Déclaration de protection des données
de cool down ag, Weinfelden
1. De quoi s’agit-il ?
Par la présente déclaration de protection des données, nous, cool down ag (ci-après également nous ou nous-mêmes), expliquons comment nous collectons et traitons les données personnelles lorsque vous visitez notre site web, lorsque vous achetez nos produits ou services, lorsque nous établissons ou traitons une relation commerciale avec vous en tant que partenaire commercial ou votre employeur, ou lorsque vous avez affaire à nous d’une autre manière.
Dans certaines circonstances, d’autres déclarations de protection des données ou d’autres documents juridiques tels que les conditions générales de vente, les conditions d’utilisation ou de participation peuvent s’appliquer, raison pour laquelle il ne s’agit pas dans tous les cas d’une description exhaustive de notre traitement des données.
Par données personnelles, on entend toutes les informations qui se rapportent à une personne identifiée ou identifiable. Le traitement comprend toute manipulation de données personnelles, indépendamment des moyens et des procédures utilisés, en particulier la conservation, la communication, la collecte, la saisie, l’effacement, l’enregistrement, la modification, la destruction et l’utilisation de données personnelles.
Si vous nous fournissez des données personnelles d’autres personnes (par ex. des données de collaborateurs ou de membres de la famille), nous partons du principe que vous vous êtes assuré que ces personnes connaissent la présente déclaration de protection des données, que ces données personnelles sont correctes et que vous ne nous communiquez leurs données personnelles que si vous y êtes autorisé.
Nous sommes en principe soumis au droit suisse de la protection des données, raison pour laquelle la présente déclaration de protection des données est en premier lieu conçue en fonction de la loi suisse sur la protection des données (LPD). Il dépend toutefois du cas concret si le règlement général sur la protection des données (RGPD) de l’UE ou d’autres lois sur la protection des données seraient applicables.
2. Qui est responsable ?
Sauf indication contraire, cool down ag, Weinfelden, est responsable du traitement des données décrites ici.
Si vous avez des questions concernant la protection des données, vous pouvez les adresser à l’adresse de contact suivante :
cool down ag
Gaswerkstrasse 15
8570 Weinfelden
Suisse
info@cool-down.swiss
3. Comment collectons-nous vos données ?
En principe, nous traitons les données personnelles que nous recevons de nos clients et autres partenaires commerciaux (en particulier des fournisseurs) dans le cadre de nos relations d’affaires avec eux et d’autres personnes impliquées, ou que nous collectons auprès de leurs utilisateurs lors de l’exploitation de nos sites web et autres applications, en particulier lors de l’interaction avec nos profils sur les réseaux sociaux.
Il se peut également que nous prélevions certaines données de sources accessibles au public (p. ex. registres des poursuites ou du commerce, registres fonciers, presse, Internet) ou que nous en recevions de nos partenaires commerciaux, des autorités et d’autres tiers (comme les agences de renseignements sur le crédit).
4. Quelles sont les données que nous traitons ?
Nous traitons les données que vous nous transmettez directement dans le cadre de l’utilisation de nos offres et services ainsi que de notre relation commerciale, par exemple au moyen du formulaire de contact sur le site Internet, du questionnaire de feed-back client, par e-mail ou de toute autre manière (p. ex. coordonnées, données relatives à la commande de produits, données relatives à votre satisfaction), ou qui résultent de l’utilisation de nos offres et services ou de l’exécution de la relation commerciale (p. ex. informations relatives à la commande, données contractuelles, données relatives au paiement). Nous traitons également les données que vous mettez à notre disposition dans le cadre d’une candidature.
Outre ces données, les catégories de données personnelles que nous pouvons obtenir de tiers à votre sujet comprennent notamment
- Données en rapport avec vos fonctions et activités professionnelles (pour que nous puissions, par exemple, conclure et traiter des affaires avec votre employeur avec votre aide) ;
- Données vous concernant dans la correspondance et les entretiens avec des tiers ;
- Données issues de registres publics ainsi que de renseignements sur la solvabilité (dans la mesure où nous traitons personnellement avec vous);
- Données que nous apprenons éventuellement dans le cadre de procédures administratives et judiciaires ;
- Informations vous concernant que des personnes de votre entourage (famille, employeur, conseiller, représentant juridique, etc.) nous fournissent afin que nous puissions conclure ou exécuter des contrats avec vous ou en faisant appel à vous (p. ex. références, votre adresse pour les livraisons, procurations, informations relatives au respect des prescriptions légales telles que la lutte contre le blanchiment d’argent et les restrictions à l’exportation, informations fournies par des banques, des assurances, des partenaires de distribution et d’autres partenaires contractuels de notre société en vue de l’utilisation ou de la fourniture de prestations par vous (p. ex. paiements effectués, achats effectués));
- Données provenant des médias et d’Internet sur votre personne (dans la mesure où cela est indiqué dans un cas concret, par exemple dans le cadre d’une candidature, d’une revue de presse, du marketing/de la vente, etc.), vos adresses et, le cas échéant, vos centres d’intérêt et autres données sociodémographiques (pour le marketing) ;
- Données et informations en rapport avec l’utilisation du site web ou des médias sociaux que nous utilisons (par ex. adresse IP, adresse MAC du smartphone ou de l’ordinateur, informations sur votre appareil et paramètres, cookies, date et heure de la visite, pages et contenus consultés, fonctions utilisées, site web de référence, données de localisation).
5. Pourquoi traitons-nous vos données et sur quelle base juridique ?
Lorsque nous traitons des données personnelles, il s’agit notamment de conclure et d’exécuter nos contrats avec nos clients et partenaires commerciaux. Cela concerne en particulier le traitement dans le cadre de la distribution de nos produits à nos clients, que ce soit via la boutique en ligne ou d’une autre manière, et l’achat de produits et de services auprès de nos fournisseurs et sous-traitants (dans la mesure où le RGPD est applicable, cela concerne l’article 6, paragraphe 1, point b) du RGPD). Dans ce contexte, nous traitons vos données en particulier pour,
- pour communiquer avec vous, que ce soit dans le cadre d’une demande de renseignements, d’une commande de produits, d’une réaction ou autre ;
- pour traiter votre commande et, le cas échéant, vous la livrer ;
- pour vous informer de nos offres et produits ;
- de traiter nos achats de produits auprès de vous ou de votre employeur/client en tant que nos partenaires commerciaux ;
- d’étendre notre réseau.
Il se peut que vos données personnelles soient également concernées si vous travaillez pour l’un de nos clients ou partenaires commerciaux (dans la mesure où le RGPD est applicable, cela concerne l’art. 6, al. 1, let. f du RGPD). Dans ces cas, notre intérêt légitime consiste à gérer la relation commerciale de manière optimale et aussi efficace que possible. Nous devons également traiter certaines données afin de respecter nos obligations légales en Suisse et à l’étranger (dans la mesure où le RGPD est applicable, cela concerne l’art. 6, al. 1, let. c RGPD).
En outre, nous traitons les données personnelles, dans la mesure où cela est autorisé et nous semble approprié, également pour les finalités suivantes, pour lesquelles nous (et dans certains cas également des tiers) avons un intérêt légitime correspondant à la finalité (dans la mesure où le RGPD est applicable, cela concerne l’article 6, paragraphe 1, lettre f du RGPD):
- Offre et développement de nos offres, services et sites web, apps et autres plateformes sur lesquelles nous sommes présents ;
- Communication avec des tiers et traitement de leurs demandes (p. ex. candidatures, demandes des médias, autorités, etc);
- Examen et optimisation des procédures d’analyse des besoins en vue d’une approche directe de la clientèle ainsi que collecte de données personnelles à partir de sources accessibles au public en vue de l’acquisition de clients;
- Publicité et marketing (y compris l’organisation d’événements), dans la mesure où vous ne vous êtes pas opposé à l’utilisation de vos données (si, en tant que client existant, nous vous envoyons de la publicité, vous pouvez vous y opposer à tout moment, nous vous inscrivons alors sur une liste d’opposition à d’autres envois publicitaires);
- études de marché et d’opinion, observation des médias;
- Faire valoir des droits légaux et se défendre dans le cadre de litiges juridiques et de procédures administratives;
- Prévenir et élucider les délits et autres comportements répréhensibles (par ex. mener des enquêtes internes, analyser les données pour lutter contre la fraude);
- garanties de notre exploitation, en particulier de l’informatique, de nos sites web, de nos apps et d’autres plates-formes;
- Prendre des mesures pour assurer la sécurité de l’informatique, des bâtiments et des installations et protéger nos collaborateurs et autres personnes ainsi que les valeurs qui nous appartiennent ou qui nous ont été confiées (comme par ex. contrôles d’accès, listes de visiteurs, scanners de réseau et de messagerie, enregistrements téléphoniques);
- l’achat et la vente de domaines d’activité, de sociétés ou de parties de sociétés et d’autres transactions relevant du droit des sociétés et le transfert de données personnelles qui y est lié, ainsi que les mesures de gestion des affaires et de respect des obligations légales et réglementaires ainsi que des prescriptions internes de cool down ag.
Dans la mesure où vous nous avez donné votre consentement pour le traitement de vos données personnelles à des fins spécifiques (par exemple lors de votre inscription pour recevoir des newsletters), nous traitons vos données personnelles dans le cadre et sur la base de ce consentement, dans la mesure où nous n’avons pas d’autre base juridique et où nous en avons besoin (dans la mesure où le RGPD est applicable, cela concerne l’art. 6, al. 1, let. a du RGPD). Un consentement donné peut être révoqué à tout moment, ce qui n’a toutefois aucun effet sur les traitements de données déjà effectués.
6. Qu’advient-il de vos données collectées ou traitées dans le cadre de l’utilisation de notre site web / des réseaux sociaux ?
6.1 Site web et cookies
Sur notre site web, nous utilisons des « cookies » et des techniques comparables qui permettent d’identifier votre navigateur ou votre appareil.
Les cookies sont des fichiers texte qui sont déposés sur votre terminal (PC, ordinateur portable, tablette ou smartphone). Ces fichiers texte sont téléchargés par votre navigateur lors de votre première visite sur notre site web. Lorsque vous visitez à nouveau un site web avec le même appareil ou navigateur, le cookie et les informations qu’il contient sont soit renvoyés au site web qui l’a créé (appelé cookie d’origine), soit envoyés à un autre site web auquel il appartient (appelé cookie tiers). En conséquence, le site web reconnaît qu’il s’agit du même utilisateur et adapte l’affichage du contenu sur le site web. Outre les cookies qui ne sont utilisés que pendant une session et qui sont supprimés après votre visite du site web (cookies de session), les cookies peuvent également être utilisés pour enregistrer les préférences de l’utilisateur et d’autres informations pendant une durée déterminée (par exemple deux ans) (cookies permanents).
Vous avez la possibilité de configurer votre navigateur de manière à ce qu’il refuse les cookies, qu’il ne les enregistre que pour une session ou qu’il les supprime prématurément. La plupart des navigateurs sont préréglés de manière à accepter les cookies. Nous utilisons des cookies permanents pour enregistrer les préférences de l’utilisateur (par exemple la langue, l’autologin), pour mieux comprendre comment vous utilisez nos offres et nos contenus et pour pouvoir vous proposer des offres et des publicités adaptées à vos besoins (ce qui peut également se produire sur les sites web d’autres entreprises ; celles-ci n’apprennent toutefois pas de notre part qui vous êtes, si tant est que nous le sachions nous-mêmes, car elles voient uniquement que le même utilisateur se trouve sur leur site web que celui qui a visité une certaine page chez nous). Certains cookies sont placés par nous, d’autres par des partenaires contractuels avec lesquels nous travaillons. Si vous bloquez les cookies, il se peut que certaines fonctionnalités (comme le choix de la langue, le panier d’achat, les processus de commande) ne fonctionnent plus.
En utilisant notre site web, vous acceptez l’utilisation de ces techniques. Si vous ne le souhaitez pas, vous devez configurer votre navigateur en conséquence.
6.2 Newsletter et e-mail marketing
Nous intégrons dans nos newsletters et autres e-mails marketing, en partie et dans la mesure où cela est autorisé, des éléments visuels visibles et invisibles, dont la récupération par nos serveurs nous permet de savoir si et quand vous avez ouvert l’e-mail, afin de pouvoir là aussi mesurer et mieux comprendre comment vous utilisez nos offres et les adapter à vous. Vous pouvez bloquer cela dans votre programme de messagerie ; la plupart d’entre eux sont préréglés pour que vous le fassiez.
En acceptant de recevoir des newsletters et autres e-mails marketing, vous consentez à l’utilisation de ces techniques. Si vous ne le souhaitez pas, vous devez configurer votre programme de messagerie en conséquence.
6.3 Google Analytics
Nous utilisons parfois Google Analytics ou des services comparables sur nos sites web. Il s’agit d’un service fourni par des tiers, qui peuvent se trouver dans n’importe quel pays du monde (dans le cas de Google Analytics, il s’agit de Google Irlande (dont le siège est en Irlande), Google Irlande s’appuie sur Google LLC (dont le siège est aux États-Unis) en tant que sous-traitant (tous deux «Google»), www.google.com), qui nous permet de mesurer et d’évaluer l’utilisation du site web (de manière non personnelle). Des cookies permanents, installés par le prestataire de services, sont également utilisés à cet effet. Dans la mesure où vous vous êtes vous-même enregistré auprès du prestataire de services, celui-ci vous connaît également. Le traitement de vos données personnelles par le prestataire de services s’effectue alors sous la responsabilité du prestataire de services conformément à ses dispositions en matière de protection des données. Le prestataire de services nous communique uniquement la manière dont notre site web est utilisé (aucune information vous concernant personnellement).
6.4 Réseaux sociaux
Sur notre site web, nous avons en outre utilisé ce que l’on appelle des plug-ins de réseaux sociaux tels que Facebook, Youtube, Vimeo, LinkedIn ou Instagram. Nous avons configuré ces éléments de manière à ce qu’ils soient désactivés par défaut. En cliquant dessus, vous les activez et les exploitants des réseaux sociaux concernés peuvent enregistrer que vous êtes sur notre site web et, le cas échéant, d’où vous accédez. Les exploitants des réseaux sociaux respectifs peuvent enregistrer que vous êtes sur notre site web et, le cas échéant, d’où vous accédez. Ces informations peuvent être utilisées par les exploitants de réseaux à leurs propres fins. Le traitement de vos données personnelles est alors effectué sous la responsabilité de ce fournisseur de réseau et ses dispositions en matière de protection des données s’appliquent. Nous ne recevons en principe aucune information vous concernant de la part des exploitants de réseaux.
Outre les plug-ins sur le site web, nous sommes également présents sur ces réseaux sociaux afin d’informer les personnes intéressées de notre offre et, le cas échéant, de communiquer avec elles. Dans la mesure où vous interagissez avec nos profils sur ces réseaux sociaux, nous pouvons traiter certaines de vos données personnelles. Lors de l’utilisation de ces réseaux sociaux, les conditions générales de vente (CGV) et les conditions d’utilisation ainsi que les déclarations de protection des données et autres dispositions des différents exploitants de réseaux s’appliquent également.
7. À qui partageons-nous vos données ?
Dans le cadre de notre activité commerciale et des objectifs indiqués au point 5, nous pouvons également communiquer vos données à des tiers, dans la mesure où cela est autorisé et que nous le jugeons opportun. Cette transmission a lieu soit parce que ces destinataires traitent les données pour nous (appelés sous-traitants), soit parce qu’ils souhaitent les utiliser à leurs propres fins. Il s’agit en particulier des catégories de destinataires suivantes :
- Prestataires de services de notre part (comme par exemple les fiduciaires, les imprimeries, les banques, éventuellement les fournisseurs de services de paiement, les assurances, les conseillers juridiques, etc.), y compris les sous-traitants (comme par exemple les fournisseurs de services informatiques et de stockage) ;
- commerçants, fournisseurs, sous-traitants et autres partenaires commerciaux ;
- clients ;
- autorités, services administratifs ou tribunaux nationaux et étrangers ;
- les médias ;
- le public, y compris les visiteurs des sites web et des médias sociaux ;
- Concurrents, organisations sectorielles, associations, organisations et autres organismes ;
- les acquéreurs ou les personnes intéressées par l’acquisition d’activités, de sociétés ou d’autres parties de la société ;
- les autres parties à des procédures juridiques potentielles ou réelles.
Ces destinataires se trouvent en principe en Suisse ainsi que dans l’Espace économique européen (EEE), mais peuvent également se trouver n’importe où dans le monde. Vous devez notamment vous attendre à ce que vos données soient transmises dans tous les pays où se trouvent les prestataires de services que nous utilisons (comme par exemple Microsoft, ABACUS, Google, Facebook, Instagram, LinkedIn, YouTube, Vi-meo, Zoom).
Si un destinataire se trouve dans un pays sans protection légale adéquate des données, nous obligeons contractuellement le destinataire à respecter la protection des données applicable (nous utilisons à cet effet les clauses contractuelles standard révisées de la Commission européenne, qui peuvent être consultées ici : https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj ?), dans la mesure où il n’est pas déjà soumis à un ensemble de règles reconnues par la loi pour garantir la protection des données et où nous ne pouvons pas nous appuyer sur une disposition d’exception. Une exception peut s’appliquer notamment en cas de procédure juridique à l’étranger, mais aussi dans des cas d’intérêts publics prépondérants ou si l’exécution d’un contrat exige une telle communication, si vous avez donné votre consentement ou s’il s’agit de données que vous avez rendues généralement accessibles et dont vous n’avez pas refusé le traitement.
8. Combien de temps conservons-nous vos données ?
Nous traitons et conservons vos données personnelles tant que cela est nécessaire à l’exécution de nos obligations contractuelles et légales ou aux fins poursuivies par le traitement (par exemple tant qu’il existe un intérêt pour nos newsletters et que vous ne vous désabonnez pas). Par exemple, nous traitons vos données personnelles pendant toute la durée de la relation commerciale (de l’initiation et de l’exécution d’un contrat jusqu’à sa fin) ainsi qu’au-delà, conformément aux obligations légales de conservation et de documentation. Dans ce contexte, il est possible que les données personnelles soient conservées pendant la période au cours de laquelle des droits peuvent être exercés contre notre entreprise et dans la mesure où nous y sommes autrement contraints par la loi ou si des intérêts commerciaux légitimes l’exigent (par exemple à des fins de preuve et de documentation). Dès que vos données personnelles ne sont plus nécessaires aux fins susmentionnées, elles sont en principe et dans la mesure du possible supprimées ou rendues anonymes. Pour les données d’exploitation (p. ex. protocoles de système, logs), des délais de conservation plus courts de douze mois ou moins s’appliquent en principe.
- Comment protégeons-nous vos données ?
Pour protéger vos données personnelles, nous prenons des mesures techniques et organisationnelles appropriées. Cela concerne en particulier la protection contre l’accès non autorisé et l’abus, comme par exemple l’édiction de directives, la formation, les solutions de sécurité informatique et de réseau, les rôles et les restrictions d’accès, le cryptage des supports de données et des transmissions, la pseudonymisation, les contrôles.
Malgré ces mesures de sécurité, le traitement de données personnelles, en particulier lors de l’utilisation d’Internet, est toujours lié à certains risques et à des lacunes en matière de sécurité – une sécurité absolue des données ne peut donc pas être garantie.
10. Pourquoi devez-vous nous fournir certaines données ?
Sans certaines données personnelles, il ne nous est généralement pas possible de conclure ou d’exécuter la relation contractuelle avec vous ou avec le service ou la personne que vous représentez et de remplir nos obligations contractuelles ou en partie légales. C’est pourquoi nous avons besoin que vous nous fournissiez certaines données personnelles nécessaires à l’établissement et à la poursuite de notre relation contractuelle et à l’exécution des obligations contractuelles qui y sont liées. Le site web ne peut pas non plus être utilisé si certaines données nécessaires à la sécurité du trafic de données (comme l’adresse IP) ne sont pas communiquées.
11. Pratiquons-nous le profilage ou des décisions automatisées sont-elles prises chez nous ?
Pour l’établissement et l’exécution de la relation d’affaires et pour le reste, nous n’utilisons en principe pas de prise de décision automatique entièrement automatisée (comme le prévoit par exemple l’article 22 du RGPD). Si nous devions utiliser de telles procédures dans des cas particuliers, nous vous en informerions séparément, dans la mesure où cela est prescrit par la loi, et nous vous informerions des droits qui y sont liés.
12. Quels sont vos droits en ce qui concerne vos données ?
Dans le cadre de la législation sur la protection des données qui vous est applicable et dans la mesure où elle le prévoit (comme dans le cas du RGPD), vous avez le droit d’accéder à vos données, de les rectifier, de les effacer, de limiter leur traitement et de vous opposer à leur traitement, notamment à des fins de marketing direct et pour d’autres intérêts légitimes, ainsi que de demander la transmission de certaines données personnelles à un autre organisme.
Veuillez toutefois noter que nous nous réservons le droit de faire valoir les restrictions prévues par la loi, par exemple si nous sommes tenus de conserver ou de traiter certaines données, si nous avons un intérêt prépondérant à le faire (dans la mesure où nous pouvons l’invoquer) ou si nous en avons besoin pour faire valoir des droits.
Si vous devez payer des frais, nous vous en informerons au préalable. Nous vous avons déjà informé au point 5 de la possibilité de révoquer votre consentement. Veuillez noter que l’exercice de ces droits peut être en conflit avec des accords contractuels et que cela peut avoir des conséquences telles que la résiliation anticipée du contrat ou des frais. Dans ce cas, nous vous informerons au préalable si cela n’est pas déjà prévu dans le contrat.
Si vous souhaitez exercer de tels droits, nous devons vous identifier en conséquence, par exemple au moyen d’une copie de votre carte d’identité, dans la mesure où votre identité ne peut pas être clairement identifiée d’une autre manière.
Pour faire valoir vos droits, vous pouvez nous contacter à l’adresse indiquée au point 1.
En plus de faire valoir ces droits directement auprès de nous, toute personne concernée a en principe le droit de faire valoir ses droits en justice ou de déposer une plainte auprès de l’autorité de protection des données compétente. En Suisse, l’autorité compétente en matière de protection des données est le Préposé fédéral à la protection des données et à la transparence (en abrégé PFPDT) : http://www.edoeb.admin.ch.
13. Ce que vous devez savoir de plus…
Nous pouvons adapter et compléter cette déclaration de protection des données à tout moment et sans préavis. La version actuelle publiée sur notre site Internet fait foi. Si la déclaration de protection des données fait partie d’un accord avec vous, nous vous informerons de la modification en cas d’actualisation par e-mail ou par tout autre moyen approprié, notamment la publication sur notre site Internet.