Déclaration de confidentialité de Poinz

1. De quoi traite la présente déclaration de confidentialité ?
2. Qui est responsable du traitement de vos données ?
3. Comment traitons-nous les données de nos abonnés ?
4. Comment traitons-nous les données de nos partenaires ?
5. Comment traitons-nous les données en rapport avec la publicité ?
6. Comment travaillons-nous avec des prestataires de services ?
7. Pouvons-nous communiquer des données à l'étranger ?
8. Comment traitons-nous les données en rapport avec notre site web ?
9. Comment traitons-nous les données via les médias sociaux ?
10. Comment traitons-nous les données via nos extensions de navigateur ?
11. Y a-t-il d'autres adaptations ?
12. Combien de temps traitons-nous les données personnelles ?
13. Quels sont vos droits ?

1. Quel est l'objet de cette déclaration de confidentialité ?

Dans la présente déclaration de protection des données, nous expliquons comment nous traitons les données personnelles, principalement dans le cadre de nos activités commerciales et en relation avec notre application et notre site web. Par "données personnelles", nous entendons toutes les informations qui peuvent être mises en relation avec une personne déterminée, et par "traitement", nous entendons toute manipulation de ces données, par exemple leur collecte, leur utilisation et leur communication.

Si vous souhaitez de plus amples informations sur notre traitement des données, n'hésitez pas à nous contacter (ch. 2). Vous trouverez également des informations relatives à notre traitement des données personnelles dans les conditions d'utilisation, disponibles sur https://poinz.ch/fr/terms-of-use. Certains termes que nous utilisons dans cette déclaration de protection des données (comme par exemple "Swiss Loyalty Partner") sont expliqués dans les conditions d'utilisation. Cette déclaration de confidentialité ne fait toutefois pas partie du contrat passé avec vous. Elle ne modifie pas les conditions d'utilisation et les opérations mentionnées dans la présente déclaration de confidentialité sont toujours soumises aux conditions d'utilisation.

Nos prestations s'adressent d'ailleurs exclusivement aux personnes ayant leur domicile et leur résidence habituelle en Suisse. Par conséquent, la présente déclaration de protection des données est régie par le droit suisse en matière de protection des données.

2. Qui est responsable du traitement de vos données ?

La société suivante est le "responsable" du traitement des données conformément à la présente déclaration de protection des données, c'est-à-dire le service compétent en premier lieu en matière de protection des données (également "nous") :

Poinz AG
Manessestrasse 170
8045 ZürichCHE-454.711.179

Si vous avez des questions concernant la protection des données, vous pouvez vous adresser à l'adresse suivante :

Si vous nous transmettez des données qui se rapportent également à d'autres personnes, nous considérons cela comme une confirmation que ces données sont correctes. Comme nous n'avons souvent pas de contact direct avec ces tiers, nous vous prions de les informer de notre traitement de leurs données (par exemple en faisant référence à la présente déclaration de protection des données).

Veuillez noter que pour nos prestations, nous collaborons avec des partenaires qui traitent vos données personnelles en tant que responsables. Ceux-ci sont tenus de vous informer de leur traitement respectif de vos données personnelles. Vous trouverez généralement des informations à ce sujet sur le site web du partenaire. Certains prestataires de services agissent également en tant que propres responsables, comme PayPal par exemple, si vous utilisez PayPal pour les paiements. Dans ce cas également, il convient de respecter les propres dispositions de protection des données de ces prestataires de services.

3. Comment traitons-nous les données de nos abonnés ?

Dans ce point 3, vous trouverez des informations sur notre traitement des données personnelles des abonnés (ci-après également "vous"). Les processus dans le cadre desquels nous collectons, traitons et transmettons des données personnelles sont décrits plus en détail dans les conditions d'utilisation et sur notre site web.

3.1. Quelles données traitons-nous sur les abonnés ?

Les données de base : Nous traitons certaines données de base vous concernant, que nous appelons "données de base". Il s'agit par exemple de votre nom, de votre adresse et de vos coordonnées, ainsi que, le cas échéant, d'autres informations que vous fournissez lors de l'ouverture d'un compte d'utilisateur ou de la communication avec nous. Si vous enregistrez des moyens de paiement dans l'application, nous traitons les données correspondantes, par exemple un numéro de carte de crédit et d'autres données.

Données contractuelles : Nous entendons par là les données relatives à notre accord avec vous (par ex. le fait que vous ayez accepté les conditions d'utilisation et quand et comment vous les avez acceptées). Les données contractuelles comprennent également d'autres données en rapport avec l'établissement, la résiliation et, le cas échéant, l'exécution de notre accord avec vous (par exemple, les données en rapport avecl'exécution ou la défense de créances et les données relatives aux réclamations et, le cas échéant, également les données relatives aux violations de contrat, aux abus, etc. y compris les enquêtes correspondantes).

Données d'utilisation : Lorsque vous faites appel à nos services et que vous utilisez notre site web ou notre application, nous collectons les données qui en découlent. Nous appelons généralement ces données "données d'utilisation". Vous pouvez voir nombre de ces données sur le site web ou l'application dans le compte d'utilisateur, dans les confirmations de commande ou dans le décompte du fournisseur des moyens de paiement utilisés. Il s'agit principalement des données suivantes, et si vous souhaitez obtenir des informations supplémentaires à ce sujet, n'hésitez pas à nous contacter (point 2) :

  • Informations sur l'utilisation du site web et de l'application (voir également le point 8) ;
  • Informations sur les deals dont vous bénéficiez ;
  • Données relatives aux achats effectués auprès de Swiss Loyalty Partners ;
  • Informations relatives à la confirmation d'un achat ;
  • Informations à fournir lors de l'achat de cartes cadeaux ;
  • Indications en rapport avec les cartes de pointage ;
  • Informations sur le cashback, son état et son utilisation ;
  • Informations relatives aux paiements et aux créances ;
  • d'autres informations en rapport avec votre utilisation de notre site web ou de notre application (par exemple, des données de localisation, si vous les autorisez, afin que nous puissions afficher des deals dans votre région) ;
  • des informations en rapport avec la communication avec les partenaires via le site web ou l'application, par exemple des informations sur l'heure de la communication en question
  • le cas échéant, d'autres informations en rapport avec la relation entre vous et un partenaire, dans la mesure où nous en avons connaissance (nous ne sommes toutefois pas partie aux contrats conclus entre vous et les partenaires et autres tiers).

Nous recevons des données d'utilisation de votre part ou nous les générons nous- mêmes, mais nous recevons également des données d'utilisation de nos partenaires, comme par exemple des indications sur le cashback ou sur les transactions donnant droit au cashback.

Données de comportement et de préférences : Lorsque vous utilisez notre site web ou notre application, ou lorsque vous lisez nos newsletters, nous essayons de vous connaître et de mieux adapter nos services à vos besoins. Pour ce faire, nous collectons et utilisons des données sur votre comportement et vos préférences, par exemple votre utilisation des communications électroniques.
Nous pouvons associer ces informations à d'autres données. Les données de préférence nous renseignent sur vos besoins probables et sur les services susceptibles de susciter votre intérêt (par exemple, lors de la sélection des articles d'actualité sur notre site web). Pour ce faire, nous pouvons associer des données comportementales à d'autres données et évaluer ces données en fonction ou non de la personne.

Données de communication : Lorsque nous communiquons avec vous ou que vous communiquez avec nous, par exemple par e-mail, par téléphone ou via notre fonction de chat, mais aussi par le biais de l'application et lors de la transmission de messages système, nous traitons les données personnelles qui y sont liées (par ex. indications sur l'heure de la communication, le canal de communication et le contenu de la communication). Nous traitons également les données de communication dans la mesure nécessaire lorsque vous communiquez avec un partenaire via notre application ou notre site web.

3.2. Dans quel but traitons-nous vos données personnelles ?

Nous traitons vos données personnelles notamment aux fins suivantes et à des fins compatibles avec celles-ci :

Contrat : nous traitons vos données personnelles dans le but de conclure, d'exécuter et de faire respecter notre contrat avec vous. Cela concerne en particulier les données de base, les données contractuelles, les données d'utilisation et les données de communication, mais aussi les données techniques et éventuellement d'autres données.

Marketing : nous pouvons faire la promotion de nos services, par exemple par le biais de newsletters. Vous trouverez d'autres informations à ce sujet au point 3.3. Pour ce faire, nous traitons notamment des données de base, des données d'utilisation et des données relatives au comportement et aux préférences.

Statistiques : nous traitons également les données mentionnées pour des évaluations statistiques, personnelles ou non. Ces évaluations nousaident à améliorer et à développer nos produits et nos stratégies commerciales. Nous pouvons également les utiliser à des fins de marketing (vous trouverez de plus amples informations à ce sujet au point 3.3) et les transmettre à nos partenaires.

3.3. À qui communiquons-nous les données relatives aux abonnés ?

Nous sommes en premier lieu l'intermédiaire de prestations de tiers (p. ex. de partenaires qui proposent des offres de fidélité, des offres de biens ou de services ou d'autres offres via le site web et l'app, et de Swisscard en tant qu'émettrice de la Poinz Swiss Loyalty Card). Nous communiquons des données aux partenaires lorsque vous utilisez leurs biens ou services et lorsque nous fournissons des prestations de service aux partenaires (par ex. traitement des actions de fidélité, exploitation du programme Swiss Loyalty, envoi de confirmations de commande, promotions, encaissement, etc.) Dans le cadre d'actions et de promotions de partenaires, nous pouvons également leur communiquer des données personnelles et non personnelles relatives au succès, dans la mesure où les utilisateurs donnent leur consentement séparé (opt-in). Vous trouverez de plus amples informations à ce sujet dans les conditions d'utilisation. Nos partenaires utilisent les données qu'ils reçoivent de notre part et celles qu'ils collectent en tant que responsables et vous en informent en conséquence (cf. point 2 ci-dessus).

Nous pouvons également communiquer des données aux partenaires dans le cadre de plaintes, d'abus et d'enquêtes correspondantes. Nous pouvons également communiquer des données aux partenaires dans le cadre de la mesure du succès de leur publicité, mais seules des données et des statistiques anonymes sont transmises.

D'autres communications ne sont pas exclues, par exemple aux autorités, aux tribunaux et aux parties à la procédure dans le cadre d'enquêtes, de procédures et de clarifications. Des données peuvent également être communiquées dans le cadre de transactions d'entreprises et de la vente d'actifs ; vous trouverez d'autres informations à ce sujet au chiffre 10. Au chiffre 6, vous trouverez des informations supplémentaires sur la manière dont nous faisons appel à des prestataires de services et au chiffre 7 sur les éventuelles communications à l'étranger.

Nous partons du principe que vous n'avez rien à objecter à ces communications. Si vous vous enregistrez dans l'application ou sur le site web, vous nous libérez de toute obligation de confidentialité.

4. Comment traitons-nous les données de nos partenaires ?

Nous traitons moins de données personnelles pour les contractants qui sont des entreprises, car la législation sur la protection des données ne couvre que les données des personnes physiques (c'est-à-dire des êtres humains). Nous traitons toutefois les données des personnes de contact avec lesquelles nous sommes en relation, par exemple le nom, les coordonnées, les données professionnelles et les données de communication,ainsique les données relatives aux dirigeants, etc. Nous pouvons traiter ces données à des fins de conclusion et d'exécution de contrats, mais aussi à des fins de marketing, d'études et de procédures, de communication, de cession, etc. Vous trouverez de plus amples informations à ce sujet au point 10.

Dans ce contexte, nous pouvons également communiquer des données, par exemple à nos partenaires et à d'autres parties contractantes, aux tribunaux, aux autorités et aux parties à la procédure, à des acheteurs potentiels de valeurs patrimoniales, etc. Vous trouverez également des informations à ce sujet au point 10. Au point 6, vous trouverez d'autres informations sur la manière dont nous faisons appel à des prestataires de services et au point 7 sur les éventuelles communications à l'étranger.

5. Comment traitons-nous les données en rapport avec la publicité ?

Nous traitons également les données personnelles pour faire notre publicité, celle de nos prestations et celle de tiers :

  • Newsletter : nous envoyons des newsletters électroniques qui contiennent également de la publicité pour nos offres, mais aussi pour des offres d'autres entreprises avec lesquelles nous travaillons. Nous demandons au préalable votre consentement, sauf lorsque nous faisons la promotion de certaines offres à des clients existants.
  • Nous pouvons insérer de la publicité ciblée sur notre site web, mais aussi sur des sites web de tiers. Vous trouverez de plus amples informations à ce sujet au point 8.
  • Études de marché : nous traitons également les données pour améliorer les prestations et développer de nouveaux produits, par exemple les données relatives à vos achats ou à votre réaction aux newsletters ou les données issues de sondages et d'enquêtes auprès des clients ou des médias sociaux, de services d'observation des médias et de sources publiques.

6. Nous travaillons avec des prestataires de services ?

Nous faisons appel à différents services de tiers, en particulier des services informatiques (par exemple, des fournisseurs de services d'hébergement et d'analyse de données), des services de paiement, des services d'expédition et de logistique et des services de banques, de la poste, de consultants, etc. Vous trouverez des informations sur les prestataires de services pour notre site web au point 8. Ces prestataires de services peuvent également traiter des données personnelles dans la mesure nécessaire.

7. Pouvons-nous communiquer des données à l'étranger ?

Les destinataires des données ne se trouvent pas uniquement en Suisse. Cela concerne en particulier certains prestataires de services (notamment les prestataires de services informatiques). Ceux-ci sont situés au sein de l'UE ou de l'EEE, mais aussi dans d'autres pays du monde. Nous pouvons également transmettre des données aux autorités et à d'autres personnes à l'étranger si nous y sommes légalement tenus ou, par exemple, dans le cadre d'une vente d'entreprise ou d'une procédure judiciaire (cf. point 9). Ces pays ne disposent pas tous d'une protection des données adéquate. Nous compensons le niveau de protection inférieur par :
Nous utilisons les contrats correspondants, en particulier les clauses contractuelles types de la Commission européenne.Dans certains cas, nous pouvons transmettre des données sans contrat de ce type, conformément aux dispositions légales en matière de protection des données, par exemple si vous avez consenti à la communication correspondante ou si la communication est nécessaire pour l'exécution du contrat, pour la constatation, l'exercice ou la défense de droits en justice ou pour des intérêts publics prépondérants.

8. Comment traitons-nous les données en rapport avec notre site web ?

Pour des raisons techniques, chaque utilisation de notre site web génère certaines données qui sont temporairement enregistrées dans des fichiers journaux (données log), notamment l'adresse IP du terminal, des informations sur le fournisseur d'accès à Internet et sur le système d'exploitation de votre terminal, des informations sur l'URL de référence, des informations sur le navigateur utilisé, la date et l'heure de l'accès, et les contenus consultés lors de la visite du site web. Nous utilisons ces données pour que notre site web puisse être utilisé, pour garantir la sécurité et la stabilité du système et pour optimiser notre site web, ainsi qu'à des fins statistiques.

Notre site utilise en outre des cookies, c'est-à-dire des fichiers que votre navigateur enregistre automatiquement sur votre terminal. Cela nous permet de distinguer les visiteurs individuels, mais en général sans les identifier. Les cookies peuvent également contenir des informations sur les pages consultées et la durée de la visite. Certains cookies ("cookies de session") sont supprimés lorsque le navigateur est fermé. D'autres ("cookies permanents") restent enregistrés pour une durée déterminée afin que nous puissions reconnaître les visiteurs lors d'une visite ultérieure.

Vous pouvez configurer votre navigateur dans les paramètres de manière à ce qu'il bloque certains cookies ou technologies similaires ou qu'il supprime les cookies et autres données enregistrées. Vous trouverez plus d'informations à ce sujet dans les pages d'aide de votre navigateur (généralement sous le mot-clé "Protection des données").

Ces cookies et autres technologies peuvent également provenir d'entreprises tierces qui nous fournissent certaines fonctions. Celles-ci peuvent également se trouver en dehors de la Suisse et de l'EEE (vous trouverez des informations à ce sujet au point 7). Par exemple, nous utilisons des services d'analyse afin d'optimiser et de personnaliser notre site web. Les cookies et les technologies similaires de fournisseurs tiers permettent en outre à ces derniers de vous adresser des publicités individualisées sur nos sites web ou sur d'autres sites web ainsi que sur des réseaux sociaux qui collaborent également avec ce tiers, et de mesurer l'efficacité des annonces publicitaires (par exemple si vous êtes arrivé sur notre site web par le biais d'une annonce publicitaire et quelles actions vous effectuez ensuite sur notre site web)]. Pour ce faire, les fournisseurs tiers concernés peuvent enregistrer l'utilisation du site web et combiner leurs enregistrements avec d'autres informations provenant d'autres sites web. Ils peuvent ainsi analyser le comportement des utilisateurs sur plusieurs sites et appareils, afin de nous fournir des évaluations statistiques sur cette base. Les fournisseurs peuvent également utiliser ces données à leurs propres fins, par exemple pour une publicité personnalisée sur leur propre site web ou sur d'autres sites web. Si un utilisateur est enregistré auprès du fournisseur, celui-ci peut attribuer les données d'utilisation à la personne concernée.

Deux des principaux fournisseurs tiers sont Google et Hotjar. Vous trouverez ci- dessous des informations complémentaires à leur sujet. Les autres fournisseurs tiers traitent généralement les données personnelles et autres de la même manière.

  • Sur notre site web, nous utilisons Google Analytics, un service d'analyse de Google LLC (1600 Amphitheatre Parkway, Mountain View, CA, USA) et Google Ireland Ltd. (Google Building Gordon House, Barrow St, Dublin 4, Irlande). Google saisit certaines informations sur le comportement des utilisateurs sur le site web et sur le terminal utilisé. Les adresses IP des visiteurs sont raccourcies en Europe avant d'être transmises aux États-Unis. Google nous fournit des évaluations basées sur les données enregistrées, mais traite également certaines données à ses propres fins. Vous trouverez des informations sur la protection des données de Google Analytics ici, et si vous avez vous-même un compte Google, vous trouverez des informations supplémentaires ici : https://policies.google.com/technologies/partner-sites?hl=fr.

9. Comment traitons-nous les données via les médias sociaux ?

Nous exploitons nos propres sites sur les réseaux sociaux et autres plates-formes. Lorsque vous communiquez avec nous sur ces plateformes ou que vous commentez ou diffusez des contenus, nous collectons des données que nous utilisons avant tout pour communiquer avec vous, à des fins de marketing et pour des évaluations statistiques (cf. points 3.3 et 10). Veuillez noter que le fournisseur de la plateforme collecte et utilise également lui-même des données (par ex. sur le comportement des utilisateurs), le cas échéant avec d'autres données dont il a connaissance (par ex. à des fins de marketing ou pour personnaliser le contenu de la plateforme). Dans la mesure où nous sommes responsables conjointement avec le fournisseur, nous concluons un accord correspondant, sur lequel vous pouvez vous informer auprès du fournisseur.

10. Comment traitons-nous les données via nos extensions de navigateur ?

Nos extensions de navigateur permettent de collecter du cashback dans l'application poinz à l'aide de l'ordinateur.Nous n'enregistrons et n'utilisons pas les données d'achat générées par nos extensions de navigateur Internet. poinz n'analyse donc pas le comportement d'utilisation sur Internet.

11. Existe-t-il d'autres adaptations ?

Oui, car de très nombreuses opérations ne sont pas possibles sans traitement de données personnelles, y compris des processus internes courants, voire inévitables. Il n'est pas toujours possible de le déterminer précisément à l'avance, pas plus que le volume des données traitées dans ce cadre, mais vous trouverez ci-après des indications sur des cas typiques (même s'ils ne sont pas forcément fréquents) :

  • Communication : lorsque nous sommes en contact avec vous, nous traitons des informations sur le contenu de la communication, le type de communication,le moment et le lieu. Nous pouvons également traiter des données relatives à la preuve d'identité afin de vous identifier.
  • Respect des exigences légales : Dans le cadre d'obligations ou d'autorisations légales et pour respecter les réglementations internes, nous pouvons communiquer des données aux autorités.
  • Prévention : nous traitons les données pour prévenir les données pénales et d'autres infractions, par exemple dans le cadre de la lutte contre la fraude ou d'enquêtes internes.
  • Procédures juridiques : Dans la mesure où nous sommes impliqués dans une procédure juridique (par exemple une procédure judiciaire ou administrative), nous traitons des données concernant par exemple les parties à la procédure et d'autres personnes impliquées, telles que des témoins ou des personnes chargées de fournir des renseignements, et nous communiquons des données à ces parties, aux tribunaux et aux autorités, éventuellement aussi à l'étranger.
  • Sécurité informatique : nous traitons également les données pour la surveillance, le contrôle, l'ana- lyse, la sécurisation et la vérification de notre infrastructure informatique, mais aussi pour les ba- ckups et l'archivage des données.
  • Concurrence : nous traitons des données relatives à nos concurrents et à l'environnement de marché en général (par exemple, la situation politique, le paysage associatif, etc.) Nous pouvons également traiter des données sur des personnes clés, en particulier leur nom, leurs coordonnées, leur rôle ou leur fonction et leurs déclarations publiques.
  • Transactions : Lorsque nous vendons ou acquérons des créances, d'autres valeurs, des parties d'entreprise ou des sociétés, nous traitons des données dans la mesure nécessaire à la préparation et à l'exécution de ces transactions, par exemple des informations sur les clients, leurs personnes de contact ou leurs collaborateurs, et nous communiquons également les données correspondantes aux acheteurs ou aux vendeurs.
  • autres finalités : nous traitons les données dans la mesure nécessaire à d'autres fins telles que l'enseignement et la formation, l'administration (p. ex. gestion des contrats, comptabilité, mise en œuvre et défense contre des prétentions, évaluation et amélioration des processus internes, établissement de statistiques et d'évaluations anonymes ; acquisition ou cession de créances, d'affaires, de parties d'entreprises ou d'entreprises et préservation d'autres intérêts légitimes.

12. Combien de temps traitons-nous les données personnelles ?

Nous traitons vos données personnelles aussi longtemps que le but du traitement l'exige (en règle générale, pour les contrats, pendant la durée de la relation contractuelle), aussi longtemps que nous avons un intérêt légitime à les enregistrer (par ex. lorsqu'il s'agit d'obtenir des informations juridiques). (par exemple, pour faire valoir des droits, pour l'archivage ou pour assurer la sécurité informatique) et tant que les données sont soumises à une obligation légale de conservation (pour certaines données, le délai de conservation est de dix ans). Une fois ces délais écoulés, nous supprimons ou rendons anonymes vos données personnelles.

13. Quels sont vos droits sur ?

Dans le cadre de la législation applicable en matière de protection des données, vous disposez de certains droits qui vous permettent d'obtenir des informations supplémentaires sur notre traitement des données et d'agir sur celui-ci :

  • Vous pouvez demander des informations supplémentaires sur notre traitement des données. Nous nous tenons à votre disposition pour cela. Vous pouvez également faire une demande de renseignements si vous souhaitez obtenir plus d'informations et une copie de vos données ;
  • Vous pouvez vous opposer à nos traitements de données, en particulier dans le cadre du marketing direct. Vous pouvez également demander la suppression de votre compte d'utilisateur ou de certaines données vous concernant. Nous nous réservons toutefois le droit de continuer à traiter les données dans la mesure où nous y sommes légalement tenus ou autorisés ;
  • Vous pouvez faire corriger ou compléter des données personnelles inexactes ou incomplètes ou les faire compléter par une mention de contestation ;
  • Vous avez également le droit de recevoir les données personnelles que vous nous avez fournies dans un format structuré, courant et lisible par machine, dans la mesure où le traitement de ces données repose sur votre consentement ou est nécessaire à l'exécution du contrat ;
  • Dans la mesure où nous traitons des données sur la base de votre consentement, vous pouvez révoquer ce dernierà tout moment. La révocation n'est valable que pour l'avenir et nous nous réservons le droit de continuer à traiter les données en cas de révocation sur la base d'une autre raison.

Si vous souhaitez faire usage d'un tel droit, n'hésitez pas à nous contacter (point 2). En règle générale, nous devons vérifier votre identité (p. ex. au moyen d'une copie de la carte d'identité). Vous êtes également libre de déposer une plainte contre notre traitement de vos données auprès de l'autorité de surveillance compétente, en Suisse le Préposé fédéral à la protection des données et à la transparence (PFPDT).