Aller au contenu principal

Politique de confidentialité

Comment Grünig-SignTronic AG traite et protège les données personnelles pour ses solutions de fabrication d’écrans.

Cette traduction est fournie à titre indicatif. Seule la version allemande fait foi.

1. Introduction

Grünig-SignTronic AG (« Grünig-SignTronic », « nous ») développe et fournit dans le monde entier des systèmes et des services pour la fabrication d’écrans à des clients industriels. La présente politique de confidentialité explique comment nous traitons les données personnelles lorsque vous visitez notre site web, lorsque vous interagissez avec nous de manière numérique ou hors ligne, ou lorsque vous collaborez avec nous en tant que client, fournisseur ou partenaire. Nous respectons la loi fédérale suisse révisée sur la protection des données (LPD) et – pour autant qu’il soit applicable – le règlement général de l’UE sur la protection des données (RGPD).

La présente déclaration s’applique au domaine https://www.grunig-signtronic.com ainsi qu’aux microsites et services en ligne associés que nous exploitons.

2. Responsable du traitement et contact

Le responsable du traitement des données est :

Grünig-SignTronic AG
Ringgenmatt 14
CH-3150 Schwarzenburg
Suisse

Grünig-SignTronic AG
Rossrütistrasse 4
CH-9464 Rüthi SG
Suisse

Pour toute demande générale ou relative à la protection des données, veuillez utiliser notre page de contact.

Nous n’avons désigné aucun représentant dans l’UE ou au Royaume-Uni. Nos offres s’adressent exclusivement aux entreprises (B2B) ; dans la mesure où le RGPD est applicable au cas d’espèce, vous pouvez nous joindre directement pour toute question relative à la protection des données au moyen des coordonnées indiquées ci-dessus.

3. Finalité et bases légales

Nous ne traitons des données personnelles que dans la mesure où cela est nécessaire pour :

  • l’exécution de contrats et de mesures précontractuelles (art. 6 al. 1 let. b RGPD ; art. 31 al. 2 let. a LPD),
  • le respect d’obligations légales (art. 6 al. 1 let. c RGPD ; art. 31 al. 1 LPD),
  • la sauvegarde d’intérêts légitimes, tels que la garantie de l’exploitation sécurisée de notre infrastructure, l’amélioration de notre offre et l’entretien des relations commerciales (art. 6 al. 1 let. f RGPD ; art. 31 al. 1 LPD),
  • le consentement à des finalités spécifiques telles que les cookies optionnels ou la communication marketing (art. 6 al. 1 let. a RGPD ; art. 31 al. 1 LPD).

Nous ne prenons aucune décision fondée exclusivement sur un traitement automatisé qui produirait des effets juridiques à votre égard ou qui vous affecterait de manière significative (art. 22 RGPD ; art. 21 LPD).

Si vous nous transmettez des données personnelles de tiers, vous devez vous assurer que ces données sont exactes et que les personnes concernées ont été informées de la présente politique de confidentialité.

4. Catégories de données et finalités du traitement

4.1 Visite de nos sites web

Lors de l’accès à nos sites web, notre hébergeur enregistre automatiquement des informations techniques (fichiers journaux du serveur), notamment l’adresse IP, la date et l’heure de l’accès, l’URL consultée, l’URL de référence (referrer), le type et la version du navigateur ainsi que le système d’exploitation. Nous traitons ces données afin de garantir la sécurité du réseau, de détecter les dysfonctionnements et d’établir des statistiques d’utilisation anonymisées. Les fichiers journaux ne sont conservés que le temps nécessaire à ces finalités, mais au maximum douze mois, sauf si une conservation plus longue est nécessaire à l’analyse d’incidents de sécurité.

4.2 Prise de contact et communication de service

Lorsque vous nous contactez par téléphone, par e-mail, via le formulaire de contact ou lors de salons, nous traitons vos coordonnées, votre appartenance à une entreprise ainsi que le contenu de votre message afin de répondre à votre demande, d’établir des devis ou de fournir une assistance. Nous conservons ces données aussi longtemps que nécessaire au traitement de votre demande et conformément aux obligations légales de conservation.

4.3 Gestion des contrats et des fournisseurs

Pour les commandes clients, les projets et les relations avec les fournisseurs, nous traitons des données de base (p. ex. nom, fonction, coordonnées professionnelles), des informations relatives au contrat, des données de livraison et de paiement ainsi que la correspondance. Le traitement est nécessaire pour exécuter nos contrats, traiter les garanties, tenir les preuves de qualité et respecter les prescriptions comptables et en matière d’exportation. La documentation est conservée au moins pendant la durée de la relation commerciale et conformément aux obligations suisses de conservation (en règle générale dix ans).

4.4 Carrière et candidatures

Lorsque vous nous adressez une candidature ou que vous vous inscrivez à un stage d’orientation, nous traitons les documents que vous nous fournissez (p. ex. curriculum vitae, certificats, références, notes d’entretien et saisies effectuées dans des formulaires de candidature protégés). Les données de candidature sont utilisées exclusivement pour la procédure de candidature et sont supprimées ou anonymisées après six mois, à moins qu’une conservation plus longue n’ait lieu avec votre consentement ou que des obligations légales n’exigent une conservation plus longue. En cas d’engagement, les données de candidature deviennent partie intégrante du dossier personnel.

4.5 Événements, formations et webinaires

Lors de l’inscription à des formations, des démonstrations ou des webinaires, nous collectons les données des participants et leurs préférences afin de réaliser la manifestation et d’envoyer les informations qui l’accompagnent. Les listes de présence peuvent être conservées pour l’assistance ultérieure, la documentation des instructions de sécurité ou les attestations de participation.

5. Cookies, gestion du consentement et stockage local du navigateur

Nous utilisons des mécanismes de stockage techniquement nécessaires pour exploiter notre site web. Selon la fonction, il peut s’agir de cookies ou du stockage local du navigateur.

Cela concerne en particulier :

  • un cookie de session temporaire pour les contrôles de sécurité sur les formulaires de devis et de candidature protégés (max. 30 minutes),
  • le stockage local du navigateur pour les paramètres de confidentialité, le thème de couleurs et le masquage des avis non essentiels.

Les contenus intégrés optionnels (p. ex. les vidéos hébergées ou les formulaires que nous diffusons via forms.grunig-signtronic.com) ne sont chargés qu’après votre consentement. Nous enregistrons ce choix localement dans votre navigateur afin de ne pas devoir vous le redemander sur chaque page. Vous pouvez modifier ce réglage à tout moment via les paramètres de confidentialité du site web.

Nous analysons les tendances d’utilisation et les accès agrégés et anonymisés à l’aide des journaux du serveur ainsi que de Umami Analytics. Umami est une solution d’analyse web respectueuse de la vie privée et sans cookies (pour plus d’informations sur le logiciel, voir Umami), que nous exploitons comme instance auto-hébergée sur une infrastructure sous notre contrôle ; aucune donnée d’analyse n’est transmise à l’éditeur du logiciel ni à d’autres tiers. Umami ne place aucun cookie, ne conserve durablement aucune donnée personnelle et ne vous suit pas à travers différents sites web ; les adresses IP ne sont traitées que de manière éphémère pour rattacher une session (tronquées ou sous forme de hachage renouvelé quotidiennement) et ne sont pas conservées. En outre, Umami respecte par défaut le réglage « Do Not Track » (DNT) de votre navigateur ; si vous consentez expressément à l’analyse (voir ci-dessous), votre consentement prime sur le signal DNT. Cloudflare, notre fournisseur d’hébergement et de sécurité, peut placer des cookies strictement nécessaires à la sécurité, à l’optimisation des performances et à la répartition de la charge.

Pour les rejeux de session et les cartes de chaleur (analyse par superposition de page), nous utilisons en outre le Umami-Recorder afin de comprendre comment les visiteurs interagissent avec nos pages, par exemple les clics, la profondeur de défilement et les mouvements de la souris. Comme cette fonction lit des informations depuis votre terminal, nous ne la chargeons qu’après votre consentement exprès (art. 6 al. 1 let. a RGPD ; art. 31 LPD) ; sans votre consentement, le recorder n’est pas chargé. L’enregistrement s’effectue sans cookies et les saisies dans les champs de formulaire sont masquées par défaut. Nous enregistrons votre consentement localement dans votre navigateur ; vous pouvez le révoquer à tout moment, avec effet pour l’avenir, via les paramètres de confidentialité du site web.

6. Services tiers et liens externes

Pour certaines fonctionnalités en ligne et pour les liens vers nos présences externes, nous recourons aux services des fournisseurs suivants. Selon la fonction, ceux-ci reçoivent au moins votre adresse IP et les métadonnées techniquement nécessaires.

La base légale dépend de la fonction concernée :

  • votre consentement pour les vidéos hébergées à l’externe ainsi que pour les cadres de formulaire intégrés chargés sur nos pages (art. 6 al. 1 let. a RGPD),
  • nos intérêts légitimes pour les mécanismes de sécurité ainsi que pour les liens externes vers des profils d’entreprise ou des calculateurs d’itinéraire (art. 6 al. 1 let. f RGPD).

Les vidéos et les formulaires hébergés ne sont chargés que lorsque vous les activez sur la page concernée ou que vous autorisez les contenus externes via nos paramètres de confidentialité. Les plateformes externes telles que les réseaux sociaux, GitHub ou Google Maps ne sont contactées que lorsque vous cliquez sur le lien correspondant.

Nous exploitons nos formulaires nous-mêmes : les formulaires de devis, de contact et de candidature fonctionnent avec HeyForm, un logiciel de formulaires à code source ouvert, sur notre propre instance à l’adresse forms.grunig-signtronic.com, dont les serveurs sont situés dans l’UE. Aucun prestataire de formulaires tiers n’est impliqué. Pour l’hébergement, la diffusion et les destinataires, les indications de la section 8 s’appliquent.

  • Cloudflare Turnstile (USA) – Protection contre les robots et défense contre le spam pour les formulaires de contact, de devis et de candidature. Politique de confidentialité : https://www.cloudflare.com/privacypolicy/.
  • Microsoft (Irlande/USA) – Intégration de certaines vidéos de produits hébergées sur SharePoint ou Microsoft Stream. Les vidéos ne sont chargées qu’après votre consentement. Politique de confidentialité : https://privacy.microsoft.com/fr-fr/privacystatement.
  • YouTube LLC / Google Ireland Ltd. (UE/USA) – Contenus vidéo et listes de lecture. Lorsqu’il est disponible, nous utilisons le domaine youtube-nocookie.com, plus respectueux de la vie privée. Politique de confidentialité : https://policies.google.com/privacy. YouTube peut transférer des données aux États-Unis en s’appuyant sur le Swiss–U.S. ou l’EU-U.S. Data Privacy Framework ou sur des clauses contractuelles types.
  • Vimeo.com, Inc. (USA) – Hébergement de vidéos de produits et de références. Dans la mesure où il est pris en charge, nous demandons le mode Do-Not-Track de Vimeo. Politique de confidentialité : https://vimeo.com/privacy.
  • Google Maps / Google Ireland Ltd. (UE/USA) – Liens externes d’itinéraire et de localisation vers nos sites d’entreprise. Google n’est contacté que lorsque vous ouvrez le lien de carte correspondant. Politique de confidentialité : https://policies.google.com/privacy.
  • Meta Platforms Ireland Ltd. (UE) – Liens vers nos présences Facebook et Instagram. Politique de confidentialité : https://www.facebook.com/privacy/policy.
  • LinkedIn Ireland Unlimited Company (UE) – Lien vers notre présence LinkedIn. Politique de confidentialité : https://www.linkedin.com/legal/privacy-policy.
  • GitHub – Liens vers notre présence GitHub et vers certains dépôts. Politique de confidentialité : https://docs.github.com/en/site-policy/privacy-policies/github-general-privacy-statement.

Ces fournisseurs traitant des données de manière autonome, veuillez consulter leurs dispositions en matière de protection des données.

7. Médias sociaux et présences sur des plateformes externes

Nous entretenons des présences d’entreprise sur LinkedIn, YouTube, Vimeo, Facebook, Instagram et GitHub. Lorsque vous visitez ces pages ou ces dépôts, la plateforme concernée traite vos données conformément à ses propres conditions d’utilisation et à ses propres informations sur la protection des données. Nous pouvons recevoir des statistiques d’utilisation agrégées (insights) et réagir à vos interactions (p. ex. commentaires, messages ou rapports d’issues). Si vous ne souhaitez pas que nous traitions des données relatives à des contenus que vous avez partagés publiquement sur nos présences, supprimez les contenus concernés ou contactez-nous.

8. Destinataires et communication de données à l’étranger

Nous ne communiquons des données personnelles à des tiers que lorsque cela est nécessaire aux finalités mentionnées ci-dessus, que vous y avez consenti ou que nous y sommes légalement tenus. Les destinataires typiques sont :

  • les prestataires d’hébergement, de CRM, d’ERP et de ticketing (Suisse, UE/EEE, USA),
  • les partenaires logistiques et d’installation,
  • les banques, assurances, organes de révision et conseillers juridiques,
  • les autorités et tribunaux, dans la mesure où la loi le prescrit.

Nous hébergeons ce site web sur l’infrastructure mondiale de Cloudflare (Cloudflare, Inc., USA) au moyen de Cloudflare Workers. Cloudflare exploite des centres de données dans le monde entier, y compris dans l’UE/EEE et en Suisse, avec un routage intelligent permettant de livrer les contenus depuis le site le plus proche. Cloudflare est certifié sous le Swiss–U.S. Data Privacy Framework et met en œuvre à titre complémentaire des clauses contractuelles types ainsi que d’autres mesures de protection pour les communications internationales. Cloudflare peut traiter des données techniques telles que les adresses IP, les métadonnées de requête et des informations relatives à la sécurité afin de fournir des services CDN, une protection anti-DDoS et une optimisation des performances. Vous trouverez des précisions dans la politique de confidentialité de Cloudflare : https://www.cloudflare.com/privacypolicy/.

Pour les communications vers les États-Unis, nous nous fondons principalement sur le Swiss–U.S. Data Privacy Framework (DPF) : le Conseil fédéral a reconnu les États-Unis, pour les entreprises certifiées DPF, comme un État offrant un niveau de protection des données adéquat avec effet au 15 septembre 2024. Les fournisseurs américains auxquels nous recourons (Cloudflare, Microsoft, Google, Vimeo) sont certifiés sous le Swiss–U.S. DPF. Si une communication a lieu vers d’autres pays n’offrant pas un niveau de protection des données adéquat ou vers des destinataires non certifiés, nous nous fondons sur des garanties reconnues telles que les clauses contractuelles types, les Binding Corporate Rules ou votre consentement exprès.

9. Durée de conservation

Nous ne traitons les données personnelles qu’aussi longtemps que nécessaire à la réalisation de la finalité concernée ou au respect des obligations légales de conservation. La correspondance commerciale et les documents contractuels sont en règle générale conservés dix ans conformément au droit commercial et fiscal suisse. Les journaux techniques sont conservés jusqu’à douze mois, sauf si des investigations de sécurité exigent une conservation plus longue. À l’échéance des délais pertinents, les données sont supprimées ou anonymisées.

10. Sécurité

Nous mettons en œuvre des mesures organisationnelles et techniques conformes à l’état de la technique afin de protéger les données personnelles contre tout accès non autorisé, toute perte ou tout usage abusif. Il s’agit notamment de la transmission de données chiffrée par TLS, de la gestion des accès, d’autorisations basées sur les rôles, de l’authentification multifacteur pour les systèmes critiques, de sauvegardes régulières et de mesures de sensibilisation des collaborateurs. Aucune transmission par Internet n’est toutefois entièrement sûre ; pour des informations très sensibles, veuillez recourir à des mesures de protection appropriées.

11. Vos droits

Conformément au droit applicable, vous disposez en particulier des droits suivants :

  • l’accès aux données personnelles enregistrées à votre sujet et l’obtention d’une copie,
  • la rectification de données inexactes ou incomplètes,
  • l’effacement (« droit à l’oubli »), pour autant que les conditions légales soient remplies,
  • la limitation du traitement,
  • la portabilité des données que vous nous avez fournies,
  • l’opposition aux traitements fondés sur des intérêts légitimes, y compris le marketing direct,
  • la révocation d’un consentement donné, avec effet pour l’avenir.

Veuillez nous adresser vos demandes via notre page de contact. Pour traiter votre demande, nous pouvons exiger une preuve d’identité.

12. Droit de plainte

Si vous estimez que notre traitement de données contrevient au droit de la protection des données, vous pouvez vous adresser au Préposé fédéral à la protection des données et à la transparence (PFPDT) ou – dans la mesure où le RGPD s’applique – à l’autorité de surveillance de votre lieu de résidence habituel ou de votre lieu de travail.

Préposé fédéral à la protection des données et à la transparence (PFPDT)
Feldeggweg 1
CH-3003 Bern
https://www.edoeb.admin.ch

13. Mise à jour de la présente déclaration

Nous pouvons adapter la présente politique de confidentialité afin de refléter des modifications de nos activités de traitement ou des exigences légales. La version publiée sur nos sites web est celle qui s’applique ; la date de la dernière mise à jour figure en haut de la page.