Confidentialité des données et gestion des cookies
1. INTRODUCTION
Par la présente déclaration de protection des données, nous informons sur les données personnelles que nous traitons dans le cadre de nos activités, y compris sur notre site web www.hydro.ch. Nous vous informons en particulier de l'objet, de la manière et du lieu du traitement des données personnelles. Nous informons en outre sur les droits des personnes dont nous traitons les données.
Dans le cadre de la collecte et de l'utilisation de ces données, HYDRO est soumis au droit suisse sur la protection des données (LPD) ainsi qu’au droit étranger applicable en matière de protection des données, notamment celui de l'Union européenne (UE) avec le règlement général sur la protection des données (RGPD). La Commission européenne reconnait que le droit suisse de la protection des données garantit une protection adéquate des données.
Cette déclaration décrit les principes et règles générales à respecter dans le cadre du traitement des données personnelles et sensibles. Elle a été rédigée de manière à assurer la conformité tant avec le RGPD qu'avec la LPD. Cependant, toute mention spécifique à un article renvoie à ceux de la LPD.
2. DELEGUE A LA PROTECTION DES DONNEES
Thomas Dechorgnat :
3. DEFINITIONS
Les données personnelles : toute information se rapportant à une personne physique identifiée ou identifiable ("personne concernée") ; est réputée identifiable une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne ou à un ou plusieurs éléments spécifiques de l'identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale de cette personne physique.
Traitement : toute opération ou ensemble d'opérations effectuées ou non à l'aide de procédés automatisés et appliquées à des données à caractère personnel ou à des ensembles de données à caractère personnel, telles que la collecte, l'enregistrement, l'organisation, la structuration, la conservation, l'adaptation ou la modification, l'extraction, la consultation, l'utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l'interconnexion, la limitation, l'effacement ou la destruction.
Responsable du traitement : la personne privée ou l’organe fédéral qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement de données personnelles.
4. QUELLES DONNEES TRAITONS-NOUS A VOTRE SUJET ?
Nous collectons les données personnelles ci-dessous directement auprès de vous :
- Identité : prénom, nom, genre, fonction, civilité.
Ces données sont conservées entre 10 et 20 ans après la fin de la relation contractuelle pour des raisons légales ou à des fins de preuves dans l’attente de l’expiration des délais de prescription applicables. - Coordonnées : adresse postale, adresse e-mail, numéro de téléphone.
Ces données sont conservées entre 10 et 20 ans après la fin de la relation contractuelle pour des raisons légales ou à des fins de preuves dans l’attente de l’expiration des délais de prescription applicables. - Données techniques : adresse IP, adresse MAC, horodatage.
Ces données sont conservées 90 jours après leur collecte pour des raisons techniques et de sécurité de nos installations informatiques.
Nous traitons vos données personnelles aussi longtemps que les finalités de chaque traitement l’exigent. Ces finalités incluent les obligations légales de conservation ainsi que les durées de conservation que nous avons définies nous-mêmes afin de protéger nos propres intérêts (gouvernance de l’entreprise, documentation et sauvegarde de moyens de preuve). Dans tous les cas, lorsque tous les délais de conservation sont échus, vos données personnelles sont anonymisées ou détruites.
5. DANS QUELS BUTS TRAITONS-NOUS VOS DONNEES ?
Nous traitons vos données personnelles afin de :
- conclure des relations contractuelles et exécuter celles-ci conformément aux dispositions prévues dans les contrats ;
- communiquer avec vous par tout moyen de communication approprié afin de répondre à vos questions concernant nos prestations, vous offrir nos services et notre aide, et enregistrer des réclamations et plaintes ;
- vous faire parvenir des communications à caractère commercial ou promotionnel (marketing) par les canaux que vous aurez choisis le cas échéant, procéder à un profilage combinant différentes données personnelles afin de mieux comprendre vos intérêts et préférences parmi nos produits et services ; certains traitements à des fins marketing impliquent une communication de vos données à des partenaires contractuels ; vous pouvez en temps tout vous opposer gratuitement aux traitements à des fins marketing ;
- communiquer vos données à nos partenaires contractuels pour qu’ils vous contactent, si vous y consentez au préalable ;
- améliorer nos services, nos produits et nos activités commerciales par le biais d’études de marché et enquêtes de satisfaction ;
- planifier nos activités commerciales ;
- réaliser des statistiques
- vérifier que nos activités sont conformes à la législation applicable ainsi qu’à notre réglementation interne ;
- analyser des risques, détecter des abus, mettre en place des mesures de sécurité et contrôler que ces mesures sont efficaces ;
- répondre à vos questions et demandes relatives à la protection des données, en particulier lorsque vous souhaitez exercer l’un de vos droits prévus par la législation.
6. QUELLES BASES JURIDIQUES SERVENT AU TRAITEMENT DE VOS DONNEES ?
La plupart des traitements que nous mettons en œuvre sont strictement nécessaires à la conclusion, à l’exécution et à la liquidation des contrats avec vous. Sans ces traitements, nous ne pouvons pas garantir les prestations que nous nous engageons à fournir en vertu des contrats.
D’autres traitements reposent sur notre intérêt légitime ou celui d’un tiers. C’est le cas notamment pour les traitements à des fins marketings, de sécurité, de statistiques et d’études de marché. Il en va de même pour la défense de nos intérêts en justice et la gestion des litiges, en particulier ceux qui n’ont pas une base contractuelle.
Certains traitements peuvent être requis par la législation suisse ou étrangère. S’ils ne sont pas directement imposés par la loi, ils reposeront sur notre intérêt légitime à respecter les dispositions légales qui nous sont applicables.
Votre consentement servira aussi de fondement lorsqu’il est nécessaire (p. ex. pour certains traitements à des fins marketing). Dans ce cas, nous vous informerons spécifiquement des traitements nécessitant votre consentement et resterez libre de le donner ou non. Nous vous indiquerons quelles sont les conséquences si vous refusez de donner votre consentement. Lorsque vous donnez votre consentement, vous restez libre de le retirer à tout moment, sans justification et de manière simple. Le retrait vaut pour l’avenir et n’affecte pas rétroactivement les traitements réalisés jusqu’au retrait. Le traitement visé par le retrait du consentement s’arrêtera immédiatement à moins qu’il ne puisse être poursuivi au moyen d’une autre base juridique (p. ex. notre intérêt légitime).
7. A QUI COMMUNIQUONS-NOUS VOS DONNEES ?
Dans le cadre de la relation contractuelle qui vous lie à nous et des autres finalités mentionnées au chapitre 5 ci-dessus, nous sommes amenés à communiquer tout ou partie de vos données aux destinataires suivants :
- Partenaires contractuels. Nous collaborons avec des partenaires afin de vous fournir les prestations prévues par les contrats qui nous lient à vous. Nous leur communiquons donc uniquement les données personnelles vous concernant qui sont absolument nécessaires à la fourniture de leurs services.
- Prestataires. Nous travaillons avec différents prestataires qui nous permettent de mettre en œuvre certains traitements de données et de mener à bien certaines activités.
- Autorités. Lorsque nous y sommes contraints par le cadre légal, lorsque nous en avons le droit ou lorsqu’il en va de la protection de nos intérêts, nous communiquons des données personnelles vous concernant aux autorités suisses ou étrangères.
Lorsque nous communiquons vos données à des destinataires qui agissent en qualité de sous-traitants, nous vérifions s’ils communiquent eux aussi des données à des tiers et exigeons des garanties de ces communications, notamment quant à leur nécessité et à leur sécurité. Le cas échéant, nous restreindrons le traitement de vos données par certains de nos sous-traitants. En revanche, ces vérifications et restrictions ne pourront être mises en œuvre à l’égard de certains destinataires agissant comme responsables indépendants du traitement, en particulier les autorités.
8. QUELS TYPE DE COOKIES UTILISONS-NOUS SUR NOTRE SITE WEB ?
8.1 Cookies
Les cookies sont de petits fichiers texte placés sur votre appareil lorsque vous visitez notre site web. Ils nous permettent d'améliorer votre expérience de navigation, de personnaliser le contenu, et d'analyser l'utilisation de notre site pour mieux comprendre vos besoins et préférences. Certains cookies sont essentiels au bon fonctionnement de notre site, tandis que d'autres nous aident à vous proposer des fonctionnalités supplémentaires.
Lorsque vous arrivez sur notre site, vous serez accueilli par une bannière informative qui vous expliquera l'utilisation des cookies. Vous aurez alors la possibilité de donner votre consentement explicite en cochant la case "J'accepte" ou de refuser les cookies non essentiels en cliquant sur "Je refuse". Vous pourrez également gérer vos préférences relatives aux cookies à tout moment en accédant à la section "Paramètres des cookies" de notre site.
Veuillez noter que les cookies essentiels sont activés par défaut pour garantir le bon fonctionnement de notre site. Cependant, nous nous engageons à ne collecter aucune donnée personnelle sans votre consentement préalable et à ne pas partager vos informations avec des tiers sans votre autorisation expresse.
8.2 Google Analytics
Nous utilisons Google Analytics sur notre site web. Il s’agit d’un service tiers qui peut être situé dans n’importe quel pays du monde (dans le cas de Google Analytics, il s’agit de Google LLC, aux États-Unis, www.google.com) grâce auquel nous pouvons mesurer et évaluer l’utilisation du site. À cette fin, des cookies permanents créés par Google Analytics sont utilisés. L’anonymisation des adresses IP chez Google Analytics est activée, ce qui signifie que les adresses IP des utilisateurs de nos sites web qui sont nécessairement transmises aux serveurs de Google Analytics sont tronquées automatiquement et dans les plus brefs délais (masquage du dernier octet de l’adresse). Google Analytics nous indique uniquement comment nos divers sites web sont utilisés (sans aucune information à caractère personnel vous concernant). De notre côté, nous ne communiquons aucune donnée personnelle à Google Analytics, même si ce dernier peut suivre votre utilisation du site, combiner ces informations avec des données d’autres pages Internet que vous avez visitées et qu’il suit également, et utiliser ces renseignements à des fins personnelles. Cependant, si vous êtes enregistré auprès de Google Analytics, celui-ci vous connaît également. Le traitement de vos données personnelles par Google Analytics relève dès lors de sa responsabilité, conformément à leur politique sur les données personnelles.
8.3 Plugins de Réseaux sociaux
Nous utilisons par ailleurs sur nos sites web des plugins de réseaux sociaux tels que LinkedIn. Vous pouvez généralement les visualiser avec les symboles correspondants. Nous avons configuré ces éléments pour qu’ils soient désactivés par défaut. Si vous les activez (en cliquant dessus), les données concernant votre visite sur notre site seront transmises à l’opérateur du réseau social, lequel pourra les utiliser pour ses propres besoins. Le traitement de vos données personnelles relève alors de la responsabilité de cet opérateur, conformément à sa politique sur les données personnelles. Il ne nous transmet aucune information vous concernant.
Nous ne vendons aucunement vos données personnelles d’une quelconque manière à des tiers.
8.4 Cookies tiers et technologie sur notre site web
|
Solution |
Fournisseur |
Description |
Expiration |
|---|---|---|---|
|
bscookie |
Linkedin.com |
Utilisé pour identifier l’utilisateur via une application. Cela permet au visiteur de se connecter à un site web via son application Linkedin. |
1 année |
|
Li_gc |
|
Stocke l’autorisation de cookies pour le domaine actuel par l’utilisateur. |
180 jours |
|
PHPSESSID |
Hydro Exploitation |
Conserve la configuration des paramètres des utilisateurs à travers les demandes de pages. |
Session |
|
Test_cookie |
Doubleclick.net |
Utilisé pour vérifier si le navigateur de l’utilisateur accepte les cookies. |
1 jour |
9. TRANSFERONS-NOUS VOS DONNEES A L’ETRANGER ?
Nous travaillons avec des prestataires et des partenaires qui ne sont pas situés en Suisse. Nous leur transférons donc certaines données personnelles lorsque ce transfert est nécessaire aux finalités décrites au chapitre 5 ci-dessus et qu’il respecte le cadre légal applicable.
Nous utilisons en outre des services informatiques de prestataires étrangers. Nous nous efforçons de conserver les données en Suisse, mais il arrive que cela soit impossible. Dans ce cas, nous privilégions les pays de l’Espace économique européen et les pays offrant un niveau de protection adéquat.
Nous transférerons des données personnelles principalement dans l’Union Européenne.
Nous vous rappelons aussi qu’en raison des règles techniques liées au fonctionnement du réseau, la transmission par Internet de données personnelles entre personnes ou entités situées dans le même pays peut transiter par d’autres pays. Ces transits sont indépendants de notre volonté.
10. COMMENT PROTEGEONS-NOUS VOS DONNEES ?
HYDRO a mis en place un Système de Management de la Sécurité de l'Information (SMSI) conformément à la norme ISO 27001 : 2022. Ce SMSI vise à mettre un cadre de gouvernance permettant d’assurer la confidentialité, l'intégrité et la disponibilité des données personnelles et sensibles de ses clients, partenaires et employés.
En mettant en place les clauses et les mesures organisationnelles, humaines, physiques et techniques de la norme ISO 27001 HYDRO renforce sa capacité à identifier et évaluer les risques associés aux données personnelles, met en place des mesures de sécurité appropriées telles que le chiffrement, la gestion des accès et la surveillance continue, et établit des procédures de réponse aux incidents pour réagir rapidement et efficacement en cas de violation de données.
Cette démarche proactive garantit non seulement la conformité aux réglementations en matière de protection des données, mais aussi la création d'un environnement de confiance où les parties prenantes peuvent être assurées que leurs informations personnelles sont traitées avec le plus grand soin et en toute sécurité.
Les données transférées sur internet par nos soins et par l'intermédiaire de notre site web sont protégées par des technologies de chiffrement et telles que SSL. Aucune transaction effectuée sur l'internet ne peut être garantie comme étant 100% sûre.
11. QUELS SONT VOS DROITS RELATIFS A LA PROTECTION DE VOS DONNEES ?
En tant que personne concernée, vous disposez des droits fondamentaux suivants :
- Droit à l'information et transparence : Être informé de manière claire sur l'utilisation des données.
- Droit d'accès : Savoir quelles données sont détenues par le responsable du traitement
- Droit de rectification : Faire corriger des données inexactes ou incomplètes.
- Droit à l'effacement (« droit à l'oubli ») : Demander la suppression de ses données sous certaines conditions.
- Droit à la limitation du traitement : Geler l'utilisation des données.
- Droit à la portabilité des données : Récupérer ses données dans un format structuré pour les transférer.
- Droit d'opposition : Refuser que ses données soient utilisées pour un usage précis.
- Droit de ne pas faire l'objet d'une décision automatisée : Ne pas subir de décisions fondées uniquement sur un traitement automatisé
Nous vous informerons des éventuelles conditions ou restrictions qui peuvent s’appliquer à l’exercice de vos droits.
Vous pouvez exercer vos droits en nous contactant directement au travers de notre DPO via .
Nous nous réservons le droit d’exiger des données supplémentaires afin de vous identifier, notamment au moyen d’une copie d’une pièce d’identité officielle en cours de validité. Pour faciliter le traitement de votre demande, nous vous prions aussi d’indiquer précisément quel(s) droit(s) vous souhaitez faire valoir, et leur étendue.
12. QUAND METTONS-NOUS A JOUR CETTE DECLARATION ?
La présente déclaration peut être mise à jour en tout temps. La version publiée ici, sur notre site web, constitue la version la plus récente et fait foi. Elle remplace toutes les clauses générales de protection des données antérieures ou contraires à la présente déclaration.
