PROTECTION DES DONNÉES
SEREO (ci-après «Sereo» ou «nous») est une association sise à Zurich qui constitue le centre suisse de services pour les organisations de recyclage et de protection de l’environnement. Sereo fournit à ses mandants– des organisations de recyclage renommées actives dans toute la Suisse – des prestations dans les domaines de la gestion de secrétariats, de l’informatique, de la Supply Chain, de la vente, des finances, du marketing et de la communication d’entreprise. Sereo est exonérée d’impôts depuis 2025.
La présente déclaration de protection des données décrit comment et à quelles fins nous collectons, traitons et utilisons des données personnelles. Nous accordons une grande importance au traitement responsable des données. Nous procédons constamment à des adaptations afin de protéger encore mieux les données de nos parties prenantes.
La présente déclaration de protection des données explique comment nous collectons et traitons des données personnelles. Elle ne constitue pas une description exhaustive; des conditions générales, des conditions de participation, des contrats ou des documents similaires peuvent régir des situations particulières. Par données personnelles, on entend toutes les informations qui se rapportent à une personne identifiée ou identifiable. Si vous n’acceptez pas ces conditions, veuillez vous abstenir d’accéder aux sites web de Sereo ou d’utiliser les services proposés. Nous nous réservons le droit de modifier ponctuellement les dispositions relatives à la protection des données, à notre seule discrétion et sans notification individuelle. Toute modification des dispositions relatives à la protection des données sera publiée sur la page d’accueil. Les modifications substantielles seront annoncées sur la page d’accueil 30 jours avant leur entrée en vigueur. Toute utilisation des sites web de Sereo est soumise à la version la plus récente des dispositions relatives à la protection des données.
Si vous nous communiquez des données personnelles concernant d’autres personnes (p. ex. des membres de votre famille ou des collaborateurs), veuillez vous assurer que ces personnes ont pris connaissance de la présente déclaration de protection des données et ne nous transmettre leurs données personnelles que si vous en avez le droit et que ces données sont exactes.
1. Responsable du traitement
Responsable du traitement des données personnelles:
SEREO
Hohlstrasse 532
8048 Zurich
+41 44 344 10 80
Pour une partie du traitement des données, Sereo n’agit toutefois pas en tant que responsable du traitement pour son propre compte, mais pour le compte et selon les instructions des organisations mandantes (ci-après «mandant»). Sereo est certes l’interlocuteur direct des membres et des points de collecte des mandants et prend en charge, pour leur compte, les négociations, l’enregistrement, la facturation et la communication. Les relations contractuelles lient toutefois directement les membres ou les points de collecte aux mandants concernés, et les paiements sont également traités directement entre eux. Dans ces cas, le responsable du traitement au sens du droit de la protection des données est le mandant concerné, tandis que Sereo agit en qualité de sous-traitant. Les modalités sont définies dans les conventions de prestations conclues entre Sereo et les mandants. Les sections ci-après précisent les cas dans lesquels cette répartition des rôles s’applique.
2. Définitions et bases juridiques
2.1 Définitions
Les données personnelles sont toutes les informations qui se rapportent à une personne identifiée ou identifiable. Une personne concernée est une personne dont les données font l’objet d’un traitement.
Le traitement englobe toute opération relative à des données personnelles, indépendamment des moyens et procédés utilisés, notamment la conservation, la communication, l’obtention, la collecte, l’effacement, l’enregistrement, la modification, la destruction et l’utilisation de données personnelles.
L’Espace économique européen (EEE) comprend les États membres de l’Union européenne (UE) ainsi que la Principauté de Liechtenstein, l’Islande et la Norvège. Le règlement général sur la protection des données (RGPD) utilise l’expression «traitement de données à caractère personnel» pour désigner le traitement de données personnelles.
2.2 Bases juridiques
Sereo est une organisation suisse et nous traitons les données personnelles conformément au droit suisse de la protection des données, notamment à la loi fédérale sur la protection des données (LPD), à l’ordonnance sur la protection des données (OPDo) et au règlement général sur la protection des données de l’Union européenne («RGPD»). Toutefois, l’applicabilité de ces lois et la mesure dans laquelle elles s’appliquent dépendent du cas d’espèce.
Le règlement général sur la protection des données (RGPD) s’applique en complément lorsqu’il existe un lien au sens de l’art. 3 RGPD, notamment lors de la communication avec des membres et des personnes de contact de nos mandants qui se trouvent dans l’UE, ainsi que lors du ciblage de personnes dans l’UE par des canaux tels que LinkedIn. Lorsque tel est le cas, nous indiquons dans les sections concernées les dispositions du RGPD qui s’appliquent en sus.
Nous traitons – si et dans la mesure où le règlement général sur la protection des données (RGPD) est applicable – des données personnelles conformément à au moins l’une des bases juridiques suivantes:
-
Art. 6, al. 1, let. a RGPD pour le traitement des données personnelles avec le consentement de la personne concernée.
-
Art. 6, al. 1, let. b RGPD pour le traitement nécessaire des données personnelles en vue de l’exécution d’un contrat avec la personne concernée, ainsi que pour l’exécution de mesures précontractuelles.
-
Art. 6, al. 1, let. c RGPD pour le traitement de données personnelles nécessaire au respect d’une obligation légale à laquelle nous sommes soumis conformément au droit éventuellement applicable des États membres de l’Espace économique européen (EEE).
-
Art. 6, al. 1, let. d RGPD pour le traitement nécessaire de données personnelles afin de protéger les intérêts vitaux de la personne concernée ou d’une autre personne physique.
-
Art. 6, al. 1, let. e RGPD pour le traitement nécessaire de données personnelles en vue de l’exécution d’une tâche d’intérêt public.
-
Art. 6, al. 1, let. f RGPD pour le traitement nécessaire des données personnelles afin de sauvegarder nos intérêts légitimes ou ceux de tiers, dans la mesure où les libertés et droits fondamentaux ainsi que les intérêts de la personne concernée ne prévalent pas. Nos intérêts légitimes comprennent notamment le fait de pouvoir exercer nos activités de manière durable, sûre, fiable et conviviale pour les utilisateurs et de pouvoir communiquer à leur sujet, ainsi que la garantie de la sécurité de l’information, la protection contre les abus, la défense de nos droits et prétentions juridiques et le respect du droit suisse.
3. Traitement et collecte des données
3.1 Finalités du traitement des données
Nous utilisons les données personnelles que nous collectons principalement pour traiter les demandes, communiquer et entretenir les contacts, établir, exécuter et gérer les relations contractuelles et les relations de mandat, fournir et administrer nos services ainsi qu’administrer et organiser notre activité commerciale. Nous traitons également des données personnelles dans la mesure où cela est nécessaire au respect d’obligations légales, à la garantie de la sécurité informatique et des données ou à la sauvegarde et à l’exercice de droits et prétentions juridiques. Si vous nous contactez par e-mail ou par téléphone, nous traitons les données personnelles communiquées dans ce cadre afin de répondre à votre demande. Si un formulaire de contact devait être utilisé à l’avenir sur le site web, les données qui y seraient saisies seraient elles aussi utilisées exclusivement pour traiter votre demande.
Dans la mesure où vous nous avez donné votre consentement au traitement de vos données personnelles à des fins spécifiques, nous traitons celles-ci dans le cadre et sur la base de ce consentement, dans la mesure où nous ne disposons d’aucune autre base juridique et où une telle base est nécessaire. Le consentement peut être révoqué à tout moment sans que cela n’affecte les traitements de données déjà effectués.
Nous ne vendrons, ne communiquerons ni ne transmettrons de quelque autre manière vos données personnelles sans votre consentement. Il est toutefois possible que des données personnelles soient occasionnellement transmises à des tiers agissant pour nous ou pour notre compte, ou traitant des données pour notre compte conformément à la finalité initiale de leur collecte.
3.2 Collecte de données lors de la consultation de notre site web
Lorsque vous consultez notre site web à titre purement informatif, c.-à-d. sans nous transmettre activement de données personnelles, certaines données sont automatiquement collectées pour des raisons techniques. Il s’agit notamment de la page consultée, de la date et de l’heure de l’accès, du volume de données transféré, de la page précédemment consultée (Referrer), d’informations sur le navigateur et le système d’exploitation utilisés, ainsi que de l’adresse IP (fichiers journaux du serveur), comme expliqué plus en détail au point 7.2.
Dans la mesure où Sereo agit en qualité de responsable du traitement, nous traitons ces données afin de garantir un fonctionnement sûr, stable et fiable du site web, ainsi que de détecter et de corriger les dysfonctionnements techniques ou les utilisations abusives. Dans la mesure où le RGPD est applicable, le traitement repose sur l’art. 6, al. 1, let. f RGPD.
Les données collectées dans le cadre de l’exploitation du site web ne sont traitées que dans la mesure nécessaire. Lorsque des prestataires techniques sont sollicités pour l’exploitation du site web, leur traitement des données s’effectue dans le respect des dispositions applicables en matière de protection des données.
Aucune transmission à des tiers n’a lieu, sauf lorsqu’elle est nécessaire pour enquêter sur une utilisation abusive.
4. Données personnelles à l’étranger
Nous traitons les données personnelles en principe en Suisse et dans l’Espace économique européen (EEE). Nous pouvons également exporter ou transmettre des données personnelles dans d’autres pays, notamment pour les traiter ou les faire traiter dans ces pays. Lors de transmissions vers d’autres États, nous veillons au respect des exigences des art. 16 ss LPD et, lorsque le RGPD est applicable, des art. 44 ss RGPD, notamment par la conclusion de clauses contractuelles types.
Nous pouvons exporter des données personnelles dans tous les États et territoires de la planète ainsi qu’ailleurs dans l’univers, pour autant que le droit applicable y garantisse une protection adéquate des données selon l’évaluation du Préposé fédéral à la protection des données et à la transparence (PFPDT) ou conformément à une décision du Conseil fédéral suisse et, si et dans la mesure où le RGPD est applicable, conformément à une décision de la Commission européenne.
Nous pouvons transférer des données personnelles vers des États dont la législation ne garantit pas une protection adéquate des données à condition que la protection des données soit assurée pour d’autres raisons, notamment sur la base de clauses contractuelles types ou d’autres garanties appropriées. Exceptionnellement, nous pouvons exporter des données personnelles vers des États ne disposant pas d’une protection des données adéquate ou appropriée, si les conditions particulières de protection des données sont remplies, par exemple le consentement explicite des personnes concernées ou un lien direct avec la conclusion ou l’exécution d’un contrat. Sur demande, nous fournissons aux personnes concernées des informations sur d’éventuelles garanties ou une copie de celles-ci.
5. Droits des personnes concernées
Dans le cadre de la législation sur la protection des données qui vous est applicable et dans la mesure où elle le prévoit (par exemple lorsque le RGPD est applicable), vous disposez d’un droit d’accès (art. 25 LPD), de rectification (art. 32, al. 1 LPD), d’effacement et de limitation du traitement des données (art. 32, al. 2 LPD), ainsi que, le cas échéant, d’un droit d’opposition à nos traitements de données, en particulier à ceux effectués à des fins de marketing direct ou sur la base d’autres intérêts légitimes, et d’un droit à la remise de certaines données personnelles en vue de leur transmission à un autre organisme (portabilité des données, art. 28 LPD). Veuillez toutefois noter que nous nous réservons le droit d’invoquer les restrictions prévues par la loi, par exemple si nous sommes tenus de conserver ou de traiter certaines données, si nous avons un intérêt prépondérant à conserver ou traiter certaines données (dans la mesure où nous pouvons nous en prévaloir) ou si nous en avons besoin pour faire valoir des droits. Si des frais sont à votre charge, nous vous en informerons au préalable. La possibilité de révoquer votre consentement est déjà mentionnée au point 3.1. Notez que l’exercice de ces droits peut entrer en conflit avec des accords contractuels et entraîner, par exemple, une résiliation anticipée du contrat ou des frais. Dans ce cas, nous vous informerons au préalable si cela n’est pas déjà prévu par le contrat.
L’exercice de tels droits suppose généralement que vous établissiez clairement votre identité (p. ex. par la copie d’une pièce d’identité, lorsque votre identité n’est pas claire ou ne peut pas être vérifiée autrement). Pour faire valoir vos droits, vous pouvez nous contacter à l’adresse indiquée au point 1.
Toute personne concernée a en outre le droit de faire valoir ses droits en justice ou de déposer une plainte auprès de l’autorité compétente en matière de protection des données. L’autorité compétente en matière de protection des données en Suisse est le Préposé fédéral à la protection des données et à la transparence (http://www.edoeb.admin.ch). Les personnes concernées domiciliées dans l’UE peuvent en outre, dans la mesure où le RGPD est applicable, s’adresser à l’autorité de contrôle compétente en matière de protection des données de leur lieu de résidence.
Pour exercer ces droits, il suffit d’adresser une demande sans forme particulière à info@sereo.ch. Si votre demande concerne des données que Sereo traite pour le compte d’un mandant, nous la transmettons au mandant compétent en sa qualité de responsable du traitement ou la traitons conformément à ses instructions.
6. Sécurité des données
Nous prenons des mesures de sécurité techniques et organisationnelles appropriées afin de protéger vos données personnelles contre tout accès non autorisé et toute utilisation abusive, notamment au moyen de directives, de formations, de solutions de sécurité informatique et de sécurité des réseaux, de contrôles et de restrictions d’accès, ainsi que du chiffrement des supports de données et des transmissions. Nos mesures de sécurité sont continuellement contrôlées et adaptées en fonction des évolutions technologiques.
L’accès à notre site web s’effectue au moyen d’un chiffrement de la transmission (SSL/TLS, notamment au moyen du protocole Hypertext Transfer Protocol Secure, abrégé HTTPS). La plupart des navigateurs signalent le chiffrement de la transmission par un cadenas dans la barre d’adresse.
Comme toute communication numérique, la nôtre est soumise à une surveillance de masse sans motif ni soupçon particulier ainsi qu’à d’autres formes de surveillance par les autorités chargées de la sécurité en Suisse, dans le reste de l’Europe, aux États-Unis d’Amérique (USA) et dans d’autres États. Nous ne pouvons exercer aucune influence directe sur le traitement des données personnelles effectué dans ce cadre par les services de renseignement, les services de police et les autres autorités chargées de la sécurité.
7. Utilisation du site web
7.1 Cookies
Lorsque vous visitez notre site web, des cookies sont enregistrés sur votre ordinateur en plus des données susmentionnées. Les cookies sont de petits fichiers texte enregistrés sur votre disque dur et associés au navigateur que vous utilisez. Ils permettent de transmettre certaines informations à l’entité qui les dépose. Les cookies ne peuvent pas exécuter de programmes ni transmettre des virus à votre ordinateur. Ils servent à rendre notre offre en ligne globalement plus conviviale et plus efficace.
Vous pouvez configurer votre navigateur pour recevoir une notification lors de l’installation de cookies, n’autoriser les cookies qu’au cas par cas, les refuser dans certains cas ou de manière générale, et activer leur suppression automatique à la fermeture du navigateur. En cas de désactivation des cookies, les fonctionnalités de ce site web peuvent être restreintes.
Notre site web est exploité au moyen de Wix. Wix utilise des cookies techniquement nécessaires au fonctionnement sûr et correct du site web. Ces cookies servent notamment à gérer les sessions, à assurer la sécurité, à détecter les accès abusifs et à garantir la stabilité et le bon fonctionnement du site web.
À l’heure actuelle, aucun cookie de marketing ni aucune technologie de suivi comparable ne sont utilisés sur notre site web. Vous pouvez limiter ou supprimer les cookies dans les paramètres de votre navigateur. Il se peut alors que certaines fonctions du site web ne soient plus disponibles ou ne le soient que de manière limitée.
Pour les cookies utilisés à des fins de mesure de performance et d’audience ou à des fins publicitaires, il est possible, pour de nombreux services, de s’opposer de manière générale à leur utilisation («opt-out») par l’intermédiaire d’AdChoices (Digital Advertising Alliance of Canada), de la Network Advertising Initiative (NAI), de YourAdChoices (Digital Advertising Alliance) ou de Your Online Choices (European Interactive Digital Advertising Alliance, EDAA). Si des cookies d’analyse ou de marketing devaient être utilisés à l’avenir, nous vous en informerions et, lorsque la loi l’exige, recueillerions votre consentement.
7.2 Fichiers journaux du serveur
Pour chaque accès à notre site web, nous pouvons collecter les informations suivantes, pour autant qu’elles soient transmises par votre navigateur à notre infrastructure de serveurs ou puissent être déterminées par notre serveur web: date et heure, y compris le fuseau horaire, adresse IP (Internet Protocol), statut d’accès (code de statut HTTP), système d’exploitation, y compris l’interface utilisateur et la version, navigateur, y compris la langue et la version, sous-page consultée de notre site web, y compris le volume de données transféré, dernière page web consultée dans la même fenêtre de navigateur (Referer ou Referrer). Nous enregistrons ces informations, qui peuvent également constituer des données personnelles, dans des fichiers journaux du serveur. Ces informations sont nécessaires pour assurer durablement la disponibilité, la convivialité et la fiabilité de notre site web, ainsi que la sécurité des données et, en particulier, la protection des données personnelles, y compris par des tiers ou avec leur aide.
Pour l’analyse statistique de l’utilisation de notre site web, nous utilisons les fonctions d’analyse mises à disposition par Wix (Wix Analytics). Wix traite à cette occasion des informations techniques concernant l’utilisation du site web ainsi que des données relatives aux événements, telles que les consultations de pages ou les activités sur le site web.
Lorsque seuls des cookies techniquement nécessaires sont utilisés, la collecte des données s’effectue sur la base de ces cookies ainsi que d’événements côté serveur. Si des cookies d’analyse supplémentaires devaient être utilisés à l’avenir, leur utilisation n’interviendrait, lorsque la loi l’exige, qu’après information des personnes qui visitent le site et recueil de leur consentement.
7.3 Pixels de suivi
Nous pouvons utiliser des pixels de suivi sur notre site web. Les pixels de suivi sont également appelés «web beacons». Les pixels de suivi, y compris ceux de tiers dont nous utilisons les services, sont de petites images généralement invisibles qui sont automatiquement chargées lors de la consultation de notre site web. Les pixels de suivi permettent de collecter les mêmes informations que les fichiers journaux du serveur.
8. Réseaux sociaux
Nous sommes présents sur des plateformes de réseaux sociaux et d’autres plateformes en ligne afin de pouvoir communiquer avec les personnes intéressées et les informer de nos activités. Dans le cadre de ces plateformes, des données personnelles peuvent également être traitées en dehors de la Suisse et de l’Espace économique européen (EEE).
Les conditions générales (CG), les conditions d’utilisation, les déclarations de protection des données et les autres dispositions des exploitants respectifs de ces plateformes s’appliquent également. Ces dispositions fournissent notamment des informations sur les droits que les personnes concernées peuvent exercer directement auprès de la plateforme concernée, par exemple le droit d’accès.
9. Relation avec les mandants
Dans le cadre de notre relation avec les mandants, nous traitons des données personnelles dans les domaines fonctionnels internes suivants: gestion des membres et activités associatives, Supply Chain et vente, finances ainsi qu’infrastructure informatique et traitement des commandes. Le traitement des données est strictement lié aux finalités prévues et repose sur les bases légales autorisant le traitement ou sur votre consentement. Pour l’infrastructure informatique et le traitement des commandes, nous faisons appel à des prestataires externes spécialisés. Afin de garantir une transparence complète et le respect de toutes les exigences en matière de protection des données, nous vous fournissons, sur demande, une vue d’ensemble détaillée indiquant précisément les lieux de traitement des données ainsi que l’identité des prestataires de services informatiques et des fournisseurs auxquels nous faisons appel.
10. Durée de conservation
Nous traitons et conservons vos données personnelles aussi longtemps que cela est nécessaire à l’exécution de nos obligations contractuelles et légales ou à la réalisation des autres finalités poursuivies par le traitement, par exemple pendant toute la durée de la relation commerciale (de sa préparation et de son exécution jusqu’à la fin d’un contrat), puis au-delà conformément aux obligations légales de conservation et de documentation, notamment aux délais prévus par le droit commercial et fiscal. Dans ce contexte, il est possible que les données personnelles soient conservées pendant la période au cours de laquelle des prétentions peuvent être formulées à l’encontre de notre entreprise, ou lorsque nous sommes par ailleurs légalement tenus de les conserver ou que des intérêts commerciaux légitimes l’exigent (p. ex. à des fins de preuve et de documentation). Dès que vos données personnelles ne sont plus nécessaires aux fins susmentionnées, elles sont en principe et dans la mesure du possible supprimées ou anonymisées. Pour les données d’exploitation (p. ex. les journaux système et autres fichiers journaux), des délais de conservation plus courts, de douze mois ou moins, s’appliquent en principe.
11. Dispositions finales
Nous pouvons adapter et compléter à tout moment la présente déclaration de protection des données. Nous informerons les personnes concernées de ces adaptations et compléments sous une forme appropriée, notamment en publiant la version en vigueur de la déclaration de protection des données sur notre site web.
Zurich, août 2026
