Déclaration de confidentialité
pour le site web de Btwentyfour
01Responsable du traitement & contact
Le responsable du traitement des données personnelles en lien avec ce site web et nos services est :
Btwentyfour AG
Grafenauweg 8
6300 Zoug, Suisse
IDE : CHE-172.454.429
E-mail : privacy@btwentyfour.com
Site web : btwentyfour.com
Pour toute question relative au traitement de vos données personnelles ou pour exercer vos droits, veuillez nous contacter à l’adresse ci-dessus en indiquant la mention « Privacy ».
02Champ d’application & droit applicable
Btwentyfour AG est constituée en Suisse et est soumise principalement à la loi fédérale suisse sur la protection des données (LPD révisée / nLPD), qui s’applique depuis le 1er septembre 2023.
Lorsque nous traitons des données personnelles de personnes se trouvant dans l’Espace économique européen (EEE) ou au Royaume-Uni, le règlement général de l’UE sur la protection des données (RGPD) et, le cas échéant, le RGPD britannique (UK GDPR) s’appliquent en outre.
La présente Déclaration de confidentialité explique quelles données personnelles nous traitons lorsque vous visitez notre site web (btwentyfour.com et nos domaines nationaux, tels que btwentyfour.se ou btwentyfour.de, qui y renvoient), lorsque vous nous adressez une demande ou nous contactez, ainsi que dans le cadre de nos relations commerciales et de nos relations clients. Elle explique également avec qui nous partageons des données et quels sont vos droits.
03En bref
- Notre site web ne dépose aucun cookie et n’enregistre rien dans votre navigateur.
- Il n’utilise aucun outil d’analyse web, aucune balise publicitaire ou de reciblage ni aucun plug-in de réseaux sociaux, et il ne charge aucun contenu provenant de tiers.
- Vous pouvez donc utiliser le site web sans avoir à faire de choix concernant les cookies ou le suivi : il n’y a rien à accepter ni à refuser.
- Nous ne recevons de données personnelles par le biais du site web que lorsque vous nous envoyez une demande d’analyse de réseau au moyen de son formulaire, ou lorsque vous nous contactez par e-mail ou par téléphone.
04Visite de notre site web
Le site web est hébergé sur Microsoft Azure dans des centres de données situés dans l’Union européenne (Pays-Bas et Irlande). Nos domaines nationaux y sont redirigés via Microsoft Azure Front Door.
Lorsque vous ouvrez une page, votre navigateur transmet nécessairement des données techniques aux serveurs, telles que votre adresse IP, la page demandée, l’heure et le type de votre navigateur. Ces données sont utilisées uniquement pour fournir la page et pour garantir la sécurité et le bon fonctionnement du service. Nos journaux techniques d’exploitation n’enregistrent pas les adresses IP complètes (les adresses IP sont masquées) et sont conservés pendant 90 jours au maximum.
Base juridique : notre intérêt légitime à fournir un site web sûr et fonctionnel (art. 6, par. 1, let. f RGPD ; intérêt légitime selon la nLPD).
05Cookies & technologies similaires
Notre site web n’utilise ni cookies, ni stockage local, ni technologies similaires, qu’il s’agisse des nôtres ou de celles de tiers. C’est pourquoi il n’affiche pas de bannière de cookies et il n’y a aucun paramètre de cookies à modifier.
Si nous devions un jour introduire des technologies nécessitant votre consentement, nous mettrions d’abord à jour la présente Déclaration de confidentialité et vous demanderions votre consentement avant de les utiliser.
06La demande d’analyse de réseau
Le formulaire de notre site web vous permet de nous demander de comparer vos fournisseurs ou vos acheteurs à la place de marché.
Données que nous recevons
- Le nom de votre entreprise et votre adresse e-mail professionnelle
- Si vous êtes acheteur ou vendeur
- Les noms des fournisseurs ou acheteurs que vous indiquez
- La version linguistique du site web que vous avez utilisée
Finalité & base juridique
Nous utilisons ces données pour réaliser l’analyse de réseau et pour vous répondre. Le traitement a lieu à votre demande en vue d’une éventuelle relation commerciale (art. 6, par. 1, let. b RGPD) et sur la base de notre intérêt légitime à répondre aux demandes commerciales (art. 6, par. 1, let. f RGPD ; intérêt légitime selon la nLPD).
Comment elles sont traitées
Votre demande est vérifiée par l’un de nos services sur Microsoft Azure et envoyée par e-mail depuis notre boîte aux lettres hello@btwentyfour.com à notre équipe commerciale à l’adresse sales@btwentyfour.com, via Microsoft 365. Notre équipe commerciale peut enregistrer la demande et notre correspondance dans notre système de gestion de la relation client (CRM).
Protection contre les abus
Afin de protéger le formulaire contre les abus automatisés, nous limitons le nombre de demandes pouvant être envoyées. À cette fin, votre adresse IP n’est enregistrée que sous la forme d’une valeur codée de manière irréversible (un hachage à clé avec une clé aléatoire qui change chaque jour), à partir de laquelle l’adresse IP ne peut pas être reconstituée. Ces valeurs sont supprimées automatiquement dans un délai de deux jours. Le formulaire contient également un champ invisible et un petit calcul effectué dans votre navigateur, qui permettent de distinguer les personnes des programmes automatisés. Aucun service CAPTCHA ni aucun autre tiers n’intervient.
07Nous contacter par e-mail ou par téléphone
Lorsque vous nous contactez, par exemple à l’adresse sales@btwentyfour.com, support@btwentyfour.com, privacy@btwentyfour.com ou par téléphone, nous traitons les informations que vous nous communiquez (telles que votre nom, votre entreprise, vos coordonnées et le contenu de votre message) afin de donner suite à votre demande. Les e-mails sont traités dans Microsoft 365. Nous pouvons enregistrer les demandes et la correspondance dans nos systèmes CRM.
Base juridique : mesures précontractuelles ou exécution d’un contrat (art. 6, par. 1, let. b RGPD) et notre intérêt légitime au traitement des demandes (art. 6, par. 1, let. f RGPD ; exécution du contrat / intérêt légitime selon la nLPD).
08CRM & communication commerciale
Nous gérons nos relations avec nos clients et prospects dans Microsoft Dynamics 365 (Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irlande) et HubSpot (HubSpot, Inc., 25 First Street, Cambridge, MA 02141, États-Unis). HubSpot stocke nos données dans son centre de données situé dans l’Union européenne.
Données traitées
- Coordonnées professionnelles (nom, entreprise, fonction, e-mail professionnel, téléphone)
- Notre correspondance et l’historique de notre relation commerciale
- Interactions avec les e-mails que nous envoyons (ouvertures, clics, désabonnements)
Finalité & base juridique
Nous utilisons ces systèmes pour gérer les demandes, les relations clients et la communication commerciale (art. 6, par. 1, let. b et f RGPD ; exécution du contrat / intérêt légitime selon la nLPD). Les e-mails marketing ne sont envoyés que lorsque cela est autorisé, et chaque e-mail marketing contient un lien de désabonnement. Les deux prestataires agissent en qualité de sous-traitants pour notre compte, en vertu de contrats de sous-traitance.
09Cognism – fournisseur de données de contact B2B
Nous faisons appel à Cognism Limited (7 Bishopsgate, London EC2N 3AR, Royaume-Uni) comme fournisseur de données pour nos activités de vente B2B sortantes. Cognism compile des données de contact professionnelles accessibles au public et obtenues de manière légitime.
Catégories de données reçues
- Nom professionnel, fonction et niveau hiérarchique
- Adresse e-mail professionnelle et numéro de téléphone direct
- Nom, taille et secteur d’activité de l’entreprise
- URL du profil LinkedIn
Base juridique
Nous traitons ces données sur la base de notre intérêt légitime à communiquer avec les décideurs d’entreprises susceptibles de bénéficier de la place de marché et des services de commerce B2B de Btwentyfour (art. 6, par. 1, let. f RGPD ; intérêt légitime selon la nLPD).
Droit d’opposition
Vous pouvez à tout moment vous opposer à l’utilisation de vos coordonnées à des fins de prospection en écrivant à privacy@btwentyfour.com. Nous cesserons le traitement sans délai.
10Prestataires de services
Nous faisons appel aux prestataires de services suivants. Ils traitent les données personnelles uniquement pour notre compte et conformément à nos instructions.
| Prestataire | Finalité | Lieu du traitement |
|---|---|---|
| Microsoft (Azure) | Hébergement du site web, du formulaire de demande et de son exploitation technique | Union européenne (Pays-Bas, Irlande) |
| Microsoft (Microsoft 365, Dynamics 365) | E-mail, applications bureautiques et CRM | Union européenne |
| HubSpot | CRM et communication commerciale par e-mail | Union européenne ; accès possible depuis les États-Unis à des fins d’assistance |
| Cognism | Données de contact B2B pour la prospection commerciale | Royaume-Uni |
Notre canal de signalement pour le système d’alerte, dont le lien figure dans nos Mentions légales, est exploité par Visslan conformément à sa propre politique de confidentialité.
11Transferts internationaux de données
Certains de nos prestataires de services sont établis en dehors de la Suisse et de l’EEE, ou peuvent accéder aux données depuis l’extérieur de ceux-ci, en particulier aux États-Unis et au Royaume-Uni. Nous garantissons un niveau de protection adéquat au moyen de :
- Décisions d’adéquation (par exemple pour le Royaume-Uni)
- Cadre de protection des données UE–États-Unis (EU-US Data Privacy Framework) et son extension suisse (lorsque le destinataire est certifié)
- Clauses contractuelles types (CCT) adoptées par la Commission européenne
- Clauses types suisses de protection des données approuvées par le Préposé fédéral à la protection des données et à la transparence (PFPDT)
Une copie des garanties applicables peut être demandée à l’adresse privacy@btwentyfour.com.
12Conservation des données
| Catégorie de données | Durée de conservation |
|---|---|
| Valeurs codées servant à limiter les demandes via le formulaire | Supprimées automatiquement dans un délai de 2 jours |
| Journaux techniques d’exploitation du site web | Jusqu’à 90 jours |
| Demandes d’analyse de réseau et correspondance par e-mail | 10 ans (obligation suisse de conservation des documents commerciaux) |
| Données CRM (contacts actifs) | Durée de la relation commerciale + 3 ans |
| Données CRM (sans interaction) | 24 mois à compter de la dernière interaction ; ensuite supprimées ou anonymisées |
| Données de prospection Cognism | Jusqu’à l’opposition ou 12 mois à compter de l’acquisition en l’absence d’interaction |
13Vos droits
Selon l’endroit où vous vous trouvez et le droit applicable, vous disposez des droits suivants :
| Droit | Description |
|---|---|
| Accès (art. 25 nLPD / art. 15 RGPD) | Demander une copie des données personnelles que nous détenons à votre sujet |
| Rectification (art. 32 nLPD / art. 16 RGPD) | Faire corriger des données inexactes ou incomplètes |
| Effacement (art. 32 nLPD / art. 17 RGPD) | Demander la suppression des données qui ne sont plus nécessaires |
| Limitation (art. 18 RGPD) | Nous demander de limiter le traitement dans certaines circonstances |
| Portabilité des données (art. 20 RGPD) | Recevoir vos données dans un format structuré et lisible par machine |
| Opposition (art. 21 RGPD / nLPD) | Vous opposer au traitement fondé sur l’intérêt légitime, y compris à des fins de prospection directe |
| Retrait du consentement | Retirer votre consentement à tout moment, sans incidence sur les traitements effectués antérieurement |
Adressez vos demandes à : privacy@btwentyfour.com. Nous y répondrons dans un délai de 30 jours (prolongeable à 90 jours pour les demandes complexes en vertu du droit suisse ; un mois, prolongeable à trois mois, en vertu du RGPD).
Vous pouvez également introduire une réclamation auprès de l’autorité de contrôle compétente :
- Suisse : Préposé fédéral à la protection des données et à la transparence (PFPDT) – www.edoeb.admin.ch
- UE/EEE : autorité de protection des données de votre pays de résidence
14Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles (MTO) appropriées afin de protéger les données personnelles contre la destruction accidentelle ou illicite, la perte, l’altération, la divulgation ou l’accès non autorisés. Ces mesures comprennent le chiffrement de toutes les connexions (TLS), une politique de sécurité du contenu stricte sur le site web, des contrôles d’accès sans mots de passe partagés pour nos services cloud ainsi que des contrôles de sécurité réguliers du site web et de nos prestataires de services.
15Modifications de la présente déclaration
Nous pouvons mettre à jour la présente Déclaration de confidentialité de temps à autre. La date de la dernière version figure toujours au début du présent document. En cas de modifications importantes, nous publierons un avis plus visible sur notre site web.
La présente Déclaration de confidentialité est disponible en plusieurs langues. En cas de divergence entre les versions linguistiques, la version anglaise prévaut.