Politique de confidentialité

Politique de confidentialité 

Septembre 2023 

Introduction

La présente politique de confidentialité se fonde sur la loi fédérale sur la protection des données (LPD et OPDo) et dans la mesure où il est applicable, sur le Règlement européen sur la protection des données (RGPD). La Commission européenne reconnaît que la législation suisse en matière de protection des données garantit une protection adéquate des données.

Dans la présente politique de confidentialité nous vous informons sur la nature, l’étendue et l’objectif des données personnelles que nous collectons et traitons, ainsi que sur les droits dont vous disposez dans ce contexte. Nous accordons une grande importance à la protection de votre sphère privée. Nous respectons les obligations légales et traitons vos données personnelles de manière responsable, avec soin et conformément à leur objectif.

Nous attirons votre attention sur le fait que la présente politique de confidentialité ne contient pas une description exhaustive de nos traitements des données. Pour certaines offres ou prestations supplémentaires que nous fournissons, d’autres politiques de confidentialité de PPCmetrics SA peuvent régler des situations spécifiques (comme p. ex. dans des contrats). Si vous utilisez notre site www.ppcmetrics.ch, la Privacy Policy séparée s’applique (www.ppcmetrics.ch/fr/legal/privacy-policy/).

Aux fins de la présente politique de confidentialité, toutes les informations qui se rapportent à une personne physique identifiée ou identifiable et qui permettent de tirer des conclusions sur son identité au moyen de ces données ou avec des données supplémentaires (p. ex. nom, date de naissance, adresse de domicile ou adresse e-mail, données financières etc.) sont considérées comme données personnelles ou données à caractère personnel (« données personnelles »). Les « données sensibles » comme par exemple des données relatives à la santé ou à la personnalité d'une personne physique sont des données protégées de manière particulière par la législation en matière de protection des données. Ci-après (voir chiffre 3), vous trouverez des informations sur les données que nous traitons.

Le traitement des données personnelles comprend toute opération relative à des données personnelles, notamment la collecte, l’enregistrement, la conservation, l’utilisation, la modification, la communication, l’archivage, l’effacement ou la destruction de données. Nous traitons les données personnelles selon les principes de la licéité, de la transparence, de la finalité, de la bonne foi et de la proportionnalité, de l’intégrité des données, de la minimisation des données et de la sécurité des données (art. 6 LPD, art. 5 RGPD).

​​​​​

Responsable du traitement des données (« Controller ») et conseiller à la protection des données (LPD) respectivement délégué à la protection des données (RGPD)

Le responsable du traitement des données au sens de l’art. 5 LPD est :

PPCmetrics SA
Badenerstrasse 6
Postfach
CH-8021 Zürich
Tel.: +41 44 204 31 11
Email: zurich@ppcmetrics.ch
Website: www.ppcmetrics.ch

Veuillez adresser vos demandes et questions concernant le traitement des données par écrit en joignant une copie de votre carte d’identité ou de votre passeport au conseiller à la protection des données du responsable du traitement des données selon l’art. 10 LPD et 25 ss OPDo et, en cas d’application du RGPD, conformément à l’art. 15 RGPD :

PPCmetrics SA
Conseiller à la protection des données
Badenerstrasse 6
Postfach
CH-8021 Zürich
Email: dataprotection@ppcmetrics.ch

Nous nous efforçons de répondre à vos demandes sur la protection des données dans un délai de 30 jours à compter de leur réception. Nous ne facturons pas de frais pour le traitement de votre demande, à moins que celle-ci soit manifestement infondée ou disproportionné. Il est possible que nous ne puissions pas répondre à votre demande ou que nous ne puissions pas y répondre entièrement pour d’autres raisons juridiques contraires (art. 26, al. 1 LPD), ce que nous justifierons dans le cadre du renseignement.

 

Quelles données personnelles traitons nous?

Nous traitons différentes catégories de données vous concernant en rapport avec les informations actuelles et éventuellement aussi avec des informations antérieures en cas de modification de celles-ci (p. ex. en cas de nouvelle adresse). Les catégories principales sont les données de communication, les données de base, les données contractuelles, les données financières ou les données secondaires lors de l’utilisation de notre infrastructure électronique (par ex. données de journal).

En ce qui concerne les données personnelles sensibles, nous ne les traitons que dans des cas exceptionnels et uniquement avec le consentement de la personne concernée, à moins que les données nous aient été transmises indirectement et à des fins légitimes, comme par exemple dans le cadre de l’exécution d’un contrat ou de l’accomplissement d’une obligation légale.

 

Ci-dessous vous trouvez quelques exemples de données personnelles sensibles que nous pouvons recevoir :

​​​​​​

  • Documents d’identité personnels donnant potentiellement des informations sur l’origine raciale ou ethnique ou les convictions religieuses
     
  • Informations sur l’état de santé des personnes
     
  • Documents financiers, relevés de compte, documents fiscaux
     
  • Les pièces justificatives indiquant l’appartenance à un syndicat, des opinions politiques, des infractions ou des condamnations pénales
     
  • Préférences alimentaires lors de l’inscription à des événements, donnant des indications sur les convictions religieuses ou l’état de santé
     

Comment avons nous obtenu vos données?

Les données personnelles nous sont communiquées par vous-même, c’est-à-dire que nous les collectons en principe directement auprès de vous (par ex. dans le cadre de la communication ou de l’exécution de contrats).

Nous collectons également des données personnelles que nous recevons dans le cadre de nos relations commerciales avec nos clients et des personnes participant, ainsi que de la part des partenaires commerciaux de nos clients, ou des données personnelles que nous recevons de la part des utilisateurs lors de l’exploitation de notre site web, de nos outils et de nos applications.

Dans la mesure où cela est permis et pour autant qu’un besoin existe de notre côté, nous collectons également des données, y compris des données personnelles, de sources accessibles au public (p. ex. registre du commerce, registres des autorités de surveillance, médias ou Internet).

Si vous nous transmettez ou communiquez des données personnelles et des données personnelles sensibles concernant d’autres personnes, par exemple des collègues, des collaborateurs, des collègues de travail, des assurés, des bénéficiaires ou des membres de la famille, nous supposons que vous êtes autorisé à le faire et que les données sont exactes. En transmettant les données, vous confirmez ce qui précède. Veuillez vous assurer que ces tiers soient informés de la présente politique de confidentialité.


A quelles fins traitons nous les données personnelles?

Activité commerciale et service

Nous traitons vos données aux fins décrites ci-dessous. Vous trouverez des informations spécifiques pour le site web sur www.ppcmetrics.ch/fr/legal/privacy-policy/.

Nous utilisons et traitons les données personnelles pour établir des relations d’affaires, mais en premier lieu pour conclure et exécuter de manière professionnelle nos contrats avec nos clients, partenaires commerciaux ou fournisseurs; notamment dans le cadre de nos prestations de conseil dans le domaine du conseil en investissements et du contrôle des investissements, du conseil juridique et actuariel pour nos clients et de l’achat de produits et services auprès de nos fournisseurs et prestataires de services, ainsi que pour nous acquitter de nos obligations légales en Suisse et à l’étranger. Si vous travaillez pour un tel client ou partenaire commercial, vous pouvez bien être concerné par le traitement de vos données personnelles dans le cadre de cette fonction.

En outre, nous traitons vos données personnelles, dans la mesure où cela est permis et nous semble approprié, également pour les finalités suivantes, pour lesquelles nous avons un intérêt légitime prépondérant correspondant à la finalité (art.  31 LPD) :

  • Le traitement à des fins de communication avec vous, votre employeur, vos collègues ou membres de votre famille, ou avec votre partenaire commercial ;
     
  • Le traitement pour répondre aux demandes, y compris les demandes de projets et d’offres ou la gestion et l’exécution des relations contractuelles ;
     
  • Le traitement pour entretenir les relations, pour promouvoir nos services professionnels et nos offres auprès des clients existants et potentiels (y compris l’organisation d’événements), dans la mesure où vous ne vous êtes pas opposé à l’utilisation de vos données. Vous avez le droit de vous opposer à tout moment à l’utilisation de vos données personnelles par nous à des fins de marketing; dans ce cas, nous vous inscrivons bien entendu sur une liste de blocage ;
     
  • Le traitement dans le cadre de nos procédures internes et de notre administration ou à des fins de formation interne et d’assurance qualité ;
     
  • Le traitement à des fins d’observation interne du marché, d’amélioration de nos services et processus ainsi que du développement de produits ;
     
  • Le développement de nos sites web, applications et autres plateformes sur lesquelles nous sommes présents ;
     
  • La gestion, la maintenance, le développement et l’assurance de la sécurité et de la fonctionnalité de nos systèmes d’information, d’accès ou de sauvegarde, de nos sites web, de nos applications et de nos autres plateformes ;
     
  • Dans le cadre de l’administration financière (par exemple, contrôle des débiteurs et des créanciers), de la prévention et élucidation d’infractions pénales et autres actes répréhensibles (par exemple, exécution d’enquêtes internes, analyse de données pour lutter contre la fraude) ;
     
  • Pour respecter des exigences légales et instructions ou des recommandations des autorités (par ex. compliance, archivage), pour exercer des droits et se défendre en justice lors de litiges juridiques et de procédures administratives.


Candidatures

En cas de candidature à un poste vacant chez PPCmetrics SA ou de candidature spontanée, nous traitons vos données pour l’exécution de la procédure de recrutement (« Recruiting »). A ce propos, nous nous appuyons sur votre consentement, c’est-à-dire sur les données que vous nous communiquez volontairement ou sur nos intérêts légitimes.

Par exemple, nous utilisons vos données de contact pour convenir et conduire des entretiens de candidature avec vous. Nous traitons vos informations et données personnelles de vos dossiers de candidature, comme les certificats de travail et les diplômes ou les attestations de formation. A côté de ces données absolument nécessaires, vous avez la possibilité de nous fournir des informations supplémentaires pour le processus de candidature dans le cadre de correspondance et d’entretiens de candidature. Nous traitons et utilisons ces informations et données exclusivement pour l’évaluation de la candidature et la prise de décision. Nous ne les partageons qu’avec les personnes impliquées dans le recrutement, comme par exemple nos collaborateurs RH ou les supérieurs hiérarchiques potentiels. Vos données seront effacées en principe 6 mois après la fin de la procédure de candidature. Avec votre accord, votre dossier de candidature peut être enregistré dans le pool de candidats PPCmetrics pour de futurs postes vacants. Nous effaçons les données qui nous ont été confiées au plus tard 12 mois après la fin du recrutement.

Si la procédure de candidature débouche sur un emploi chez nous, les données sont traitées pour le processus d’embauche et le déroulement des rapports de travail. Les détails sont réglés dans le contrat de travail.


Autres finalités

Nous pouvons également traiter des données personnelles pour un usage interne à d’autres fins, telles que des fins organisationnelles ou administratives au sens d’une gestion efficace et d’un développement contemporain de l’entreprise. Nous respectons à cet égard les principes de traitement des données mentionnés dans l’introduction et nous nous appuyons sur notre intérêt légitime.

 

Sur quelle base traitons nous vos données ?

Dans la mesure où nous n’agissons pas en tant qu’organe fédéral (voir ci-après), nous traitons vos données personnelles en tant que personne privée (p. ex. activité dans le domaine du conseil des investissements ou du contrôle des investissements). Nous respectons à cet égard les principes de traitement des données mentionnés dans l’introduction et nous nous appuyons sur nos intérêts légitimes ou sur nos obligations légales.

Lorsque nous avons besoin de votre consentement comme base pour le traitement de vos données personnelles, nous vous informons séparément et également sur les objectifs correspondants du traitement. Vous pouvez révoquer votre consentement à tout moment (voir chiffre 7).

Traitement des données en tant qu’organe fédéral dans le cadre de la prévoyance professionnelle

Dans le cadre de l’exécution et du contrôle de la prévoyance professionnelle conformément à la loi fédérale sur la prévoyance professionnelle vieillesse, survivants et invalidité (« LPP ») du 25.6.1982, PPCmetrics traite des données personnelles et éventuellement des données personnelles sensibles, le cas échéant en tant qu’organe fédéral, notamment en tant qu’expert en matière de prévoyance professionnelle selon l’art. 52e LPP.

L’ensemble du processus de traitement, qui va de la collecte, du traitement et de la conservation des données à leur destruction, s’effectue uniquement lorsque la loi le prévoit, en conformité avec la LPD, notamment avec les dispositions particulières de la LPD relatives au traitement des données par les organes fédéraux (art.  33 ss LPD), et les dispositions spécifiques de protection des données de la loi fédérale sur la prévoyance professionnelle vieillesse, survivants et invalidité (art.  85a LPP).

Lorsque applicable, les présentes dispositions relatives à la protection des données s’appliquent en complément.

 

Droit de révocation du consentement

Dans la mesure où vous nous avez donné votre consentement au traitement de vos données personnelles à des fins spécifiques, parce que nous en avons besoin et que nous ne disposons pas d’une autre base légale, nous traitons ces données dans le cadre et sur la base de votre consentement. Vous pouvez révoquer à tout moment votre consentement par écrit (par courrier postal ou, sauf indication contraire, par e-mail adressé au conseiller à la protection des données, voir chiffre 2), ce qui n’a toutefois aucune influence sur les traitements de données déjà effectués et sur leur licéité. En cas de révocation, il est possible que nous ne soyons plus en mesure de vous fournir certains services, ce que nous indiquerons dans le cas spécifique.


À qui communiquons nous vos données personnelles ?

Tous nos collaborateurs sont en principe soumis au devoir de discrétion conformément à l’art. 62 LPD et, dans la mesure où ils participent à l’exécution ainsi qu’au contrôle de la LPP, à l’obligation de garder le secret conformément à l’art. 86 LPP.

Nous protégeons vos données personnelles et ne les vendons pas à des tiers.

Nous ne traitons et n’enregistrons vos données personnelles en principe qu’en Suisse. Si nous devons transmettre vos données personnelles à l’étranger (p. ex. à votre lieu de séjour à l’étranger ou à des partenaires commerciaux potentiels ou existants désignés par vous), cela ne se fait en principe que si vous avez donné votre accord préalable (conformément à l’art. 17 al. 1 let. a LPD) ou qu’il existe des exceptions prévues par la loi (selon l’art. 17 al. 1 let. b à f LPD).

Nous ne transmettons pas vos données à des tiers (p. ex. externalisation) mais, lorsque cela s’avère utile ou nécessaire, nous les traitons en collaboration avec des tiers ou chargeons des tiers de traiter vos données (sous-traitants) afin de remplir les obligations contractuelles ou légales, par exemple avec des fournisseurs, des prestataires de services informatiques ou autres prestataires de services (p. ex. fiduciaire, services cloud, sécurité DDoS). Ces prestataires de services se trouvent en Suisse et nous les engageons par contrat à respecter la confidentialité et le secret ainsi que les lois sur la protection des données qui leur sont applicables. En outre, ils sont tenus à ne traiter les données que pour les finalités que nous avons prédéterminées.

Si nous utiliserions des prestataires de services étrangers, ceux-ci sont soumis aux mêmes exigences que nos prestataires de services suisses et, si une protection adéquate des données n’est pas garantie dans leur pays du point de vue suisse, nous les obligeons à signer en utilisant des garanties contractuelles suffisantes sur la base des clauses contractuelles types de l’UE ou du PFPDT.

Nous pouvons également transmettre des données à des institutions de recherche et à des chercheurs à des fins de recherche scientifique et statistiques. Dans ce cas, nous veillons à ce que les données soient communiquées sous forme anonyme ou pseudonymisée.

 

Pendant combien de temps traitons nous vos données ?

Nous traitons et sauvegardons vos données personnelles aussi longtemps que cela est nécessaire pour remplir nos obligations contractuelles et légales ou pour d’autres objectifs poursuivis par le traitement, c’est-à-dire par exemple pendant toute la durée de la relation commerciale (de la préparation et l’exécution jusqu’à la fin d’un contrat) ainsi qu’au-delà, conformément aux obligations légales de conservation et de documentation. Nous pouvons également conserver les données personnelles aussi longtemps que des droits peuvent être exercés envers PPCmetrics (c’est-à-dire notamment pendant le délai de prescription légal) et dans la mesure où nous y sommes contraints par ailleurs par la loi ou si des intérêts commerciaux légitimes l’exigent (par exemple à des fins de preuve et de documentation). Dès que vos données personnelles ne sont plus nécessaires aux fins susmentionnées, elles sont effacées ou anonymisées dans la mesure du possible. En ce qui concerne les données d’entreprise (p. ex. journaux de système, logs), des délais de conservation plus courts s’appliquent (douze mois ou moins).



Comment protégeons nous vos données ?

La sécurité des données de notre entreprise et de nos clients est pour nous primordinale. Nous prenons des mesures de sécurité techniques et organisationnelles appropriées pour protéger vos données personnelles contre l’accès non autorisé, la perte, la divulgation involontaire et la modification ou l’utilisation abusive. Ces mesures comprennent notamment une infrastructure informatique de pointe avec des solutions de sécurité réseau correspondantes, des audits externes de sécurité réguliers pour détecter d’éventuelles faiblesses à un stade précoce, des directives internes sur la protection des données ainsi que des contrôles et des restrictions d’accès.

Notre communication numérique est soumise, comme en principe toute communication numérique, à la surveillance de masse sans même un motif et soupçon ainsi qu’à d’autres formes de surveillance par les autorités de sécurité en Suisse, dans le reste de l’Europe, aux États-Unis d’Amérique (USA) et dans d’autres pays. Nous ne pouvons exercer aucune influence directe sur le traitement des données personnelles par les services secrets, les agences de police et autres autorités de sécurité.

 

Profilage et décisions individuelles automatisées

Pour l’établissement et l’exécution de la relation commerciale et aussi dans d’autres cas, nous n’utilisons en principe pas de traitement automatisé des données personnelles (« décisions individuelles automatisées » telles que définies à l’art. 4 OPDo ou l’art. 22 du RGPD) et ne pratiquons pas de profilage (art. 5. LPD ou art. 22 RGPD). Si nous utiliserons telles procédures dans des cas particuliers, nous vous informons de manière séparée à ce sujet, dans la mesure où la loi l’exige, et nous vous informerons des droits dans ce même contexte.



Base légale pour le traitement des données conformément au RGPD

Dans la mesure où le RGPD est applicable, nous nous appuyons, pour le traitement des données (art. 6 ss RGPD), soit sur votre consentement, soit, comme décrit ci-dessous, sur notre intérêt légitime prépondérant ou sur une obligation légale, par exemple :

  • La proposition de nos services, l’établissement d’une relation commerciale, l’exécution d’un contrat, le service à la clientèle y compris la correspondance.
     
  • La garantie d’une organisation sûre et le maintien des activités commerciales, une organisation efficace de l’entreprise et le développement de nos systèmes et de la relation avec les clients, la sécurité des données, la protection contre l’utilisation non autorisée, la lutte contre la fraude et l’archivage des données.
     
  • Le traitement dans l’accomplissement d’une obligation légale ou le traitement dans le cadre de l’exécution de tâches publiques (voir Traitement des données en tant qu’organe fédéral, chiffre 6).
     
  • Pour faire valoir nos propres droits juridiques et respecter le droit suisse.



Remarques sur vos droits

En vertu de la LPD et d’autres lois applicables en matière de protection des données (y compris, le cas échéant, le RGPD), vous avez des droits concernant de données personnelles que nous collectons de vous et que nous traitons.

Vous avez le droit de nous demander à tout moment des informations sur les données personnelles que nous avons enregistrées à votre sujet (art. 25 LPD) et, dans la mesure où le RGPD s’applique, selon l’art. 15 RGPD. En outre, vous disposez d’un droit légal (art. 6 et art. 32 LPD, art. 16 ss RGPD) de rectification, de blocage et d’effacement de vos données personnelles, un droit de vous opposer au traitement de données personnelles, d’en interdire le traitement ou d’en demander la mention du caractère litigieux (art. 32 al. 3 LPD). Si notre traitement repose sur votre consentement, vous avez en outre le droit de révoquer à tout moment votre consentement au traitement de vos données (voir ci-dessus chiffre 7 « Droit de révocation »).

Par ailleurs vous pouvez, dans les conditions prévues à l’art. 28 LPD, et dans la mesure où le RGPD s’applique, demander à tout moment la transmission de données à un autre responsable de traitement ou la remise d’une copie de vos données personnelles à vous-même sous forme électronique (portabilité des données).

Veuillez noter que des exceptions ou des limitations s’appliquent à ces droits. En particulier, nous pouvons éventuellement être amenés à traiter et à sauvegarder vos données personnelles afin d’exécuter un contrat avec vous, de protéger nos propres intérêts digne de protection, tels que la constatation, l’exercice ou la défense de prétentions juridiques, ou de respecter des obligations légales. Dans la mesure où cela est autorisé par la loi, en particulier pour protéger les droits et libertés d’autres personnes concernées ainsi que pour protéger nos intérêts digne de protection (par exemple, les intérêts au secret et en matière de sécurité ainsi que la prise en compte de nos ressources et possibilités opérationnelles), nous pouvons donc également rejeter vos demandes relatives à la protection des données, par exemple les demandes d’information et d’effacement, ou n’y donner suite que de manière limitée. Vous avez toutefois le droit de déposer une plainte auprès d’une autorité de surveillance compétente (voir chiffre 15).

 

Comment la présente politique de confidentialité peut-elle être modifiée ?

La présente politique de confidentialité s’applique en complément de notre contrat avec vous. La version publiée sur notre site web https://www.ppcmetrics.ch/fr/notre-entreprise/politique-de-confidentialite/ est considérée comme la version en vigueur.

Nous pouvons modifier unilatéralement la présente politique de confidentialité à tout moment en respectant les dispositions légales ainsi que le cadre légal.



Nous sommes à votre disposition pour toute question

Si vous avez des questions relatives à la protection des données, si vous souhaitez obtenir des informations ou demander l’effacement de vos données, y compris de vos données personnelles, veuillez vous adresser par e-mail à dataprotection@ppcmetrics.ch.

Autorité de surveillance 

Pour exprimer vos préoccupations concernant notre traitement de vos données, vous pouvez également vous adresser au bureau compétent pour la surveillance de la protection des données et déposer une plainte. Nous vous recommandons de vous adresser d’abord au conseiller à la protection des données de PPCmetrics SA (voir chiffre 2 ci-dessus).

Pour la Suisse :
Préposé fédéral à la protection des données
et à la transparence (PFPDT)
Feldeggweg 1
CH-3003 Bern

www.edoeb.admin.ch

Si vous vous trouvez dans l’EEE ou au Royaume-Uni, vous avez également le droit de déposer une plainte auprès de l’autorité de surveillance de la protection des données de votre pays.


Factsheets

Politique de confidentialité

Bild_PPCmetrics_Datenschutzerklaerung_Factsheet_FR.png