Protection des données

1.Qui nous sommes :
 BFF & Associés SA est une entreprise fiduciaire réputée, active dans les domaines de l’audit, de la comptabilité, de la fiscalité. L’offre de prestations de services de BFF & Associés SA comprend entre autres :
 
  • Tenue de comptabilités;
  • Gestion de salaires;
  • Audit;
  • Déclarations d’impôt.

2.Principes de base du traitement des données :
 La présente déclaration relative à la protection des données décrit comment nous traitons les données personnelles, en particulier quelles données personnelles nous collectons et à quelles fins. Elle régit, en outre, la transmission des données, la période de conservation ainsi que vos droits.
On entend par données personnelles (ci-après également appelées données) toutes les informations concernant une personne physique identifiée ou identifiable. La notion de traitement des données doit être comprise en fonction de la situation et comprend toute opération relative à des données personnelles, quels que soient les moyens et procédés utilisés, notamment la collecte, la conservation, l’utilisation, la modification, la communication, l’archivage ou la destruction de données.
Nous collectons et traitons des données personnelles afin d’accomplir nos tâches professionnelles, conformément aux dispositions légales et contractuelles. La collecte, le traitement et l’utilisation des données personnelles sont soumis aux dispositions légales en vigueur en Suisse (https://www.fedlex.admin.ch/eli/fga/2020/1998/fr) et, le cas échéant, en Europe (https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX%3A32016R0679). Nous collectons les données personnelles de manière transparente et dans le respect des principes de proportionnalité et finalité. Les données ne sont traitées que dans la mesure et pour la durée nécessaire à l’accomplissement de nos tâches et de nos obligations.

3.Objectif de la collecte et du traitement des données personnelles :
 Nous traitons les données personnelles qui sont nécessaires pour assurer la pérennité, la sécurité et la fiabilité de notre offre. Cela comprend en particulier les objectifs suivants :
 
  • Gestion et administration des relations contractuelles avec les clients, collaborateurs, fournisseurs, etc.;
  • Gestion des contacts et communication dans le cadre de la fourniture de prestations;
  • Exploitation du site Internet;
  • Garantie de la sécurité, respect des obligations légales et exercice de prétentions;
  • Collecte / analyses statistiques.

4.Quelles données personnelles traitons-nous?
 4.1Données de contact et données de base générales :
Selon l’objectif du traitement des données, le segment de clientèle et les domaines de prestations, nous collectons différents types de données personnelles, dont, dans certaines circonstances, des données sensibles.
Nous traitons pour tous les contacts, interlocuteurs, partenaires contractuels et clients au moins les données personnelles suivantes:
  
  • Nom, prénom, adresse e-mail et, le cas échéant, sexe, adresse, numéro de téléphone, titre, date de naissance, nationalité, profession, informations sur l’employeur, titre, numéro AVS;
  • Correspondance électronique et écrite (courrier).
En outre, en fonction de l’objectif du traitement des données, du segment de clientèle et du domaine de prestations, nous collectons et traitons des données supplémentaires conformément aux descriptions énoncées dans les paragraphes suivants.
 4.2Données relatives à la gestion des mandats :
Pour la gestion et l’administration de nos mandats et pour la communication avec notre clientèle, nous traitons les données personnelles suivantes:
  
  • Données de contact et données de base générales selon le ch. 4.1;
  • Pour les entreprises: forme juridique, capital social et capital libéré, année de fondation de l’entreprise, organe de révision externe, chiffre d’affaires en Suisse et à l’étranger, chiffre d’affaires annuel réalisé par domaine d’activité, n° de registre;
  • Succursales: Lieu de la succursale, raison sociale, adresse, téléphone, Internet, e-mail, langue de correspondance;
  • Informations sur les effectifs: domaines professionnels, nombre de collaborateurs resp. de responsables, pourcentage de postes;
  • Informations financières;
  • Données d’évaluation des risques:
  • Extraits du registre des poursuites;
  • Direction et contrôle de l’entreprise:
  • Données sur les personnes physiques / associés et membres de la direction impliqués dans l’entreprise: nom, prénom, année de naissance, nationalité, fonction, pourcentage de voix, informations sur l’activité dans l’entreprise;
  • Données sur les sociétés et fondations détenant une participation dans l’entreprise: raison sociale, siège, domaine, degré de participation;
  • Données sur la personne de contact: nom, prénom, date de naissance, e-mail et téléphone;
  • Informations relatives à l’engagement de personnes exerçant une fonction dirigeante auprès d’entreprises tierces et, le cas échéant, nom, prénom, entreprise, secteur d’activité, fonction et taux d’occupation du poste;
  • Données sur les rapports de participations
  • Informations liées aux paiements;
  • Données relatives aux mandats telles que: statuts, procès-verbaux, contrats, données sur les collaborateurs (salaire, assurance sociale), informations comptables et fiscales, données personnelles sensibles [telles que les données relatives, à la perception de l’aide sociale, aux poursuites ou aux faillites].
Ces données sont principalement traitées dans le cadre de prestations dans notre domaine d’activité [audit, conseil, impôts, traitement des salaires ou comptabilité]. Il s’agit principalement de données relatives à nos clients. Mais elles peuvent également concerner des tiers, comme des collaborateurs, des personnes de contact ou des personnes qui ont une relation (contractuelle) avec nos clients. Nos clients peuvent donc eux aussi se référer à la présente déclaration relative à la protection des données, mais ils doivent de leur côté prendre des mesures pour se conformer à la loi sur la protection des données.
Le traitement des données sert à la gestion et à l’administration des mandats, au contrôle de la solvabilité, à la prévention des conflits d’intérêts et au contrôle de la qualité. Il répond également aux exigences légales et contractuelles.
En règle générale, les données sont communiquées et mises à disposition directement par les clients. Toutefois, selon la nature et l’étendue du mandat, elles peuvent également provenir d’autorités, de tribunaux ou de tiers. Dans certaines circonstances, des données peuvent également être collectées directement auprès de l’employeur des personnes concernées.
 4.3Données relatives au personnel :
Les données suivantes sont traitées pour la gestion du personnel:
  
  • Nom, prénom, adresse e-mail et, le cas échéant, sexe, adresse, numéro de téléphone, titre, date de naissance, nationalité, profession, informations sur l’employeur, titre, numéro AVS;
  • Correspondance électronique et écrite (courrier).
En outre, en fonction de l’objectif du traitement des données, du segment de clientèle et du domaine de prestations, nous collectons et traitons des données supplémentaires conformément aux descriptions énoncées dans les paragraphes suivants.
 4.4Fournisseurs et autres partenaires contractuels
Nous traitons les données personnelles suivantes des partenaires commerciaux qui effectuent des prestations de services ou des livraisons pour nous:
  
  • Données de contact et données de base générales selon le ch. 4.1;
  • Informations financières telles que coordonnées bancaires;
  • Informations disponibles dans le contrat (telles que données sur les collaborateurs responsables, conseillers, informations sur la prestation fournie, etc).
Nous traitons ces données en exécution d’un contrat et en application des périodes de conservation légales en vertu du droit commercial et fiscal. Si nos partenaires contractuels ont accès à nos données personnelles dans le cadre de l’exécution de leur mission [p. ex. sociétés informatiques], nous concluons avec eux un contrat de sous-traitance correspondant.
 4.5Exploitation, amélioration et contrôle du site Internet, d’autres canaux électroniques
  4.5.1Fichiers journaux (logfiles) du serveur
Notre site Internet peut être utilisé sans qu’il soit nécessaire de divulguer des données personnelles étendues. Toutefois, le serveur collecte des informations sur l’utilisateur à chaque consultation. Celles-ci sont sauvegardées temporairement dans les fichiers journaux du serveur. Il n’est cependant pas possible d’attribuer ces informations à une personne précise. Les fichiers journaux contiennent les informations suivantes :
  • la date, l’heure d’accès et la quantité de données, le navigateur utilisé et le système d’exploitation, le nom de domaine du fournisseur, la page à partir de laquelle vous êtes arrivé sur notre site (Refered-Url), la requête de recherche, l’adresse IP.
La collecte de ces données est techniquement nécessaire: elles servent à la stabilité et à la sécurité du site Internet et sont utilisées pour analyser l’utilisation du site Internet et l’améliorer. Elles permettent, en outre, un contrôle précis en cas de suspicion d’utilisation illégale de notre site Internet.
  4.5.2Cookies
Notre site Internet utilise des cookies et des technologies similaires. Si les paramètres de votre appareil l’autorisent, nous utilisons des cookies et des outils similaires afin de vous offrir une expérience de navigation optimale sur notre site Internet.
Les cookies sont des fichiers textes qui sont enregistrés sur votre ordinateur et qui permettent d’analyser votre utilisation du site Internet. Ils facilitent la présentation de notre site Internet et vous aident à naviguer sur notre site. Les cookies collectent des données telles que:
  • l’adresse IP, le site Internet à partir duquel vous nous rendez visite, le type d’appareil que vous utilisez,la manière dont vous utilisez notre fonction de recherche (ce que l’on appelle Search-Log),
Il est également possible de visiter notre site Internet sans cookies, en paramétrant le navigateur de façon à ce qu’il empêche l’enregistrement des cookies. Cependant, ce paramétrage peut restreindre les possibilités d’utilisation du site Internet. Nous n’utilisons en aucun cas les cookies pour installer des programmes malveillants ou espions sur votre ordinateur.
 4.6Garantie de la sécurité, respect des obligations légales et exercice de prétentions
Nous pouvons traiter les données personnelles susmentionnées afin de garantir la sécurité et de faire valoir vos droits, si cela s’avère nécessaire, et, à cet effet, les transmettre à des tiers tels que des tribunaux ou offices.

5.Quelles données personnelles traitons-nous?
 5.1Saisie des données
En règle générale, nous obtenons les données personnelles mentionnées au chiffre 4 directement de votre part à partir du moment où vous bénéficiez de l’une des prestations. Dans certaines circonstances, les données peuvent être également collectées directement auprès de l’employeur des personnes concernées.
Toutefois, dans le cas de mandats, les données peuvent également provenir d’autorités, de tribunaux ou de tiers, selon la nature et l’étendue du mandat.
Nous utilisons également des informations accessibles au public dans les médias et sur Internet dans la mesure où cela est indiqué dans un cas concret (p. ex. dans le cadre d’une candidature), ainsi que des données en rapport avec l’utilisation du site Internet (voir chiffre 4.5).
 5.2Période de conservation
Nous conservons les données personnelles aussi longtemps qu’elles sont nécessaires aux fins pour lesquelles elles ont été collectées, pendant les durées de conservation légales ou contractuelles, et aussi longtemps que nous avons un intérêt prépondérant à les conserver. Les données sont ensuite effacées.
 5.3Sécurité des données
Nous prenons les mesures de sécurité techniques et organisationnelles appropriées pour protéger les données personnelles contre tout accès non autorisé et toute utilisation abusive. Ces mesures comprennent des solutions de sécurité informatique et de réseau, des restrictions d’accès, le cryptage des supports de données et de leur transmission, des instructions, formations et contrôles.
Les données sont sauvegardées dans les applications et logiciels que nous utilisons. Les données sont sauvegardées sur des serveurs situés en Suisse. Si les données sont sauvegardées à l’étranger (Teams, logs, etc.), les règles énoncées au chiffre 7 s’appliquent.
Si des tiers ont accès à nos données, des mesures particulières, qui sont régies par le contrat de sous-traitance (voir chiffre 8), sont prises.
 5.4Transmission et transfert de données
Nous pouvons transmettre des données personnelles à des tiers si vous y avez consenti, si cela est nécessaire pour fournir la prestation concernée, remplir l’objectif du contrat ou préserver notre intérêt légitime, ou si nous y sommes tenus par la loi.
Les catégories suivantes de destinataires peuvent recevoir des données personnelles de notre part:
  
  • Prestataires de services (p. ex. sociétés de services informatiques, fournisseurs d’hébergement, fournisseurs, conseillers, avocats, compagnies d’assurance);
  • Tiers dans le cadre de nos obligations légales ou contractuelles, autorités (notamment autorités de surveillance de la révision ou autorités fiscales), institutions gouvernementales, tribunaux;
  • Les tiers que nous mandatons se sont contractuellement engagés à respecter la protection des données et à ne traiter les données que dans le but que nous leur avons indiqué;
  • Nos prestataires sont pour la plupart situés en Suisse ou dans l’UE / l’EEE. Certaines données personnelles peuvent également être transférées aux États-Unis (p. ex. données Google Analytics). Si un transfert de données vers un pays ne disposant pas d’un niveau de protection des données adéquat s’avère nécessaire, il sera effectué sur la base des clauses contractuelles standard (p. ex. dans le cas de Google) ou d’autres garanties appropriées.
Les informations que vous nous avez transmises peuvent en outre être rendues anonymes et transmises à des tiers à des fins d’analyse statistique.

6.Vos droits
 Toute personne peut demander des renseignements sur les données traitées la concernant, ainsi que sur l’origine, le destinataire et la finalité de la collecte et du traitement des données. En outre, vous avez le droit de demander la rectification, le blocage, l’effacement ou le transfert de vos données.
Les données conservées en vertu de dispositions légales ou nécessaires à la gestion des affaires ne peuvent resp. ne doivent pas être supprimées/effacées. Si les données ne sont pas concernées par une obligation légale d’archivage ou par notre intérêt prépondérant de conservation, nous supprimerons vos données à votre demande. Si l’obligation d’archivage s’applique, nous bloquons vos données.
Vous pouvez en outre faire valoir vos droits en justice ou déposer une plainte auprès de l’autorité de protection des données compétente.

7.Dispositions finales
 7.1Entité responsable et contact
Nous sommes responsables du traitement des données conformément à la présente déclaration relative à la protection des données, sauf disposition contraire.
Le responsable de la protection des données est Marie-Claude Leiser.
Les demandes générales concernant la protection des données peuvent nous être envoyées par courrier ou par e-mail :
BFF & Associés SA
Avenue de la Gare 20, CH-1003 Lausanne
Email
Pour les questions concernant une personne en particulier, les demandes de rectification ou une demande de suppression, une copie de la carte d’identité ou du passeport permettant d’identifier l’utilisateur doit en outre être jointe.
 7.2Adaptations de la déclaration relative à la protection des données
Nous pouvons adapter notre déclaration relative à la protection des données à tout moment en la publiant sur le site Internet. La présente déclaration relative à la protection des données a été mise à jour pour la dernière fois le 6 janvier 2025.