Déclaration de protection des données
Traduction de la version allemande, comparée à la source le 16 septembre 2026. Original allemand.
Cette déclaration vous informe, conformément à l’art. 19 de la loi fédérale suisse révisée sur la protection des données (LPD, appelée nDSG dans l’original allemand, en vigueur depuis le 1er septembre 2023), du traitement de vos données personnelles sur ce site.
1. Responsable du traitement
Responsable du traitement des données sur ce site :
Daniel Bidoli
Bidoli IT-Services
Feldeggweg 1
5033 Buchs AG, Suisse
E-mail : info@bidoli-it.ch
Téléphone : +41 76 753 37 86
2. Hébergement et emplacement des serveurs
Ce site est hébergé chez ALL-INKL.COM – Neue Medien Münnich en Allemagne. Lors de la consultation du site, l’hébergeur enregistre automatiquement les données suivantes dans les journaux du serveur :
- Adresse IP de l’appareil demandeur
- Date et heure de l’accès
- Nom et URL du fichier consulté
- Navigateur, système d’exploitation et appareil
- URL de provenance (page visitée précédemment)
Finalité : assurer le fonctionnement, la sécurité et l’analyse des erreurs.
Base juridique : intérêts légitimes (art. 31 LPD).
Durée de conservation : généralement 7–30 jours, puis suppression automatique.
Traitement des données : les données sont traitées exclusivement sur des serveurs en Allemagne. Selon le droit suisse de la protection des données, l’Allemagne est considérée comme un pays offrant un niveau de protection adéquat (liste contraignante des États fixée par le Conseil fédéral à l’annexe 1 de l’ordonnance sur la protection des données).
3. Formulaire de contact
Lorsque vous nous envoyez un message au moyen du formulaire de contact, nous recueillons les données suivantes :
- Prénom et nom (nom facultatif)
- Entreprise (facultatif)
- Adresse e-mail
- Numéro de téléphone (facultatif)
- Mode de contact préféré (facultatif)
- Contenu de votre demande
Finalité : traiter votre demande et y répondre.
Base juridique : démarches précontractuelles / intérêts légitimes (art. 31 LPD).
Durée de conservation : vos données sont supprimées lorsque votre demande a été entièrement traitée et qu’aucune obligation légale de conservation ne s’applique (généralement après 12 mois).
Communication : aucune communication à des tiers, à une exception près : si vous avez consenti à la mesure marketing, nous transmettons à Meta les coordonnées hachées décrites à la section 11. Sans ce consentement, les données sont utilisées exclusivement pour traiter votre demande.
Transmission : le formulaire est transmis de manière chiffrée via HTTPS. Les e-mails sont traités par le serveur SMTP de notre hébergeur.
4. Polices de caractères
Ce site utilise les polices « IBM Plex Sans » et « IBM Plex Mono ». Elles sont servies exclusivement depuis notre propre serveur. Aucune connexion n’est établie avec Google Fonts ou un autre prestataire externe et aucune donnée n’est transmise à des tiers.
Les polices IBM Plex sont distribuées sous la licence SIL Open Font License, qui autorise l’auto-hébergement.
Finalité : affichage uniforme et correct des polices.
Transmission à des tiers : aucune.
5. Mesure des performances techniques (Web Vitals)
Pour améliorer le temps de chargement et la stabilité de ce site, votre navigateur mesure pendant la visite des indicateurs techniques (temps de chargement du plus grand élément visible, temps de réponse aux saisies et stabilité de la mise en page) et les transmet à notre propre serveur. Seuls sont enregistrés la valeur mesurée, la page consultée, la catégorie de taille de l’écran, le type de connexion et un horodatage ramené à l’heure. Les mesures conservées ne contiennent ni adresse IP ni identifiant de navigateur ; aucun cookie n’est déposé, aucun identifiant n’est enregistré dans le navigateur et aucune donnée n’est communiquée à des tiers.
Finalité : mesurer et améliorer le temps de chargement et la stabilité du site.
Base juridique : intérêt légitime à disposer d’un site fonctionnel et rapide (art. 31, al. 1 LPD ; pour les visiteurs de l’EEE, art. 6, par. 1, let. f RGPD).
Durée de conservation : Les mesures sont conservées dans des fichiers mensuels. À la première mesure acceptée d’un nouveau mois, le système supprime les anciens fichiers ; la conservation prévue couvre le mois en cours et les deux précédents. Sans nouvelles mesures, ce nettoyage ne se déclenche pas.
Remarque : indépendamment de cela, notre hébergeur tient le journal du serveur décrit à la section 2.
6. Cookies
Sans votre consentement, ce site ne dépose aucun cookie. Pas même de cookie techniquement nécessaire : aucune donnée de session n’est enregistrée. Une question apparaît en bas lors de la première visite. Sous Afficher les finalités et choisir séparément, vous pouvez autoriser ou refuser séparément deux catégories : Statistiques et Marketing. Tout accepter autorise les deux ; Refuser n’en autorise aucune.
Si vous autorisez les Statistiques, Google Tag Manager et Google Analytics sont chargés (voir la section 10). Google Analytics dépose alors ces deux cookies :
- _ga : distingue les visiteurs les uns des autres. Durée : 2 ans.
- _ga_LSLXY8CH1X : relie l’historique d’une visite. Durée : 2 ans.
Si vous autorisez le Marketing, le Meta Pixel est également chargé (voir la section 11). Il dépose ce cookie :
- _fbp : reconnaît votre navigateur d’une consultation de page à l’autre. Durée : 3 mois.
Les deux catégories sont indépendantes. Un consentement limité aux statistiques ne déclenche aucune transmission à Meta, et inversement.
Votre choix est mémorisé dans le stockage local de votre navigateur. Nous utilisons localStorage au lieu d’un cookie (clés cookie_zustimmung et marketing_zustimmung). Cela nous permet de respecter votre choix lors des consultations suivantes. Nous transmettons également votre décision à notre propre serveur pour la consigner. Les informations enregistrées sont décrites sous Preuve de votre consentement.
Modification et retrait : vous pouvez rouvrir la question à tout moment via Paramètres des cookies dans le pied de page. Les cases indiquent votre choix actuel. Si vous retirez une catégorie, les cookies correspondants sont supprimés et aucun nouveau cookie n’est déposé.
7. Liens vers les réseaux sociaux et les plateformes externes
Selon les profils configurés, ce site comporte de simples liens vers Instagram et Facebook (Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublin 2, Irlande), LinkedIn (LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlande) et WhatsApp (WhatsApp LLC, 1601 Willow Road, Menlo Park, CA 94025, USA). La page de contact renvoie également à notre adresse sur Google Maps (Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irlande) : un simple lien, sans carte intégrée. Aucun contenu ni plugin de réseaux sociaux n’est intégré directement au site.
La page Entreprise renvoie aussi au livre du titulaire sur Amazon (Amazon Europe Core S.à r.l., 38 avenue John F. Kennedy, L-1855 Luxembourg, ou l’entité Amazon du pays concerné). Pour vous diriger vers la boutique Amazon de votre pays et la devise appropriée, un script analyse les paramètres de langue et de pays de votre navigateur. Cette analyse s’effectue exclusivement en local dans votre navigateur : rien n’est enregistré ni transmis à nous-mêmes, à Amazon ou à des tiers. Le lien ne comporte aucun identifiant publicitaire ou d’affiliation.
Vous êtes redirigé vers la plateforme concernée uniquement lorsque vous cliquez sur l’un de ces liens. Les règles de protection des données de cette plateforme s’appliquent alors :
8. Vos droits
La loi fédérale suisse révisée sur la protection des données (LPD) vous accorde les droits suivants :
- Droit d’accès (art. 25 LPD) : vous pouvez demander à tout moment des renseignements sur les données enregistrées à votre sujet.
- Droit de rectification (art. 32 LPD) : vous pouvez demander la correction des données inexactes.
- Droit à l’effacement (art. 32 LPD) : vous pouvez demander la suppression de vos données lorsqu’aucune obligation légale de conservation ne s’applique.
- Droit à la remise des données (art. 28 LPD) : vous pouvez demander la remise de vos données dans un format électronique couramment utilisé.
- Droit d’opposition : vous pouvez vous opposer au traitement dans la mesure où il repose sur des intérêts légitimes.
Veuillez adresser vos demandes à :
info@bidoli-it.ch
Nous répondons généralement aux demandes d’accès dans les 30 jours (art. 25 LPD). Les renseignements sont gratuits.
9. Droit de réclamation auprès de l’autorité de surveillance
Vous avez le droit de déposer une réclamation auprès du Préposé fédéral à la protection des données et à la transparence (PFPDT) :
PFPDT, Feldeggweg 1, 3003 Bern
www.edoeb.admin.ch
10. Google Tag Manager et Google Analytics
Ce site utilise Google Tag Manager pour gérer les balises d’analyse de manière centralisée et Google Analytics 4 pour mesurer le nombre de visiteurs. Tag Manager charge également le Meta Pixel pour la mesure publicitaire décrite à la section 11. Les statistiques et le marketing sont activés selon vos choix distincts. Prestataires : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, et Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
Tag Manager et Analytics ne sont chargés qu’après votre consentement exprès. Nous utilisons la version de base de Google Consent Mode v2. Si vous refusez ou ne répondez pas, aucun script Google n’est demandé, aucun signal de consentement n’est transmis et aucune connexion à Google n’est établie.
Identifiants utilisés : conteneur Tag Manager GTM-MT6JLJT3 et identifiant de mesure Analytics G-LSLXY8CH1X.
Après votre consentement, les données suivantes sont recueillies : pages consultées, date et durée de la visite, localisation approximative, type d’appareil, navigateur et page de provenance. Selon Google, les adresses IP des visiteurs de l’UE, de la Suisse et du Royaume-Uni servent à déterminer une localisation approximative, puis sont supprimées sans être consignées ni conservées.
Finalité : identifier les contenus consultés pour améliorer le site.
Base juridique : votre consentement (art. 6, al. 6 LPD). Pour les visiteurs de l’UE : art. 6, par. 1, let. a RGPD.
Durée de conservation : données d’événements chez Google : 14 mois ; cookies : 2 ans.
Communication à l’étranger : les données peuvent être traitées aux USA. Les USA sont considérés comme un pays tiers au regard de la protection des données. Pour les communications de données depuis la Suisse, le Swiss-U.S. Data Privacy Framework s’applique aux entreprises américaines certifiées selon ce cadre. Il est en vigueur depuis le 15 septembre 2024 et est distinct de l’EU-U.S. Data Privacy Framework.
Retrait : à tout moment via Paramètres des cookies dans le pied de page. Le retrait prend effet immédiatement et les cookies déjà déposés sont supprimés.
Politique de confidentialité Google : policies.google.com/privacy
11. Meta Pixel (Facebook et Instagram)
Nous diffusons des publicités sur Facebook et Instagram. Pour déterminer si une annonce a conduit à une demande, nous utilisons le Meta Pixel, un outil de mesure de Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublin 2, Irlande.
Le Pixel n’est chargé qu’après votre consentement exprès. Si vous n’autorisez pas la catégorie Marketing, aucun script Meta n’est demandé, aucun cookie n’est déposé et aucune connexion à Meta n’est établie. Le consentement aux statistiques ne suffit pas : les deux catégories doivent être autorisées séparément.
Données traitées : pages consultées et horodatage, envoi du formulaire de contact, clics sur notre numéro de téléphone et sur WhatsApp, ainsi que l’appareil, le navigateur et l’adresse IP. Nous ne transmettons alors ni noms, ni adresses e-mail, ni contenu de votre message.
Cookie : _fbp, durée : 3 mois. Si vous arrivez par une annonce, également _fbc.
Finalité : mesurer l’efficacité publicitaire et orienter nos annonces.
Base juridique : votre consentement selon l’art. 6, al. 6 LPD ; pour les visiteurs de l’UE, art. 6, par. 1, let. a RGPD.
Responsabilité conjointe : nous sommes responsables conjointement avec Meta de la collecte et de la transmission des données ; Meta est seule responsable du traitement ultérieur.
Communication à l’étranger : les données sont traitées aux USA, considérés comme un pays tiers au regard de la protection des données. Pour les communications de données depuis la Suisse, le Swiss-U.S. Data Privacy Framework s’applique aux entreprises américaines certifiées selon ce cadre. Il est en vigueur depuis le 15 septembre 2024 et est distinct de l’EU-U.S. Data Privacy Framework.
Retrait : à tout moment via Paramètres des cookies dans le pied de page. Le retrait prend effet immédiatement et les cookies déjà déposés sont supprimés.
Politique de confidentialité Meta : facebook.com/privacy/policy
Transmission depuis le serveur (Conversions API)
En complément du Pixel dans le navigateur, nous transmettons à Meta une demande de contact envoyée depuis notre serveur (Conversions API). La raison est technique : les bloqueurs publicitaires empêchent souvent le chargement du Pixel dans le navigateur. Sans cette seconde transmission, l’identification des annonces ayant conduit à une demande serait incomplète.
Cela se fait également uniquement avec votre consentement. Si vous n’avez pas autorisé la catégorie Marketing, aucune transmission depuis le serveur n’a lieu. Votre choix est transmis lors de l’envoi du formulaire et évalué à ce moment-là.
Données transmises : votre adresse e-mail, votre numéro de téléphone, vos prénom et nom ainsi que le code du pays, chacun exclusivement sous forme de hachage cryptographique (SHA-256), jamais en clair. Meta peut comparer ces valeurs de hachage aux coordonnées qu’elle connaît déjà et les associer à un compte. Ces valeurs ne doivent donc pas être assimilées à des données anonymes. S’y ajoutent votre adresse IP, l’identifiant du navigateur, la page consultée et, s’ils sont présents, les cookies du Pixel _fbp et _fbc.
Le contenu de votre message n’est pas transmis. Ce que vous nous écrivez reste entre vous et nous.
Moment : uniquement après réception de votre demande chez nous.
Finalité : mesurer l’efficacité publicitaire. Les signalements du navigateur et du serveur portent le même identifiant afin de ne pas compter deux fois une demande.
Base juridique, pays tiers et retrait : comme indiqué plus haut dans cette section.
Preuve de votre consentement
Nous devons pouvoir prouver qu’un consentement a été donné. Pour chaque décision dans le bandeau des cookies, nous enregistrons donc l’horodatage, les catégories choisies, la version du texte du bandeau et la page consultée.
Votre adresse IP n’est pas enregistrée dans ce registre. Nous produisons à la place une valeur de vérification pseudonyme à partir de l’adresse IP, de l’identifiant du navigateur et d’une valeur aléatoire secrète. Elle peut associer des décisions présentant les mêmes caractéristiques techniques, mais n’identifie de manière fiable ni une personne ni un appareil. L’adresse IP et l’identifiant du navigateur ne sont pas conservés en clair dans ce registre de consentement. Indépendamment de cela, notre hébergeur tient les journaux du serveur décrits à la section 2.
12. Connexion à LinkedIn (application « Bidoli Social Publishing »)
En complément de ce site, nous exploitons notre propre application appelée Bidoli Social Publishing. Elle se connecte à notre propre page d’entreprise « Bidoli IT-Services » via les interfaces de programmation de LinkedIn (LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlande). Cette section concerne uniquement cette application ; elle ne s’applique pas à la simple visite du site.
Utilisateurs de l’application : exclusivement nous-mêmes, en tant qu’exploitants de la page d’entreprise. L’application n’est pas mise à disposition de tiers et n’accède à aucune page LinkedIn appartenant à d’autres.
Quelles données sont traitées
- Données de connexion de la personne autorisée : nom et identifiant LinkedIn du compte qui relie l’application à la page d’entreprise. Ils servent uniquement à établir que la connexion provient d’une administratrice ou d’un administrateur autorisé.
- Contenus de notre propre page d’entreprise : publications que nous planifions ou diffusons, avec leur statut de publication.
- Retours sur ces publications : commentaires et réactions à nos propres publications, pour pouvoir y répondre.
- Indicateurs de la page : vues, interactions et nombres d’abonnés sous la forme agrégée fournie par LinkedIn.
Ne sont pas traités : données de profil des visiteurs de notre page, réseaux de contacts, messages privés et données de pages qui ne nous appartiennent pas.
Finalité et base juridique
La finalité est la gestion de notre propre présence d’entreprise : planifier et publier des contenus, répondre aux commentaires et analyser l’effet de nos publications. La base juridique est notre intérêt légitime à une communication externe organisée (art. 31, al. 1 LPD). Nous ne procédons à aucune analyse du comportement individuel, aucun profilage, aucun rapprochement avec d’autres sources de données et aucune utilisation pour le ciblage publicitaire.
Clé d’accès, stockage et conservation
LinkedIn délivre à l’application une clé d’accès (Access Token) valable deux mois. Cette clé est conservée exclusivement sur notre propre infrastructure en Suisse, protégée contre les accès non autorisés, et n’est communiquée à personne. Les contenus et indicateurs récupérés ne sont conservés que pendant la durée nécessaire à la planification éditoriale courante, au maximum douze mois ; ils sont ensuite supprimés. Ils ne sont ni vendus ni communiqués à des tiers.
La page de redirection www.bidoli-it.ch/oauth-rueckgabe se limite à recevoir et afficher le code d’autorisation à usage unique lors de l’établissement de la connexion. Elle ne stocke rien, ne dépose aucun cookie et est exclue des moteurs de recherche. Il en va de même pour la page de redirection équivalente /threads-oauth servant à la connexion avec Threads (Meta).
Retrait
La connexion peut être interrompue à tout moment : dans les paramètres LinkedIn sous « Confidentialité → Services autorisés », dans l’administration de la page d’entreprise, ou par un simple message à info@bidoli-it.ch. Le retrait invalide la clé d’accès ; nous supprimons sur demande les contenus et indicateurs déjà récupérés.
LinkedIn est responsable du traitement sur sa propre plateforme, où s’applique sa politique de confidentialité. Lorsque LinkedIn transmet des données aux USA, elle s’appuie sur les clauses contractuelles types de la Commission européenne et sur l’EU-US Data Privacy Framework.
13. Sécurité des données
Ce site utilise un chiffrement SSL/TLS, reconnaissable au symbole du cadenas dans le navigateur. Toutes les données envoyées via les formulaires sont transmises de manière chiffrée. Nous prenons des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles contre les accès non autorisés, la perte et les utilisations abusives (art. 8 LPD).
14. Modifications de cette déclaration
Nous nous réservons le droit d’adapter cette déclaration si nécessaire, notamment en cas de modification des bases juridiques ou de recours à de nouveaux services. La version actuelle est toujours disponible sur cette page.
Mise à jour : septembre 2026 · Base juridique : LPD (RS 235.1), en vigueur depuis le 1er septembre 2023