Politique de confidentialité des données des clients, prospects, collaborateurs, et fournisseurs
1. Introduction
La protection de vos données personnelles est une priorité pour SMACA.
La présente politique de confidentialité explique comment nous collectons, utilisons, protégeons et conservons les données personnelles des visiteurs de notre site internet, de nos clients, participants aux formations, prestataires, partenaires et autres personnes en relation avec notre organisation.
Nous nous engageons à traiter les données personnelles conformément :
- à la Loi fédérale suisse sur la protection des données (nLPD) ;
- à son ordonnance d’application ;
- au Règlement Général sur la Protection des Données (RGPD) lorsque celui-ci est applicable ;
- aux bonnes pratiques reconnues en matière de cybersécurité et de gouvernance des données.
2. Identité et coordonnées du responsable du traitement
Société : SMACA SA
Adresse : Avenue des Sciences 19, 1400 Yverdon-les-Bains
E-mail : info@smaca.ch
Téléphone : +41216376755
Pour toute question relative à la protection des données ou à l’exercice de vos droits, vous pouvez nous contacter à l’adresse ci-dessus.
Responsable administration : Mme Gina Green – ggr@smaca.ch
Responsable marketing : Mme Angély Schaffter – asc@smaca.ch
3. Champ application
Les politiques de confidentialités sont appliquées pour :
- Nos clients et propects
- Tous nos collaborateurs et stagiaires
- Nos prestaires de services et nos partenaires
- Nos formateurs/-rices
4. Qu’est-ce qu’une donnée personnelle ?
Une donnée personnelle est toute information permettant d’identifier directement ou indirectement une personne physique.
La protection des données est notamment régie par :
- La Loi fédérale suisse sur la protection des données (nLPD)
- Le Règlement Général sur la Protection des Données (RGPD) de l’Union européenne, lorsque celui-ci est applicable
5. Qu’est-ce qu’un traitement de données ?
Le traitement de données personnelles désigne toute opération réalisée sur ces données, notamment :
- la collecte ;
- l’enregistrement ;
- la conservation ;
- la consultation ;
- l’utilisation ;
- la transmission ;
- la modification ;
- l’archivage ;
- la suppression ou la destruction.
6. Données personnelles collectées
Selon votre interaction avec SMACA, nous pouvons collecter les catégories de données suivantes :
6.1. Informations d’identification
- nom ;
- prénom ;
- titre ;
- fonction ;
- société ;
- adresse postale.
6.2. Coordonnées
- adresse e-mail ;
- numéro de téléphone ;
- adresse professionnelle
6.3. Données liées aux formations
- inscriptions ;
- présences ;
- résultats d’évaluations ;
- certifications ;
- attestations ;
- historique de participation ;
- enquêtes de satisfaction.
6.4. Données techniques
- type de navigateur ;
- système d’exploitation ;
- date et heure de connexion ;
- pages consultées ;
- cookies et technologies similaires.
6.5. Données de communication
- demandes d’information ;
- formulaires de contact ;
- échanges par e-mail ;
- correspondances administratives.
7. Finalités du traitement
Les données collectées sont utilisées pour :
- gérer les inscriptions aux formations ;
- exécuter les prestations commandées ;
- établir des offres et factures ;
- communiquer avec les clients et partenaires ;
- répondre aux demandes d’information ;
- améliorer nos services ;
- assurer le bon fonctionnement de notre site internet ;
- respecter nos obligations légales et contractuelles.
8. Protection des données personnelles
Nous appliquons des mesures techniques et organisationnelles robustes pour protéger vos données contre tout accès non autorisé, vol, perte ou altération. Parmi ces mesures :
- Accès limité aux données : réservé uniquement aux employés habilités (voir section 8 ci-dessous)
- Audit régulier de nos systèmes de sécurité.
- Hébergement des données sur des serveurs conformes aux normes RGPD (localisation dans l’UE ou dans des pays offrant un niveau de protection adéquat).
- Seules les personnes autorisées comme indiqué ci-dessous (voir section 8 ci-dessous) ont accès aux données. Les données sont inaccessibles à tout autre individu qui n’est pas mentionné.
- Tous les accès ont des identifiants permettant de savoir qui a eu accès à ces informations.
- Toutes les données collectées sont sauvegardées sur un serveur sécurisé par des codifications.
- Tous les ordinateurs sont connectés à un serveur sécurisé avec un anti-spyware et sont installés avec un antivirus qui est mis à jour régulièrement.
- Les collaborateurs amenés à traiter des données personnelles ont signé un engagement de confidentialité.
- Nos prestataires sont tous signataires de contrats avec des engagements en termes de sécurité et de confidentialité et/ou sont en cours de signature de tels engagements.
Nous utilisons les technologies suivantes sur notre site web. Vous trouverez des informations détaillées sur ces outils dans les liens ci-dessous :
| Solution | But | Lien | Pays |
| Hubspot | Envoie de Newslette, base CRM | https://legal.hubspot.com/fr/privacy-policy | USA |
| Dendreo | Gestion de formation, inscriptions, suivi commercial, formulaire de satisfaction | https://www.dendreo.com/regles-de-confidentialite-protection-des-donnees-a-caractere-personnel | France |
| Outlook | Echange mailing | https://privacy.microsoft.com/en-us | France |
| 360Learning | Gestion de documentation en lien avec la formation | https://360learning.cdn.prismic.io/360learning/0e9bbda2-8b99-49d1-8e34-75ff4f747aaa_Data_protection_policy_MAJ-23122022.pdf | France |
| Facebook/Instagram | Publication, échange via message direct | https://www.facebook.com/privacy/policy/?entry_point=about_fb | USA |
| LinkedIn | Publication, échange via message direct | Publication, échange via message direct | USA |
| Gravity form | Collecte de formulaire de contact ou demande de prestation | https://www.gravityforms.com/privacy/ | USA |
| Google analytics | Analyse de sites internet | https://policies.google.com/privacy?hl=en-US | USA |
| Teams | Echange avec collaborateurs, formateurs/-rices, partenaires | https://pulse.microsoft.com/en/work-productivity-en/na/fa2-our-commitment-to-privacy-and-security-in-microsoft-teams/ | USA |
| Mycertif | Gestion de certification | https://www.mycertif.fr/politique-de-confidentialite/ | France |
| Google ads | Pub, analyse des recherches | https://policies.google.com/technologies/ads?hl=fr-CA | USA |
9. Protection des contenus des formateurs
Les contenus pédagogiques (diapositives, vidéos, supports écrits) fournis par les formateurs restent leur propriété intellectuelle, sauf disposition contraire spécifiée dans le contrat. Nous nous engageons à :
- Ne pas diffuser ces contenus sans autorisation.
- Mettre en place des mesures techniques pour empêcher leur utilisation non autorisée (accès restreint, traçabilité des téléchargements, etc.).
- Respecter les droits d’auteur conformément au Code de la propriété intellectuelle.
- Les formateurs peuvent demander un audit des conditions de stockage et d’accès à leurs contenus.
10. Qui a accès àvos données ?
Seules les personnes concernées auront accès aux informations :
- Les responsables concernés
- Les personnes en charge de la gestion clients, s’agissant des données clients,
- Les personnes en charge de la gestion fournisseurs, s’agissant des données fournisseurs,
- Le service commercial et informatique s’agissant de la prospection commerciale et l’envoi de lettres d’actualité,
- Nos prestataires que nous avons choisis et identifiés pour réaliser pour notre compte toute ou partie de nos activités et également nos conseils, experts comptables et prestataires techniques (nos prestataires d’hébergement), notre éditeur de plateforme E-learning (360Learning) et la plateforme de certification ( Mycertif),
- Les autorités publiques dans le cadre d’une obligation légale
11. Durée de conservation des données
Les données personnelles sont conservées uniquement pour la durée nécessaire aux finalités pour lesquelles elles ont été collectées :
Clients : jusqu’à 10 ans après la fin de la relation commerciale (sauf obligations fiscales ou légales).
Formateurs : pendant la durée du contrat, prolongée de 5 ans pour protéger les droits en cas de litige.
Données marketing : jusqu’à la révocation de votre consentement ou 3 ans après votre dernière interaction avec nous.
La durée de conservation de vos données personnelles peuvent dépend du type d’activité et de l’accord donné lors de la saisie des données personnelles. Les données liées aux formations, certificats et attestations peuvent être conservées plus longtemps afin d’assurer leur traçabilité.
12. Utilisation de l’intelligence artificielle
Dans le cadre de ses activités, SMACA peut utiliser des solutions intégrant des technologies d’intelligence artificielle afin de :
- améliorer l’accompagnement des apprenants ;
- optimiser certaines tâches administratives ;
- générer ou assister la création de contenus pédagogiques ;
- faciliter la recherche documentaire ;
- produire des analyses statistiques anonymisées ;
- améliorer la qualité de ses services.
L’utilisation de ces technologies reste soumise aux principes de confidentialité, de transparence, de proportionnalité et de sécurité.
13. Protection des données dans les outils d’intelligence artificielle
SMACA s’engage à mettre en œuvre les mesures raisonnablement nécessaires afin de protéger les données personnelles lorsqu’elles sont traitées par des solutions d’intelligence artificielle.
Dans toute la mesure du possible :
- les données sensibles sont exclues des traitements IA ;
- les données sont anonymisées ou pseudonymisées ;
- des solutions professionnelles sécurisées sont privilégiées ;
- les paramètres de confidentialité proposés par les fournisseurs sont activés lorsqu’ils permettent d’empêcher l’exploitation des données à des fins d’entraînement général des modèles.
SMACA ne cherche pas à utiliser les données personnelles de ses clients ou apprenants pour entraîner des modèles d’intelligence artificielle publics.
14. Utilisation responsable de l’IA par les participants
Lorsque certains outils d’intelligence artificielle sont utilisés dans le cadre des formations :
- les participants demeurent responsables des informations qu’ils introduisent dans ces outils ;
- les données confidentielles, sensibles ou couvertes par un secret professionnel ne doivent pas être transmises sans autorisation préalable ;
- les participants sont invités à respecter les règles internes de leur employeur ainsi que la législation applicable.
15. Mes données sont-elles transférées en dehors de l’Union Européenne ?
Vos informations ne seront pas envoyées en dehors de l’Union européenne car elles sont stockées en interne et ne sont accessibles qu’à notre personnel et à nos fournisseurs informatiques.
16. Vos droits
Conformément à la législation applicable, vous disposez notamment des droits suivants :
- droit d’accès ;
- droit de rectification ;
- droit d’effacement lorsque les conditions légales sont remplies ;
- droit à la limitation du traitement ;
- droit d’opposition ;
- droit à la portabilité des données lorsque celui-ci est applicable ;
- droit de retirer votre consentement à tout moment ;
- droit de déposer une réclamation auprès de l’autorité compétente.
17. Auprès de qui, je peux les exercer ?
Notre société n’a aucune obligation de désigner un Délégué à La Protection des Données (DPO), dans la mesure
où :
- nous ne sommes pas autorisés à rendre vos données publiques,
- nous ne suivons pas les étapes du traitement de vos données, et ;
- lorsque notre activité d’utilisation de vos données ne correspond pas à ce qui est mentionné dans le présent document ou à ce qui est mentionné lorsque vous nous confiez vos informations.
Vous pouvez nous contacter concernant vos droits, vos données et/ou toute autre question relative à vos données, y compris éventuellement demande de traduction de cette information dans une autre langue (anglais, français, et allemand).
18. Liens vers d’autres sites
Le site internet de SMACA peut contenir des liens vers des sites tiers.
SMACA ne peut être tenue responsable des pratiques de confidentialité appliquées par ces sites externes.
Nous recommandons aux utilisateurs de consulter les politiques de confidentialité correspondantes.
19. Cookies et outils de traçage
Notre site utilise des cookies. Ces cookies sont susceptibles d’être modifiés. Nous nous efforçons de mettre à jour régulièrement la liste des cookies identifiés sur notre site.
Les cookies sont utilisés pour :
- Nécessaire/essentiel : Certains cookies sont essentiels pour que vous puissiez bénéficier de toutes les fonctionnalités de notre site. Ils ne collectent ni ne stockent aucune information personnelle.
- Analyses/Statistiques : Ces cookies stockent des informations telles que le nombre de visiteurs sur le site web, le nombre de visiteurs uniques, les pages du site web qui ont été visitées, la source de la visite, etc. Ces données nous aident à comprendre et à analyser les performances du site web et à déterminer les points à améliorer. Les statistiques sont anonymes aucunes informations personnelles sont collectées durent vos sessions.
- Publicité/Marketing : Ces cookies sont utilisés pour personnaliser les publicités que nous vous montrons afin qu’elles soient significatives pour vous.
- Fonctionnel : Il s’agit des cookies qui contribuent à certaines fonctionnalités non essentielles de notre site web. Ces fonctionnalités comprennent l’intégration de contenus tels que des vidéos ou le partage du contenu du site web sur des plateformes de médias sociaux.
- Performance : Les cookies de performance sont utilisés pour comprendre et analyser les indicateurs clés de performance du site web, ce qui permet d’offrir une meilleure expérience utilisateur aux visiteurs.
- Autres : Les cookies non classés sont ceux qui sont en cours d’analyse et qui n’ont pas encore été classés.
20. Modifications de la politique
La présente politique peut être modifiée à tout moment afin de tenir compte :
- des évolutions légales ;
- des évolutions technologiques ;
- de l’introduction de nouveaux services ;
- des évolutions liées aux technologies d’intelligence artificielle.
La version publiée sur le site internet fait foi.
Dernière mise à jour : 29.11.2024