Politique de confidentialité d’Iyengar Yoga Suisse
1. Objectif
Iyengar Yoga Suisse vise à promouvoir le yoga selon les enseignements de B.K.S. Iyengar et de ses descendants, ainsi qu’à soutenir, échanger et maintenir des liens avec le Ramamani Iyengar Memorial Yoga Institute (RIMYI) à Pune, avec les associations Iyengar Yoga d’autres pays, ainsi qu’avec tous les étudiants et enseignants Iyengar Yoga dans le monde entier. L’association est neutre sur le plan confessionnel et politique, et n’a pas de but lucratif.
Il est important pour Iyengar Yoga Suisse de traiter les données obtenues dans ce contexte de manière responsable et d’empêcher toute utilisation abusive ou atteinte aux droits de la personnalité, en respectant les dispositions relatives à la protection des données.
2. Finalité et champ d’application
Le présent règlement de protection des données d’Iyengar Yoga Suisse (ci-après : le bureau) tient compte de l’importance de la protection de la vie privée et des droits de la personnalité. Il constitue la base contraignante des directives de protection des données ainsi que de toutes les mesures et activités connexes du bureau, notamment pour le traitement :
– des données personnelles des membres (personnes intéressées et enseignants),
– des données personnelles des utilisateurs de services,
– des données personnelles des membres du comité, de la CAP, de la certification Marc et des collaborateurs du secrétariat,
– d’informations sur d’autres tiers (par ex. prestataires), dans la mesure où il s’agit de données personnelles.
3. Bases légales
La base de ce règlement est la Loi fédérale sur la protection des données du 25 septembre 2020 (LPD ; RS 235.1) ainsi que l’Ordonnance sur la loi fédérale sur la protection des données du 31 août 2022 (OLPD ; RS 235.11).
4. Définitions
Les principales définitions figurent à l’annexe 1.
5. Champ d’application
Ce règlement s’applique à tous les organes et collaborateurs du secrétariat qui traitent des données personnelles dans le cadre de leurs fonctions.
Il s’applique également aux personnes et entreprises externes, si elles s’engagent par un accord écrit à le respecter.
6. Principes de la protection des données
6.1 Légalité
Les données personnelles doivent être collectées et traitées de manière licite.
6.2 Bonne foi
Les comportements contradictoires ou abusifs sont interdits.
6.3 Proportionnalité
Seules les données nécessaires à la finalité doivent être traitées.
6.4 Transparence
Les personnes concernées doivent être informées du traitement de leurs données. Ce règlement est accessible publiquement sur le site web.
6.5 Finalité
Les données ne peuvent être traitées que dans un but déterminé.
6.6 Destruction ou anonymisation
Les données qui ne sont plus nécessaires sont détruites ou anonymisées.
6.7 Qualité
Les données traitées doivent être exactes, complètes et actuelles.
7. Licéité du traitement par le bureau
Le traitement est autorisé sauf s’il est expressément interdit. Tout traitement illicite des données personnelles est prohibé, sauf justification légale.
8. Confidentialité
Les collaborateurs et organes sont tenus au secret professionnel (art. 62 LPD). Toute utilisation sans autorisation est interdite.
9. Intégrité des données
Des mesures organisationnelles et techniques garantissent la sécurité et la confidentialité des données.
9.1 Mesures organisationnelles
L’accès aux données est limité selon le principe « autant que nécessaire, aussi peu que possible ».
9.2 Mesures techniques
Les données sont protégées par des mesures adaptées au risque et à l’état actuel de la technique.
9.3 Prestataire de services pour les notifications et communications
Nous envoyons des notifications et communications à l’aide de prestataires de services spécialisés.Nous utilisons en particulier :
- Swiss Newsletter :
envoi de newsletters ; prestataire : mailXpert GmbH (Suisse) ; informations sur la protection des données : Déclaration de confidentialité, Protection des données et sécurité.». - Consentement et opposition
Vous devez en principe donner votre consentement à l’utilisation de votre adresse e-mail et de vos autres coordonnées, sauf si cette utilisation est autorisée pour d’autres raisons légales. Pour l’obtention éventuelle d’un consentement doublement confirmé, nous pouvons utiliser la procédure dite de «double opt-in». Dans ce cas, vous recevrez un message contenant les instructions pour confirmer votre inscription.
Nous pouvons enregistrer les consentements obtenus, y compris l’adresse IP et l’horodatage, à des fins de preuve et de sécurité.
Vous pouvez à tout moment vous opposer à la réception de notifications et communications, telles que les newsletters. En formulant une telle opposition, vous pouvez également refuser la collecte statistique de l’utilisation à des fins de mesure de performance et de portée. Les notifications et communications nécessaires en lien avec nos activités et opérations demeurent réservées.
10. Registre des activités de traitement
Le bureau, ayant moins de 250 collaborateurs et ne traitant pas de données sensibles à grande échelle, est dispensé de tenir un registre (art. 12 al. 5 LPD).
11. Transfert de données à l’étranger
Un transfert est effectué seulement avec le consentement ou l’information préalable de la personne concernée.
12. Communication à des tiers
Les données peuvent être transmises à des tiers dans le respect de la législation. Les destinataires doivent s’engager à respecter les objectifs prévus.
13. Sous-traitance
Le traitement par des tiers doit être contractuellement réglementé dans le respect du droit suisse et du présent règlement.
14. Droits des personnes concernées
14.1 Droit à l’information
Les personnes concernées peuvent demander des informations sur leurs données.
14.2 Droit de rectification
Les données incorrectes ou illicites doivent être corrigées ou supprimées.
14.3 Blocage
La divulgation des données peut être bloquée, sauf obligations légales.
14.4 Portabilité
Les données peuvent être transmises à un autre responsable dans un format électronique courant.
15. Violations de données
Tout incident doit être signalé immédiatement. Le responsable de la protection des données coordonne les démarches. Des sanctions sont prévues.
16. Mise en œuvre
Le comité émet des directives supplémentaires et fiches pratiques si nécessaire.
17. Responsabilités
17.1 Comité
Il est responsable stratégiquement et opérationnellement, nomme un responsable de la protection des données, et assure la sensibilisation du personnel.
17.2 Responsable de la protection des données
Il est le point de contact pour toutes les questions et signale les violations graves au Préposé fédéral.
17.3 Organes / Personnel
Tous sont tenus de respecter ce règlement et les consignes de protection des données.
18. Validité
Ce règlement a été approuvé par le comité et entre en vigueur le 1er septembre 2023.
Berne, le 17 novembre 2023
Iyengar Yoga Suisse
Susanne Kienberger – Présidente
Hermann Leu – Vice-président
