Déclaration de protection des données
Traduction de la version allemande (version 1.2 du 2 octobre 2026). La version allemande fait foi. Deutsch
Déclaration de protection des données selon les art. 13/14 RGPD et les art. 19 à 21 nLPD
1. Responsable du traitement
Le responsable du traitement de vos données personnelles au sens de l'art. 4, ch. 7 RGPD et de l'art. 5, let. j nLPD est :
| Société | Rheinvalor Advisory GmbH |
|---|---|
| Adresse | CH-8600 Dübendorf, Suisse |
| daniel.meran@rheinvalor.com | |
| Interlocuteur protection des données | Daniel Meran, Managing Partner |
Rheinvalor n'a pas désigné formellement de délégué à la protection des données, les seuils légaux (art. 37 RGPD, art. 10 nLPD) n'étant pas atteints. La protection des données relève de la direction et est assumée par le Managing Partner, avec l'appui de conseillers juridiques externes si nécessaire.
2. Champ d'application
La présente déclaration s'applique à tous les traitements de données personnelles effectués par Rheinvalor en lien avec les sites rheinvalor.com, procurevalor.com (y compris toutes les sous-pages), spendvalor.com et marginvalor.com, la préparation et l'exécution de mandats de conseil, la correspondance commerciale, les activités de marketing et de prospection, les processus internes ainsi que l'exploitation des produits logiciels de la suite ProcureValor (Software as a Service).
3. Catégories de données personnelles traitées
- Données de base (nom, titre, fonction, entreprise, coordonnées professionnelles)
- Données de communication (e-mails, messages LinkedIn, notes d'entretien)
- Données contractuelles et de facturation (mandats, factures, données de paiement)
- Données liées aux projets qui nous sont transmises dans le cadre d'un mandat (p. ex. informations sur les fournisseurs, données d'achat du client)
- Données du site web et de journalisation (adresse IP, user agent, horodatage, uniquement dans la mesure techniquement nécessaire)
4. Finalités et bases légales
| Finalité | Base légale RGPD | Base légale nLPD |
|---|---|---|
| Préparation et exécution de mandats de conseil | Art. 6, al. 1, let. b | Art. 31, al. 2, let. a |
| Prospection / outreach / approche directe | Art. 6, al. 1, let. f (intérêt légitime) | Art. 31, al. 1 en relation avec l'art. 6 (proportionnalité) |
| Facturation, comptabilité, révision | Art. 6, al. 1, let. c (obligation légale) | Art. 31, al. 1 en relation avec l'art. 958f CO (10 ans) |
| Communication et correspondance | Art. 6, al. 1, let. b / let. f | Art. 31, al. 1 |
| Marketing / newsletter (le cas échéant) | Art. 6, al. 1, let. a (consentement) | Art. 31, al. 1 en relation avec l'art. 3, al. 1, let. o LCD |
| Sécurité informatique, analyse des journaux | Art. 6, al. 1, let. f | Art. 31, al. 1 en relation avec l'art. 8 (sécurité des données) |
5. Destinataires et sous-traitants
Rheinvalor ne transmet des données personnelles que dans la mesure nécessaire à la fourniture des prestations ou prescrite par la loi. Catégories typiques de destinataires :
- Prestataires informatiques et fournisseurs SaaS (e-mail, stockage, visioconférence, outils d'IA), sur la base de contrats de sous-traitance selon l'art. 28 RGPD / l'art. 9 nLPD
- Conseil fiscal, révision, conseil juridique, dans la mesure requise par la loi ou le contrat
- Banques et prestataires de paiement, pour la facturation
- Autorités, uniquement en cas d'obligation légale
Une liste à jour des sous-traitants est mise à disposition des clients sur demande et fait partie des contrats de sous-traitance.
Produits logiciels (suite ProcureValor) : dans les produits, Rheinvalor traite les données des clients en tant que sous-traitant, sur instruction du client. L'exploitation et le stockage des données ont lieu dans des centres de données en Suisse (Infomaniak). Pour les fonctions d'IA, seuls des fournisseurs traitant les données en Suisse sont utilisés (Infomaniak AI Services ; Safe Swiss Cloud en solution de repli), contractuellement sans entraînement sur les données des clients et sans conservation durable des saisies (directive IA de Rheinvalor v1.1, section 13).
6. Transfert vers des pays tiers
La Suisse bénéficie d'une décision d'adéquation de la Commission européenne ; les transferts de Rheinvalor vers l'EEE et inversement sont donc autorisés. Pour les transferts vers des pays tiers sans niveau de protection adéquat (en particulier les États-Unis), nous nous fondons sur les clauses contractuelles types de l'UE (décision d'exécution 2021/914), y compris l'addendum suisse du PFPDT, complétées par des mesures techniques et organisationnelles (chiffrement, contrôle d'accès, pseudonymisation).
Pour chaque transfert régulier de données vers des pays tiers, Rheinvalor réalise un TIA documenté et le réexamine au moins une fois par an.
7. Durée de conservation
- Données contractuelles : durée de la relation d'affaires plus 10 ans (art. 958f CO / HGB)
- Données de facturation et de comptabilité : 10 ans
- Données de prospection et d'outreach : 24 mois au maximum sans interaction
- Données de journalisation : 90 jours, puis suppression ou anonymisation
- Candidatures : 6 mois après la clôture de la procédure
8. Vos droits en tant que personne concernée
Indépendamment du droit applicable, vous avez le droit :
- d'accès (art. 15 RGPD / art. 25 nLPD)
- de rectification (art. 16 RGPD / art. 32 nLPD)
- d'effacement (art. 17 RGPD / art. 32 nLPD)
- à la limitation du traitement (art. 18 RGPD)
- à la portabilité des données (art. 20 RGPD / art. 28 nLPD)
- d'opposition au traitement (art. 21 RGPD / art. 30 nLPD)
- de retirer un consentement donné, avec effet pour l'avenir
Veuillez adresser vos demandes à daniel.meran@rheinvalor.com. Nous y répondons dans un délai de 30 jours (prolongeable une fois de 60 jours en cas de complexité élevée, art. 12, al. 3 RGPD).
9. Droit de recours
Vous avez le droit de déposer une plainte auprès d'une autorité de protection des données, en particulier :
- Préposé fédéral à la protection des données et à la transparence (PFPDT), Feldeggweg 1, CH-3003 Berne
- L'autorité de contrôle de l'UE compétente pour votre domicile ou votre lieu de travail
10. Décisions automatisées et IA
Rheinvalor ne prend aucune décision individuelle exclusivement automatisée au sens de l'art. 22 RGPD / de l'art. 21 nLPD. Les outils assistés par l'IA sont utilisés uniquement comme aide au travail ; tous les résultats ayant un effet pour les clients sont vérifiés et validés par une personne (cf. directive IA de Rheinvalor). Dans les produits logiciels, l'IA extrait des contenus de documents commerciaux (p. ex. contrats et factures) ; les montants sont calculés par le code du programme et les résultats sont confirmés par une personne avant leur utilisation.
11. Modifications de la présente déclaration
Rheinvalor réexamine la présente déclaration au moins une fois par an et la met à jour si nécessaire. La version en vigueur est disponible sur rheinvalor.com.
La présente version 1.2 est entrée en vigueur le 2 octobre 2026 (version 1.1 : 1er octobre 2026, produits logiciels, sections 2, 5 et 10 ; version 1.0 : 23 avril 2026 ; modification 1.2 : section 2, tous les sites web). Les versions antérieures sont archivées dans le classement interne des directives.