Déclaration de protection des données Version 4.4 · 8 septembre 2026 Preuve de cette version 1. Informations générales NRG Solutions AG prend très au sérieux la protection de vos données personnelles. Nous traitons vos données personnelles de manière confidentielle et conformément aux dispositions légales en matière de protection des données ainsi qu'à la présente déclaration de protection des données. La présente déclaration de protection des données satisfait aux obligations d'information de la loi suisse révisée sur la protection des données (LPD révisée) et, dans la mesure applicable, du Règlement général sur la protection des données (RGPD). L'utilisation de notre site web est généralement possible sans fournir de données personnelles. Dans la mesure où des données personnelles (par exemple nom, adresse ou adresses e-mail) sont collectées sur nos pages, cela se fait, dans la mesure du possible, toujours sur une base volontaire. 2. Responsable du traitement NRG Solutions AG Platz 4 6039 Root D4 Suisse E-mail : contact@nrg-solutions.ch Contact pour les questions de protection des données NRG Solutions AG, Protection des données E-mail : contact@nrg-solutions.ch 3. Catégories de personnes concernées et types de données Visiteurs du site web Lors de la visite de notre site web, les données suivantes sont automatiquement traitées : Adresse IP Informations sur l'appareil et le navigateur (type, version, système d'exploitation) Pages consultées URL de référence (la page précédemment visitée) Date et heure de l'accès Prise de contact Lorsque vous nous contactez par e-mail ou par téléphone, ou que vous fixez un rendez-vous via notre outil de réservation, nous traitons : Nom et prénom Adresse e-mail Numéro de téléphone, si vous le communiquez Entreprise, si vous la communiquez Le contenu de votre demande Personnes de contact au sein des entreprises que nous approchons Lorsque nous approchons une entreprise de notre propre initiative, nous traitons des données de contact professionnelles recueillies dans des sources accessibles au public, telles que les sites web d'entreprises, le registre du commerce, les annuaires sectoriels et de membres ou les réseaux professionnels : Nom et prénom Fonction au sein de l'entreprise Adresse e-mail et numéro de téléphone professionnels Entreprise et adresse commerciale Notes sur le déroulement de la prise de contact Ces informations ne proviennent pas de vous-même. Nous vous en informons au plus tard un mois après leur collecte, en règle générale déjà lors de la première prise de contact (art. 19 al. 3 et 5 LPD révisée). Vous pouvez vous opposer à tout moment au traitement, voir la section 11. 4. Finalités et bases juridiques du traitement Nous traitons vos données aux fins suivantes et sur les bases juridiques suivantes : Finalité Base juridique Initiation de contrat / mesures précontractuelles Traitement des demandes de contact et des rendez-vous Art. 31 al. 1 LPD révisée / Art. 6 al. 1 let. b RGPD Exploitation et sécurité du site web Mise à disposition du site web, protection contre les abus, fichiers journaux du serveur Intérêt légitime, art. 31 al. 1 LPD révisée / art. 6 al. 1 let. f RGPD Obligations légales de conservation Conservation en vertu du droit commercial et fiscal Art. 6 al. 1 let. c RGPD Démarchage direct d'entreprises Prise de contact avec des partenaires commerciaux potentiels et tenue des données correspondantes Intérêt légitime, art. 31 al. 1 LPD révisée / art. 6 al. 1 let. f RGPD 5. Collecte et traitement des données Lors de chaque accès à notre site web, les données suivantes sont automatiquement collectées et enregistrées dans les fichiers journaux du serveur : Type et version du navigateur Système d'exploitation utilisé URL de référence (la page précédemment visitée) Adresse IP de l'ordinateur accédant Heure de la requête au serveur Ces données ne peuvent pas être attribuées à des personnes spécifiques. Une fusion de ces données avec d'autres sources de données n'est pas effectuée. 6. Prise de contact et réservation de rendez-vous Ce site ne comporte pas de formulaire de contact. Vous pouvez nous joindre par e-mail ou par téléphone aux coordonnées indiquées dans les mentions légales et sur la page de contact. Nous conservons les informations que vous nous transmettez à cette occasion afin de traiter votre demande et de répondre à d'éventuelles questions complémentaires, notamment dans un système CRM. Pour la prise de rendez-vous, nous utilisons l'outil de réservation en ligne zcal, exploité par zcal, Inc. établie aux États-Unis. Sur la plupart des pages de ce site, l'outil n'est pas actif d'emblée : vous voyez d'abord une note accompagnée d'un bouton, et l'outil n'est chargé qu'après votre clic. Sur la page de contact et sur la page de consultation, où la prise de rendez-vous est la finalité de la page, il est chargé dès l'ouverture. Dès que l'outil est chargé, votre adresse IP, des informations sur votre navigateur et votre appareil ainsi que la page consultée sont transmises à ce prestataire. Si vous réservez un rendez-vous, les informations que vous saisissez dans la fenêtre de réservation, en particulier vos nom et adresse e-mail, sont en outre traitées par ce prestataire. Vous trouverez des précisions sur ce transfert à la section 7. Ce traitement repose sur l'exécution de mesures précontractuelles ainsi que sur notre intérêt légitime à une prise de rendez-vous simple. 6.1 Accès à la présentation pour investisseurs La présentation destinée aux investisseurs, aux adresses /invest/ (version anglaise) et /investieren/ (version allemande), n'est pas accessible au public. L'accès requiert un code que nous attribuons de manière ciblée. Avant l'affichage du document, nous enregistrons votre prénom, votre nom et votre adresse e-mail ainsi que, si vous l'indiquez, votre entreprise, avec la date et l'heure de l'accès ainsi que la langue choisie, et nous conservons ces indications dans notre système CRM. La finalité est le contrôle de l'accès à des documents confidentiels ainsi que la prise de contact au sujet de cette présentation. Les destinataires figurent à la section 7, la conservation est régie par la section 9. Avant l'accès, vous confirmez d'une seule case que vous traitez le document de manière confidentielle et que nous pouvons conserver vos indications et vous contacter à ce sujet, y compris par e-mail. La base légale est votre consentement au sens de l'art. 6 al. 6 nLPD et de l'art. 6 par. 1 let. a RGPD. Vous pouvez le révoquer à tout moment, via le lien de désabonnement de chaque e-mail ou à l'adresse contact@nrg-solutions.ch. Chaque page du document porte votre nom et, si vous l'avez indiquée, celui de votre entreprise. Si vous donnez une réponse à la fin, nous notons si un intérêt existe. La base du traitement est l'exécution de mesures précontractuelles ainsi que notre intérêt légitime à protéger des documents confidentiels. Deux cookies techniquement nécessaires sont déposés pour l'accès: l'un pour la connexion, l'autre pour l'inscription de votre nom sur le document. Tous deux valent pour les deux adresses de la présentation et expirent après 30 jours. 6.2 Collecte de données de contact lors de salons et d'événements Lors de salons et d'événements, nous collectons des données de contact de deux manières : vous les saisissez vous-même sur un appareil à notre stand, ou un collaborateur les enregistre à la suite d'un entretien. Nous collectons le prénom, le nom, l'entreprise, l'adresse e-mail et, si vous les indiquez, la fonction et le numéro de téléphone, ainsi que le domaine d'activité concerné, le moment de la collecte et la personne de notre équipe qui a mené l'entretien. Lorsque nous procédons nous-mêmes à l'enregistrement, nous consignons en outre une note d'entretien et le rôle dans lequel vous y avez participé. Si vous saisissez des valeurs dans l'outil de rentabilité sur notre appareil, nous enregistrons également ces indications. Toutes les indications sont enregistrées dans notre système CRM. Les destinataires sont indiqués à la section 7, la conservation est régie par la section 9. La finalité est le suivi du contact et la prise de contact au sujet des thèmes abordés. À cet effet, vous recevez jusqu'à trois e-mails ; cette séquence prend fin dès que vous répondez. La base légale est votre consentement au sens de l'art. 6 al. 6 nLPD et de l'art. 6 par. 1 let. a RGPD. Vous le donnez en cochant une case lorsque vous saisissez vous-même les indications, et lors de l'entretien lorsque nous les enregistrons pour vous. Vous pouvez le révoquer à tout moment, via le lien de désabonnement de chaque e-mail ou à l'adresse contact@nrg-solutions.ch. Aucun cookie n'est déposé sur les pages de collecte. Vos saisies peuvent être conservées temporairement dans la mémoire de l'appareil utilisé afin qu'elles ne soient pas perdues en cas d'interruption de la connexion ; elles y sont supprimées après la transmission. 7. Destinataires et transmission des données Pour fournir nos services, nous faisons appel à des prestataires de services de confiance. Les catégories de destinataires suivantes peuvent avoir accès à vos données : Destinataire Finalité Localisation Fournisseur d'hébergement et d'infrastructure Exploitation et mise à disposition du site web États-Unis Attio Limited (système CRM) Gestion des demandes de contact et de la relation client. Le prestataire y recourt à des fonctions assistées par IA, voir ci-dessous Royaume-Uni, données hébergées en Irlande zcal, Inc. (réservation de rendez-vous en ligne) Intégration de l'outil de réservation, prise de rendez-vous États-Unis Fonctions assistées par IA dans le système CRM Dans notre système CRM (Attio Limited, Royaume-Uni), nous recourons à des fonctions assistées par IA, par exemple pour résumer, structurer et retrouver des informations. Selon son contrat de sous-traitance, le prestataire fait appel à des fournisseurs de modèles de langage en qualité de sous-traitants ultérieurs, notamment OpenAI et Anthropic. Des coordonnées et des contenus de la correspondance peuvent ainsi parvenir à ces systèmes, en partie hors de Suisse, de l'EEE et du Royaume-Uni; pour de telles transmissions, le contrat du prestataire prévoit des clauses types de protection des données. Ces fonctions soutiennent le traitement. Les décisions relatives aux offres, aux conditions ou à la collaboration sont prises exclusivement par nos collaborateurs; aucune décision individuelle automatisée n'a lieu. Si vous ne souhaitez pas que vos données soient traitées de cette manière, merci de nous en informer. Polices de caractères Notre site web utilise des polices hébergées localement. Aucune police n'est chargée depuis des services externes (p. ex. Google Fonts). Lors de la visite de notre site web, aucune donnée n'est transmise à des services de polices externes. Transferts vers des pays tiers Certains de nos prestataires de services se trouvent en dehors de la Suisse et de l'EEE, en particulier aux États-Unis. Nous nous assurons qu'un niveau de protection des données adéquat est garanti, notamment par : une constatation du Conseil fédéral selon l'art. 16 al. 1 LPD révisée, en lien avec l'annexe 1 de l'ordonnance sur la protection des données, dans la mesure où le destinataire est couvert par cette constatation et y est certifié ; à défaut, des clauses types de protection des données selon l'art. 16 al. 2 let. d LPD révisée, approuvées, établies ou reconnues par le PFPDT. Nous attirons votre attention sur le fait que les autorités de l'État destinataire peuvent, dans certaines circonstances, accéder aux données et qu'un tel accès échappe à notre contrôle. 8. Cookies et entrées de stockage local Aucun cookie n'est déposé sur les pages de ce site accessibles au public. Il n'y a pas d'analyse web, aucun service de publicité ou de suivi n'est utilisé et aucun profilage n'est effectué. C'est aussi la raison pour laquelle il n'y a pas de bandeau de consentement ici : il n'existe aucun traitement pour lequel un consentement devrait être recueilli. Seule une entrée technique est enregistrée sur votre appareil, dans le stockage local de votre navigateur (localStorage), afin de retenir votre choix de langue. Conformément à l'art. 45c let. b de la loi sur les télécommunications (LTC), nous vous en informons et vous indiquons que vous avez la possibilité de refuser ce traitement : vous pouvez configurer votre navigateur pour bloquer les entrées de stockage local et les cookies, ou pour les supprimer automatiquement à la fermeture du navigateur. Le site reste utilisable, il ne présélectionne simplement plus votre langue. 8.1 Entrées de stockage utilisées Désignation Type Finalité Durée de conservation nrg-lang-chosen Stockage local (localStorage) Retient que vous avez choisi une langue, afin de ne pas vous rediriger à chaque visite Jusqu'à ce que vous effaciez le stockage de votre navigateur Nos systèmes internes ainsi que la partie protégée par un code décrite à la section 6.1 déposent en outre des cookies techniquement nécessaires. Ils servent uniquement à la connexion et à l'inscription de votre nom, ne sont déposés et lus qu'à cet endroit, expirent au plus tard après 30 jours et n'apparaissent pas sur les pages publiques. Vous trouverez des précisions à la section 14. 8.2 Outil de réservation intégré La seule intégration d'un prestataire tiers sur ce site est l'outil de réservation de rendez-vous. Sur la plupart des pages, il n'est chargé qu'après un clic sur le bouton correspondant ; avant ce clic, aucune connexion au prestataire n'a lieu. Les données transmises et les pages sur lesquelles l'outil est déjà chargé à l'ouverture sont indiquées à la section 6. 8.3 Pas d'analyse web Jusqu'au 3 août 2026, un service d'analyse web était intégré à ce site et n'était chargé qu'après un consentement explicite. Ce service a été entièrement supprimé. Aucune statistique d'utilisation n'est plus collectée et les cookies correspondants ne sont plus déposés. Une entrée de consentement enregistrée auparavant dans votre navigateur est automatiquement supprimée lors de votre prochaine visite. 9. Durées de conservation Nous ne conservons vos données personnelles que le temps nécessaire aux finalités de traitement respectives ou tant que des obligations légales de conservation l'exigent : Catégorie de données Durée de conservation Demandes de contact (CRM) 3 ans après le dernier contact Données issues du démarchage direct 2 ans sans réaction, puis suppression Fichiers journaux du serveur 30 jours À l'expiration de la durée respective, les données sont systématiquement supprimées, sauf si elles sont encore nécessaires à l'exécution d'un contrat ou d'obligations légales. 10. Sécurité des données Nous utilisons des mesures de sécurité techniques et organisationnelles pour protéger les données que vous nous fournissez contre la manipulation accidentelle ou intentionnelle, la perte, la destruction ou l'accès par des personnes non autorisées. Nos mesures de sécurité comprennent notamment : Chiffrement du transport : TLS 1.3 pour toutes les transmissions de données Contrôles d'accès : basés sur les rôles avec authentification multifacteur Nos mesures de sécurité sont continuellement améliorées conformément au développement technologique. 11. Vos droits Conformément à la LPD révisée et au RGPD, vous bénéficiez des droits suivants : Droit d'accès : Vous avez le droit de savoir si et quelles données personnelles nous traitons vous concernant. Droit de rectification : Vous pouvez demander la rectification de données inexactes ou incomplètes. Droit à l'effacement : Vous pouvez demander la suppression de vos données, pour autant qu'aucune obligation légale de conservation ne s'y oppose. Limitation du traitement : Vous pouvez demander la limitation du traitement de vos données. Portabilité des données : Vous avez le droit de recevoir vos données dans un format structuré, couramment utilisé et lisible par machine. Droit d'opposition : Vous pouvez vous opposer à tout moment au traitement de vos données, pour autant que le traitement soit fondé sur un intérêt légitime. Retrait du consentement : Vous pouvez retirer à tout moment un consentement donné, avec effet pour l'avenir. Pour exercer vos droits, veuillez nous contacter à : contact@nrg-solutions.ch Droit de recours Vous avez le droit de déposer une plainte auprès de l'autorité de surveillance compétente : Préposé fédéral à la protection des données et à la transparence (PFPDT) Feldeggweg 1 3003 Berne Suisse www.edoeb.admin.ch Pour les personnes de l'EEE, l'autorité de protection des données compétente de l'État membre concerné est également disponible comme instance de recours. 12. Profilage et décisions automatisées Nous ne procédons à aucun profilage ni à aucune décision individuelle automatisée ayant des effets juridiques ou similairement significatifs. Notre système CRM recourt à des fonctions assistées par IA, par exemple pour résumer et retrouver des informations. Elles soutiennent le traitement; les décisions sont prises exclusivement par nos collaborateurs. Précisions à la section 7. 13. Modifications Nous nous réservons le droit d'adapter occasionnellement cette déclaration de protection des données afin qu'elle corresponde toujours aux exigences légales actuelles ou pour mettre en œuvre des modifications de nos services dans la déclaration de protection des données. 14. Systèmes internes Pour le traitement des projets clients, pour la gestion de la relation client ainsi que pour la planification interne des projets et des tâches, nous exploitons nos propres systèmes. Ils sont réservés exclusivement aux collaborateurs de NRG Solutions AG ; aucune inscription libre n'est possible. Les clientes et clients reçoivent des liens protégés, attribués individuellement, vers les documents établis pour eux. Outre les sections précédentes, les dispositions suivantes s'appliquent aux données personnelles traitées dans ce cadre. 14.1 Données traitées Catégorie Données Collaborateurs Nom, adresse e-mail professionnelle, rôle et statut du compte, ainsi que les informations nécessaires à la connexion et à sa traçabilité. Personnes de contact des clients Nom, fonction, coordonnées professionnelles et notes sur le déroulement du dossier. Entreprises clientes Informations sur l'entreprise ainsi que données techniques relatives au site, dans la mesure où elles sont nécessaires à l'évaluation d'un projet. 14.2 Origine des données et responsabilité Les informations concernant les collaborateurs proviennent de NRG Solutions AG elle-même. Les informations concernant les clients proviennent de la relation d'affaires ou, lorsque la prise de contact émane de nous, de sources accessibles au public conformément à la section 3. Aucune donnée n'est achetée. Le responsable du traitement au sens de l'art. 5 let. j LPD révisée est NRG Solutions AG. 14.3 Destinataires et sous-traitants Destinataire Finalité Localisation Fournisseur de base de données et de stockage de fichiers Conservation des données (sous-traitance) Suisse Fournisseur pour l'exploitation des applications Mise à disposition des systèmes (sous-traitance) Allemagne Système de gestion de la relation client Gestion des relations clients selon la section 7 (sous-traitance) Royaume-Uni, données hébergées en Irlande Collaborateurs de NRG Solutions AG Traitement des projets et communication avec la clientèle Suisse 14.4 Communication de données à l'étranger Les données sont conservées en Suisse. Les applications sont exploitées en Allemagne, le système de gestion de la relation client au Royaume-Uni, les données étant hébergées en Irlande. Tous ces États figurent à l'annexe 1 de l'ordonnance sur la protection des données en tant qu'États assurant une protection adéquate ; la communication se fonde donc sur l'art. 16 al. 1 LPD révisée et ne requiert aucune garantie supplémentaire. Dans la mesure où un sous-traitant recourt lui-même à des sous-traitants ultérieurs hors de ces États, ce transfert se fonde sur des clauses types de protection des données au sens de l'art. 16 al. 2 let. d LPD révisée. 14.5 Durées de conservation Catégorie de données Durée de conservation Comptes utilisateurs Tant que le compte existe. Après sa désactivation, encore 10 ans si nécessaire pour justifier des opérations commerciales (art. 958f CO) Données de projet et de client Jusqu'à l'achèvement ou à l'annulation du projet, puis 10 ans (art. 958f CO) Liens de documents mis à disposition Jusqu'à l'expiration du lien 14.6 Sécurité, cookies et vos droits L'accès est limité aux personnes autorisées et appliqué au niveau de la base de données, et non seulement dans l'interface. Toutes les connexions sont chiffrées (TLS). Les liens de documents mis à disposition sont en outre protégés et expirent après un délai défini. Seuls des cookies techniquement nécessaires sont utilisés, pour la connexion et l'affichage ; aucun traçage ni aucune analyse d'audience n'a lieu. Toutes les appréciations et décisions sont prises par des collaborateurs de NRG Solutions AG. Aucun profilage au sens de l'art. 5 let. f LPD révisée n'a lieu et aucune décision individuelle automatisée au sens de l'art. 21 LPD révisée n'est rendue. Vous pouvez également exercer vos droits selon la section 11 à l'égard de ces systèmes, à l'adresse datenschutz@nrg-solutions.ch. Version 4.4 · 8 septembre 2026 Preuve de cette version