top of page

Politique de confidentialité

Préambule

With the following privacy policy we would like to inform you which types of your personal data (hereinafter also abbreviated as "data") we process for which purposes and in which scope. The privacy statement applies to all processing of personal data carried out by us, both in the context of providing our services and in particular on our websites, in mobile applications and within external online presences, such as our social media profiles (hereinafter collectively referred to as "online services").

​

The terms used are not gender-specific.

​

Last Update: 30 June 2026

​

Please note: This Privacy Policy applies exclusively to the use of our website www.sobbatical.com, and covers the processing of personal data related to website activities – for example, when using our contact form or signing up for our newsletter. For any processing of personal data within the Sobbatical App (e.g. during registration, profile creation or project applications), a separate privacy policy applies, which is available directly within the app.

Responsable du traitement

Sobbatical Impact Travel e.U.
Owner: Axel Menzel
Märzstraße 88/16
1150 Vienna
Austria

​

E-mail address: [email protected]

Bases juridiques applicables

Relevant legal bases according to the GDPR: In the following, you will find an overview of the legal basis of the GDPR on which we base the processing of personal data. Please note that in addition to the provisions of the GDPR, national data protection provisions of your or our country of residence or domicile may apply. If, in addition, more specific legal bases are applicable in individual cases, we will inform you of these in the data protection declaration.
 

  • Consent (Article 6 (1) (a) GDPR) - The data subject has given consent to the processing of his or her personal data for one or more specific purposes.

  • Performance of a contract and prior requests (Article 6 (1) (b) GDPR) - Performance of a contract to which the data subject is party or in order to take steps at the request of the data subject prior to entering into a contract.

  • Compliance with a legal obligation (Article 6 (1) (c) GDPR) - Processing is necessary for compliance with a legal obligation to which the controller is subject.

  • Legitimate Interests (Article 6 (1) (f) GDPR) - Processing is necessary for the purposes of the legitimate interests pursued by the controller or by a third party, except where such interests are overridden by the interests or fundamental rights and freedoms of the data subject which require protection of personal data.
     

National data protection regulations in Austria: In addition to the data protection regulations of the GDPR, national regulations apply to data protection in Austria. This includes in particular the Federal Act on the Protection of Individuals with regard to the Processing of Personal Data (Data Protection Act - DSG). In particular, the Data Protection Act contains special provisions on the right of access, rectification or cancellation, processing of special categories of personal data, processing for other purposes and transmission and automated decision making in individual cases.
 

Reference to the applicability of the GDPR and the Swiss DPA: These privacy notices are intended to provide information in accordance with both the Swiss Data Protection Act (Swiss DPA) and the General Data Protection Regulation (GDPR). For this reason, we ask you to note that due to the broader spatial application and comprehensibility, the terms of the GDPR have been replaced with Swiss terms. Specifically, instead of the GDPR terms "processing" of "personal data" (or briefly "data"), and "legitimate interest", the terms used in the Swiss DPA, "processing" of "personal data" and "predominant interest", are used. However, the legal meaning of the terms continues to be determined by the Swiss DPA in the context of its application.

Aperçu des opérations de traitement

The following table summarises the types of data processed, the purposes for which they are processed and the concerned data subjects.

Catégories de données traitées

  • Inventory data.

  • Payment Data.

  • Contact data.

  • Content data.

  • Contract data.

  • Usage data.

  • Meta, communication and process data.

Catégories de personnes concernées

  • Customers.

  • Employees.

  • Prospective customers.

  • Communication partner.

  • Users.

  • Business and contractual partners.

  • Persons depicted.

Finalités du traitement

  • Provision of contractual services and customer support.

  • Contact requests and communication.

  • Security measures.

  • Direct marketing.

  • Web Analytics.

  • Targeting.

  • Office and organisational procedures.

  • Managing and responding to inquiries.

  • Feedback.

  • Marketing.

  • Profiles with user-related information.

  • Provision of our online services and usability.

  • Information technology infrastructure.

Transmission de données à caractère personnel

In the context of our processing of personal data, it may happen that the data is transferred to other places, companies or persons or that it is disclosed to them. Recipients of this data may include, for example, service providers commissioned with IT tasks or providers of services and content that are embedded in a website. In such cases, the legal requirements will be respected and in particular corresponding contracts or agreements, which serve the protection of your data, will be concluded with the recipients of your data.

Transferts internationaux de données

If we process data in a third country (i.e. outside the European Union (EU), the European Economic Area (EEA)) or the processing takes place in the context of the use of third party services or disclosure or transfer of data to other persons, bodies or companies, this will only take place in accordance with the legal requirements.

​

Subject to express consent or transfer required by contract or law, we process or have processed the data only in third countries with a recognised level of data protection, on the basis of special guarantees, such as a contractual obligation through so-called standard protection clauses of the EU Commission or if certifications or binding internal data protection regulations justify the processing (Article 44 to 49 GDPR, information page of the EU Commission: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_en).

​

Data Processing in Third Countries: If we process data in a third country (i.e. outside the European Union (EU), the European Economic Area (EEA)) or the processing takes place in the context of the use of third party services or disclosure or transfer of data to other persons, bodies or companies, this will only take place in accordance with the legal requirements.

 

Subject to express consent or transfer required by contract or law, we process or have processed the data only in third countries with a recognised level of data protection, on the basis of special guarantees, such as a contractual obligation through so-called standard protection clauses of the EU Commission or if certifications or binding internal data protection regulations justify the processing (Article 44 to 49 GDPR, information page of the EU Commission: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_en).

​

Disclosure of Personal Data Abroad: In accordance with the Swiss Data Protection Act (DSG), we only disclose personal data abroad when an appropriate level of protection for the affected persons is ensured (Art. 15 Swiss DSG). If the Federal Council does not determine that there is an adequate level of protection, we implement alternative security measures. These measures may include international agreements, specific guarantees, data protection clauses in contracts, standard data protection clauses approved by the Federal Data Protection and Information Commissioner (FDPIC), or internal company data protection regulations previously recognised by the FDPIC or a competent data protection authority of another country.

​

Under Art. 16 of the Swiss DSG, exceptions can be made for the disclosure of data abroad if certain conditions are met, including the consent of the affected person, contract execution, public interest, protection of life or physical integrity, publicly made data or data from a legally provided register. Such disclosures always comply with the legal requirements.

Effacement des données

Les données que nous traitons sont effacées conformément aux dispositions légales dès que leur traitement est révoqué ou que d'autres autorisations ne s'appliquent plus (p. ex. si la finalité du traitement disparaît ou si les données ne sont plus nécessaires à cette finalité). Si les données ne sont pas supprimées parce qu'elles sont nécessaires à d'autres fins légalement admissibles, leur traitement est limité à ces finalités. Autrement dit, les données sont restreintes et ne sont pas traitées à d'autres fins. Cela s'applique par exemple aux données qui doivent être conservées pour des raisons commerciales ou fiscales, ou dont la conservation est nécessaire pour faire valoir, exercer ou défendre des prétentions juridiques, ou pour protéger les droits d'une autre personne physique ou morale. Dans le cadre de nos informations sur le traitement des données, nous pouvons fournir aux utilisateurs des indications supplémentaires sur l'effacement et la conservation des données spécifiques à chaque opération de traitement.

Droits des personnes concernées

Droits des personnes concernées selon le RGPD : en tant que personne concernée, vous disposez de différents droits au titre du RGPD, qui découlent notamment des articles 15 à 21 du RGPD :

Droit d'opposition : vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, au traitement des données à caractère personnel vous concernant fondé sur l'art. 6, § 1, point e ou f, du RGPD, y compris au profilage fondé sur ces dispositions. Lorsque les données à caractère personnel sont traitées à des fins de prospection, vous avez le droit de vous opposer à tout moment au traitement des données vous concernant à de telles fins, y compris au profilage lié à cette prospection.
Droit de retrait du consentement : vous avez le droit de révoquer vos consentements à tout moment.
Droit d'accès : vous avez le droit d'obtenir confirmation que des données vous concernant sont ou non traitées, d'être informé de ces données et de recevoir des informations complémentaires ainsi qu'une copie des données conformément aux dispositions légales.
Droit de rectification : vous avez le droit de demander que les données vous concernant soient complétées ou que les données inexactes vous concernant soient rectifiées.
Droit à l'effacement et à la limitation du traitement : conformément aux dispositions légales, vous avez le droit d'exiger que les données concernées soient effacées sans délai ou, à défaut, d'exiger une limitation de leur traitement.
Droit à la portabilité des données : vous avez le droit de recevoir les données vous concernant que vous nous avez fournies, dans un format structuré, couramment utilisé et lisible par machine, ou d'en demander la transmission à un autre responsable du traitement.
Réclamation auprès de l'autorité de contrôle : sans préjudice de tout autre recours administratif ou juridictionnel, vous avez également le droit d'introduire une réclamation auprès d'une autorité de contrôle, notamment dans l'État membre de votre résidence habituelle, de votre lieu de travail ou du lieu de la violation présumée, si vous estimez que le traitement des données vous concernant viole le RGPD.

Droits des personnes concernées selon la LPD suisse :
Vous disposez des droits suivants conformément aux dispositions de la LPD suisse :
Droit d'accès : vous avez le droit de demander confirmation que des données vous concernant sont traitées et de recevoir les informations nécessaires pour faire valoir vos droits et garantir un traitement transparent (art. 25 à 27 LPD suisse).
Droit à la remise ou à la transmission des données : vous avez le droit de demander la remise de vos données à caractère personnel que vous nous avez fournies, dans un format électronique couramment utilisé (art. 28 à 29 LPD suisse).
Droit de déposer une plainte : vous avez le droit de déposer une plainte pour protéger vos droits de la personnalité (art. 32, al. 2 à 4, LPD suisse).
Droit de rectification : vous avez le droit, conformément à l'art. 32 LPD suisse, de demander la rectification des données inexactes vous concernant.
Droit d'interdiction du traitement : vous avez le droit de demander une interdiction ou une limitation du traitement des données (art. 32, al. 2, let. a, LPD suisse).
Droit d'interdiction de communication à des tiers : vous avez le droit de demander qu'une communication déterminée de données vous concernant à des tiers soit interdite (art. 32, al. 2, let. b, LPD suisse).
Droit à l'effacement et à la destruction : vous avez le droit de demander l'effacement et la destruction immédiats des données vous concernant (art. 32, al. 2, let. c, LPD suisse).
Droit de retrait du consentement : vous avez le droit de retirer votre consentement avec effet pour l'avenir.

Utilisation de cookies

Les cookies sont de petits fichiers texte ou d'autres enregistrements qui stockent des informations sur les terminaux et lisent des informations depuis ceux-ci — par exemple pour mémoriser le statut de connexion à un compte, le contenu d'un panier dans une boutique en ligne, les contenus consultés ou les fonctions utilisées. Les cookies peuvent aussi servir à différentes fins, p. ex. la fonctionnalité, la sécurité et le confort des offres en ligne ainsi que l'analyse des flux de visiteurs.

Informations sur le consentement : nous utilisons les cookies conformément aux dispositions légales. Nous obtenons donc le consentement préalable des utilisateurs, sauf lorsque la loi ne l'exige pas. Un consentement n'est notamment pas requis lorsque le stockage et la lecture d'informations, y compris de cookies, sont strictement nécessaires à la fourniture d'un service de la société de l'information expressément demandé par l'utilisateur. Les cookies essentiels comprennent généralement les cookies liés à l'affichage et au fonctionnement du service en ligne, à la répartition de charge, à la sécurité, au stockage des préférences et des choix des utilisateurs. Le consentement révocable est clairement communiqué à l'utilisateur et contient les informations sur l'utilisation des cookies concernés.

Informations sur les bases juridiques : la base juridique sur laquelle nous traitons les données à caractère personnel des utilisateurs au moyen de cookies dépend du fait que nous demandions ou non leur consentement. Si les utilisateurs consentent, la base juridique est leur consentement déclaré. Sinon, les données traitées au moyen de cookies le sont sur la base de nos intérêts légitimes (p. ex. l'exploitation de nos services en ligne et l'amélioration de leur convivialité) ou, si cela intervient dans le cadre de l'exécution de nos obligations contractuelles, lorsque l'utilisation de cookies est nécessaire à cette exécution. Les finalités du traitement des cookies sont précisées dans la présente politique de confidentialité ou dans le cadre de nos procédures de consentement et de traitement.
Durée de conservation : concernant la durée de conservation, on distingue les types de cookies suivants :
Cookies temporaires (dits « cookies de session ») : ils sont supprimés au plus tard après que l'utilisateur a quitté un service en ligne et fermé son terminal.
Cookies permanents : ils restent stockés même après la fermeture du terminal. Par exemple, le statut de connexion peut être sauvegardé ou des contenus préférés affichés directement lors d'une nouvelle visite. À moins que nous ne fournissions aux utilisateurs des informations explicites sur le type et la durée de conservation des cookies, ceux-ci doivent partir du principe que les cookies sont permanents et que leur durée de conservation peut aller jusqu'à deux ans.

Remarques générales sur la révocation et l'opposition (« opt-out ») : les utilisateurs peuvent révoquer à tout moment les consentements donnés et s'opposer au traitement conformément aux exigences légales. Ils peuvent notamment limiter l'utilisation des cookies dans les paramètres de leur navigateur (ce qui peut toutefois restreindre les fonctionnalités de notre offre en ligne). Une opposition à l'utilisation des cookies à des fins de marketing en ligne peut aussi être effectuée via les sites https://optout.aboutads.info et https://www.youronlinechoices.com/.

Types de données traitées : données d'utilisation (p. ex. sites web consultés, intérêt pour des contenus, heures d'accès).
Personnes concernées : utilisateurs.
Finalités du traitement : fourniture de nos services en ligne et convivialité.
Base juridique : intérêts légitimes (art. 6, § 1, point f, RGPD ; art. 31, al. 1 et 2, LPD suisse) ; consentement (art. 6, § 1, point a, RGPD ; art. 31, al. 1, LPD suisse).

Informations complémentaires :
Traitement des données de cookies sur la base du consentement : nous utilisons une solution de gestion des cookies permettant de recueillir, gérer et révoquer le consentement des utilisateurs. La déclaration de consentement est enregistrée afin de ne pas devoir la redemander et de pouvoir prouver le consentement conformément à l'obligation légale. La conservation peut avoir lieu côté serveur et/ou dans un cookie (dit cookie d'opt-out). La durée de conservation du consentement peut aller jusqu'à deux ans ; Base juridique : consentement (art. 6, § 1, point a, RGPD ; art. 31, al. 1, LPD suisse).
Cookie-Opt-Out : dans le pied de page de notre site, vous trouverez un lien permettant de modifier vos paramètres de cookies et de révoquer les consentements correspondants ; Base juridique : intérêts légitimes (art. 6, § 1, point f, RGPD ; art. 31, al. 1 et 2, LPD suisse).

Services aux entreprises

Nous traitons les données de nos partenaires contractuels et commerciaux, p. ex. clients et personnes intéressées (collectivement « partenaires contractuels »), dans le cadre de relations contractuelles et juridiques comparables, ainsi que des actions et communications associées, ou à titre précontractuel, p. ex. pour répondre à des demandes.

Nous traitons ces données afin de remplir nos obligations contractuelles. Celles-ci comprennent notamment les obligations de fournir les prestations convenues, les éventuelles obligations de mise à jour et les recours en cas de garantie et d'autres défauts de prestation. Nous traitons en outre les données pour protéger nos droits et à des fins de tâches administratives liées à ces obligations et à l'organisation de l'entreprise. Nous traitons par ailleurs les données sur la base de nos intérêts légitimes à une gestion correcte et économique et à des mesures de sécurité destinées à protéger nos partenaires contractuels et nos opérations contre les abus et la mise en danger de leurs données, secrets, informations et droits (p. ex. pour l'intervention de services de télécommunication, de transport et d'autres services auxiliaires, de sous-traitants, banques, conseillers fiscaux et juridiques, prestataires de paiement ou autorités fiscales). Dans le cadre du droit applicable, nous ne communiquons les données des partenaires contractuels à des tiers que dans la mesure nécessaire aux fins précitées ou pour respecter des obligations légales. Les partenaires contractuels sont informés des autres formes de traitement, p. ex. à des fins de marketing, dans le cadre de la présente politique de confidentialité.

Nous informons les partenaires contractuels des données nécessaires aux fins précitées avant ou lors de la collecte des données, p. ex. dans les formulaires en ligne par un marquage particulier (p. ex. couleurs) et/ou des symboles (p. ex. astérisques), ou personnellement.

Nous supprimons les données après l'expiration des obligations légales de garantie et comparables, c'est-à-dire en principe après 4 ans, sauf si les données sont conservées dans un compte client ou doivent être conservées pour des raisons légales d'archivage. Le délai légal de conservation des documents pertinents en droit fiscal ainsi que des livres commerciaux, inventaires, bilans d'ouverture, comptes annuels, des instructions nécessaires à leur compréhension et d'autres documents d'organisation et pièces comptables est de dix ans, et de six ans pour les lettres commerciales reçues et les copies des lettres commerciales envoyées. Le délai commence à la fin de l'année civile au cours de laquelle la dernière inscription a été portée dans le livre, l'inventaire, le bilan d'ouverture, les comptes annuels ou le rapport de gestion a été établi, la lettre commerciale a été reçue ou envoyée, ou la pièce comptable a été créée.

Si nous recourons à des prestataires tiers ou à des plateformes pour fournir nos services, les conditions générales et les politiques de confidentialité des prestataires tiers ou plateformes concernés s'appliquent dans la relation entre les utilisateurs et les prestataires.

Types de données traitées : données d'inventaire ; données de paiement ; données de contact ; données contractuelles.
Personnes concernées : clients potentiels ; partenaires commerciaux et contractuels.
Finalités du traitement : fourniture de services contractuels et assistance client ; demandes de contact et communication ; procédures bureautiques et organisationnelles ; gestion et réponse aux demandes.
Base juridique : exécution d'un contrat et demandes précontractuelles (art. 6, § 1, point b, RGPD ; art. 31, al. 1 et 2, point b, LPD suisse) ; respect d'une obligation légale (art. 6, § 1, point c, RGPD ; art. 31, al. 1, LPD suisse) ; intérêts légitimes (art. 6, § 1, point f, RGPD ; art. 31, al. 1 et 2, LPD suisse).

Informations complémentaires :
Services liés au voyage : nous traitons les données de nos clients et personnes intéressées (uniformément « clients ») conformément à la relation contractuelle sous-jacente. Nous pouvons en outre traiter des informations sur les caractéristiques et la situation de personnes ou d'objets leur appartenant, si cela est nécessaire dans le cadre de la relation contractuelle. Il peut s'agir, par exemple, d'informations sur la situation personnelle, les biens mobiliers et la situation financière. Dans le cadre de notre mission, il peut être nécessaire de traiter des catégories particulières de données au sens de l'art. 9, § 1, RGPD ; art. 5, point c, LPD suisse, en particulier des informations sur la santé d'une personne. Ce traitement a lieu afin de protéger les intérêts de santé des clients et, à défaut, uniquement avec leur consentement. Si cela est nécessaire à l'exécution du contrat ou requis par la loi, ou convenu avec les clients, ou sur la base de nos intérêts légitimes, nous divulguons ou transmettons les données des clients, par exemple aux prestataires impliqués dans la fourniture des services de voyage ; Base juridique : exécution d'un contrat et demandes précontractuelles (art. 6, § 1, point b, RGPD ; art. 31, al. 1 et 2, point b, LPD suisse).

Prestataires et services utilisés dans le cadre de l'activité

Dans le cadre de nos activités, nous utilisons des services, plateformes, interfaces ou plug-ins supplémentaires de prestataires tiers (en bref « services »), dans le respect des exigences légales. Leur utilisation repose sur notre intérêt à une gestion correcte, légale et économique de nos opérations et de notre organisation interne.

Types de données traitées : données d'inventaire (p. ex. noms, adresses) ; données de paiement (p. ex. coordonnées bancaires, factures, historique de paiement) ; données de contact (p. ex. e-mail, numéros de téléphone) ; données de contenu (p. ex. saisies de texte, photographies, vidéos) ; données contractuelles (p. ex. objet du contrat, durée, catégorie de client).
Personnes concernées : clients ; clients potentiels ; utilisateurs ; partenaires commerciaux et contractuels.
Finalités du traitement : fourniture de services contractuels et assistance client ; procédures bureautiques et organisationnelles.
Base juridique : intérêts légitimes (art. 6, § 1, point f, RGPD ; art. 31, al. 1 et 2, LPD suisse) ; exécution d'un contrat et demandes précontractuelles (art. 6, § 1, point b, RGPD ; art. 31, al. 1 et 2, point b, LPD suisse).

Informations complémentaires :
E-mail marketing et envoi de newsletters, gestion des abonnés et analyse des campagnes ; Fournisseur : UAB « MailerLite », J. Basanavičiaus 15, LT-03108 Vilnius, Lituanie ; Base juridique : consentement (art. 6, § 1, point a, RGPD) et intérêts légitimes (art. 6, § 1, point f, RGPD) ; Site web : https://www.mailerlite.com ; Politique de confidentialité : https://www.mailerlite.com/legal/privacy-policy ; Contrat de sous-traitance : https://www.mailerlite.com/legal/data-processing-agreement. Les données sont traitées sur des serveurs situés dans l'Union européenne (centre de données certifié ISO 27001) ; aucun transfert vers des pays tiers.

Fourniture de services en ligne et hébergement web

Nous traitons les données des utilisateurs afin de pouvoir leur fournir nos services en ligne. À cette fin, nous traitons l'adresse IP de l'utilisateur, nécessaire pour transmettre les contenus et fonctions de nos services en ligne au navigateur ou au terminal de l'utilisateur.

Types de données traitées : données d'utilisation (p. ex. sites web consultés, intérêt pour des contenus, heures d'accès) ; métadonnées, données de communication et de processus (p. ex. adresses IP, informations temporelles, numéros d'identification, statut du consentement).
Personnes concernées : utilisateurs.
Finalités du traitement : fourniture de nos services en ligne et convivialité ; infrastructure informatique ; mesures de sécurité.
Base juridique : intérêts légitimes (art. 6, § 1, point f, RGPD ; art. 31, al. 1 et 2, LPD suisse).

Informations complémentaires :
Fourniture de l'offre en ligne sur un espace d'hébergement loué : pour la fourniture de nos services en ligne, nous utilisons de l'espace de stockage, de la capacité de calcul et des logiciels que nous louons ou obtenons auprès d'un fournisseur de serveur correspondant (« hébergeur web ») ; Base juridique : intérêts légitimes (art. 6, § 1, point f, RGPD ; art. 31, al. 1 et 2, LPD suisse).
Collecte de données d'accès et de fichiers journaux : l'accès à nos services en ligne est journalisé sous la forme de « fichiers journaux de serveur ». Ceux-ci peuvent comprendre l'adresse et le nom des pages et fichiers consultés, la date et l'heure de l'accès, les volumes de données transférés, la notification d'un accès réussi, le type et la version du navigateur, le système d'exploitation de l'utilisateur, l'URL de référence (la page précédemment visitée) et, en règle générale, les adresses IP et le fournisseur d'accès. Les fichiers journaux peuvent être utilisés à des fins de sécurité, p. ex. pour éviter une surcharge des serveurs (notamment en cas d'attaques abusives, dites attaques DDoS) et pour garantir la stabilité et la répartition optimale de charge ; Base juridique : intérêts légitimes (art. 6, § 1, point f, RGPD ; art. 31, al. 1 et 2, LPD suisse) ; Durée de conservation : les informations des fichiers journaux sont conservées pendant 30 jours au maximum, puis supprimées ou anonymisées. Les données dont la conservation est nécessaire à des fins de preuve sont exclues de la suppression jusqu'à la clarification définitive de l'incident concerné.
Google Cloud Storage : stockage cloud, services d'infrastructure cloud et logiciels applicatifs basés sur le cloud ; Fournisseur : Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irlande ; Base juridique : intérêts légitimes (art. 6, § 1, point f, RGPD ; art. 31, al. 1 et 2, LPD suisse) ; Site web : https://cloud.google.com/ ; Politique de confidentialité : https://policies.google.com/privacy ; Contrat de sous-traitance : https://cloud.google.com/terms/data-processing-addendum ; Clauses contractuelles types : https://cloud.google.com/terms/eu-model-contract-clause ; Informations complémentaires : https://cloud.google.com/privacy.

Blogs et médias de publication

Nous utilisons des blogs ou des moyens comparables de communication et de publication en ligne (ci-après « support de publication »). Les données des lecteurs ne sont traitées aux fins du support de publication que dans la mesure nécessaire à sa présentation et à la communication entre auteurs et lecteurs, ou pour des raisons de sécurité. Pour le reste, nous renvoyons aux informations relatives au traitement des données des visiteurs de notre support de publication dans le cadre de la présente politique de confidentialité.

Types de données traitées : données d'inventaire (p. ex. noms, adresses) ; données de contact (p. ex. e-mail, numéros de téléphone) ; données de contenu (p. ex. saisies de texte, photographies, vidéos) ; données d'utilisation (p. ex. sites web consultés, intérêt pour des contenus, heures d'accès) ; métadonnées, données de communication et de processus (p. ex. adresses IP, informations temporelles, numéros d'identification, statut du consentement).
Personnes concernées : utilisateurs (p. ex. visiteurs du site, utilisateurs de services en ligne).
Finalités du traitement : fourniture de services contractuels et assistance client ; retours d'expérience (p. ex. recueil de retours via un formulaire en ligne) ; fourniture de nos services en ligne et convivialité.
Base juridique : intérêts légitimes (art. 6, § 1, point f, RGPD ; art. 31, al. 1 et 2, LPD suisse).

Gestion des contacts et des demandes

Lorsque vous nous contactez (p. ex. par courrier, formulaire de contact, e-mail, téléphone ou via les réseaux sociaux) ainsi que dans le cadre de relations d'utilisateur et commerciales existantes, les informations des personnes qui nous contactent sont traitées dans la mesure nécessaire pour répondre à leurs demandes et aux éventuelles mesures sollicitées.

Types de données traitées : données de contact (p. ex. e-mail, numéros de téléphone) ; données de contenu (p. ex. saisies de texte, photographies, vidéos) ; données d'utilisation (p. ex. sites web consultés, intérêt pour des contenus, heures d'accès) ; métadonnées, données de communication et de processus (p. ex. adresses IP, informations temporelles, numéros d'identification, statut du consentement).
Personnes concernées : partenaires de communication (destinataires d'e-mails, de courriers, etc.).
Finalités du traitement : demandes de contact et communication ; gestion et réponse aux demandes ; retours d'expérience (p. ex. recueil de retours via un formulaire en ligne) ; fourniture de nos services en ligne et convivialité.
Base juridique : intérêts légitimes (art. 6, § 1, point f, RGPD ; art. 31, al. 1 et 2, LPD suisse) ; exécution d'un contrat et demandes précontractuelles (art. 6, § 1, point b, RGPD ; art. 31, al. 1 et 2, point b, LPD suisse).

Informations complémentaires sur les méthodes, procédures et services utilisés :
Formulaire de contact : lorsque les utilisateurs nous contactent via notre formulaire de contact, par e-mail ou par d'autres canaux de communication, nous traitons les données transmises dans ce cadre afin de traiter la demande communiquée ; Base juridique : exécution d'un contrat et demandes précontractuelles (art. 6, § 1, point b, RGPD ; art. 31, al. 1 et 2, point b, LPD suisse), intérêts légitimes (art. 6, § 1, point f, RGPD ; art. 31, al. 1 et 2, LPD suisse).

Vidéoconférences, réunions en ligne, webinaires et partage d'écran

Nous utilisons des plateformes et applications d'autres prestataires (ci-après « plateformes de conférence ») afin d'organiser des vidéoconférences et audioconférences, des webinaires et d'autres types de réunions vidéo et audio (ci-après collectivement « conférence »). Lors de l'utilisation des plateformes de conférence et de leurs services, nous respectons les exigences légales.

Données traitées par les plateformes de conférence : dans le cadre de la participation à une conférence, les données des participants énumérées ci-dessous sont traitées. L'étendue du traitement dépend, d'une part, des données demandées dans le cadre d'une conférence donnée (p. ex. données d'accès ou noms en clair) et, d'autre part, des informations facultatives fournies par les participants. Outre le traitement aux fins de la tenue de la conférence, les données des participants peuvent également être traitées par les plateformes de conférence à des fins de sécurité ou d'optimisation des services. Les données traitées comprennent les informations personnelles (prénom, nom), les coordonnées (adresse e-mail, numéro de téléphone), les données d'accès (codes d'accès ou mots de passe), les photos de profil, les informations sur la fonction/le poste professionnel, l'adresse IP de l'accès Internet, les informations sur les terminaux des participants, leur système d'exploitation, le navigateur et ses paramètres techniques et linguistiques, les informations sur les processus de communication de contenu, c'est-à-dire les saisies dans les chats et les données audio et vidéo, ainsi que l'utilisation d'autres fonctions disponibles (p. ex. sondages). Le contenu des communications est chiffré dans la mesure où cela est techniquement prévu par les fournisseurs de conférence. Si les participants sont enregistrés en tant qu'utilisateurs auprès des plateformes de conférence, d'autres données peuvent être traitées conformément à l'accord conclu avec le fournisseur de conférence concerné.
Journalisation et enregistrement : si des saisies de texte, des résultats de participation (p. ex. issus de sondages) ainsi que des enregistrements vidéo ou audio sont réalisés, cela est communiqué de manière transparente aux participants au préalable et leur consentement est, le cas échéant, demandé.

Base juridique : dans la mesure où, outre les plateformes de conférence, nous traitons également les données des utilisateurs et leur demandons leur consentement pour l'utilisation de contenus des conférences ou de certaines fonctions (p. ex. consentement à un enregistrement), la base juridique du traitement est ce consentement. En outre, notre traitement peut être nécessaire à l'exécution de nos obligations contractuelles. Sinon, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes à une communication efficace et sécurisée avec nos partenaires de communication.

Types de données traitées : données d'inventaire ; données de contact ; données de contenu ; données d'utilisation ; métadonnées, données de communication et de processus.
Personnes concernées : partenaires de communication ; utilisateurs ; personnes représentées.
Finalités du traitement : fourniture de services contractuels et assistance client ; demandes de contact et communication ; procédures bureautiques et organisationnelles.
Base juridique : intérêts légitimes (art. 6, § 1, point f, RGPD ; art. 31, al. 1 et 2, LPD suisse).

Informations complémentaires :
Google Hangouts / Meet : logiciel de conférence et de communication ; Fournisseur : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Base juridique : intérêts légitimes (art. 6, § 1, point f, RGPD ; art. 31, al. 1 et 2, LPD suisse) ; Site web : https://hangouts.google.com/ ; Politique de confidentialité : https://policies.google.com/privacy ; Contrat de sous-traitance : https://cloud.google.com/terms/data-processing-addendum ; Clauses contractuelles types : https://cloud.google.com/terms/eu-model-contract-clause.

Services cloud

We use Internet-accessible software services (so-called "cloud services", also referred to as "Software as a Service") provided on the servers of its providers for the storage and management of content (e.g. document storage and management, exchange of documents, content and information with certain recipients or publication of content and information).
 

Within this framework, personal data may be processed and stored on the provider's servers insofar as this data is part of communication processes with us or is otherwise processed by us in accordance with this privacy policy. This data may include in particular master data and contact data of data subjects, data on processes, contracts, other proceedings and their contents. Cloud service providers also process usage data and metadata that they use for security and service optimization purposes.
 

If we use cloud services to provide documents and content to other users or publicly accessible websites, forms, etc., providers may store cookies on users' devices for web analysis or to remember user settings (e.g. in the case of media control).
 

Processed data types: Inventory data (e.g. names, addresses); Contact data (e.g. e-mail, telephone numbers); Content data (e.g. text input, photographs, videos); Usage data (e.g. websites visited, interest in content, access times); Meta, communication and process data (e.g. IP addresses, time information, identification numbers, consent status).

Data subjects: Customers; Employees (e.g. Employees, job applicants); Prospective customers; Communication partner (Recipients of e-mails, letters, etc.); Users (e.g. website visitors, users of online services).

Purposes of Processing: Office and organisational procedures; Information technology infrastructure (Operation and provision of information systems and technical devices, such as computers, servers, etc.).).

Legal Basis: Legitimate Interests (Article 6(1)(1)(f) GDPR; Article 31(1) and (2) Swiss Data Protection Act).

Further information on processing methods, procedures and services used:

Google Cloud Storage: Cloud storage, cloud infrastructure services and cloud-based application software; Service provider: Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Ireland; Legal Basis: Legitimate Interests (Article 6(1)(1)(f) GDPR; Article 31(1) and (2) Swiss Data Protection Act); Website: https://cloud.google.com/; Privacy Policy: https://policies.google.com/privacy; Data Processing Agreement: https://cloud.google.com/terms/data-processing-addendum; Standard Contractual Clauses (Safeguarding the level of data protection when processing data in third countries): https://cloud.google.com/terms/eu-model-contract-clause; Further Information: https://cloud.google.com/privacy.
 

Commercial communication by E-Mail, Postal Mail, Fax or Telephone

Nous traitons des données à caractère personnel à des fins de communication promotionnelle, susceptible d'être effectuée via différents canaux, tels que l'e-mail, le téléphone, le courrier postal ou le fax, conformément aux exigences légales.

Les destinataires ont le droit de retirer leur consentement à tout moment ou de s'opposer à tout moment à la communication publicitaire.

Après révocation ou opposition, nous conservons les données nécessaires pour prouver l'autorisation passée de contact ou d'envoi pendant une durée maximale de trois ans à compter de la fin de l'année de la révocation ou de l'opposition, sur la base de nos intérêts légitimes. Le traitement de ces données est limité à la finalité d'une éventuelle défense contre des prétentions. Sur la base de l'intérêt légitime à respecter durablement la révocation ou l'opposition des utilisateurs, nous conservons en outre les données nécessaires pour éviter un nouveau contact (p. ex., selon le canal de communication, l'adresse e-mail, le numéro de téléphone, le nom).

Types de données traitées : données d'inventaire (p. ex. noms, adresses) ; données de contact (p. ex. e-mail, numéros de téléphone).
Personnes concernées : partenaires de communication (destinataires d'e-mails, de courriers, etc.).
Finalités du traitement : marketing direct (p. ex. par e-mail ou courrier postal).
Base juridique : consentement (art. 6, § 1, point a, RGPD ; art. 31, al. 1, LPD suisse) ; intérêts légitimes (art. 6, § 1, point f, RGPD ; art. 31, al. 1 et 2, LPD suisse).

Web Analysis, Monitoring and Optimization

L'analyse web sert à évaluer le trafic des visiteurs sur notre site et peut inclure le comportement, les intérêts ou des informations démographiques des utilisateurs, telles que l'âge ou le sexe, sous forme de valeurs pseudonymisées. Grâce à l'analyse web, nous pouvons par exemple reconnaître à quel moment nos services en ligne, leurs fonctions ou contenus sont le plus souvent utilisés ou consultés de manière répétée, ainsi que les zones nécessitant une optimisation.

Outre l'analyse web, nous pouvons également recourir à des procédures de test, p. ex. pour tester et optimiser différentes versions de nos services en ligne ou de leurs composants. Sauf indication contraire ci-dessous, des profils, c'est-à-dire des données agrégées pour un processus d'utilisation, peuvent être créés à ces fins et des informations peuvent être stockées dans un navigateur ou un terminal et lues depuis celui-ci. Les informations collectées comprennent notamment les sites web consultés et les éléments qui y sont utilisés, ainsi que des informations techniques telles que le navigateur, le système informatique utilisé et les heures d'utilisation. Si les utilisateurs ont consenti à la collecte de leurs données de localisation, celles-ci peuvent également être traitées.

Les adresses IP des utilisateurs sont également stockées. Nous utilisons toutefois une procédure de masquage de l'IP (c'est-à-dire une pseudonymisation par raccourcissement de l'adresse IP) afin de protéger l'utilisateur. En général, dans le cadre de l'analyse web, des tests A/B et de l'optimisation, aucune donnée d'utilisateur (telle que des adresses e-mail ou des noms) n'est stockée, mais des pseudonymes. Ainsi, ni nous ni les fournisseurs des logiciels utilisés ne connaissons l'identité réelle des utilisateurs, mais uniquement les informations enregistrées dans leurs profils aux fins des processus concernés.

Types de données traitées : données d'utilisation (p. ex. sites web consultés, intérêt pour des contenus, heures d'accès) ; métadonnées, données de communication et de processus (p. ex. adresses IP, informations temporelles, numéros d'identification, statut du consentement).
Personnes concernées : utilisateurs.
Finalités du traitement : analyse web (p. ex. statistiques d'accès, reconnaissance des visiteurs récurrents) ; profils avec informations relatives aux utilisateurs (création de profils d'utilisateurs) ; ciblage (p. ex. profilage fondé sur les intérêts et le comportement, utilisation de cookies) ; fourniture de nos services en ligne et convivialité.
Mesures de sécurité : masquage de l'IP (pseudonymisation de l'adresse IP).
Base juridique : consentement (art. 6, § 1, point a, RGPD ; art. 31, al. 1, LPD suisse).

Informations complémentaires :
Google Analytics : nous utilisons Google Analytics pour mesurer et analyser l'utilisation de nos services en ligne sur la base d'un identifiant d'utilisateur pseudonyme. Cet identifiant ne contient aucune donnée univoque telle que des noms ou des adresses e-mail. Il sert à associer des informations d'analyse à un terminal afin de reconnaître les contenus consultés, les termes de recherche utilisés ou les interactions avec nos services en ligne. De même, l'heure et la durée d'utilisation sont enregistrées, ainsi que les sources des utilisateurs et des aspects techniques de leurs terminaux et navigateurs. Dans ce cadre, des profils pseudonymes d'utilisateurs sont créés et des cookies peuvent être utilisés. Afin d'assurer la protection des données des utilisateurs dans l'UE, Google reçoit et traite toutes les données via des domaines et serveurs situés dans l'UE. L'adresse IP des utilisateurs n'est pas journalisée et est raccourcie par défaut. Le raccourcissement a lieu sur des serveurs de l'UE pour les utilisateurs de l'UE ; Fournisseur : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Base juridique : consentement (art. 6, § 1, point a, RGPD ; art. 31, al. 1, LPD suisse) ; Site web : https://marketingplatform.google.com/intl/en/about/analytics/ ; Politique de confidentialité : https://policies.google.com/privacy ; Contrat de sous-traitance : https://business.safety.google/adsprocessorterms/ ; Clauses contractuelles types : https://business.safety.google/adsprocessorterms ; Opt-Out : plug-in d'opt-out : https://tools.google.com/dlpage/gaoptout?hl=en, paramètres pour l'affichage des publicités : https://adssettings.google.com/authenticated ; Informations complémentaires : https://privacy.google.com/businesses/adsservices.

Profils sur les réseaux sociaux (Social Media)

Nous entretenons des présences en ligne sur les réseaux sociaux et traitons dans ce cadre les données des utilisateurs afin de communiquer avec les personnes qui y sont actives ou de proposer des informations sur nous.

Nous attirons votre attention sur le fait que les données des utilisateurs peuvent être traitées en dehors de l'Union européenne. Cela peut comporter des risques pour les utilisateurs, p. ex. en rendant plus difficile l'exercice de leurs droits.

En outre, les données des utilisateurs sont généralement traitées au sein des réseaux sociaux à des fins d'étude de marché et de publicité. Par exemple, des profils d'utilisateurs peuvent être créés à partir de leur comportement et des intérêts associés. Ces profils peuvent ensuite servir à diffuser, à l'intérieur comme à l'extérieur des réseaux, des publicités présumées correspondre aux intérêts des utilisateurs. À ces fins, des cookies sont généralement stockés sur l'ordinateur de l'utilisateur. Par ailleurs, des données peuvent être stockées dans les profils indépendamment des appareils utilisés (notamment si les utilisateurs sont membres des réseaux concernés).
Pour une description détaillée des traitements et des options d'opposition, nous renvoyons aux déclarations de protection des données et informations fournies par les exploitants des réseaux concernés.

Pour les demandes d'information et l'exercice des droits des personnes concernées, nous précisons qu'ils peuvent être exercés le plus efficacement auprès des exploitants. Seuls ceux-ci ont accès aux données des utilisateurs et peuvent prendre directement les mesures appropriées et fournir des informations. Si vous avez néanmoins besoin d'aide, n'hésitez pas à nous contacter.

Types de données traitées : données de contact ; données de contenu ; données d'utilisation ; métadonnées, données de communication et de processus.
Personnes concernées : utilisateurs.
Finalités du traitement : demandes de contact et communication ; retours d'expérience ; marketing.
Base juridique : intérêts légitimes (art. 6, § 1, point f, RGPD ; art. 31, al. 1 et 2, LPD suisse).

Informations complémentaires :
Instagram : réseau social ; Fournisseur : Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande ; Base juridique : intérêts légitimes (art. 6, § 1, point f, RGPD ; art. 31, al. 1 et 2, LPD suisse) ; Site web : https://www.instagram.com ; Politique de confidentialité : https://instagram.com/about/legal/privacy.
Facebook : réseau social ; Fournisseur : Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande ; Base juridique : intérêts légitimes (art. 6, § 1, point f, RGPD) ; Site web : https://www.facebook.com ; Politique de confidentialité : https://www.facebook.com/about/privacy.
LinkedIn : réseau social ; Fournisseur : LinkedIn Ireland Unlimited Company, Wilton Plaza Wilton Place, Dublin 2, Irlande ; Base juridique : intérêts légitimes (art. 6, § 1, point f, RGPD ; art. 31, al. 1 et 2, LPD suisse) ; Site web : https://www.linkedin.com ; Politique de confidentialité : https://www.linkedin.com/legal/privacy-policy ; Contrat de sous-traitance : https://legal.linkedin.com/dpa ; Clauses contractuelles types : https://legal.linkedin.com/dpa ; Opt-Out : https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.

Plugins and embedded functions and content

Within our online services, we integrate functional and content elements that are obtained from the servers of their respective providers (hereinafter referred to as "third-party providers"). These may, for example, be graphics, videos or city maps (hereinafter uniformly referred to as "Content").
 

The integration always presupposes that the third-party providers of this content process the IP address of the user, since they could not send the content to their browser without the IP address. The IP address is therefore required for the presentation of these contents or functions. We strive to use only those contents, whose respective offerers use the IP address only for the distribution of the contents. Third parties may also use so-called pixel tags (invisible graphics, also known as "web beacons") for statistical or marketing purposes. The "pixel tags" can be used to evaluate information such as visitor traffic on the pages of this website. The pseudonymous information may also be stored in cookies on the user's device and may include technical information about the browser and operating system, referring websites, visit times and other information about the use of our website, as well as may be linked to such information from other sources.
 

  • Processed data types: Usage data (e.g. websites visited, interest in content, access times); Meta, communication and process data (e.g. IP addresses, time information, identification numbers, consent status).

  • Data subjects: Users (e.g. website visitors, users of online services).

  • Purposes of Processing: Provision of our online services and usability.

  • Legal Basis: Legitimate Interests (Article 6(1)(1)(f) GDPR; Article 31(1) and (2) Swiss Data Protection Act).

 

We kindly ask you to inform yourself regularly about the contents of our data protection declaration. We will adjust the privacy policy as changes in our data processing practices make this necessary. We will inform you as soon as the changes require your cooperation (e.g. consent) or other individual notification.
 

If we provide addresses and contact information of companies and organizations in this privacy policy, we ask you to note that addresses may change over time and to verify the information before contacting us.
 

Supervisory authority competent for us:
 

Austrian Data Protection Authority
Barichgasse 40-42
1030 Vienna
Austria
E-Mail: [email protected]

bottom of page