Ethos respecte votre vie privée et s’engage à une transparence totale quant à la manière dont Ethos collecte, utilise et partage vos données personnelles.
A ce titre, Ethos respecte la Loi fédérale sur la protection des données du 1er septembre 2023 (LPD) et le Règlement général européen sur la protection des données personnelles N°2016/679 du 27 avril 2016 (RGDP) pour les personnes concernées par le traitement se trouvant sur le territoire de l’Union Européenne.
Cette déclaration a pour objectif d’expliquer comment Ethos respecte les meilleures pratiques en matière de responsabilité numérique. En particulier cette déclaration :
- liste les données personnelles qu’Ethos collecte par le biais de son site internet, de sa plateforme e-Services (plateforme client) ou dans le cadre de l’exécution de ses contrats.
- explique la finalité du traitement (par ex. collecte, utilisation, stockage, partage, etc.) de ces données.
- précise sur quelles bases légales Ethos traite ces données.
- identifie avec qui ces données sont partagées.
- énonce les mesures de sécurité qu’Ethos prend en lien avec ces données.
- informe les visiteurs et clients de leurs droits en ce qui concerne leurs données personnelles et de la manière dont vous pouvez les exercer.
1. Responsable du traitement des données
Ethos Services SA
Place de Pont-Rouge 1
Case postale
1211 Genève 26
Suisse
2. Traitement de données à caractère personnel
Définitions
Toutes les informations qui se rapportent à une personne identifiée ou identifiable sont des données à caractère personnel. Une personne concernée est une personne dont des données à caractère personnel sont traitées. Le traitement comprend toute opération relative à des données à caractère personnel, indépendamment des moyens et procédures utilisés, notamment le stockage, la communication, l’obtention, la saisie, la suppression, l’enregistrement, la modification, la destruction et l’exploitation de ces données.
L’Espace économique européen (EEE) inclut l’Union européenne (UE) ainsi que la Principauté du Liechtenstein, l’Islande et la Norvège.
La règlementation applicable décrit le traitement des données à caractère personnel comme le traitement de données relatives à une personne.
Quelles données personnelles sont collectées ?
Ethos collecte les données à caractère personnel qui sont nécessaires à la mise à disposition d’une offre durable, conviviale, sûre et fiable. Ces données à caractère personnel peuvent entrer dans les catégories des données de base et de contact, des données de navigateurs et d’appareils, des données de contenu, des métadonnées, des données secondaires, des données d’utilisation, des données de localisation, des données de vente, contractuelles et de paiement.
Ethos traite les données à caractère personnel pendant la durée nécessaire à la réalisation de la ou des finalités respectives ou conformément à la loi.
Dans ce cadre, Ethos traite notamment les données que les personnes concernées transmettent volontairement lors d’une prise de contact – par exemple par voie postale, par e-mail, via le formulaire de contact, via les réseaux sociaux ou par téléphone –, lors de l’inscription pour un compte d’utilisateur ou lors de son utilisation. Dans la mesure où un utilisateur transmet des données à caractère personnel sur des tiers, l’utilisateur est tenu de garantir que les obligations en matière de protection des données vis-à-vis de ces tiers ont été respectées et de vous assurer de l’exactitude de ces données à caractère personnel.
Dans quels buts vos données personnelles sont-elles traitées ?
Ethos traite vos données personnelles afin :
- de fournir son offre de services en réponse aux demandes des utilisateurs
- d’effectuer des transactions commerciales avec ses clients et de mener à bien l’exécution des contrats
- de fournir à ses clients des services pertinents et en lien avec leurs besoins
- d’optimiser l'expérience utilisateur sur le site Internet et sur la plateforme e-Services
- de garantir la sécurité du personnel et des visiteurs du site internet
- de répondre à des demandes d'emploi
- de conserver des traces de ses activités afin de se conformer aux obligations financières ou juridiques
3. Quelles mesures de sécurité sont en place pour vos données personnelles ?
Ethos prend des mesures techniques et organisationnelles appropriées et adaptées pour sécuriser vos données personnelles et empêcher la perte, l'utilisation abusive ou l'altération de ces données.
L’accès à l’offre en ligne s’effectue notamment à l’aide d’un chiffrement de la couche de transport (SSL/TLS, en particulier avec le protocole Hypertext Transfer Protocol Secure, abrégé en HTTPS). La plupart des navigateurs symbolisent le chiffrement de la couche de transport avec un cadenas dans la barre d’adresse.
Ethos stocke vos données personnelles sur des serveurs sécurisés dans des centres de données gérés par des tiers reconnus.
Malgré ces mesures, le traitement de données à caractère personnel sur Internet peut toujours comporter des failles de sécurité. Par conséquent, Ethos ne peut garantir une sécurité absolue de ces données. Ethos s’engage à communiquer sur d’éventuels vols de données personnelles.
Enfin, le site Internet contient des liens vers des sites web de tiers et d’autres informations sur ces sites. Ethos n’a aucun contrôle sur les politiques et pratiques de confidentialité des tiers et déclinons toute responsabilité concernant le traitement par ces tiers de vos données personnelles, non soumis à la présente politique de confidentialité. Il est donc de votre responsabilité de vous renseigner sur les politiques de protection des données personnelles de ces tiers.
4. Utilisation du site Internet
Cookies
Ethos s’efforce de minimiser l’utilisation de cookies pour son site Internet et sa plateforme e-Services. Le Site n’utilise pas des cookies pour la transmission d'informations personnelles, de cookies persistants d'aucune sorte (à l'exception de ceux nécessaires par les tiers énumérés au point 6) ou des systèmes de suivi des utilisateurs.
L'utilisation des cookies de session (qui ne sont pas stockés de manière permanente sur l'ordinateur de l'utilisateur et disparaissent lorsque le navigateur est fermé) est strictement limitée à la transmission des identifiants de session (composés de nombres aléatoires générés par le serveur) nécessaires pour permettre une navigation sure et efficace. Ils permettent notamment de reconnaître votre navigateur lors de votre prochaine visite sur notre site Internet et de mesurer par exemple l’audience de notre site Internet.
À tout moment, vous pouvez désactiver et supprimer les cookies en tout ou en partie dans les paramètres de votre navigateur. Sans cookies, les fonctionnalités de notre site Internet peuvent être limitées.
Pixels espions
Ethos n’utilise pas de pixels espions sur son site Internet ou sur sa plateforme e-Services.
Les pixels espions sont également appelés web beacons et sont de petites images habituellement invisibles consultées automatiquement lors de la visite de sites Internet. Les pixels espions permettent de collecter les mêmes informations que celles présentes dans les fichiers journaux de serveurs.
Statistiques et mesures d’audience
Ethos utilise l'outil Matomo pour traiter les statistiques d'audience. Matomo est exécuté sur le même hébergement que le site Internet, aucune information d’audience ou de visite n’est partagée avec des services tiers. Les adresses IP sont anonymisées et ne seront pas regroupées avec d’autres données d’Ethos. Le service Matomo a été configuré pour conserver les données brutes pendant 24 mois au maximum.
5. Prise de contact et newsletters
En mettant à votre disposition le formulaire de contact, Ethos souhaite vous permettre de prendre facilement contact. Les informations que vous fournissez sont stockées dans le but de traiter votre demande et pour d’éventuelles questions de suivi. Si vous contactez Ethos pour demander une offre, des compléments d’information ou postuler pour un emploi, les données fournies seront traitées pour exécuter des mesures précontractuelles.
Ethos envoie des newsletters par e-mail aux personnes inscrites avec leur consentement.
Mesure du succès et de l’audience
Les newsletters peuvent contenir des liens enregistrant l’ouverture des messages individuels et les clics sur des liens contenus dans ces messages. Ces liens peuvent également enregistrer l’utilisation des newsletters en établissant un lien avec votre personne. Ethos a besoin de ces données statistiques sur l’utilisation pour mesurer le succès et l’audience afin de pouvoir proposer des notifications et des messages adaptés aux besoins et aux habitudes de lecture des destinataires de façon efficace, conviviale, durable, sûre et fiable.
Consentement et opposition
Vous devez consentir explicitement à l’utilisation de votre adresse e-mail et de vos autres adresses de contact, à moins que l’utilisation ne soit autorisée pour d’autres motifs légaux. Pour obtenir votre consentement éventuel à la réception des e-mails, Ethos utilise dans la mesure du possible la procédure de « double opt-in », qui consiste à vous envoyer un e-mail contenant un lien sur lequel vous devez cliquer pour confirmer votre consentement afin d’éviter toute utilisation abusive par des tiers non autorisés. Ethos archive de tels consentements (y compris l’adresse IP ainsi que la date) à des fins de preuve et de sécurité.
Vous pouvez à tout moment vous désabonner des newsletters. Ceci ne s’applique pas aux notifications et aux messages impérativement nécessaires à notre offre.
6. Avec qui sont partagées vos données personnelles ?
Ethos ne vend pas vos données personnelles à des tiers. Ethos transfert de données personnelles uniquement en Union Européenne ou dans des territoires bénéficiant d’une décision d’adéquation avec la LPD. Dans l’éventualité future où nous traiterions des données dans un pays hors de l’un de ces territoires, ceci ne peut intervenir que si cela se produit sur la base de votre consentement, en vertu d’une obligation légale ou sur la base de nos intérêts légitimes.
Ethos est susceptible de confier le traitement des données à caractère personnel à des tiers mandatés, de les traiter avec des tiers ou avec l’aide de tiers ou encore de les transmettre à des tiers. Ces tiers sont notamment les prestataires dont Ethos utilise les services. Ethos garantit également un niveau de protection des données adéquat pour ces tiers.
Infrastructure numérique
Ethos utilise les services de sociétés suisses qui fournissent les services suivants pour le site Internet (www.ethosfund.ch) et pour la plateforme e-Services (www.ethos-esg.ch) : services d’infrastructure et de plateforme, capacité de calcul, espace de stockage et services de base de données, envoi d’e-mails, services de sécurité et services de maintenance technique que Ethos utilise aux fins de l’exploitation de ce service en ligne.
Ethos ou ses fournisseurs d’hébergement traitent les données de base, les coordonnées, les données de contenu, les données contractuelles, les données d’utilisation, les métadonnées et les données de communication des clients, des parties intéressées et des visiteurs de ce service en ligne sur la base des intérêts légitimes d’Ethos dans une fourniture efficace et sécurisée de ce service en ligne.
Prestataires pour les notifications et messages
En cas d’inscriptions au service de newsletters, Ethos utilise Flexmail pour l’envoi et la gestion des newsletters. Flexmail est un service de la société Flexmail NV, basée en Belgique. D’autres informations sur la nature, l’étendue et la finalité du traitement des données sont disponibles dans leur politique de confidentialité. Le service Flexmail a été configuré pour conserver les données de manière illimitée, afin de maintenir la pertinence des informations d’inscriptions et de désinscription.
Prestataires pour la gestion de relation clientèle
En cas de prestation de service fournie par Ethos, Ethos utilise une solution cloud pour la gestion de la relation clientèle. Le logiciel est hébergé en Belgique. D’autres informations sur la nature, l’étendue et la finalité du traitement des données sont disponibles dans leur politique de confidentialité. Le service a été configuré pour conserver les données de manière illimitée, afin de maintenir la pertinence des informations nécessaire à l’exécution des contrats et prestations.
Plateforme de formation (e-learning)
Ethos utilise la plateforme HiveQ pour la fourniture des formations. HiveQ est un service de la société IMS Intelligent Media Systems AG, basée en Allemagne. D’autres informations sur la nature, l’étendue et la finalité du traitement des données sont disponibles dans leur politique de confidentialité. Le service a été configuré pour conserver les données de manière illimitée, afin de maintenir la pertinence des informations nécessaire à l’exécution des contrats et prestations.
7. Quels sont vos droits et comment pouvez-vous les exercer ?
Vous disposez des droits suivants en ce qui concerne vos données personnelles :
- vous avez le droit d'être informé(e) sur la manière dont vos données personnelles sont traitées et d'accéder à vos données personnelles à tout moment, en demandant à Ethos des copies par le biais du formulaire de contact ou par courrier postal.
- vous avez le droit de rectifier vos données personnelles ou de les faire effacer sous certaines conditions
- vous avez le droit de limiter le traitement de vos données personnelles sous certaines conditions et, lorsqu’il est fondé sur l'intérêt légitime, vous avez le droit de vous opposer au traitement
- dans la mesure où la base légale de notre traitement de vos données personnelles est le consentement, vous avez le droit de retirer votre consentement en tout temps
- vous avez le droit à la portabilité des données, c'est-à-dire de recevoir les données à caractère personnel dans un format structuré et couramment utilisé et de transmettre ces données à un autre responsable du traitement sans entrave de notre part
- si vous n'êtes pas satisfait de la manière dont Ethos traite vos données, vous avez le droit d’introduire une réclamation auprès d'une autorité de contrôle
Vous pouvez exercer vos droits à tout moment en prenant contact par le biais du formulaire de contact ou par courrier postal.
8. Réseaux sociaux
Ethos est présents sur les réseaux sociaux et d’autres plateformes en ligne afin de pouvoir communiquer avec les personnes intéressées et de les informer sur notre offre. Dans ce cadre, des données à caractère personnel peuvent également être traitées en dehors de la Suisse et de l’EEE.
Les conditions générales de vente, les conditions d’utilisation ainsi que les politiques de protection des données et les autres dispositions des différents exploitants de ces plateformes en ligne sont applicables. Ces dispositions informent notamment sur les droits des personnes concernées, y compris le droit d’accès.
9. Dispositions finales
Ethos peut à tout moment modifier ou compléter la présente déclaration de protection des données. Ethos informera sur de telles modifications et compléments sous une forme appropriée, notamment en publiant la Déclaration de protection des données actualisée sur notre site Internet.