Déclaration de confidentialité

La présente déclaration de confidentialité vous informe sur le traitement des données personnelles dans le cadre de nos activités, y compris notre site web sous les noms de domaine aids.ch, shop.aids.ch, drgay.ch, positive-life.ch.

Nous vous informons en particulier sur les finalités, les modalités et les lieux de traitement des données personnelles. Nous vous informons également sur les droits des personnes dont nous traitons les données. 

Pour certaines activités ou activités supplémentaires, nous pouvons publier d'autres déclarations de confidentialité ou d'autres informations relatives à la protection des données. 

1. Adresses de contact

Le responsable au sens de la législation sur la protection des données est :

Aide Suisse contre le Sida
Freilagerstrasse 32 
8047 Zurich 
Suisse

aids@aids.ch

Dans certains cas, des tiers peuvent être responsables du traitement des données personnelles ou il peut y avoir une responsabilité conjointe avec des tiers. Sur demande, nous fournissons volontiers aux personnes concernées des informations sur la responsabilité respective. 

2.Termes et bases juridiques

2.1 Termes

Personne concernée : personne physique au sujet de laquelle nous traitons des données à caractère personnel.

Données personnelles : toutes les informations qui se rapportent à une personne physique identifiée ou identifiable.

Données à caractère personnel particulièrement sensibles : données relatives aux opinions et activités syndicales, politiques, religieuses ou philosophiques, données relatives à la santé, à la vie privée ou à l'appartenance à une ethnie ou à une race, données génétiques, données biométriques, etc. qui identifient clairement une personne physique, les données relatives aux sanctions pénales et administratives ou aux poursuites, ainsi que les données relatives aux mesures d'aide sociale.

Traitement : toute opération effectuée sur des données personnelles, indépendamment des moyens et des procédures utilisés, par exemple la consultation, la comparaison, l'adaptation, l'archivage, la conservation, la lecture, la communication, l'obtention, la saisie, la collecte, la suppression, la divulgation, le classement, l'organisation, le stockage, la modification, la diffusion, la mise en relation, la destruction et l'utilisation de données personnelles.

2.2 Bases juridiques

Nous traitons les données personnelles conformément au droit suisse, en particulier à la loi fédérale sur la protection des données (loi sur la protection des données, LPD) et à l'ordonnance sur la protection des données (ordonnance sur la protection des données, OPD).

3. Nature, étendue et finalité du traitement des données personnelles

Nous traitons les données personnelles nécessaires pour exercer nos activités de manière durable, humaine, sûre et fiable. Les données personnelles traitées peuvent notamment relever des catégories suivantes : données relatives au navigateur et à l'appareil, données relatives au contenu, données relatives à la communication, métadonnées, données d'utilisation, données de base, y compris les données d'inventaire et de contact, données de localisation, données de transaction, données contractuelles et données de paiement. Les données personnelles peuvent également constituer des données personnelles sensibles.

Nous traitons également les données personnelles que nous recevons de tiers, que nous obtenons à partir de sources accessibles au public ou que nous collectons dans le cadre de l'exercice de nos activités, dans la mesure où un tel traitement est autorisé.

Nous traitons les données personnelles, si nécessaire, avec le consentement des personnes concernées. Dans de nombreux cas, nous pouvons traiter des données personnelles sans consentement, par exemple pour remplir des obligations légales ou pour préserver des intérêts prépondérants. Nous pouvons également demander le consentement des personnes concernées lorsque leur consentement n'est pas nécessaire.

Nous traitons les données à caractère personnel pendant la durée nécessaire à la réalisation de la finalité poursuivie. Nous anonymisons ou supprimons les données à caractère personnel, notamment en fonction des délais de conservation et de prescription légaux.

4. Automatisation et intelligence artificielle (IA)

Nous pouvons traiter des données personnelles de manière automatisée ou utiliser l'intelligence artificielle pour le traitement de données personnelles.

Nous pouvons recourir au profilage pour évaluer automatiquement certains aspects personnels relatifs aux personnes concernées. Le profilage sert par exemple à analyser ou à prédire des intérêts, des comportements ou des préférences personnelles.

Nous informons au cas par cas des décisions qui reposent exclusivement sur un traitement automatisé de données personnelles et qui ont des conséquences juridiques pour les personnes concernées ou les affectent considérablement (décisions individuelles automatisées).

5. Divulgation de données personnelles

Nous pouvons divulguer des données personnelles à des tiers, les faire traiter par des tiers ou les traiter conjointement avec des tiers. Ces tiers peuvent être, par exemple, des prestataires spécialisés dont nous utilisons les services.

Dans le cadre de nos activités, nous pouvons notamment transmettre des données personnelles à des banques et autres prestataires de services financiers, des autorités, des établissements d'enseignement et de recherche, des conseillers et des avocats, des groupes d'intérêt, des prestataires de services informatiques, des partenaires de coopération, agences de crédit et d'information économique, entreprises de logistique et d'expédition, agences de marketing et de publicité, médias, sociétés mères, sociétés sœurs et filiales, organisations et associations, institutions sociales, entreprises de télécommunications, compagnies d'assurance et prestataires de services de paiement.

6. Communication

Nous traitons les données personnelles afin de pouvoir communiquer avec des personnes individuelles ainsi qu'avec des autorités, des organisations et des entreprises. Nous traitons en particulier les données que nous transmet une personne concernée lorsqu'elle nous contacte, par exemple par courrier postal ou électronique. Nous pouvons enregistrer ces données dans un carnet d'adresses ou à l'aide d'outils similaires.
Les tiers qui nous transmettent des données sur d'autres personnes sont tenus de garantir eux-mêmes la protection des données de ces personnes concernées. Ils doivent notamment s'assurer que ces données sont exactes et peuvent être transmises.

Nous utilisons des services sélectionnés auprès de prestataires appropriés afin de permettre et d'améliorer la communication avec des personnes individuelles et d'autres partenaires de communication. Ces services nous permettent également de gérer et de traiter les données des personnes concernées au-delà de la communication directe.

Nous utilisons notamment :

7. Candidatures

Nous traitons les données personnelles des candidats dans la mesure où elles sont nécessaires pour évaluer leur aptitude à occuper un poste ou pour l'exécution ultérieure d'un contrat de travail. Les données personnelles requises résultent notamment des informations demandées, par exemple dans le cadre d'une offre d'emploi. Nous pouvons publier des offres d'emploi avec l'aide de tiers appropriés, par exemple dans les médias électroniques et imprimés ou sur des portails et des plateformes d'emploi.

Nous traitons également les données personnelles que les candidats communiquent ou publient volontairement, notamment dans le cadre de lettres de motivation, de CV et d'autres documents de candidature, ainsi que de profils en ligne.

8. Sécurité des données

Nous prenons les mesures techniques et organisationnelles appropriées pour garantir une sécurité des données adaptée au risque encouru. Nos mesures garantissent notamment la confidentialité, la disponibilité, la traçabilité et l'intégrité des données personnelles traitées, sans toutefois pouvoir garantir une sécurité absolue des données.

L'accès à notre site web et à notre autre présence numérique s'effectue au moyen d'un cryptage de transport (SSL / TLS, en particulier avec le protocole Hypertext Transfer Protocol Secure, abrégé HTTPS). La plupart des navigateurs avertissent les utilisateurs avant qu'ils ne visitent un site web sans cryptage de transport.

Comme toute communication numérique, nos communications numériques sont soumises à une surveillance de masse sans motif ni soupçon de la part des autorités de sécurité en Suisse, dans le reste de l'Europe, aux États-Unis d'Amérique (USA) et dans d'autres pays. Nous ne pouvons exercer aucune influence directe sur le traitement des données personnelles par les services secrets, les services de police et autres autorités de sécurité. Nous ne pouvons pas non plus exclure qu'une personne concernée fasse l'objet d'une surveillance ciblée.

9. Données personnelles à l'étranger

Nous traitons en principe les données personnelles en Suisse. Nous pouvons toutefois également divulguer ou exporter des données personnelles vers d'autres pays, notamment pour les y traiter ou les faire traiter.

Nous pouvons divulguer des données personnelles dans tous les pays du monde et ailleurs dans l'univers, à condition que la législation locale garantisse une protection adéquate des données conformément à la décision du Conseil fédéral suisse.

Nous pouvons divulguer des données personnelles dans des pays dont la législation ne garantit pas une protection adéquate des données, à condition qu'une protection appropriée soit assurée pour d'autres raisons, notamment sur la base de clauses types de protection des données ou d'autres garanties appropriées. À titre exceptionnel, nous pouvons exporter des données personnelles vers des pays ne disposant pas d'une protection des données adéquate ou appropriée si les conditions particulières en matière de protection des données sont remplies, par exemple le consentement explicite des personnes concernées ou un lien direct avec la conclusion ou l'exécution d'un contrat. Sur demande, nous fournissons volontiers aux personnes concernées des informations sur les garanties éventuelles ou leur remettons une copie des garanties.

10. Droits des personnes concernées

10.1 Droits en matière de protection des données

Nous accordons aux personnes concernées tous les droits prévus par la législation applicable. Les personnes concernées disposent notamment des droits suivants :

  • Renseignements : les personnes concernées peuvent demander si nous traitons des données à caractère personnel les concernant et, dans l'affirmative, de quelles données il s'agit. Les personnes concernées reçoivent en outre les informations nécessaires pour faire valoir leurs droits en matière de protection des données et garantir la transparence. Cela comprend les données à caractère personnel traitées en tant que telles, mais aussi, entre autres, des informations sur la finalité du traitement, la durée de conservation, la divulgation ou l'exportation éventuelle de données vers d'autres pays et l'origine des données à caractère personnel.
  • Rectification et limitation : les personnes concernées peuvent rectifier des données personnelles inexactes, compléter des données incomplètes et limiter le traitement de leurs données.
  • Possibilité d'exprimer son propre point de vue et de demander une vérification humaine : les personnes concernées peuvent, dans le cas de décisions fondées exclusivement sur un traitement automatisé de données personnelles et qui ont des conséquences juridiques pour elles ou les affectent de manière significative (décisions individuelles automatisées), exprimer leur propre point de vue et demander une vérification par un être humain.
  • Suppression et opposition : les personnes concernées peuvent faire supprimer des données à caractère personnel (« droit à l'oubli ») et s'opposer au traitement de leurs données avec effet pour l'avenir.
  • Transmission et transfert des données : les personnes concernées peuvent exiger la transmission de leurs données personnelles ou leur transfert à un autre responsable.

Nous pouvons reporter, limiter ou refuser l'exercice des droits des personnes concernées dans les limites autorisées par la loi. Nous pouvons informer les personnes concernées des conditions à remplir pour exercer leurs droits en matière de protection des données. Nous pouvons, par exemple, refuser tout ou partie de l'accès à l'information en invoquant des obligations de confidentialité, des intérêts prépondérants ou la protection d'autres personnes. Nous pouvons également refuser tout ou partie de la suppression de données personnelles, notamment en invoquant des obligations légales de conservation.

Nous pouvons exceptionnellement prévoir des frais pour l'exercice des droits. Nous informons au préalable les personnes concernées des frais éventuels.

Nous sommes tenus d'identifier les personnes concernées qui demandent des informations ou font valoir d'autres droits par des mesures appropriées. Les personnes concernées sont tenues de coopérer.

10.2 Protection juridique

Les personnes concernées ont le droit de faire valoir leurs droits en matière de protection des données par voie judiciaire ou de déposer une plainte auprès d'une autorité de contrôle de la protection des données.

L'autorité de contrôle de la protection des données pour les responsables privés et les organes fédéraux en Suisse est le Préposé fédéral à la protection des données et à la transparence (PFPDT).

11. Utilisation du site web

11.1 Cookies

Nous pouvons utiliser des cookies. Les cookies – qu'il s'agisse de cookies propres (cookies de première partie) ou de cookies de tiers dont nous utilisons les services (cookies de tiers) – sont des données qui sont enregistrées dans le navigateur. Ces données enregistrées ne se limitent pas nécessairement aux cookies traditionnels sous forme de texte.

Les cookies peuvent être enregistrés temporairement dans le navigateur sous forme de « cookies de session » ou pour une durée déterminée sous forme de cookies permanents. Les « cookies de session » sont automatiquement supprimés lorsque le navigateur est fermé. Les cookies permanents ont une durée de stockage déterminée. Les cookies permettent notamment de reconnaître un navigateur lors de la prochaine visite sur notre site web et ainsi de mesurer, par exemple, la portée de notre site web. Les cookies permanents peuvent également être utilisés à des fins de marketing en ligne.

Les cookies peuvent être désactivés, limités ou supprimés à tout moment, en tout ou en partie, dans les paramètres du navigateur. Les paramètres du navigateur permettent souvent également la suppression automatique et d'autres formes de gestion des cookies. Sans cookies, notre site web peut ne plus être entièrement disponible. Nous demandons activement votre consentement explicite à l'utilisation de cookies, au moins dans la mesure où cela est nécessaire conformément à la législation applicable.

Pour les cookies utilisés à des fins de mesure de l'efficacité et de la portée ou à des fins publicitaires, il est possible de s'opposer de manière générale (« opt-out ») à de nombreux services via AdChoices (Digital Advertising Alliance of Canada), Network Advertising Initiative (NAI), YourAd-Choices (Digital Advertising Alliance) ou Your Online Choices (European Interactive Digital Advertising Alliance, EDAA).

11.2 Enregistrement

Nous pouvons enregistrer au moins les informations suivantes pour chaque accès à notre site web et à notre autre présence numérique, dans la mesure où celles-ci sont déterminées ou transmises de manière standard lors de tels accès à notre infrastructure numérique : date et heure, y compris le fuseau horaire, adresse IPstatut d'accès (code de statut HTTP), système d'exploitation, y compris l'interface utilisateur et la version, navigateur, y compris la langue et la version, chaque sous-page consultée de notre site web, y compris la quantité de données transférées, dernière page web consultée dans la même fenêtre de navigateur (référent ou référent).

Nous enregistrons ces informations, qui peuvent également constituer des données à caractère personnel, dans des fichiers journaux. Ces informations sont nécessaires pour pouvoir fournir une présence numérique durable, conviviale et fiable. Elles sont également nécessaires pour garantir la sécurité des données, y compris par des tiers ou avec l'aide de tiers.

11.3 Pixels espions

Nous pouvons intégrer des pixels espions dans notre présence numérique. Les pixels espions sont également appelés balises web. Les pixels espions, y compris ceux de tiers dont nous utilisons les services, sont généralement de petites images invisibles ou des scripts formulés en JavaScript qui sont automatiquement récupérés lorsque vous accédez à notre présence numérique. Les pixels espions permettent de collecter au moins les mêmes informations que celles enregistrées dans les fichiers journaux.

12. Notifications et communications

12.1 Mesure du succès et de la portée

Les notifications et les communications peuvent contenir des liens web ou des pixels espions qui enregistrent si une communication individuelle a été ouverte et quels liens web ont été cliqués. Ces liens web et pixels espions peuvent également enregistrer l'utilisation des notifications et des communications à titre personnel. Nous avons besoin de ces données statistiques sur l'utilisation pour mesurer le succès et la portée afin de pouvoir envoyer des notifications et des communications de manière efficace et conviviale, mais aussi durable, sûre et fiable, en fonction des besoins et des habitudes de lecture des destinataires.

12.2 Consentement et opposition

Vous devez en principe consentir à l'utilisation de votre adresse e-mail et de vos autres coordonnées, sauf si cette utilisation est autorisée pour d'autres raisons juridiques. Pour obtenir un consentement doublement confirmé, nous pouvons utiliser la procédure de « double opt-in ». Dans ce cas, vous recevrez un message contenant des instructions pour la double confirmation. Nous pouvons enregistrer les consentements obtenus, y compris l'adresse IP et l'horodatage, à des fins de preuve et de sécurité.

Vous pouvez à tout moment vous opposer à la réception de notifications et de communications telles que les newsletters. En vous opposant, vous pouvez également vous opposer à la collecte de données statistiques sur l'utilisation à des fins de mesure du succès et de la portée. Les notifications et communications nécessaires en rapport avec nos activités et opérations restent réservées.

12.3 Prestataire de services pour les notifications et les communications

Nous envoyons des notifications et des communications à l'aide de prestataires de services spécialisés.

Nous utilisons notamment :

13. Réseaux sociaux

Nous sommes présents sur les réseaux sociaux et autres plateformes en ligne afin de pouvoir communiquer avec les personnes intéressées et les informer de nos activités. Dans le cadre de ces plateformes, des données personnelles peuvent également être traitées en dehors de la Suisse.

Les conditions générales (CG) et les conditions d'utilisation ainsi que les déclarations de confidentialité et autres dispositions des différents exploitants de ces plateformes s'appliquent également. Ces dispositions fournissent notamment des informations sur les droits des personnes concernées directement vis-à-vis de la plateforme concernée, parmi lesquels figure par exemple le droit d'accès. 

14. Services de tiers

Nous utilisons les services de tiers spécialisés afin de pouvoir exercer nos activités de manière durable, humaine, sûre et fiable. Ces services nous permettent notamment d'intégrer des fonctions et des contenus dans notre site web. Lors d'une telle intégration, les services utilisés enregistrent, pour des raisons techniques impératives, au moins temporairement les adresses IP des utilisateurs.

À des fins de sécurité, statistiques et techniques, les tiers dont nous utilisons les services peuvent traiter les données relatives à nos activités de manière agrégée, anonymisée ou pseudonymisée. Il s'agit, par exemple, de données de performance ou d'utilisation permettant de fournir le service concerné.

Nous utilisons notamment :

14.1 Infrastructure numérique

Nous utilisons les services de tiers spécialisés afin de pouvoir bénéficier de l'infrastructure numérique nécessaire dans le cadre de nos activités. Il s'agit par exemple de services d'hébergement et de stockage proposés par des fournisseurs sélectionnés.

Nous utilisons notamment :

14.2 Automatisation et intégration d'applications et de services

Nous utilisons des plateformes spécialisées pour intégrer et connecter des applications et services tiers existants. Ces plateformes « sans code » nous permettent également d'automatiser des processus et des activités à l'aide d'applications et de services tiers.

14.3 Planification

Nous utilisons les services de tiers spécialisés afin de pouvoir prendre des rendez-vous en ligne, par exemple pour des réunions. En complément à la présente déclaration de confidentialité, les conditions directement visibles des services utilisés, telles que les conditions d'utilisation ou les déclarations de confidentialité, s'appliquent également.

Nous utilisons notamment :

14.4 Conférences audio et vidéo

Nous utilisons des services spécialisés pour les conférences audio et vidéo afin de pouvoir communiquer en ligne. Cela nous permet, par exemple, d'organiser des réunions virtuelles ou de dispenser des cours en ligne et des webinaires. Pour participer à des conférences audio et vidéo, les textes juridiques des différents services, tels que les déclarations de confidentialité et les conditions d'utilisation, s'appliquent en complément.

Selon votre situation personnelle, nous vous recommandons, lorsque vous participez à des conférences audio ou vidéo, de couper le microphone par défaut et de rendre l'arrière-plan flou ou d'afficher un arrière-plan virtuel.

Nous utilisons notamment :

14.5 Collaboration en ligne

Nous utilisons les services de tiers pour permettre la collaboration en ligne. En complément à la présente déclaration de confidentialité, les conditions directement visibles des services utilisés, telles que les conditions d'utilisation ou les déclarations de confidentialité, s'appliquent également.

Nous utilisons notamment :

14.6 Fonctions et contenus des réseaux sociaux

Nous utilisons des services et des plugins tiers afin de pouvoir intégrer des fonctions et des contenus provenant de plateformes de réseaux sociaux et de permettre le partage de contenus sur ces plateformes et par d'autres moyens.

Nous utilisons notamment :

14.7 Cartes

Nous utilisons les services de tiers pour pouvoir intégrer des cartes dans notre site web. Nous utilisons notamment :

14.8 Contenus numériques

Nous utilisons les services de tiers spécialisés afin de pouvoir intégrer des contenus numériques à notre site web. Les contenus numériques comprennent notamment des images, des vidéos, de la musique et des podcasts.

Nous utilisons notamment :

14.9 Documents

Nous utilisons des services tiers pour intégrer des documents à notre site web. Ces documents peuvent être des fichiers PDF, des présentations, des tableaux et des documents texte. Nous pouvons ainsi non seulement permettre la consultation, mais aussi la modification ou l'annotation de ces documents.

Nous utilisons notamment :

14.10 Commerce électronique

Nous exploitons le commerce électronique et utilisons les services de tiers afin de pouvoir proposer avec succès des prestations, des contenus ou des marchandises.

Nous utilisons notamment :

14.11 Paiements

Nous faisons appel à des prestataires spécialisés afin de garantir la sécurité et la fiabilité des paiements. Les textes juridiques des différents prestataires, tels que les conditions générales de vente (CGV) ou les déclarations de confidentialité, s'appliquent en complément au traitement des paiements.

Nous utilisons notamment :

14.12 Publicité

Nous utilisons la possibilité d'afficher de manière ciblée des publicités pour nos activités et nos opérations auprès de tiers, tels que les plateformes de réseaux sociaux et les moteurs de recherche.

Avec ces publicités, nous souhaitons notamment toucher les personnes qui s'intéressent déjà à nos activités ou qui pourraient s'y intéresser (remarketing et ciblage). À cette fin, nous pouvons transmettre des informations correspondantes, y compris des données à caractère personnel, à des tiers qui permettent la diffusion de ces publicités. Nous pouvons également déterminer si notre publicité est efficace, c'est-à-dire notamment si elle génère des visites sur notre site web (suivi des conversions).

Les tiers auprès desquels nous faisons de la publicité et auprès desquels vous êtes inscrit en tant qu'utilisateur peuvent, le cas échéant, associer l'utilisation de notre site web à votre profil sur leur site.

Nous utilisons notamment :

15. Extensions pour le site web

Nous utilisons des extensions pour notre site web afin de pouvoir utiliser des fonctions supplémentaires. Nous pouvons utiliser des services sélectionnés auprès de fournisseurs appropriés ou utiliser ces extensions sur notre propre infrastructure numérique.

16. Mesure du succès et de la portée

Nous essayons de mesurer le succès et la portée de nos activités. Dans ce cadre, nous pouvons également mesurer l'impact des commentaires de tiers ou vérifier comment différentes parties ou versions de notre présence numérique sont utilisées (méthode « A/B testing »). Les résultats de la mesure du succès et de la portée nous permettent notamment de corriger des erreurs, de renforcer les contenus populaires ou d'apporter des améliorations.

Dans la plupart des cas, les adresses IP des utilisateurs individuels sont enregistrées afin de mesurer le succès et la portée. Dans ce cas, les adresses IP sont systématiquement raccourcies (« masquage IP ») afin de respecter le principe de minimisation des données grâce à la pseudonymisation correspondante.

Des cookies peuvent être utilisés pour mesurer le succès et la portée, et des profils d'utilisateurs peuvent être créés. Les profils d'utilisateurs créés comprennent, par exemple, les pages individuelles visitées ou les contenus consultés sur notre présence numérique, des informations sur la taille de l'écran ou de la fenêtre du navigateur et la localisation, au moins approximative. En principe, les profils d'utilisateurs éventuels sont créés exclusivement sous forme pseudonymisée et ne sont pas utilisés pour identifier des utilisateurs individuels. Certains services tiers auxquels les utilisateurs sont inscrits peuvent éventuellement associer l'utilisation de notre offre en ligne au compte ou au profil d'utilisateur auprès du service concerné.

Nous utilisons notamment :

17. Remarques finales concernant la déclaration de confidentialité

Nous avons créé cette déclaration de confidentialité à l'aide du générateur de déclaration de confidentialité de Datenschutzpartner.

Nous pouvons mettre à jour cette déclaration de confidentialité à tout moment. Nous vous informerons des mises à jour de manière appropriée, notamment en publiant la déclaration de confidentialité actuelle sur notre site web.

Footer