Politique de confidentialité
Ver. 1.0
Date : 31/03/2025
La protection de vos données personnelles est cruciale pour nous !
Cette politique de protection des données a pour but d’informer les utilisateurs/trices de l’application Mov’us sur la manière dont nous collectons, traitons puis supprimons vos données personnelles lors de l’utilisation de l’application Mov’us.
Responsable des données
Fondation Modus, pour une mobilité durable
Route de la Galaise 25
1228 Plan-les-Ouates
Suisse
info@modus-ge.ch
Le sous-traitant
Le sous-traitant de Modus est le concepteur de l’application Mov’us, à savoir la société MotionTag GmbH, sise à Rudolf-Breitscheid-Str. 162, 14482 Potsdam, Allemagne (MotionTag).
Un contrat relatif au traitement des données personnelles entre Modus et MotionTag est entré en vigueur le 24 mars 2025. A teneur de ce contrat, MotionTag s’est engagé à respecter toutes les règles pertinentes sur la protection des données personnelles. MotionTag s’est également engagée, à définitivement anonymiser ou supprimer les données personnelles recueillies via l’application Mov’us dans un délai de 20 jours ouvrables suivant une telle demande de Modus.
Bases juridiques pertinentes
Nous traitons vos données personnelles sur les bases juridiques suivantes :
- Consentement
- Exécution du contrat et demandes précontractuelles
- Nos intérêts légitimes
Mesures de sécurité
Nous mettons en oeuvre les mesures techniques et organisationnelles appropriées pour garantir un niveau de protection adapté aux risques, conformément aux exigences légales. Ces mesures tiennent compte de l'état de la technique, des coûts de mise en œuvre, ainsi que de la nature, la portée, le contexte et des finalités du traitement.
Ces mesures visent à assurer la confidentialité, de l'intégrité et la disponibilité des données, notamment par le contrôle des accès physiques et électroniques aux données, la gestion des saisies, les transferts et sauvegardes ainsi que la séparation des données.
Nous avons également mis en place des procédures pour garantir l'exercice des droits des personnes concernées, la suppression des données et la gestion des éventuelles violations des données. Enfin, nous intégrons les principes de protection des données dès la conception (privacy by design) et privilégions les paramètres par défaut (privacy by default) respectueux de la vie privée.
Cryptage SSL (https) : Pour protéger les données transmises via nos applications ou notre SDK, nous utilisons un cryptage TLS de pointe.
Traitement des données dans le cadre de l’inscription, connexion et création du compte d'utilisateur/trice
Dans le cadre du processus d'inscription à l’application Mov’us, les utilisateurs/trices sont informées des informations obligatoires requises.
La base légale du traitement est l’exécution du contrat et demandes précontractuelles.
Les informations d'inscription sont stockées séparément des données de mobilité.
Les utilisateurs/trices peuvent être informés par courrier électronique des événements relatifs à leur compte, tels que des modifications techniques.
Types de données traitées : données de contact (par exemple, e-mail, numéros de téléphone) ; adresse électronique et mot de passe (configuration du compte) ; données de contenu (par exemple, entrées dans des formulaires) ; (méta)données de communication (par exemple, informations sur les appareils).
Personnes concernée : utilisateur/trice
Finalités du traitement : prestation de services contractuels et de services à la clientèle ; mesures de sécurité ; gestion et réponse aux demandes ; prestation de notre application et expérience utilisation.
Durée de conservation : Pendant toute la durée du contrat (utilisation active de l’application) + 1 an après suppression du compte
Notes complémentaires sur la suppression des données :
Suppression des données après la résiliation : Si les utilisateurs/trices ont résilié leur compte, leurs données relatives au compte d'utilisateur/trice seront supprimées, sous réserve de toute autorisation, obligation ou consentement légal des utilisateurs/trices
Aucune obligation de conserver les données : Il est de la responsabilité des utilisateurs/trices de sauvegarder leurs données lors de la résiliation. Nous sommes en droit de supprimer irrémédiablement toutes leur données stockées pendant la durée du contrat.
Acquisition, analyse et visualisation des données de mobilité
L'utilisation de l'application permet de saisir les trajets parcourus en fonction du moyen de transport utilisé et de calculer les émissions de CO2 qui en résultent. La détermination des étapes et des moyens de transport ainsi que le calcul des émissions de CO2 s'effectuent ensuite, après la saisie des données, au cours d'une analyse des données sur les serveurs du prestataire de services mentionné (voir la section "Prestation de services"). Les données peuvent être utilisées, par exemple, pour fournir des informations basées sur des données dans les domaines suivants :
Trajets effectués et distances parcourues par un moyen de transport au cours d'une période donnée
Combinaisons préférées de différents moyens de transport
Utilisation des moyens de transport
Mouvements dans les zones de chalandise des arrêts
Points chauds de circulation
Changement saisonnier dans l'utilisation des transports
Analyse des motifs de voyage
Fréquences et durées de séjour
Statistiques de fréquentation des points d'intérêt (POI)
Analyses origine-destination
Dans l'application, les données de mobilité des utilisateurs/trices sont utilisées pour créer et visualiser des analyses pseudonymisées et agrégées - entre autres à l'aide de services cartographiques en ligne.
Les conclusions sur l'identité des individus ne sont ni nécessaires ni souhaitables.
Les données collectées ne sont stockées que temporairement sur le téléphone portable. Une fois les données transférées au serveur, elles sont supprimées du téléphone portable.
L'analyse des données relatives à la mobilité permet de formuler des recommandations et de prendre des décisions validées empiriquement en ce qui concerne la conception de la mobilité.
Types de données traitées : données de compte (par exemple, adresses électroniques) ; (méta)données de communication (par exemple, informations sur l'appareil) ; données d'utilisation (par exemple, utilisation de l'application, temps d'accès) ; données de capteur (par exemple, localisation, valeurs d'accélération, activité de mouvement).
Personnes concernées : utilisateur/trice
Finalités du traitement : prestation de l'offre contractuelle, collecte et analyse des données de mobilité, visualisation.
Durée de conservation : 6 mois après leur collecte, sauf si agrégées ou anonymisées plus tôt
Messages instantanés et rapports d'erreur
Messages push : Avec leur consentement, nous pouvons envoyer aux utilisateurs/trices des messages push. Il s'agit de notifications qui s'affichent sur les appareils même s'ils n'utilisent pas activement l'application. Pour s'inscrire aux messages push, les utilisateurs/trices doivent confirmer la demande de leur appareil de recevoir les notifications. Les utilisateurs/trices peuvent modifier la réception des notifications à tout moment en utilisant les paramètres de notification de leurs appareils respectifs. Les notifications peuvent être nécessaires à l'exécution d'obligations contractuelles (par exemple, pour des informations techniques et organisationnelles pertinentes de nature transactionnelle) et sont autrement envoyées sur la base du consentement de l'utilisateur/trice, sauf indication spécifique ci-dessous.
Désactiver les notifications : Dans le processus d'onboarding de l'application, l’autorisation des utilisateur/trices est recherchée afin de pouvoir leur envoyer des notifications. Ils/Elles sont libres d'accepter ou de refuser cette proposition. S'ils/elles refusent, aucune notification n'est envoyée. L'autorisation peut être révoquée à tout moment dans les paramètres de l'application ou de l’appareil ou limitée à certaines catégories de notifications (par exemple, les messages d'erreur).
Types de données traitées : Données d'utilisation (par exemple, données de mobilité, utilisation de l'app, paramètres de l'app, temps d'accès) ; données de contenu (par exemple, entrées dans des formulaires en ligne) ; (méta)données de communication (par exemple, informations sur l'appareil, adresses IP).
Personnes concernées : utilisateur/trice
Finalités du traitement : mise à disposition des fonctionnalités de l'application et de sa convivialité.
Durée de conservation : Tant que le consentement est donné, ou jusqu’à 1 mois après retrait du consentement
Contenu :
Rappels pour participer à des enquêtes dans l'application
Rappels pour valider les trajets détectés
Actions demandées pour sélectionner le nombre d’occupants dans le cas d’un trajet en voiture
Propositions pour un comportement de mobilité plus écologique
Informations sur les enquêtes réalisées ou des rappels sur le début ou la fin d'un projet ou d'une vague d'enquête spécifique
Conseils et astuces sur le contenu de l'app et sur la manière de l'utiliser
Informations sur les innovations techniques, les réglages ou les dysfonctionnements qui nécessitent une action de la part de l'utilisateur/trice
Rapports d’erreur : Dans le processus d'onboarding de l'application, l’autorisation des utilisateur/trices est recherchée pour participer à la soumission automatique des rapports d'erreur effectuée à l'aide de Firebase Crashlytics. Les utilisateurs/trices ont le choix d'accepter ou de refuser l'offre. S'ils/elles refusent, aucun rapport d'erreur ne sera envoyé. L'autorisation peut être révoquée à tout moment dans les paramètres de l'application ou de l’appareil. L'application utilise uniquement la configuration par défaut de Firebase Crashlytics et le principe de minimisation des données est respecté en tout temps. L'application n'utilise notamment pas les options offertes par Firebase Crashlytics pour ajouter des paramètres supplémentaires et des identités d'utilisateurs/trices à un rapport d'erreur.
Types de données traitées : méta-données de communication (informations sur l'appareil, données du système d'exploitation, données d'exécution de l'app ou du SDK, adresses IP) ; données d'utilisation (par exemple, temps d'accès).
Personnes concernées : utilisateur/trice
Finalités du traitement : analyse des erreurs, optimisation et développement ultérieur
Durée de conservation : Tant que le consentement est donné, ou jusqu’à 1 mois après retrait du consentement
Sous-traitants utilisés :
Firebase Cloud Messaging und Firebase Crashlytics: fournisseur de services: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, société mère: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; Traitement des données sur la Google Cloud Platform (GCP) défini par défaut sur le site de ressources à Francfort (Main), Allemagne; Site web: https://firebase.google.com; Politique de confidentialité: https://policies.google.com/privacy; clauses contractuelles types (garantissant le niveau de protection des données pour le traitement dans les pays tiers): https://firebase.google.com/terms/data-processing-terms.
Des garanties appropriées ont été mises en place pour encadrer les éventuels transferts vers des pays tiers, notamment par le biais de clauses contractuelles types de la Commission européenne.
Prestation de services d'hébergement
Afin de fournir nos services de manière sûre et efficace, nous utilisons les services d'un ou de plusieurs fournisseurs d'hébergement, à partir des serveurs (ou des serveurs gérés par eux) desquels l'offre est accessible via l'application, entre autres. À ces fins, nous pouvons utiliser des services d'infrastructure et de plateforme, des capacités de calcul, des espaces de stockage et des services de base de données, ainsi que des services de sécurité et des services de maintenance technique.
Les données traitées dans le cadre de la prestation des services d'hébergement peuvent comprendre toutes les informations relatives aux utilisateurs/trices de notre application, qui sont obtenues dans le cadre de l'utilisation l’application. Cela inclut régulièrement l'adresse IP, qui est nécessaire pour pouvoir livrer le contenu des offres aux applications, ainsi que toutes les entrées effectuées dans notre offre.
Types de données traitées : données relatives à la mobilité, données relatives au contenu (par exemple, entrées dans des formulaires en ligne) ; données d'utilisation (par exemple, paramètres de l'application, temps d'accès) ; (méta)données de communication (par exemple, informations sur l'appareil, adresses IP).
Personnes concernées : utilisateur/trice
Finalités du traitement : prestation de notre offre et convivialité ; infrastructure informatique (exploitation et prestation de systèmes d'information et d'équipements techniques (ordinateurs, serveurs, etc.).
Fournisseur de services d’hébergement :
Amazon Web Services (AWS) : Services dans le domaine de la prestation d'infrastructures informatiques et de services connexes (par exemple, espace de stockage et/ou capacités de calcul) - seules des ressources au sein de l'EEE sont utilisées (emplacement du serveur Francfort / Main, Allemagne); fournisseur de services: Amazon Web Services EMEA SARL, Marcel-Breuer-Str. 12, 80807 München, Deutschland; Site web: https://aws.amazon.com/fr/; Politique de confidentialité: https://aws.amazon.com/fr/privacy/?nc1=f_pr; Accord de traitement des commandes: https://d1.awsstatic.com/legal/aws-gdpr/AWS_GDPR_DPA.pdf; Clauses contractuelles types (garantissant le niveau de protection des données pour le traitement dans des pays tiers): https://aws.amazon.com/fr/service-terms.
Traitement éventuel de données sensibles
Dans certains cas, l’utilisation de l’application Mov’us peut conduire au traitement de données personnelles sensibles au sens de la loi suisse sur la protection des données (LPD), notamment des données susceptibles de révéler des habitudes de vie, l’état de santé ou des comportements liés à l’activité physique (par exemple, fréquence des déplacements à pied, distances parcourues ou zones visitées de manière régulière).
Ce traitement intervient uniquement lorsque cela est strictement nécessaire à la fourniture des fonctionnalités proposées par l’application et repose, sur votre consentement explicite, une obligation légale ou une finalité prépondérante d’intérêt public. Des mesures techniques et organisationnelles renforcées sont mises en œuvre pour garantir un niveau élevé de protection de ces données.
En tout temps, les utilisateurs/trices ont la possibilité de refuser ou de retirer leur consentement au traitement de ces données en contactant directement la Fondation Modus.
Droits des personnes concernées
En tant que personne concernée, chaque utilisateur/trice bénéficie de différents droits en vertu de la LPD :
· Droit d’opposition : droit de s’opposer à tout moment au traitement de ses données personnelles.
· Droit de révocation du consentement : droit de retirer à tout moment les consentements préalablement donnés.
· Droit à l’information : droit d’obtenir la confirmation que des données personnelles sont traitées, d’accéder à ces données, ainsi que de recevoir une copie des données, conformément aux exigences légales.
· Droit de rectification : droit de demander, conformément à la loi, la rectification de données inexactes ou la complétion de données incomplètes.
· Droit à l’effacement et à la limitation du traitement : droit de demander la suppression immédiate des données personnelles ou, à défaut, la limitation de leur traitement, dans les conditions prévues par la loi.
· Droit à la portabilité des données : droit de recevoir les données personnelles fournies, dans un format structuré, couramment utilisé et lisible par machine, ou de demander leur transmission à un autre responsable du traitement, conformément à la loi.
Suppression des données
Les utilisateurs/trices de l'application Mov’us peuvent demander la suppression de leurs données personnelles et de leur compte d'utilisateur/trice de l'application à tout moment, en contactant la Fondation Modus (contact sous « Responsable des données »).
En outre, les données traitées seront supprimées conformément aux exigences légales dès que les consentements accordés pour le traitement sont révoqués ou que d'autres autorisations cessent de s'appliquer (par exemple, si la finalité du traitement de ces données a cessé de s'appliquer ou si elles ne sont pas/plus nécessaires pour la finalité). Si les données ne sont pas supprimées parce qu'elles sont nécessaires à d'autres fins légalement autorisées, leur traitement est limité à ces fins. Cela s'applique, par exemple, aux données qui doivent être conservées pour des raisons de droit des contrats ou fiscal ou dont la conservation est nécessaire pour faire valoir, exercer ou défendre des droits en justice ou pour protéger les droits d'une autre personne physique ou morale.
Cette politique de confidentialité peut également contenir des informations supplémentaires sur la conservation et la suppression des données, qui s'appliquent en priorité aux opérations de traitement respectives.
Modification et mise à jour de la politique de confidentialité
Nous prions nos utilisateurs/trices de s'informer régulièrement sur le contenu de notre politique de confidentialité. Nous adaptons la politique de confidentialité dès que les modifications du traitement des données que nous effectuons le rendent nécessaire.
Nous nous engageons à informer nos utilisateurs/trices dès que les modifications nécessitent un acte de coopération de leur part (par exemple, un consentement) ou une autre notification individuelle.
***
Pour toute question relative à la présente politique de confidentialité ou pour exercer vos droits, vous pouvez nous contacter à l’adresse suivante : info@modus-ge.ch
Si vous estimez que le traitement de vos données personnelles enfreint la législation applicable, vous pouvez également adresser une réclamation au Préposé fédéral à la protection des données et à la transparence (PFPDT).
