Préambule

La politique, les rôles et responsabilités ainsi que les engagements de la HETSL sont précisés dans son règlement de protection des données. Selon la nature du traitement, les bases légales applicables peuvent relever du droit vaudois ou du droit fédéral.

La présente déclaration décrit la manière dont la HETSL traite des données personnelles dans le cadre de ses activités et, en particulier, lors de l’utilisation de ses sites web, formulaires et canaux de contact. Des informations spécifiques peuvent s’appliquer à certains services ou prestations.

La HETSL traite les données personnelles notamment selon les principes de bonne foi, de proportionnalité, de limitation de la finalité, d’exactitude, de sécurité, ainsi que de Privacy by Design et Privacy by Default.

Responsable du traitement

L’organisme responsable au sens des réglementations sur la protection des données (responsable du traitement) est :

Haute école de travail social et de la santé Lausanne (HETSL)
Ch. des Abeilles 14 · 1010 Lausanne · Suisse
+41 (0)21 651 62 00 · www.hetsl.ch
Email : VD-HETSL-DPO@hetsl.ch

Catégorisation de données personnelles

3.1 Données personnelles

Sont des données personnelles, toutes les informations qui se rapportent à une personne identifiée ou identifiable.

Exemples : Prénom, Nom, Numéro de téléphone, Adresse électronique, Adresse postale, Numéro AVS, Numéro de compte bancaire, Photos, …

3.2 Données personnelles sensibles

Sont des données personnelles sensibles, les données sur :

  • les opinions ou activités religieuses, philosophiques, politiques ou syndicales ;
  • la santé, la sphère intime ou l’appartenance à une origine ethnique ;
  • des mesures d’aide sociale ;
  • des poursuites ou sanctions pénales et administratives ;
  • des données génétiques ou biométriques au fin d’identifier une personne physique de manière unique.

En cas de collecte de données personnelles sensibles, une information préalable à la collecte est donnée. La HETSL ne traite ces données que dans la mesure nécessaire et conformément aux bases légales applicables.

Gestion des données

4.1 Finalité

La HETSL traite les données pour diverses finalités (liste non exhaustive) :

  • Gestion courante des activités académiques tant des étudiant·es que des intervenant·es ;
  • Échanges en vue de répondre à une sollicitation ou demande individuelle ;
  • Activités de recherche ;
  • Prestations de service ;
  • Gestion des ressources humaines du personnel de la HETSL ;
  • Gestion des relations contractuelles, précontractuelles ou conventionnelles.

4.2 Sécurité et confidentialité

La HETSL met en oeuvre des mesures techniques et organisationnelles appropriées pour protéger les données personnelles contre toutes utilisations non autorisées, perte, divulgation ou altération. Les principes de Privacy by Design et Privacy by Default sont appliqués dans la conception et la configuration des systèmes d’information.

Les emails, sites internet et services numériques émanant de la HETSL sont susceptibles de fournir des renvois (liens) vers des sites tiers et des médias sociaux. Les traitements des données réalisés par ces tiers relèvent de leur responsabilité et sont régis par leurs propres politiques.

Les données que vous communiquez sont susceptibles d'être échangées entre les différents services de la HETSL de manière à nous permettre d'exécuter les finalités susmentionnées. A ce titre, nous sommes également susceptibles de partager vos données avec nos partenaires intervenant dans l'exécution de nos différentes missions et activités (comme des institutions académiques partenaires, publiques ou privées, en Suisse comme à l'étranger; des prestataires dans le domaine informatique, etc...).

Les prestataires traitant des données pour le compte de la HETSL sont sélectionnés et suivis selon une approche proportionnée au risque. Leur intervention est encadrée par des engagements contractuels, notamment en matière de sécurité, confidentialité, recours à des sous-traitants ultérieurs et suppression/restitution des données en fin de prestation.

La HETSL peut également être amenée à divulguer vos données dans l'exécution de ses obligations légales, à la suite d'une demande d'une autorité judiciaire, administrative ou dans le cadre d'une procédure judiciaire mais aussi si la divulgation est nécessaire pour protéger un intérêt vital de la personne concernée.

Vos données ne sont en aucun cas vendues ou rendues disponibles à des tiers pour leur utilisation, en particulier à des fins de marketing ou promotionnelles.

En cas de violation de la sécurité des données personnelles susceptible d’entraîner un risque élevé pour la personnalité ou les droits fondamentaux des personnes concernées, la HETSL peut être amenée à l’annoncer aux autorités cantonales et fédérales compétentes et, si nécessaire, à en informer les personnes concernées.
 

4.3 Collecte

Les données personnelles sont collectées directement auprès de la personne dans plusieurs situations listées ci-après :

  • Collecte et traitement (manuellement ou de manière automatisée) en tout ou en partie à l’occasion de la navigation sur le site internet et/ou saisies dans des formulaires de collecte de données y figurant, et plus généralement dans le cadre de relations et échanges ultérieurs avec la HETSL ;
  • Plusieurs catégories de données à caractère personnel peuvent être collectées, et en particulier les données suivantes :
    • Données d’identification : notamment, civilité, nom et prénom, coordonnées (adresse électronique, numéro de téléphone, adresse postale, informations professionnelles), etc. ;
    • Données relatives au suivi d’une relation avec la HETSL : demande de rendez-vous, de contact ou de renseignements, correspondances et échanges, etc. ;
    • Données relatives à une participation à un événement ;
    • Données relatives à une inscription à une formation ;
    • Données techniques : cookies, journaux (logs), etc. ;
    • Toutes les autres informations personnelles fournies à l’occasion d’un échange.
       

4.4 Transferts et traitement des données hors Suisse

La majorité des données collectées par la HETSL sont hébergées sur nos serveurs ou chez un fournisseur de services en Suisse, ou, lorsque des partenaires externes sont amenés à traiter des données, au sein de l’Espace économique européen (EEE).

Si des données sont traitées dans un pays ne disposant pas d’un niveau de protection adéquat, la HETSL s’assure que le transfert est encadré de manière licite, notamment au moyen de garanties appropriées (p. ex. clauses contractuelles types) ou, le cas échéant, en se fondant sur un cadre de transfert reconnu applicable (p. ex. Swiss–U.S. Data Privacy Framework pour des entreprises américaines certifiées).
 

4.5 Conservation

Les données personnelles sont conservées uniquement pour la durée nécessaire au regard des finalités pour lesquelles elles ont été collectées.

Il est possible de faire valoir le droit à l’effacement de données personnelles, dans les limites prévues par la loi (notamment en cas d’obligations légales de conservation). Voir ci-dessous « Droits des personnes concernées ».

Consentement

La HETSL ne traite des données personnelles sensibles que lorsque cela est nécessaire et conformément au cadre applicable. Lorsque la législation l’exige, ce traitement se fait sur la base d’un consentement explicite de la personne concernée.

Droits des personnes concernées

En vertu des lois en vigueur en Suisse concernant la protection des données personnelles et selon les conditions et limites prévues par le droit applicable, toute personne a droit, en ce qui concerne ses données, à ce qui suit directement ou sur demande via l’adresse de contact :

  • Connaître, modifier, mettre à jour et corriger les données personnelles conservées par la HETSL ;
  • Demander d’effacer ou de restreindre l’utilisation des données personnelles, pour autant que cela n’altère pas la capacité de la HETSL de remplir ses missions et obligations et dans les limites prévues par la loi (notamment obligations légales de conservation) ;
  • Exercer le droit à la portabilité des données1;
  • Retirer à tout moment le consentement précédemment donné pour traiter des données personnelles.
  • S’opposer, dans la mesure prévue par la loi, à certains traitements, notamment à la réception de communications.

La HETSL peut demander des informations permettant de vérifier l’identité du demandeur ou de la demanderesse afin d’éviter toute divulgation non autorisée.

En cas de désaccord, la personne concernée peut saisir l’autorité de surveillance compétente (cantonale et/ou fédérale), après avoir pris contact avec la HETSL.

1 :Possibilité de recevoir les données personnelles sous forme numérique dans un format structuré, couramment utilisé et lisible par machine afin de pouvoir être réutilisées.

Traitements spécifiques

7.1 Données pour des activités de recherche

Pour les recherches financées par le Fonds national, la HETSL respecte strictement les directives de celui-ci disponibles via ce lien : Data Management Plan (DMP) - Directives pour les chercheuses et chercheurs.

Pour les activités de recherche avec un autre financement, la HETSL s’assure auprès de l’instance de financement d’éventuelles exigences spécifiques et se réfère aux enjeux éthiques et légaux des données de la recherche publiés par la HES-SO.

7.2 Système de gestion de la relation client (CRM)

La HETSL utilise un système de gestion de la relation client (CRM) notamment pour :

  • La gestion et le suivi des contacts (autorités, partenaires, étudiants, alumni, médias, etc.) ;
  • La communication d’informations liées aux missions de la HETSL via des newsletters ;
  • La promotion et le suivi d’événements (conférences, colloques, cérémonie de diplômes, etc.) ;
  • La promotion des formations continues.
     

Ces traitements reposent sur l’exécution d’une mission publique, l’intérêt légitime de la HETSL et, le cas échéant, le consentement des personnes concernées.

Chaque personne concernée peut demander de modifier ou retirer à tout moment son consentement relatif à la réception de communications, newsletters, invitations à des événements ou informations sur les formations. L’accès se fait via les liens figurant dans les communications électroniques reçues.
 

Les données personnelles collectées sont traitées à l’aide de l’outil HubSpot, utilisé en qualité de sous-traitant. La HETSL privilégie des prestataires dont l’infrastructure de stockage (serveurs) est située en Suisse. Le cas échéant, lorsque des données sont stockées hors Suisse, la HETSL met en place des garanties appropriées.
 

Les accès aux données y sont limités aux personnes autorisées ayant une nécessité objective d’y accéder. En cas de recours à un prestataire (sous-traitance), un contrat écrit encadre le traitement et garantit un niveau de protection et de confidentialité au moins équivalent aux exigences applicables.
 

7.3 Cookies et outils de mesure d’audience

Lors d’une première visite, un bandeau invite à accepter, refuser ou paramétrer les cookies. Ce choix peut être modifié à tout moment via le bandeau/outil de gestion des cookies (ou l’icône). Le refus de certains cookies peut toutefois limiter certaines fonctionnalités du site.

Un récapitulatif des cookies utilisés par la HETSL est disponible en ligne dans le bandeau vous permettant d’indiquer votre consentement ou via une icône en bas de chaque page.

For juridique

Tout litige lié à l’utilisation du site ou à l’interprétation de la présente déclaration est régi exclusivement par le droit suisse. Le for juridique est à Lausanne (VD), sous réserve de dispositions légales impératives contraires.

Modifications

La HETSL se réserve le droit de modifier à tout moment les présentes mentions légales et sa politique de confidentialité afin de les adapter à l’évolution du cadre légal, technologique ou institutionnel. La version en vigueur est celle publiée sur le site.