Déclaration de protection des données
Par la présente déclaration de protection des données, nous informons sur le traitement des données personnelles dans le cadre de nos activités, y compris notre site web sous le nom de domaine
Pour des activités individuelles ou supplémentaires, nous pouvons publier d'autres déclarations de protection des données ou d'autres informations sur la protection des données.
Nous sommes soumis au droit suisse ainsi qu'à tout droit étranger applicable, comme notamment celui de l'Union européenne (UE) avec le règlement général sur la protection des données (RGPD).
La Commission européenne a reconnu, par sa décision du 26 juillet 2000, que le droit suisse de la protection des données garantit un niveau de protection adéquat. Dans un rapport du 15 janvier 2024, la Commission européenne a confirmé cette décision d'adéquation.
Table des matières
- 1. Adresses de contact
- 2. Termes et bases juridiques
- 3. Nature, étendue et finalité du traitement des données personnelles
- 4. Divulgation de données personnelles
- 5. Communication
- 6. Sécurité des données
- 7. Données personnelles à l'étranger
- 8. Droits des personnes concernées
- 9. Utilisation du site web
- 10. Services de tiers
- 11. Mesure du succès et de la portée
- 12. Indications finales sur la déclaration de protection des données
1. Adresses de contact
Le responsable au sens du droit de la protection des données est :
Graubünden Ferien
Alexanderstrasse 24
7000 Chur
Suisse
Dans des cas particuliers, des tiers peuvent être responsables du traitement des données personnelles ou il peut y avoir une responsabilité conjointe avec des tiers. Nous informons volontiers les personnes concernées sur demande sur la responsabilité respective.
1.1 Délégué à la protection des données ou conseiller à la protection des données
Nous disposons du délégué à la protection des données ou du conseiller à la protection des données suivant comme point de contact pour les personnes concernées et les autorités pour les demandes relatives à la protection des données :
Manuela Ruinatscha
Graubünden Ferien
Alexanderstrasse 24
7000 Chur
Suisse
manuela.ruinatscha@graubuenden.ch
1.2 Représentation pour la protection des données dans l'Espace économique européen (EEE)
Nous disposons de la représentation suivante pour la protection des données conformément à l'art. 27 RGPD :
VGS Datenschutzpartner GmbH
Am Kaiserkai 69
20457 Hambourg
Allemagne
manuela.ruinatscha@graubuenden.ch
La représentation pour la protection des données sert de point de contact supplémentaire pour les personnes concernées et les autorités de l'Union européenne (UE) et du reste de l'Espace économique européen (EEE) pour les demandes relatives au RGPD.
2. Termes et bases juridiques
2.1 Termes
Personne concernée : Personne physique sur laquelle nous traitons des données personnelles.
Données personnelles : Toutes les informations qui se rapportent à une personne physique identifiée ou identifiable.
Données personnelles particulièrement dignes de protection : Données sur les opinions et activités syndicales, politiques, religieuses ou philosophiques, données sur la santé, la sphère intime ou l'appartenance à une ethnie ou une race, données génétiques, données biométriques identifiant de manière unique une personne physique, données sur les sanctions ou poursuites pénales et administratives, et données sur les mesures d'aide sociale.
Traitement : Toute manipulation de données personnelles, indépendamment des moyens et procédures utilisés, par exemple la consultation, la comparaison, l'adaptation, l'archivage, la conservation, l'extraction, la communication, l'acquisition, la saisie, la collecte, la suppression, la divulgation, le classement, l'organisation, le stockage, la modification, la diffusion, la mise en relation, la destruction et l'utilisation de données personnelles.
Espace économique européen (EEE) : États membres de l'Union européenne (UE) ainsi que la Principauté de Liechtenstein, l'Islande et la Norvège.
2.2 Bases juridiques
Nous traitons les données personnelles conformément au droit suisse, notamment la loi fédérale sur la protection des données (loi sur la protection des données, LPD) et l'ordonnance sur la protection des données (ordonnance sur la protection des données, OPD).
Nous traitons – si et dans la mesure où le règlement général sur la protection des données (RGPD) est applicable – les données personnelles ou les données à caractère personnel conformément à au moins l'une des bases juridiques suivantes :
- Art. 6, al. 1, let. b RGPD pour le traitement nécessaire des données personnelles pour l'exécution d'un contrat avec la personne concernée ainsi que pour l'exécution de mesures précontractuelles.
- Art. 6, al. 1, let. f RGPD pour le traitement nécessaire des données personnelles afin de préserver nos intérêts légitimes – y compris les intérêts légitimes de tiers – à moins que les libertés et droits fondamentaux ainsi que les intérêts de la personne concernée ne prévalent. De tels intérêts sont notamment l'exercice durable, convivial, sûr et fiable de nos activités, la garantie de la sécurité de l'information, la protection contre les abus, l'application de nos propres droits légaux et le respect du droit suisse.
- Art. 6, al. 1, let. c RGPD pour le traitement nécessaire des données personnelles pour remplir une obligation légale à laquelle nous sommes soumis conformément au droit applicable des États membres de l'Espace économique européen (EEE).
- Art. 6, al. 1, let. e RGPD pour le traitement nécessaire des données personnelles pour l'exécution d'une mission d'intérêt public.
- Art. 6, al. 1, let. a RGPD pour le traitement des données personnelles avec le consentement de la personne concernée.
- Art. 6, al. 1, let. d RGPD pour le traitement nécessaire des données personnelles afin de protéger les intérêts vitaux de la personne concernée ou d'une autre personne physique.
- Art. 9, al. 2 et suiv. RGPD pour le traitement de catégories particulières de données personnelles, notamment avec le consentement des personnes concernées.
Le règlement général sur la protection des données (RGPD) désigne le traitement de données personnelles comme le traitement de données à caractère personnel et le traitement de données personnelles particulièrement dignes de protection comme le traitement de catégories particulières de données à caractère personnel (art. 9 RGPD).
3. Nature, étendue et finalité du traitement des données personnelles
Nous traitons les données personnelles qui sont nécessaires pour pouvoir exercer nos activités de manière durable, conviviale, sûre et fiable. Les données personnelles traitées peuvent notamment appartenir aux catégories de données de navigateur et d'appareil, de données de contenu, de données de communication, de métadonnées, de données d'utilisation, de données de base, y compris les données d'inventaire et de contact, de données de localisation, de données de transaction, de données contractuelles et de données de paiement. Les données personnelles peuvent également constituer des données personnelles particulièrement dignes de protection.
Nous traitons également les données personnelles que nous recevons de tiers, que nous nous procurons auprès de sources accessibles au public ou que nous collectons dans l'exercice de nos activités, dans la mesure où un tel traitement est autorisé.
Nous traitons les données personnelles, dans la mesure où cela est nécessaire, avec le consentement des personnes concernées. Dans de nombreux cas, nous pouvons traiter des données personnelles sans consentement, par exemple pour remplir des obligations légales ou pour préserver des intérêts prépondérants. Nous pouvons également demander le consentement des personnes concernées lorsque leur consentement n'est pas nécessaire.
Nous traitons les données personnelles pour la durée nécessaire à la finalité respective. Nous anonymisons ou supprimons les données personnelles notamment en fonction des délais légaux de conservation и de prescription.
4. Divulgation de données personnelles
Nous pouvons divulguer des données personnelles à des tiers, les faire traiter par des tiers ou les traiter conjointement avec des tiers. De tels tiers peuvent être, par exemple, des prestataires spécialisés dont nous utilisons les services.
Dans le cadre de nos activités, nous pouvons divulguer des données personnelles notamment à des banques et autres prestataires de services financiers, des autorités, des établissements d'enseignement et de recherche, des conseillers et des avocats, des groupes d'intérêt, des prestataires de services informatiques, des partenaires de coopération, des agences de crédit et d'information commerciale, des entreprises de logistique et d'expédition, des agences de marketing et de publicité, des médias, des sociétés mères, sœurs et filiales, des organisations et associations, des institutions sociales, des entreprises de télécommunications, des assurances et des prestataires de services de paiement.
5. Communication
Nous traitons les données personnelles pour communiquer avec des personnes individuelles ainsi qu'avec des autorités, des organisations et des entreprises. Dans ce cadre, nous traitons notamment les données qu'une personne concernée nous transmet lors de la prise de contact, par exemple par courrier postal ou par e-mail. Nous pouvons enregistrer de telles données dans un carnet d'adresses ou avec des outils comparables.
Les tiers qui nous transmettent des données sur d'autres personnes sont tenus d'assurer de manière autonome la protection des données de ces personnes concernées. Ils doivent notamment garantir que ces données sont exactes et qu'elles peuvent être transmises.
6. Sécurité des données
Nous prenons des mesures techniques et organisationnelles appropriées pour garantir une sécurité des données adaptée au risque respectif. Avec nos mesures, nous garantissons notamment la confidentialité, la disponibilité, la traçabilité et l'intégrité des données personnelles traitées, sans toutefois pouvoir garantir une sécurité absolue des données.
L'accès à notre site web et à nos autres présences numériques se fait au moyen d'un cryptage de transport (SSL / TLS, notamment avec le Hypertext Transfer Protocol Secure, en abrégé HTTPS). La plupart des navigateurs avertissent avant de visiter un site web sans cryptage de transport.
Notre communication numérique est soumise – comme en principe toute communication numérique – à une surveillance de masse sans motif ni soupçon par les autorités de sécurité en Suisse, dans le reste de l'Europe, aux États-Unis d'Amérique (USA) и dans d'autres pays. Nous ne pouvons exercer aucune influence directe sur le traitement correspondant des données personnelles par les services de renseignement, les services de police et autres autorités de sécurité. Nous ne pouvons pas non plus exclure qu'une personne concernée soit spécifiquement surveillée.
7. Données personnelles à l'étranger
Nous traitons en principe les données personnelles en Suisse et dans l'Espace économique européen (EEE). Nous pouvons toutefois également exporter ou transmettre des données personnelles dans d'autres États, notamment pour les y traiter ou les y faire traiter.
Nous pouvons exporter des données personnelles dans tous les États de la Terre et ailleurs dans l'univers, à condition que le droit local garantisse un niveau de protection des données adéquat conformément à une décision du Conseil fédéral suisse et – si et dans la mesure où le règlement général sur la protection des données (RGPD) est applicable – également conformément à une décision de la Commission européenne.
Nous pouvons transmettre des données personnelles dans des États dont le droit ne garantit pas un niveau de protection des données adéquat, à condition que la protection des données soit garantie pour d'autres raisons, notamment sur la base de clauses standard de protection des données ou avec d'autres garanties appropriées. Exceptionnellement, nous pouvons exporter des données personnelles dans des États sans protection des données adéquate ou appropriée si les conditions particulières du droit de la protection des données sont remplies, par exemple le consentement explicite des personnes concernées ou un lien direct avec la conclusion ou l'exécution d'un contrat. Nous informons volontiers les personnes concernées sur demande sur d'éventuelles garanties ou fournissons une copie d'éventuelles garanties.
8. Droits des personnes concernées
8.1 Prétentions en matière de protection des données
Nous accordons aux personnes concernées toutes les prétentions conformément au droit applicable. Les personnes concernées disposent notamment des droits suivants :
- Information : Les personnes concernées peuvent demander des informations pour savoir si nous traitons des données personnelles les concernant et, le cas échéant, de quelles données personnelles il s'agit. Les personnes concernées reçoivent en outre les informations nécessaires pour faire valoir leurs droits en matière de protection des données et pour garantir la transparence. Celles-ci comprennent les données personnelles traitées en tant que telles, mais aussi, entre autres, des informations sur la finalité du traitement, la durée de conservation, une éventuelle communication ou exportation de données vers d'autres États et l'origine des données personnelles.
- Rectification et limitation : Les personnes concernées peuvent faire rectifier des données personnelles inexactes, compléter des données incomplètes et faire limiter le traitement de leurs données.
- Possibilité d'exprimer son point de vue et d'obtenir un examen humain : Les personnes concernées peuvent, dans le cas de décisions fondées exclusivement sur un traitement automatisé de données personnelles et qui ont pour elles une conséquence juridique ou les affectent de manière significative (décisions individuelles automatisées), exposer leur propre point de vue et demander un examen par un être humain.
- Suppression et opposition : Les personnes concernées peuvent faire supprimer des données personnelles (« droit à l'oubli ») et s'opposer au traitement de leurs données avec effet pour l'avenir.
- Portabilité des données : Les personnes concernées peuvent demander la restitution de données personnelles ou la transmission de leurs données à un autre responsable.
Nous pouvons reporter, limiter ou refuser l'exercice des droits des personnes concernées dans le cadre légalement autorisé. Nous pouvons informer les personnes concernées des conditions à remplir pour l'exercice de leurs droits en matière de protection des données. Nous pouvons par exemple refuser en tout ou en partie de fournir des informations en nous référant à des obligations de secret, à des intérêts prépondérants ou à la protection d'autres personnes. Nous pouvons également, par exemple, refuser en tout ou en partie la suppression de données personnelles, notamment en nous référant à des obligations légales de conservation.
Nous pouvons exceptionnellement prévoir des frais pour l'exercice des droits. Nous informons les personnes concernées au préalable de tous les frais éventuels.
Nous sommes tenus d'identifier par des mesures appropriées les personnes concernées qui demandent des informations ou font valoir d'autres droits. Les personnes concernées sont tenues de coopérer.
8.2 Protection juridique
Les personnes concernées ont le droit de faire valoir leurs droits en matière de protection des données par la voie légale ou de déposer une plainte ou une réclamation auprès d'une autorité de surveillance de la protection des données.
L'autorité de surveillance de la protection des données pour les responsables privés et les organes fédéraux en Suisse est le Préposé fédéral à la protection des données et à la transparence (PFPDT).
Les autorités européennes de surveillance de la protection des données sont organisées en tant que membres du Comité européen de la protection des données (CEPD). Dans certains États membres de l'Espace économique européen (EEE), les autorités de surveillance de la protection des données sont structurées de manière fédérale, notamment en Allemagne.
9. Utilisation du site web
9.1 Cookies
Nous pouvons utiliser des cookies. Les cookies – nos propres cookies (cookies de première partie) ainsi que les cookies de tiers dont nous utilisons les services (cookies de tierce partie) – sont des données qui sont stockées dans le navigateur. Ces données stockées ne doivent pas être limitées aux cookies traditionnels sous forme de texte.
Les cookies peuvent être stockés temporairement dans le navigateur sous forme de « cookies de session » ou pour une certaine période sous forme de cookies dits permanents. Les « cookies de session » sont automatiquement supprimés lorsque le navigateur est fermé. Les cookies permanents ont une durée de conservation déterminée. Les cookies permettent notamment de reconnaître un navigateur lors de la prochaine visite de notre site web et ainsi de mesurer par exemple la portée de notre site web. Les cookies permanents peuvent également être utilisés par exemple pour le marketing en ligne.
Les cookies peuvent être désactivés, limités ou supprimés à tout moment, en tout ou en partie, dans les paramètres du navigateur. Les paramètres du navigateur permettent souvent également une suppression automatisée et une autre gestion des cookies. Sans cookies, notre site web pourrait ne plus être entièrement disponible. Nous demandons activement – au moins si et dans la mesure où cela est requis par le droit applicable – le consentement explicite à l'utilisation de cookies.
Pour les cookies utilisés pour la mesure du succès et de la portée ou pour la publicité, une opposition générale (« opt-out ») est possible pour de nombreux services via AdChoices (Digital Advertising Alliance of Canada), la Network Advertising Initiative (NAI), YourAdChoices (Digital Advertising Alliance) ou Your Online Choices (European Interactive Digital Advertising Alliance, EDAA).
9.2 Journalisation
Pour chaque accès à notre site web et à nos autres présences numériques, nous pouvons journaliser au moins les informations suivantes, si celles-ci sont déterminées ou transmises par défaut à notre infrastructure numérique lors de tels accès : date et heure, y compris le fuseau horaire, adresse IP, statut d'accès (code de statut HTTP), système d'exploitation, y compris l'interface utilisateur et la version, navigateur, y compris la langue et la version, sous-page individuelle de notre site web consultée, y compris la quantité de données transférées, dernière page web consultée dans la même fenêtre de navigateur (référent).
Nous journalisons ces informations, qui peuvent également constituer des données personnelles, dans des fichiers journaux. Ces informations sont nécessaires pour pouvoir fournir notre présence numérique de manière durable, conviviale et fiable. Ces informations sont également nécessaires pour pouvoir garantir la sécurité des données – également par des tiers ou avec l'aide de tiers.
9.3 Pixels de comptage
Nous pouvons intégrer des pixels de comptage dans notre présence numérique. Les pixels de comptage sont également appelés balises web. Les pixels de comptage – également de tiers dont nous utilisons les services – sont généralement de petites images invisibles ou des scripts formulés en JavaScript qui sont automatiquement récupérés lors de l'accès à notre présence numérique. Avec les pixels de comptage, au moins les mêmes informations peuvent être collectées que lors de la journalisation dans les fichiers journaux.
10. Services de tiers
Nous utilisons les services de tiers spécialisés pour pouvoir exercer nos activités de manière durable, conviviale, sûre et fiable. Avec de tels services, nous pouvons entre autres intégrer des fonctions et des contenus dans notre site web. Lors d'une telle intégration, les services utilisés collectent, pour des raisons techniques impératives, au moins temporairement les adresses IP des utilisateurs.
Pour des raisons de sécurité, statistiques et techniques nécessaires, les tiers dont nous utilisons les services peuvent traiter des données relatives à nos activités de manière agrégée, anonymisée ou pseudonymisée. Il s'agit par exemple de données de performance ou d'utilisation afin de pouvoir proposer le service respectif.
Nous utilisons notamment :
- Services de Google : Fournisseurs : Google LLC (USA) / Google Ireland Limited (Irlande) en partie pour les utilisateurs de l'Espace économique européen (EEE) et de la Suisse ; Informations générales sur la protection des données : « Principes de confidentialité et de sécurité », Règles de confidentialité, « En savoir plus sur la manière dont Google utilise les données personnelles », « Google s'engage à respecter les lois sur la protection des données applicables », « Guide de confidentialité des produits Google », « Comment nous utilisons les données provenant de sites ou d'applications qui utilisent nos services », Règles relatives aux cookies, « Annonces que vous pouvez contrôler » (Paramètres pour la publicité personnalisée).
10.1 Infrastructure numérique
Nous utilisons les services de tiers spécialisés pour pouvoir disposer de l'infrastructure numérique nécessaire dans le cadre de nos activités. Cela comprend par exemple les services d'hébergement et de stockage de fournisseurs sélectionnés.
Nous utilisons notamment :
- exigo : Hébergement ; Fournisseur : exigo ag (Suisse) ; Informations sur la protection des données : Déclaration de confidentialité, « Protection / sécurité des données ».
10.2 Matériel cartographique
Nous utilisons des services de tiers pour pouvoir intégrer des cartes dans notre site web.
Nous utilisons notamment :
- OpenStreetMap (OSM) : Service de cartographie ; Fournisseur : OpenStreetMap Foundation (Royaume-Uni) ; Informations sur la protection des données : Déclaration de confidentialité.
10.3 Contenus numériques
Nous utilisons les services de tiers spécialisés pour pouvoir intégrer des contenus numériques dans notre site web. Les contenus numériques sont notamment des images et du matériel vidéo, de la musique et des podcasts.
Nous utilisons notamment :
- YouTube : Plateforme vidéo ; Fournisseur : Google ; Informations spécifiques à YouTube : « Centre de confidentialité et de sécurité », « Mes données sur YouTube ».
10.4 Polices de caractères
Nous utilisons des services de tiers pour pouvoir intégrer des polices de caractères sélectionnées ainsi que des icônes, des logos et des symboles dans notre site web.
Nous utilisons notamment :
- MyFonts (by Monotype) : Polices de caractères ; Fournisseurs : Monotype Imaging Holdings Inc. (USA) / MyFonts Inc. (USA) ; Informations sur la protection des données : « Votre vie privée » (« Your Privacy »), Déclaration de confidentialité, « Politique de confidentialité pour le suivi des polices web ».
11. Mesure du succès et de la portée
Nous essayons de mesurer le succès et la portée de nos activités. Dans ce cadre, nous pouvons également mesurer l'effet des indications de tiers ou vérifier comment différentes parties ou versions de notre présence numérique sont utilisées (méthode du « test A/B »). Sur la base des résultats de la mesure du succès et de la portée, nous pouvons notamment corriger des erreurs, renforcer les contenus populaires ou apporter des améliorations.
Pour la mesure du succès et de la portée, les adresses IP des utilisateurs individuels sont généralement collectées. Dans ce cas, les adresses IP sont en principe raccourcies (« masquage IP ») afin de suivre le principe de minimisation des données par la pseudonymisation correspondante.
Lors de la mesure du succès et de la portée, des cookies peuvent être utilisés et des profils d'utilisateurs peuvent être créés. Les profils d'utilisateurs éventuellement créés comprennent par exemple les pages individuelles visitées ou les contenus consultés sur notre présence numérique, des informations sur la taille de l'écran ou de la fenêtre du navigateur et la localisation – du moins approximative –. En principe, les profils d'utilisateurs éventuels sont créés exclusivement de manière pseudonymisée et ne sont pas utilisés pour l'identification d'utilisateurs individuels. Des services individuels de tiers auprès desquels les utilisateurs sont connectés peuvent éventuellement attribuer l'utilisation de notre offre en ligne au compte utilisateur ou au profil utilisateur auprès du service respectif.
Nous utilisons notamment :
- Google Marketing Platform : Mesure du succès et de la portée, notamment avec Google Analytics ; Fournisseur : Google ; Informations spécifiques à Google Marketing Platform : Mesure également sur différents navigateurs et appareils (Cross-Device Tracking) avec des adresses IP pseudonymisées, qui ne sont transmises que exceptionnellement intégralement à Google aux États-Unis, Règles de confidentialité pour Google Analytics, « Module complémentaire de navigateur pour la désactivation de Google Analytics ».
- Google Tag Manager : Intégration et gestion de services de Google et de tiers, notamment pour la mesure du succès et de la portée ; Fournisseur : Google ; Informations spécifiques à Google Tag Manager : Règles de confidentialité pour Google Tag Manager ; d'autres informations sur la protection des données se trouvent auprès des différents services intégrés et gérés.
12. Indications finales sur la déclaration de protection des données
Nous avons créé cette déclaration de protection des données avec le générateur de déclaration de protection des données de Datenschutzpartner. La présente déclaration de confidentialité est une traduction non officielle de la version originale en allemand.
Nous pouvons mettre à jour cette déclaration de protection des données à tout moment. Nous informons sur les mises à jour de manière appropriée, notamment en publiant la déclaration de protection des données respective actuelle sur notre site web.