Protection des données
La version frasite.
Déclaration de protection des données
Par la présente déclaration de protection des données, nous informons sur les données personnelles que nous traitons dans le cadre de nos activités, y compris sur notre site web restaurantpalace.ch. Nous vous informons en particulier de l’objet, de la manière et du lieu du traitement des données personnelles. Nous vous informons également des droits des personnes dont nous traitons les données.
D’autres déclarations de protection des données ainsi que d’autres documents juridiques tels que les Conditions générales de vente (CGV), les conditions d’utilisation ou les conditions de participation peuvent s’appliquer à des activités et opérations individuelles ou supplémentaires.
Nous sommes soumis au droit suisse de la protection des données ainsi qu’au droit étranger éventuellement applicable en la matière, notamment celui de l’Union européenne (UE) avec le Règlement général sur la protection des données (RGPD). La Commission européenne reconnaît que le droit suisse de la protection des données garantit une protection adéquate des données.
Responsabilité du traitement des données personnelles:
EHC Biel Holding AG
Rue de la Gare 17
Case postale
CH-2501 Bienne
Nous attirons votre attention sur le fait que, dans certains cas, il existe d’autres responsables du traitement des données personnelles.
Nous disposons du responsable de la protection des données ou du conseiller à la protection des données suivant comme point de contact pour les personnes concernées et les autorités en cas de demandes en rapport avec la protection des données :
Daniel Villard
EHC Biel Holding AG
Rue de la Gare 17
Case postale
CH-2501 Bienne
Les données personnelles sont toutes les données se rapportant à une personne physique identifiée ou identifiable. Une personne concernée est une personne au sujet de laquelle nous traitons des données personnelles.
Le traitement comprend toute manipulation de données personnelles, quels que soient les moyens et procédés utilisés, par exemple la consultation, la comparaison, l’adaptation, l’archivage, la conservation, l’extraction, la communication, la collecte, la saisie, l’enregistrement, l’effacement, la divulgation, le classement, l’organisation, la sauvegarde, la modification, la diffusion, l’interconnexion, la destruction et l’utilisation de données personnelles.
L’Espace économique européen (EEE) comprend les Etats membres de l’Union européenne (UE) ainsi que la Principauté de Liechtenstein, l’Islande et la Norvège. Le Règlement général sur la protection des données (RGPD) qualifie le traitement de données personnelles de traitement de données à caractère personnel.
Nous traitons les données personnelles conformément à la législation suisse en matière de protection des données, notamment la loi fédérale sur la protection des données (LPD) et l’ordonnance sur la protection des données (OPD).
Nous traitons – si et dans la mesure où le Règlement général sur la protection des données (RGPD) est applicable – des données personnelles dans le respect d’au moins une des bases légales suivantes:
- Art. 6 al. 1 let. b RGPD pour le traitement nécessaire des données personnelles en vue de l’exécution d’un contrat avec la personne concernée ainsi que pour l’exécution de mesures précontractuelles.
- Art. 6 al. 1 let. f RGPD pour le traitement nécessaire des données personnelles afin de sauvegarder nos intérêts légitimes ou ceux de tiers, dans la mesure où les libertés et droits fondamentaux ainsi que les intérêts de la personne concernée ne prévalent pas. Les intérêts légitimes sont notamment notre intérêt à pouvoir exercer nos activités et nos opérations de manière durable, conviviale, sûre et fiable, ainsi qu’à pouvoir communiquer à ce sujet, la garantie de la sécurité des informations, la protection contre les abus, l’exercice de nos propres prétentions juridiques et le respect du droit suisse.
- Art. 6 al. 1 let. c RGPD pour le traitement nécessaire des données personnelles afin de remplir une obligation légale à laquelle nous sommes soumis conformément au droit éventuellement applicable des Etats membres de l’Espace économique européen (EEE).
- Art. 6 al. 1 let. e RGPD pour le traitement nécessaire de données personnelles en vue de l’exécution d’une tâche d’intérêt public.
- Art. 6 al. 1 let. a RGPD pour le traitement des données personnelles avec le consentement de la personne concernée.
- Art. 6 al. 1 let. d RGPD pour le traitement nécessaire de données personnelles afin de sauvegarder les intérêts vitaux de la personne concernée ou d’une autre personne physique.
Nous traitons les données personnelles qui sont nécessaires pour pouvoir exercer nos activités et nos opérations de manière durable, conviviale, sûre et fiable. Ces données personnelles peuvent notamment appartenir aux catégories suivantes: données d’inventaire et de contact, données de navigateur et d’appareil, données de contenu, métadonnées ou données marginales et données d’utilisation, données de localisation, données de vente ainsi que données de contrat et de paiement.
Nous traitons les données personnelles pendant la durée nécessaire au(x) but(s) concerné(s) ou conformément à la loi. Les données personnelles dont le traitement n’est plus nécessaire sont rendues anonymes ou supprimées.
Nous pouvons confier le traitement des données personnelles à des tiers. Nous pouvons traiter des données personnelles en collaboration avec des tiers ou les transmettre à des tiers. Ces tiers sont notamment des prestataires spécialisés dont nous utilisons les services. Nous garantissons également la protection des données auprès de ces tiers.
En principe, nous ne traitons les données personnelles qu’avec le consentement des personnes concernées. Si et dans la mesure où le traitement est autorisé pour d’autres raisons juridiques, nous pouvons renoncer à demander un consentement. Nous pouvons par exemple traiter des données personnelles sans consentement afin d’exécuter un contrat, de remplir des obligations légales ou de préserver des intérêts prépondérants.
Dans ce cadre, nous traitons en particulier les données qu’une personne concernée nous transmet volontairement lors d’une prise de contact – par exemple par courrier postal, e-mail, messagerie instantanée, formulaire de contact, médias sociaux ou téléphone – ou lors de l’enregistrement d’un compte d’utilisateur. Nous pouvons par exemple enregistrer de telles informations dans un carnet d’adresses, dans un système de gestion de la relation client (CRM) ou à l’aide d’outils comparables. Lorsque des données concernant d’autres personnes nous sont transmises, les personnes qui les transmettent sont tenues de garantir la protection des données envers ces personnes ainsi que l’exactitude de ces données personnelles.
Nous traitons par ailleurs les données personnelles que nous recevons de tiers, que nous nous procurons à partir de sources accessibles au public ou que nous collectons dans le cadre de nos activités et de nos opérations, si et dans la mesure où un tel traitement est autorisé pour des raisons juridiques.
, sofern und soweit eine solche Bearbeitung aus rechtlichen Gründen zulässig ist.
Nous traitons en principe les données personnelles en Suisse et dans l’Espace économique européen (EEE). Nous pouvons toutefois exporter ou transmettre des données personnelles dans d’autres pays, notamment pour les y traiter ou les y faire traiter.
Nous pouvons exporter des données personnelles dans tous les Etats et territoires de la planète et ailleurs dans l‘univers, à condition que la législation locale garantisse une protection adéquate des données, conformément à la décision du Conseil fédéral suisse et – si et dans la mesure où le Règlement général sur la protection des données (RGPD) est applicable – conformément à la décision de la Commission européenne .
Nous pouvons transférer des données personnelles dans des États dont le droit ne garantit pas une protection adéquate des données, à condition que la protection des données soit assurée pour d’autres raisons, notamment sur la base de clauses standard de protection des données ou avec d’autres garanties appropriées. Exceptionnellement, nous pouvons exporter des données personnelles vers des Etats ne disposant pas d’une protection des données adéquate ou appropriée si les conditions particulières en matière de protection des données sont remplies, par exemple le consentement explicite des personnes concernées ou un lien direct avec la conclusion ou l’exécution d’un contrat. Sur demande, nous renseignons volontiers les personnes concernées sur d’éventuelles garanties ou leur fournissons une copie de celles-ci.
- Droits des personnes concernées
Nous accordons aux personnes concernées tous les droits prévus par la législation applicable en matière de protection des données. Les personnes concernées disposent notamment des droits suivants:
- Informations: les personnes concernées peuvent demander à savoir si nous traitons des données personnelles les concernant et, dans l’affirmative, de quelles données personnelles il s’agit. Les personnes concernées reçoivent en outre les informations nécessaires pour faire valoir leurs droits en matière de protection des données et pour garantir la transparence. En font partie les données personnelles traitées en tant que telles, mais aussi, entre autres, des informations sur le but du traitement, la durée de conservation, une éventuelle communication ou exportation de données dans d’autres Etats et l’origine des données personnelles.
- Rectification et limitation: les personnes concernées peuvent faire rectifier des données personnelles inexactes, faire compléter des données incomplètes et faire limiter le traitement de leurs données.
- Effacement et opposition: les personnes concernées peuvent faire effacer leurs données personnelles («droit à l’oubli») et s’opposer au traitement de leurs données avec effet pour l’avenir.
- Remise des données et transfert des données: les personnes concernées peuvent exiger la remise de données personnelles ou le transfert de leurs données à un autre responsable du traitement.
Nous pouvons suspendre, limiter ou refuser l’exercice des droits des personnes concernées dans les limites autorisées par la loi. Nous pouvons attirer l’attention des personnes concernées sur les conditions à remplir éventuellement pour l’exercice de leurs droits en matière de protection des données. Nous pouvons par exemple refuser de fournir tout ou partie des informations en invoquant le secret des affaires ou la protection d’autres personnes. Nous pouvons également refuser, par exemple, de supprimer tout ou partie des données personnelles en invoquant des obligations légales de conservation.
Nous pouvons prévoir exceptionnellement des frais pour l’exercice des droits. Nous informons au préalable les personnes concernées des frais éventuels.
Nous sommes tenus d’identifier par des mesures appropriées les personnes concernées qui demandent des informations ou font valoir d’autres droits. Les personnes concernées sont tenues de coopérer.
Les personnes concernées ont le droit de faire valoir par voie juridique leurs droits à la protection des données ou de déposer une plainte auprès d’une autorité de surveillance compétente en la matière.
L’autorité de surveillance de la protection des données pour les responsables privés et les organes fédéraux en Suisse est le Préposé fédéral à la protection des données et à la transparence (PFPDT).
Les personnes concernées ont le droit – si et dans la mesure où le Règlement général sur la protection des données (RGPD) est applicable – de déposer une plainte auprès d’une autorité de contrôle européenne compétente en matière de protection des données.
Nous prenons des mesures techniques et organisationnelles appropriées afin de garantir une sécurité des données adaptée au risque respectif. Nous ne pouvons toutefois pas garantir une sécurité absolue des données.
L’accès à notre site web s’effectue au moyen du cryptage de transport (SSL / TLS, en particulier avec le Hypertext Transfer Protocol Secure, abrégé HTTPS). La plupart des navigateurs signalent le cryptage de transport par un cadenas dans la barre d’adresse.
Nos communications numériques sont soumises – comme toute communication numérique – à la surveillance de masse sans motif ni soupçon, ainsi qu’à d’autres formes de surveillance par les autorités de chargées de la sécurité en Suisse, dans le reste de l’Europe, aux Etats-Unis d’Amérique (USA) et dans d’autres pays. Nous ne pouvons pas exercer d’influence directe sur le traitement y relatif des données personnelles par les services secrets, les services de police et autres autorités chargées de la sécurité.
Nous pouvons utiliser des cookies. Les cookies, qu’il s’agisse de nos propres cookies (first-party cookies) ou de cookies de tiers dont nous utilisons les services (third-party cookies), sont des données qui sont stockées dans le navigateur. Ces données stockées ne se limitent pas nécessairement aux cookies traditionnels sous forme de texte.
Les cookies peuvent être stockés temporairement dans le navigateur en tant que «cookies de session» ou pour une période déterminée en tant que «cookies permanents». Les «cookies de session» sont automatiquement supprimés lorsque le navigateur est fermé. Les cookies permanents ont une durée de stockage déterminée. Les cookies permettent notamment de reconnaître un navigateur lors de la prochaine visite de notre site web et d’en mesurer ainsi par exemple la portée. Les cookies permanents peuvent également être utilisés à des fins de marketing en ligne.
Les cookies peuvent être désactivés ou supprimés en tout ou partie à tout moment dans les paramètres du navigateur. Sans cookies, notre site web ne sera éventuellement plus disponible dans son intégralité. Nous demandons activement – au moins si et dans la mesure où cela est nécessaire – le consentement explicite à l’utilisation de cookies.
Pour les cookies utilisés pour la mesure d’audience et de succès ou pour la publicité, une opposition générale («opt-out») est possible pour de nombreux services via les Ad Choices (Digital Advertising Alliance of Canada), la Network Advertising Initiative (NAI), Your Ad Choices (Digital Advertising Alliance) ou Your Online Choices (European Interactive Digital Advertising Alliance, EDAA).
Nous pouvons collecter les informations suivantes pour chaque accès à notre site web, dans la mesure où elles sont transmises par votre navigateur à notre infrastructure de serveur ou peuvent être déterminées par notre serveur web: la date et l’heure, y compris le fuseau horaire, l’adresse IP (Internet Protocol), le statut d’accès (code d’état HTTP), le système d’exploitation, y compris l’interface utilisateur et la version, le navigateur, y compris la langue et la version, les différentes sous-pages de notre site web consultées, y compris la quantité de données transmises, la dernière page web consultée dans la même fenêtre du navigateur (referer ou référent).
Nous enregistrons ces informations, qui peuvent également constituer des données personnelles, dans des fichiers journaux du serveur. Ces indications sont nécessaires pour mettre à disposition notre site web de manière durable, conviviale et fiable ainsi que pour pouvoir garantir la sécurité des données et donc en particulier la protection des données personnelles – également par des tiers ou avec l’aide de tiers.
Nous pouvons utiliser des pixels de suivi sur notre site web. Les pixels sont également appelés balises web. Les pixels – également ceux de tiers dont nous utilisons les services – sont de petites images généralement invisibles qui sont automatiquement appelées lors de la visite de notre site web. Les pixels de suivi permettent de collecter les mêmes informations que les fichiers journaux du serveur.
Nous envoyons des notifications et des messages par courrier électronique et par d’autres canaux de communication, tels que la messagerie instantanée ou les SMS.
Les notifications et les communications peuvent contenir des liens web ou des pixels qui enregistrent si une communication individuelle a été ouverte et quels liens web ont été cliqués. De tels liens web et pixels peuvent également enregistrer l’utilisation des notifications et des communications en fonction des personnes. Nous avons besoin de cette saisie statistique de l’utilisation pour mesurer le succès et la portée, afin de pouvoir envoyer des notifications et des messages de manière efficace et conviviale, durable, sûre et fiable, en fonction des besoins et des habitudes de lecture des destinataires.
Vous devez en principe consentir expressément à l’utilisation de votre adresse électronique et de vos autres adresses de contact, à moins que cette utilisation ne soit autorisée pour d’autres raisons juridiques. Pour un éventuel consentement, nous utilisons dans la mesure du possible la procédure de «double opt-in», c’est-à-dire que vous recevez un e-mail avec un lien web sur lequel vous devez cliquer pour confirmer, afin d’éviter tout abus par des tiers non autorisés. Nous pouvons enregistrer ces consentements, y compris l’adresse Internet Protocol (IP) ainsi que la date et l’heure, pour des raisons de preuve et de sécurité.
Vous pouvez en principe vous opposer à tout moment à la réception de notifications et de communications telles que les newsletters. En faisant une telle opposition, vous pouvez également vous opposer à l’enregistrement statistique de l’utilisation à des fins de mesure du succès et de la portée. Demeurent réservées les notifications et communications nécessaires en rapport avec nos activités et opérations.
Nous envoyons des notifications et des messages à l’aide de prestataires de services spécialisés.
Nous utilisons notamment
- Mailchimp: plateforme de communication; fournisseur: The Rocket Science Group LLC DBA Mailchimp (USA) en tant que filiale d’Intuit Inc. (USA); informations sur la protection des données: Déclaration de protection des données (Intuit), y compris «Country and Region-Specific Terms», «Foire aux questions sur la protection des données chez Mailchimp» «Mailchimp et les transferts de données européens», «Sécurité», Politique en matière de cookies, «Privacy Rights Requests», «Dispositions légales».
Nous sommes présents sur des plates-formes de médias sociaux et d’autres plates-formes en ligne afin de pouvoir communiquer avec les personnes intéressées et de les informer de nos activités et de nos opérations. Dans le cadre de ces plateformes, les données personnelles peuvent également être traitées hors de la Suisse et de l’Espace économique européen (EEE).
Les Conditions générales de vente (CGV) et les conditions d’utilisation ainsi que les déclarations de protection des données et autres dispositions des différents exploitants de ces plateformes s’appliquent également. Ces dispositions informent notamment sur les droits des personnes concernées directement vis-à-vis de la plateforme en question, ce qui inclut par exemple le droit d’accès.
Pour notre présence dans les médias sociaux sur Facebook, y compris ce que l’on appelle les Pages-Insights, nous sommes – si et dans la mesure où le Règlement général sur la protection des données (RGPD) est applicable – conjointement responsables avec Meta Platforms Ireland Limited (Irlande). Meta Platforms Ireland Limited fait partie des entreprises Meta (entre autres aux Etats-Unis). Les Pages-Insights fournissent des informations sur la manière dont les visiteurs interagissent avec notre présence sur Facebook. Nous utilisons les Pages-Insights afin de pouvoir mettre à disposition une présence efficace et conviviale sur les médias sociaux Facebook.
Vous trouverez de plus amples informations sur la nature, l’étendue et la finalité du traitement des données, des informations sur les droits des personnes concernées ainsi que les coordonnées de Facebook et du responsable de la protection des données de Facebook dans la Déclaration de protection des données de Facebook. Nous avons conclu avec Facebook ce que l’on appelle le «Supplément au responsable» et avons ainsi convenu en particulier que Facebook est responsable de la garantie des droits des personnes concernées. Pour les Pages-Insights, les informations correspondantes se trouvent sur la page «Informations sur les Pages-Insights», y compris les «Informations sur les données des Pages-Insights».
Nous utilisons les services de tiers spécialisés afin de pouvoir exercer nos activités et nos opérations de manière durable, conviviale, sûre et fiable. Ces services nous permettent entre autres d’intégrer des fonctions et des contenus dans notre site web. Lors d’une telle intégration, les services utilisés saisissent au moins temporairement les adresses Internet Protocol (IP) des utilisateurs pour des raisons techniques impératives.
Pour des motifs de sécurité, statistiques et techniques, les tiers dont nous utilisons les services peuvent traiter des données agrégées, anonymes ou pseudo-anonymisées en rapport avec nos activités. Il s’agit par exemple de données relatives aux performances ou à l’utilisation, afin de pouvoir proposer le service concerné.
Nous utilisons notamment
- Services de Google: fournisseurs: Google LLC (Etats-Unis) / Google Ireland Limited (Irlande) pour les utilisateurs de l’Espace économique européen (EEE) et de la Suisse; informations générales sur la protection des données: «Principes de confidentialité et de sécurité», Déclaration de protection des données, «Google s’engage à respecter les lois applicables en matière de protection des données», «Guide de confidentialité des produits Google», «Comment nous utilisons les données des sites web ou des applications sur lesquels ou dans lesquels nos services sont utilisés» (informations fournies par Google), «Types de cookies et autres technologies utilisés par Google», «Publicité personnalisée» (activation / désactivation / paramètres).
Nous utilisons les services de tiers spécialisés afin de pouvoir recourir à l’infrastructure numérique nécessaire dans le cadre de nos activités et de nos opérations. Il s’agit par exemple de services d’hébergement et de stockage fournis par des fournisseurs sélectionnés.
Nous utilisons notamment
- Nine Internet Solutions: solutions gérées de cloud et de conteneurs; prestataire: Nine Internet Solutions AG (Suisse); informations sur la protection des données: Déclaration de protection des données, «Protection des données et cloud: est-ce compatible?»
Nous utilisons les services de tiers spécialisés afin de pouvoir prendre des rendez-vous en ligne, par exemple pour des réunions. En plus de la présente déclaration de protection des données s’appliquent également les conditions éventuelles directement visibles des services utilisés, telles que les conditions d’utilisation ou les déclarations de protection des données.
- Matériel cartographique
Nous utilisons des services de tiers pour pouvoir intégrer des cartes dans notre site web. Nous utilisons notamment
- Google Maps, y compris Google Maps Platform: service de cartographie; prestataire: Google; informations spécifiques à Google Maps: «Comment Google utilise les informations de localisation».
Nous utilisons des extensions pour notre site web afin de pouvoir utiliser des fonctions supplémentaires.
Nous utilisons notamment
- hCaptcha:Protection contre les spams (distinction entre les commentaires souhaités par des humains et les commentaires non souhaités par des robots ainsi que les spams); prestataire: Intuition Machines Inc. (USA); informations sur la protection des données: Déclaration de protection des données: «Politique d’éthique de l’IA» («AI Ethics Policy»).
Nous essayons de déterminer comment notre offre en ligne est utilisée. Dans ce cadre, nous pouvons par exemple mesurer le succès et la portée de nos activités et opérations ainsi que l’effet des liens de tiers vers notre site web. Mais nous pouvons aussi, par exemple, essayer et comparer la manière dont différentes parties ou versions de notre offre en ligne sont utilisées (méthode «A/B test»). Sur la base des résultats de la mesure du succès et de la portée, nous pouvons notamment corriger des erreurs, renforcer les contenus populaires ou apporter des améliorations à notre offre en ligne.
Dans la plupart des cas, les adresses Internet Protocol (IP) des différents utilisateurs sont enregistrées pour la mesure du succès et de la portée. Dans ce cas, les adresses IP sont en principe abrégées («masquage IP») afin de respecter le principe de minimisation des données grâce à la pseudo-anonymisation correspondante.
Lors de la mesure du succès et de la portée, des cookies peuvent être utilisés et des profils d’utilisateurs créés. Les profils d’utilisateurs éventuellement créés comprennent par exemple les différentes pages visitées ou les contenus consultés sur notre site web, des indications sur la taille de l’écran ou de la fenêtre du navigateur et la localisation – du moins approximatives. En principe, les éventuels profils d’utilisateurs sont créés exclusivement sous forme de pseudonymes et ne sont pas utilisés pour identifier des utilisateurs individuels. Certains services de tiers auxquels les utilisateurs sont inscrits peuvent éventuellement associer l’utilisation de notre offre en ligne au compte ou au profil de l’utilisateur auprès du service concerné.
Nous utilisons notamment
- Google Analytics: mesure du succès et de la portée; prestataire: Google; données spécifiques à Google Analytics: mesure également sur différents navigateurs et appareils (cross-device tracking) ainsi qu’avec des adresses Internet Protocol (IP) pseudo-anonymisées, qui ne sont qu’exceptionnellement transmises intégralement à Google aux Etats-Unis, «Protection des données»,
«Browser Add-on pour la désactivation de Google Analytics».
Nous avons rédigé cette déclaration de protection des données à l’aide du générateur de protection des données de Datenschutzpartner.
Nous pouvons à tout moment adapter et compléter la présente déclaration de protection des données. Nous informerons de ces adaptations et compléments sous une forme appropriée, notamment en publiant la déclaration de protection des données en vigueur sur notre site Internet.
La présente déclaration en français est une traduction. La version allemande de la déclaration de protection des données de la EHC Biel-Bienne Holding AG fait foi.