Conditions de participation au panel en ligne

Polittrends est un panel en ligne. Le groupe cible est les habitantes et habitants de 15 ans et plus en Suisse qui peuvent prendre part à une enquête en allemand, en français ou en italien. Les participantes et participants du panel sont invités à répondre à des enquêtes en ligne sur différents thèmes.

Il est exploité par gfs-befragungsdienst, une filiale commune de gfs.bern et gfs-zürich. La solution de panel provient de NEBU et est également hébergée par NEBU.

Des points sont portés au crédit des participants et participantes pour leur participation aux enquêtes. Le nombre de points accordés pour la participation à une enquête dépend surtout de la longueur de cette dernière. 1 point correspond à CHF 0.01. L’avoir accumulé peut être versé sur un compte dès lors qu’un montant minimum est atteint (1500 points = CHF 15). L’avoir peut également être utilisé sous forme de bon ou donné à l’une des organisations d’utilité publique proposées.

Les participants et participantes doivent s’inscrire avec une adresse e-mail valable.

En premier lieu, les participantes et participants sont invités à remplir un questionnaire comprenant des questions socio-démographiques et économiques. Des informations relatives à la langue de contact, au sexe et à la date de naissance sont nécessaires pour inviter les participantes et participants de manière ciblée aux enquêtes pour lesquelles ils font partie du groupe visé. Toutes les autres indications socio-démographiques et économiques sont facultatives mais augmentent la probabilité d’une invitation à une enquête spécifique.

Les participantes et participants choisissent librement à quelles enquêtes prendre part et quelles informations donner dans ce cadre. Les thématiques des questions varient d’une enquête à l’autre. Certaines informations peuvent être obligatoires dans le cadre d’une enquête pour pouvoir remplir le questionnaire dans son intégralité. Elles sont alors signalées comme telles. Cependant, dans tous les cas, la participation à l’enquête n’est jamais obligatoire.

En principe, il n’est pas nécessaire d’indiquer de nom ou d’adresse postale. Dans certains cas exceptionnels, la communication du nom et de l’adresse peut être requise pour la participation à une enquête (p. ex. en cas d’envoi par la poste). Les participantes et participants peuvent décider au cas par cas de prendre part ou non. Ces informations seront utilisées uniquement aux fins indiquées, puis supprimées dans les 6 mois suivant la conclusion de l’étude.

Si les participantes et participants souhaitent se faire verser l’avoir accumulé, il leur est demandé d’indiquer des coordonnées bancaires valables. Les coordonnées bancaires sont sauvegardées jusqu’à exécution du versement puis supprimées, sous réserve d’obligation comptable d’archivage. Pour un versement à une date ultérieure, les coordonnées bancaires devront à nouveau être communiquées.

En principe, tous les collaborateurs et collaboratrices des entreprises participantes reçoivent uniquement un accès aux données sensibles nécessaires pour l’exécution des fonctions correspondantes.

L’ensemble du personnel impliqué garantit la protection et la sécurité des données conformément à la loi sur la protection des données et à d’autres dispositions pertinentes en matière de droit de la protection des données (art. 28 CC, art. 328b CO, art. 26 LTr et LSF). Cela est garanti par le biais d’un engagement en conséquence relevant du droit du travail via le contrat de travail et des accords écrits entre les différentes entreprises.

Les données sont sauvegardées sur le serveur de NEBU dans le centre informatique Intermax aux Pays-Bas. Le centre informatique certifié ISO27001 satisfait à toutes les mesures de sécurité conformément à la certification (contrôle d’accès biométrique aux portes principales et à l’entrée du centre informatique, identification auprès du personnel sur place, surveillance vidéo à l’intérieur et à l’extérieur du centre informatique). Le serveur correspondant est protégé par un identifiant et un mot de passe. Les seules personnes disposant d’un accès au serveur sont les responsables de projet de gfs-befragungsdient désignés nominativement, le directeur de gfs-befragungsdient et (uniquement à des fins d’assistance) les administrateurs compétents chez NEBU. NEBU garantit aussi bien la protection que la sécurité des données au moyen d’un SLA contractuel vis-à-vis de gfs-befragungsdienst et au moyen d’accords dans les contrats de travail en interne.

Les personnes interrogées sont renvoyées directement sur le serveur NEBU pour les différentes enquêtes et se connectent via une connexion HTTPS. À la fin de l’enquête, l’intégralité des données de l’enquête sont déplacées sur le serveur de données de gfs-befragungsdienst. Le serveur de données se situe dans un centre informatique suisse et est relié directement aux postes de travail de gfs-befragungsdienst via un logiciel terminal Citrix. Tous les collaborateurs et collaboratrices se connectent au serveur de données via un profil Citrix dédié et personnalisé. L’accès au serveur de données est réservé exclusivement aux collaborateurs et collaboratrices fixes du back office et désignés nominativement chez gfs-befragungsdienst.

Le serveur de données de gfs-befragungsdienst contient uniquement des données d’entretiens anonymisées. L’anonymisation préalable est réalisée directement dans un environnement terminal sur le serveur NEBU. Ensuite, les données d’entretiens anonymisées sont déplacées directement sur le serveur de données de gfs-befragungsdienst via la connexion de terminal cryptée SSL.

La protection du centre informatique utilisé par gfs-befragungsdienst pour le serveur de données (site en Suisse) est assurée à l’aide de portes à accès protégé et des exigences de sécurité particulières usuelles pour les centres informatiques, comme la vidéosurveillance permanente et un système d’authentification basé sur des chiffres.

Les données prélevées lors des enquêtes en ligne sont en principe transmises de gfs-befragungsdienst à gfs-bern ou gfs-zürich uniquement en version anonymisée. Une transmission personnalisée dans des cas particuliers n’a lieu qu’avec votre accord préalable explicite. Cela peut par exemple survenir quand des sujets d’expérience sont recherchés au sein du panel pour des groupes dédiés à un thème précis et que vous avez donné un accord pour un tel groupe. Un enregistrement de données est anonymisé quand il ne contient aucune variable permettant une identification et que les différents cas ne peuvent plus être attribués à une personne précise. Font partie des variables permettant une identification notamment le nom, l’adresse postale, l’adresse e-mail, la date de naissance et autres données similaires.

La protection des centres de données utilisés par gfs-bern et gfs-zürich (sites en Suisse) est assurée à l’aide de portes à accès protégé et des exigences de sécurité particulières usuelles pour les centres de données comme la vidéosurveillance permanente et un système d’authentification biométrique. En complément, toutes les armoires utilisées sont verrouillés à l’aide d’une clé. Seules les personnes désignées nominativement et enregistrées sur place ont accès au centre de données. Elles sont inscrites au moyen d’une pièce d’identité et d’une photo et font l’objet d’un contrôle à l’entrée sur la base de ces documents. Chez le fournisseur à distance, seule une sélection spécifique de collaborateurs et collaboratrices a accès aux centres de données. Tous les collaborateurs et collaboratrices ayant un accès ont signé une déclaration de confidentialité complète.

Pour la connexion avec le centre de données à distance, gfs.bern et gfs-zürich utilisent une connexion VPN IPSec avec les protocoles ESP, AES 256 et SHA256. Pour l’accès externe via le site Internet, un certificat SSL est établi avec TLS 1.2 et un certificat SHA 256 avec RSA 2048 bits. La société gfs-befragungsdienst AG utilise une connexion cryptée par AES256 pour se connecter avec le centre informatique.

Du fait de la loi, les structures en Suisse comme les structures utilisées aux Pays-Bas conformément à l’art. 6 al. 1 LPD et à la liste du PFPDT de pays sûrs (safe haven) sont soumises à la législation de la Confédération helvétique sur la protection des données.

Quasiment toutes les informations sont saisies par les participantes et participants eux-mêmes. L’exploitant ne modifie les information fournies que si elles sont signalées comme erronées. Les participantes et participants ont droit à la rectification de données erronées et signalées comme telles par leurs soins à l’exploitant.

Les participantes et participants peuvent à tout moment demander quelles données les concernant sont disponibles ou sont traitées sous une forme non anonymisée et obtenir des renseignements à ce sujet.

Les clients finaux de gfs.bern et gfs-zürich reçoivent généralement un rapport présentant les résultats de l’ensemble des participantes et participants sous une forme condensée. L’enregistrement des données (anonymisées) reste chez gfs.bern.

Pour les missions dites de terrain, gfs.bern ou gfs-zürich envoie l’enregistrement de données anonymisées à ses clients finaux. Ces derniers s’engagent à ne rien entreprendre pour défaire l’anonymisation réalisée. Cela vaut également pour les tiers auxquels le client final octroie un accès à l’enregistrement de données.

Pour les études dites «sample only», les participantes et participants sont conduits à une page d’enquête d’un autre institut de sondage, où un questionnaire peut être rempli anonymement. Les participantes et participants sont informés quand ils sont renvoyés à une page d’enquête d’un autre institut de sondage. Dans ce cas, l’autre institut de sondage n’a pas accès aux variables permettant une identification qui sont sauvegardées chez Polittrends. Après ce type de sondage, les participantes et participants sont reconduits sur Polittrends afin que l’avoir puisse être porté à leur crédit.

Les participantes et participants sont libres de quitter le panel à tout moment. Les données liées au compte sont supprimées dans un délai de 2 semaines ouvrables. Il n’est cependant pas possible de supprimer des données qui ont été anonymisées car elles ne peuvent plus être attribuées à un compte.

Si un compte n’est pas utilisé pendant deux ans, il est supprimé automatiquement, ainsi que toutes les données qui y sont rattachées.

Si un compte est supprimé, l’avoir accumulé peut être versé sur un compte, pour autant que le montant minimum ait été atteint. Les avoirs restants qui n’ont pas été versés sont donnés à des organisations d’utilité publique. L’exploitant décide quelle organisation d’utilité publique en bénéficie.