Déclaration de protection des données
Par la présente déclaration de protection des données, nous informons sur le traitement des données personnelles en rapport avec nos activités et nos opérations, y compris notre site Internet sous le nom de domaine cerisiers.ch. Nous vous informons en particulier de l'objet, de la manière et du lieu du traitement de vos données personnelles. Nous informons également sur les droits des personnes dont nous traitons les données.
Pour certaines activités et activités supplémentaires, nous pouvons publier d'autres déclarations de protection des données ou d'autres informations sur la protection des données.
1. adresses de contact
Le responsable au sens de la législation sur la protection des données est :
Mirza Hajdarbasic
Cercle scolaire régional Les Cerisiers
Rue Lancelot 1
2023 Gorgier
csrcerisiers@rpn.ch
Dans certains cas, des tiers peuvent être responsables du traitement des données personnelles ou il peut y avoir une responsabilité commune avec des tiers. Sur demande, nous renseignons volontiers les personnes concernées sur les responsabilités respectives.
2 Définitions et bases juridiques
2.1 Définitions
Personne concernée : personne physique au sujet de laquelle nous traitons des données personnelles.
Données personnelles : Toutes les données qui se rapportent à une personne physique identifiée ou identifiable.
Données personnelles sensibles : Les données relatives aux opinions et activités syndicales, politiques, religieuses ou philosophiques, les données relatives à la santé, à la sphère intime ou à l'appartenance à une ethnie ou une race, les données génétiques, les données biométriques qui identifient clairement une personne physique, les données relatives aux sanctions ou poursuites pénales et administratives et les données relatives aux mesures d'aide sociale.
Traitement : Toute manipulation de données personnelles, quels que soient les moyens et procédés utilisés, par exemple la consultation, la comparaison, l'adaptation, l'archivage, la conservation, l'extraction, la communication, l'obtention, la saisie, la collecte, l'effacement, la divulgation, le classement, l'organisation, le stockage, la modification, la diffusion, l'interconnexion, la destruction et l'utilisation de données personnelles.
2.2 Bases légales
Nous traitons les données personnelles conformément au droit suisse, comme en particulier la loi fédérale sur la protection des données (loi sur la protection des données, LPD) et l'ordonnance sur la protection des données (ordonnance sur la protection des données, OPD).
3. type, étendue et finalité du traitement des données personnelles
Nous traitons les données personnelles qui sont nécessaires pour pouvoir exercer nos activités et nos activités de manière durable, respectueuse des personnes, sûre et fiable. Les données personnelles traitées peuvent notamment appartenir aux catégories suivantes : données de navigateur et d'appareil, données de contenu, données de communication, métadonnées, données d'utilisation, données de base, y compris données d'inventaire et de contact, données de localisation, données de transaction, données contractuelles et données de paiement. Les données personnelles peuvent en outre constituer des données personnelles sensibles.
Nous traitons également les données personnelles que nous recevons de tiers, que nous nous procurons auprès de sources accessibles au public ou que nous collectons dans le cadre de nos activités et de nos opérations, dans la mesure où un tel traitement est autorisé.
Nous traitons les données personnelles, si nécessaire, avec le consentement des personnes concernées. Dans de nombreux cas, nous pouvons traiter des données personnelles sans consentement, par exemple pour nous conformer à des obligations légales ou pour protéger des intérêts prépondérants. Nous pouvons également demander le consentement des personnes concernées lorsque leur consentement n'est pas requis.
Nous traitons les données personnelles pendant la durée nécessaire à la réalisation de l'objectif concerné. Nous anonymisons ou supprimons les données personnelles en fonction notamment des délais légaux de conservation et de prescription.
4. communication de données personnelles
Nous pouvons communiquer des données personnelles à des tiers, les faire traiter par des tiers ou les traiter en commun avec des tiers. Ces tiers sont notamment des prestataires spécialisés dont nous utilisons les services.
Nous pouvons par exemple communiquer des données personnelles à des banques et à d'autres prestataires de services financiers, à des autorités, à des établissements d'enseignement et de recherche, à des conseillers et à des avocats, à des groupes d'intérêt, à des prestataires de services informatiques, à des partenaires de coopération, à des agences de renseignements commerciaux et de crédit, à des entreprises de logistique et d'expédition, à des agences de marketing et de publicité, à des médias, à des organisations et à des associations, à des institutions sociales, à des entreprises de télécommunications, à des assurances et à des prestataires de services de paiement.
5. communication
Nous traitons des données personnelles afin de pouvoir communiquer avec des personnes individuelles ainsi qu'avec des autorités, des organisations et des entreprises. Nous traitons en particulier les données qu'une personne concernée nous transmet lors de la prise de contact, par exemple par courrier postal ou électronique. Nous pouvons enregistrer de telles données dans un carnet d'adresses ou à l'aide d'outils comparables.
Les tiers qui nous transmettent des données sur d'autres personnes sont tenus d'assurer de manière autonome la protection des données de ces personnes concernées. Ils doivent notamment garantir que de telles données sont exactes et peuvent être transmises.
6. candidatures
Nous traitons les données personnelles des candidats dans la mesure où elles sont nécessaires à l'évaluation de leur aptitude à occuper un emploi ou à l'exécution ultérieure d'un contrat de travail. Les données personnelles nécessaires résultent notamment des informations demandées, par exemple dans le cadre d'une offre d'emploi. Nous pouvons publier des offres d'emploi avec l'aide de tiers appropriés, par exemple dans des médias électroniques et imprimés ou sur des portails d'emploi et des plateformes d'emploi.
Nous traitons en outre les données personnelles que les candidats communiquent ou publient volontairement, notamment dans le cadre de lettres de motivation, de CV et d'autres documents de candidature ainsi que de profils en ligne.
7. sécurité des données
Nous prenons les mesures techniques et organisationnelles appropriées afin de garantir une sécurité des données adaptée au risque respectif. Par nos mesures, nous garantissons notamment la confidentialité, la disponibilité, la traçabilité et l'intégrité des données personnelles traitées, sans toutefois pouvoir garantir une sécurité absolue des données.
L'accès à notre site web et à notre autre présence numérique s'effectue au moyen d'un cryptage de transport (SSL / TLS, notamment avec le Hypertext Transfer Protocol Secure, en abrégé HTTPS). La plupart des navigateurs mettent en garde contre la visite d'un site web sans cryptage de transport.
Notre communication numérique est soumise - comme en principe toute communication numérique - à la surveillance de masse sans motif ni soupçon par les autorités de sécurité en Suisse, dans le reste de l'Europe, aux États-Unis d'Amérique (USA) et dans d'autres pays. Nous ne pouvons pas exercer d'influence directe sur le traitement correspondant des données personnelles par les services secrets, les services de police et autres autorités de sécurité. Nous ne pouvons pas non plus exclure qu'une personne concernée soit surveillée de manière ciblée.
8. données personnelles à l'étranger
Nous traitons en principe les données personnelles en Suisse. Nous pouvons toutefois communiquer ou exporter des données personnelles dans d'autres pays, notamment pour les y traiter ou les y faire traiter.
Nous pouvons communiquer des données personnelles dans tous les États de la planète et ailleurs dans l'univers, pour autant que le droit local garantisse une protection des données appropriée, conformément à la décision du Conseil fédéral suisse.
Nous pouvons communiquer des données personnelles dans des États dont le droit ne garantit pas une protection adéquate des données, à condition qu'une protection des données appropriée soit assurée pour d'autres raisons, notamment sur la base de clauses standard de protection des données ou avec d'autres garanties appropriées. Exceptionnellement, nous pouvons exporter des données personnelles vers des États ne disposant pas d'une protection des données adéquate ou appropriée si les conditions particulières en matière de protection des données sont remplies, par exemple le consentement explicite des personnes concernées ou un lien direct avec la conclusion ou l'exécution d'un contrat. Sur demande, nous renseignons volontiers les personnes concernées sur d'éventuelles garanties ou leur fournissons une copie de celles-ci.
9 Droits des personnes concernées
9.1 Droits en matière de protection des données
Nous accordons aux personnes concernées tous les droits prévus par le droit applicable. Les personnes concernées disposent notamment des droits suivants :
Information : les personnes concernées peuvent demander à savoir si nous traitons des données personnelles les concernant et, dans l'affirmative, de quelles données personnelles il s'agit. Les personnes concernées reçoivent en outre les informations nécessaires pour faire valoir leurs droits en matière de protection des données et pour garantir la transparence. En font partie les données personnelles traitées en tant que telles, mais aussi, entre autres, des informations sur le but du traitement, la durée de conservation, une éventuelle communication ou exportation de données dans d'autres États et l'origine des données personnelles.
Rectification et limitation : les personnes concernées peuvent faire rectifier des données personnelles inexactes, faire compléter des données incomplètes et faire limiter le traitement de leurs données.
Possibilité d'exprimer son point de vue et de demander une vérification humaine : les personnes concernées peuvent exprimer leur point de vue et demander une vérification humaine pour les décisions qui reposent exclusivement sur un traitement automatisé de données personnelles et qui entraînent pour elles des conséquences juridiques ou les affectent considérablement (décisions individuelles automatisées).
Effacement et opposition : les personnes concernées peuvent faire effacer des données personnelles (« droit à l'oubli ») et s'opposer au traitement de leurs données avec effet pour l'avenir.
Remise et transfert de données : Les personnes concernées peuvent exiger la remise de données personnelles ou le transfert de leurs données à un autre responsable du traitement.
Nous pouvons suspendre, limiter ou refuser l'exercice des droits des personnes concernées dans les limites autorisées par la loi. Nous pouvons attirer l'attention des personnes concernées sur les conditions à remplir éventuellement pour l'exercice de leurs droits en matière de protection des données. Nous pouvons par exemple refuser de fournir tout ou partie des informations en invoquant des obligations de confidentialité, des intérêts prépondérants ou la protection d'autres personnes. Nous pouvons également refuser, par exemple, de supprimer tout ou partie des données personnelles, notamment en invoquant des obligations légales de conservation.
Nous pouvons exceptionnellement prévoir des frais pour l'exercice des droits. Nous informons au préalable les personnes concernées des frais éventuels.
Nous sommes tenus d'identifier, par des mesures appropriées, les personnes concernées qui demandent des informations ou font valoir d'autres droits. Les personnes concernées sont tenues de coopérer.
9.2 Protection juridique
Les personnes concernées ont le droit de faire valoir leurs droits en matière de protection des données par voie juridique ou de déposer une plainte ou un recours auprès d'une autorité de surveillance de la protection des données.
L'autorité de surveillance de la protection des données pour les responsables privés et les organes fédéraux en Suisse est le Préposé fédéral à la protection des données et à la transparence (PFPDT).
10. utilisation du site web
10.1 Cookies
Nous pouvons utiliser des cookies. Les cookies, qu'il s'agisse de nos propres cookies (cookies de première partie) ou de cookies de tiers dont nous utilisons les services (cookies de troisième partie), sont des données qui sont stockées dans le navigateur. Ces données stockées ne se limitent pas nécessairement aux cookies traditionnels sous forme de texte.
Les cookies peuvent être stockés temporairement dans le navigateur en tant que « cookies de session » ou pour une période déterminée en tant que « cookies permanents ». Les « cookies de session » sont automatiquement supprimés lorsque le navigateur est fermé. Les cookies permanents ont une durée de stockage déterminée. Les cookies permettent notamment de reconnaître un navigateur lors de la prochaine visite de notre site web et de mesurer ainsi par exemple la portée de notre site web. Les cookies permanents peuvent également être utilisés par exemple à des fins de marketing en ligne.
Les cookies peuvent être désactivés, limités ou supprimés à tout moment, en partie ou en totalité, dans les paramètres du navigateur. Les paramètres du navigateur permettent souvent aussi une suppression automatique et une autre gestion des cookies. Sans cookies, notre site web ne sera éventuellement plus disponible dans son intégralité. Nous demandons activement - au moins si et dans la mesure où le droit applicable l'exige - le consentement explicite à l'utilisation de cookies.
Pour les cookies utilisés pour la mesure d'audience et de succès ou pour la publicité, une opposition générale (« opt-out ») est possible pour de nombreux services via AdChoices (Digital Advertising Alliance of Canada), la Network Advertising Initiative (NAI), YourAdChoices (Digital Advertising Alliance) ou Your Online Choices (European Interactive Digital Advertising Alliance, EDAA).
10.2 Enregistrement
Nous pouvons enregistrer au moins les informations suivantes pour chaque accès à notre site web et à notre présence numérique, dans la mesure où elles sont transmises à notre infrastructure numérique lors de ces accès : Date et heure, y compris le fuseau horaire, adresse IP, statut d'accès (code d'état HTTP), système d'exploitation, y compris l'interface utilisateur et la version, navigateur, y compris la langue et la version, sous-page individuelle de notre site web consultée, y compris la quantité de données transmises, dernière page web consultée dans la même fenêtre du navigateur (référent ou referrer).
Nous enregistrons ces informations, qui peuvent également constituer des données personnelles, dans des fichiers journaux. Ces données sont nécessaires pour assurer la pérennité, la convivialité et la fiabilité de notre présence numérique. Ces informations sont également nécessaires pour garantir la sécurité des données, y compris par des tiers ou avec l'aide de tiers.
10.3 Pixels de suivi
Nous pouvons intégrer des pixels de suivi dans notre présence numérique. Les pixels sont également appelés balises web. Les pixels - également ceux de tiers dont nous utilisons les services - sont généralement de petites images non visibles ou des scripts formulés en JavaScript, qui sont automatiquement appelés lors de l'accès à notre présence numérique. Les pixels permettent de collecter au moins les mêmes informations que celles qui sont enregistrées dans les fichiers journaux.
11. médias sociaux
Nous sommes présents sur des plates-formes de médias sociaux et d'autres plates-formes en ligne afin de pouvoir communiquer avec les personnes intéressées et de les informer de nos activités et de nos activités. Dans le cadre de ces plateformes, des données personnelles peuvent également être traitées en dehors de la Suisse.
Les conditions générales de vente (CGV) et les conditions d'utilisation ainsi que les déclarations de protection des données et autres dispositions des différents exploitants de ces plates-formes s'appliquent également. Ces dispositions informent notamment sur les droits des personnes concernées directement vis-à-vis de la plateforme en question, dont fait partie par exemple le droit d'accès.
12. services de tiers
Nous utilisons les services de tiers spécialisés afin de pouvoir exercer nos activités et nos opérations de manière durable, respectueuse des personnes, sûre et fiable. Ces services nous permettent entre autres d'intégrer des fonctions et des contenus dans notre site web. Lors d'une telle intégration, les services utilisés collectent au moins temporairement les adresses IP des utilisateurs pour des raisons techniques impératives.
Pour des raisons de sécurité, statistiques et techniques, les tiers dont nous utilisons les services peuvent traiter des données agrégées, anonymes ou pseudonymisées en rapport avec nos activités. Il s'agit par exemple de données de performance ou d'utilisation afin de pouvoir proposer le service concerné.
Nous utilisons en particulier :
Services de Google : fournisseurs : Google LLC (États-Unis) / Google Ireland Limited (Irlande) en partie pour les utilisateurs de l'Espace économique européen (EEE) et de la Suisse ; Informations générales sur la protection des données : « Principes de confidentialité et de sécurité », « En savoir plus sur la manière dont Google utilise les données personnelles », Règles de confidentialité, « Google s'engage à respecter les lois applicables en matière de protection des données », « Guide de confidentialité des produits Google », « Comment nous utilisons les données provenant de sites web ou d'applications sur lesquels ou dans lesquels vous utilisez des services ». dans lesquels nos services sont utilisés , « Types de cookies et technologies similaires utilisés par Google » , « Publicité sur laquelle vous avez un contrôle » ( « Publicité personnalisée » ).
12.1 Infrastructure numérique
Nous utilisons les services de tiers spécialisés afin de pouvoir recourir à l'infrastructure numérique nécessaire dans le cadre de nos activités et de nos opérations. Il s'agit par exemple de services d'hébergement et de stockage fournis par des fournisseurs sélectionnés.
Nous utilisons en particulier :
Hostpoint : hébergement ; fournisseur : Hostpoint AG (Suisse) ; indications relatives à la protection des données : déclaration de protection des données.
12.2 Polices de caractères
Nous utilisons des services de tiers pour pouvoir intégrer des polices de caractères sélectionnées ainsi que des icônes, des logos et des symboles dans notre site web.
Nous utilisons en particulier :
Adobe Fonts : polices de caractères ; fournisseurs : Adobe Inc. (USA) pour les utilisateurs d'Amérique du Nord / Adobe Systems Software Ireland Limited (Irlande) pour les utilisateurs du reste du monde ; informations sur la protection des données : « Centre de protection des données d'Adobe », déclaration de protection des données (Adobe Fonts), déclaration de protection des données (Adobe), « Questions sur la protection des données ? », « Paramètres de protection des données d'Adobe », politique en matière de cookies.
Google Fonts : polices de caractères ; fournisseur : Google ; informations spécifiques à Google Fonts : « Votre vie privée et Google Fonts » (« Your Privacy and Google Fonts »), « Confidentialité et collecte de données » (Google Fonts).
13. extensions pour le site web
Nous utilisons des extensions pour notre site web afin de pouvoir utiliser des fonctions supplémentaires. Nous pouvons utiliser des services sélectionnés auprès de fournisseurs appropriés ou utiliser de telles extensions sur notre propre infrastructure numérique.
Nous utilisons notamment :
Google reCAPTCHA : protection contre les spams (distinction entre les contenus souhaités par des personnes et les contenus non souhaités par des robots et des spams) ; fournisseur : Google ; indications spécifiques à Google reCAPTCHA : Qu'est-ce que reCAPTCHA ?
14. mesure du succès et de la portée
Nous essayons de mesurer le succès et la portée de nos activités et de nos opérations. Dans ce cadre, nous pouvons également mesurer l'impact des indications fournies par des tiers ou vérifier comment différentes parties ou versions de notre présence numérique sont utilisées (méthode « A/B test »). Sur la base des résultats de la mesure du succès et de l'audience, nous pouvons notamment corriger des erreurs, renforcer les contenus populaires ou procéder à des améliorations.
Dans la plupart des cas, les adresses IP des différents utilisateurs sont saisies pour la mesure du succès et de la portée. Dans ce cas, les adresses IP sont en principe raccourcies (« masquage IP ») afin de respecter le principe de minimisation des données grâce à la pseudonymisation correspondante.
Lors de la mesure du succès et de la portée, des cookies peuvent être utilisés et des profils d'utilisateurs créés. Les profils d'utilisateurs éventuellement créés comprennent par exemple les différentes pages visitées ou les contenus consultés sur notre présence numérique, des indications sur la taille de l'écran ou de la fenêtre du navigateur et la localisation - du moins approximative. En principe, les éventuels profils d'utilisateurs sont établis exclusivement sous forme de pseudonymes et ne sont pas utilisés pour identifier des utilisateurs individuels. Certains services de tiers auxquels les utilisateurs sont inscrits peuvent éventuellement associer l'utilisation de notre offre en ligne au compte ou au profil de l'utilisateur auprès du service concerné.
Nous utilisons en particulier :
Google Marketing Platform : mesure du succès et de la portée, en particulier avec Google Analytics ; fournisseur : Google ; données spécifiques à Google Marketing Platform : Mesure également sur différents navigateurs et appareils (Cross-Device Tracking) avec des adresses IP pseudonymisées, qui ne sont qu'exceptionnellement transmises intégralement à Google aux États-Unis ; déclaration de protection des données pour Google Analytics, « Browser Add-on pour la désactivation de Google Analytics ».
Google Tag Manager : intégration et gestion de services de Google et de tiers, notamment pour la mesure du succès et de la portée ; fournisseur : Google ; indications spécifiques à Google Tag Manager : Déclaration de protection des données pour Google Tag Manager ; d'autres indications sur la protection des données se trouvent dans les différents services intégrés et gérés.
15. remarques finales sur la déclaration de protection des données
Nous avons établi cette déclaration de protection des données à l'aide du générateur de protection des données de Datenschutzpartner.
Nous pouvons actualiser cette déclaration de protection des données à tout moment. Nous informons des mises à jour sous une forme appropriée, notamment en publiant la déclaration de protection des données la plus récente sur notre site Internet.