Politique de confidentialité
Cette politique de confidentialité (« Politique de confidentialité ») informe les visiteurs de notre site Web, nos clients et nos partenaires commerciaux (ou les personnes agissant au nom de nos clients et partenaires commerciaux) ("Vous") sur la manière dont Optik Foto Rutz AG traite les données personnelles ("Données") conformément à la loi fédérale suisse sur la protection des données ("DSG") et au règlement européen sur la protection des données ("RGPD") lorsque vous utilisez notre site Web lorsque vous utilisez l'un de nos services/produits ("Services"). lorsque vous nous fournissez des services/produits ou dans l’une des autres situations décrites dans la section Données traitées, finalité et base juridique. Dans le champ d'application du RGPD, les références au RGPD dans cette déclaration de protection des données doivent être comprises comme des références aux dispositions correspondantes du RGPD.
1.Contrôleur et informations de contact
Le responsable du traitement est Optik Foto Rutz AG Email : optik@rutz-stmoritz.ch
2 Obligation de fournir des données et votre transfert de données à des tiers
En principe, vous n'êtes pas obligé de nous fournir des données. Toutefois, si vous ne fournissez pas les informations énoncées dans la section 3, nous pourrions ne pas être en mesure de traiter votre demande concernée, de vous contacter ou de vous fournir les services.
Si vous nous fournissez des données provenant de tiers (par exemple sur votre employeur/employés, vos proches, les membres de votre famille, vos collègues, vos bénéficiaires effectifs, etc.), nous supposerons que ces données sont correctes. En partageant ces données avec nous, vous confirmez que vous avez le droit de le faire et que vous avez informé les personnes concernées de cette politique de confidentialité et de notre traitement de leurs données.
3.Données traitées, finalité et base juridique
II.Général
En fonction des circonstances décrites ci-dessous, nous traitons différentes catégories de données. Dans le cadre du RGPD, nous basons le traitement de vos données sur les bases juridiques suivantes :
-
Le traitement de vos données est nécessaire à la conclusion ou à l'exécution du contrat avec vous (RGPD 6.1.1.b ; par exemple en ce qui concerne les services/produits que nous fournissons) ;
-
Le traitement de vos données est nécessaire pour respecter les obligations légales auxquelles nous sommes soumis (RGPD 6.1.1.c ; par exemple pour se conformer aux exigences légales, aux directives et aux recommandations des autorités) ;
-
Le traitement de vos données est nécessaire pour protéger nos intérêts légitimes ou les intérêts légitimes d'un tiers, à moins que vos intérêts ou droits et libertés fondamentaux qui nécessitent la protection des données ne les prévalent (RGPD 6.1.1.f ; par ex. à des fins de sécurité et de contrôle d'accès et pour le respect des réglementations internes, y compris à des fins telles que la conformité, la gestion des risques, la gouvernance d'entreprise et l'organisation de l'entreprise );
et/ou
-
les bases juridiques précisées ci-dessous.
1.1Utilisation du site Web
Le traitement des données en relation avec votre utilisation de notre site Web est limité aux données nécessaires au fonctionnement, à la fourniture et à la sécurité du site Web et des services qui y sont proposés (« données d'utilisation du site Web ») et pour Des fins d'analyse Web (« données d'analyse de site Web ») sont requises.
Catégories de données : lorsque vous accédez à notre site Web (et, via notre site Web, aux Services), les informations suivantes sur votre appareil peuvent être automatiquement collectées : adresse IP, système d'exploitation, type d'appareil, Nom et version du navigateur, date et heure d'accès, adresse du site Web à partir duquel vous avez été redirigé vers notre site Web (le cas échéant), etc. Nous pouvons analyser votre utilisation de notre site Web à l'aide d'outils d'analyse Web, notamment Google Analytics (avec l'anonymisation IP activée). De plus amples informations sur l'utilisation des données et les options de configuration de Google sont disponibles ici :
https://www.google.com/intl/en/policies/privacy/partners, http://www.google.com/analytics
/learn/privacy.html et https://policies.google.com/privacy?hl=de&gl=de.
Finalité et base juridique : Le traitement relatif à l'utilisation du site Internet repose sur notre intérêt légitime à exploiter et à sécuriser notre site Internet et nos services, notamment pour des raisons de sécurité, afin d'assurer la stabilité et l'intégrité de nos systèmes. assurer (RGPD 6.1.1.f). En outre, sur la base de notre intérêt légitime (RGPD 6.1.1.f), nous pouvons effectuer une analyse Web de base afin d'optimiser le site Web en termes de convivialité et d'avoir un aperçu de l'utilisation de notre site Web et de nos services. Les données collectées ne seront pas combinées avec d'autres données ni transmises à des tiers. L'analyse Web étendue à l'aide de cookies est basée sur votre consentement dans le cadre du RGPD (RGPD 6.1.1.a), voir la section Cookies ci-dessous.
1.2Cookies
Les données d'analyse du site Web peuvent également être collectées via l'utilisation de cookies. Les cookies sont de petits fichiers gérés par votre navigateur et stockés directement sur votre appareil lorsque vous visitez notre site Internet. Vous pouvez désactiver l'utilisation de cookies dans les paramètres de votre navigateur, mais cela peut signifier que toutes les fonctions de notre site Web ou de nos services ne sont plus disponibles pour vous ou ne fonctionnent plus correctement.
Catégories de données : données d'utilisation du site Web, données d'analyse du site Web et autres données spécifiées dans la [Politique des cookies/Outil de gestion du consentement].
Objectif et base juridique : Nous pouvons utiliser des cookies sur notre site Web pour garantir une expérience conviviale (par exemple, des cookies de session), en fonction de notre intérêt légitime (RGPD 6.1.1.f). L'analyse Web étendue à l'aide de cookies est basée sur votre consentement dans le cadre du RGPD (RGPD 6.1.1.a). De plus amples informations peuvent être trouvées dans notre [Politique en matière de cookies/Outil de gestion du consentement].
1.3Communication
Nous vous contactons via différents canaux, par ex. B. si vous remplissez des formulaires de contact ou des formulaires similaires sur notre site Web, envoyez-nous des e-mails ou utilisez d'autres moyens de communication électroniques (ou imprimés) par lesquels des données peuvent être échangées (« données de communication »).
Catégories de données : lorsque vous remplissez nos formulaires de contact, envoyez-nous un e-mail ou une autre forme de message électronique (ou un message papier, tel qu'une lettre), nous collectons des informations telles que votre nom, votre adresse e-mail (ou toute autre forme de identifiant de communication, tel qu'un pseudo de messager), votre numéro de téléphone, le sujet, le contenu du message, les métadonnées associées et toute autre information que vous divulguez dans vos communications avec nous.
Objectif et base juridique : Nous utilisons les données de communication pour traiter votre demande et toute autre question relative à la fourniture de nos services (RGPD 6.1.1.b) et autres questions et sujets connexes basés sur le contenu de votre communication avec nous. basé sur (RGPD 6.1.1.a). Nous stockons ces données pour documenter notre communication avec vous, à des fins de formation, pour l'assurance qualité, pour les demandes de suivi (RGPD 6.1.1.f) et à des fins réglementaires (RGPD 6.1.1.c).
1.4Services
Lorsque vous utilisez nos services, vous devrez peut-être vous inscrire, par ex. en ouvrant un compte ou en créant une connexion, et nous collectons d'autres données liées au Service, y compris les Données contractuelles (telles que définies dans la Section 3.6), relatives aux Services (collectivement « Données de service », y compris les Données d'enregistrement et les Données d'utilisation, telles que définies ci-dessous).
Catégories de données : lorsque vous vous inscrivez à nos services, vous devrez peut-être ouvrir un compte ou créer un identifiant, pour lequel nous collecterons des informations telles que : Par exemple, prénom, nom, nom d'utilisateur, mot de passe, email, etc. Cela peut également inclure d'autres informations dont nous avons besoin pour vous fournir les Services, telles que : Par exemple, selon le service, d'autres informations telles que l'adresse, le numéro de téléphone, la date de naissance, la nationalité, les informations sur les documents d'identification, la profession, le rôle et la fonction, les informations financières (telles que les informations sur les revenus, la propriété des actifs et le statut fiscal), l'historique des clients, etc., y compris les informations provenant de tiers et de sources publiques (par exemple, provenant d'agences antifraude ou gouvernementales, de sites Web et de registres gouvernementaux). (« Données d'enregistrement »). De plus, lorsque vous utilisez nos Services, nous traitons les informations sur les transactions (dates, devises, succursales, détails du payeur et du bénéficiaire) et enregistrons les appels, les e-mails, les messages texte, les messages sur les réseaux sociaux et autres communications entre vous et nous. Nous analysons également votre utilisation de nos Services pour mieux vous connaître et adapter nos Services à vos besoins en collectant des données sur votre comportement et vos préférences, notamment en complétant ces données avec des informations provenant de tiers, y compris de sources publiques (collectivement, les « Données d'utilisation »).
Objectif et base juridique : En général, les données du service sont utilisées pour vous fournir nos services (RGPD 6.1.1.b) et pour se conformer aux exigences légales applicables et à notre règlement intérieur, y compris les finalités du Blanchiment d'argent et prévention de la fraude (RGPD 6.1.1.c et 6.1.1.f). Nous traitons également les données de service pour documenter la fourniture de nos services, à des fins de formation ou pour l'assurance qualité ainsi que pour des études de marché visant à améliorer nos services et processus et pour le développement de produits, qui sont basés sur notre intérêt légitime (RGPD 6.1.1.f).
1.5Contrats
Si nous concluons un contrat avec vous ou négocions un tel contrat, nous collectons des données relatives à la conclusion et à l'exécution d'un tel contrat (« données contractuelles »). En général, nous collectons ces données auprès de vous ou d'autres parties contractantes et de tiers impliqués dans l'exécution du contrat, mais pouvons également utiliser des données provenant de tiers ou de sources publiques (par exemple, agences de prévention de la fraude et registres gouvernementaux).
Catégories de données : les données contractuelles comprennent les données d'enregistrement, les données de service en général et d'autres informations, par ex. B. concernent les services à fournir, vos préférences ou commentaires, etc. Cela inclut les données de santé (par exemple, données de réfraction, valeurs anatomiques...) vous concernant.
Objectif et base juridique : Nous utilisons les données contractuelles pour la préparation, la conclusion, l'exécution et la gestion de nos relations contractuelles ainsi que pour toute question ou demande de renseignements pouvant survenir dans ce contexte (RGPD 6.1.1.b). Un tel traitement peut être nécessaire pour se conformer aux exigences légales et aux réglementations internes, y compris les processus Know Your Customer (RGPD 6.1.1.c et 6.1.1.f). Nous conservons ces données pour documenter nos communications avec vous, à des fins de formation, d'assurance qualité et pour les demandes de suivi (RGPD 6.1.1.f).
1.6Profilage
Nous utilisons vos données pour évaluer automatiquement vos aspects personnels (appelé « profilage »), mais nous ne les utiliserons pas pour une prise de décision automatisée.
Catégories de données : en fonction des circonstances spécifiques, les catégories de données répertoriées dans cette section Données traitées, finalité et base juridique peuvent être utilisées à des fins de profilage. être.
Objectif et base juridique : Le profilage peut être effectué aux fins énoncées dans la présente section 3, notamment pour déterminer des préférences, détecter des abus et des risques de sécurité, réaliser des analyses statistiques ou à des fins opérationnelles. Planification (RGPD 6.1.1.f). Le profilage n'est utilisé que pour mieux comprendre certains aspects et ne conduit pas à une prise de décision individuelle automatisée.
2. Divulgation et partage des données
Dans certains cas, nous divulguons vos données à des tiers (voir section 4.1), bien que des transferts de données transfrontaliers puissent également avoir lieu (voir section Transfert transfrontalier de données).
2.1 Catégories de destinataires
Nous mettons vos données à la disposition des destinataires suivants (conformément aux dispositions légales applicables) :
-
les sociétés de notre groupe ;
-
prestataires de services externes (par exemple, prestataires de services informatiques, etc.) ;
-
Partenaires contractuels (dans la mesure où le transfert résulte de tels contrats, par exemple si vous utilisez nos services dans le cadre d'un contrat que nous avons conclu avec votre employeur) ;
-
autorités compétentes, y compris les autorités fiscales et les tribunaux (en Suisse et à l'étranger, si nous y sommes légalement obligés ou autorisés ou si cela semble nécessaire pour protéger nos intérêts) ;
-
Conseillers juridiques et professionnels, y compris représentants légaux, comptables et auditeurs ;
-
Partenaires transactionnels et conseillers (par exemple dans le cadre de fusions, d'acquisitions ou d'autres transactions commerciales dans lesquelles nous ou nos sociétés affiliées sommes impliqués).
2.2 Transfert transfrontalier de données
Nous transférons vos données vers des pays de l'EEE ou du Royaume-Uni et vers les pays suivants en dehors de la Suisse ou de l'EEE/Royaume-Uni, à condition que (a) ces les pays garantissent un niveau adéquat de protection des données tel qu'évalué par l'autorité compétente, (b) nous garantissons un niveau adéquat de protection des données basé sur des garanties appropriées, telles que : B. les clauses contractuelles types de l'UE ("EU-SCC"), qui ont été adaptées au droit suisse dans la mesure nécessaire ("CH-SCC"), ou (c) le transfert est basé sur une exception légale : [...] . Pour obtenir une copie de l'EU-SCC / CH-SCC, veuillez nous contacter en utilisant les coordonnées fournies dans la section Contrôleur et coordonnées.
3. Périodes de stockage et suppression
Nous traitons et stockons les données aussi longtemps que nos finalités de traitement, les délais de conservation légaux et nos intérêts légitimes dans la documentation l'exigent et dans la limite de ce qui est techniquement réalisable. Sauf obligations légales ou contractuelles contraires, nous supprimerons ou anonymiserons vos données après l'expiration de la période de stockage ou de traitement. Pour des utilisations/catégories de données spécifiques, nous conserverons généralement vos données comme suit :
-
-
-
Données d'utilisation du site Web : les données d'utilisation du site Web sont traitées aussi longtemps que nécessaire pour permettre l'accès souhaité et pour garantir la stabilité et l'intégrité des systèmes. assurer.
-
Données d'analyse de site Web : les données d'analyse de site Web sont stockées aussi longtemps que nécessaire pour effectuer l'analyse.
-
Cookies : les cookies sont stockés sur votre appareil pendant la période nécessaire pour atteindre l'objectif correspondant et comme spécifié plus en détail dans la [Politique des cookies / Gestion du consentement Outil].
-
Données de communication : les données de communication seront supprimées une fois que votre demande aura reçu une réponse ou sera complétée si et dans la mesure où (a) nous ne sommes pas légalement obligés de stocker ces données (par exemple à des fins de facturation ou de stockage de documents) ou (b) nous ne le sommes pas. avoir un intérêt légitime supérieur à stocker ces données à des fins de documentation, d'assurance qualité ou à des fins commerciales similaires ou pour évaluer, faire valoir ou se défendre contre des réclamations légales.
-
Données d'utilisation : Nous conservons généralement les données aussi longtemps que vous accédez/recevez (ou êtes autorisé à accéder) à nos services et ces données seront conservées après la fin de votre relation contractuelle et/ou la suppression de votre compte. supprimé si et dans la mesure où (a) nous ne sommes pas légalement obligés de conserver ces données (par exemple à des fins de facturation ou de documentation), ou (b) nous n'avons pas d'intérêt légitime impérieux à conserver ces données à des fins de documentation, d'assurance qualité ou à des fins commerciales similaires ou pour évaluer, faire valoir ou nous défendre contre des réclamations légales. avoir.
-
Données contractuelles : nous conservons généralement les données contractuelles pendant la durée du délai de prescription des réclamations contractuelles, calculé à partir de la fin de la relation contractuelle, si et dans la mesure où (a) nous ne sommes pas légalement obligés de conserver ces données pendant une période plus longue (par exemple à des fins de facturation ou de conservation des dossiers) ou (b) nous n'avons pas d'intérêt légitime impérieux à conserver ces données à des fins de documentation, d'assurance qualité ou à des fins commerciales similaires ou pour évaluer, faire valoir ou nous défendre contre des réclamations légales. avoir.
-
-
4.Vos droits en tant que personne concernée
En tant que personne concernée, vous disposez des droits suivants :
-
-
-
Informations, c'est-à-dire h. Vous pouvez nous demander des informations pour savoir si nous traitons des données vous concernant et, si tel est le cas, vous pouvez demander que des informations supplémentaires vous soient fournies.
-
Correction, c'est-à-dire h. Vous pouvez nous demander de corriger ou de compléter vos données si elles sont incorrectes ou incomplètes.
-
Suppression, c'est-à-dire h. Vous pouvez demander la suppression de vos données. Nous nous conformerons généralement à une demande de suppression, sauf si nous sommes légalement obligés de les conserver ou si nous n'avons pas un intérêt légitime impérieux à conserver ces données.
-
contradiction, c'est-à-dire h. le droit de vous opposer au traitement de vos données sur la base de notre intérêt légitime (RGPD 6.1.1.f) en expliquant vos raisons particulières et les circonstances spécifiques sur lesquelles est fondée votre objection.
-
pour restreindre l'édition, c'est-à-dire : h. Vous pouvez demander que nous limitions temporairement le traitement de vos données.
-
Portabilité des données, c'est-à-dire h. Vous pouvez demander que nous vous fournissions les données que vous nous avez fournies sous forme électronique (dans la mesure où cela est techniquement possible).
-
Pour révoquer votre consentement, c'est-à-dire h. Vous pouvez révoquer votre consentement si et dans la mesure où vous avez préalablement donné votre consentement pour une finalité spécifique de traitement de vos données. Cela n'affecte pas la licéité du traitement effectué avant le retrait (ou le traitement fondé sur une base juridique autre que votre consentement) et peut conduire à ce que nous ne soyons plus en mesure de vous fournir nos services.
-
-
Si vous souhaitez exercer l'un de ces droits, veuillez nous contacter en utilisant les coordonnées fournies dans la section Contrôleur et informations de contact. Avant de répondre à votre demande, nous vous demanderons un justificatif d'identité. De cette façon, nous pouvons garantir que vos données ne seront pas transmises à des tiers non autorisés.
Nous attirons votre attention sur le fait que vos droits sont soumis à des restrictions sur lesquelles nous pouvons nous appuyer dans des cas individuels.
5.Sécurité des données
Nous prenons des mesures de sécurité techniques et organisationnelles appropriées pour protéger vos données contre tout accès non autorisé ou toute altération, divulgation ou destruction non autorisée. Veuillez noter que ces mesures de sécurité ne peuvent pas exclure complètement les risques de sécurité associés au traitement des données.
6. Plaintes / autorité de contrôle
Si vous pensez que le traitement de vos données viole les lois applicables en matière de protection des données, vous pouvez déposer une plainte auprès de l'autorité de protection des données compétente.
Pour Optik Foto Rutz AG, Préposé fédéral à la protection des données et à l'information du public (EDÖB), Feldeggweg 1, 3003 Berne, Suisse (https://www.edoeb.admin.ch). Selon l'endroit où vous résidez, vous avez également la possibilité de déposer une plainte auprès de l'autorité de protection des données de votre lieu de résidence.
7.Modifications de cette déclaration de protection des données
Cette politique de confidentialité ne fait pas partie d'un contrat avec vous et nous pouvons la modifier à tout moment. La version publiée sur notre site Web est la version actuellement en vigueur.
Dernière mise à jour : 31 août 2023