Protection des données

politique de confidentialité de cereneo

1. Introduction

1.1 Informations générales et entreprises

Chez cereneo, nous prenons très au sérieux la protection de vos données personnelles. cereneo est consciente que les données personnelles peuvent contenir des données de santé particulièrement sensibles qui nécessitent une protection spéciale.

La présente Politique générale de protection des données (« Politique de protection des données ») régit le traitement des données personnelles entre les personnes concernées (« vous ») et les sociétés de Neuro Recovery Group AG, Seestrasse 18, 6354 Vitznau, Suisse, CHE-164.807.282 (« NRG »), notamment :

  • cereneo Schweiz AG, Hertensteinstrasse 162, 6353 Weggis, Suisse (« CSAG ») ;
  • cereneo Global Services AG, Seestrasse 18, 6354 Vitznau, Suisse (« CGSAG ») ; et
  • cereneo Prevention AG, Seestrasse 75, 6354 Vitznau, Suisse («CPAG»).

Ces sociétés traitent les données personnelles conformément à la législation applicable en matière de protection des données, notamment le Règlement général sur la protection des données de l’Union européenne (« RGPD »), la Loi fédérale suisse sur la protection des données (« LPP ») et l’Ordonnance d’application de la Loi fédérale sur la protection des données (« OPP ») (collectivement la « Loi »).

Les sociétés Cereneo mentionnées ci-dessus appartiennent au groupe NRG et sont désignées individuellement ou collectivement par les termes « Cereneo » ou « nous » dans les sections 1 et 2, selon le contexte. La présente politique de confidentialité vous informe sur la collecte, l’utilisation et la communication de vos données personnelles, ainsi que sur vos droits en tant que personne concernée.

1.2 Quel est l'organisme responsable ?

La société NRG avec laquelle vous avez ou pourriez avoir une relation contractuelle (c’est-à-dire la société à laquelle vous êtes rattaché en tant que client, patient/accompagnateur ou la société avec laquelle votre représentant légal est en contact) agit en tant qu’organisme responsable indépendant du traitement concerné et est responsable de la conformité.

Le traitement spécifique à l'entreprise est décrit dans les sections 3 et suivantes de la présente politique de confidentialité.

Pour toute question relative à la protection des données, veuillez contacter : datenschutz@cereneo.ch.

Le délégué à la protection des données externe pour Neuro Recovery Group AG, CSAG, CGSAG et CPAG est : heyData GmbH, Schützenstr. 5, 10117 Berlin, Allemagne, Courriel : anfragen@heydata.de.

2. Traitement applicable à toutes les sociétés NRG

2.1 Échange de données au sein du NRG

Dans le cadre de la prestation de services et de la gestion administrative, des données personnelles peuvent être échangées entre les différentes sociétés du groupe NRG mentionnées ci-dessus. Cet échange résulte de fonctions administratives centralisées (par exemple, ressources humaines, finances, facturation) ainsi que de la coordination des services médicaux, thérapeutiques et d'accompagnement entre les sociétés du groupe NRG. Dans ce cadre, les employés d'une société peuvent avoir besoin d'accéder à vos données afin de garantir la continuité et la qualité des soins.

La base juridique de l'échange de données au sein de NRG est l'exécution d'un contrat (art. 6 par. 1 lit. b RGPD) et, le cas échéant, l'intérêt légitime (art. 6 par. 1 lit. f RGPD).

2.2 Échange de données au sein du PFG

Pour l’organisation et la coordination de l’hébergement, ainsi qu’à des fins administratives connexes, certaines données personnelles (notamment nom, coordonnées, durée du séjour et, le cas échéant, besoins en matière d’accessibilité ou d’alimentation) seront partagées avec certaines sociétés du Groupe de la Fondation Pühringer (« PFG »), un groupe de sociétés fondé par une même personne. Pour plus d’informations sur le PFG, veuillez consulter [lien vers le site web du PFG] https://www.pf-group.org/.

Les différentes sociétés du groupe PFG sont listées ci-dessous. Leur accès à vos données personnelles est accordé et contrôlé selon le principe du « besoin d’en connaître ». De plus, il est contractuellement garanti que ces sociétés traitent les données de la même manière que le ferait vraisemblablement la société NRG, votre partenaire contractuel.

La base juridique du transfert aux sociétés PFG pour la coordination de l'hébergement est l'exécution du contrat (Art. 6 par. 1 lit. b RGPD).

2.3 Traitement des données dans les applications

Vous pouvez postuler chez cereneo soit spontanément, soit en réponse à une offre d'emploi spécifique. Dans les deux cas, nous traitons les données personnelles que vous nous fournissez.

Nous utilisons les données que vous fournissez pour examiner votre candidature et évaluer votre aptitude au poste. Les dossiers des candidats non retenus seront supprimés une fois le processus de recrutement terminé, sauf si vous consentez expressément à une durée de conservation plus longue ou si nous sommes légalement tenus de les conserver plus longtemps.

La base juridique du traitement des données à cette fin est l’exécution du contrat (phase précontractuelle) au sens de l’article 6, paragraphe 1, point b) du RGPD.

2.4 Traitement des données lors de votre prise de contact

Cereneo traite les données personnelles que vous fournissez volontairement (par exemple par e-mail ou par téléphone) afin de répondre à vos questions, de traiter vos demandes et de vous fournir les informations ou les services demandés.

La base juridique de ce traitement est notre intérêt légitime au sens de l’article 6, paragraphe 1, point f) du RGPD et, le cas échéant, l’exécution d’un contrat (article 6, paragraphe 1, point b) du RGPD).

2.5 Newsletter / Communication marketing

Lorsque vous vous inscrivez à nos courriels marketing ou que vous consentez à recevoir de telles communications (par exemple, lors de votre visite sur un site Web NRG, lors du processus d'intégration, etc.), les données suivantes seront collectées et traitées. Les champs obligatoires sont marqués d'un astérisque (*)

  • Adresse email
  • Salutation
  • Prénom et nom de famille

En vous inscrivant, vous consentez au traitement de ces données afin de recevoir des courriels marketing de notre part concernant les produits et services de l'ensemble du groupe NRG. Ces courriels marketing peuvent également contenir des demandes de commentaires ou d'avis sur nos produits et services. La collecte de votre civilité, de votre prénom et de votre nom nous permet de relier votre inscription aux données personnelles que nous possédons déjà vous concernant et de personnaliser le contenu des courriels marketing en conséquence.

Nous utilisons vos données personnelles pour vous envoyer des courriels marketing jusqu'à ce que vous retiriez votre consentement. Vous pouvez retirer votre consentement à tout moment, notamment via le lien de désabonnement inclus dans tous les courriels marketing.

Nos e-mails marketing peuvent contenir une balise web, un pixel invisible (pixel de suivi) ou un outil technique similaire. Une balise web est une image invisible liée à l'identifiant de l'abonné. Pour chaque e-mail marketing envoyé, nous recevons des informations sur les adresses e-mail ayant reçu l'e-mail, celles ne l'ayant pas encore reçu et celles pour lesquelles la distribution a échoué. Nous voyons également quelles adresses e-mail ont ouvert l'e-mail, pendant combien de temps et sur quels liens les destinataires ont cliqué. Enfin, nous recevons aussi des informations sur les abonnés qui se sont désinscrits de notre liste de diffusion. Nous utilisons ces données à des fins statistiques et pour optimiser la fréquence, le moment d'envoi, la structure et le contenu de nos e-mails marketing. Cela nous permet de mieux adapter les informations et les offres aux centres d'intérêt de chaque destinataire.

La balise Web est supprimée lorsque vous supprimez l'e-mail marketing. Vous pouvez empêcher l'utilisation des balises Web en configurant votre logiciel de messagerie pour bloquer l'affichage du code HTML dans les messages. Consultez la documentation d'aide de votre application de messagerie pour obtenir des instructions de configuration.

En vous abonnant aux e-mails marketing, vous consentez également à l'analyse statistique de votre comportement afin d'optimiser et de personnaliser ces e-mails. Le fondement juridique de ce traitement de données est votre consentement, conformément à l'article 6, paragraphe 1, point a), du RGPD. Vous pouvez retirer votre consentement à tout moment.

Nous sommes également autorisés à envoyer des communications marketing à nos patients/clients existants sur la base de notre intérêt légitime au sens de l'article 6, paragraphe 1, point f) du RGPD, c'est-à-dire sans leur consentement. Les destinataires de ces communications marketing peuvent s'y opposer à tout moment en utilisant le lien de désabonnement figurant dans les courriels ou en envoyant un courriel à datenschutz@cereneo.ch.

2.6 Traitement des données lors de l'utilisation de notre réseau WLAN

Les patients, clients, accompagnateurs et visiteurs de nos locaux peuvent utiliser gratuitement le réseau Wi-Fi exploité par Facility Solutions Lake Lucerne AG, Seestrasse 23, 6354 Vitznau. Lors de l'utilisation du Wi-Fi, des données relatives à la date et à l'heure de connexion, au réseau utilisé et à l'appareil utilisé seront enregistrées.

Le fondement juridique de ce traitement est votre consentement au sens de l’article 6, paragraphe 1, point a), du RGPD. Vous pouvez retirer ce consentement à tout moment, sans que cela n’affecte la validité de votre consentement pour l’avenir.

2.7 Gestion des fournisseurs

Dans le cadre de la gestion des relations commerciales avec les fournisseurs (y compris les transactions et la facturation), cereneo traite les catégories de données personnelles suivantes : nom de l'entreprise, nom et prénom de la personne de contact, adresse, numéro de téléphone, adresse e-mail, informations de résidence, informations de paiement, historique des transactions, factures.

La base juridique de ce traitement de données est la préparation et/ou l'exécution du contrat (art. 6 par. 1 lit. b RGPD), exceptionnellement l'intérêt légitime de cereneo à la bonne gestion de la relation commerciale (art. 6 par. 1 lit. f RGPD).

2.8 Gestion des données à des fins de facturation, de prise de rendez-vous et autres accords

Dans le cadre de la gestion des relations commerciales avec d'autres tiers, tels que les médecins référents, les ambassades et les compagnies d'assurance, les prestataires de services de transport, les entreprises partenaires et les services thérapeutiques et infirmiers, cereneo traite les catégories de données personnelles suivantes : nom de l'entreprise, nom et prénom de la personne de contact, adresse, numéro de téléphone, adresse électronique, informations de résidence, informations de paiement, historique des transactions, factures.

La base juridique de ce traitement de données est la préparation et/ou l'exécution du contrat (art. 6 par. 1 lit. b RGPD), exceptionnellement l'intérêt légitime de cereneo à la bonne gestion de la relation commerciale (art. 6 par. 1 lit. f RGPD).

2.9 Divulgation des données à des tiers

Cereneo ne divulgue vos données personnelles qu'avec votre consentement explicite, si la loi l'y oblige, ou si cela est nécessaire pour faire valoir ses droits. Vos données peuvent également être divulguées si une autre entreprise envisage d'acquérir Cereneo ou une partie de celle-ci, et que cette divulgation est nécessaire à la réalisation des vérifications préalables ou à la finalisation de la transaction. Le fondement juridique de ce traitement est soit l'article 6, paragraphe 1, point a), du RGPD (consentement), soit notre intérêt légitime (article 6, paragraphe 1, point f), du RGPD).

Par ailleurs, Cereneo communique des données personnelles à des tiers dans la mesure nécessaire à l'utilisation des sites web de NRG, au traitement des questions et demandes, ou à la fourniture de services. L'utilisation des données transmises par des tiers est strictement limitée aux finalités décrites dans la présente politique de confidentialité. Le fondement juridique de cette communication est l'article 6, paragraphe 1, point b), du RGPD.

Vous trouverez ci-dessous la liste des destinataires tiers, qui présente un aperçu de tous les prestataires de services tiers. D'autres prestataires peuvent être mentionnés explicitement dans la présente politique de confidentialité ou dans le formulaire d'admission que le patient ou le client devra signer.

Dans la mesure où les données personnelles constituent des informations confidentielles soumises au secret professionnel ou médical, elles ne seront pas divulguées à des tiers sans le consentement du patient, sauf si une telle divulgation est autorisée ou requise par la loi. Le recours à des sous-traitants agissant pour notre compte n'est pas considéré comme une divulgation à des tiers au sens du présent paragraphe.

Destinataires tiers

Groupe de fondation Pühringer (PFG)

  • POK Pühringer AG, Seestrasse 18, 6354 Vitznau, Suisse
  • Hospitality Visions Lake Lucerne AG, Seestrasse 18, 6354 Vitznau, Suisse
  • PFG Real Estate AG, Seestrasse 18, 6354 Vitznau, Suisse
  • Park Hotel Vitznau Weinarchiv AG, Seestrasse 18, 6354 Vitznau, Suisse
  • Facility Solutions Lake Lucerne AG, Seestrasse 23, 6354 Vitznau, Suisse
  • Neuro Music Academy AG, Seestrasse 75, 6354 Vitznau, Suisse
  • ZZ Vermögensberatung (Switzerland) AG, Seestrasse 18, 6354 Vitznau, Suisse

institutions à but non lucratif

  • Institut du lac de Lucerne AG, Seestrasse 18, 6354 Vitznau, Suisse, CHE-369.791.005

Infrastructure informatique, logicielle et de données

  • Nexus Schweiz AG, Grenzstrasse 5a, 6214 Schenkon, Suisse (système d'information clinique pour CSAG, CGSAG)
  • Zoho Corporation GmbH, Trinkausstr. 7, 40213 Düsseldorf, Allemagne (CRM, formulaires de contact, automatisation marketing, analyses pour CSAG et CGSAG)
  • Reya Health Inc., 19863 Douglass Ln, Saratoga, CA 95070, États-Unis (Système d'information sur la santé CPAG)
  • Mews Systems BV, Vijzelstraat 68, 1017 HL Amsterdam, Pays-Bas (Gestion immobilière, Paiements, Coordonnées de CPAG)
  • Abacus Research AG, Abacus-Platz 1, 9300 Wittenbach, Suisse (Comptabilité, CPAG)
  • Agenza GmbH, Am Mattenhof 4a, 6010 Kriens, Suisse (Développement et maintenance de sites Web pour CSAG, CPAG)

Traitement des paiements

  • Stripe Payments Europe Ltd, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irlande (Paiements en ligne CSAG et CGSAG)
  • Mews Systems BV (voir ci-dessus, également pour le traitement des paiements chez CPAG)
  • Worldline AG, Hardturmstrasse 201, 8005 Zurich, Suisse (Paiements de points de vente pour restaurants CPAG)

Planification

  • Calendly LLC, BB&T Tower, 271 17th St. NW, Atlanta, GA 30363, États-Unis (site web CSAG ; application CPAG)
  • OpenTable, Inc., 1 Montgomery Street, Suite 700, San Francisco, CA 94104, États-Unis (Réservation de restaurant CPAG)

Communication et téléthérapie

  • Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Dublin 18, Irlande (CGSAG Téléthérapie)
  • Twilio Ireland Limited, 70 Sir John Rogerson's Quay, Dublin 2, D02 R296, Irlande (Application CPAG pour la livraison par code OTP)
  • Zoom Video Communications, Inc., 55 Almaden Boulevard, San Jose, CA 95113, États-Unis (consultations vidéo via l'application CPAG)

Hébergement et infrastructure

  • Hostpoint AG, St. Dionysstrasse 31, 8640 Rapperswil-Jona, Suisse
  • Swiss IT Professional AG, Riethofstrasse 3, 8442 Hettlingen, Suisse
  • Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, États-Unis (distribution des bibliothèques JavaScript via unpkg.com)
  • Linguise par DXT ONE, 32565 B Golden Lantern St, Suite 191, Dana Point, CA 92629, États-Unis (Traduction du site web)
  • Microsoft Ireland Operations Limited, One Microsoft Place, Leopardstown, South County Business Park, Dublin 18, Irlande (infrastructure cloud)

Analyse et marketing

  • Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande (Google Analytics, Tag Manager, YouTube, Maps, Annonces sur les sites web)

Réseaux sociaux

  • Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irlande
  • LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlande
  • WhatsApp Ireland Limited, Merrion Road, Dublin, Irlande

2.10 Stockage et analyse centralisés des données dans le système CRM

Dans la mesure où votre identification est possible, nous conservons et associons les données décrites dans la présente politique de confidentialité – à savoir vos informations personnelles, vos coordonnées, les données contractuelles et votre comportement de navigation sur nos sites web, ainsi que toutes les autres données mentionnées dans cette politique – dans une base de données centrale. Ceci permet une gestion efficace des données personnelles, un traitement approprié de vos demandes, la fourniture efficace des services que vous avez sollicités et l’exécution des contrats associés.

La base juridique de ce traitement de données est notre intérêt légitime au sens de l'article 6, paragraphe 1, point f) du RGPD, à assurer une gestion efficace des données personnelles.

Nous analysons également ces données afin de mieux adapter nos produits et services à vos besoins et de vous proposer les informations et les offres les plus pertinentes.

Pour le stockage et l'analyse centralisés des données cliniques et administratives, ainsi qu'à des fins de facturation et de comptabilité, CSAG et CGSAG utilisent un logiciel de Nexus Schweiz AG, Grenzstrasse 5a, 6214 Schenkon, Suisse (« Nexus »). Vos données peuvent donc être stockées dans une base de données Nexus, ce qui permet à Nexus d'y accéder lorsque cela est nécessaire pour fournir le logiciel et en assurer le bon fonctionnement. Pour plus d'informations sur le traitement des données par Nexus, veuillez consulter [lien vers la politique de confidentialité de Nexus] https://www.nexus-ag.de/datenschutzerklaerung.

Par ailleurs, CSAG et CGSAG utilisent les services CRM de Zoho Corporation GmbH, Trinkausstr. 7, 40213 Düsseldorf, Allemagne (« Zoho »). Vos données peuvent donc être stockées dans une base de données Zoho, ce qui permet à Zoho d’y accéder lorsque cela est nécessaire pour la fourniture du logiciel et son utilisation. Pour plus d’informations sur le traitement des données par Zoho, veuillez consulter [lien vers la politique de confidentialité de Zoho] https://www.zoho.com/privacy-commitment.html.

À des fins comptables, CPAG utilise le logiciel de comptabilité Abacus, fourni par Abacus Research AG, Abacus-Platz 1, 9300 Wittenbach, Suisse. Les données personnelles traitées dans ce cadre comprennent les coordonnées, les adresses de facturation, les montants des factures, les relevés de paiement et la correspondance financière y afférente. Pour plus d'informations sur le traitement des données par Abacus Research AG, veuillez consulter [lien vers la politique de confidentialité d'Abacus Research AG] https://www.abacus.ch/datenschutz.

Pour le stockage et l'analyse centralisés des données, CPAG utilise le système d'information hospitalier (SIH) de Reya Health Inc., 19863 Douglass Ln, Saratoga, CA 95070, États-Unis (« Reya.ai »). Vos données peuvent donc être stockées dans une base de données située dans l'UE et exploitée par Reya Health Inc., ce qui autorise cette dernière à y accéder lorsque cela est nécessaire à la fourniture du logiciel et à son utilisation. Pour plus d'informations sur le traitement des données par Reya Health Inc., veuillez consulter [lien vers la politique de confidentialité de Reya Health Inc.] https://reya.ai/privacy/.

Par ailleurs, CPAG utilise le système de gestion immobilière MEWS de Mews Systems BV, Vijzelstraat 68, 1017 HL Amsterdam, Pays-Bas, notamment pour la facturation et les paiements. Vos données peuvent donc être stockées dans une base de données de Mews Systems BV, ce qui permet à cette dernière d'y accéder lorsque cela est nécessaire pour la fourniture du logiciel et son utilisation. Pour plus d'informations sur le traitement des données par Mews Systems BV, veuillez consulter [lien vers la politique de confidentialité] https://www.mews.com/en/privacy-policy.

Des informations sur le traitement des données par des tiers et sur tout transfert à l'étranger peuvent être trouvées dans la section 2.11 de la présente politique de confidentialité.

2.11 Transfert de données personnelles à l'étranger

Cereneo est autorisée à transférer des données personnelles à des tiers et à des prestataires de services à l'étranger, dans la mesure où cela est nécessaire à la réalisation du traitement des données décrit dans la présente politique de confidentialité. La réglementation applicable au transfert de données personnelles à des tiers sera respectée.

Les pays vers lesquels des données sont transférées comprennent ceux qui, selon le Conseil fédéral et la Commission européenne, offrent un niveau de protection des données adéquat (comme les États membres de l'EEE ou, du point de vue de l'UE, la Suisse), ainsi que des pays (comme les États-Unis) dont le niveau de protection des données est jugé insuffisant (voir l'annexe 1 de l'ordonnance sur la protection des données (DSV) et le site internet de la Commission européenne). Si le pays en question n'offre pas un niveau de protection des données adéquat, nous veillons, par des garanties appropriées, à ce que vos données soient correctement protégées par ces entreprises, sauf exception applicable au traitement de données spécifique concerné (voir l'article 49 du RGPD). Sauf indication contraire, ces garanties peuvent être prévues par des clauses contractuelles types au sens de l'article 46, paragraphe 2, point c), du RGPD, disponibles sur les sites internet du Préposé fédéral à la protection des données et à la transparence (PFPDT) et de la Commission européenne. Pour toute question relative aux mesures mises en œuvre, veuillez contacter notre délégué à la protection des données à l'adresse suivante : [coordonnées manquantes dans le texte original] datenschutz@cereneo.ch.

La plupart des prestataires de services tiers sont basés dans les pays voisins.

Certains des prestataires de services tiers mentionnés dans la présente politique de confidentialité sont basés aux États-Unis. Par souci d'exhaustivité, nous souhaitons informer les utilisateurs résidant ou établis en Suisse ou dans l'UE que certains de ces prestataires sont situés aux États-Unis. Il convient de noter que les autorités américaines appliquent des mesures de surveillance qui permettent généralement le stockage de toutes les données personnelles des personnes dont les données ont été transférées de Suisse ou de l'UE vers les États-Unis. Ce stockage s'effectue sans distinction, limitation ni exception, quel que soit le but de la collecte des données, et sans aucun critère objectif limitant l'accès et l'utilisation de ces données par les autorités américaines à des fins spécifiques et strictement limitées qui pourraient justifier l'ingérence liée à cet accès et à cette utilisation. Par ailleurs, nous tenons à souligner que les personnes concernées en Suisse ou dans l'UE ne disposent d'aucun recours légal ni d'aucune protection juridictionnelle effective contre les droits d'accès généraux des autorités américaines leur permettant d'accéder à leurs données, de les rectifier ou de les effacer. Nous attirons expressément votre attention sur cette situation juridique et factuelle afin que vous puissiez prendre une décision éclairée quant à votre consentement à l'utilisation de vos données.

Pour les personnes résidant en Suisse ou dans un État membre de l'UE, nous tenons également à préciser que, du point de vue de l'Union européenne et de la Suisse, les États-Unis n'offrent pas un niveau de protection des données adéquat, notamment pour les raisons exposées dans ce paragraphe. Lorsque nous mentionnons dans la présente politique de confidentialité que des destinataires de données (tels que Google) sont situés aux États-Unis, nous veillons, par le biais d'accords contractuels avec ces entreprises et, le cas échéant, par des garanties supplémentaires appropriées, à ce que vos données soient correctement protégées par nos prestataires de services tiers.

2.12 Droit à l'information, à l'effacement, à la rectification et à la portabilité des données

Sous réserve du respect des conditions légales, vous disposez des droits suivants concernant le traitement des données :

  • Droit à l'information : Vous avez le droit de demander à tout moment des informations sur vos données personnelles que nous conservons. Cela vous permet de vérifier quelles données personnelles nous traitons vous concernant et que nous les utilisons conformément à la réglementation applicable en matière de protection des données.
  • Droit de rectification : Vous avez le droit de faire rectifier vos données personnelles inexactes ou incomplètes et d'être informé(e) de cette rectification. Nous vous informerons des corrections apportées à vos données inexactes, sauf si cela s'avère impossible ou exige des efforts disproportionnés.
  • Droit à l'effacement : Vous avez le droit de demander la suppression de vos données personnelles, à condition qu'il n'existe aucune base légale nous permettant de continuer à les traiter.
  • Droit de restreindre le traitement : Dans la mesure où le RGPD s'applique au traitement des données, vous avez le droit, sous certaines conditions, de demander une limitation du traitement de vos données personnelles.
  • Droit à la portabilité des données : Dans certaines circonstances, vous avez le droit de recevoir gratuitement et dans un format lisible les données personnelles que vous nous avez fournies.
  • Droit d’appel : Vous avez le droit de déposer une plainte auprès d'une autorité de contrôle compétente, par exemple concernant la manière dont vos données personnelles sont traitées.
  • Droit de rétractation : Vous pouvez retirer votre consentement à certains traitements de données à tout moment, avec effet pour l'avenir.
  • Droit d'opposition : Vous pouvez vous opposer à tout moment à certains traitements de données. Pour ce faire, veuillez nous contacter datenschutz@cereneo.ch.

2.13 Stockage

Cereneo conserve les données personnelles pendant la durée nécessaire à la réalisation des finalités de traitement susmentionnées. Les données contractuelles sont conservées par Cereneo pendant une période plus longue, conformément aux obligations légales de conservation.

Les données personnelles collectées en Suisse dans le cadre de la prestation de services seront conservées pendant 10 ans, sauf s'il est prévisible ou déjà connu que le traitement sous-jacent fera l'objet d'une procédure judiciaire. Dans ce cas, la durée de conservation est portée à 20 ans.

Cereneo est également soumise à des obligations de conservation des données découlant des réglementations comptables et fiscales. Ces réglementations imposent la conservation des communications commerciales, des contrats conclus et des documents comptables pendant une durée maximale de 10 ans. Si Cereneo n'a plus besoin de ces données pour fournir ses services, elles seront bloquées. Elles ne pourront alors être utilisées qu'à des fins comptables et fiscales.

2.14 Sécurité des données

Cereneo met en œuvre des mesures de sécurité techniques et organisationnelles appropriées afin de protéger les données personnelles contre toute manipulation, perte partielle ou totale et accès non autorisé par des tiers. Ces mesures de sécurité sont constamment améliorées en fonction des évolutions technologiques.

 

3. Portée et finalité de la collecte, du traitement et de l’utilisation des données personnelles sur les sites web

3.1 Opérateurs de sites web

CSAG et CPAG exploitent chacune leur propre site web : www.cereneo.ch (ci-après dénommé individuellement le « site web de CSAG ») et www.cereneo-prevention.com (ci-après dénommé individuellement le « site web de CPAG »). Le site web de CSAG contient des informations sur ses activités.

Dans la mesure où le traitement concerne les sites web de CSAG et de CPAG, ces derniers sont collectivement désignés par les termes « sites web » ou « nous ». CSAG et CPAG sont chacun des responsables du traitement indépendants et sont responsables de la collecte, du traitement et de l’utilisation des données personnelles collectées ou fournies par les visiteurs de leurs sites web respectifs (ci-après « utilisateurs » ou « vous »), conformément à la loi.

Certaines informations que vous soumettez peuvent être confidentielles et, par conséquent, soumises au secret professionnel ou médical en vertu de la loi applicable. Bien que nous mettions en œuvre les mesures de sécurité les plus strictes pour la transmission et le stockage des données, nous vous recommandons de ne pas transmettre d'informations confidentielles via les sites web et de les présenter de manière aussi générale que possible. Vous pouvez toutefois soumettre des données patient uniquement dans les conditions expressément indiquées ci-dessous.

3.2 Lors de l'accès aux sites web

Lorsque vous consultez le site web, le serveur enregistre temporairement chaque accès dans un fichier journal. Jusqu'à sa suppression automatique, les informations suivantes sont enregistrées : l'adresse IP de l'ordinateur demandeur, la date et l'heure de l'accès, le nom et l'URL du fichier consulté, le site web d'origine de l'accès, le système d'exploitation et le navigateur utilisés par l'ordinateur de l'utilisateur, ainsi que le pays depuis lequel l'accès a été effectué.

La collecte et le traitement de ces données sont généralement effectués de manière anonyme, sans référence aux personnes physiques, aux fins suivantes :

  • pour permettre l’utilisation des sites web (établissement d’une connexion) ;
  • pour assurer la sécurité et la stabilité du système de manière permanente ; et
  • pour optimiser le site web et à des fins statistiques internes.

Les informations susmentionnées ne seront ni associées à des données personnelles, ni stockées avec celles-ci.

Ce n’est qu’en cas d’attaque contre notre infrastructure réseau ou en cas de suspicion d’utilisation non autorisée ou abusive de l’un de nos sites web que l’adresse IP sera évaluée à des fins d’enquête et de défense et, si nécessaire, utilisée dans le cadre de poursuites pénales à des fins d’identification ainsi que pour des mesures civiles et pénales à l’encontre des utilisateurs concernés.

Nous fondons le traitement des données à ces fins sur notre intérêt légitime au sens de l'article 6, paragraphe 1, point f du RGPD.

3.3 Formulaire de contact sur les sites web

Dans ce contexte, nous collectons et traitons les données personnelles uniquement si les utilisateurs les fournissent volontairement, par exemple via le formulaire de contact, par courriel ou par téléphone. Ces données sont traitées exclusivement dans le but de répondre à la demande formulée.

Le fondement juridique de ce traitement est notre intérêt légitime au sens de l’article 6, paragraphe 1, point f) du RGPD et, le cas échéant, l’exécution d’un contrat (article 6, paragraphe 1, point b) du RGPD). Les utilisateurs peuvent s’opposer à ce traitement de données à tout moment (voir les coordonnées ci-dessus).

CSAG et CGSAG utilisent un logiciel de Zoho Corporation GmbH, Trinkausstr. 7, 40213 Düsseldorf, Allemagne, pour traiter les demandes de contact soumises via un formulaire de contact. Vos données peuvent donc être stockées dans une base de données de Zoho Corporation, ce qui permet à cette dernière d'y accéder lorsque cela est nécessaire pour fournir le logiciel et en assurer le support. Vous trouverez plus loin dans la présente politique de confidentialité des informations concernant le traitement des données par des tiers et les éventuels transferts à l'étranger.

CPAG utilise actuellement le système WordPress de son site web, exploité par Agenza GmbH, Am Mattenhof 4a, 6010 Kriens, Suisse, pour traiter les demandes de contact soumises via un formulaire. Les coordonnées fournies sont enregistrées dans la base de données WordPress et traitées afin de répondre à la demande. Des informations sur le traitement des données par des tiers et les éventuels transferts à l'étranger sont disponibles dans la section 2.11.

3.4 Cookies sur les sites web

Pour rendre votre navigation sur nos sites web plus agréable et vous permettre d'utiliser certaines fonctionnalités, nous utilisons des cookies. Les cookies sont de petits fichiers texte enregistrés sur votre appareil. Certains cookies sont automatiquement supprimés à la fermeture du navigateur (cookies de session). D'autres restent sur votre appareil et nous permettent de reconnaître votre navigateur lors de votre prochaine visite (cookies persistants).

Nous utilisons des cookies à diverses fins nécessaires au fonctionnement des sites web, c'est-à-dire des cookies « techniquement nécessaires ». Les cookies sont également utilisés à des fins de sécurité, notamment pour empêcher la publication non autorisée de contenu. Enfin, nous utilisons des cookies pour la conception et la programmation de nos sites web, par exemple pour permettre le chargement de scripts ou de code.

La base juridique de ce traitement de données est notre intérêt légitime au sens de l'article 6, paragraphe 1, point f) du RGPD, à fournir des sites web conviviaux et à jour.

Lorsque la loi l'exige, nous obtenons le consentement préalable des utilisateurs avant de déposer des cookies sur leurs appareils, tels que des cookies de suivi ou de marketing. Le fondement juridique de ce traitement de données est l'article 6, paragraphe 1, point a), du RGPD.

Nous souhaitons informer les utilisateurs que certains cookies, qui ne nécessitent pas de consentement préalable, sont automatiquement installés dès leur accès aux sites web. Toutefois, les utilisateurs peuvent configurer leur navigateur pour être avertis de l'installation de cookies et décider individuellement de les accepter ou de les refuser, dans certains cas ou en totalité. Le refus ou la désactivation des cookies fonctionnels ou techniques peut limiter les fonctionnalités des sites web.

Les navigateurs offrent aux utilisateurs la possibilité de contrôler le stockage des cookies sur leurs appareils respectifs. Vous trouverez la description de chaque navigateur aux liens suivants :

3.5 Prise de rendez-vous via Calendly sur le site web du CSAG

CSAG vous offre la possibilité de prendre rendez-vous facilement et rapidement. Pour ce faire, CSAG utilise « Calendly », un service proposé par Calendly LLC, BB&T Tower, 271 17th St. NW, Atlanta, GA 30363.

Lorsque vous utilisez Calendly, vos données personnelles, telles que votre nom, votre adresse e-mail et votre numéro de téléphone, ainsi que toute autre information que vous fournissez lors de votre demande de rendez-vous, seront traitées par Calendly. L’utilisation de ce service est facultative et repose exclusivement sur votre consentement, conformément à l’article 6, paragraphe 1, point a), du RGPD.

Lorsque vous utilisez notre système de réservation de rendez-vous en ligne, des cookies du fournisseur Calendly sont utilisés. Si vous ne souhaitez pas que vos données soient traitées par Calendly et transférées aux États-Unis, veuillez choisir un autre moyen de prendre rendez-vous avec nous.

La présente politique de confidentialité et la politique de confidentialité de Calendly s'appliquent à l'utilisation de Calendly et aux transferts de données associés. Vous pouvez les consulter ici : https://calendly.com/pages/privacyDe plus, Calendly a sous https://help.calendly.com/hc/en-us/articles/360007032633-GDPR-FAQs Des informations complémentaires sur la conformité au RGPD ont été publiées.

3.6 Utilisation de Stripe comme prestataire de services de paiement sur le site web du CSAG

Les paiements effectués via le site web de CSAG sont traités par le prestataire de services techniques Stripe. Le traitement des paiements est assuré par Stripe Payments Europe Ltd, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irlande.

Seules les données fournies lors de la commande seront partagées conformément à l'article 6, paragraphe 1, point b) du RGPD (nom, adresse, numéro de compte, code bancaire, numéro de carte bancaire le cas échéant, montant de la facture, devise et numéro de transaction). Vos données seront utilisées exclusivement pour le traitement du paiement par le prestataire de services de paiement Stripe Payments Europe Ltd. et uniquement dans la mesure nécessaire. Pour plus d'informations sur la politique de protection des données de Stripe, veuillez consulter : https://stripe.com/gb/privacy.

3.7 Outils d'analyse

Afin d'adapter nos sites web aux besoins des utilisateurs et de les optimiser en permanence, nous utilisons les services d'analyse web mentionnés ci-dessous. Dans ce cadre, des profils d'utilisateurs pseudonymisés sont créés et des cookies sont utilisés (voir également la section 3.4). Les informations générées par le cookie concernant votre utilisation de nos sites web sont généralement transmises à un serveur du prestataire de services, où elles sont stockées et traitées conjointement avec les données de journalisation mentionnées à la section 3.2. Ce processus peut également impliquer un transfert vers des serveurs situés à l'étranger, par exemple aux États-Unis (pour plus d'informations sur l'absence de niveau de protection des données adéquat et les garanties proposées, veuillez consulter la section 2.11).

Le traitement des données nous permet d'obtenir, entre autres, les informations suivantes :

  • le parcours de navigation que suivent les visiteurs sur le site web (y compris le contenu consulté, les produits sélectionnés ou achetés, ou les services réservés) ;
  • le temps passé sur des sites web ou une page spécifique ;
  • la page précise à partir de laquelle le site web est quitté ;
  • le pays, la région ou la ville à partir de laquelle l'accès est effectué ;
  • le périphérique final (type, version, profondeur de couleur, résolution, largeur et hauteur de la fenêtre du navigateur) ; et
  • qu'il s'agisse de visiteurs réguliers ou de nouveaux visiteurs.

Le prestataire utilisera ces informations pour notre compte afin d'évaluer l'utilisation du site web, notamment pour établir des rapports sur l'activité du site et fournir d'autres services liés à l'utilisation du site et d'Internet à des fins d'études de marché et d'adaptation du site aux besoins des utilisateurs. Pour ces traitements, nous et le prestataire pouvons, dans une certaine mesure, être considérés comme responsables conjoints du traitement au sens de la législation sur la protection des données.

Le traitement de vos données pour les services suivants repose sur votre consentement, conformément à l'article 6, paragraphe 1, point a) du RGPD. Vous pouvez retirer votre consentement ou vous opposer au traitement à tout moment en refusant ou en désactivant les cookies concernés dans les paramètres de votre navigateur (voir section 3.4) ou en utilisant les options spécifiques au service décrites ci-dessous.

Concernant le traitement ultérieur des données par le fournisseur concerné, seul responsable du traitement, y compris tout transfert de ces informations à des tiers (par exemple, aux autorités compétentes en vertu de la législation nationale), veuillez consulter la politique de confidentialité dudit fournisseur. Outre les services d'analyse décrits dans la présente section, certains composants d'infrastructure technique utilisés sur les sites web (voir sections 3.7.3 et 3.7.4) peuvent également transmettre des données techniques relatives à la diffusion du contenu des sites web.

3.7.1 Google Analytics sur les sites web

Nous utilisons le service d'analyse Web Google Analytics de Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlande, ou de Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis (Google).

Contrairement à ce qui est indiqué dans la section générale ci-dessus, les adresses IP ne sont ni collectées ni stockées dans Google Analytics (dans la version utilisée ici, « Google Analytics 4 »). Pour les accès depuis l'UE, les données d'adresse IP servent uniquement à déterminer la localisation, puis sont immédiatement supprimées. Lors de la collecte des données de mesure dans Google Analytics, toutes les requêtes IP sont effectuées sur des serveurs situés dans l'UE avant que le trafic de données ne soit transmis aux serveurs d'Analytics pour traitement. Google Analytics utilise des centres de données régionaux. Lors de la connexion au centre de données Google le plus proche, les données de mesure sont envoyées à Analytics via une connexion HTTPS chiffrée. Dans ces centres, les données sont chiffrées une seconde fois avant d'être transmises aux serveurs de traitement d'Analytics et mises à disposition sur la plateforme. Le centre de données local le plus approprié est déterminé en fonction des adresses IP. Cela peut également impliquer le transfert de données vers des serveurs situés à l'étranger, par exemple aux États-Unis (pour plus d'informations sur l'absence de niveau de protection des données adéquat et les garanties proposées, voir la section 2.11).

Nous utilisons également l'extension technique « Google Signals », qui permet le suivi multi-appareils. Cela permet d'associer les visiteurs de notre site web à différents appareils. Cependant, cela n'est possible que si le visiteur est connecté à un service Google lors de sa visite et a activé l'option « Annonces personnalisées » dans les paramètres de son compte Google. Même dans ce cas, nous n'avons accès à aucune donnée personnelle ni à aucun profil utilisateur ; l'anonymat est préservé. Si vous ne souhaitez pas utiliser « Google Signals », vous pouvez désactiver l'option « Annonces personnalisées » dans les paramètres de votre compte Google.

Les utilisateurs peuvent empêcher la collecte des données générées par le cookie et relatives à leur utilisation des sites web (y compris l'adresse IP) ainsi que le traitement de ces données par Google en téléchargeant et en installant le module complémentaire de navigateur disponible au lien suivant : https://tools.google.com/dlpage/gaoptout?hl=en-GB.

Vos données personnelles seront transférées à Google sur la base de notre accord de traitement des données (en lien avec l'article 28 du RGPD / l'article 9 de la LSG).

3.7.2 Zoho PageSense sur le site web du CSAG

CSAG utilise Zoho PageSense, un service de Zoho Corporation (Trinkausstr. 7, 40213 Düsseldorf, Allemagne), pour réaliser des tests A/B, des cartes thermiques et des analyses de parcours utilisateur afin d'améliorer l'ergonomie et les performances de son site web. PageSense utilise des cookies (voir section 3.4) et traite des données d'utilisation telles que les pages consultées, les clics, le défilement, le temps passé sur le site, les informations relatives à l'appareil et au navigateur, ainsi que la variante de test affichée, et génère des rapports agrégés.

Vos données personnelles seront transférées à Zoho conformément à l'accord de traitement des données de CSAG (en lien avec l'article 28 du RGPD / l'article 9 de la LSG). Pour plus d'informations sur le traitement des données par Zoho, veuillez consulter [lien vers la politique de confidentialité de Zoho] https://www.zoho.com/privacy-commitment.html.

3.7.3 Bibliothèques JavaScript via unpkg.com sur les sites web

Les sites web chargent des bibliothèques JavaScript via unpkg.com, un réseau de diffusion de contenu public. Les requêtes adressées à unpkg.com transitent par l'infrastructure de Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, États-Unis. Lors de l'accès à unpkg.com, des données techniques, telles que votre adresse IP, les informations de votre navigateur (agent utilisateur), l'URL du site web de provenance et l'heure de la requête, peuvent être transmises aux serveurs de Cloudflare et traitées par ceux-ci. Ce traitement est techniquement nécessaire au bon fonctionnement des sites web.

Le fondement juridique de ce traitement est notre intérêt légitime, conformément à l'article 6, paragraphe 1, point f), du RGPD, à garantir le bon fonctionnement technique des sites web. Cloudflare étant basée aux États-Unis, les transferts de données personnelles sont soumis à la section 2.11 de la présente politique de confidentialité. Cloudflare a mis en œuvre des clauses contractuelles types afin de garantir un niveau adéquat de protection des données. Pour plus d'informations sur le traitement des données par Cloudflare, veuillez consulter [lien vers la politique de confidentialité de Cloudflare] https://www.cloudflare.com/privacypolicy/.

3.7.4 Traduction du site web via Linguise sur les sites web

Les sites web utilisent Linguise, un service de traduction fourni par Linguise by DXT ONE, 32565 B Golden Lantern St, Suite 191, Dana Point, CA 92629, États-Unis, afin de proposer du contenu en plusieurs langues. Lorsque vous utilisez la fonction de traduction, Linguise peut traiter des données techniques telles que votre adresse IP, les informations relatives à votre navigateur (agent utilisateur), l'URL du site web de provenance et l'heure de la requête.

Le fondement juridique de ce traitement est notre intérêt légitime, conformément à l'article 6, paragraphe 1, point f), du RGPD, à fournir un contenu web multilingue et facilement accessible. Linguise étant basée aux États-Unis, les transferts de données personnelles sont soumis à la section 2.11 de la présente politique de confidentialité. Pour plus d'informations sur le traitement des données par Linguise, veuillez consulter [lien vers la politique de confidentialité de Linguise] https://www.linguise.com/data-processing-agreement/.

3.8 Outils marketing

Nous utilisons les services de différentes entreprises pour présenter aux utilisateurs des offres en ligne intéressantes. Cela implique d'analyser le comportement des utilisateurs sur nos sites web et sur ceux d'autres fournisseurs afin de leur afficher ensuite des publicités en ligne personnalisées.

La plupart des technologies de suivi du comportement des utilisateurs et d'affichage de publicités ciblées utilisent des cookies (voir également la section 3.4), permettant ainsi de reconnaître le navigateur de l'utilisateur sur différents sites web. Selon le fournisseur, il est également possible de reconnaître un utilisateur en ligne lorsqu'il utilise différents appareils (par exemple, ordinateur portable et smartphone). Cela peut se produire, par exemple, lorsqu'un utilisateur accède à un service depuis plusieurs appareils.

Outre les données déjà mentionnées qui sont collectées lors de la visite de sites web (données de journalisation, voir section 3.2) et les données collectées par le biais de cookies (section 3.4), qui peuvent être transmises aux sociétés impliquées dans les réseaux publicitaires, les données suivantes sont notamment utilisées pour sélectionner la publicité potentiellement la plus pertinente pour vous :

  • Informations sur les utilisateurs qu'ils ont fournies lors de leur inscription ou de l'utilisation d'un service auprès de partenaires publicitaires (par exemple, le sexe, la tranche d'âge) ; et
  • Comportement de l'utilisateur (par exemple, requêtes de recherche, interactions avec la publicité, type de sites Web visités, produits ou services consultés et achetés, abonnements aux newsletters).

Nous et nos prestataires de services utilisons ces données pour déterminer si les utilisateurs font partie de notre public cible et en tenons compte lors de la sélection des publicités. Par exemple, les utilisateurs peuvent voir des publicités pour des produits ou services qu'ils ont consultés sur d'autres sites web après avoir visité le nôtre (reciblage). Selon le volume de données, un profil utilisateur peut également être créé et analysé automatiquement ; les publicités sont alors sélectionnées en fonction des informations enregistrées dans ce profil, telles que l'appartenance à certains segments démographiques ou les centres d'intérêt et comportements potentiels. Ces publicités peuvent être diffusées aux utilisateurs sur différents canaux, notamment nos sites web ou notre application (dans le cadre du marketing on-and-in-app), ainsi que via des espaces publicitaires fournis par les réseaux publicitaires en ligne que nous utilisons, comme Google.

Ces données peuvent ensuite être analysées par le prestataire de services à des fins de facturation et pour évaluer l'efficacité des actions publicitaires, afin de mieux comprendre les besoins de nos utilisateurs et clients et d'améliorer les campagnes futures. Cela peut également inclure des informations indiquant qu'une action (par exemple, la consultation de certaines pages de nos sites web ou l'envoi d'informations) est attribuable à une publicité spécifique. Nous recevons également des rapports agrégés de nos prestataires de services sur les activités publicitaires et des informations sur la manière dont les utilisateurs interagissent avec nos sites web et nos publicités.

Le fondement juridique de ce traitement de données est le consentement des utilisateurs au sens de l'article 6, paragraphe 1, point a) du RGPD. Les utilisateurs peuvent retirer leur consentement à tout moment en refusant ou en désactivant les cookies concernés dans les paramètres de leur navigateur (voir section 3.4). D'autres options de blocage de la publicité sont disponibles dans les informations fournies par le fournisseur concerné, tel que Google.

3.8.1 Suivi des conversions Google AdWords sur les sites Web

Nous utilisons Google Ads Conversion, un service fourni par Google Ireland Limited, Google Building Gordon House, Barrow St, Dublin 4, Irlande, pour diffuser nos offres attractives sur des sites web externes via Google Ads. Les données issues de ces campagnes publicitaires nous permettent d'évaluer l'efficacité de chaque action. Ainsi, nous pouvons proposer des publicités pertinentes aux utilisateurs, rendre nos sites web plus attractifs et garantir une estimation juste des coûts publicitaires.

Ces publicités sont diffusées par Google via des serveurs publicitaires. Nous utilisons des cookies de ces serveurs pour mesurer certains indicateurs de performance, comme l'affichage des annonces ou les clics des utilisateurs. Lorsqu'un utilisateur accède à notre site web via une annonce Google, Google Ads enregistre un cookie sur son appareil. Ce cookie contient généralement les données suivantes à des fins d'analyse : l'identifiant unique du cookie, le nombre d'impressions par campagne (fréquence), la dernière impression (pertinente pour les conversions post-affichage) et les informations de désabonnement (indiquant que la personne ne souhaite plus être ciblée).

Les cookies permettent à Google de reconnaître les navigateurs web des utilisateurs. Si un utilisateur visite certaines pages du site web d'un annonceur et que le cookie enregistré sur son ordinateur n'a pas expiré, Google et l'annonceur peuvent constater que l'utilisateur a cliqué sur l'annonce et a été redirigé vers cette page. Chaque client AdSense se voit attribuer un cookie différent. Les cookies ne permettent pas de suivre les utilisateurs sur les différents sites web des annonceurs. Nous ne collectons ni ne traitons aucune donnée personnelle en lien avec les actions publicitaires mentionnées ci-dessus. Nous recevons uniquement des analyses statistiques de Google. Ces analyses nous permettent d'identifier les actions publicitaires les plus performantes. Nous ne recevons aucune autre donnée relative à l'utilisation des supports publicitaires ; en particulier, nous ne pouvons pas identifier les utilisateurs à partir de ces informations.

En raison des outils marketing utilisés, les navigateurs des utilisateurs établissent automatiquement une connexion directe avec les serveurs de Google. Nous n'avons aucun contrôle sur l'étendue et l'utilisation ultérieure des données collectées par Google via ces outils et, par conséquent, nous informons les utilisateurs au mieux de nos connaissances : grâce à l'intégration de la fonctionnalité de conversion des annonces, Google reçoit l'information que les utilisateurs ont accédé à la partie concernée de notre site web ou ont cliqué sur l'une de nos annonces. Si les utilisateurs sont inscrits à un service Google, Google peut associer la visite à leur compte. Même si les utilisateurs ne sont pas inscrits à un service Google ou ne sont pas connectés, il est possible que Google recueille et enregistre leur adresse IP.

Les utilisateurs peuvent trouver plus d'informations sur le suivi des conversions à l'adresse suivante : https://support.google.com/google-ads/answer/1722022.

Les utilisateurs peuvent empêcher ce suivi en refusant ou en désactivant l’installation de cookies dans leur navigateur (voir section 3.4).

Il ne peut être totalement exclu que certaines données personnelles soient transférées vers des serveurs situés à l'étranger, par exemple aux États-Unis (en raison du manque de niveau adéquat de protection des données et des garanties proposées, voir la section 2.11).

Vos données personnelles seront transférées à Google sur la base de notre accord de traitement des données (en lien avec l'article 28 du RGPD / l'article 9 de la LSG).

3.8.2 Google Tag Manager sur les sites web

Nous utilisons Google Tag Manager. Le fournisseur est Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande.

Google Tag Manager est un outil qui nous permet d'intégrer des technologies de suivi, d'analyse et autres à nos sites web. Google Tag Manager ne crée pas de profils d'utilisateurs, ne stocke pas de cookies et n'effectue aucune analyse indépendante. Il sert uniquement à gérer et à déployer les outils qu'il intègre. Toutefois, Google Tag Manager collecte votre adresse IP, qui peut être transmise à la société mère de Google aux États-Unis.

Vous trouverez des informations détaillées sur le traitement des données par Google à l'adresse suivante : https://policies.google.com/privacyGoogle peut traiter des données personnelles en dehors de l'UE/EEE.

Nous sécurisons le transfert des données personnelles grâce à des clauses contractuelles types (voir section 2.11).

Vos données personnelles seront transférées à Google sur la base de nos accords de traitement des données (en lien avec l'article 28 du RGPD / l'article 9 de la LSG).

3.8.3 Programme d'affiliation et suivi des partenaires

Cereneo collabore avec des partenaires et distributeurs sélectionnés. Si vous accédez à notre site web via un lien d'affiliation, nous enregistrons des informations nous permettant d'associer votre visite au partenaire concerné. À cette fin, nous traitons notamment l'identifiant du partenaire ou de l'affilié, la date et l'heure de la visite, les pages consultées et toute information transmise dans le cadre d'une demande de renseignements ou d'une réservation. Cette association s'effectue grâce aux paramètres d'URL et à des mécanismes de suivi techniques (par exemple, les technologies de session ou les cookies).

Ce traitement nous permet de mesurer la performance de nos partenaires affiliés, d'attribuer les demandes de renseignements et les réservations, de calculer leurs commissions et d'analyser et d'optimiser nos activités commerciales et marketing. Dans le cadre du suivi des affiliés, un cookie contenant un identifiant partenaire anonyme peut être enregistré sur votre appareil ; sa durée de conservation maximale est de 90 jours. Les données des affiliés sont conservées uniquement pendant la durée nécessaire aux fins susmentionnées ou conformément aux exigences légales.

Le fondement juridique de ce traitement est notre intérêt légitime, conformément à l'article 6, paragraphe 1, point f), du RGPD, à mettre en œuvre et à optimiser notre programme de partenariat. Dans la mesure où le cookie d'affiliation n'est pas techniquement nécessaire, nous obtenons votre consentement préalable conformément à l'article 6, paragraphe 1, point a), du RGPD (voir section 3.4).

Si les partenaires affiliés sont situés en dehors de la Suisse ou de l'EEE, la section 2.11 s'applique.

3.8.4 Zoho Marketing Automation sur le site web CSAG

CSAG utilise Zoho Marketing Automation. Le fournisseur est Zoho Corporation GmbH, Trinkausstr. 7, 40213 Düsseldorf, Allemagne. Zoho Marketing Automation est un outil qui permet à CSAG de gérer ses campagnes et ses listes de diffusion, ainsi que d'évaluer l'efficacité de son marketing en ligne. À cette fin, Zoho peut traiter les données de contact, les métadonnées des campagnes et les données d'interaction avec le site web collectées via les cookies (voir section 3.4).

Vos données personnelles seront transférées à Zoho conformément à l'accord de traitement des données de CSAG (en lien avec l'article 28 du RGPD / l'article 9 de la LSG). Pour plus d'informations sur le traitement des données par Zoho, veuillez consulter [lien vers la politique de confidentialité de Zoho] https://www.zoho.com/privacy-commitment.html.

3.9 YouTube sur les sites web

Les sites web intègrent des vidéos de YouTube, un service de Google Ireland Limited (« Google »), Gordon House, Barrow Street, Dublin 4, Irlande.

Nous utilisons YouTube en mode de confidentialité renforcée. Selon YouTube, ce mode empêche la plateforme de stocker des informations sur les visiteurs avant qu'ils ne visionnent une vidéo. Toutefois, des transferts de données vers les réseaux partenaires de YouTube, notamment Google DoubleClick, peuvent toujours avoir lieu, même si aucune vidéo n'est lue.

Dès qu'un utilisateur lance une vidéo YouTube, une connexion est établie avec les serveurs de YouTube, ce qui peut inclure des informations sur la page consultée. Si l'utilisateur est connecté à son compte YouTube à ce moment-là, YouTube peut associer cette activité à son profil personnel. Pour éviter cela, il suffit de se déconnecter de son compte YouTube avant d'utiliser le site web.

YouTube peut également stocker des cookies ou utiliser des technologies de reconnaissance similaires (par exemple, l'empreinte digitale de l'appareil) sur les appareils des utilisateurs. Ces informations peuvent être utilisées pour établir des statistiques sur les vidéos, améliorer l'expérience utilisateur et prévenir la fraude. Une fois la lecture d'une vidéo lancée, d'autres traitements de données, indépendants de notre volonté, peuvent être déclenchés.

L'intégration de vidéos YouTube est justifiée par notre intérêt légitime à fournir un contenu informatif aux visiteurs de notre site web (article 6, paragraphe 1, point f du RGPD). Lorsque le consentement est requis, il sera recueilli séparément et pourra être retiré à tout moment. Pour plus d'informations sur le traitement des données par Google, veuillez consulter [lien vers la politique de confidentialité de Google] https://policies.google.com/privacy.

3.10 Google Maps sur les sites web

Ces sites web utilisent Google Maps, un service de cartographie fourni par Google Ireland Limited (« Google »), Gordon House, Barrow Street, Dublin 4, Irlande. Google Maps nous permet d'afficher des cartes interactives et d'offrir aux utilisateurs un repérage géographique aisé ainsi que des itinéraires vers nos établissements.

Lorsqu'un utilisateur accède à une page contenant Google Maps, une connexion aux serveurs de Google est automatiquement établie. Google reçoit alors des informations sur les sites web visités par l'utilisateur et peut traiter d'autres données techniques, telles que son adresse IP, les informations de son navigateur, les paramètres de son appareil, ses données de géolocalisation (si cette option est activée) et les données d'interaction avec la carte intégrée. Si l'utilisateur est connecté à son compte Google, Google peut associer directement ces informations à son profil personnel. Pour empêcher cette association, l'utilisateur peut se déconnecter de son compte Google avant d'accéder à la carte.

Dans le cadre de la fourniture de Google Maps, Google peut stocker des cookies ou utiliser des technologies de suivi similaires (par exemple, l'empreinte numérique de l'appareil) sur les appareils des utilisateurs. Ces technologies peuvent être utilisées, entre autres, pour assurer un affichage correct du contenu de la carte, garantir la sécurité et le bon fonctionnement du service, et analyser son utilisation à des fins d'optimisation et de personnalisation. Une fois le contenu de Google Maps entièrement chargé, d'autres traitements de données, indépendants de notre volonté, peuvent être déclenchés.

L’utilisation de Google Maps repose sur notre intérêt légitime, tel que défini à l’article 6, paragraphe 1, point f), du RGPD, à présenter nos établissements de manière attrayante et conviviale et à faciliter la navigation des utilisateurs de notre site web. Pour plus d’informations sur Google Maps, veuillez consulter [lien vers les informations sur Google Maps] https://policies.google.com/privacy?hl=en.

3.11 Médias sociaux sur les sites Web

Les sites web contiennent des liens vers des profils sur les réseaux sociaux des fournisseurs suivants :

Les fonctions de partage (plugins) sont désactivées par défaut ; ainsi, aucune donnée n’est transmise aux réseaux sociaux lors de la simple consultation du site web. Nous avons intégré les plugins de manière à ce qu’une connexion aux serveurs des réseaux sociaux ne soit pas établie automatiquement. Cette connexion n’est établie que lorsqu’un utilisateur clique activement sur un lien de profil ou un bouton de partage, consentant ainsi à la transmission et au traitement ultérieur de ses données par le fournisseur concerné.

Lorsqu'un utilisateur clique sur un élément de réseau social, son navigateur établit une connexion directe avec les serveurs du réseau concerné. Le réseau reçoit alors des informations sur la page consultée et l'adresse IP de l'utilisateur. Ces informations sont immédiatement transmises à un serveur du fournisseur et y sont stockées. Des données peuvent être transférées vers des serveurs situés aux États-Unis ; la section 2.11 s'applique. Nous n'avons aucun contrôle sur l'étendue des données collectées par les fournisseurs lors de ces interactions.

Si l'utilisateur est connecté à son compte de réseau social au moment du clic, le réseau peut immédiatement associer cette action à son profil. Pour éviter cela, les utilisateurs doivent se déconnecter de leur compte avant d'interagir avec un élément de réseau social sur le site web.

Lorsque les utilisateurs interagissent avec un bouton de partage, les informations correspondantes sont transmises aux serveurs du fournisseur. Le contenu partagé par l'utilisateur (par exemple, l'expression d'un intérêt pour un produit ou un service) peut être publié sur le réseau social et visible par les autres utilisateurs. Le fournisseur peut utiliser ces informations à des fins publicitaires et de personnalisation, notamment pour créer des profils d'utilisation, d'intérêts et de relations, analyser le comportement de navigation sur les sites web en lien avec les publicités affichées sur le réseau social et fournir d'autres services liés à l'utilisation du réseau. Pour plus de détails sur la portée de la collecte de données, leur traitement ultérieur et vos droits, veuillez consulter les politiques de confidentialité des fournisseurs concernés.

Le fondement juridique des liens vers les profils repose sur notre intérêt légitime, tel que défini à l'article 6, paragraphe 1, point f), du RGPD, à maintenir et promouvoir notre présence sur les réseaux sociaux. Le fondement juridique des fonctions de partage repose sur le consentement, tel que défini à l'article 6, paragraphe 1, point a), du RGPD. Les utilisateurs peuvent retirer leur consentement à tout moment, conformément aux instructions du fournisseur concerné.

3.12 Prestataires en lien avec les sites web

Un aperçu de tous les fournisseurs tiers dont les services sont utilisés en lien avec les sites web peut être trouvé dans la liste des destinataires tiers de la section 2.9.

 

4. Traitement spécifique des données CSAG

Sauf indication contraire expresse dans la présente section, les informations de la section 2 restent inchangées.

4.1 Traitement médical et thérapeutique (y compris la gestion des offres et l'intégration des patients)

CSAG peut traiter les catégories suivantes de données personnelles des patients et, le cas échéant, de leurs accompagnateurs et/ou représentants :

  • Données personnelles que les patients ou leurs représentants fournissent au CSAG dans le cadre du service, lors de l'admission ou de l'inscription (par exemple, données personnelles, rapports médicaux des traitements antérieurs, affections médicales, dossiers médicaux, coordonnées de la personne à contacter ; source principale ; souhaits du patient ; dates d'entrée et de sortie possibles, référence ; informations sur les visas, informations sur l'assurance ; religion ; médecin traitant (y compris son adresse de contact)) ;
  • données personnelles que CSAG reçoit de tiers avec le consentement du patient (par exemple, informations sur les voyages et l'hébergement, dossiers médicaux et documents médicaux des prestataires de services tiers impliqués ; rapports d'analyses de laboratoire) ;
  • les données financières que CSAG a préparées pour l'offre (données estimées), telles que les revenus prévus, les dates d'entrée et de sortie possibles, le montant mensuel prévu, la probabilité de succès ; ou
  • Données personnelles collectées pendant le traitement (par exemple, affections médicales, thérapies prescrites et résultats du traitement, matériel de diagnostic/d'évaluation/d'imagerie, rapports, enregistrement des progrès de la formation, ainsi que le rapport de sortie et les informations de facturation).

Avec le consentement du patient, CSAG peut organiser des examens médicaux auprès de spécialistes externes. À cette fin, CSAG peut leur communiquer les informations nécessaires à cet examen, telles que les coordonnées du patient, ses rapports médicaux, etc.

Avec le consentement du patient, CSAG peut mandater des tiers pour fournir certains services, comme le transport. À cette fin, CSAG peut partager les informations nécessaires à ces tiers pour la prestation des services demandés.

CSAG peut utiliser des outils, dispositifs et applications tiers à des fins de diagnostic, de traitement et de surveillance. Il s'agit notamment des dispositifs et systèmes d'évaluation et de stimulation neurologiques (par exemple, EEG, EMG, potentiels évoqués, tDCS/tES, stimulation du nerf vague), de thérapie par le mouvement et de réadaptation (par exemple, systèmes de thérapie robotisée, stimulation électrique fonctionnelle, exosquelettes, tapis roulants et systèmes d'équilibre), de surveillance cardiorespiratoire et du sommeil (par exemple, ECG/Holter, polysomnographie, oxymétrie de pouls, surveillance CPAP, surveillance de la pression artérielle), d'imagerie et de radiologie (par exemple, IRM/PACS, téléradiologie), de systèmes de perfusion et d'administration de médicaments, et d'applications de thérapie numérique.

À ces fins, les catégories de données personnelles suivantes sont généralement saisies et traitées : nom, date de naissance, poids et taille, ainsi que des données sur l’évolution du traitement et les mesures cliniques. Les fournisseurs de ces outils et applications peuvent collecter et traiter indépendamment d’autres données liées à leur utilisation. La CSAG est uniquement responsable de la sélection rigoureuse de ces outils et des activités cliniques sur lesquelles elle exerce une influence directe.

À des fins de facturation, CSAG traite les coordonnées, l'adresse de facturation et le montant de la facture des patients.

La base juridique de ce traitement de données est la préparation et/ou l'exécution du contrat (art. 6 par. 1 lit. b RGPD), exceptionnellement l'intérêt légitime de CSAG (art. 6 par. 1 lit. f RGPD) et, le cas échéant, le consentement des patients donné dans le formulaire d'inscription ou dans le cas individuel spécifique.

4.2 Échange de données avec l'Institut du lac de Lucerne

Afin de développer et d'améliorer les approches thérapeutiques, ainsi que de suivre, mesurer et évaluer les progrès de la réadaptation, le CSAG collabore avec l'Institut du Lac de Lucerne AG (LLUI), une société anonyme à but non lucratif de droit suisse, créée en 2021. La prise en charge du patient est assurée principalement par le personnel du CSAG. À ces fins, des données personnelles particulièrement sensibles (par exemple, des mesures relatives au développement du système musculo-squelettique) sont collectées, même après la sortie du patient de l'hôpital. Le personnel du CSAG ou du LLUI peut être amené à contacter le patient à cette fin.

CSAG autorise LLUI à accéder aux dossiers des patients afin de traiter les données personnelles qu'ils contiennent aux fins susmentionnées. Les données collectées auprès du patient ou le concernant dans le cadre de ces finalités seront stockées sur les serveurs de CSAG. CSAG s'assure que LLUI traite les données personnelles particulièrement sensibles collectées auprès du patient ou le concernant (y compris les données figurant dans son dossier médical) uniquement dans les limites autorisées par CSAG, conformément à la présente politique de confidentialité et à la législation applicable.

Aux fins susmentionnées, CSAG et LLUI peuvent suggérer l'utilisation d'applications tierces (logiciels), y compris des applications mobiles (par exemple, des applications de télésanté utilisant les données du smartphone pour compiler les données du patient et les transmettre à CSAG, ou des applications facilitant la communication entre CSAG ou LLUI et le patient et permettant la prise de rendez-vous). La décision finale concernant l'utilisation de ces applications appartient au patient. CSAG décline toute responsabilité quant à la collecte et au traitement des données personnelles par ces applications. Cette responsabilité incombe au fournisseur de l'application concernée. Il appartient au patient de s'informer sur le traitement des données effectué par ces applications.

 

5. Traitement spécifique des données CGSAG

5.1 Téléthérapie et services à domicile

Sauf accord contraire avec le patient ou son représentant, les services de téléthérapie et de soins à domicile sont fournis par CGSAG, société du Neuro Recovery Group, dans le cadre d'une relation contractuelle indépendante avec le patient ou son représentant. Les données personnelles des patients traités par CSAG qui, après leur sortie de l'établissement d'hospitalisation de CSAG, décident de poursuivre leur traitement par téléthérapie et/ou soins à domicile, seront transférées par CSAG à CGSAG dans la mesure où ces données sont nécessaires à la poursuite du traitement, y compris les données personnelles mentionnées à la section 4.1 de la présente politique de confidentialité.

Dans le cadre des services de téléthérapie, CGSAG utilise principalement Microsoft Teams, un service fourni par Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Dublin 18, Irlande (filiale de Microsoft Corporation). Les données personnelles transmises lors des séances de téléthérapie (notamment le nom, l'image, la voix et le contenu de la séance) peuvent être traitées par Microsoft. Ces données peuvent être transférées vers l'infrastructure mondiale de Microsoft, y compris des serveurs situés hors de l'UE/EEE ; dans ce cas, la section 2.11 s'applique. Microsoft a mis en œuvre des clauses contractuelles types afin de garantir un niveau de protection des données adéquat. Pour plus d'informations sur le traitement des données par Microsoft, veuillez consulter le site : https://privacy.microsoft.com.

La base juridique de ce traitement de données est la préparation et/ou l'exécution du contrat (art. 6 par. 1 lit. b RGPD), exceptionnellement l'intérêt légitime de CGSAG (art. 6 par. 1 lit. f RGPD) et, le cas échéant, le consentement des patients donné dans le formulaire d'inscription ou dans le cas individuel spécifique.

5.2 Services de conseil

CGSAG peut proposer des services de conseil, par exemple l'installation d'appareils au domicile d'un patient.

CGSAG peut traiter des données personnelles, notamment des données d'identification (nom, prénom, adresse postale), aux fins de la fourniture de ses services de conseil. Le traitement de ces données est fondé sur l'exécution du contrat auquel la personne concernée est partie (article 6, paragraphe 1, point b) du RGPD).

 

6. Traitement spécifique des données CPAG

CPAG fournit (i) des services de prévention/longévité/santé (y compris des services médicaux et thérapeutiques le cas échéant) et (ii) des services d'accueil (par exemple, hébergement, service de restauration, services de santé et de style de vie, services de gym et de spa et autres services de type hôtelier).

6.1 Services de prévention et de traitement (préventifs/ambulatoires)

CPAG propose des services de prévention, de longévité et de santé conçus pour aider ses clients à maintenir ou améliorer leur bien-être, leur mode de vie et leur santé globale. Ces services comprennent notamment des bilans préventifs, des analyses du mode de vie, des programmes de prévention personnalisés, des consultations sur la longévité, des conseils nutritionnels, un soutien au sommeil et à la récupération, des activités de gestion du stress et des programmes d'exercice et d'entraînement.

En plus des services de prévention, le CPAG propose des services thérapeutiques en neurologie et en médecine générale. Ces services comprennent notamment des consultations médicales et des bilans médicaux complets.

Dans le cadre de la fourniture de ces services, CPAG traite les catégories suivantes de données personnelles de ses clients et, le cas échéant, de leurs accompagnateurs et/ou représentants :

  • Les données personnelles que les clients ou leurs représentants fournissent à CPAG dans le cadre de l'offre, lors de l'inscription ou de l'enregistrement (par exemple, données personnelles, rapports de traitements antérieurs, dossiers médicaux, coordonnées de la personne de contact ; source du prospect ; souhaits du client ; dates d'entrée et de sortie possibles, référence ; informations sur les visas, informations sur l'assurance ; religion ; médecin traitant (y compris son adresse de contact)) ;
  • données personnelles que CPAG reçoit de tiers avec le consentement du client (par exemple, informations sur les voyages et l'hébergement, dossiers médicaux et documents des prestataires de services tiers impliqués ; rapports d'analyses de laboratoire) ;
  • les données financières que CPAG a préparées pour l'offre (données estimées), telles que les revenus prévus, les dates d'entrée et de sortie possibles, le montant mensuel prévu, la probabilité de succès ; ou
  • Les données personnelles collectées lors de la prestation de services (par exemple, les traitements prescrits et les résultats des traitements, le matériel de diagnostic/d'évaluation/d'imagerie, les rapports, l'enregistrement des progrès de la formation, ainsi que le rapport de sortie et la facturation).

Avec le consentement du client, CPAG peut organiser des prestations et/ou des examens médicaux auprès de spécialistes externes. À cette fin, CPAG peut communiquer à ces spécialistes les informations nécessaires à la prestation ou à l'examen, telles que les coordonnées du client, ses dossiers de traitement, ses rapports médicaux, etc.

CPAG peut utiliser des outils et applications tiers pour la prise en charge de ses clients. À ces fins, les catégories de données personnelles suivantes sont généralement saisies et traitées : nom, date de naissance, poids et taille du client. Des données relatives à la progression de la formation et du traitement sont également collectées et traitées. Les fournisseurs de ces outils et applications peuvent collecter et traiter des données supplémentaires concernant leur utilisation.

Par ailleurs, avec le consentement du client, CPAG peut faire appel à des tiers pour la prestation de certains services, comme le transport. À cette fin, CPAG peut partager les informations nécessaires à ces tiers pour la fourniture des services demandés.

À des fins de facturation, CPAG traite les coordonnées, l'adresse de facturation et le montant de la facture des clients.

La base juridique de ce traitement de données est la préparation et/ou l'exécution du contrat (art. 6 par. 1 lit. b RGPD), exceptionnellement l'intérêt légitime de CPAG (art. 6 par. 1 lit. f RGPD) et, le cas échéant, le consentement donné par les clients dans le formulaire d'inscription ou dans le cas individuel spécifique.

6.2 Services d'accueil (hébergement, restaurant, salle de sport et spa, services aux clients)

CPAG traite les données personnelles afin de fournir des services d'accueil, notamment l'hébergement, la restauration, l'accès à la salle de sport et au spa, ainsi que les services associés. Les catégories de données personnelles traitées comprennent les données d'identification (par exemple, civilité, prénom, nom, adresse électronique, numéro de téléphone), les informations financières (par exemple, coordonnées bancaires, mode de paiement), les détails de la réservation (par exemple, type de chambre, durée du séjour, nombre de personnes, heures d'arrivée et de départ) et toutes les préférences ou demandes particulières communiquées par le client (par exemple, régimes alimentaires particuliers, besoins d'accessibilité, préférences concernant la chambre).

Le fondement juridique de ce traitement de données est l'exécution du contrat (article 6, paragraphe 1, point b) du RGPD) auquel le client est partie. Dans la mesure où des préférences supplémentaires sont communiquées volontairement et ne sont pas nécessaires à la fourniture des services réservés, le fondement juridique est le consentement du client conformément à l'article 6, paragraphe 1, point a) du RGPD.

Pour la gestion des propriétés, le traitement des réservations et des paiements liés à l'hébergement et aux autres services CPAG, CPAG utilise le système MEWS de Mews Systems BV, Vijzelstraat 68, 1017 HL Amsterdam, Pays-Bas. Pour plus d'informations sur le traitement des données par Mews Systems BV, veuillez consulter [lien vers la politique de confidentialité de Mews Systems BV] https://www.mews.com/en/privacy-policy.

CPAG utilise OpenTable, un service fourni par OpenTable, Inc., 1 Montgomery Street, Suite 700, San Francisco, CA 94104, États-Unis, pour gérer les réservations de restaurant. Les données personnelles traitées comprennent le nom, l'adresse électronique, le numéro de téléphone, le nombre de personnes dans le groupe et toute demande particulière. OpenTable étant basé aux États-Unis, les transferts de données personnelles sont soumis à la section 2.11 de la présente politique de confidentialité. OpenTable a mis en œuvre des clauses contractuelles types afin de garantir un niveau adéquat de protection des données. Pour plus d'informations : https://www.opentable.com/legal/privacy-policy.

Pour le traitement des paiements au point de vente du restaurant, CPAG utilise Worldline, un service de paiement fourni par Worldline AG, Hardturmstrasse 201, 8005 Zurich, Suisse. Les données personnelles traitées dans ce cadre comprennent les informations relatives à la carte de paiement et à la transaction, et sont traitées exclusivement aux fins de la finalisation du paiement. Pour plus d'informations sur le traitement des données par Worldline, veuillez consulter [lien vers la politique de confidentialité de Worldline] https://worldline.com/en/compliancy/privacy.

6.3 Application CERENEO PREVENTION

CPAG exploite l’application CERENEO PREVENTION (« App ») et est le responsable du traitement des données personnelles collectées et traitées via l’App. CPAG traite ces données conformément à la présente politique de confidentialité et à la législation applicable en matière de protection des données, notamment, le cas échéant, la loi suisse sur les télécommunications (TKG).

Au sein de l'application, nous vous permettons d'utiliser et de consulter notamment les informations suivantes :

  • Tableau de bord de santé unifié : Une vue d'ensemble centralisée des données sur la santé, le mode de vie et la longévité sur une seule plateforme.
  • Intégration des objets connectés : Synchronisation avec des appareils tels que l'Apple Watch, Fitbit, Oura et autres trackers pour collecter des données en temps réel (activité, sommeil, stress, etc.).
  • Objectifs de santé personnalisés : Objectifs et recommandations quotidiens basés sur les données de santé individuelles.
  • Suivi nutritionnel et des repas : Suivi des repas (y compris le suivi par photos) avec analyse nutritionnelle automatisée.
  • Gestion des rendez-vous : Réservez, reportez ou annulez vos rendez-vous directement dans l'application.
  • Actualités sécurisées : Fonction de chat crypté pour communiquer avec les professionnels de la santé.
  • Formulaires et documents numériques : Accédez aux formulaires médicaux et aux documents requis et remplissez-les directement dans l'application.

Les sous-sections suivantes décrivent les activités de traitement des données liées aux fonctionnalités de l'application et aux services tiers qui y sont intégrés. Vous pouvez consulter cette politique de confidentialité à tout moment dans l'application via : Écran d'accueil > Menu hamburger > À propos et paramètres > À propos > Politique de confidentialité.

6.3.1 Téléchargement et accès à l'application

Lorsque vous téléchargez l'application, la plateforme de téléchargement (par exemple, Apple App Store ou Google Play) traite des données personnelles telles que votre identifiant de compte, la date et l'heure de téléchargement et les identifiants de votre appareil. Cette plateforme agit en tant que responsable du traitement des données indépendant. Nous n'avons aucun contrôle sur ce traitement. Veuillez consulter sa politique de confidentialité

6.3.2 Autorisations de l'application

Pour assurer le fonctionnement de base de l'application, celle-ci peut demander des autorisations d'accès telles que le Bluetooth, la géolocalisation et les notifications. Si vous accordez ces autorisations, vous pouvez les révoquer à tout moment dans les paramètres de votre appareil mobile. La révocation des autorisations nécessaires au fonctionnement d'une application peut empêcher cette dernière de fonctionner correctement.

6.3.3 Notifications push / Données de jeton

Lorsque vous activez les notifications push, le système d'exploitation de votre appareil mobile génère un jeton de notification unique (par exemple, Apple Push Notification Service ou Google Firebase Cloud Messaging), qui est traité pour envoyer des notifications à votre appareil. Ce jeton nous permet de vous envoyer (i) des notifications de service/techniques (par exemple, mises à jour du micrologiciel, de la batterie ou de nouvelles fonctionnalités) et, si vous y avez consenti, (ii) des notifications marketing. Vous pouvez désactiver les notifications push à tout moment dans les réglages de votre appareil mobile et/ou dans l'application.

6.3.4 Cookies

Les cookies contribuent de multiples façons à rendre l'utilisation de notre application plus simple, plus agréable et plus pertinente. Les cookies sont des fichiers d'information que votre navigateur enregistre automatiquement sur le disque dur de votre appareil lorsque vous consultez notre application. Nous utilisons notamment des cookies techniquement nécessaires, des cookies de performance et des cookies fonctionnels.

Nous utilisons ces cookies, par exemple, pour enregistrer temporairement vos saisies lorsque vous remplissez un formulaire dans l'application, afin que vous n'ayez pas à ressaisir les mêmes informations lorsque vous consultez une autre page. Les cookies peuvent également servir à vous identifier comme utilisateur autorisé et enregistré après votre inscription dans l'application, sans que vous ayez à vous reconnecter lorsque vous consultez une autre page.

Les cookies sont généralement acceptés automatiquement. Vous pouvez toutefois désactiver cette fonction afin qu'aucun cookie ne soit enregistré sur votre appareil ou qu'un message s'affiche systématiquement à la réception d'un nouveau cookie. La désactivation des cookies peut vous empêcher d'utiliser toutes les fonctionnalités de notre application.

6.3.5 Suivi

Nous pouvons utiliser des outils de suivi pour adapter notre application à vos besoins et l'optimiser en permanence. Dans ce cadre, des profils d'utilisateurs pseudonymisés sont créés et de petits fichiers texte (« cookies ») sont stockés sur votre appareil. Les informations générées par les cookies concernant votre utilisation de notre application sont transmises aux serveurs du fournisseur de ces services, y sont stockées et traitées pour notre compte. Nous pouvons également recevoir les informations suivantes :

  • le parcours de navigation d'un utilisateur,
  • le temps passé dans l'application,
  • le pays, la région ou la ville à partir de laquelle l'accès est effectué,
  • l'appareil (type, version, profondeur de couleur, résolution, largeur et hauteur de la fenêtre du navigateur), et
  • qu'il s'agisse d'un utilisateur régulier ou d'un nouvel utilisateur.

Ces informations servent à évaluer l'utilisation de l'application, à générer des rapports sur son activité et à fournir d'autres services liés à l'utilisation de l'application et d'Internet à des fins d'études de marché et d'adaptation de l'application aux besoins des utilisateurs. Par ailleurs, ces informations peuvent être transmises à des tiers si la loi l'exige ou si ces tiers traitent ces données pour notre compte.

Le fondement juridique de ce traitement de données est votre consentement, conformément à l'article 6, paragraphe 1, point a), du RGPD. Vous pouvez retirer votre consentement à tout moment dans les paramètres de l'application.

6.3.6 Google Maps

CPAG utilise Google Maps pour les fonctionnalités de géolocalisation au sein de l'application. Les dispositions de l'article 3.10 de la présente politique de confidentialité s'appliquent en conséquence.

6.3.7 Planification des rendez-vous via Calendly

CPAG utilise Calendly, un service de Calendly LLC, BB&T Tower, 271 17th St. NW, Atlanta, GA 30363, États-Unis, pour planifier les appels d'intégration et les rendez-vous liés à l'application. Vos données personnelles, telles que votre nom, votre adresse e-mail et votre numéro de téléphone, sont traitées par Calendly lors de la prise de rendez-vous. Étant donné que Calendly est basé aux États-Unis, les transferts de données personnelles sont soumis à la section 2.11 de la présente politique de confidentialité. Pour plus d'informations : https://calendly.com/pages/privacy.

6.3.8 Distribution des mots de passe à usage unique via Twilio

CPAG utilise Twilio, un service de Twilio Ireland Limited, 70 Sir John Rogerson's Quay, Dublin 2, D02 R296, Irlande, pour la distribution des mots de passe à usage unique (OTP) nécessaires à l'authentification au sein de l'application. Les données personnelles traitées comprennent votre numéro de téléphone et l'OTP. Le fondement juridique de ce traitement est l'exécution d'un contrat (article 6, paragraphe 1, point b) du RGPD). Pour plus d'informations sur le traitement des données par Twilio, veuillez consulter la page : https://www.twilio.com/en-us/legal/privacy.

6.3.9 Consultations vidéo via Zoom

Pour les consultations vidéo réalisées via l'application, CPAG utilise Zoom, un service de Zoom Video Communications, Inc., 55 Almaden Boulevard, 6e étage, San Jose, CA 95113, États-Unis. Les données personnelles transmises lors des sessions vidéo (notamment le nom, l'image, la voix et le contenu de la session) peuvent être traitées par Zoom. Étant donné que Zoom est basé aux États-Unis, les transferts de données personnelles sont soumis à la section 2.11 de la présente politique de confidentialité. Zoom a mis en œuvre des clauses contractuelles types afin de garantir un niveau adéquat de protection des données. Pour plus d'informations : https://explore.zoom.us/en/privacy.

Dernière modification en juillet 2026

Entraînement d'endurance

  • Renforce le cœur et les vaisseaux sanguins
  • Assure une bonne circulation sanguine vers le cerveau
  • Réduit significativement le risque d'accidents vasculaires cérébraux et de maladies cardiovasculaires

Comment vous pouvez vous entraîner avec nous

Format de formation

Appareils / Activité

mesures

Entraînement d'endurance modéré

Équipement : Tapis de course, vélo d'appartement, vélo elliptique/stepper, rameur, XR Fighter
Activités de plein air : course à pied, marche rapide, vélo, randonnée

VO2max, fréquence cardiaque à l'effort et au repos, pression artérielle

Entraînement par intervalles à haute intensité (HIIT)

Équipement : Tapis roulant, vélo d'appartement, vélo elliptique/stepper, rameur, XR Fighter, luge à quatre roues ExerCube

VO2max, fréquence cardiaque à l'effort et au repos, pression artérielle

Entraînement en circuit

Équipement : Échelle d'agilité, kettlebells, medecine-balls, haltères, parcours d'obstacles, cônes, bandes de résistance, tapis d'équilibre, matériel d'endurance

VO2max, fréquence cardiaque à l'effort et au repos, pression artérielle

Enquête*
Je suis intéressé par