Protection des données chez Transfusion CRS Suisse

La protection de votre sphère privée et, par là, de vos données personnelles nous tient à cœur. Il s’ensuit qu’elle est soigneusement prise en compte dans toutes nos procédures opérationnelles.

Quel est l’objet de cette déclaration de protection des données ?

Transfusion CRS Suisse SA, ci-après nous, collecte et traite des données personnelles vous concernant vous ou d’autres personnes, ci-après tiers.

La présente déclaration de protection des données vous informe de ce qu’il advient de vos données lorsque vous visitez nos sites Internet, faites appel à nos services, êtes lié∙e à nous par contrat, communiquez avec nous ou entretenez d’autres contacts avec nous. Elle décrit en particulier à quelles fins, de quelle manière et à quel emplacement nous traitons quelles données personnelles. De plus, elle énonce les droits des personnes dont nous traitons les données. 

D’autres déclarations de protection des données et documents juridiques, telles des conditions générales (CG), des conditions d’utilisation ou des conditions de participation, peuvent s’appliquer à des tâches et activités isolées ou supplémentaires.

La présente déclaration de protection des données satisfait aux exigences de la Loi fédérale sur la protection des données (LPD) et de l’Ordonnance sur la protection des données (OPDo). Il est décidé au cas par cas si et dans quelle mesure ce sont ces textes ou d’autres textes législatifs qui sont applicables.

Qui porte la responsabilité du traitement de vos données personnelles ?

C’est nous Transfusion CRS Suisse SA, Waldeggstrasse 51, 3097 Liebefeld, qui sommes responsables du traitement des données personnelles décrit dans la présente déclaration de protection des données. Nous indiquerons au cas par cas si la responsabilité du traitement des données personnelles incombe à d’autres instances.

Une préposée à la protection des données a été désignée en tant qu’interlocutrice pour les personnes et les autorités concernées pour toutes les questions liées à la protection des données :

Préposée à la protection des données 
Waldeggstrasse 51  
3097 Liebefeld

datenschutz@blutspende.ch 

Quelles données traitons-nous et à quelles fins ?

Nous traitons les données personnelles requises pour pouvoir nous acquitter de nos tâches et activités de manière durable, conviviable, sécurisée et fiable. De telles données personnelles peuvent tomber dans les catégories des données d’inventaires et coordonnées, des données de navigateur et d’appareil, des données de contenu, des métadonnées, données secondaires et données d’utilisation, des données de lieu, des données de vente ainsi que des données contractuelles et des données de paiement.

Nous traitons les données personnelles pendant la durée requise par la loi ou pour atteindre l’objectif visé. Les données personnelles dont le traitement n’est plus requis sont anonymisées ou supprimées.

Nous sommes habilités à faire traiter des données personnelles par des tiers . De tels tiers sont en particulier des fournisseurs spécialisés dont nous sollicitons les prestations. 

Nous traitons les données que la personne concernée nous a volontairement transmises pour son compte d’utilisatrice ou d’utilisateur lors de la prise de contact – par exemple par courrier postal, par courriel, par messagerie instantanée, par formulaire de contact, par les réseaux sociaux ou par téléphone – ou à l’enregistrement. De telles données seront notamment sauvegardées dans un répertoire d’adresses, dans un système de gestion de la relation clientèle (système CRM) ou à l’aide d’autres outils comparables. Lorsque des données nous sont transmises par l’intermédiaire d’autres personnes, celles-là se doivent d’assurer la protection des données des personnes concernées ainsi que l’exactitude et la véracité des données personnelles transmises.

En outre, nous traitons des données personnelles que nous recevons de tiers, que nous nous procurons de sources publiquement accessibles ou que nous saisissons lors de l’exécution de nos tâches et activités, si et dans la mesure où le traitement est admissible juridiquement.

Données issues de candidatures et de contrats

Nous traitons des données de personnes postulant à un emploi chez nous dans la mesure où ces données sont nécessaires à l’évaluation de l’aptitude à occuper une fonction ou à exécuter un contrat de travail à l’avenir. Les données personnelles requises découlent principalement des renseignements demandés, par exemple dans l’offre d’emploi. Nous traitons également les données personnelles que les candidates et candidats transmettent ou publient volontairement, en particulier celles qui font partie de leur lettre de motivation, de leur curriculum vitae, d’autres documents de postulation et de profils en ligne.

Données personnelles saisies et traitées lors de l’enregistrement en vue d’un don de cellules souches du sang

Nous ne saisissons et ne traitons vos données qu’en association avec votre enregistrement en tant que donneur/donneuse potentiel·le de cellules souches du sang. Vos données personnelles ainsi que le groupage HLA sont saisis dans la banque de données sur les donneuses et donneurs de cellules souches du sang de Transfusion CRS Suisse SA. Le traitement des données repose sur le consentement que vous avez donné au moment de l’enregistrement en ligne.

Le présent document explique ce à quoi vous consentez lorsque vous vous inscrivez au registre des donneuses et donneurs de cellules souches du sang. Toutes les données relevées sont saisies, sauvegardées et traitées dans le respect de la Loi fédérale sur la protection des données (LPD).

En vous inscrivant au registre des donneuses et donneurs de cellules souches du sang, vous autorisez Transfusion CRS Suisse SA à saisir vos nom, date de naissance et coordonnées ainsi que des informations sur votre état de santé. Les échantillons prélevés pour le groupage HLA et d’autres analyses (groupe sanguin, CMV) peuvent être conservés et utilisés pour des tests futurs visant à déterminer la compatibilité avec un·e patient·e déterminé·e. Si nous avons besoin de vous joindre pour une raison impérieuse mais n’y parvenons pas, il peut arriver qu’une requête soit adressée au service du contrôle des habitant·e·s concerné. Ledit service du contrôle des habitant·e·s est alors libéré du devoir de protection des données et autorisé à nous communiquer l’adresse de votre nouveau domicile.

La transmission à des tiers est exclusivement réalisée dans le cadre de la gestion du registre des donneuses et donneurs de cellules souches du sang et de la mise à disposition de donneuses et donneurs pour des patientes et patients. Transfusion CRS Suisse SA veille alors à ce que la transmission des données aux tiers s’aligne sur les dispositions de la LPD. Toute vente ou transmission de vos données de notre part à des tiers à leurs propres fins de marketing est exclue.

Transfusion CRS Suisse SA archive les données selon les prescriptions légales en vigueur. Vous restez inscrit∙e au registre jusqu’à votre 60e anniversaire. Vous pouvez révoquer votre enregistrement en tout temps et sans conséquence. Si des motifs personnels ou des raisons médicales devaient vous rendre inapte à un don de moelle osseuse ou de cellules souches du sang périphérique, vous voudrez bien nous en aviser au plus vite.

Ce lien vous fournit de plus amples informations sur la  protection des données au sein du registre des cellules souches du sang.

Données de communication

Nous traitons des données personnelles dans le but de communiquer avec des tiers. Il s’agit ici en particulier de données fournies par les personnes concernées lors d’une prise de contact, notamment par courrier postal ou par courriel. Il se peut alors que nous sauvegardions de telles données dans un répertoire d’adresses ou à l’aide d’autres outils comparables.

Les tiers transmettant des données sur d’autres personnes sont tenus d’assurer la protection des données de ces personnes ainsi que l’exactitude et la véracité des données personnelles transmises. 

Pour pouvoir améliorer notre communication avec des tiers, nous avons recours à certains services déterminés de fournisseurs appropriés.

Nous avons recours en particulier à :  Intercom : service clientèle, aussi à l’aide d’un chatbot ; fournisseurs : Intercom Inc. (USA) / Intercom R&D Unlimited Company (Irlande) / autres sociétés d’Intercom ; informations sur la protection des données :  Déclaration de protection des données« Sécurité » («Security»).

Vos données personnelles parviennent-elles aussi à l’étranger ?

De manière générale, nous traitons des données personnelles en Suisse et dans l’Espace économique européen (EEE), mais il nous arrive également de transmettre des données personnelles dans d’autres Etats.

Il nous est permis de transmettre des données personnelles à des Etats dont la législation n’offre pas un niveau adéquat de protection des données reconnu par le Conseil fédéral. Dans de tels cas, la transmission n’a lieu que si les dispositions de l’article 16 et/ou de l’article 17 LPD sont remplies. Tel est en particulier le cas si l’on dispose du consentement explicite des personnes concernées, qu’il existe un lien de causalité immédiat avec la conclusion ou le déroulement d’un contrat, que le traitement des données repose sur une base légale ou qu’il est requis pour faire valoir, exercer ou appliquer des prétentions légales.

Sur quelles bases nous appuyons-nous pour traiter vos données ?

Le traitement de données personnelles repose sur les bases légales applicables. Tel est le cas lorsque le traitement permet de remplir une obligation légale ou qu’il est requis par l’intérêt public, qu’il découle d’un consentement, qu’il est impératif pour la mise en œuvre ou le déroulement d’un contrat ou qu’il existe un intérêt supérieur légitime.

Lorsque nous vous demandons votre consentement, nous vous informons au préalable de l’objet et de la portée du traitement. Le traitement sans consentement n’intervient qu’en conformité avec une autre base légale, soit des dispositions contractuelles, un intérêt légitime ou une obligation légale de nous acquitter de notre mission.

A qui communiquons-nous vos données ?

Nous utilisons les services de tiers spécialisés pour accomplir nos tâches et activités de manière durable, conviviale, sécurisée et fiable. Ces services nous permettent, entre autres, d’intégrer des fonctionnalités et du contenu sur notre site Internet. Avec une telle intégration, les services utilisés enregistrent les adresses IP (protocole Internet) des utilisatrices et utilisateurs au moins temporairement pour des raisons impérieuses techniquement.

Pour leur propre sécurité et à des fins statistiques et techniques, les tiers dont nous utilisons les services peuvent traiter les données en rapport avec nos tâches et activités sous forme agrégée, anonymisée ou pseudonymisée. Il s’agit, par exemple, de données de performance ou d’utilisation afin de pouvoir offrir le service concerné.

Nous avons recours en particulier à :

Vous pouvez vous opposer à toutes les activités de ciblage et de remarketing décrites ci-dessous sur ce site Web en accédant à l’outil de consentement aux cookies dans le pied de page de ce site Web via « Modifier les paramètres des cookies » et en refusant le suivi dans la catégorie « Publicité ».

Nous avons recours en particulier à :

Pendant combien de temps traitons-nous vos données ?

Nous traitons vos données aussi longtemps que l’exigent nos objectifs de traitement, les délais légaux de conservation et notre intérêt légitime à des fins de documentation et de justification ou que la sauvegarde est impérieuse techniquement. En l’absence d’obligation légale ou contractuelle de conserver les données, nous supprimons ou anonymisons vos données à l’échéance de la durée de sauvegarde ou de traitement dans le cadre de nos procédures ordinaires.

Comment protégeons-nous vos données ?

Nous prenons les mesures techniques et organisationnelles appropriées pour assurer une sécurité des données adaptée au risque existant. L’accès à notre site Internet se fait au moyen d’un cryptage de transport (SSL/TLS, principalement le protocole de transfert hypertexte sécurisé, abrégé en HTTPS). La plupart des navigateurs désignent le cryptage de transport à l’aide d’un symbole de cadenas dans la barre d’adresse. Nous ne pouvons toutefois sécuriser que les secteurs que nous contrôlons. Nous obligeons certes nos sous-traitants à prendre les mesures de sécurité appropriées, mais, de manière générale, il n’est pas possible d’exclure tout risque de sécurité ni d’éviter les risques résiduels.

Quels droits possédez-vous ?

Nous accordons aux personnes concernées tous les droits découlant de la législation sur la protection des données en vigueur. Pour vous faciliter le contrôle du traitement de vos données personnelles, nous avons dressé la liste de vos droits en la matière. Vous avez donc : 

  • le droit de nous demander si nous traitons des données vous concernant et, dans l’affirmative, lesquelles ;
  • le droit d’exiger que nous corrigions toute donnée erronée ;
  • le droit d’exiger la suppression de données ;
  • le droit d’exiger la transmission de données personnelles déterminées dans un format électronique usuel ou leur transfert à un autre responsable ;
  • le droit de révoquer un consentement pour autant que vous ayez consenti au traitement de vos données par nos soins ;
  • le droit d’obtenir, sur demande, d’autres informations nécessaires pour l’exercice de ces droits.

Nous sommes habilités à reporter, restreindre ou refuser l’exercice des droits des personnes concernées dans le cadre légal admissible. Ainsi, nous pouvons refuser de communiquer ou de supprimer, en tout ou en partie, des données personnelles pour cause de secrets d’affaire, de protection d’autres personnes ou d’obligation légale de conserver.

Nous sommes tenus d’identifier, à l’aide de mesures appropriées, les personnes concernées qui nous adressent des demandes d’information ou font valoir d’autres droits. Les personnes concernées doivent alors faire preuve de coopération.

Si vous voyez une objection à formuler à l’encontre de la manière dont nous gérons vos droits ou la protection des données, vous voudrez bien nous en faire part. Dans l’EEE et en Suisse, il vous est possible de soumettre une plainte à l’autorité de surveillance de la protection des données de votre pays. Voici la liste des autorités au sein de l’EEE :  https://www.edpb.europa.eu/about-edpb/about-edpb/members_fr . Voici le lien vers le site du préposé fédéral à la protection des données et à la transparence (PFPDT) :  https://www.edoeb.admin.ch/fr/contact .

Comment et pourquoi utilisons-nous des cookies, le tracking et des outils de mesure de la portée du site ?

Que sont les cookies et comment pouvez-vous les gérer ?

Nous pouvons utiliser des cookies. Les cookies – nos propres cookies (cookies propriétaires) ainsi que les cookies de tiers dont nous utilisons les services (cookies tiers) – sont des données stockées dans le navigateur. Ces données stockées ne doivent pas nécessairement se limiter aux cookies traditionnels sous forme de texte.

Les cookies peuvent être stockés temporairement dans le navigateur en tant que « cookies de session » ou pendant une certaine période en tant que cookies dits permanents. Les « cookies de session » sont automatiquement supprimés à la fermeture du navigateur. Les cookies permanents ont une certaine période de stockage. Les cookies permettent notamment de reconnaître un navigateur lors d’une prochaine visite sur notre site Internet et ainsi, par exemple, de mesurer la portée de notre site Internet. Cependant, les cookies permanents peuvent également être utilisés pour le marketing en ligne, par exemple.

Les cookies peuvent à tout moment être totalement ou partiellement désactivés ou supprimés dans les paramètres du navigateur. Sans cookie, notre site Internet peut ne plus être entièrement disponible. Nous demandons activement votre consentement exprès à l’utilisation de cookies, si et dans la mesure où cela est nécessaire.

Gestion des cookies dans les navigateurs les plus fréquemment utilisés :

Chrome   
Firefox   
Edge   
Safari 

Dans le cas des cookies utilisés pour mesurer le succès et la portée ou pour la publicité, il est possible d’émettre une objection générale (« opt-out ») pour de nombreux services via AdChoices (Digital Advertising Alliance of Canada), la Network Advertising Initiative (NAI),  YourAdChoices (Digital Advertising Alliance) ou  Vos choix en ligne (European Interactive Digital Advertising Alliance, EDAA).

Quelles données d’utilisation sont stockées sur notre site Internet (fichiers journaux du serveur, pixels de suivi) ?

Journaux du serveur :

Nous pouvons enregistrer les informations suivantes pour chaque accès à notre site Internet, à condition qu’elles soient transmises de votre navigateur à notre infrastructure de serveur ou qu’elles puissent être déterminées par notre serveur Internet : date et heure, y compris le fuseau horaire, l’adresse IP (protocole Internet), le statut d’accès (code d’état HTTP), le système d’exploitation, y compris l’interface utilisateur et la version, le navigateur, y compris la langue et la version, les différentes sous-pages de notre site Internet ouvertes, y compris la quantité de données transférées, le dernier site Internet ouvert dans la même fenêtre de navigateur (référent).

Nous stockons ces informations, qui peuvent également représenter des données personnelles, dans les fichiers journaux du serveur. Les informations sont nécessaires pour configurer notre site Internet de manière durable, conviviale et fiable et pour assurer la sécurité des données et donc en particulier la protection des données personnelles – également par des tiers ou avec l’aide de tiers.

Pixels de suivi :

Sur notre site Internet, nous pouvons utiliser des pixels de suivi, également connus sous le nom de balises Web. Les pixels de suivi – également ceux de tiers dont nous utilisons les services – sont de petites images, généralement invisibles, qui sont automatiquement récupérées lorsque vous visitez notre site Internet. Les pixels de suivi permettent d’enregistrer les mêmes informations que celles stockées dans les fichiers journaux du serveur.

Quels contenus intégrés et plugins de médias sociaux utilisons-nous ?

Un fournisseur de plug-ins sauvegarde les données saisies sous un profil d’utilisatrice, d’utilisateur à des fins d’étude de marché et de publicité. Vous avez le droit de refuser la création d’un profil d’utilisatrice, d’utilisateur au fournisseur du plug-in concerné. Les plug-ins nous servent à optimiser notre site Internet et notre offre et à les rendre plus intéressants pour l’utilisatrice, l’utilisateur. 

Nos pages contiennent des boutons YouTube configurés de manière à protéger passivement votre sphère privée. Ainsi, le bouton n’établit le contact direct entre YouTube et vous que si vous cliquez activement sur le bouton Partager/J’aime. De la sorte, nous empêchons que vous ne laissiez une trace digitale sur le réseau social simplement en visitant nos pages et améliorons la protection de vos données.

Lorsque vous cliquez sur le bouton Partager, votre adresse IP est transmise à YouTube – comme avec tout autre lien – de même que l’article que vous venez de lire sur notre site. Si vous cliquez sur le bouton pendant que vous êtes connecté∙e à votre compte YouTube, vous pouvez établir un lien entre les contenus de nos pages et votre profil. YouTube peut alors rattacher votre visite de notre site à votre compte d’utilisatrice, d’utilisateur. Nous tenons à souligner qu’en tant que fournisseur de pages nous n’obtenons aucune information sur le contenu des données transmises ni sur l’usage qu’en fait YouTube. Vous trouverez de plus amples renseignements dans la déclaration de protection des données de YouTube.

Comment et pourquoi mesurons-nous le succès et la portée de notre site Internet ?

Nous tentons de déterminer de quelle manière notre offre en ligne est utilisée. Pour ce faire, nous mesurons, par exemple, le succès et la portée de nos tâches et activités ainsi que l’effet des liens de tiers vers notre site Internet. Mais nous pouvons également tester et comparer l’utilisation de différentes versions de notre offre en ligne ou de parties de notre offre en ligne (méthode « test A/B »). Les résultats obtenus grâce à la mesure du succès et de la portée nous permettent notamment de corriger les erreurs, de renforcer les contenus populaires ou d’apporter des améliorations à notre offre en ligne. Pour pouvoir mesurer le succès et la portée, on enregistre le protocole Internet (adresse IP) de chaque utilisatrice et utilisateur dans la majorité des cas. Les adresses IP sont généralement raccourcies (« masquage IP ») afin de suivre le principe d’économie des données grâce à une pseudonymisation appropriée. Pour pouvoir mesurer le succès et la portée, il arrive que l’on utilise des cookies et que l’on crée des profils d’utilisatrice et d’utilisateur. Ces profils comprennent, par exemple, les pages visitées ou le contenu consulté sur notre site Internet, des informations sur la taille de l’écran ou de la fenêtre du navigateur et sur l’emplacement – au moins approximatif. En principe, les profils d’utilisatrice et d’utilisateur ne sont créés que sous un pseudonyme et ne servent pas à l’identification des différents utilisateurs et utilisatrices. Certains services tiers auprès desquels les utilisatrices et utilisateurs sont enregistrés peuvent rattacher l’utilisation de notre offre en ligne au compte ou au profil d’utilisatrice ou d’utilisateur sauvegardé chez eux.

Vous pouvez vous opposer à toutes les activités décrites ci-dessous visant à mesurer le succès et la portée de ce site Web en accédant à l’outil de consentement aux cookies dans le pied de page de ce site Web via « Modifier les paramètres des cookies » et en refusant le suivi dans la catégorie « Performance ».

Nous avons recours en particulier à : Google Analytics:  

Comment envoyons-nous nos notifications – et comment pouvez-vous les gérer ?

Nous envoyons des notifications et des communications par courriels et autres canaux de communication tels que la messagerie instantanée ou les textos.

Comment mesurons-nous le succès de nos notifications et communications ?

Les notifications et les communications peuvent contenir des liens Internet ou des pixels de suivi qui enregistrent si une communication individuelle a été ouverte et sur quels liens Internet on a cliqué. Ces liens Internet et ces pixels de suivi peuvent également enregistrer l’utilisation des notifications et des communications à titre personnel. Nous avons besoin de cet enregistrement statistique d’utilisation pour mesurer le succès et la portée afin de pouvoir envoyer des notifications et des communications de manière efficace, conviviale, permanente, sécurisée et fiable en fonction des besoins et des habitudes de lecture des destinataires. Nous envoyons des notifications et des communications en faisant appel à des prestataires de services spécialisés.

Nous avons recours en particulier à :

Comment obtenons-nous les consentements et comment pouvez-vous vous y opposer ?

En principe, vous devez expressément consentir à l’utilisation de votre adresse électronique et de vos autres adresses de contact, sauf si l’utilisation est autorisée pour d’autres raisons légales. Dans la mesure du possible, nous utilisons la procédure de « double opt-in » pour tout consentement, c’est-à-dire que vous recevez un courriel avec un lien Internet sur lequel vous devez cliquer pour confirmer votre consentement, afin qu’aucune utilisation abusive par des tiers non autorisés ne puisse avoir lieu. Nous pouvons enregistrer ces consentements, y compris l’adresse IP (protocole Internet), la date et l’heure, pour des raisons de preuve et de sécurité.

En principe, vous pouvez vous opposer en tout temps à la réception de notifications et de communications telles que des newsletters. Avec une telle objection, vous pouvez également vous opposer à l’enregistrement statistique de l’utilisation destiné à mesurer le succès et la portée. Restent réservées les notifications et communications nécessaires se rapportant à nos tâches et activités.

Comment utilisons-nous les plateformes de médias sociaux et comment les données sont-elles alors traitées ?

Nous sommes présents sur les plateformes de médias sociaux et autres plateformes en ligne afin de communiquer avec les personnes intéressées et de fournir des informations sur nos tâches et activités. En relation avec ces plateformes, les données personnelles peuvent également être traitées en dehors de la Suisse et de l’Espace économique européen (EEE).

Les conditions générales (CG) et les conditions d’utilisation ainsi que les déclarations de protection des données et autres dispositions des différents opérateurs de ces plateformes s’appliquent également. Ces dispositions fournissent des informations notamment sur les droits des personnes concernées directement vis-à-vis de la plateforme en question, y compris, par exemple, le droit à l’information.

Notre déclaration de protection des données peut-elle être modifiée ?

Nous pouvons à tout moment adapter et compléter cette déclaration de protection des données et informerons alors de tels ajustements et ajouts sous une forme appropriée. La version publiée sur cett site Internet est toujours la version actuelle de la déclaration de protection des données.