeepO en tant que responsable du traitement, cela se fait au titre de ses intérêts légitimes visant à optimiser l’efficacité de ses processus de travail.
À quels destinataires les données sont-elles transmises ?
DeepCloud fait appel à des prestataires externes pour la mise à disposition de DeepO ainsi que pour le traitement des cas de support (que le client autorise). Il s’agit de fournisseurs d’hébergement et de fournisseurs de services. Ils utilisent à cet effet des serveurs situés en Suisse.
Combien de temps les données sont-elles conservées ?
En principe, les données de DeepCloud sont conservées aussi longtemps que nécessaire pour la finalité indiquée et que l’exige le contrat ou la loi. Dans la mesure où il n’existe plus de finalité à l’enregistrement ou d’obligation de conservation, une anonymisation ou une suppression des données a lieu à l’expiration des délais de conservation existants.
Le DeepService DeepMail
Avec DeepMail, les documents peuvent être enregistrés directement dans la box privée de l’utilisateur après avoir été chiffrées pendant leur transfert. Dans cette box privée, seul le destinataire a accès au document. Il utilise le lien figurant dans un e-mail DeepMail pour créer un compte DeepCloud ou se connecter à son compte DeepCloud existant. DeepMail peut être intégré au système ERP des clients, ce qui permet d’envoyer directement des documents via DeepMail à partir de celui-ci.
Traitements de données effectués dans le cadre du DeepService :
L’adresse e-mail du destinataire indiqué sera utilisée pour l’envoi du DeepMail. De plus, les documents classés et enregistrés dans la box privée de l’utilisateur peuvent contenir des données à caractère personnel.
La décision d’utiliser DeepMail et de traiter des données dans ce cadre relève du client, agissant par l’intermédiaire des utilisateurs du DeepService qu’il a autorisés.
Quelles sont les personnes dont les données sont traitées ?
Les données du destinataire du DeepMail sont traitées, ainsi que celles des personnes dont les données figurent dans les documents.
Quelles données sont traitées ?
DeepMail traite l’adresse e-mail du destinataire ainsi que, le cas échéant, lors d’une nouvelle inscription à un compte DeepCloud, les données d’enregistrement requises, ainsi que les données contenues dans les documents classés.
Quelle est la finalité du traitement des données ?
DeepMail est fourni par DeepCloud dans le cadre d’un traitement de données pour le client. La finalité du traitement des données est donc déterminée par le client responsable.
Les données et documents sont traitées par DeepCloud afin de les mettre à la disposition de DeepMail, de garantir une utilisation sûre et sans heurts du DeepService, de contribuer à son amélioration et de respecter les obligations existantes.
Dans la mesure où DeepCloud utilise DeepMail en tant que responsable du traitement, cela a pour but d’assurer la transmission sécurisée de documents vers une box privée du destinataire.
Quelles sont les bases juridiques/motifs justificatifs du traitement des données ?
DeepMail est fourni par DeepCloud au client de DeepCloud dans le cadre d’un traitement de données pour le compte de ce dernier. C’est pourquoi le traitement des données s’effectue conformément aux bases juridiques dont dispose le client responsable de ce traitement. Les bases juridiques applicables à cet effet peuvent être, par exemple, le consentement de la personne concernée, des intérêts légitimes prépondérants, un contrat conclu avec la personne concernée ou des obligations légales.
Dans la mesure où DeepCloud utilise DeepMail en tant que responsable du traitement, cela se fait en vertu de la loi ou du consentement de la personne concernée, par exemple un collaborateur ou un candidat, afin de lui envoyer les documents nécessaires, ainsi que sur la base de ses intérêts légitimes visant à optimiser l’efficacité de ses processus de travail.
À quels destinataires les données sont-elles transmises ?
DeepCloud fait appel à des prestataires externes pour la mise à disposition de DeepMail ainsi que pour le traitement des cas de support (que le client autorise). Il s’agit de fournisseurs d’hébergement et de fournisseurs de services. Ceux-ci ne traitent les données qu’aux fins prévues et sont liés par contrat au respect des obligations de protection des données conformément aux lois applicables en la matière. Ils ont été sélectionnés avec soin, sont liés aux instructions et font l’objet de contrôles réguliers. Ils utilisent à cet effet des serveurs situés en Suisse.
Si le client utilise DeepMail à partir de son système ERP, des données peuvent également être transmises au système ERP du client.
Combien de temps les données sont-elles conservées ?
Les documents restent enregistrés tant que le destinataire dispose d’un compte DeepCloud actif et qu’il ne les supprime pas lui-même de la box privée. Si aucun compte DeepCloud n’est créé après la réception d’un DeepMail, cette box privée sera supprimée au bout d’un an.
En principe, les données de DeepCloud sont conservées aussi longtemps que nécessaire pour la finalité indiquée et que l’exige le contrat ou la loi. Dans la mesure où il n’existe plus de finalité à l’enregistrement ou d’obligation contractuelle ou légale de conservation, une anonymisation ou une suppression des données a lieu à l’expiration des délais de conservation existants.
Le DeepService DeepV
DeepV permet de créer et de partager des tableaux de bord (dashboards) et des documents PDF à partir d’outils d’analyse tels que l’Abacus Data Analyzer. Le Data Analyzer permet ainsi d’obtenir des représentations claires sur les dashboards avec différents domaines. Celles-ci peuvent être commentées par toutes les personnes qui y ont accès, via la fonction de commentaire.
Traitements de données effectués dans le cadre du DeepService :
Le traitement des données dépend des documents ou des enregistrements saisis à des fins d’analyse. Le client, par l’intermédiaire de ses utilisateurs autorisés de DeepV, décide des données à traiter et de la manière dont elles doivent l’être dans le cadre de l’analyse demandée.
Quelles sont les personnes dont les données sont traitées ?
Différentes catégories de personnes peuvent être concernées par un traitement de données, cela dépendant de l’ensemble de données analysé ; il peut s’agir, par exemple, de :
- Clients de DeepCloud et leurs employés ou tout autre utilisateur du DeepService autorisé par le client
- Clients des clients et leurs employés
- Collaborateurs et candidats
- Les personnes dont les données figurent dans les contenus, documents ou fichiers devant être traités par le DeepService
Quelles données sont traitées ?
DeepV traite les catégories de données suivantes :
- Données méta
- Coordonnées telles que l’adresse e-mail (lorsqu’un dashboard est partagé)
- Données de base telles que le prénom et le nom (lors de la création de commentaires)
- Données issues des graphiques et des enregistrements sur lesquels ils se fondent
Quelle est la finalité du traitement des données ?
DeepV est fourni par DeepCloud dans le cadre d’un traitement de données pour le client. La finalité du traitement des données est donc déterminée par le client responsable.
Les données et informations sont traitées par DeepCloud afin de mettre DeepV à disposition, de garantir une utilisation sûre et sans heurts du DeepService, de contribuer à son amélioration et de respecter les obligations existantes.
Dans la mesure où DeepCloud utilise DeepV en tant que responsable du traitement, cela vise à améliorer les capacités d’analyse des données afin d’optimiser l’efficacité de ses processus de travail.
Quelles sont les bases juridiques/motifs justificatifs du traitement des données ?
DeepV est fourni par DeepCloud dans le cadre d’un traitement de données pour le client. C’est pourquoi le traitement des données s’effectue conformément aux bases juridiques dont dispose le client responsable de ce traitement. Les bases juridiques applicables à cet effet peuvent être, par exemple, le consentement de la personne concernée, des intérêts légitimes prépondérants, un contrat conclu avec la personne concernée ou des obligations légales.
Dans la mesure où DeepCloud utilise DeepV en tant que responsable du traitement, cela se fait au titre de ses intérêts légitimes visant à optimiser l’efficacité de ses processus de travail et à prendre des décisions éclairées sur la base de l’analyse des données.
À quels destinataires les données sont-elles transmises ?
Le client, par l’intermédiaire de ses utilisateurs autorisés, décide s’il souhaite également permettre à d’autres personnes d’accéder aux extraits. Il peut les inviter par e-mail. De même, un échange de données a lieu avec le système ERP connecté du client, pour autant que ce dernier ait configuré une telle connexion.
DeepCloud fait appel à des prestataires externes pour la mise à disposition de DeepV. Il s’agit de fournisseurs d’hébergement et de fournisseurs de services. Ils utilisent à cet effet des serveurs situés en Suisse.
Combien de temps les données sont-elles conservées ?
Une fois l’analyse terminée, les données sont conservées chez DeepCloud pendant une durée déterminée et limitée dans le temps ; ensuite, si elles n’ont pas été supprimées auparavant par le client, elles sont automatiquement supprimées.
En principe, les données de DeepCloud sont conservées aussi longtemps que nécessaire pour la finalité indiquée et que l’exige le contrat ou la loi. Dans la mesure où il n’existe plus de finalité à l’enregistrement ou d’obligation de conservation, une anonymisation ou une suppression des données a lieu à l’expiration des délais de conservation existants.
Le DeepService DeepForms
DeepForms permet de créer des sondages sur divers sujets. Il existe différents types de questions, tels que les cases à cocher, les champs de saisie de texte, les menus déroulants, les dates et les documents.
Traitements de données effectués dans le cadre du DeepService :
En fonction du contenu du sondage, les données des participants sont traitées, tout comme celles des personnes qui sont à l’origine du sondage et y participent.
Quelles sont les personnes dont les données sont traitées ?
Selon les destinataires du sondage et son contenu, les données de différentes catégories de personnes peuvent être traitées ; par exemple :
- Clients de DeepCloud et leurs employés ou tout autre utilisateur du DeepService autorisé par le client
- Clients des clients et leurs employés
- Partenaires commerciaux, tels que les fournisseurs, les partenaires
- Freelancer (prestataire indépendant)
- Prospects
- Collaborateurs appartenant aux catégories de personnes susmentionnées en tant qu’interlocuteurs
- Collaborateurs et candidats
- Personnes dont les données figurent dans DeepForms ou qui sont invitées à répondre à un sondage
Quelles données sont traitées ?
DeepForms permet également de réaliser des sondages anonymes. Aucune donnée à caractère personnel n’est traitée dans ce cadre.
Si un sondage n’est pas anonyme, la personne qui y répond indique son adresse e-mail et son nom. Il est également possible de limiter le sondage aux personnes qui font partie de l’entreprise de l’utilisateur. Dans ce cas, les collaborateurs se connectent via l’authentification unique (SSO), et leur adresse e-mail professionnelle est utilisée.
Quelle est la finalité du traitement des données ?
DeepForms est fourni par DeepCloud dans le cadre d’un traitement de données pour le client. C’est pourquoi le traitement des données s’effectue conformément aux bases juridiques dont dispose le client responsable de ce traitement. Les bases juridiques applicables à cet effet peuvent être, par exemple, le consentement de la personne concernée, des intérêts légitimes prépondérants, un contrat conclu avec la personne concernée ou des obligations légales.
Dans la mesure où DeepCloud utilise DeepForms en tant que responsable du traitement, cela a pour but de clarifier des situations existantes afin d’optimiser l’efficacité de ses processus de travail.
Quelles sont les bases juridiques/motifs justificatifs du traitement des données ?
DeepForms est fourni par DeepCloud dans le cadre d’un traitement de données pour le client. C’est pourquoi le traitement des données s’effectue conformément aux bases juridiques dont dispose le client responsable de ce traitement. Les bases juridiques applicables à cet effet peuvent être, par exemple, le consentement de la personne concernée, des intérêts légitimes prépondérants, un contrat conclu avec la personne concernée ou des obligations légales.
Dans la mesure où DeepCloud utilise DeepForms en tant que responsable du traitement, cela se fait au titre de ses intérêts légitimes visant à optimiser l’efficacité de ses processus de travail et à prendre des décisions éclairées sur la base des sondages.
À quels destinataires les données sont-elles transmises ?
L’utilisateur décide à qui les résultats du sondage sont transmis via DeepForms. De même, un échange de données a lieu entre DeepCloud et le système ERP connecté, pour autant qu’une telle connexion ait été configurée par le client.
DeepCloud fait appel à des prestataires externes pour la mise à disposition de DeepForms. Il s’agit de fournisseurs d’hébergement et de fournisseurs de services. Ils utilisent à cet effet des serveurs situés en Suisse.
Combien de temps les données sont-elles conservées ?
Les données sont conservées chez DeepCloud jusqu’à ce que l’utilisateur supprime les résultats du sondage.
Le DeepService DeepPortal
Grâce à DeepPortal, les clients peuvent créer leurs propres portails basés sur des DeepServices. Les fiduciaires peuvent par exemple créer, pour leurs clients, des portails leur offrant une vue d’ensemble de l’agenda, des DeepServices, des activités, etc. Une configuration personnalisée est possible.
Traitements de données effectués dans le cadre du DeepService
Les traitements de données dépendent des DeepServices intégrés dans DeepPortal. Les clients reçoivent une invitation par e-mail ; si l’adresse e-mail contient des données à caractère personnel, celles-ci sont alors traitées. Le client se connecte ensuite à son compte DeepCloud ou en crée un. Vous trouverez des informations plus détaillées sur la manière dont les données sont traitées dans le cadre des différents DeepServices et du compte DeepCloud dans les chapitres correspondants de la présente déclaration de protection des données.
Quelles sont les personnes dont les données sont traitées ?
Les traitements de données dépendent des DeepServices et des contenus (tels que personnes de contact, agenda) intégrés dans le DeepPortal. Vous trouverez des informations plus détaillées sur les personnes dont les données sont traitées dans les différents DeepServices dans les chapitres correspondants de la présente déclaration de protection des données.
Quelles données sont traitées ?
Le traitement des données dépend des DeepServices intégrés dans le DeepPortal. Vous trouverez des informations plus détaillées sur la manière dont les données sont traitées dans le cadre des différents DeepServices dans les chapitres correspondants de la présente déclaration de protection des données.
Quelle est la finalité du traitement des données ?
L’objectif est de proposer une solution de portail personnalisée, adaptée au client ou à ses propres clients et collaborateurs.
Quelles sont les bases juridiques/motifs justificatifs du traitement des données ?
Les DeepPortals sont fournis par DeepCloud au client dans le cadre d’un traitement de données pour le compte de ce dernier. C’est pourquoi le traitement des données s’effectue conformément aux bases juridiques dont dispose le client responsable de ce traitement. Les bases juridiques applicables à cet effet peuvent être, par exemple, le consentement de la personne concernée, des intérêts légitimes prépondérants, un contrat conclu avec la personne concernée ou des obligations légales.
Dans la mesure où DeepCloud utilise un DeepPortal en tant que responsable du traitement, cela se fait au titre de ses intérêts légitimes visant à optimiser l’efficacité de ses processus de travail et à présenter de manière optimale son image auprès de ses clients et de ses collaborateurs.
À quels destinataires les données sont-elles transmises ?
DeepCloud fait appel à des prestataires externes pour la mise à disposition des DeepPortals. Il s’agit de fournisseurs d’hébergement et de fournisseurs de services. Ils utilisent à cet effet des serveurs situés en Suisse.
En règle générale, aucune donnée n’est transmise à d’autres destinataires, sauf s’il existe une connexion avec un tel destinataire, mise en place par le client par l’intermédiaire de ses utilisateurs autorisés.
Combien de temps les données sont-elles conservées ?
Les délais de conservation dépendent des DeepServices intégrés et sont donc indiqués dans les chapitres correspondants. Les portails sont retirés lorsqu’ils sont supprimés par le client.
Le DeepService DeepInfos
DeepInfos permet à ses utilisateurs d’accéder à des données relatives aux entreprises, agrégées à partir de différentes sources d’information. La requête permet d’enrichir les données en combinant des informations provenant de différentes sources et de mettre en évidence les liens potentiels entre différentes entreprises et personnes.
Traitements de données effectués dans le cadre du DeepService
DeepInfos traite les données de personnes liées à une entreprise et qui figurent donc, par exemple, publiquement au registre du commerce.
Quelles sont les personnes dont les données sont traitées ?
Les données relatives aux personnes figurant dans les registres du commerce ou dans d’autres bases de données concernant les entreprises, telles que les membres de la direction ou les signataires autorisés, peuvent être traitées.
Quelles données sont traitées ?
Les catégories de données suivantes peuvent être traitées :
- Noms et adresses de personnes figurant, par exemple, dans les inscriptions au registre du commerce
- Raisons sociales
- Adresse (rue, numéro, code postal, ville)
- ID Entreprise (IDE)
- Numéro de TVA
- Codes NOGA (classification par branche)
- Données EGID
Les adresses issues d’une base des adresses d’un système ERP (tel que le logiciel Abacus) peuvent être synchronisées avec DeepInfos, mais uniquement s’il s’agit d’adresses de type « Organisation », car DeepInfos enregistre exclusivement les adresses d’entreprises et non celles de particuliers.
Quelle est la finalité du traitement des données ?
Le traitement des données a pour finalité de garantir l’actualité des données à caractère personnel relatives à l’entreprise lors de la saisie d’adresses dans un système ERP, ainsi que d’améliorer les DeepServices tels que DeepSign, notamment pour déterminer et vérifier le droit de signature électronique.
Quelles sont les bases juridiques/motifs justificatifs du traitement des données ?
DeepCloud propose DeepInfos en tant que responsable du traitement. Cela s’explique par leur intérêt légitime à optimiser leurs processus de travail, à utiliser des coordonnées à jour et à améliorer leurs DeepServices pour leurs clients.
À quels destinataires les données sont-elles transmises ?
DeepCloud fait appel à des prestataires externes pour la mise à disposition de DeepInfos. Il s’agit de fournisseurs d’hébergement et de fournisseurs de services. Ils utilisent à cet effet des serveurs situés en Suisse.
Combien de temps les données sont-elles conservées ?
Les données sont actualisées et enregistrées en continu, à condition qu’elles n’aient pas été supprimées dans les sources d’information.
Utilisation des outils d'IA par nos soins
Dans notre travail, nous utilisons également des outils d’intelligence artificielle (IA) qui ne doivent pas nécessairement traiter des données personnelles, mais qui servent par exemple à des exigences techniques de sécurité, comme des contrôles antivirus ou une protection contre les bots.
Lorsque nous recourons à des outils d’IA dans notre activité, nous veillons à leur utilisation conforme au droit et souhaitons également assurer la transparence nécessaire quant à leur emploi. Si un outil d’IA nous aide dans notre travail, nous l’utilisons en accord avec les réglementations existantes et nos valeurs. En règle générale, ces outils remplissent des tâches procédurales étroitement définies, améliorent des activités que nous accomplissions déjà auparavant ou se limitent à exécuter une tâche préparatoire.
Nous examinons leur utilisation ainsi que leurs conséquences éventuelles défavorables pour les personnes concernées. Nous n’utilisons pas d’outils d’intelligence artificielle qui prendraient des décisions à notre place, influenceraient de manière déterminante le résultat d’un processus décisionnel et pourraient avoir des effets importants sur des personnes. Nous veillons à ce que les résultats préparatoires produits par ces outils et susceptibles de servir de base à une décision soient toujours revus par une personne. Lorsque l’un des outils d’IA que nous utilisons est directement en interaction avec des personnes, nous en informons celles-ci au moyen d’un avis correspondant. Nous demeurons responsables et le restons, même lorsque nous faisons appel à des outils d’IA à titre de soutien.
Le DeepService DeepA
DeepA est un assistant basé sur l’IA qui facilite l’analyse et le traitement des informations au sein du DeepService ou, si une connexion a été établie avec le système ERP du client, dans ce dernier. Pour ce faire, des informations provenant du système ERP du client sont utilisées, mais aussi celles issues de nos propres modèles d’IA connectés ou de ceux d’autres fournisseurs.
Traitements de données effectués dans le cadre du DeepService
Les traitements de données dépendent du cas d’utilisation spécifique de DeepA ainsi que des saisies et sorties générées par l’assistant IA.
Quelles sont les personnes dont les données sont traitées ?
Différentes catégories de personnes peuvent être concernées par un traitement de données, cela dépend du cas d’utilisation, des saisies et des sorties ainsi que du modèle d’IA ; il peut s’agir, par exemple, de :
- Clients
- Employés
- Fournisseurs
- Candidats
- Les personnes dont les données sont traitées lors de la saisie ou de la sortie, ou qui figurent dans le modèle d’IA
Quelles données sont traitées ?
DeepA traite les catégories de données suivantes :
- Données issues des saisies et des sorties ainsi que des enregistrements sous-jacents dans le modèle d’IA ou le système ERP
- Données d’image et métadonnées
- Intitulés des colonnes (selon la désignation choisie par l’utilisateur)
Quelle est la finalité du traitement des données ?
L’objectif dépend du cas d’utilisation concret de l’assistant IA. L’utilisateur concerné le définit via son prompt.
Quelles sont les bases juridiques/motifs justificatifs du traitement des données ?
DeepA est fourni par DeepCloud dans le cadre d’un traitement de données pour le client. C’est pourquoi le traitement des données s’effectue conformément aux bases juridiques dont dispose le client responsable de ce traitement. Les bases juridiques applicables à cet effet peuvent être, par exemple, le consentement de la personne concernée, des intérêts légitimes prépondérants, un contrat conclu avec la personne concernée ou des obligations légales.
Dans la mesure où DeepCloud utilise DeepA en tant que responsable du traitement, cela se fait, selon le cas d’utilisation de l’assistant IA, sur la base de ses intérêts légitimes à optimiser ses processus de travail ou, après avoir obtenu le consentement de la personne concernée, afin de présenter de manière optimale son image auprès de ses clients et de ses collaborateurs.
À quels destinataires les données sont-elles transmises ?
DeepCloud fait appel à des prestataires externes pour la mise à disposition de DeepA. Il s’agit de fournisseurs d’hébergement et de fournisseurs de services. Ceux-ci ne traitent les données qu’aux fins décrites par DeepCloud et sont liés par contrat au respect des obligations de protection des données conformément aux lois applicables en la matière. Ils ont été sélectionnés avec soin, sont liés aux instructions de DeepCloud et font l’objet de contrôles réguliers. Ils utilisent à cet effet des serveurs situés en Suisse. En principe, aucune donnée n’est toutefois transmise à des tiers.
Combien de temps les données sont-elles conservées ?
Aucune donnée provenant de DeepA n’est enregistrée par DeepCloud.
Le DeepService DeepTranslate
Que fait le DeepService ?
DeepTranslate permet de traduire des textes dans différentes langues. Il permet également de traduire automatiquement d’autres DeepServices ainsi que les produits Abacus dans la langue souhaitée.
Traitements de données effectués dans le cadre du DeepService
Selon les contenus à traduire par DeepTranslate, divers traitements de données peuvent être effectués.
Quelles sont les personnes dont les données sont traitées ?
Différentes catégories de personnes peuvent être concernées par les traitements de données effectués par DeepTranslate, selon les DeepServices ou les textes traduits. Il peut s’agir de :
- Clients finaux et professionnels
- Clients ordinaires
- Collaborateurs de clients
- Utilisateur d’une application, par exemple une personne à identifier
- Signataire pour une signature électronique
- Employés
- Partenaire commercial
- Abonnés
- Freelancer (prestataire indépendant)
- Interlocuteurs (collaborateurs d’un partenaire commercial/client)
Quelles données sont traitées ?
Selon l’utilisation qui est faite de DeepTranslate, le traitement de différentes catégories de données à caractère personnel est possible. Il peut s’agir de :
- Données personnelles de base (p. ex. nom, raison sociale, adresse)
- Données de communication (p. ex. téléphone, adresse e-mail)
- Données d’identification (p. ex. identifiant d’utilisateur ou IDE d’identité)
- Données de documents d’identité (p. ex. cartes d’identité et passeports) telles que le nom, le nom de naissance, la date de naissance, la nationalité, la photo, les données et le certificat de la puce NFC, les données d’identification, la date d’émission, la durée de validité, le pays d’émission, les métadonnées, l’Optical Character Recognition, les éléments de sécurité, la MRZ
- Documents et leur contenu lorsqu’ils contiennent des données personnelles
- Les données multimédia (photos, vidéos telles que vidéos challenge-response (vidéos de type défi-réponse) et enregistrements vocaux)
- Données de localisation
- Données de diagnostic et d’analyse (p. ex. interaction avec le produit, données d’utilisation)
- Données relatives aux appareils de la personne concernée qui servent de moyens d’authentification
- Confirmations, par exemple des CG existantes ou de la prise de connaissance de la déclaration sur la protection des données
À quels destinataires les données sont-elles transmises ?
Les données sont transmises à DeepCloud et, en cas de connexion à un ERP, au fournisseur de l’ERP. Pour plus d’informations sur la manière dont les données sont traitées dans l’ERP du client, veuillez consulter la déclaration de protection des données du fournisseur de l’ERP.
Combien de temps les données sont-elles conservées ?
Aucune donnée provenant de DeepTranslate n’est enregistrée par DeepCloud.
Quelle est la finalité du traitement des données ?
Le traitement des données est de proposer les DeepServices dans différentes langues, ainsi que de traduire les services de prestataires tiers intégrés.
Quelles sont les bases juridiques/motifs justificatifs du traitement des données ?
Les données sont traitées sur la base du consentement du client à l’utilisation de DeepTranslate. Ce consentement peut être révoqué à tout moment. Les traitements de données effectués jusqu’à cette date restent licites en vertu du consentement donné au préalable.
Le DeepService DeepLaw
DeepLaw permet d’effectuer des recherches dans différentes sources juridiques (lois, jurisprudence). Pour ce faire, une requête saisie via la fonction de chat permet d’effectuer une recherche dans différentes sources d’informations et d’obtenir une réponse à la question posée.
Traitements de données effectués dans le cadre du DeepService
Si les sources d’information sur lesquelles repose DeepLaw contiennent des données à caractère personnel, celles-ci peuvent être traitées.
Quelles sont les personnes dont les données sont traitées ?
Selon les données contenues dans les sources, différentes catégories de personnes peuvent être concernées. Sont possibles :
- Judiciaires
- Les membres des autorités (tels que les greffiers ou les procureurs)
- Les parties ou leurs représentants légaux, ainsi que les autres parties à la procédure, sauf si leur identité a été anonymisée dans le jugement
Quelles données sont traitées ?
Selon les données contenues dans les textes, différentes catégories de données peuvent être traitées.
Quelle est la finalité du traitement des données ?
DeepLaw a pour objectif de faciliter la recherche juridique en répondant à des requêtes à partir de diverses sources d’information, grâce à l’intelligence artificielle.
Quelles sont les bases juridiques/motifs justificatifs du traitement des données ?
DeepLaw est fourni par DeepCloud dans le cadre d’un traitement de données pour le client. C’est pourquoi le traitement des données s’effectue conformément aux bases juridiques dont dispose le client responsable de ce traitement. Les bases juridiques applicables à cet effet peuvent être, par exemple, le consentement de la personne concernée, des intérêts légitimes prépondérants, un contrat conclu avec la personne concernée ou des obligations légales.
Dans la mesure où DeepCloud utilise DeepLaw en tant que responsable du traitement, cela se fait au titre de ses intérêts légitimes visant à optimiser ses processus de travail et à obtenir des informations issues de la législation et de la jurisprudence.
À quels destinataires les données sont-elles transmises ?
DeepCloud fait appel à des prestataires externes pour la mise à disposition de DeepLaw. Il s’agit de fournisseurs d’hébergement et de fournisseurs de services. Ils utilisent à cet effet des serveurs situés en Suisse. De plus, DeepCloud utilise les bases de données publiques contenant des textes législatifs et la jurisprudence.
Combien de temps les données sont-elles conservées ?
Aucune donnée provenant de DeepLaw n’est enregistrée par DeepCloud.
Le DeepService DeepAnalyze
DeepAnalyze permet de générer rapidement des analyses financières et de les adapter de manière dynamique. Pour ce faire, une requête saisie via la fonction de chat de DeepAnalyze permet de générer un code de programme qui explore les sources d’information pertinentes et fournit une réponse à la question posée.
Traitements de données effectués dans le cadre du DeepService
En principe, l’utilisation de DeepAnalyze ne nécessite aucun traitement de données à caractère personnel. Si les sources d’information sur lesquelles repose l’analyse du client contiennent des données à caractère personnel, celles-ci peuvent être traitées par DeepAnalyze.
Quelles sont les personnes dont les données sont traitées ?
Selon les données contenues dans les sources d’information, différentes catégories de personnes peuvent être concernées.
Quelles données sont traitées ?
Selon les données contenues dans les sources d’information différentes catégories de données peuvent être traitées.
Quelle est la finalité du traitement des données ?
DeepAnalyze a pour objectif de créer des programmes personnalisés destinés à l’analyse financière (tels que les tableaux de flux de trésorerie).
Quelles sont les bases juridiques/motifs justificatifs du traitement des données ?
DeepAnalyze est fourni par DeepCloud dans le cadre d’un traitement de données pour le client. C’est pourquoi le traitement des données s’effectue conformément aux bases juridiques dont dispose le client responsable de ce traitement. Les bases juridiques applicables à cet effet peuvent être, par exemple, le consentement de la personne concernée, des intérêts légitimes prépondérants, un contrat conclu avec la personne concernée ou des obligations légales.
Dans la mesure où DeepCloud utilise DeepAnalyze en tant que responsable du traitement, cela se fait au titre de ses intérêts légitimes visant à optimiser l’efficacité de ses processus de travail.
À quels destinataires les données sont-elles transmises ?
DeepCloud fait appel à des prestataires externes pour la mise à disposition de DeepAnalyze. Il s’agit de fournisseurs d’hébergement et de fournisseurs de services. Ils utilisent à cet effet des serveurs situés en Suisse.
Combien de temps les données sont-elles conservées ?
Aucune donnée provenant de DeepAnalyze n’est enregistrée par DeepCloud.
Le DeepService DeepConfidential
DeepConfidential permet de répondre à diverses demandes, telles que des résumés, des comparaisons, des analyses et des traductions. Pour ce faire, une requête saisie via la fonction de chat permet d’effectuer une recherche dans documents téléchargés comme sources d’informations et d’obtenir une réponse à la question posée.
Traitements de données effectués dans le cadre du DeepService
Si les documents téléchargés dans DeepConfidential contiennent des données à caractère personnel, celles-ci peuvent être traitées.
Quelles sont les personnes dont les données sont traitées ?
Selon les données contenues dans les documents, différentes catégories de personnes peuvent être concernées.
Quelles données sont traitées ?
Selon les données contenues dans les documents différentes catégories de données peuvent être traitées.
Quelle est la finalité du traitement des données ?
L’objectif de DeepConfidential est de répondre aux demandes en s’appuyant sur les sources d’information fournies et en utilisant l’IA.
Quelles sont les bases juridiques/motifs justificatifs du traitement des données ?
DeepConfidential est fourni par DeepCloud dans le cadre d’un traitement de données pour le client. C’est pourquoi le traitement des données s’effectue conformément aux bases juridiques dont dispose le client responsable de ce traitement. Les bases juridiques applicables à cet effet peuvent être, par exemple, le consentement de la personne concernée, des intérêts légitimes prépondérants, un contrat conclu avec la personne concernée ou des obligations légales.
Dans la mesure où DeepCloud utilise DeepConfidential en tant que responsable du traitement, cela se fait au titre de ses intérêts légitimes visant à optimiser ses processus de travail et à obtenir des informations issues des sources d’information utilisées.
À quels destinataires les données sont-elles transmises ?
DeepCloud fait appel à des prestataires externes pour la mise à disposition de DeepConfidential. Il s’agit de fournisseurs d’hébergement et de fournisseurs de services. Ils utilisent à cet effet des serveurs situés en Suisse.
Combien de temps les données sont-elles conservées ?
Pour chaque requête adressée à DeepConfidential, les données saisies et de sortie sont uniquement enregistrées pour cette requête et ne sont pas utilisées pour l’entraînement de modèles d’IA. Elles seront supprimées immédiatement après la demande. DeepConfidential ne conserve pas l’historique des conversations.
Outils d'IA de prestataires externes
Nous utilisons différents outils d’IA de prestataires externes, tels que des agents conversationnels (chat bots) basés sur des modèles de langage de grande taille (LLM) ou des outils de traduction, que nous mettons à la disposition de nos collaborateurs pour une utilisation exclusivement interne.
Aucune donnée à caractère personnel n’est saisie dans ce cadre. Ces outils sont uniquement utilisés à titre de soutien, comme aide et ne prennent aucune décision concernant des personnes. Lorsque du contenu est généré au moyen de l’IA (p. ex. des images ou des textes sur un site internet), cela est clairement indiqué ou ressort de manière évidente des circonstances pour l’utilisateur.
CV-Parsing
Que fait ce service ?
Le « CV-Parsing » peut être utilisée, dans le cadre d’un portail emploi (p. ex. dans la gestion des candidatures Abacus) pour analyser les documents des candidats. Cette analyse est effectuée par Textkernel B.V., Pays-Bas (Textkernel), au moyen d’une solution serveur située en Allemagne. De plus amples informations sur la manière dont Textkernel traite les données sont disponibles dans la déclaration de protection des données publiée sur son site internet.
Le CV-Parsing permet d’extraire des données et des informations des CV, afin de les reprendre dans le formulaire de candidature, puis de les enregistrer au bon endroit dans le système de gestion des candidatures. Cela permet de gagner du temps aussi bien pour le candidat que pour l’employeur.
Nous utilisons en outre le CV-Parsing, de manière générale, pour notre système de gestion du personnel, afin de rechercher efficacement, dans les dossiers des collaborateurs, les données pertinentes et de les enregistrer dans le système du personnel.
Traitements de données effectués dans le cadre du service
Lorsque le candidat télécharge des documents dans le formulaire de candidature et coche la case de consentement pour le CV-Parsing, ces documents sont transmis au CV-Parsing et les données qui en sont issues sont automatiquement préremplies à l’étape suivante dans le formulaire de candidature. Le CV-Parsing ne prend alors aucune décision, il se limite à reprendre les données transmises dans le formulaire. À l’étape suivante, le candidat peux vérifier l’ensemble des données préremplies par le CV-Parsing et, le cas échéant, les corriger. Pour les collaborateurs existants, des données pertinentes peuvent être compilées via le CV-Parsing dans le système de gestion du personnel au moyen d’une fonction de recherche.
Quelles sont les personnes dont les données sont traitées ?
Les données des candidats et, le cas échéant, celles des collaborateurs sont traitées.
Quelles données sont traitées ?
Selon le contenu des documents de candidature fournis, le traitement de différentes catégories de données à caractère personnel est possible. Il peut s’agir de :
- Données personnelles de base (p. ex. nom, adresse, curriculum vitae)
- Données de communication (p. ex. téléphone, adresse e-mail)
- Documents et leur contenu lorsqu’ils contiennent des données personnelles
- Fichiers multimédias (tels que des photos)
À quels destinataires les données sont-elles transmises ?
Lors de l’utilisation de la fonctionnalité d’analyse de CV, des données sont transmises à Textkernel.
Combien de temps les données sont-elles conservées ?
Les données sont traitées par Textkernel pendant le remplissage du formulaire, puis supprimées de ce système et enregistrées dans le système de gestion des candidats.
Quelle est la finalité du traitement des données ?
Le traitement des données a pour objectif d’extraire efficacement des informations contenues dans des documents tels que les CV, afin de les reporter dans le formulaire correspondant.
Quelles sont les bases juridiques/motifs justificatifs du traitement des données ?
Le candidat peut consentir à l’utilisation de l’analyse de CV et retirer son consentement à tout moment. Les traitements de données effectués jusqu’à cette date restent licites en vertu du consentement donné au préalable.
Avec le consentement du candidat, nous utilisons l’analyse de CV même après l’embauche d’un candidat, dans le cadre de la gestion du personnel ou par les RH, pour le nouveau collaborateur.
Matomo
Le service d’analyse Web Matomo est utilisé au sein du compte DeepCloud ainsi que sur les sites Web DeepCloud. Matomo permet d’analyser l’utilisation des sites web, du compte DeepCloud et des DeepServices, ainsi que d’améliorer leurs fonctionnalités respectives. C’est la raison pour laquelle les données et informations les plus diverses relatives à l’utilisation et à ses utilisateurs sont collectées. Matomo utilise des cookies qui sont enregistrés sur l’appareil et qui permettent d’analyser l’utilisation des sites web, du compte DeepCloud et des DeepServices. Les informations ainsi collectées et générées sont enregistrées et analysées en Suisse. Matomo est utilisé avec l’extension « AnonymizeIP ». Les adresses IP sont donc traitées sous forme abrégée, ce qui signifie qu’elles ne peuvent pas être directement liées à une personne. L’adresse IP transmise par le navigateur via Matomo n’est pas fusionnée avec d’autres données collectées par DeepCloud. Une fois par mois, DeepCloud supprimera automatiquement, 14 mois après leur collecte, les données recueillies dans le cadre de Matomo.
Il est possible d’empêcher l’enregistrement de tous les cookies en procédant au paramétrage correspondant dans le logiciel de navigation. Dans ce cas, il ne sera éventuellement pas possible d’utiliser intégralement les fonctions du site ou d’autres sites web. Il est par ailleurs aussi possible de refuser la transmission des données générées par le cookie se rapportant à l’utilisation du site internet (y compris l’adresse IP) ainsi que le traitement de ces données en téléchargeant et en installant le plugin Opt Out de Matomo disponible. Il faudra alors l’effectuer sur tous les appareils utilisés. Il convient de noter que si tous les cookies activés sont supprimés, le plugin de désactivation du navigateur doit être réinstallé pour empêcher l’utilisation de Matomo. Matomo est un projet open source et est hébergé on-premise chez DeepCloud. L’actuelle déclaration de protection des données de Matomo est disponible sur leur site internet.
Envoi de messages
Pour l’envoi de messages depuis DeepCloud, par exemple vers les DeepServices ou vers le compte DeepCloud (tels que factures, offres, notifications système, modifications de contrat, etc.), nous faisons appel au fournisseur de messagerie retarus GmbH, Bahnhofplatz 65, 8500 Frauenfeld, Suisse. Ce provider ne traite les données qu’aux fins décrites par DeepCloud et est liés par contrat au respect des obligations de protection des données conformément aux lois applicables en la matière. Il a été sélectionné avec soin, est lié aux instructions de DeepCloud et fait l’objet de contrôles réguliers. Il utilise à cet effet des serveurs situés en Suisse. L’actuelle déclaration de protection des données de retarus est disponible sur leur site internet.
Services supplémentaires activés par l'utilisateur
Si des services supplémentaires sont utilisés dans le cadre d’une DeepBox, le propriétaire acceptera leurs conditions d’utilisation et leur politique de confidentialité et autorisera DeepCloud à permettre le traitement, l’accès et l’échange des données nécessaires, afin que ces services supplémentaires puissent être intégrés et utilisés. Le propriétaire du compte DeepCloud est responsable de l’attribution, de la limitation ou de la suppression des droits d’accès à ces services supplémentaires, ainsi que du traitement licite des données au sein de la DeepBox.
DeepPay
DeepPay permet, via une interface, de connecter un logiciel ERP ou de comptabilité à des banques suisses, à des plateformes d’Open Banking (telles que bLink) et à d’autres prestataires de services de paiement, de sorte qu’il soit possible de recourir à leurs services, comme les services d’initiation de paiement ou d’information sur les comptes (AIS & PSS). Des échanges des données entre différentes entreprises sont également possibles, par exemple pour l’envoi et la réception de factures (comme AbaBridge). DeepCloud met uniquement à disposition l’interface avec ces prestataires tiers pour permettre l’échange de données, afin que les transactions effectuées puissent être affichées ou déclenchées auprès du prestataire tiers concerné. Pour l’exécution des transactions, un échange de données et, le cas échéant, de documents se fait entre les parties impliquées dans la transaction. Pour permettre l’identification univoque d’une transaction, un ID spécifique à l’application est utilisé, conjointement avec d’autres données d’accès propres à chaque partie. Il peut s’agir de données bancaires ou liés aux paiements, telles que des informations de compte, des extraits de compte, l’IBAN ou un numéro de carte de crédit. Chaque partie est responsable, dans son propre domaine d’activité, des traitements de données effectués et de la sécurité des données conformément aux dispositions convenues. La responsabilité de la prestation et de l’exécution des services supplémentaires, ainsi que du traitement des données et des documents lors de leur utilisation (y compris les paiements et les informations de compte traités via ces services) n’incombe pas à DeepCloud, mais à ces prestataires tiers ou aux clients en tant qu’utilisateurs de ces systèmes. La version actuelle de la déclaration de protection des données de ces prestataires tiers est disponible sur leur site internet.
AbaElster
DeepCloud fournit aux clients allemands le service « AbaElster » pour la transmission d’informations depuis un ERP Abacus du client vers une administration fiscale en Allemagne, afin de pouvoir utiliser l’offre « Online-Finanzamt ELSTER » (administration fiscale en ligne) pour la procédure d’imposition. AbaElster sera utilisé exclusivement dans le cadre du dépôt électronique des déclarations d’impôts et de la transmission des données fiscales conformément aux prescriptions légales. Les informations contenues dans l’ERP Abacus du client seront transférées de manière chiffrée sur le serveur de DeepCloud en Suisse. Ces informations seront ensuite transmises à l’administration fiscale concernée. Après la transmission réussie, les informations seront automatiquement supprimées sur le serveur de DeepCloud.
Les informations transmises comprennent toutes les données à caractère personnel pertinentes requises à des fins fiscales, telles que les données d’identification et de contact personnelles (prénom et nom, adresse, date et lieu de naissance, confession, numéro de contribuable, numéro d’identification, adresse e-mail, numéro de téléphone) ; les données pour la déclaration préalable de TVA, de prolongation du délai et de déclaration récapitulative (ZM), en détail : chiffre d’affaires imposable, montant de l’impôt, période fiscale, adresse de l’entreprise, nom du responsable, chiffre d’affaires des clients dans l’UE avec leurs noms et numéros IDE ; informations techniques telles que le certificat, l’adresse IP, les informations sur l’appareil, l’adresse MAC, etc. ; ainsi que toutes les données que le client transmet à l’administration fiscale dans le cadre du traitement des données. DeepCloud agit ici en tant que sous-traitant du client, qui est tenu de remplir son obligation légale de déclaration d’impôt, de sorte que les demandes d’information doivent être adressées directement au client concerné. Les autorités fiscales concernées fournissent des informations séparées sur les traitements de données relatifs à la procédure d’imposition et à « ELSTER ».
Sous-traitance des données et prestataires de services mandatés
Les données traitées au moyen d’un DeepService, ainsi que les contenus enregistrés dans les DeepServices le sont dans le cadre de la relation contractuelle existante avec le propriétaire du compte DeepCloud. Nous traitons ces données en qualité de sous-traitant sur la base d’un contrat de sous-traitance conclu avec le propriétaire du compte DeepCloud. Un contrat de sous-traitance distinct est en outre conclu avec DeepCloud pour l’utilisation du compte DeepCloud. L’objectif est que le traitement des données dans le cadre de l’utilisation des DeepServices et du compte DeepCloud ait lieu principalement en Suisse. Lorsque nous mandatons des prestataires de services situés dans l’UE (par exemple en Allemagne) pour certains services, l’UE offre un niveau de protection des données adéquat au regard de celui de la Suisse.
Lorsque nous agissons nous-mêmes en tant que responsables du traitement pour nos propres finalités et que nous faisons appel à des prestataires de services, nous nous efforçons également de faire en sorte que les données soient traitées en Suisse. Dans certains cas particuliers, nous avons toutefois besoin de services fournis par des prestataires qui exercent leurs activités en dehors de la Suisse. Dans de tels cas, nous nous efforçons de mandater des prestataires établis dans un pays offrant un niveau de protection des données adéquat au regard de celui de la Suisse. À défaut, nous veillons, au moyen de garanties appropriées, telles que des clauses contractuelles types de protection des données, d’autres garanties ou, le cas échéant, après avoir obtenu votre consentement, à ce que les transferts de données puissent avoir lieu dans le respect du droit.
Dans tous les cas, nos prestataires de services sont sélectionnés et mandatés avec le plus grand soin. Ils sont contractuellement tenus de respecter les obligations en matière de protection des données prévues par les lois applicables ainsi que nos instructions. Ils ont été soigneusement choisis et font l’objet de contrôles réguliers.
Traitement des données lors de l'utilisation de nos applications mobiles (apps)
La présente Déclaration sur la protection des données s’applique à toutes les applications mobiles de DeepCloud, indépendamment du magasin d’applications dans lequel elles sont proposées.
Les applications mobiles de DeepCloud comprennent :
- DeepBox (Android et iOS)
- DeepID (Android et iOS)
- DeepSign (Android et iOS)
- DeepSign Desk App (iPadOS)
Nous vous informons ici sur les traitements de données que nous effectuons lors de l’utilisation de nos applications mobiles. Nos applications mobiles servent en premier lieu à la gestion de documents (application DeepBox), à l’identification de personnes, à la vérification d’organisations ainsi qu’à la validation de manifestations de volonté et d’actes, ou encore à l’authentification d’un utilisateur (comme les applications DeepID et DeepSign).
Les applications mobiles sont utilisées soit comme solution stand-alone, soit en combinaison avec des applications web. Il est également possible de télécharger une application mobile et de saisir des données au moyen de l’application mobile sans transmission de données à une application web. Dans ce cas, les données que vous saisissez au moyen de l’application mobile ne quittent pas votre terminal ; il en va de même pour l’utilisation des applications mobiles en mode hors ligne. Les données saisies restent localement dans l’application mobile de votre terminal tant qu’il n’y a pas de changement en mode « en ligne » ou de synchronisation.
En principe, nos applications mobiles sont soit téléchargées et utilisées par vous-même sur un terminal mobile, soit votre employeur (ou son mandataire) souhaite que vous utilisiez l’application mobile. L’utilisation pour un échange de données avec une application web peut ainsi exister dans le cadre d’une relation contractuelle existante avec vous, votre employeur ou un autre partenaire contractuel.
Vous n’avez pas l’obligation de fournir vos données à DeepCloud. Il est toutefois possible que certaines fonctions d’une application mobile ne soient pas disponibles ou uniquement dans une mesure limitée si vous ne deviez nous fournir aucune donnée.
Quelles données sont traitées lors de l’utilisation des applications mobiles ?
Lors de l’utilisation des applications mobiles, différentes données peuvent être saisies, transmises à l’application web reliée à l’application mobile et traitées par cette application web. Cela se fait par synchronisation. Pour certaines applications mobiles, il est nécessaire d’autoriser la synchronisation avec l’application web correspondante. À cet effet, il convient tout d’abord de vérifier si l’application mobile est acceptée par cette application web ou s’il existe d’éventuels abonnements DeepCloud (« abonnement DeepCloud » auprès de DeepBox). Les informations des utilisateurs sont transmises à DeepCloud et comparées avec les abonnements DeepCloud existants.
Pour l’utilisation d’une identité DeepID confirmée, il peut également y avoir un échange de données entre DeepCloud et un prestataire tiers pour vous en tant qu’utilisateur de DeepID. Vous trouverez de plus amples informations à ce sujet dans la section « DeepID » ci-après.
Selon l’application mobile, il est possible de traiter différentes données des différentes catégories de personnes concernées, en fonction du DeepService utilisé, afin de les synchroniser ou de les échanger entre l’application mobile et une application web. La manière dont le responsable du traitement de l’application web (prestataire tiers) traite ces données relève de sa responsabilité et DeepCloud n’en a pas connaissance.
Selon l’application mobile, il peut s’agir notamment des catégories de données suivantes :
- Données personnelles de base (p. ex. nom, raison sociale, adresse)
- Données de communication (p. ex. téléphone, adresse e-mail)
- Données d’identification (p. ex. identifiant d’utilisateur ou IDE d’identité)
- Données de documents d’identité (p. ex. cartes d’identité et passeports) telles que le nom, le nom de naissance, la date de naissance, la nationalité, la photo, les données et le certificat de la puce NFC, les données d’identification, la date d’émission, la durée de validité, le pays d’émission, les métadonnées, l’Optical Character Recognition, les éléments de sécurité, la MRZ
- Documents et leur contenu lorsqu’ils contiennent des données personnelles
- Données multimédia (photos, vidéos telles que vidéos challenge-response et enregistrements vocaux)
- Données de localisation
- Données de diagnostic et d’analyse (p. ex. interaction avec le produit, données d’utilisation)
- Données relatives aux appareils de la personne concernée qui servent de moyens d’authentification
- Confirmations, par exemple des CG existantes ou de la prise de connaissance de la déclaration sur la protection des données
Selon l’application mobile, il peut s’agir des catégories suivantes de personnes concernées :
- Clients finaux et professionnels
- Clients ordinaires
- Collaborateurs de clients
- Utilisateur d’une application, par exemple une personne à identifier
- Signataire pour une signature électronique
- Employés
- Partenaire commercial
- Abonnés
- Freelancer (prestataire indépendant)
- Interlocuteurs (collaborateurs d’un partenaire commercial/client)
En cas d’assistance, l’utilisateur peut envoyer des rapports d’erreur à DeepCloud en cas d’anomalies lors de l’utilisation de l’application mobile. Les crash logs ne contiennent aucune donnée à caractère personnel.
En outre, lors du téléchargement d’une application mobile, les données nécessaires à cet effet sont transmises au magasin d’applications concerné (p. ex. nom d’utilisateur, adresse e-mail, numéro de client, heure du téléchargement, éventuellement informations de paiement de l’app et numéro d’identification individuel de l’appareil). Nous n’exerçons aucune influence sur de tels traitements de données et n’en sommes pas responsables. Ces données sont traitées parce qu’elles sont nécessaires pour télécharger l’application mobile sur votre terminal. De plus amples informations à ce sujet figurent dans la déclaration sur la protection des données du magasin d’applications concerné.
Saisie des données de diagnostic
Pour la transmission des données de diagnostic, nous intégrons différents services (tels que Sentry, Firebase Crashlytics, Abalytics), en fonction de l’application mobile.
Abalytics est un service proposé par Abacus Research AG qui permet de transmettre les données de diagnostic des applications mobiles aux développeurs d’applications. Abalytics est par exemple utilisé dans notre application mobile DeepBox.
Quelles données de diagnostic sont transmises à Abacus Research AG ?
Les paramètres de protection des données peuvent être choisis entre les données de diagnostic nécessaires, minimales et complètes. Nous recommandons d’activer la collecte des données de diagnostic complètes afin que les perturbations lors de l’utilisation de l’application mobile puissent être corrigées de manière optimale.
Étant donné que les données de diagnostic sont indispensables au fonctionnement, au dépannage et au développement des applications mobiles, nous avons un intérêt légitime à les collecter. Le consentement de l’utilisateur est requis pour les données de diagnostic minimales et complètes.
Protocoles d’incidents (crash logs)
Les logs complets des applications (base de données comprise) peuvent être envoyés manuellement via « Aide » à « Envoyer rapport d’erreur », ce qui peut s’avérer utile en cas de demande de support. Ils ne sont pas transmis automatiquement. Seuls les « crash logs » sont transmis automatiquement afin de détecter les dysfonctionnements.
Données de diagnostic nécessaires
Afin d’assurer le bon fonctionnement, de diagnostiquer les dysfonctionnements et d’améliorer les applications mobiles, des données de diagnostic nécessaires à l’analyse de l’utilisation des applications mobiles sont collectées à l’aide d’Abalytics.
Celles-ci comprennent des informations générales telles que :
- Actions dans l’application mobile : comme les briques cliquées
- Informations sur l’appareil : Type d’appareil, système d’exploitation, version du système d’exploitation (sans transmettre d’informations telles que : l’adresse IP ou l’adresse MAC, qui permettraient d’identifier l’utilisateur), taille de l’écran, langue, niveau de zoom
- Utilisation d’outils d’accessibilité tels que les lecteurs d’écran et l’agrandissement de la police
- Sélection des données de diagnostic (nécessaires, minimales, complètes)
- L’utilisateur a une photo d’employé : oui/non
- Le client autorise certaines fonctions : oui/non
- Taille de l’équipe (pertinent pour l’analyse des performances liées à l’utilisation de l’application)
- Identifiant utilisateur généré aléatoirement, qui ne permet pas d’identifier une personne (faux identifiant utilisateur)
- Identifiant de session (indique la durée de la session et le nombre moyen d’actions effectuées par les utilisateurs)
- Autorisations accordées, telles que l’accès à la caméra et les notifications push
- Version de l’application mobile
- Crashs de l’application mobile (y compris stack traces)
Les données de diagnostic nécessaires ne contiennent aucune donnée à caractère personnel et ne permettent pas d’identifier l’utilisateur.
Nous collectons ces données afin de proposer nos produits et services sur différents appareils et systèmes d’exploitation, et d’en garantir l’accessibilité. Nous mesurons également le nombre d’utilisateurs afin d’identifier les préférences générales et de garantir la fonctionnalité et la stabilité de l’application, même lorsque le nombre d’utilisateurs est élevé.
De plus, nous pouvons par exemple déterminer quels clients utilisent fréquemment certaines fonctionnalités ou, lorsqu’une fonctionnalité arrive en fin de vie, en informer nos clients afin qu’ils puissent adapter leurs processus en amont.
La fonctionnalité et la stabilité de nos applications mobiles, ainsi que leur développement, relèvent de notre intérêt légitime.
Données de diagnostic minimales
Outre les données de diagnostic indispensables, les données de diagnostic minimales contiennent un identifiant utilisateur unique et traçable, tel qu’un identifiant d’utilisateur (GUID), afin de permettre la mise en correspondance des événements dans les rapports d’incident et de mieux comprendre les dysfonctionnements des applications mobiles.
Données de diagnostic complètes
Outre les données de diagnostic minimales et indispensables, les données de diagnostic complètes comprennent des informations telles que le nom d’utilisateur ou l’adresse e-mail, ainsi que d’autres données personnelles fournies par l’utilisateur, afin de faciliter le processus de support en cas de dysfonctionnement de l’application mobile.
Quelles sont les personnes dont les données sont traitées ?
Lorsque des données à caractère personnel sont traitées, cela varie en fonction de l’utilisateur de l’application mobile ; voici quelques exemples possibles :
- Les clients qui utilisent ces applications et leurs collaborateurs
- Les collaborateurs des entreprises Abacus
À quels destinataires les données sont-elles transmises ?
Les données sont transmises à Abacus Research AG, prestataire de services mandaté.
Combien de temps les données sont-elles conservées ?
Les données sont conservées aussi longtemps qu’elles sont nécessaires aux fins pour lesquelles elles ont été collectées.
Quelle est la finalité du traitement des données ?
Les finalités peuvent être consultées dans les différentes catégories de données de diagnostic.
Quelles sont les bases juridiques du traitement des données ?
Les bases juridiques peuvent être déduites des différentes catégories de données de diagnostic (intérêts légitimes prépondérants ou consentement de l’utilisateur).
Liens entre applications mobiles
Lorsque, au sein de nos applications mobiles DeepID et DeepSign, des liens sont utilisés entre différentes applications sur un même appareil mobile, nous faisons appel à un prestataire tiers, Branch Metrics Inc., 195 Page Mill Road, Suite 101, Palo Alto, CA 94306, USA. L’actuelle déclaration de protection des données de ce prestataire tiers est disponible sur son site internet. Il existe en outre une option Opt-Out :
Opt-Out : https://legal.branch.io/#branchio-privacyoptout
Lors de la création de liens, les données suivantes sont notamment utilisées :
- Métadonnées (telles que l’adresse IP, l’heure, le nombre de liens utilisés)
- Custom Data du QR-code (par ex. Voucher Codes), qui sont transmises à l’URL afin de piloter le processus
- Domaines/URL utilisés pour les liens
Cette fonctionnalité permet de créer un lien sécurisé depuis le Web ou depuis une autre application vers l’application concernée. En utilisant cette fonctionnalité, l’utilisateur consent au traitement de ces données. L’utilisateur peut toutefois saisir ce lien manuellement. Cela peut toutefois entraîner des erreurs de saisie. L’objectif est de garantir le bon fonctionnement de nos applications mobiles. Cela relève de notre intérêt légitime à améliorer nos DeepServices et à les rendre plus conviviaux.
Branch Metrics Inc. est une entreprise américaine, il est donc possible que des données soient également traitées aux États-Unis. L’UE et la Suisse ont pris des décisions d’adéquation correspondantes à l’égard des États-Unis, après la conclusion des « Swiss/EU-US Data Privacy Frameworks » correspondants, de sorte qu’un transfert de données vers les États-Unis après certification de ces entreprises est conforme au droit. En outre, nous essayons, dans la mesure du possible, de conclure d’autres garanties appropriées telles que des clauses standard de protection des données ou de demander le consentement pour certains traitements de données afin de garantir un transfert de données conforme à la législation.
Où les données sont-elles enregistrées ?
Les données que DeepCloud enregistre dans une DeepBox sont hébergées dans une solution cloud certifiée ISO 27001, fournie par un prestataire de services mandaté qui traite vos données uniquement aux fins que nous avons décrites. Nous l’avons sélectionné avec le plus grand soin et l’avons mandaté, il est donc tenu de respecter nos instructions et sera régulièrement contrôlé. Les serveurs sont situés en Suisse.
L’application mobile DeepBox (iOS / Android)
Fonction de l’application mobile DeepBox :
DeepBox permet de transférer des documents provenant de différentes sources (via l’appareil photo, l’album photo ou un autre service du Cloud) vers une DeepBox. Ceux-ci peuvent être analysés, scannés et numérisés à l’aide de DeepO. Vous trouverez plus d’informations sur DeepO et sur la manière dont les données sont traitées lors de son utilisation sous : « Le service DeepO ».
L’application DeepBox permet également de payer les factures. Si vous utilisez un système ERP compatible avec DeepBox, vous pouvez effectuer des paiements directement depuis l’application DeepBox. Vous trouverez plus d’informations sur la manière dont vos données sont traitées lors du paiement de factures via votre DeepBox, sous : « Services supplémentaires activés par l’utilisateur »
L’application DeepBox propose une intégration DeepSign qui vous permet de suivre vos documents ainsi que leur processus de signature via l’application DeepBox.
Données et informations techniques traitées et/ou enregistrées :
L’app prend en charge les appareils sous iOS et Android (à partir de la version Android 5.0, exception : appareils Huawei dotés de leur propre système d’exploitation et ne prenant pas en charge les services Google).
- URL (statique) pour l’accès au système DeepBox
- Facteurs d’authentification (Access – & Refresh Token) pour l’accès à la DeepBox. Les tokens sont supprimés lorsque l’utilisateur se déconnecte de l’application.
- Version de l’application
- Modèle de l’appareil final (iPhone/Android)
- Version du système d’exploitation
- Indication des pays/régions dans lesquels l’application est utilisée
- Android : CrashReports et StackTrace (Sentry). Dans le cas des event-logs, ceux-ci sont actifs par défaut (Matomo). L’utilisateur peut définir des restrictions ou les désactiver via les paramètres.
- iOS : Les logs sont créés par Sentry à des fins de débogage (CrashReports seulement).
- Documents et contenus saisis par l’application
Paramètres « Privacy Settings / protection des données » : Affichage d’une fenêtre avec sélection
- Données de diagnostic nécessaires : CrashReports et StackTrace, indication des pays/régions, Sentry (par défaut)
- Données de diagnostic complètes : Event-logs (Android)
Enregistrement :
Les données, informations et documents destinés à être téléchargés dans une DeepBox sont (temporairement) enregistrés dans l’app (enregistrement également possible pour une utilisation hors ligne) ou mis à disposition via une autorisation d’accès. Dans le cadre de l’utilisation de l’app, DeepCloud n’enregistre que les données d’analyse techniques ou statistiques sur l’utilisation de l’app (comme les crash-reports, les pays/régions), sinon l‘enregistrement a lieu dans l’appareil mobile final de l’utilisateur ou dans la DeepBox connectée après le transfert des données, informations et documents.
Services tiers utilisés :
iOS : Sentry, afin de renforcer la sécurité de l’application et d’analyser les rapports d’erreurs.
Android : Sentry, pour analyser les crash-reports et Matomo pour analyser l’utilisation de l’application.
Ainsi que les bibliothèques répertoriées dans les paramètres de l’application « Licences ».
Autorisation(s) d’accès :
L’application requiert l’accès à la fonction appareil photo (pour pouvoir scanner, enregistrer et lire les documents), à l’album photo (où les documents sont enregistrés pour être utilisés), au calendrier (iOS uniquement, afin de pouvoir déterminer les dates d’expiration des documents à l’aide du calendrier) et l’activation des services de localisation (les positions seront saisies par code). De plus, l’accès à « l’Internet » est nécessaire pour se relier à la DeepBox connectée pour une transmission. Les autorisations d’accès sont demandées lorsque l’application est installée et que la fonction correspondante est utilisée pour la première fois. Elles ne sont actives que si l’utilisateur a donné son accord et peuvent être désactivées à tout moment, après quoi certaines fonctions de l’application ne peuvent plus être utilisées.
Android : sur les appareils plus anciens (antérieurs à Android 6), les autorisations sont demandées lors de l’installation de l’application.
Droits d’accès :
Les droits d’accès peuvent être définis sur l’appareil mobile, où les restrictions d’accès possibles sont activées et où les chiffrements existants sont utilisés. Aucun droit d’accès spécifique aux applications n’est implémenté.
Protocoles de réseau :
L’application utilise le protocole HTTPS avec un chiffrement TLS pour la communication.
Service DeepID et application mobile DeepID (Android / iOS)
Le service DeepID et l’application DeepID (DeepID) servent à l’identification numérique de personnes, p. ex. pour pouvoir utiliser le service de signature numérique DeepCloud – DeepSign, ainsi qu’à la vérification d’organisations, pour valider des manifestations de volonté et des actes ou s’authentifier par DeepID sur des applications web de DeepCloud ou des services de prestataires tiers.
La condition préalable est de suivre une procédure d’identification en ligne au moyen de l’application DeepID. Cette procédure d’identification a été élaborée et validée conformément aux dispositions légales de la SESE / OSCSE en Suisse et du Règlement eIDAS de l’Union européenne, et selon les exigences des prestataires reconnus de services de certification ou de confiance, dans le cadre d’un concept de mise en œuvre pour l’identification des personnes pour les signatures électroniques avancées et qualifiées (SEA et SEQ). La preuve de la sécurité de la procédure d’identification en ligne au moyen de DeepID et de l’application DeepID est documentée par KPMG et est disponible sous la forme de la preuve correspondante. Les exigences légales prévoient un contrôle régulier qui examine et confirme les modifications et les fonctions légales de DeepID.
Dans ce cadre, les documents d’identité d’un utilisateur sont vérifiés et numérisés sous forme de DeepID. Chaque utilisateur ne peut disposer que d’une DeepID confirmée. Le processus permet de reconnaître si le même utilisateur présente des documents d’identité différents. En outre, chaque moyen d’authentification doit être enregistré conformément au concept de mise en œuvre et attribué à l’utilisateur. Pour que l’appareil puisse être utilisé pour l’authentification, il est nécessaire que l’utilisateur soit le détenteur légitime de l’appareil et qu’il soit le seul à exercer le contrôle y relatif. Ainsi, l’identification, d’une part, et la création d’une signature ou la délivrance d’une autre autorisation, d’autre part, sont liées entre elles au sein de la même connexion technique, jusqu’à la prochaine identification.
Cela permet de s’assurer que la personne identifiée est effectivement identique à l’utilisateur actif de l’application DeepID et qu’il est bien le détenteur de l’appareil authentifié. Le processus nécessaire à cet effet est défini par l’application DeepID. Les facteurs d’authentification utilisés comprennent en outre la vérification du document d’identité présenté et approuvé, des images et la vidéo challenge-response enregistrée par la personne elle-même.
Les possibilités d’utilisation de DeepID sont variées : l’identité confirmée peut être utilisée pour différents services d’authentification d’une personne lors de la connexion à un système, de la saisie des heures, de solutions d’accès ou de la validation de manifestations de volonté, comme la demande de signatures électroniques.
L’utilisateur peut modifier en tout temps la configuration globale, p. ex. l’appareil utilisé. Une telle modification entraînera toutefois automatiquement une nouvelle authentification de l’appareil, voire la nécessité de répéter certaines parties de la procédure d’identification. Le processus y relatif est décrit en détail ci-dessous.
Quelles données sont traitées dans le cadre de DeepID ?
Aux fins de l’identification et du maintien de la traçabilité de la confirmation de l’identification ainsi que de l’utilisation de DeepID, DeepCloud enregistre les données suivantes de l’utilisateur (dans la mesure où celui-ci les a communiquées dans le cadre du processus d’identification ou au sein de l’application DeepID, ou dans la mesure où elles ont été transmises par un prestataire tiers pour lequel l’identité DeepID doit être utilisée) :
- Nationalité
- Domicile (pays)
- Photographies des pages pertinentes (telles que recto et verso) du document d’identité choisi (telle qu’autorisé par le processus prescrit) avec les informations qu’elles contiennent (telles que le nom, le prénom, le sexe, la date de naissance, la signature, la date de validité et le numéro de série de la pièce d’identité, la nationalité, le lieu d’origine et, le cas échéant, les données biométriques de la photo)
- Si cette option est possible : scan de la puce NFC d’un document d’identité contenant les données qui en sont issues (telles que le nom, le prénom, la date de naissance, l’adresse, la date de validité et le numéro de série du document d’identité, la nationalité, la commune/lieu d’origine et, le cas échéant, les données biométriques de la photo)
- Nom unique de l’utilisateur (« distinguished name – DN ») : norme légale relative à la forme du nom en certificats ; le Subject-DN contient le nom du signataire, l’Issuer-DN l’identification du fournisseur de services de confiance (dans le cas de DeepID, DeepCloud)
- Photos et vidéo challenge-response de l’utilisateur à partir de l’identification vidéo, comme prescrit dans le processus
- Adresse e-mail
- Adresse
- N° de téléphone
- ID de l’utilisateur
- Données relatives au moyen d’authentification utilisé personnellement (p. ex. numéro de l’appareil) et données techniques relatives à l’appareil
- Résultat de l’identification et de la vérification (succès, échec)
- Informations fournies par l’utilisateur dans les demandes adressées à DeepCloud (comme en cas d’assistance)
- Données relatives à l’acceptation des conditions d’utilisation actuelles de DeepCloud et de fournisseurs tiers, ainsi que confirmation du domicile de l’utilisateur pour les signatures électroniques avancées et qualifiées (SEA ou SEQ)
- Autres données, indications ou documents fournis lors de l’utilisation de DeepID concernant une signature demandée ou des organisations, telles qu’extraits du registre du commerce, procurations, contrats d’associé, ou toute autre pièce justificative concernant des attributs particuliers pour un certificat pour SEA ou SEQ, ou autres informations pertinentes telles que l’organisme d’enregistrement responsable (comme DeepCloud), fichiers journaux relatifs à la procédure de signature ou d’authentification (tels que le numéro de partenaire commercial, le numéro d’opération, les données relatives au processus) et valeurs de hachage
Un enregistrement intermédiaire est effectué dans l’application DeepID, de sorte que l’utilisateur soit à même de poursuivre le processus d’identification après avoir fermé l’application mobile, mais seulement pendant une période limitée. Une fois cette fenêtre de temps écoulée, les données doivent être saisies à nouveau. Dès que le processus d’identification est terminé, les données suivantes seront conservées localement dans l’application DeepID :
- « User ID » (nom d’utilisateur), numéro de l’appareil
- Informations sur l’identité telles que le nom de l’utilisateur, le domicile, le lieu de résidence et la date de naissance
- Image de profil, si l’utilisateur en utilise une pour l’application DeepID
Les informations d’identité sont également effacées dans l’application DeepID et enregistrées dans DeepCloud pour l’utilisation de DeepID dès que l’utilisateur a été confirmé dans l’application DeepID et que les données concernées peuvent être consultées ponctuellement.
Déroulement de l’identification et traitement des données effectué dans ce cadre :
Avant la première utilisation des fonctionnalités de l’application DeepID, l’identité de l’utilisateur doit être confirmée. Pour ce faire, l’utilisateur doit suivre les étapes prévues dans l’application DeepID. Dans certains cas, un QR code ou un voucher peut être utilisé pour démarrer le processus d’identification. Il indique son domicile et sa nationalité. Sur la base de ce choix, les documents d’identité admis aux fins de l’identification sont sélectionnés. Il existe à cet égard des restrictions pour certains services fournis par des prestataires tiers et DeepCloud, car seul un domicile dans certains pays est considéré comme suffisante et seuls certains pays et leurs documents d’identité sont acceptés. Seuls sont admis les documents d’identité que les fournisseurs de services de certification ou de confiance autorisent à cet effet. Ces documents sont indiqués lors du processus d’identification. Les documents d’identité doivent être valables au moment de l’identification.
Ensuite, une pièce d’identité conforme aux exigences de DeepCloud est photographiée en deux exemplaires, en veillant à capturer à la fois le recto et le verso (y compris le côté comportant la signature). Pour que cela soit possible, l’utilisateur doit autoriser l’application DeepID à enregistrer des images et des vidéos avec son appareil. Lorsqu’un passeport est utilisé, la puce NFC qu’il contient est automatiquement lue et enregistrée avec son certificat, les métadonnées du passeport ainsi que la photo de passeport. Les données d’autres documents d’identité sont saisies et enregistrées automatiquement au moyen d’une image.
L’utilisateur effectue ensuite une reconnaissance faciale au moyen d’un selfie 3D et de vidéos challenge-response. Afin de procéder à la comparaison nécessaire à la constatation de l’identité, les données biométriques de l’utilisateur sont traitées, ce que l’utilisateur accepte expressément. Une notation est ensuite établie grâce à un algorithme d’audit dans le but de déterminer s’il s’agit réellement de la personne figurant sur la pièce d’identité. C’est pourquoi les photos et les vidéos doivent impérativement être prises personnellement par la personne à identifier. Si l’examen aboutit à un résultat positif, le processus d’identification peut se poursuivre. En cas de message d’erreur, l’utilisateur peut répéter le processus et, si nécessaire, contacter l’assistance DeepID.
L’utilisateur confirme ensuite ses données (telles que le prénom, le nom, la date de naissance, le lieu d’origine et le sexe) inscrit l’adresse de son domicile et indique son adresse e-mail afin que DeepCloud puisse lui envoyer des messages importants, tels que son code de vérification e-mail. Il reçoit ensuite ce code de vérification qui lui permet de confirmer son adresse e-mail. L’utilisateur reçoit ensuite un code de récupération qu’il doit conserver en lieu sûr.
Il est nécessaire que l’appareil utilisé lors de l’identification de l’utilisateur soit enregistré comme son moyen d’authentification et puisse être vérifié selon une méthode d’authentification de l’utilisateur reconnue selon les normes DIN. L’utilisateur confirme ainsi qu’il a le contrôle exclusif du moyen d’authentification.
Pour authentifier l’appareil utilisé, on utilise une suite d’authentification d’un fournisseur tiers basée sur l’IA et centrée sur l’utilisateur afin d’assurer une communication sécurisée entre l’application DeepID et les autorisations souhaitées par l’utilisateur, comme l’émission d’une signature électronique. L’utilisateur détermine, en tant que facteur de sécurité supplémentaire, un NIP à six chiffres pour l’accès à l’application DeepID, ou active la protection d’accès de son appareil (p. ex. face ID) ainsi que le verrouillage automatique des écrans pour débloquer l’application DeepID, de sorte à les protéger contre tout accès non autorisé et manifestation de volonté involontaire. Le NIP DeepID doit être confirmé pour activer l’application DeepID.
L’utilisateur est ensuite enregistré et l’identité est vérifiée, ce qui peut prendre un peu de temps. Si les données saisies par l’utilisateur ne peuvent pas être vérifiées automatiquement, l’assistance DeepCloud s’efforcera de terminer le processus, le cas échéant en collaboration avec l’utilisateur. Pour ce faire, l’utilisateur peut être contacté dans un délai raisonnable ou contacter lui-même l’assistance DeepCloud. Une fois la vérification terminée, l’utilisateur reçoit une notification push à ce sujet.
Si l’identification sert à valider des signatures électroniques d’un fournisseur de services de certification ou de confiance suisse ou de l’UE, l’enregistrement pour de telles signatures électroniques n’est effectué, sur demande de l’utilisateur, que si toutes les exigences requises par ces fournisseurs sont remplies.
L’enregistrement est vérifié avant chaque validation d’une signature électronique et, le cas échéant, l’identification doit être répétée. Les traitements de données qui se déroulent dans ce cadre ont lieu dans l’étendue exigée par la loi pour un processus de signature (identification du signataire et authentification de l’appareil avant la validation de la signature).
Autres traitements de données effectués lors de l’utilisation de l’application
Au sein de l’application DeepID, l’utilisateur a la possibilité de choisir différentes fonctionnalités dans le cadre du dashboard.
Il peut gérer ses données dans son profil et accomplir des tâches telles que la validation de manifestations de volonté ou d’actes et le lancement du processus de vérification d’une organisation. À cet effet, il peut inviter d’autres personnes à s’identifier afin qu’elles puissent ensuite initier la vérification d’une organisation. Pour ce faire, l’utilisateur peut utiliser les outils de communication disponibles sur son appareil, tels que l’e-mail ou les SMS, afin d’inviter la personne concernée à s’identifier.
Après 3 saisies erronées du NIP, l’utilisateur doit suivre les étapes prévues par DeepCloud afin de pouvoir se connecter à nouveau à son application DeepID. À cet effet, les actions suivantes sont nécessaires : l’utilisateur indique sa date de naissance, réalise à nouveau un selfie et une vidéo, confirme son appareil avec le NIP reçu par e-mail, fixe un NIP à six chiffres et se connecte au moyen du contrôle d’accès qu’il a choisi.
Il n’y a pas de prise de décision automatisée au sens des lois applicables en matière de protection des données.
À quels destinataires les données sont-elles transmises ?
Destinataires dans le cadre de l’exécution des obligations légales : DeepCloud peut communiquer des données personnelles à des destinataires si cela lui paraît nécessaire ou approprié pour respecter les lois et prescriptions en vigueur, vérifier leur respect et répondre aux demandes des autorités compétentes. Cela concerne en particulier les organismes d’évaluation de la conformité, les chargés de contrôle et l’organisme de reconnaissance des services de certification pour le contrôle du bon fonctionnement du service d’enregistrement.
Prestataires tiers en tant que destinataires de données : DeepCloud peut transmettre des données personnelles à des prestataires tiers si l’utilisateur utilise un service d’un tel prestataire tiers, comme dans les cas où il souhaite autoriser une manifestation de volonté ou un acte ou pour permettre l’authentification pour un tel service.
Les prestataires de services en tant que destinataires des données : DeepCloud fait appel à des prestataires externes pour la mise à disposition de DeepID. Il s’agit de fournisseurs d’hébergement et de fournisseurs de services. Ceux-ci ne traitent les données qu’aux fins décrites par DeepCloud et sont liés par contrat au respect des obligations de protection des données conformément aux lois applicables en la matière. Ils ont été sélectionnés avec soin, sont liés aux instructions de DeepCloud et font l’objet de contrôles réguliers. Ils utilisent à cet effet des serveurs situés en Suisse et le siège de leur entreprise se trouve en Suisse ou dans un État membre de l’UE, qui offre un niveau adéquat de protection des données pour la Suisse.
Quelles données de diagnostic sont transmises à DeepCloud par l’application DeepID ?
Afin de diagnostiquer des erreurs ou des problèmes au sein de l’application DeepID, des informations minimales sur les blocages de l’application mobile sont collectées au moyen de Sentry (iOS & Android), auquel DeepCloud a accès. Ces informations ne contiennent aucune donnée à caractère personnel.
Combien de temps les données sont-elles conservées ?
En principe, les données sont conservées aussi longtemps que nécessaire pour la finalité indiquée et que l’exige le contrat ou la loi. Dans le domaine de l’identification et des services de certification et de confiance, les obligations légales de conservation sont très longues – au moins 17 ans selon la SCSE et au moins 39 ans selon le Règlement elDAS – afin de pouvoir prouver l’identification d’une personne et l’octroi de sa signature électronique. Dans la mesure où il n’existe plus de finalité à l’enregistrement ou d’obligation contractuelle ou légale de conservation, une anonymisation ou une suppression des données a lieu à l’expiration des délais de conservation existants.
Les informations nécessaires pour que l’utilisateur puisse se connecter à l’application mobile, telles que les données de connexion ou une image de profil, sont conservées aussi longtemps que perdurent les rapports d’utilisation avec l’utilisateur, les obligations de conservation ou toute autre finalité de leur traitement.
Les données de diagnostic sont supprimées dès qu’elles ne sont plus nécessaires à leur finalité.
Quelle est la finalité du traitement des données ?
Les données et informations sont traitées par DeepCloud afin de mettre à disposition les fonctionnalités offertes par DeepID, d’assurer une utilisation sûre et sans heurts du service DeepID et de l’application DeepID, de contribuer à leur amélioration, de fournir une assistance et de respecter des obligations légales, p. ex. pour répondre aux demandes des autorités.
Quelles sont les bases juridiques/motifs justificatifs du traitement des données ?
DeepCloud collecte et traite les données et informations avec votre consentement exprès, sur la base d’intérêts légitimes prépondérants, d’un contrat ou d’obligations légales.
L’application mobile DeepSign (Android / iOS)
Fonction de l’application mobile DeepSign :
DeepSign permet la signature électronique de documents numériques pour les personnes (signataires) et organisations (si les documents sont signés par leurs représentants autorisés) ainsi que l’utilisation de l’horodatage. La signature électronique simple (SES), la signature électronique avancée (SEA) et la signature électronique qualifiée (SEQ) sont disponibles.
Ce service comprend le choix des signatures électroniques mises à disposition, l’affichage et la transmission des documents à signer, l’utilisation de la signature électronique choisie et/ou de l’horodatage électronique (qualifié), l’invitation d’un autre signataire, la confirmation y relative et l’enregistrement des documents dans DeepSign.
Données et informations techniques traitées et/ou enregistrées
L’application est compatible avec les appareils (smartphones et tablettes) fonctionnant sous iOS et Android, conformément aux spécifications des App Stores.
- Mémoire disponible de l’appareil
- ID utilisateur
- Version de l’application
- Modèle de l’appareil final (iPhone/iPad/Android)
- Version du système d’exploitation
- Heure
- Fuseau horaire sélectionné
- Niveau de la batterie
- Android : CrashReports et StackTrace (Sentry). Dans le cas des event-logs, ceux-ci sont actifs par défaut (Matomo). L’utilisateur peut définir des restrictions ou les désactiver via les paramètres.
- iOS : Les logs sont créés par Sentry à des fins de débogage (CrashReports seulement).
- Documents et contenus saisis par l’application
Quelles données de diagnostic sont transmises à DeepCloud par l’application DeepSign ?
Afin de diagnostiquer des erreurs ou des problèmes au sein de l’application DeepID, des informations sur les blocages de l’application mobile sont collectées au moyen de Firebase Crashlytics (Android) ou de Sentry, auxquelles DeepCloud a accès. Ces informations ne contiennent aucune donnée à caractère personnel. La manière dont Firebase Inc. et Microsoft traitent ces informations figure dans leur déclaration respective relative à la protection des données.
L’utilisateur peut choisir librement s’il souhaite envoyer à DeepCloud uniquement les données de diagnostic nécessaires ou les données de diagnostic complètes. Cette option est demandée lors du premier lancement de l’application et peut ensuite être modifiée à tout moment dans les paramètres, sous « Privacy Setting/Confidentialité ».
- Données de diagnostic nécessaires : CrashReports (rapports d’erreur), données d’utilisation de l’application, informations sur l’application et l’appareil (telles que l’identifiant utilisateur, le fuseau horaire, le niveau de batterie, la version de l’application) et StackTrace, Sentry (par défaut)
Lors de la transmission des rapports d’erreur, l’identifiant utilisateur est également transmis à DeepCloud. Cela permet au support d’identifier les utilisateurs concernés. Ni le nom de l’appareil ni l’adresse IP ne sont transmis à DeepCloud.
- Données de diagnostic complètes : Event-logs (Android)
Services tiers utilisés :
iOS : Sentry, afin de renforcer la sécurité de l’application et d’analyser les rapports d’erreurs.
Android : Sentry, pour analyser les crash-reports et Matomo pour analyser l’utilisation de l’application.
Ainsi que les bibliothèques répertoriées dans les paramètres de l’application « Licences ».
Combien de temps les données sont-elles conservées ?
En principe, les données sont conservées aussi longtemps que nécessaire pour la finalité indiquée et que l’exige le contrat ou la loi.
Les données, informations et documents sont immédiatement téléchargés vers le service DeepSign, où ils sont enregistrés sur les serveurs de DeepCloud conformément aux paramètres définis dans DeepSign. Les données des utilisateurs sont conservées jusqu’à leur suppression par l’équipe du support, par suite d’une demande de suppression. Dans le cadre de l’utilisation de l’app, DeepCloud n’enregistre que les données d’analyse techniques ou statistiques sur l’utilisation de l’app (comme les crash-reports, les pays/régions), sinon l’enregistrement a lieu dans l’appareil mobile final de l’utilisateur ou dans le service DeepSign après le transfert des données, informations et documents.
Dans le domaine de l’identification et des services de certification et de confiance, les obligations légales de conservation sont très longues – au moins 17 ans selon la SCSE et au moins 39 ans selon le Règlement elDAS – afin de pouvoir prouver l’identification d’une personne et l’octroi de sa signature électronique. Dans la mesure où il n’existe plus de finalité à l’enregistrement ou d’obligation contractuelle ou légale de conservation, une anonymisation ou une suppression des données a lieu à l’expiration des délais de conservation existants.
Les informations nécessaires pour que l’utilisateur puisse se connecter à l’application mobile, telles que les données de connexion, sont conservées aussi longtemps que perdurent les rapports d’utilisation avec l’utilisateur, les obligations de conservation ou toute autre finalité de leur traitement.
Les données de diagnostic sont supprimées dès qu’elles ne sont plus nécessaires à leur finalité.
Quelle est la finalité du traitement des données ?
Les données et informations sont traitées par DeepCloud afin de mettre à disposition les fonctionnalités offertes par DeepSign, d’assurer une utilisation sûre et sans heurts de DeepSign et de l’application DeepSign, de contribuer à leur amélioration, de fournir une assistance et de respecter des obligations légales, p. ex. pour répondre aux demandes des autorités.
Quelles sont les bases juridiques/motifs justificatifs du traitement des données ?
DeepCloud collecte et traite les données et informations avec votre consentement exprès, sur la base d’intérêts légitimes prépondérants, d’un contrat ou d’obligations légales.
Autorisation(s) d’accès :
iOS : L’album photo est utilisé via la sélection de photos et le système de fichiers via la sélection de fichiers. Ces fonctions sont proposées directement par iOS ; c’est pourquoi l’application DeepSign Desk ne demande aucune autorisation, car elle affiche uniquement le résultat final du scanner et la photo ou le fichier sélectionné. Si l’utilisateur utilise Face ID pour sécuriser l’accès à l’application DeepSign, l’autorisation d’accès à l’appareil photo et à Face ID lui sera demandée pour que cette fonction puisse être garantie.
Android : L’application nécessite l’accès à l’appareil photo (pour scanner et enregistrer les documents) et à l’album photo (où sont enregistrés les documents à utiliser). Elle nécessite également un accès à Internet afin de permettre la connexion au compte associé au service DeepSign pour le transfert des données. Les autorisations d’accès sont demandées lorsque l’application est installée et que la fonction correspondante est utilisée pour la première fois. Elles ne sont actives que si l’utilisateur a donné son accord et peuvent être désactivées à tout moment, après quoi certaines fonctions de l’application ne peuvent plus être utilisées.
Droits d’accès :
Les droits d’accès peuvent être définis sur l’appareil mobile, où les restrictions d’accès possibles sont activées et où les chiffrements existants sont utilisés. Outre ces mesures de protection d’accès, l’application DeepSign Desk permet de configurer un code PIN et, si l’appareil dispose des prérequis matériels et logiciels nécessaires, une authentification par données biométriques (FaceID / TouchID) est également possible. Les données biométriques sont vérifiées par le système d’exploitation et ne sont pas enregistrées dans l’application.
L’application mobile DeepSign Desk (iPadOS)
Fonction de l’application mobile DeepSign Desk :
L’application DeepSign Desk permet de signer des documents directement sur place (par exemple, à un guichet). Pour ce faire, un iPad est utilisé pour la signature, ce qui permet aux signataires d’apposer une signature visuelle. Les agents au guichet peuvent ainsi envoyer les documents immédiatement après la signature via DeepSign ou toute autre application de leur choix.
Pour ce faire, un collaborateur de l’organisation saisit les données de login correspondantes pour le compte DeepCloud, après quoi le signataire peut procéder à la signature comme décrit ci-dessus.
Le service comprend la sélection des signatures visuelles mises à disposition, l’affichage et la transmission des documents à signer, l’utilisation de l’élément de signature visuelle, ainsi que l’enregistrement des documents dans DeepSign.
L’application mobile DeepSign Desk ne permet pas de signer au moyen d’une signature électronique qualifiée (SEQ) ou d’une signature électronique avancée (SEA).
Données et informations techniques traitées et/ou enregistrées
L’application est compatible avec les appareils équipés d’iPadOS 16.0 ou d’une version ultérieure.
- Mémoire disponible de l’appareil
- ID utilisateur
- Version de l’application
- Modèle de l’appareil final (iPhone/iPad/Android)
- Version du système d’exploitation
- Heure
- Fuseau horaire sélectionné
- Niveau de la batterie
- iPadOS : Les logs sont créés par Sentry à des fins de débogage (CrashReports seulement).
- Documents et contenus saisis par l’application
Quelles données de diagnostic sont transmises à DeepCloud par l’application DeepSign Desk ?
Afin de diagnostiquer des erreurs ou des problèmes au sein de l’application DeepID, des informations de diagnostic nécessaires sur les blocages de l’application mobile sont collectées au moyen de Sentry (iOS), auquel DeepCloud a accès. Ces informations ne contiennent aucune donnée à caractère personnel. La manière dont Firebase Inc. et Microsoft traitent ces informations figure dans leur déclaration respective relative à la protection des données.
L’utilisateur peut choisir librement s’il souhaite envoyer à DeepCloud uniquement les données de diagnostic nécessaires ou les données de diagnostic complètes. Cette option est demandée lors du premier lancement de l’application et peut ensuite être modifiée à tout moment dans les paramètres, sous « Privacy Setting/Confidentialité ».
- Données de diagnostic nécessaires : CrashReports (rapports d’erreur), données d’utilisation de l’application, informations sur l’application et l’appareil (telles que l’identifiant utilisateur, le fuseau horaire, le niveau de batterie, la version de l’application) et StackTrace, Sentry (par défaut)
Lors de la transmission du rapport d’erreur, l’identifiant utilisateur est également transmis à DeepCloud. Cela permet au support d’identifier les utilisateurs concernés. Ni le nom de l’appareil ni l’adresse IP ne sont transmis à DeepCloud.
Services tiers utilisés :
iPadOS : Sentry, afin de renforcer la sécurité de l’application et d’analyser les rapports d’erreurs.
Ainsi que les bibliothèques répertoriées dans les paramètres de l’application « Licences ».
Combien de temps les données sont-elles conservées ?
En principe, les données sont conservées aussi longtemps que nécessaire pour la finalité indiquée et que l’exige le contrat ou la loi.
Les données, informations et documents sont immédiatement téléchargés vers le service DeepSign, où ils sont enregistrés sur les serveurs de DeepCloud conformément aux paramètres définis dans DeepSign. Les données des utilisateurs sont conservées jusqu’à leur suppression par l’équipe du support, par suite d’une demande de suppression. Dans le cadre de l’utilisation de l’app, DeepCloud n’enregistre que les données d’analyse techniques ou statistiques sur l’utilisation de l’app (comme les crash-reports, les pays/régions), sinon l’enregistrement a lieu dans l’appareil mobile final de l’utilisateur ou dans la deepbox connectée après le transfert des données, informations et documents.
Dans le domaine de l’identification et des services de certification et de confiance, les obligations légales de conservation sont très longues – au moins 17 ans selon la SCSE et au moins 39 ans selon le Règlement elDAS – afin de pouvoir prouver l’identification d’une personne et l’octroi de sa signature électronique. Dans la mesure où il n’existe plus de finalité à l’enregistrement ou d’obligation contractuelle ou légale de conservation, une anonymisation ou une suppression des données a lieu à l’expiration des délais de conservation existants.
Les informations nécessaires pour que l’utilisateur puisse se connecter à l’application mobile, telles que les données de connexion, sont conservées aussi longtemps que perdurent les rapports d’utilisation avec l’utilisateur, les obligations de conservation ou toute autre finalité de leur traitement.
Les données de diagnostic sont supprimées dès qu’elles ne sont plus nécessaires à leur finalité.
Quelle est la finalité du traitement des données ?
Les données et informations sont traitées par DeepCloud afin de mettre à disposition les fonctionnalités offertes par DeepSign, d’assurer une utilisation sûre et sans heurts de DeepSign et de l’application DeepSign Desk, de contribuer à leur amélioration, de fournir une assistance et de respecter des obligations légales, p. ex. pour répondre aux demandes des autorités.
Quelles sont les bases juridiques/motifs justificatifs du traitement des données ?
DeepCloud collecte et traite les données et informations avec votre consentement exprès, sur la base d’intérêts légitimes prépondérants, d’un contrat ou d’obligations légales.
Autorisation(s) d’accès :
iPadOS : L’album photo est utilisé via la sélection de photos et le système de fichiers via la sélection de fichiers. Ces fonctions sont proposées directement par iOS ; c’est pourquoi l’application DeepSign Desk ne demande aucune autorisation, car elle affiche uniquement le résultat final du scanner et la photo ou le fichier sélectionné. Si l’utilisateur utilise Face ID pour sécuriser l’accès à l’application DeepSign, l’autorisation d’accès à l’appareil photo et à Face ID lui sera demandée pour que cette fonction puisse être garantie.
Droits d’accès :
Les droits d’accès peuvent être définis sur l’appareil mobile, où les restrictions d’accès possibles sont activées et où les chiffrements existants sont utilisés. Outre ces mesures de protection d’accès, l’application DeepSign Desk permet de configurer un code PIN et, si l’appareil dispose des prérequis matériels et logiciels nécessaires, une authentification par données biométriques (FaceID / TouchID) est également possible. Les données biométriques sont vérifiées par le système d’exploitation et ne sont pas enregistrées dans l’application.
Protocoles de réseau :
L’application utilise le protocole HTTPS avec un chiffrement TLS pour la communication. Cela correspond à l’état actuel de la technique.
Manifestations
Inscription et participation à une manifestation
Dans le cadre de notre présence sur le web, vous avez la possibilité de vous inscrire à une manifestation telle qu’un cours, un workshop, un forum, un webinaire, un séminaire, une consultation, un événement (en ligne), une formation ou une foire (« événement »). Vous envoyez votre inscription à une manifestation par écrit, par poste ou par e-mail, à l’adresse de contact mentionnée ou vous vous inscrivez à la manifestation directement sur Internet ou par téléphone. Les données que vous nous fournissez seront enregistrées par nos soins et traitées pour la planification et le déroulement de la manifestation ainsi que pour le suivi des participants. Si nécessaire, elles seront transmises aux prestataires de services que nous avons mandatés. Si vous prenez part à un événement en ligne, un webinaire ou une enquête, certaines données comme votre adresse e-mail, votre nom ou l’entreprise pour laquelle vous travaillez seront nécessaires pour la tenue de l’événement (en ligne), du webinaire ou pour l’analyse de l’enquête. Dans certains cas, l’enquête pourra être menée de manière anonyme. Il est fait appel à des prestataires de services mandatés, notamment pour l’organisation de ces manifestations. Sur demande, nous fournirons volontiers des informations sur les prestataires de services que nous avons mandatés. En cas de participation à un événement, les conditions générales de vente des manifestations s’appliquent. Nous nous réservons le droit de vous publier après une manifestation en mentionnant votre nom, votre entreprise et en publiant éventuellement une photo et un logo d’entreprise (p. ex. sur le site internet, sur un flyer, dans des reportages, dans des articles d’entreprise dans les médias sociaux, etc.) et de supprimer ces publications à tout moment, sans en indiquer les motifs.
Traitements de données liés à des situations particulières de pandémie ou d’épidémie
Si nécessaire, en cas de situation particulière liée à une pandémie ou à une épidémie, nous pouvons tenir des listes de présence lors des manifestations afin de pouvoir retracer les chaînes de contamination. Ces listes peuvent comprendre le nom, le numéro de téléphone et – le cas échéant – le numéro de siège (en cas de rangées de sièges). La liste sera conservée selon les directives en vigueur, par exemple 14 jours, puis détruite. Si nécessaire, elle pourra être transmise aux autorités afin de pouvoir effectuer le traçage des contacts. Avant une manifestation, nous fournirons des informations relatives à notre gestion des listes de présence.
Participation à un jeu-concours lors d’une manifestation
Si la participation à un concours est possible lors d’un événement, nous traitons vos données afin que vous puissiez participer au concours et qu’un gagnant puisse être déterminé et notifié à la fin. Nous utilisons vos données dans le cadre du jeu-concours en vertu de votre consentement à y participer. Il pourra à tout moment être révoqué sans effet rétroactif. Vous trouverez des informations plus détaillées sur une éventuelle révocation sous « Vos droits ».
Enregistrements vidéo et photos réalisés pendant une manifestation
Pendant une manifestation, nous nous réservons le droit de prendre des photos ou de tourner des vidéos, sur lesquelles vous pourrez éventuellement apparaître. Ces photos et vidéos seront exclusivement utilisées pour nos propres besoins (par exemple, pour les sites web de l’entreprise, les flyers, les reportages ou les newsletters, les articles d’entreprise dans les médias sociaux, les informations aux participants par e-mail, etc.), ainsi que pour couvrir l’événement ou le documenter. Si vous êtes représenté au sein d’une foule de personnes, ou si vous n’apparaissez qu’accessoirement près d’un bâtiment ou d’un lieu sans être le centre d’attention, nous serons autorisés à prendre ces photos et réaliser ces vidéos aux fins décrites ci-dessus sur la base d’intérêts légitimes. Vous pourrez à tout moment vous opposer à l’utilisation de ces photos et vidéos. Si vous apparaissez seul sur les enregistrements ou en constituez l’élément principal, ceux‑ci ne seront réalisés qu’après obtention de votre consentement. Ce consentement pourra à tout moment être révoqué. Si des photos et des vidéos (son et image) vous montrant devaient être faites, par exemple pour des témoignages, des conférences ou des formations, pour nous aider dans l’amélioration ou le développement de nos services, elles ne le seront qu’avec votre consentement. Ce consentement pourra également à tout moment être révoqué, les détails seront dictés par la déclaration de consentement spécifique.
Événements et meetings en ligne
Toujours plus d’événements et de meetings sont uniquement organisés sous forme de manifestations en ligne. Une invitation ou une inscription à l’événement est alors nécessaire, vous recevrez donc un e-mail contenant un lien prévu pour les participants. Il peut s’agir de présentations en direct, de démonstrations vidéo et d’un échange actif d’informations. Il est possible que des enregistrements sonores et vidéo soient réalisés pendant l’événement en ligne sur lesquels des participants sont susceptibles d’être entendus et/ou vus. Ces enregistrements seront exclusivement utilisés pour les propres besoins de l’organisateur (par exemple, dans le cadre d’une série de conférences ou de formations, de webinaires, pour les sites web de l’entreprise, les flyers, les reportages, les articles d’entreprise dans les médias sociaux, les newsletters, l’information aux participants par e-mail), ainsi que pour couvrir l’événement, le documenter ou le rediffuser. Lors de la participation à un tel événement, le micro des participants est au mode « silencieux » et les participants ne sont pas dans l’obligation de partager leur caméra. Seuls les participants peuvent activer le son et/ou la vidéo après leur consentement. Le partage vaut consentement pour la réalisation d’enregistrements sonores et vidéo de la personne en cas d’enregistrement de l’événement en ligne. Aucun enregistrement sonore ou vidéo ne sera supprimé par la suite. Si les participants ne souhaitent pas être enregistrés, ils devront inactiver leurs fonctions audio et vidéo pendant toute la durée de l’événement. L’envoi de questions au modérateur via la fonction de chat restera possible. Dans la mesure du possible, le modérateur y répondra pendant l’événement ou individuellement grâce à la fonction de chat. Pour la planification et la tenue de tels événements et meetings (y compris l’envoi des invitations, l’envoi de la confirmation de participation, l’analyse de l’événement ou des enquêtes à son sujet), nous faisons appel à evenito AG, Limmatquai 122, 8001 Zurich, Suisse. Il s’agit d’un prestataire de services mandaté par nos soins qui reçoit vos données aux fins décrites ci-dessus et qui fait lui-même appel à des prestataires de services mandatés à cette fin. Nous utilisons également les solutions logicielles de Zoom Video Communications (« Zoom »), Inc. 55 Almaden Blvd, Suite 600, 95113 San Jose, California/USA pour les meetings. Ces entreprises traitent également des données aux États-Unis. L’UE et la Suisse ont pris des décisions d’adéquation correspondantes à l’égard des États-Unis, après la conclusion des « Swiss/EU-US Data Privacy Frameworks » correspondants, de sorte qu’un transfert de données vers les États-Unis après certification de ces entreprises est conforme au droit.
Génération de leads lors d’événements
Lors de certaines manifestations, comme les salons, nous pouvons collecter vos données à l’aide du code-barres figurant sur votre billet d’entrée, à condition que l’organisateur du salon nous autorise à procéder à un tel traitement des données. Dans ce cadre, des données à caractère personnel peuvent être traitées, telles que le nom, l’adresse, le numéro de téléphone et l’adresse e-mail (en fonction des informations que vous avez fournies lors de votre inscription à l’événement).
Il vous appartient de décider si vous souhaitez nous communiquer vos données en nous présentant votre billet d’entrée afin que nous puissions en scanner le code-barres. Pour ce traitement des données, nous faisons appel à un prestataire de services mandaté par nos soins et auquel nous transmettons vos données aux fins mentionnées ci-dessus. Nous l’avons sélectionné et mandaté avec le plus grand soin, il est donc tenu de respecter nos instructions et sera régulièrement contrôlé. Les données indispensables à la génération de leads lui seront alors transmises. Ces données seront également traitées dans un pays autre que la Suisse. Ce traitement a actuellement lieu dans l’UE, laquelle offre un niveau de protection des données suffisant pour la Suisse.
Votre candidature
Vous avez la possibilité de vous informer sur les dernières offres d’emplois de DeepCloud et de postuler sur notre site internet, sous « Jobs », ainsi que par le biais de notre page sur LinkedIn mais aussi de divers portails d’emplois. S’appliquera alors en complément la déclaration de protection des données pour notre portail emploi, que vous pouvez consulter sur jobs.abacus.ch/datenschutz-jobportal.
Si vous souhaitez nous envoyer une candidature, par exemple une candidature spontanée, par e-mail, nous vous informons qu’il est préférable d’utiliser notre portail emploi et que les e-mails non chiffrés ne sont pas protégés contre tout accès non autorisé lors de leur envoi. Pour un éventuel envoi par e-mail, il vous est possible de chiffrer vous-même les pièces jointes à votre candidature, par exemple avec une solution ZIP, et communiquer le mot de passe correspondant séparément (par téléphone). Si vous postulez par e-mail à une offre d’emploi, les données fournies par vos soins (par exemple titre, nom, adresse postale, adresse e-mail, numéro de téléphone, langues, date d’entrée au plus tôt, lettre de motivation ainsi que d’autres données et documents que vous nous transmettez) seront enregistrées afin de traiter votre candidature. Ceci pour l’exécution de mesures précontractuelles en relation avec votre éventuelle embauche.
Autres traitements de données dans le cadre de votre candidature
Si vous communiquez des références dans le cadre de la procédure de candidature, nous supposons que, s’agissant de données d’une personne physique, vous avez obtenu son consentement pour que nous la contactions et que vous acceptez que des références soient demandées auprès de cette personne. Si nous devions vous demander une référence, nous ne la contacterions qu’avec votre consentement. Le consentement sera libre et pourra à tout moment être révoqué sans effet rétroactif.
Afin de mieux cerner votre parcours professionnel, nous pouvons consulter vos profils professionnels sur LinkedIn et Xing et, si un motif concret justifie de vérifier vos compétences, effectuer des recherches, par exemple sur Internet. Nous traitons ces données professionnelles vous concernant et accessibles au public dans notre intérêt, pour nous assurer que vous correspondiez au poste proposé et à notre entreprise. Si vous ne le souhaitez pas, vous pourrez nous en informer.
Qualité de vos données pour une candidature
Les données que vous mettez à notre disposition devront être correctes, complètes, à jour et ne devront pas induire en erreur. Dans le cas contraire, votre candidature ne pourra pas être prise en compte ou, si vous deviez déjà avoir été engagé, des conséquences juridiques appropriées seront possibles.
Durée de conservation de votre candidature
Si la procédure de candidature ne devait pas aboutir à une embauche, votre candidature sera supprimée respectivement anonymisée au plus tard quatre mois après la fin de la procédure, sauf si les données devaient être nécessaires pour nous permettre de nous défendre contre des actions en justice découlant de la procédure de candidature (en raison de nos intérêts légitimes), si la loi devait prescrire un autre délai ou si vous aviez expressément consenti à un traitement ultérieur de vos données. Si votre candidature devait se solder par une embauche, toutes les données nécessaires seront traitées dans le cadre de votre contrat de travail, conformément aux dispositions légales.
Recommandations et références concernant nos services
Avec votre consentement, nous publions sur nos sites web et ailleurs (p.ex. dans notre newsletter) des recommandations personnelles de votre part ou des références au moyen de photos, vidéos ou déclarations écrites vous présentant comme un client satisfait ou donnant des informations sur la manière d’utiliser nos services. Dans certains cas, nous utilisons également le logo de votre entreprise. Ce qui ne se fera qu’avec votre consentement. Ce consentement pourra également à tout moment être révoqué, pour plus de détails, il convient de consulter ladite déclaration de consentement.
Enquêtes sur nos services
Il se peut que nous menions des enquêtes sur des sujets spécifiques (par exemple pour améliorer et développer nos services). Votre avis est très important pour nous. Une enquête nous aidera à déterminer la satisfaction de nos clients par rapport aux solutions actuelles ainsi que leurs besoins. Il en va de notre intérêt comme du vôtre lors de l’utilisation de nos DeepServices. À cet effet, nous envoyons aux personnes sélectionnées un e-mail d’invitation contenant un lien vers l’enquête. Nous obtenons votre nom et votre adresse e-mail dans le cadre de notre relation contractuelle avec vous ou avec l’entreprise pour laquelle vous travaillez. La participation à une enquête est toujours facultative et suppose votre consentement. Vous pouvez à tout moment mettre fin à l’enquête en fermant le navigateur, sans conséquence négative pour vous. Nous conservons et évaluons les résultats de l’enquête sur la base d’intérêts légitimes afin d’améliorer nos DeepServices. Nous pouvons également communiquer les résultats des enquêtes à nos partenaires commerciaux ou des personnes intéressées, aucune donnée personnelle ne sera toutefois transmise. Dans le cadre d’une enquête, vous nous communiquez également des données telles que votre nom, votre adresse e-mail ou l’entreprise pour laquelle vous travaillez, ainsi que des données résultant de l’enquête, que vous pouvez saisir (sous forme de texte libre) dans celle-ci. Pour réaliser nos sondages, nous utilisons l’outil MS Forms de Microsoft Ireland Operations Ltd., One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irlande. Pour plus d’informations sur la manière dont Microsoft traite les données lors de l’utilisation de Forms, veuillez consulter leur politique de confidentialité à l’adresse suivante : https://www.microsoft.com/fr-fr/privacy/privacystatement
Microsoft Corporation, société mère de Microsoft, est une entreprise américaine, il est donc possible que des données soient également traitées aux États-Unis. L’UE et la Suisse ont pris des décisions d’adéquation correspondantes à l’égard des États-Unis, après la conclusion des « Swiss/EU-US Data Privacy Frameworks » correspondants, de sorte qu’un transfert de données vers les États-Unis après certification de ces entreprises est conforme au droit. En outre, nous essayons, dans la mesure du possible, de conclure d’autres garanties appropriées telles que des clauses standard de protection des données ou de demander le consentement pour certains traitements de données afin de garantir un transfert de données conforme à la législation.
Utilisation des add-ins dans les DeepServices
Vous avez la possibilité d’utiliser des add-ins dans les DeepServices. Cela permet de signer numériquement des documents provenant de systèmes de traitement de documents (tels que MS Office ou Google Docs) directement avec DeepSign.
Quelles données de diagnostic sont transmises à DeepCloud AG lors de l’utilisation des add-ins ?
Des données de diagnostic (données d’utilisation et protocoles d’incidents) sont collectées afin de pouvoir remédier de manière optimale aux dysfonctionnements liés à l’utilisation des compléments Office. Les données de diagnostic ne contiennent pas de données spécifiques à l’utilisateur et sont transmises à DeepCloud par le biais de Sentry. La manière dont Sentry traite ces données peut être consultée dans sa déclaration de protection des données.
Données d’utilisation
Les données d’utilisation contiennent des données anonymes, y compris des informations sur la manière dont les compléments Office sont utilisés et avec quels types d’appareils.
Protocoles d’incidents (crash logs)
Les Crash Logs contiennent des logs détaillés pour améliorer la performance et la stabilité des compléments Office.
Combien de temps les données de diagnostic sont-elles conservées ?
Les données de diagnostic sont supprimées dès qu’elles ne sont plus nécessaires à leur finalité.
Quelle est la finalité du traitement des données ?
Les données de diagnostic doivent permettre une utilisation sûre des compléments Office et contribuer à leur amélioration.
Quelles sont les bases juridiques/motifs justificatifs du traitement des données ?
DeepCloud traite ces informations sur la base d’intérêts légitimes, afin de permettre une utilisation sûre et sans problème des compléments Office.
21.AbaNinja / 21.AbaSalary / NinjaBox
Utilisation générale
21.AbaNinja / 21.AbaSalary ainsi que NinjaBox, collectivement dénommés « Ninja », sont des applications logicielles basées sur le web destinées à la comptabilité interne (salaires) des entreprises, offrant la possibilité d’intégrer sa propre fiduciaire, d’utiliser des interfaces avec différentes banques et prestataires de moyens de paiement, et d’utiliser des solutions de gestion des temps via des applications mobiles Abacus telles qu’AbaClock, AbaClik, AbaTrak ou AbaPoint, ce qui permet également de traiter des données et de les échanger entre les parties concernées. 21.AbaSalary permet notamment au propriétaire Ninja la gestion des salaires à tout moment et en tout lieu, incluant décomptes, paiements, extraits et imputations, ainsi que l’éventuelle création de documents tels que décomptes de salaire, extraits mensuels et rapports.
À l’issue de l’enregistrement sur le portail Swiss21.org et de l’ouverture d’un compte Ninja, pour lequel nom et prénom, une adresse e-mail, un mot de passe sont requis, le propriétaire du compte Ninja pourra se connecter à Ninja et également utiliser 21.AbaSalary. Vous avez également besoin du nom d’utilisateur et du mot de passe pour l’identification. En alternative, vous pouvez aussi vous connecter via un autre compte, tel qu’un compte Microsoft, Apple ou Google. Leurs dispositions en matière de protection des données s’appliqueront alors.
Ninja comprend l’utilisation du logiciel concerné via Internet et l’enregistrement de données dans le cadre d’un hébergement. Le propriétaire responsable de l’utilisation de Ninja ainsi que les administrateurs qu’il aura autorisés peuvent accorder l’accès à Ninja à d’autres utilisateurs (en tant qu’utilisateurs autorisés).
Pour l’utilisation de Ninja, toutes les données résultant de l’enregistrement, ainsi que toutes les données et tous les documents saisis et traités dans Ninja, seront enregistrés. Cela comprend les données relatives à la saisie des adresses, à la comptabilité, aux factures et aux offres, à la saisie des heures, aux justificatifs de notes de frais, ainsi qu’à la comptabilité des salaires, notamment le décompte, le paiement, l’extrait et l’imputation des salaires.
Les données traitées dans Ninja peuvent comprendre les éléments suivants : données de base du personnel telles que nom, adresse, date de naissance, employeur, données de contact telles que numéro de téléphone et/ou adresse e-mail, données pour la saisie des heures telles que heures de travail, absences (maladie ou vacances), heures et temps supplémentaires, notes de frais, fiches de paie ainsi que relevés mensuels pour tous les employés, données de base des composants de salaire, extraits concernant les employés, fiches de paie et certificats de salaire, données et documents du dossier du personnel, photos des employés, données de base du produit, données sur les relations contractuelles et données contractuelles, y compris données de paiement, de livraison et de décompte, coordonnées bancaires et données des cartes de crédit ainsi que toutes les données enregistrées ou migrées dans Ninja. Ces données peuvent émaner de collaborateurs et de candidats, actuels et anciens, de prestataires de services, de fournisseurs, de banques et d’autres fournisseurs de moyens de paiement, de clients, de partenaires commerciaux, de parties intéressées et de tous les collaborateurs des sociétés agissant comme personnes de contact pour ces entreprises.
Utilisation de la fonction « auto-complete » lors de la saisie d’une adresse
Dans Ninja, il est possible d’utiliser une fonction « auto-complete » lors de la saisie d’une adresse. Seules les adresses professionnelles sont disponibles, mais pas celles des particuliers.
Support Ninja
Pour obtenir de l’aide, vous pouvez nous contacter via le formulaire de contact. Le canal du support est géré par une équipe d’Abacus Research AG. Pour l’envoi d’e-mails via Ninja (factures, offres, notifications du système, etc.), nous faisons appel au fournisseur de messagerie Mailgun Technologies, Inc, 548 Market St, 43099 San Francisco, USA (Mailgun).
Il s’agit de prestataires mandatés auxquels des données sont transmises aux fins décrites ci-dessus ; nous avons conclu avec ces prestataires des accords contractuels relatifs à des solutions de serveurs situés dans l’UE. Nous les avons sélectionnés avec le plus grand soin et les avons mandatés, ils sont donc tenus de respecter nos instructions et seront régulièrement contrôlés. Les données transmises sont celles indispensables à la fourniture du service concerné, telles que le nom, l’adresse e-mail, l’entreprise et la demande. Ces données sont également traitées hors de Suisse. Le traitement des données a actuellement lieu dans l’UE, qui offre un niveau de protection des données suffisant pour la Suisse. Vous trouverez sous ce lien la politique de confidentialité de Mailgun : https://www.mailgun.com/privacy-policy/
Mailgun est une entreprise américaine, il est donc possible que des données soient également traitées aux États-Unis. L’UE et la Suisse ont pris des décisions d’adéquation correspondantes concernant les États-Unis, après avoir conclu des cadres de protection des données Swiss/EU-US correspondants. En outre, nous essayons, dans la mesure du possible, de conclure des garanties appropriées telles que des clauses standard de protection des données ou de demander votre consentement pour certains traitements de données afin de garantir un transfert de données conforme à la législation.
Les données contenues dans Ninja seront traitées dans le cadre de la relation contractuelle existante avec le propriétaire Ninja. DeepCloud traite ces données au titre d’un traitement de commande avec le propriétaire Ninja. Pour utiliser Ninja, il vous faudra conclure un contrat de sous-traitance des données dans sa version actuelle.
Services supplémentaires
Si des services supplémentaires sont utilisés dans le cadre de Ninja, le propriétaire du compte Ninja acceptera leurs conditions d’utilisation et leur politique de confidentialité et autorisera DeepCloud à permettre le traitement, l’accès et l’échange des données nécessaires, afin que ces services supplémentaires puissent être intégrés et utilisés. Les dispositions contractuelles et de protection des données de ces services supplémentaires s’appliqueront alors. S’il est fait appel aux services d’une fiduciaire, le propriétaire Ninja devra lui accorder l’accès aux données dans Ninja afin qu’elle puisse procéder au traitement et à la synchronisation des données nécessaires.
Dans Ninja, il est possible de se connecter aux services de différents fournisseurs de moyens de paiement tels que banques ou prestataires de services de paiement. Une liaison directe avec de tels prestataires est donc possible ou une liaison avec ceux-ci peut être créée en utilisant le service DeepPay. Si le propriétaire Ninja souhaite faire appel à ces services, un échange de données aura lieu entre les participants. Pour une attribution à l’application concernée, un identifiant unique est utilisé en même temps que les données d’accès au prestataire concerné requises. Il peut s’agir de données spécifiques à la banque ou aux paiements. Chaque participant est responsable uniquement du traitement et de la sécurité des données dans son domaine de responsabilité, conformément aux dispositions convenues. Dans ce cadre, DeepCloud permet seulement l’échange de données par le biais d’une interface avec ces prestataires pour permettre la visualisation de ces données dans les applications, sans être impliquée dans les services de ces autres participants ou avoir une quelconque influence sur leurs services.
DeepCloud propose d’autres services tels que DeepO (un logiciel d’analyse des Workflows permettant de structurer les données grâce au Machine Learning et à la comptabilisation automatique des documents dans la comptabilité par AI) ou DeepV (une plateforme de partage et de publication, avec d’autres éléments tels que dashboard ou fonction de chat), intégrés à Ninja. En acceptant ces DeepServices, vous acceptez également que des traitements de données soient effectués en liaison avec Ninja. Ces DeepServices supplémentaires sont soumis à des dispositions spécifiques en matière de protection des données.
Le propriétaire d’un compte Ninja a également la possibilité d’utiliser AbaClock, une application de saisie des heures pour iPad. Pour connecter AbaClock à Ninja, il faut obtenir un token API Ninja. Ce token API peut être enregistré à l’aide de la caméra avant de l’iPad. Les données telles que nom et prénom, langue de l’employé, solde des heures supplémentaires, heures dues et solde des congés ainsi que les heures saisies sont traitées. Les utilisateurs reçoivent un badge pour la saisie des heures via les terminaux iPad permettant également l’enregistrement des données dans Ninja. Après un premier rapprochement servant à déterminer l’autorisation de saisie des heures, celles-ci pourront également être enregistrées dans Ninja via les terminaux iPad.
De plus, Ninja peut également être connecté à AbaClik et être utilisé avec cette application. AbaClik est une application mobile d’Abacus Research AG, qui permet de saisir les heures de travail, les frais, les prestations et des informations de toutes sortes, de les attribuer à des projets, des clients ou des employés et de les synchroniser avec les applications. L’appli mobile AbaClik peut être téléchargée gratuitement pour iOS et Android dans les App Stores. Si des données d’AbaClik devaient être saisies dans Ninja, une connexion sera établie après un login via l’adresse e-mail et le mot de passe enregistrés dans le compte Ninja. Pour utiliser la liaison, il est nécessaire d’accepter l’échange de données. Il est également possible d’utiliser AbaClik sans connexion à Ninja. Dans ce cas, les données saisies resteront enregistrées localement sur le smartphone et aucun transfert de données à Ninja n’aura lieu.
Vous trouverez des informations sur le traitement des données dans les applications mobiles dans la déclaration de protection des données des fournisseurs concernés.
Traitement des données par Google
Le Google Tag Manager (un service de Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, ci-après « Google » en tant qu’entité responsable dans l’UE, l’EEE et la Suisse) est utilisé dans Ninja. Il permet de gérer les balises (tags) des sites web. Les balises (tags) sont de petits éléments de code sur la page web qui aident à utiliser les services mis en œuvre par Google. GoogleTag Manager seul ne traite aucune donnée mais permet d’installer des cookies.
Google Analytics (« GA ») et Google Signale (également des services de Google) sont également utilisés dans Ninja. GA permet l’installation de cookies dans le but de permettre une analyse de l’utilisation de Ninja par l’utilisateur et d’améliorer ses fonctions. Par le biais de Google Signals, des informations supplémentaires sont collectées sur les utilisateurs qui ont activé les annonces personnalisées (intérêts et données démographiques). Les annonces peuvent ainsi être diffusées à ces utilisateurs dans le cadre de campagnes de remarketing multi-appareils. À cette fin, différentes données et informations relatives à l’utilisation et à ses utilisateurs sont collectées et généralement transmises à un serveur de Google aux États-Unis, où elles sont enregistrées.
Ninja utilise Google Analytics exclusivement avec l’extension « anonymizeIp() », destinée à exclure toute référence personnelle directe. Grâce à l’extension, l’adresse IP est préalablement abrégée par Google dans les États membres de l’UE ou dans d’autres États parties à l’accord EEE. L’adresse IP complète ne sera qu’exceptionnellement transmise à un serveur de Google aux États-Unis pour y être abrégée. Selon Google, l’adresse IP transmise par le navigateur dans le cadre de GA n’est pas recoupée avec d’autres données de Google. Pendant une visite, le comportement de l’utilisateur est enregistré sous forme d' »événements ». Les événements peuvent être :
- Consultations de pages
- Première visite du site internet
- Début de la session
- Sites web visités
- « Parcours de navigation », interaction avec le site internet
- Défilements (chaque fois qu’un utilisateur fait défiler la page jusqu’à la fin (90%))
- Clics sur les liens externes
- Recherches internes
- Interaction avec les vidéos
- Téléchargements de fichiers
- Annonces vues / cliquées
- Paramètres linguistiques
Sont également enregistrés :
- Localisation approximative (région)
- Date et heure de la visite
- Adresse IP (sous forme abrégée)
- Informations techniques sur le navigateur et les terminaux utilisés (par ex. paramètres linguistiques, résolution de l’écran)
- Fournisseurs d’accès à Internet
- URL de référence (site internet/support publicitaire par lequel vous êtes arrivé sur ce site internet)
- Google utilise ces informations pour évaluer l’utilisation pseudonyme de Ninja d’un utilisateur et pour établir des rapports sur les activités.
Les destinataires des données sont/peuvent être :
- Google Ireland Limited (cf. ci-dessus)
- Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, USA
- Alphabet Inc., 1600 Amphitheatre Parkway Mountain View, CA 94043, USA
Ces sociétés sont des sociétés américaines, il est donc possible que des informations soient également traitées aux États-Unis. L’UE et la Suisse ont pris des décisions d’adéquation correspondantes concernant les États-Unis, après avoir conclu des cadres de protection des données Swiss/EU-US correspondants. En outre, nous essayons, dans la mesure du possible, de conclure d’autres garanties appropriées telles que des clauses standard de protection des données ou de demander le consentement pour certains traitements de données afin de garantir un transfert de données conforme à la législation.
Une fois par mois, nous supprimons automatiquement, 14 mois après leur collecte, les données recueillies dans le cadre de Google Analytics.
Il est possible d’empêcher l’enregistrement des cookies en procédant au paramétrage correspondant dans le logiciel de navigation. Dans ce cas, il ne sera éventuellement pas possible d’utiliser intégralement les fonctions du site Ninja ou d’autres sites web. Vous pouvez par ailleurs refuser la transmission à Google des données générées par les cookies se rapportant à l’utilisation du site internet (y compris votre adresse IP) ainsi que le traitement de ces données par Google en téléchargeant et en installant le plugin de navigateur disponible sous le lien suivant. Il faudra alors l’effectuer sur tous les appareils utilisés.
Le lien actuel est http://tools.google.com/dlpage/gaoptout?hl=fr.
Veuillez noter que si tous les cookies sont supprimés, les mesures énumérées ci-dessus devront à nouveau être effectuées pour empêcher l’utilisation de Google Analytics.
Vous trouverez sous ce lien les conditions d’utilisation de GA : Conditions générales Google Analytics [https://marketingplatform.google.com/about/analytics/terms/fr/ ]
Vous trouverez sous ce lien la politique de confidentialité de Google : https://policies.google.com/privacy?hl=fr
Utilisation de l’API Ninja
Si vous utilisez une version payante de Ninja, vous pouvez utiliser l’API Ninja. Cette interface permet également de traiter des données à caractère personnel, en fonction du cas d’utilisation concret.
Suppression des données et fin de l’utilisation de Ninja
Le propriétaire Ninja peut à tout moment supprimer des données de Ninja, tant que celles-ci ne sont pas liées à une transaction commerciale, ou entièrement mettre fin à son utilisation de Ninja en supprimant son compte Swiss21.org. Le compte Swiss21.org ainsi que toutes les données, y compris celles contenues dans les applications utilisées, seront supprimés à l’issue d’un délai de « suppression progressive » (Soft-Deletion) de 30 jours et à l’expiration des délais de sauvegarde en vigueur. Aucune restauration des données ne sera possible ensuite. Seules sont conservées les données que DeepCloud est tenu de conserver afin de respecter les obligations légales et contractuelles en matière de conservation et de documentation.
Pour le reste, les autres dispositions de la déclaration de protection des données s’appliqueront également lors de l’utilisation de Ninja.
Traitement des données en cas d’utilisation de plug-ins et d’autres intégrations provenant d’offres tierces
Les offres numériques de DeepCloud sont interconnectées de diverses manières avec des fonctionnalités et des systèmes tiers, par exemple par l’intégration de plug-ins de réseaux sociaux tiers ou lorsque vous consultez notre présence sur des sites web tiers (par exemple Facebook, etc.). Si vous disposez d’un compte client auprès de ces tiers, il se peut que ceux-ci puissent également mesurer et analyser votre utilisation de nos offres numériques. Dans ce cadre, d’autres données à caractère personnel, telles que l’adresse IP, les paramètres personnels du navigateur et d’autres paramètres, peuvent être transmises à ces tiers et y être enregistrées. Nous n’avons aucun contrôle sur l’utilisation de ces données à caractère personnel collectées par des tiers et déclinons toute responsabilité à cet égard.
Utilisation du support DeepCloud
Vous avez la possibilité de contacter le support DeepCloud par e-mail pour des questions d’assistance dans le cadre de relations contractuelles existantes. Les données traitées servent à répondre à votre demande de support et sont traitées dans le cadre de relations contractuelles.
Pour utiliser le portail clients, il est nécessaire de s’inscrire avec une adresse e-mail. Le système de tickets peut contenir diverses informations, y compris des données à caractère personnel (nom de la personne de contact, responsable du ticket, adresse e-mail, données de contenu). Nous faisons appel à un prestataire de services mandaté pour le système de tickets, qui peut recevoir les données aux fins décrites ci-dessus. Nous l’avons sélectionné avec le plus grand soin et l’avons mandaté, il est donc tenu de respecter nos instructions et sera régulièrement contrôlé.
Les traitements de données effectués dans le cadre du support sont fondés sur nos intérêts légitimes à fournir à nos clients l’assistance qu’ils souhaitent, ainsi qu’à assurer la bonne exécution des relations contractuelles.
Nous supprimerons vos données si l’enregistrement ne devait plus être nécessaire, si la finalité du traitement avait été atteinte, en cas de révocation de votre consentement ou d’opposition au traitement, sauf si cela allait à l’encontre des obligations d’enregistrement ou de documentation ou si un traitement ultérieur devait être justifié, situation dont nous vous informerons.
Traitement des données lors de l'utilisation de nos sites web
Nous utilisons les services de prestataires mandatés en Suisse pour la conception et l’exploitation de notre site internet. Si des données devaient également être traitées hors de Suisse, il est contractuellement garanti qu’un niveau de protection des données suffisant pour la Suisse sera établi, soit par des garanties existantes, soit par une réglementation appropriée. Sur demande, nous fournirons volontiers des informations sur les prestataires de services que nous avons mandatés. Au cours de ces traitements de données, des données de contact, de contenu, d’utilisation, des métadonnées et des données de communication vous concernant sont traitées par nos soins ou par les prestataires de services que nous aurons mandatés lorsque vous utiliserez nos sites web. Cela en raison d’intérêts légitimes pour une mise en œuvre efficace et sûre de notre présence sur le web, pour nous protéger de tout abus et de toutes autres utilisations non autorisées, en raison d’un service pour lequel vous nous aurez mandatés ou d’un contrat à conclure avec vous après votre commande ou, dans certains cas, après votre consentement.
Collecte automatique des données d'accès et des fichiers log du serveur
Les données d’accès et les fichiers log du serveur sont collectés lors de chaque accès au serveur hébergeant un service que nous utilisons (appelés fichiers log du serveur). Cela concerne notamment :
- Le domaine visité et les fichiers consultés
- L’adresse IP du terminal utilisé
- La date et l’heure ainsi que la durée de la visite
- La page web depuis laquelle l’accès a eu lieu
- Le système d’exploitation du terminal utilisé
- Le navigateur utilisé pour l’accès et toutes les informations de l’agent utilisateur transmises par le navigateur au serveur
- Le volume de données transmises
Nous utilisons ces informations sur la base des intérêts légitimes suivants :
- Pour afficher notre présence sur le web
- Pour garantir la stabilité et la sécurité de notre présence sur le web
- Pour les analyses statistiques de nos sites web
- Pour améliorer notre présence sur le web
- Pour les travaux de clarification des cas de support
- Pour l’analyse de problèmes techniques
- Pour les vérifications relevant de la sécurité
- En cas de suspicion d’utilisation illégale (par exemple pour examiner des agissements abusifs ou frauduleux)
Ces informations sont conservées pendant une période de maximum 90 jours, puis supprimées, à moins que leur conservation au-delà de cette période ne soit nécessaire à titre de preuve, par exemple devant des autorités ou des tribunaux en cas d’utilisation illégale de notre site internet. Elles seront alors retirées du processus de suppression jusqu’à ce que l’incident correspondant soit élucidé et pourront être conservées par nos soins jusqu’à ce qu’une décision ou un jugement entré en force ait été rendu. Ces informations sont enregistrées de manière qu’elles ne puissent être attribuées à une personne en particulier, sauf si vous deviez vous inscrire à une offre définie. Les données susmentionnées ne sont pas transmises à des tiers, sauf si cela devait être nécessaire pour faire valoir nos droits ou satisfaire aux objectifs visés, après votre consentement ou en cas d’obligation légale.
Cookies et autres moyens techniques
Nous souhaitons vous informer des cookies ou autres moyens techniques tels que balises web, pixels et autres technologies de traçage (ci-après « cookies ») mises en œuvre lors de l’utilisation de notre site internet. Les cookies sont de petits fichiers texte qui sont enregistrés sur votre terminal. Ils ne causent aucun dommage à votre terminal et ne contiennent aucun virus. Les données ainsi obtenues peuvent ensuite être évaluées par nos soins ou par des tiers et regroupées avec d’autres données. En règle générale, elles servent à rendre notre offre Internet plus sûre, plus conviviale et plus efficace dans son ensemble, dans votre intérêt et dans le nôtre. Votre consentement pourra être demandé au moyen d’un Cookie-Consent-Banner pour certains cookies qui ne sont pas indispensables pour l’enregistrement technique ou l’accès à notre site internet ainsi que ceux qui ne sont pas seulement mis en œuvre pour permettre l’utilisation d’un service que vous avez expressément requis.
Quels sont les cookies existants ?
Nos sites web peuvent utiliser nos cookies ou ceux de tiers à des fins particulières (comme la présentation de notre site internet, l’amélioration des fonctionnalités, l’analyse statistique du web, l’optimisation des produits, la personnalisation du contenu). Les cookies que nous utilisons sont soit des cookies de session (ils sont automatiquement supprimés lorsque vous fermez votre navigateur), soit des cookies dits persistants (ils restent enregistrés sur votre terminal jusqu’à une date d’expiration précise). Les cookies ci-après sont généralement possibles :
Les indispensables, incluant les préférences
Les cookies indispensables sont nécessaires au bon fonctionnement de notre site internet, afin de permettre le transfert et l’affichage du contenu de notre site, la navigation sur le site ou la reconnaissance et la résolution rapide des problèmes techniques. Les cookies de préférence rendent le site plus agréable à utiliser en mémorisant les options que vous choisissez (comme la sélection d’une langue) ou en proposant une fonctionnalité que vous avez requise (comme la mémorisation d’une sélection ou l’exécution d’une fonction). Ces cookies ne nécessitent pas votre consentement, leur utilisation se fonde sur des intérêts légitimes.
Statistiques
Ces cookies nous permettent d’établir des statistiques et des analyses, en recueillant des données pseudonymes ou anonymes pour prendre connaissance de l’utilisation du site internet, pour améliorer notre offre ou pour reconnaître et rectifier rapidement les problèmes techniques.
Marketing
Ces cookies permettent l’affichage de contenus personnalisés en enregistrant et en analysant votre comportement d’utilisation. Cela a également lieu hors de nos sites web, dans la mesure où ces cookies peuvent vous suivre. Des cookies de prestataires tiers sont également utilisés et des données (pseudonymisées) relatives à votre comportement de navigation leur sont transmises, pour être évaluées et utilisées par leurs soins.
Quels sont les cookies utilisés par nos sites web ?
Vous pouvez savoir quels cookies spécifiques sont utilisés sur nos sites web au moyen de bannières informatives sur les sites web respectifs. Si seuls des cookies fonctionnels sont utilisés, nous pouvons vous en informer au moyen d’une bannière d’information sur les cookies ou par le biais de cette déclaration de protection des données. Si des cookies, éventuellement aussi de tiers, sont utilisés qui nécessitent votre consentement, nous obtiendrons votre consentement au préalable au moyen d’une bannière de consentement aux cookies avant d’activer ces cookies. Pour obtenir des informations sur le traitement des données des éventuels prestataires tiers dont vous pouvez accepter les cookies lors de l’utilisation de nos sites web, veuillez vous référer à leurs déclarations de protection des données. Veuillez noter que vous pouvez configurer les navigateurs courants de manière à être informé de l’installation de cookies et à pouvoir décider individuellement de leur acceptation ou à pouvoir exclure l’acceptation de cookies dans certains cas ou de manière générale. Chaque navigateur diffère dans la manière dont il gère les paramètres des cookies. Le menu d’aide de chaque navigateur explique comment vous pouvez modifier vos paramètres de cookies. Si votre navigateur n’autorise pas les cookies, nous ne pouvons pas garantir que vous pourrez accéder sans restriction à toutes les fonctions de nos sites web. Nous vous recommandons de supprimer régulièrement vos cookies et l’historique de votre navigateur manuellement.
reCAPTCHA de Google
Nous avons intégré reCAPTCHA de Google (Google Ireland Limited, Gordon House, Barrow Street, Dublin 5, Irlande) dans certains formulaires d’inscription et de connexion, afin de protéger nos systèmes contre les robots et les éventuels spams. Nous pouvons ainsi faire la distinction entre un enregistrement ou un login émanant d’un être humain de ceux ayant pour origine un traitement abusif par un programme automatisé ou automatique (par exemple un bot). Certaines saisies sont requises à ces fins avant l’enregistrement ou la connexion, dans le but de permettre une vérification. De plus, votre adresse IP et, dans certains cas, d’autres données telles que le site internet que vous visitez et qui est intégré au reCAPTCHA, la date et la durée de votre visite sur le site, les données d’identification du type de navigateur et de système d’exploitation, votre compte Google si vous êtes connecté à Google, les déplacements de votre souris sur les surfaces du reCAPTCHA ainsi que les tâches pour lesquelles vous identifiez les images sont des informations nécessaires à Google pour le reCAPTCHA. Elles seront transmises à Google et traitées par leurs soins. L’analyse débute automatiquement aussitôt que vous ouvrez la page web avec reCAPTCHA. Nous utilisons reCAPTCHA de Google pour garantir la sécurité de nos systèmes. Les données et documents téléchargés grâce à un formulaire sont directement enregistrés dans nos systèmes. Sans l’intégration d’un tel outil de sécurité, des robots pourraient librement s’identifier dans nos systèmes. Nous nous protégeons ainsi d’ouvertures indésirables, dangereuses et automatisées. Il en va de notre intérêt légitime de protéger nos systèmes de sécurité. Si vous souhaitez en savoir plus sur reCAPTCHA et sur la manière dont Google traite les données, vous pouvez vous informer directement auprès de Google sur son site internet :
Si vous souhaitez en savoir plus sur reCAPTCHA et sur la manière dont Google traite les données, vous pouvez vous informer directement auprès de Google :
Politique de confidentialité https://policies.google.com/privacy
Conditions d’utilisation https://policies.google.com/terms/update
Google LLC., société mère de Google, est une entreprise américaine, il est donc possible que des données soient également traitées aux États-Unis. L’UE et la Suisse ont pris des décisions d’adéquation correspondantes à l’égard des États-Unis, après la conclusion des « Swiss/EU-US Data Privacy Frameworks » correspondants, de sorte qu’un transfert de données vers les États-Unis après certification de ces entreprises est conforme au droit. En outre, nous essayons, dans la mesure du possible, de conclure d’autres garanties appropriées telles que des clauses standard de protection des données ou de demander le consentement pour certains traitements de données afin de garantir un transfert de données conforme à la législation.
Newsletter et démarches publicitaires
Nous vous présentons ci-après la manière dont nous souhaitons vous informer pour des démarches publicitaires.
Newsletter
Vous avez la possibilité de vous inscrire à notre newsletter. Nous vous expliquons ci-après les processus relatifs à la newsletter.
- Contenu de la newsletter personnalisée : nous vous envoyons des e-mails avec des informations publicitaires (ci-après nommée « Newsletter ») uniquement avec votre consentement. Nos newsletters contiennent des informations relatives à nos services et prestations ainsi que sur ceux des entreprises du groupe Abacus.
Traitement automatisé : Des balises web sont utilisées dans nos newsletters. Il s’agit de petites images ou petits objets (tels que Clear Gifs, Pixel-Tags et Single-Pixel-Gifs), non identifiables et intégrés, qui nous renvoient des informations de votre part après ouverture de l’e-mail reçu. Nous pouvons ainsi en mesurer l’efficacité à des fins de statistiques relatives à la popularité de notre offre. Ils nous permettent également d’analyser votre comportement d’utilisation. Nous enregistrons également des informations sur le navigateur que vous utilisez et les paramétrages effectués dans votre système d’exploitation, ainsi que des informations relatives à la connexion Internet avec laquelle vous accédez à notre site internet. La newsletter qui vous est envoyée, nous transmet, entre autres, une confirmation de réception et de lecture ainsi que des informations relatives aux liens sur lesquels vous avez cliqué. Nous souhaitons adapter nos informations publicitaires à vos besoins et optimiser nos offres sur notre site internet à l’aide de ce traitement des données (mesures de l’efficacité).
- Consentement : l’envoi de la newsletter et la mesure d’efficacité qui y est associée se basent sur votre consentement lors de votre inscription à la newsletter.
- Procédure d’enregistrement et protocoles : un e-mail vous demandant de confirmer votre inscription vous sera envoyé, de sorte à garantir que personne ne puisse s’inscrire avec une adresse qui n’est pas la sienne. Cette confirmation est nécessaire pour recevoir la newsletter. Sans confirmation de l’enregistrement dans les 4 jours, les informations seront supprimées. Les inscriptions à la newsletter feront l’objet de protocoles pour permettre le respect des exigences légales lors du processus d’enregistrement conformément et, le cas échéant, pour analyser une éventuelle utilisation abusive de vos données. En font partie l’enregistrement du moment de l’enregistrement et de la confirmation ainsi que l’adresse IP. Les modifications de vos données enregistrées feront aussi l’objet d’un protocole.
- Données d’inscription : vous pouvez également vous inscrire à la newsletter en indiquant uniquement votre adresse e-mail. L’indication d’un nom pour une approche personnelle est facultative.
- Révocation : vous pouvez à tout moment vous désabonner de la newsletter, à savoir révoquer votre consentement en envoyant un e-mail à marketing@deepcloud.swiss, en cliquant sur le lien de désabonnement dans la newsletter ou en utilisant les coordonnées indiquées dans les mentions légales. Cela n’entraînera aucun frais à votre charge, hormis les frais de transmission aux tarifs de base. Vous trouverez un lien de révocation de votre consentement à la fin de chaque newsletter.
- Enregistrement après révocation : nous pouvons conserver les adresses e-mail des personnes qui se seront désinscrites pendant trois ans maximum, dans le but de prouver un consentement donné dans le passé. Le traitement de ces données se limitera aux besoins d’une éventuelle défense dans le cadre d’actions en justice. Une demande individuelle de suppression est à tout moment possible, sous réserve que l’existence d’un consentement donné par le passé soit simultanément confirmée. Toute autre utilisation de vos données après révocation de votre consentement ne pourra se faire qu’avec votre accord exprès ou que si un traitement ultérieur est justifié, ce dont nous vous informerons.
Actions de marketing par e-mail aux clients existants
Si nous avons obtenu votre adresse e-mail dans le cadre de la fourniture d’un DeepService et que vous ne vous êtes pas opposé à son utilisation, nous nous réservons le droit d’utiliser votre adresse e-mail pour de la publicité directe relative à nos propres DeepServices déjà acquis ou à d’autres similaires. Après pesée de nos intérêts légitime en jeu, ces actions marketing servent à la communication publicitaire avec notre portefeuille clients. Cela suppose que nous vous indiquions, lors de la collecte de l’adresse e-mail et lors de chaque utilisation, que vous pouvez à tout moment vous opposer à cette utilisation (ce qui n’entraînera aucun frais à votre charge, hormis les frais de transmission aux tarifs de base).
Prestataires de services mandatés pour les actions de marketing
Les actions de marketing par e-mail peuvent être exécutées par des prestataires de service que nous aurons mandatés. Nous leur transmettrons donc votre nom et votre adresse e-mail à ces fins. Pour l’envoi de newsletters, nous utilisons entre autres le service mailXpert GmbH, Schulstrasse 37, 8050 Zurich.
Les données nécessaires seront transmises à un serveur de mailXpert GmbH. L’envoi de newsletters aura lieu après votre consentement ou sur la base d’intérêts légitimes pour des démarches publicitaires auprès de notre portefeuille clients. Vous trouverez de plus amples informations ainsi que la politique de confidentialité de mailXpert GmbH sur leur site internet.
Sur demande, nous fournirons volontiers des informations sur d’autres prestataires de services que nous avons mandatés.
Publicité par téléphone ou par courrier
Pour vous informer par téléphone ou par courrier des offres intéressantes nous concernant ou relatives à nos DeepServices ou aux événements que nous organisons, nous nous réservons le droit d’utiliser vos nom et prénom ainsi que votre numéro de téléphone et votre adresse postale à de telles fins publicitaires. La publicité par téléphone ne pourra se faire qu’avec votre consentement présumé. Après pesée de nos intérêts légitimes en jeu, l’envoi de publicité par courrier aura pour but de nous permettre d’informer nos clients et les personnes éventuellement intéressées. Nous examinerons préalablement et respecterons toute objection au démarchage publicitaire (par ex. en cas d’astérisque dans l’annuaire téléphonique public). Le traitement et l’envoi de courriers publicitaires peuvent être pris en charge par un prestataire de services que nous aurons mandaté. Nous lui transmettrons votre nom et votre adresse à ces fins. Sur demande, nous fournirons volontiers des informations sur les prestataires de services que nous avons mandatés.
Opposition aux informations publicitaires et révocation d’un consentement
Vous pouvez à tout moment révoquer votre consentement à la réception d’informations publicitaires ou vous opposer à l’enregistrement et à l’utilisation de vos données aux fins susmentionnées (actions marketing) en envoyant un message à marketing@deepcloud.swiss, en cliquant sur le lien de désabonnement figurant dans l’e-mail (vous trouverez un lien correspondant pour vous opposer à l’utilisation de vos données à la fin de chaque newsletter) ou en contactant les coordonnées indiquées dans les mentions légales. Cela n’entraînera aucun frais à votre charge, hormis les frais de transmission aux tarifs de base. Vos données personnelles (p. ex. de la newsletter) seront alors supprimées. Un traitement ultérieur de vos données reste possible, dans la mesure où leur utilisation est toujours autorisée ou permise par la loi.
Transmission de données à des fins publicitaires
Vos données de contact pourront être transmises à une autre entreprise du groupe Abacus en Suisse ou en Allemagne, ainsi qu’à nos partenaires solutions. Des informations publicitaires auront lieu dans le cadre des prescriptions légales. Si, le cas échéant, vous avez donné votre accord pour des informations publicitaires (p. ex. par newsletter) ainsi que pour la transmission à une entreprise du groupe Abacus ou à l’un de nos partenaires solution des données personnelles nécessaires pour de telles démarches, celles-ci pourront être utilisées par la personne autorisée dans le cadre des informations publicitaires correspondantes.
Inscription aux messages de statut des DeepServices
Chez nous, vous avez la possibilité de vous inscrire pour recevoir des mises à jour sur le statut des DeepServices. Nous vous expliquons ci-après les processus relatifs à cette mise à jour des statuts. Nous envoyons des e-mails avec des informations sur ces mises à jour uniquement avec votre consentement. Les e-mails contiennent des informations sur le statut de nos DeepServices.
- Consentement explicite : L’envoi de l’e-mail concernant les mises à jour repose sur votre consentement explicite donné lors de votre inscription à la mise à jour, car cela peut également impliquer un transfert de données vers les États-Unis, à destination de nos prestataires de services impliqués.
- Procédure d’enregistrement et protocoles : un e-mail vous demandant de confirmer votre inscription vous sera envoyé, de sorte à garantir que personne ne puisse s’inscrire avec une adresse qui n’est pas la sienne. Cette confirmation est nécessaire pour recevoir la mise à jour. Sans confirmation de l’enregistrement dans les 2 jours, les informations seront supprimées. Les inscriptions feront l’objet de protocoles pour permettre le respect des exigences légales lors du processus d’enregistrement conformément et, le cas échéant, pour analyser une éventuelle utilisation abusive de vos données. Cela comprend l’enregistrement de l’adresse e-mail ainsi que le moment de l’inscription et de la confirmation. Les modifications de vos données enregistrées feront aussi l’objet d’un protocole.
- Données d’inscription : Pour vous inscrire aux mises à jour, vous devez indiquer votre adresse e-mail.
- Révocation : Vous pouvez à tout moment cesser de recevoir ces e-mails d’information, c’est-à-dire révoquer votre consentement, en cliquant sur le lien de désabonnement figurant dans l’e-mail. Cela n’entraînera aucun frais à votre charge, hormis les frais de transmission aux tarifs de base. Vous trouverez un lien de révocation de votre consentement à la fin d’un e-mail de mise à jour.
- Enregistrement après révocation : nous pouvons conserver les adresses e-mail des personnes qui se seront désinscrites pendant trois ans maximum, dans le but de prouver un consentement donné dans le passé. Le traitement de ces données se limitera aux besoins d’une éventuelle défense dans le cadre d’actions en justice. Une demande individuelle de suppression est à tout moment possible, sous réserve que l’existence d’un consentement donné par le passé soit simultanément confirmée. Toute autre utilisation de vos données après révocation de votre consentement ne pourra se faire qu’avec votre accord exprès ou que si un traitement ultérieur est justifié, ce dont nous vous informerons.
Transmission des données
Pour l’envoi des e-mails de mise à jour, nous utilisons les services d’Instatus, Inc., 9450 SW Gemini Dr PMB 30900 Beaverton, Oregon 97008-7105 États-Unis (« Instatus ») afin d’obtenir les adresses e-mail. Par ailleurs, pour l’envoi des e-mails contenant ces mises à jour, nous utilisons les services de Mailgun, Technologies, Inc., 112 E Pecan Street, #1135 San Antonio, TX 78205 États-Unis (« Mailgun »). Ces services sont utilisés pour informer nos clients et les parties intéressées au sujet de la prestation de nos DeepServices, ce qui relève de notre intérêt légitime. Si vous vous inscrivez pour recevoir ces mises à jour, cela se fait avec votre consentement explicite, car un transfert de données vers les États-Unis est également possible. Les prestataires de services auxquels nous faisons appel et auxquels vos données sont transmises aux fins décrites ci-dessus sont des entreprises américaines ; il est donc possible que vos données soient également traitées aux États-Unis. L’UE et la Suisse ont pris des décisions d’adéquation correspondantes à l’égard des États-Unis, après la conclusion des « Swiss/EU-US Data Privacy Frameworks » correspondants, de sorte qu’un transfert de données vers les États-Unis après certification d’une entreprise est conforme au droit. Mailgun dispose d’une telle certification conformément au Data Privacy Framework. En l’absence d’une telle certification, nous prévoyons des garanties appropriées telles que l’adoption de clauses contractuelles de protection de données types (tout en adaptant les mesures contractuelles et techniques nécessaires) pour garantir que les données soient transférées vers l’étranger conformément au droit. C’est notamment le cas pour Instatus. De plus, nous aurons recours à des éventuelles dérogations, telles que le consentement exprès de la personne concernée avant le transfert de données vers un pays tiers sans niveau de protection des données suffisant.
Notre présence sur les réseaux sociaux
Nous sommes présents sur LinkedIn, YouTube, Instagram et Facebook. Nos pages web contiennent des liens vers notre présence en ligne sur ces plateformes. Vous pouvez y visualiser toutes les informations que les visiteurs de ces plateformes mettent librement à disposition concernant notre présence en ligne, soit en « likant » nos articles, soit en postant un commentaire. Vos données seront également traitées lorsque vous communiquez avec nous sur ces plateformes, par exemple en écrivant des articles ou en envoyant des messages. De plus, les données statistiques des visiteurs de nos sites sont disponibles dans notre compte Admin. En font partie des données permettant d’évaluer les interactions des visiteurs avec nos articles, une démographie des abonnés et leur origine, ainsi que le trafic Internet et l’activité nous concernant sur ces plateformes. Nous ne pouvons visualiser aucune donnée personnelle des visiteurs, uniquement des données générales sans référence personnelle. Les autres traitements de données, que l’exploitant de la plateforme effectue lors de votre visite de celle-ci ne sont pas soumis à la présente déclaration de protection des données mais à celles de l’exploitant de plateforme. Nous contrôlons toutefois régulièrement notre présence sur ces plateformes pour détecter d’éventuelles infractions afin de pouvoir immédiatement agir. Nous n’avons aucune influence sur les données collectées et les processus de traitement des données d’un exploitant de plateforme. Ils enregistrent vos données sous forme de profils d’utilisateurs et les utilisent à des fins publicitaires, d’études de marché et/ou d’amélioration de la conception des sites web en adaptant celle-ci aux besoins. Une telle évaluation a notamment lieu (également pour les utilisateurs qui ne sont pas connectés) pour présenter une publicité adaptée aux besoins et pour informer les autres utilisateurs du réseau de vos activités sur nos sites web. Vous disposez d’un droit d’opposition à la création de profils d’utilisateur. L’exercice de ce droit nécessitera que vous contactiez directement les exploitants de plateformes. Un traitement de données par l’exploitant de la plateforme après utilisation d’un lien sur notre site internet a lieu indépendamment du fait que vous y ayez un compte d’utilisateur et que vous soyez connecté. En cas de connexion, vos données seront directement affectées à votre compte d’utilisateur. Nous vous recommandons de vous déconnecter régulièrement après utilisation d’une telle plateforme, ce qui évitera une affectation à votre profil. Vous trouverez de plus amples informations sur le but et l’étendue de la collecte et du traitement des données dans la déclaration de protection des données correspondante de l’exploitant de la plateforme. Vous y trouverez également de plus amples informations sur vos droits et les configurations que vous pouvez effectuer pour protéger votre vie privée.
LinkedIn : LinkedIn Corporation, 2029 Stierlin Court, Mountain View, Californie 94043, USA
http://www.linkedin.com/legal/privacy-policy
Opt-Out : https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out
LinkedIn est une entreprise américaine, il est donc possible que des données soient également traitées aux États-Unis. L’UE et la Suisse ont pris des décisions d’adéquation correspondantes à l’égard des États-Unis, après la conclusion des « Swiss/EU-US Data Privacy Frameworks » correspondants, de sorte qu’un transfert de données vers les États-Unis après certification de ces entreprises est conforme au droit. En outre, nous essayons, dans la mesure du possible, de conclure d’autres garanties appropriées telles que des clauses standard de protection des données ou de demander le consentement pour certains traitements de données afin de garantir un transfert de données conforme à la législation.
YouTube, exploité par Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, « Google » : https://www.google.de/intl/de/policies/privacy
Google LLC., société mère de Google, est une entreprise américaine, il est donc possible que des données soient également traitées aux États-Unis. L’UE et la Suisse ont pris des décisions d’adéquation correspondantes à l’égard des États-Unis, après la conclusion des « Swiss/EU-US Data Privacy Frameworks » correspondants, de sorte qu’un transfert de données vers les États-Unis après certification de ces entreprises est conforme au droit. En outre, nous essayons, dans la mesure du possible, de conclure d’autres garanties appropriées telles que des clauses standard de protection des données ou de demander le consentement pour certains traitements de données afin de garantir un transfert de données conforme à la législation.
Facebook et Instagram de Meta Platforms (« Meta » anciennement Facebook) :
Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland
https://www.facebook.com/privacy/policy
Meta Platforms Inc., société mère de Meta, est une entreprise américaine, il est donc possible que des données soient également traitées aux États-Unis. L’UE et la Suisse ont pris des décisions d’adéquation correspondantes à l’égard des États-Unis, après la conclusion des « Swiss/EU-US Data Privacy Frameworks » correspondants, de sorte qu’un transfert de données vers les États-Unis après certification de ces entreprises est conforme au droit. En outre, nous essayons, dans la mesure du possible, de conclure d’autres garanties appropriées telles que des clauses standard de protection des données ou de demander le consentement pour certains traitements de données afin de garantir un transfert de données conforme à la législation.
Vidéos YouTube
Nous utilisons le lecteur vidéo YouTube de Google Ltd (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, ci-après « Google ») afin de proposer des vidéos YouTube présentant du contenu, lesquelles sont également enregistrées sur YouTube et peuvent être lues directement depuis notre site internet. Le but en est la présentation optimale de nos DeepServices, du fait d’un intérêt légitime.
Ces vidéos YouTube sont intégrées au « mode de confidentialité avancé » (nocookies YouTube) afin de protéger vos données. YouTube informe qu’aucune information sur les visiteurs de ce site n’est enregistrée avant qu’ils n’aient visualisé la vidéo. La transmission de données aux partenaires de YouTube, par exemple le réseau Double-Clic de Google, n’est toutefois pas exclue d’office.
Après avoir visité notre site internet, sur lequel une vidéo YouTube est intégrée, Google recevra dans tous les cas l’information que vous avez ouvert la sous-page de notre site contenant la vidéo intégrée. De plus, des informations et des données telles que les fichiers log du serveur, l’adresse IP et l’agent utilisateur sont transmises, au plus tard lorsque la vidéo est lue. Cela a lieu, que vous ayez un compte YouTube avec lequel vous êtes connecté ou que vous n’ayez aucun compte utilisateur. En cas de connexion à Google, vos données seront directement affectées à votre compte d’utilisateur.
Lors de la sélection de la vidéo, divers cookies et d’autres technologies de traçage sont mises en œuvre par YouTube. Google enregistre ensuite vos données sous forme de profils d’utilisateurs et les utilise à des fins publicitaires, d’études de marché et/ou d’amélioration de la conception de sites web en adaptant celle-ci aux besoins. Une telle évaluation a notamment lieu (même pour les utilisateurs qui ne sont pas connectés) en vue de proposer une publicité adaptée aux besoins et d’informer les autres utilisateurs du réseau de vos activités sur nos sites web. Vous disposez d’un droit d’opposition à la création d’un profil d’utilisateur. L’exercice de ce droit nécessitera que vous contactiez directement Google.
Vous trouverez de plus amples informations sur le but et l’étendue de la collecte et du traitement des données dans la politique de confidentialité de Google. Vous y trouverez également de plus amples informations sur vos droits et les configurations que vous pouvez effectuer pour protéger votre vie privée : https://www.google.de/intl/fr/policies/privacy
Google LLC., société mère de Google, est une entreprise américaine, il est donc possible que des données soient également traitées aux États-Unis. L’UE et la Suisse ont pris des décisions d’adéquation correspondantes à l’égard des États-Unis, après la conclusion des « Swiss/EU-US Data Privacy Frameworks » correspondants, de sorte qu’un transfert de données vers les États-Unis après certification de ces entreprises est conforme au droit. En outre, nous essayons, dans la mesure du possible, de conclure d’autres garanties appropriées telles que des clauses standard de protection des données ou de demander le consentement pour certains traitements de données afin de garantir un transfert de données conforme à la législation.
Vidéos Vimeo
Nous utilisons les services de Vimeo, Inc. 555 West 18th Street, 10011 New York, USA (« Vimeo ») pour effectuer des événements en ligne. En outre, nous avons intégré le vidéo player de Vimeo sur certaines de nos pages web afin de proposer des vidéos pour la présentation des contenus. Ils sont enregistrés sur Vimeo afin de pouvoir se dérouler sur nos sites web. Le but en est la prestation optimale de nos DeepServices, du fait d’un intérêt légitime. Lorsque vous sélectionnez une telle vidéo, une connexion est établie avec les serveurs de Vimeo. Vimeo obtiendra l’information que vous avez ouvert la sous-page de notre site internet contenant la vidéo intégrée ainsi que votre adresse IP. Vimeo est paramétré de sorte que vos activités d’utilisateur ne soient pas suivies et qu’aucun cookie ne soit installé. Vous trouverez de plus amples informations sur le but et l’étendue de la collecte et du traitement des données ainsi que sur vos droits et options de paramétrage pour protéger votre vie privée dans la politique de confidentialité de Vimeo.
Vimeo, Inc. est une entreprise américaine, il est donc possible que des données soient également traitées aux États-Unis. L’UE et la Suisse ont pris des décisions d’adéquation correspondantes à l’égard des États-Unis, après la conclusion des « Swiss/EU-US Data Privacy Frameworks » correspondants, de sorte qu’un transfert de données vers les États-Unis après certification de ces entreprises est conforme au droit. En outre, nous essayons, dans la mesure du possible, de conclure d’autres garanties appropriées telles que des clauses standard de protection des données ou de demander le consentement pour certains traitements de données afin de garantir un transfert de données conforme à la législation.
Liens
Nos sites web peuvent, grâce à des liens, renvoyer à des pages web externes d’autres entreprises, hors DeepCloud. Cette déclaration de protection des données ne s’étend pas aux pages web de ces autres entreprises. Lors de l’utilisation de ces sites web, la politique de confidentialité de ces sociétés doit être respectée en matière de traitement des données. Nous contrôlons toutefois ces sites à intervalles réguliers afin de pouvoir immédiatement supprimer les liens en cas d’infractions. Si vous deviez avoir connaissance d’éventuelles infractions sur les pages que nous avons liées, nous vous prions de nous en informer afin que nous puissions éventuellement supprimer le lien. En cliquant sur ces liens, vous pouvez transférer vos données à des entreprises de pays autres que la Suisse, l’UE ou l’EEE, lesquels éventuellement ne garantissent pas un niveau de protection suffisant pour le traitement des données à caractère personnel. Veuillez en tenir compte avant de cliquer sur un lien et de déclencher ainsi un éventuel transfert des données.
Traitement des données dans le cadre de nos activités commerciales, de leurs finalités et de leur base juridique
Ci-après, nous souhaitons vous informer sur le traitement des données que nous effectuons en notre qualité de société, dans le cadre de nos activités commerciales.
Quelles sont les données traitées et d’où proviennent-elles ?
Nous traitons les données de nos collaborateurs, clients, fournisseurs, candidats, de parties intéressées, d’autres partenaires commerciaux ou de tiers et ainsi que de leurs collaborateurs. Soit ces données sont communiquées par la personne concernée ou l’entreprise correspondante, soit nous les obtenons d’une autre entreprise du groupe Abacus, de tiers tels que des autres partenaires commerciaux (par exemple, clients, fournisseurs ou autres prestataires de services), d’autorités ou de sources accessibles au public (par exemple, annuaires téléphoniques ou commerciaux, affichage public ou bases de données, Internet, registres du commerce, des coopératives ou des associations). Les données communiquées par vos soins ou par l’entreprise correspondante, par exemple dans le cadre d’une enquête, d’un enregistrement, d’une offre, d’un contrat, d’un questionnaire ou de toute autre communication avec nous, peuvent être les suivantes :
- Coordonnées
- Les données de base figurant dans les documents officiels où vous êtes mentionné (tels que l’extrait du registre du commerce), y compris nom complet, fonction, société, adresse, téléphone, adresse e-mail
- Les données contractuelles, ayant pour origine des mesures précontractuelles ou l’exécution d’un contrat, y compris les données de livraison
- Les données de paiement, y compris les coordonnées bancaires, l’historique des paiements, les données des cartes de crédit, des cartes de débit, les données d’accès et toute autre donnée permettant d’assurer des processus irréprochables dans le trafic des paiements
- Les données relatives aux contenus, y compris les saisies dans notre CRM ou notre système de projet, dans les formulaires de contact, les données de communications par e-mail ou toute autre forme de communication
- Les données d’enregistrement (telles que le nom d’utilisateur et le mot de passe) lors de l’utilisation d’offres nécessitant un enregistrement ou une connexion
- Les données nécessaires pour prévenir les fraudes, le blanchiment d’argent ou toute autre infraction pénale
- Toutes les données relatives à une candidature ou à un emploi salarié en relation avec la profession, l’employeur précédent, la carrière professionnelle y compris les certificats et la formation continue, toutes les données mises à disposition dans le cadre d’une procédure de candidature ou d’un contrat de travail ou pouvant être légitimement collectées et traitées
- Des données sensibles, telles que les celles relatives à la santé, exclusivement collectées par nos soins avec le consentement exprès, préalable et révocable à tout moment de la personne concernée ou en cas d’obligation légale de les traiter
- Des données sur l’entreprise pour laquelle une personne travaille
- Les données issues de l’utilisation d’un de nos sites web, telles que décrites ci-dessus.
Les données obtenues auprès d’autres entreprises, autorités ou sources accessibles au public, telles que :
- Les informations sur la solvabilité
- Les données de contact (nom, société, adresses postales, adresses e-mail, numéros de téléphone, données accessibles au public telles qu’elles figurent dans le registre du commerce) des agences de crédit, utilisées à des fins publicitaires dans le respect des exigences légales
- Les données détenues par les banques ou les compagnies d’assurance dans le cadre de l’exécution d’une obligation légale ou contractuelle
- Les données issues de procédures judiciaires ou administratives
- Les références d’anciens employeurs ou partenaires commerciaux
- Les données relatives à la prévention ou au dépistage de la fraude et du blanchiment d’argent dans le cadre des restrictions à l’exportation
- Les données provenant de sources accessibles au public, telles qu’Internet, la presse ou des registres publics comme le registre du commerce
À quelles fins les données sont-elles traitées et sur quelle base juridique ?
Les données sont traitées dans les buts les plus divers et sur des bases juridiques différentes :
- Exécution de mesures précontractuelles dans le cadre d’une candidature ou en relation avec la conclusion de contrats avec des clients ou d’autres partenaires commerciaux, par exemple l’établissement d’offres. Les données des employés du partenaire contractuel sont également traitées en raison de leur fonction auprès de celui-ci, sur la base d’un intérêt légitime à une évolution positive des activités commerciales
- Traitement des données relatives aux collaborateurs sur la base d’un contrat, d’une obligation légale, d’un consentement donné ou d’intérêts légitimes
- Fourniture de services contractuels et assistance à la clientèle dans l’exécution des contrats, réalisation de mesures contractuelles, de paiements et de comptabilité, garantie des créances contractuelles. Les données des employés du partenaire contractuel sont également traitées en raison de leur fonction auprès de celui-ci, sur la base d’un intérêt légitime à une évolution positive des activités commerciales
- Traitement des demandes de contact sur la base d’un intérêt légitime à la satisfaction du client ou à des de mesures précontractuelles
- Communication avec les médias sur la base d’un intérêt légitime à une évolution positive des activités commerciales
- Envoi de newsletters personnalisées, la réalisation d’autres mesures de marketing, l’envoi de courriers/cadeaux de Noël ainsi que des études de marché et des sondages internes auprès des clients à des fins publicitaires en relation avec nos entreprises et services, dans le but d’augmenter le chiffre d’affaires, après consentement ou, dans des cas particuliers, sur la base d’intérêts légitimes du marketing direct, dans le respect des exigences légales existantes
- Échange d’informations et maintien de contacts avec la presse, sur la base d’un intérêt légitime à une évolution positive des activités commerciales
- Amélioration de nos offres, produits et services en ligne, sur la base d’un intérêt légitime à une évolution positive des activités commerciales
- Collecte de données depuis des sources accessibles au public sur la base d’un intérêt légitime à l’acquisition de clients
- Établissement, maintien et protection du fonctionnement et de la sécurité de notre système informatique, de notre offre en ligne, de nos produits, services et autres offres, sur la base d’un intérêt légitime à prévenir toute menaces à la sécurité, tout délit ou autre activité préjudiciable
- Surveillance vidéo pour protéger le droit de domicile et prévenir de tout dommage et toute autre mesure en vue de garantir la sécurité informatique, dans le but de protéger les personnes ainsi que les biens matériels et immatériels
- Respect des directives internes ou des normes industrielles sur la base d’un intérêt légitime au respect de directives spécifiques
- Exécution de contrats, négociation, revendication ou défense de droits dans le cadre de procédures judiciaires ou administratives sur la base d’intérêts commerciaux légitimes
- Fusions, transferts et acquisitions de sociétés, de parties de sociétés ou d’unités commerciales, ainsi que d’autres opérations relevant du droit des sociétés, y compris le transfert de données sur la base d’un intérêt légitime à une évolution positive des activités commerciales ou après consentement exprès
- Mise à disposition de certaines offres en ligne pour la gestion des clients et des partenaires commerciaux ainsi que la communication dans le cadre de l’utilisation des offres en ligne et nécessitant un enregistrement (y compris les commandes, les paiements, la gestion des documents, toute autre information) sur la base d’intérêts commerciaux légitimes
- Évaluation d’entreprises en vue d’une éventuelle collaboration, sur la base de nos intérêts commerciaux légitimes
- Permettre la participation aux fonctions interactives de notre offre en ligne sur la base d’intérêts légitimes, sur demande
- Détermination des gagnants de jeux-concours/concours, ainsi que, le cas échéant, publication des noms des gagnants sur la base de leur consentement
- Obtention de références dans le cadre d’un processus de candidature, après consentement exprès
- Vérification d’identité dans le but de pouvoir respecter les droits et obligations découlant de la loi sur la protection des données, en raison d’une obligation légale
- Contrôles de solvabilité sur la base de relations (pré)contractuelles ou après consentement exprès
- Autres traitements de données après consentement exprès
- Respect des obligations légales et accomplissement des devoirs de diligence afin de prévenir et de clarifier des délits, la criminalité économique ou le blanchiment d’argent
- Réalisation des objectifs spécifiés lors de la mise à disposition des données par vos soins ou communiquées par nos soins lors de la collecte des données
- Protection juridique, exercice de nos droits/défense contre des réclamations ; sur la base d’intérêts légitimes visant à protéger nos droits, ainsi que ceux des personnes qui nous sont liées (telles que nos collaborateurs) ou des sociétés du groupe
De plus, des données émanant de différentes sources peuvent être réunies et traitées aux fins énumérées ci-dessus. Nous pouvons également comparer, rapprocher, utiliser et gérer les données relatives aux clients ou aux partenaires commerciaux des différentes entreprises du groupe Abacus dans un système centralisé. En vue d’avoir des données de livraison et d’adresse à jour et exactes, nous pouvons comparer les données existantes avec celles d’autres sources, les corriger et les utiliser si nécessaire ; ceci sur la base d’intérêts commerciaux légitimes.
Transfert de données à l'étranger
En notre qualité d’entreprise, nous faisons appel à des outils différents de ceux des entreprises américaines (comme les produits Microsoft ou la téléphonie Zoom), tout en veillant à ce que les lieux d’enregistrement en Suisse ou dans l’UE fassent l’objet d’un accord contractuel avec ces entreprises, dans la mesure du possible. Il est néanmoins possible que des données soient transmises à leurs serveurs aux États-Unis pendant l’utilisation ou dans les cas de support. L’UE et la Suisse ont pris des décisions d’adéquation correspondantes à l’égard des États-Unis, après la conclusion des « Swiss/EU-US Data Privacy Frameworks » correspondants, de sorte qu’un transfert de données vers les États-Unis après certification de ces entreprises est conforme au droit. En outre, nous essayons, dans la mesure du possible, de conclure d’autres garanties appropriées telles que des clauses standard de protection des données ou de demander le consentement pour certains traitements de données afin de garantir un transfert de données conforme à la législation.
Pour les données traitées dans un pays tiers ne disposant pas d’un niveau de protection des données suffisant, nous prévoyons des garanties appropriées telles que l’adoption de clauses contractuelles de protection de données types (tout en adaptant les mesures contractuelles et techniques nécessaires) pour garantir que les données soient transférées vers l’étranger conformément au droit. Dans des cas exceptionnels, nous aurons recours à des éventuelles dérogations, telles que le consentement exprès de la personne concernée avant le transfert de données vers un pays tiers sans niveau de protection des données suffisant.
Délais pour supprimer et bloquer les données
En principe, nous traitons et conservons vos données aussi longtemps que cela est nécessaire et permis, aux fins pour lesquelles nous les avons reçues. Plus précisément, cela signifie que nous conservons vos données aussi longtemps que nous entretenons une relation (commerciale) avec vous ou avec l’entreprise pour laquelle vous travaillez, lorsque vous faites appel à notre site internet, en cas d’engagement, pour l’envoi de newsletters, pendant l’exécution d’un contrat ou d’un contrat de durée, aussi longtemps que nous disposons de votre consentement pour enregistrer les données, tant qu’il existe des obligations, également à notre égard, tant qu’une situation juridique particulière l’exige, par exemple dans le cas de litiges, de délais de prescription ou d’enquêtes officielles, ou aussi longtemps que nous vous l’avons signalé lors de la collecte des données. En outre, la loi prévoit diverses obligations et délais de documentation et de conservation, de sorte que si une telle obligation légale de conservation ou de documentation devait exister, nous conserverons également vos données – éventuellement avec des restrictions – pendant la durée correspondante. Il existe par exemple en Suisse des obligations du droit fiscal ou du droit commercial relatives à l’obligation de conservation pouvant aller jusqu’à 10 ans et d’éventuelles obligations de conservation de 30 ans en raison des délais de prescription existants, ainsi que des obligations légales particulières. C’est la raison pour laquelle la durée de conservation sera individuellement examinée pour le traitement des données concerné. Après usage de votre droit de révocation ou d’opposition, après que les buts indiqués lors de la collecte aient été atteints ou après expiration des obligations et délais de documentation et de conservation du droit fiscal ou du droit commercial en vigueur, ainsi que d’autres droits ou contrats, nous supprimerons vos données ou, si cela est autorisé, nous en limiterons le traitement, sauf si vous avez consenti à une utilisation ultérieure de vos données ou si nous nous sommes expressément réservé le droit d’utiliser vos données d’une manière outrepassant ce qui est légalement ou contractuellement autorisé, ce dont nous vous aurons informé.
Sécurité des données
Si vous utilisez des zones nécessitant un enregistrement ou une connexion, vous devez conserver vos données de login avec soin et les protéger contre l’accès par des tiers. Si vous vous connectez via des ordinateurs ou d’autres appareils utilisés par plusieurs personnes, n’oubliez pas de vous déconnecter correctement après chaque session et de fermer la fenêtre du navigateur utilisé. Nous prenons la sécurité des données très au sérieux et traitons vos données de manière confidentielle et conformément aux dispositions légales. À ces fins, nous avons pris des mesures techniques et organisationnelles permettant d’assurer un niveau de protection adapté au risque. Peuvent en faire partie la pseudonymisation et le chiffrement des données, des mesures de sécurité relatives à la confidentialité, l’intégrité, la disponibilité et la résilience des systèmes, la capacité de rétablir rapidement la disponibilité des données et l’accès à celles-ci en cas d’incident physique ou technique, ainsi que l’examen, l’évaluation et l’appréciation à intervalles réguliers de l’efficacité des mesures techniques et organisationnelles visant à garantir la sécurité du traitement. Nous souhaitons ainsi protéger vos données contre toute perte, utilisation abusive, modification, destruction ou accès non autorisé par des techniques à la pointe du progrès. La norme de sécurité est continuellement adaptée aux développements technologiques actuels. Nos collaborateurs et les prestataires de services que nous avons mandatés sont tenus au respect de la confidentialité et agissent conformément à nos instructions. Il est possible que des e-mails soient envoyés sous forme non chiffrée (c’est-à-dire qu’ils soient immédiatement lisibles sans qu’un déchiffrement préalable ne soit nécessaire), notamment si vous ne pouvez pas ouvrir des e-mails chiffrés. Des e-mails non chiffrés sont exposés à un risque plus important que les courriers électroniques chiffrés. Nous vous rappelons donc expressément de ne pas envoyer d’informations confidentielles, par exemple des documents de candidature, sans chiffrement. Lors de l’utilisation de formulaires du site internet ou dans le cadre d’une communication par e-mail, vos données seront transmises de manière chiffrée selon des techniques à la pointe du progrès. Notre site internet est sécurisé (https), y compris les zones nécessitant un enregistrement et une connexion. Veuillez noter que des failles de sécurité ne peuvent jamais totalement être exclues lors d’un transfert de données sur Internet. Nous ne pouvons garantir une sécurité à 100%, notamment lors de l’utilisation de nos sites web. Nous n’assumons aucune responsabilité en cas d’actes répréhensibles par des tiers non autorisés.
Décisions fondées sur un traitement exclusivement automatisé, incl. le profilage
Dans le processus de candidature, les données sont utilisées dans le cadre d’un traitement partiellement automatisé, selon des critères particuliers en vue d’évaluer les aspects de la personnalité d’un candidat (profilage). Ces évaluations nous servent à juger des aptitudes d’une personne avant son engagement. La décision d’engagement est toutefois prise par les futurs supérieurs hiérarchiques et les collaborateurs du service du personnel. En principe, aucune décision se basant exclusivement sur un traitement automatisé ne sera prise lors de la conclusion d’un contrat ou de son exécution, lequel aurait des effets juridiques sur votre personne ou vous affecterait de manière significative. Nous vous informerions à l’avance, si un tel événement devait se produire dans un cas particulier et veillerons à un traitement légitime des données.
Droit applicable
Il est possible que différents droits soient applicables pour des traitements de données particuliers. Il faudra donc examiner dans chaque cas si la Loi fédérale sur la protection des données (LPD), l’Ordonnance relative à la loi fédérale sur la protection des données (OLPD), tout comme le droit national suisse ou tout autre droit étranger tel que le Règlement général sur la protection des données ou le droit national respectif d’un autre pays s’applique pour les personnes concernées. DeepCloud vérifiera au cas par cas et effectuera le traitement des données dans le cadre des dispositions légales applicables.
Vos droits
Vous disposez des droits suivants concernant vos données, dans la mesure où nous avons pu établir correctement votre identité et où les conditions requises sont remplies :
- Droit à l’information
- Droit de rectification
- Droit d’effacement
- Droit de restriction du traitement
- Droit d’opposition au traitement des données
- Droit à l’édition ou à la transmission de données
De plus, vous pouvez faire valoir vos droits par la voie judiciaire et porter plainte auprès d’une autorité de contrôle de la protection des données par suite d’un traitement de vos données par nos soins.
Vous trouverez ici une liste des autorités dans l’EEE : https://edpb.europa.eu/about-edpb/board/members_fr
Nous donnerions suite à votre demande de suppression, sauf si elle devait être contraire à une obligation de conservation des données ou si nous devions avoir besoin des données pour faire valoir, exercer ou défendre nos droits. Vous pourrez à tout moment révoquer votre consentement au traitement de vos données, sans effet rétroactif. Une telle révocation ne portera pas atteinte à la légalité des traitements effectués avant cette révocation. Vous pourrez vous opposer à un traitement de vos données effectué sur la base de nos intérêts légitimes ou de ceux d’un tiers, après pesée des intérêts en présence. Dans ce cas, nous examinerons votre opposition. Soit nous mettons fin au traitement des données ou l’adaptons, soit nous vous démontrons les motifs légitimes impérieux qui justifient la poursuite de ce traitement. Ils devront être compatibles avec vos intérêts, droits et libertés, ou le traitement devra servir à faire valoir, exercer ou défendre des droits. Si nous devons traiter vos données à des fins de marketing direct, vous aurez à tout moment le droit de vous opposer à un tel traitement des données. Cela s’applique également à tout profilage qui pourrait avoir lieu dans la mesure où il devait être lié à de telles mesures de marketing direct. Dans un tel cas, nous mettrons fin à ce traitement des données. Vous n’êtes pas dans l’obligation de nous fournir vos données. Il est toutefois possible que certaines fonctions de notre site internet ne soient pas disponibles ou uniquement dans une mesure limitée si vous ne deviez nous fournir aucune donnée. En outre, il est possible que nous ne puissions entretenir aucune relation contractuelle avec vous sans la fourniture des données correspondantes. En cas de questions relatives à la protection des données ou si vous souhaitez exercer vos droits, révoquer votre consentement ou vous opposer au traitement des données, nous vous invitons à contacter les coordonnées indiquées plus haut sous « Instance responsable ». Nous avons nommé une déléguée à la protection des données. Elle est joignable sous
Si vous deviez avoir des questions relatives à la protection des données, vous pouvez nous contacter à tout moment.
Modification de cette déclaration de protection des données, situation août 2026
La présente déclaration de protection des données sera périodiquement révisée et pourra, si nécessaire, à tout moment être modifiée sans préavis et sans effet rétroactif, en cas de modifications juridiques ou techniques ou en raison de prestations nouvelles ou remaniées. C’est pourquoi nous vous prions de lire la présente déclaration de protection des données à intervalles réguliers pour prendre connaissance des éventuelles modifications.