Déclaration de confidentialité en ligne Glue Software Engineering AG pour eSignR

Glue Software Engineering AG
Schwarztorstrasse 31
3007 Bern
https://esignr.ch, https://www.glue.ch
E-mail : info@glue.ch

 

Informations générales

Le respect de la confidentialité des données personnelles est d’une grande importance pour Glue Software Engineering AG, située à Schwarztorstrasse 31, 3007 Bern. Cette déclaration de confidentialité en ligne (« Déclaration ») décrit la manière dont nous traitons vos données personnelles, en conformité avec la législation suisse sur la protection des données (Loi fédérale sur la protection des données, LPD), lorsque vous visitez notre site web ou utilisez notre solution logicielle eSignR.

 

Nous avons élaboré cette déclaration de confidentialité en tenant compte de la LPD suisse ainsi que du Règlement Général sur la Protection des Données de l’Union européenne (RGPD). L’applicabilité du RGPD dépend toutefois de chaque cas spécifique.

 

Traitement des données personnelles

Les données personnelles désignent toute information se rapportant à une personne identifiée ou identifiable. Cela inclut, en plus de vos coordonnées telles que nom, numéro de téléphone, adresse ou adresse e-mail, ainsi que d’autres informations que vous nous fournissez, par exemple lors de l’enregistrement, lors d’une commande ou d’une demande de support. Dans certains cas, cela peut également inclure l’adresse IP que nous enregistrons lors de votre visite sur notre site web.

 

Vous n’êtes pas obligé de nous fournir vos données personnelles. Cependant, pour établir et exécuter une relation contractuelle, nous devons collecter et traiter des données personnelles.

 

Il est possible que vous souhaitiez ou deviez nous transmettre des données personnelles concernant des tiers. Dans ce cas, vous êtes tenu d’informer les personnes concernées par cette déclaration de confidentialité et de vous assurer de l’exactitude des données personnelles en question.

 

 

Objectif du traitement

Nous traitons vos données personnelles sur notre site web dans le but de remplir nos obligations contractuelles, notamment pour :

  • La négociation d’un contrat, par exemple, des demandes d’informations, des devis ;
  • La transaction de paiement pour un service, comme l’achat d’un abonnement ;
  • Assurer un service client, par exemple, pour des questions sur des fonctionnalités proposées.

 

Base légale du traitement

Nous traitons les données personnelles principalement lorsque cela est nécessaire :

  • Pour l’exécution d’un contrat avec vous ou pour traiter une demande de contrat ;
  • Pour respecter une obligation légale ;
  • Pour satisfaire des intérêts légitimes, par exemple, lorsque les traitements de données font partie intégrante de notre activité ;
  • Ou lorsque cela repose sur votre consentement explicite pour le traitement.

 

Vos droits

En vertu du RGPD ou de la LPD, vous avez les droits suivants concernant vos données personnelles :

 

  • Droit d’accès : Vous avez le droit de demander gratuitement si nous traitons des données personnelles vous concernant et, le cas échéant, d’obtenir des informations sur la manière dont elles sont traitées.
  • Droit de rectification : Vous avez le droit de rectifier ou de compléter gratuitement vos données personnelles traitées par nos soins.
  • Droit à l’effacement : Vous avez le droit de demander l’effacement de vos données personnelles, sauf si nous sommes légalement tenus de les conserver.
  • Restriction du traitement : Vous pouvez demander une restriction du traitement de vos données personnelles dans certaines situations.
  • Droit à la portabilité des données : Vous avez le droit de recevoir vos données personnelles fournies dans un format structuré, couramment utilisé et lisible par machine, et de les transmettre à un autre responsable de traitement, dans la mesure où cela est techniquement possible.
  • Droit d’opposition : Vous avez le droit de vous opposer au traitement de vos données personnelles pour des raisons tenant à votre situation particulière, à moins que nous puissions démontrer des raisons impérieuses et légitimes justifiant le traitement.
  • Droit de plainte : Vous avez également le droit de déposer une plainte auprès de l’autorité de protection des données compétente si vous estimez que le traitement de vos données personnelles n’est pas conforme à la législation en vigueur. En Suisse, le service compétent est le Préposé fédéral à la protection des données et à la transparence (PFPDT).

 

Contact pour l’exercice de vos droits

Vous pouvez exercer vos droits concernant vos données personnelles en nous contactant :

  • Par courrier : Glue Software Engineering AG, Datenschutz, Schwarztorstrasse 31, 3007 Bern, Suisse
  • Par e-mail : info@glue.ch avec l’objet « Datenschutz » (Protection des données)

 

Cookies et technologies similaires

Nous utilisons des cookies, des objets de stockage Web et d’autres technologies pour vous offrir des fonctionnalités sur notre site web et notre plateforme.
Les cookies utilisés sont classés comme suit :

  • Nécessaires : Cookies essentiels pour le bon fonctionnement du site et de la plateforme. Ils sont toujours actifs.
  • Fonctionnels : Aident à certaines fonctions spécifiques, comme le partage sur les réseaux sociaux.
  • Analytique : Permettent de comprendre comment les visiteurs interagissent avec le site.
  • Performance : Aident à analyser les performances du site pour améliorer l’expérience utilisateur.
  • Publicité : Utilisés pour analyser l’efficacité des campagnes publicitaires.

 

Collecte de logs serveur

Nous collectons et stockons automatiquement des informations que votre navigateur nous transmet, dans des fichiers appelés logs serveur. Ces informations comprennent :

  • L’heure de la demande serveur
  • L’adresse IP
  • Le type et la version du navigateur
  • L’URL de référence Les fichiers de logs serveur sont conservés pendant un maximum de 6 mois avant d’être supprimés, sauf si des raisons de sécurité ou de preuves justifient leur conservation plus longtemps.

 

Inscription sur la plateforme

Pour ouvrir un compte utilisateur sur la plateforme, seules les informations suivantes sont nécessaires :

  • Adresse e-mail
  • Nom et prénom (stockés de manière cryptée)
  • Pays de délivrance de votre pièce d’identité
  • Numéro de téléphone (stocké de manière cryptée)
  • Votre mot de passe (stocké sous forme de hachage Argon2)
  • Code d’accès pour le client de signature (stocké sous forme de hachage Argon2)

 

Hébergement et opérateurs

Les données sont hébergées sur des serveurs situés en Suisse. Le fournisseur d’infrastructure serveur est la fence IT AG, une entreprise sœur de Glue Software Engineering AG, certifiée ISO 27001.

 

Informations sur les services payants
Pour fournir des services payants, nous enregistrons votre adresse domicile privée ou professionnelle et, le cas échéant, votre numéro de TVA. Nous conservons ces données dans nos systèmes afin de pouvoir vous émettre un justificatif de paiement.

 

Informations pour un justificatif de service
Afin de pouvoir vous fournir un justificatif de service, nous conservons pendant un an les données suivantes :

• Moment de la signature que vous avez approuvée
• Identifiant de la confirmation MobileID reçue pour l’approbation de la signature.

 

Lieu de stockage et opérateur
Toutes les données mentionnées ci-dessus sont hébergées sur des serveurs en Suisse. Toutes les entreprises impliquées dans l’exploitation des composants eSignR sont entièrement suisses et soumises exclusivement à la législation suisse.

 

L’opérateur de l’infrastructure côté serveur est la fence IT AG, Schwarztorstrasse 31, CH – 3007 Berne, Suisse. La fence IT AG est une société sœur de Glue Software Engineering AG et dispose de la certification ISO 27001.

 

Nous avons conclu un contrat de traitement des données (AVV) pour l’utilisation du service mentionné ci-dessus. Il s’agit d’un contrat légalement requis en matière de protection des données, garantissant que les données personnelles de nos visiteurs du site web ne sont traitées que conformément à nos instructions et en conformité avec la loi suisse sur la protection des données.

 

Traitement des données pour les solutions de signature de nos partenaires
Pour utiliser des signatures électroniques qualifiées (QES) via notre plateforme, le processus d’identification de notre partenaire est effectué. Nous interrogeons ce partenaire via une interface API pour savoir si une identification valide a été effectuée pour vous.

 

Pour obtenir une signature électronique qualifiée (QES) pour un document, nous transmettons à notre partenaire :

• La valeur de hachage du document à signer
• Votre prénom et nom de famille
• Le pays d’émission de votre pièce d’identité
• Votre numéro de téléphone portable

 

Notre partenaire pour l’identification et les signatures électroniques qualifiées est :
Swisscom Trust Services AG
Hardturmstrasse 3
CH – 8005 Zurich

 

Traitement de vos demandes de support
Pour traiter vos demandes de support, nous utilisons le système de billetterie de la fence IT AG, Schwarztorstrasse 31, CH – 3007 Berne.
La fence IT AG est une société sœur de Glue Software Engineering AG et dispose de la certification ISO 27001.


Prestataire de services de paiement externe

Notre prestataire de services de paiement, via les plateformes par lesquelles vous et nous effectuons des paiements :
• Worldline Suisse AG, Hardturmstrasse 201, 8005 Zurich

 

Lorsque vous payez pour nos services via la plateforme de notre prestataire de paiement, les données que vous avez saisies sont transmises à notre prestataire de paiement. La transmission de vos données se fait uniquement dans le but de traiter le paiement. Les informations concernant le moyen de paiement que vous utilisez (par exemple, le numéro de carte de crédit, le code de sécurité, etc.) sont exclusivement enregistrées par le prestataire de paiement.

 

Version du 1er février 2025 (remplace la version du 17 octobre 2024)