Protection des données
Vous pouvez nous faire confiance en ce qui concerne la gestion de vos données. Nous veillons à ce que l’ETH Zurich collecte uniquement les données personnelles absolument nécessaires à l’accomplissement de ses missions (principe de minimisation des données).
Remarques générales
Nous gérons les données sauvegardées avec le plus grand soin et les protégeons contre toute utilisation abusive. Nous nous abstenons également de transmettre à des entreprises tierces, sans votre accord, les données relatives à l’utilisation de notre site Web.
En vertu de l’article 13 de la Constitution fédérale suisse et des dispositions en matière de protection des données, toute personne a droit au respect de sa vie privée et a le droit d’être protégée contre l’emploi abusif des données qui la concernent. L’ETH Zurich respecte ce principe fondamental sur son site Web.
Domaine d’application
La présente déclaration de confidentialité s’applique au site Web de l’ETH Zurich géré de façon centralisée sous le nom de domaine «ethz.ch» et aux données personnelles collectées sur ce site ainsi qu’à tous les sous-domaines correspondants (p. ex. «sce.ethz.ch»), dans la mesure où ils se réfèrent explicitement à la présente déclaration de confidentialité. Concernant tous les autres sous-domaines ou sites Web en lien avec l’ETH, des déclarations de protection des données et de confidentialité distinctes ou complémentaires peuvent s’appliquer; nous vous renvoyons à ce sujet aux auteurs de ces sites pour davantage d’informations. Certaines divisions, projets ou équipes de l’ETH Zurich gèrent des applications pouvant être utilisées sur Internet ou sur smartphone. Là encore, il est possible que s’appliquent des dispositions relatives à la protection des données différentes ou complémentaires, axées sur l’utilisation concrète de ces applications.
La présente déclaration de confidentialité peut être modifiée à tout moment sans préavis.
Renvois
L’ETH Zurich n’a aucune influence sur les pages externes auxquelles elle renvoie ni sur les pages externes qui renvoient à des contenus de l’ETH Zurich. De ce fait, nous ne pouvons garantir que les informations contenues sur les pages externes sont exactes et les services proposés exempts de programmes malveillants (tels que les virus). Ceux-ci relèvent entièrement de la responsabilité des prestataires externes concernés et nous déclinons donc toute responsabilité pour de tels sites ou services Web.
Qu’advient-il de vos données?
Conservation et suppression
Nous faisons en sorte, dans la mesure du possible, de limiter le traitement des données personnelles sur les pages Web de l’ETH Zurich aux données nécessaires à la mise à disposition d’un site Internet opérationnel et convivial ainsi qu’à l’accomplissement de notre mandat légal, et aux données que vous mettez délibérément à notre disposition. Les données personnelles collectées par nos soins ne sont conservées que durant le temps nécessaire à la réalisation du but visé. D’éventuelles prescriptions légales ou autres obligations applicables peuvent entraîner la prolongation du délai de conservation.
Sauvegarde lors du remplissage d’un formulaire
Lorsque vous remplissez un formulaire sur une page Web de l’ETH, nous collectons les données que vous avez saisies. Celles-ci peuvent également être transmises à des tiers dans le cadre de la réalisation du but visé. Nous sauvegardons aussi des métadonnées (adresse IP, horodatage, navigateur) pour permettre le traçage des utilisations abusives ou la recherche et l’élimination des défauts.
Sauvegarde lors de l’écriture de commentaires sur des articles d’actualité
Lorsque vous commentez un article d’actualité sur une page Web de l’ETH, nous enregistrons et publions les données que vous avez saisies pour envoyer le commentaire, à savoir vos nom, prénom, localisation et le texte. Par ailleurs, comme pour les formulaires, nous sauvegardons certaines métadonnées (adresse IP, horodatage, navigateur) pour permettre le traçage des utilisations abusives ou la recherche et l’élimination des défauts.
Ces données sont sauvegardées sur nos serveurs avec le commentaire et sont conservées dans le système aussi longtemps que le commentaire lui-même, ou jusqu’à dix ans au maximum. Au bout de dix ans, les articles d’actualité sont archivés dans des archives en ligne. Les données visibles sur le site peuvent éventuellement être transmises à des applications comme l’application pour smartphone de l’ETH.
Sauvegarde dans le cadre de l’envoi de newsletters
Nous utilisons pour l’envoi de newsletters, outre notre système de gestion de contenu (CMS), Adobe Experience Manager, les outils Sympa1 ou Inxmail Professional2. Dans ce cadre, nous sauvegardons votre adresse électronique ainsi que d’autres informations spécifiques éventuellement recueillies lors de l’inscription à la newsletter. Toutes ces données sont conservées en Suisse ou au sein de l’UE et peuvent être supprimées par l’utilisateur final via un lien figurant dans l’e-mail envoyé.
Sauvegarde à des fins d’analyse Web
Nous utilisons le service d’analyse Web «Piano Analytics» de la société Applied Technologies Internet GmbH, Leonardstrasse 52-58, 80636 Munich, Allemagne («AT Internet») ainsi que Google Tag Manager pour traiter les données que vous fournissez lorsque vous consultez les sites Web de l’ETH. Ces deux outils servent à réaliser une évaluation statistique ciblée et une analyse des données relatives à l’utilisation du site dans un but d’optimisation et de développement de notre présence sur Internet ainsi que de fidélisation et d’acquisition de nouveaux visiteurs. Ces données peuvent comprendre votre adresse IP (anonymisée), votre localisation géographique, le type et la version de navigateur, le système d’exploitation, la source de référence, la durée de la visite, les pages consultées et les chemins de navigation sur les pages Web ainsi que des informations sur la durée, la fréquence et les schémas de consultation des sites. Certaines données sont directement transmises à Piano Analytics, d’autres sont d’abord envoyées à Google Tag Manager. Google Tag Manager ne sauvegarde pas les données d’utilisation, il les transmet seulement à Piano Analytics. Dans les deux cas, nous anonymisons votre adresse IP avant le traitement des données afin qu’il ne soit pas possible de tirer des conclusions sur votre identité. Piano Analytics sauvegarde les données d’analyse Web dans le cloud pendant quatre ans au maximum.
L’ETH Zurich a conclu un accord de traitement des données avec le fournisseur de Piano Analytics (AT Internet). Toutes les données d’analyse Web sont conservées, sous forme anonymisée, au sein de l’UE. Vous trouverez de plus amples informations sur la protection des données chez AT Internet sur le site de la société3. Les informations relatives à la protection des données en lien avec les services Google tels que celui que nous utilisons, Google Tag Manager, sont disponibles ici4.
Cookies
Nous utilisons des cookies pour notre site Web. Les cookies sont de petits fichiers texte enregistrés sur votre ordinateur pour une durée déterminée lorsque vous consultez une page de l’ETH. Les cookies nous permettent d’effectuer une évaluation statistique de l’utilisation de notre site Web pour l’améliorer en permanence. Nous obtenons ainsi, par exemple, des informations sur le nombre de membres de l’ETH parmi les visiteurs du site et sommes informés si vous ne souhaitez pas que nous puissions vous tracer. Vous pouvez à tout moment désactiver partiellement ou entièrement les cookies dans les paramètres de votre navigateur ou les supprimer manuellement. Si les cookies sont désactivés, il est possible que certaines fonctions de notre site Web ne soient plus disponibles. Par ailleurs, nous utilisons exclusivement des cookies dits «propriétaires». Nous n’utilisons pas, tout au moins sans votre accord explicite, de cookies de fournisseurs tiers, par exemple les réseaux de publicité ou les plateformes de réseaux sociaux.
Cookies généraux
Cookies de statistiques Web
Cookies de connexion
Réseaux sociaux et autres services de tiers
L’ETH n’affiche pas de publicité sur ses pages Web. Par conséquent, nous ne sauvegardons pas non plus de données personnelles en vue de les transmettre à des prestataires de services publicitaires (p. ex. réseaux d’affichage publicitaire, agences de publicité ou bourses d’annonces).
Lorsque vous consultez nos pages Web, nous n’affichons de contenus provenant de réseaux sociaux qu’avec votre accord explicite. Vous pouvez donner votre accord ponctuellement pour un contenu concret ou le gérer plus globalement via les paramètres dans notre centre de préférences en matière de cookies (vous pouvez donc aussi vous rétracter). Nous veillons ainsi à ce qu’aucune donnée personnelle ne soit transmise à la plateforme de réseau social correspondante sans votre accord. Si vous donnez votre accord, l’exploitant de la plateforme peut collecter des données personnelles vous concernant via notre site Web en fonction de l’interface mise à disposition par la plateforme. Dans ce cas, ce sont les conditions d’utilisation de la plateforme concernée qui s’appliquent, sur lesquelles l’ETH Zurich n’a pas d’influence. Dans la plupart des cas, le traitement concerne au minimum votre adresse IP. Une note d’information affichée à l’endroit correspondant vous rappelle une nouvelle fois que si vous cliquez, des données pourront être envoyées au prestataire externe. Pour en savoir plus sur l’objet et l’étendue de la collecte de données ainsi que le traitement ultérieur et l’utilisation des données par le prestataire tiers ou encore sur les droits correspondants et les possibilités de réglage dont vous disposez pour protéger votre vie privée, veuillez vous reporter aux déclarations de protection des données du prestataire concerné.
Le traitement des données personnelles sur les plateformes de réseaux sociaux sur lesquelles nous sommes présents est de la responsabilité de l’exploitant de la plateforme concernée. Celui-ci traite souvent les données personnelles collectées lors de votre visite sur l’une de nos pages de réseaux sociaux indépendamment du fait que vous possédiez ou non un compte d’utilisateur sur la plateforme concernée ou que vous y soyez connecté, et à des fins qui lui sont propres. Par ailleurs, les exploitants utilisent généralement des cookies et d’autres technologies de suivi (sur les différents appareils). Ce sont alors les conditions d’utilisation de la plateforme qui s’appliquent, sur lesquelles l’ETH Zurich n’a pas d’influence.
Fichiers journaux
Nous enregistrons certaines métadonnées relatives à votre comportement d’utilisation dans des fichiers journaux en vue de rechercher les erreurs et dans un but de traçabilité en cas d’utilisation abusive de notre site Web. Ces données sont l’adresse IP, la date, l’heure, la demande saisie dans le navigateur et les informations transmises sur l’appareil utilisé, notamment le système d’exploitation et le navigateur. Nous n’utilisons pas les fichiers journaux pour analyser votre comportement d’utilisation et n’établissons pas de lien avec d’autres données collectées. Nous supprimons périodiquement ce type de données.
Recherche
Pour la fonction de recherche sur ethz.ch (y compris les sous-domaines), nous utilisons Google comme moteur de recherche. Cependant, contrairement à la recherche classique avec Google, vos recherches ne sont pas personnalisées. Nous transmettons pour cela les termes de recherche (avec l’ETH Zurich comme expéditeur) à Google. Ce sont alors les conditions d’utilisation de Google qui s’appliquent, sur lesquelles l’ETH Zurich n’a pas d’influence. De plus, nous recueillons de façon anonyme des statistiques sur les termes fréquemment recherchés pour permettre la saisie semi-automatique lors des recherches des utilisateurs. Les termes et paramètres de recherche qui apparaissent dans votre historique personnel ou sont activés lors de votre visite sur l’une de nos pages Web sont sauvegardés localement dans votre navigateur et nous n’y avons pas accès.
Vos droits
Vous avez le droit de demander à tout moment, gratuitement, des informations sur le traitement de vos données personnelles auprès des unités compétentes. Adressez-vous pour cela à votre interlocuteur direct ou au contact indiqué dans les mentions légales. D’autres droits comme le droit à la suppression ou à la rectification des données, à la restriction du traitement des données et le droit à la transmission des données sont garantis dans le cadre prévu par la loi.
La saisie de certaines données pour la mise à disposition du site Web et la sauvegarde de données dans des fichiers journaux sont absolument nécessaires à l’exploitation de notre site. C’est pourquoi il n’existe pas de droit d’opposition les concernant pour les utilisateurs et utilisatrices de notre site Web. Nous n’utilisons pas les fichiers journaux pour analyser votre comportement d’utilisation et n’établissons pas de lien avec d’autres données collectées.
Sécurité des données
L’ETH Zurich utilise, dans le cadre de la consultation de son site Web, un système crypté de communication des données basé sur TLS associé au plus haut niveau de cryptage pris en charge par votre navigateur. Lorsqu’une page individuelle du site Internet est transférée de manière cryptée, vous le constatez au symbole de clé ou de cadenas fermé dans la barre d’adresse de votre navigateur.
Par ailleurs, l’ETH Zurich applique globalement, pour le traitement des données, des mesures de sécurité techniques et organisationnelles afin de protéger vos données contre toute manipulation accidentelle ou intentionnelle, la perte partielle ou totale, la destruction et l’accès non autorisé par des tiers. Nos mesures de sécurité correspondent à l’état actuel de la technique et sont améliorées en conséquence en permanence.
Exploitation
Les serveurs Web utilisés pour l’exploitation des pages Internet de l’ETH Zurich sont en principe gérés directement par les services informatiques de l’ETH Zurich. Certains services peuvent aussi être exploités par des partenaires externes. Dans ce cas, nous veillons tout particulièrement à ce que le traitement des données ait lieu en Suisse ou au sein de l’UE et à ce que les données ne soient pas transmises à des entreprises installées dans des États dont le niveau de protection des données est inadéquat (conformément à l’annexe 1 de l’ordonnance sur la protection des données [OPDo; RS 235.1])5. Les prescriptions en matière de protection des données en vigueur chez les partenaires externes sont les mêmes que pour les applications exploitées en interne.
Données de contact de notre responsable de la protection des données
En cas de questions sur notre déclaration de confidentialité ou pour toute information complémentaire que votre interlocuteur direct à l’ETH Zurich n’est pas en mesure de vous donner, vous pouvez contacter notre conseillère ou conseiller à la protection des données à l’adresse . Vous pouvez aussi nous écrire à l’adresse suivante: ETH Zürich, Rechtsdienst (Datenschutz), Rämistrasse 101, 8092 Zürich, Suisse.
Le conseiller à la protection des données («responsable de la protection des données») de l’ETH Zurich est actuellement M. Tomislav Mitar, lic. en droit. L’autorité de surveillance en matière de protection des données est le Préposé fédéral à la protection des données et à la transparence (PFPDT).
1 external page https://www.sympa.community/sympa/
2 external page https://www.inxmail.de/de/plattform/
3 external page https://www.atinternet.com/rgpd-et-vie-privee/
4 external page https://support.google.com/tagmanager/answer/9323295?hl=fr&sjid=5653602903848392259-EU
5 external page https://www.bj.admin.ch/bj/fr/home/staat/datenschutz/internationales/anerkennung-staaten.html