Protection des données sur le site Internet
La protection de votre sphère privée et, par là, de vos données personnelles nous tient à cœur. Il s’ensuit qu’elle est soigneusement prise en compte dans toutes nos procédures opérationnelles.
Quel est l’objet de cette déclaration de protection des données ?
Transfusion CRS Suisse SA, ci-après nous, collecte et traite des données personnelles vous concernant vous ou d’autres personnes, ci-après tiers.
La présente déclaration de protection des données vous informe de ce qu’il advient de vos données lorsque vous visitez nos sites Internet, faites appel à nos services, êtes lié∙e à nous par contrat, communiquez avec nous ou entretenez d’autres contacts avec nous. Elle décrit en particulier à quelles fins, de quelle manière et à quel emplacement nous traitons quelles données personnelles. De plus, elle énonce les droits des personnes dont nous traitons les données.
D’autres déclarations de protection des données et documents juridiques, telles des conditions générales (CG), des conditions d’utilisation ou des conditions de participation, peuvent s’appliquer à des tâches et activités isolées ou supplémentaires.
La présente déclaration de protection des données satisfait aux exigences de la Loi fédérale sur la protection des données (LPD) et de l’Ordonnance sur la protection des données (OPDo). Il est décidé au cas par cas si et dans quelle mesure ce sont ces textes ou d’autres textes législatifs qui sont applicables.
Qui porte la responsabilité du traitement de vos données personnelles ?
C’est nous Transfusion CRS Suisse SA, Waldeggstrasse 51, 3097 Liebefeld, qui sommes responsables du traitement des données personnelles décrit dans la présente déclaration de protection des données. Nous indiquerons au cas par cas si la responsabilité du traitement des données personnelles incombe à d’autres instances.
Une préposée à la protection des données a été désignée en tant qu’interlocutrice pour les personnes et les autorités concernées pour toutes les questions liées à la protection des données :
Préposée à la protection des données
Waldeggstrasse 51
3097 Liebefeld
Quelles données traitons-nous et à quelles fins ?
Nous traitons les données personnelles requises pour pouvoir nous acquitter de nos tâches et activités de manière durable, conviviable, sécurisée et fiable. De telles données personnelles peuvent tomber dans les catégories des données d’inventaires et coordonnées, des données de navigateur et d’appareil, des données de contenu, des métadonnées, données secondaires et données d’utilisation, des données de lieu, des données de vente ainsi que des données contractuelles et des données de paiement.
Nous traitons les données personnelles pendant la durée requise par la loi ou pour atteindre l’objectif visé. Les données personnelles dont le traitement n’est plus requis sont anonymisées ou supprimées.
Nous sommes habilités à faire traiter des données personnelles par des tiers . De tels tiers sont en particulier des fournisseurs spécialisés dont nous sollicitons les prestations.
Nous traitons les données que la personne concernée nous a volontairement transmises pour son compte d’utilisatrice ou d’utilisateur lors de la prise de contact – par exemple par courrier postal, par courriel, par messagerie instantanée, par formulaire de contact, par les réseaux sociaux ou par téléphone – ou à l’enregistrement. De telles données seront notamment sauvegardées dans un répertoire d’adresses, dans un système de gestion de la relation clientèle (système CRM) ou à l’aide d’autres outils comparables. Lorsque des données nous sont transmises par l’intermédiaire d’autres personnes, celles-là se doivent d’assurer la protection des données des personnes concernées ainsi que l’exactitude et la véracité des données personnelles transmises.
En outre, nous traitons des données personnelles que nous recevons de tiers, que nous nous procurons de sources publiquement accessibles ou que nous saisissons lors de l’exécution de nos tâches et activités, si et dans la mesure où le traitement est admissible juridiquement.
Données issues de candidatures et de contrats
Nous traitons des données de personnes postulant à un emploi chez nous dans la mesure où ces données sont nécessaires à l’évaluation de l’aptitude à occuper une fonction ou à exécuter un contrat de travail à l’avenir. Les données personnelles requises découlent principalement des renseignements demandés, par exemple dans l’offre d’emploi. Nous traitons également les données personnelles que les candidates et candidats transmettent ou publient volontairement, en particulier celles qui font partie de leur lettre de motivation, de leur curriculum vitae, d’autres documents de postulation et de profils en ligne.
Données personnelles saisies et traitées lors de l’enregistrement en vue d’un don de cellules souches du sang
Nous ne saisissons et ne traitons vos données qu’en association avec votre enregistrement en tant que donneur/donneuse potentiel·le de cellules souches du sang. Vos données personnelles ainsi que le groupage HLA sont saisis dans la banque de données sur les donneuses et donneurs de cellules souches du sang de Transfusion CRS Suisse SA. Le traitement des données repose sur le consentement que vous avez donné au moment de l’enregistrement en ligne.
Le présent document explique ce à quoi vous consentez lorsque vous vous inscrivez au registre des donneuses et donneurs de cellules souches du sang. Toutes les données relevées sont saisies, sauvegardées et traitées dans le respect de la Loi fédérale sur la protection des données (LPD).
En vous inscrivant au registre des donneuses et donneurs de cellules souches du sang, vous autorisez Transfusion CRS Suisse SA à saisir vos nom, date de naissance et coordonnées ainsi que des informations sur votre état de santé. Les échantillons prélevés pour le groupage HLA et d’autres analyses (groupe sanguin, CMV) peuvent être conservés et utilisés pour des tests futurs visant à déterminer la compatibilité avec un·e patient·e déterminé·e. Si nous avons besoin de vous joindre pour une raison impérieuse mais n’y parvenons pas, il peut arriver qu’une requête soit adressée au service du contrôle des habitant·e·s concerné. Ledit service du contrôle des habitant·e·s est alors libéré du devoir de protection des données et autorisé à nous communiquer l’adresse de votre nouveau domicile.
La transmission à des tiers est exclusivement réalisée dans le cadre de la gestion du registre des donneuses et donneurs de cellules souches du sang et de la mise à disposition de donneuses et donneurs pour des patientes et patients. Transfusion CRS Suisse SA veille alors à ce que la transmission des données aux tiers s’aligne sur les dispositions de la LPD. Toute vente ou transmission de vos données de notre part à des tiers à leurs propres fins de marketing est exclue.
Transfusion CRS Suisse SA archive les données selon les prescriptions légales en vigueur. Vous restez inscrit∙e au registre jusqu’à votre 60e anniversaire. Vous pouvez révoquer votre enregistrement en tout temps et sans conséquence. Si des motifs personnels ou des raisons médicales devaient vous rendre inapte à un don de moelle osseuse ou de cellules souches du sang périphérique, vous voudrez bien nous en aviser au plus vite.
Ce lien vous fournit de plus amples informations sur la protection des données au sein du registre des cellules souches du sang.
Données de communication
Nous traitons des données personnelles dans le but de communiquer avec des tiers. Il s’agit ici en particulier de données fournies par les personnes concernées lors d’une prise de contact, notamment par courrier postal ou par courriel. Il se peut alors que nous sauvegardions de telles données dans un répertoire d’adresses ou à l’aide d’autres outils comparables.
Les tiers transmettant des données sur d’autres personnes sont tenus d’assurer la protection des données de ces personnes ainsi que l’exactitude et la véracité des données personnelles transmises.
Pour pouvoir améliorer notre communication avec des tiers, nous avons recours à certains services déterminés de fournisseurs appropriés.
Nous avons recours en particulier à : Intercom : service clientèle, aussi à l’aide d’un chatbot ; fournisseurs : Intercom Inc. (USA) / Intercom R&D Unlimited Company (Irlande) / autres sociétés d’Intercom ; informations sur la protection des données : Déclaration de protection des données, « Sécurité » («Security»).
Vos données personnelles parviennent-elles aussi à l’étranger ?
De manière générale, nous traitons des données personnelles en Suisse et dans l’Espace économique européen (EEE), mais il nous arrive également de transmettre des données personnelles dans d’autres Etats.
Il nous est permis de transmettre des données personnelles à des Etats dont la législation n’offre pas un niveau adéquat de protection des données reconnu par le Conseil fédéral. Dans de tels cas, la transmission n’a lieu que si les dispositions de l’article 16 et/ou de l’article 17 LPD sont remplies. Tel est en particulier le cas si l’on dispose du consentement explicite des personnes concernées, qu’il existe un lien de causalité immédiat avec la conclusion ou le déroulement d’un contrat, que le traitement des données repose sur une base légale ou qu’il est requis pour faire valoir, exercer ou appliquer des prétentions légales.
Sur quelles bases nous appuyons-nous pour traiter vos données ?
Le traitement de données personnelles repose sur les bases légales applicables. Tel est le cas lorsque le traitement permet de remplir une obligation légale ou qu’il est requis par l’intérêt public, qu’il découle d’un consentement, qu’il est impératif pour la mise en œuvre ou le déroulement d’un contrat ou qu’il existe un intérêt supérieur légitime.
Lorsque nous vous demandons votre consentement, nous vous informons au préalable de l’objet et de la portée du traitement. Le traitement sans consentement n’intervient qu’en conformité avec une autre base légale, soit des dispositions contractuelles, un intérêt légitime ou une obligation légale de nous acquitter de notre mission.
A qui communiquons-nous vos données ?
Nous utilisons les services de tiers spécialisés pour accomplir nos tâches et activités de manière durable, conviviale, sécurisée et fiable. Ces services nous permettent, entre autres, d’intégrer des fonctionnalités et du contenu sur notre site Internet. Avec une telle intégration, les services utilisés enregistrent les adresses IP (protocole Internet) des utilisatrices et utilisateurs au moins temporairement pour des raisons impérieuses techniquement.
Pour leur propre sécurité et à des fins statistiques et techniques, les tiers dont nous utilisons les services peuvent traiter les données en rapport avec nos tâches et activités sous forme agrégée, anonymisée ou pseudonymisée. Il s’agit, par exemple, de données de performance ou d’utilisation afin de pouvoir offrir le service concerné.
Nous avons recours en particulier à :
Services Google : fournisseurs : Google LLC (USA) / Google Ireland Limited (Irlande) pour les utilisatrices et utilisateurs de l’Espace économique européen (EEE) et de la Suisse ; informations générales sur la protection des données : « Principes de confidentialité et de sécurité », « Découvrez plus en détail comment Google traite les informations personnelles », Règles de confidentialité, « Google s’engage à respecter les lois de protection des données en vigueur », « Guide de confidentialité des produits Google », « Comment utilisons-nous les informations collectées via les sites ou applications qui font appel à nos services » (informations de Google), « Comment Google utilise les cookies », « Publicité sur laquelle vous avez le contrôle (paramètres de personnalisation des annonces).
Infrastructure numérique : nous utilisons les services de tiers spécialisés afin de pouvoir utiliser l’infrastructure numérique nécessaire dans le cadre de nos tâches et activités. Cela inclut, par exemple, les services d’hébergement et de stockage de fournisseurs sélectionnés.
Automatisation et intégration d’applications et de services : nous utilisons des plateformes spécialisées pour intégrer et relier des applications et services existants de tiers. De telles plateformes « no-code » nous permettent en outre d’automatiser des procédures et activités à l’aide d’applications et de services de tiers. Nous avons recours en particulier à : Zapier : automatisation et intégration d’applications et de services ; fournisseur : Zapier Inc. (USA) ; informations sur la protection des données : Politique de confidentialité , « Protection des données chez Zapier» (« Data Privacy at Zapier ») , « FAQ sur la protection et la sécurité des données » (« Data Privacy & Security FAQ ») , « Sécurité et conformité » (« Security and Compliance ») .
Collaboration en ligne : nous faisons appel aux services de tiers pour rendre possible la collaboration en ligne. S’appliquent en sus de la présente déclaration de protection des données toutes les conditions directement affichées des services utilisés, telles les conditions d’utilisation ou les déclarations de protection des données.
Matériel cartographique : nous utilisons des services de tiers pour intégrer des cartes sur notre site Internet.
Nous avons recours en particulier à : HERE : plateforme de localisation ; fournisseur : HERE Global B.V. (Pays-Bas) ; informations sur la protection des données : « Charte sur la protection des données de HERE Technologies » (« HERE Technologies Privacy Charter ») , « Politique de confidentialité HERE pour les produits et services » , Politique liée aux cookies .
Contenus audio et vidéo numériques : nous utilisons des services de tiers spécialisés pour permettre la lecture directe de contenus audio et vidéo numériques tels que de la musique ou des podcasts. YouTube : plateforme de vidéos ; fournisseur : Google ; informations spécifiques de YouTube : « Centre de confidentialité et de sécurité » , « Mes données sur YouTube » .
Polices de caractère : nous utilisons des services de tiers pour intégrer une sélection de polices de caractère ainsi que des icônes, logos et symboles dans notre site Internet. Nous avons recours en particulier à : Adobe Fonts: polices de caractère ; fournisseurs : Adobe Inc. (USA) pour les utilisatrices et utilisateurs en Amérique du Nord / Adobe Systems Software Ireland Limited (Irlande) pour les utilisatrices et utilisateurs dans le reste du monde ; informations sur la protection des données : « Centre de traitement des données personnelles d’Adobe », Politique de confidentialité (Adobe Fonts), Politique de confidentialité (Adobe), « Questions sur la confidentialité ? », « Paramètres de confidentialité d’Adobe », Cookies et technologies similaires . fonts.com: polices de caractère ; fournisseur : Monotype Imaging Holdings Inc. (USA) ; informations sur la protection des données : « Votre sphère privée » («Your Privacy»), Politique de confidentialité, « Politique de confidentialité liée au suivi des polices Web » . Google Fonts: polices de caractères ; fournisseur : Google ; informations spécifiques de Google Fonts : « Confidentialité et Google Fonts » (« Privacy and Google Fonts ») , « Protection et saisie des données » (Google Fonts) .
Paiements : nous faisons appel à des prestataires de services spécialisés pour permettre à notre clientèle d’effectuer des paiements en toute sécurité et fiabilité. L’exécution des paiements est régie en sus par les dispositions légales appliquées par les différents prestataires, telles les conditions générales (CG) ou les déclarations de protection des données. RaiseNow: plateforme de collecte de fonds ; fournisseurs : RaiseNow SA (Suisse) / RaiseNow GmbH (Allemagne) ; informations sur la protection des données : Déclaration de protection des données, « Directives de coopération RaiseNow : Actions responsables et durables », certification selon le Payment Card Industry Data Security Standard (PCI DSS) .
Publicité : nous avons recours à l’affichage ciblé de publicité pour nos tâches et activités sur des supports tiers tels que des plateformes de réseaux sociaux et des moteurs de recherche. L’objectif premier de cette publicité est d’atteindre des personnes qui s’intéressent déjà à nos tâches et activités ou qui seraient susceptibles de s’y intéresser (remarketing et targeting – ciblage). Pour ce faire, il peut nous arriver de transmettre des informations correspondantes – y compris à caractère personnel – aux tiers qui permettent l’affichage de cette publicité. Nous pouvons également mesurer l’impact de notre publicité, c’est-à-dire en particulier si elle conduit à des visites de notre site Internet (conversion tracking – suivi des conversions). Les tiers auprès desquels nous faisons de la publicité et vous êtes inscrit∙e comme utilisateur ou utilisatrice peuvent rattacher l’utilisation de notre offre à votre profil chez eux.
Vous pouvez vous opposer à toutes les activités de ciblage et de remarketing décrites ci-dessous sur ce site Web en accédant à l’outil de consentement aux cookies dans le pied de page de ce site Web via « Modifier les paramètres des cookies » et en refusant le suivi dans la catégorie « Publicité ».