Comment nous traitons vos données
Nous utilisons différentes mesures techniques et organisationnelles pour protéger votre vie privée de la manière la plus efficace possible. Nos certifications de qualité et de sécurité par des organisations nationales et internationales de normalisation montrent à quel point nous prenons au sérieux la protection de vos données. Ces certifications démontrent, entre autres, le respect de la norme Payment Card Industry Data Security Standard (PCI DSS), une norme de sécurité pour les transactions par carte de crédit. Nous utilisons les méthodes suivantes pour protéger votre vie privée dans le cadre de nos processus de travail :
Triple protection des données
- La responsabilité de la gestion méticuleuse des données incombe en premier lieu à ceux de nos collaborateurs qui traitent des données à caractère personnel dans le cadre de leurs activités quotidiennes. Ils connaissent les méthodes de traitement respectives et ont accès au contenu des applications individuelles. Ils vérifient également quotidiennement le fonctionnement de tous les processus.
- Ils bénéficient de l’aide et des conseils du département gestion des risques et du délégué à la protection des données, qui formulent des directives appropriées, effectuent des analyses des risques et vérifient que chaque processus est conforme aux lois et prescriptions en vigueur.
- En dernière instance, notre département d’audit interne indépendant et le délégué à la protection des données vérifient si les collaborateurs susmentionnés collaborent efficacement et si notre entreprise remplit effectivement toutes les obligations légales et opérationnelles.
Sécurisation des processus de travail
Un nouveau processus de travail peut parfois être associé à des risques pour vos données à caractère personnel. C’est pourquoi nous procédons à une analyse d’impact relative à la protection des données (AIPD) pour tous les nouveaux processus. Nous procédons en outre à une analyse des risques et à une évaluation technique afin de nous assurer de l’absence de problèmes dans le processus de validation, la sécurité et la documentation.
Finalité de l’utilisation des données
Nous utilisons les données à caractère personnel des travailleurs uniquement aux fins de remplir nos obligations en tant qu’employeur. Nous utilisons les données à caractère personnel des clients uniquement aux fins de fournir nos services, par ex. :
- Conclusion ou modification de contrats
- Traitement et analyse des opérations de paiement
- Règlement des litiges et résolution des opérations de paiement litigieuses
- Prévention et lutte contre les fraudes et autres activités illégales
- Analyse des données aux fins d’améliorer nos services
- Introduction, coordination et externalisation des processus de travail
- Réalisation de certaines activités dans le domaine du marketing
Période de conservation
Les données à caractère personnel ne sont conservées que pendant la durée nécessaire à l’usage auquel elles sont destinées et sont supprimées à la fin de la période de conservation légale. Nous veillons à ce que cette période de conservation soit respectée en conservant les détails de la durée de conservation et les données à caractère personnel associées au même endroit.
Mesures de lutte contre la fraude
Nous collaborons avec les banques, les sociétés de cartes de crédit et d’autres tiers pour lutter contre la fraude. Pour ce faire, il est parfois nécessaire que nous transmettions des données à ces parties. Cela se fait toujours conformément aux exigences légales et uniquement avec la permission expresse de notre délégué à la protection des données.
Fichiers journaux
Le fournisseur des pages collecte et enregistre automatiquement des informations dans des fichiers journaux de serveurs que votre navigateur nous transmet automatiquement. Il s’agit de :
- Type de navigateur et version de navigateur
- Système d’exploitation utilisé
- URL de référent
- Nom d’hôte de l’ordinateur qui accède
- Heure de la demande serveur
- Adresse IP
La collecte de ces données est basée sur l’art. 6, alinéa 1, point f du RGPD. L’exploitant du site Web a un intérêt légitime à la présentation sans erreur technique et à l’optimisation de son site Web, ce qui nécessite la collecte des fichiers journaux de serveur.
Champs obligatoires, informations obligatoires dans les formulaires
Lorsque certains champs de données sont désignés comme obligatoires et/ou marqués d’un astérisque (*) lors de la collecte, la fourniture de ces données est soit requise par la loi ou contractuellement, soit nous avons besoin de ces données pour la conclusion du contrat, pour le service souhaité ou la finalité indiquée. Il va de soi que la saisie des données reste également à votre discrétion pour ces champs obligatoires. Le fait de ne pas fournir ces informations peut nous empêcher de remplir le contrat ou de fournir le service demandé ou d’atteindre la finalité indiquée.
Toujours à jour
Nos employés savent à quel point la protection des données est importante. Ils ont été spécialement formés pour protéger votre vie privée et conserver les informations en toute sécurité. Nous veillons à ce que cette sensibilisation et l’expertise qui y est associée soient toujours à jour, par ex. en proposant un programme d’apprentissage en ligne et en veillant à l’échange régulier d’informations internes. Notre délégué à la protection des données et le responsable de la sécurité des informations au sein de l’entreprise surveillent ces activités.