Politique de confidentialité d'Coratec AG
Version du 25 août 2026
Dans la présente déclaration de confidentialité, nous, la société Coratec AG, expliquons comment nous collectons et traitons les données à caractère personnel. Il ne s'agit pas d'une description exhaustive ; le cas échéant, d'autres déclarations de confidentialité régissent des situations spécifiques. On entend par « données à caractère personnel » toutes les informations se rapportant à une personne identifiée ou identifiable.
Si vous nous communiquez des données à caractère personnel concernant d'autres personnes (par exemple, des membres de votre famille ou des collègues de travail), veuillez vous assurer que ces personnes ont pris connaissance de la présente déclaration de confidentialité et ne nous transmettez leurs données à caractère personnel que si vous y êtes autorisé et si ces données sont exactes. La présente déclaration de confidentialité est conforme aux exigences du Règlement général sur la protection des données de l’UE (« RGPD »), de la loi suisse sur la protection des données (« LPD ») et de la loi suisse révisée sur la protection des données (« LPD révisée »). Toutefois, l’applicabilité de ces lois et leur champ d’application dépendent de chaque cas particulier.
1. Responsable du traitement / Délégué à la protection des données / Représentant
Le représentant visé à l'article 27 est également le délégué à la protection des données visé à l'article 37 : la société Coratec AG, Industriestrasse 33, 4617 Gunzgen, est responsable des traitements de données que nous effectuons ici, sauf indication contraire dans des cas particuliers. Si vous avez des questions relatives à la protection des données, vous pouvez nous les communiquer à l'adresse suivante : Coratec AG, Industriestrasse 33, 4617 Gunzgen, coratec@coratec.ch.
Vous pouvez contacter notre délégué à la protection des données, conformément à l'article 37 du RGPD, à l'adresse suivante : Coratec AG, Industriestrasse 33, 4617 Gunzgen, coratec@coratec.ch. Il est également notre représentant dans l'EEE, conformément à l'article 27 du RGPD (le cas échéant).
2. Collecte et traitement des données à caractère personnel
Nous traitons principalement les données à caractère personnel que nous recevons dans le cadre de nos relations commerciales avec nos clients et autres partenaires commerciaux, provenant de ces derniers et d'autres personnes concernées, ou que nous collectons auprès des utilisateurs lors de l'exploitation de nos sites web, applications et autres outils.
Dans la mesure où la loi le permet, nous recueillons également certaines données à partir de sources accessibles au public (par exemple, les registres des poursuites, les registres fonciers, les registres du commerce, la presse, Internet) ou les obtenons d’autres sociétés au sein du groupe Coratec AG, d’autorités et d’autres tiers. Outre les données que vous nous fournissez directement, les catégories de données à caractère personnel que nous recevons de tiers à votre sujet comprennent notamment des informations issues de registres publics, des informations dont nous prenons connaissance dans le cadre de procédures administratives et judiciaires, des informations liées à vos fonctions et activités professionnelles (afin que nous puissions, par exemple, conclure et exécuter des transactions avec votre employeur avec votre aide), des informations vous concernant issues de la correspondance et des entretiens avec des tiers, des renseignements sur votre solvabilité (dans la mesure où nous concluons des transactions avec vous à titre personnel), des informations vous concernant que nous fournissent des personnes de votre entourage (famille, conseillers, représentants légaux, etc.) afin que nous puissions conclure ou exécuter des contrats avec vous ou en vous associant (par exemple, des références, votre adresse de livraison, procurations, informations relatives au respect des exigences légales telles que la lutte contre le blanchiment d’argent et les restrictions à l’exportation, informations provenant de banques, d’assurances, de partenaires commerciaux et d’autres partenaires contractuels avec lesquels nous travaillons concernant votre utilisation ou la fourniture de prestations par vos soins (par exemple, paiements effectués, achats réalisés), informations vous concernant issues des médias et d’Internet (dans la mesure où cela s’avère pertinent dans le cas concret, par exemple dans le cadre d’une candidature, d’une revue de presse, du marketing/des ventes, etc.), vos adresses et, le cas échéant, vos centres d’intérêt ainsi que d’autres données sociodémographiques (à des fins de marketing), les données liées à l’utilisation du site web (par exemple, adresse IP, adresse MAC du smartphone ou de l’ordinateur, informations sur votre appareil et ses paramètres, cookies, date et heure de la visite, pages et contenus consultés, fonctions utilisées, site web de provenance, données de localisation).
3. Finalités du traitement des données et bases juridiques
Nous utilisons les données à caractère personnel que nous collectons principalement pour conclure et exécuter nos contrats avec nos clients et partenaires commerciaux, notamment dans le cadre des panneaux de construction légère avec nos clients et de l'achat de produits et de services auprès de nos fournisseurs et sous-traitants, ainsi que pour respecter nos obligations légales en Allemagne et à l'étranger. Si vous travaillez pour l’un de ces clients ou partenaires commerciaux, vos données à caractère personnel peuvent bien sûr également être concernées dans le cadre de cette fonction. En outre, nous traitons vos données à caractère personnel ainsi que celles d’autres personnes, dans la mesure où cela est autorisé et où cela nous semble approprié, également aux fins suivantes, pour lesquelles nous (et parfois aussi des tiers) avons un intérêt légitime correspondant à la finalité :
l'offre et le développement de nos produits, services, sites web, applications et autres plateformes sur lesquelles nous sommes présents ;
Communication avec des tiers et traitement de leurs demandes (par exemple, candidatures, demandes des médias) ;
Examen et optimisation des procédures d'analyse des besoins en vue d'une approche directe des clients, ainsi que collecte de données à caractère personnel à partir de sources accessibles au public en vue de la prospection de clients ;
Publicité et marketing (y compris l'organisation d'événements), dans la mesure où vous ne vous êtes pas opposé à l'utilisation de vos données (si, en tant que client existant, vous recevez des communications publicitaires de notre part, vous pouvez vous y opposer à tout moment ; nous vous inscrirons alors sur une liste de blocage afin que vous ne receviez plus de communications publicitaires) ;
Études de marché et sondages d'opinion, veille médiatique ;
Exercice de droits et défense dans le cadre de litiges juridiques et de procédures administratives ;
Prévention et élucidation des infractions pénales et autres comportements répréhensibles (par exemple, conduite d'enquêtes internes, analyses de données dans le cadre de la lutte contre la fraude) ;
les garanties relatives à notre activité, notamment en matière d'informatique, de nos sites web, de nos applications et d'autres plateformes ;
La vidéosurveillance visant à faire respecter le droit de propriété et d'autres mesures relatives à la sécurité informatique, à la sécurité des bâtiments et des installations, ainsi qu'à la protection de nos collaborateurs, d'autres personnes et des biens qui nous appartiennent ou qui nous sont confiés (telles que, par exemple, les contrôles d'accès, les listes de visiteurs, les scanners de réseau et de messagerie, les enregistrements téléphoniques) ;
Achat et vente de divisions, de sociétés ou de parties de sociétés, ainsi que d'autres opérations relevant du droit des sociétés, et, dans ce contexte, le transfert de données à caractère personnel, ainsi que les mesures de gestion d'entreprise et, dans la mesure nécessaire, le respect des obligations légales et réglementaires ainsi que des règles internes d'Coratec AG.
Dans la mesure où vous nous avez donné votre consentement au traitement de vos données à caractère personnel à des fins spécifiques (par exemple, lors de votre inscription à une newsletter ou dans le cadre d'une vérification des antécédents), nous traitons vos données à caractère personnel dans le cadre et sur la base de ce consentement, dans la mesure où nous ne disposons d'aucune autre base juridique et où une telle base est nécessaire. Un consentement donné peut être révoqué à tout moment, ce qui n’a toutefois aucune incidence sur les traitements de données déjà effectués.
4. Cookies permanents / Suivi et autres technologies liées à l'utilisation de notre site web
Sur nos sites Web, nous utilisons généralement des « cookies » et des techniques similaires permettant d'identifier votre navigateur ou votre appareil. Un cookie est un petit fichier qui est envoyé à votre ordinateur ou enregistré automatiquement par le navigateur Web que vous utilisez sur votre ordinateur ou votre appareil mobile lorsque vous visitez notre site Web. Lorsque vous consultez à nouveau ce site, cela nous permet de vous reconnaître, même si nous ne savons pas qui vous êtes. Outre les cookies qui ne sont utilisés que pendant une session et qui sont supprimés après votre visite sur le site (« cookies de session »), d’autres cookies peuvent également être utilisés pour enregistrer les préférences de l’utilisateur et d’autres informations pendant une période déterminée (par exemple deux ans) (« cookies permanents »). Vous pouvez toutefois configurer votre navigateur de manière à ce qu’il refuse les cookies, ne les enregistre que pour une session ou les supprime prématurément. La plupart des navigateurs sont configurés par défaut pour accepter les cookies. Nous utilisons des cookies permanents afin de mieux comprendre comment vous utilisez nos offres et nos contenus, et pour pouvoir vous proposer des offres et des publicités personnalisées (ce qui peut également se produire sur les sites web d’autres entreprises ; celles-ci ne savent toutefois pas qui vous êtes, même si nous le savons nous-mêmes, car elles constatent uniquement que l’utilisateur présent sur leur site est le même que celui qui a consulté une page spécifique sur notre site). Certains cookies sont installés par nos soins, d’autres par des partenaires contractuels avec lesquels nous collaborons. Si vous bloquez les cookies, il se peut que certaines fonctionnalités (telles que le choix de la langue, le panier d’achat ou les processus de commande) ne fonctionnent plus.
Dans nos newsletters et autres e-mails marketing, nous intégrons parfois, dans la mesure où la loi le permet, des éléments graphiques visibles ou invisibles qui, lorsqu’ils sont récupérés depuis nos serveurs, nous permettent de déterminer si et quand vous avez ouvert l’e-mail. Cela nous aide à mesurer et à mieux comprendre comment vous utilisez nos offres, afin de pouvoir les adapter à vos besoins. Vous pouvez bloquer cette fonctionnalité dans votre client de messagerie ; la plupart sont configurés par défaut pour le faire.
Pour toutes les technologies qui ne sont pas nécessaires au fonctionnement de ce site web, nous sollicitons votre consentement via la notification qui s'affiche lors de votre première visite. Les services concernés ne seront pas chargés tant que vous n'aurez pas donné votre accord. Vous pouvez à tout moment modifier ou retirer votre consentement à cet endroit. Pour les newsletters et autres e-mails marketing, c'est le consentement que vous avez donné lors de votre inscription qui s'applique ; vous pouvez le retirer à tout moment.
Nous utilisons parfois Google Analytics ou des services similaires sur nos sites Web. Il s'agit d'un service fourni par des tiers pouvant être situés dans n'importe quel pays du monde (dans le cas de Google Analytics, il s'agit de Google Irlande (dont le siège est en Irlande) ; Google Irlande fait appel à Google LLC (dont le siège est aux États-Unis) en tant que sous-traitant (les deux étant désignés sous le nom de « Google »), www.google.com), grâce auquel nous pouvons mesurer et analyser l’utilisation du site web (de manière non personnelle). À cette fin, des cookies permanents, placés par le prestataire de services, sont également utilisés. Nous avons configuré le service de manière à ce que les adresses IP des visiteurs soient tronquées par Google en Europe avant d’être transmises aux États-Unis, ce qui empêche toute traçabilité. Nous avons désactivé les paramètres « Partage des données » et « Signals ». Bien que nous puissions supposer que les informations que nous partageons avec Google ne constituent pas des données à caractère personnel pour Google, il est possible que Google puisse, à partir de ces données et à ses propres fins, tirer des conclusions sur l’identité des visiteurs, créer des profils à caractère personnel et associer ces données aux comptes Google de ces personnes. Dans la mesure où vous vous êtes inscrit(e) auprès du prestataire de services lui-même, celui-ci vous connaît également. Le traitement de vos données à caractère personnel par le prestataire de services relève alors de la responsabilité de ce dernier, conformément à sa politique de confidentialité. Le prestataire de services nous communique uniquement des informations sur l’utilisation de notre site web (aucune information vous concernant personnellement).
Plus précisément, nous utilisons les services tiers suivants sur ce site web. Les services mentionnés ci-dessous ne sont chargés qu'après que vous ayez donné votre accord dans la notification relative aux cookies :
Google Analytics de Google Ireland Limited, Irlande (société mère : Google LLC, États-Unis) : mesure de l'audience et analyse de l'utilisation de notre site web et de notre configurateur de plaques. Pour plus de détails, voir le paragraphe précédent.
Microsoft Clarity, de Microsoft Ireland Operations Limited, Irlande (société mère : Microsoft Corporation, États-Unis) : enregistre le déroulement de chaque session – mouvements de souris, clics et défilement – et analyse ces données afin de nous permettre d'identifier les difficultés d'utilisation.
Metricool de Metricool S.L., Espagne : statistiques de fréquentation.
LinkedIn Insight Tag de LinkedIn Ireland Unlimited Company, Irlande (société mère : Microsoft Corporation, États-Unis) : mesure de l'efficacité de nos campagnes sur LinkedIn et définition d'audiences cibles pour de futures campagnes.
Sans votre consentement – car cela est nécessaire au fonctionnement du site web –, nous utilisons :
Google Tag Manager de Google Ireland Limited, Irlande : gère le chargement des services mentionnés ci-dessus et applique les choix que vous avez indiqués dans la notification relative aux cookies.
Weglot (Weglot SAS, France) : traduction de ce site web en anglais et en français. Ce service est intégré en amont du site, ce qui explique que chaque consultation de page passe par ses serveurs.
jsDelivr : mise à disposition d'une bibliothèque de programmes permettant d'accélérer le chargement des pages.
Pour la diffusion de vidéos, de documents et d'autres fichiers, nous utilisons les services de BunnyWay d.o.o., Ljubljana, Slovénie (UE). Lorsque vous consultez une page, une connexion est établie avec ses serveurs ; pour des raisons techniques, votre adresse IP est alors transmise. Les données sont traitées au sein de l’UE. Ce service n’enregistre aucun cookie et ne stocke aucun élément dans votre navigateur ; il fonctionne donc sans consentement. La base juridique est notre intérêt légitime à assurer une mise à disposition rapide et sécurisée de nos contenus. Pour plus d’informations : https://bunny.net/privacy
Notre configurateur de plaques n'enregistre une configuration que si vous utilisez expressément la fonction permettant d'enregistrer un lien. Seuls la structure de la plaque et un identifiant aléatoire sont alors enregistrés, et non vos coordonnées ; l'enregistrement s'effectue chez Supabase Inc. sur des serveurs situés à Francfort-sur-le-Main (Allemagne). Si vous envoyez une demande via le configurateur, nous recevons vos informations (nom, raison sociale, adresse e-mail, numéro de téléphone et configuration choisie) par e-mail ; pour l'envoi, nous utilisons le service Brevo de Sendinblue SAS, en France. Dans les deux cas, la base juridique est le traitement de votre demande.
5. Partage des données et transfert de données à l'étranger
Dans le cadre de nos activités commerciales et aux fins visées au point 3, nous communiquons également ces données à des tiers, dans la mesure où la loi l'autorise et où cela nous semble approprié, que ce soit parce qu'ils les traitent pour notre compte ou parce qu'ils souhaitent les utiliser à leurs propres fins. Il s'agit notamment des entités suivantes :
Nos prestataires de services (au sein d'Coratec AG ainsi qu'en externe, tels que les banques et les compagnies d'assurance), y compris les sous-traitants (tels que les prestataires informatiques) ;
Distributeurs, fournisseurs, sous-traitants et autres partenaires commerciaux ;
Clients ;
les autorités, services administratifs ou tribunaux nationaux et étrangers ;
Médias ;
le grand public, y compris les visiteurs de sites web et de réseaux sociaux ;
Concurrents, organisations professionnelles, associations, organismes et autres instances ;
les acquéreurs ou les personnes intéressées par l'acquisition de branches d'activité, de sociétés ou d'autres parties d'Coratec AG ;
d'autres parties dans le cadre de procédures judiciaires éventuelles ou en cours ;
Autres sociétés du groupe « Coratec » AG ;
tous ensemble, destinataires.
Ces destinataires se trouvent en partie en Allemagne, mais peuvent être situés n'importe où dans le monde. Vous devez notamment vous attendre à ce que vos données soient transférées vers tous les pays dans lesquels Coratec AG est représentée par des sociétés du groupe, des succursales ou d'autres bureaux, ainsi que vers d'autres pays d'Europe et aux États-Unis, où se trouvent les prestataires de services auxquels nous faisons appel (tels que Microsoft, SAP, Amazon, etc.)
.
Si un destinataire se trouve dans un pays ne disposant pas d'un cadre juridique adéquat en matière de protection des données, nous l'engageons contractuellement à respecter la réglementation applicable en matière de protection des données (à cette fin, nous utilisons les clauses contractuelles types révisées de la Commission européenne, disponibles ici : https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj? ), dans la mesure où il n’est pas déjà soumis à un cadre réglementaire légalement reconnu garantissant la protection des données et où nous ne pouvons pas nous prévaloir d’une disposition dérogatoire. Une exception peut notamment s’appliquer dans le cadre de procédures judiciaires à l’étranger, mais aussi en cas d’intérêts publics prépondérants ou lorsque l’exécution d’un contrat nécessite une telle divulgation, lorsque vous avez donné votre consentement ou lorsqu’il s’agit de données que vous avez rendues accessibles au public et dont vous n’avez pas refusé le traitement.
6. Durée de conservation des données à caractère personnel
Nous traitons et conservons vos données à caractère personnel aussi longtemps que cela est nécessaire pour remplir nos obligations contractuelles et légales ou pour atteindre les finalités poursuivies par le traitement, c'est-à-dire, par exemple, pendant toute la durée de la relation commerciale (de la prise de contact à l'exécution et à la résiliation d'un contrat), ainsi que au-delà, conformément aux obligations légales en matière de conservation et de documentation. Il est toutefois possible que des données à caractère personnel soient conservées pendant la période au cours de laquelle des réclamations peuvent être formulées à l’encontre de notre entreprise, et dans la mesure où nous y sommes par ailleurs légalement tenus ou où des intérêts commerciaux légitimes l’exigent (par exemple à des fins de preuve et de documentation). Dès que vos données à caractère personnel ne sont plus nécessaires aux fins susmentionnées, elles sont en principe et dans la mesure du possible supprimées ou anonymisées. Pour les données opérationnelles (par exemple, les journaux système, les logs), des délais de conservation généralement plus courts, de douze mois ou moins, s’appliquent.
7. Sécurité des données
Nous mettons en œuvre des mesures de sécurité techniques et organisationnelles appropriées pour protéger vos données à caractère personnel contre tout accès non autorisé et toute utilisation abusive, notamment par le biais de directives, de formations, de solutions de sécurité informatique et réseau, de contrôles et de restrictions d'accès, du chiffrement des supports de données et des transmissions, de la pseudonymisation et de contrôles.
8. Obligation de fournir des données à caractère personnel
Dans le cadre de notre relation commerciale, vous devez fournir les données à caractère personnel nécessaires à l'établissement et à la conduite d'une relation commerciale ainsi qu'à l'exécution des obligations contractuelles qui en découlent (vous n'êtes en principe pas légalement tenu de nous fournir ces données). Sans ces données, nous ne serons généralement pas en mesure de conclure un contrat avec vous (ou avec l'organisme ou la personne que vous représentez) ni de l'exécuter. De même, le site web ne pourra pas être utilisé si certaines informations nécessaires à la sécurisation du trafic de données (telles que l'adresse IP) ne sont pas communiquées.
9. Profilage et prise de décision automatisée
Nous traitons vos données à caractère personnel de manière partiellement automatisée dans le but d'évaluer certains aspects personnels (profilage). Nous recourons notamment au profilage afin de pouvoir vous informer et vous conseiller de manière ciblée sur nos produits. À cette fin, nous utilisons des outils d'analyse qui nous permettent d'adapter notre communication et notre publicité à vos besoins, y compris dans le cadre d'études de marché et de sondages d'opinion. Pour établir et gérer la relation commerciale, ainsi que dans d’autres contextes, nous n’utilisons en principe pas de processus décisionnels entièrement automatisés (tels que régis par l’article 22 du RGPD). Si nous devions recourir à de telles procédures dans des cas particuliers, nous vous en informerions séparément, dans la mesure où la loi l’exige, et nous vous expliquerions les droits qui y sont associés.
10. Droits de la personne concernée
Dans le cadre de la législation sur la protection des données qui vous est applicable et dans la mesure où celle-ci le prévoit (comme c'est le cas, par exemple, avec le RGPD), vous disposez d'un droit d'accès, de rectification, effacement, à la limitation du traitement des données et, par ailleurs, à vous opposer à nos traitements de données, notamment ceux à des fins de marketing direct, de profilage à des fins de publicité directe et d’autres intérêts légitimes justifiant le traitement, ainsi qu’à obtenir la remise de certaines données à caractère personnel en vue de leur transfert vers un autre responsable (ce que l’on appelle la « portabilité des données »). Veuillez toutefois noter que nous nous réservons le droit de faire valoir, de notre côté, les restrictions prévues par la loi, par exemple lorsque nous sommes tenus de conserver ou de traiter certaines données, que nous y avons un intérêt prépondérant (dans la mesure où nous pouvons nous en prévaloir) ou que nous en avons besoin pour faire valoir des droits. Si des frais vous sont facturés, nous vous en informerons au préalable. Nous vous avons déjà informé, au point 3, de la possibilité de retirer votre consentement. Veuillez noter que l’exercice de ces droits peut entrer en conflit avec des dispositions contractuelles et entraîner des conséquences telles que, par exemple, la résiliation anticipée du contrat ou des frais supplémentaires. Dans ce cas, nous vous en informerons au préalable, si cela n’est pas déjà prévu par le contrat.
L'exercice de ces droits nécessite généralement que vous prouviez clairement votre identité (par exemple au moyen d'une copie de votre pièce d'identité, lorsque votre identité n'est pas évidente ou ne peut être vérifiée d'une autre manière). Pour faire valoir vos droits, vous pouvez nous contacter à l'adresse indiquée au point 1.
Toute personne concernée a en outre le droit de faire valoir ses droits devant les tribunaux ou de déposer une réclamation auprès de l'autorité compétente en matière de protection des données. En Suisse, l'autorité compétente en matière de protection des données est le Préposé fédéral à la protection des données et à la transparence (https://www.edoeb.admin.ch).
11. Modifications
Nous pouvons modifier la présente politique de confidentialité à tout moment et sans préavis. La version en vigueur est celle publiée sur notre site web. Dans la mesure où la politique de confidentialité fait partie intégrante d'un accord conclu avec vous, nous vous informerons de toute mise à jour par e-mail ou par tout autre moyen approprié.