En cas de doute, la version allemande fait foi.
Avec cette déclaration de protection des données, nous t’informons sur les données personnelles que nous traitons dans le cadre de nos activités et de nos opérations, y compris notre site Internet rikai.ch. Nous informons en particulier à quelles fins, comment et où nous traitons quelles données personnelles. Nous informons également sur les droits des personnes dont nous traitons les données.
D’autres déclarations de protection des données ainsi que d’autres documents juridiques tels que les conditions générales de vente (CGV), les conditions d’utilisation ou les conditions de participation peuvent s’appliquer à des activités et des activités individuelles ou supplémentaires.
Nous sommes soumis au droit suisse de la protection des données ainsi qu’au droit étranger éventuellement applicable en matière de protection des données, notamment celui de l’Union européenne (UE) avec le règlement général sur la protection des données (RGPD). La Commission européenne reconnaît que le droit suisse de la protection des données garantit une protection adéquate des données.
Responsabilité du traitement des données personnelles :
Rikai AGIndustriestrasse 308302 Kloten
datenschutz@rikai.ch
Nous attirons votre attention sur le fait que, dans certains cas, il existe d’autres responsables du traitement des données personnelles.
Les données personnelles sont toutes les informations qui se rapportent à une personne physique identifiée ou identifiable. Une personne concernée est une personne au sujet de laquelle nous traitons des données personnelles.
Le traitement comprend toute manipulation de données personnelles, indépendamment des moyens et des procédures utilisés, par exemple la consultation, le rapprochement, l’adaptation, l’archivage, la conservation, l’extraction, la communication, l’obtention, la saisie, la collecte, l’effacement, la divulgation, le classement, l’organisation, le stockage, la modification, la diffusion, l’association, la destruction et l’utilisation de données personnelles.
L’Espace économique européen (EEE) comprend les États membres de l’Union européenne (UE) ainsi que la Principauté du Liechtenstein, l’Islande et la Norvège. Le règlement général sur la protection des données (RGPD) qualifie le traitement des données personnelles de traitement des données personnelles.
Nous traitons les données personnelles conformément à la législation suisse sur la protection des données, notamment la loi fédérale sur la protection des données (loi sur la protection des données, LPD) et l’ordonnance sur la protection des données (ordonnance sur la protection des données, OPD).
Nous traitons – si et dans la mesure où le règlement général sur la protection des données (RGPD) est applicable – les données personnelles conformément à au moins une des bases juridiques suivantes :
Nous traitons les données personnelles qui sont nécessaires pour pouvoir exercer nos activités et nos activités de manière durable, conviviale, sûre et fiable. De telles données personnelles peuvent notamment entrer dans les catégories des données d’inventaire et de contact, des données de navigateur et d’appareil, des données de contenu, des métadonnées ou données marginales et des données d’utilisation, des données de localisation, des données de vente ainsi que des données de contrat et de paiement.
Nous traitons les données personnelles pendant la durée requise par le ou les objectifs concernés ou par la loi. Les données personnelles dont le traitement n’est plus nécessaire sont rendues anonymes ou supprimées. Si votre compte est inactif pendant plus de 48 mois, nous vous contacterons et vous demanderons si vous souhaitez continuer à utiliser notre produit. Si, par la suite, votre compte reste inactif pendant 3 mois supplémentaires, nous le supprimerons. En cas de demande de suppression, nous supprimerons votre compte dans un délai d’un mois et vos données seront supprimées ou rendues irrémédiablement anonymes (de sorte qu’il ne sera plus possible de remonter à une personne physique en particulier). En outre, nous conservons vos données pour la constatation, l’exercice et la défense de droits en justice ainsi que pour le respect de normes de qualité et de sécurité élevées, notamment en ce qui concerne la surveillance après la mise sur le marché ; le traitement de vos données est toutefois limité à ces finalités.
Nous pouvons faire traiter des données personnelles par des tiers. Nous pouvons traiter les données personnelles en collaboration avec des tiers ou les transmettre à des tiers. Ces tiers sont notamment des fournisseurs spécialisés dont nous utilisons les services. Nous garantissons également la protection des données auprès de tels tiers.
En principe, nous ne traitons les données personnelles qu’avec le consentement des personnes concernées. Si et dans la mesure où le traitement est autorisé pour d’autres raisons juridiques, nous pouvons nous passer de demander un consentement. Nous pouvons par exemple traiter des données personnelles sans consentement afin d’exécuter un contrat, de respecter des obligations légales ou de protéger des intérêts prépondérants.
Dans ce cadre, nous traitons en particulier les informations qu’une personne concernée nous transmet volontairement lors d’une prise de contact – par exemple par courrier, e-mail, messagerie instantanée, formulaire de contact, médias sociaux ou téléphone – ou lors de l’enregistrement pour un compte d’utilisateur. Nous pouvons par exemple enregistrer de telles informations dans un carnet d’adresses, dans un système de gestion de la relation client (CRM) ou à l’aide d’outils comparables. Lorsque nous recevons des données sur d’autres personnes, les personnes qui les transmettent sont tenues de garantir la protection des données vis-à-vis de ces personnes ainsi que l’exactitude de ces données personnelles.
Nous traitons également les données personnelles que nous recevons de tiers, que nous obtenons de sources accessibles au public ou que nous collectons dans le cadre de nos activités et de nos opérations, si et dans la mesure où un tel traitement est autorisé pour des raisons juridiques.
3.1 Données de santé
Nous enregistrons toutes les données personnelles relatives à la santé (par ex. valeurs sanguines, questionnaire de santé, analyse) exclusivement en Suisse.
Sauf demande explicite de l’utilisateur:trice, les données personnelles sur la santé ne sont pas envoyées par e-mail ou SMS et sont uniquement consultables dans une zone cryptée de la plateforme.
Les résultats sanguins nous sont envoyés par le laboratoire via une plateforme suisse cryptée.
3.1.1 Partenaires
Pour pouvoir proposer le Rikai dans le cadre souhaité, nous travaillons avec des partenaires.
Partenaire de prélèvement sanguin
Notre partenaire de prélèvement sanguin (p. ex. pharmacie, centre médical, service ambulatoire) reçoit de notre part les informations nécessaires pour procéder à une identification univoque. Cela inclut ton nom complet, ton sexe, ta date de naissance ainsi que l’heure et la date de ton rendez-vous. Ces données sont généralement envoyées par e-mail.
Partenaires de laboratoire
Le laboratoire reçoit de notre part les données nécessaires à une analyse. Il s’agit de ton nom, de ta date de naissance, de ton adresse, de ton sexe, de la date et de l’heure de la prise de sang, des marqueurs sanguins à évaluer, de ta préférence linguistique et de ton numéro de téléphone. Nous transmettons automatiquement ces informations via notre propre interface protégée et cryptée.
Médecin:in
Chaque résultat du Rikai est vérifié à plusieurs reprises et évalué par un médecin indépendant du Rikai. Le médecin a accès à toutes tes données médicales, à l’exception de ton nom. Ces données ne sont pas transmises mais sont traitées directement sur la plateforme Rikai.
Nous traitons les données personnelles des candidats dans la mesure où elles sont nécessaires à l’évaluation de leur aptitude à occuper un emploi ou à l’exécution ultérieure d’un contrat de travail. Les données personnelles nécessaires résultent notamment des informations demandées, par exemple dans le cadre d’une offre d’emploi. Nous traitons également les données personnelles que les candidats communiquent ou publient volontairement, notamment dans le cadre de la lettre de motivation, du CV et d’autres documents de candidature ainsi que des profils en ligne.
Nous traitons – si et dans la mesure où le règlement général sur la protection des données (RGPD) est applicable – des données personnelles sur les candidats, notamment conformément à Art. 9 al. 2 lit. b RGPD.
Nous traitons les données personnelles en principe en Suisse et dans l’Espace économique européen (EEE). Mais nous pouvons aussi exporter ou transmettre des données personnelles dans d’autres pays, notamment pour les traiter ou les faire traiter là-bas.
Nous pouvons exporter des données personnelles dans tous les pays et territoires de la planète et ailleurs dans l’univers, à condition que la législation locale garantisse une protection adéquate des données conformément à la décision du Conseil fédéral suisse et, si et dans la mesure où le règlement général sur la protection des données (RGPD) est applicable, conformément à la décision de la Commission européenne.
Nous pouvons transférer des données personnelles dans des pays dont la législation ne garantit pas une protection adéquate des données, à condition que la protection des données soit garantie pour d’autres raisons, notamment sur la base de clauses standard de protection des données ou avec d’autres garanties appropriées. Exceptionnellement, nous pouvons exporter des données personnelles vers des pays ne disposant pas d’une protection des données adéquate ou appropriée, si les conditions particulières de protection des données sont remplies, par exemple le consentement explicite des personnes concernées ou un lien direct avec la conclusion ou l’exécution d’un contrat. Sur demande, nous renseignons volontiers les personnes concernées sur les éventuelles garanties ou fournissons une copie des éventuelles garanties.
Nous accordons aux personnes concernées tous les droits conformément à la législation applicable en matière de protection des données. Les personnes concernées disposent notamment des droits suivants :
Nous pouvons différer, limiter ou refuser l’exercice des droits des personnes concernées dans les limites autorisées par la loi. Nous pouvons attirer l’attention des personnes concernées sur les conditions à remplir le cas échéant pour exercer leurs droits en matière de protection des données. Nous pouvons par exemple refuser de fournir tout ou partie des informations en invoquant des secrets commerciaux ou la protection d’autres personnes. Nous pouvons aussi, par exemple, refuser de supprimer tout ou partie des données personnelles en invoquant des obligations légales de conservation.
Nous pouvons exceptionnellement prévoir des frais pour l’exercice de ces droits. Nous informons au préalable les personnes concernées des éventuels frais.
Nous sommes tenus d’identifier par des mesures appropriées les personnes concernées qui demandent des informations ou font valoir d’autres droits. Les personnes concernées sont tenues de participer.
Les personnes concernées ont le droit de faire valoir leurs droits en matière de protection des données par voie juridique ou de déposer une plainte auprès d’une autorité de contrôle compétente en matière de protection des données.
L’autorité de surveillance de la protection des données pour les responsables privés et les organes fédéraux en Suisse est le Préposé fédéral à la protection des données et à la transparence (PFPDT).
Les personnes concernées ont le droit – si et dans la mesure où le règlement général sur la protection des données (RGPD) s’applique – de déposer une plainte auprès d’une autorité de contrôle européenne compétente en matière de protection des données.
Nous prenons les mesures techniques et organisationnelles appropriées pour garantir une sécurité des données adaptée aux risques encourus. Mais nous ne pouvons pas garantir une sécurité absolue des données.
L’accès à notre site web se fait par le biais d’un cryptage de transport (SSL / TLS, en particulier avec le Hypertext Transfer Protocol Secure, abrégé HTTPS). La plupart des navigateurs signalent le cryptage de transport par un cadenas dans la barre d’adresse.
Nos communications numériques, comme en principe toutes les communications numériques, sont soumises à la surveillance de masse sans motif ni soupçon, ainsi qu’à d’autres formes de surveillance par les autorités de sécurité en Suisse, dans le reste de l’Europe, aux États-Unis d’Amérique (USA) et dans d’autres pays. Nous ne pouvons pas exercer d’influence directe sur le traitement correspondant des données personnelles par les services secrets, les services de police et autres autorités de sécurité.
Nous pouvons utiliser des cookies. Les cookies – nos propres cookies (cookies de première partie) ainsi que les cookies de tiers dont nous utilisons les services (cookies de troisième partie) – sont des données qui sont stockées dans le navigateur. De telles données stockées ne doivent pas être limitées aux cookies traditionnels sous forme de texte.
Les cookies peuvent être stockés temporairement dans le navigateur en tant que « cookies de session » ou pour une période déterminée en tant que « cookies permanents ». Les « cookies de session » sont automatiquement supprimés lorsque le navigateur est fermé. Les cookies permanents ont une durée de conservation déterminée. Les cookies permettent notamment de reconnaître un navigateur lors d’une prochaine visite sur notre site et de mesurer ainsi, par exemple, la portée de notre site. Mais les cookies permanents peuvent aussi être utilisés, par exemple, pour le marketing en ligne.
Les cookies peuvent être désactivés et supprimés en partie ou en totalité à tout moment dans les paramètres du navigateur. Sans cookies, notre site web ne sera éventuellement plus disponible dans son intégralité. Nous demandons activement – au moins si et dans la mesure où cela est nécessaire – le consentement explicite à l’utilisation de cookies.
Pour les cookies utilisés pour la mesure d’audience et de succès ou pour la publicité, une opposition générale (« opt-out ») est possible pour de nombreux services via AdChoices (Digital Advertising Alliance of Canada), la Network Advertising Initiative (NAI), YourAdChoices (Digital Advertising Alliance) ou Your Online Choices(European Interactive Digital Advertising Alliance, EDAA).
Nous pouvons collecter les informations suivantes pour chaque accès à notre site Web, dans la mesure où elles sont transmises par ton navigateur à notre infrastructure de serveur ou peuvent être déterminées par notre serveur Web : la date et l’heure, y compris le fuseau horaire, l’adresse IP (Internet Protocol), le statut d’accès (code d’état HTTP), le système d’exploitation, y compris l’interface utilisateur et la version, le navigateur, y compris la langue et la version, les sous-pages de notre site web consultées, y compris la quantité de données transmises, la dernière page web consultée dans la même fenêtre du navigateur (référent ou referrer).
Nous enregistrons ces informations, qui peuvent également constituer des données personnelles, dans des fichiers journaux de serveur. Ces informations sont nécessaires pour mettre à disposition notre site web de manière durable, conviviale et fiable ainsi que pour pouvoir garantir la sécurité des données et donc en particulier la protection des données personnelles – également par des tiers ou avec l’aide de tiers.
Nous pouvons utiliser des pixels de suivi sur notre site web. Les pixels de suivi sont également appelés balises web. Les pixels de suivi – y compris ceux de tiers dont nous utilisons les services – sont de petites images généralement invisibles qui sont automatiquement appelées lors de la visite de notre site web. Les pixels de comptage permettent de collecter les mêmes informations que les fichiers journaux du serveur.
Nous envoyons des notifications et des messages par e-mail et par d’autres canaux de communication, comme par exemple la messagerie instantanée ou les SMS.
Les notifications et les messages peuvent contenir des liens web ou des pixels qui enregistrent si un message individuel a été ouvert et sur quels liens web il a été cliqué. De tels liens web et pixels peuvent également enregistrer l’utilisation des notifications et des communications à titre personnel. Nous avons besoin de cette saisie statistique de l’utilisation pour mesurer le succès et l’audience, afin de pouvoir envoyer des notifications et des messages sur la base des besoins et des habitudes de lecture des destinataires de manière efficace et conviviale, ainsi que de manière durable, sûre et fiable.
Vous devez en principe consentir expressément à l’utilisation de votre adresse électronique et de vos autres adresses de contact, à moins que cette utilisation ne soit autorisée pour d’autres raisons juridiques. Pour un éventuel consentement, nous utilisons dans la mesure du possible la procédure « double opt-in », c’est-à-dire que tu reçois un e-mail avec un lien web sur lequel tu dois cliquer pour confirmer, afin qu’aucun abus ne puisse être commis par des tiers non autorisés. Nous pouvons enregistrer ces consentements, y compris l’adresse IP (Internet Protocol), la date et l’heure, pour des raisons de preuve et de sécurité.
Tu peux en principe t’opposer à tout moment à la réception de notifications et de communications telles que les newsletters. En faisant une telle opposition, tu peux en même temps t’opposer à la collecte statistique de l’utilisation pour la mesure du succès et de la portée. Sous réserve de notifications et de communications nécessaires en rapport avec nos activités et nos opérations.
Nous envoyons des notifications et des messages à l’aide de prestataires de services spécialisés.
Nous utilisons notamment
Nous sommes présents sur les plates-formes de médias sociaux et autres plates-formes en ligne pour pouvoir communiquer avec les personnes intéressées et les informer de nos activités et de nos activités. En relation avec de telles plates-formes, les données personnelles peuvent également être traitées en dehors de la Suisse et de l’Espace économique européen (EEE).
Les conditions générales de vente (CGV) et les conditions d’utilisation ainsi que les déclarations de protection des données et autres dispositions des différents exploitants de ces plates-formes s’appliquent également dans chaque cas. Ces dispositions informent notamment sur les droits des personnes concernées directement vis-à-vis de la plateforme en question, ce qui inclut par exemple le droit à l’information.
Pour notre présence dans les médias sociaux sur Facebook, y compris les soi-disant insights de page, nous sommes responsables – si et dans la mesure où le règlement général sur la protection des données (RGPD) est applicable – conjointement avec Meta Platforms Ireland Limited (Irlande). Meta Platforms Ireland Limited fait partie des entreprises Meta (entre autres aux Etats-Unis). Les insights de la page permettent de savoir comment les visiteurs interagissent avec notre présence sur Facebook. Nous utilisons les données d’audience des pages pour assurer une présence efficace et conviviale sur les médias sociaux Facebook.
Pour plus d’informations sur la nature, l’étendue et la finalité du traitement des données, les informations sur les droits des personnes concernées ainsi que les coordonnées de Facebook et du responsable de la protection des données de Facebook, consulte la déclaration de confidentialité de Facebook. Nous avons conclu avec Facebook un accord appelé « Supplément au responsable », qui stipule notamment que Facebook est responsable de la garantie des droits des personnes concernées. Pour les soi-disant insights de page, les informations correspondantes se trouvent sur la page « Informations sur les insights de page », y compris « Informations sur les données des insights de page ».
Nous utilisons les services de tiers spécialisés afin de pouvoir exercer nos activités et nos opérations de manière durable, conviviale, sûre et fiable. Grâce à de tels services, nous pouvons notamment intégrer des fonctions et des contenus dans notre site web. Dans le cas d’une telle intégration, les services utilisés collectent au moins temporairement les adresses Internet Protocol (IP) des utilisateurs pour des raisons techniques impératives.
Pour des raisons de sécurité, statistiques et techniques nécessaires, les tiers dont nous utilisons les services peuvent traiter les données liées à nos activités et à nos opérations de manière agrégée, anonyme ou pseudonymisée. Il s’agit par exemple de données de performance ou d’utilisation pour pouvoir offrir le service en question.
Nous utilisons les services de tiers spécialisés afin de bénéficier de l’infrastructure numérique nécessaire en rapport avec nos activités et nos opérations. Il s’agit par exemple de services d’hébergement et de stockage proposés par des fournisseurs sélectionnés.
Nous utilisons des plateformes spécialisées pour intégrer et connecter les applications et services existants de tiers. Avec de telles plateformes « sans code », nous pouvons en outre automatiser des processus et des activités avec des apps et des services de tiers.
Nous utilisons les services de fournisseurs sélectionnés pour mieux communiquer avec des tiers, par exemple des clients potentiels ou existants.
Nous utilisons les services de tiers spécialisés pour pouvoir prendre des rendez-vous en ligne, par exemple pour des réunions. En plus de cette déclaration de protection des données, les conditions des services utilisés, telles que les conditions d’utilisation ou les déclarations de protection des données, sont également valables.
Nous utilisons des services spécialisés pour les conférences audio et vidéo afin de pouvoir communiquer en ligne. Nous pouvons par exemple l’utiliser pour organiser des réunions virtuelles ou pour donner des cours en ligne et des webinaires. Pour la participation à des conférences audio et vidéo, les textes juridiques des différents services tels que les déclarations de protection des données et les conditions d’utilisation s’appliquent en complément.
Selon ta situation de vie, nous te recommandons de mettre le microphone en sourdine par défaut lorsque tu participes à des conférences audio ou vidéo, ainsi que de flouter l’arrière-plan ou de faire apparaître un arrière-plan virtuel.
Nous utilisons des services de tiers pour pouvoir intégrer des cartes sur notre site.
Nous utilisons les services de tiers spécialisés pour permettre la lecture directe de contenus audio et vidéo numériques, comme la musique ou les podcasts.
Nous faisons appel à des prestataires de services spécialisés afin de pouvoir traiter les paiements de nos clients de manière sûre et fiable. Pour le traitement des paiements, les textes juridiques des différents prestataires de services tels que les conditions générales de vente (CGV) ou les déclarations de protection des données s’appliquent en complément.
Nous utilisons la possibilité d’afficher des publicités ciblées pour nos activités et nos opérations auprès de tiers, comme les plateformes de médias sociaux et les moteurs de recherche.
Avec de telles publicités, nous souhaitons notamment atteindre les personnes qui sont déjà intéressées par nos activités et nos activités ou qui pourraient l’être(remarketing et ciblage). Pour cela, nous pouvons transmettre des informations correspondantes – éventuellement aussi des données personnelles – à des tiers qui permettent une telle publicité. Nous pouvons en outre déterminer si notre publicité a du succès, c’est-à-dire notamment si elle entraîne des visites sur notre site (suivi des conversions).
Les tiers auprès desquels nous faisons de la publicité et où tu es inscrit(e) en tant qu’utilisateur/utilisatrice peuvent éventuellement associer l’utilisation de notre site web à ton profil là-bas.
Nous utilisons des extensions pour notre site web afin de pouvoir utiliser des fonctions supplémentaires.
Nous essayons de déterminer comment notre offre en ligne est utilisée. Dans ce cadre, nous pouvons par exemple mesurer le succès et la portée de nos activités et de nos opérations, ainsi que l’impact des liens de tiers vers notre site. Mais nous pouvons aussi, par exemple, essayer et comparer comment différentes parties ou versions de notre offre en ligne sont utilisées (méthode « A/B test »). Sur la base des résultats de la mesure du succès et de l’audience, nous pouvons notamment corriger des erreurs, renforcer les contenus populaires ou apporter des améliorations à notre offre en ligne.
Pour mesurer le succès et la portée, les adresses Internet Protocol (IP) des différents utilisateurs sont enregistrées dans la plupart des cas. Dans ce cas, les adresses IP sont en principe raccourcies (« masquage IP ») afin de suivre le principe de minimisation des données grâce à la pseudonymisation correspondante.
Lors de la mesure du succès et de la portée, des cookies peuvent être utilisés et des profils d’utilisateurs peuvent être créés. Les profils d’utilisateurs éventuellement créés comprennent par exemple les pages individuelles visitées ou les contenus consultés sur notre site web, les informations sur la taille de l’écran ou de la fenêtre du navigateur et l’emplacement – au moins approximatif -. En principe, les éventuels profils d’utilisateurs sont créés exclusivement sous forme de pseudonymes et ne sont pas utilisés pour identifier des utilisateurs individuels. Certains services de tiers auxquels les utilisateurs sont connectés peuvent éventuellement associer l’utilisation de notre offre en ligne au compte ou au profil d’utilisateur du service concerné.
Nous avons rédigé cette déclaration de protection des données à l’aide du générateur de protection des données de Datenschutzpartner.
Nous pouvons à tout moment adapter et compléter la présente déclaration de protection des données. Nous informerons de ces adaptations et compléments sous une forme appropriée, notamment en publiant la déclaration de protection des données en vigueur sur notre site web.