Mentions légales

Politique de confidentialité

Oniva SA

Zürichstrasse 98
8600 Dübendorf
Suisse
Table des matières

Politique de confidentialité d’Oniva SA-

1. Objet de la présente politique

La protection de tes données personnelles nous tient à cœur. La présente politique de confidentialité décrit quelles données personnelles Oniva AG (« Oniva », « nous ») traite en tant que responsable, à quelles fins et sur quelle base, ainsi que les droits dont tu disposes.

Elle ne s’applique pas aux données personnelles que nos clients traitent sur la plateforme Oniva. Tu trouveras plus d’informations à ce sujet au chiffre 2.

Nous respectons la loi suisse sur la protection des données (LPD) et, lorsqu’elle est applicable, le règlement (UE) 2016/679 (RGPD).

2. Nos deux rôles

Le droit de la protection des données distingue les entreprises qui traitent des données personnelles pour leurs propres finalités (responsables du traitement) de celles qui les traitent pour le compte d’une autre entreprise (sous-traitants). Selon les circonstances, Oniva assume l’un ou l’autre de ces rôles. Dans le champ d’application du RGPD, le terme « sous-traitant » correspond au terme « Auftragsverarbeiter » utilisé dans la terminologie allemande du RGPD.

En tant que responsable du traitement, nous traitons les données mentionnées au chiffre 1. La présente politique de confidentialité s’applique à ces traitements.

En tant que sous-traitant, nous traitons toutes les données personnelles que nos clients saisissent, gèrent et traitent sur la plateforme Oniva, notamment les données des participantes et participants à leurs événements. Pour ces données, seul le client concerné est responsable du traitement. Il détermine les finalités et les moyens du traitement, et nous agissons uniquement sur ses instructions. Les détails sont réglés dans notre convention de traitement des données, disponible à l’adresse www.oniva.events/fr/traitement-des-donnees. Tu y trouveras également la liste actuelle de nos sous-traitants ultérieurs, les mesures techniques et organisationnelles ainsi que les règles relatives à la suppression et à la restitution des données.

Tu participes à un événement ? Dans ce cas, tes données ont été saisies dans Oniva par l’organisateur ou par toi-même, et non par nous. Pour toute demande d’accès, de rectification ou de suppression, adresse-toi directement à l’organisateur. Nous l’assistons dans le traitement de ta demande, mais ne pouvons pas disposer nous-mêmes de tes données sans ses instructions. L’organisateur est généralement indiqué dans l’invitation, sur le site Internet de l’événement ou dans la confirmation.

Pour les données personnelles concernant les collaborateurs et auxiliaires de nos partenaires contractuels, qui sont traitées dans le cadre de l’exécution du contrat, nous et nos partenaires contractuels agissons en qualité de responsables conjoints du traitement. Les détails sont réglés au chiffre 12.1 de nos conditions générales.

3. Contact

Le responsable du traitement au sens du droit de la protection des données pour les traitements mentionnés au chiffre 1 est :

Oniva SA
Zürichstrasse 98
8600 Dübendorf
Suisse

Siège de la société : Dübendorf
Registre du commerce : Zurich
Numéro d’identification : CHE-262.252.215

Représentée par les dirigeants :
Marc Blindenbacher
Anna Fredholm
Simon Gadient
Marc Bischof

Point de contact pour les demandes relatives à la protection des données : security@oniva.events

4. Quelles données nous traitons

Lors de l’utilisation de nos sites Internet
Lorsque tu consultes nos sites Internet, des données techniques sont traitées, notamment l’adresse IP de ton appareil, la date et l’heure de l’accès, les pages consultées, la page visitée précédemment, le navigateur et le système d’exploitation utilisés ainsi que des indications approximatives sur ta localisation basées sur ton adresse IP. Ces données sont techniquement nécessaires et sont utilisées pour assurer le fonctionnement sécurisé de nos sites ainsi que, sous forme agrégée, à des fins d’analyse. Nos sites Internet sont fournis via Webflow Inc. Les formulaires de nos sites, par exemple pour les demandes de contact et de démonstration, sont intégrés à notre système CRM. Les données que tu saisis sont transmises directement à ce système et ne sont pas enregistrées chez Webflow. Lors de l’accès à la page et du chargement du formulaire, des données de connexion telles que ton adresse IP sont toutefois transmises à Webflow ou au fournisseur du système CRM.

Lors de prises de contact, de demandes de démonstration et d’offres
Nom, entreprise, fonction, adresse e-mail, numéro de téléphone, langue ainsi que le contenu de ta demande et de notre correspondance.

Dans le cadre de relations commerciales existantes
Coordonnées des personnes de contact, données contractuelles et de commande, données de facturation et de paiement, informations relatives aux prestations et licences souscrites, correspondance, historique du support ainsi qu’informations relatives aux formations et aux enquêtes de satisfaction.

Lors de demandes de support
Nom et coordonnées, description de la demande ainsi qu’informations techniques relatives à l’incident. Dans la mesure où cela est nécessaire au traitement de la demande, nos collaborateurs accèdent à l’instance du client conformément aux règles de la convention de traitement des données.

Dans le cadre des newsletters, événements et activités de marketing
Adresse e-mail, nom, entreprise, centres d’intérêt, langue ainsi qu’informations relatives à l’ouverture et à l’utilisation de nos e-mails.

Lors de candidatures
Les documents et informations que tu nous transmets ainsi que nos notes prises au cours du processus de candidature.

Nous collectons généralement ces données directement auprès de toi. En complément, nous traitons des informations provenant de sources accessibles au public, telles que les sites Internet d’entreprises, les registres du commerce ou les réseaux professionnels, ainsi que des informations que nos clients ou partenaires nous transmettent dans le cadre d’une recommandation.

5. Finalités et bases légales

Finalité Base légale selon le RGPD
Mise à disposition, sécurité et stabilité de nos sites Internet Intérêt légitime, art. 6, par. 1, let. f
Réponse aux demandes et établissement d’offres Mesures précontractuelles, art. 6, par. 1, let. b
Conclusion et exécution des contrats, facturation Exécution d’un contrat, art. 6, par. 1, let. b
Assistance, formation et développement de nos services Exécution d’un contrat et intérêt légitime, art. 6, par. 1, let. b et f
Newsletter et marketing auprès des personnes intéressées Consentement, art. 6, par. 1, let. a
Information des clients existants sur nos propres services similaires Intérêt légitime, art. 6, par. 1, let. f
Analyse de l’utilisation de nos sites Internet au moyen de cookies non nécessaires Consentement, art. 6, par. 1, let. a
Processus de recrutement Mesures précontractuelles, art. 6, par. 1, let. b
Respect des obligations légales, notamment en matière de comptabilité et de conservation Obligation légale, art. 6, par. 1, let. c
Exercice et défense de droits en justice Intérêt légitime, art. 6, par. 1, let. f
Mise à disposition, sécurité et stabilité de nos sites Internet
Base légale Intérêt légitime, art. 6, par. 1, let. f
Réponse aux demandes et établissement d’offres
Base légale Mesures précontractuelles, art. 6, par. 1, let. b
Conclusion et exécution des contrats, facturation
Base légale Exécution d’un contrat, art. 6, par. 1, let. b
Assistance, formation et développement de nos services
Base légale Exécution d’un contrat et intérêt légitime, art. 6, par. 1, let. b et f
Newsletter et marketing auprès des personnes intéressées
Base légale Consentement, art. 6, par. 1, let. a
Information des clients existants sur nos propres services similaires
Base légale Intérêt légitime, art. 6, par. 1, let. f
Analyse de l’utilisation de nos sites Internet au moyen de cookies non nécessaires
Base légale Consentement, art. 6, par. 1, let. a
Processus de recrutement
Base légale Mesures précontractuelles, art. 6, par. 1, let. b
Respect des obligations légales, notamment en matière de comptabilité et de conservation
Base légale Obligation légale, art. 6, par. 1, let. c
Exercice et défense de droits en justice
Base légale Intérêt légitime, art. 6, par. 1, let. f

Selon le droit suisse, nous traitons les données personnelles conformément aux principes légaux applicables au traitement, notamment dans le cadre de l’exécution d’un contrat, sur la base d’un intérêt privé prépondérant ou sur la base de ton consentement.

Lorsque nous nous fondons sur ton consentement, tu peux le retirer à tout moment avec effet pour l’avenir. La licéité des traitements effectués jusqu’au retrait du consentement n’en est pas affectée.

6. Cookies et suivi

Nos sites Internet utilisent des cookies et des technologies comparables. Les cookies nécessaires sont indispensables au fonctionnement du site et sont utilisés sans consentement. Nous utilisons des cookies à des fins de personnalisation, d’analyse et de marketing uniquement si tu y as consenti dans la bannière de consentement.

Tu peux modifier tes paramètres à tout moment via le centre de gestion de la protection des données disponible sur nos sites Internet. Tu trouveras dans notre politique relative aux cookies, à l’adresse www.oniva.events/fr/cookies, quels cookies nous utilisons, combien de temps ils sont conservés et quels fournisseurs les utilisent.

Pour analyser l’utilisation de nos sites Internet, nous utilisons Google Analytics. Ton adresse IP est alors raccourcie, de sorte qu’aucune conclusion ne puisse être tirée concernant des appareils individuels.

7. Destinataires

Au sein d’Oniva, seuls les collaborateurs qui en ont besoin pour accomplir leurs tâches ont accès à tes données.

En outre, nous communiquons des données personnelles aux catégories de destinataires suivantes, dans la mesure où cela est nécessaire aux finalités mentionnées :

Ces prestataires sont contractuellement tenus de traiter les données personnelles uniquement pour fournir leurs prestations et conformément à nos instructions.

Pour les sous-traitants ultérieurs que nous utilisons dans le cadre de l’exploitation de la plateforme Oniva, nous tenons une liste régulièrement mise à jour dans la convention de traitement des données disponible à l’adresse www.oniva.events/fr/traitement-des-donnees. Cette liste constitue la source de référence ; nous ne tenons pas de seconde liste parallèlement.

En cas de vente ou de restructuration de notre entreprise, des données personnelles peuvent être communiquées aux parties concernées, dans le respect de la confidentialité.

8. Communication de données à l’étranger

Les données de la plateforme Oniva sont exclusivement hébergées en Suisse.

Notre système CRM et notre système de marketing sont exploités par HubSpot, Inc. et hébergés dans un centre de données situé à Francfort, en Allemagne. Les données issues des prises de contact, des demandes de démonstration et de notre newsletter restent ainsi dans l’Espace économique européen, pour lequel un niveau de protection des données adéquat est reconnu.

Nos sites Internet marketing sont exploités via Webflow Inc., dont l’infrastructure est située aux États-Unis. Lorsque tu visites nos sites Internet, des données de connexion telles que ton adresse IP sont donc traitées aux États-Unis. Le contenu des formulaires n’est pas enregistré chez Webflow, mais transmis directement à notre système CRM. Webflow est certifié dans le cadre du Swiss-U.S. Data Privacy Framework et du EU-U.S. Data Privacy Framework ; les clauses contractuelles types prévues dans le Data Processing Addendum de Webflow s’appliquent en complément.

Si des données sont transférées vers un pays ne disposant pas d’un niveau de protection des données adéquat, nous garantissons une protection appropriée, notamment par la conclusion des clauses contractuelles types de la Commission européenne conformément à la décision d’exécution (UE) 2021/914, dans la version reconnue par le Préposé fédéral à la protection des données et à la transparence, et, le cas échéant, complétées par des mesures techniques et organisationnelles supplémentaires.

Sur demande adressée à security@oniva.events, nous t’informerons des garanties concrètement appliquées.

9. Conservation et suppression

Nous conservons les données personnelles aussi longtemps que nécessaire aux finalités mentionnées, puis nous les supprimons ou les anonymisons. Sont notamment déterminants :

Une conservation plus longue a lieu dans la mesure où elle est nécessaire à l’exercice ou à la défense de droits en justice.

10. Sécurité des données

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées, conformes à l’état de la technique, afin de protéger les données personnelles contre tout accès non autorisé, toute perte, utilisation abusive ou modification. Ces mesures comprennent notamment le chiffrement des transmissions, des concepts d’accès et d’autorisation, la journalisation, des sauvegardes régulières ainsi que des contrôles de sécurité périodiques effectués par des spécialistes externes.

Tu trouveras davantage d’informations sur notre dispositif de sécurité à l’adresse www.oniva.events/fr/securite-conformite.

Si nous avons connaissance d’un incident de sécurité susceptible d’entraîner un risque élevé pour les personnes concernées, nous informons l’autorité de surveillance compétente et, lorsque cela est nécessaire, les personnes concernées. À l’égard de nos clients, les délais prévus au chiffre 8.5 de nos conditions d’utilisation s’appliquent également.

11. Intelligence artificielle

Nous utilisons, pour certaines fonctionnalités de la plateforme ainsi que dans certains processus internes, des services reposant sur l’intelligence artificielle.

Nous n’utilisons pas les contenus et les données personnelles de nos clients pour entraîner ou développer des modèles d’intelligence artificielle. Lorsque nous faisons appel à des services de tiers, nous veillons contractuellement à ce que les données transmises ne soient pas utilisées à des fins d’entraînement. Les services utilisés figurent dans la liste des sous-traitants ultérieurs de la convention de traitement des données. La garantie correspondante figure au chiffre 14.5 de nos conditions d’utilisation.

Nous ne prenons pas de décisions individuelles automatisées produisant des effets juridiques ou affectant de manière significative une personne de façon similaire au sens de l’art. 22 RGPD ou de l’art. 21 LPD.

12. Tes droits

Dans le cadre du droit applicable, tu disposes notamment des droits suivants :

Pour exercer tes droits, adresse-toi à security@oniva.events. Afin de protéger tes droits, nous devons vérifier ton identité ; nous ne te demanderons à cette fin que les informations nécessaires dans le cas concerné.

Nous répondons aux demandes dans un délai de 30 jours. Si une demande est complexe, nous t’informerons dans ce délai de la prolongation du délai de traitement.

Tu as également le droit d’introduire une réclamation auprès d’une autorité de surveillance. En Suisse, il s’agit du Préposé fédéral à la protection des données et à la transparence (PFPDT). Dans l’UE, tu peux t’adresser à l’autorité de protection des données de ton lieu de résidence ou de travail.

Si ta demande concerne des données qu’un client traite sur la plateforme Oniva, nous la transmettons au client compétent ou t’invitons à t’adresser directement à celui-ci, dans la mesure où nous sommes en mesure de l’identifier.

13. Modifications de la présente politique

Nous pouvons adapter la présente politique de confidentialité à tout moment, notamment en cas de modification de nos prestations ou du cadre légal. La version publiée sur notre site Internet à la date indiquée ci-dessous fait foi. En cas de modifications importantes, nous en informerons les personnes concernées de manière appropriée.

14. Autres documents juridiques

Dernière mise à jour : août 2026