Privacy Policy
SWISS, EUROPEAN AND INTERNATIONAL PRIVACY POLICY OF www.cmtrickenbach.com
SELON LA LOI FEDERALE SUISSE SUR LA PROTECTION DES DONNEES – RS 235.1 LPD DU 19 JUIN 1992, LA CONVENTION INTERCANTONALE RELATIVE A LA PROTECTION DES DONNEES ET A LA TRANSPARENCE DES CANTONS DU JURA ET NEUCHATEL – CPDT JUNE - DU 8 ET 9 MAI 2012 ET LE REGLEMENT GENERAL SUR LA PROTECTION DES DONNEES – RGPD-GDPR – REGLEMENT UE N. 2016/679 DU PARLEMENT EUROPEEN ET DU CONSEIL DU 27 AVRIL 2016, ENTRE’ EN VIGUEUR LE 25 MAI 2018.
POLITIQUE DE PROTECTION DES DONNEES ACQUISES PAR CMT RICKENBACH SA.
Cher Utilisateur/Client, nous vous informons que, pour pouvoir accéder à nos services/prestations, nous sommes dans l’obligation de récolter certaines données vous concernant. En application des normes de Protection des Données, selon référence ci-dessus, nous vous fournissons les informations relatives aux Finalités et aux Modalités d’utilisation de vos données. Ainsi nous vous invitons à lire attentivement ce document, afin que vous puissiez exprimer en toute liberté votre consentement ou pas aux traitements qui vous sont proposés.
Les termes de cette Privacy Policy s’appliquent uniquement et exclusivement au site indiqué et pas à d’autres éventuels sites web dont le titulaire serait propriétaire ou de propriété de parties tierces, dont l’utilisateur pourrait avoir accès au travers de liens éventuellement contenus dans le site. Si l’utilisateur devait accéder à d’autres sites, il est recommandé de lire la Privacy Policy des sites visités.
- Services/prestations offerts
CMT Rickenbach SA, sis Avenue de la Liberté 59/61 – 2300 La Chaux-de-Fonds est une société industrielle de sous-traitance en décorations horlogères, découpe photo-chimique, technologies laser, galvanoplastie et autres traitements.
(Ci-après dénommé TITULAIRE)
- Acceptation
Visitant le site, utilisant ses services ou en étant en interaction avec le titulaire et sa société, l’utilisateur confirme avoir lu et compris la présente Privacy Policy et accepte que le titulaire puisse traiter les données récoltées au travers du site, conformément aux présentes et aux normes de référence. Dans le cas de non acceptation des conditions de traitement, l’utilisateur est invité à ne pas visiter le site et à ne pas l’utiliser autrement ou à ne pas envoyer ses données.
Le titulaire se réserve le droit d’apporter des modifications à cette Privacy Policy en tout temps, en informant les utilisateurs directement sur cette page. Ainsi, il est conseillé de consulter souvent cette page, prenant comme référence la date de la dernière modification indiquée à la fin de celle-ci. Si l’utilisateur ne consent pas aux dernières modifications, il est tenu à ne plus utiliser le site et pourra demander au titulaire d’éliminer ses données. En dehors de cela, la Privacy Policy du site s’appliquera à toutes les données récoltées jusqu’à ce moment-là.
- Typologie des données récoltées par le titulaire au travers du site
Si l’utilisateur décide d’utiliser les services du site, il devra communiquer des données de base ordinaires sur la fiche contact PDF (à titre d’exemple mais pas exhaustif) : le nom, prénom ; nom, adresse et secteur d’activité de la société, téléphone, adresse e-mail, type de service/produit requis/recherché, dessins techniques, plans….. D’autres données non personnelles comme l’adresse IP, type de device et de browser utilisés pourront être récoltées à des fins uniquement statistiques et pour une meilleure utilisation du service du site.
- Données obtenues durant la navigation d’un utilisateur sur le site
Les systèmes informatiques, la technologie cookies et les procédures software utilisés pour le fonctionnement du site acquièrent, durant leur fonctionnement normal, certaines données dont la transmission est implicite dans l’utilisation des réseaux Internet. Il s’agit d’informations qui ne sont pas collectées pour être associées à des personnes intéressées identifiées, mais qui par leur propre nature pourraient, au travers d’élaborations et associations avec des données détenues par des tiers, permettre d’identifier les utilisateurs.
Dans cette catégorie de données sont inclus: les adresses IP ou les noms de domaine des ordinateurs utilisés par les utilisateurs qui se connectent au site, les pages visitées par les utilisateurs à l’intérieur du site-même, les noms de domaine et les adresses des sites Internet par rapport auxquels l’utilisateur a eu accès au site (referral), les adresses de notation URI (Uniform Resource Identifier) des ressources demandées, l’horaire de la demande, la méthode utilisée pour soumettre la demande au server web, la dimension du file reçu en réponse, le code numérique indiquant l’état de la réponse donnée par le serveur web et d’autres paramètres relatifs au type de browser (par ex. Internet Explorer, Google Chrome, Firebox), système opérationnel (par ex. : Windows) et le milieu informatique de l’utilisateur.
Pour des informations spécifiques sur les données de navigation, leur récolte et traitement, nous invitons les utilisateurs à consulter la Cookies Policy du site.
- Base juridique et finalités du traitement des données
Il est important que l’utilisateur sache que ses données pourront être traitées sans que son consentement préalable soit nécessaire, selon l’art. 6 RGPD, pour les finalités suivantes :
- effectuer la manutention/gestion et l’assistance technique nécessaire, afin d’assurer le fonctionnement correct du site et des services connectés, comme par exemple la poste électronique;
- améliorer la qualité et la structure du site, mais aussi pour créer de nouveaux services, fonctionnalités et/ou caractéristiques de ce dernier;
- permettre au titulaire de fournir ses propres services;
- vérifier les obligations contractuelles et effectuer des analyses sur la qualité des services;
- permettre au titulaire d’exercer ses propres droits en cas de procédures judiciaires et pour la gestion du contentieux;
- accomplir des obligations légales et/ou réglementaires;
- collaborer avec les autorités, dans le cadre de la prévention et répression d’actes illicites, même par voie disciplinaire;
- pour d’éventuelles finalités statistiques ou historiques.
- Finalités spécifiques du traitement des données et accès aux données
Pour l’exercice propre de son activité, le Titulaire peut utiliser les données pour :
- permettre l’envoi à l’utilisateur de communications au travers de la poste électronique, d’informations, propositions, communications commerciales/techniques et d’assistance et/ou tout autre élément essentiel/accessoire permettant la réalisation du service/produit requis par l’utilisateur dans le cadre professionnel d’échange entre les parties;
- la formulation de propositions/communications, toujours en relation avec les services/produits offerts par le titulaire, reliées à d’autres sociétés / entités / prestataires de ce dernier, par des relations de collaboration/partenariat ou autre, toujours dans le cadre d’effectuer ses prestations, conformément à ce qui est requis par l’utilisateur;
- pour la vérification des informations fournies par les systèmes électroniques et/ou informatiques, pour l’activité de conseil et/ou d’assistance/suivi, même prolongée dans le temps, en relation avec les demandes de l’utilisateur; à cette fin, l’utilisateur pourra être contacté par un responsable de la société du titulaire ou par la personne chargée de le faire auprès d’autres sociétés / entités / prestataires liés au titulaire par des relations de collaborations pour l’échange de données communiquées par l’utilisateur et dans le but de satisfaire les demandes de ce dernier;
- pour l’accès aux données, tout en maintenant les communications effectuées pour le respect des obligations légales et/ou réglementaires, les données de l’utilisateur pourront être rendues accessibles aux salariés et/ou collaborateurs du titulaire, dûment autorisés par ce dernier, dans leur qualité de responsables internes et/ou de sujets autorisés au traitement et/ou administrateurs du système.
Pour la mise en œuvre des finalités, pour l’exercice propre de l’activité du titulaire, mais aussi pour l’exécution des charges et obligations étroitement liées à sa propre activité, le titulaire peut être dans l’obligation de communiquer les données de l’utilisateur à des sujets extérieurs appartenant aux catégories suivantes:
- fournisseurs de services techniques tiers;
- sociétés de services pour l’acquisition, la régistration et le traitement de données provenant de documents ou supports fournis par ses propres clients;
- livreurs, coursiers et services postaux;
- hosting provider;
- sociétés informatiques;
- sociétés d’assurance;
- sujets qui effectuent des activités de transmission, mise en lettre/paquet, transport et triage des communications de services et/ou produits avec la clientèle, y compris l’utilisation de canaux de communication instantanée, comme la poste électronique, mail, SMS et MMS téléphoniques, ou urgents comme les télégrammes, la dictée téléphonique et les télécopies;
- sujets qui effectuent des activités d’archivage de la documentation relatives aux rapports entretenus avec les clients;
- sujets qui effectuent des activités d’assistance aux clients;
- études juridiques/financières et autres, entités publiques/privées et/ou sociétés nécessaires dans le domaine de l’assistance et du conseil, chargées par le titulaire, dont la communication des données de l’utilisateur est nécessaire pour le déroulement correct des relations de ce dernier avec le client;
- sujets qui doivent effectuer des actes de contrôle, révision et certification des activités réalisées par le Titulaire et ce, aussi dans l’intérêt-même du client.
- Traitement des données et modalité de traitement
Il est important que l’utilisateur sache que le traitement de ses données, selon l’art. 4 RGPD, pourra être effectué pour les activités suivantes : récolte, régistration, organisation, structuration, conservation adaptation ou modification, extraction, consultation, utilisation, communication au travers de transmission, toute autre forme de mise à disposition, confrontation ou interconnexion, limitation, effacement ou destruction des données.
L’utilisateur est informé aussi sur le fait que les données :
- seront traitées dans le respect des principes de licéité, correction et transparence;
- seront récoltées pour les finalités légitimes indiquées ci-dessus;
- seront adéquates, pertinentes et limitées à ce qui est strictement nécessaire par rapport aux finalités pour lesquelles elles sont traitées;
- seront conservées dans une forme qui permette l’identification de l’utilisateur pour une durée non supérieure par rapport au temps nécessaire aux finalités pour lesquelles les données sont traitées, ce qui dépendra de la durée de la relation commerciale entre les parties, sachant qu’en application de l’art 6 RGPD, une fois terminée la relation commerciale, les données pourront être conservées pour une durée maximum de 10 ans;
- seront traitées de manière à garantir une sécurité adéquate quant aux risques de destruction, perte, modification, divulgation ou accès non autorisé, au travers des mesures techniques et organisationnelles de sécurité.
Le traitement des données de l’utilisateur pourra être effectué au travers des supports papiers, instruments automatisés, informatiques ou télématiques, avec des modalités organisationnelles et avec des logiques étroitement corrélées aux finalités indiquées.
Le titulaire utilisera les moyens technologiques et de sécurité les plus adaptés et proportionnés (électroniques, informatiques, physiques, organisationnels et procéduraux) pour garantir la sécurité et la protection des données traitées.
L’utilisateur prend en revanche acte que, la communication-même de données au travers de sites internet présente des risques liés à la divulgation des données et qu’aucun système n’est totalement sûr ou inviolable par des tiers.
- Traitement des données extra CH et UE
Les données de l’utilisateur ne seront pas soumises au transfert à d’autres tierces personnes que celles indiquées dans cette Privacy Policy.
Les données de l’utilisateur pourront être communiquées aussi à des destinataires qui se situent dans des Pays extra CH ou intra et extra UE/EEE, pour l’accomplissement des finalités indiquées ci-dessus.
Dans ce cas, un Transfert éventuel des données pourra intervenir uniquement selon les termes et avec les garanties prévues par les Normes de la Privacy et en particulier, selon les articles de 44 à 49 du RGPD-GDPR. Sachant aussi que le transfert est autorisé selon des décisions spécifiques de l’UE et du Garant pour la protection des données, en particulier, la décision de la commission UE du 12 juillet 2012 – 1250/2016 et la Privacy Shield entrée en vigueur le 1er août 2016 entre l’UE et les USA et le 12 janvier 2017 entre la CH et les USA. Par rapport auquel, il n’est pas requis un ultérieur consentement de la part de l’utilisateur.
Dans le cadre défini par le titulaire concernant sa Privacy Policy pour le traitement des données, les 7 principes énoncés par la LPD fédérale suisse, le RGPD-GDPR et la Privacy Shield seront appliqués :
- Légalité
- Loyauté et Transparence
- Limitation des Finalités
- Minimisation des Données
- Exactitude
- Durée limitée de la conservation des données
- Intégrité, Confidentialité et Responsabilité
Parallèlement, le titulaire s’attèle à divulguer ces principes et leurs valeurs auprès de ses collaborateurs, afin de les sensibiliser, pour qu’ils soient en mesure de les appliquer de manière correcte et sans équivoque.
- Les droits de l’utilisateur
L’utilisateur a toujours le droit d’accéder à ses données, d’en demander la rectification ou la mise à jour si incomplètes, erronées ou récoltées en violation de la loi, l’effacement, mais aussi il peut révoquer en tout temps son consentement, s’opposer ou limiter leurs traitements pour des raisons légitimes. Et ce, mis à part quand le traitement est nécessaire. Il a aussi le droit de recevoir (ou de transmettre directement à d’autres titulaires) ses données dans un format structuré, d’utilisation commune et lisible par un dispositif automatique, mais aussi d’en demander l’effacement et/ou la destruction et ce, même auprès de l’Hosting du site, selon les références dans l’impressum.
- Exercice des droits de l’utilisateur et de Réclamation auprès du garant de la protection des données
L’utilisateur pourra en tout temps exercer ses droits, selon les modalités suivantes :
- Adressant une Lettre Recommandée au titulaire :
CMT Rickenbach SA – Boulevard de la Liberté 59/61 – 2300 La Chaux-de-Fonds – Suisse.
- Envoyant un courriel à : info@cmtrickenbach.com.
- Téléphonant au : +41 (0)32 910 03 03.
En cas de réclamation, l’utilisateur pourra s’adresser au PFPDT (Préposé fédéral à la protection des données et à la transparence): www.edoed.admin.ch ou webmaster@edoed.admin.ch – Feldeggweg, 1 – 3003 Berne – Suisse. Tél.: +41 (0)58 462 43 93 – Fax: +41 (0)58 465 99 96 et/ou au PPDT (Préposé à la Protection des Données et à la Transparence Jura Neuchâtel) : www.ppdt-june.ch – Rue des Esserts, 2 – 2345 Les Breuleux (JU) - Suisse. Tél.: +41 (0)32 420 90 90 – Fax +41 (0)32 420 90 91. Et ce, toujours par Lettre Recommandée ou par envoi de Courriel.
- Titulaire et responsable du traitement
CMT Rickenbach SA – Boulervard de la Liberté 59/61 – 2300 La Chaux-de-Fonds – Suisse. Courriel à : info@cmtrickenbach.com. Téléphone au : +41 (0)32 910 03 03.
- Attribution du consentement
L’utilisateur du site se devra de lire les présentes pour en prendre connaissance à partir du lien mis en bas de chaque page du site. Lorsqu’il accède en cliquant sur le lien « ICI » au formulaire PDF, mis en lien dans la page contact, l’utilisateur a le choix de remplir ou pas ledit formulaire et/ou de l’envoyer au titulaire, s’il effectue cette dernière action, il accepte et consent à la Privacy policy & Cookie policy de ce dernier, selon les conditions, pour les finalités et la durée indiquées par celles-ci.
Sachant que toujours à côté de la phrase en bas du formulaire qui signale à l’utilisateur que « EN REMPLISSANT CE FORMULAIRE ET EN L’ENVOYANT A’ CMT RICKENBACH SA VOUS ACCEPTEZ LA PRIVACY POLICY & COOKIE POLICY DE CE SITE », ce dernier a la possibilité de cliquer sur le lien qui lui permettra d’accéder aux présents documents.