Protection des données

Tout ce qu'il faut savoir sur le traitement de vos données personnelles : Vous trouverez ici la déclaration de protection des données de BLS Navigation SA et avez la possibilité de gérer individuellement vos paramètres de cookies.

Déclaration de protection des données de BLS Navigation SA

A.    But

Notre déclaration de protection des données vous informe de la façon dont nous traitons vos données lorsque vous utilisez bls-schiff.ch, d’autres pages web que nous exploitons ou nos applications (ci-après conjointement le «site web»), avez recours à nos services ou produits, entretenez des rapports avec nous dans le cadre d’un contrat, communiquez avec nous ou interagissez avec nous d’une autre manière. Le cas échéant, nous vous informerons, par écrit et en temps opportun, de toute opération de traitement non mentionnée dans la présente déclaration de protection des données. Par ailleurs, nous pouvons également vous informer du traitement de vos données de manière séparée, par exemple via des déclarations de consentement, des conditions contractuelles, des déclarations de protection des données supplémentaires, des formulaires et des avis (p. ex. FAQ).

B.    Responsabilité

Conformément à la législation relative à la protection des données et sauf mention contraire (par ex. dans d’autres déclarations de protection des données, des formulaires ou des contrats), les opérations de traitement de données décrites dans la présente déclaration de protection des données relèvent de la responsabilité de BLS Navigation SA, Lachenweg 19, 3604 Thoune, ci-après dénommée «BLS Navigation».

En outre, en notre qualité d’entreprise de transport public, la loi nous impose d’agir en concertation au sein d’un «Service direct national» (SDN). À cette fin, les entreprises de transport (ET) et les communautés de transport public (voir une liste ici) ainsi que les tiers vendant des titres de voyage pour les transports publics échangent entre eux certaines données, et l’ensemble des ET et des communautés de transport public les conservent de manière centralisée dans des bases de données exploitées conjointement. Nous sommes donc responsables de toutes les opérations de traitement de données au même titre que ces ET et communautés. Pour toute demande relative à la protection de données et l’exercice de vos droits visés au chiffre 10, voici comment nous joindre:

BLS SA
Legal/Protection des données
Genfergasse 11, 3001 Berne
datenschutz@bls.ch

De plus, conformément à l’art. 27 du RGPD, nous faisons appel au préposé à la protection des données suivant au sein de l’Union européenne (UE):

Swiss Infosec (Deutschland) GmbH
Friedrichstrasse 123
10117 Berlin

C.    Notre promesse aux clients

BLS Navigation est une entreprise suisse de transport public. Les entreprises de transport public gèrent les données de leurs clients de manière confidentielle.

Nous, les entreprises de transport public, accordons une grande importance à la protection de vos droits individuels et de votre vie privée. Nous vous garantissons un traitement de vos données personnelles conforme aux dispositions de la législation relative à la protection des données en vigueur.

Les entreprises de transport public appliquent les principes suivants en gage du traitement confidentiel dont vos données font l’objet:

C’est vous qui décidez d’autoriser ou non le traitement de vos données personnelles.
Dans le cadre de la législation, vous pouvez à tout instant vous opposer au traitement de vos données, révoquer votre consentement à cet égard ou faire effacer vos données. Vous pouvez toujours voyager de manière anonyme, c’est-à-dire sans renseigner vos données personnelles. En sont exclus tous les achats via notre boutique en ligne (webshop).

En traitant vos données, nous vous offrons une valeur ajoutée.
Les entreprises de transport public utilisent vos données personnelles exclusivement pour vous offrir une valeur ajoutée tout au long du processus de mobilité (offres et informations personnalisées, assistance ou indemnisation en cas de perturbation, etc.). Par conséquent, nous utilisons vos données uniquement pour développer, fournir, optimiser et analyser nos prestations ou pour entretenir notre relation avec vous.

Nous ne vendons pas vos données.
Nous ne communiquons vos données qu’à des tiers soigneusement sélectionnés et nommés dans la présente déclaration de protection des données, et uniquement aux fins mentionnées explicitement. Si nous confions le traitement de données à des tiers, ceux-ci sont tenus de respecter nos règles en matière de protection des données.

Nous vous garantissons la sécurité et la protection de vos données.
Les entreprises de transport public garantissent une gestion précautionneuse des données de leurs clients ainsi que la sécurité et la protection de vos données. Nous prenons les mesures organisationnelles et techniques nécessaires à cette fin.

Vous trouverez ci-dessous des informations détaillées sur la façon dont nous gérons vos données.

D.    Traitement de données réalisé par BLS Navigation

1.    À quelles fins traitons-nous vos données personnelles?

Vous tenez à ce que vos données personnelles soient traitées avec précaution, et nous en avons conscience. Toutes les opérations de traitement de données poursuivent uniquement des objectifs bien précis. Ceux-ci peuvent découler, entre autres, d’une nécessité technique, d’exigences contractuelles, de dispositions légales ou d’un intérêt prépondérant, c’est-à-dire de motifs légitimes, ou bien de votre consentement explicite. Nous collectons, conservons et traitons des données personnelles si cela est nécessaire, par exemple pour établir, gérer et entretenir une relation avec des clients, pour communiquer avec vous, à des fins de marketing et de suivi, pour réaliser des études de marché ou encore pour perfectionner des services et des produits.

Nous sommes susceptibles d’évaluer certaines de vos caractéristiques individuelles aux fins mentionnées, de manière automatisée et sur la base de vos données («profilage») si nous souhaitons utiliser des données préférentielles, mais aussi pour identifier des risques d’abus et en matière de sécurité, pour réaliser des analyses statistiques ou à des fins de planification opérationnelle. Pour les mêmes finalités, nous pouvons également établir des profils, c’est-à-dire combiner des données comportementales et préférentielles, des données de base, des données contractuelles et des caractéristiques techniques qui vous sont associées afin de mieux comprendre vos différents centres d’intérêt et autres caractéristiques individuelles. Nous pouvons également établir des profils de déplacement anonymes et – avec votre consentement – personnalisés. 

Pour des raisons d’efficacité et de cohérence des processus de décision, nous pouvons être contraints dans certaines situations d’automatiser des décisions discrétionnaires vous concernant et entraînant des effets juridiques, voire des inconvénients considérables («décisions individuelles automatisées», par exemple l’acceptation automatique des commandes dans notre boutique en ligne). Dans ce cas, nous vous en informerons et prévoirons les mesures nécessaires en vertu du droit applicable.

Pour en savoir plus sur les données traitées et les fins du traitement, veuillez lire les chapitres suivants.

2.    Quelles données sont traitées et à quelles fins sont-elles utilisées?

2.1    Achat de prestations et réservations

Pour des raisons contractuelles, nous avons besoin, dans le cadre d’une commande en ligne et de réservations ou de l’achat de certains services et produits, de données personnelles afin de fournir nos services et d’exécuter le contrat. Exemple: achat d’un abonnement, d’un billet individuel ou d’une réservation.

Lors de l’achat de prestations personnalisées, nous collectons – suivant le produit ou le service concerné – les données suivantes:
 

  • Photo personnelle
  • Sexe, nom et adresse e-mail de la personne effectuant l’achat ou voyageant
  • Autres informations, telles que l’adresse postale et la date de naissance
  • Numéro de téléphone
  • Mode de paiement
  • Acceptation des conditions générales

Aux fins de l’exécution du contrat, nous collectons également des données sur les prestations auxquelles vous avez recours («données de prestation»). Il s’agit notamment – suivant le produit ou le service – des informations suivantes:
 

  • Nature du produit ou service acheté
  • Prix
  • Lieu, date et heure de l’achat
  • Canal d’achat (Internet, distributeur automatique, guichet, etc.)
  • Date du voyage ou durée de validité et heure de départ
  • Lieux de départ et d’arrivée et itinéraire
  • Abonnements disponibles (p. ex. demi-tarif, AG, Seepass)
  • Souhait de classe

Pour les réservations pour les groupes en plus:
 

  • Nom du groupe/Nom de la société
  • Adresse de facturation
  • Nombre de personnes 

Afin de nous assurer que nous pouvons toujours vous joindre par voie postale, nous comparons votre adresse avec les données d’un prestataire et, le cas échéant, la mettons à jour.

BLS Navigation traite les données générées lors de l’achat de prestations puis les conserve dans une base de données centralisée et peut les utiliser à d’autres fins, notamment des activités de marketing et des études de marché. En outre, dans le cadre du contrôle des titres de transport, les données servent à identifier le détenteur d’un titre de transport personnel et à éviter toute utilisation abusive. Nous utilisons également les données dans le cadre de notre service après-vente afin de pouvoir vous identifier et vous assister si vous avez une demande ou rencontrez des difficultés et afin de traiter toute demande d’indemnisation. Enfin, les données sont utilisées afin de répartir équitablement entre les entreprises et communautés du Service direct national les recettes réalisées lors de l’achat de titres de transport.

Enfin, nous analysons vos données de manière anonyme pour pouvoir continuer à développer le système intégral du TP afin de répondre aux besoins.

Si le RGPD est applicable, notre intérêt légitime et la nécessité d’exécution du contrat constituent la base juridique de ce traitement de données à caractère personnel.

2.2    Collecte des données lors du paiement

Les conditions suivantes s’appliquent pour le paiement dans les boutiques en ligne que nous utilisons: 

Cartes de débit/crédit/PostFinance Card
En cas de paiement par carte de crédit, nous transmettons les données de votre carte via notre Payment Service Provider (Acquirer et Payyo) à l’émetteur de votre carte. Cette transmission s’effectue exclusivement afin d’autoriser et de réaliser la transaction et sous forme cryptée. Si vous décidez de payer par carte, vous êtes invités à saisir toutes les informations obligatoires (type de carte de paiement, numéro de carte de paiement, CVC2/CVV2, date d’expiration, prénom, nom). Dans certaines circonstances, il peut être nécessaire de s’authentifier comme titulaire autorisé de la carte, par exemple avec la procédure 3DSecure. 

Solutions de portefeuille, dites «Wallet» (Twint, Apple et Google Pay)
Avec les solutions de Wallet Payment, les données de votre carte sont enregistrées provisoirement et en toute sécurité dans le Wallet. Si vous optez pour un paiement avec une solution Wallet, vous n’avez généralement pas d’autres informations de carte de paiement à saisir. Via le Wallet, seules sont transférées les données nécessaires pour l’autorisation et l’exécution de la transaction. 

Si le RGPD est applicable, la nécessité d’exécution du contrat constitue la base juridique pour la transmission des données. 

2.3    Contrôle des prestations

Les données sur les clients et les abonnements sont nécessaires et traitées pour garantir les recettes (contrôle de la validité des titres de transport ou de réduction, encaissement, lutte contre l’utilisation abusive). Les ET, communautés et tiers qui délivrent des titres de transport sont donc en droit, pour traiter l’ensemble du processus de contrôle et d’encaissement, de traiter toutes les données (données du billet et de contrôle et, le cas échéant, données protégées en lien avec tous les types de voyages sans titre de transport valide, par exemple voyageurs avec titre de transport à moitié valide, voyageurs avec titre de transport non valide ou voyageurs ayant oublié leur titre de transport et de réduction et éventuelle utilisation abusive) des voyageurs ou des partenaires contractuels et de les enregistrer pendant la durée définie par les dispositions légales en matière de protection des données et de les échanger avec d’autres ET, communautés et tiers qui délivrent des titres de transport (dans le cas de titres de transport ou de réduction internationaux, y compris de manière transfrontalière).

Voici les dispositions applicables aux différents supports de données et prestations:

Carte SwissPass
En cas d’utilisation de la carte physique SwissPass comme support, aucune donnée de contrôle n’est enregistrée (exception, voir SwissPass Mobile).

SwissPass Mobile
En cas d’utilisation de l’application SwissPass Mobile, les dispositions communiquées lors de l’activation de SwissPass Mobile s’appliquent (voir déclaration de protection des données séparée). Dans ce cadre, les données suivantes sont traitées: données d’enregistrement, d’activation et de contrôle qui sont générées par l’utilisation de SwissPass Mobile. Dès que SwissPass Mobile est utilisée, ces données sont aussi collectées sur la carte SwissPass.

Billets électroniques
En cas d’utilisation de billets électroniques (e-billets), les données de contrôle sont enregistrées dans le serveur central des données de contrôle des CFF. Pour la lutte contre les utilisations abusives et les mesures de prévention contre les utilisations et remboursements abusifs, ces données sont conservées pendant 360 jours.

Si le RGPD est applicable, notre intérêt légitime et la nécessité d’exécution du contrat constituent la base juridique de ce traitement de données à caractère personnel.

2.4    Utilisation de notre site web et de notre boutique en ligne

Lorsque vous consultez notre site web, les serveurs de notre hébergeur enregistrent temporairement chaque accès dans un fichier-journal. Ils collectent alors les données techniques suivantes:
 

  • Adresse IP de l’ordinateur d’où émane la demande d’accès
  • Date et heure de l’accès
  • Page web depuis laquelle l’accès s’effectue, le cas échéant avec le mot-clé de recherche utilisé
  • Nom et URL du fichier consulté
  • Recherches effectuées (horaire, fonction de recherche générale sur la page web, produits, etc.)
  • Système d’exploitation de votre ordinateur (mis à disposition par l’agent utilisateur)
  • Navigateur que vous utilisez (mis à disposition par l’agent utilisateur)
  • Type d’appareil en cas d’accès depuis un téléphone portable
  • Protocole de communication utilisé
  • Pays depuis lequel vous accédez à nos sites et paramètres linguistiques de votre navigateur.

Ces données sont collectées et traitées afin d’assurer la sécurité et la stabilité du système, mais aussi d’analyser les erreurs et les performances, ce qui permet à notre hébergeur d’optimiser notre offre Internet. En outre, nous sommes ainsi en mesure d’adapter notre site web aux différents groupes cibles, c’est-à-dire l’enrichir de contenus ou informations ciblés susceptibles de vous intéresser.

En cas d’attaques visant l’infrastructure du réseau ou d’autres utilisations illégales ou abusives du site web, l’adresse IP et d’autres données sont analysées à des fins de clarification et de défense. De plus, en cas de procédure pénale, elles permettent d’identifier les utilisateurs concernés et d’engager des poursuites au civil ou au pénal à leur encontre.

Enfin, nous utilisons sur notre site web des cookies ainsi que des applications et des outils basés sur l’utilisation de cookies. Pour plus d’informations, veuillez consulter les chapitres de la présente déclaration de protection des données consacrés aux cookies, aux outils de suivi, aux publicités et aux plugins sociaux.

Si le RGPD est applicable, notre intérêt légitime constitue la base juridique de ce traitement de données à caractère personnel.

Nous ne garantissons pas que les pages Internet tierces accessibles via des liens fournis sur notre site web respectent la législation relative à la protection des données.

2.5    Réservation via notre boutique en ligne

Lorsque vous passez des commandes dans nos boutiques en ligne, nos serveurs enregistrent temporairement, outre les données techniques mentionnées au point 2.4, les données personnelles suivantes:

Données personnelles de la personne passant commande:

  • Civilité
  • Prénom et nom
  • Adresse (rue et n°, localité, NPA)
  • Pays
  • Numéro de téléphone (facultatif)
  • Adresse e-mail

Données personnelles liées aux billets/produits achetés pour chaque personne:

  • Nom et prénom
  • Dates de naissance

Autres données personnelles tel qu’exigé par des systèmes tiers associés pour conclure la réservation (p.ex. allergies en cas de restauration).

En outre, nous collectons les informations suivantes: 

  • Produit commandé (numéro d’article, validité, classe)
  • Prix du billet
  • Date du voyage
  • Numéro de référence
  • Date de commande
  • Mode de paiement
  • Codes, bons ou rabais éventuellement utilisés

Si le RGPD est applicable, notre intérêt légitime et la nécessité d’exécution du contrat constituent la base juridique de ce traitement de données à caractère personnel.

2.6    Prise de contact via le formulaire de contact ou par e-mail

Vous pouvez joindre notre service clientèle via un formulaire de contact ou en lui envoyant un e-mail. Si vous utilisez le formulaire de contact, vous devez renseigner au moins les données à caractère personnel suivantes:
 

  • Civilité, nom et prénom
  • Adresse (rue, n°, localité, NPA)
  • Numéro de téléphone
  • Adresse e-mail

Nous utilisons ces données, et toute autre donnée fournie volontairement (en particulier l’adresse postale, le numéro de téléphone et la raison sociale), afin de pouvoir traiter votre demande de manière optimale et personnalisée. Par ailleurs, nous pouvons également utiliser les données que vous avez fournies dans le formulaire de contact ou votre e-mail adressé au service clientèle afin de réaliser des analyses internes visant à améliorer nos services et produits. Si vous répondez à la question facultative concernant la façon dont vous avez connu notre offre, nous utilisons également votre réponse à des fins de statistiques internes.

Si le RGPD est applicable, notre intérêt légitime et la nécessité d’exécution du contrat constituent la base juridique de ce traitement de données à caractère personnel.

2.7    Contact téléphonique avec notre service clientèle

Si vous prenez contact par téléphone avec notre service clientèle, nous enregistrons, si ceux-ci sont connus, la civilité, le nom et le prénom. Si nous possédons ou avons besoin de connaître d’autres données à caractère personnel issues d’un contact antérieur avec BLS, nous les utilisons dans le but de vous aider le plus vite possible. (Exemple: vous nous appelez car vous avez une question sur un billet acheté dans la boutique en ligne. A l’aide de votre adresse e-mail, nous pouvons trouver les transactions et vous aider à ce sujet).

Une fois votre demande traitée, nous vous envoyons un SMS avec une enquête de satisfaction client si vous nous avez contactés avec un numéro de téléphone mobile. Si le premier contact a eu lieu par e-mail, nous envoyons l’enquête de satisfaction client par e-mail.

Les données à caractère personnel sont supprimées au bout de cinq ans si vous ne recontactez pas le service clientèle entre-temps ni ne demandez vous-même la suppression des données. Les données sont enregistrées dans le CRM MS Dynamics (Microsoft) et dans Zendesk.

Si le RGPD est applicable, notre intérêt légitime et la nécessité d’exécution du contrat constituent la base juridique de ce traitement de données à caractère personnel.

2.8    Contact dans le cadre d’une campagne sur les réseaux sociaux

Si vous utilisez des réseaux sociaux, BLS Navigation peut, avec votre consentement vis-à-vis de l’exploitant du réseau social, activer des campagnes publicitaires visibles sur votre profil d’utilisateur. Ces campagnes peuvent vous inviter à contacter BLS Navigation. Si vous nous contactez dans ce contexte, nous utiliserons les données personnelles suivantes, fournies par l’exploitant du réseau social dans le cadre de votre consentement:
 

  • Civilité, nom, prénom
  • Adresse e-mail

Nous utilisons ces données exclusivement pour vous faire parvenir les informations que vous souhaitez suite à votre contact.

Dans la mesure où le RGPD est applicable, votre consentement constitue la base juridique de ce traitement de données à caractère personnel.

2.9    Utilisation de nos bateaux et de la station Interlaken West

Conformément à l’article 55 de la loi sur le transport de voyageurs (LTV), l’art. 128 de l’ordonnance sur la navigation intérieure (ONI) et aux dispositions d’exécution selon l’ordonnance sur la vidéosurveillance dans les transports publics (OVid-TP), BLS Navigation surveille sa station d’Interlaken West avec des caméras vidéo qui servent à protéger la clientèle, l’exploitation et l’infrastructure et utilise des images vidéo en direct à bâbord et tribord pour garantir une conduite en toute sécurité du bateau.

A l’exception des images des caméras en direct garantissant une conduite sûre du bateau, les images qui permettent une identification des individus sont enregistrées de manière centralisée. Tous les enregistrements sont conservés pendant un maximum de 10 jours, puis effacés automatiquement. Les enregistrements ne sont sauvegardés que si des incidents sont constatés. Seuls des organes clairement définis de BLS Navigation peuvent ordonner ou procéder à des sauvegardes.

En principe, les enregistrements sauvegardés contenant des données personnelles sont analysés le jour ouvrable suivant mais, pour des raisons opérationnelles ou techniques, l’analyse peut prendre exceptionnellement deux jours ouvrables supplémentaires. Des analyses sont réalisées dans les cas suivants:
 

  • incidents liés à la sécurité et actes de vandalisme;
  • décisions d’autorités en ce sens;
  • demandes de renseignements des personnes concernées.

Seuls les organes compétents autorisés de BLS Navigation se chargent de l’analyse.

Les enregistrements sont conservés de façon à ce que des personnes non autorisées ne puissent pas y accéder. Les enregistrements sont détruits au plus tard au bout de 100 jours s’ils ne sont pas communiqués conformément aux explications ci-dessous.

Les enregistrements sont communiqués uniquement aux autorités suivantes:
 

  • autorités pénales fédérales et cantonales;
  • autorités auprès desquelles BLS Navigation porte plainte ou fait valoir ses droits.

Les enregistrements ne sont communiqués que si cela est nécessaire pour la procédure. Dans ce cas, les enregistrements sont conservés jusqu’à la conclusion définitive de la procédure.

2.10    Activités de marketing et prise de contact par BLS Navigation

Si vous donnez votre consentement, nous utilisons à des fins de marketing vos données client (en particulier votre nom, sexe, date de naissance, adresse, numéro client et adresse e-mail), vos données de prestation (notamment les données relatives à des prestations achetées, comme des abonnements ou des billets individuels) et les clics que vous réalisez sur notre site web ou dans les e-mails que nous vous avons envoyés. En ce qui concerne l’analyse des clics, veuillez également consulter le chapitre consacré aux outils de suivi.

Nous analysons ces données afin d’adapter nos offres aux besoins et de vous envoyer ou présenter des informations et outils aussi pertinents que possible (par e-mail, courrier ou SMS, via des notifications push dans l’application, dans des annonces personnalisées sur le site web ou en personne au guichet). À cette fin, nous utilisons uniquement les données qui vous sont explicitement attribuées. Par ailleurs, nous utilisons des méthodes prévoyant de futurs achats éventuels sur la base de votre comportement d’achat actuel.

Notre intérêt légitime constitue la base juridique de ces opérations. Dans certains cas, régis par des normes strictes, les CFF ou une autre entreprise participant au Service direct national peuvent également vous contacter. À cet égard, veuillez consulter la section portant sur la «responsabilité conjointe dans le secteur des transports publics».

Vous pouvez refuser à tout moment d’être contacté par les CFF (p. ex. en lien avec votre AG ou demi-tarif) et d’autres entreprises de transport public ou nous-mêmes. Dans ce cas, vous avez le choix entre les options suivantes:
 

  • Chaque newsletter que nous ou d’autres entreprises de transport public vous envoyons contient un lien de désabonnement; cliquez dessus pour ne plus recevoir de messages de notre part.
  • Si vous disposez d’un identifiant SwissPass, vous pouvez vous connecter à votre compte utilisateur sur swisspass.ch et gérer à tout moment vos paramètres de réception des messages.
  • Vous pouvez également vous abonner ou vous désabonner en envoyant un e-mail à schiff@bls.ch, par téléphone (058 327 48 11) ou en envoyant un e-mail à datenschutz@bls.ch.

Consultez également les informations relatives au droit d’opposition à l’analyse des clics dans le chapitre consacré aux outils de suivi.

2.11    Études de marché

Afin d’améliorer en permanence la qualité de nos offres et services, nous réalisons régulièrement des études de marché. Nous pouvons donc être amenés à utiliser vos coordonnées pour vous inviter à participer à des enquêtes. Cela peut se faire aussi bien par téléphone que par voie électronique. 

En règle générale, nous analysons toujours les informations que vous fournissez en lien avec des études de marché de BLS Navigation sous forme anonymisée. La participation aux études de marché de BLS Navigation est volontaire. Nous ne pouvons pas identifier les personnes y participant, dans la mesure où les participants n’indiquent pas volontairement leur adresse e-mail pour participer à un concours en lien avec l’enquête, et nous n’en avons pas l’intention non plus. En participant aux enquêtes, vous acceptez que vos données soient utilisées de la manière indiquée.

Si vous ne souhaitez pas être invité(e) à de telles enquêtes, vous disposez des options suivantes:
 

  • Chaque mailing que nous ou d’autres entreprises de transport public vous envoyons contient un lien de désabonnement; cliquez dessus pour ne plus recevoir de messages de notre part.
  • Vous pouvez aussi demander à être exclu(e) des invitations aux enquêtes en envoyant un e-mail à schiff@bls.ch ou datenschutz@bls.ch ou par téléphone (058 327 48 11).
  • Si vous disposez d’un identifiant SwissPass, vous pouvez vous connecter à votre compte utilisateur sur swisspass.ch et gérer à tout moment vos paramètres de réception des messages.

Dans la mesure où le RGPD est applicable, votre consentement constitue la base juridique de ce traitement de données à caractère personnel.

2.12    Perte d’objets

Afin de rendre à leurs propriétaires les objets perdus (sur les bateaux, dans les stations, etc.) de manière optimale ou de les contacter, nous enregistrons en lien avec la gestion des objets trouvés les données à caractère personnel suivantes:
 

  • Nom et prénom
  • Adresse postale (si l’objet trouvé doit être renvoyé)
  • Objet perdu
  • Numéro de téléphone
  • E-mail

Si le RGPD est applicable, notre intérêt légitime et la nécessité d’exécution du contrat constituent la base juridique de ce traitement de données à caractère personnel.

2.13    Participation à des jeux-concours, tirages au sort et manifestations similaires

Lorsque nous organisons des jeux-concours, tirages au sort ou manifestations de ce genre, nous traitons vos données personnelles (coordonnées, renseignements sur votre participation, etc.) pour la mise en œuvre des concours et tirages au sort, et éventuellement pour communiquer avec vous dans ce cadre. Vous trouverez de plus amples informations dans les conditions de participation correspondantes.

3.    Vos données sont-elles transmises à des tiers?

En lien avec nos contrats, le site web, nos services et produits ou nos obligations légales, pour défendre nos intérêts légitimes et aux autres fins mentionnées, nous pouvons transmettre vos données personnelles à des tiers établis en Suisse et à l’étranger, en particulier aux catégories de destinataires suivantes:
 

  • Sociétés du groupe: vous trouverez ici une liste des sociétés de notre groupe. Conformément à la présente déclaration de protection des données, les sociétés du groupe peuvent utiliser les données aux mêmes fins que nous.
     
  • Prestataires: nous travaillons avec des prestataires établis en Suisse et à l’étranger qui, pour notre compte ou en coopération avec nous, traitent des données vous concernant ou reçoivent, de notre part et sous leur propre responsabilité, des données vous concernant (prestataires informatiques, sociétés d’expédition (comme la Poste suisse), sociétés de gestion d’adresses, sociétés de marketing, dont des prestataires gérant les outils de suivi et les exploitants de plateformes de vente en ligne, les publicités, sociétés d’études de marché, sociétés de surveillance, banques, assurances). Nos principaux prestataires dans le domaine de la gestion informatique et des clients, entre autres pour la vente de billets et les réservations, sont Microsoft Ireland Operation Limited et Zendesk, Inc. (San Francisco, USA).
     
  • Sous-traitants intégrés à notre webshop«cariboo»: cariboo est un écosystème numérique ouvert, relié par des interfaces à des systèmes tiers. Côté clientèle, cariboo est une boutique «tout-en-un» pour toutes les prestations touristiques d’une destination, comprenant un processus de réservation, un panier et un processus de paiement. Au sein de l’écosystème cariboo, les sous-traitants suivants sont mobilisés pour BLS Navigation SA:
     
    • Digital Ocean (101 Sixth Ave, New York, NY 10013, USA) héberge le back-end de cariboo et sa banque de données des commandes et utilisateurs. Les données sont conservées dans l’UE (Francfort-sur-le-Main).
    • Auth0, un service de Okta Inc. (100 First Street, 6th Floor San Francisco, CA 94105, USA) sert à authentifier les utilisateurs (par e-mail/mot de passe ou via login de réseau social. Les données sont conservées dans l’UE.
    • Cloudinary, un service de Cloudinary Inc. (111 W Evelyn Ave, Suite 206, Sunnyvale, CA 94086, USA). Il s’agit d’un CDN (Content Delivery Network) pour les images directement chargées sur cariboo. Les données sont conservées dans l’UE.
    • Sendgrid, une filiale de Twilio (1801 California St Ste 500, Denver, CO 80202, USA). Ce service sert à l’envoi d’e-mails depuis cariboo (p.ex. confirmations de réservation). Certaines données sont conservées aux États-Unis.
    • Sentry, un service de Functional Software Inc. (45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA). Cet outil de monitoring sert à détecter tôt les erreurs dans le système, assurant ainsi la bonne exploitation de la solution SaaS. L’adresse IP est consignée aux États-Unis.
    • Cloudflare (101 Townsend St, San Francisco, CA 94107, USA) sert à protéger cariboo des attaques DDOS. Les données sont conservées dans l’UE.
       
  • Entreprises de transport et communautés (secteur des TP): voir le chapitre C. 
     
  • Partenaires contractuels: Les destinataires possibles incluent également les partenaires contractuels avec lesquels nous coopérons dans les domaines suivants et auxquels nous sommes donc amenés à transmettre des données vous concernant:
     
    • Si vous profitez d’offres chez un partenaire SwissPass en utilisant votre SwissPass, les données sur les prestations que vous avez éventuellement achetées chez nous (p. ex. un AG, un abonnement demi-tarif ou de parcours) peuvent être transmises au partenaire SwissPass pour vérifier que vous pouvez profiter d’une offre spécifique du partenaire SwissPass (p. ex. rabais pour détenteur d’AG). En cas de perte, de vol, d’utilisation abusive, de falsification ou d’un remplacement de carte après obtention d’une prestation, le partenaire concerné en est informé. Ce traitement des données est indispensable pour exécuter le contrat en utilisant le SwissPass et repose donc sur cette base juridique. Vous trouverez plus d’informations dans la déclaration de protection des données sur swisspass.ch.
    • Prestataires de loisirs dans le cadre de l’utilisation d’offres communes
    • Prestataires dans le cadre de voyages. Si des entreprises de transport étrangères sont concernées par votre voyage, les données sont également transmises aux prestataires/entreprises de transport étrangères. Néanmoins, cela se limite aux données nécessaires pour le contrôle de la validité des titres de transport et pour éviter des utilisations abusives.
    • Systèmes tiers liés à cariboo (notre boutique en ligne). Nous utilisons divers systèmes tiers pour créer les réservations en ligne et avons des contrats directs avec les suivants:
      • BiLL GmbH (Sonnenbodenstrasse 7a, CH-3076 Worb, Suisse) propose des systèmes d’exploitation pour les transports publics. Nous transmettons à BiLL les données de réservation des billets achetés.
      • Trekksoft AG (Hauptstrasse 15, 3800 Matten bei Interlaken, Suisse) est une plateforme de gestion des réservations dans le secteur du tourisme, spécialisée dans les activités de plein air. Nous transmettons à Trekksoft les données de réservation d’activités et événements.
      • BpEvent, une solution logicielle de Bankettprofi GmbH, Johannesstrasse 13, 67346 Speyer, Allemagne) sert à organiser des congrès professionnels et des conférences. Nous transmettons à BpEvent des données de réservation de places/tables.
      • e-guma, une plateforme de Idea Creation GmbH (Walchestrasse 15, 8006 Zurich, Suisse) sert à vendre des bons d’achat et cartes-cadeaux pour des entreprises de divers secteurs. Nous transmettons à e-guma des données liées à des achats de bons ou des réservations.
         
  • Autorités: nous pouvons transmettre des données personnelles à des offices, des tribunaux et d’autres autorités de Suisse et de l’étranger si la législation l’exige ou si nous le jugeons nécessaire pour préserver nos intérêts. Après que nous les leur avons envoyées, les autorités traitent les données vous concernant sous leur propre responsabilité.
     
  • Les autres tiers en dehors du transport public n’auront pas connaissance de vos données à caractère personnel à l’exception notamment (comme décrit ci-dessous) des partenaires SwissPass et des entreprises autorisées à servir d’intermédiaires pour des prestations de transport public par les entreprises de transport public, sur la base d’un accord contractuel. Ces intermédiaires n’ont accès à vos données à caractère personnel que si vous voulez acheter une prestation de transport public par leur biais et que vous avez donné votre consentement pour qu’ils y accèdent. Même dans ce cas, ils n’ont accès à vos données que dans la limite de ce qui est indispensable pour vérifier si vous avez déjà des billets ou abonnements pour la période de voyage prévue qui sont pertinents pour votre voyage ou la prestation du tiers que vous souhaitez. Votre consentement constitue ainsi la base juridique de ces traitements de données. Vous pouvez révoquer à tout instant votre consentement avec effet pour l’avenir.

4.    Vos données sont-elles communiquées à l’étranger?

Comme indiqué au chiffre 3, nous communiquons également des données à d’autres entités qui ne sont pas toutes établies en Suisse. Aussi, vos données peuvent faire l’objet d’un traitement aussi bien en Europe que dans un pays tiers, par exemple aux Etats-Unis.

Si un ou une destinataire se trouve dans un pays non doté d’une législation appropriée en matière de protection des données, nous obligeons, par voie contractuelle, le ou la destinataire à respecter la protection des données applicable (à cette fin, nous utilisons les clauses contractuelles types révisées de la Commission européenne, consultables ici) s’il ou elle n’est pas déjà soumis(e) à des règles de protection des données reconnues par la loi et si nous ne pouvons pas nous appuyer sur une disposition dérogatoire. En effet, une dérogation peut s’appliquer aux procédures judiciaires à l’étranger, mais aussi en cas d’intérêt public supérieur, si l’exécution d’un contrat nécessite une telle communication de données, si vous y avez consenti ou s’il est question de données que vous avez rendues accessibles à tous et que vous ne vous opposez pas à leur traitement. 

5.    Où et combien de temps vos données sont-elles stockées?

Nous conservons les données personnelles uniquement pendant la durée nécessaire
 

  • pour fournir les services que vous souhaitez ou auxquels vous avez consenti dans la mesure prévue par la présente déclaration de protection des données;
  • pour utiliser les services de suivi mentionnés dans la présente déclaration de protection des données dans le cadre de notre intérêt légitime.

Nous stockons les données contractuelles plus longtemps, car nos obligations légales de conservation l’exigent. Nos obligations de conservation de données découlent de réglementations en matière de comptabilité et de fiscalité. Si nous n’avons plus besoin de ces données pour vous fournir les services, nous les bloquons. Cela signifie que nous ne sommes autorisés à les utiliser que pour remplir nos obligations de conservation.

Voici un aperçu de la durée et du lieu de conservation des bases de données qui traitent les données personnelles de nos clients.
 

Base de données Durée de conservation Lieu de stockage
Base de données concernant les réservations de groupes Les données des clients sont supprimées au plus tard après 5 ans d'inactivité. Suisse 
Bases de données concernant les ventes

Les données personnelles ne sont conservées qu’aussi longtemps que nécessaire aux fins prévues ou réglementaires. Les données de base des personnes enregistrées sont supprimées au plus tard après 5 ans d’inactivité, en l’absence de prescriptions légales contraires. Une suppression anticipée peut être effectuée en tout temps, sur demande de la personne concernée.

En cas de réservation sans compte, les données de base sont supprimées à l’expiration de la période de garantie ou une fois la prestation terminée, en l’absence de prescriptions légales contraires. La suppression se fait soit immédiatement soit lors de processus réguliers. 

Les données contractuelles contenant des informations personnelles sont conservées jusqu'à 10 ans, conformément à la réglementation. Une fois leur utilisation terminée, ces données sont bloquées et servent uniquement aux fins définies par la loi (présentation des comptes, affaires fiscales).

Les données liées à des cas de fraude, des défaillances de paiement ou d’autres raisons justifiées peuvent être conservées pendant 5 ans (10 ans en cas de récidive).

Suisse/UE/EEE
Base de données concernant la gestion des réservations pour les courses culinaires et événementielles Les données clients sont supprimées au plus tard après 5 ans d'inactivité. UE/EEE 
Base de données concernant la gestion de bons d'achatLes données clients sont supprimées au plus tard après 5 ans, à condition que le bon ait été intégralement utilisé et qu'il n'existe aucune obligation légale de conservation.UE/EEE 
Base de données analytique Les données brutes (y compris les adresses IP) sont supprimées dans un délai de 25 mois.   UE/EEE 
Base de données financières Les données que nous devons conserver pour des raisons comptables sont archivées après le délai légal. UE/EEE 
Base de données des contacts clients Les contacts clients clôturés sont anonymisés au bout de 2 ans. Suisse 

 

6.    Sécurité des données

Nous avons recours à des mesures de sécurité techniques et organisationnelles adéquates afin de protéger vos données personnelles conservées par nos soins contre toute manipulation, perte partielle ou totale ou consultation par des tiers non autorisés. Nos mesures de sécurité sont améliorées en permanence selon les progrès technologiques. Nous prenons également très au sérieux la protection des données internes à l’entreprise. Nos collaborateurs et les prestataires externes auxquels nous faisons appel sont soumis à une obligation de confidentialité et se sont engagés à respecter les dispositions de la législation relative à la protection des données. Nous prenons des précautions adéquates pour protéger vos données. Néanmoins, la transmission d’informations via Internet et d’autres moyens de communication électroniques comporte toujours certains risques pour la sécurité. Aussi, nous ne saurions garantir la sécurité des informations communiquées de cette façon.

7.    Comment les outils de suivi et d’analyse sont-ils utilisés?

Afin de concevoir et d’optimiser en continu notre site web et nos mailings en fonction des besoins, nous utilisons des services d’analyse web. 

Si le RGPD est applicable, votre consentement et/ou notre intérêt légitime constituent la base juridique de ce traitement de données à caractère personnel.

Suivi sur le site web
Sur notre site web, des profils d’utilisateur pseudonymisés sont créés et des petits fichiers texte («cookies») qui sont enregistrés sur votre ordinateur (voir plus bas «Que sont les cookies et quand sont-ils utilisés?») sont utilisés. Les informations générées par les cookies concernant votre utilisation de ce site web sont transmises aux serveurs des fournisseurs de ces services, y sont enregistrées et traitées pour nous. En plus des données citées plus haut (voir «Quelles données sont traitées lors de l’utilisation de notre site web?»), nous recevons les informations suivantes:
 

  • Parcours de navigation qu’un visiteur suit sur le site web
  • Temps de présence sur le site web ou la page
  • Page sur laquelle le site web est quitté
  • Pays, région ou ville d’où a lieu l’accès
  • Terminal (type, version, intensité de couleur, résolution, largeur et hauteur de la fenêtre de navigateur)
  • Visiteur récurrent ou nouveau
  • Type/version de navigateur
  • Système d’exploitation utilisé
  • URL de référence (le site visité auparavant)
  • Nom d’hôte de l’ordinateur qui accède au site (adresse IP)
  • Heure de demande sur le serveur

Les informations sont utilisées pour analyser l’utilisation du site web.

Suivi lors de l’envoi des e-mails 
Lorsque nous envoyons des e-mails, nous avons recours aux services de marketing par e-mail de tiers. Pour cette raison, nos e-mails peuvent contenir un «pixel espion» ou des outils similaires. Un pixel espion est une image invisible mesurant 1x1 pixel et associée à l’identifiant d’utilisateur de la personne abonnée aux envois d’e-mails.

Pour chaque newsletter envoyée, il y a des informations sur le fichier d’adresses utilisé, l’objet et le nombre de newsletters envoyées. De plus, le pixel espion permet de voir quelles adresses n’ont pas encore reçu la newsletter, à quelles adresses la newsletter a été envoyée et pour quelles adresses l’envoi a échoué. Il permet également de connaître le taux d’ouverture, les adresses ayant ouvert la newsletter et les adresses qui se sont désabonnées de la liste de diffusion des newsletters.

Il est possible, via les services correspondants, d’analyser les informations susmentionnées. Ceux-ci permettent aussi de suivre les clics effectués et de les analyser. Nous utilisons ces données à des fins statistiques et pour optimiser les contenus de nos messages. Nous sommes ainsi en mesure de mieux axer les informations et offres contenues dans nos e-mails aux centres d’intérêt individuels des différents destinataires. Le pixel espion est supprimé si vous supprimez l’e-mail.

Si vous souhaitez empêcher l’utilisation du pixel espion dans nos e-mails, veuillez configurer votre messagerie de façon à ce qu’elle n’affiche pas de contenu HTML dans les messages – si elle ne le fait pas déjà par défaut. Des instructions en ce sens sont disponibles par exemple ici.

Actuellement, nous utilisons les outils de suivi et d’analyse suivants:
 

  • Piwik PRO Analytics Suite: Piwik PRO GmbH (société établie en Allemagne) fournit le service Piwik PRO Analytics Suite, qui met l’accent sur la vie privée des utilisateurs et la sécurité des données et s’adapte aux besoins d’organisations du secteur privé ou du secteur public. L’outil comprend les modules «Analytics», «Tag Manager» et «Consent Manager» et est parfaitement conforme au RGPD. Piwik PRO Analytics permet de suivre les comportements des utilisateurs sur le site web (sessions, nombre de consultations de pages, pages d’arrivée et de départ, conversions personnalisées portant sur les achats, la durée des sessions, etc.). Les rapports fournis sur le comportement des utilisateurs nous servent de base pour améliorer l’expérience des utilisateurs sur le site web.
  • ClickDimensions: ClickDimensions est une solution d’automatisation du marketing spécialement développée pour Microsoft Dynamics. ClickDimensions est intégrée directement à l’outil CRM Microsoft Dynamics 365. Microsoft Ireland Operations Limited (société établie en Irlande) fournit ce service et traite les données pour notre compte. De même, Microsoft Ireland Operations Limited fait appel à ClickDimensions LLC (société établie aux États-Unis) pour le traitement des données. ClickDimensions permet d’analyser, de planifier, d’organiser, de mettre en œuvre et de contrôler les mesures de marketing. La fonction principale de ClickDimensions a trait au marketing par e-mail. ClickDimensions permet de rédiger, d’envoyer et de suivre des e-mails. Après l’envoi d’un e-mail à des fins de marketing, cette solution fournit des informations en temps réel qui permettent par exemple de déterminer quels destinataires ont consulté une page web ou ce qui les a intéressés. Vous trouverez de plus amples informations ici

8.    Que sont les cookies et quand sont-ils utilisés?

Dans certains cas, nous utilisons des cookies. Les cookies sont des petits fichiers qui sont enregistrés sur votre ordinateur ou votre terminal mobile lorsque vous visitez ou utilisez notre site web. Les cookies enregistrent certains paramètres et des données sur l’échange avec le site web via votre navigateur. A l’activation d’un cookie, celui-ci peut se voir affecter un numéro d’identification qui permet d’identifier votre navigateur et d’utiliser les informations contenues dans le cookie. Vous pouvez paramétrer votre navigateur de sorte qu’un avertissement s’affiche à l’écran avant d’enregistrer un cookie. Vous pouvez aussi renoncer aux avantages des cookies personnels. Dans ce cas, certains services ne pourront pas être utilisés.

Nous utilisons des cookies pour procéder à une analyse du comportement général de l’utilisateur. L’objectif est d’optimiser notre présence numérique. Le site doit être plus simple à utiliser et la recherche des contenus doit être plus intuitive. Ils doivent pouvoir être construits et structurés de manière compréhensible. Notre préoccupation est d’adapter les contenus numériques à vos besoins et de les rendre conviviaux. Ainsi, nous pouvons optimiser le site web avec des contenus ou des informations ciblés qui peuvent être intéressants pour vous.

Vous pouvez configurer vos cookies avec les outils de Consent Management suivants: 

Piwik PRO GmbH, Kurfürstendamm 21, 10719 Berlin.

Si vous désactivez les cookies, il est possible que vous ne puissiez pas utiliser toutes les fonctions de notre site web par la suite. 

Si le RGPD est applicable, notre intérêt légitime constitue la base juridique de ce traitement de données à caractère personnel.

9.    Que sont les plugins sociaux et comment sont-ils utilisés?

Sur notre site web, nous avons des liens vers les réseaux sociaux suivants ou nos profils correspondants sur les plateformes:
 

  • Facebook: Facebook est exploité à l’adresse www.facebook.com par Facebook Inc., 1601 S. California Ave, Palo Alto, CA 94304, USA, et à l’adresse www.facebook.de par Facebook Ireland Limited, Hanover Reach, 5-7 Hanover Quay, Dublin 2, Irland («Facebook»). Vous trouverez ici une vue d’ensemble des plugins de Facebook et de leur apparence. Vous trouverez ici des informations sur la protection des données chez Facebook.
  • Google+ et YouTube: Google+ est exploité par Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA («Google»). Vous trouverez ici une vue d’ensemble des plugins de Google+ et de leur apparence; vous trouverez des informations sur la protection des données chez Google+ ici.
  • Instagram: Instagram est exploité par Instagram LLC., 1601 Willow Road, Menlo Park, CA 94025, USA («Instagram»). Vous trouverez ici une vue d’ensemble des plugins d’Instagram et de leur apparence; vous trouverez des informations sur la protection des données chez Instagram ici.
  • Linkedin: L’entité responsable de l’exploitation de la plate-forme pour les utilisateurs d’Europe est LinkedIn Ireland Unlimited Company, Dublin. Vous pouvez consulter sa politique de confidentialité ici.

Soit les plugins s’affichent sur notre site web uniquement sous forme de graphique ou de lien, soit ils sont désactivés sur notre site et n’envoient donc aucune donnée aux réseaux sociaux. Quand vous cliquez sur le graphique ou le plugin, vous êtes transféré vers la plate-forme de réseau social correspondante et les dispositions citées plus haut du fournisseur en question s’appliquent (voir les puces). Ou bien vous pouvez activer tous les plugins en cliquant sur le bouton «Activer les plugins» (ce qu’on appelle la solution en deux clics). Les plugins peuvent bien entendu être de nouveau désactivés en un clic.

Si les plugins sont activés, votre navigateur établit une connexion directe avec les serveurs du réseau social concerné dès que vous consultez notre site web. Le contenu du plugin est transmis directement du réseau social à votre navigateur et intégré par ce dernier au site web.

Avec l’intégration du plugin, le fournisseur concerné reçoit l’information que votre navigateur a consulté la page correspondante de notre site web, même si vous ne possédez pas de compte sur ce réseau social ou n’y êtes pas actuellement connecté(e). Cette information (y compris votre adresse IP) est transmise directement par votre navigateur à un serveur du fournisseur (la plupart du temps aux Etats-Unis), où elle est enregistrée. Nous n’avons donc aucune influence sur le volume des données que le fournisseur collecte avec le plugin.

Si vous êtes connecté(e) sur le réseau social, celui-ci peut attribuer directement la visite de notre site web à votre compte utilisateur. Si vous interagissez avec les plugins, l’information correspondante est également transmise directement à un serveur du fournisseur et y est enregistrée. Par ailleurs, l’information est publiée le cas échéant sur le réseau social et dans certains cas, présentée à d’autres utilisateurs du réseau social.

Le fournisseur du réseau social utilise cette information le cas échéant à des fins de publicité, d’étude de marché et de structuration de l’offre en question en fonction des besoins. Pour cela, des profils d’utilisation, d’intérêt et de relation peuvent être créés par exemple pour analyser votre utilisation de notre site web dans l’optique des publicités affichées pour vous sur le réseau social, pour informer d’autres utilisateurs concernant vos activités sur notre site web et apporter d’autres services liés à l’utilisation du réseau social.

Vous trouverez le but et l’étendue de la collecte de données et le traitement ultérieur et l’utilisation des données par les fournisseurs des réseaux sociaux, ainsi que vos droits en la matière et vos possibilités de paramétrage pour la protection de votre vie privée, directement dans les déclarations de protection des données du fournisseur en question.

Si vous ne souhaitez pas que le fournisseur du réseau social affecte les données collectées sur notre site web à votre compte utilisateur, vous devez vous déconnecter sur le réseau social avant d’activer le plugin.

Si le RGPD est applicable, notre intérêt légitime constitue la base juridique de ce traitement de données à caractère personnel. 

10.    Affichage de publicités sur notre site web et dans nos applications

Nous ne faisons pas appel à des prestataires tiers (serveurs de publicité) pour afficher et gérer des publicités personnalisées sur notre site web bls-schiff.ch.

11.    Quels sont vos droits?

Vous disposez des droits suivants au titre de vos données personnelles:
 

  • Vous pouvez demander à obtenir des renseignements sur les données personnelles stockées vous concernant.
  • Vous pouvez demander à faire corriger, compléter, bloquer ou effacer vos données personnelles. Vos données ne sont pas effacées, mais bloquées, si des dispositions légales s’opposent à leur effacement (obligations légales de conservation, par exemple).
  • Vous pouvez demander à ce que nous vous remettions certaines données personnelles dans un format électronique courant ou à ce que nous les transmettions à un autre responsable.
  • Si vous avez créé un compte client, vous pouvez le supprimer ou le faire supprimer.
  • Vous pouvez vous opposer à l’utilisation de vos données à des fins de marketing et d’étude de marché.
  • Vous pouvez révoquer à tout instant votre consentement avec effet pour l’avenir.
  • Vous avez le droit de donner votre avis quant aux différentes décisions automatisées et pouvez demander à faire vérifier la décision par une personne physique.

Si vous voulez exercer les droits susmentionnés auprès de nous ou de l’une des sociétés de notre groupe, veuillez nous contacter par écrit ou par e-mail; vous trouverez nos coordonnées dans la section B. Afin d’éviter tout abus, nous devrons vérifier votre identité (par exemple au moyen d’une copie de votre pièce d’identité en l’absence d’une autre solution).

Si vous souhaitez demander un renseignement ou la suppression des données enregistrées sur votre personne dans l’ensemble des TP, vous pouvez adresser votre demande accompagnée d’une copie de votre pièce d’identité par écrit aux CFF (CFF SA, Droit et Compliance, Service protection des données, Hilfikerstrasse 1, CH-3000 Berne 65). Vous trouverez ici d’autres informations sur le processus de renseignement et de suppression au sein des transports publics en Suisse. 

Les demandes de renseignements du système d’information sur les voyageurs sans titre de transport valable (conformément à l’article 20a de la loi fédérale sur le transport de voyageurs (LTV)) sont à envoyer à l’exploitant du système, à l’adresse suivante:

CarPostal SA, «SynServ», Pfingstweidstrasse 60b, 8080 Zurich

ou par e-mail à: synserv@postauto.ch. 

Si vous n’êtes pas d’accord avec la façon dont nous appliquons vos droits ou gérons vos données, merci de nous le faire savoir. Vous avez également le droit, en particulier si vous résidez au sein de l’EEE, au Royaume-Uni ou en Suisse, de porter plainte auprès de l’autorité de contrôle de la protection des données de votre pays.

Vous trouverez une liste des autorités compétentes de l’EEE ici

Vous pouvez contacter l’autorité de contrôle britannique ici

12.    Modification de la déclaration de protection des données

De temps à autre, il peut être nécessaire d’apporter des modifications à la présente déclaration de protection des données. BLS Navigation se réserve donc le droit de modifier la déclaration de protection des données à tout instant, avec effet à une date ultérieure. La version publiée sur le site web est la version actuellement en vigueur.

E.    Mise à jour

Dernière mise à jour en juillet 2025.

Cookie-Einstellungen

Vous pouvez modifier vos paramètres de cookies à tout moment ici: