Politique de confidentialité
Cette politique est établie conformément à la loi fédérale sur la protection des données du 25 septembre 2020 (LPD, RS 235.1), entrée en vigueur le 1er septembre 2023, à son ordonnance d'exécution (OPDo), ainsi qu'au Règlement général sur la protection des données (RGPD, UE 2016/679), dans la mesure où celui-ci s'applique à certains traitements ou à certaines personnes concernées (résidents de l'Espace économique européen). Les deux corps de règles sont cités côte à côte dans ce document chaque fois qu'ils sont pertinents, afin que Swiss-companies.ch soit conforme aussi bien au droit suisse qu'au droit européen.
Cette Politique de confidentialité est distincte de nos Conditions générales d'utilisation (CGU), qui régissent l'usage contractuel du Service, notamment les obligations des abonnés payants quant à l'utilisation des données de contact qu'ils consultent (démarchage professionnel, interdiction de revente, sanctions). Les deux documents doivent être lus ensemble.
1. Qui est responsable du traitement des données ?
Le responsable du traitement au sens de l'art. 5 let. j LPD et de l'art. 4 ch. 7 RGPD est :
Genève, Suisse
E-mail : contact@swiss-companies.ch
Pour toute question relative à la protection des données ou pour l'exercice des droits décrits ci-dessous, voir la section 17.
2. Catégories de données traitées
Swiss-companies.ch traite deux grandes catégories de données, qu'il convient de distinguer clairement :
A. Données des utilisateurs et abonnés du Service (personnes qui créent un compte pour consulter ou acheter l'accès aux données) :
- Données d'identification : nom, prénom, adresse e-mail professionnelle, numéro de téléphone ;
- Données d'entreprise : raison sociale, secteur d'activité, canton, fonction au sein de l'entreprise ;
- Données de compte : identifiant, mot de passe (stocké sous forme hachée), préférences, historique de recherches et d'exports ;
- Données techniques : adresse IP, identifiants de session, type de navigateur, système d'exploitation ;
- Données de facturation : traitées par notre prestataire de paiement certifié PCI-DSS ; nous ne stockons jamais les numéros de carte complets ;
- Correspondance avec notre support.
B. Données professionnelles publiées sur la plateforme (personnes physiques et entreprises référencées dans nos moteurs de recherche « Companies » et « People », qui ne sont pas nécessairement des utilisateurs inscrits) :
- Données d'entreprise issues de sources publiques officielles : raison sociale, forme juridique, siège, capital, statut, personnes autorisées à signer (fonction, nom), inscrites au Registre du commerce suisse et publiées à la Feuille officielle suisse du commerce (FOSC) et sur Zefix ;
- Données professionnelles complémentaires, lorsqu'elles nous ont été volontairement communiquées par l'entreprise ou la personne concernée (page entreprise enrichie, coordonnées professionnelles publiques, description d'activité) ;
- Le cas échéant, des données de solvabilité agrégées, traitées dans le respect strict des conditions de l'art. 31 al. 2 let. d LPD (voir la section 6 ci-dessous).
Nous ne collectons pas, dans le cadre normal du Service, de données personnelles sensibles au sens de l'art. 5 let. c LPD (opinions ou activités religieuses, philosophiques, politiques ou syndicales ; santé ; sphère intime ; origine raciale ou ethnique ; données génétiques ou biométriques ; poursuites ou sanctions pénales et administratives ; mesures d'aide sociale).
3. Limitation au cadre professionnel — pas de profils de personnalité enrichis
Swiss-companies.ch limite volontairement la donnée « People » aux informations professionnelles nécessaires à l'identification d'un interlocuteur dans un cadre B2B (nom, fonction, entreprise, coordonnées professionnelles publiques). Conformément à la pratique du Préposé fédéral à la protection des données et à la transparence (PFPDT) et à la jurisprudence du Tribunal administratif fédéral rendue dans l'affaire Moneyhouse (arrêt A-4232/2015 du 18 avril 2017), nous nous interdisons de croiser ces données avec d'autres sources pour constituer des profils de personnalité élargis (âge, domicile privé, situation familiale, cohabitants, habitudes de vie, réputation). Une telle agrégation, qui va au-delà de la simple republication de données officielles du registre du commerce, exigerait le consentement exprès de la personne concernée ; nous ne la pratiquons pas.
4. Base légale de la publication de données professionnelles dans nos moteurs de recherche
La republication de données figurant au Registre du commerce et à la FOSC repose sur un intérêt privé et public prépondérant au sens de l'art. 31 LPD (transparence économique, sécurité des affaires, accès facilité à une information déjà officiellement publique) et, pour les personnes relevant du RGPD, sur notre intérêt légitime au sens de l'art. 6 § 1 let. f RGPD. Cet intérêt est mis en balance avec celui des personnes concernées, notamment grâce aux mesures suivantes : limitation stricte aux données à caractère professionnel (section 3), transparence via la présente politique, et surtout un droit de rectification, de suppression ou de déréférencement gratuit et simple d'accès décrit à la section 11.
Lorsque les données professionnelles n'ont pas été collectées directement auprès de la personne concernée (ce qui est le cas des données issues du registre du commerce), nous informons les personnes concernées conformément à l'art. 19 LPD et, pour les personnes relevant du RGPD, à l'art. 14 RGPD ; la présente politique, publiée et librement consultable, ainsi que le mécanisme de contact décrit à la section 11, constituent les mesures compensatoires appropriées prévues à l'art. 14 § 5 let. b RGPD lorsque l'information individuelle de chaque personne se révélerait impossible ou disproportionnée compte tenu du volume de données issues du registre du commerce.
Les personnes et entreprises référencées bénéficient en contrepartie d'une visibilité commerciale gratuite sur la plateforme (fiche entreprise, présence dans les résultats de recherche), ce qui constitue un avantage réciproque pris en compte dans cette pondération d'intérêts.
5. Finalités et licéité du traitement des données des utilisateurs et abonnés
Vos données personnelles en tant qu'utilisateur ou abonné sont traitées pour fournir et exploiter le Service, gérer et sécuriser votre compte, assurer la facturation, répondre à vos demandes de support, assurer la sécurité et prévenir les fraudes ou abus, améliorer le Service, respecter nos obligations légales et, avec votre consentement, vous adresser des communications marketing.
Sous l'angle de la LPD, tout traitement est licite s'il respecte les principes de licéité, de bonne foi, de proportionnalité, de finalité et de transparence (art. 6 LPD) et ne porte pas une atteinte illicite à la personnalité (art. 30 s. LPD), un traitement étant notamment justifié par l'exécution du contrat, un intérêt privé prépondérant, une obligation légale ou votre consentement (art. 31 LPD). Pour les personnes relevant du RGPD, la base légale est l'exécution du contrat (art. 6 § 1 let. b), notre intérêt légitime pour la sécurité et l'amélioration du Service (art. 6 § 1 let. f), le respect d'une obligation légale pour la comptabilité (art. 6 § 1 let. c) et le consentement pour le marketing (art. 6 § 1 let. a).
6. Données de solvabilité
Lorsque le Service donne accès à des informations relatives à la solvabilité d'une entreprise ou d'une personne, ce traitement est effectué dans le respect strict des conditions de l'art. 31 al. 2 let. d LPD : les données ne sont ni sensibles ni issues d'un profilage à risque élevé, et elles ne sont communiquées à un abonné que si celui-ci démontre un intérêt à la conclusion ou à l'exécution d'un contrat avec la personne concernée. Swiss-companies.ch peut exiger de l'abonné la preuve de son identité et de son intérêt avant de donner accès à ce type de données, et se réserve le droit de refuser l'accès en l'absence d'une telle preuve.
7. Durée de conservation
Nous conservons les données aussi longtemps que nécessaire aux finalités décrites ci-dessus, et dans les limites suivantes :
- Données de compte et d'utilisation des abonnés : pendant la durée de la relation contractuelle, puis suppression ou anonymisation dans les 12 mois suivant la clôture du compte, sauf obligation légale contraire ;
- Données de facturation et pièces comptables : 10 ans (art. 958f CO) ;
- Journaux techniques (logs) : 12 mois au maximum, sauf enquête de sécurité en cours ;
- Correspondance avec le support : 3 ans après la clôture du dossier ;
- Données professionnelles publiées (« Companies » / « People ») : conservées tant que l'entreprise figure au Registre du commerce ou tant que la personne exerce une fonction publiquement inscrite, et mises à jour périodiquement par recoupement avec les sources officielles ; supprimées ou corrigées sans délai sur demande, conformément à la section 11 ;
- Consentement marketing : jusqu'à révocation, puis suppression dans un délai raisonnable.
8. Partage des données et destinataires
Swiss-companies.ch ne vend jamais vos données personnelles à des tiers à des fins publicitaires externes. Les données professionnelles publiques (« Companies » / « People ») sont, par la nature même du Service, rendues accessibles aux abonnés payants dans le cadre strict décrit dans nos CGU.
Nous pouvons transmettre des données à des sous-traitants (hébergement, paiement, e-mails transactionnels, support), contractuellement tenus à la confidentialité et à des mesures de sécurité adéquates, sans droit d'utiliser vos données à d'autres fins.
En cas d'obligation légale ou de procédure judiciaire, nous pouvons devoir communiquer certaines données aux autorités suisses ou étrangères compétentes.
Important — responsabilité des abonnés
Un abonné qui accède aux données de contact d'une personne ou d'une entreprise via le Service devient, pour son propre usage de ces données (par exemple une action de prospection commerciale), responsable du traitement à titre indépendant au sens de la LPD et du RGPD. Swiss-companies.ch n'est pas responsable d'une utilisation de ces données par un abonné qui contreviendrait à la loi ou à nos CGU ; ces obligations sont détaillées dans nos Conditions générales d'utilisation, section « Usage autorisé des données de contact et démarchage professionnel ». Swiss-companies.ch traite néanmoins avec sérieux tout signalement de mauvaise utilisation (voir la section 12) et peut suspendre ou résilier l'accès d'un abonné fautif.
9. Hébergement et transfert de données à l'étranger
Nos données sont hébergées en Suisse, sur une infrastructure exploitée par des prestataires établis en Suisse, dans des centres de données situés sur le territoire suisse. Nous limitons volontairement nos transferts de données hors de Suisse : dans la mesure du possible, nous évitons de recourir à des prestataires soumis à une juridiction étrangère (notamment américaine, au regard du CLOUD Act) pour l'hébergement, et privilégions des solutions suisses ou européennes pour nos outils de messagerie interne et de collaboration plutôt que des services américains.
Lorsqu'un transfert hors de Suisse s'avère ponctuellement nécessaire (par exemple pour certains prestataires de paiement), nous veillons à sa conformité avec les art. 16 et 17 LPD (État reconnu adéquat par le Conseil fédéral, garanties appropriées telles que des clauses contractuelles types, ou exceptions de l'art. 17 LPD) ainsi qu'avec le chapitre V du RGPD le cas échéant.
10. Cookies et technologies similaires
Notre Service n'utilise à ce jour que des cookies strictement nécessaires à son fonctionnement et à sa sécurité, ainsi que des cookies de préférence. Nous ne déposons aucun cookie de mesure d'audience, de suivi publicitaire ou de profilage, et aucun cookie tiers.
Les cookies utilisés sont les suivants :
- Cookies strictement nécessaires : authentification, session et sécurité (notamment la protection contre la falsification de requêtes) — ils ne peuvent pas être désactivés sans empêcher l'usage du Service ;
- Cookies de préférence : mémorisation de votre choix de langue et d'affichage, déposés à la suite d'une action de votre part.
Le droit suisse n'impose pas de bandeau de consentement systématique pour les cookies non essentiels, mais exige une information claire et la possibilité de s'y opposer via les réglages du navigateur ; le RGPD et la directive ePrivacy imposent quant à eux un consentement préalable pour les cookies non essentiels à l'égard des personnes situées dans l'EEE. Aucun consentement n'est requis en l'état, faute de cookie non essentiel. Si nous devions en introduire (par exemple une mesure d'audience), nous privilégierions une solution hébergée en Suisse ou en Europe limitant l'identification individuelle, et nous recueillerions préalablement le consentement des personnes situées dans l'EEE au moyen d'un bandeau de gestion des préférences.
Vous pouvez à tout moment configurer ou bloquer les cookies via les paramètres de votre navigateur ; certaines fonctionnalités du Service pourraient toutefois être affectées.
11. Vos droits — correction, suppression et déréférencement des données professionnelles
Si vous êtes une personne physique ou une entreprise référencée dans nos moteurs de recherche « Companies » ou « People », vous pouvez à tout moment, gratuitement et via notre formulaire de contact (voir la section 17), demander :
- la correction des informations affichées sur votre fiche entreprise ou votre profil professionnel ;
- le déréférencement : le maintien de votre fiche sur la plateforme (accessible par lien direct), mais son retrait de nos moteurs de recherche internes « Companies » et « People », de sorte qu'elle n'apparaisse plus dans les résultats de recherche ni dans les exports réalisés par nos abonnés ;
- la suppression complète de votre fiche et des données personnelles associées, dans la mesure où cette suppression reste compatible avec les données officiellement publiques du Registre du commerce et de la FOSC, que nous ne pouvons occulter que dans la présentation de notre propre Service (les données restent bien entendu publiques par ailleurs sur Zefix et dans les publications officielles) ;
- plus généralement, l'exercice des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité prévus aux art. 25 à 32 LPD et, le cas échéant, aux art. 15 à 21 RGPD.
Faire une demande via le formulaire de contact
Rester référencé et indexé dans nos moteurs de recherche demeure gratuit et permet à une entreprise ou à un professionnel de bénéficier d'une visibilité commerciale accrue ; le choix du niveau de visibilité (page seule, ou page et indexation dans les moteurs de recherche) appartient en tout temps à la personne ou à l'entreprise concernée.
Nous répondons en principe dans un délai de 30 jours (art. 25 al. 7 LPD). En cas de demande de correction ou de suppression manifestement infondée ou abusive, nous nous réservons le droit, conformément à l'art. 26 LPD, de motiver un refus partiel ou total.
12. Droit d'opposition au démarchage et traitement des plaintes des personnes contactées
Si vous êtes contacté dans le cadre d'une action de prospection commerciale par un abonné de Swiss-companies.ch, sur la base de données obtenues via notre Service, vous disposez d'un droit d'opposition immédiat et sans condition à tout traitement de vos données à des fins de prospection (art. 21 § 2 et 3 RGPD ; art. 30 LPD, par renvoi aux principes de bonne foi et de proportionnalité). Vous pouvez faire valoir ce droit directement auprès de l'abonné qui vous a contacté — ses coordonnées doivent, conformément à nos CGU, obligatoirement figurer dans le message reçu — ou nous signaler tout abus via notre formulaire de contact ; nous transmettrons le signalement, procéderons aux vérifications nécessaires et pourrons suspendre l'accès de l'abonné concerné conformément à nos CGU.
13. Décision individuelle automatisée et profilage
Swiss-companies.ch ne prend aucune décision individuelle automatisée produisant des effets juridiques à votre égard ou vous affectant de manière significative, au sens de l'art. 21 LPD et de l'art. 22 RGPD.
14. Violation de la sécurité des données
En cas de violation de la sécurité des données susceptible d'entraîner un risque élevé, nous en informerons dans les meilleurs délais le PFPDT (art. 24 LPD) et, le cas échéant, l'autorité de contrôle européenne compétente ainsi que les personnes concernées.
15. Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées (art. 8 LPD, OPDo) : chiffrement des données en transit (TLS), contrôle d'accès selon le principe du moindre privilège, journalisation des accès, sauvegardes régulières hébergées en Suisse et sensibilisation des collaborateurs. Ces mesures sont revues périodiquement.
16. Réclamation auprès d'une autorité de contrôle
Si vous estimez que le traitement de vos données ne respecte pas la législation applicable, vous pouvez adresser une réclamation :
- en Suisse, au Préposé fédéral à la protection des données et à la transparence (PFPDT), Feldeggweg 1, 3003 Berne, www.edoeb.admin.ch ;
- dans l'EEE, à l'autorité de protection des données de votre pays de résidence, si le RGPD vous est applicable.
17. Contact
Genève, Suisse
Nous écrire via le formulaire de contact
Ce contact peut être utilisé pour : exercer vos droits en tant qu'utilisateur ou abonné, demander la correction, le déréférencement ou la suppression d'une fiche professionnelle, signaler un usage abusif de vos données par un abonné, ou pour toute autre question relative à la protection des données.
18. Mineurs
Le Service s'adresse à des professionnels et à des entreprises et n'est pas destiné aux mineurs. Nous ne collectons pas sciemment de données les concernant.
19. Mise à jour de la politique
Swiss-companies.ch peut mettre à jour la présente politique afin de refléter les évolutions légales ou celles de ses pratiques. Toute modification substantielle sera annoncée par e-mail ou par une notification sur la plateforme, au moins 30 jours avant son entrée en vigueur lorsqu'elle affecte significativement vos droits.
La version en vigueur est toujours disponible sur cette page.