Politique de confidentialité

Protection des données

Cette déclaration de protection des données explique comment BE BRAVE AG traite les données personnelles lorsque vous visitez notre site web, nous contactez ou utilisez nos offres. État au 3 octobre 2026.

BE BRAVE exploite ses offres sur ses propres serveurs en Suisse. Les données clients, documents, chats, journaux et sauvegardes sont stockés et traités en Suisse.

Les contenus clients ne sont jamais utilisés pour l’entraînement, le fine-tuning ou l’amélioration de modèles, ni par BE BRAVE ni par les fournisseurs de modèles.

Si un client active un connecteur externe, certaines données peuvent être transmises à ce fournisseur ; ses conditions et lieux de traitement s’appliquent alors.

Cette version française est fournie à titre informatif. Seule la version allemande fait foi.

1. Objet de la présente déclaration de protection des données

La présente déclaration de protection des données explique comment BE BRAVE AG traite des données personnelles lorsque vous visitez notre site web, prenez contact avec nous, vous abonnez à une newsletter, demandez un conseil, une démonstration ou un atelier, vous intéressez à nos solutions ou utilisez l’espace investisseurs.

Notre site web est exploité sur des serveurs propres de BE BRAVE AG en Suisse et diffusé via le réseau de diffusion de contenu (CDN) de Cloudflare. Les demandes envoyées via le site sont en principe stockées sur nos systèmes en Suisse ; elles transitent toutefois par Cloudflare avant d’y parvenir et peuvent alors également être traitées en dehors de la Suisse, en particulier aux États-Unis (sections 5 et 15). Les messages de nos boîtes e-mail chez Microsoft 365, dont [email protected] et [email protected], ainsi que les entrées de notre agenda chez Microsoft 365 constituent une exception (sections 7 et 14) : ils sont stockés dans l’UE ou dans l’EEE (section 15). Les services d’analyse et de marketing de Google, Meta et LinkedIn, activés sur une base volontaire, constituent une autre exception : sans votre consentement, ces services restent entièrement désactivés. Si vous donnez votre consentement, les fournisseurs concernés peuvent également traiter des données en dehors de la Suisse, en particulier aux États-Unis.

C’est en premier lieu la loi fédérale suisse sur la protection des données (LPD ; en allemand : DSG) qui s’applique. Dans la mesure où il est applicable à un traitement concret, nous tenons en outre compte du règlement général sur la protection des données de l’Union européenne (RGPD ; en allemand : DSGVO) et, pour les personnes au Brésil, de la Lei Geral de Proteção de Dados Pessoais (LGPD).

2. Responsable

Pour toutes les versions linguistiques de ce site web, seule la société suivante est responsable :

BE BRAVE AG
Blegi 3
6343 Rotkreuz
Suisse

E-mail pour les demandes relatives à la protection des données : [email protected]
Téléphone : +41 41 244 64 64

BE BRAVE Brazil Ltda. n’est pas responsable de ce site web.

3. Quelles données nous traitons

Selon l’utilisation que vous faites du site web, nous traitons notamment :

  • des données techniques d’utilisation telles que l’adresse IP, la date et l’heure, la page consultée, le référent, le navigateur, le système d’exploitation, le type d’appareil, la langue, le volume de données transmis et le statut de la requête ;

  • les informations que vous saisissez dans les formulaires, en particulier le nom, les coordonnées professionnelles, l’entreprise, la fonction, le domaine d’intérêt, le sujet et le message ;

  • les informations relatives aux demandes de conseil, de démonstration, d’atelier, de produit ou d’investissement ainsi qu’aux réservations de rendez-vous (nom, adresse e-mail, numéro de téléphone, entreprise, sujet, remarques et rendez-vous choisi) ;

  • les données de newsletter telles que l’adresse e-mail, la langue, la date et l’heure de l’inscription et de la confirmation ainsi que la preuve du consentement ;

  • les préférences et consentements, en particulier votre sélection de cookies avec la date, l’heure et la version de l’avis affiché ;

  • les données de campagne et de provenance telles que les paramètres UTM et le référent ;

  • en cas de consentement, les données d’analyse et de marketing telles que les pages consultées, les interactions, les événements de conversion ainsi que les identifiants pseudonymes de navigateur et d’appareil.

Veuillez ne pas nous transmettre de données personnelles sensibles ou particulièrement dignes de protection via les champs de formulaire en texte libre du site web.

Les informations indispensables d’un formulaire y sont signalées, soit par un astérisque (*), soit par la mention « facultatif » des autres champs. Sans ces informations, nous ne pouvons pas traiter votre demande, votre réservation ou votre souscription ; toutes les autres informations sont facultatives.

4. Finalités et bases juridiques

Nous traitons des données personnelles afin de :

  • mettre à disposition le site web de manière sûre, stable et conviviale ;

  • détecter et repousser les attaques, les abus, les fraudes et les perturbations techniques ;

  • répondre aux demandes et prendre des mesures précontractuelles ;

  • gérer dans notre CRM les demandes de clients, de produits, d’ateliers et d’investisseurs ;

  • préparer, conclure et exécuter des contrats ;

  • envoyer, sur demande, des newsletters et des informations sur l’entreprise ;

  • mesurer, avec votre consentement, l’utilisation du site web, les campagnes et les conversions, et constituer des audiences publicitaires ;

  • remplir des obligations légales et faire valoir, exercer ou défendre des prétentions juridiques.

Dans la mesure où le RGPD est applicable, nous fondons le traitement, selon la finalité, sur votre consentement, sur des mesures précontractuelles ou l’exécution d’un contrat, sur des obligations légales ainsi que sur nos intérêts légitimes à une exploitation sûre, efficace et économique du site web et de nos activités. Selon la LPD suisse, nous traitons les données personnelles dans le respect des principes légaux de traitement ; nous recueillons un consentement en particulier lorsque la nature ou l’intensité du traitement l’exige. Sous la LGPD entrent notamment en considération, selon la situation, le consentement, l’exécution d’un contrat, le respect d’obligations légales et les intérêts légitimes. Le contrôle anti-robots effectué avant l’envoi d’une souscription (Cloudflare Turnstile, section 8) ne repose pas sur un consentement, mais sur notre intérêt légitime à prévenir les envois automatisés et les abus ainsi que sur l’exécution de mesures précontractuelles.

5. Hébergement, mise à disposition et journaux de sécurité

Le site web et les services qui y sont liés (par exemple les formulaires, la réservation de rendez-vous et l’inscription à la newsletter) fonctionnent sur des serveurs propres de BE BRAVE AG en Suisse. La diffusion s’effectue via le réseau de diffusion de contenu et le service de tunnel de Cloudflare (Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, États-Unis, avec des établissements en Europe). Vos requêtes parviennent d’abord à Cloudflare, puis sont transmises à notre serveur par un tunnel chiffré que notre serveur établit lui-même vers Cloudflare. Cloudflare traite ainsi l’ensemble de la connexion à notre site web, y compris les contenus que vous transmettez via nos formulaires (par exemple demandes de contact, réservations de rendez-vous, abonnements à la newsletter et souscriptions avec signature). Le chiffrement entre votre navigateur et Cloudflare (TLS) prend fin chez Cloudflare : la requête y est déchiffrée pour être transmise, puis acheminée sous forme chiffrée par le tunnel jusqu’à notre serveur. Cloudflare traite en outre des données techniques de connexion (en particulier l’adresse IP, l’horodatage, l’URL consultée, les identifiants du navigateur et de l’appareil) pour diffuser les contenus, protéger contre les attaques (DDoS, bots) et analyser les erreurs. En tant que sous-traitante, Cloudflare est contractuellement liée à nos instructions. Le traitement peut également avoir lieu sur des serveurs situés en dehors de la Suisse, en particulier aux États-Unis ; le transfert repose sur les clauses contractuelles types de l’UE ainsi que sur l’EU-US Data Privacy Framework et le Swiss-US Data Privacy Framework, au titre desquels Cloudflare indique être certifiée. Plus d’informations : https://www.cloudflare.com/privacypolicy/

La consultation du site web génère sur notre serveur des journaux techniques (logs). Ces données sont nécessaires pour diffuser les contenus, garantir la sécurité technique, analyser les erreurs et prévenir les abus.

Les journaux de sécurité et d’accès sont en principe conservés 90 jours. En cas d’incident de sécurité concret, d’obligation légale ou pour faire valoir des prétentions, les données de journal concernées peuvent être conservées plus longtemps. Les données clients, les journaux opérationnels et les sauvegardes des systèmes BE BRAVE sont stockés sur nos propres serveurs en Suisse ; les données des formulaires et les données de connexion transitent toutefois par Cloudflare avant d’y parvenir et peuvent alors également être traitées en dehors de la Suisse (voir ci-dessus).

6. Demandes de contact, de conseil, de démonstration et d’atelier

Lorsque vous envoyez un formulaire ou nous contactez par e-mail ou par téléphone, nous traitons les informations que vous nous transmettez pour répondre à votre demande, convenir d’un rendez-vous et, le cas échéant, préparer ou exécuter un contrat. Si vous cochez dans le formulaire de contact la case relative aux actualités et invitations, nous inscrivons en outre votre adresse e-mail à la newsletter : vous recevez un e-mail de confirmation, et l’abonnement n’est activé qu’une fois que vous l’avez confirmé via le lien qu’il contient (section 9).

Les demandes envoyées via le site web sont transmises par e-mail au service compétent ([email protected] ou, pour les demandes d’investisseurs, [email protected]) et enregistrées pour traitement ; pour le suivi, nous utilisons notre système CRM Odoo. Outre les champs visibles du formulaire, la langue, la page d’origine, le type de demande, les paramètres de campagne, le référent, l’horodatage et le statut du consentement peuvent être enregistrés, ainsi que l’adresse IP et l’identifiant du navigateur (user agent) ; nous supprimons ces deux informations après 90 jours. Le contenu des champs de formulaire non envoyés n’est pas transmis à BE BRAVE et n’est pas enregistré à des fins commerciales.

Nous supprimons les demandes enregistrées sur notre serveur 24 mois après leur réception. Nous conservons les copies dans nos boîtes e-mail et dans notre système CRM aussi longtemps qu’elles sont nécessaires au traitement de la demande, à une relation commerciale qui en découle ou à la sauvegarde de nos droits ; nous les supprimons ensuite. Si un contrat est conclu ou si des obligations légales de documentation ou de conservation existent, les délais plus longs correspondants s’appliquent. Les livres de comptes et les pièces comptables sont en règle générale conservés pendant dix ans.

7. Réservation de rendez-vous

Vous pouvez réserver en ligne des rendez-vous de conseil via le site web. Nous utilisons à cet effet un outil de réservation propre à BE BRAVE, qui fonctionne sur nos propres serveurs en Suisse. Lors d’une réservation, nous traitons le nom, l’adresse e-mail, le numéro de téléphone, l’entreprise, le sujet du conseil, d’éventuelles remarques ainsi que le rendez-vous choisi. Nous reprenons le nom, l’entreprise et le sujet de votre rendez-vous, avec la date, l’heure et la langue, dans notre agenda chez Microsoft 365 (Outlook), dont le contenu est stocké dans l’UE ou dans l’EEE (sections 14 et 15).

Vous recevez un e-mail de confirmation avec une entrée d’agenda et un lien de gestion personnel qui vous permet de déplacer ou d’annuler le rendez-vous ; en cas de modification, vous recevez une notification correspondante. Nous utilisons les données de réservation pour organiser le rendez-vous et en assurer le suivi, et nous les conservons jusqu’à 12 mois après le rendez-vous, à moins qu’une relation commerciale ou des obligations légales n’exigent une conservation plus longue.

8. Demandes d’investisseurs

Les demandes provenant de l’espace investisseurs sont transmises par e-mail à [email protected] et enregistrées pour traitement ; pour le suivi, nous utilisons notre système CRM Odoo. Nous traitons les informations pour répondre à la demande, examiner l’intérêt exprimé, mettre à disposition les documents autorisés, communiquer au sujet d’éventuelles participations ainsi que pour remplir les obligations relevant du droit des sociétés, des marchés financiers, du droit fiscal et de la lutte contre le blanchiment d’argent, dans la mesure où elles sont applicables.

Une prise de contact via l’espace investisseurs ne constitue à elle seule ni une souscription ni la conclusion d’une opération de placement. Les données liées à une participation effective ou en préparation peuvent être conservées plus longtemps conformément aux obligations légales de preuve, de diligence et de conservation.

Souscription de bons de participation

Les souscriptions de bons de participation s’effectuent via le formulaire de souscription en ligne de la page investisseurs de ce site web. Nous inscrivons dans le même registre, avec les données recueillies à cette occasion, les souscriptions effectuées auparavant via l’ancien service de souscription de BE BRAVE AG (zeichnung.be-brave.ch) ou par un autre moyen (par exemple sur papier ou via une autre plateforme de souscription). Le responsable du traitement des données personnelles qui y est lié est BE BRAVE AG (voir section 2).

Lors d’une souscription, nous traitons les données suivantes :

  • prénom, nom, entreprise (facultatif), date de naissance, adresse, numéro de téléphone et adresse e-mail ;

  • facultativement la banque et le numéro de votre dépôt de titres ; si vous fournissez ces indications, vos bons de participation sont crédités sur ce dépôt après leur émission, sinon nous les inscrivons dans le registre des droits-valeurs de la société ;

  • monnaie et montant de la souscription ainsi que le nombre de bons de participation et le prix d’émission calculés sur cette base ;

  • lieu, date et heure de la signature, signature sous forme d’image – dessinée à la main ou générée à partir du nom que vous avez saisi, dans une écriture manuscrite de votre choix – avec indication du type de signature, du style et du nom saisi, version des conditions de souscription, acceptation des conditions de souscription et accord pour la signature électronique ainsi que langue utilisée ;

  • en cas de souscription sur papier, les scans du bulletin de souscription signé qu’Investor Relations classe avec votre souscription (PDF, JPG ou PNG, plusieurs par souscription possibles) et qui contiennent votre signature manuscrite ; ces fichiers se trouvent sur notre propre serveur, ne sont accessibles qu’après connexion, ne sont pas diffusés publiquement et sont conservés aussi longtemps que les autres données relatives à la souscription ;

  • comme preuve de la conclusion du contrat (journal de preuve) : adresse IP complète, pays estimé par Cloudflare à partir de celle-ci (voir section 5), identifiant de votre requête chez Cloudflare, identifiant du navigateur (user agent), langues configurées dans votre navigateur, date et heure de réception, date et heure de mise à disposition des conditions de souscription, sommes de contrôle du texte contractuel affiché, des déclarations de consentement, de l’image de la signature et de vos données ainsi que résultat du contrôle anti-robots (fournisseur, résultat, date, heure et nom d’hôte communiqués par Cloudflare) ;

  • également comme preuve, données transmises par votre navigateur (fuseau horaire et heure de l’appareil, langue de l’interface, taille de la fenêtre et densité de pixels, montant affiché dans le formulaire) ainsi que date et heure des différentes étapes (ouverture du formulaire, achèvement des étapes, affichage des conditions jusqu’à leur fin, consentement, adoption de la signature, envoi) ; ces données ne sont transmises qu’au moment de l’envoi ;

  • somme de contrôle du bulletin de souscription généré, résultat de l’envoi de l’e-mail qui vous est destiné et de la copie à Investor Relations (adresse du destinataire, identifiant du message) ainsi que, à chaque téléchargement du bulletin de souscription et de la facture QR correspondante et en cas de nouvel envoi de la même souscription, date et heure, adresse IP et identifiant du navigateur – même si le téléchargement n’émane pas de vous ;

  • statut du paiement avec date et montant du paiement reçu, remarques d’Investor Relations (par exemple le motif d’une annulation) ainsi que journal des opérations relatives à votre souscription (enregistrement, envoi du bulletin de souscription à votre adresse e-mail, paiement, annulation, caducité), avec, pour les changements de statut, la date et l’heure ainsi que des indications sur l’instance qui les a déclenchés.

Nous traitons ces données pour réaliser l’augmentation de capital, émettre et inscrire les bons de participation, attribuer votre paiement et remplir nos obligations légales, notamment la tenue du registre des participants et la conservation des documents commerciaux. Dans la mesure où le RGPD ou la LGPD est applicable, ce traitement repose sur l’exécution d’un contrat et sur le respect d’obligations légales ; le traitement destiné à prouver la conclusion du contrat (journal de preuve, y compris l’adresse IP complète) ainsi que la journalisation des téléchargements du bulletin de souscription et des changements de statut reposent sur notre intérêt légitime à la conservation des preuves et à la prévention des abus.

Avant l’envoi d’une souscription, nous effectuons un contrôle de sécurité (contrôle anti-robots) au moyen de Cloudflare Turnstile (Cloudflare, Inc., États-Unis) afin de protéger le formulaire de souscription en ligne contre les envois automatisés et les abus. Turnstile n’est chargé qu’à la dernière étape du formulaire de souscription en ligne et ne vous demande une confirmation que si Cloudflare l’estime nécessaire. Cloudflare traite à cette occasion votre adresse IP, l’empreinte TLS de votre connexion, l’identifiant du navigateur (user agent) ainsi que la clé de site (sitekey) de notre formulaire avec l’origine associée (adresse du site web). Cloudflare agit en tant que notre sous-traitant et utilise également ces informations sous sa propre responsabilité pour améliorer Turnstile. Turnstile ne dépose pas de cookie ; il enregistre une entrée dans le stockage local de votre navigateur uniquement dans l’espace propre à Cloudflare (challenges.cloudflare.com) (voir section 10). Nous enregistrons uniquement le résultat du contrôle (fournisseur, résultat, date, heure et nom d’hôte communiqués par Cloudflare), jamais le jeton généré par Turnstile. Nous ne demandons pas votre consentement à cet effet (base juridique : section 4). Si vous ne pouvez pas ou ne souhaitez pas charger ce contrôle, vous pouvez souscrire sur papier (paragraphe suivant). Plus d’informations : https://www.cloudflare.com/turnstile-privacy-policy/

Sur demande, Investor Relations vous envoie un bulletin de souscription prérempli avec vos données, sans signature, que vous signez à la main. Pour le modèle lui-même, nous n’enregistrons ni nom ni coordonnées, mais uniquement le numéro du modèle, la date d’établissement, la langue, la monnaie, le nombre de bons de participation, le prix d’émission, le montant et la version des conditions de souscription (conservés pendant dix ans). Investor Relations inscrit le bulletin de souscription signé dans le registre ; pour ces souscriptions, il n’y a ni contrôle anti-robots ni données de votre navigateur.

Après la signature, le bulletin de souscription est généré au format PDF et vous est envoyé par e-mail, avec une copie à Investor Relations ([email protected]). L’envoi passe par le prestataire d’envoi d’e-mails de ce site web (cyon AG, Bâle, Suisse) ; la copie est déposée dans la boîte e-mail d’Investor Relations chez Microsoft (Microsoft 365), dont les messages sont stockés dans l’UE ou dans l’EEE (voir sections 14 et 15). Si la souscription a été signée via le formulaire de souscription en ligne de ce site web et que le montant n’a pas été enregistré comme reçu 30 jours après que le bulletin de souscription vous a été envoyé pour la première fois par e-mail, elle devient caduque ; si le bulletin de souscription n’a pas pu vous être envoyé, ce délai est suspendu et la souscription devient caduque au plus tard 60 jours après la signature. Pour les souscriptions signées via l’ancien service de souscription et reprises dans ce registre, le délai de 30 jours commence avec le passage au formulaire de souscription en ligne de ce site web, mais au plus tôt à la signature. Nous le consignons dans le journal et signalons les souscriptions devenues caduques à Investor Relations en indiquant le nom, le nombre de bons de participation, le montant, la date de la signature et, le cas échéant, la date de l’envoi.

Nous conservons les données relatives à la souscription pendant la durée de la participation, puis pendant les délais légaux de conservation des documents commerciaux et des pièces du registre, en règle générale dix ans après la fin de la participation. Les souscriptions devenues caduques ou annulées sont conservées pendant dix ans après leur caducité ou leur annulation, comme pièce justificative relative à l’augmentation de capital et pour la défense contre d’éventuelles prétentions. Nous conservons le journal de preuve aussi longtemps que les autres données relatives à la souscription ; ses entrées ne sont ni modifiées ni supprimées pendant la durée de conservation. Si, exceptionnellement, un e-mail n’est pas envoyé mais enregistré sur notre serveur, nous supprimons ce fichier après 90 jours.

Le destinataire des données est BE BRAVE AG. Les données du formulaire sont transmises via Cloudflare à nos propres serveurs en Suisse (voir section 5) ; pour le contrôle anti-robots, l’envoi des e-mails et la boîte e-mail d’Investor Relations, nous faisons appel aux prestataires mentionnés à la section 14. Dans la mesure nécessaire à l’exécution de l’augmentation de capital, l’officier public qui instrumente l’augmentation de capital, notre organe de révision et l’office du registre du commerce reçoivent en outre les données nécessaires. Si la tenue du registre des participants est confiée à un teneur de registre ou à un dépositaire, celui-ci reçoit les données nécessaires à la tenue du registre.

9. Newsletter

Si vous vous abonnez à la newsletter – via le champ d’inscription du site web ou en cochant la case du formulaire de contact (section 6) –, nous utilisons votre adresse e-mail et, le cas échéant, votre langue et votre nom pour vous envoyer des informations sur BE BRAVE, ses produits, ses événements, l’évolution de l’entreprise et des thèmes spécialisés pertinents. L’inscription s’effectue selon une procédure de double opt-in : après la saisie de votre adresse e-mail, nous vous envoyons un e-mail de confirmation contenant un lien valable 72 heures. L’abonnement n’est activé qu’après un clic sur ce lien ; les inscriptions non confirmées ne reçoivent aucun envoi. À titre de preuve du consentement, nous enregistrons la date et l’heure de l’inscription et de la confirmation ainsi que la langue choisie. Chaque e-mail de newsletter contient un lien de désinscription.

Vous pouvez vous désinscrire à tout moment via le lien de désinscription figurant dans chaque message ou par e-mail à [email protected]. La licéité des envois effectués jusqu’à la révocation n’en est pas affectée. Nous enregistrons les inscriptions sur nos propres serveurs en Suisse. Nous supprimons les inscriptions non confirmées après 30 jours. Après une désinscription, nous conservons la preuve de l’inscription, du consentement et de la désinscription pendant 24 mois afin de satisfaire à des obligations de preuve et d’empêcher de nouveaux envois ; nous la supprimons ensuite. Si nous faisons appel à un prestataire pour l’envoi de la newsletter, nous le mentionnerons dans la présente déclaration avant qu’il ne reçoive vos données.

10. Cookies et technologies similaires

Nous utilisons des cookies, des pixels, des balises (tags), des technologies de stockage local et des procédés comparables. Les technologies techniquement nécessaires permettent des fonctions de base telles que la sécurité, le choix de la langue et l’enregistrement de vos préférences en matière de protection des données. Elles ne peuvent pas être désactivées via les paramètres des cookies, car sans elles le site web ne fonctionne pas comme prévu.

Les technologies d’analyse et de marketing ne sont chargées que si vous avez donné votre consentement actif via la bannière de cookies. Les boutons « Tout accepter » et « Tout refuser » sont accessibles de manière équivalente. Vous pouvez sélectionner des catégories individuelles et modifier ou révoquer votre décision à tout moment via « Paramètres des cookies » dans le pied de page. La révocation produit ses effets pour l’avenir. Google Analytics 4, Google Ads, le pixel Meta et le LinkedIn Insight Tag sont chargés ensemble via Google Tag Manager, et uniquement si vous consentez à « Marketing ». Google Analytics 4 n’est donc actif qu’avec « Marketing » ; un consentement à « Analyse » seul ne charge aucun de ces services. Si vous consentez à « Marketing » mais pas à « Analyse », Google Analytics 4 ne dépose aucun cookie, mais peut envoyer à Google des signaux de comptage sans cookies (section 11).

Nous utilisons actuellement les cookies et technologies de stockage suivants (désignation – fournisseur – finalité – durée de conservation) :

Nécessaires (toujours actifs)

  • bebrave.consent – BE BRAVE AG – enregistre votre sélection de cookies avec la date, l’heure et la version de l’avis – stockage local (localStorage), jusqu’à ce que vous le supprimiez ;

  • bebrave.lang – BE BRAVE AG – mémorise la langue choisie – stockage local, jusqu’à ce que vous le supprimiez ;

  • bebrave.settings.*, bebrave.integrations, bebrave.orbit.* – BE BRAVE AG – mémoire tampon technique pour les réglages du site web, sans référence à une personne – stockage local ;

  • bebrave.nav.* – BE BRAVE AG – mémoire tampon de la structure du menu par langue (état de la navigation), sans référence à une personne – stockage local, jusqu’à ce que vous le supprimiez;

  • __bb_chunk_reload_at, react-router-scroll-positions – BE BRAVE AG – entrées techniques sans référence à une personne (rechargement après une erreur de chargement, position de défilement lors du retour en arrière) – stockage de session (sessionStorage), jusqu’à la fermeture de l’onglet ;

  • cf.turnstile.u – Cloudflare, Inc. (Turnstile) – protection du formulaire de souscription en ligne contre les envois automatisés, chargé uniquement à la dernière étape d’une souscription – stockage local dans l’espace challenges.cloudflare.com, jusqu’à ce que vous le supprimiez.

Analyse (uniquement avec votre consentement à « Analyse » et à « Marketing »)

  • _ga, _ga_* – Google Analytics 4 – distinction des visiteurs et des sessions – 2 ans.

Marketing (uniquement avec votre consentement)

  • _gcl_au, _gcl_* – Google Ads – mesure des conversions et attribution des clics sur les annonces – 3 mois ;

  • IDE – Google Ads (doubleclick.net) – mesure publicitaire et remarketing – 13 mois ;

  • _fbp – Meta – mesure de l’audience et des conversions – 3 mois ;

  • lidc, UserMatchHistory, bcookie, li_sugr – LinkedIn – Insight Tag, mesure des campagnes et retargeting – lidc 1 jour, UserMatchHistory 30 jours, bcookie et li_sugr jusqu’à 12 mois ;

  • autres identifiants des mêmes fournisseurs dans des cookies ou le stockage local, dont la désignation et la durée sont fixées par les fournisseurs – Google, Meta, LinkedIn – finalités comme ci-dessus – durée de conservation selon les indications du fournisseur.

Comme les fournisseurs peuvent modifier les cookies et leurs durées, nous vérifions régulièrement cette liste et l’adaptons en cas de changement. Vous pouvez consulter et modifier votre sélection à tout moment via « Paramètres des cookies » dans le pied de page.

11. Google Tag Manager, Google Analytics 4 et Google Ads

Après votre consentement, nous utilisons des services de Google, en particulier Google Tag Manager, Google Analytics 4 ainsi que le suivi des conversions et le remarketing de Google Ads. Pour les utilisatrices et utilisateurs en Suisse et dans l’Espace économique européen, le fournisseur est en principe Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; d’autres sociétés de Google, en particulier Google LLC aux États-Unis, peuvent participer au traitement.

Google Analytics nous aide à comprendre comment le site web est utilisé. Google Ads nous aide à mesurer le succès des campagnes, à attribuer les conversions et – uniquement en cas d’accord correspondant – à diffuser des publicités pertinentes. Peuvent notamment être transmis à Google : l’adresse IP, les informations sur le navigateur et l’appareil, les pages visitées, le référent, les horodatages, les interactions, les paramètres de campagne, les identifiants de cookies ou d’appareils ainsi que les événements de conversion définis.

Sans votre consentement à « Marketing », aucune balise Google n’est chargée et aucune donnée n’est envoyée à Google. Au moyen de Google Consent Mode, nous communiquons votre sélection aux balises chargées : si vous avez consenti à « Marketing » mais pas à « Analyse », Google Analytics 4 ne dépose aucun cookie, mais peut envoyer à Google des signaux de comptage sans cookies (« cookieless pings »). La durée pendant laquelle Google Analytics conserve les données liées aux utilisateurs dépend du réglage choisi dans le service. Si les conversions améliorées sont activées dans le compte Google Ads ou si la collecte des données fournies par les utilisateurs est activée dans Google Analytics, les balises Google peuvent en outre transmettre à Google, sous forme hachée, des informations que vous saisissez dans des formulaires, par exemple votre adresse e-mail.

Google peut traiter des données en Irlande, aux États-Unis et dans d’autres pays. Selon ses propres indications, Google fonde les transferts internationaux, selon la situation, sur des cadres de protection des données reconnus et sur des clauses contractuelles types. Plus d’informations : https://policies.google.com/privacy et https://business.safety.google/adsdatatransfers/

12. Pixel Meta

Après votre consentement, nous utilisons le pixel Meta pour mesurer l’audience, attribuer les conversions, optimiser les campagnes et constituer des audiences publicitaires sur Facebook et Instagram. Pour les personnes en Suisse et dans l’Espace économique européen, l’entité compétente est en principe Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; les données peuvent également être traitées par Meta Platforms, Inc. aux États-Unis et par d’autres sociétés de Meta.

Le pixel peut notamment collecter l’URL, le référent, l’horodatage, l’adresse IP, les informations sur le navigateur et l’appareil, les identifiants de cookies ou d’appareils ainsi que les interactions et conversions définies. Les interactions et conversions envoyées à Meta sous forme d’événements sont déterminées par les paramètres de Google Tag Manager et du compte publicitaire. Si la correspondance avancée (advanced matching) est activée dans le compte publicitaire, le pixel peut en outre transmettre à Meta, sous forme hachée, les adresses e-mail ou numéros de téléphone que vous saisissez dans des formulaires.

Meta peut, selon ses propres conditions, traiter les données reçues également à des fins de mesure, de sécurité, d’intégrité et de fourniture ou d’amélioration de services publicitaires, et transférer des informations au-delà des frontières, notamment vers les États-Unis. Plus d’informations : https://www.facebook.com/privacy/policy/ et https://www.facebook.com/privacy/policies/cookies/

13. LinkedIn Insight Tag

Après votre consentement, nous utilisons le LinkedIn Insight Tag pour mesurer les campagnes, évaluer statistiquement l’utilisation du site web et effectuer du retargeting de site web. Pour les personnes en Suisse et dans l’Espace économique européen, l’entité compétente est LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irlande ; d’autres traitements peuvent être effectués par LinkedIn Corporation aux États-Unis.

Le tag peut collecter l’URL, le référent, l’adresse IP, l’horodatage ainsi que les caractéristiques de l’appareil et du navigateur. LinkedIn indique supprimer les identifiants directs dans un délai de sept jours et effacer les données pseudonymisées restantes dans un délai de 180 jours. Si la correspondance avancée ou la collecte automatique des données de formulaires est activée dans le compte de campagne, le tag peut en outre transmettre à LinkedIn des informations que vous saisissez dans des formulaires, par exemple votre adresse e-mail. Seuls des rapports agrégés et des informations sur les audiences sont fournis à BE BRAVE, sans que des membres individuels de LinkedIn soient identifiés.

Plus d’informations : https://www.linkedin.com/legal/privacy-policy et https://www.linkedin.com/help/lms/answer/a420839

14. Destinataires et sous-traitants

Au sein de BE BRAVE, seules les personnes qui en ont besoin pour accomplir leurs tâches ont accès aux données. Nous exploitons le site web et ses services sur nos propres serveurs en Suisse (section 5). Nous pouvons en outre transmettre des données personnelles à des prestataires soigneusement sélectionnés, par exemple pour la diffusion et la protection du site web (Cloudflare, Inc., États-Unis – voir section 5), l’envoi d’e-mails (cyon AG, Bâle, Suisse – SMTP), les boîtes e-mail et agendas, dont les boîtes [email protected] et [email protected] (Microsoft en tant que fournisseur de Microsoft 365, lieu de stockage UE ou EEE), le contrôle anti-robots du formulaire de souscription en ligne (Cloudflare, Inc., États-Unis – Cloudflare Turnstile, voir section 8), le CRM (Odoo, en Suisse), la sécurité, la traduction, le conseil et les contrôles requis par la loi. Ces prestataires traitent les données selon des prescriptions contractuelles ou sous leur propre responsabilité légale ; Cloudflare utilise en outre les informations du contrôle anti-robots sous sa propre responsabilité pour améliorer Turnstile (section 8).

Nous communiquons des données aux autorités, aux tribunaux ou à d’autres tiers lorsque nous y sommes légalement tenus ou autorisés, lorsque cela est nécessaire à la protection de droits et de la sécurité, ou lorsque vous y avez consenti.

15. Transferts de données à l’étranger

Les données opérationnelles du site web et des formulaires sont en principe stockées sur nos propres serveurs en Suisse. Les données des formulaires et les données techniques de connexion transitent toutefois par Cloudflare avant d’atteindre notre serveur et peuvent alors également être traitées en dehors de la Suisse, en particulier aux États-Unis (section 5). Les messages de nos boîtes e-mail et les entrées de notre agenda sont hébergés chez Microsoft 365 (section 14) et stockés dans l’UE ou dans l’EEE ; cela vaut pour les boîtes [email protected] et [email protected], dont les copies des bulletins de souscription et les notifications relatives aux souscriptions, ainsi que pour les rendez-vous issus de la réservation en ligne (section 7). Pour le contrôle anti-robots du formulaire de souscription en ligne (Cloudflare Turnstile, section 8), des informations de votre navigateur et de votre connexion peuvent également être traitées par Cloudflare en dehors de la Suisse, en particulier aux États-Unis. Si vous activez des services de marketing et d’analyse, des données peuvent être transmises à Google, Meta et LinkedIn ainsi qu’à leurs sociétés affiliées dans l’UE, aux États-Unis et dans d’autres pays. Dans ces pays, un autre niveau de protection des données peut s’appliquer et des autorités étrangères peuvent exiger un accès conformément au droit local.

Dans la mesure nécessaire, nous fondons de tels transferts sur une décision d’adéquation, un cadre de protection des données reconnu (en particulier l’EU-US Data Privacy Framework et le Swiss-US Data Privacy Framework), des clauses contractuelles types ou une autre garantie admise par la loi. Le transfert par les services de suivi mentionnés n’a lieu qu’après votre consentement. Vous pouvez obtenir une copie des garanties sur demande à [email protected].

16. Sécurité des données

Nous prenons des mesures techniques et organisationnelles appropriées pour protéger les données personnelles contre la perte, l’utilisation abusive, l’accès non autorisé, la modification et la divulgation. En font notamment partie les restrictions d’accès, le chiffrement lors de la transmission, la journalisation, les procédures de sauvegarde et de restauration ainsi que les processus de sécurité organisationnels dans le cadre de notre système de management de la sécurité de l’information.

Malgré toutes les mesures de protection, la transmission de données via Internet peut présenter des risques de sécurité. N’envoyez donc des informations particulièrement confidentielles que par un canal sécurisé convenu au préalable avec nous.

17. Conservation et suppression

Nous ne conservons les données personnelles qu’aussi longtemps que cela est nécessaire à la finalité concernée, aux obligations légales de conservation, à la documentation des consentements, à la sécurité informatique ou pour faire valoir ou défendre des prétentions. Les données sont ensuite supprimées ou anonymisées. Les sauvegardes sont écrasées selon le cycle de rotation défini, sauf obligation légale de conservation.

18. Vos droits

Selon le droit applicable, vous avez en particulier le droit :

  • de demander des renseignements sur le traitement de vos données personnelles ;

  • de faire rectifier des données inexactes ou incomplètes ;

  • de demander la remise ou le transfert de certaines données dans un format électronique courant ;

  • de demander la suppression ou la limitation d’un traitement ;

  • de vous opposer à un traitement pour des motifs personnels prépondérants ou au marketing direct ;

  • de révoquer un consentement à tout moment avec effet pour l’avenir ;

  • de faire réexaminer une décision individuelle automatisée, dans la mesure où une telle décision est utilisée ;

  • de déposer une plainte auprès d’une autorité de surveillance compétente en matière de protection des données.

Ces droits peuvent être soumis à des conditions, exceptions ou restrictions légales. Pour exercer vos droits, écrivez à [email protected]. Nous pouvons demander des informations appropriées afin de vérifier votre identité.

L’autorité de surveillance suisse compétente est le Préposé fédéral à la protection des données et à la transparence (PFPDT ; en allemand : EDÖB) : https://www.edoeb.admin.ch/

Les personnes se trouvant dans l’Espace économique européen peuvent en outre s’adresser à l’autorité de protection des données de leur lieu de résidence ou de travail. Les personnes au Brésil peuvent s’adresser à l’Autoridade Nacional de Proteção de Dados (ANPD) : https://www.gov.br/anpd/

19. Aucune décision exclusivement automatisée

Nous ne prenons, sur la base des demandes envoyées via le site web, aucune décision reposant exclusivement sur un traitement automatisé et produisant des effets juridiques ou des effets similaires importants à votre égard. Si cela devait changer, nous vous en informerions au préalable conformément aux exigences légales.

20. Modifications de la présente déclaration de protection des données

Nous pouvons adapter la présente déclaration de protection des données si le site web, nos traitements ou la situation juridique évoluent. La version publiée sur ce site web fait foi. En cas de modifications importantes, nous vous en informons de manière appropriée.

État au 3 octobre 2026