Protection des données

Déclaration de protection des données de BLS

A.  But

Notre déclaration de protection des données vous informe de la façon dont nous traitons vos données lorsque vous visitez nos sites web, faire des achats sur nos boutiques en ligne ou nos applications, avez recours à nos services ou produits, entretenez des rapports avec nous dans le cadre d’un contrat, communiquez avec nous ou interagissez avec nous d’une autre manière. Le cas échéant, nous vous informerons, par écrit et en temps opportun, de toute opération de traitement non mentionnée dans la présente déclaration de protection des données. Par ailleurs, nous pouvons également vous informer du traitement de vos données de manière séparée, par exemple via des déclarations de consentement, des conditions contractuelles, des déclarations de protection des données supplémentaires, des formulaires et des avis.

B.  Responsabilité

Conformément à la législation relative à la protection des données et sauf mention contraire (par ex. dans d’autres déclarations de protection des données, des formulaires ou des contrats), les opérations de traitement de données décrites dans la présente déclaration de protection des données relèvent de la responsabilité de la BLS SA, Freiburgstrasse 130, 3001 Berne, ci-après dénommée «BLS».

Sauf communication contraire, cette déclaration de protection des données s’applique toutefois aussi aux cas où le responsable n’est pas la BLS SA, mais une société du groupe BLS, comme notamment BLS Netz AG, BLS trafic longues distances SA et BLS Immobilien AG (Freiburgstrasse 130, 3001 Berne), Busland AG (Bucherstrasse 1, 3400 Berthoud) ainsi que BLS Navigation SA (Lachenweg 19, 3604 Thoune). C’est notamment le cas lorsque vos données sont traitées par une des sociétés du groupe dans le cadre de ses propres obligations légales ou de ses propres contrats. Dans ces cas, cette société du groupe est l’entité responsable. BLS reste votre interlocuteur principal, même s’il existe d’autres coresponsables.

Pour toute demande relative à la protection de données et l’exercice de vos droits visés au chiffre 11, voici comment nous joindre:

BLS SA
Legal / Protection des données
Freiburgstrasse 130, 3001 Berne
datenschutz@bls.ch

De plus, conformément à l’art. 27 du Règlement général sur la protection des données (RGPD), nous faisons appel au préposé à la protection des données suivant au sein de l’Union européenne (UE):

Swiss Infosec (Deutschland) GmbH
Unter den Linden 24, 10117 Berlin

C.  Responsabilité partagée dans le transport public

En notre qualité d’entreprise de transport public, la loi nous impose de réaliser certaines prestations de transport avec d’autres entreprises de transport et communautés («Service direct national», art. 16 et 17 de la loi sur le transport de voyageurs (LTV)). Pour assurer le bon déroulement de votre voyage, les données provenant par exemple de la prise de contact avec vous ou des prestations que vous avez achetées sont transmises au sein du Service direct national (SDN), un groupement de plus de 240 entreprises de transport (ET) et communautés de transport public au niveau national. À cette fin, les ET et les communautés de transport public ainsi que les tiers vendant des titres de voyage pour les transports publics échangent donc entre eux certaines données, et l’ensemble des ET et des communautés de transport public les conservent de manière centralisée dans une banque de données NOVA (Netzweite ÖV-Anbindung) exploitée conjointement par toutes les ET et communautés de transport public, et gérée par les CFF sur mandat du Service direct national. Nous sommes donc responsables de toutes les opérations de traitement de données au même titre que ces ET et communautés. 

L’étendue de l’accès aux bases de données communes par chaque ET et communauté est réglée par un accord commun. La transmission des données résultant du stockage central et leur traitement par les ET et les communautés du SDN sont limités aux objectifs suivants:

Fourniture du service de transport

Pour assurer le bon déroulement de votre voyage, vos données de voyage et d’achat sont transmises au sein du SDN.

Exécution du contrat

Nous traitons ces données pour l’établissement, la gestion et l’exécution des relations contractuelles.

Gestion des relations avec la clientèle et de l’assistance à la clientèle

Nous traitons vos données à des fins liées à la communication avec vous, en particulier pour répondre à vos demandes et faire valoir vos droits, pour vous identifier et vous aider au mieux en cas de demandes ou de difficultés dans les transports publics, ainsi que pour traiter d’éventuelles demandes d’indemnisation.

Contrôle des titres de transport et garantie des recettes

Les données sur les clients et les abonnements sont nécessaires et traitées pour garantir les recettes (contrôle de la validité des titres de transport ou de réduction, encaissement, lutte contre l’utilisation abusive). 

Le registre national des resquilleurs permet d’enregistrer les incidents de voyage sans titre de transport ou avec un titre de transport non valable ou partiellement valable.

Répartition des recettes

L’organe de gestion de l’Alliance SwissPass, dirigé par ch-integral, assume le mandat légal, conformément à la loi suisse sur le transport de voyageurs, de collecter les données de voyage pour une répartition correcte des recettes. Dans ce contexte, l’organe de gestion fait office de mandataire pour la répartition des recettes dans le cadre du Service direct national, sur mandat du SDN.

Identification dans le cadre de l’authentification de la connexion à SwissPass (SSO)

Pour les prestations que vous achetez en vous connectant à SwissPass, les données sont ensuite enregistrées dans la banque de données centrale des clients (NOVA). Pour vous permettre d’utiliser le Single Sign-On (SSO) (une connexion pour toutes les applications qui proposent une utilisation de leurs services avec la connexion à SwissPass), les données de connexion, de carte, de client et de prestation mentionnées sont en outre échangées entre l’infrastructure de connexion centrale de SwissPass et nous dans le cadre de l’authentification.

Activités communes de marketing et d’étude de marché

En outre, les données collectées lors de l’achat de prestations de transport public sont également traitées dans certains cas à des fins de marketing. Dans la mesure où vous avez donné votre consentement et qu’un traitement ou une prise de contact avec vous a lieu à cette fin, celui-ci n’est en principe effectué que par l’entreprise de transport ou la communauté auprès de laquelle vous avez acheté la prestation de transport public correspondante. Les autres ET et communautés participant au SDN ne traitent vos données et ne vous contactent que dans des cas exceptionnels et selon des normes strictes ou bien si l’analyse de vos données montre qu’une offre particulière du transport public pourrait être avantageuse pour vous en votre qualité de client-e. Le traitement et la prise de contact par les CFF constituent une exception à cette règle. Ceux-ci gèrent le marketing associé aux prestations du Service direct national (abonnement général (AG) et demi-tarif, par ex.) pour le compte du SDN et, à ce titre, peuvent vous contacter régulièrement. Nous traitons également vos données à des fins d’étude de marché, d’amélioration de nos services et de développement de produits.

Développement des systèmes de transport public avec des données anonymes

Nous analysons vos données de manière anonyme pour pouvoir continuer à développer le système intégral du TP afin de répondre aux besoins.

Information à la clientèle

Pour les voyages transfrontaliers, nous vous informons par e-mail ou SMS du voyage à venir ainsi que des éventuels retards ou annulations. Vous pouvez vous désinscrire de ces notifications. Pour les voyages en groupe, nous vous informons par SMS de votre réservation de groupe ainsi que des éventuels retards ou annulations. Vous pouvez décider vous-même si vous souhaitez recevoir ces notifications lors de la réservation d’un voyage en groupe.

 

D.  Notre promesse aux clients

BLS est une entreprise suisse de transport public. Les entreprises de transport public gèrent les données de leurs clients de manière confidentielle.
 
Nous, les entreprises de transport public, accordons une grande importance à la protection de vos droits individuels et de votre vie privée. Nous vous garantissons un traitement de vos données personnelles conforme aux dispositions de la législation relative à la protection des données en vigueur.
 
Les entreprises de transport public appliquent les principes suivants en gage du traitement confidentiel dont vos données font l’objet:

C’est vous qui décidez d’autoriser ou non le traitement de vos données personnelles.

Dans le cadre de la législation, vous pouvez à tout instant vous opposer au traitement de vos données, révoquer votre consentement à cet égard ou faire effacer vos données. Vous pouvez toujours voyager de manière anonyme, c’est-à-dire sans renseigner vos données personnelles.

En traitant vos données, nous vous offrons une valeur ajoutée.

Les entreprises de transport public utilisent vos données personnelles pour vous offrir une valeur ajoutée tout au long du processus de mobilité (offres et informations personnalisées, assistance lors de l’indemnisation en cas de perturbation, etc.). Par conséquent, nous utilisons vos données uniquement pour développer, fournir, optimiser et analyser nos prestations ou pour entretenir notre relation avec vous.

Nous ne vendons pas vos données.

Nous ne communiquons vos données qu’à des tiers soigneusement sélectionnés et nommés dans la présente déclaration de protection des données, et uniquement aux fins mentionnées explicitement. Si nous confions le traitement de données à des tiers, ceux-ci sont tenus de respecter nos règles en matière de protection des données.

Nous vous garantissons la sécurité et la protection de vos données.

Nous garantissons la gestion précautionneuse de vos données ainsi que leur sécurité et leur protection. Nous prenons les mesures organisationnelles et techniques nécessaires à cette fin.

Vous trouverez ci-dessous des informations détaillées sur la façon dont nous gérons vos données.

Anonyme, simple et proche du paiement en espèces – votre solution prépayée flexible dans les transports publics.

Si vous souhaitez voyager sans personnalisation et sans utiliser d’argent liquide, une carte prépayée anonyme des transports publics est à votre disposition. Pour des raisons techniques et opérationnelles, ainsi que dans le but de réduire les perturbations, l’acceptation des paiements en espèces aux distributeurs automatiques de la BLS a été supprimée en 2025. Comme alternative simple et pratique, la carte prépayée permet de continuer à utiliser les transports publics de manière discrète et autonome. 
La carte est anonyme et disponible dans tous les centres de voyage BLS, aux points de vente des transports publics avec personnel ainsi qu’auprès des points de vente partenaires dans la communauté tarifaire Libero. Elle peut être rechargée à tout moment en espèces ou par carte de crédit.

E.  Traitement de données réalisé par BLS

1.     Buts du traitement des données

Vous tenez à ce que vos données personnelles soient traitées avec précaution, et nous en avons conscience. Toutes les opérations de traitement de données poursuivent uniquement des objectifs bien précis. Ceux-ci peuvent découler, entre autres, d’une nécessité technique, d’exigences contractuelles, de dispositions légales ou d’un intérêt prépondérant, c’est-à-dire de motifs légitimes, ou bien de votre consentement explicite. Nous collectons, conservons et traitons des données personnelles si cela est nécessaire, par exemple pour établir, gérer et entretenir une relation avec des clients, pour communiquer avec vous, à des fins de marketing et de suivi, pour réaliser des études de marché ou encore pour perfectionner des services et des produits.

Nous sommes susceptibles d’évaluer certaines de vos caractéristiques individuelles aux fins mentionnées, de manière automatisée et sur la base de vos données («profilage») si nous souhaitons utiliser des données préférentielles, mais aussi pour identifier des risques d’abus et en matière de sécurité, pour réaliser des analyses statistiques ou à des fins de planification opérationnelle Pour les mêmes finalités, nous pouvons également établir des profils, c’est-à-dire combiner des données comportementales et préférentielles, des données de base, des données contractuelles et des caractéristiques techniques qui vous sont associées afin de mieux comprendre vos différents centres d’intérêt et autres caractéristiques individuelles. Nous pouvons également établir des profils de déplacement anonymes et – avec votre consentement – personnalisés. 

Pour des raisons d’efficacité et de cohérence des processus de décision, nous pouvons être contraints dans certaines situations d’automatiser des décisions discrétionnaires vous concernant et entraînant des effets juridiques, voire des inconvénients considérables («décisions individuelles automatisées», par exemple l’acceptation automatique des commandes dans notre boutique en ligne). Dans ce cas, nous vous en informerons et prévoirons les mesures nécessaires en vertu du droit applicable.

Pour en savoir plus sur les données traitées et les fins du traitement, veuillez lire les chapitres suivants.

2.    Types de données

2.1    Achat de prestations

Pour des raisons contractuelles ou en raison d'exigences légales (par ex. droit des voyages), nous avons besoin, dans le cadre d’une commande en ligne ou de l’achat de certains services et produits, de données personnelles afin de fournir nos services et d’exécuter le contrat, par exemple lors de l’achat d’un abonnement, d’un billet individuel ou d’un voyage dans nos centres de voyages.

Lors de l’achat de prestations personnalisées, nous collectons – suivant le produit ou le service concerné – les données suivantes:

  • Photo personnelle
  • Sexe, nom, adresse e-mail de la personne qui achète ou qui voyage
  • Autres informations telles que l’adresse postale, la date de naissance, l’appartenance familiale
  • Numéro de téléphone et/ou de téléphone portable 
  • Données d’identification (données de la carte d’identité / du passeport)
  • Plaques d’immatriculation
  • Coordonnées bancaires/moyen de paiement/méthode de paiement
  • Acceptation des conditions générales

Aux fins de l’exécution du contrat, nous collectons également des données sur les prestations auxquelles vous avez recours («données de prestation»). Il s’agit notamment – suivant le produit ou le service – des informations suivantes:

  • Type de produit ou de service acheté
  • Prix
  • Lieu, date et heure de l’achat
  • Canal d’achat (Internet, distributeur automatique, guichet, etc.)
  • Données de communication (correspondance écrite, correspondance électronique)
  • Informations sur les voyages (Type de voyage, destination, date de voyage, durée du voyage, dates des vols, heure de départ, lieu de départ et de destination, itinéraire, hébergement)
  • Autres informations si elles sont transmises (aides à la mobilité, souhaits en matière de repas, grossesses, informations sur les enfants accompagnants, données dans le cadre de réclamations et de cas de crise)

Afin de nous assurer que nous pouvons vous joindre par voie postale, nous comparons votre adresse avec les données d’un prestataire et, le cas échéant, la mettons à jour.

BLS traite les données générées lors de l’achat de prestations puis les conserve dans une base de données centralisée et peut les utiliser à d’autres fins, notamment des activités de marketing et des études de marché. 

En outre, dans le cadre du contrôle des titres de transport, les données servent à identifier le détenteur d’un titre de transport personnel et à éviter toute utilisation abusive. 

Nous utilisons également les données dans le cadre de notre service après-vente afin de pouvoir vous identifier et vous assister si vous avez une demande ou rencontrez des difficultés et afin de traiter toute demande d’indemnisation. 

Les données sont également utilisées afin de répartir équitablement entre les entreprises et communautés du Service direct national les recettes réalisées lors de l’achat de titres de transport.

Pour les voyages en groupe, nous vous informons par SMS de votre réservation de groupe ainsi que des éventuels retards ou annulations. Vous pouvez décider vous-même si vous souhaitez recevoir ces notifications lors de la réservation d’un voyage en groupe.

Pour les voyages transfrontaliers, nous vous informons par e-mail ou SMS du voyage à venir ainsi que des éventuels retards ou annulations. Vous pouvez vous désinscrire de ces notifications.

Enfin, nous analysons vos données de manière anonyme pour pouvoir continuer à développer le système intégral du TP afin de répondre aux besoins.

Si le RGPD de l’Union européenne (RGPD-UE) est applicable, notre intérêt légitime et la nécessité d’exécution du contrat constituent la base juridique de ce traitement de données à caractère personnel.

2.2   Billets Transport autos

Pour l'achat d'abonnements annuels, de cartes de fidélité et de cartes à points, nous enregistrons nous collectons les données suivantes lors de l’enregistrement:

  • Société (facultatif)
  • Civilité
  • Prénom/Nom de famille
  • Rue/N°
  • Code postal (NPA)/Lieu
  • Pays
  • Adresse e-mail
  • Numéro de TVA. N°
  • Coordonnées bancaires

Si le RGPD-EU est applicable, notre intérêt légitime et la nécessité d’exécution du contrat constituent la base juridique de ce traitement de données à caractère personnel.

2.3    Collecte des données lors du paiement

Les conditions suivantes s’appliquent pour le paiement:

Cartes de débit/crédit / PostFinance Card / Reka-Card

En cas de paiement par carte de crédit, nous transmettons les données de votre carte via notre Payment Service Provider (Acquirer) à l’émetteur de votre carte. Cette transmission s’effectue exclusivement afin d’autoriser et de réaliser la transaction et sous forme cryptée. Si vous décidez de payer par carte, vous êtes invités à saisir toutes les informations obligatoires (type de carte de paiement, numéro de carte de paiement, CVC2/CVV2, date d’expiration, prénom, nom). Dans certaines circonstances, il peut être nécessaire de s’authentifier comme titulaire autorisé de la carte, par exemple avec la procédure 3DSecure.

Solutions de portefeuille, dites «Wallet» (Twint, Apple Pay)

Avec les solutions de Wallet Payment, les données de votre carte sont enregistrées provisoirement et en toute sécurité dans le Wallet. Si vous optez pour un paiement avec une solution Wallet, vous n’avez généralement pas d’autres informations de carte de paiement à saisir. Via le Wallet, seules sont transférées les données nécessaires pour l’autorisation et l’exécution de la transaction.

Facture

L'option de paiement par facture (paiement échelonné inclus) est gérée par CembraPay SA. Les conditions générales et la la politique de confidentialité de CembraPay SA s'appliquent.

Coupons

Lors d’un paiement au moyen d’un coupon, des informations relatives au coupon utilisé, à la prestation achetée et/ou à la personne qui utilise le coupon peuvent être transmises au partenaire qui finance celui-ci. Cette transmission permet au partenaire de vérifier que le coupon a bien été utilisé par une personne autorisée. 

 

Dans la mesure où le RGPD de l’Union européenne (UE) est applicable, la base juridique de cette transmission de données est la nécessité de l’exécution du contrat. En ce qui concerne le traitement de vos informations de paiement par ces tiers, nous vous invitons également à consulter les conditions générales ainsi que la déclaration de protection des données du moyen de paiement concerné.

 

2.4    Contrôle des prestations

Les données sur les clients et les abonnements sont nécessaires et traitées pour garantir les recettes (contrôle de la validité des titres de transport ou de réduction, encaissement, lutte contre l’utilisation abusive). Les ET, communautés et tiers qui délivrent des titres de transport sont donc en droit, pour traiter l’ensemble du processus de contrôle et d’encaissement, de traiter toutes les données (données du billet et de contrôle et, le cas échéant, données protégées en lien avec tous les types de voyages sans titre de transport valide, par exemple voyageurs avec titre de transport à moitié valide, voyageurs avec titre de transport non valide ou voyageurs ayant oublié leur titre de transport et de réduction et éventuelle utilisation abusive) des voyageurs ou des partenaires contractuels et de les enregistrer pendant la durée définie par les dispositions légales en matière de protection des données et de les échanger avec d’autres ET, communautés et tiers qui délivrent des titres de transport (dans le cas de titres de transport ou de réduction internationaux, y compris de manière transfrontalière).

Voici les dispositions applicables aux différents supports de données et prestations:

Carte SwissPass

En cas d’utilisation de la carte physique SwissPass comme support, aucune donnée de contrôle n’est enregistrée (exception, voir SwissPass Mobile).

SwissPass Mobile

En cas d’utilisation de l’application SwissPass Mobile, les dispositions communiquées lors de l’activation de SwissPass Mobile s’appliquent (voir déclaration de protection des données séparée). Dans ce cadre, les données suivantes sont traitées: données d’enregistrement, d’activation et de contrôle qui sont générées par l’utilisation de SwissPass Mobile. Dès que SwissPass Mobile est utilisée, ces données sont aussi collectées sur la carte SwissPass.

Billets électroniques

En cas d’utilisation de billets électroniques (e-billets), les données de contrôle sont enregistrées dans le serveur central des données de contrôle des CFF. Pour la lutte contre les utilisations abusives et les mesures de prévention contre les utilisations et remboursements abusifs, ces données sont conservées pendant 360 jours.

Billets Transport autos

Les données des abonnements, des cartes clients et des cartes à points enregistrées dans le système de caisse TCPOS et peuvent être consultées lors d’un contrôle aux caisses de chargement de Kandersteg, Goppenstein et Brigue. 

Si le RGPD-EU est applicable, notre intérêt légitime et la nécessité d’exécution du contrat constituent la base juridique de ce traitement de données à caractère personnel.

2.5    En cas d’utilisation abusive

Dans le cas d’un voyage sans titre de transport valable, les données sont enregistrées dans une base de données spécifique ainsi que dans un registre exploité conjointement. Les voyageurs, respectivement les cocontractants, prennent connaissance du fait qu’en cas de découverte d’éventuels abus ou falsifications, les ET, les communautés ainsi que les tiers qui délivrent des titres de transport sont autorisés à mettre à disposition de tous les services internes concernés par l’abus ainsi que d’autres ET, communautés et tiers qui délivrent des titres de transport, les données personnelles correspondantes, afin d’exclure ou de confirmer un abus et d’empêcher d’autres abus. Les données personnelles des voyageurs ou des cocontractants ayant fait l’objet d’une condamnation pénale définitive sont également enregistrées dans la banque de données. Conformément à la loi sur le transport de voyageurs (LTV), différents délais s’appliquent au traitement des données mentionnées. Les données sont effacées dès qu’il est établi que la personne concernée n’a pas causé de perte de recettes, ainsi qu’après deux ans si la personne concernée a payé les suppléments et qu’il n’est plus possible de prouver qu’elle a voyagé sans titre de transport valable pendant cette période. Les données peuvent être conservées pendant dix ans au maximum si elles sont nécessaires pour faire valoir les créances à l’égard de cette personne.

Si le RGPD-UE est applicable, l’article 20a LTV constitue la base juridique de ce traitement de données à caractère personnel.

2.6    Contrôles de solvabilité et encaissement pour les voyageurs sans titre de transport valable

Pour les voyageurs sans titre de transport valable, nous effectuons un contrôle de solvabilité. Dans ce contexte et pour le traitement de l'encaissement, nous mandatons notre prestataire de services Intrum AG, Eschenstrasse 12, 8603 Schwerzenbach et communiquons les données personnelles suivantes:

  • Prénom/nom de famille
  • Rue/numéro.
  • Code postal et lieu

Vous trouverez de plus amples informations sur la protection des données directement chez Intrum sous: Déclaration de protection des données Intrum AG

Dans la mesure où le RGPD est applicable, notre intérêt légitime constitue la base juridique de ce traitement de données personnelles.

2.7    Utilisation de notre site web

Lorsque vous visitez notre site web, les serveurs de notre hébergeur enregistrent chaque accès et stockent les données suivantes (adresse IP pendant 90 jours, autres données pendant 30 jours), puis les effacent automatiquement:

  • Adresse IP de l’ordinateur d’où émane la demande d’accès
  • Date et heure de l’accès
  • Page web depuis laquelle l’accès s’effectue, le cas échéant avec le mot-clé de recherche utilisétilisé
  • Nom et URL du fichier consulté
  • Recherches effectuées (horaire, fonction de recherche générale sur la page web, produits, etc.)
  • Système d’exploitation de votre ordinateur (mis à disposition par l’agent utilisateur)
  • Navigateur que vous utilisez (mis à disposition par l’agent utilisateur)
  • Type d’appareil en cas d’accès depuis un téléphone portable
  • Protocole de communication utilisé

Ces données sont collectées et traitées afin d’assurer la sécurité et la stabilité du système, mais aussi d’analyser les erreurs et les performances, ce qui permet à notre hébergeur d’optimiser notre offre Internet. En outre, nous sommes ainsi en mesure d’adapter notre site web aux différents groupes cibles, c’est-à-dire l’enrichir de contenus ou informations ciblés susceptibles de vous intéresser.

En cas d’attaques visant l’infrastructure du réseau ou d’autres utilisations illégales ou abusives du site web, l’adresse IP et d’autres données sont analysées à des fins de clarification et de défense. De plus, en cas de procédure pénale, elles permettent d’identifier les utilisateurs concernés et d’engager des poursuites au civil ou au pénal à leur encontre.

Si le RGPD-UE est applicable, notre intérêt légitime constitue la base juridique de ce traitement de données à caractère personnel.

Nous ne garantissons pas que les pages Internet tierces accessibles via des liens fournis sur notre site web respectent la législation relative à la protection des données.

2.8    Utilisation de la boutique en ligne

Lorsque vous passez des commandes dans nos boutiques en ligne, nous collectons les informations suivantes (en cas d’achat en tant qu’invité, avec connexion à SwissPass ou en cas de nouvel enregistrement dans la boutique de billets Transport autos):

  • Voyageur (nom, prénom, date de naissance et sexe)
  • Adresse (adresse de facturation)
  • Adresse e-mail
  • Numéro de téléphone
  • Langue de correspondance
  • Produit commandé (numéro d’article, validité, classe, date du trajet, date d’achat, prix du billet)
  • Numéro de référence/numéro de client
  • Date de commande
  • Mode de paiement
  • Mot de passe pour l’accès à la boutique en ligne Carte à points et à la boutique de billets Transport autos 

Si le RGPD-EU est applicable, notre intérêt légitime et la nécessité d’exécution du contrat constituent la base juridique de ce traitement de données à caractère personnel.

2.9    Utilisation de nos apps ou d'autres services

Application d’horaire et de billetterie BLS Mobil

Application BLS Mobil

L’application d’horaires et de billetterie BLS Mobil (ci-après « BLS Mobil ») permet de consulter des horaires en temps réel et d’acheter des titres de transport. L’application BLS Mobil constitue l’interface client pour les recherches d’horaires et l’achat de billets prépayés. Les achats postpayés sont quant à eux traités techniquement via l’application de billetterie FAIRTIQ. Les deux applications utilisent SwissPass comme plateforme d’identification et de gestion des autorisations. Dans l’application BLS Mobil, il est possible d’enregistrer numériquement le SwissPass ainsi que, le cas échéant, des moyens de paiement. Les données des clients sont conservées auprès de BLS dans le compte client, ainsi que chez FAIRTIQ et SwissPass. 

L’application BLS Mobil permet également de consulter des horaires sur la base de la localisation (arrêts les plus proches ou saisie du point de départ). À cette fin, les données de localisation de l’appareil utilisé sont exploitées. Cette utilisation n’a lieu qu’avec le consentement de l’utilisateur, est strictement limitée à cette finalité et n’entraîne pas la conservation permanente de profils de déplacement. 

Vous trouverez des informations sur les autres données traitées dans l’application directement dans les paramètres de protection des données de BLS Mobil. Les conditions générales relatives à l’acquisition et à l’utilisation de l’application BLS Mobil figurent dans les Conditions générales de l’application BLS Mobil, consultables via le lien suivant.

 

FAIRTIQ

Pour l’utilisation de la fonction de billetterie post-paid, BLS SA collabore avec le prestataire de services FAIRTIQ. Cette fonction permet aux utilisateur-trice-s d’effectuer leur voyage au moyen d’un check-in et d’un check-out, le prix du transport étant calculé a posteriori sur la base du trajet effectivement parcouru (détermination automatique du billet et du tarif). Les données de voyage traitées comprennent:

  • les informations de check-in et de check-out (arrêt ainsi que date et heure),
  • un numéro d’identification de l’appareil,
  • les données de localisation collectées pendant le trajet au moyen des services de géolocalisation du téléphone portable (par ex. GPS, WLAN, Motion Data, balises Beacon),
  • les informations relatives aux horaires et aux tarifs des transports publics.

Le traitement de ces données est effectué exclusivement dans le but de déterminer correctement l’itinéraire, les zones tarifaires ainsi que le prix du transport applicable. 

Les données de voyage sont traitées par BLS SA et FAIRTIQ notamment aux fins suivantes:

  • calcul du trajet effectivement parcouru (recherche d’itinéraire et calcul des zones),
  • détermination et facturation du prix du transport dans le cadre de la billetterie post-paid, 
  • traitement des demandes d’assistance et des réclamations, 
  • contrôle a posteriori et prévention des cas d’abus, 
  • mise en évidence des économies potentielles sur la base du comportement de voyage individuel des utilisateur-trice-s.

Les données de voyage permettant d’identifier une personne sont conservées pendant une durée maximale d’un an, puis supprimées ou réutilisées sous une forme anonymisée. Les données anonymisées peuvent être utilisées pour acquérir des connaissances en lien avec la recherche d’itinéraires et la détermination des trajets, pour le développement continu de l’application BLS Mobil, pour l’amélioration de l’offre et des tarifs des transports publics ainsi qu’à des fins d’analyses statistiques (sans référence à des personnes identifiables). Les journaux de modification et de suppression contenant des données personnelles sont conservés pendant deux ans. 

Les données de mobilité générées avant ou après un voyage proprement dit (par ex. trajets effectués à pied ou à vélo lorsqu’un check-in est actif) sont affichées dans le portail du service clientèle de FAIRTIQ pendant une durée maximale d’un mois et sont entièrement supprimées au plus tard après deux mois. Les données de voyage sont en principe anonymisées après un an. En cas de créances financières en suspens ou de soupçon d’abus, les données sont conservées pendant deux ans, à condition qu’aucun nouvel abus n’ait été constaté au cours des deux dernières années. Dans le cas contraire, elles sont conservées pendant une durée pouvant aller jusqu’à dix ans. 

Pour le calcul des billets et les vérifications relatives à d’éventuels abus, FAIRTIQ recourt à une prise de décision automatisée et au profilage. L’intervention d’une personne physique peut être demandée à tout moment auprès de FAIRTIQ. 

Si les utilisateur-trice-s n’achètent aucun billet via l’application pendant une période d’un an, FAIRTIQ est en droit de supprimer leurs données de paiement. Dans ce cas, ils doivent enregistrer à nouveau un moyen de paiement valide avant de pouvoir acheter de nouveaux billets électroniques.
 

Lors de l’ouverture du compte client au moyen de la connexion SwissPass, les informations suivantes sont demandées:

  • Nom, prénom, date de naissance et sexe
  • Adresse (adresse de facturation)
  • Adresse e-mail
  • Numéro de téléphone portable
  • Moyen/méthode de paiement
  • Acceptation des conditions générales
  • Informations relatives au smartphone (notamment les informations sur l’appareil, le type d’appareil, le système d’exploitation et l’état de la batterie)

Ces données sont conservées dans SwissPass, dans le compte client de BLS SA ainsi que chez FAIRTIQ. Elles sont utilisées à des fins de support à la clientèle, de facturation et de contrôle a posteriori. Si les utilisateurs et utilisatrices ont accordé leur consentement à des fins de marketing, ces données sont également utilisées à des fins marketing.
En cas de suppression de l’application BLS Mobil, les utilisateurs et utilisatrices peuvent demander l’effacement de leurs données personnelles auprès de BLS SA (datenschutz@bls.ch) ainsi qu’auprès de FAIRTIQ (via la fonction «Suppression de compte – FAIRTIQ»). Pour obtenir la suppression des données de connexion à SwissPass, les utilisateurs doivent s’adresser à SwissPass en utilisant swisspass.ch.

 

Si le RGPD-EU est applicable, notre intérêt légitime et la nécessité d’exécution du contrat constituent la base juridique de ce traitement de données à caractère personnel.

2.10    Contact par formulaire ou e-mail

Vous pouvez joindre notre service clientèle via un formulaire de contact ou en lui envoyant un e-mail. Si vous utilisez le formulaire de contact, vous devez renseigner au moins les données à caractère personnel suivantes:

  • Civilité, nom et prénom
  • Adresse e-mail

Nous utilisons ces données, et toute autre donnée fournie volontairement (en particulier l’adresse postale, le numéro de téléphone et la raison sociale), afin de pouvoir traiter votre demande de manière optimale et personnalisée. Par ailleurs, nous pouvons également utiliser les données que vous avez fournies dans le formulaire de contact ou votre e-mail adressé au service clientèle afin de réaliser des analyses internes visant à améliorer nos services et produits. Lorsque des données client sont transmises via le formulaire de contact ou par e-mail au service clientèle, une intelligence artificielle peut être utilisée pour résumer automatiquement les retours des clients et les analyser sous forme anonymisée. Ce résumé aide le service clientèle à améliorer la qualité du service.

Si vous répondez à la question facultative concernant la façon dont vous avez connu notre offre, nous utilisons également votre réponse à des fins de statistiques internes.

Si nous possédons d’autres données à caractère personnel issues d’un contact antérieur avec BLS, vous pouvez être contacté(e) pour obtenir une réponse ou des précisions à ce sujet. (Exemple: vous nous envoyez un e-mail avec une question sur l’utilisation de BLS Mobil et nous vous rappelons, car le contact téléphonique est plus approprié pour y répondre). 

Une fois votre demande traitée, nous vous envoyons un e-mail avec une enquête de satisfaction. Vous pouvez à tout moment refuser d’être contacté(e) à des fins d’évaluation de votre satisfaction.

Les données à caractère personnel sont automatiquement supprimées au bout de cinq ans si vous ne recontactez pas le service clientèle entre-temps ni ne demandez vous-même la suppression des données. Les données sont enregistrées dans le CRM MS Dynamics (Microsoft) et dans Zendesk.

Si le RGPD-EU est applicable, notre intérêt légitime et la nécessité d’exécution du contrat constituent la base juridique de ce traitement de données à caractère personnel.

2.11   Contact téléphonique

Lorsque vous nous contactez par téléphone, vous avez la possibilité, en plus du contact personnel et si vous y consentez, de parler en allemand avec notre assistant vocal basé sur l'intelligence artificielle de l'entreprise suisse Spitch, dont le siège est à Zurich. L'assistant vocal peut vous aider en fonction de votre demande et veille, si nécessaire, à ce que votre demande soit transmise au bon service. 

Les données personnelles suivantes sont traitées par la prise de contact personnelle ainsi que par l'assistant vocal:

  • Titre
  • Prénom et nom
  • Durée de l'appel
  • Numéro de téléphone 
  • Date et heure de l'appel
  • Contenu de la conversation
  • Données d'utilisation et interaction avec l'assistant vocal
  • Enquête de satisfaction client par SMS si vous nous avec contactés avec un numéro de téléphone portable

En règle générale, les données à caractère personnel sont supprimées au bout de cinq ans, à moins que vous ne contactiez à nouveau le service clientèle dans l'intervalle ou que vous ne demandiez vous-même la suppression des données.  Les conversations sont enregistrées et ensuite converties en texte de manière anonyme. Après conversion en texte, les conversations enregistrées sont effacées au bout d'un mois. En outre, une analyse et une évaluation des conversations enregistrées, d'abord converties en texte et anonymisées, sont effectuées dans le but d'améliorer l'assistant vocal.

Dans la mesure où le RGPD de l'UE est applicable, notre intérêt légitime et la nécessité d'exécuter le contrat constituent la base juridique de ce traitement des données personnelles.

2.12   Communication avec le chatbot

Le chatbot BLS est un assistant numérique à votre disposition 24h/24 pour recevoir vos préoccupations et répondre à vos questions.

Si vous utilisez le chatbot, il vous demandera, en fonction du sujet de votre demande, votre nom, votre adresse e-mail et votre numéro de téléphone, ainsi que d’autres données sur le billet en ligne ou la carte à points, par exemple. Ne saisissez des données personnelles que si le chatbot vous le demande explicitement, afin de pouvoir transmettre votre demande à un(e) collaborateur(trice).

Les données communiquées au chatbot et l’historique des conversations sont conservées par knowhere GmbH, Karolinenstraße 9, 20357 Hambourg, pendant 90 jours, après quoi elles sont supprimées. Vous trouverez de plus amples informations sur la protection des données directement auprès de knowhere à l’adresse suivante : https://www.moin.ai/ch/datenschutz.

Vos coordonnées de contact nous permettent de vous joindre si vous avez des questions. Les données du billet en ligne, de la carte à points ou du moyen de paiement utilisé nous permettent de trouver dans nos systèmes les documents nécessaires pour vous aider. Si vous avez demandé dans le chatbot à ce que votre cas soit transmis à un humain, les données à caractère personnel sont supprimées au bout de cinq ans si vous ne recontactez pas le service clientèle entre-temps ni ne demandez vous-même la suppression des données. Les données sont enregistrées dans le CRM MS Dynamics (Microsoft) et dans Zendesk.

Le chatbot évolue grâce aux questions que vous lui posez. Nous élaborons par exemple de nouvelles réponses pour le chatbot ou améliorons les réponses existantes.

Si le RGPD-UE est applicable, notre intérêt légitime constitue la base juridique de ce traitement de données à caractère personnel.

2.13   Contact suite à une campagne sur les réseaux sociaux

Si vous utilisez des réseaux sociaux, BLS peut, avec votre consentement vis-à-vis de l’exploitant du réseau social, activer des campagnes publicitaires visibles sur votre profil d’utilisateur. Ces campagnes peuvent vous inviter à contacter BLS. Si vous nous contactez dans ce contexte, nous utiliserons les données personnelles suivantes, fournies par l’exploitant du réseau social dans le cadre de votre consentement:

  • Civilité, nom, prénom
  • Adresse e-mail

Nous utilisons ces données exclusivement pour vous faire parvenir les informations que vous souhaitez suite à votre contact.

Si le RGPD-UE est applicable, votre consentement constitue la base juridique de ce traitement de données à caractère personnel.

2.14   Contact via les réseaux sociaux

Si vous nous contactez via les réseaux sociaux, nous collectons votre nom d’utilisateur (pseudo) de la plateforme de réseaux sociaux concernée. Si vous avez déposé une photo dans votre profil, celle-ci sera également transmise. Si nous avons besoin d’autres données personnelles pour vous répondre, nous vous demanderons de passer à un autre canal pour la suite du contact, par exemple en nous appelant ou en soumettant votre demande via le formulaire de contact. 

Les données à caractère personnel sont supprimées au bout de cinq ans si vous ne recontactez pas le service clientèle entre-temps ni ne demandez vous-même la suppression des données. Les données sont enregistrées sur la plateforme de réseaux sociaux que vous utilisez ainsi que dans Zendesk.

Si le RGPD-UE est applicable, votre consentement constitue la base juridique de ce traitement de données à caractère personnel.

2.15   Enregistrement en tant que client(e)

Lorsque vous commandez, vous avez la possibilité de vous inscrire à un compte client. Nous collectons les données personnelles suivantes. Les données qui ne sont pas obligatoires sont marquées d’un astérisque (*).

  • Adresse e-mail*
  • Mot de passe*
  • Acceptation des conditions générales* 

Nous collectons ces données pour vous donner un aperçu de vos commandes et des contrats conclus avec vous dans ce contexte. Il s’agit donc de traitements de données pour lesquels vous nous avez donné votre consentement. C'est là que réside la base juridique du traitement des données.

Vous pouvez révoquer à tout instant votre consentement avec effet pour l’avenir. Si vous associez votre compte client à un compte SwissPass, les modifications de vos données personnelles (par exemple les changements d’adresse) et les prestations achetées sont automatiquement comparées et saisies dans les deux comptes. Pour les traitements de données en rapport avec votre compte SwissPass, veuillez également tenir compte des informations suivantes.

2.16   Création d'un compte client SwissPass

Vous avez la possibilité de créer un compte client sur SwissPass. Pour ce faire, nous avons besoin des données suivantes:

  • Nom et prénom
  • Date de naissance
  • Adresse (rue, NPA, lieu et pays)
  • Numéro de client (si vous êtes titulaire d’un abonnement de transport public)
  • Adresse e-mail et mot de passe (données de connexion)

En vous enregistrant, vous pouvez accéder aux nombreux services en ligne (boutiques en ligne et applications) des entreprises et communautés de transport public grâce à vos données de connexion (identifiant SwissPass) et d’obtenir des prestations de leur part, sans devoir à chaque fois procéder à un enregistrement supplémentaire fastidieux. Les prestations que vous achetez en utilisant l’identifiant SwissPass (notamment les billets/abonnements TP) sont enregistrées dans votre compte client ainsi que dans une base de données centrale («base de données SDN»).

Ces traitements des données sont indispensables pour exécuter le contrat en utilisant le SwissPass et reposent donc sur cette base juridique. Pour plus d’informations à ce sujet, veuillez consulter les sections relatives à la responsabilité partagée dans le transport public et au transfert à des tiers de la présente déclaration de confidentialité ainsi que la déclaration de confidentialité sur swisspass.ch en cliquant sur le lien ici.

2.17   Utilisation de nos trains et gares

BLS et BLS trafic longues distances SA surveillent leurs trains, leurs bâtiments administratifs ainsi que leurs ateliers, Busland AG surveille ses bus et BLS Netz AG surveille ses gares, stations et caisses à l’aide de caméras vidéo. En outre, BLS Netz AG utilise des caméras vidéo ou des portails thermiques dans les stations de chargement de Kandersteg et de Goppenstein, qui permettent de détecter les véhicules surchauffés afin d'éviter les incendies dans le tunnel. Cette vidéosurveillance vise à protéger la clientèle, l’entreprise et l’infrastructure. 

De même, BLS met en place des webcams aux gares de Kandersteg et Goppenstein ainsi que Brigue et Iselle qui informent sur la situation actuelle du trafic au moyen d’images fixes. 

Dans les trains de la BLS, un bouton d’urgence est également installé et peut être actionné par les voyageurs. L’activation de ce bouton établit une liaison vocale directe avec le service de sécurité. Pendant la durée de l’appel d’urgence, le service de sécurité a accès aux images vidéo en direct de la zone concernée du train. L’accès aux images de vidéosurveillance en direct a lieu exclusivement afin d’évaluer et de gérer une situation de danger concrète. Il vise notamment à protéger l’intégrité physique et la vie des voyageurs et des collaborateurs, ainsi qu’à préserver le matériel roulant. Aucun enregistrement ni traitement ultérieur des images en direct n’est effectué par le service de sécurité, sauf si cela est nécessaire pour la gestion d’un incident concret ou sur la base d’une obligation légale.

La vidéosurveillance enregistre des signaux d’image permettant d’identifier des personnes. Les enregistrements sont principalement stockés localement dans le véhicule, les enregistrements des installations, des biens immobiliers, les enregistrements de la webcam ainsi que des portails thermiques sont stockés de manière centralisée. Tous les enregistrements sont conservés pendant un maximum de 168 heures au maximum, puis effacés automatiquement.   

En principe, les enregistrements sauvegardés contenant des données personnelles sont analysés le jour ouvrable suivant mais, pour des raisons opérationnelles ou techniques, l’analyse peut prendre exceptionnellement deux jours ouvrables supplémentaires. Des analyses sont réalisées dans les cas suivants:

  • incidents liés à la sécurité ou à des actes de vandalisme occasionnés sur ou dans les véhicules, dans ou sur les trains ou à l’infrastructure;
  • décisions d’autorités en ce sens;
  • demandes de renseignements des personnes concernées.
  • Seuls les organes compétents autorisés de BLS se chargent de l’analyse.

Les enregistrements sécurisés sont conservés de manière à être protégés contre l'accès de personnes non autorisées. Les enregistrements sont détruits au plus tard 100 jours après l'enregistrement, à moins qu'ils ne soient communiqués conformément aux explications ci-dessous.

Les enregistrements sont communiqués uniquement aux autorités suivantes:

  • autorités pénales fédérales et cantonales;
  • les autorités auprès desquelles les entreprises portent plainte ou font valoir leurs droits.

Les enregistrements ne sont communiqués que si cela est nécessaire pour la procédure. Dans ce cas, les enregistrements sont conservés jusqu’à la conclusion définitive de la procédure.

Si le RGPD-UE est applicable, l’article 55 de la loi sur le transport de voyageurs (LTV) et l’article 16b de la loi sur les chemins de fer (LCdF) ainsi que les dispositions d’exécution conformément à l’ordonnance sur la vidéosurveillance dans les transports publics (OVid-TP) constituent la base juridique de ce traitement de données à caractère personnel.

2.18   Activités de marketing

Si vous donnez votre consentement, nous utilisons vos données client (nom, sexe, date de naissance, adresse, numéro client et adresse e-mail), vos données de prestation (notamment les données relatives à des prestations achetées, comme des abonnements ou des billets individuels) et les clics que vous réalisez sur notre site web ou dans les e-mails que nous vous avons envoyés. En ce qui concerne l’évaluation du comportement de clic, veuillez également tenir compte de la section relative aux outils de suivi.

Nous analysons ces données afin d’adapter nos offres aux besoins et de vous envoyer ou présenter des informations et outils aussi pertinents que possible (par e-mail, courrier ou SMS, via des notifications push dans l’application, dans des annonces personnalisées sur le site web ou en personne au guichet). À cette fin, nous utilisons uniquement les données qui vous sont explicitement attribuées, par exemple parce que vous vous êtes inscrit(e) ou identifié(e) sur notre site Internet avec votre identifiant SwissPass et que vous avez acheté un billet. Par ailleurs, nous utilisons des méthodes prévoyant de futurs achats éventuels sur la base de votre comportement d’achat actuel.

Notre intérêt légitime constitue la base juridique de ces opérations. Dans certains cas, régis par des normes strictes, les CFF ou une autre entreprise participant au Service direct national peuvent également vous contacter.

Vous pouvez refuser à tout moment d’être contacté par les CFF (par exemple en lien avec votre AG ou votre abonnement demi-tarif) et d’autres entreprises de transport public ou nous-mêmes. Dans ce cas, vous avez le choix entre les options suivantes:

  • Chaque e-mail que nous ou d’autres entreprises de transport public vous envoyons contient un lien de désabonnement; cliquez dessus pour ne plus recevoir de messages de notre part.
  • Si vous disposez d’un identifiant SwissPass, vous pouvez vous connecter à votre compte utilisateur sur connexion SwissPass et gérer à tout moment vos paramètres de réception des messages.
  • Vous pouvez également vous abonner ou vous désabonner à n’importe quel guichet, par téléphone (+41 58 327 31 32) ou via datenschutz@bls.ch.

Consultez également les informations relatives au droit d’opposition à l’analyse des clics dans le chapitre consacré aux outils de suivi.

2.19   Études de marché

Afin d’améliorer en permanence la qualité de nos offres et services, nous réalisons régulièrement des études de marché. Si vous y consentez, nous pouvons utiliser vos coordonnées pour réaliser des enquêtes auprès de nos clients (par exemple, des enquêtes en ligne). Nous pouvons également analyser vos données personnelles à des fins d’études de marché à l’aide de moyens techniques.

En tant que membre du Cercle de clientèle BLS, vous pouvez notamment nous faire part de vos idées de solutions et produits, tester de nouveaux services ou nous soumettre des suggestions d'amélioration. Pour cela, il nous faut certaines données vous concernant. Pour vous inscrire à notre Cercle de clientèle et savoir comment sont traitées vos données personnelles, rendez-vous sur Cercle de clients-BLS.

En règle générale, nous analysons toujours les informations que vous fournissez en lien avec des études de marché de BLS sous forme anonymisée. La participation aux études de marché de BLS est volontaire. Nous ne pouvons pas identifier les personnes y participant, et nous n’en avons pas l’intention. En participant aux enquêtes, vous acceptez que vos données soient utilisées de la manière indiquée. 

Si vous ne souhaitez pas être invité(e) à de telles enquêtes, vous disposez des options suivantes:

  • Chaque e-mail que nous ou d’autres entreprises de transport public vous envoyons contient un lien de désabonnement; cliquez dessus pour ne plus recevoir de messages de notre part.
  • Si vous disposez d’un identifiant SwissPass, vous pouvez vous connecter à votre compte utilisateur sur Login SwissPass et gérer à tout moment vos paramètres de réception des messages.
  • Vous pouvez également vous abonner ou vous désabonner à n’importe quel guichet, par téléphone (+41 58 327 31 32) ou via datenschutz@bls.ch.

Si le RGPD-UE est applicable, votre consentement constitue la base juridique de ce traitement de données à caractère personnel.

2.20   Concours et loteries

Lorsque nous organisons des jeux-concours, tirages au sort ou manifestations de ce genre, nous traitons vos données personnelles (coordonnées, renseignements sur votre participation, etc.) pour la mise en œuvre des concours et tirages au sort, et éventuellement pour communiquer avec vous dans ce cadre. Vous trouverez de plus amples informations dans les conditions de participation correspondantes.

2.21   Règlement des sinistres

Nous collectons les données suivantes pour le règlement des sinistres en cas d’accident avec ou sans lien avec une personne:

  • Nom et prénom
  • Adresse (rue, NPA, lieu et pays)
  • Numéro de téléphone/de téléphone portable
  • Adresse e-mail
  • Plaque de contrôle
  • Compagnie d’assurance
  • Constat d’accident

Si le RGPD-EU est applicable, notre intérêt légitime et la nécessité d’exécution du contrat constituent la base juridique de ce traitement de données à caractère personnel.

2.22   Soutien aux personnes à mobilité réduite

Dans le cadre du soutien aux personnes à mobilité réduite, BLS et les entreprises de transport public traitent des données personnelles. Afin de fournir la prestation de transport, nous recueillons, en plus de vos données personnelles et de vos coordonnées, des informations sur la nature de votre handicap, les aides nécessaires ainsi que des détails concernant votre voyage. Les données requises sont transmises aux entreprises de transport impliquées dans le voyage en Suisse ou à des prestataires sélectionnés – uniquement dans la mesure nécessaire à la fourniture du service. Cela inclut par exemple l’assistance SOS en gare ou les services de taxi dans le cadre de transports de remplacement par navette.

Si votre voyage vous mène à l’étranger (Europe), nous transmettons les informations nécessaires uniquement aux entreprises de transport qui en ont besoin pour vous apporter leur soutien. La communication de données personnelles à l’étranger est notamment autorisée lorsqu’elle est directement liée à la conclusion ou à l’exécution d’un contrat. Avant toute transmission de données à l’étranger, les entreprises de transport et les réseaux s’assurent qu’un niveau de protection des données adéquat est garanti dans le pays destinataire.

2.23   Utilisation des consignes automatiques

Des consignes sont à votre disposition dans plusieurs gares pour le dépôt sécurisé de vos bagages. Il existe des consignes classiques à pièces ainsi que des consignes numériques modernes.

L’identification pour l’utilisation de la consigne numérique sélectionnée s’effectue exclusivement via le prestataire de paiement. Pour l’identification et le traitement, seuls les cookies essentiels au fonctionnement du site web sont utilisés, et aucune donnée supplémentaire n’est enregistrée.

Vous trouverez de plus amples informations sur l’utilisation directement sur les sites concernés.

3.     Communication à des tiers?

En lien avec nos contrats, le site web, nos services et produits ou nos obligations légales, pour défendre nos intérêts légitimes et aux autres fins mentionnées, nous pouvons transmettre vos données personnelles à des tiers établis en Suisse et à l’étranger, en particulier aux catégories de destinataires suivantes:

Sociétés du groupe:

Vous trouverez ici une liste des sociétés de notre groupe. Conformément à la présente déclaration de protection des données, les sociétés du groupe peuvent utiliser les données aux mêmes fins que nous.

Prestataires:

Nous travaillons avec des prestataires établis en Suisse et à l’étranger qui, pour notre compte ou en coopération avec nous, traitent des données vous concernant ou reçoivent, de notre part et sous leur propre responsabilité, des données vous concernant (par exemple prestataires informatiques, sociétés d’expédition, des prestataires de services en rapport avec la vidéosurveillance, les contrôles de solvabilité et le recouvrement, sociétés de gestion d’adresses, sociétés de marketing, dont des prestataires gérant les outils de suivi, les publicités, sociétés d’études de marché, entreprises de surveillance et de sécurité, banques, assurances, société de recouvrement). Dans les domaines de l’informatique et de la gestion des clients, nous faisons régulièrement appel aux prestataires Microsoft Ireland Operation Limited et Zendesk, Inc. de San Francisco, États-Unis.

Entreprises de transport et communautés (secteur des TP):

voir chapitre C

Partenaires contractuels:

Les destinataires possibles incluent également les partenaires contractuels avec lesquels nous coopérons dans les domaines suivants et auxquels nous sommes donc amenés à transmettre des données vous concernant:

  • Si vous profitez d’offres chez un partenaire SwissPass en utilisant votre SwissPass, les données relatives aux prestations que vous avez éventuellement achetées chez nous (par exemple un AG, un abonnement demi-tarif ou un abonnement de parcours communautaire) peuvent être transmises aux partenaires SwissPass afin de vérifier si vous pouvez bénéficier d’une offre spécifique des partenaires SwissPass (par exemple un rabais pour les titulaires d’un AG). En cas de perte, de vol, d’utilisation abusive, de falsification ou d’un remplacement de carte après obtention d’une prestation, le partenaire concerné en est informé. Ce traitement des données est indispensable pour exécuter le contrat en utilisant le SwissPass et repose donc sur cette base juridique. Vous trouverez plus d’informations dans la déclaration de protection des données sur swisspass.ch.
  • Prestataires de loisirs dans le cadre de l’utilisation d’offres communes
  • Prestataires ou d'organismes publics dans le cadre de voyages (par exemple voyagistes, hébergeurs, compagnies maritimes, compagnies aériennes et ferroviaires,  plateformes de réservation, les organismes publics en cas d'obligation légale ou administrative, par exemple dans le cadre de l'obtention des conditions d'entrée et de l'obtention de VISA). Si des entreprises de transport étrangères sont concernées par votre voyage, les données sont également transmises aux prestataires / entreprises de transport étrangères, qui peuvent également avoir leur siège en dehors de la Suisse, de l’UE ou de l’Espace économique européen (EEE), par exemple aux États-Unis. Veuillez également consulter les déclarations de protection des données des différents fournisseurs.
    Notre prestataire de services central pour les voyages à forfait est le système de distribution mondial, respectivement la plateforme de Travelport Services Limited, Langley/Berkshire, Angleterre. Vous trouverez de plus amples informations sur la protection des données ici.

Autorités:

Nous pouvons transmettre des données personnelles à des offices, des tribunaux et d’autres autorités de Suisse et de l’étranger si la législation l’exige ou si nous le jugeons nécessaire pour préserver nos intérêts. Après que nous les leur avons envoyées, les autorités traitent les données vous concernant sous leur propre responsabilité.

Les autres tiers en dehors du transport public n’auront pas connaissance de vos données à caractère personnel.

A l’exception notamment (comme décrit ci-dessous) des partenaires SwissPass et des entreprises autorisées à servir d’intermédiaires pour des prestations de transport public par les entreprises de transport public, sur la base d’un accord contractuel. Ces intermédiaires n’ont accès à vos données à caractère personnel que si vous voulez acheter une prestation de transport public par leur biais et que vous avez donné votre consentement pour qu’ils y accèdent. Même dans ce cas, ils n’ont accès à vos données que dans la limite de ce qui est indispensable pour vérifier si vous avez déjà des billets ou abonnements pour la période de voyage prévue qui sont pertinents pour votre voyage ou la prestation du tiers que vous souhaitez. Votre consentement constitue ainsi la base juridique de ces traitements de données. Vous pouvez révoquer à tout instant votre consentement avec effet pour l’avenir.

4.   Communication à l'étranger

Comme indiqué au chiffre 3, nous communiquons également des données à d’autres entités qui ne sont pas toutes établies en Suisse. Aussi, vos données peuvent faire l’objet d’un traitement aussi bien en Europe que dans un pays tiers, par exemple aux États-Unis. 

Si un destinataire se trouve dans un pays non doté d’une législation appropriée en matière de protection des données, nous obligeons, par voie contractuelle, le destinataire à respecter la protection des données applicable (à cette fin, nous utilisons les clauses contractuelles types révisées de la Commission européenne, consultables ici) s’il n’est pas déjà soumis à des règles de protection des données reconnues par la loi et si nous ne pouvons pas nous appuyer sur une disposition dérogatoire. En effet, une dérogation peut s’appliquer aux procédures judiciaires à l’étranger, mais aussi en cas d’intérêt public supérieur, si l’exécution d’un contrat nécessite une telle communication de données, si vous y avez consenti ou s’il est question de données que vous avez rendues accessibles à tous et que vous ne vous opposez pas à leur traitement.

5.    Stockage des données et lieux de stockage

Nous conservons les données personnelles uniquement pendant la durée nécessaire pour fournir les services que vous souhaitez ou auxquels vous avez consenti dans la mesure prévue par la présente déclaration de protection des données;

  • pour fournir les services que vous souhaitez ou auxquels vous avez consenti dans la mesure prévue par la présente déclaration de protection des données;
  • pour utiliser les services de suivi mentionnés dans la présente déclaration de protection des données dans le cadre de notre intérêt légitime.

Nous stockons les données contractuelles plus longtemps, car nos obligations légales de conservation l’exigent. Nos obligations de conservation de données découlent de réglementations en matière de comptabilité et de fiscalité. Si nous n’avons plus besoin de ces données pour vous fournir les services, nous les bloquons. Cela signifie que nous ne sommes autorisés à les utiliser que pour remplir nos obligations de conservation.

Base de données / Finalité

Durée de conservation / Suppression

Lieux de stockage

Données clients, données de vente (titres de transport, billets et autres offres), données contractuelles

Finalité: réservation, vente et gestion de voyages, y compris les voyages découverte et les voyages de groupe

Les données de base des clients sont supprimées au plus tard après 5 ans d’inactivité. Les données de vente et de transaction sont supprimées ou entièrement anonymisées au plus tard 2 ans après l’expiration de leur validité, sauf si elles doivent être conservées pour des raisons contractuelles. Dans ce cas, elles sont supprimées au plus tard 10 ans après la date de vente.

Suisse 

UE/EEE

Application de billetterie FAIRTIQ
Finalité: traitement technique de la fonction postpaid de l’application BLS Mobil

Les données de déplacement générées avant ou après un voyage proprement dit (p. ex. trajets à pied ou à vélo lorsqu’un check-in est actif) sont affichées pendant un mois au maximum et supprimées définitivement au plus tard après deux mois. Les données de voyage, les données relatives aux moyens de paiement et les informations concernant le smartphone sont généralement anonymisées après 1 an. En cas de créances financières en suspens ou d’abus, les données sont supprimées après 2 ans, à condition qu’aucun nouvel abus n’ait été constaté durant les deux années précédentes. Dans les autres cas, les données sont supprimées au plus tard après 10 ans, conformément aux délais légaux de conservation.

UE

Customer Relationship Management (CRM) 
Finalité: marketing et études de marché
 

Marketing: les données sont conservées jusqu’au retrait du consentement au marketing.

Études de marché: les données collectées dans le cadre d’enquêtes sont supprimées après un an.

UE/EEE

Données financières 
Finalité: respect des délais légaux de conservation

Les données soumises à une obligation légale de conservation pour des raisons comptables conformément à l’art. 958f CO ou à l’art. 9 Olico (livres comptables, pièces comptables, factures, relevés de compte, etc.) sont supprimées à l’expiration du délai légal de conservation.

Suisse

UE/EEE

Contacts 
Finalité: gestion des données clients
 

Les contacts clients clôturés sont anonymisés ou supprimés après 2 ans en l’absence de nouvelle interaction.

Suisse

UE/EEE

Voyages sans titre de transport valable ou avec un titre partiellement valable (RogF) 
Finalité: enregistrement centralisé des personnes sans titre de transport valable, lutte contre la fraude

La suppression des données dans la base SynServ (responsable: CarPostal) s’effectue conformément à l’art. 20a, al. 4 LTV: 

Les données sont supprimées immédiatement:

  • dès qu’il est établi que la personne concernée n’a causé aucune perte de recettes 
  • après deux ans si la personne concernée a payé les suppléments RogF et qu’il est établi qu’elle n’a plus voyagé sans titre de transport valable durant cette période.
  • Les données sont supprimées au plus tard après dix ans lorsqu’elles sont nécessaires au recouvrement des créances à l’encontre de la personne concernée.

Suisse

Base de données de contrôle 
Finalité: contrôle des titres de transport et lutte contre la fraude

Carte SwissPass.
Lors de l’utilisation de la carte SwissPass physique comme unique support, aucune donnée de contrôle n’est enregistrée.

SwissPass Mobile.
Les données d’activation et de contrôle de SwissPass Mobile et de la carte SwissPass sont supprimées des appareils de contrôle après un jour et de la base de données de contrôle après trente jours. En présence d’indices d’abus, la durée maximale de conservation des données d’activation et de contrôle est de quatre-vingt-dix jours. 

Billets électroniques.
Aux fins de lutte contre la fraude ainsi que de prévention des abus et des remboursements abusifs, les données relatives aux billets électroniques sont conservées pendant 360 jours.

Suisse

Base de données des cartes de stationnement du parking de Spiez
Finalité: création, gestion et remboursement des abonnements mensuels et annuels du parking

Les données clients sont supprimées après deux ans lorsqu’aucun abonnement actif n’existe.

Les abonnements mensuels sont supprimés lors du démarrage de la base de données, 3 mois après leur date d’expiration.

Les abonnements annuels sont supprimés 14 mois après leur date d’expiration.

Suisse

UE/EEE

Données clients relatives aux accidents et dommages
Finalité: traitement des accidents et des dommages corporels

Les données relatives aux accidents avec dommages corporels sont supprimées 20 ans après la clôture du dossier.
Les données relatives aux accidents avec dommages matériels sont supprimées 10 ans après la clôture du dossier.

Suisse

L’accès au support est possible dans le monde entier. Les transferts en dehors de l’UE/EEE sont couverts par l’application des clauses standard autorisées de protection des données (Standard Contractual Clauses, SCC).

6.     Sécurité des données

Nous avons recours à des mesures de sécurité techniques et organisationnelles adéquates afin de protéger vos données personnelles conservées par nos soins contre toute manipulation, perte partielle ou totale ou consultation par des tiers non autorisés. Nos mesures de sécurité sont améliorées en permanence selon les progrès technologiques. Nous prenons également très au sérieux la protection des données internes à l’entreprise. Nos collaborateurs et les prestataires externes auxquels nous faisons appel sont soumis à une obligation de confidentialité et se sont engagés à respecter les dispositions de la législation relative à la protection des données. Nous prenons des précautions adéquates pour protéger vos données. Néanmoins, la transmission d’informations via Internet et d’autres moyens de communication électroniques comporte toujours certains risques pour la sécurité. Aussi, nous ne saurions garantir la sécurité des informations communiquées de cette façon.

7.      Outils de suivi et d’analyses

Nous utilisons des outils de suivi et d'analyse afin de concevoir nos pages web, nos applications et nos e-mails en fonction des besoins et de les optimiser en permanence. 

Si vous y consentez, nous utilisons des outils de suivi et d'analyse aux fins suivantes:

  • Mieux comprendre votre comportement de navigation sur notre site web et dans nos apps
  • Savoir si vous lisez nos e-mails
  • Optimiser notre site web et nos apps
  • Offrir de meilleurs services dans le cadre du marketing en ligne

Si le RGPD-UE est applicable, votre consentement et/ou notre intérêt légitime constituent la base juridique de ce traitement de données à caractère personnel.

Actuellement, nous utilisons les outils de suivi et d’analyse suivants:

  • ClickDimensions: ClickDimensions est une solution d’automatisation du marketing spécialement développée pour Microsoft Dynamics. ClickDimensions est intégrée directement à l’outil CRM Microsoft Dynamics 365. Microsoft Ireland Operations Limited (société établie en Irlande) fournit ce service et traite les données pour notre compte. Microsoft Ireland Operations Limited sDe même, Microsoft Ireland Operations Limited fait appel à ClickDimensions LLC (société établie aux États-Unis) pour le traitement des données. ClickDimensions permet d’analyser, de planifier, d’organiser, de mettre en œuvre et de contrôler les mesures de marketing. La fonction principale de ClickDimensions a trait au marketing par e-mail. ClickDimensions permet de rédiger, d’envoyer et de suivre des e-mails. Après l’envoi d’e-mails marketing, on dispose d’informations en temps réel qui permettent de savoir quels destinataires ont par exemple visité un site web et ce qui les a intéressés.Vous trouverez de plus amples informations ici.
  • Suivi de l’utilisation avec fusedeck
    La présente plateforme utilise la solution de suivi «fusedeck» de Cptr AG (ci-après «Capture Media»). Cptr AG est une entreprise suisse dont le siège est à Zurich. Elle mesure et analyse, pour notre compte, l’utilisation de ce site web. Dans le cadre de l’utilisation de fusedeck, nous recourons à un système dit de suivi hybride.
    En cas de refus des cookies (suivi sans cookies)
    Si vous ne consentez pas à l’utilisation des cookies d’analyse via notre bannière de cookies (ou si vous les bloquez de manière générale dans votre navigateur), la mesure de l’utilisation est effectuée uniquement au moyen de procédés techniques, sans dépôt de cookies sur votre terminal. Dans ce cas, nous enregistrons les interactions et les événements sous une forme strictement anonymisée. Seules des données techniques agrégées (telles que le type de navigateur, le type d’appareil ou une adresse IP raccourcie/anonymisée) sont traitées. Aucun recoupement permettant de reconnaître votre personne ou votre appareil sur plusieurs pages n’est effectué et aucun lien ne peut être établi avec une personne identifiée ou identifiable.
    En cas de consentement (quelles données sont enregistrées?)
    Si vous nous donnez votre consentement, fusedeck dépose des cookies (petits fichiers texte) dans votre navigateur. Ces cookies contiennent un identifiant unique pseudonymisé (ID de cookie) ainsi qu’un horodatage. En plus des données d’interaction mentionnées ci-dessus, nous enregistrons ainsi des informations concernant l’ensemble de votre parcours utilisateur sur notre site web, les visites récurrentes et les données de session. Cela nous permet de reconnaître votre navigateur de manière pseudonymisée lors d’une visite ultérieure et d’analyser les schémas d’utilisation sur plusieurs sessions. Les données ne sont toutefois pas associées à des données directement identifiantes (telles que votre nom).
    Nous utilisons les données collectées par fusedeck afin d’analyser le comportement des visiteurs et visiteuses sur notre site web (par exemple les pages consultées, les clics, le comportement de défilement, le temps passé sur le site ainsi que les interactions et événements). Ces informations nous servent exclusivement à:
    améliorer en permanence la convivialité de notre site web;
    adapter nos contenus et nos offres aux besoins des utilisateurs et utilisatrices;
    évaluer statistiquement le succès de notre présence en ligne et de nos campagnes.
    Informations complémentaires et possibilité d’opposition
    Le traitement des données est effectué en Suisse. Vous trouverez de plus amples informations sur la protection des données ainsi que sur vos droits en tant que personne concernée dans le cadre de l’utilisation de fusedeck, y compris une possibilité générale d’opposition («opt-out») au suivi réalisé par fusedeck, ici.
     

8.      Cookies

Les cookies sont des petits fichiers qui sont enregistrés sur votre ordinateur ou votre terminal mobile lorsque vous visitez ou utilisez notre site web ou utilisez des applis. Certains cookies sont nécessaires au bon fonctionnement du site web ou de l’application, d’autres élargissent l’éventail des fonctions et améliorent votre confort d’utilisation. Vous pouvez à tout moment adapter les paramètres des cookies dans les paramètres des cookies. Si vous acceptez certains cookies, vous consentez également à la transmission de vos données à des pays tiers. Il se peut que ces pays tiers ne présentent pas un niveau de protection des données comparable à celui de la Suisse. Il existe le risque que vos données soient collectées et traitées par des autorités locales et que vos droits en tant que personne concernée ne soient pas respectés.

De plus, nous utilisons des cookies pour procéder à une analyse du comportement général de l’utilisateur. L’objectif est d’optimiser notre présence numérique. Le site doit être plus simple à utiliser et la recherche des contenus doit être plus intuitive. Ils doivent être construits et structurés de manière compréhensible.  

9.      Utilisation de plug-ins

Sur notre site web, nous établissons un lien vers les plateformes de réseaux sociaux suivantes:

  • Facebook est exploité par Facebook Inc., 1601 S. California Ave, Palo Alto, CA 94304, et par Facebook Ireland Limited, Hanover Reach, 5-7 Hanover Quay, Dublin 2, Irlande. Vous trouverez des informations sur la protection des données ici.
  • X / Twitter est exploité par Twitter Inc, 1355 Market St, Suite 900, San Francisco, CA 94103, États-Unis («Twitter»). Vous trouverez des informations sur la protection des données ici.
  • Instagram est exploité par Instagram LLC, 1601 Willow Road, Menlo Park, CA 94025, États-Unis («Instagram»). Vous trouverez des informations sur la protection des données ici.
  • LinkedIn est exploité par LinkedIn Ireland Unlimited Company, Dublin. Vous trouverez des informations sur la protection des données ici.
  • TikTok est exploité par TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irlande («TikTok»). Vous trouverez des informations relatives à la protection des données ici.
  • YouTube est exploité par Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande («YouTube»). Vous trouverez des informations relatives à la protection des données ici.
  • Curator: Sur notre site web, les contenus de nos présences sur les réseaux sociaux sont présentés sous la forme d’un «mur social». Pour cela, nous utilisons «Curator». Le fournisseur de Curator est Group Pty Ltd, New South Wales, Australie. Pour le service, les données des plateformes de réseaux sociaux mentionnées sont lues et les contenus correspondants sont affichés et reliés sur le site web. Vous trouverez des informations sur la protection des données ici.
  • Notre site web utilise des polices de caractères dites « Web Fonts » afin d’assurer une présentation uniforme des caractères. Ces polices sont fournies par Google, mais sont installées localement sur notre propre serveur web. Aucune connexion aux serveurs de Google n’est établie dans ce cadre. Par conséquent, aucune donnée (telle que votre adresse IP) n’est transmise à Google. L’utilisation de ces polices vise à garantir une présentation attrayante et cohérente de notre offre en ligne.

Nous n’utilisons pas de plug-ins sur notre site web. Les icônes des plateformes de réseaux sociaux respectives sont uniquement représentées sur notre site web sous forme de graphique avec un lien. Nous n’envoyons donc pas de données aux réseaux sociaux. En cliquant sur le graphique, vous serez redirigé vers la plate-forme de réseaux sociaux   et les dispositions susmentionnées des fournisseurs respectifs s’appliquent. 

Si le RGPD-UE est applicable, notre intérêt légitime constitue la base juridique de ce traitement de données à caractère personnel.

10.     Quels sont vos droits?

Vous disposez des droits suivants au titre de vos données personnelles:

  • Vous pouvez demander à obtenir des renseignements sur les données personnelles stockées vous concernant.
  • Vous pouvez demander à faire corriger, compléter, bloquer ou effacer vos données personnelles. Vos données ne sont pas effacées, mais bloquées, si des dispositions légales s’opposent à leur effacement (obligations légales de conservation, par exemple).
  • Vous pouvez demander à ce que nous vous remettions certaines données personnelles dans un format électronique courant ou à ce que nous les transmettions à un(e) autre responsable.
  • Si vous avez créé un compte client, vous pouvez le supprimer ou le faire supprimer.
  • Vous pouvez vous opposer à l’utilisation de vos données à des fins de marketing et d’étude de marché.
  • Vous pouvez révoquer à tout instant votre consentement avec effet pour l’avenir.
  • Vous avez le droit de donner votre avis quant aux différentes décisions automatisées et pouvez demander à faire vérifier la décision par une personne physique.

Si vous voulez exercer les droits susmentionnés auprès de nous ou de l’une des sociétés de notre groupe, veuillez nous contacter par écrit ou par e-mail; vous trouverez nos coordonnées dans la section B. Afin d’éviter tout abus, nous devrons vérifier votre identité (par exemple au moyen d’une copie de votre pièce d’identité en l’absence d’une autre solution).

Si vous souhaitez demander un renseignement ou la suppression des données enregistrées sur votre personne dans l’ensemble des TP, vous pouvez adresser votre demande accompagnée d’une copie de votre pièce d’identité par écrit aux CFF au moyen d'un formulaire web. Vous trouverez d’autres informations sur le processus de renseignement et de suppression au sein des transports publics en Suisse ici

Les demandes de renseignements du système d’information sur les voyageurs sans titre de transport valable (conformément à l’article 20a de la loi fédérale sur le transport de voyageurs (LTV)) sont à envoyer à l’exploitant du système, à l’adresse suivante:

CarPostal SA, «SynServ», Pfingstweidstrasse 60b, 8080 Zurich ou par e-mail à: synserv@postauto.ch

Si vous n’êtes pas d’accord avec la façon dont nous appliquons vos droits ou gérons vos données, merci de nous le faire savoir. Vous avez également le droit, en particulier si vous résidez au sein de l’EEE, au Royaume-Uni ou en Suisse, de porter plainte auprès de l’autorité de contrôle de la protection des données de votre pays.

Vous trouverez une liste des autorités compétentes de l’EEE ici

Vous pouvez contacter l’autorité de contrôle britannique ici

Vous pouvez contacter l’autorité de contrôle suisse ici

11.     Modification de la déclaration de protection des données

De temps à autre, il peut être nécessaire d’apporter des modifications à la présente déclaration de protection des données. BLS se réserve donc le droit de modifier à tout moment la déclaration de protection des données avec effet à une date ultérieure. La version publiée sur le site web est la version actuellement en vigueur.

F.  Mise à jour

Dernière mise à jour juillet 2026
Newsletter
PDF herunterladen
0 de 0 Fichiers de médias