DECLARATION DE PROTECTION DES DONNEES PERSONNELLES

Cette Déclaration de protection des données personnelles s'applique à tous les utilisateurs des services de VisionCompliance, dans la mesure où des données personnelles sont traitées dans le cadre de ses prestations de services. Sont concernés les Clients ayant acheté des produits de formations de VisionCompliance, les personnes qui utilisent les applications « arketiks » développées par la VisionCompliance ainsi que tout visiteur des sites Internet : visioncompliance.ch et arketiks.com. Par souci de simplicité, toutes les personnes concernées par le traitement des données sont ci-après dénommées «Clients».


EN GENERAL

VisionCompliance attache une grande importance au traitement respectueux des données de ses Clients. Pour cette raison, VisionCompliance ne traite que les données nécessaires au fonctionnement de son activité. D'autre part, VisionCompliance ne traite pas de données de comportement et ne commercialise aucune donnée personnelle de ses Clients.

Sécurité des données personnelles des Clients

VisionCompliance attache une grande importance à la sécurité des données de ses Clients et prend les mesures de sécurité nécessaires. VisionCompliance améliore constamment ses mesures de sécurité et les adapte à l'état actuel de la technique.

Où s'adresser en cas de question ?

Si vous avez des questions sur le traitement de vos données personnelles, vous pouvez nous contacter par e-mail à : client@visioncompliance.ch


DECLARATION

Destinataires de la présente déclaration des protections des données personnelles

La présente directive de protection des données personnelle est applicable à toutes les personnes dont VisionCompliance traite les données.

VisionCompliance traite les catégories de personnes suivantes :

  • Les visiteurs de ses deux sites Internet (visioncompliance.ch et arketiks.com)
  • Les titulaires d'un compte client à la suite de l'achat d'un produit de formation sous licence ou sur sa boutique en ligne
  • Les utilisateurs de ses applications arketiks (learn, vision, comply, diploma, exam, quiz, motion)
  • Les destinataires d'informations et de communication marketing
  • Les personnes de contact de ses fournisseurs, de ses Clients et de ses autres partenaires commerciaux ainsi que d'organisations et des autorités.

Les données personnelles traitées par VisionCompliance
Les données de base

Les données de base sont les données fondamentales concernant les Clients. Ces données de base sont collectées lorsque le Client crée un compte chez VisionCompliance. Nous collectons également des données de base relatives aux personnes de contact et représentants des partenaires contractuels, d'organisations et des autorités.

Les données de base peuvent comprendre :

  • Le prénom, le nom, le genre
  • L'adresse e-mail professionnelle
Les données de produit

Les données de produit sont attachées à l'utilisation d'une prestation spécifique, que ce soit lors d'un achat ou de l'utilisation d'une application arketiks. Le tableau en annexe recense les différentes données traitées selon l'application arketiks utilisée.

Les données de produit peuvent comprendre :

  • La date de naissance
  • Une photo ou une vidéo
  • Une copie de la pièce d'identité
  • L'adresse e-mail professionnelle et/ou personnelle
  • Le numéro de téléphone professionnel et/ou privé
  • Le titre, la fonction
  • Employeur
  • Etc.
Les données de contrat

Les données de contrat sont les données personnelles recueillies en lien avec la conclusion et l'exécution de contrats.

Les données de contrat comprennent :

  • Les dates de conclusion des contrats
  • Les informations sur les contrats concernés (par exemple : durée, produit)
  • Les données relatives à l'exécution et la gestion du contrat (par exemple : adresse de facturation, adresse de livraison, liste des achats)
  • Les données des personnes de contact du Client (nom, prénom, e-mail professionnel, no de téléphone professionnel)
  • Les interactions avec les Clients et personnes de contact ou représentant d'un partenaire commercial
Les données de communication

Les données de communication sont les données des échanges écrits entre le Client et VisionCompliance concernant une prestation ou un produit de VisionCompliance. Nous traitons les contenus des communications échangés et les informations sur le type, le moment et le lieu de la communication.

Les données techniques

Lorsque le Client utilise notre site Internet ou nos applications arketiks, VisionCompliance peut collecter certaines données techniques :

  • Les adresses IP de connexion
  • Les informations relatives à l'appareil du Client et sa configuration, par exemple le système d'exploitation et le paramétrage de la langue
  • Fichier journaux, données d'identification
  • Historique des connexions
  • Les informations relatives au navigateur avec lequel le Client accède à l'offre et sa configuration
  • L'emplacement approximatif et le moment de l'utilisation.
Données qui ne sont pas traitées par VisionCompliance

VisionCompliance réduit au maximum les données récoltées de ses Clients et ne procède pas à des analyses de données personnelles. VisionCompliance n'effectue pas de récolte de données :

  • sensibles
  • comportementales
  • biométriques
  • de préférence

D'autre part, VisionCompliance n'effectue pas de profilage et ne prend pas de décision individuelle automatisée.

Obtention des données personnelles par VisionCompliance
Données fournies

C'est le Client qui fournit ses propres données personnelles ou celles de ses collaborateurs. Le Client fournit ses données lorsque :

  • Il crée un compte client
  • Il procède à un achat sur notre boutique en ligne
  • Il inscrit des collaborateurs à une application arketiks
  • Il s'inscrit à notre newsletter

Excepté pour l'inscription à des newsletters, le traitement de ces données personnelles est nécessaire au traitement de la relation contractuelle avec le Client et à l'exécution des obligations qui y sont liées ou qui sont prescrites par la loi, par exemple les données contractuelles obligatoires. Sans ces données, VisionCompliance ne peut pas conclure ou continuer à exécuter les contrats concernés.

Lorsque le Client transmet des données concernant d'autres personnes (p. ex. des collaborateurs), VisionCompliance part du principe que le Client y est autorisé et que ces données sont correctes. Le Client s'assure que ces autres personnes soient informées de la présente déclaration de protection des données personnelles.

Les cookies

VisionCompliance utilise des cookies pour faciliter l'accès à ses services et analyser le trafic et les usages et repérer les dysfonctionnements du site et de ses services. Cela permet aussi d'améliorer l'expérience du visiteur ainsi que la conception et le contenu du site.

VisionCompliance utilise les types de cookies suivants :

  • Cookies technique et fonctionnelles : cookies nécessaires pour assurer le fonctionnement optimal de ses sites internet. Ils participent notamment à la gestion des sessions, la sécurité, l'ergonomie, au choix de la langue et à la sauvegarde dans le panier d'achat. Ils sont toujours activés.

  • Cookies d'analyse : cookies permettant de mieux connaître l'utilisation et les performances des sites, d'établir des statistiques et d'améliorer nos services. Ces statistiques peuvent-être utilisées par des partenaires ou nous-mêmes pour optimiser l'expérience de navigation du visiteur. VisionCompliance utilise les services d'analyse web comme Google Analytics.
    Les informations générées par le cookie concernant l'utilisation du site web sont généralement transmises à un serveur de Google aux états-Unis et y sont enregistrées.

La finalité du traitement des données personnelles par VisionCompliance
Exécution des contrats

VisionCompliance traite des données personnelles en lien avec la mise en place, la gestion et l'exécution des contrats avec ses Clients. VisionCompliance utilise à cet effet les données de base, les données de produit et les données de contrat.

Cela concerne par exemple des traitements :

  • Pour la fourniture de la prestation convenue contractuellement
  • Pour la facturation des prestations ainsi que pour la comptabilité en général
  • Pour la sauvegarde des données dans le cadre des obligations de conservation
Information et marketing

VisionCompliance traite des données personnelles à des fins de gestion des relations et de marketing, par exemple pour envoyer à ses Clients des communications et des offres écrites et mener des campagnes de marketing. VisionCompliance utilise à cet effet des données de base et de contrat.

Il peut s'agir :

  • De newsletters
  • De e-mails publicitaires
  • De brochures publicitaires

Le Client peut à tout moment refuser d'être contacté à des fins de marketing. Dans le cas de communications électroniques, le Client peut se désabonner via un lien de désabonnement intégré dans la communication.

Respecte des exigences légales et préservation des droits

VisionCompliance traite également des données personnelles afin de se conformer aux exigences légales, d'éviter des infractions ou de faire respecter ses droits.

Cela comprend :

  • La fourniture d'informations et de documents aux autorités en présence d'un motif objectif (par ex. parce que VisionCompliance est la partie lésée) ou si elle y est légalement tenue
  • Le respect des obligations d'archivage
  • La participation à des procédures judiciaires et administratives en Suisse en remettant des documents contenant des données personnelles à une autorité.
Données transmises à des tiers

VisionCompliance peut transmettre des données personnelles à des entreprises lorsque la société utilise les services de ces entreprises (sous-traitants) ou lorsqu'elle a conclu des partenariats de formation avec des entreprises tierces.

Sous-traitants

VisionCompliance autorise des sous-traitants à traiter les données de ses Clients. VisionCompliance choisit des sous-traitants réputés et s'assure qu'ils disposent de règles garantissant le respect des données personnelles selon la LPD et ont une politique de sécurité adéquate.

Il peut s'agit de services suivants :

  • Transport et logistique, par exemple pour l'expédition de marchandises
  • Prestations publicitaires et marketing, par exemple pour l'envoi de newsletters par e-mail
  • Gestion d'entreprise, par exemple comptabilité
  • Les prestations de services informatiques, par exemple prestations dans les domaines du stockage des données (hébergement), des services cloud, de l'expédition de newsletters par e-mail, etc.
  • Les prestataires de paiement par carte de crédit/débit.
Partenaires formation

Lorsque VisionCompliance réalise des formations digitales en collaboration avec une société experte, celle-ci reçoit régulièrement la liste des ventes de sa boutique en ligne. Dans ce cadre les données personnelles suivantes sont transmises au partenaire :

  • Prénom et nom du Client
  • Produit(s) acheté(s)
  • Date de l'achat
  • éventuel rabais accordé

Le partenaire destinataire de ces données est alors lui-même responsable de leur protection en vertu de la loi sur la protection des données.

Sécurité des données personnelles

VisionCompliance prend les mesures de sécurité de nature technique et organisationnelle adéquates pour garantir la sécurité des données personnelles, pour protéger ses Clients contre tout traitement injustifié et illicite et agir contre le risque de perte, d'altération accidentelle, de divulgation non désirée ou d'accès non autorisé. VisionCompliance ne peut cependant pas exclure avec certitude toute violation de la protection des données ; certains risques résiduels étant inévitables.

Toutes les données sont sur des serveurs en Suisse excepté pour les sous-traitants qui peuvent être situés hors de Suisse. Les données utilisateurs sont cryptées sur des serveurs en Suisse. Notre personnel est formé à la sécurité informatique et notre organisation a mis en place des restrictions d'accès.

Durée du traitement des données personnelles par VisionCompliance

VisionCompliance traite et enregistrons les données personnelles :

  • aussi longtemps que nécessaire à la réalisation de la finalité du traitement soit en général pour la durée des rapports contractuels
  • aussi longtemps que VisionCompliance a un intérêt légitime à les enregistrer. Cela peut notamment être le cas quand la société en a besoin pour faire valoir des droits, se défendre contre des prétentions, etc.
  • aussi longtemps que la loi l'oblige. Une durée de conservation légale de dix ans s'applique par exemple à certaines données.

VisionCompliance applique les délais de conservation suivants, auxquels la société peut déroger au cas par cas :

  • Compte Client sur le site Internet : les données de base et de produit sont conservées pendant toute la durée d'existence du compte Client. Si une suppression du compte Client est demandée, les données seront supprimées immédiatement.
  • Applications arketiks : les données de bases et de produit sont supprimées dans les 4 mois qui suivent la fin du contrat avec le Client.
  • Contrats : les données de contrat et de communication sont conservées pendant dix ans à partir de la dernière activité contractuelle ou de la fin du contrat. Ce délai peut toutefois être plus long si cela est nécessaire à des fins de preuve, du fait de dispositions légales ou contractuelles ou pour des raisons techniques. Les données de transaction en lien avec les contrats sont en général conservées pendant dix ans.
  • Sites Internet : les données techniques liées au Client restent enregistrées durant 30 jours.
Droit des Clients concernant le traitement de ses données personnelles

Dans la mesure où les conditions applicables sont remplies et qu'aucune exception légale ne s'applique, les Clients disposent des droits suivants :

  • le droit de demander à accéder à ses données sauvegardées chez VisionCompliance
  • le droit de faire corriger des données personnelles inexactes ou incomplètes
  • le droit d'exiger la suppression et destruction des données personnelles
  • le droit de demander la restriction du traitement des données personnelles
  • le droit de recevoir les données personnelles du Client traitées par VisionCompliance, dans un format structuré, couramment utilisé et lisible par machine
  • le droit de retirer un consentement avec effet pour l'avenir, dans la mesure où le traitement est fondé sur un consentement.

Ces droits peuvent être limités ou exclus dans des cas particuliers, par exemple s'il existe des doutes quant à l'identité ou que cela est nécessaire à la protection d'autres personnes, pour sauvegarder des intérêts dignes de protection ou pour respecter des obligations légales.

Pour les personnes qui disposent d'un compte Client, elles peuvent à tout moment corriger les données de base qui y sont enregistrées. Elles peuvent également demander la désactivation de leur compte Client ou la suppression complète de leurs données personnelles. Les Clients ont aussi la possibilité de se désabonner des newsletters et autres e-mails publicitaires en cliquant sur le lien correspondant à la fin de l'e-mail.

VisionCompliance peut refuser de répondre à des demandes de transmission de données personnelles si la société constate que la demande est infondée, par exemple, demande inutile, demandes répétées dans le but de nuire, demande ne servant pas à faire valoir ses droits en matière de protection des données.

Contacter VisionCompliance

Si vous avez des questions sur la présente déclaration de protection des données ou le traitement de vos données personnelles, vous pouvez contacter VisionCompliance à l'adresse suivante :

VisionCompliance SA
Rue de Contamines 16
1206 Genève

Ou par e-mail à : client@visioncompliance.ch

Modification de la présente déclaration de protection des données

La présente déclaration de protection des données peut être adaptée en tout temps, en particulier si VisionCompliance modifie le traitement de données ou si de nouvelles dispositions légales entrent en vigueur. Lorsque les modifications sont significatives, VisionCompliance informe activement les Clients qui disposent de contrats de licences d'utilisation des applications arketiks : learn, motion, quiz. Pour les autres Clients, ils trouvent la dernière version actualisée de la directive de protection des données personnelles sur le site Internet de VisionCompliance et d'arketiks.

Annexe


Données traitées selon l'application arketiks utilisée



Learn

Vision

Exam

Comply

Diploma

Motion

Quiz

Nom, prénom, genre

X

X

X

X

X

X

X

E-mail professionnel

X

X

X

X


X

X

E-mail privé


X

X


X



Date de naissance


X

X

X

X



Photo


X






Photo ID




X




Vidéo




X




Tél. privé


X






Tél. professionnel


X






Titre/fonction

X

X






Employeur

X

X






Formations attribuées

X







Résultats aux formations

X


X





Titre(s) obtenu(s)





X



Messages chat interne


X