Par la présente politique de confidentialité, nous informons sur les données personnelles que nous traitons dans le cadre de nos activités et opérations, y compris sur notre site Internet sagw.ch. Nous indiquons en particulier à quelles fins, comment et où nous traitons quelles données personnelles. Nous informons également sur les droits des personnes dont nous traitons les données.
D’autres politiques de confidentialité ainsi que d’autres documents juridiques tels que les conditions générales (CG), les conditions d’utilisation ou les conditions de participation peuvent s’appliquer à des activités et opérations individuelles ou supplémentaires.
1. Adresses de contact
Responsabilité du traitement des données personnelles:
Académie suisse des sciences humaines et sociales
Haus der Akademien, Laupenstrasse 7
3001 Berne Suisse
Veuillez noter que, dans certains cas, il existe d’autres responsables du traitement des données personnelles.
2. Définitions et bases légales
2.1 Définitions
Les données personnelles sont toutes les informations qui se rapportent à une personne physique identifiée ou identifiable. Une personne concernée est une personne au sujet de laquelle nous traitons des données personnelles.
Le traitement comprend toute manipulation de données personnelles, indépendamment des moyens et procédures utilisés, comme la consultation, la comparaison, l’adaptation, l’archivage, la conservation, la lecture, la communication, l’obtention, la saisie, la collecte, l’effacement, la divulgation, le classement, l’organisation, le stockage, la modification, la diffusion, l’association, la destruction et l’utilisation de données personnelles.
2.2 Bases légales
Nous traitons les données personnelles conformément à la législation suisse en matière de protection des données, notamment la loi fédérale sur la protection des données (LPD) et l’ordonnance sur la protection des données (OPD).
3. Nature, étendue et objectif
Nous traitons les données personnelles qui sont nécessaires pour pouvoir exercer nos activités et opérations de manière durable, conviviale, sûre et fiable. Ces données personnelles peuvent notamment appartenir aux catégories suivantes : données d’inventaire et de contact, données de navigateur et d’appareil, données de contenu, métadonnées ou données marginales et données d’utilisation, données de localisation, données de vente ainsi que données de contrat et de paiement.
Nous traitons les données personnelles pendant la durée nécessaire aux fins définies ou conformément à la loi. Les données personnelles dont le traitement n’est plus nécessaire sont rendues anonymes ou supprimées.
Nous pouvons faire traiter des données personnelles par des tiers. Nous pouvons traiter des données personnelles en collaboration avec des tiers ou les transmettre à des tiers. Ces tiers sont notamment des prestataires spécialisés dont nous utilisons les services. Nous garantissons également la protection des données auprès de ces tiers.
Nous ne traitons les données personnelles qu’avec le consentement de la personne concernée, à moins que le traitement ne soit autorisé pour d’autres raisons juridiques. Le traitement sans consentement peut par exemple être autorisé pour l’exécution d’un contrat avec la personne concernée et pour des mesures précontractuelles correspondantes, afin de préserver nos intérêts légitimes prépondérants, parce que le traitement est évident au vu des circonstances ou après information préalable.
Dans ce cadre, nous traitons notamment les informations qu’une personne concernée nous transmet volontairement lors d’une prise de contact – par exemple par courrier postal, e-mail, messagerie instantanée, formulaire de contact, réseaux sociaux ou téléphone – ou lors de l’enregistrement d’un compte d’utilisateur. Nous pouvons par exemple enregistrer de telles informations dans un carnet d’adresses, dans un système de gestion de la relation client (CRM) ou à l’aide d’outils comparables. Lorsque des données concernant d’autres personnes nous sont transmises, les personnes qui les transmettent sont tenues de garantir la protection des données vis-à-vis de ces personnes ainsi que l’exactitude de ces données personnelles.
Nous traitons également les données personnelles que nous recevons de tiers, que nous nous procurons auprès de sources accessibles au public ou que nous collectons dans le cadre de nos activités et opérations, dans la mesure où un tel traitement est autorisé pour des raisons juridiques.
4. Candidatures
Nous traitons les données personnelles des candidat·e·s dans la mesure où elles sont nécessaires à l’évaluation de leur aptitude à occuper un emploi ou à l’exécution ultérieure d’un contrat de travail. Les données personnelles nécessaires résultent notamment des informations demandées par exemple dans le cadre d’une offre d’emploi. Nous traitons également les données personnelles que les candidat·e·s communiquent ou publient volontairement, notamment dans le cadre de lettres de motivation, de CV et d’autres documents de candidature, ainsi que des profils en ligne.
5. Données personnelles à l’étranger
Nous traitons en principe les données personnelles en Suisse. Nous pouvons toutefois communiquer ou exporter des données personnelles dans d’autres États, notamment pour les y traiter ou les y faire traiter.
Nous pouvons communiquer des données personnelles dans tous les États et territoires du monde et de l’univers pour autant que le droit local garantisse une protection des données appropriée, conformément à la décision du Conseil fédéral suisse.
Nous pouvons communiquer des données personnelles dans des États dont le droit ne garantit pas une protection adéquate des données, à condition qu’une protection des données appropriée soit garantie pour d’autres raisons. Une protection des données appropriée peut par exemple être assurée par des accords contractuels correspondants, sur la base de clauses standard de protection des données ou avec d’autres garanties appropriées. Exceptionnellement, nous pouvons exporter des données personnelles vers des États ne disposant pas d’une protection des données adéquate ou appropriée, si les conditions particulières de protection des données sont remplies, par exemple le consentement explicite des personnes concernées ou un lien direct avec la conclusion ou l’exécution d’un contrat. Sur demande, nous renseignons volontiers les personnes concernées sur d’éventuelles garanties ou leur fournissons une copie de celles-ci.
6. Droits des personnes concernées
6.1 Droits en matière de protection des données
Nous accordons aux personnes concernées tous les droits conformément à la législation applicable en matière de protection des données. Les droits des personnes concernées sont notamment les suivants :
- Information: les personnes concernées peuvent demander si nous traitons des données personnelles les concernant et, dans l’affirmative, de quelles données il s’agit. Les personnes concernées reçoivent en outre les informations nécessaires pour faire valoir leurs droits en matière de protection des données et pour garantir la transparence. En font partie les données personnelles traitées en tant que telles, mais aussi, entre autres, des informations sur le but du traitement, sur la durée de conservation, sur une éventuelle communication ou une exportation de données dans d’autres États et sur l’origine des données personnelles.
- Rectification et limitation: les personnes concernées peuvent exiger la rectification de données personnelles inexactes, l’ajout de données manquantes et la limitation du traitement de leurs données.
- Suppression et opposition: les personnes concernées peuvent faire supprimer leurs données personnelles («droit à l’oubli») et s’opposer au traitement de leurs données avec effet pour l’avenir.
- Remise et transfert de données: les personnes concernées peuvent exiger la remise de données personnelles ou le transfert de leurs données à un autre responsable du traitement.
Nous pouvons suspendre, limiter ou refuser l’exercice des droits des personnes concernées dans les limites autorisées par la loi. Nous pouvons attirer l’attention des personnes concernées sur les conditions à remplir éventuellement pour l’exercice de leurs droits en matière de protection des données. Nous pouvons par exemple refuser de fournir tout ou partie des informations en invoquant le secret des affaires ou la protection d’autres personnes. Nous pouvons également refuser par exemple de supprimer tout ou partie des données personnelles en invoquant des obligations légales de conservation.
Nous pouvons exceptionnellement prévoir des frais pour l’exercice des droits. Le cas échéant, nous en informons préalablement les personnes concernées.
Nous sommes tenus d’identifier, par des mesures appropriées, les personnes concernées qui demandent des informations ou font valoir d’autres droits. Les personnes concernées sont tenues de coopérer.
6.2 Droit de recours
Les personnes concernées sont autorisées à faire valoir leurs droits en matière de protection des données par voie juridique ou à déposer une plainte auprès d’une autorité de surveillance de la protection des données compétente.
L’autorité de surveillance de la protection des données pour les responsables privés et les organes fédéraux en Suisse est le Préposé fédéral à la protection des données et à la transparence (PFPDT).
7. Sécurité des données
Nous prenons des mesures techniques et organisationnelles appropriées afin de garantir une sécurité des données adaptée au risque respectif. Nous ne pouvons toutefois pas garantir une sécurité absolue des données.
L’accès à notre site Internet s’effectue au moyen du cryptage de transport (SSL/TLS, en particulier avec le Hypertext Transfer Protocol Secure, abrégé HTTPS). La plupart des navigateurs signalent le cryptage de transport par un cadenas dans la barre d’adresse.
Notre communication numérique est soumise – en principe comme toute communication numérique – à la surveillance de masse sans motif ni soupçon ainsi qu’à toute autre surveillance par les autorités de sécurité en Suisse, dans le reste de l’Europe, aux États-Unis d’Amérique (USA) et dans d’autres pays. Nous ne pouvons pas exercer d’influence directe sur le traitement correspondant des données personnelles par les services secrets, les services de police et autres autorités de sécurité.
8. Utilisation du site Internet
8.1 Cookies
Nous pouvons utiliser des cookies. Qu’il s’agisse de nos propres cookies (cookies de première partie) ou de cookies de tiers dont nous utilisons les services (cookies de troisième partie), les cookies, sont des données qui sont enregistrées dans le navigateur. Ces données stockées ne se limitent pas nécessairement aux cookies traditionnels sous forme de texte.
Les cookies peuvent être stockés temporairement dans le navigateur en tant que « cookies de session » ou pour une période déterminée en tant que cookies permanents. Les « cookies de session » sont automatiquement supprimés lorsque le navigateur est fermé. Les cookies permanents ont une durée de stockage déterminée. Les cookies permettent notamment de reconnaître un navigateur lors de la prochaine visite de notre site Internet et de mesurer ainsi par exemple la portée de notre site Internet. Les cookies permanents peuvent également être utilisés par exemple à des fins de marketing en ligne.
Les cookies peuvent être désactivés ou supprimés en partie ou en totalité à tout moment dans les paramètres du navigateur. Sans cookies, notre site Internet ne sera éventuellement plus disponible dans son intégralité. Nous demandons activement – au moins si et dans la mesure où cela est nécessaire – le consentement explicite à l’utilisation de cookies.
En ce qui concerne les cookies utilisés pour mesurer le succès et la portée ou pour la publicité, une opposition générale (« opt-out ») est possible pour de nombreux services via l’AdChoices (Digital Advertising Alliance of Canada), la Network Advertising Initiative (NAI), YourAd- Choices (Digital Advertising Alliance) ou Your Online Choices (European Interactive Digital Advertising Alliance, EDAA).
8.2 Fichiers journaux du serveur
Nous pouvons collecter les données suivantes pour chaque accès à notre site Internet, dans la mesure où elles sont transmises par votre navigateur à notre infrastructure de serveur ou peuvent être déterminées par notre serveur : date et heure, y c. fuseau horaire, adresse IP (Internet Protocol), statut d’accès (code d’état HTTP), système d’exploitation, y c. interface utilisateur et version, navigateur, y c. langue et version, sous-page de notre site Internet consultée, y c. quantité de données la transmises, dernière page consultée dans la même fenêtre du navigateur (référent).
Nous enregistrons ces informations, qui peuvent également constituer des données personnelles, dans des fichiers journaux du serveur. Ces indications sont nécessaires pour mettre à disposition notre site Internet de manière durable, conviviale et fiable ainsi que pour pouvoir garantir la sécurité des données et donc en particulier la protection des données personnelles – également par des tiers ou avec l’aide de tiers.
8.3 Pixels espions
Nous pouvons utiliser des pixels espions sur notre site Internet. Les pixels espions sont également appelés balises web. Les pixels espions – également ceux de tiers dont nous utilisons les services – sont de petites images généralement transparentes qui sont automatiquement appelées lors de la visite de notre site Internet. Les pixels espions permettent de collecter les mêmes informations que les fichiers journaux du serveur.
9. Notifications et messages
Nous envoyons des notifications et des messages par courriel et par d’autres canaux de communication tels que la messagerie instantanée ou les SMS.
9.1 Mesure du succès et de la portée
Les notifications et les messages peuvent contenir des liens web ou des pixels espions qui enregistrent si un message individuel a été ouvert et sur quels liens il a été cliqué. Ces liens Internet et ces pixels espions peuvent également enregistrer l’utilisation des notifications et des communications en fonction des personnes. Nous avons besoin de cette saisie statistique de l’utilisation pour mesurer le succès et la portée, afin de pouvoir envoyer des notifications et des messages de manière efficace et conviviale, durable, sûre et fiable, en fonction des besoins et des habitudes de lecture des destinataires.
9.2 Consentement et opposition
Vous devez en principe consentir expressément à l’utilisation de votre adresse électronique et de vos autres adresses de contact, à moins que cette utilisation ne soit autorisée pour d’autres raisons juridiques. Pour un éventuel consentement, nous utilisons dans la mesure du possible la procédure de « double opt-in », c’est-à-dire que vous recevez un courriel contenant un lien sur lequel vous devez cliquer pour confirmer, afin d’éviter tout abus par des tiers non autorisés. Nous pouvons enregistrer ces consentements, y compris l’adresse Internet Protocol (IP) ainsi que la date et l’heure, pour des raisons de preuve et de sécurité.
Vous pouvez en principe vous opposer à tout moment à la réception de notifications et de communications telles que les newsletters. Le cas échéant, vous pouvez également vous opposer à l’enregistrement statistique de l’utilisation à des fins de mesure du succès et de la portée. Demeurent réservées les notifications et communications nécessaires en rapport avec nos activités et opérations.
9.3 Prestataires de services pour les notifications et les communications
Nous envoyons des notifications et des communications avec l’aide de prestataires de services spécialisés.
10. Réseaux sociaux
Nous sommes présents sur des plateformes de réseaux sociaux et d’autres plateformes en ligne afin de pouvoir communiquer avec les personnes intéressées et de les informer de nos activités et opérations. Dans le cadre de ces plateformes, des données personnelles peuvent également être traitées en dehors de la Suisse.
Les conditions générales (CG) et les conditions d’utilisation ainsi que les politiques de confidentialité et autres dispositions des différents exploitants de ces plateformes s’appliquent également. Ces dispositions informent notamment sur les droits des personnes concernées directement vis-à-vis de la plateforme concernée, dont fait partie par exemple le droit d’accès.
11. Services de tiers
Nous utilisons les services de tiers spécialisés afin de pouvoir exercer nos activités et opérations de manière durable, conviviale, sûre et fiable. Ces services nous permettent entre autres d’intégrer des fonctions et des contenus dans notre site Internet. Lors d’une telle intégration, les services utilisés saisissent au moins temporairement les adresses Internet Protocol (IP) des utilisatrices et utilisateurs pour des raisons techniques impératives.
Pour des raisons sécuritaires, statistiques et techniques, les tiers dont nous utilisons les services peuvent traiter des données agrégées, anonymisées ou codées (pseudonymisées) en rapport avec nos activités. Il s’agit par exemple de données de performance ou de données d’utilisation, afin de pouvoir proposer le service concerné.
Nous utilisons en particulier :
- Services de Google: Fournisseurs: Google LLC (USA) / Google Ireland Limited (Irlande) pour les utilisateurs de l’Espace économique européen (EEE) et de la Suisse; informations générales sur la protection des données: «Principes de confidentialité et de sécurité», Politique de confidentialité , «Google s’engage à respecter les lois applicables en matière de protection des données» , «Guide de confidentialité des produits Google», «Comment nous utilisons les informations collectées via les sites applications qui font appel à nos services» (informations fournies par Google), «Types de cookies et autres technologies utilisés par Google», «Annonces personnalisées» (activer / désactiver / paramètres)
11.1 Infrastructure numérique
Nous utilisons les services de tiers spécialisés afin de bénéficier de l’infrastructure numérique nécessaire dans le cadre de nos activités et opérations. Il s’agit par exemple de services d’hébergement et de stockage fournis par des prestataires sélectionnés.
Nous utilisons en particulier
- METANET: hébergement; prestataire: METANET AG (Suisse); informations sur la protection des données: Politique de confidentialité, «Mesures techniques et organisationnelles».
11.2 Conférences audio et vidéo
Nous utilisons des services spécialisés de conférences audio et vidéo pour pouvoir communiquer en ligne. Nous pouvons ainsi tenir des réunions virtuelles ou organiser des cours et des webinaires en ligne. Pour la participation à des conférences audio et vidéo, les textes juridiques des différents services, tels que les politiques de confidentialité et les conditions d’utilisation, s’appliquent en complément.
Nous recommandons, selon la situation personnelle, de couper le microphone par défaut lors de la participation à des conférences audio ou vidéo et de flouter l’arrière-plan ou de faire apparaître un arrière-plan virtuel.
Nous utilisons en particulier:
- Zoom: visioconférences; prestataire: Zoom Video Communications Inc. (USA); informations sur la protection des données: Politique de confidentialité, «Déclaration de confidentialité de Zoom», «Centre d’informations juridiques et de conformité».
11.3 Contenus numériques audio et vidéo
Nous utilisons les services de tiers spécialisés pour permettre la lecture directe de contenus audio et vidéo numériques, comme la musique ou les podcasts.
Nous utilisons en particulier :
- Vimeo: plateforme vidéo; prestataire: Vimeo Inc. (USA); informations sur la protection des données: Politique de confidentialité, «Protection des données».
- YouTube: plateforme vidéo; prestataire: Google; informations spécifiques à YouTube: «Centre de protection et de sécurité des données», «Vos données dans YouTube».
11.4 Polices de caractères
Nous utilisons des services de tiers pour pouvoir intégrer des polices de caractères sélectionnées ainsi que des icônes, des logos et des symboles dans notre site Internet.
Nous utilisons en particulier :
- Google Fonts: polices de caractères; prestataire: Google; informations spécifiques à Google Fonts: «Confidentialité et Google Fonts» («Privacy and Google Fonts»), «Protection des données et collecte de données».
11.5 Publicité
Nous utilisons la possibilité d’afficher des publicités ciblées pour nos activités et opérations auprès de tiers, comme des plateformes de réseaux sociaux et des moteurs de recherche.
Avec cette publicité, nous souhaitons notamment atteindre les personnes qui s’intéressent déjà à nos activités et à nos opérations ou qui pourraient s’y intéresser (remarketing et ciblage). Pour ce faire, nous pouvons transmettre des données correspondantes – éventuellement aussi des données personnelles – à des tiers qui permettent cette publicité. Nous pouvons en outre constater si notre publicité est efficace, c’est-à-dire notamment si elle entraîne des visites sur notre site Internet (conversion tracking).
Les tiers auprès desquels nous faisons de la publicité et où vous êtes inscrit·e en tant qu’utilisateur·rice peuvent éventuellement associer l’utilisation de notre offre en ligne à votre profil.
Nous utilisons en particulier:
- Publicité sur Facebook (Facebook Ads): publicité sur les réseaux sociaux; prestataires: Meta Platforms Ireland Limited (Irlande) et d’autres entreprises Meta (entre autres aux Etats-Unis); informations sur la protection des données: remarketing et ciblage en particulier avec le pixel Facebook ainsi que Custom Audiences, y c. Lookalike Audiences, Politique de confidentialité, «Préférences publicitaires» (inscription nécessaire en tant qu’utilisateur·rice)
- LinkedIn Ads: publicité sur les réseaux sociaux; prestataires: LinkedIn Corporation (USA) / LinkedIn Ireland Unlimited Company (Irlande); informations sur la protection des données: remarketing et ciblage, notamment avec le LinkedIn Insight Tag, «Protection des données», Politique de confidentialité, Politique en matière de cookies, Opposition à la publicité personnalisée.
11.6 Newsletter
Pour l'envoi de nos newsletters, nous utilisons la plateforme "NetMailer", exploitée par PAWECO GmbH. PAWECO est un fournisseur basé en Suisse et est soumis à la législation suisse sur la protection des données. Les adresses e-mail de nos destinataires de newsletter ainsi que d'autres données pertinentes sont stockées sur les serveurs de PAWECO en Suisse et utilisées exclusivement pour l'évaluation et l'envoi de nos newsletters. Nous avons conclu un accord de traitement des données avec PAWECO, dans lequel PAWECO s'engage à protéger les données de nos utilisateurs conformément aux dispositions de protection des données et à les traiter pour notre compte.
Nous avons confiance en PAWECO pour traiter les données de nos utilisateurs de manière sûre et confidentielle, sans les utiliser à des fins propres ni les transmettre à des tiers. Si vous ne souhaitez pas que NetMailer effectue une analyse, vous pouvez vous désabonner de la newsletter à tout moment. Dans chaque message de newsletter, nous mettons à votre disposition un lien correspondant.
NetMailer est également utilisé pour l'analyse de nos campagnes de newsletter. À cette fin, des informations techniques telles que l'heure de consultation, l'adresse IP, le type de navigateur et le système d'exploitation sont enregistrées. Lorsque vous ouvrez un e-mail envoyé via NetMailer, un fichier contenu dans l'e-mail (appelé "web beacon") se connecte aux serveurs de PAWECO. Cela permet de déterminer si un message de newsletter a été ouvert et quels liens ont éventuellement été cliqués.
Le traitement des données est basé sur votre consentement conformément à l'art. 6 al. 1 p. 1 lit. a du RGPD. Vous pouvez révoquer ce consentement à tout moment en vous désabonnant de la newsletter. La révocation n'affecte pas la licéité du traitement des données effectué avant celle-ci.
12. Mesure du succès et de la portée
Nous essayons de déterminer comment notre offre en ligne est utilisée. Dans ce cadre, nous pouvons par exemple mesurer le succès et la portée de nos activités et opérations, ainsi que l’impact des liens de tiers vers notre site Internet. Mais nous pouvons aussi par exemple essayer et comparer la manière dont différentes parties ou versions de notre offre en ligne sont utilisées (méthode « A/B test »). Sur la base des résultats de la mesure du succès et de la portée, nous pouvons notamment corriger des erreurs, renforcer les contenus populaires ou apporter des améliorations à notre offre en ligne.
Pour la mesure du succès et de la portée, les adresses Internet Protocol (IP) des différents utilisateurs et utilisatrices sont enregistrées dans la plupart des cas. Le cas échéant, les adresses IP sont en principe abrégées (« masquage IP ») afin de respecter le principe de minimisation des données grâce à la pseudonymisation correspondante.
Lors de la mesure du succès et de la portée, des cookies peuvent être utilisés et des profils d’utilisateurs peuvent être créés. Les profils d’utilisateurs éventuellement créés comprennent par exemple les différentes pages visitées ou les contenus consultés sur notre site Internet, des indications sur la taille de l’écran ou de la fenêtre du navigateur et la localisation, du moins approximative. En principe, les éventuels profils d’utilisateurs sont établis exclusivement sous forme de pseudonymes et ne sont pas utilisés pour identifier des utilisateurs et utilisatrices individuels. Certains services de tiers auxquels les utilisateurs et utilisatrices sont inscrits peuvent éventuellement associer l’utilisation de notre offre en ligne au compte ou au profil de l’utilisateur auprès du service concerné.
Nous utilisons en particulier :
- Google Analytics: mesure du succès et de la portée; prestataire: Google; informations spécifiques à Google Analytics: mesure également sur différents navigateurs et appareils (Cross-Device Tracking), ainsi qu’avec des adresses Internet Protocol (IP) pseudonymisées, qui ne sont qu’exceptionnellement transmises intégralement à Google aux États-Unis, «Protéger vos données», «Module complémentaire de navigateur pour la désactivation de Google Analytics».
- Google Tag Manager: intégration et gestion d’autres services pour la mesure du succès et de la portée ainsi que d’autres services de Google et de tiers; prestataire: Google; informations spécifiques à Google Tag Manager: «Données collectées par Google Tag Manager»; d’autres informations sur la protection des données figurent dans les différents services intégrés et gérés.
13. Dispositions finales
Nous avons rédigé la présente politique de confidentialité à l’aide du générateur de politique de confidentialité du partenaire de protection des données.
Nous pouvons à tout moment adapter et compléter cette politique de confidentialité. Nous informerons de ces adaptations et compléments sous une forme appropriée, notamment en publiant la politique de confidentialité en vigueur sur notre site Internet.