1. validité
La présente déclaration de protection des données règle le traitement par SwissFEX SA („SwissFEX“, „nous“), Hardturmstrasse 253, CH-8005 Zurich, des données personnelles des clients et des visiteurs („vous“) de son site Internet et de ses applications mobiles, par exemple des apps (collectivement „site Internet“), que ces données proviennent de la personne concernée elle-même ou de tiers, et que les données personnelles soient transmises à SwissFEX par le biais du site Internet ou par un autre moyen.
2ème contact
Vous pouvez nous contacter par les moyens suivants :
SwissFEX AG
253, rue du Hardturm
8005 Zurich
+41 44 275 27 00
service@swissfex.ch
SwissFEX est représentée par Reto Emmenegger, directeur.
3. généralités
SwissFEX est active dans le domaine du courtage d’hypothèques et d’autres produits financiers et propose, via son site web, des informations sur ses activités, ses produits et ses services, ainsi que des possibilités de feedback.
SwissFEX respecte les dispositions légales en matière de protection des données. Toutes les données personnelles saisies dans le cadre de l’inscription ou générées pendant l’utilisation et protégées par la loi suisse sur la protection des données (ci-après „LPD“) ou le règlement européen sur la protection des données (ci-après „RGPD“) sont utilisées exclusivement aux fins de l’exécution du contrat, à moins que, conformément notamment à la présente déclaration de protection des données, vous n’ayez donné votre accord exprès pour une utilisation dépassant ce cadre ou que le droit applicable ne l’autorise. Nos collaborateurs/trices sont tenus de traiter les données personnelles de manière confidentielle.
Comme nous traitons la plupart des données personnelles par voie électronique, nous avons pris des mesures organisationnelles et techniques appropriées (par exemple, des mesures de sécurité informatique) afin de garantir que vos données personnelles sont protégées. Nous formons également régulièrement nos collaborateurs en matière de protection des données et de sécurité de l’information.
4. quelles données personnelles sont collectées et dans quel but
Nous pouvons collecter auprès de vous des données de base (le cas échéant, nom de l’entreprise, nom, adresse, e‑mail, etc.), des données personnelles sur les services que vous avez achetés, vos données de paiement, vos préférences en ligne et votre feed-back client.
Dans le cadre de l’exécution du contrat, nous transmettons vos données de base aux partenaires potentiels que vous avez sélectionnés.
Nous utilisons ces données personnelles pour communiquer avec vous, pour évaluer, conclure et traiter des affaires avec vous (par exemple des affaires de courtage), pour exploiter le site web, pour la facturation, pour des études de marché et pour le marketing, par exemple pour analyser notre base de clients, ou pour vous contacter par courrier, par e‑mail ou par messages texte. Nous pouvons également compléter vos données de base dans notre base de données, en partie avec des informations sur le secteur et les intérêts.
Les champs de saisie des données personnelles qui sont impérativement nécessaires pour l’utilisation de notre offre sont marqués en conséquence lors de la collecte. L’indication de données personnelles dans d’autres champs est facultative. Vous pouvez à tout moment nous faire savoir que vous ne souhaitez plus que ces données personnelles communiquées volontairement soient traitées (cf. point 13, Vos droits).
Ensuite, vos données de navigation et d’utilisation sont collectées. Il s’agit par exemple d’informations sur le navigateur et la version du navigateur que vous avez utilisés pour visiter le site web, sur le système d’exploitation que vous utilisez, sur le site web à partir duquel vous avez accédé à notre site web via un lien et sur les éléments du site web que vous utilisez et comment. Ces données personnelles sont enregistrées avec l’adresse IP de votre appareil d’accès. Ils servent à présenter correctement notre site web et à l’optimiser, à le protéger contre les attaques ou autres violations de la loi et à le personnaliser pour vous. Nous ne tirons aucune conclusion sur les personnes concernées à partir de ces données de navigation et d’utilisation et n’exploitons les données personnelles que de manière anonyme, sauf si nous avons besoin des données personnelles pour clarifier des violations de la loi.
5. durée de conservation
Nous ne traitons les données personnelles qu’aussi longtemps que cela est nécessaire pour l’objectif en question ou que cela est prescrit par la loi.
Si vous avez ouvert un compte chez nous, nous conservons les données de base fournies à cette occasion sans limitation. Vous pouvez toutefois demander à tout moment la suppression de votre compte (voir point 13, Vos droits). Nous supprimerons les données de base, à moins que la loi ne nous oblige à les conserver.
Dans le cas d’une demande de médiation, vos données de base sont supprimées après la fin de la prestation de service, dans la mesure où nous ne sommes pas tenus de les conserver en vertu de la loi. Cette suppression peut être effectuée immédiatement ou dans le cadre de cycles de suppression trimestriels.
Si, en raison d’abus, de défauts de paiement ou d’autres raisons légitimes, nous souhaitons refuser de nouveaux contacts commerciaux avec une personne concernée, nous conservons les données personnelles correspondantes pendant cinq ans, voire dix ans en cas de récidive.
6. traitement par des tiers et à l’étranger
Nous pouvons également faire traiter des données personnelles par des sociétés du groupe ou des tiers aux fins mentionnées.
Ces entreprises sont des sociétés de marketing et d’études de marché, des entreprises qui assurent pour nous l’exploitation technique de nos technologies de l’information (partenaires d’externalisation), des exploitants de services d’analyse (cf. point 8), des prestataires de services financiers, des sociétés de recouvrement ou des avocats et des autorités. Lorsque nous chargeons des sociétés du groupe ou des tiers de traiter des données personnelles, le tiers est soigneusement sélectionné et doit prendre des mesures de sécurité appropriées afin de garantir la confidentialité et la sécurité de vos données personnelles.
Le traitement par nous-mêmes ou par les tiers mentionnés peut également avoir lieu dans des pays européens ou non européens. Nous veillons à cet égard à fournir des garanties contractuelles suffisantes pour qu’un tel tiers utilise les données personnelles conformément aux dispositions légales et exclusivement dans l’intérêt de SwissFEX. Ces garanties se basent sur les normes de la Commission européenne (également reconnues en Suisse). Vous avez le droit de consulter les garanties correspondantes dans les contrats concernés.
Nous avons chargé les tiers suivants de traiter des données personnelles :
- Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
- Mapbox, Inc., 740 15th Street NW, 5th Floor, Washington DC 20005, USA
7. services d’analyse
Nous utilisons les services de sociétés tierces pour analyser le comportement de navigation. Nous intégrons également en partie des contenus d’autres sites web.
Les services d’analyse nous permettent de mesurer et d’évaluer l’utilisation du site web.
Dans le cas de services d’analyse, les données personnelles ainsi collectées sont transmises de manière anonyme aux serveurs des tiers mandatés à l’étranger, y compris aux États-Unis.
8. intégration d’éléments de tiers sur le site web de SwissFEX
Des contenus de différents fournisseurs tiers sont intégrés sur notre site web, par exemple des vidéos de plateformes vidéo (comme Youtube ou Vimeo) ou des boutons de plateformes de médias sociaux (comme Facebook ou Twitter). Ces contenus vous permettent de consommer sur notre site des contenus provenant de ces plateformes ou de partager simplement nos contenus sur les réseaux sociaux concernés.
Lors de la navigation sur notre site web, si un tel contenu est affiché dans le cadre du site web, une connexion est automatiquement établie avec les serveurs du fournisseur tiers. Les données personnelles relatives à votre visite du site, notamment votre adresse IP, sont alors transmises à ce fournisseur tiers. Si vous vous êtes connecté au fournisseur tiers concerné au moment de la visite (par exemple avec un compte Facebook ou Google) ou si le fournisseur a enregistré des cookies sur votre ordinateur, il est possible que ce tiers puisse constater que vous avez visité notre site web. Vous nous autorisez à partager ces informations avec le fournisseur tiers auprès duquel vous détenez votre compte.
Les informations relatives à la finalité et à l’étendue du traitement des données par ces fournisseurs tiers ainsi qu’à vos droits et possibilités de paramétrage à cet égard sont disponibles auprès des fournisseurs tiers concernés.
9. cookies et pixel tags
Nous utilisons des cookies et des pixel tags sur notre site web.
Les cookies sont des paquets de données envoyés par le serveur web de notre site web à votre navigateur, stockés sur votre ordinateur et pouvant être récupérés par le serveur web lors d’une visite ultérieure. Les cookies enregistrent des informations sur vos préférences en ligne et nous permettent d’améliorer votre expérience de navigation. On distingue les cookies de session et les cookies permanents.
Les cookies de session servent à attribuer clairement à vous ou à votre navigateur Internet, à chaque visite, des informations enregistrées par le serveur pendant une visite déterminée sur notre site Web (par ex. dans la boutique en ligne) (afin que le contenu du panier ne soit pas perdu). Les cookies de session sont supprimés après la fermeture de votre navigateur Internet.
Les cookies permanents servent à enregistrer vos préférences (par ex. la langue du site) sur plusieurs visites de notre site, c’est-à-dire même après la fermeture de votre navigateur Internet, ou à permettre un login automatique. Les cookies permanents ne sont supprimés qu’après le paramétrage de votre navigateur Internet (par exemple un mois après votre dernière visite). En utilisant notre site web, vous consentez à l’utilisation de cookies permanents.
Vous pouvez à tout moment supprimer les cookies de session ou permanents existants dans votre navigateur Internet et désactiver l’installation d’autres cookies dans les paramètres de votre navigateur. La désactivation peut toutefois entraîner une altération des fonctions de notre site web.
Lorsque vous visitez notre site web, il vous est demandé si vous souhaitez désactiver l’utilisation de cookies, à l’exception des cookies nécessaires au fonctionnement du site web.
Les pixel tags (également appelés pixels, balises web, GIFS transparents ou canvas) sont de petits graphiques qui sont chargés dans votre navigateur Internet lorsque vous consultez notre site. Lors de l’appel du pixel tag par votre navigateur Internet, certaines informations sont enregistrées dans les fichiers journaux du serveur concerné (par ex. la date et l’heure de votre visite sur le Web ou certaines données relatives à votre terminal, comme la résolution de l’écran ou son adresse IP).
10. bases juridiques du traitement
Les bases juridiques du traitement des données personnelles par nos soins sont généralement l’article 13, alinéa 2, lettre a LPD (traitement en relation directe avec la conclusion ou l’exécution d’un contrat ; correspond à l’article 6, alinéa 1, lettre b RGPD UE) ainsi que l’article 13, alinéa 1 LPD (consentement de la personne concernée ou obligation de traitement par la loi ; correspond à l’article 6, alinéa 1, lettre a RGPD UE).
Dans les cas où nous souhaitons refuser à l’avenir de conclure des contrats avec des personnes concernées en raison d’un abus, d’un défaut de paiement ou pour des raisons légitimes similaires, nous nous réservons le droit, sur la base de l’article 13, alinéa 1, LPD (correspondant à l’article 6, alinéa 1, point f), RGPD UE), de conserver le nom, le prénom, l’adresse et l’adresse électronique d’une personne concernée ainsi que les données personnelles relatives aux circonstances du cas en question, dans notre propre intérêt.
Un traitement de vos données personnelles par d’autres sociétés du groupe a également lieu sur la base de l’art. 13 al. 1 LPD (correspond à l’article 6, paragraphe 1, point f), du RGPD de l’UE).
11. vos droits
Sur demande, nous indiquons à toute personne concernée si des données personnelles la concernant sont traitées et, le cas échéant, lesquelles (droit de confirmation, droit d’accès).
Sur votre demande :
- nous renonçons partiellement ou totalement au traitement des données personnelles (droit de révoquer votre consentement au traitement des données personnelles qui ne sont pas absolument nécessaires ; droit à l’oubli). Nous communiquons également votre demande de droit à l’oubli à des tiers auxquels nous avons précédemment transmis vos données personnelles ;
- nous rectifions les données personnelles concernées (droit de rectification) ;
- nous limitons le traitement des données personnelles concernées (droit à la limitation du traitement ; dans ce cas, nous ne conserverons plus vos données personnelles ou nous les utiliserons pour protéger nos droits juridiques ou les droits d’une autre personne) ;
- vous recevez les données personnelles concernées dans un format structuré, couramment utilisé et lisible par machine (droit à la portabilité des données).
Pour faire une telle demande afin d’exercer l’un des droits décrits dans cette section, par exemple si vous ne souhaitez plus recevoir de newsletters par e‑mail de notre part ou si vous souhaitez supprimer votre compte, utilisez la fonction correspondante sur notre site Internet ou contactez notre responsable de la protection des données ou un collaborateur conformément aux indications figurant au point 2 (Contact).
Si nous ne donnons pas suite à une demande, nous vous informons des raisons de ce refus. Nous pouvons par exemple refuser l’effacement de manière légale si vos données personnelles sont toujours nécessaires aux fins initiales (par exemple si vous continuez à recevoir un service de notre part), si le traitement repose sur une base légale contraignante (par exemple sur des prescriptions légales en matière de comptabilité) ou si nous avons un intérêt personnel prépondérant (par exemple en cas de litige contre la personne concernée).
Si nous faisons valoir un intérêt prépondérant à votre égard pour le traitement de données personnelles, vous avez néanmoins le droit de vous opposer à ce traitement, dans la mesure où votre situation particulière par rapport à d’autres personnes concernées justifie une autre pesée des intérêts (droit d’opposition). Cela pourrait être le cas, par exemple, si vous êtes une personne d’intérêt public ou si le traitement crée un risque que vous subissiez un préjudice de la part de tiers.
Si vous n’êtes pas satisfait de notre réponse à votre demande, vous avez le droit de déposer une plainte auprès d’une autorité de contrôle compétente, par exemple dans votre pays de résidence ou au siège de SwissFEX (droit de recours).
12) Clause de sauvegarde et modifications
Si certaines dispositions de la présente déclaration de confidentialité sont invalides, incomplètes ou inapplicables, les autres dispositions de la présente déclaration de confidentialité restent en vigueur.
En raison du développement de notre site web et de nos offres ou en raison de modifications des dispositions légales ou administratives, il peut s’avérer nécessaire de modifier la présente déclaration de protection des données. Vous serez informés des modifications.
13) Droit applicable et juridiction compétente
La présente déclaration de protection des données et les contrats conclus sur la base ou en relation avec la présente déclaration de protection des données sont régis par le droit suisse, à moins que le droit d’un autre pays ne soit impérativement applicable. Le tribunal compétent est celui du siège de SwissFEX, à moins qu’un autre tribunal ne soit impérativement prescrit.
Zurich, octobre 2020