Il s’agit d’une traduction fournie à titre d’information. L’original allemand est la version contraignante. Verein est traduit par « association » ; il s’agit de la forme juridique suisse de la Starship Factory. Comme l’original allemand, ce texte s’adresse à vous à la forme de politesse.
La présente déclaration de protection des données vous informe de la nature, de l’étendue et de la finalité du traitement de données à caractère personnel (ci-après brièvement « données ») au sein de notre offre en ligne et des sites web, fonctions et contenus qui y sont liés, des tâches administratives internes à l’association, ainsi que des présences en ligne externes, comme par ex. nos profils sur les réseaux sociaux (ci-après désignés conjointement comme « offre en ligne »). En ce qui concerne les notions employées, comme par ex. « traitement » ou « responsable », nous renvoyons aux définitions de l’art. 4 du Règlement général sur la protection des données (RGPD).
Responsable
Starship Factory
CH-4000 Basel (Suisse)
Adresse électronique : board@starship-factory.ch
Lien vers les mentions légales : https://www.starship-factory.ch/impressum/
Types de données traitées :
- Données d’inventaire (par ex. noms, adresses, convention de sociétariat, état des paiements).
- Données de contact (par ex. courriel, numéros de téléphone).
- Données de contenu (par ex. saisies de texte, dessins, photographies, modèles, vidéos).
- Données d’utilisation (par ex. sites web visités, intérêt pour des contenus, heures d’accès).
- Métadonnées et données de communication (par ex. informations sur l’appareil, adresses IP).
Catégories de personnes concernées
Les visiteurs et utilisateurs de l’offre en ligne ainsi que les membres de l’association (ci-après, nous désignons également les personnes concernées, de manière générale, comme « utilisateurs »).
Finalité du traitement
- Mise à disposition de l’offre en ligne, de ses fonctions et de ses contenus.
- Réponse aux demandes de contact et communication avec les utilisateurs.
- Gestion des sociétariats, des droits de vote et de la fortune de l’association.
- Mesures de sécurité.
- Mesure d’audience / marketing
Notions employées
Les « données à caractère personnel » sont toutes les informations se rapportant à une personne physique identifiée ou identifiable (ci-après « personne concernée ») ; est réputée identifiable une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant tel qu’un nom, un numéro d’identification, des données de localisation, un identifiant en ligne (par ex. un cookie) ou à un ou plusieurs éléments spécifiques propres à l’identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale de cette personne physique.
Le « traitement » est toute opération ou tout ensemble d’opérations effectuées ou non à l’aide de procédés automatisés et appliquées à des données à caractère personnel. La notion est large et englobe pratiquement toute manipulation de données.
La « pseudonymisation » est le traitement de données à caractère personnel de telle façon que celles-ci ne puissent plus être attribuées à une personne concernée précise sans avoir recours à des informations supplémentaires, pour autant que ces informations supplémentaires soient conservées séparément et soumises à des mesures techniques et organisationnelles garantissant que les données à caractère personnel ne sont pas attribuées à une personne physique identifiée ou identifiable.
Le « profilage » est toute forme de traitement automatisé de données à caractère personnel consistant à utiliser ces données à caractère personnel pour évaluer certains aspects personnels relatifs à une personne physique, notamment pour analyser ou prédire des aspects concernant le rendement au travail, la situation économique, la santé, les préférences personnelles, les intérêts, la fiabilité, le comportement, la localisation ou les déplacements de cette personne physique.
Est désigné comme « responsable » la personne physique ou morale, l’autorité publique, le service ou tout autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement de données à caractère personnel.
Le « sous-traitant » est une personne physique ou morale, une autorité publique, un service ou un autre organisme qui traite des données à caractère personnel pour le compte du responsable.
Bases juridiques déterminantes
Conformément à l’art. 13 RGPD, nous vous communiquons les bases juridiques de nos traitements de données. Lorsque la base juridique n’est pas mentionnée dans la déclaration de protection des données, ce qui suit s’applique : la base juridique du recueil de consentements est l’art. 6 par. 1 let. a et l’art. 7 RGPD, la base juridique du traitement aux fins de l’exécution de nos prestations et de la mise en œuvre de mesures contractuelles ainsi que de la réponse aux demandes est l’art. 6 par. 1 let. b RGPD, la base juridique du traitement aux fins de l’exécution de nos obligations légales est l’art. 6 par. 1 let. c RGPD, et la base juridique du traitement aux fins de la sauvegarde de nos intérêts légitimes est l’art. 6 par. 1 let. f RGPD. Dans le cas où des intérêts vitaux de la personne concernée ou d’une autre personne physique rendraient nécessaire un traitement de données à caractère personnel, l’art. 6 par. 1 let. d RGPD sert de base juridique.
Mesures de sécurité
Conformément à l’art. 32 RGPD, nous prenons, compte tenu de l’état de la technique, des coûts de mise en œuvre et de la nature, de la portée, du contexte et des finalités du traitement ainsi que des risques, dont le degré de probabilité et de gravité varie, pour les droits et libertés des personnes physiques, les mesures techniques et organisationnelles appropriées afin de garantir un niveau de protection adapté au risque.
Ces mesures comprennent en particulier la préservation de la confidentialité, de l’intégrité et de la disponibilité des données par le contrôle de l’accès physique aux données, ainsi que de l’accès les concernant, de la saisie, de la transmission, de la préservation de la disponibilité et de leur séparation. Nous avons en outre mis en place des procédures garantissant l’exercice des droits des personnes concernées, l’effacement des données et la réaction face à une mise en danger des données. Nous tenons par ailleurs compte de la protection des données à caractère personnel dès le développement ou le choix du matériel, des logiciels et des procédures, conformément au principe de la protection des données dès la conception et par défaut (art. 25 RGPD).
Collaboration avec des sous-traitants et des tiers
Lorsque, dans le cadre de notre traitement, nous divulguons des données à d’autres personnes et entreprises (sous-traitants ou tiers), que nous les leur transmettons ou que nous leur accordons d’une autre manière l’accès aux données, cela n’a lieu que sur la base d’une autorisation légale (par ex. lorsqu’une transmission des données à des tiers, comme à des prestataires de services de paiement, est nécessaire à l’exécution du contrat selon l’art. 6 par. 1 let. b RGPD), lorsque vous y avez consenti, lorsqu’une obligation légale le prévoit ou sur la base de nos intérêts légitimes (par ex. lors du recours à des mandataires, à des hébergeurs web, etc.).
Lorsque nous chargeons des tiers du traitement de données sur la base d’un « contrat de sous-traitance », cela se fait sur la base de l’art. 28 RGPD.
Transferts vers des pays tiers
Lorsque nous traitons des données dans un pays tiers (c’est-à-dire en dehors de l’Union européenne (UE) ou de l’Espace économique européen (EEE)), ou que cela a lieu dans le cadre du recours à des services de tiers ou de la divulgation ou de la transmission de données à des tiers, cela n’a lieu que si c’est nécessaire à l’exécution de nos obligations (pré)contractuelles, sur la base de votre consentement, en vertu d’une obligation légale ou sur la base de nos intérêts légitimes. Sous réserve d’autorisations légales ou contractuelles, nous ne traitons ou ne faisons traiter les données dans un pays tiers qu’en présence des conditions particulières des art. 44 ss RGPD. Cela signifie que le traitement a lieu par ex. sur la base de garanties particulières, telles que la constatation officiellement reconnue d’un niveau de protection des données équivalent à celui de l’UE (par ex. pour les États-Unis par le « Privacy Shield ») ou le respect d’obligations contractuelles spéciales officiellement reconnues (ce que l’on appelle les « clauses contractuelles types »).
Droits des personnes concernées
Vous avez le droit d’obtenir la confirmation que des données vous concernant sont traitées et d’obtenir des informations sur ces données ainsi que d’autres informations et une copie des données, conformément à l’art. 15 RGPD.
Vous avez, conformément à l’art. 16 RGPD, le droit d’exiger que les données vous concernant soient complétées ou que les données inexactes vous concernant soient rectifiées.
Vous avez, conformément à l’art. 17 RGPD, le droit d’exiger que les données concernées soient effacées sans délai, ou, en alternative, conformément à l’art. 18 RGPD, d’exiger une limitation du traitement des données. L’effacement des données concernées n’est effectué que dans un délai raisonnable.
Vous avez le droit d’exiger de recevoir les données vous concernant que vous nous avez fournies, conformément à l’art. 20 RGPD, et d’exiger leur transmission à d’autres responsables.
Vous avez en outre, selon l’art. 77 RGPD, le droit d’introduire une réclamation auprès de l’autorité de contrôle compétente.
Droit de retrait
Vous avez le droit de retirer les consentements donnés, selon l’art. 7 par. 3 RGPD, avec effet pour l’avenir
Droit d’opposition
Vous pouvez vous opposer en tout temps au traitement futur des données vous concernant, conformément à l’art. 21 RGPD. L’opposition peut en particulier porter sur le traitement à des fins de prospection directe.
Cookies et droit d’opposition en matière de prospection directe
On désigne comme « cookies » de petits fichiers qui sont enregistrés sur les ordinateurs des utilisateurs. Différentes indications peuvent être enregistrées dans les cookies. Un cookie sert principalement à enregistrer les indications relatives à un utilisateur (ou à l’appareil sur lequel le cookie est enregistré) pendant ou après sa visite au sein d’une offre en ligne. On désigne comme cookies temporaires, ou « cookies de session » ou « cookies transitoires », les cookies qui sont supprimés après qu’un utilisateur a quitté une offre en ligne et fermé son navigateur. Un tel cookie peut par ex. enregistrer le contenu d’un panier dans une boutique en ligne ou un état de connexion. On désigne comme « permanents » ou « persistants » les cookies qui restent enregistrés même après la fermeture du navigateur. Ainsi, l’état de connexion peut par ex. être conservé lorsque les utilisateurs reviennent après plusieurs jours. De même, les intérêts des utilisateurs, utilisés pour la mesure d’audience ou à des fins de marketing, peuvent être enregistrés dans un tel cookie. On désigne comme « cookie tiers » les cookies proposés par des fournisseurs autres que le responsable qui exploite l’offre en ligne (sinon, lorsqu’il ne s’agit que de ses propres cookies, on parle de « cookies internes »).
Nous pouvons recourir à des cookies temporaires et permanents et en informons dans le cadre de notre déclaration de protection des données.
Si les utilisateurs ne souhaitent pas que des cookies soient enregistrés sur leur ordinateur, ils sont priés de désactiver l’option correspondante dans les réglages système de leur navigateur. Les cookies enregistrés peuvent être supprimés dans les réglages système du navigateur. L’exclusion des cookies peut entraîner des restrictions de fonctionnement de la présente offre en ligne.
Une opposition générale à l’utilisation des cookies employés à des fins de marketing en ligne peut être déclarée, pour un grand nombre de services et surtout dans le cas du traçage, via le site américain http://www.aboutads.info/choices/ ou le site européen http://www.youronlinechoices.com/. Il est en outre possible d’empêcher l’enregistrement de cookies en les désactivant dans les réglages du navigateur. Veuillez noter que, dans ce cas, toutes les fonctions de la présente offre en ligne ne pourront le cas échéant pas être utilisées.
Effacement des données
Les données que nous traitons sont effacées, ou leur traitement est limité, conformément aux art. 17 et 18 RGPD. Sauf indication expresse dans le cadre de la présente déclaration de protection des données, les données enregistrées chez nous sont effacées dès qu’elles ne sont plus nécessaires à leur finalité et qu’aucune obligation légale de conservation ne s’oppose à leur effacement. Lorsque les données ne sont pas effacées parce qu’elles sont nécessaires à d’autres finalités légalement admissibles, leur traitement est limité. Cela signifie que les données sont verrouillées et ne sont pas traitées à d’autres fins que celles exigées par la loi. Cela vaut par ex. pour les données qui doivent être conservées pour des motifs de droit commercial ou fiscal.
Selon les prescriptions légales en Suisse, la conservation est notamment de 10 ans selon l’art. 958f CO pour les livres de comptes et les pièces comptables ainsi que pour le rapport de gestion et le rapport de révision. Elle est de 15 ans pour les documents fiscaux et de 5 ans pour les factures de loyer et d’artisans et les primes d’assurance.
Traitement lié aux activités
Nous traitons en outre
- des données contractuelles (par ex. objet du contrat, durée, contrats de sociétariat).
- des données de paiement (par ex. coordonnées bancaires, historique des paiements)
de nos membres, donateurs et partenaires commerciaux aux fins de la gestion du sociétariat, de la fortune de l’association, des droits de vote, de la fourniture de prestations contractuelles et de la publicité.
Prestations d’agence
Nous traitons les données de nos membres dans le cadre de nos prestations contractuelles découlant du contrat de sociétariat, qui comprennent le développement et le conseil en matière de logiciels et de design ou leur maintenance, la mise en œuvre de processus et leur gestion, l’administration de serveurs et des prestations de formation.
Nous traitons à cet effet des données d’inventaire (par ex. données de base des membres, comme les noms ou les adresses), des données de contact (par ex. courriel, numéros de téléphone), des données de contenu (par ex. saisies de texte, photographies, vidéos), des données contractuelles (par ex. sociétariat et cotisation, objet du contrat, durée), des données de paiement (par ex. coordonnées bancaires, historique des paiements), des données d’utilisation et des métadonnées (par ex. dans le cadre de l’évaluation et de la mesure du succès de manifestations et d’offres). En principe, nous ne traitons pas de catégories particulières de données à caractère personnel. Les personnes concernées comprennent nos membres, utilisateurs, visiteurs du site web ou membres du comité ainsi que des tiers. La finalité du traitement consiste dans la fourniture de prestations contractuelles, la facturation et notre service aux visiteurs. Les bases juridiques du traitement résultent de l’art. 6 par. 1 let. b RGPD (prestations contractuelles) et de l’art. 6 par. 1 let. f RGPD (analyse, statistique, optimisation, mesures de sécurité). Nous traitons les données nécessaires à la constitution et à l’exécution des prestations contractuelles et signalons la nécessité de leur communication. Une divulgation à des externes n’a lieu que si elle est nécessaire dans le cadre d’un mandat. Lors du traitement des données qui nous sont confiées dans le cadre d’un mandat, nous agissons conformément aux instructions du mandant ainsi qu’aux prescriptions légales relatives à la sous-traitance selon l’art. 28 RGPD et ne traitons les données à aucune autre fin que celles prévues par le mandat.
Nous effaçons les données à l’échéance des obligations légales de garantie et d’obligations comparables. La nécessité de conserver les données est vérifiée tous les trois ans ; en cas d’obligations légales d’archivage, l’effacement a lieu à leur échéance. Dans le cas de données qui nous ont été divulguées par le mandant dans le cadre d’un mandat, nous effaçons les données conformément aux prescriptions du mandat, en principe après la fin de celui-ci.
Prestataires de services de paiement externes
Nous recourons à des prestataires de services de paiement externes, par les plateformes desquels les utilisateurs et nous-mêmes pouvons effectuer des transactions de paiement (par ex., chaque fois avec un lien vers la déclaration de protection des données, Postfinance (https://www.postfinance.ch/de/detail/rechtliches-barrierefreiheit.html), Paypal (https://www.paypal.com/de/webapps/mpp/ua/privacy-full))
Dans le cadre de l’exécution du contrat de sociétariat, de l’acceptation de dons ainsi que d’autres contrats, nous recourons aux prestataires de services de paiement sur la base de l’art. 6 par. 1 let. b RGPD. Pour le reste, nous recourons à des prestataires de services de paiement externes sur la base de nos intérêts légitimes selon l’art. 6 par. 1 let. b RGPD, afin d’offrir à nos utilisateurs une possibilité de paiement efficace et sûre.
Les données traitées par les prestataires de services de paiement comprennent des données d’inventaire, comme par ex. le nom et l’adresse, des données bancaires, comme par ex. les numéros de compte ou de carte de crédit, des mots de passe, des TAN et des sommes de contrôle, ainsi que les indications relatives au contrat, aux montants et aux bénéficiaires. Ces indications sont nécessaires pour effectuer les transactions. Les données saisies ne sont toutefois traitées que par les prestataires de services de paiement et enregistrées chez eux. Cela signifie que nous ne recevons aucune information relative aux comptes ou aux cartes de crédit, mais uniquement des informations confirmant ou infirmant le paiement. Le cas échéant, les données sont transmises par les prestataires de services de paiement à des agences de renseignements économiques. Cette transmission a pour but la vérification de l’identité et de la solvabilité. Nous renvoyons à cet égard aux CG et aux informations sur la protection des données des prestataires de services de paiement.
Pour les opérations de paiement s’appliquent les conditions générales et les informations sur la protection des données des prestataires de services de paiement concernés, qui peuvent être consultées sur les sites web ou dans les applications de transaction correspondants. Nous y renvoyons également pour de plus amples informations et pour l’exercice des droits de révocation, d’accès et des autres droits des personnes concernées.
Administration, comptabilité financière, organisation du bureau, gestion des contacts
Nous traitons des données dans le cadre de tâches administratives ainsi que de l’organisation de notre exploitation, de la comptabilité financière et du respect des obligations légales, comme par ex. l’archivage. Nous traitons à cet effet les mêmes données que celles que nous traitons dans le cadre de la fourniture de nos prestations contractuelles. Les bases du traitement sont les art. 6 par. 1 let. c RGPD et art. 6 par. 1 let. f RGPD. Sont concernés par le traitement les membres, les personnes intéressées, les partenaires commerciaux et les visiteurs du site web. La finalité et notre intérêt au traitement résident dans l’administration, la comptabilité financière, l’organisation du bureau, l’archivage de données, c’est-à-dire dans des tâches qui servent au maintien de nos activités, à l’accomplissement de nos missions et à la fourniture de nos prestations. L’effacement des données relatives aux prestations contractuelles et à la communication contractuelle correspond aux indications mentionnées pour ces activités de traitement.
Nous divulguons ou transmettons à cet égard des données à l’administration fiscale, à des conseillers, comme par ex. des conseillers fiscaux ou des réviseurs, ainsi qu’à d’autres services d’encaissement et prestataires de services de paiement.
Nous enregistrons par ailleurs, sur la base de nos intérêts économiques, des indications relatives aux fournisseurs, aux organisateurs et à d’autres partenaires commerciaux, par ex. en vue d’une prise de contact ultérieure. Ces données, majoritairement liées à l’association, sont en principe enregistrées durablement.
Analyses économiques et études de marché
Afin de pouvoir exploiter notre association de manière économique et d’identifier les souhaits des membres, des visiteurs, des partenaires contractuels et des utilisateurs, nous analysons les données dont nous disposons sur les opérations, les contrats, les demandes, etc. Nous traitons à cet effet des données d’inventaire, des données de communication, des données contractuelles, des données de paiement, des données d’utilisation et des métadonnées sur la base de l’art. 6 par. 1 let. f RGPD, les personnes concernées comprenant les partenaires contractuels, les personnes intéressées, les membres, les visiteurs et les utilisateurs de notre offre en ligne.
Les analyses ont lieu aux fins d’évaluations économiques, du marketing et des études de marché. Nous pouvons à cette occasion tenir compte des profils des utilisateurs enregistrés, avec des indications portant par ex. sur les prestations dont ils ont bénéficié. Les analyses nous servent à accroître la convivialité, à optimiser notre offre et à améliorer la rentabilité. Les analyses ne servent qu’à nous-mêmes et ne sont pas divulguées à l’extérieur, sauf s’il s’agit d’analyses anonymes à valeurs agrégées.
Lorsque ces analyses ou profils ont un caractère personnel, ils sont effacés ou anonymisés à la résiliation du sociétariat des membres, sinon deux ans après la conclusion du contrat. Pour le reste, les analyses économiques globales et les déterminations de tendances générales sont établies de manière anonyme dans la mesure du possible.
Fourniture de nos prestations statutaires et commerciales
Nous traitons les données de nos membres, soutiens, personnes intéressées, visiteurs ou autres personnes conformément à l’art. 6 par. 1 let. b RGPD, lorsque nous leur proposons des prestations contractuelles ou que nous agissons dans le cadre d’une relation commerciale existante, par ex. envers des membres, ou que nous sommes nous-mêmes bénéficiaires de prestations et de libéralités. Pour le reste, nous traitons les données des personnes concernées selon l’art. 6 par. 1 let. f RGPD sur la base de nos intérêts légitimes, par ex. lorsqu’il s’agit de tâches administratives ou de relations publiques.
Les données ainsi traitées, la nature, l’étendue, la finalité et la nécessité de leur traitement sont déterminées par le rapport contractuel qui les sous-tend. En font partie en principe les données d’inventaire et de base des personnes (par ex. nom, adresse, etc.), les données de contact (par ex. adresse électronique, téléphone, etc.), les données contractuelles (par ex. prestations dont il a été fait usage, contenus et informations communiqués, noms de personnes de contact) et, lorsqu’un rapport de sociétariat existe ou que nous proposons des prestations ou produits payants, les données de paiement (par ex. coordonnées bancaires, historique des paiements, etc.).
Nous effaçons les données qui ne sont plus nécessaires à la réalisation de nos finalités statutaires et commerciales. Cela se détermine en fonction des tâches et des relations contractuelles respectives. En cas de traitement commercial, nous conservons les données aussi longtemps qu’elles peuvent être pertinentes pour le déroulement des affaires ainsi qu’au regard d’éventuelles obligations de garantie ou de responsabilité. La nécessité de conserver les données est vérifiée tous les trois ans ; pour le reste, les obligations légales de conservation s’appliquent.
Fonction d’enregistrement
Les membres peuvent créer un compte utilisateur. Dans le cadre de l’enregistrement, les indications obligatoires nécessaires sont communiquées aux utilisateurs et traitées sur la base de l’art. 6 par. 1 let. b RGPD aux fins de la mise à disposition du compte utilisateur. Les données traitées comprennent en particulier les informations de connexion (nom, mot de passe ainsi qu’une adresse électronique). Les données saisies lors de l’enregistrement sont utilisées aux fins de l’utilisation du compte utilisateur et de sa finalité.
Les utilisateurs peuvent être informés par courriel des informations pertinentes pour leur compte utilisateur, comme par ex. des modifications techniques. Lorsque des membres ont résilié leur sociétariat, leurs données relatives au compte utilisateur sont effacées, sous réserve d’une obligation légale de conservation. Il incombe aux utilisateurs de sauvegarder leurs données en cas de résiliation, avant la fin du contrat. Nous sommes en droit d’effacer de manière irrémédiable l’ensemble des données de l’utilisateur enregistrées pendant la durée du contrat.
Dans le cadre de l’utilisation de nos fonctions d’enregistrement et de connexion ainsi que de l’utilisation du compte utilisateur, nous enregistrons l’adresse IP et le moment de l’action concernée de l’utilisateur. L’enregistrement a lieu sur la base de nos intérêts légitimes, ainsi que de ceux des utilisateurs, à la protection contre les abus et contre toute autre utilisation non autorisée. Une transmission de ces données à des tiers n’a en principe pas lieu, sauf si elle est nécessaire à la poursuite de nos prétentions ou s’il existe à cet égard une obligation légale selon l’art. 6 par. 1 let. c RGPD. Les adresses IP sont anonymisées ou effacées au plus tard après 24 heures.
Commentaires et contributions
Lorsque des utilisateurs laissent des commentaires ou d’autres contributions, leurs adresses IP peuvent être enregistrées pendant 72 heures sur la base de nos intérêts légitimes au sens de l’art. 6 par. 1 let. f RGPD. Cela a lieu pour notre sécurité, au cas où quelqu’un laisserait des contenus illicites dans des commentaires et des contributions (injures, propagande politique interdite, etc.). Dans ce cas, nous pouvons nous-mêmes être poursuivis pour le commentaire ou la contribution et avons donc un intérêt à l’identité de l’auteur.
Nous nous réservons en outre le droit, sur la base de nos intérêts légitimes selon l’art. 6 par. 1 let. f RGPD, de traiter les indications des utilisateurs aux fins de la détection de spam.
Les données indiquées dans le cadre des commentaires et des contributions sont enregistrées durablement par nous jusqu’à l’opposition des utilisateurs.
Abonnements aux commentaires
Les commentaires suivants peuvent faire l’objet d’un abonnement par les utilisateurs avec leur consentement selon l’art. 6 par. 1 let. a RGPD. Les utilisateurs reçoivent un courriel de confirmation, afin de vérifier qu’ils sont bien le titulaire de l’adresse électronique saisie. Les utilisateurs peuvent résilier en tout temps les abonnements aux commentaires en cours. Le courriel de confirmation contiendra des indications sur les possibilités de retrait. Aux fins de la preuve du consentement des utilisateurs, nous enregistrons le moment de l’inscription ainsi que l’adresse IP des utilisateurs et effaçons ces informations lorsque les utilisateurs se désinscrivent de l’abonnement.
Vous pouvez résilier en tout temps la réception de notre abonnement, c’est-à-dire retirer vos consentements. Nous pouvons enregistrer les adresses électroniques désinscrites pendant trois ans au plus sur la base de nos intérêts légitimes, avant de les effacer, afin de pouvoir prouver un consentement donné antérieurement. Le traitement de ces données est limité à la finalité d’une défense éventuelle contre des prétentions. Une demande d’effacement individuelle est possible en tout temps, pour autant que l’existence antérieure d’un consentement soit simultanément confirmée.
Contrôle anti-spam Akismet
Notre offre en ligne utilise le service « Akismet », proposé par Automattic Inc., 60 29th Street #343, San Francisco, CA 94110, USA. L’utilisation a lieu sur la base de nos intérêts légitimes au sens de l’art. 6 par. 1 let. f) RGPD. Ce service permet de distinguer les commentaires de personnes réelles des commentaires indésirables. À cette fin, toutes les indications du commentaire sont envoyées à un serveur aux États-Unis, où elles sont analysées et enregistrées pendant quatre jours à des fins de comparaison. Si un commentaire a été classé comme spam, les données sont conservées au-delà de cette durée. Ces indications comprennent le nom saisi, l’adresse électronique, l’adresse IP, le contenu du commentaire, le référent, des indications sur le navigateur utilisé ainsi que sur le système informatique et l’heure de la saisie.
Automattic, Inc. relève de l’accord Privacy Shield et est ainsi tenue de respecter les dispositions du RGPD : https://www.privacyshield.gov/participant?id=a2zt0000000CbqcAAC&status=Active.
De plus amples informations sur la collecte et l’utilisation des données par Akismet se trouvent, en anglais, dans les informations d’Automattic sur la protection des données : https://automattic.com/privacy/.
Les utilisateurs peuvent volontiers utiliser des pseudonymes, ou renoncer à saisir leur nom ou leur adresse électronique. Vous pouvez empêcher complètement la transmission des données en n’utilisant pas notre système de commentaires. Ce serait dommage, mais nous ne voyons malheureusement pas d’autres solutions qui fonctionnent aussi efficacement.
Wiki de la Starship Factory
Pour rassembler des informations, des astuces et des modes d’emploi, l’association exploite un site web éditable par les membres (ce que l’on appelle un « wiki »).
Lors de la modification de contenus dans le wiki, le nom d’utilisateur, le cas échéant l’adresse électronique indiquée (en cas de modification par gestion de versions) ainsi que l’horodatage de la modification sont enregistrés.
Lorsque des membres laissent des contributions dans le wiki, leurs adresses IP peuvent être enregistrées pendant 72 heures sur la base de nos intérêts légitimes au sens de l’art. 6 par. 1 let. f RGPD. Cela a lieu pour notre sécurité, au cas où quelqu’un laisserait des contenus illicites dans des commentaires et des contributions (injures, propagande politique interdite, etc.). Dans ce cas, nous pouvons nous-mêmes être poursuivis pour le commentaire ou la contribution et avons donc un intérêt à l’identité de l’auteur.
Nous nous réservons en outre le droit, sur la base de nos intérêts légitimes selon l’art. 6 par. 1 let. f RGPD, de traiter les indications des utilisateurs aux fins de la détection de spam.
Les données indiquées dans le cadre de la modification de contributions dans le wiki sont enregistrées durablement par nous jusqu’à l’opposition des utilisateurs.
Gestion de versions - GitHub
Pour le développement commun de logiciels et de modèles, l’association exploite une organisation accessible aux membres sur la plateforme de gestion de versions « GitHub ». Cette plateforme est exploitée par l’entreprise GitHub Inc., 88 Colin P Kelly Jr St, San Francisco CA, USA, établie aux États-Unis. GitHub relève de l’accord Privacy Shield et est ainsi tenue de respecter les dispositions du RGPD : https://www.privacyshield.gov/participant?id=a2zt000000001K2AAI&status=Active. Vous pouvez consulter les dispositions de GitHub relatives à la protection des données ici : https://help.github.com/articles/github-privacy-statement/. L’utilisation de cette plateforme requiert un compte propre. Tant que vous ne créez pas de compte chez GitHub et que vous ne téléchargez pas de données de notre organisation sur GitHub, aucune donnée vous concernant n’est transmise à GitHub.
Lors de la publication de contenus sur GitHub, le nom d’utilisateur, le cas échéant l’adresse électronique indiquée (en cas de modification par gestion de versions) ainsi que l’horodatage de la modification sont enregistrés.
Les données indiquées dans le cadre du développement de logiciels et de modèles sont enregistrées durablement par nous jusqu’à l’opposition des utilisateurs.
Prise de contact
Lors d’une prise de contact avec nous (par ex. par formulaire de contact, courriel, téléphone ou via les réseaux sociaux), les indications de l’utilisateur sont traitées aux fins du traitement et du règlement de la demande de contact selon l’art. 6 par. 1 let. b) RGPD. Les indications des utilisateurs peuvent être enregistrées dans un système de gestion de la relation client (« système CRM ») ou dans une organisation de demandes comparable.
Nous effaçons les demandes lorsqu’elles ne sont plus nécessaires. Nous vérifions cette nécessité tous les deux ans ; les obligations légales d’archivage s’appliquent par ailleurs.
Newsletter (liste de diffusion « Announce »)
Par les indications suivantes, nous vous informons du contenu de notre newsletter ainsi que de la procédure d’inscription, d’envoi et d’évaluation statistique, de même que de vos droits d’opposition. En vous abonnant à notre newsletter, vous acceptez de la recevoir et vous déclarez être d’accord avec les procédures décrites.
Contenu de la newsletter : nous n’envoyons des newsletters, des courriels et d’autres notifications électroniques comportant des informations publicitaires (ci-après « newsletter ») qu’avec le consentement des destinataires ou en vertu d’une autorisation légale. Lorsque, dans le cadre d’une inscription à la newsletter, ses contenus sont décrits concrètement, ceux-ci sont déterminants pour le consentement des utilisateurs. Pour le reste, nos newsletters contiennent des informations sur nos prestations et sur nous-mêmes.
Double opt-in et journalisation : l’inscription à notre newsletter a lieu selon une procédure dite de double opt-in. Cela signifie que vous recevez après l’inscription un courriel dans lequel il vous est demandé de confirmer votre inscription. Cette confirmation est nécessaire afin que personne ne puisse s’inscrire avec des adresses électroniques étrangères. Les inscriptions à la newsletter sont journalisées afin de pouvoir prouver le processus d’inscription conformément aux exigences légales. En font partie l’enregistrement du moment de l’inscription et de la confirmation, ainsi que de l’adresse électronique. Les modifications de vos données enregistrées auprès du prestataire d’envoi sont également journalisées.
Données d’inscription : pour vous inscrire à la newsletter, il suffit que vous indiquiez votre adresse électronique. À titre facultatif, nous vous prions d’indiquer un nom, aux fins d’une adresse personnalisée en cas de prise de contact directe lors de difficultés techniques.
L’envoi de la newsletter et la mesure de son succès qui y est liée ont lieu sur la base d’un consentement des destinataires selon l’art. 6 par. 1 let. a, l’art. 7 RGPD ou, si un consentement n’est pas nécessaire, sur la base de nos intérêts légitimes et de nos obligations légales d’information selon l’art. 6 par. 1 let. f RGPD.
La journalisation de la procédure d’inscription a lieu sur la base de nos intérêts légitimes selon l’art. 6 par. 1 let. f RGPD. Notre intérêt porte sur l’utilisation d’un système de newsletter convivial et sûr, qui serve à la fois nos intérêts d’association et corresponde aux attentes des utilisateurs, et qui nous permette en outre de prouver les consentements.
Résiliation / retrait — vous pouvez résilier en tout temps la réception de notre newsletter, c’est-à-dire retirer vos consentements. Vous trouverez un lien de résiliation de la newsletter à la fin de chaque newsletter. Nous pouvons enregistrer les adresses électroniques désinscrites pendant trois ans au plus sur la base de nos intérêts légitimes, avant de les effacer, afin de pouvoir prouver un consentement donné antérieurement. Le traitement de ces données est limité à la finalité d’une défense éventuelle contre des prétentions. Une demande d’effacement individuelle est possible en tout temps, pour autant que l’existence antérieure d’un consentement soit simultanément confirmée.
Liste de diffusion « Open »
Par les indications suivantes, nous vous informons de notre liste de diffusion ainsi que de la procédure d’inscription et d’envoi, de l’archivage et de vos droits d’opposition. En vous abonnant à l’une de nos listes de diffusion, vous acceptez de la recevoir et vous déclarez être d’accord avec la procédure décrite.
Contenu de la liste de diffusion : l’association exploite une liste de diffusion afin de favoriser l’échange d’informations et d’idées entre membres et personnes intéressées. Les courriels sont ici envoyés par des membres et des personnes intéressées, non par l’association elle-même. L’envoi aux abonnés a lieu exclusivement avec le consentement des destinataires.
Double opt-in et journalisation : l’inscription à notre liste de diffusion a lieu selon une procédure dite de double opt-in. Cela signifie que vous recevez après l’inscription un courriel dans lequel il vous est demandé de confirmer votre inscription. Cette confirmation est nécessaire afin que personne ne puisse s’inscrire avec des adresses électroniques étrangères. Les inscriptions à la liste de diffusion sont journalisées afin de pouvoir prouver le processus d’inscription conformément aux exigences légales. En font partie l’enregistrement du moment de l’inscription et de la confirmation, ainsi que de l’adresse électronique. Les modifications de vos données enregistrées auprès du prestataire d’envoi sont également journalisées.
Données d’inscription : pour vous inscrire à la liste de diffusion, il suffit que vous indiquiez votre adresse électronique. À titre facultatif, nous vous prions d’indiquer un nom, aux fins d’une adresse personnalisée en cas de prise de contact directe (par ex. lors de difficultés techniques ou du règlement de différends).
L’envoi de la liste de diffusion a lieu sur la base d’un consentement des destinataires selon l’art. 6 par. 1 let. a, l’art. 7 RGPD.
La journalisation de la procédure d’inscription a lieu sur la base de nos intérêts légitimes selon l’art. 6 par. 1 let. f RGPD. Notre intérêt porte sur l’utilisation d’un système de listes de diffusion convivial et sûr, qui serve à la fois nos intérêts d’association et corresponde aux attentes des utilisateurs, et qui nous permette en outre de prouver les consentements.
Lorsque des utilisateurs laissent des contributions sur la liste de diffusion, leurs adresses électroniques peuvent être enregistrées pendant 7 jours sur la base de nos intérêts légitimes au sens de l’art. 6 par. 1 let. f RGPD. Cela a lieu pour notre sécurité, au cas où quelqu’un laisserait des contenus illicites dans des commentaires et des contributions (injures, propagande politique interdite, etc.). Dans ce cas, nous pouvons nous-mêmes être poursuivis pour le commentaire ou la contribution et avons donc un intérêt à l’identité de l’auteur.
Nous nous réservons en outre le droit, sur la base de nos intérêts légitimes selon l’art. 6 par. 1 let. f RGPD, de traiter les indications des utilisateurs aux fins de la détection de spam.
Archivage — les données indiquées dans le cadre des courriels envoyés à la liste de diffusion sont enregistrées durablement par nous jusqu’à l’opposition des utilisateurs. Le nom indiqué est à cette occasion enregistré de manière publiquement consultable. L’adresse électronique est enregistrée en partie, mais est rendue méconnaissable. Les utilisateurs peuvent volontiers utiliser des pseudonymes.
Lors de l’envoi de contributions à la liste de diffusion, l’adresse électronique de l’expéditeur est transmise à tous les abonnés de la liste de diffusion. Il s’agit là d’une restriction techniquement inhérente aux listes de diffusion. Vous pouvez empêcher complètement la transmission des données en n’utilisant pas notre liste de diffusion.
Résiliation / retrait — il existe un droit d’opposition pour les contenus archivés. Vous pouvez en tout temps demander l’effacement de contenus archivés par un courriel aux modérateurs de la liste de diffusion. Pour des raisons techniques, le retrait ne peut toutefois pas s’étendre aux copies des contenus déjà reçues par les abonnés.
Vous pouvez résilier en tout temps la réception de notre liste de diffusion, c’est-à-dire retirer vos consentements. Vous trouverez un lien de résiliation de la liste de diffusion à la fin de chaque message envoyé sur cette liste. Nous pouvons enregistrer les adresses électroniques désinscrites pendant trois ans au plus sur la base de nos intérêts légitimes, avant de les effacer, afin de pouvoir prouver un consentement donné antérieurement. Le traitement de ces données est limité à la finalité d’une défense éventuelle contre des prétentions. Une demande d’effacement individuelle est possible en tout temps, pour autant que l’existence antérieure d’un consentement soit simultanément confirmée.
Liste de diffusion « Members »
La liste de diffusion « Members » constitue un cas particulier, en ce sens que l’appartenance à cette liste de diffusion va de pair avec le sociétariat de l’association « Starship Factory ».
En adhérant à l’association « Starship Factory », vous acceptez de la recevoir et vous déclarez être d’accord avec les procédures décrites. La déclaration d’adhésion vaut ici comme preuve du consentement.
Contenu de la liste de diffusion : l’association exploite une liste de diffusion afin de permettre la communication confidentielle entre membres. Les courriels sont ici envoyés par des membres, non par l’association elle-même. L’envoi aux abonnés a lieu exclusivement avec le consentement des destinataires.
Données d’inscription : l’inscription à la liste de diffusion a lieu sur la base de données fournies en lien avec l’adhésion à l’association et fait directement partie de l’objet contractuel de la déclaration d’adhésion. Par la déclaration d’adhésion, un consentement est donné selon l’art. 6 par. 1 let. a, l’art. 7 RGPD.
L’envoi de la liste de diffusion a lieu sur la base d’un consentement des destinataires selon l’art. 6 par. 1 let. a, l’art. 7 RGPD.
Lorsque des utilisateurs laissent des contributions sur la liste de diffusion, leurs adresses électroniques peuvent être enregistrées pendant 7 jours sur la base de nos intérêts légitimes au sens de l’art. 6 par. 1 let. f RGPD. Cela a lieu pour notre sécurité, au cas où quelqu’un laisserait des contenus illicites dans des commentaires et des contributions (injures, propagande politique interdite, etc.). Dans ce cas, nous pouvons nous-mêmes être poursuivis pour le commentaire ou la contribution et avons donc un intérêt à l’identité de l’auteur.
Nous nous réservons en outre le droit, sur la base de nos intérêts légitimes selon l’art. 6 par. 1 let. f RGPD, de traiter les indications des utilisateurs aux fins de la détection de spam.
Archivage — les données indiquées dans le cadre des courriels envoyés à la liste de diffusion sont enregistrées durablement par nous jusqu’à l’opposition des utilisateurs. Le nom indiqué est à cette occasion enregistré de manière consultable par les membres actuels et futurs. L’adresse électronique est enregistrée en partie, mais est rendue méconnaissable. Les utilisateurs peuvent volontiers utiliser des pseudonymes.
Lors de l’envoi de contributions à la liste de diffusion, l’adresse électronique de l’expéditeur est transmise à tous les abonnés de la liste de diffusion. Il s’agit là d’une restriction techniquement inhérente aux listes de diffusion. Vous pouvez empêcher complètement la transmission des données en n’utilisant pas notre liste de diffusion. Il convient toutefois de tenir compte du fait que seuls d’autres membres de l’association reçoivent les courriels.
Résiliation / retrait — il existe un droit d’opposition pour les contenus archivés. Vous pouvez en tout temps demander l’effacement de contenus archivés par un courriel aux modérateurs de la liste de diffusion. Pour des raisons techniques, le retrait ne peut toutefois pas s’étendre aux copies des contenus déjà reçues par les abonnés.
Vous pouvez résilier en tout temps la réception de notre liste de diffusion en mettant fin à votre sociétariat, c’est-à-dire retirer vos consentements. La résiliation du sociétariat a lieu sans forme particulière, par un courriel ou une lettre au caissier de l’association.
Newsletter et liste de diffusion - prestataire d’envoi
L’envoi des newsletters a lieu au moyen du prestataire d’envoi Hostpoint AG, Neue Jonastrasse 60, 8640 Rapperswil-Jona, Suisse. Vous pouvez consulter les dispositions du prestataire d’envoi relatives à la protection des données ici : https://www.hostpoint.ch/hostpoint/kontakt-agb.html. Le prestataire d’envoi est mandaté sur la base de nos intérêts légitimes selon l’art. 6 par. 1 let. f RGPD et d’un contrat de sous-traitance selon l’art. 28 par. 3 phr. 1 RGPD.
Le prestataire d’envoi peut utiliser les données des destinataires sous une forme pseudonyme, c’est-à-dire sans attribution à un utilisateur, pour optimiser ou améliorer ses propres services, par ex. pour l’optimisation technique de l’envoi et de la présentation des newsletters ou à des fins statistiques. Le prestataire d’envoi n’utilise toutefois pas les données des destinataires de nos newsletters pour leur écrire lui-même ou pour transmettre les données à des tiers.
Collecte de données d’accès et de fichiers journaux
Nous, ou notre hébergeur, collectons sur la base de nos intérêts légitimes au sens de l’art. 6 par. 1 let. f RGPD des données sur chaque accès au serveur sur lequel se trouve ce service (ce que l’on appelle les fichiers journaux du serveur). Les données d’accès comprennent le nom de la page web consultée, le fichier, la date et l’heure de la consultation, le volume de données transféré, le message relatif au succès de la consultation, le type de navigateur et sa version, le système d’exploitation de l’utilisateur, l’URL du référent (la page visitée précédemment), l’adresse IP et le fournisseur d’accès à l’origine de la requête.
Les informations des fichiers journaux sont conservées pour des raisons de sécurité (par ex. pour élucider des actes d’abus ou de fraude) pendant une durée maximale de 8 heures, puis effacées. Des données anonymisées sur le nombre d’accès à certaines sous-pages peuvent être conservées jusqu’à 52 semaines, tant que l’établissement d’un lien avec une personne est techniquement impossible. Les données dont la conservation ultérieure est nécessaire à des fins de preuve sont exclues de l’effacement jusqu’à l’élucidation définitive de l’incident concerné.
Présences en ligne sur les réseaux sociaux
Nous entretenons des présences en ligne au sein de réseaux sociaux et de plateformes, afin de pouvoir communiquer avec les membres, personnes intéressées et utilisateurs qui y sont actifs et de pouvoir les y informer de nos prestations. Lors de la consultation des réseaux et plateformes concernés, les conditions générales et les directives de traitement des données de leurs exploitants respectifs s’appliquent.
Sauf indication contraire dans le cadre de notre déclaration de protection des données, nous traitons les données des utilisateurs lorsque ceux-ci communiquent avec nous au sein des réseaux sociaux et des plateformes, par ex. lorsqu’ils rédigent des contributions sur nos présences en ligne ou nous envoient des messages.
Intégration de services et de contenus de tiers
Nous recourons, au sein de notre offre en ligne et sur la base de nos intérêts légitimes (c’est-à-dire l’intérêt à l’analyse, à l’optimisation et à l’exploitation économique de notre offre en ligne au sens de l’art. 6 par. 1 let. f RGPD), à des offres de contenus ou de services de fournisseurs tiers, afin d’intégrer leurs contenus et services, comme par ex. des vidéos ou des polices de caractères (ci-après désignés uniformément comme « contenus »).
Cela suppose toujours que les fournisseurs tiers de ces contenus prennent connaissance de l’adresse IP des utilisateurs, car sans l’adresse IP ils ne pourraient pas envoyer les contenus à leur navigateur. L’adresse IP est donc nécessaire à l’affichage de ces contenus. Nous nous efforçons de n’utiliser que des contenus dont les fournisseurs respectifs n’emploient l’adresse IP que pour la fourniture des contenus. Les fournisseurs tiers peuvent en outre utiliser ce que l’on appelle des balises pixel (images invisibles, également désignées comme « web beacons ») à des fins statistiques ou de marketing. Les « balises pixel » permettent d’évaluer des informations telles que le trafic des visiteurs sur les pages de ce site web. Les informations pseudonymes peuvent en outre être enregistrées dans des cookies sur l’appareil des utilisateurs et contenir entre autres des informations techniques sur le navigateur et le système d’exploitation, les sites web référents, l’heure de la visite ainsi que d’autres indications sur l’utilisation de notre offre en ligne, et être également associées à de telles informations provenant d’autres sources.
Youtube
Nous intégrons les vidéos de la plateforme « YouTube » du fournisseur Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Déclaration de protection des données : https://www.google.com/policies/privacy/, opt-out : https://adssettings.google.com/authenticated.
Google Maps
Nous intégrons les cartes du service « Google Maps » du fournisseur Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Les données traitées peuvent comprendre en particulier les adresses IP et les données de localisation des utilisateurs, qui ne sont toutefois pas collectées sans leur consentement (donné en règle générale dans le cadre des réglages de leurs appareils mobiles). Les données peuvent être traitées aux États-Unis. Déclaration de protection des données : https://www.google.com/policies/privacy/, opt-out : https://adssettings.google.com/authenticated.
Attribution
Basé sur des modèles de déclarations de protection des données de Me Thomas Schwenke