1. Applicabilité
La présente déclaration de protection des données règle le traitement que fait la société SwissFEX SA („SwissFEX“, „nous“), Hardturmstrasse 253, CH-8005 Zurich, des données à caractère personnel de clientes et clients ainsi que de visiteuses et visiteurs („vous“) de son site web et des applications mobiles, par ex. apps (désignées globalement par le terme „site web“), peu importe que ces données proviennent de la personne concernée elle-même ou de tiers, et que les données personnelles soient transmises via le site web ou par une autre voie à SwissFEX.
2. Contact
Vous pouvez nous contacter selon les indications ci-dessous:
SwissFEX SA
Hardturmstrasse 253
8005 Zurich
+41 44 275 27 00
service@swissfex.ch
SwissFEX SA est représentée par Reto Emmenegger, directeur. .
3. Généralités
SwissFEX est active dans le placement de prêts hypothécaires et d’autres produits financiers; elle propose via son site web des informations sur ses activités commerciales, ses produits et ses services, ainsi que des possibilités de fournir un retour d’information.
SwissFEX observe les dispositions légales régissant la protection des données. Toutes les données personnelles collectées dans le cadre de l’enregistrement ou lors de l’utilisation et protégées par la loi suisse sur la protection des données (ci-après „LPD“) ou par le règlement de base sur la protection des données de l’Union européenne (ci-après „DSGVO UE“) seront utilisées exclusivement aux fins de l’exécution du contrat, sauf si, conformément à la présente déclaration de protection des données en particulier, vous donnez votre consentement explicite à une utilisation allant au-delà, ou si le droit applicable autorise une telle utilisation. Nos collaboratrices et collaborateurs sont tenus de traiter confidentiellement les données personnelles.
Comme nous traitons la plupart des données personnelles par voie électronique, nous avons pris des mesures organisationnelles et techniques appropriées (par exemple des mesures de sécurité informatique) pour garantir la protection de vos données personnelles. Nous assurons de surcroît à nos employés des formations régulières en matière de protection des données et de sécurité de l’information.
4. Quelles données personnelles sont collectées à quelle fin
Nous pouvons collecter auprès de vous des données de base (le cas échéant, nom de la société, nom, adresse, e‑mail, etc.), des données personnelles concernant les services que vous avez achetés, les données relatives à vos opérations de paiement, vos préférences en ligne et vos réactions en qualité de client.
Dans le cadre de l’exécution du contrat, nous transmettons vos données de base aux partenaires éventuels que vous avez sélectionnés.
Nous utilisons ces données personnelles pour communiquer avec vous, pour évaluer, conclure et traiter des affaires avec vous (par exemple des opérations de courtage), pour faire fonctionner le site web, pour la facturation, les études de marché et le marketing, par exemple pour analyser notre base de données clients, ou pour vous contacter par courrier, e‑mail ou SMS. Nous pouvons également compléter vos données de base dans notre base de données avec des informations de la branche et des intérêts.
Les champs de saisie de données personnelles, qui sont absolument nécessaires pour recourir à notre offre, sont signalés en conséquence lors de leur collecte. La saisie de données personnelles dans d’autres champs est facultative. Vous pouvez nous informer en tout temps que vous ne souhaitez plus que soient traitées ces données personnelles fournies volontairement (cf. chiffre 11, Vos droits).
Ensuite, vos données de navigation et d’utilisation sont collectées. Il s’agit là des informations telles que, par exemple, le navigateur et la version du navigateur que vous avez utilisés – et quand – pour visiter le site web, le système d’exploitation que vous utilisez, le site web à partir duquel vous avez accédé à notre site web via un lien, et les éléments du site web que vous utilisez et comment. Ces données personnelles sont stockées avec l’adresse IP de votre dispositif d’accès. Elles sont utilisées pour afficher et optimiser correctement notre site web, pour le protéger contre les attaques ou autres violations du droit et pour personnaliser le site web à votre attention. Nous ne tirons aucune conclusion sur les personnes concernées à partir de ces données de navigation et d’utilisation et nous n’évaluons les données personnelles que de façon anonyme, sauf si nous en avons besoin pour clarifier s’il y a violation de la loi.
5. Durée de conservation
Nous ne traitons les données personnelles qu’aussi longtemps que nécessaire pour le but en question, ou lorsque la loi le prescrit.
Si vous avez ouvert un compte chez nous, nous conservons les données de base que vous saisissez ici pour une durée illimitée. Vous pouvez toutefois demander à tout moment la suppression du compte (cf. chiffre 11, Vos droits). Nous effacerons alors les données de base, sauf si la loi nous impose de les conserver.
En cas de demande de courtage, vos données de base seront supprimées après la fin de la prestation de service, dans la mesure où la loi ne nous oblige pas à les conserver. Cette suppression peut avoir lieu immédiatement, ou dans le cadre de cycles de suppression effectués périodiquement.
Si nous souhaitons refuser de poursuivre des relations commerciales avec une personne concernée pour cause d’abus, de non-paiements ou pour d’autres raisons légitimes, nous conservons les données à caractère personnel en question pendant cinq ans, ou dix ans en cas de récidive.
6. Traitement par des tiers et à l’étranger
Nous pouvons également faire traiter des données personnelles par des sociétés du groupe ou des tiers aux fins susmentionnées.
Ces sociétés sont des sociétés de marketing et d’études de marché, des sociétés qui assurent pour nous l’exploitation technique de notre technologie de l’information (partenaires d’externalisation), des opérateurs de services d’analyse (cf. chif. 8), des prestataires de services financiers, des agences de recouvrement ou des avocats et des autorités. Lorsque nous mandatons des sociétés du groupe ou des tiers pour traiter des données personnelles, le tiers est soigneusement choisi et doit prendre des mesures de sécurité appropriées afin de garantir la confidentialité et la sécurité de vos données personnelles.
Le traitement par nous-mêmes ou par les tiers mentionnés peut également avoir lieu dans des pays européens ou non européens. Nous fournissons alors des garanties contractuelles suffisantes pour que ce tiers utilise les données personnelles conformément aux exigences légales et exclusivement dans l’intérêt de SwissFEX. Ces garanties se fondent sur les normes de la Commission européenne (également reconnues en Suisse). Vous avez le droit de consulter les garanties en question dans les contrats respectifs.
Nous avons confié le traitement de données personnelles aux tiers suivants:
- Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
- Mapbox, Inc., 740 15th Street NW, 5th Floor, Washington DC 20005, USA
7. Services d’analyse
Nous utilisons les services de tiers pour analyser le comportement de navigation. Nous intégrons également pour une part des contenus provenant d’autres sites web.
Grâce aux services d’analyse, nous mesurons et évaluons l’utilisation du site web.
Dans le cas des services d’analyse, les données personnelles ainsi collectées sont transférées de manière anonyme vers les serveurs des tiers mandatés à l’étranger, y compris aux Etats-Unis.
8. Intégration d’éléments tiers sur le site web de SwissFEX
Les contenus de différents prestataires tiers sont intégrés sur notre site web, tels que des vidéos provenant de plateformes (comme Youtube ou Vimeo) ou des boutons de plateformes de médias sociaux (comme Facebook ou Twitter). Ces contenus vous permettent de consommer sur notre site web ceux de ces plateformes, ou simplement de partager les nôtres sur les réseaux sociaux en question.
Si lorsque vous naviguez sur notre site web, un tel contenu s’y affiche en tant que partie du site, une connexion aux serveurs du prestataire tiers est automatiquement établie. Les données personnelles concernant votre visite sur le site web, en particulier votre adresse IP, sont alors transmises à ce tiers. Si vous vous êtes enregistré auprès du prestataire tiers concerné au moment de votre visite (par exemple, via un compte Facebook ou Google) ou si le prestataire a placé des cookies sur votre ordinateur, il est possible que ce tiers puisse établir que vous avez visité notre site web. Vous nous autorisez à transmettre ces informations au prestataire tiers auprès duquel vous détenez votre compte.
Vous recevez de la part des prestataires tiers concernés des informations sur la finalité et l’étendue du traitement des données par ces prestataires ainsi que sur vos droits et possibilités de paramétrage à cet égard.
9. Cookies et balises pixel
Nous utilisons des cookies et des balises pixel sur notre site web.
Les cookies sont des paquets de données qui sont envoyés de notre serveur web à votre navigateur, qui sont enregistrés sur votre ordinateur et qui peuvent être chargés à partir du serveur web lors d’une visite ultérieure. Les cookies stockent des informations sur vos préférences en ligne et nous permettent d’améliorer votre expérience de navigation. Une distinction est faite entre les cookies de session et les cookies permanents.
Les cookies de session servent à clairement attribuer à vous-même ou à votre navigateur Internet des informations stockées sur le serveur à chaque visite sur notre site web (ainsi dans la boutique en ligne, par exemple pour que le contenu du panier d’achat ne soit pas perdu). Les cookies de session sont supprimés après la fermeture de votre navigateur Internet.
Les cookies permanents servent à enregistrer vos paramétrages (par exemple la langue du site web) sur plusieurs visites de notre site web, c’est-à-dire même après la fermeture de votre navigateur internet, ou à permettre une connexion automatique. Les cookies permanents ne sont supprimés qu’après le délai spécifié dans les paramètres de votre navigateur Internet (par exemple, un mois après la dernière visite). En utilisant notre site web, vous consentez à l’utilisation de cookies permanents.
Vous pouvez à tout moment supprimer les cookies de session ou permanents existants dans votre navigateur Internet et désactiver le paramétrage d’autres cookies dans les paramètres de votre navigateur. Toutefois, la désactivation peut entraîner une altération des fonctions de notre site web.
Lors de votre visite sur notre site web, il vous sera demandé si vous souhaitez désactiver l’utilisation de cookies, à l’exception de ceux nécessaires au fonctionnement du site web.
Les balises pixel (également dénommées pixels espions, web beacons, clear GIFS ou canvas) sont de petits graphiques qui sont chargés dans votre navigateur Internet lorsque vous visitez notre site web. Lorsque votre navigateur Internet appelle la balise pixel, certaines informations sont stockées dans les fichiers journaux (logfiles) du serveur concerné (par exemple, la date et l’heure de votre visite sur le web ou certaines données sur votre appareil final, comme la résolution de l’écran ou son adresse IP).
10. Bases légales du traitement
Les bases légales du traitement de données personnelles par nos soins est généralement l’article 13 alinéa 2 lettre a LPD (traitement en relation directe avec la conclusion ou l’exécution d’un contrat; correspond à l’article 6 alinéa 1 lettre b DSGVO EU) et l’article 13 alinéa 1 LPD (consentement de la personne concernée ou obligation légale de traitement; correspond à l’article 6 alinéa 1 lettre a DSGVO EU).
Dans les cas où nous avons l’intention de refuser de conclure à l’avenir des contrats avec des personnes concernées en raison d’abus, de non-paiements ou pour des raisons légitimes semblables, nous nous réservons le droit, nous fondant pour ce faire sur l’article 13 alinéa 1 LPD (correspond à l’article 6 paragraphe 1 lettre f DSGVO EU), de conserver dans notre propre intérêt le nom, le prénom, l’adresse et l’adresse e‑mail d’une personne concernée ainsi que les données personnelles relatives aux circonstances du cas en question.
Un traitement de vos données personnelles par d’autres sociétés du groupe est également fondé sur l’art. 13 al. 1 LPD (correspond à l’art. 6 al. 1 lettre f DSGVO UE).
11. Vos droits
Sur demande, nous fournissons à chaque personne concernée des informations indiquant si et, le cas échéant, quelles données à caractère personnel la concernant sont traitées (droit d’obtenir la confirmation, droit à l’information).
Sur votre demande:
- nous renonçons partiellement ou totalement au traitement de données personnelles (droit de révoquer votre autorisation de traiter des données à caractère personnel non strictement nécessaires; droit à l’oubli). Nous transmettons également votre demande d’exercer votre droit à l’oubli aux tiers à qui nous avons précédemment communiqué vos données personnelles;
- nous corrigeons les données personnelles en question (droit de rectification);
- nous limitons le traitement des données personnelles en question (droit de limiter le traitement; dans ce cas, nous ne conserverons vos données à caractère personnel ou ne les utiliserons que pour protéger nos droits ou les droits d’une autre personne);
- vous recevez les données à caractère personnel concernées sous un format structuré, commun et lisible par machine (droit à la portabilité des données).
Pour faire une telle demande visant à exercer un droit décrit dans ce paragraphe, par exemple si vous ne souhaitez plus recevoir de notre part des bulletins d’information par courrier électronique ou si vous souhaitez supprimer votre compte, utilisez la fonction appropriée sur notre site web ou contactez notre responsable de la protection des données ou un‑e collaborateur-trice selon indications sous chiffre 2 (Contact).
Si nous ne donnons pas suite à une demande, nous vous informons des raisons de ce refus. Par exemple, nous pouvons refuser de supprimer vos données personnelles d’une manière autorisée par la loi si vos données à caractère personnel sont toujours nécessaires aux fins initiales (par exemple, si vous continuez à recourir à une de nos prestations de service), si le traitement se fonde sur une base légale impérative (par exemple, sur des prescriptions légales en matière de présentation des comptes), ou si nous avons un propre intérêt supérieur (ainsi en cas de litige avec la personne concernée).
Si nous faisons valoir un intérêt supérieur dans le traitement des données personnelles, vous avez cependant le droit de vous opposer au traitement dans la mesure où, en comparaison d’autres personnes concernées, votre situation particulière donne lieu à une pesée différente des intérêts en présence (droit d’opposition). Cela pourrait être le cas, par exemple, si vous êtes une personne d’intérêt public ou si le traitement comporte un risque que vous soyez lésé par des tiers.
Si notre réaction à votre demande ne vous satisfait pas, vous avez le droit de déposer recours auprès d’une autorité de surveillance compétente, par exemple dans votre pays de résidence ou au siège social de SwissFEX (droit de recours).
12. Clause de sauvegarde et modifications
Si certaines dispositions de la présente déclaration de protection des données devaient être nulles et non avenues, incomplètes ou inapplicables, les autres dispositions de la présente déclaration restent pleinement en vigueur.
En raison de la poursuite du développement de notre site web et de nos offres ou sur la base de modifications de prescriptions légales ou officielles, il peut s’avérer nécessaire de modifier la présente déclaration de protection des données. Vous serez informé des modifications.
13. Droit applicable et for
La présente déclaration de protection des données et les contrats conclus sur la base de cette déclaration ou en relation avec celle-ci sont soumis au droit suisse, sauf si le droit d’un autre Etat est impérativement applicable. Le for est au siège social de SwissFEX, à moins qu’un autre for ne soit impérativement prescrit.
Zurich, Octobre 2020