Politique de confidentialité
Vos données nous importent. Découvrez comment nous les traitons et vos droits.
1. À qui s'applique cette politique ?
À toute personne dont nous traitons des données lors de :
- la vente et la location de matériel événementiel (devis, commandes, livraisons, retours, SAV) ;
- la fourniture de prestations informatiques (conseil, développement, hébergement/maintenance, support) ;
- la visite de nos sites/applications (WordPress/plug-ins, formulaires, cookies) ;
- nos relations fournisseurs/partenaires et candidatures.
Nous appliquons la LPD (Suisse) en vigueur et, lorsque le RGPD s'applique (p. ex. utilisateurs/clients situés dans l'UE/EEE), nous en respectons les principes.
2. Quelles données traitons-nous ?
Selon les cas :
- Identification & contact : nom, prénom, société, UID/TVA, adresses, e-mail, téléphone.
- Contrats & facturation : devis, commandes, bons, IBAN/coordonnées de paiement, rappels, garanties, cautions.
- Événementiel : lieux, horaires, accès, besoins techniques, inventaires confiés, historique de location, incidents/dégradations.
- IT & support : comptes utilisateurs, rôles, tickets, journaux techniques (logs), sauvegardes/restaurations, adresses IP source, métadonnées d'erreurs.
- Site & cookies : pages vues, identifiants de session, préférences de consentement, analytics/marketing uniquement si acceptés.
- Fournisseurs/partenaires : interlocuteurs, contrats, livraisons.
- Candidats : CV, dossier, évaluations, références (si fournies).
3. Finalités du traitement
- Exécution du contrat : préparer et livrer une commande/prestation, assurer la continuité de prestation IT.
- Administration : facturation, comptabilité (conservation légale), gestion des litiges.
- Sécurité & qualité : journalisation, prévention des abus, sauvegardes, tests, amélioration de nos prestations.
- Communication & marketing : réponse aux demandes, newsletters/invitations (sur base de consentement ou intérêt légitime quand applicable), possibilité de se désabonner à tout moment.
- Conformité légale : obligations fiscales/commerciales, réponses aux autorités compétentes.
4. Provenance des données
- Directement auprès de vous (formulaires, commandes, tickets).
- Dans le cadre du mandat (accès techniques fournis par le client).
- De tiers autorisés (références, partenaires logistiques, prestataires de paiement).
- Automatiquement via nos sites/applications (journaux techniques, cookies selon votre choix).
5. Bases légales (LPD/RGPD)
Sous LPD, nous respectons les principes de proportionnalité, finalité, sécurité et transparence. Sous RGPD (si applicable), nos bases typiques sont : contrat (art. 6-1-b), intérêt légitime (6-1-f), obligation légale (6-1-c) et consentement (6-1-a) pour certaines analyses/marketing.
6. Destinataires & sous-traitants
Nous pouvons confier certains traitements à des prestataires (hébergement, e-mail/SMS, outils IT, billetterie/CRM, comptabilité), liés par contrat (confidentialité, sécurité, instructions). Les catégories de destinataires et prestataires clés sont indiquées en Annexe A et/ou sur demande.
7. Transferts internationaux
Nous privilégions la Suisse et l'EEE. En cas de transfert vers un pays sans décision d'adéquation suisse, nous utilisons des clauses contractuelles types (SCC) et, si nécessaire, des mesures complémentaires (chiffrement, minimisation, segmentation des accès).
8. Durées de conservation
- Dossiers contractuels & comptables : 10 ans après la fin de l'exercice concerné.
- Données de support IT & journaux : durée opérationnelle nécessaire (p. ex. 6–24 mois), sauf incident/litige.
- Candidatures : 6 mois en principe (si refus), sauf accord pour conserver plus longtemps.
- Marketing/newsletters : jusqu'au retrait du consentement.
Au-delà, nous supprimons ou anonymisons les données.
9. Sécurité
Mesures techniques et organisationnelles adaptées : contrôle d'accès (RBAC), chiffrement en transit (TLS), sauvegardes, journalisation, revue périodique des droits et des fournisseurs, principe du moindre privilège, tests de restauration.
10. Vos droits
Conformément à la LPD, vous disposez notamment des droits d'accès, rectification, effacement, portabilité (dans les conditions prévues) et opposition/limitation lorsque cela s'applique. Pour exercer vos droits :
- écrire à contact@alterium.ch (joindre une preuve d'identité si nécessaire) ;
- vous pouvez également contacter l'autorité de contrôle compétente (Préposé fédéral à la protection des données et à la transparence – PFPDT/FDPIC).
11. Violations de données (data breach)
En cas d'incident présentant un risque élevé pour les droits/personnalité des personnes concernées : notification à l'autorité compétente et, le cas échéant, information aux personnes affectées dans les meilleurs délais, avec les mesures prises et recommandations.
12. Cookies & technologies similaires
Nous utilisons :
- des cookies strictement nécessaires (exemptés de consentement) ;
- et, avec votre accord, des cookies pour statistiques et/ou marketing.
Notre bandeau de consentement propose :
- Refuser tout / Accepter tout (même importance visuelle) ;
- une granularité par catégories ;
- des informations claires (finalités, durées, tiers) ;
- la possibilité de modifier votre choix à tout moment via une page « Gérer mes cookies ».
13. Spécificités par activité
13.1 Événementiel (vente/location de matériel)
- Traitements typiques : identité & coordonnées, planning, sites d'installation, inventaires, cautions, incidents/assurance, photos techniques de montage si nécessaire (preuves).
- Base & finalité : exécution du contrat, sécurité, preuves en cas de litige, obligations légales (p. ex. comptabilité).
- Partage : assureurs, transporteurs, lieux partenaires (accès/site), sous-traitants techniques nécessaires.
13.2 Prestations informatiques
- Traitements typiques : comptes & rôles utilisateurs, tickets, accès techniques (logs, IP), sauvegardes, monitoring de disponibilité.
- Base & finalité : exécution du contrat (SLA), sécurité et continuité, amélioration de la prestation.
- Sous-traitance : hébergeur, e-mail, outils tiers (p. ex. dépôts de code, messagerie), selon mandat/documentation.
14. Décisions automatisées / profilage
Nous n'utilisons pas de décisions entièrement automatisées produisant des effets juridiques ou significatifs. Si cela devait évoluer, nous informerions au préalable des logiques et des droits associés (incluant l'intervention humaine).
15. Mineurs
Nos prestations s'adressent principalement à des professionnels et adultes. Si un traitement implique des mineurs, nous adaptons l'information et, lorsque requis, obtenons les consentements parentaux.
16. Comment exercer vos droits / Autorité compétente
- Contact : contact@alterium.ch (réponse dans un délai raisonnable ; gratuité en principe, sauf demandes manifestement abusives).
- Autorité de contrôle : Préposé fédéral à la protection des données et à la transparence (PFPDT/FDPIC).
17. Mises à jour
Nous pouvons modifier cette politique (p. ex. si nos traitements, prestataires ou la loi évoluent). La version en vigueur est celle publiée avec sa date et son numéro de version en tête du document.
Alterium
Chemin du Repos 2, 2710 Tavannes, Berne, Suisse
contact@alterium.ch
Dernière mise à jour : 01.09.2025 — Version 02.09.2025