Politique de confidentialité
A. Infos générales
Sonova AG est constituée en vertu du droit suisse, avec son siège social à Laubisrüstistrasse 28, 8712 Stäfa, Suisse. Sonova AG, agissant en tant que responsable du traitement des données, exerce ses activités par l'intermédiaire de ses filiales implantées dans le monde entier (collectivement désignées comme la « Société » ou « nous » ou « notre »), agissant en tant que responsables du traitement des données indépendants ou conjoints en ce qui concerne leurs clients spécifiques, les utilisateurs de produits, d'applications mobiles et de sites web, les sous-traitants et les partenaires (« Personnes concernées »).
La Société traite des Données Personnelles dans le cadre de ses activités quotidiennes. C'est pourquoi cette Politique de confidentialité (« Politique ») a été élaborée et mise en œuvre afin de décrire les pratiques de la Société concernant l'utilisation des Données Personnelles relatives à ses clients, aux utilisateurs de produits, d'applications mobiles et de sites web, aux entrepreneurs et aux partenaires (« Personnes concernées »). Certains des produits et services de la Société et certains services fournis par ce site web peuvent également être soumis à des politiques de confidentialité supplémentaires qui s'appliquent en complément de cette Politique.
« Données personnelles » ou « Informations personnelles » désigne toute information se rapportant à une personne physique identifiée ou identifiable.
« Informations Personnelles Sensibles » ou « Catégories Spéciales de Données Personnelles » désigne toute Donnée Personnelle qui, une fois divulguée ou utilisée illégalement, peut facilement porter atteinte à la dignité humaine ou nuire à la sécurité personnelle ou matérielle d'une personne physique, y compris, selon les Lois Applicables, les données révélant l'origine raciale ou ethnique, les opinions politiques, les convictions religieuses ou philosophiques, ou l'appartenance syndicale, et le traitement des données génétiques, des données biométriques dans le but d'identifier de manière unique une personne physique, les données concernant la santé ou les données concernant la vie sexuelle ou l'orientation sexuelle d'une personne physique, le compte financier, les déplacements personnels et d'autres informations d'une personne physique, ainsi que les Informations Personnelles des mineurs.
« Traitement » désigne toute opération ou tout ensemble d'opérations effectuées ou non à l'aide de procédés automatisés et appliquées à des Données personnelles ou à des ensembles de Données personnelles, telles que la collecte, l'enregistrement, l'organisation, la structuration, la conservation, l'adaptation ou la modification, l'extraction, la consultation, l'utilisation, la divulgation par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l'interconnexion, la limitation, l'effacement ou la destruction.
« Personnes concernées » désigne toute personne physique identifiée ou identifiable auprès de laquelle ou à propos de laquelle des informations sont collectées et/ou traitées. Aux fins de la présente Politique, le terme Personnes concernées englobe les clients, les utilisateurs de produits, d'applications mobiles et de sites web, les sous-traitants et les partenaires.
« Responsable du traitement des données » désigne la personne physique ou morale qui, seule ou conjointement avec d'autres, détermine les finalités et les moyens du Traitement des Données personnelles. Conformément aux Lois applicables et à la terminologie pertinente, le terme « Responsable du traitement des données » tel qu'utilisé dans la présente Politique peut être désigné par différents termes, assurant la cohérence avec les Lois applicables, à condition que le rôle fondamental reste inchangé. Par exemple, et sans s'y limiter, conformément à l'application de la Loi sur la protection des informations personnelles (PIPL) en Chine, ce rôle peut être désigné alternativement comme le « Traiteur d'informations personnelles ».
B. Lois qui s'appliquent
La Société s'engage à se conformer aux lois applicables en matière de protection des données (« Lois applicables »). Bien que certaines exigences puissent varier d'un pays à l'autre.
Par exemple, et sans s'y limiter, la Société s'engage à se conformer aux lois suivantes, le cas échéant :
- Le règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE (règlement général sur la protection des données) (« RGPD »).
- La Loi fédérale suisse sur la protection des données du 19 juin 1992 (« LPD »), modifiée en 2020 et en vigueur à partir de septembre 2023
- La loi californienne sur la protection de la vie privée des consommateurs de 2018 (« CCPA »), telle que modifiée par la loi californienne sur les droits à la vie privée de 2020 (« CPRA »). La loi sur la protection des informations personnelles (« PIPL »), la loi sur la cybersécurité (« CSL »), le Code civil, la loi sur la sécurité des données (« DSL ») et d'autres lois et réglementations applicables, exigences réglementaires et normes nationales (collectivement, les « Lois chinoises sur la protection des données personnelles »).
C. DONNÉES À CARACTÈRE PERSONNEL COLLECTÉES
La Société peut traiter les Données personnelles suivantes :
- Données d'identité : nom de famille, prénom, alias, nationalité et date de naissance.
- Coordonnées : adresse postale, numéro de téléphone privé, adresse e-mail privée ou contact d'urgence.
- Données financières : moyens de paiement (y compris numéro de carte de crédit ou de débit), institution financière et potentiellement informations bancaires, IBAN.
- Données relatives au comportement de l'utilisateur sur le site web : données de navigation, adresse IP (Internet Protocol), cookies et autres outils de suivi.
- Données relatives aux produits achetés : modèle, numéro de série, données d'utilisation.
- Données relatives aux comptes établis par les personnes concernées, y compris les identifiants d'accès au compte (par exemple, noms d'utilisateur, numéros de compte).
- Les infos sur les services fournis.
- Données relatives aux retours que les personnes concernées fournissent sur nos produits et services, y compris les commentaires et les notes.
Selon le pays de résidence de la Personne concernée, notre traitement de certaines Catégories spéciales de données personnelles ou Informations personnelles sensibles peut nécessiter une base juridique différente pour le traitement ou bénéficier d'une protection spéciale, notamment en termes de mesures de sécurité et de confidentialité mises en œuvre.
D. FINALITÉS DU TRAITEMENT DES DONNÉES À CARACTÈRE PERSONNEL
La Société s'appuie sur les bases juridiques suivantes pour le traitement des Données personnelles, sachant que d'autres bases juridiques peuvent être utilisées en fonction de la localisation de la Personne concernée et des Lois applicables.
D.1 TRAITEMENT FONDÉ SUR LE CONSENTEMENT DES PERSONNES CONCERNÉES
Le traitement des données à caractère personnel peut être fondé sur le consentement des personnes concernées. Le traitement des données à caractère personnel à cette fin peut impliquer :
- À des fins de marketing, telles que l'envoi de newsletters et d'informations sur les produits et services offerts par la Société aux leads/prospects et aux utilisateurs de produits, d'applications mobiles et de sites web.
- Création du compte des personnes concernées.
- Profilage pour envoyer des mises à jour sur les produits et services conçus et adaptés par la Société pour la Personne concernée, en fonction de ses expériences, intérêts ou préférences.
- Inscription à nos communautés via des formulaires en ligne.
- Participation à des concours et des tirages au sort.
- Participer à des sondages en ligne.
- Participation à des événements, des formations ou des webinaires.
Publication de commentaires sur notre plateforme : veuillez noter que si tu décides librement de partager ton opinion sur le contenu de notre blog, les informations que tu divulgues dans ton commentaire, ainsi que ton nom, deviendront publiques et pourront donc être lues par la communauté tant que l'article restera publié et/ou que tu décideras librement de le supprimer. Sache que nous ne sommes pas responsables des informations personnelles que tu choisis de soumettre, et nous n'avons aucune responsabilité de publier, retirer, supprimer ou modifier tes commentaires publics. Pour le traitement des Données Personnelles indiqué ci-dessus, nous demanderons un consentement spécifique, clair et éclairé au point de contact, garantissant la conformité avec les Lois Applicables et les exigences relatives au consentement.
D.2 TRAITEMENT BASÉ SUR UN CONTRAT
Le traitement des Données Personnelles peut être fondé sur l'exécution d'un contrat ou de mesures précontractuelles avec les Personnes Concernées et peut impliquer :
- L'exécution de nos obligations contractuelles ou précontractuelles envers les Personnes Concernées, y compris le fonctionnement technique et la fonctionnalité des produits et services qu'elles ont acquis.
- Fournir des services après-vente une fois qu'on a acheté des produits et des services.
- Conseiller et interagir avec la Personne Concernée lorsque celle-ci contacte l'Entreprise, par exemple via des formulaires de contact, une fonction de commentaire, une fonction de chat ou des e-mails.
- Contacter la Personne concernée pour répondre aux demandes techniques, aux plaintes et aux questions qu'elle pourrait soulever via nos formulaires et pour lui offrir le soutien nécessaire.
- Contacter les Personnes Concernées pour leur offrir, ou à quelqu'un qu'elles représentent, l'assistance commerciale / les services demandés afin de prendre rendez-vous pour essayer nos produits et services avec l'audioprothésiste ou le fournisseur le plus proche d'elles.
D.3 TRAITEMENT BASÉ SUR L'INTÉRÊT LÉGITIME
Dans la mesure permise par les Lois Applicables locales, le Traitement des Données Personnelles peut être fondé sur l'intérêt légitime de la Société à améliorer nos produits et services, l'expérience de nos Personnes concernées et nos processus internes. Le traitement des Données Personnelles à cette fin peut impliquer :
- Faire des analyses statistiques/d'utilisation.
- S'occuper des trucs administratifs en interne.
- Prévention des activités frauduleuses et amélioration de la sécurité. Par exemple, et sans s'y limiter, suite à la mise en œuvre de notre mécanisme d'authentification multi-facteurs conçu pour renforcer la sécurité et la protection des données personnelles, nous traiterons ton adresse e-mail dans le but de transmettre un code généré aléatoirement pour valider la finalisation de ton processus de connexion.
- Gérer les relations avec les Personnes Concernées.
- On regarde si nos produits et services sont vraiment utiles.
- Analyser comment le site web marche pour améliorer nos services et ce qu'il propose.
- Commercialisation de produits ou services offerts par la Société à des partenaires commerciaux, entrepreneurs ou fournisseurs existants. Note que, si nécessaire, Sonova obtiendra le consentement des Personnes concernées avant de traiter des Données Personnelles à des fins de marketing.
D.4 TRAITEMENT SUR D'AUTRES BASES
La Société peut également traiter des Données personnelles pour répondre aux exigences légales et se conformer à toutes les Lois applicables et à leurs bases légales supplémentaires respectives (le cas échéant).
E. COOKIES ET AUTRES OUTILS DE SUIVI
Les cookies et autres outils de suivi sont de petits fichiers stockés par la plupart des navigateurs internet pour suivre les informations des visiteurs et ils permettent à Sonova de rendre son offre web plus pertinente pour toi. Lors de ta visite sur notre site web, Sonova peut utiliser quatre catégories de cookies et autres outils de suivi, selon le site web concerné. Leur période de conservation dépend de chaque pays et de la loi applicable pertinente. Selon les lois applicables pertinentes, nous avons des avis de confidentialité supplémentaires sur les cookies qui t'informent sur les cookies utilisés par le site web que tu visites.
Nous utilisons des cookies et d'autres outils de suivi afin de :
- Obtenir des infos sur les paramètres de ton navigateur, ton nom de domaine, ton fournisseur d'accès Internet, ton système d'exploitation, la date et l'heure d'accès, ta localisation, le type d'appareil utilisé pour accéder à notre site Web et gérer l'administration du système.
- Obtenir des informations sur d'autres sites web que tu as visités ou le type de recherches que tu effectues pour affiner ton expérience.
- Empêcher les activités frauduleuses et améliorer la sécurité.
- Connais et analyse tes préférences de navigation et les produits qui t'intéressent.
- Associer ton comportement précédent sur le site web après que tu te sois inscrit avec tes coordonnées sur un site web Sonova à des fins commerciales et techniques.
Certains des cookies et autres outils de suivi utilisés par nos sites web sont définis par nous, et d'autres sont définis par des tiers au nom de Sonova. Notre utilisation de cookies et d'autres outils de suivi de tiers permet une publicité personnalisée, ce qui signifie que tu pourrais voir des publicités pour Sonova sur d'autres sites web que tu visites.
Selon le site web en question, nous pouvons utiliser les catégories suivantes de cookies et d'autres outils de suivi :
- Cookies strictement nécessaires : ces cookies nous sont nécessaires pour te fournir les fonctionnalités de base de notre site web et ne peuvent pas être désactivés dans nos systèmes.
- Cookies de performance et d'analyse : ces cookies nous permettent de compter les visites et les sources de trafic afin de mesurer et d'améliorer les performances de notre site web.
- Cookies fonctionnels : ces cookies sont utilisés pour offrir des fonctionnalités améliorées et une personnalisation pendant ta visite.
- Cookies de ciblage ou publicitaires : ces cookies peuvent être définis via notre site web par nos partenaires publicitaires pour établir un profil de tes intérêts et te proposer des publicités pertinentes.
Chaque type de cookie reflète un objectif spécifique et, sur notre site web, tu peux facilement donner ton consentement spécifiquement pour chaque objectif. En acceptant tous les cookies, tu auras une expérience web entièrement personnalisée. Nous te permettons de choisir les types de cookies que tu acceptes ou bloques, mais cela peut impacter ton expérience sur le site web et les services que nous offrons (comme mentionné ci-dessus). Tu peux utiliser le service même en cas de refus de consentement à certains cookies, sauf si le refus concerne les cookies strictement nécessaires. À tout moment, tu peux retirer ou modifier ton consentement en te rendant sur la page « Préférences en matière de cookies ».
La manière de donner ton consentement spécifiquement pour chaque objectif, ou d'accepter tous les cookies dépendra des lois applicables concernant les cookies dans ton pays et sera facilement trouvée et expliquée dans la bannière de cookies.
Si tu n'es pas intéressé par les avantages de nos Cookies, la fonction « Aide » de ton navigateur peut fournir des instructions sur la façon d'empêcher les Cookies ou de supprimer les Cookies existants. De plus, tu peux apprendre comment bloquer tous les nouveaux Cookies sur ton navigateur et quelles étapes de configuration sont nécessaires pour recevoir une notification concernant les nouveaux Cookies.
Des informations utiles sur les cookies sont disponibles sur ces sites web : http://www.allaboutcookies.org/ ou https://cookiepedia.co.uk.
Des détails supplémentaires concernant les catégories de cookies et d'autres outils de suivi collectés par le site web en question seront fournis via la bannière de cookies et sa section dédiée aux cookies.
F. PLUGINS DE RÉSEAUX SOCIAUX
Les plugins de réseaux sociaux font partie de certaines pages web de Sonova et sont destinés aux fournisseurs de réseaux sociaux (« Fournisseur ») ; tels que Facebook, Instagram, LinkedIn, Google+ et YouTube. Lorsque tu visites une page en cliquant sur un tel plugin, ton navigateur se connectera au serveur du réseau social concerné. En même temps, le Fournisseur saura que tu as visité notre site web avant d'atterrir sur le site du réseau social. Si tu es inscrit et connecté auprès du Fournisseur concerné, ta visite peut également être liée à ton compte utilisateur. Les Fournisseurs ne fournissent généralement pas d'informations spécifiques sur les données transmises lors de l'utilisation de leurs plugins de réseaux sociaux. Par conséquent, nous n'avons pas la capacité de vérifier de manière définitive le contenu et l'étendue des données transmises ou leur utilisation par ces Fournisseurs. Pour plus d'informations sur les plugins de réseaux sociaux, consulte les dispositions en matière de protection des données du Fournisseur concerné. Si tu ne souhaites pas qu'un Fournisseur collecte des données te concernant via notre site web, désactive le(s) plugin(s) dans ton navigateur web. Si tu souhaites éviter un lien vers un compte utilisateur existant, tu dois te déconnecter de la page web du réseau social avant ta visite sur notre site web.
G. LIENS VERS DES TIERS
Cette Politique s'applique uniquement à l'utilisation de ce site web. Nous pouvons te fournir des liens vers des sites web tiers qui pourraient t'intéresser. Cependant, sache que Sonova n'est pas responsable du contenu et de la disponibilité de ces sites web et ne peut garantir les pratiques de confidentialité de ces sites.
H. CONSERVATION DES DONNÉES PERSONNELLES
Les Données Personnelles ne seront pas conservées plus longtemps que nécessaire aux fins susmentionnées. Cela signifie que les Données Personnelles seront supprimées dès que l'objectif du traitement des Données Personnelles aura été atteint. Cependant, la Société peut conserver les Données Personnelles plus longtemps si les Lois Applicables l'exigent pour protéger ou exercer nos droits, dans la mesure permise.
À la fin de la période de conservation, la Société peut également avoir besoin d'archiver les Données Personnelles, pour se conformer aux Lois Applicables, pendant une période limitée et avec un accès limité.
Ces périodes de conservation peuvent varier selon le pays où résident les Personnes Concernées et conformément aux Lois Applicables.
I. DIVULGATION DES DONNÉES PERSONNELLES
La Société peut partager des Données Personnelles, sur la base du consentement de la Personne concernée et/ou d'une base légale pertinente, avec les tiers suivants :
- Partenaires commerciaux fournissant des services en notre nom, tels que pour le support technique, à des fins de marketing ou pour d'autres types de prestation de services.
- Les autorités gouvernementales et les autorités publiques, dans la mesure où cela est nécessaire pour fournir les services demandés ou autorisés, pour protéger les droits des Personnes concernées, ou nos droits ou ceux d'autrui, la propriété ou la sécurité, pour maintenir la sécurité de nos services ou si nous sommes tenus de le faire en raison des Lois Applicables, de décisions judiciaires ou d'autres réglementations gouvernementales, ou si une telle divulgation est autrement nécessaire à l'appui de toute enquête légale ou criminelle ou procédure judiciaire.
- Les personnes autorisées par la Personne concernée ou par les Lois Applicables à participer aux soins de la Personne concernée, y compris la famille, les amis proches ou d'autres personnes.
Selon les Lois Applicables, nous mettons en œuvre des contrats avec certains tiers pour garantir que les Données Personnelles sont traitées conformément à nos instructions et en conformité avec cette Politique et toute autre mesure de confidentialité et de sécurité appropriée.
De temps à autre, il peut être nécessaire de conclure de tels contrats au sein du groupe Sonova, avec des filiales et des sociétés affiliées, pour satisfaire aux exigences réglementaires. À cette fin, les filiales et sociétés affiliées de Sonova seront également considérées comme des « tiers ».
J. TRANSFERTS DE DONNÉES PERSONNELLES
Les tiers susmentionnés, tels que les sociétés affiliées et filiales de Sonova, ainsi que les partenaires commerciaux et les autorités publiques, auxquels nous pouvons divulguer des Données Personnelles, peuvent être situés en dehors de ton pays, y compris potentiellement dans des pays dont les lois sur la protection des données peuvent différer de celles du pays où se trouvent les Personnes Concernées.
Si les données personnelles sont traitées dans l'Union européenne/l'Espace économique européen, et event sont transmises à des tiers dans un pays qui, selon la Commission européenne, n'offre pas un niveau de protection suffisant, la Société s'assurera que :
- Mettre en place les bonnes procédures pour respecter les lois en vigueur, surtout quand il faut demander l'autorisation à l'autorité de contrôle compétente.
- Mettre en place les mesures de protection organisationnelles, techniques et juridiques qu'il faut pour gérer ce transfert et garantir le niveau de protection nécessaire et adéquat en vertu des lois en vigueur.
- Si besoin, on peut utiliser les clauses contractuelles types adoptées par la Commission européenne.
- Si nécessaire et en fonction du pays du tiers importateur des données, prendre des mesures supplémentaires telles que la réalisation d'une évaluation d'adéquation du transfert de données et, si requis, des mesures complémentaires pour la protection des Données Personnelles transférées.
Si les données personnelles ne sont pas traitées dans l'Union européenne/l'Espace économique européen, et event sont transmises à des tiers situés en dehors de votre pays, la Société veillera à ce que des mesures de protection appropriées soient mises en place pour protéger les données personnelles en mettant en œuvre des mécanismes juridiques appropriés. Ces mécanismes peuvent varier en fonction du pays et des lois applicables.
Si les données personnelles d'une personne concernée relèvent de l'application de la LPD révisée ou de la PIPL et sont soumises à des transferts internationaux, la personne concernée sera informée de ces transferts par le biais d'avis de confidentialité supplémentaires. Ces avis fourniront des détails et des garanties supplémentaires concernant le transfert de données personnelles en dehors de la Suisse ou de la Chine respectivement.
K. SÉCURITÉ DES DONNÉES PERSONNELLES
La sécurité des Données Personnelles est extrêmement importante pour nous. Nous prenons toutes les mesures raisonnablement nécessaires pour garantir que les Données Personnelles sont traitées en toute sécurité et conformément à cette Politique.
Sonova met en œuvre une variété de mesures de sécurité afin de protéger les Données Personnelles contre les incidents de sécurité ou la divulgation non autorisée. Ces mesures de sécurité sont basées sur des normes de sécurité industrielles appropriées et comprennent, entre autres, des contrôles d'accès, des mots de passe, le chiffrement et des évaluations de sécurité régulières.
Tous les employés susceptibles de traiter des Données Personnelles sont tenus de suivre une formation appropriée conformément aux Lois Applicables pour garantir la conformité avec les réglementations en matière de protection des données.
Nous révisons régulièrement nos procédures de sécurité de l'information pour prendre en compte les nouvelles technologies et méthodes appropriées.
L. DROITS À LA VIE PRIVÉE LIÉS AUX DONNÉES PERSONNELLES
Selon les Lois Applicables pertinentes, les Personnes Concernées ont des droits liés à leurs Données Personnelles, tels que le droit de demander l'accès, la rectification, l'effacement de leurs Données Personnelles, la limitation du Traitement, de s'opposer au Traitement, de demander la portabilité des données, d'être informées et de retirer leur consentement pour le Traitement des Données Personnelles basé sur leur consentement. Les Personnes Concernées peuvent également s'opposer à la prise de décision individuelle automatisée si elles sont préoccupées par un tel Traitement.
L'exercice des droits pertinents des personnes concernées doit être effectué conformément aux délais légaux stipulés par les Lois Applicables.
En outre, certaines Lois Applicables peuvent prévoir des instructions relatives à la conservation, la communication et l'effacement des Données Personnelles post-mortem.
Pour exercer ces droits à la vie privée, les Personnes Concernées peuvent nous contacter comme décrit dans la section « Comment nous contacter » ci-dessous. Nous pouvons demander une preuve d'identité afin de répondre à la demande. Si nous ne pouvons pas satisfaire la demande (refus ou limitation), nous documenterons notre décision par écrit.
L'exercice de ces droits n'est pas absolu et est soumis aux limitations prévues par les Lois Applicables. Aucune personne ne fera l'objet de représailles ou de discrimination en raison de l'exercice de ces droits.
Les Personnes Concernées peuvent avoir le droit de déposer une plainte auprès de l'autorité de contrôle locale ou du régulateur compétent si elles estiment que le traitement de leurs Données Personnelles enfreint les Lois Applicables.
M. MISE À JOUR DE CETTE POLITIQUE
Nous pouvons mettre à jour cette Politique de temps à autre afin de refléter de nouvelles ou différentes pratiques en matière de confidentialité. Dans ce cas, nous publierons les versions mises à jour de cette Politique sur cette page. Une Politique révisée ne s'appliquera qu'aux données collectées après sa date d'entrée en vigueur. Nous encourageons les Personnes Concernées à consulter régulièrement cette page pour obtenir les dernières informations sur nos pratiques en matière de confidentialité.
N. COMMENT NOUS CONTACTER
Pour toute question, commentaire ou préoccupation concernant cette Politique, ou pour exercer les droits à la vie privée permis par les Lois Applicables liés aux Données Personnelles, tu peux contacter notre Délégué à la Protection des Données à l'adresse suivante :
2B Advice GmbH
Joseph-Schumpeter-Allee 25
53227 Bonn
Tél. : +49 228 926165 120
sonova-consumer@2b-advice.com