fbpx

Politique de confidentialité

Déclaration relative à la protection des données

  1. Qui nous sommes

Les Bains de Lavey SA est une entreprise qui propose une trilogie « bien-être, détente et santé » avec une touche toute particulière favorisant l’émotion et l’évasion. Les Bains de Lavey SA misent sur la satisfaction totale du client grâce à ses différentes prestations avec les Bains et une eau à 36°, l’espace Wellness, ainsi qu’avec son hôtel et restaurants. Ceci dans un environnement irréprochable au niveau de l’hygiène, de la qualité des services, de l’accueil et de la sécurité.

 

  1. Principes de base du traitement des données

La présente déclaration relative à la protection des données décrit comment nous traitons les données personnelles, en particulier quelles données personnelles nous collectons et à quelles fins. Elle régit, en outre, la transmission des données, la période de conservation ainsi que vos droits. On entend par données personnelles (ci-après également appelées données) toutes les informations concernant une personne physique identifiée ou identifiable. La notion de traitement des données doit être comprise en fonction de la situation et comprend toute opération relative à des données personnelles, quels que soient les moyens et procédés utilisés, notamment la collecte, la conservation, l’utilisation, la modification, la communication, l’archivage ou la destruction de données.

Nous collectons et traitons des données personnelles afin d’accomplir nos tâches professionnelles, conformément aux dispositions légales et contractuelles. La collecte, le traitement et l’utilisation des données personnelles sont soumis aux dispositions légales en vigueur en Suisse1 et, le cas échéant, en Europe2.

Nous collectons les données personnelles de manière transparente et dans le respect des principes de proportionnalité et finalité. Les données ne sont traitées que dans la mesure et pour la durée nécessaire à l’accomplissement de nos tâches et de nos obligations.

 

  1. Objectif de la collecte et du traitement des données personnelles

Nous traitons les données personnelles qui sont nécessaires pour assurer la pérennité, la sécurité et la fiabilité de notre offre. Cela comprend en particulier les objectifs suivants :

  • Gestion et administration des relations contractuelles avec les clients, collaborateurs, fournisseurs, etc. ;
  • Gestion des contacts et communication dans le cadre de la fourniture de prestations ;
  • Exploitation du site Internet et authentification des utilisateurs enregistrés pour certaines parties de notre site Internet ;
  • Garantie de la sécurité, respect des obligations légales et exercice de prétentions ;
  • Envoi d’invitations et organisation d’événements ;
  • Actions marketing et envoi de newsletters ;
  • Collecte / analyses statistiques ;

 

  1. Quelles données personnelles traitons-nous ?

 

  1. 1 Données de contact et données de base générales

Selon l’objectif du traitement des données, le segment de clientèle et les domaines de prestations, nous collectons différents types de données personnelles, dont, dans certaines circonstances, des données sensibles.

Nous traitons pour tous les contacts, interlocuteurs, partenaires contractuels et clients au moins les données personnelles suivantes :

  • Nom, prénom, adresse électronique et, le cas échéant, sexe, adresse, numéro de téléphone, titre, date de naissance, nationalité, profession, titre, numéro AVS, numéro de compte bancaire, état civil,
  • Correspondance électronique et écrite (courrier).
    En outre, en fonction de l’objectif du traitement des données, du segment de clientèle et du domaine de prestations, nous collectons et traitons des données supplémentaires conformément aux descriptions énoncées dans les paragraphes suivants.

 

  1. 2 Données pour les mailings et newsletters

Pour l’envoi d’informations sur des manifestations, publications, etc. (à des fins de marketing) ainsi que pour l’envoi de newsletters, nous traitons les données personnelles suivantes :

  • Données de contact et données de base générales selon le ch. 4.1;
    Ces données sont nécessaires à la fourniture de la prestation, à la communication ou à la gestion de notre base de clients. Les informations en rapport avec le marketing, les mailings et les newsletters font également l’objet d’une analyse statistique afin d’améliorer en permanence nos prestations de services.

Vous pouvez à tout moment vous opposer à l’utilisation de vos données personnelles à des fins de marketing ou vous désabonner de la newsletter.

  1. 3 Données pour l’organisation et la réalisation de manifestations

Les données personnelles suivantes sont traitées pour l’organisation et la réalisation de manifestations:

  • Données de contact et données de base générales selon le ch. 4.1;

Pour les manifestations en ligne, les données visées au chiffre 4.5 sont également traitées.
Les Prénom, nom, peuvent être divulgués aux autres participants si par exemple une personne a exprimé son intérêt pour un événement sur les réseaux sociaux (Facebook uniquement). Il se peut en outre que vous soyez photographié ou filmé lors de manifestations, toutefois votre consentement vous sera demandé si vous êtes clairement reconnaissable sur quelconque image prise par notre personnel.

Ces données sont traitées pour l’organisation de manifestations, à des fins de réseautage et de marketing. Nous avons besoin des images pour la documentation interne de la manifestation, pour les inclure dans une newsletter ou sur notre site Internet et nos réseaux de médias sociaux, pour la rédaction de rapports et, le cas échéant, pour informer nos membres de la manifestation. Les participants ont la possibilité de faire savoir au photographe, avant ou au moment de la prise de vue, qu’ils ne souhaitent pas apparaître sur les images correspondantes.

  1. 4 Données liées à la communication directe (téléphone, e-mail ou chat, réunions en ligne, vi-
    sioconférences et/ou webinaires, etc.)

Les réunions en ligne, les visioconférences et/ou les webinaires que nous organisons sont réalisés avec Microsoft Teams / Zoom / Skype /Google Meet, etc. Pour la communication directe par téléphone, e-mail, par le biais d’une solution de collaboration ou par chat, nous, et si nécessaire nos prestataires de services correspondants, pouvons traiter les données personnelles suivantes :

  • Données de contact et données de base générales selon le ch. 4.1;
  • Autres données personnelles contenues dans l’e-mail;
  • Données relatives à la communication telles que l’adresse IP, l’heure et la durée de la communication ;
  • Enregistrements de visioconférence, si nécessaire ;

Nous traitons ces données personnelles en vue de fournir et d’améliorer nos prestations de services à nos clients et à d’autres tiers intéressés.

  1. 5 Données relatives au personnel

Au lieu de figurer dans la déclaration générale relative à la protection des données, ces informations pourraient être également incluses dans une annexe supplémentaire au contrat de travail ou dans une directive interne. La déclaration doit toutefois comporter les informations concernant le dossier de candidature.

Les données suivantes sont traitées pour la gestion du personnel :

  • Données de contact et données de base générales selon le ch. 4.1;
  • Données relatives aux assurances sociales / n° AVS ;
  • Informations sur les enfants ;
  • Informations sur le poste au sein de notre entreprise, telles que date d’embauche, fonction, salaire, contrat de travail ;
  • Informations relatives à la candidature telles que lettre de motivation, CV, certificats de travail, diplômes, évaluation des entretiens d’embauche, références ;
  • Informations financières et coordonnées bancaires ;
  • Pour les collaborateurs imposés à la source : confession, permis de séjour, informations sur d’autres activités professionnelles, revenus acquis en compensation et informations sur le partenaire ;
  • Informations sur l’entretien d’évaluation périodique ;
  • Enregistrement du temps et des vacances ;
  • Informations sur les maladies, accidents, congés de maternité ou de paternité, service militaire ou protection civile ;

Les dossiers de candidature qui n’aboutissent pas à une embauche sont supprimés / détruits à l’issue de la procédure de candidature, à moins que nous n’ayons obtenu l’autorisation de les conserver.
Les données servent à un traitement correct dans le domaine des ressources humaines, à l’exécution de la relation contractuelle (contrat de travail) et sont principalement fournies par les collaborateurs et collaboratrices.

  1. 6 Fournisseurs et autres partenaires contractuels

Nous traitons les données personnelles suivantes des partenaires commerciaux qui effectuent des prestations de services ou des livraisons pour nous :

  • Données de contact et données de base générales selon le ch. 4.1;
  • Informations financières telles que coordonnées bancaires ;
  • Informations disponibles dans le contrat (telles que données sur les collaborateurs responsables, conseillers, informations sur la prestation fournie, etc.) ;

Nous traitons ces données en exécution d’un contrat et en application des périodes de conservation légales en vertu du droit commercial et fiscal. Si nos partenaires contractuels ont accès à nos données personnelles dans le cadre de l’exécution de leur mission [p. ex. sociétés informatiques], nous concluons avec eux un contrat de sous-traitance correspondant.

  1. 7 Exploitation, amélioration et contrôle du site Internet, d’autres canaux électroniques
  1. 7.1 Fichiers journaux (logfiles) du serveur

Notre site Internet peut être utilisé sans qu’il soit nécessaire de divulguer des données personnelles étendues. Toutefois, le serveur collecte des informations sur l’utilisateur à chaque consultation. Celles-ci sont sauvegardées temporairement dans les fichiers journaux du serveur. Il n’est cependant pas possible d’attribuer ces informations à une personne précise. Les fichiers journaux contiennent les informations suivantes :

  • la date, l’heure d’accès et la quantité de données,
  • le navigateur utilisé et le système d’exploitation,
  • le nom de domaine du fournisseur,
  • la page à partir de laquelle vous êtes arrivé sur notre site (Refered-Url),
  • la requête de recherche,
  • l’adresse IP.

La collecte de ces données est techniquement nécessaire : elles servent à la stabilité et à la sécurité du site Internet et sont utilisées pour analyser l’utilisation du site Internet et l’améliorer. Elles permettent, en outre, un contrôle précis en cas de suspicion d’utilisation illégale de notre site Internet.

  1. 7.2 Cookies

Notre site Internet utilise des cookies et des technologies similaires. Si les paramètres de votre appareil l’autorisent, nous utilisons des cookies et des outils similaires afin de vous offrir une expérience de navigation optimale sur notre site Internet.

Les cookies sont des fichiers textes qui sont enregistrés sur votre ordinateur et qui permettent d’analyser votre utilisation du site Internet ou de remplir des formulaires ou de vous connecter à la boutique en ligne automatiquement. Ils facilitent la présentation de notre site Internet et vous aident à naviguer sur notre site. Les cookies collectent des données telles que :

  • l’adresse IP,
  • le site Internet à partir duquel vous nous rendez visite,
  • le type d’appareil que vous utilisez,
  • la manière dont vous utilisez notre fonction de recherche (ce que l’on appelle Search-Log),
  • les différentes actions que vous effectuez lorsque vous recevez la newsletter.

Vous trouverez d’autres informations sur l’utilisation des cookies dans les informations relatives à l’utilisation des outils d’analyse web (chiffres 7.1 et 7.2).

Il est également possible de visiter notre site Internet sans cookies, en paramétrant le navigateur de façon qu’il empêche l’enregistrement des cookies. Cependant, ce paramétrage peut restreindre les possibilités d’utilisation du site Internet. Nous n’utilisons en aucun cas les cookies pour installer des programmes malveillants ou espions sur votre ordinateur.

Tous les détails sur notre politique en matière de cookies peuvent être consultés sur la page de notre
site internet https://www.bains-lavey.ch/fr/politique-en-matiere-de-cookies/

  1. 9 Garantie de la sécurité, respect des obligations légales et exercice de prétentions

Nous pouvons traiter les données personnelles susmentionnées afin de garantir la sécurité et de faire valoir vos droits, si cela s’avère nécessaire, et, à cet effet, les transmettre à des tiers tels que des tribunaux ou offices.

  1. Saisie des données, période de conservation, mesures de sécurité
  1. 1 Saisie des données

En règle générale, nous obtenons les données personnelles mentionnées au chiffre 4 directement de votre part à partir du moment où vous bénéficiez de l’une des prestations.
Nous utilisons également des informations accessibles au public dans les médias et sur Internet dans la mesure où cela est indiqué dans un cas concret (p. ex. dans le cadre d’une candidature, lors de la sélection d’enseignants et d’intervenants), ainsi que des données en rapport avec l’utilisation du site Internet

(voir chiffre 4.8).

  1. 2 Période de conservation

Nous conservons les données personnelles aussi longtemps qu’elles sont nécessaires aux fins pour lesquelles elles ont été collectées, pendant les durées de conservation légales ou contractuelles, et aussi longtemps que nous avons un intérêt prépondérant à les conserver. Les données sont ensuite effacées.

  1. 3 Sécurité des données

Nous prenons les mesures de sécurité techniques et organisationnelles appropriées pour protéger les données personnelles contre tout accès non autorisé et toute utilisation abusive. Ces mesures comprennent des solutions de sécurité informatique et de réseau, des restrictions d’accès, le cryptage des supports de données et de leur transmission, des instructions, formations et contrôles.

Les données sont sauvegardées dans les applications et logiciels que nous utilisons.

Si des tiers ont accès à nos données, des mesures particulières, qui sont régies par le contrat de sous traitance (voir chiffre 8), sont prises.

  1. Réseaux de médias sociaux

Notre site Internet www.bains-lavey.ch, utilise des boutons de partage pour vous permettre, en cliquant, d’utiliser des plug-ins sociaux de tiers, p. ex. Facebook, Twitter ou LinkedIn. Nous permettons ainsi aux visiteurs de notre site Internet de partager le contenu sur les réseaux de médias sociaux respectifs. Lorsque vous cliquez sur un bouton de partage, les données d’utilisation sont transmises au prestataire de médias sociaux correspondant.
Les plug-ins sont identifiés par le logo du prestataire. Le contenu du plug-in est directement transmis à votre navigateur par le site prestataire et relié par celui-ci à la page Internet. En reliant les plug-ins ou en ouvrant le canal correspondant via le lien, le prestataire reçoit l’information que vous avez consulté notre site Internet. Si vous êtes connecté en même temps chez le prestataire, celui-ci peut associer la visite à votre profil. Si vous interagissez avec les plug-ins, p. ex. en cliquant sur le bouton ou en laissant un commentaire, l’information correspondante est transmise directement de votre navigateur au prestataire
et y est sauvegardée.

Nous renvoyons (en outre) à nos réseaux de médias sociaux respectifs au moyen de liens. Il s’agit uniquement d’un renvoi statique vers le canal concerné. Lorsque vous vous connectez à nos réseaux de médias sociaux, nous recevons des informations qui sont enregistrées dans votre profil (informations de contact) et d’éventuelles informations sur les profils de vos amis.
Vous trouverez le but et l’étendue de la collecte de données et le traitement ultérieur de vos données par le prestataire, ainsi que vos droits y afférents et les possibilités de paramétrage visant à protéger votre vie privée dans les informations relatives à la protection des données des prestataires.

  1. Technologies de suivi et outils de prestataires tiers
  1. 1 Google Analytics

Ce site Internet utilise «Google Analytics», un outil d’analyse de sites Internet de la société Google Ireland

Limited («Google»), Gordon House, Barrow Street, Dublin 4, Irlande. Google Analytics utilise des «cookies», c’est-à-dire des fichiers textes qui sont enregistrés sur votre ordinateur et qui permettent d’analyser votre utilisation du site Internet. Les informations générées par les cookies sur votre utilisation de notre site Internet sont en général transférées et enregistrées sur un serveur de Google aux États-Unis. Nous attirons votre attention sur le fait que ce site utilise Google Analytics avec l’extension «anonymizeIp();»  afin de garantir la saisie anonyme des adresses IP (IP masking).
Si vous activez l’anonymisation de votre adresse IP sur notre site Internet, cette adresse sera traitée de manière abrégée par Google en Suisse, dans les États membres de l’Union européenne (UE) ou dans d’autres États parties à l’Accord sur l’Espace économique européen. Cela a pour conséquence qu’aucune identification de votre identité n’est possible.

Ce n’est que dans des cas exceptionnels que l’adresse IP complète est transmise à un serveur Google aux États-Unis où elle y est abrégée. Sur mandat de l’exploitant de ce site, Google utilisera ces informations afin d’analyser votre utilisation du site Internet, d’établir des rapports d’activités web et de nous fournir d’autres prestations en lien avec l’utilisation du site Internet et d’Internet.
Vous pouvez empêcher l’enregistrement de cookies en paramétrant votre navigateur en conséquence.
Néanmoins, nous attirons votre attention sur le fait que, dans ce cas, toutes les fonctionnalités de notre site ne seront éventuellement pas entièrement disponibles.
De plus, vous pouvez empêcher le transfert à Google des données générées par les cookies et celles en lien avec votre utilisation du site (y compris votre adresse IP), ainsi que le traitement de ces données par Google, en téléchargeant et en installant le plug-in de navigateur disponible.
Vous pouvez également empêcher la collecte de données par Google Analytics en installant un cookie optut qui empêchera l’enregistrement de vos données lors de votre prochaine visite sur notre site Internet: désactiver Google Analytics.

Vous trouverez de plus amples informations à ce sujet sur https://marketingplatform.google.com/about/analytics/terms/fr/ et sur la protection des données sur https://marketingplatform.google.com/about/.

  1. 2 Envoi de la newsletter

Les newsletters contiennent des « web beacons», à savoir des fichiers d’un pixel qui sont extraits à l’ouverture de la newsletter. Dans le cadre de cette extraction, des données techniques, telles que des informations sur le navigateur et sur votre système, de même que votre adresse IP ainsi que l’heure de la consultation, sont collectées.
Ces informations servent à l’amélioration technique des services sur la base des données techniques ou des groupes cibles et de votre comportement de lecture en fonction du lieu de consultation (identifiable grâce à l’adresse IP) ou des horaires d’accès. À des fins statistiques, il est également relevé si la newsletter est ouverte. Dans ce cas, le jour, l’heure et les liens consultés sont relevés. Pour des raisons techniques, ces informations peuvent être attribuées au destinataire correspondant. Cependant, nous utilisons ces informations uniquement afin d’identifier les habitudes de lecture de nos utilisateurs, d’adapter les contenus et ainsi d’améliorer la newsletter.

Le prestataire d’envoi peut utiliser les données du destinataire sous forme de pseudonyme, c.-à-d. sans les associer à un utilisateur, afin d’optimiser ou d’améliorer ses propres services, p. ex. en vue de l’optimisation technique de l’envoi et de la mise en page de la newsletter ou à des fins statistiques. Il n’utilise toutefois pas les données des destinataires de notre newsletter pour son propre compte ni ne les transmet à des tiers.

  1. 3 Personnalisation des annonces

Nous utilisons des cookies pour la personnalisation des annonces, avec des cookies publicitaires ou marketing.

  1. 4 Utilisation de plug-ins
  1. 3.1 Plug-in Facebook

Notre site Internet utilise des « social plug-ins » du réseau social Facebook, exploité par « Facebook » (Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2 Irlande). Ces plug-ins sont identifiables grâce au logo Facebook ou à la mention « Plug-in social de Facebook » ou «Facebook Social Plugin ».
Si vous consultez une page de notre site Internet contenant un tel plug-in, votre navigateur établit un lien direct avec les serveurs de Facebook. Le contenu du plug-in est directement transmis par Facebook à votre navigateur et relié à la page. Via ce lien, Facebook est informé que votre navigateur a consulté la page correspondante de notre site Internet, même si vous n’avez pas de profil Facebook ou si vous n’y êtes pas connecté. Cette information (y compris votre adresse IP) est transmise par votre navigateur directement vers un serveur Facebook situé aux États-Unis pour y être sauvegardée. Si vous êtes connecté à Facebook, celui-ci peut directement associer la visite de notre site à votre profil Facebook. Si vous interagissez avec les plug-ins, p. ex. en appuyant sur le bouton « J’aime » ou en laissant un commentaire, cette information est également transmise directement à un serveur Facebook pour y être sauvegardée. En outre, ces informations sont publiées sur votre profil Facebook et vos amis Facebook peuvent les voir. Vous trouverez le but et l’étendue de la collecte de données et le traitement et l’utilisation ultérieurs des données par Facebook, ainsi que vos droits y afférents et les possibilités de paramétrage visant à protéger votre vie privée dans les informations relatives à la protection des données de Facebook.

Si vous ne voulez pas que Facebook associe les données collectées via notre site Internet directement à votre profil Facebook, vous devez vous déconnecter de Facebook avant de visiter notre site Internet.

Vous pouvez également bloquer le téléchargement des plug-ins de Facebook en utilisant des modules complémentaires (add-ons) dans votre navigateur.

  1. 3.2 Plug-in LinkedIn

Notre site Internet utilise des fonctions du réseau LinkedIn. Le prestataire est la société LinkedIn Ireland Unlimited, Company Wilton Plaza, Wilton Place, Dublin 2 Irlande. À chaque consultation d’une page de notre site contenant des fonctions de LinkedIn, une connexion aux serveurs de LinkedIn est établie. LinkedIn est informé que vous avez visité une de nos pages via votre adresse IP. Si vous cliquez sur le « bouton Recommend» et que vous êtes connecté à votre compte LinkedIn, LinkedIn peut alors établir un lien entre votre visite sur notre site Internet et votre propre personne ainsi que votre compte utilisateur. Vous trouverez de plus amples informations dans la politique de confidentialité de LindedIn..

  1. Transmission et transfert de données

Nous pouvons transmettre des données personnelles à des tiers si vous y avez donné consenti, si cela est nécessaire pour fournir la prestation concernée, remplir l’objectif du contrat ou préserver notre intérêt légitime, ou si nous y sommes tenus par la loi.
Les catégories suivantes de destinataires peuvent recevoir des données personnelles de notre part :

  • Prestataires de services (p. ex. sociétés de services informatiques, fournisseurs d’hébergement, fournisseurs, conseillers, avocats, compagnies d’assurance).
  • Tiers dans le cadre de nos obligations légales ou contractuelles, autorités (notamment autorités de surveillance de la révision ou autorités fiscales), institutions gouvernementales, tribunaux.

Les tiers que nous mandatons se sont contractuellement engagés à respecter la protection des données et à ne traiter les données que dans le but que nous leur avons indiqué.

Nos prestataires sont pour la plupart situés en Suisse. Si un transfert de données vers un pays ne disposant pas d’un niveau de protection des données adéquat s’avère nécessaire, il sera effectué sur la base des clauses contractuelles standard (p. ex. dans le cas de Google) ou d’autres garanties appropriées.
Les informations que vous nous avez transmises peuvent en outre être rendues anonymes et transmises à des tiers à des fins d’analyse statistique.

  1. Vos droits

Toute personne peut demander des renseignements sur les données traitées la concernant, ainsi que sur l’origine, le destinataire et la finalité de la collecte et du traitement des données. En outre, vous avez le droit de demander la rectification, le blocage, l’effacement ou le transfert de vos données.
Les données conservées en vertu de dispositions légales ou nécessaires à la gestion des affaires ne peuvent resp. ne doivent pas être supprimées/effacées. Si les données ne sont pas concernées par une obligation légale d’archivage ou par notre intérêt prépondérant de conservation, nous supprimerons vos données à votre demande. Si l’obligation d’archivage s’applique, nous bloquons vos données.
Vous pouvez en outre faire valoir vos droits en justice ou déposer une plainte auprès de l’autorité de protection des données compétente.

  1. Dispositions finales
  1. 1 Entité responsable et contact

Nous sommes responsables du traitement des données conformément à la présente déclaration relative à la protection des données, sauf disposition contraire.

Le responsable de la protection des données est Le service des Ressources Humaines.

Les demandes générales concernant la protection des données peuvent nous être envoyées par courrier ou par e-mail :

Les Bains de Lavey SA
Service des Ressources Humaines
Route des Bains 46
1892 Lavey-Les-Bains
lpd@bains-lavey.ch

Pour les questions concernant une personne en particulier, les demandes de rectification ou une demande de suppression, une copie de la carte d’identité ou du passeport permettant d’identifier l’utilisateur doit en outre être jointe.

  1. 2 Adaptations de la déclaration relative à la protection des données

Nous pouvons adapter notre déclaration relative à la protection des données à tout moment en la publiant sur le site Internet. La présente déclaration relative à la protection des données a été mise à jour pour la dernière fois le 31 août 2023.