Politique de confidentialité
A. INFORMATIONS GÉNÉRALES
Sonova AG est constituée en vertu des lois suisses, avec son adresse enregistrée au Laubisrütistrasse 28, 8712 Stäfa, Suisse. Sonova AG, agissant en tant que responsable des données, exploite ses activités par l’intermédiaire de ses filiales situées à l’échelle mondiale (collectivement appelées la « Société », « nous » ou « nos »), agissant en tant que responsables de traitement des données indépendants ou conjoints concernant leurs clients spécifiques, utilisateurs de produits, applications mobiles et sites web, contractuels et partenaires (« Personnes concernées »).
L’entreprise traite les données personnelles dans ses activités quotidiennes. Par conséquent, cette Politique de confidentialité (« Politique ») a été rédigée et mise en œuvre afin de décrire les pratiques de la Société concernant l’utilisation des données personnelles concernant ses clients, utilisateurs de produits, applications mobiles et sites web, contractants et partenaires (« Personnes concernées »). Certains produits et services de la Société ainsi que certains services offerts par ce site Web peuvent également avoir des politiques de confidentialité supplémentaires qui s’appliquent en plus de cette politique.
« Données personnelles » ou « renseignements personnels » désigne toute information relative à une personne physique identifiée ou identifiable.
« Renseignements personnels sensibles » ou « Catégories spéciales de données personnelles » désigne toute donnée personnelle qui, une fois divulguée ou utilisée illégalement, peut facilement porter atteinte à la dignité humaine ou porter atteinte à la sécurité personnelle ou des biens d’une personne physique, y compris, selon les lois applicables, des données révélant une origine raciale ou ethnique, des opinions politiques, des croyances religieuses ou philosophiques, ou l’adhésion syndicale, et le traitement des données génétiques, des données biométriques dans le but d’identifier de façon unique une personne physique, des données concernant la santé ou les données concernant la vie sexuelle ou l’orientation sexuelle d’une personne physique, son compte financier, sa localisation personnelle et d’autres renseignements sur une personne physique, ainsi que les renseignements personnels des mineurs.
« Traitement » désigne toute opération ou ensemble d’opérations effectué sur des données personnelles ou sur des ensembles de données personnelles, que ce soit par des moyens automatisés, tels que la collecte, l’enregistrement, l’organisation, la structuration, le stockage, l’adaptation ou la modification, la récupération, la consultation, l’utilisation, la divulgation par transmission, la diffusion ou autrement la mise à disposition, l’alignement ou la combinaison, la restriction, l’effacement ou la destruction.
« Personnes concernées » désigne toute personne physique identifiée ou identifiable auprès de laquelle ou à propos de laquelle des informations sont collectées et/ou traitées. Aux fins de cette politique, le terme Personnes concernées englobe les clients, utilisateurs de produits, applications mobiles et sites web, contractants et partenaires.
« Responsable de traitement des données » désigne la personne physique ou morale qui, seule ou conjointement avec d’autres, détermine les finalités et les moyens du traitement des données personnelles. Conformément aux lois applicables et à la terminologie pertinente, le terme « Responsable des données » tel qu’utilisé dans cette politique peut être référencé avec des termes différents, assurant la cohérence avec les lois applicables, à condition que le rôle fondamental demeure inchangé. Par exemple, mais sans s’y limiter, conformément à l’application de la Loi sur la protection des renseignements personnels (PIPL) en Chine, ce rôle peut aussi être appelé « Responsable du traitement des renseignements personnels ».
B. LOIS APPLICABLES
La société s’engage à se conformer aux lois applicables sur la protection des données (« lois applicables »). Bien que certaines exigences puissent varier d’un pays à l’autre.
Par exemple, mais sans s’y limiter, la société s’engage à respecter les lois suivantes, le cas échéant :
- Le Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 sur la protection des personnes physiques en matière de traitement des données personnelles et sur la libre circulation de ces données, ainsi que l’abrogation de la directive 95/46/CE (Règlement général sur la protection des données) (« RGPD »).
- La Loi fédérale suisse sur la protection des données du 19 juin 1992 (« FADP »), modifiée en 2020 et entrée en vigueur à partir de septembre 2023
- La California Consumer Privacy Act de 2018 (« CCPA »), telle que modifiée par la California Privacy Rights Act de 2020 (« CPRA »), la Loi sur la protection des renseignements personnels (« PIPL »), la Loi sur la cybersécurité (« CSL »), le Code civil, la Loi sur la sécurité des données (« DSL ») et d’autres lois et règlements, exigences réglementaires et normes nationales applicables (collectivement, les « Lois chinoises sur la protection des données »)
C. DONNÉES PERSONNELLES RECUEILLIES
La société peut traiter les données personnelles suivantes :
- Données d’identité : nom de famille, prénom, alias, nationalité et date de naissance.
- Coordonnées : adresse postale, numéro de téléphone privé, adresse courriel privée ou contact d’urgence.
- Données financières : moyens de paiement (y compris le numéro de carte de crédit ou de débit), informations sur l’institution financière et potentiellement bancaires, IBAN.
- Données relatives au comportement de l’utilisateur sur le site web : données de navigation, adresse IP (IP), témoins (cookies) et autres outils de suivi.
- Données relatives aux produits achetés : modèle, numéro de série, données d’utilisation.
- Données relatives à tout compte créé par les personnes concernées, y compris les identifiants d’accès aux comptes (par exemple, noms d’utilisateur, numéros de compte).
- Données relatives aux services fournis.
- Données relatives aux commentaires fournis par les personnes concernées sur nos produits et services, y compris les commentaires et notes.
Selon le pays où réside la personne concernée, notre traitement de certaines catégories sensibles ou spéciales de données personnelles peut nécessiter une base juridique différente pour le traitement ou bénéficier d’une protection spéciale, notamment en ce qui concerne la sécurité et les mesures de confidentialité mises en œuvre.
D. FINALITÉS DU TRAITEMENT DES DONNÉES PERSONNELLES
La société s’appuie sur les bases juridiques suivantes pour traiter les données personnelles, tandis que d’autres bases légales peuvent être utilisées selon la localisation de la personne concernée et les lois applicables.
D.1 TRAITEMENT BASÉ SUR LE CONSENTEMENT DES PERSONNES CONCERNÉES
Le traitement des données personnelles peut être fondé sur le consentement des personnes concernées. Le traitement des données personnelles à cette fin peut impliquer :
- Des objectifs marketing tels que l’envoi d’infolettres et d’informations sur les produits et services offerts par l’entreprise aux prospects/prospects ainsi qu’aux utilisateurs de produits, applications mobiles et sites web.
- Création du compte des personnes concernées.
- Profilage pour envoyer des mises à jour sur les produits et services conçus et adaptés par l’entreprise pour la personne concernée, en fonction de ses expériences, intérêts ou préférences.
- Inscription dans nos communautés via des formulaires en ligne.
- Participation à des concours et tirages au sort.
- Participation à des sondages en ligne.
- Participation à des événements, formations ou webinaires.
Publication des commentaires sur notre plateforme : veuillez noter que si vous décidez librement de partager votre opinion sur le contenu de notre blogue, les informations que vous divulguez dans votre commentaire, ainsi que votre nom, deviendront publiques et, par conséquent, pourront être lues par la communauté tant que l’article restera publié et/ou que vous déciderez librement de le supprimer. Veuillez noter que nous ne sommes pas responsables des informations personnelles que vous choisissez de soumettre, et nous n’avons aucune obligation de publier, supprimer, supprimer ou modifier vos commentaires publics. Pour le traitement des données personnelles mentionnées ci-dessus, nous demanderons un consentement spécifique, clair et éclairé au point de contact, afin d’assurer le respect des lois applicables et des exigences relatives au consentement.
Traitement D.2 BASÉ SUR UN CONTRAT
Le traitement des données personnelles peut être basé sur l’exécution d’un contrat ou de mesures précontractuelles avec les personnes concernées et peut impliquer :
- Respect de nos obligations contractuelles ou pré-contractuelles envers les personnes concernées, y compris le fonctionnement technique et la fonctionnalité des produits et services qu’ils ont acquis.
- Fourniture de services après-vente après l’achat de produits et services.
- Conseiller et interagir avec la personne concernée lorsque celle-ci contacte l’entreprise, par exemple par formulaires de contact, fonction de commentaires, fonction de clavardage, courriels.
- En contactant la personne concernée pour répondre à des demandes techniques, plaintes et demandes, elle peut se poser via nos formulaires et pour lui offrir le soutien nécessaire.
- Contacter les personnes concernées pour leur offrir l’assistance commerciale ou les services commerciaux demandés afin de prendre rendez-vous pour essayer nos produits et services avec le professionnel auditif ou le fournisseur le plus proche des personnes concernées.
TRAITEMENT D.3 BASÉ SUR UN INTÉRÊT LÉGITIME
Dans la mesure permise par les lois locales applicables, le traitement des données personnelles peut être fondé sur l’intérêt légitime de l’entreprise à améliorer nos produits et services, l’expérience de nos personnes concernées et nos processus internes. Le traitement des données personnelles à cette fin peut impliquer :
- Réalisation d’analyses statistiques/d’utilisation.
- Effectuer des fonctions administratives internes.
- Prévenir les activités frauduleuses et améliorer la sécurité. Par exemple, mais sans s’y limiter, dans le cadre de la mise en œuvre de notre mécanisme d’authentification multifactorielle conçu pour renforcer la sécurité et la protection des données personnelles, nous traiterons votre adresse courriel afin de transmettre un code généré aléatoirement pour valider l’achèvement de votre processus de connexion.
- Gérer les relations avec les sujets de données.
- Évaluer la pertinence de nos produits et services.
- Analyser la performance du site web afin d’améliorer nos services et la fonctionnalité de notre site web.
- Commercialiser les produits ou services offerts par la société aux partenaires d’affaires, entrepreneurs ou fournisseurs existants. Notez que, lorsque nécessaire, Sonova doit obtenir le consentement des personnes concernées avant de traiter les données personnelles à des fins marketing.
TRAITEMENT D.4 BASÉ SUR D’AUTRES BASES
La société peut également traiter des données personnelles pour répondre aux exigences légales et se conformer à toute loi applicable ainsi qu’à leur base juridique supplémentaire respective (le cas échéant).
E. COOKIES ET AUTRES OUTILS DE SUIVI
Les cookies et autres outils de suivi sont de petits fichiers stockés par la plupart des navigateurs Internet pour suivre les informations des visiteurs et ils permettent à Sonova de rendre son offre web plus pertinente pour vous. Lors de votre visite sur notre site web, Sonova peut utiliser quatre catégories de témoins et d’autres outils de suivi, selon le site concerné. Leur période de conservation dépend de chaque pays et de la législation applicable. Selon les lois applicables, nous disposons d’avis supplémentaires sur la confidentialité des témoins qui vous informent des témoins utilisés par le site web que vous visitez.
Nous utilisons des témoins (cookies) et d’autres outils de suivi afin de :
- Obtenez des informations sur les paramètres de votre navigateur, votre nom de domaine, votre fournisseur d’accès Internet, votre système d’exploitation, la date et l’heure d’accès, l’emplacement, le type d’appareil utilisé pour accéder au site web afin d’accéder à notre site web et d’effectuer l’administration du système.
- Obtenez de l’information sur d’autres sites web que vous avez visités ou sur le type de recherches que vous effectuez pour affiner votre expérience.
- Prévenir les activités frauduleuses et améliorer la sécurité.
- Connaissez et analysez vos préférences de navigation ainsi que les produits qui vous intéressent.
- Associez votre comportement précédent sur votre site web après vous être inscrit avec vos coordonnées sur un site Sonova à des fins commerciales et techniques.
Certains des témoins et autres outils de suivi utilisés par nos sites web sont créés par nous, et d’autres sont créés par des tiers au nom de Sonova. Notre utilisation de témoins (cookies) et d’autres outils de suivi fournis par des tiers permet une publicité personnalisée, ce qui signifie que vous pouvez voir des annonces pour Sonova sur d’autres sites web que vous visitez.
Selon le site web en question, nous pouvons utiliser les catégories suivantes de témoins (cookies) et d’autres outils de suivi :
- Témoins strictement nécessaires : ces témoins sont nécessaires pour que nous puissions vous fournir les fonctionnalités de base de notre site web et ne peuvent pas être désactivés dans nos systèmes.
- Cookies de performance et d’analyse : ces cookies nous permettent de compter les visites et les sources de trafic afin de mesurer et d’améliorer la performance de notre site web.
- Témoins fonctionnels : ces témoins sont utilisés pour offrir une fonctionnalité améliorée et une personnalisation pendant votre visite.
- Cookies de ciblage ou publicitaires : ces cookies peuvent être créés via notre site web par nos partenaires publicitaires afin de créer un profil de vos intérêts et de proposer des publicités pertinentes.
Chaque type de cookie reflète un objectif précis et, sur notre site web, vous pouvez facilement consentir spécifiquement à chaque objectif. En acceptant tous les témoins, vous aurez une expérience web entièrement personnalisée. Nous vous permettons de choisir les types de cookies que vous acceptez ou bloquez, mais cela peut affecter votre expérience sur le site web et les services que nous offrons (comme mentionné ci-dessus). Vous pouvez utiliser le service même en cas de refus de consentement à certains témoins, sauf lorsque le refus concerne les témoins strictement nécessaires. À tout moment, vous pouvez retirer ou modifier votre consentement en allant sur la page « Préférences de témoins ».
La manière de donner votre consentement spécifique à chaque objectif, ou d’accepter tous les témoins, dépendra des lois applicables concernant les témoins dans votre pays et sera facilement trouvée et expliquée dans la bannière des témoins.
Si les avantages de nos témoins ne vous intéressent pas, la fonction « Aide » de votre navigateur peut fournir des instructions pour prévenir les témoins ou supprimer les témoins existants. Vous pouvez aussi apprendre comment bloquer tous les nouveaux cookies sur votre navigateur et quelles étapes de configuration sont nécessaires pour recevoir une notification concernant les nouveaux cookies.
Des informations utiles sur les témoins (cookies) sont accessibles sur ces sites web : http://www.allaboutcookies.org/ ou https://cookiepedia.co.uk.
Des détails supplémentaires concernant les catégories de témoins et autres outils de suivi collectés par le site en question seront fournis via la bannière des témoins et sa section dédiée aux témoins témoins.
F. PLUGINS DE MÉDIAS SOCIAUX
Les plugins de médias sociaux font partie de certaines pages web de Sonova et existent pour les fournisseurs de médias sociaux (« Fournisseur »); comme Facebook, Instagram, LinkedIn, Google+ et YouTube. Lorsque vous visitez une page en cliquant sur un tel plugin, votre navigateur se connecte au serveur de médias sociaux concerné. En même temps, le fournisseur saura que vous avez visité notre site web avant d’arriver sur le réseau social. Si vous êtes inscrit et que vous vous êtes connecté avec le fournisseur concerné, votre visite peut également être liée à votre compte utilisateur. Les fournisseurs en général ne fournissent pas d’informations précises sur les données transmises lors de l’utilisation de leurs plugins de médias sociaux. Par conséquent, nous n’avons aucune capacité définitive de vérifier le contenu et la portée des données transmises ni leur utilisation par ces fournisseurs. Pour plus d’informations sur les plugins de médias sociaux, veuillez consulter les conditions de protection des données du fournisseur concerné. Si vous ne souhaitez pas qu’un fournisseur collecte des données sur vous via notre site web, veuillez désactiver le(s) plugin(s) dans votre navigateur web. Si vous souhaitez éviter un lien vers un compte utilisateur existant, vous devez vous déconnecter de la page de réseau social avant de visiter notre site web.
G. LIENS TIERS
Cette politique s’applique uniquement à l’utilisation de ce site web. Nous pouvons vous fournir des liens vers des sites web tiers qui pourraient vous intéresser. Cependant, veuillez noter que Sonova n’est pas responsable du contenu et de la disponibilité de ces sites et ne peut garantir les pratiques de confidentialité de ces sites.
H. CONSERVATION DES DONNÉES PERSONNELLES
Les données personnelles ne seront pas conservées plus longtemps que nécessaire pour les besoins mentionnés ci-dessus. Cela signifie que les données personnelles seront supprimées dès que l’objectif du traitement des données personnelles aura été atteint. Cependant, la Société peut conserver ses données personnelles plus longtemps si les lois applicables l’exigent afin de protéger ou d’exercer nos droits, dans la mesure permise.
À la fin de la période de conservation, la société peut également devoir archiver des données personnelles, conformément aux lois applicables, pour une période limitée et avec un accès limité.
Ces périodes de conservation peuvent varier selon le pays où résident les personnes concernées et conformément aux lois applicables.
I. DIVULGATION DE DONNÉES PERSONNELLES
La société peut partager des données personnelles sur la base du consentement de la personne concernée et/ou sur une base juridique pertinente, avec les tiers suivants :
- Des partenaires d’affaires fournissent des services en notre nom, tels que le soutien technique, à des fins marketing ou pour d’autres types de prestation de services.
- Les autorités gouvernementales et les autorités publiques, dans la mesure du nécessaire, pour fournir des services demandés ou autorisés, afin de protéger les droits des personnes concernées, ou nos droits, biens ou sécurité ou ceux d’autrui, afin de maintenir la sécurité de nos services ou, si nous y sommes tenus en vertu des lois applicables, des tribunaux ou d’autres règlements gouvernementaux, ou si une telle divulgation est autrement nécessaire à l’appui d’une enquête ou d’une procédure juridique ou criminelle.
- Les personnes autorisées par la personne concernée ou par les lois applicables à participer aux soins de la personne concernée, y compris la famille, les amis proches ou d’autres personnes.
Selon les lois applicables, nous mettons en œuvre des contrats avec certains tiers afin de garantir que les données personnelles sont traitées conformément à nos instructions et en conformité avec cette politique et toute autre mesure de confidentialité et de sécurité appropriée.
De temps à autre, il peut être nécessaire de conclure de tels contrats au sein du groupe Sonova, avec des filiales et des sociétés affiliées, afin de respecter les exigences réglementaires. À cette fin, les filiales et affiliées de Sonova seront également considérées comme des « tiers ».
J. TRANSFERTS DE DONNÉES PERSONNELLES
Les tiers mentionnés ci-dessus, tels que les affiliés et filiales de Sonova, ainsi que les partenaires d’affaires et les autorités publiques à qui nous pouvons divulguer des données personnelles, peuvent être situés à l’extérieur de votre pays, y compris potentiellement des pays dont les lois sur la protection des données peuvent différer de celles du pays où se trouvent les personnes concernées.
Si des données personnelles sont traitées dans l’Union européenne ou l’Espace économique européen, et si des données personnelles sont divulguées à des tiers dans un pays qui n’est pas considéré comme offrant un niveau de protection adéquat selon la Commission européenne, la société veillera à :
- La mise en place de procédures adéquates pour se conformer aux lois applicables, et en particulier lorsqu’une demande d’autorisation de l’autorité compétente est nécessaire.
- La mise en œuvre de garanties organisationnelles, techniques et juridiques appropriées pour régir ce transfert et assurer le niveau de protection nécessaire et adéquat en vertu des lois applicables.
- Si nécessaire, la mise en œuvre des clauses contractuelles types adoptées par la Commission européenne.
- Si nécessaire, et selon le pays du tiers qui importe les données, prendre des mesures supplémentaires telles que réaliser une évaluation de l’adéquation des transferts de données et, si nécessaire, des mesures supplémentaires pour la protection des données personnelles transférées.
Si les données personnelles ne sont pas traitées dans l’Union européenne ou l’Espace économique européen, et si les données personnelles sont divulguées à des tiers situés à l’extérieur de votre pays, la société veillera à ce que des mesures de protection appropriées soient mises en place pour protéger les données personnelles en mettant en place des mécanismes juridiques appropriés. Ces mécanismes peuvent varier selon le pays et les lois applicables pertinentes.
Si les données personnelles d’une personne concernée relèvent de l’application de la FADP révisée ou du PIPL et font l’objet de transferts internationaux, la personne concernée sera informée de ces transferts par le biais d’avis de confidentialité complémentaires. Ces avis fourniront des détails supplémentaires et des garanties concernant le transfert de données personnelles hors de la Suisse ou de la Chine respectivement.
K. SÉCURITÉ DES DONNÉES PERSONNELLES
La sécurité des données personnelles est extrêmement importante pour nous. Nous prenons toutes les mesures raisonnablement nécessaires pour garantir que les données personnelles soient traitées de façon sécuritaire et conformément à cette politique.
Sonova met en œuvre diverses mesures de sécurité afin de protéger les données personnelles contre les incidents de sécurité ou la divulgation non autorisée. Ces mesures de sécurité sont basées sur des normes de sécurité appropriées de l’industrie et incluent, entre autres, des contrôles d’accès, des mots de passe, du chiffrement et des évaluations régulières de sécurité.
Tous les employés pouvant traiter des données personnelles doivent suivre une formation appropriée conformément aux lois applicables afin d’assurer le respect des réglementations sur la protection des données.
Nous révisons régulièrement nos procédures de sécurité de l’information afin de considérer les nouvelles technologies et méthodes appropriées.
L. DROITS À LA VIE PRIVÉE LIÉS AUX DONNÉES PERSONNELLES
Selon les lois applicables, les personnes concernées ont des droits relatifs à leurs données personnelles, tels que le droit de demander l’accès, la rectification, l’effacement de leurs données personnelles, la restriction du traitement, de s’opposer au traitement, de demander la portabilité des données, d’être informés et de retirer leur consentement au traitement des données personnelles sur la base de leur consentement. Les personnes concernées peuvent également s’opposer à la prise de décision automatisée individuelle si elles s’inquiètent de ce traitement.
L’exercice des droits pertinents en matière de données doit être effectué conformément aux délais légaux stipulés par les lois applicables.
De plus, certaines lois applicables peuvent fournir des instructions relatives à la conservation, à la communication et à l’effacement des données personnelles à titre posthume.
Pour exercer ces droits à la vie privée, les personnes concernées peuvent nous contacter comme décrit dans la section « Comment nous contacter » ci-dessous. Nous pourrions demander une preuve d’identité afin de répondre à la demande. Si nous ne pouvons pas satisfaire la demande (refus ou limitation), nous documenterons notre décision par écrit.
L’exercice de ces droits n’est pas absolu et est soumis aux limitations prévues par les lois applicables. Nul individu ne peut être soumis à des représailles ou à la discrimination en raison de l’exercice de ces droits.
Les personnes concernées peuvent avoir le droit de déposer une plainte auprès de l’autorité locale de surveillance ou du régulateur compétent s’ils estiment que le traitement de leurs données personnelles enfreint les lois applicables.
M. MISES À JOUR DE CETTE POLITIQUE
Nous pouvons mettre à jour cette politique de temps à autre afin de refléter de nouvelles pratiques ou de pratiques de confidentialité différentes. Dans ce cas, nous publierons des versions mises à jour de cette politique sur cette page. Une politique révisée ne s’appliquera qu’aux données recueillies après sa date d’entrée en vigueur. Nous encourageons les personnes concernées à consulter périodiquement cette page pour obtenir les dernières informations sur nos pratiques en matière de vie privée.
N. COMMENT NOUS CONTACTER
Pour toute question, commentaire ou préoccupation concernant cette politique, ou afin d’exercer les droits à la vie privée permis par les lois applicables relatives aux données personnelles, veuillez communiquer avec notre responsable de la protection des données à l’adresse suivante :
Sonova Consumer Hearing Canada Inc. | 107-2020 Trans-Canada Hwy | État : Québec | Ville : Dorval | Code postal : H4P 2N4 | Pays : Canada
privacy@sonova.com