Déclaration de protection des données
Version : 3 août 2026
1. Informations générales
NRG Solutions AG prend très au sérieux la protection de vos données personnelles. Nous traitons vos données personnelles de manière confidentielle et conformément aux dispositions légales en matière de protection des données ainsi qu'à la présente déclaration de protection des données.
La présente déclaration de protection des données satisfait aux obligations d'information de la loi suisse révisée sur la protection des données (LPD révisée) et, dans la mesure applicable, du Règlement général sur la protection des données (RGPD).
L'utilisation de notre site web est généralement possible sans fournir de données personnelles. Dans la mesure où des données personnelles (par exemple nom, adresse ou adresses e-mail) sont collectées sur nos pages, cela se fait, dans la mesure du possible, toujours sur une base volontaire.
2. Responsable du traitement
NRG Solutions AGPlatz 4
6039 Root D4
Suisse
E-mail : contact@nrg-solutions.ch
Contact pour les questions de protection des données
NRG Solutions AG, Protection des donnéesE-mail : contact@nrg-solutions.ch
3. Catégories de personnes concernées et types de données
Visiteurs du site web
Lors de la visite de notre site web, les données suivantes sont automatiquement traitées :
- Adresse IP
- Informations sur l'appareil et le navigateur (type, version, système d'exploitation)
- Pages consultées
- URL de référence (la page précédemment visitée)
- Date et heure de l'accès
Prise de contact
Lorsque vous nous contactez par e-mail ou par téléphone, ou que vous fixez un rendez-vous via notre outil de réservation, nous traitons :
- Nom et prénom
- Adresse e-mail
- Numéro de téléphone, si vous le communiquez
- Entreprise, si vous la communiquez
- Le contenu de votre demande
4. Finalités et bases juridiques du traitement
Nous traitons vos données aux fins suivantes et sur les bases juridiques suivantes :
5. Collecte et traitement des données
Lors de chaque accès à notre site web, les données suivantes sont automatiquement collectées et enregistrées dans les fichiers journaux du serveur :
- Type et version du navigateur
- Système d'exploitation utilisé
- URL de référence (la page précédemment visitée)
- Adresse IP de l'ordinateur accédant
- Heure de la requête au serveur
Ces données ne peuvent pas être attribuées à des personnes spécifiques. Une fusion de ces données avec d'autres sources de données n'est pas effectuée.
6. Prise de contact et réservation de rendez-vous
Ce site ne comporte pas de formulaire de contact. Vous pouvez nous joindre par e-mail ou par téléphone aux coordonnées indiquées dans les mentions légales et sur la page de contact. Nous conservons les informations que vous nous transmettez à cette occasion afin de traiter votre demande et de répondre à d'éventuelles questions complémentaires, notamment dans un système CRM.
Pour la prise de rendez-vous, nous utilisons un outil de réservation en ligne fourni par un prestataire tiers établi aux États-Unis. Sur la plupart des pages de ce site, l'outil n'est pas actif d'emblée : vous voyez d'abord une note accompagnée d'un bouton, et l'outil n'est chargé qu'après votre clic. Sur la page de contact et sur la page de consultation, où la prise de rendez-vous est la finalité de la page, il est chargé dès l'ouverture. Dès que l'outil est chargé, votre adresse IP, des informations sur votre navigateur et votre appareil ainsi que la page consultée sont transmises à ce prestataire. Si vous réservez un rendez-vous, les informations que vous saisissez dans la fenêtre de réservation, en particulier vos nom et adresse e-mail, sont en outre traitées par ce prestataire. Vous trouverez des précisions sur ce transfert à la section 7.
Ce traitement repose sur l'exécution de mesures précontractuelles ainsi que sur notre intérêt légitime à une prise de rendez-vous simple.
7. Destinataires et transmission des données
Pour fournir nos services, nous faisons appel à des prestataires de services de confiance. Les catégories de destinataires suivantes peuvent avoir accès à vos données :
Polices de caractères
Notre site web utilise des polices hébergées localement. Aucune police n'est chargée depuis des services externes (p. ex. Google Fonts). Lors de la visite de notre site web, aucune donnée n'est transmise à des services de polices externes.
Transferts vers des pays tiers
Certains de nos prestataires de services se trouvent en dehors de la Suisse et de l'EEE, en particulier aux États-Unis. Nous nous assurons qu'un niveau de protection des données adéquat est garanti, notamment par :
- EU-U.S. Data Privacy Framework (décision d'adéquation)
- Clauses contractuelles types (CCT) conformément à l'art. 46 al. 2 let. c RGPD
Nous attirons votre attention sur le fait que les autorités américaines peuvent, dans certaines circonstances, accéder aux données (art. 17 LPD révisée).
8. Cookies et entrées de stockage local
Aucun cookie n'est déposé sur les pages de ce site accessibles au public. Il n'y a pas d'analyse web, aucun service de publicité ou de suivi n'est utilisé et aucun profilage n'est effectué. C'est aussi la raison pour laquelle il n'y a pas de bandeau de consentement ici : il n'existe aucun traitement pour lequel un consentement devrait être recueilli.
Seule une entrée technique est enregistrée sur votre appareil, dans le stockage local de votre navigateur (localStorage), afin de retenir votre choix de langue. Conformément à l'art. 45c let. b de la loi sur les télécommunications (LTC), nous vous en informons et vous indiquons que vous avez la possibilité de refuser ce traitement : vous pouvez configurer votre navigateur pour bloquer les entrées de stockage local et les cookies, ou pour les supprimer automatiquement à la fermeture du navigateur. Le site reste utilisable, il ne présélectionne simplement plus votre langue.
8.1 Entrées de stockage utilisées
L'espace interne de ce site et le Portail Partenaire déposent en outre un cookie de session techniquement nécessaire. Il sert uniquement à la connexion, est limité à l'espace concerné et n'apparaît pas sur les pages publiques. Vous trouverez des précisions sur le Portail Partenaire à la section 14.
8.2 Outil de réservation intégré
La seule intégration d'un prestataire tiers sur ce site est l'outil de réservation de rendez-vous. Sur la plupart des pages, il n'est chargé qu'après un clic sur le bouton correspondant ; avant ce clic, aucune connexion au prestataire n'a lieu. Les données transmises et les pages sur lesquelles l'outil est déjà chargé à l'ouverture sont indiquées à la section 6.
8.3 Pas d'analyse web
Jusqu'au 3 août 2026, un service d'analyse web était intégré à ce site et n'était chargé qu'après un consentement explicite. Ce service a été entièrement supprimé. Aucune statistique d'utilisation n'est plus collectée et les cookies correspondants ne sont plus déposés. Une entrée de consentement enregistrée auparavant dans votre navigateur est automatiquement supprimée lors de votre prochaine visite.
9. Durées de conservation
Nous ne conservons vos données personnelles que le temps nécessaire aux finalités de traitement respectives ou tant que des obligations légales de conservation l'exigent :
À l'expiration de la durée respective, les données sont systématiquement supprimées, sauf si elles sont encore nécessaires à l'exécution d'un contrat ou d'obligations légales.
10. Sécurité des données
Nous utilisons des mesures de sécurité techniques et organisationnelles pour protéger les données que vous nous fournissez contre la manipulation accidentelle ou intentionnelle, la perte, la destruction ou l'accès par des personnes non autorisées.
Nos mesures de sécurité comprennent notamment :
- Chiffrement du transport : TLS 1.3 pour toutes les transmissions de données
- Contrôles d'accès : basés sur les rôles avec authentification multifacteur
Nos mesures de sécurité sont continuellement améliorées conformément au développement technologique.
11. Vos droits
Conformément à la LPD révisée et au RGPD, vous bénéficiez des droits suivants :
- Droit d'accès : Vous avez le droit de savoir si et quelles données personnelles nous traitons vous concernant.
- Droit de rectification : Vous pouvez demander la rectification de données inexactes ou incomplètes.
- Droit à l'effacement : Vous pouvez demander la suppression de vos données, pour autant qu'aucune obligation légale de conservation ne s'y oppose.
- Limitation du traitement : Vous pouvez demander la limitation du traitement de vos données.
- Portabilité des données : Vous avez le droit de recevoir vos données dans un format structuré, couramment utilisé et lisible par machine.
- Droit d'opposition : Vous pouvez vous opposer à tout moment au traitement de vos données, pour autant que le traitement soit fondé sur un intérêt légitime.
- Retrait du consentement : Vous pouvez retirer à tout moment un consentement donné, avec effet pour l'avenir.
Pour exercer vos droits, veuillez nous contacter à : contact@nrg-solutions.ch
Droit de recours
Vous avez le droit de déposer une plainte auprès de l'autorité de surveillance compétente :
Préposé fédéral à la protection des données et à la transparence (PFPDT)Feldeggweg 1
3003 Berne
Suisse
www.edoeb.admin.ch
Pour les personnes de l'EEE, l'autorité de protection des données compétente de l'État membre concerné est également disponible comme instance de recours.
12. Profilage et décisions automatisées
Nous ne procédons à aucun profilage ni à aucune décision individuelle automatisée ayant des effets juridiques ou similairement significatifs.
13. Modifications
Nous nous réservons le droit d'adapter occasionnellement cette déclaration de protection des données afin qu'elle corresponde toujours aux exigences légales actuelles ou pour mettre en œuvre des modifications de nos services dans la déclaration de protection des données.
14. Portail Partenaire (portal.nrg-solutions.ch)
Sous portal.nrg-solutions.ch, NRG exploite un portail B2B au moyen duquel des partenaires accrédités transmettent à NRG des demandes de projet BESS concernant des clients finaux. En complément des sections précédentes, les dispositions suivantes s'appliquent aux données personnelles qui y sont traitées.
14.1 Finalité
Exploitation du Portail Partenaire pour l'accréditation des partenaires, l'enregistrement et le traitement des données de leads, la communication avec les partenaires ainsi que le règlement d'éventuelles créances de commission.
14.2 Données traitées
Les catégories suivantes de données personnelles sont traitées dans le Portail Partenaire :
14.3 Source des données et responsabilités
Les données du partenaire sont collectées par NRG directement auprès du partenaire via le formulaire de candidature ou la connexion OAuth LinkedIn. Les données des clients finaux sont obtenues exclusivement par transmission du partenaire dans le cadre de sa propre relation commerciale avec le client final.
Le partenaire et NRG sont chacun responsables indépendants du traitement au sens de l'art. 5 let. j LPD pour les données traitées dans le portail. Avant la transmission, le partenaire est responsable du traitement ; à partir de la transmission, NRG en est responsable. Il n'existe ni responsabilité conjointe ni traitement pour le compte d'un responsable au sens de l'art. 9 LPD.
Le partenaire s'engage contractuellement (voir CGV Partenaire ch. 4) à informer le client final, avant chaque transmission, du transfert à NRG et à attirer son attention sur la présente déclaration.
14.4 Destinataires et sous-traitants
14.5 Communication de données à l'étranger
Le contenu de la base de données du portail est stocké en Suisse (Supabase région eu-central-2, Zurich). En exploitation régulière, une communication à l'étranger n'a lieu que dans les cas suivants :
- Lors de la connexion LinkedIn choisie par le partenaire, les données d'authentification sont transmises à LinkedIn (Irlande/USA). LinkedIn est soumis au EU-U.S. Data Privacy Framework.
- Les logs applicatifs et données de requête sont traités via Vercel. Lorsque Vercel traite hors CH/UE/EEE, la transmission s'appuie sur des clauses contractuelles types ou une décision d'adéquation selon l'OLPD.
14.6 Durées de conservation Portail Partenaire
14.7 Droits des clients finaux
Les clients finaux dont les données ont été transmises à NRG par un partenaire peuvent exercer leurs droits (accès, rectification, suppression, portabilité) au choix auprès du partenaire ou de NRG. Les demandes à NRG sont à adresser à contact@nrg-solutions.ch. Pour les demandes portant sur des données transmises par un partenaire, NRG peut contacter ce dernier pour clarifier la situation.
14.8 Sécurité des données dans le portail
- Row-Level Security (RLS) au niveau de la base de données : les partenaires n'accèdent qu'à leurs propres données et leurs propres leads.
- TLS 1.2+ pour toutes les transmissions.
- Contrôle d'accès basé sur les rôles (partenaire, collaborateur).
- Journal d'audit de toutes les modifications de statut et actions administratives.
- Processus d'accréditation manuel pour les nouveaux partenaires.
- Hachage des mots de passe (authentification locale) par Supabase selon l'état de l'art.
14.9 Cookies dans le portail
Le Portail Partenaire utilise exclusivement des cookies techniquement nécessaires (cookie de session, protection CSRF, statut de connexion). Aucun tracking, aucun outil d'analyse web ni pixel marketing n'est utilisé. Un consentement via une bannière cookies n'est donc pas requis.
14.10 Décisions automatisées dans le portail
L'évaluation des données de leads et l'accréditation des partenaires sont effectuées manuellement par les collaborateurs de NRG. Aucune décision individuelle automatisée au sens de l'art. 21 LPD n'a lieu.