Déclaration de protection des données ASMIQ I/O AG
Version du 1er avril 2023.
Sous réserve de modifications à tout moment.
Préambule
ASMIQ I/O AG, Baslerstrasse 60, 8048 Zurich, Suisse (ci-après "le fournisseur"), est l'auteur de la présente déclaration de confidentialité. La présente déclaration de protection des données s'applique à tous les utilisateurs des services du Fournisseur, dans la mesure où des données personnelles sont ainsi traitées. Elle s'applique en particulier aux clients qui ont conclu un contrat avec le fournisseur pour les services de ce dernier, à leurs collaborateurs ainsi qu'aux visiteurs du site web. En outre, le fournisseur peut déclarer la déclaration de protection des données applicable à d'autres partenaires contractuels sur une base contractuelle. Par souci de simplicité, toutes les personnes concernées par le traitement des données sont désignées ci-après par le terme "clients".
Le Fournisseur se porte garant d'un traitement soigneux et consciencieux des informations personnelles de ses clients. Le fournisseur est responsable de la collecte, du traitement, de la transmission, du stockage et de la protection des informations personnelles de ses clients et veille au respect de la loi suisse sur la protection des données ("LPD") dans la mesure où des données protégées de clients suisses sont concernées ; ainsi qu'au respect du règlement général sur la protection des données de l'UE ("RGPD") dans la mesure où des données protégées de clients de l'espace européen sont concernées.
Le consentement donné par les clients avec la présente déclaration de protection des données peut être révoqué à tout moment avec effet pour l'avenir (cf. point 11, dernier paragraphe).
1. les coordonnées
Le responsable du traitement des données est
ASMIQ I/O AG
60, rue de Bâle
8048 Zurich
Suisse
Le responsable de la protection des données peut être contacté à l'adresse datenschutz@old.asmiq.io.
2) Droit applicable
Le traitement des données par le fournisseur est soumis à la législation suivante
Données de clients suisses
Seul le droit suisse s'applique au traitement des données des clients suisses, en particulier la loi fédérale sur la protection des données (LPD, RS 235.1) ainsi que l'ordonnance correspondante relative à la loi fédérale sur la protection des données (RS 235.11). Le règlement général de l'UE sur la protection des données (RGPD) n'est pas applicable. L'applicabilité du RGPD est réservée (i) dans la mesure où elle est expressément prévue dans la présente déclaration de protection des données pour des domaines partiels et (ii) dans la mesure où, en raison de circonstances particulières, le RGPD est également obligatoirement applicable aux données de clients suisses.
Données des clients de l'UE
Outre le droit suisse, le règlement (UE) 2016/679 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE (règlement de base sur la protection des données, RGPD) s'applique au traitement des données des clients de l'UE. Voir également le point 13 (règles supplémentaires pour les clients de l'UE).
3) la nature et l'étendue de la collecte des données à caractère personnel
lors de la visite de notre site web (sans login)
Lorsque les clients visitent le site en ligne du fournisseur d'accès en dehors du domaine protégé par un login, la technologie de serveur web utilisée enregistre automatiquement des informations techniques générales sur la visite. Il s'agit entre autres de l'adresse IP de l'appareil utilisé, qui est toutefois anonymisée par Google avant d'être enregistrée, de sorte qu'elle ne peut plus être attribuée au client. Google utilise à cet effet la méthode _anonymizeIp(). En outre, il s'agit d'informations sur le type de navigateur, le fournisseur d'accès Internet et le système d'exploitation utilisé.
en cas d'utilisation du logiciel cloud asmiq.one (avec login)
Pendant l'utilisation payante du logiciel asmiq.one dans le domaine protégé par login, toutes les données saisies ou soumises par le client pendant le processus d'inscription ainsi que dans le cadre de l'utilisation du logiciel sont en outre enregistrées. C'est notamment le cas lorsque le client effectue des mutations, remplit des formulaires en ligne, correspond avec le fournisseur en ligne ou hors ligne ou entre en contact avec le fournisseur via les médias sociaux, les blogs ou d'autres médias interactifs. Dans ce cas, les données personnelles de base (nom, adresse, adresse e-mail) ainsi que les paramètres requis pour le service concerné sont généralement collectés. De plus amples informations sur le traitement des données et ses finalités sont disponibles dans l'annexe A de l'accord de traitement des commandes. En saisissant des données, le client consent au traitement, à l'utilisation et à la transmission des données personnelles dans le cadre et l'étendue des objectifs décrits dans la présente déclaration de protection des données.
Add-ons de tiers
Le fournisseur met à la disposition du client une interface ("API") pour la communication avec des logiciels de fournisseurs tiers. Le client a ainsi la possibilité d'intégrer, en plus du logiciel Asmiq.one, différents paquets supplémentaires ou offres de fournisseurs tiers ("Add-ons"). Le client peut commander divers add-ons auprès du fournisseur. Sauf convention contraire expresse, une relation contractuelle relative à l'utilisation des add-ons de tiers est établie exclusivement entre le client et le fournisseur tiers. Dans la mesure où des droits d'accès sont nécessaires pour l'utilisation d'un add-on, le client se déclare expressément d'accord, par la commande ou l'intégration de l'add-on, d'accorder tous les droits d'accès nécessaires à cet effet. Le fournisseur est alors autorisé à mettre à disposition toutes les données du client nécessaires à l'utilisation du module complémentaire ou à autoriser l'accès à ces données. Le client conserve à tout moment le contrôle total des droits d'accès du prestataire tiers à ses données et peut à tout moment limiter ou refuser l'accès. Le client accepte que le fournisseur d'accès ou le fournisseur tiers échange des données avec ce fournisseur tiers lors de l'utilisation d'autres modules complémentaires. En commandant l'add-on, le client déclare accepter les CGV ainsi que la déclaration de protection des données du fournisseur tiers concerné. Le fournisseur n'assume aucune responsabilité pour le traitement des données du prestataire tiers.
4. sécurité des données
Le fournisseur utilise des mesures de sécurité techniques et organisationnelles conformes aux normes reconnues du marché afin de protéger les données personnelles enregistrées contre toute manipulation, suppression, modification, accès, transmission ou utilisation involontaires, illégaux ou non autorisés et contre toute perte partielle ou totale. Les serveurs du fournisseur sont situés en Suisse. Certaines prestations peuvent être fournies par des serveurs situés dans d'autres pays - avec un niveau de protection des données approprié -, les prescriptions de la LPD et du RGPD étant à tout moment intégralement respectées. La connexion aux serveurs se fait par cryptage SSL. Le fournisseur effectue régulièrement des sauvegardes des données des clients (backup). Afin d'éviter toute perte de données, même dans des cas extrêmes (p. ex. destruction du centre de calcul suite à un tremblement de terre), les sauvegardes cryptées sont stockées en parallèle dans plusieurs centres de calcul en Suisse et à l'étranger. Les exigences de la LPD et du RGPD sont respectées à tout moment. Les mesures de sécurité sont continuellement adaptées et améliorées en fonction de l'évolution technologique. Le fournisseur d'accès n'assume aucune responsabilité en cas de perte de données ou de leur prise de connaissance et utilisation par des tiers. Par ailleurs, le fournisseur ne peut pas garantir la sécurité de la transmission des données sur Internet ; en particulier, il existe un risque d'accès par des tiers lors de la transmission de données par e-mail. L'accès est toutefois protégé par HTTPS. Si le client le souhaite explicitement, il peut à tout moment opter pour une double authentification payante.
5. finalité du traitement des données à caractère personnel / destinataires des données
Le fournisseur traite les données collectées afin de pouvoir améliorer en permanence les produits et services souhaités, de gérer l'utilisation et l'accès souhaité aux applications, produits et informations, d'entretenir la relation commerciale avec les clients, de surveiller et d'améliorer la performance de l'offre, de détecter, d'empêcher ou d'élucider des activités illégales ou d'envoyer aux clients des offres, des informations ou du matériel de marketing sur des produits ou services dont le fournisseur estime, sur la base des données, qu'ils pourraient intéresser les clients. Les données peuvent également être transmises à des entreprises partenaires et à des prestataires de services, à des entreprises tierces sélectionnées, à des instituts et/ou à des autorités publiques légalement autorisées, en Suisse et à l'étranger, pour traitement, stockage et utilisation dans le cadre des objectifs susmentionnés. Si le traitement ou le stockage d'informations personnelles a lieu dans des États qui ne garantissent pas une protection des données adéquate par rapport au droit suisse de la protection des données, le fournisseur demande au sous-traitant, sous engagement contractuel, de respecter intégralement les dispositions pertinentes de la LPD ou - dans la mesure où les données de clients de l'espace européen sont concernées - du RGPD. Le fournisseur fait exécuter certains des processus et prestations de service susmentionnés par des prestataires de services mandatés conformément à la protection des données et dont le siège se trouve au sein de l'UE ou en Suisse. Il s'agit notamment d'entreprises dans les catégories des services informatiques, du trafic des paiements, des prestataires de services d'impression, de la facturation, du recouvrement et du conseil ainsi que de la distribution et du marketing, ainsi que des prestataires auxquels il est fait appel dans le cadre de rapports de traitement des commandes.
6. échange de données Groupe Galledia
En acceptant les conditions générales ainsi que la présente déclaration de protection des données du fournisseur, le client donne expressément son accord pour la transmission de ses données à la société mère du fournisseur ainsi qu'aux sociétés liées (ci-après dénommées collectivement "Galledia") conformément au présent paragraphe. Il s'agit notamment de
- La société mère de Galledia la : galledia group ag.
- D'autres sociétés appartenant au groupe Galledia peuvent être consultées sur : https://www.galledia-group.ch/unternehmen/organisation
L'échange de données entre le fournisseur d'accès et Galledia permet notamment d'exploiter encore davantage les synergies existantes avec la société mère. En aucun cas, des données personnelles sensibles ne sont transmises. Galledia s'engage à traiter toutes les données dont elle a connaissance exclusivement dans le cadre de la législation sur la protection des données et à respecter les prescriptions de sécurité en matière de protection des données. Galledia est tenue de garder secrètes les données dont elle a connaissance. Le fournisseur d'accès est autorisé à traiter les données conformément à l'aperçu ci-dessous, respectivement à les transmettre aux fins suivantes : - Services "Media Service" : Les données peuvent être échangées et traitées entre le fournisseur d'accès et Galledia dans le but de fournir des services "Media Service" commandés par les clients. L'objectif principal est la gestion payante des abonnés, l'établissement de factures et de statistiques.
7. cookies
Les cookies contribuent à rendre la visite du site web du fournisseur plus simple, plus agréable et plus judicieuse. Les cookies sont des fichiers d'information que le navigateur web enregistre automatiquement sur le disque dur de l'ordinateur lorsque le client visite le site web du fournisseur et utilise ses offres. Le client peut gérer lui-même les paramètres de sécurité de son navigateur et ainsi bloquer ou désactiver les cookies utilisés, ce qui peut éventuellement empêcher l'utilisation (intégrale) de certains services du fournisseur.
Outils de suivi et d'analyse / Médias sociaux
L'utilisation des offres numériques du fournisseur est mesurée et évaluée à l'aide de différents systèmes techniques, principalement de fournisseurs tiers, comme par exemple Google Analytics. Ces mesures peuvent être anonymes ou personnelles. Il est possible que les données collectées soient transmises par le fournisseur d'accès ou les fournisseurs tiers de tels systèmes techniques à des tiers en Suisse et à l'étranger en vue de leur traitement. L'outil d'analyse le plus utilisé et le plus connu est Google Analytics, un service de Google Inc. Ainsi, les données collectées peuvent en principe être transmises à un serveur de Google aux États-Unis (ou à un endroit déterminé par Google). Le site web du fournisseur utilise Google Analytics, un service d'analyse web de Google Inc. dont le siège est situé au 1600 Amphitheatre Parkway, Mountain View, CA 94043, U.S.A. ("Google"). Google Analytics utilise des cookies, c'est-à-dire des fichiers texte qui sont enregistrés sur l'ordinateur du client et qui permettent d'analyser l'utilisation qu'il fait du site web. Les informations générées par les cookies concernant l'utilisation du site web (y compris l'adresse IP, qui est toutefois rendue anonyme par Google avant d'être enregistrée, de sorte qu'elle ne peut plus être attribuée au client) sont transmises à un serveur de Google aux États-Unis (ou à un endroit déterminé par Google) et y sont enregistrées. Google utilisera cette information dans le but d'évaluer l'utilisation du site, de compiler des rapports sur l'activité du site à destination du fournisseur d'accès et de fournir d'autres services relatifs à l'activité du site et à l'utilisation d'Internet. Le cas échéant, Google transmettra également ces informations à des tiers, dans la mesure où cela est prescrit par la loi ou si des tiers traitent ces données pour le compte de Google. Google n'associera en aucun cas l'adresse IP des clients à d'autres données de Google. Le site web du fournisseur d'accès utilise la fonction "caractéristiques démographiques" de Google Analytics. Cela permet de créer des rapports qui contiennent des déclarations sur l'âge, le sexe et les intérêts des clients. Ces données proviennent de la publicité ciblée par centres d'intérêt de Google ainsi que de données de visiteurs de fournisseurs tiers. Ces données ne peuvent pas être attribuées à une personne en particulier. Les clients peuvent à tout moment désactiver cette fonction via les paramètres des annonces dans leur compte Google ou interdire de manière générale la collecte de leurs données par Google Analytics. Pour plus d'informations, consultez la déclaration de confidentialité de Google à l'adresse suivante : https://support.google.com/analytics/answer/6004245?hl=de Si le client ne souhaite pas que l'activité de son site web soit disponible pour Google Analytics, il peut installer le module complémentaire de navigateur pour la désactivation de Google Analytics : https://support.google.com/analytics/answer/181881?hl=en Cela permet d'éviter que les données d'activité soient partagées avec Google Analytics via le JavaScript exécuté sur les sites web (ga.js, analytics.js et dc.js). L'analyse des données par d'autres outils du propriétaire du site web n'est pas empêchée lorsque le client utilise le module complémentaire. Des données peuvent encore être envoyées au site web ou à d'autres services d'analyse web. Enfin, le fournisseur saisit certaines informations sur son site web dans ce que l'on appelle des fichiers journaux du serveur, que le navigateur Internet du client transmet automatiquement. Celles-ci comprennent entre autres l'agent utilisateur (type et version du navigateur, système d'exploitation utilisé), les informations d'en-tête http (URL de référence, adresse IP de l'ordinateur accédant), l'heure de la demande du serveur et le statut de connexion. Ces fichiers journaux du serveur sont fusionnés avec d'autres sources de données uniquement à des fins d'analyse des erreurs.
Technologies à des fins publicitaires
Le site web du fournisseur utilise les fonctions de Google Analytics Remarketing en combinaison avec les fonctions inter-appareils de Google AdWords et Google DoubleClick. Le fournisseur est Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA ("Google"). Cette fonction permet d'associer les groupes cibles publicitaires créés avec Google Analytics Remarketing aux fonctions inter-appareils de Google AdWords et Google DoubleClick. De cette manière, les messages publicitaires personnalisés en fonction des intérêts, qui ont été adaptés au client en fonction du comportement d'utilisation et de navigation antérieur du client sur un terminal (par ex. téléphone portable), peuvent également être affichés sur un autre terminal (par ex. tablette ou PC). Si le client a donné son accord à Google, Google associe à cette fin l'historique de navigation web et d'application au compte Google du client. De cette manière, les mêmes messages publicitaires personnalisés peuvent être diffusés sur chaque terminal sur lequel le client se connecte avec son compte Google. Pour soutenir cette fonction, Google Analytics collecte les identifiants authentifiés par Google des utilisateurs, qui sont temporairement associés aux données Google Analytics du fournisseur, afin de définir et de créer des groupes cibles pour la publicité publicitaire inter-appareils. Le client peut s'opposer durablement au remarketing inter-appareils en désactivant la publicité personnalisée dans son compte Google : https://www.google.com/settings/ads/onweb/ Pour plus d'informations, veuillez consulter la déclaration de confidentialité de Google à l'adresse suivante : https://www.google.com/policies/technologies/ads/ Le site web du fournisseur utilise en outre le programme de publicité en ligne Google AdWords. Le fournisseur est Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Dans le cadre de Google AdWords, le fournisseur utilise ce que l'on appelle le suivi des conversions. Lorsque le client clique sur une annonce publiée par Google, un cookie est placé pour le suivi des conversions. Les cookies sont de petits fichiers texte que le navigateur Internet dépose sur l'ordinateur du client. Ces cookies perdent leur validité au plus tard après 30 jours et ne servent pas à l'identification. Si le client visite notre site web et que le cookie n'a pas encore expiré, Google et le fournisseur peuvent reconnaître que le client a cliqué sur l'annonce et qu'il a été redirigé vers cette page. Le fournisseur apprend de Google le nombre total d'utilisateurs qui ont cliqué sur son annonce et qui ont été redirigés vers son site web doté d'une balise de suivi des conversions. Le fournisseur ne reçoit toutefois aucune information lui permettant d'identifier personnellement le client. Le client peut empêcher l'enregistrement des cookies en paramétrant son logiciel de navigation en conséquence. Le fournisseur attire toutefois l'attention du client sur le fait que le client ne pourra éventuellement pas utiliser toutes les fonctions de ce site web dans leur intégralité. Le client peut en outre empêcher le suivi en désactivant le cookie de suivi des conversions de Google via son navigateur Internet dans les paramètres utilisateur. Pour plus d'informations, nous vous renvoyons à la déclaration de protection des données de Google : https://www.google.de/policies/privacy/ Le site web du fournisseur utilise en outre le pixel d'action des visiteurs de Facebook, le fournisseur est Facebook Inc, 1601 S. California Ave, Palo Alto, CA 94304, USA. Le pixel Facebook permet de suivre le comportement des visiteurs du site après qu'ils ont été redirigés vers le site du fournisseur en cliquant sur une annonce publicitaire Facebook. Cela permet d'évaluer l'efficacité des annonces publicitaires Facebook à des fins statistiques et d'étude de marché et d'optimiser les futures mesures publicitaires. Les données collectées sont anonymes pour le fournisseur. Le fournisseur ne peut pas en déduire l'identité des clients. Les données sont toutefois enregistrées et traitées par Facebook, de sorte qu'un lien avec le profil de l'utilisateur concerné est possible et que Facebook peut utiliser les données à ses propres fins publicitaires, conformément à la politique d'utilisation des données de Facebook. Facebook peut ainsi permettre la diffusion d'annonces publicitaires sur les pages de Facebook ainsi qu'en dehors de Facebook. Cette utilisation des données ne peut pas être influencée par le fournisseur d'accès. Le client peut s'opposer durablement au remarketing en désactivant la fonction de remarketing "Custom Audiences" dans la zone Paramètres des annonces publicitaires sous le lien suivant. Pour ce faire, il doit être connecté à Facebook : https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen Si le client ne possède pas de compte Facebook, il peut désactiver la publicité basée sur l'utilisation de Facebook sur le site de l'European Interactive Digital Advertising Alliance en cliquant sur le lien suivant : http://www.youronlinechoices.com/de/praferenzmanagement/ Pour plus d'informations, nous vous renvoyons à la déclaration de confidentialité de Facebook : https://www.facebook.com/about/privacy/
Intégration d'offres tierces / de médias sociaux
Les offres numériques du fournisseur sont reliées de diverses manières à des fonctions et systèmes de tiers, par exemple par l'intégration de plug-ins de réseaux sociaux de tiers tels que Facebook, Twitter, etc. Si le client dispose d'un compte d'utilisateur auprès de ces tiers, il leur est également possible, dans certaines circonstances, de mesurer et d'évaluer l'utilisation des offres numériques du fournisseur. D'autres données personnelles, telles que l'adresse IP, les paramètres du navigateur et d'autres paramètres peuvent alors être transmises à ces tiers et y être enregistrées. Le fournisseur d'accès n'a aucun contrôle sur l'utilisation des données personnelles ainsi collectées par des tiers et n'assume aucune responsabilité à cet égard. Le fournisseur n'a d'ailleurs aucune connaissance détaillée des données transmises aux fournisseurs tiers, de leur destination et de leur anonymisation. Des plugins de YouTube sont intégrés au site web du fournisseur. Le fournisseur est YouTube LLC, 901 Cherry Ave, San Bruno, CA 94066, USA. Le plug-in YouTube permet d'établir une connexion avec les serveurs de YouTube. Le serveur YouTube est alors informé des pages du fournisseur que le client a visitées. Si le client est connecté à son compte YouTube, YouTube peut associer son comportement de navigation directement à son profil personnel. Le client peut empêcher cela en se déconnectant de son compte d'utilisateur YouTube. Pour plus d'informations, nous vous renvoyons à la déclaration de protection des données de YouTube : https://www.google.de/intl/de/policies/privacy
Autres outils
Le site web du fournisseur utilise le service de cartographie Google Maps via une API. Le fournisseur est Google Inc, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Si le client utilise les fonctions de Google Maps, l'adresse IP est enregistrée par Google et transmise en règle générale à un serveur de Google aux États-Unis. Le fournisseur d'accès n'a aucune influence sur cette transmission de données. Pour plus d'informations, nous vous renvoyons à la déclaration de protection des données de Google : https://www.google.de/intl/de/policies/privacy/
8. profilage / décisions automatiques
Par profilage, on entend le traitement automatisé de données personnelles afin d'analyser ou de prédire certains aspects personnels ou le comportement. Cela permet par exemple de suivre et de conseiller les clients de manière plus personnalisée ou de mieux adapter les offres aux besoins individuels des clients.
Par "décision individuelle automatisée", on entend les décisions qui sont entièrement automatisées, c'est-à-dire sans influence humaine pertinente, et qui ont des effets juridiques négatifs ou d'autres effets négatifs similaires à l'égard du client. En règle générale, le Fournisseur d'Accès ne prend pas de décisions individuelles automatisées. Le fournisseur d'accès informera séparément les clients s'il devait recourir à des décisions individuelles automatisées dans des cas particuliers. Dans un tel cas, le client a la possibilité de faire vérifier manuellement cette décision par un collaborateur du fournisseur.
9. Communication par e-mail et/ou newsletter
Si le client souhaite recevoir une newsletter proposée sur le site web du fournisseur, ce dernier a besoin d'une adresse e-mail et d'autres informations qui permettent de vérifier que l'adresse e-mail indiquée est correcte et que le client accepte de recevoir la newsletter (procédure "double-opt-in"). Avec la newsletter, le client reçoit régulièrement des recommandations et des offres qui pourraient l'intéresser. Pour ce faire, le fournisseur collecte et traite des données personnelles concernant le comportement d'utilisation du client sur le site web, dans le logiciel Asmiq.one et en relation avec l'utilisation de la newsletter (par ex. si le client ouvre la newsletter ou sur quels liens URL web il clique). Le fournisseur exploite ces données à des fins statistiques afin de mieux adapter le contenu de la newsletter aux intérêts des clients. Le traitement des données personnelles saisies dans le formulaire d'inscription à la newsletter s'effectue sur la base du consentement du client, qu'il peut révoquer à tout moment pour l'avenir. La révocation s'effectue via le lien "unsubscribe" dans la newsletter. Les données personnelles collectées sont utilisées pour la conception du contenu et l'envoi de la newsletter. Le fournisseur d'accès conserve les données personnelles déposées par les clients dans le but de recevoir la newsletter jusqu'à ce que le client se désabonne de la newsletter.
10. durée de conservation
Le fournisseur d'accès traite et stocke des données à caractère personnel tant que le client utilise le service. Il convient de noter que la relation contractuelle entre le fournisseur d'accès et le client est une relation d'obligation permanente qui s'étend sur plusieurs années. Après la fin de la relation contractuelle, le fournisseur d'accès n'est en principe pas tenu de conserver les données des clients. Pour cette raison, les données qui ne sont plus nécessaires sont régulièrement effacées. Font exception à cette règle les données qui sont nécessaires à la poursuite du traitement en vertu d'une prescription légale ou à des fins internes impératives.
11. accès, rectification, effacement, blocage, consentement
En ce qui concerne les données personnelles, les clients ont les droits suivants conformément à la LPD et au RGPD. En principe, le fournisseur accorde également aux clients suisses les droits contenus dans le RGPD. Le fournisseur d'accès se réserve toutefois le droit de procéder à une évaluation différente au cas par cas.
- le droit d'accès (art. 8 LPD, art. 15 RGPD) ;
- le droit de rectification (art. 5, al. 2 LPD, art. 16 RGPD) ;
- le droit à l'effacement (article 17 du RGPD) ;
- le droit à la limitation du traitement (article 18 du RGPD) ;
- le droit à la portabilité des données (art. 20 RGPD) ; et
- le droit d'opposition (article 21 du RGPD).
En ce qui concerne les droits mentionnés ci-dessus, les éventuelles restrictions du RGPD ainsi que des lois nationales applicables en matière de protection des données ou d'autres lois nationales s'appliquent.
12. liens vers d'autres sites web
Le site web du fournisseur contient des hyperliens vers des sites web de tiers qui ne sont pas exploités ou contrôlés par le fournisseur. Le fournisseur d'accès n'est pas responsable de leur contenu ni de leurs pratiques en matière de protection des données.
13. règles supplémentaires pour les clients de l'UE
Les dispositions suivantes ne s'appliquent qu'aux clients de l'UE, elles ne sont pas valables pour les clients suisses.
Bases juridiques du traitement
Le traitement des données aux fins mentionnées au point 5 est effectué conformément à l'article 6, paragraphe 1, point b), du RGPD, en vue de l'exécution du contrat. L'objet du contrat est constitué par les services susmentionnés. De même, le traitement des données, tel que décrit ci-dessus, a lieu pour préserver les intérêts légitimes du fournisseur (article 6, paragraphe 1, point f), du RGPD). Il s'agit d'améliorer les produits et les services (y compris l'envoi de publicité directe), de surveiller et d'améliorer la performance de l'offre ainsi que de détecter, d'empêcher ou d'élucider des activités illégales.
En outre, conformément à l'article 6, paragraphe 1, point c), du RGPD, les données sont traitées pour remplir des obligations légales (par exemple, les obligations de conservation et de documentation du fournisseur). En font notamment partie les données de base des personnes. Si le client estime qu'une ou plusieurs des finalités mentionnées au point 5 ne sont pas couvertes par les bases juridiques susmentionnées, il peut exiger du fournisseur que ses données personnelles ne soient plus traitées pour certaines finalités individuelles (opt-out). Un tel opt-out n'empêche pas le client de continuer à utiliser les services SaaS du fournisseur, dans la mesure où une telle utilisation n'exige pas obligatoirement le traitement correspondant des données. Le client peut envoyer un tel opt-out par écrit à l'adresse du fournisseur mentionnée au début. Il lui suffit également d'envoyer un e-mail à l'adresse datenschutz@old.asmiq.io.
Droit de recours
Si le client estime que le traitement des données personnelles le concernant enfreint le RGPD, il dispose d'un droit de recours auprès d'une autorité de surveillance compétente conformément à l'article 77 du RGPD. Bien entendu, le fournisseur d'accès prend volontiers en compte les questions et les souhaits du client au préalable d'une plainte. A cet effet, le client peut contacter le fournisseur par écrit ou par e-mail (datenschutz@old.asmiq.io).
ASMIQ I/O AG
60, rue de Bâle
8048 Zurich
Suisse