Informations sur la nouvelle loi sur la protection des données en Suisse

Le 1er septembre 2023, le nouveau règlement sur la protection des données entrera en vigueur.

Ce règlement contient des dispositions relatives à la protection des personnes physiques lors du traitement des données à caractère personnel et à la libre circulation de ces données.

Nous vous donnons des informations importantes concernant l'utilisation du logiciel Belbo ainsi que des informations sur les mesures et adaptations que nous avons mises en place. Veuillez noter que vous devriez vous informer de manière exhaustive sur les incidences que le nouveau règlement général sur la protection des données pourrait avoir sur votre entreprise. Vous trouverez des informations détaillées sur la Nouvelle loi sur la protection des données (revLPD).

Mesures de Belbo :

Traitement de vos données par Belbo

L'entreprise Belbo Business Software GmbH traite les données de ses clients. Ce sont les utilisateurs du logiciel d'administration et de caisse. Dans les paramètres de compte de votre calendrier, vous trouverez bientôt le contrat de traitement des données à jour, auquel vous pourrez consentir par voie électronique.

Demande de données par les clients

  1. Chaque client a la possibilité de télécharger toutes les données stockées le concernant avec son adresse e-mail ou son numéro de mobile. Cela comprend non seulement les données de nom et de contact, mais aussi les images, les documents téléchargés et les champs de notes. Le formulaire de téléchargement des données sera accessible via le site Web https://belbo.com et dans la réservation en ligne.
  2. Si un client demande l'accès à ses données, vous recevrez une notification à l'adresse e-mail du site.
  3. Si le client n'a fourni ni adresse e-mail ni numéro de mobile et souhaite néanmoins récupérer ses données auprès de vous en personne, vous pouvez enregistrer un numéro de mobile ou une adresse e-mail avec son consentement. Le client peut alors effectuer une demande de données via le site Web. Si le client ne souhaite fournir ni adresse e-mail ni numéro de mobile, vous pouvez également imprimer les données dans le calendrier Belbo via la fiche client et les remettre au client.
  4. Le client reçoit un fichier ZIP contenant toutes les données stockées. Il est important que les champs supplémentaires créés soient également récupérés et que le client ait accès à toutes les données appartenant à son profil client.

    Exception : Vous pouvez marquer des champs supplémentaires comme « secret commercial ». Cela ne doit contenir que des informations qui n'identifient pas clairement le client et qui sont liées aux services. Des exemples en sont : les formules de couleur (coiffeur), les configurations de machines (cosmétiques), les intensités de courant (sport EMS).
    Dans l'exportation, ces champs sont mentionnés, mais leur contenu n'est pas affiché.

  5. Si vous le souhaitez, vous pouvez également désactiver la demande de données directe par vos clients. Dans ce cas, les clients peuvent exprimer leur souhait d'une demande de données via un formulaire dans la réservation en ligne. Vous devez cependant satisfaire vous-même à ce souhait. Veuillez respecter dans ce contexte le délai de traitement prescrit par la loi afin d'éviter les conséquences juridiques.

Suppression complète des données client

  1. Un élément important du règlement sur la protection des données est la possibilité pour le client de supprimer complètement ses propres données. Chaque client ayant un accès personnel peut le faire lui-même dans la réservation en ligne.
  2. Même si les clients vous demandent en tant que prestataire de supprimer les données client, vous avez la possibilité d'effectuer une suppression conforme à la protection des données dans le dossier client respectif.
  3. Si le système de caisse est utilisé, les données seront toujours stockées dans les exportations fiscalement pertinentes. Cependant, les informations supplémentaires non fiscalement pertinentes telles que la date de naissance et les notes client sont supprimées de manière permanente.
  4. Si vous le souhaitez, vous pouvez également désactiver la suppression directe par vos clients. Dans ce cas, les clients peuvent exprimer leur souhait de suppression de données via un formulaire dans la réservation en ligne. Vous devez cependant satisfaire vous-même à ce souhait. Veuillez respecter dans ce contexte le délai de traitement prescrit par la loi afin d'éviter les conséquences juridiques.

Autorisation pour l'envoi de messages marketing

  1. Tant que le client n'a pas consenti au traitement à des fins de marketing, il ne recevra pas d'e-mails marketing.
  2. À l'avenir, les campagnes SMS ne seront plus légalement possibles, car la désinscription par lien n'est pas possible ici.

Modifications pour l'enregistrement en ligne

Les formulaires d'enregistrement et de réservation seront complétés par 2 champs :

  1. Un champ de protection des données étendu sera ajouté et devra être coché activement lors de l'enregistrement et de la réservation (sans enregistrement), comme auparavant.
  2. Un autre champ pour la réception de messages marketing sera établi. Vous pouvez généralement le désactiver si vous n'avez pas l'intention d'envoyer des messages publicitaires.

Informations sur le traitement des données

  1. Dans les paramètres de compte de votre calendrier, vous pouvez saisir des informations supplémentaires sur votre stratégie de données. Par exemple, si vous importez régulièrement des exportations de vos données client dans un logiciel tiers, vous devez informer vos clients à ce stade.
  2. Dans le champ « Supplément à l'accord de protection des données », vous pouvez enregistrer vos propres informations supplémentaires.

Que se passe-t-il si les clients s'opposent au stockage des données ?

Dans ce cas, les données sont supprimées et ne sont plus accessibles pour vous et sont supprimées de manière permanente.

Exception pour les utilisateurs du système de caisse Belbo : Puisque le client laisse des données que la loi fiscale oblige à conserver, les données suivantes ne sont pas supprimées :

  1. Sexe, nom et prénom du client, si un rendez-vous a eu lieu ou doit avoir lieu.
  2. Historique complet des rendez-vous et services fournis ainsi que l'employé qui a fourni le service.

Cependant, les données mentionnées au point (1) ne seront plus trouvables pour vous, mais uniquement via :

  • un clic explicite dans le calendrier sur un rendez-vous passé
  • l'impression de la clôture de caisse ou de la clôture mensuelle

Que se passe-t-il si je mène illégalement des campagnes marketing auprès d'anciens clients dont je n'ai pas d'autorisation écrite ?

Avec l'entrée en vigueur de la nouvelle loi sur la protection des données, les violations du droit seront beaucoup plus lourdement sanctionnées qu'auparavant. Pour les violations graves du droit, des amendes sont imposées.

Je ne suis pas sûr que toutes les autorisations marketing que j'ai collectées jusqu'à présent répondent aux conditions légales. Comment puis-je m'assurer que toutes les campagnes envoyées après le 01.09.2023 sont légales ?

Dans l'assistant RGPD, vous avez la possibilité de contacter à nouveau tous les clients ayant déjà activé l'autorisation marketing. Dans le courrier, vos clients auront la possibilité de mettre à jour leurs informations de contact ou de s'opposer à l'envoi de messages contenant du contenu publicitaire. De cette façon, vous vous assurez que toutes les futures campagnes d'envoi ne seront adressées qu'aux clients qui ont explicitement consenti à la recevoir.

J'ai un statut de client « impunctuel » et je consigne dans le champ de notes des remarques sur le comportement du client pour informer mes collègues. Le client peut-il voir ces données lors d'une demande ?

Vos clients pourront désormais consulter toutes les informations que vous collectez sur eux lors d'une demande de données. Si vous avez jusqu'à présent enregistré des données dans vos fiches client qui, à votre avis, ne devraient pas être consultées par le client, vous devez les supprimer. Veuillez noter que vos clients avaient déjà auparavant le droit de demander l'accès à leurs propres données.

Je veux m'assurer que mes employés ne font pas un usage abusif des données client.

Dans le calendrier Belbo, vous avez la possibilité de donner ou de retirer différents droits à chaque identifiant. Si vous retirez le droit « Base de données client », vos employés peuvent saisir les rendez-vous et voir les noms des clients de la journée, mais ne peuvent pas accéder à l'ensemble de la base de données client.
Pour plus d'informations sur l'attribution des droits, cliquez ici.

Remarques générales sur l'utilisation de Belbo par vos employés :

Données client : Dans le calendrier Belbo, vous avez la possibilité de créer vous-même des champs client. Ceux-ci apparaissent ensuite dans chaque fiche client et peuvent être remplis avec les données souhaitées. Les exemples typiques de champs client sont la date de naissance, les données d'adresse ou les données spécifiques au secteur telles que les formules de couleur (coiffeur), la progression de l'entraînement (studio de sport) ou la gamme de produits utilisée (cosmétiques). Veuillez tenir compte des principes mentionnés ci-dessus lors de la création et du remplissage de ces champs. Cela inclut que ces données ne doivent pas appartenir aux données interdites. Cela inclut des informations telles que l'origine ethnique ou l'orientation sexuelle du client.
De plus, vous ne devez rendre obligatoires que les données nécessaires à la prestation de votre service.

Pour en savoir plus sur les champs client et les champs obligatoires, consultez le chapitre du manuel Belbo.

De nombreux employés différents travaillent parfois avec le calendrier Belbo dans votre entreprise. Assurez-vous que chacun qui a accès aux données client dans votre entreprise est également familiarisé avec les règles du règlement général sur la protection des données. Pour vous assurer que vos employés traitent les données de vos clients consciencieusement, vous pouvez les faire signer une clause de confidentialité.

Autres remarques :

Créez un répertoire des entreprises qui traitent davantage les données de vos clients. Celles-ci doivent également fonctionner en conformité avec la loi sur la protection des données. Ces entreprises incluent, par exemple, les annuaires de contacts numériques et les fournisseurs de services de courrier électronique, ainsi que la société Belbo Business Software GmbH.

Assurez-vous d'utiliser également correctement les données de vos employés. Cela inclut, par exemple, l'utilisation de photos d'employés sur votre site Web ou lors de la réservation en ligne, ce qui ne peut être fait qu'avec le consentement de l'employé concerné. Pour ce faire, il est préférable de vous faire signer une déclaration de consentement.

Conclusion

Nous protégeons vos données et celles de vos clients de manière consciencieuse et conforme à la loi. De plus, nous vous soutenons par des mesures techniques judicieuses dans la mise en œuvre des réglementations légales. Néanmoins, nos mesures et remarques ne peuvent couvrir qu'une partie de vos processus commerciaux. Veuillez vous informer de manière exhaustive sur le nouveau règlement général sur la protection des données et assurez-vous que les données de vos clients et employés sont traitées correctement dans votre entreprise.