Déclaration de protection des données

L’exploitante du site web www.swissintensive.ch, la Fondation suisse de médecine intensive, c/o IMK Institut pour la médecine et la communication SA, Münsterberg 1, 4051 Bâle, CHE-192.680.561, prend la protection de vos données personnelles très au sérieux. Nous traitons vos données à caractère personnel en toute confidentialité et conformément à la législation relative à la protection des données et à cette Déclaration de protection des données.

1. La sécurité des données des utilisateurs est primordiale

La Fondation suisse de médecine intensive respecte l’intimité de tous les utilisateurs (ci-après « le client » ou « les clients ») du site web www.swissintensive.ch (ci-après « le site web ») et de la boutique en ligne accessible via le site web. Cette Déclaration de protection des données constitue le fondement pour le traitement des données à caractère personnel et informe quant aux données des utilisateurs collectées par la Fondation suisse de médecine intensive et le site web, quant à la manière dont la Fondation suisse de médecine intensive fait usage de ces données et quant aux droits des clients. La Fondation suisse de médecine intensive respecte la législation relative à la protection des données en vigueur et ne traite les données personnelles qu’aux fins pour lesquelles les clients ont fourni ces données.

La Fondation suisse de médecine intensive se réserve le droit d’adapter, de compléter ou de modifier cette Déclaration de protection des données régulièrement. Lors de chaque nouvel accès au site web, la version actuellement en vigueur et consultable fait foi.

En cas de contradictions entre cette Déclaration de protection des données et les autres conditions contractuelles ou Conditions générales applicables de www.swissintensive.ch, les dispositions de cette Déclaration de protection des données prévalent dans le domaine du traitement des données.

Cette Déclaration de protection des données est conforme aux exigences du Règlement général sur la protection des données (« RGPD ») de l’Union européenne, de la Loi fédérale sur la protection des données (« LPD ») et de la Révision de la loi fédérale sur la protection des données (« révLPD »). La question de savoir si ces lois sont applicables et dans quelle mesure dépend de chaque cas.

2. Nature et finalités des données collectées

Le concept de « données personnelles » ou « données à caractère personnel » dans le sens de cette Déclaration de protection des données comprend les informations permettant d’identifier les clients personnellement. Font partie de ces données toutes les informations se rapportant à une personne identifiée ou identifiable. Les « données particulièrement sensibles » sont une catégorie de données personnelles particulièrement protégées par la législation sur la protection des données en vigueur. Ces données particulièrement sensibles comprennent p. ex. les données relatives à l’origine ethnique, à l’état de santé, aux convictions religieuses ou philosophiques, ou les données biométriques à des fins d’identification. Dans ce chiffre 2, vous trouverez des informations concernant les données que nous traitons dans le cadre de cette Déclaration de protection des données.

Par « traitement de données personnelles », on entend toute gestion de données à caractère personnel, telle que la collecte, l’utilisation, la conservation, la diffusion, la transmission ou l’effacement de données.

Si un client nous transmet ou révèle des données concernant d’autres personnes, p. ex. des membres de sa famille, nous partons du principe que le client y est autorisé et que ces données sont correctes – ce que le client confirme en transmettant ces données. Le client est tenu de garantir que ces tiers soient informés quant à cette Déclaration de protection des données.

À défaut de spécification contraire, la Fondation suisse de médecine intensive est responsable des traitements de données décrits dans cette Déclaration de protection des données. D’une part, les données personnelles sont traitées automatiquement quand le client interagit avec le site web ou a recours à la boutique en ligne. D’autre part, des données personnelles fournies par le client lui-même (p. ex. lors d’une prise de contact, en créant un profil d’utilisateur ou compte client) sont traitées automatiquement ou manuellement.

La Fondation suisse de médecine intensive traite différentes catégories de données concernant ses clients, pouvant inclure des informations actuelles et, éventuellement, l’actualisation d’informations antérieures. Les catégories principales de données, qui seront décrites plus en détail ci-dessous, comprennent :

  • Les données techniques (p. ex. données relatives à l’adresse IP du terminal, protocole relatif à l’utilisation des systèmes, ne révélant de principe aucune information personnelle du client) ;
  • les données d’enregistrement (p. ex. données fournies dans le cadre de la création d’un compte d’utilisateur ou d’une inscription nécessaire pour accéder à certains services) ;
  • les données de communication (p. ex. données fournies dans les formulaires de contact, e-mails, lors d’appels téléphoniques ou autres moyens de communication) ;
  • les données de base (comprennent toutes les données principales nécessaires aux relations contractuelles et autres relations commerciales) ;
  • les données contractuelles (comprennent toutes les données en rapport avec la conclusion d’un contrat et à l’exécution du contrat) ;
  • les données comportementales et relatives aux préférences (p. ex. données concernant le comportement et la préférence en relation avec les produits et services) et
  • d’autres données (comprennent toutes les données collectées dans le cadre de l’utilisation du site web par le client et des relations entre le client et la Fondation suisse de médecine intensive).

Ces données sont conservées pendant des périodes différentes, en fonction de leur nature. Généralement, les données techniques sont conservées pendant six mois ; les données d’enregistrement pendant douze mois après la fin de l’utilisation ; les données de communication, pendant douze mois après les derniers échanges. La correspondance écrite, les données de base et contractuelles sont conservées pendant au moins dix ans et les autres données, selon leur nature, pendant trois mois.

2.1 Données collectées automatiquement

Lorsqu’un client consulte le site web, des données statistiques du visiteur sont automatiquement collectées concernant les parties de l’offre en ligne consultées. Lors de chaque accès à une page web, le serveur web sauvegarde automatiquement un « fichier journal du serveur » (Server Logfile) contenant p. ex. le nom du fichier demandé, l’adresse IP du client, la date et l’heure de la consultation, le navigateur utilisé, le système d’exploitation, la quantité de données transmises et le fournisseur demandeur (données d’accès) ; ce fichier journal documente également la consultation. Dans ce contexte, le recours aux « cookies » (voir chiffre 4 ci-dessous) est en partie nécessaire.

Ces données d’accès comprennent principalement des données techniques et sont uniquement évaluées en vue de garantir le bon fonctionnement du site ainsi que l’amélioration de notre offre.

2.2 Données collectées lors de l’interaction avec la Fondation suisse de médecine intensive, lors de l’exécution du contrat ou de la prise de contact

La Fondation suisse de médecine intensive ne collecte pas automatiquement les données personnelles des clients telles que nom, adresse, numéro de téléphone ou adresse e-mail, etc.

En revanche, les données à caractère personnel des clients sont collectées si un client les communique de son plein gré dans le cadre d’un don ou lors d’une prise de contact avec la Fondation suisse de médecine intensive (p. ex. par le biais du formulaire de contact, par e-mail ou téléphone). Si vous prenez contact avec nous via le formulaire de contact, par e-mail, téléphone ou chat, par lettre ou tout autre moyen de communication, nous collectons les données échangées entre vous et nous, y compris vos coordonnées et les données accessoires de la communication. Quand une conversation téléphonique est enregistrée, nous attirons l’attention du client sur ce fait. Les champs obligatoires sont marqués comme tels, car la Fondation suisse de médecine intensive a absolument besoin de ces données dans le cas de l’exécution d’un contrat, pour le traitement de la prise de contact ; si ces données ne sont pas fournies, la commande ou la prise de contact ne peut être traitée. Les données spécifiques collectées figurent dans les formulaires de saisie respectifs. Les données collectées de cette manière comprennent principalement les données d’enregistrement, les données de communication, les données de base et les données contractuelles.

Si un client décide de faire un don, la Fondation suisse de médecine intensive n’utilise les données à caractère personnel qu’à cet effet. Les données obligatoires devant être fournies en cas de don doivent être communiquées dans leur intégralité. La Fondation suisse de médecine intensive peut notamment utiliser l’adresse e-mail du client pour informer celui-ci au sujet de changements importants, en cas de problèmes relatifs au paiement, ou en cas de modifications techniques nécessaires. Le don en ligne est traité par le prestataire Datatrans SA. Toutes les informations du client relatives au paiement saisies sur le portail de paiement de www.swissintensive.ch sont transmises à Datatrans SA. La Fondation suisse de médecine intensive n’a aucun accès à ces informations de paiement. Pour les informations concernant le traitement des données dans le cadre des possibilités de paiement pour le don en ligne, la Fondation suisse de médecine intensive renvoie à la Déclaration de protection des données de Datatrans SA.

Si un client prend contact avec la Fondation suisse de médecine intensive concernant un héritage ou un legs, certaines données à caractère personnel du client et, si le client et le testateur ne sont pas identiques, les données du testateur également, doivent être communiquées pour que la Fondation suisse de médecine intensive puisse bénéficier de l’héritage ou du legs. En ce qui concerne la mention publique ultérieure du testateur, la Fondation suisse de médecine intensive respectera les consignes du testateur, notamment si celui-ci ne souhaite pas être nommé.

Après l’exécution complète du contrat ou après l’effacement des données du client, les données du client sont limitées pour le traitement et, ultérieurement, sont effacées après l’expiration des délais de conservation fiscaux et commerciaux, pour autant que le client n’ait pas consenti expressément à une utilisation ultérieure des données ou que la Fondation suisse de médecine intensive ne se réserve pas une autre utilisation licite des données. L’effacement des données du client est possible à tout moment et a lieu après notification personnelle du client par écrit, par téléphone ou par voie électronique aux coordonnées ci-dessous (voir chiffre 9).

2.3 Finalités du traitement

La Fondation suisse de médecine intensive traite les données mentionnées ci-dessus principalement pour les finalités suivantes :

  • la communication avec ses clients ;
  • les relations contractuelles avec ses clients ;
  • les fins de marketing et des relations publiques ;
  • l’amélioration des services et le développement des produits ;
  • les raisons de sécurité et les contrôles d’accès ;
  • le respect des lois, des instructions et recommandations des autorités et le respect des règlements internes (« Compliance ») ;
  • la gestion des risques et la gestion de l’entreprise et
  • d’autres fins.

3. Base juridique pour la saisie et le traitement de données personnelles

La base juridique pour la saisie et le traitement des données personnelles du client dépend de la finalité spécifique du traitement des données. Entrent notamment en ligne de compte :

  • le consentement du client au moment de la saisie des données personnelles. Le client peut retirer son consentement à tout moment. À cet effet, le client peut envoyer un message correspondant à l’adresse indiquée ci-dessous. Ce retrait du consentement ne compromet pas la licéité du traitement déjà effectué ;
  • la sauvegarde des intérêts légitimes de la Fondation suisse de médecine intensive, pour autant que cela ne porte pas atteinte aux intérêts légitimes du client de manière déraisonnable ;
  • la conclusion ou l’exécution d’un contrat ;
  • l’exercice de droits en justice ou
  • les prescriptions légales.

4. Recours aux cookies et utilisation des données

4.1 Cookies

Afin d’optimiser la présence web en permanence pour les clients, la Fondation suisse de médecine intensive peut avoir recours à des cookies sur le site www.swissintensive.ch. Les cookies sont de petits fichiers de textes placés sur le disque dur de l’ordinateur du client par le navigateur web (p. ex. Google Chrome, Internet Explorer ou Mozilla Firefox), pour faciliter l’utilisation du site web (p.  ex. choix de la langue, panier, etc.).

Certains cookies utilisés sur le site web sont effacés après la fin de la session du navigateur, à savoir, après la fermeture du navigateur (les « cookies de session »). D’autres cookies (les « cookies persistants ») sont stockés sur le terminal et permettent au site www.swissintensive.ch de reconnaître le navigateur du client lors de la prochaine visite. Le client peut consulter la durée du stockage via les paramètres des cookies du navigateur.

La plupart des navigateurs acceptent de tels cookies automatiquement ; les navigateurs peuvent toutefois être configurés de manière à ne pas accepter ni stocker de cookies. En désactivant les cookies, le bon fonctionnement du site web peut cependant être limité. Pour plus de détails, il convient de consulter le mode d’emploi ou la fonction d’aide du navigateur.

Nous utilisons les types de cookies suivants :

  • cookies nécessaires, impératifs pour le fonctionnement du site web en tant que tel ou pour certaines fonctions (« cookies de session ») et
  • cookies de performance, servant à optimiser le site web et les offres correspondantes, et à mieux adapter ces offres au client en fonction et à l’utilisation du site web de ce dernier (principalement, par le biais d’outils analytiques de prestataires tiers).

Les cookies mentionnés ci-dessus ont une durée de vie d’environ 24 mois.

4.2 Utilisation des données

Les données conservées lors de la consultation du site web peuvent être utilisées pour des services d'analyse de sites web et pour mesurer la performance. Pour cela, la Fondation suisse de médecine intensive peut avoir recours à des prestataires tiers ayant en partie de propres règlements de protection des données sur lesquels la Fondation suisse de médecine intensive n’a aucune influence.

5. Newsletter

Si un client souhaite recevoir la newsletter de la Fondation suisse de médecine intensive, la Fondation suisse de médecine intensive a besoin d’une adresse e-mail du client et d’autres informations permettant de s’assurer que le client est le propriétaire de l’adresse e-mail communiquée et consent à la réception de cette newsletter (« procédure de double confirmation »). Si le client souhaite s’abonner à une newsletter en tant que client enregistré, il peut donner son consentement lors de l’enregistrement.

Avec la newsletter, le client reçoit régulièrement des recommandations et des offres susceptibles de l’intéresser. À cet effet, www.swissintensive.ch collecte et traite des données personnelles du client concernant son comportement d’utilisation sur le site web ainsi que la manière dont le client fait usage de la newsletter (p. ex. s’il ouvre la newsletter ou s’il clique sur certains liens menant vers le site web). La Fondation suisse de médecine intensive peut évaluer ces données à des fins statistiques pour mieux adapter le contenu de la newsletter aux intérêts des clients.

Le traitement des données personnelles saisies dans le formulaire d’inscription à la newsletter est basé sur le consentement du client ; ce consentement peut être retiré à tout moment pour l’avenir. Le retrait du consentement a lieu en cliquant sur le lien de désinscription figurant dans la newsletter, par notification écrite du client à la Fondation suisse de médecine intensive à l’adresse ci-dessous ou en se désinscrivant par le biais du compte client. La Fondation suisse de médecine intensive utilise les données personnelles collectées pour l’élaboration du contenu de la newsletter et l’envoi de celle-ci. Aucune transmission à des tiers n’a lieu à de propres fins (publicitaires) de ces derniers.

La Fondation suisse de médecine intensive sauvegarde les données personnelles fournies par le client en vue de recevoir la newsletter jusqu’à ce que le client se désabonne.

6. Transmission de vos données

La Fondation suisse de médecine intensive ne divulguera pas de données à caractères personnel de clients à des tiers, sauf si le client a consenti à cette transmission des données à des entreprises non liées à la Fondation suisse de médecine intensive ou si la Fondation suisse de médecine intensive y est obligée par la loi, par les autorités ou par décision judiciaire. Font également exception les prestataires chargés de soutenir la Fondation suisse de médecine intensive lors du traitement des données, la gestion du site web ou d’une autre manière ainsi que les prestataires chargés de fournir aux clients les produits ou services demandés (p. ex. service d’expédition de colis ou d’envoi de newsletter). Ces tiers sont obligés de garantir le même niveau de sécurité et de protection des données que la Fondation suisse de médecine intensive. Tous les destinataires ci-dessus peuvent, à leur tour, mandater des tiers, de sorte que ceux-ci puissent également accéder à vos données. Nous pouvons limiter le traitement effectué par certains tiers (p. ex. prestataires informatiques), mais non par certains autres (p. ex. autorités, banques, etc.).

La Fondation suisse de médecine intensive peut transmettre des données personnelles à des tiers ne se trouvant pas en Suisse. Les données personnelles du client peuvent donc être traitées en Europe tout comme aux États-Unis ; dans des cas exceptionnels, le traitement peut avoir lieu dans tout pays du monde.

Si un destinataire se trouve dans un pays sans protection des données légale appropriée, nous obligeons le destinataire par contrat à respecter la protection des données (à cet effet, nous utilisons les Clauses contractuelles types de la Commission européenne pouvant être consultées ici), pour autant qu’il ne soit pas déjà soumis à un règlement légal reconnu garantissant la protection des données et que nous ne puissions pas nous baser sur une clause d’exception. Une exception peut notamment exister en cas de procédures judiciaires à l’étranger, mais également dans le cas d’intérêts publics prépondérants, ou si l’exécution du contrat exige une telle divulgation, si vous avez donné votre consentement ou s’il s’agit de données que vous avez rendues accessibles de manière générale et si vous n’avez pas fait opposition à leur traitement.

Il convient d’observer que les données échangées par Internet sont souvent transmises via des États tiers. Les données personnelles peuvent donc également être transmises à l’étranger si l’expéditeur et le destinataire se trouvent dans le même pays.

7. Sécurité des données

Nous prenons des mesures de sécurité adéquates pour garantir la confidentialité, l’intégrité et la disponibilité des données personnelles, pour les protéger contre les traitements injustifiés ou illicites ou contre les risques de perte, de modification accidentelle, de divulgation involontaire ou d’accès non autorisé.

Les mesures suivantes, p. ex., peuvent compter parmi les mesures de sécurité techniques et organisationnelles : chiffrement et pseudonymisation de données, archivages, limitations d’accès, stockage de copies de sécurité, instructions à notre personnel, accords de confidentialité et contrôles. Nous protégeons les données personnelles transmises via notre site web par des mécanismes de cryptage appropriés lors du transfert. Nous pouvons toutefois uniquement sécuriser les domaines que nous contrôlons. Nous obligeons également nos sous-traitants à prendre des mesures de sécurité adéquates. Les risques de sécurité ne peuvent cependant pas être entièrement exclus ; des risques résiduels sont inévitables.

8. Vos droits à l’information et au retrait du consentement

Naturellement, tout client est libre de communiquer à tout moment à la Fondation suisse de médecine intensive par écrit – par exemple, en envoyant un e-mail – que les données à caractère personnel ne doivent plus être utilisées pour une prise de contact à l’avenir. La participation aux services spéciaux de la Fondation suisse de médecine intensive, comme le service de newsletter, peut être révoquée à tout moment.

Par ailleurs, il est possible d’exiger des informations concernant le traitement des données ou une copie des données à caractère personnel ayant été collectées via le site web.

Les clients ont notamment les droits suivants :

  • le droit de demander si nous traitons des données et lesquelles ;
  • le droit à faire corriger les données si celles-ci sont erronées ;
  • le droit d’exiger l’effacement des données ;
  • le droit d’exiger la remise de certaines données personnelles dans un format électronique courant ou d’exiger leur transmission à un autre responsable du traitement ;
  • le droit de retirer un consentement, pour autant que notre traitement se base sur un consentement, et
  • le droit à obtenir, sur demande, de plus amples informations utiles pour exercer ces droits.

Il convient de souligner que des conditions, exceptions ou restrictions existent pour l’exercice de ces droits conformément à la législation relative à la protection des données applicable (p. ex. concernant la protection de tiers ou de secrets commerciaux). Le cas échéant, nous informerons le client en conséquence s’il présente une demande.

9. Contact

Si un client a des questions au sujet de cette Déclaration de protection des données, d’autres questions concernant la protection des données ou l’exercice de ses droits, il peut prendre contact avec nous via les coordonnées suivantes :

Fondation suisse de médecine intensive
Secrétariat
c/o IMK Institut pour la médecine et la communication SA
Münsterberg 1
CH-4001 Bâle
+41 61 561 53 65
dataprotection@swissintensive.ch

10. Dispositions finales

Si certaines clauses ou parties de cette Déclaration de protection des données devaient être nulles ou invalides, la validité du reste de la Déclaration de protection des données n’en est pas affectée.

Le for et le droit applicable sont régis par les CG.

État de la Déclaration de protection des données : avril 2021.