Déclaration de protection des données

Préambule

Dans le cadre de notre activité, nous collectons et traitons diverses données personnelles. Conformément aux exigences de la législation suisse sur la protection des données, nous vous informons ci-après de manière transparente sur la collecte et le traitement de vos données personnelles.

Les données personnelles sont toutes les informations qui se rapportent à vous et qui permettent de vous identifier directement ou indirectement (par exemple via Internet), telles que votre nom, votre adresse e-mail, votre numéro de téléphone, votre photo ou, selon le cas, votre profil.

Vous trouverez également ci-dessous un aperçu de la manière dont vos données personnelles sont collectées et traitées dans le cadre des contrats relatifs à la facturation des prestations aux assureurs-maladie et accidents, ainsi que des services associés, par NOVENTI Service AG.

La langue du contrat est l’allemand. Seule la version allemande du présent contrat et de ses parties intégrantes fait foi.

Responsable du traitement des données
NOVENTI Service AG
Badenerstrasse 116
8952 Schlieren
Directeur : Thomas Tix
Service responsable : « Protection des données »
Vous pouvez contacter le service « Protection des données » à l’adresse suivante : datenschutz[at]noventi.ch

Table des matières

1. Protection des données sur notre site internet
1.1 Collecte générale de données lors de l’accès à notre site web
1.2 Contact
1.3 Candidatures et durée de conservation
1.4 Transmission des données
1.5 Intégration de services et de contenus de tiers
1.5.1 Service de gestion des consentements (Usercentrics)
1.5.2 Google Tag Manager
1.5.3 Google Analytics
  1.5.3.1 Finalité du traitement
  1.5.3.2 Destinataires
  1.5.3.3 Transfert vers des pays tiers
  1.5.3.4 Durée de conservation
  1.5.3.5 Base légale et possibilité de révocation
1.5.4 YouTube
1.5.5 Facebook Custom Audience
1.5.6 Landingpages
1.6 Sécurité des données
1.7 Autorisation de publicité directe selon l’art. 31 nLPD
1.8 Cookies – Informations générales
1.8.1 Cookies techniquement nécessaires
1.8.2 Cookies de mesure d’audience
1.8.3 Description et portée du traitement des données
1.8.4 Base légale : art. 31 al. 1 nLPD
1.8.5 Durée de conservation
1.8.6 Droit d’opposition et de suppression
1.9 Plugins sociaux
1.9.1 LinkedIn Insight Tag
1.10 Information sur les droits des personnes concernées
1.11 Droit d’introduire une réclamation
1.12 Droit de révocation du consentement
1.13 Droit d’opposition en cas de publicité directe
1.14 Droit d’opposition en cas de mise en balance des intérêts
1.15 Liens vers d’autres sites internet
1.16 Modifications de la déclaration de protection des données

2. Déclaration de protection des données relative au recouvrement auprès des assureurs-maladie et accidents
2.1 Quelles données personnelles sont traitées par l’ENTREPRISE et quelles en sont les sources ?
2.2 À quelles fins et sur quelle base légale vos données sont-elles traitées ?
2.3 À qui vos données sont-elles transmises ?
2.4 Combien de temps vos données sont-elles conservées ?
2.5 Quels sont vos droits en lien avec vos données ?

 

1. Protection des données sur notre site internet

1.1 Collecte générale de données lors de l’accès à notre site web

La notion de données personnelles est définie dans la nLPD. Il s’agit de toutes les informations se rapportant à une personne physique identifiée ou identifiable (ci-après : « personne concernée »). Sont considérées comme particulièrement sensibles les données relatives aux opinions ou activités religieuses, philosophiques, politiques ou syndicales, à la santé, à la sphère intime, à l’appartenance raciale ou ethnique, les données génétiques, les données biométriques permettant une identification claire, ainsi que les données relatives aux poursuites pénales ou administratives, aux sanctions et aux mesures d’aide sociale.

Lors d’une simple visite informative de notre site web, c’est-à-dire sans enregistrement ou transmission active d’informations de votre part, nous collectons uniquement les données personnelles que votre navigateur transmet à notre serveur. Ces données sont techniquement nécessaires pour vous afficher le site, assurer sa stabilité et sa sécurité (base légale : art. 31, al. 2 nLPD).

Dans le cadre de la mise en balance des intérêts prévue par l’art. 31 nLPD, nous avons évalué notre intérêt légitime à fournir le service par rapport à votre intérêt à un traitement conforme à la protection des données. Étant donné que les données suivantes sont techniquement nécessaires à l’affichage du site et à la prévention des abus, nous considérons que leur traitement est justifié, dans le respect de l’état de la technique et de la sécurité.

À chaque accès à notre site web, notre système collecte automatiquement les données suivantes (entre parenthèses : finalité) :

  • Système d’exploitation utilisé (optimisation de l’affichage par type d’appareil)
  • Informations sur le navigateur (optimisation pour les navigateurs utilisés)
  • Fournisseur d’accès internet (analyse du trafic)
  • Adresse IP (affichage de la page sur votre appareil)
  • Date, heure, statut d’accès, requête du navigateur (fonctionnement du site)
  • Fabricant et modèle de l’appareil (analyse statistique des types de terminaux)
  • Volume de données transmises et site référent (fonctionnement du site)
  • Pages consultées (fonctionnement du site)

Ces données sont indispensables au bon fonctionnement du site et à leur enregistrement dans des fichiers journaux (logfiles). Aucun droit d’opposition n’est donc possible.

Les données sont supprimées dès qu’elles ne sont plus nécessaires à leur finalité.
Pour les données de session : suppression à la fin de la session.
Pour les logfiles : suppression après 7 jours. Une conservation plus longue est possible sous forme anonymisée (adresse IP masquée).

 

1.2 Contact

Vous avez la possibilité de nous contacter par e-mail ou via nos formulaires de contact. Les données personnelles que vous nous transmettez à cette occasion ne sont utilisées que pour traiter votre demande.

Les champs non nécessaires sont toujours signalés comme facultatifs. Ils permettent de mieux comprendre votre demande et d’y répondre plus efficacement. Ces informations sont fournies volontairement avec votre consentement. Si vous indiquez des moyens de contact (tels que votre e-mail ou numéro de téléphone), vous consentez également à ce que nous vous contactions par ce biais.

Vous pouvez révoquer votre consentement à tout moment avec effet pour l’avenir. Veuillez pour cela contacter notre délégué à la protection des données (voir coordonnées ci-dessus).

Les données suivantes sont collectées (entre parenthèses : finalité) :

  • Adresse IP (transmission du formulaire)
  • Civilité (formule de politesse personnalisée)
  • Prénom / Nom (personnalisation du message)
  • Pharmacie (identification professionnelle)
  • Objet de la demande
  • Adresse e-mail (réponse)
  • Numéro IK (identification de l’établissement)
  • *Numéro de téléphone (réponse)
  • *Télécopie/FAX (réponse)
  • *Adresse de la pharmacie (réponse)
  • *Numéro client (traitement optimisé de la demande)

* mention facultative

Base légale du traitement : consentement / exécution ou initiation d’une relation contractuelle
Durée de conservation : jusqu’à réalisation de la finalité ou expiration des délais légaux

 

1.3 Candidatures et durée de conservation

Vous pouvez postuler par voie électronique. Vos données seront traitées exclusivement à des fins de recrutement et ne seront pas transmises à des tiers. Veuillez noter que les e-mails non chiffrés ne sont pas protégés contre l’accès de tiers.

Les données collectées durant le processus de recrutement sont supprimées au plus tard 6 mois après la clôture du recrutement, en cas de non-embauche. Une conservation au-delà n’a lieu qu’avec le consentement explicite du candidat.

En cas d’embauche, nous pouvons, conformément à l’art. 328b CO, continuer à traiter les données que vous nous avez fournies, dans la mesure où cela est nécessaire à la relation de travail ou pour respecter des obligations légales, conventionnelles ou internes.

Nous garantissons le respect de nos obligations en vertu de la législation suisse sur la protection des données (art. 5, 7 et 8 nLPD).

Plus d’informations sur la protection des données des candidats :
https://www.noventi-service.ch/top/karriere/

 

1.4 Transmission des données

Aucune transmission de vos données personnelles à des tiers n’a lieu, sauf dans les cas énumérés ci-dessous :

Vos données sont transmises uniquement si :

  • vous y avez expressément consenti,
  • cela est nécessaire à la constatation, l’exercice ou la défense de droits en justice, une obligation légale l’exige,
  • la transmission est légale et nécessaire à l’exécution d’un contrat avec vous,
  • un transfert hors de Suisse est requis : dans ce cas, le Conseil fédéral doit avoir reconnu un niveau de protection adéquat,
  • en l’absence d’une telle reconnaissance, des garanties doivent être fournies (art. 16, al. 2 et 3 nLPD).

Risques potentiels liés au transfert international de données :

  • Traitement au-delà de la finalité initiale
  • Diminution ou impossibilité de faire valoir vos droits (accès, suppression, etc.)
  • Risque de traitement non conforme aux standards suisses et européens de protection des données

1.5 Intégration de services et de contenus de tiers

Il est possible que, dans le cadre de notre offre en ligne, des contenus de prestataires tiers soient intégrés (par exemple : vidéos YouTube, cartes Google Maps, fonctions de recherche Google, flux RSS, graphiques d'autres sites web). Pour que ces contenus puissent s’afficher, il est nécessaire que les fournisseurs concernés puissent percevoir l'adresse IP de l'utilisateur. Sans l’adresse IP, ils ne peuvent pas transmettre le contenu au navigateur de l’utilisateur concerné. L’adresse IP est donc techniquement indispensable à l’affichage de ces contenus.

Nous n'avons aucune influence sur d'autres usages éventuels de cette adresse IP, notamment à des fins statistiques. Veuillez consulter également les déclarations de confidentialité des fournisseurs concernés.

L’intégration de services et contenus de tiers comprend notamment :

1.5.1 Service de gestion des consentements (Usercentrics)

Nous utilisons le service de gestion des consentements de Usercentrics GmbH, Rosental 4, 80331 Munich, afin de recueillir et gérer les consentements nécessaires au traitement des données personnelles. Ce service nous permet d’enregistrer les consentements requis pour certaines applications et cookies conformément à la législation. Son usage, ainsi que les cookies qu’il génère, est techniquement indispensable au fonctionnement légal de notre site web.

Données traitées via ce service :

  • Date et heure de la visite
  • Informations sur l'appareil
  • Informations sur le navigateur
  • Adresse IP anonymisée
  • Données relatives au consentement (opt-in/opt-out)

Les consentements sont conservés jusqu’à leur retrait. La preuve de retrait d’un consentement est conservée pendant 3 ans à partir du 31 décembre suivant.

1.5.2 Google Tag Manager

Par souci de transparence, nous vous informons que nous utilisons le Google Tag Manager fourni par Google Ireland Limited (n° d’enregistrement : 368047), Gordon House, Barrow Street, Dublin 4, Irlande.

Ce service ne collecte pas de données personnelles. Il permet de gérer les balises (tags), qui servent notamment à mesurer le trafic, suivre le comportement des visiteurs, analyser l’efficacité des campagnes marketing, mettre en place des actions de remarketing ou tester et optimiser le site. Aucun cookie n’est placé par le Google Tag Manager. Toute désactivation effectuée au niveau du domaine ou des cookies est respectée.

Plus d’informations :
www.google.com/intl/fr/tagmanager/use-policy.html

1.5.3 Google Analytics

Si vous y avez consenti, nous utilisons Google Analytics, un service d’analyse de Google LLC. Pour l’UE, le fournisseur responsable est Google Ireland Limited, Gordon House, Dublin 4, Irlande (« Google »).

Google Analytics utilise des cookies pour analyser l’utilisation du site. Les données ainsi collectées sont généralement transférées à un serveur de Google aux États-Unis, où elles sont stockées.

Nous utilisons également Google Signals, qui permet de collecter des données supplémentaires sur les utilisateurs ayant activé les annonces personnalisées (données démographiques et centres d’intérêt), et d’utiliser ces données dans des campagnes de remarketing multi-appareils.

Données collectées pendant la visite du site :

  • Pages consultées et chemin de navigation
  • Objectifs atteints (inscriptions, téléchargements, achats)
  • Comportement de l’utilisateur (clics, durée de visite, taux de rebond)
  • Localisation approximative (région)
  • Adresse IP (raccourcie)
  • Informations techniques (langue, résolution d’écran, etc.)
  • Fournisseur d’accès
  • URL référente (site ou publicité d’origine)

1.5.3.1 Finalité du traitement

Google traite ces données pour le compte de l’exploitant du site afin d’évaluer l’utilisation pseudonymisée du site et d’établir des rapports d’activité.

1.5.3.2 Destinataires

  • Google Ireland Limited est le sous-traitant
  • Google LLC, États-Unis, ainsi que des autorités américaines peuvent accéder aux données.
    Un contrat de sous-traitance est en place.

1.5.3.3 Transfert vers des pays tiers

Un transfert vers les États-Unis ne peut être exclu. Le niveau de protection n’est pas équivalent à celui de la Suisse ou de l’UE. Avant tout transfert, votre consentement est requis. Des clauses contractuelles types ont été conclues avec Google.

1.5.3.4 Durée de conservation

Les données liées aux cookies sont supprimées automatiquement après 14 mois. La suppression des données expirées est effectuée une fois par mois.

Vous pouvez empêcher cette collecte en :

  • ne donnant pas votre consentement, ou
  • installant le module complémentaire de désactivation disponible ici (lien fourni par Google),
  • ou en désactivant les cookies dans les paramètres de votre navigateur.

1.5.3.5 Base légale et révocation

Base légale : votre consentement (art. 31 al. 1 nLPD).
Vous pouvez le retirer à tout moment via l’icône en forme d’empreinte en bas à gauche du site.

Informations complémentaires :

  • Conditions d’utilisation de Google Analytics
  • Politique de confidentialité de Google

1.5.4 YouTube

Nous utilisons les services de YouTube LLC, 901 Cherry Ave., San Bruno, CA 94066, USA (filiale de Google Inc.).

Pour protéger vos données personnelles, nous utilisons le mode de confidentialité avancé proposé par YouTube. Lors de l’ouverture d’une page contenant une vidéo, une connexion est établie avec les serveurs de YouTube. Selon YouTube, aucune donnée n’est transmise à moins que vous ne lanciez activement la vidéo.

Si vous êtes connecté à votre compte YouTube au moment du visionnage, ces informations seront associées à votre profil. Vous pouvez l’éviter en vous déconnectant avant votre visite.

Politique de confidentialité YouTube : www.google.de/intl/fr/policies/privacy/

1.5.5 Facebook Custom Audience

Si vous êtes utilisateur de Facebook, une Pixel ID et un cookie Facebook peuvent permettre à Facebook de relier votre visite à votre compte utilisateur. Cela nous permet de diffuser de la publicité ciblée à certains groupes d’utilisateurs selon leurs caractéristiques (âge, intérêts, etc.).

Vous pouvez gérer vos préférences publicitaires via votre compte Facebook ou vous opposer à cette collecte sur notre site.

Données traitées :

  • Fournisseur : Facebook Inc., 1601 Willow Road, Menlo Park, CA 94025 (USA)
    Type : sous-traitant | Transfert vers pays tiers : oui | Base : clauses contractuelles types (art. 44 ss RGPD)
  • Catégories de données :
    - IP anonymisée (analyse des erreurs) → Conservation : 50 jours
    - Données liées à l’appareil (type, OS, navigateur) → Optimisation des campagnes → 1 an
    - Données d’usage (temps, durée, origine) → Optimisation des campagnes → 1 an
    (*Indication volontaire)

1.5.6 Landingpages

Notre entreprise utilise des landing pages, c’est-à-dire des pages spécialement conçues et accessibles via une publicité ou un résultat de recherche. Ces pages présentent un produit ou service en dehors du site principal.

Les landing pages ne collectent pas de données personnelles supplémentaires par rapport à notre site web.
Elles sont hébergées par un sous-traitant, ONEPAGE GmbH, Helmholtzstrasse 2–9, 10587 Berlin, sur les serveurs de Google LLC, USA.
Google applique les clauses contractuelles types pour assurer un niveau de protection adéquat.

1.6 Sécurité des données

Nous avons mis en place des mesures de protection techniques et organisationnelles étendues afin de protéger vos données contre toute manipulation accidentelle ou intentionnelle, perte, destruction ou accès non autorisé. Nos procédures de sécurité sont régulièrement vérifiées et adaptées en fonction des avancées technologiques.

1.7 Publicité directe selon l’art. 31 nLPD

L’adresse e-mail que nous recueillons lors de l’acquisition d’un produit ou d’un service sur notre site Internet est utilisée pour de la publicité directe relative à nos propres produits ou services similaires. Si vous ne souhaitez plus recevoir de publicité directe, vous pouvez vous opposer à l’utilisation de votre adresse e-mail à tout moment.

Vous pouvez vous opposer à l’utilisation de votre adresse e-mail à des fins de publicité directe en nous écrivant par voie postale à :
NOVENTI Service AG, Service de la protection des données, Badenerstrasse 116, CH-8952 Schlieren
ou par e-mail à : datenschutz[at]noventi.ch

1.8 Cookies – Informations générales

Notre site Internet utilise des cookies. Les cookies sont des fichiers texte qui sont enregistrés dans le navigateur Internet ou par celui-ci sur le système informatique de l’utilisateur. Lorsqu’un utilisateur accède à une page, un cookie peut être enregistré sur son système d’exploitation. Ce cookie contient une chaîne de caractères spécifique permettant d’identifier le navigateur lors d’un accès ultérieur.

1.8.1 Cookies strictement nécessaires

Afin d’améliorer notre offre en ligne et d’en optimiser l’utilisation, nous utilisons des cookies. Ceux-ci permettent notamment d’enregistrer les paramètres de langue, la durée de visite ou les saisies effectuées, évitant ainsi que les données doivent être saisies de nouveau à chaque visite. Certains cookies sont techniquement nécessaires pour le fonctionnement du site. D’autres fonctionnalités du site ne peuvent être utilisées correctement sans ces cookies.

Il n’existe pas de possibilité d’opposition de la part de l’utilisateur ; cependant, les cookies peuvent être désactivés via les paramètres du navigateur. La plupart des navigateurs acceptent les cookies automatiquement. Si vous souhaitez bloquer les cookies, vous pouvez configurer votre navigateur en conséquence. Pour plus d’informations, consultez la documentation de votre navigateur. Vous pouvez également supprimer à tout moment les cookies déjà enregistrés. Veuillez noter que certaines fonctionnalités du site peuvent être limitées sans cookies.

1.8.2 Cookies de mesure d’audience

Ces cookies collectent des informations sur la manière dont notre site est utilisé (ex. : pages consultées, messages d’erreur). Ils ne permettent pas d’identifier personnellement l’utilisateur. Les informations sont agrégées et donc évaluées de manière anonyme.

1.8.3 Description et étendue du traitement des données

Nous utilisons le logiciel libre Matomo (anciennement PIWIK) pour analyser le comportement de navigation. Le logiciel place un cookie sur l’appareil de l’utilisateur. Lorsqu’une page est consultée, les données suivantes sont enregistrées :

  • Adresse IP*
  • ID du visiteur
  • Date et heure de l’accès
  • Titre et URL de la page
  • Site de provenance
  • Résolution d’écran
  • Fuseau horaire
  • Téléchargements
  • Liens externes
  • Temps de chargement
  • Langue du navigateur

* L’adresse IP est partiellement anonymisée (2 octets masqués, ex. : 192.168.xxx.xxx), empêchant toute identification de l’appareil.

1.8.4 Base légale : art. 31, al. 1 nLPD

Finalité du traitement : l’analyse des données de navigation permet d’améliorer l’expérience utilisateur. L’intérêt légitime selon l’art. 31, al. 1 nLPD est respecté. La pseudonymisation garantit une protection suffisante des données personnelles.

1.8.5 Durée de conservation

Après l’anonymisation de l’adresse IP, les données ne sont plus personnelles. Matomo ne conserve donc pas de données personnelles. Seul le traitement pour l’anonymisation a lieu.

1.8.6 Droit d’opposition et suppression

Les cookies sont enregistrés sur votre appareil. Vous pouvez les supprimer ou désactiver leur transmission via les paramètres de votre navigateur. Si vous désactivez les cookies, certaines fonctions du site peuvent ne plus être disponibles en intégralité.

1.9 Plugins sociaux

Notre site utilise des plugins du réseau social Facebook (Facebook Ireland Ltd., 4 Grand Canal Square, Dublin 2, Irlande). Ces plugins sont reconnaissables au logo Facebook (f blanc sur fond bleu ou symbole « j’aime ») ou au texte « Facebook Social Plugin ». Voir la liste complète ici : developers.facebook.com/search/

Lors de l’ouverture d’une page contenant un tel plugin, une connexion directe est établie avec les serveurs de Facebook. Nous n’avons aucune influence sur les données collectées par Facebook. Si vous êtes connecté(e) à Facebook, votre visite peut être associée à votre compte. Si vous interagissez avec le plugin (ex. : like, commentaire), ces données sont directement transmises à Facebook. Même sans compte Facebook, votre adresse IP peut être enregistrée.

Pour plus d’informations : www.facebook.com/policy.php
Pour éviter la collecte, déconnectez-vous de Facebook avant de visiter notre site. D’autres paramètres de confidentialité sont disponibles via : www.facebook.com/settings

1.9.1 LinkedIn Insight Tag

Nous utilisons l’outil de conversion LinkedIn Insight Tag (LinkedIn Corp., 599 N Mathilda Ave, Sunnyvale, CA, USA). Cet outil collecte les données suivantes à des fins d’analyse et de marketing :

  • Adresse IP
  • URL de provenance
  • Informations sur l’appareil et le navigateur
  • Horodatage
  • Activité sur le site
  • Données démographiques (si utilisateur connecté à LinkedIn)

Les données sont collectées via un cookie. Elles ne nous sont pas transmises directement sous forme personnelle. Nous recevons uniquement des statistiques anonymes sur les performances. LinkedIn permet aussi le retargeting publicitaire sans identification directe.

Plus d’informations :

Votre consentement est demandé lors de la visite du site via notre outil de gestion des cookies. Ce consentement est libre et révocable à tout moment. Base légale : art. 6, al. 1, let. a RGPD.

1.10 Droits des personnes concernées

Vous disposez des droits suivants selon la nLPD :

  • Droit d’accès (art. 25)
  • Droit de rectification, suppression, limitation (art. 32)
  • Droit d’opposition (art. 30, al. 2, let. b)
  • Droit à la portabilité des données (art. 28)

Des exceptions peuvent s’appliquer (art. 20).

1.11 Droit de réclamation

Vous avez le droit de déposer une plainte auprès du Préposé fédéral à la protection des données et à la transparence (PFPDT / EDÖB) concernant le traitement de vos données personnelles.

1.12 Révocation du consentement

Tout consentement donné peut être révoqué à tout moment avec effet pour l’avenir. Ceci vaut également pour les consentements donnés avant le 1er septembre 2023. La révocation ne s’applique pas rétroactivement.

1.13 Opposition à la publicité directe

Conformément à l’art. 30, al. 2, let. b nLPD, vous pouvez à tout moment vous opposer au traitement de vos données à des fins de publicité directe. En cas d’opposition, nous cesserons tout traitement à cette fin. Cela ne concerne pas les traitements déjà effectués.

1.14 Opposition en cas de balance d’intérêts

Si le traitement repose sur une balance d’intérêts, vous pouvez vous y opposer. Veuillez nous expliquer les raisons. Nous examinerons alors la situation et interromprons ou ajusterons le traitement, ou vous présenterons nos intérêts légitimes.

1.15 Liens vers d’autres sites web

Nous sommes responsables de nos contenus propres conformément au droit applicable. Les liens vers des contenus tiers ne relèvent pas de notre responsabilité, sauf si nous en avons connaissance. En cas de contenu illégal ou erroné, seule la responsabilité du fournisseur tiers est engagée.

1.16 Modifications de la déclaration de confidentialité

Nous nous réservons le droit de modifier cette déclaration de confidentialité à tout moment, en conformité avec les dispositions légales en vigueur.

2. Déclaration de protection des données concernant le recouvrement auprès des assureurs maladie et accident

Informations sur la collecte et le traitement de vos données personnelles
État : 06/2023

Les informations ci-après vous donnent un aperçu de la collecte et du traitement de vos données personnelles dans le cadre de la facturation et du recouvrement des prestations envers les assureurs maladie et accident (AMA) ainsi que des services associés par NOVENTI Service AG (ci-après : « l’ENTREPRISE »).

2.1 Quelles données personnelles vous concernant sont traitées par l’ENTREPRISE et quelles en sont les sources ?

Nous traitons les données personnelles que vous nous transmettez dans le cadre de la préparation ou de l’exécution d’une relation contractuelle déterminée. Cela concerne notamment la facturation et les services qui y sont liés. Vous trouverez des informations précises à ce sujet dans les documents contractuels respectifs.

2.2 À quelles fins et sur quelle base juridique vos données sont-elles traitées par l’ENTREPRISE ?

a) Sur la base de votre consentement (art. 6 et art. 31 nLPD)

Publicité, études de marché et distribution :
Si nous souhaitons vous envoyer des informations publicitaires sur nos prestations ou celles d'autres entreprises du groupe NOVENTI, nous vous demanderons au préalable, si nécessaire, votre consentement à l'utilisation de vos données de contact.

Dans ce cadre, les entreprises suivantes du groupe NOVENTI sont coresponsables conjointement avec l’ENTREPRISE, conformément à l’art. 7, al. 1 et 2 nLPD et par renvoi à l’art. 26 du RGPD :

  • NOVENTI Systems AG, Badenerstrasse 116/118, 8952 Schlieren (CH)
  • NOVENTI Health SE, Berg-am-Laim-Strasse 105, 81673 Munich (DE)
  • NOVENTI HealthCare GmbH, Berg-am-Laim-Strasse 105, 81673 Munich (DE)
  • NOVENTI Care GmbH, Eisenhutweg 124, 12487 Berlin (DE)
  • NOVENTI Factory GmbH, Englschalkinger Str. 14, 81925 Munich (DE)

Vous pouvez faire valoir à tout moment vos droits auprès de l’ENTREPRISE aux coordonnées figurant au point 1.

Prévention du blanchiment d’argent :
Avec le consentement de nos clients, les données collectées à des fins d’identification selon la Loi sur le blanchiment d’argent (LBA) par l’établissement bancaire du client peuvent nous être transmises. Cela inclut également les copies de documents officiels ou d’extraits de registre (p. ex. carte d’identité, extrait du registre du commerce, licence commerciale).

 

b) Pour l’exécution de prestations contractuelles convenues (art. 31, al. 1, let. a nLPD)

Exécution ou préparation du contrat :
Nous traitons vos données personnelles dans la mesure où cela est nécessaire à l’exécution ou à la préparation de contrats. Sans ces données, la mise en place ou l’exécution du contrat n’est pas possible.

Médiation indépendante de relations commerciales :
Nous traitons également vos données si vous nous demandez d'établir une relation contractuelle avec une autre société du groupe NOVENTI. Les données collectées à cette fin sont transmises à l’entreprise concernée. Si un contrat est conclu directement avec cette société, nous recevons les données nécessaires à la facturation interne.

 

c) Pour remplir des obligations légales (art. 2, al. 3 nLPD)

Nous traitons vos données personnelles lorsque la loi nous y oblige.

Prévention du blanchiment d’argent :
Nous sommes soumis aux obligations de la Loi sur le blanchiment d’argent (LBA). Conformément aux art. 3 et 4 LBA, nous devons identifier nos clients (parties contractantes et ayants droits économiques), en traitant les données suivantes : nom, adresse, date et lieu de naissance, nationalité pour les personnes physiques ; dénomination, forme juridique, numéro d’enregistrement, siège principal et représentants légaux pour les personnes morales. Nous sommes également autorisés à conserver une copie du document d'identification présenté (recto-verso) (art. 3, al. 1 LBA). Nous vérifions en outre si nos clients ou ayants droit sont des personnes politiquement exposées, membres de leur famille ou personnes étroitement liées (art. 6 LBA).

 

d) Pour la sauvegarde d’intérêts légitimes (art. 31 nLPD)

Publicité directe :
Dans le cadre de relations d’affaires existantes, nous utilisons vos données pour vous adresser de la publicité directe sur des produits et services similaires, à condition que vous ne vous y soyez pas opposé(e).

Exécution du contrat :
Lorsqu’un contrat nécessite le traitement de données personnelles de personnes non parties au contrat, ce traitement repose sur notre intérêt légitime à exécuter les obligations contractuelles.

Contrôle de solvabilité et conformité LBA :
Pour évaluer la solvabilité de nos clients, effectuer des vérifications liées aux listes de sanctions (« contrôle des listes antiterroristes ») et assurer les obligations prévues par la LBA, nous transmettons des données personnelles à des agences de renseignements commerciaux et assureurs crédit. Ces derniers peuvent générer un score de risque basé sur leurs propres bases de données.

Données transmises :
Nom de l’entreprise, adresse, nom du propriétaire ; pour les personnes physiques : civilité, nom, prénom, éventuellement nom de naissance, date de naissance, adresse.

Nous traitons également des informations complémentaires telles que : évaluation de solvabilité, mode de paiement, appréciation du crédit, données structurelles et chiffres d'affaires, fournies par l'agence concernée.

Notre intérêt légitime réside dans la protection contre les défauts de paiement et dans la conformité aux obligations légales.

Anonymisation :
Pour des besoins tels que les statistiques ou le développement produit, certaines données peuvent être anonymisées à l’aide de procédés techniques. Une fois anonymisées, ces données ne permettent plus d’identifier une personne.

2.3 À qui vos données sont-elles transmises ?

Pour remplir nos obligations légales et contractuelles, des tiers peuvent avoir accès à vos données. Un transfert hors de la Suisse, de l’Union européenne ou de l’EEE n’a lieu que si un niveau de protection adéquat est garanti (décision d’adéquation ou clauses contractuelles types de l’UE).

Destinataires possibles :

  • NOVENTI Health SE (hébergement, vente, services)
  • Assureurs-crédit, agences de solvabilité (contrôle de crédit)
  • Autorités (blanchiment d’argent)
  • Prestataires d’impression (factures, rappels)
  • Débiteurs (assureurs)
  • Banques et établissements de crédit
  • Autres sociétés du groupe NOVENTI (le cas échéant)

Pour toute question complémentaire : datenschutz[at]noventi.ch

2.4 Combien de temps vos données sont-elles conservées ?

Les données sont conservées aussi longtemps que nécessaire à la réalisation des finalités initiales (notamment l’exécution du contrat). Elles sont ensuite supprimées, sauf obligation légale de conservation ou si elles sont nécessaires pour faire valoir ou défendre des droits. Les données traitées sur la base d’un consentement sont supprimées au plus tard après révocation du consentement, sauf si la finalité disparaît avant.

2.5 Quels sont vos droits en lien avec vos données ?

Vous disposez des droits suivants :

  • Droit d’accès (art. 25 nLPD)
  • Droit de rectification (art. 32, al. 1 nLPD)
  • Droit à l’effacement (art. 32, al. 2, let. c nLPD)
  • Droit à la limitation du traitement (art. 32, al. 2, let. a nLPD)
  • Droit à la portabilité des données (art. 28 nLPD)

Vous pouvez à tout moment révoquer un consentement donné, avec effet pour l’avenir. La légalité du traitement antérieur n’en est pas affectée.

Vous avez également le droit d’introduire une réclamation auprès du Préposé fédéral à la protection des données et à la transparence (PFPDT) si vous estimez que vos données sont traitées en violation des lois applicables.

Vous pouvez vous opposer à l’utilisation de vos données à des fins publicitaires par voie électronique à tout moment, sans frais supplémentaires au-delà des tarifs de base.

Contact pour l’exercice de vos droits :
NOVENTI Service AG
Badenerstrasse 116
8952 Schlieren
Tél. : +41 43 433 79 39
Fax : +41 43 433 79 34
Formulaire de contact