Déclaration de protection des données

Déclaration de protection des données des tl-leb

1. Principes généraux

1.1. Domaine d’application

La présente déclaration de protection des données s’applique aux transports publics de la région lausannoise sa (tl) et à la Compagnie du chemin de fer Lausanne-Echallens-Bercher SA (leb), ci-après désignés ensemble par l’abréviation « tl-leb ».

Les tl-leb accordent la plus grande importance à la protection de votre personnalité et de votre sphère privée. Le but de la présente Déclaration de protection des données est de vous informer sur le type de données personnelles que nous traitons, sur les raisons pour lesquelles nous en avons besoin, sur les mesures de protection y relatives et sur la manière dont vous pouvez exercer vos droits concernant le traitement de vos données personnelles.

1.2. Définitions

Données personnelles

Les données personnelles sont toutes les informations se rapportant à une personne identifiée ou identifiable.

Traitement

Un traitement est toute opération relative à des données personnelles - quels que soient les moyens et procédés utilisés - notamment la collecte, la conservation, l'exploitation, la modification, la communication, l'archivage ou la destruction de données.

2. Données traitées

2.1. Généralités

Afin de pouvoir réaliser leur mission de transport de public, développer des offres de produits et de services adaptés et améliorer en permanence leurs prestations, les tl-leb ont besoin de collecter et de traiter les données personnelles nécessaires. Selon les produits ou services utilisés, nous traitons notamment les données ci-après :

Données d’identification et de contact

  • Nom, prénom, nom d'utilisateur, photo, civilité (Monsieur, Madame)
  • Langue de réponse (Français, Allemand, Italien, Anglais),
  • Date de naissance,
  • Numéro de téléphone mobile, numéro de téléphone fixe, adresse mail, adresse postale (Rue, Co, CP, NPA, Ville, Pays)

Données de vente et de relation client

  • Numéro d’identification (numéro d’abonné mobilis et/ou Swisspass)
  • Adhésion "Abo par email ou mobile"
  • Adhésion "Recevoir la newletter générale"
  • Adhésion "Recevoir la newsletter tl_Club"
  • Type de compte
  • Achats (abonnements et billets) avec notamment prix, date, heure et lieu de départ et de destination, date et lieu d’achat et/ou de voyage, durée de validité, canal d‘achat (Internet, guichet, SMS, applications)
  • Achats pour un tiers (nom, prénom, date de naissance, raison sociale pour les services B2B)
  • Requêtes (contacts, feedbacks, questions).
  • Participation à des concours

Données de connexion

  • Date et heure de la dernière connexion

Vidéosurveillance

  • Séquences vidéos dans le cadre de la surveillance du réseau

Les données collectées en cas d’infractions sont uniquement celles autorisées par la réglementation correspondante et traitées conformément à celle-ci.

L’utilisation des données de vidéosurveillance est régie par la réglementation correspondante, notamment l’Ordonnance sur la vidéosurveillance dans les transports publics (OVid-TP).

2.2. Données collectées dans le cadre de l’utilisation de nos sites internet

Vous pouvez consulter nos sites Internet sans devoir fournir d’informations sur votre personne. À chacune de vos visites, nos serveurs enregistrent de manière provisoire votre session dans un fichier journal. Les données techniques figurant ci-après sont enregistrées et conservées par nos soins jusqu’à leur suppression automatique.

  • Adresse IP de l’ordinateur demandeur
  • Date et heure de la connexion
  • Page Internet depuis laquelle a eu lieu la connexion avec, le cas échéant, le terme de recherche utilisé
  • Nom et URL du fichier consulté
  • Recherches effectuées (horaire, fonction de recherche générale sur le site, produits, etc.)
  • Système d’exploitation de votre ordinateur (mis à disposition par l’agent utilisateur)
  • Navigateur utilisé (mis à disposition par l’agent utilisateur)
  • Type d’appareil en cas d’accès depuis un téléphone portable
  • Protocole de transfert utilisé

La collecte et le traitement de ces données permettent de sécuriser et de stabiliser le système, d’effectuer des analyses d’erreur et de performance, de réaliser des statistiques internes et d’optimiser notre offre Internet.

L’adresse IP est analysée avec d’autres données à des fins d’information et de lutte contre des attaques visant l’infrastructure du réseau ou d’autres utilisations illicites ou abusives du site Internet. Le cas échéant, elle est alors utilisée à des fins d'identification dans le cadre d’une procédure pénale et lors d'actions au civil et au pénal engagées contre les utilisateurs concernés.

Enfin, nous utilisons des cookies ainsi que des applications et des outils d’aide (reposant sur l’utilisation de cookies). De plus amples informations à ce sujet sont disponibles ci-après dans la présente déclaration de protection des données.

Dans le cas de sites tiers vers lesquels le site des tl-leb renvoie par le biais de liens, les tl-leb ne garantissent pas le respect des dispositions liées à la protection des données.

3. Utilisation des données collectées

Nous nous attachons à ne collecter et ne traiter que les données nécessaires aux finalités requises (principes de minimisation et de proportionnalité) telles que :

  • Exploitation du réseau de transport public
  • Exécution des commandes et contrats
  • Vente et facturation
  • Gestion de la relation client
  • Soutien technique
  • Information sur nos services et produits
  • Développement de l’offre de services et produits adaptés aux besoins et attentes de nos clients

Nous ne traitons vos données personnelles que lorsque nous y sommes autorisés soit par la réglementation, soit lorsque vous y avez consenti, soit en raison un intérêt prépondérant ou de l’exécution d’un contrat.

4. Lieux et durées de conservation

Vos données personnelles sont stockées essentiellement sous forme électronique dans des systèmes d’informations sécurisés selon les conditions décrites au chapitre ci-après concernant la Sécurité des données. Géographiquement, les serveurs informatiques sur lesquels se trouvent vos données peuvent se trouver soit en Suisse soit dans un pays dont le niveau de protection des données personnelles est reconnu comme adéquat par la Suisse (voir « Transmission à l’étranger sur le site PFPDT – Transmission à l’étranger).

La durée de conservation de vos données est définie :

  • Soit par la réglementation
  • Soit, en l’absence de réglementation, par la durée selon laquelle ces données sont nécessaires à la finalité pour laquelle elles ont été collectées

Une fois le délai de conservation échu, vos données sont effacées.

Si des obstacles factuels ou juridiques s’opposent à leur suppression (par exemple obligations de conservation légales), les données peuvent être verrouillées au lieu d’être supprimées.

5. Transfert de données

Les informations nécessaires à la gestion des commandes font l'objet d'un traitement informatique et peuvent être communiquées à des entreprises associées dans le cadre de la gestion de la commande.

En dehors des transports publics, vos données personnelles ne sont pas transmises, ni vendues ou transférées de quelque autre manière que ce soit à des tiers, sauf si cela est indispensable à l’exécution d’un contrat ou que vous y avez explicitement consenti.

Des données sont transmises dans le cadre du Service direct (CH-Direct), qui regroupe plus de 240 entreprises des transports publics, et à des communautés tarifaires aux fins de la réalisation de contrats (par exemple mobilis), des contrôles de billets, du service après-vente et (de manière très limitée) du marketing.

6. Sécurité des données

Nous mettons en œuvre des mesures de sécurité techniques et opérationnelles appropriées afin de protéger les données à caractère personnel que nous conservons contre la manipulation, la perte partielle ou intégrale et l’accès non autorisé de tiers. Nos mesures de sécurité sont améliorées en continu conformément à l’évolution technologique.

Nos collaboratrices et collaborateurs ainsi que les prestataires externes que nous mandatons sont tenus à des obligations de confidentialité et au respect des dispositions applicables en matière de protection des données.

Les tl-leb prennent des mesures de précaution adaptées afin de protéger vos données. Toutefois, la transmission d’informations via Internet et d’autres moyens électroniques présente toujours des risques pour la sécurité et nous ne pouvons garantir la sécurité des informations transmises de cette manière.

Le client est expressément invité à prendre toutes les mesures préventives nécessaires à la protection de ses données personnelles (notamment données d’enregistrement, login et mot de passe). Les tl ne répondent pas des dommages subis par le client suite à l’usage abusif ou à la perte de ces données.

Indépendamment de l’évolution technique générale, les tl sont en tout temps habilités, sans indication de motifs, à améliorer ou modifier les méthodes existantes ou à opter pour un autre système, sans pour autant qu’il en résulte des prétentions pour le client.

7. Spécificités des sites, applications et moyens de communication

7.1. Cookies

Les cookies sont de petits fichiers stockés sur votre ordinateur ou terminal mobile lorsque vous visitez ou utilisez notre site Internet. Les cookies enregistrent certaines préférences via votre navigateur ainsi que des données sur les échanges avec le site Internet via votre navigateur.

Les tl peuvent utiliser des cookies sur leur site officiel afin de pouvoir offrir à l'utilisateur un accueil personnalisé tenant compte de ses habitudes de fréquentation et d'effectuer un suivi de ses données personnelles. Les cookies peuvent aussi permettre aux tl d'assurer une sécurité préventive de son site et des données de l'utilisateur (notamment par le biais de renseignements relatifs au serveur auquel votre ordinateur est connecté). Les tl mémorisent certaines informations de la machine de l'utilisateur du site (navigateur utilisé, système d'exploitation de la machine, etc.) ainsi que l'adresse IP de ses visiteurs (l'adresse IP consiste en une série de nombres assignée automatiquement à votre ordinateur par votre fournisseur d'accès ou par le serveur de l'Internet de votre société à chaque début de session sur Internet). Le but poursuivi par les tl à travers la collecte de ces données est de pouvoir rassembler des informations sur l'usage et les performances de ce site.

7.2. Pixels et plugins sociaux

Sur notre Site Web, nous recourons également à d'autres technologies qui nous permettent, ainsi qu'à des Fournisseurs tiers, de vous offrir une expérience web plus personnalisée et poussée, par exemple en vous montrant, sur vos canaux de médias sociaux, des publicités plus pertinentes pour vous ou en vous permettant de partager vos expériences sur notre Site Web via des réseaux sociaux. Nous employons dès lors les technologies suivantes :

- Pixels Facebook. Les pixels Facebook sont de petits logiciels ainsi que des « points » presque invisibles, de la taille d'un pixel, sur notre Site Web, créant un lien entre votre visite chez nous et Facebook. Lorsque le pixel se charge, Facebook place un cookie sur votre ordinateur, ce qui l'aide à vous montrer des publicités plus personnelles mais également à mesurer et à améliorer les publicités. Ce cookie a une durée de vie de 90 jours. Vous trouverez davantage d'information sur les cookies Facebook à l'adresse : https://www.facebook.com/policies/cookies. Veuillez prendre note du fait que lorsqu'un cookie « fr » est placé, Facebook est en mesure de suivre votre comportement de navigation sur d'autres sites ayant implémenté un pixel Facebook ou un plug-in social Facebook.

- Plug-ins sociaux. Les plug-ins sociaux sont de petites parties de logiciels qui créent un lien entre votre visite sur notre Site Web et la plateforme de média sociaux d'un Fournisseur tiers. Le plug-in social permettra au Fournisseur tiers de savoir que vous avez visité notre Site Web et peut lui permettre de recevoir des cookies qu'il aura préalablement placés sur votre ordinateur. Nous recourons à des plug-ins sociaux des Fournisseurs tiers suivants :

  • Facebook
  • Twitter
  • LinkedIn
  • Pinterest
  • Google
  • YouTube
  • Snapchat

- Google Analytics. L’outil d’analyse le plus utilisé est Google Analytics, un service de Google Inc. Dans le cadre de son utilisation, les données saisies peuvent en principe être transmises à un serveur de Google situé aux USA ou dans un autre pays tiers, les adresses IP étant alors anonymisées de sorte à ce qu’une reconnaissance ne soit plus possible. Selon Google Inc., l’adresse IP transmise par votre navigateur dans le cadre de Google Analytics ne sera pas associée à d’autres données de Google. Il est possible de s’opposer à la saisie et au traitement de ces données par le biais de Google Analytics en installant un cookie opt-out qui empêche la saisie future de vos données lors de votre navigation sur ce site internet. Vous trouverez des informations détaillées à ce sujet sur : https://tools.google.com/dlpage/gaoptout?hl=fr.

7.3. Données de déplacement

Les données de déplacement (position GPS) feront l’objet d’un traitement informatique afin de permettre de fournir au client une gestion multiplateforme de ses favoris et de fournir des informations de mobilité en temps réel (par exemple prochain départs, informations sur les arrêts à proximité, estimation du temps de parcours). Vous pouvez activer ou désactiver cette fonctionnalité à tout moment dans l’application.

Les données de déplacement détaillées (trace GPS) sont exploitées dans le cadre de l’application tl mais ne sont pas conservées par les tl-leb.

7.4. Appels téléphoniques

Lorsque vous contactez les tl-leb par téléphone, les appels téléphoniques sont être enregistrés à des fins d’amélioration de la qualité de service (qualité et de formation) et de suivi de l’exploitation.

8. Contact

Conformément à la réglementation en matière de protection des données, vous disposez notamment des droits suivants :

  • Droit d’accès
  • Droit de rectification
  • Droit à l’effacement (« droit à l’oubli »)
  • Droit à la limitation du traitement
  • Droit d’opposition
  • Droit de ne pas faire l’objet d’une décision automatisée

Pour exercer vos droits par rapport à vos données personnelles, veuillez-vous adresser au maître de fichier selon LPD (responsable du traitement selon RGPD) :

Pour exercer vos droits ci-dessus par rapport à vos données personnelles, veuillez-vous adresser au maître du fichier au sens de la Loi fédérale sur la protection des données (LPD), respectivement le responsable du traitement au sens du RGPD:

Transports publics de la région lausannoise SA
Chemin du Closel 15
CP 1020 Renens 1
Suisse
https://www.t-l.ch/contact

Pour toute autre question ou suggestion relative à la protection des données, vous pouvez contacter notre Comité à la protection des données :

Transports publics de la région lausannoise SA
Comité à la protection des données tl-leb
Chemin du Closel 15
CP 1020 Renens 1
Suisse

Par e-mail à:

9. Modification de la présente déclaration

Les tl-leb se réservent le droit de modifier et de compléter à tout moment et selon notre libre appréciation la présente déclaration. Nous vous remercions de consulter régulièrement cette déclaration.

 

Version du 29 mai 2019