Protection des données
Angela Bruderer AG, Pflanzschulstrasse 17, 8400 Winterthour, est la société qui exploite le site Web et la boutique en ligne www.angela-bruderer.ch ainsi que les services qui y sont proposés. Elle est par conséquent responsable de la collecte, du traitement et de l’utilisation de vos données personnelles ou à caractère personnel (désignées «données personnelles» aux fins de la présente déclaration de protection des données) ainsi que de la conformité du traitement des données avec la législation applicable en matière de protection des données. Honorer la confiance que vous nous accordez est pour nous une priorité, c’est pourquoi nous prenons au sérieux la question de la protection des données et assurons une sécurité appropriée.
En fonction du traitement de vos données personnelles, il se peut que, outre le droit suisse applicable (loi fédérale sur la protection des données du 25 septembre 2020, RS 235. 1, ci-après LPD,), le droit européen de la protection des données (règlement (UE) 2016/679, ci-après Règlement général sur la protection des données, RGPD) s’applique également ou exclusivement, notamment dans le cadre de l’utilisation de notre site Web et de l’observation du comportement des personnes concernées qui se trouvent dans l’UE (art. 3 al. 2 let. b RGPD).
- Nom et adresse du responsable et du représentant dans l'EEE
Responsable : |
Représentant dans l'EEE : |
Angela Bruderer AG
|
BATLINER WANGER BATLINER Rechtsanwälte AG
|
- Préposé à la protection des données
HÄRTING Rechtsanwälte AG
Landis + Gyr-Strasse 1
CH-6300 Zug
E-mail : [email protected]
- Comment traitons-nous vos données personnelles ?
- visite de notre site web
Traitement des données: lorsque vous consultez notre site web, des informations sont automatiquement envoyées au serveur de notre site web par le navigateur utilisé sur votre terminal. Ces informations sont enregistrées temporairement dans ce que l'on appelle un fichier journal. Lors de la visite de notre site web, le plugin de Magento (Adobe Commerce) intégré dans Klaviyo collecte des informations de tous les utilisateurs de notre site web.
Données personnelles : Les données personnelles suivantes sont saisies sans intervention de votre part et enregistrées jusqu'à leur suppression automatisée :
- l'adresse IP de l'ordinateur qui fait la demande
- le nom du propriétaire de la plage d'adresses IP (en règle générale, votre fournisseur d'accès à Internet)
- la date et l'heure de l'accès
- le site web à partir duquel l'accès a eu lieu (Referrer URL), le cas échéant avec le mot de recherche utilisé
- le nom et l'URL du fichier consulté
- le code d'état (par ex. message d'erreur)
- le système d'exploitation de votre ordinateur
- le navigateur que vous utilisez (type, version et langue)
- le protocole de transmission utilisé (par ex. HTTP/1.1)
- le cas échéant, votre nom d'utilisateur issu d'une inscription/authentification.
Objectif : La collecte et le traitement de ces données ont pour objectif de permettre l'utilisation de notre site web (établissement de la connexion), de garantir durablement la sécurité et la stabilité du système et de permettre l'optimisation de notre offre Internet, ainsi qu'à des fins statistiques internes.
Prestataire de services : notre site web est alors hébergé par maxcluster GmbH, Lise-Meitner-Str. 1b, 33104 Paderborn, Allemagne. En cas de support, maxcluster a accès au site web et donc à vos données personnelles. Le support et la maintenance sont en outre assurés par Y1 Digital AG, Tullastrasse 58, 76131 Karlsruhe, Allemagne. Dans ce cas également, l'assistance et la maintenance donnent accès au site web et donc à vos données personnelles. Pour la stabilité et la sécurité du système, nous utilisons en outre le prestataire de services Cloudflare Inc.101 Townsend St, San Francisco, CA 94107, USA. À des fins statistiques, les données personnelles des utilisateurs de notre site web sont collectées via le plug-in de Magento (Adobe Commerce) intégré dans Klaviyo de Klaviyo Inc, 125 Summer St Floor 6, MA 02111, Boston, USA (« Klaviyo »). Nous utilisons le système de commerce électronique Adobe Commerce pour la mise à disposition de notre boutique en ligne. Le fournisseur de ce service est Adobe Systems Software Ireland Limited, 4-6 Riverwalk, Citywest Business Campus, Dublin 24, Ireland («Adobe»).
Vous trouverez plus d'informations sur le traitement des données des utilisateurs chez maxcluster, Y1, Cloudflare, Klaviyo et Adobe Commerce dans la déclaration de protection des données correspondante :
maxcluster : https://maxcluster.de/datenschutz
Y1 Digital : https://www.y1.de/legal/datenschutzerklaerung/
Cloudflare :https://www.cloudflare.com/fr-fr/privacypolicy/
Klaviyo : https://www.klaviyo.com/fr/legal
Adobe : https://www.adobe.com/ch_fr/privacy.html
Principes de traitement : Nous traitons vos données personnelles conformément aux principes de traitement énoncés aux articles 6 à 8 de la LPD. En outre, nous avons un intérêt légitime à traiter vos données personnelles conformément à l'art. 31, al. 1 LPD ou à l'art. 6, al. 1, phrase 1, lettre f RGPD.
Remarque : le transfert de données personnelles européennes ou suisses à Cloudflare, Klavyio et Adobe peut entraîner le transfert de ces données à leur société mère aux États-Unis ou à des tiers dans un pays qui ne dispose pas d'une protection des données équivalente. Nous avons convenu avec Cloudflare, Klavyio et Adobe qu'un transfert vers les États-Unis s'effectue sur la base du cadre de protection des données de l'E.U.-US ou de la Suisse - US (ci-après le cadre de protection des données) ou, si le cadre de protection des données est déclaré invalide ou n'est pas (encore) applicable, sur la base de clauses contractuelles standard et de mesures techniques et organisationnelles appropriées et proportionnées.
Nécessité : ces informations sont nécessaires au fonctionnement du site web.
Durée de conservation : les fichiers journaux et les données enregistrées dans le cadre de la visite du site web sont conservés conformément aux dispositions légales en vigueur aussi longtemps que nécessaire pour atteindre les objectifs susmentionnés.
- service de moteur de recherche sur notre site web
Traitement des données: nous utilisons sur notre site web la recherche Algolia Neutral Search et Keyword Search, un service de moteur de recherche pour la recherche et l'indexation des contenus sur notre site web ainsi que pour l'analyse et l'évaluation de vos demandes de recherche. L'analyse et l'évaluation des demandes de recherche sont effectuées de manière anonyme et ne permettent pas de tirer des conclusions sur votre personne.
Données personnelles : Les données personnelles suivantes peuvent être collectées :
- Adresse IP
- Données de connexion
- Informations sur l'appareil et le navigateur
- Demande de recherche
Objectif : Le traitement des données personnelles fournies a pour objectif de faciliter la recherche des informations contenues sur notre site web, de fournir des résultats de recherche meilleurs et plus pertinents à partir de notre catalogue et de garantir ainsi la convivialité.
Prestataires de services : nous utilisons Algolia Neutral Search et Keyword Search pour fournir le service de moteur de recherche sur notre site web. Le fournisseur d'Algolia Neutral Search et Keyword Search est la société Algolia Inc., 3790 El Camino Real, Unit #518, Palo Alto, CA 94306, USA. Vous trouverez plus d'informations sur le traitement des données des utilisateurs par Algolia dans la déclaration de protection des données correspondante : https://www.algolia.com/fr/policies/privacy/.
Principes de traitement : Nous traitons vos données personnelles conformément aux principes de traitement énoncés aux articles 6 à 8 de la LPD. En outre, notre intérêt légitime à traiter vos données personnelles serait l'article 6, paragraphe 1, phrase 1, lettre f du RGPD.
Remarque : vos données personnelles sont traitées par Algolia aux États-Unis. Le transfert de données personnelles européennes ou suisses à Algolia peut avoir pour conséquence que ces données soient transférées à sa société mère aux États-Unis ou à des tiers dans un pays qui ne dispose pas d'une protection des données équivalente. Nous avons convenu avec Algolia qu'un transfert vers les États-Unis s'effectue sur la base du cadre de protection des données de l'UE-USA ou de la Suisse-USA (ci-après le cadre de protection des données) ou, si le cadre de protection des données est déclaré invalide ou n'est pas (encore) applicable, sur la base de clauses contractuelles standard ainsi que de mesures techniques et organisationnelles appropriées et proportionnées.
Nécessité : cette activité de traitement n'est pas nécessaire à la fonctionnalité du site web.
Durée de conservation : la durée de conservation est déterminée par les indications figurant dans la déclaration de protection des données d'Algolia, disponible à l'adresse suivante : : https://www.algolia.com/fr/policies/privacy/. Les données sont conservées sur le serveur d'Algolia pendant une période maximale de 90 jours.
- prise de contact
- Demandes générales, conseils, commandes, réclamations.
Traitement des données: pour prendre contact, vous pouvez appeler notre service clientèle, utiliser le formulaire de contact ou écrire un e-mail, ou encore vous rendre dans nos succursales de Saint-Gall et de Berne. La raison de la prise de contact peut être un conseil, une commande, une réclamation ou de nature générale.
Données personnelles : Les données personnelles suivantes peuvent être collectées :
- Adresse e-mail
- Titre de civilité
- Prénom
- Nom de famille
- Rue et numéro de maison
- Code postal
- Ville
- Pays
- Numéro de portable/téléphone
- Numéro de client
Objectif : Le traitement des données personnelles indiquées a pour objectif de répondre à votre demande concernant le conseil, la commande, la réclamation et les demandes générales et de les traiter.
Prestataires de services : nous utilisons les logiciels et prestataires de services suivants pour traiter la communication via le centre clientèle, l'e-mail ou le formulaire de contact :
Callpoint AG, Hochbergerstrasse 15, 4057 Bâle, est un centre d'appels externe qui répond aux appels pour nous en dehors des heures de bureau d'Angela Bruderer AG (de 7h00 à 8h00 et de 18h00 à 20h00) et dans les cas où le nombre d'appels est élevé. Ils ont accès à notre système ERP par VPN et donc à vos données personnelles. Callpoint est tenu par un contrat de traitement des commandes de traiter vos données personnelles uniquement selon nos instructions et de respecter les dispositions applicables en matière de protection des données.
Notre système téléphonique fonctionne via Microsoft Teams de Microsoft Ireland Operations Ltd, South County Business Park, One Microsoft Place, D18P521, Leopardstown, Irlande, en liaison avec le logiciel de téléphonie Nimbus de Luware AG, Pfingstweidstrasse 102, 8005 Zurich. Grâce à la commutation d'appels, Microsoft et Luware ont accès à leur numéro d'appel et enregistrent des parties de la conversation dans le cadre de la procédure « Voice over IP » (VOIP), afin qu'en cas d'interruption, il n'y ait pas de perte du contenu de la conversation.
Notre système de messagerie électronique fonctionne via Microsoft Outlook de Microsoft Ireland Operations Ltd, South County Business Park, One Microsoft Place, D18P521, Leopardstown, Irlande, et est géré par un serveur Microsoft Exchange. En envoyant un e-mail, Microsoft a accès à l'expéditeur et au contenu du message.
Vous trouverez plus d'informations sur le traitement des données personnelles dans la déclaration de protection des données respective du prestataire de services :
Callpoint : https://www.callpoint.ch/fr/conditions-dutilisation-et-politique-de-confidentialite
Microsoft : https://privacy.microsoft.com/fr-fr/privacystatement
Luware : https://luware.com/en/privacy-policy/
Principes de traitement : Nous traitons vos données personnelles conformément aux principes de traitement énoncés aux articles 6 à 8 de la LPD. Le traitement de vos données personnelles serait en outre légitime, à votre demande, pour l'exécution de mesures précontractuelles ou pour l'exécution d'un contrat de vente conformément à l'art. 6, al. 1, phrase 1, lettre b du RGPD. En outre, dans le cas d'une demande générale, il y aurait notre intérêt légitime à traiter vos données personnelles conformément à l'art. 6, al. 1, phrase 1, lettre f du RGPD.
Remarque : le transfert de données personnelles européennes ou suisses à Microsoft peut entraîner le transfert de ces données à sa société mère aux États-Unis ou à des tiers dans un pays qui ne dispose pas d'une protection des données équivalente. Nous avons convenu avec Microsoft qu'un transfert vers les États-Unis s'effectue sur la base du cadre de protection des données de l'UE-USA ou de la Suisse-USA (ci-après le cadre de protection des données) ou, si le cadre de protection des données est déclaré invalide ou n'est pas (encore) applicable, sur la base de clauses contractuelles standard ainsi que de mesures techniques et organisationnelles appropriées et proportionnées. Par votre demande, vous consentez également à ce que vos données personnelles soient transmises à des pays tiers non sûrs conformément à l'art. 17 LPD ou à l'art. 49, al. 1, let. a RGPD.
Nécessité : cette activité de traitement n'est pas nécessaire à la fonctionnalité du site web.
Durée de conservation : les données enregistrées aux fins de la prise de contact sont conservées conformément aux dispositions légales applicables et aussi longtemps que nécessaire pour atteindre les objectifs susmentionnés.
- Utilisation de Reviews.io pour l'évaluation d'articles et d'entreprises
Traitement des données : Avec Reviews.io, vous avez la possibilité de laisser sur notre site web des évaluations et des témoignages ainsi que des questions sur nos produits ou sur notre entreprise. Cela nous permet de collecter des avis de clients et de les publier sur notre site web.
Données personnelles : Les données personnelles suivantes peuvent être collectées :
- adresse électronique
- Prénom et nom de famille ou pseudonyme
- Critique (évaluation ou question)
- Photos ou vidéos (facultatif)
- Profils de médias sociaux (facultatif)
Objectif : Nous utilisons le service review.io pour recueillir des commentaires aussi bien sur nos produits que sur notre entreprise et pour améliorer constamment notre offre.
Prestataire de services: Le fournisseur du service review.io est la société Reviews.io 2020 GmbH c/o Mindspace, Skalitzer Str. 104, 10997 Berlin, Allemagne. Vous trouverez plus d'informations sur le traitement des données utilisateur par Reviews.io dans la déclaration de protection des données correspondante : https://www.reviews.io/front/data-protection. Nous avons conclu avec reviews.io un contrat de traitement des commandes dans lequel reviews.io s'engage à ne traiter vos données que sur nos instructions et à garantir un niveau de protection des données approprié.
Principes de traitement : Nous traitons vos données personnelles conformément aux principes de traitement énoncés aux articles 6 à 8 de la LPD. En outre, le traitement de vos données personnelles s'effectue avec votre consentement explicite conformément à l'art. 31, al. 1 LPD ou à l'art. 6, al. 1, phrase 1, lettre f RGPD, en donnant un avis. Vous pouvez à tout moment faire supprimer une critique que vous avez donnée. Il suffit pour cela de nous envoyer un message informel par e-mail.
Nécessité : cette activité de traitement n'est pas nécessaire à la fonctionnalité du site web.
Durée de conservation : les données enregistrées à des fins d'évaluation d'articles et d'entreprises sont conservées conformément aux dispositions légales applicables et aussi longtemps que nécessaire pour atteindre les objectifs susmentionnés.
- Envoi de catalogues
Traitement des données: en passant une commande, vous avez accepté, conformément aux CGV, de recevoir un catalogue. Dans le cadre de l'envoi des catalogues, vos données sont traitées.
Données personnelles : Les données personnelles suivantes peuvent être collectées :
- Adresse e-mail
- Titre de civilité
- Prénom
- Nom de famille
- Rue et numéro de maison
- Code postal
- Lieu
Objectif : Le traitement des données personnelles fournies a pour objectif de permettre l'envoi des catalogues à l'adresse que vous avez indiquée et de traiter vos demandes relatives à la réception des catalogues.
Prestataires de services : pour la création et l'envoi des catalogues, nous faisons appel aux prestataires de services suivants :
Pour l'impression des catalogues, nous faisons appel à Schellenberg Druck AG, Schützenhausstrasse 5, 8330 Pfäffikon. Le prestataire de services reçoit votre nom et votre adresse pour l'impression de l'adresse sur le catalogue. Une fois l'impression effectuée, toutes les données personnelles sont effacées par Schellenberg Druck.
La société go ! Agentur für integriertes Marketing AG, Baumarkstrasse 24, 8050 Zurich, intervient pour nous en tant que gestionnaire de production externe pour la coordination avec les imprimeries de l'UE et de l'EEE. Pour la gestion de la production, l'agence go ! agence pour une campagne le nom et l'adresse des destinataires pour les transmettre aux imprimeries. Pour plus d'informations sur le traitement des données personnelles par l'agence go ! Vous trouverez la déclaration de protection des données à l'adresse suivante :
https://go.for-it.de/datenschutzerklaerung/
Principes de traitement : Nous traitons vos données personnelles conformément aux principes de traitement énoncés aux articles 6 à 8 de la LPD. Le traitement de vos données personnelles serait en outre légitime, à votre demande, pour l'exécution de mesures précontractuelles ou pour l'exécution d'un contrat de vente conformément à l'art. 6, al. 1, phrase 1, lettre b du RGPD.
Nécessité : cette activité de traitement n'est pas nécessaire à la fonctionnalité du site web.
Durée de conservation : les données enregistrées dans le but de commander le catalogue sont conservées par nos soins jusqu'à ce que vous vous désinscriviez du catalogue. Une fois la désinscription effectuée, elles sont supprimées de nos serveurs.
- Applications
Traitement des données: vous avez la possibilité de nous envoyer votre candidature par courrier postal, par e-mail ou par le biais d'un formulaire de contact en ligne. Dans ce dernier cas, nous traitons toutes les données que vous nous envoyez avec votre dossier de candidature.
Données personnelles : Les données personnelles suivantes peuvent être collectées :
- Données de base obligatoires du candidat (prénom, nom, adresse électronique, numéro de téléphone, adresse, date de naissance, nationalité, pays de résidence).
- données de qualification (lettre de motivation, CV, activités antérieures, qualifications et compétences professionnelles)
- des informations facultatives, telles que la civilité, la photo, la source du candidat ou toute autre information que vous nous communiquez ou téléchargez volontairement dans votre candidature.
- des questions supplémentaires dépendant de l'offre en question (date de début de travail et prétentions salariales)
- les communications entre vous et nous, ainsi que les commentaires et les évaluations rédigés à votre sujet au cours de votre processus de candidature
- d'autres données/catégories de données, par ex. des données professionnelles rendues publiques, par ex. un profil public sur des réseaux sociaux professionnels tels que XING ou LinkedIn.
Objectif : Le traitement des données personnelles fournies a pour objectif de répondre à votre demande concernant la préparation d'un contrat de travail ou l'enregistrement dans notre vivier de candidats par le biais d'un consentement. L'objectif du consentement est de nous permettre de revenir sur votre profil si un poste vacant correspondant est disponible.
Prestataires de services : pour la procédure de candidature, nous utilisons Onlyfy et Jobbase. Le fournisseur de ces services est Xing by New Work SE, Am Strandkai 1, 20457 Hambourg, Allemagne. Onlyfy est également intégré à notre site web à l'https://www.angela-bruderer.ch/fr/emploi est tenu, par un contrat de traitement des commandes convenu, de traiter vos données personnelles conformément à nos instructions et, ce faisant, de respecter les dispositions pertinentes en matière de protection des données.
Nous publions également des offres d'apprentissage sur la plateforme Yousty. Le fournisseur de ces services est Yousty AG, Limmatstrasse 21, 8005 Zurich.
Si vous postulez par e-mail, nous utilisons Microsoft Outlook de Microsoft Ireland Operations Ltd, South County Business Park, One Microsoft Place, D18P521, Leopardstown, Irlande, qui est exploité via un serveur Microsoft Exchange. En envoyant un e-mail, Microsoft a accès à l'expéditeur et au contenu du message.
Vous trouverez plus d'informations sur le traitement des données utilisateur des prestataires de services dans les déclarations de protection des données respectives :
Onlyfy : https://onlyfy.com/en/privacy-policy/
Yousty : https://www.yousty.ch/fr-CH/privacy
Microsoft : https://privacy.microsoft.com/fr-fr/privacystatement
Principes de traitement : Nous traitons vos données personnelles conformément aux principes de traitement énoncés aux articles 6 à 8 de la LPD. Le traitement de vos données personnelles serait en outre légitime en raison de l'établissement d'un contrat de travail à des fins de sélection du personnel pour pourvoir des postes vacants conformément à l'article 6, paragraphe 1, phrase 1, point b du RGPD. En outre, le traitement de vos données personnelles en raison de notre intérêt légitime à faire valoir, exercer ou défendre des droits légaux serait couvert par l'art. 6, al. 1, phrase 1, lettre f du RGPD. En outre, vous pouvez également consentir à ce que nous vous inscrivions dans notre pool de candidats. Votre consentement peut être révoqué à tout moment.
Remarque : le transfert de données personnelles européennes ou suisses à Microsoft peut entraîner le transfert de ces données à sa société mère aux États-Unis ou à des tiers dans un pays qui ne dispose pas d'une protection des données équivalente. Nous avons convenu avec Microsoft qu'un transfert vers les États-Unis s'effectue sur la base du cadre de protection des données de l'UE-USA ou de la Suisse-USA (ci-après le cadre de protection des données) ou, si le cadre de protection des données est déclaré invalide ou n'est pas (encore) applicable, sur la base de clauses contractuelles standard ainsi que de mesures techniques et organisationnelles appropriées et proportionnées. Par votre demande, vous consentez également à ce que vos données personnelles soient transmises à des pays tiers non sûrs conformément à l'art. 17 LPD ou à l'art. 49, al. 1, let. a RGPD.
Nécessité : cette activité de traitement n'est pas nécessaire à la fonctionnalité du site web.
Durée de conservation : les données enregistrées aux fins de la candidature sont conservées conformément aux dispositions légales applicables et aussi longtemps que nécessaire pour atteindre les objectifs susmentionnés. En cas de réponse négative à la candidature, nous conservons vos données personnelles pendant six mois pour faire valoir, exercer ou défendre nos droits juridiques. En cas de consentement, nous conservons vos données personnelles pendant une durée maximale de 12 mois à compter du dernier consentement ou de la dernière manifestation d'intérêt et les supprimons ensuite.
- Participation à des jeux-concours et à des campagnes publicitaires
Traitement des données : nous organisons occasionnellement des jeux-concours via notre boutique. Pour plus de détails, veuillez consulter les conditions de participation en vigueur. Pour participer aux jeux-concours, vous pouvez saisir vos données via un champ de participation chez nous sur le site Internet. Nous traitons les données saisies afin d'organiser le jeu-concours et de déterminer les gagnants. Les données fournies sont également traitées pour vous envoyer du matériel publicitaire de notre part sous forme de newsletters.
Nous réalisons également des enquêtes auprès des utilisateurs de notre site web dans le cadre de campagnes publicitaires. Pour participer à cette campagne, vous pouvez remplir le formulaire prévu à cet effet sur notre site web. Les données que vous nous transmettez sont enregistrées et utilisées dans le cadre de la campagne. En outre, nous pouvons traiter les données dans le cadre de l'envoi de la newsletter afin de l'individualiser. Cela se fait exclusivement avec leur consentement en cochant la case correspondante dans le formulaire.
Nous pouvons transmettre vos données à des tiers à des fins publicitaires. Les tiers concernés sont mentionnés dans les jeux-concours et les campagnes publicitaires correspondants. Vos données sont transmises à cinq prestataires tiers au maximum par collecte de données, dans la mesure où ceux-ci sont explicitement mentionnés.
Données personnelles : Les données personnelles suivantes sont collectées :
- Titre de civilité
- Nom, prénom
- adresse électronique
- Rue et numéro de maison
- Code postal
- Lieu
Dans le cadre des campagnes publicitaires, nous collectons en outre d'autres données, telles que vos plus grands rêves ou vos vœux les plus chers et d'autres informations similaires en rapport avec la campagne.
Objectif : L'objectif du traitement est d'organiser le jeu-concours et de désigner un gagnant, ainsi que d'envoyer la newsletter aux participants du jeu-concours. Les données d'adresse sont collectées dans la mesure où il s'agit d'un gain physique qui doit être envoyé au gagnant par voie postale.La transmission des données à des tiers sert à l'échange de données sur des clients potentiels avec nos partenaires publicitaires et à l'exploitation de synergies entre eux.
Prestataires de services : pour l'organisation du jeu-concours, nous utilisons des systèmes internes. Pour l'envoi de la newsletter, nous utilisons Klaviyo. Le fournisseur de Klaviyo est Klaviyo Inc, 125 Summer St Floor 6, MA 02111, Boston, USA (« Klaviyo »). Vous trouverez de plus amples informations sur l'envoi de la newsletter au point III./5./a)/(5).
Vous trouverez plus d'informations sur le traitement des données des utilisateurs par Klaviyo dans la déclaration de protection des données correspondante : https://www.klaviyo.com/legal/privacy/privacy-notice
Pour la réalisation des campagnes publicitaires, nous utilisons le fournisseur Zapier Inc, 548 Market St. #62411, San Francisco, CA 94104-5401. A l'aide de Zapier, les données spécifiques à la campagne nous sont transmises et sont directement insérées dans un tableau Google. Zapier dispose de fonctions d'intelligence artificielle qui peuvent conduire à un traitement automatisé de vos données, mais aucune prise de décision n'est effectuée sur la base de vos données, ce qui limiterait vos droits. Nous veillons à ce que cela se fasse dans le cadre des principes de traitement visés aux articles 6 à 8 de la LPD.
Vous trouverez plus d'informations sur le traitement des données des utilisateurs chez Zapier dans la déclaration de protection des données correspondante : https://zapier.com/privacy
Dans le cas de jeux-concours et d'actions publicitaires, les tiers auxquels nous transmettons les données sont expressément mentionnés.
Principes de traitement : Nous traitons vos données personnelles conformément aux principes de traitement énoncés aux articles 6 à 8 de la LPD. En outre, le traitement de vos données personnelles est effectué avec votre consentement explicite conformément à l'art. 31, al. 1 LPD ou à l'art. 6, al. 1, phrase 1, point f RGPD.
Remarque : nous avons convenu avec Klaviyo et Zapier qu'un transfert vers les États-Unis s'effectue sur la base du cadre de protection des données de l'Union européenne et des États-Unis ou de la Suisse et des États-Unis (ci-après dénommé « cadre de protection des données ») ou, si le cadre de protection des données est déclaré invalide ou n'est pas (encore) applicable, sur la base de clauses contractuelles standard et de mesures techniques et organisationnelles appropriées et proportionnées. En participant, vous acceptez que vos données personnelles soient transmises à des pays tiers non sûrs conformément à l'art. 17 LPD ou à l'art. 49, al. 1, let. a RGPD.
En participant au jeu-concours ou à la campagne publicitaire, vous acceptez que vos données soient transmises aux partenaires mentionnés à des fins publicitaires.
Nécessité : cette activité de traitement n'est pas nécessaire à la fonctionnalité du site web.
Durée de conservation : les données enregistrées aux fins de la candidature sont conservées conformément aux dispositions légales applicables et aussi longtemps qu'il est nécessaire pour atteindre les objectifs susmentionnés.
- Promotion de nos jeux-concours
Traitement des données : pour promouvoir la notoriété de nos jeux-concours, nous utilisons www.win4win.ch. Win4win.ch fait la promotion de nos jeux-concours sur sa plate-forme de concours. Si vous participez à l'un de nos jeux-concours par l'intermédiaire de win4win.ch, les conditions de participation et la déclaration de protection des données du prestataire tiers s'appliquent d'une part, mais aussi notre déclaration de protection des données. Pour la participation définitive, vous recevez un e-mail que vous devez confirmer à nouveau (double opt-in).
Données personnelles : Pour la participation au jeu-concours, les données personnelles suivantes doivent être fournies :
- Civilité
- Prénom, nom
- Date de naissance
- adresse électronique
- numéro de téléphone
Objectif : Par cette collaboration, nous visons à augmenter la diffusion de nos jeux-concours et donc notre notoriété.
Prestataire de services : Le prestataire du service de marketing concurrentiel win4win.ch est ONELINE AG, Hinterbergstrasse 32, 6312 Steinhausen, Suisse.
Vous trouverez plus de détails sur le traitement des données par le prestataire tiers sur https://win4win.ch/agb/.
Principes de traitement : Nous traitons vos données personnelles conformément aux principes de traitement énoncés aux articles 6 à 8 de la LPD. En outre, le traitement de vos données personnelles est effectué avec votre consentement explicite conformément à l'art. 31, al. 1 LPD ou à l'art. 6, al. 1, phrase 1, point f RGPD.
Remarque : nous collectons les données mentionnées à l'aide de nos jeux-concours. Nous nous considérons à cet égard comme le responsable du traitement. Afin de garantir une protection suffisante des données, nous avons conclu un contrat avec ONELINE concernant le traitement des commandes. ONELINE s'engage à protéger vos données par des mesures techniques et organisationnelles proportionnées et à ne pas les mettre à disposition de tiers non autorisés.
En participant à un jeu-concours ainsi qu'en confirmant le double opt-in, vous consentez à ce que nous utilisions les données de contact indiquées à des fins de marketing, comme par exemple l'envoi de newsletters, de SMS ou la prise de contact par téléphone. Ce consentement comprend une autorisation explicite d'utiliser les données aux fins indiquées et peut être révoqué à tout moment par le participant.
Nécessité : cette activité de traitement n'est pas nécessaire à la fonctionnalité du site web.
Durée de conservation : les données enregistrées dans le but d'organiser nos jeux-concours sont conservées conformément aux dispositions légales applicables et aussi longtemps que nécessaire pour atteindre les objectifs susmentionnés. Win4win.ch conserve ses données exclusivement pendant la durée du concours et l'exécution du contrat conclu avec nous, mais au maximum pendant 5 ans.
- utilisation de notre boutique en ligne
Traitement des données: pour pouvoir passer des commandes, effectuer des achats et des opérations de paiement dans notre boutique en ligne, vous devez vous enregistrer chez nous en tant que client. L'enregistrement peut se faire par l'ouverture d'un compte client ou par l'enregistrement en tant que client invité.
Données personnelles : Les données personnelles suivantes sont collectées lors de l'enregistrement en tant que client et des achats :
- Adresse e-mail
- Titre de civilité
- Prénom
- Nom de famille
- Rue et numéro de maison
- Code postal
- Ville
- Pays
- Numéro de portable/téléphone
- Mot de passe (en cas de création d'un compte client)
- Données dans le cadre du paiement (en fonction du mode de paiement choisi)
- Données de connexion, c.-à-d. adresse e-mail et mots de passe (pour les clients enregistrés)
- Vos coordonnées pour les produits personnalisés (par ex. étiquettes d'adresse).
Objectif : L'enregistrement en tant que client a pour objectif de pouvoir traiter vos commandes et vos achats. Si vous avez ouvert un compte client, nous collectons les données personnelles susmentionnées afin de mettre à votre disposition un accès direct protégé par mot de passe à vos données de base enregistrées chez nous. Vous pouvez y consulter vos commandes terminées et en cours ou gérer ou modifier vos données personnelles.
Prestataire de services : pour la mise à disposition de la boutique en ligne, nous utilisons le système de commerce électronique Adobe Commerce. Le fournisseur de ce service est Adobe Systems Software Ireland Limited, 4-6 Riverwalk, Citywest Business Campus, Dublin 24, Ireland (« Adobe »).
Le système est géré par Y1 Digital AG, Tullastrasse 58, 76131 Karlsruhe, Allemagne (« Y1 »). Dans le cadre de l'assistance et de la maintenance, cette société a accès à la boutique et donc à vos données personnelles.
Par ailleurs, nous utilisons les plateformes de paiement TWINT de TWINT AG, Stauffacherstrasse 41, 8004 Zurich, Suisse (« TWINT ») et Wallee de Wallee Group AG, Neuwiesenstrasse 15, 8400 Winterthur, Suisse (« Wallee ») pour le traitement de vos paiements en ligne. Vous trouverez plus d'informations sur le traitement des données utilisateur chez Adobe, Y1, TWINT et Wallee dans leur déclaration de protection des données respective :
Adobe : https://www.adobe.com/ch_de/privacy/policy.html
Y1 : https://www.y1.de/legal/datenschutzerklaerung/
TWINT : https://www.twint.ch/fr/confidentialite/?lang=fr
Wallee : https://wallee.com/legal/datenschutzhinweise
Principes de traitement : Nous traitons vos données personnelles conformément aux principes de traitement énoncés aux articles 6 à 8 de la LPD. Le traitement de vos données personnelles serait en outre légitime, à votre demande, pour l'exécution de mesures précontractuelles ou pour l'exécution d'un contrat de vente conformément à l'art. 6, al. 1, phrase 1, lettre b du RGPD.
Remarque : En outre, nous avons convenu avec Adobe qu'un transfert vers les États-Unis s'effectue sur la base du cadre de protection des données de l'Union européenne et des États-Unis ou de la Suisse et des États-Unis (ci-après le cadre de protection des données) ou, si le cadre de protection des données est déclaré invalide ou n'est pas (encore) applicable, sur la base de clauses contractuelles standard et de mesures techniques et organisationnelles appropriées et proportionnées. Par votre achat, vous acceptez également que vos données personnelles soient transmises à des pays tiers non sûrs conformément à l'art. 17 LPD ou à l'art. 49, al. 1, let. a RGPD.
Nécessité : cette activité de traitement n'est pas nécessaire à la fonctionnalité du site web.
Durée de conservation : les données enregistrées en vue de l'enregistrement en tant que client et du traitement des achats sont conservées conformément aux dispositions légales applicables et aussi longtemps que nécessaire pour atteindre les objectifs susmentionnés.
- vérification de la solvabilité, recouvrement des créances et changements d'adresse
Traitement des données: afin d'éviter les défauts de paiement, nous procédons à une vérification de la solvabilité pour chaque commande et achat. La vérification de la solvabilité n'est effectuée qu'une fois que vous avez fait une offre d'achat de l'un de nos produits. Le contrôle de solvabilité est effectué sur la base de procédés mathématiques et statistiques et comprend des valeurs de probabilité (valeurs de score) concernant la probabilité d'un défaut de paiement. Les données personnelles nécessaires à cet effet sont enregistrées pendant le processus d'inscription en tant que client. Dans le cadre du contrôle de solvabilité, l'exactitude des données fournies est vérifiée et, le cas échéant, complétée.
En cas de défaut de paiement, nous cédons les créances ouvertes à un service de recouvrement de créances qui effectue des poursuites automatisées auprès des débiteurs.
Afin d'actualiser nos bases de données d'adresses, nous nous signalons mutuellement les changements d'adresse au sein de notre alliance de données.
Données personnelles : Les données personnelles suivantes sont traitées lors d'un contrôle de solvabilité, d'un recouvrement de créances ou d'un changement d'adresse :
- Prénom
- Nom de famille
- Rue et numéro de maison
- Code postal
- Ville
- Pays
Objectif : Le traitement de vos données personnelles a pour objectif d'éviter les défauts de paiement et les hausses de prix de nos produits qui en découlent, ainsi que de minimiser, entre autres, les cas de fraude, de vol et de détournement et de maintenir à un faible niveau les frais de poursuite judiciaire.
Prestataires de services : la vérification de la solvabilité est effectuée par la société CRIF AG, Hagenholzstrasse 81, 8050 Zurich, Suisse (« CRIF »), spécialisée dans ce domaine. Le recouvrement des créances est effectué par la société Infoscore Inkasso AG, Ifangstrasse 8, 8952 Schlieren, Suisse (« Infoscore »), spécialisée dans ce domaine. Pour l'échange d'adresses, nous faisons appel au prestataire de services Swisscom Directories AG, Förrlibuckstrasse 62, 8005 Zurich, Suisse (« Swisscom »). Vous trouverez plus d'informations sur le traitement des données des utilisateurs chez CRIF, Infoscore et Swisscom dans leur déclaration de protection des données respective :
CRIF : https://mycrifdata.ch/home/fr/protection-des-donnees/
Infoscore : https://finance.arvato.com/de-ch/privacy-policy/
Swisscom : https://www.localsearch.ch/fr/declaration-relative-a-la-protection-des-donnees/
Principes de traitement : Nous traitons vos données personnelles conformément aux principes de traitement énoncés aux articles 6 à 8 de la LPD. En outre, nous avons un intérêt légitime à traiter vos données personnelles conformément à l'art. 6, al. 1, phrase 1, lettre f du RGPD, ou un traitement pour l'exécution d'un contrat ou l'exécution de mesures précontractuelles conformément à l'art. 6, al. 1, phrase 1, lettre b du RGPD.
En cas de recouvrement de créances, vous pouvez à tout moment vous opposer au traitement automatisé de vos données personnelles, par exemple en envoyant un courrier postal ou électronique à Infoscore.
Nécessité : cette activité de traitement n'est pas nécessaire à la fonctionnalité du site web.
Durée de conservation : les données enregistrées à des fins de vérification de la solvabilité, de recouvrement de créances et de changement d'adresse sont conservées conformément aux dispositions légales en vigueur et aussi longtemps que nécessaire pour atteindre les objectifs susmentionnés.
- utilisation de technologies externes à des fins de marketing, d'analyse et de reciblage, cookies
Cookies
Nous utilisons des cookies sur nos sites web. Les cookies sont de petits fichiers texte qui sont enregistrés sur votre terminal et peuvent être lus. On distingue les cookies de session, qui sont supprimés dès que vous fermez votre navigateur, et les cookies permanents, qui sont enregistrés au-delà de la session individuelle. Les cookies peuvent contenir des données qui permettent de reconnaître l'appareil utilisé. Certains cookies ne contiennent cependant que des informations sur certains paramètres qui ne sont pas identifiables personnellement.
Vous pouvez configurer votre navigateur de manière à ce qu'il vous informe du placement de cookies. L'utilisation des cookies devient ainsi transparente pour vous. Vous pouvez en outre supprimer les cookies à tout moment en configurant votre navigateur en conséquence et empêcher l'installation de nouveaux cookies. Veuillez noter que nos sites web ne s'afficheront alors pas de manière optimale et que de nombreuses fonctions élémentaires ne seront techniquement plus disponibles.
Nous utilisons des cookies de session et des cookies permanents sur nos sites web. Nous traitons vos données personnelles relatives aux cookies conformément aux principes énoncés aux articles 6 à 8 de la LPD. Vous trouverez de plus amples informations à ce sujet dans les paragraphes suivants de la présente déclaration de protection des données.
Catégories de destinataires des données personnelles
Dans le cadre de l'exploitation de nos sites web, de nos services, de la fourniture et de l'optimisation de nos prestations et offres ainsi qu'à des fins d'analyse et de reciblage, nous utilisons des technologies de prestataires tiers (notamment des fournisseurs de logiciels et d'autres services informatiques, des services d'analyse ainsi que des agences de marketing) qui, dans le cadre de leurs activités, ont accès à vos données personnelles et peuvent donc être des destinataires de données personnelles. Ces fournisseurs tiers peuvent être des sous-traitants de notre part ou être eux-mêmes des responsables de la protection des données. Les fournisseurs tiers sont en partie situés sur le territoire national, mais peuvent se trouver n'importe où dans le monde (y compris aux États-Unis). Les fournisseurs tiers se sont engagés à respecter les dispositions applicables en matière de protection des données à notre égard.
Dans la mesure où ces destinataires de données personnelles ne sont pas explicitement mentionnés dans la présente déclaration de protection des données, vous trouverez des informations détaillées sur les traitements de données, les données personnelles traitées, la finalité du traitement, les prestataires de services (destinataires) et leurs coordonnées, les principes de traitement et la description du service/de la technologie utilisé(e), la nécessité, la durée de conservation, le lieu du traitement, y compris l'indication si un transfert ultérieur vers des pays tiers a lieu, dans les paramètres de confidentialité dans le Consent Management Tool (CMT) sur notre site web.
Dans le CMT, vous pouvez gérer votre consentement à la collecte et au traitement des données personnelles par ces fournisseurs tiers. Si vous acceptez les cookies, les plug-ins et les outils d'analyse et de reciblage, les données collectées à cette occasion seront traitées par les fournisseurs tiers. Vous acceptez ainsi également que vos données soient transmises à ces pays tiers, y compris les États-Unis (art. 17, al. 1, let. a LPD ou art. 49, al. 1, let. a RGPD).
(1) Utilisation de plugins de médias sociaux
Traitements de données:
Plugin Facebook et Instagram : nous exploitons des profils de médias sociaux sur Facebook(https://www.facebook.com/angela.bruderer.ch/) et Instagram(https://www.instagram.com/angela.bruderer.ch/). Vous pouvez prendre contact avec nous via ces profils. Nous avons également placé sur notre site web des boutons de médias sociaux de Facebook et d'Instagram, afin que vous puissiez facilement établir un lien vers notre profil Facebook et Instagram. Vos données personnelles ne sont traitées que lorsque vous cliquez sur le bouton de média social de Facebook ou d'Instagram ou sur des images intégrées, ou lorsque vous prenez contact avec nous sur Facebook ou Instagram. Les données collectées sont notamment rendues anonymes et utilisées ensuite sous forme de statistiques. Un marqueur reconnaissable est également placé.
Données personnelles : Les données personnelles suivantes sont traitées :
- Comportement de l'utilisateur
- Adresse IP
- Données de connexion
- appareils et informations sur le navigateur
- Données sur les contenus consultés en cliquant sur les boutons de médias sociaux
- Nom d'utilisateur ou prénom et nom de famille
- Éventuellement image, données que vous nous transmettez dans le cadre de la prise de contact.
Objectif : Les plug-ins Facebook et Instagram servent à structurer notre site web et sont utilisés pour placer d'autres contenus web sur notre site web.
Prestataire de services : Le fournisseur du plug-in Facebook et Instagram est Meta Platforms Ireland Ltd, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland (« Facebook »). Vous trouverez plus d'informations sur le traitement des données des utilisateurs par Facebook dans la déclaration de confidentialité correspondante : Facebook : https://www.facebook.com/about/privacy/
Vous trouverez la déclaration de protection des données de Meta ici : https://www.facebook.com/privacy/policy /
Principes de traitement : Nous traitons vos données personnelles conformément aux principes de traitement énoncés aux articles 6 à 8 de la LPD. En outre, le traitement de vos données personnelles est effectué avec votre consentement explicite conformément à l'art. 31, al. 1 LPD ou à l'art. 6, al. 1, phrase 1, lettre a RGPD. Par conséquent, lorsque vous consentez au traitement par Facebook, vous consentez également à ce que vos données personnelles soient transférées aux États-Unis conformément à l'art. 17, al. 1, let. a LPD ou à l'art. 49, al. 1, let. a RGPD.
Remarque : le transfert de données personnelles européennes ou suisses à Meta peut avoir pour conséquence que celle-ci transfère des données à sa société mère aux États-Unis ou à des tiers dans un pays qui ne dispose pas d'une protection des données équivalente. Nous avons convenu avec Meta qu'un transfert vers les États-Unis s'effectue sur la base du cadre de protection des données de l'UE-USA ou de la Suisse-USA (ci-après le cadre de protection des données) ou, si le cadre de protection des données est déclaré invalide ou n'est pas (encore) applicable, sur la base de clauses contractuelles standard et de mesures techniques et organisationnelles appropriées et proportionnées.
Nécessité : cette activité de traitement n'est pas nécessaire à la fonctionnalité du site web.
Durée de conservation : en ce qui concerne les plug-ins Facebook et Instagram, les cookies peuvent être conservés jusqu'à 10 ans sur votre terminal. Les données traitées dans le cadre de votre prise de contact via Facebook ou Instagram sont effacées au bout d'un an, dans la mesure où nous n'avons pas d'obligation de conservation de 5 ou 10 ans pour la communication.
(2) Utilisation des technologies de diffusion en continu
Traitement des données: Afin de rendre notre site web plus intéressant pour vous, nous intégrons des composants vidéo de Youtube sur notre site web.
Youtube: Notre site web utilise des plugins du site web YouTube exploité par Google. Nous utilisons à cet effet l'option du « mode de protection des données étendu » mise à disposition par YouTube. Selon les indications de YouTube, vos données, en particulier les pages Internet que vous avez visitées ainsi que votre adresse IP, ne sont transmises au serveur YouTube aux États-Unis que lorsque vous regardez la vidéo. Si vous êtes connecté à votre compte YouTube, vous permettez à YouTube d'associer votre comportement de navigation directement à votre profil personnel. Vous pouvez empêcher cela en vous déconnectant de votre compte YouTube.
Données personnelles : Les données personnelles suivantes sont alors traitées :
- nom d'utilisateur ou prénom et nom de famille
- Adresse IP
- Données de connexion
- appareils et informations sur le navigateur
- données relatives aux contenus consultés en cliquant sur la vidéo ou le bouton du plug-in Youtube.
Objectif : l'implémentation de vidéos YouTube sert à structurer notre site web et est utilisée pour placer d'autres contenus web sur notre site web. En cliquant sur la vidéo ou le bouton de média social correspondant, vous serez redirigé vers le site web du fournisseur. Nous n'avons aucune influence sur le traitement des données personnelles sur les sites web de tiers.
Prestataire de services : le fournisseur de YouTube est YouTube, LLC, 901 Cherry Ave., San Bruno, CA 94066, USA (« YouTube »). Vous trouverez plus d'informations sur le traitement des données utilisateur par YouTube dans la déclaration de protection des données à l'adresse https://policies.google.com/privacy?hl=fr.
Principes de traitement : Nous traitons vos données personnelles conformément aux principes de traitement énoncés aux articles 6 à 8 de la LPD. En outre, le traitement de vos données personnelles en tant que citoyen de l'UE s'effectue avec votre consentement explicite conformément à l'art. 31, al. 1 LPD ou à l'art. 6, al. 1, phrase 1, point f RGPD.
Remarque : le transfert de données personnelles européennes ou suisses à Google peut avoir pour conséquence que cette dernière transfère des données à sa société mère aux États-Unis ou à des tiers dans un pays qui ne dispose pas d'une protection des données équivalente. Nous avons convenu avec Google qu'un transfert vers les États-Unis s'effectue sur la base du cadre de protection des données de l'U.E.-US ou de la Suisse-USA (ci-après le cadre de protection des données) ou, si le cadre de protection des données est déclaré invalide ou n'est pas (encore) applicable, sur la base de clauses contractuelles standard ainsi que de mesures techniques et organisationnelles appropriées et proportionnées. En donnant votre consentement via les bannières de cookies, vous acceptez également que vos données personnelles soient transmises à des pays tiers non sûrs conformément à l'art. 17 LPD ou à l'art. 49, al. 1, let. a RGPD.
Nécessité : cette activité de traitement n'est pas nécessaire à la fonctionnalité du site web.
Durée de conservation : les cookies placés sont conservés sur le terminal jusqu'à 10 ans.
(3) Utilisation de Klaviyo - Lettre d'information et technologies de marketing
Traitements des données: Avec la newsletter, nous vous informons par e-mail sur nous et nos offres et promotions. Les données enregistrées lors de l'inscription à la réception de la newsletter sont transmises à Klaviyo et enregistrées. En cas d'assistance, Klaviyo a également accès aux données personnelles mentionnées ci-dessous. Les données que vous avez déposées chez nous dans le but de recevoir la newsletter sont enregistrées par nous. En vous désabonnant de la newsletter, vous serez retiré de la liste de diffusion active et marqué comme contact inactif. En outre, Klaviyo offre différentes possibilités d'analyse sur la manière dont les newsletters envoyées sont ouvertes et utilisées, par exemple à combien d'utilisateurs un e-mail a été envoyé, si des e-mails ont été rejetés et si des utilisateurs se sont désinscrits de la liste après avoir reçu un e-mail. Ces analyses sont liées à des groupes et nous ne les utilisons pas pour une évaluation individuelle. Pour la personnalisation automatisée de la newsletter et du site web, nous utilisons les données utilisateur fournies par Klaviyo-Recommendations et pouvons ainsi proposer à nos utilisateurs des recommandations de produits aussi pertinentes que possible. Par conséquent, lorsque vous acceptez l'envoi de la newsletter, vous acceptez également l'analyse par Klaviyo.
Lorsque vous visitez notre site web, nous affichons des champs d'information et de saisie et vous offrons la possibilité de vous y abonner à notre newsletter (formulaires d'inscription).
En outre, Klaviyo nous permet d'envoyer des e-mails de notification à nos clients existants lorsque vous avez placé des marchandises dans votre panier, mais que vous n'avez pas encore finalisé votre achat, et lorsque vous avez passé une commande et que nous vous demandons de donner votre avis sur le produit commandé.
Nous utilisons également Klaviyo à d'autres fins de marketing (par exemple pour envoyer des informations marketing par SMS ou des informations sur les promotions ou les nouveaux produits par e-mail à nos clients existants). Dans ce cas, nous utilisons uniquement les données personnelles que nous connaissons déjà de nos clients existants et qui ont été mises à disposition volontairement sur la base d'un consentement. Si vous ne souhaitez pas (ou plus) recevoir ces informations marketing, vous pouvez vous désinscrire en cliquant sur le lien fourni dans le message de désinscription ou contactez-nous par e-mail à l'adresse [email protected]. Après la révocation, vos données ne seront plus utilisées à cette fin.
Données personnelles : Les données personnelles suivantes sont traitées dans ce cadre :
- nom, prénom
- Numéro de téléphone
- Adresse IP
- date d'inscription
Objectif : Les données en question sont traitées dans le but d'envoyer la newsletter et de l'analyser ou pour vous inciter à vous abonner à notre newsletter ou à passer commande. La demande d'évaluation de produits a pour but d'analyser notre gamme de produits de manière proche du client. L'envoi d'informations marketing (par ex. par e-mail et/ou avec des messages SMS) aux clients existants sert à informer les clients sur les nouveaux produits ou les actions.
Prestataires de services : nous utilisons le service Klaviyo pour l'envoi de notre newsletter. Le fournisseur de Klaviyo est Klaviyo Inc, 125 Summer St Floor 6, MA 02111, Boston, USA (« Klaviyo »). Klaviyo traite vos données en notre nom et selon nos instructions. Afin de pouvoir garantir que Klaviyo se soucie autant que nous de la protection de vos données, nous avons conclu un contrat de traitement des commandes avec Klaviyo.
Vous trouverez plus d'informations sur le traitement des données des utilisateurs chez Klaviyo dans la déclaration de protection des données correspondante : https://www.klaviyo.com/fr/legal/privacy/privacy-notice
Principes de traitement : Nous traitons vos données personnelles conformément aux principes de traitement énoncés aux articles 6 à 8 de la LPD. En outre, le traitement de vos données personnelles s'effectue avec votre consentement conformément à l'art. 31, al. 1 LPD ou à l'art. 6, al. 1, phrase 1, lettre f RGPD. Vous pouvez révoquer à tout moment votre consentement à l'enregistrement des données, de l'adresse e-mail et du numéro de téléphone ainsi qu'à leur utilisation pour l'envoi de la newsletter et d'autres informations de marketing, par exemple en cliquant sur le lien « se désabonner » dans la newsletter ou en utilisant la fonction « stop » par SMS ou par e-mail à [email protected]. La légalité des opérations de traitement des données déjà effectuées n'est pas affectée par la révocation.
Remarque : le transfert de données personnelles européennes ou suisses à Klaviyo peut entraîner le transfert de ces données à leur société mère aux États-Unis ou à des tiers dans un pays qui ne dispose pas d'une protection des données équivalente. Nous avons convenu avec Klaviyo qu'un transfert vers les Etats-Unis s'effectue sur la base du cadre de protection des données E.U.-US ou Swiss - US (ci-après cadre de protection des données) ou, si le cadre de protection des données est déclaré invalide ou n'est pas (encore) applicable, sur la base de clauses contractuelles standard ainsi que de mesures techniques et organisationnelles appropriées et proportionnées. Par votre inscription, vous acceptez que vos données personnelles soient transmises à des pays tiers non sûrs conformément à l'art. 17 LPD ou à l'art. 49, al. 1, let. a RGPD.
Nécessité : cette activité de traitement n'est pas nécessaire à la fonctionnalité du site web.
Durée de conservation : les données enregistrées aux fins de l'envoi de la newsletter et de l'analyse sont conservées conformément aux dispositions légales applicables et aussi longtemps que nécessaire pour atteindre les objectifs susmentionnés.
Les formulaires d'inscription sont affichés une fois à chaque session, c'est-à-dire à chaque visite de notre site web. Les e-mails d'information sont envoyés deux fois à chaque session sur notre site web, dans la mesure où vous avez déposé des produits dans le panier d'achat. Ainsi, le stockage des données à ces fins n'a lieu que pendant une courte période.
(4) Liens courts de t1p.de
Traitement des données : nous utilisons le service t1p.de de la société okua GmbH, Potschappler Strasse 4, 01189 Dresde, Allemagne (« t1p.de »). Ce service nous permet de reproduire nos propres URL sous une forme abrégée. Pour ce faire, nous ajoutons des paramètres UTM à une URL et entrons cette version prolongée de l'URL correspondante dans le raccourcisseur de lien de t1p.de. t1p.de crée ensuite un lien court et l'associe à l'adresse Internet que nous avons saisie.
Données personnelles : Si vous cliquez sur un lien raccourci, nous traitons les données suivantes :
- adresse IP
- Navigateur utilisé
- Heure de l'accès
- L'URL de référence
Objectif : Nous traitons vos données personnelles afin de pouvoir créer des URL raccourcies et donc plus maniables pour nos liens.
Principes de traitement : Nous traitons vos données personnelles conformément aux principes de traitement énoncés aux articles 6 à 8 de la LPD. En outre, le traitement de vos données personnelles est effectué sur la base de notre intérêt prépondérant selon l'art. 31, al. 1 LPD ou l'art. 6, al. 1, phrase 1, lettre f RGPD, à savoir pouvoir intégrer plus facilement nos liens dans les contenus et permettre ainsi à nos clients d'accéder plus facilement à nos produits.
Pour un éventuel traitement des données par t1p.de, ceux-ci agissent en tant que responsables séparés de nous. Pour savoir si et comment vos données sont traitées par t1p.de et quels sont vos droits vis-à-vis de t1p.de, veuillez consulter leur déclaration de confidentialité : https://t1p.de/datenschutzerklaerung
Nécessité : le traitement des données n'est pas nécessaire à la fonctionnalité du site web.
Durée de conservation : nous conservons vos données personnelles pendant une courte période, jusqu'à ce qu'elles ne soient plus nécessaires pour assurer l'établissement de la connexion ainsi que la sécurité et la stabilité de la connexion. Elles sont automatiquement effacées dès que vous quittez notre site web et que nous n'avons plus besoin des données pour garantir les conditions susmentionnées.
Selon ses propres indications, t1p.de enregistre d'éventuelles données personnelles pendant 7 jours au maximum.
(5) Utilisation de Sovendus - Technologies de marketing
Traitement des données:
Getback.ch : Afin d'améliorer la communication ciblée avec nos clients, nous utilisons la technologie d'optimisation des conversions. Celle-ci nous permet d'enregistrer l'utilisation de la boutique en ligne et de rappeler à nos clients, lorsqu'ils visitent notre boutique en ligne, les commandes oubliées et les offres spéciales, ou de permettre à nos clients de s'abonner à des notifications et des communications telles que des newsletters, de bénéficier d'une assistance et de recevoir leur panier d'achat. Nous utilisons à cet effet le courrier électronique, la messagerie instantanée et d'autres canaux de communication. Outre les caractéristiques du visiteur de la boutique (système d'exploitation du terminal, langue du navigateur, adresse IP, URL de référence, données de géolocalisation, etc.), son comportement est également suivi au moyen de cookies (p. ex. durée de la visite, contenu du panier, etc.).
Offre de bons : pour la sélection d'une offre de bons intéressante pour vous, nous transmettons votre adresse e-mail et votre adresse IP de manière cryptée. Votre adresse IP est utilisée exclusivement à des fins de sécurité des données et est généralement anonymisée après sept jours. En outre, nous transmettons le numéro de commande, la valeur de la commande avec la devise, l'ID de session, le code du coupon et l'horodatage de manière pseudonymisée à des fins de facturation. Si vous vous intéressez à l'offre de bons d'achat, si votre adresse e-mail ne fait pas l'objet d'une opposition à la publicité et si vous cliquez sur la bannière de bons d'achat qui ne s'affiche que dans ce cas, nous transmettons de manière cryptée votre titre, votre nom et votre adresse e-mail à Sovendus pour la préparation du bon d'achat.
Données personnelles : Les données personnelles suivantes sont alors traitées :
- Système d'exploitation du terminal
- Informations sur le navigateur
- Adresse IP
- URL de référence
- Données de localisation
- Durée de la visite
- Contenu du panier d'achat
Objectif : Nous avons besoin d'une telle « technologie d'optimisation de la conversion » pour pouvoir exploiter notre boutique en ligne de manière efficace et conviviale à long terme. Nous utilisons l'offre de bons d'achat à des fins de marketing.
Prestataire de services : le fournisseur de getback.ch est la société Sovendus GmbH, Hermann-Veit-Strasse 6, 76133 Karlsruhe, Allemagne (« Sovendus »). Sovendus GmbH est le fournisseur de l'offre de bons d'achat. Vous trouverez plus d'informations sur le traitement des données d'utilisateur chez Getback et Sovendus dans la déclaration de protection des données respective :
Getback : https://www.getback.app/about/privacy/
Sovendus : https://online.sovendus.com/ch_fr/protection-des-donnees/
Principes de traitement : Nous traitons vos données personnelles conformément aux principes de traitement énoncés aux articles 6 à 8 de la LPD. Le traitement de vos données personnelles concernant l'offre de bons d'achat serait en outre légitime, à votre demande, pour l'exécution de mesures précontractuelles ou pour l'exécution d'un contrat de vente conformément à l'art. 6, al. 1, phrase 1, lettre b RGPD. Le traitement de vos données personnelles en ce qui concerne le tracking à des fins d'optimisation de la conversion n'a lieu, en tant que citoyen de l'UE, que sur la base de votre consentement explicite conformément à l'art. 6, al. 1, phrase 1, lettre a du RGPD.
Nécessité : cette activité de traitement n'est pas nécessaire à la fonctionnalité du site web.
Durée de conservation : les données enregistrées à des fins d'analyse, d'optimisation et d'offre de bons sont conservées conformément aux dispositions légales applicables et aussi longtemps que nécessaire pour atteindre les objectifs susmentionnés.
- publicité et transmission des données aux partenaires de coopération
Traitement des données : vous recevez par courrier postal des offres publicitaires intéressantes de notre part ou de la part de partenaires de coopération soigneusement sélectionnés. Pour ce faire, nous traitons les données collectées lors du processus d'enregistrement du client, y compris l'historique de vos commandes/achats.
Objectif : Nous le faisons dans le but d'informer régulièrement nos clients sur nos produits, marques, produits phares ou actions actuels, de réaliser des analyses de marché ainsi que des analyses du comportement des clients (par ex. scoring et classement) et de collecter des statistiques.
Principes de traitement : Nous traitons vos données personnelles conformément aux principes de traitement énoncés aux articles 6 à 8 de la LPD. En outre, le traitement de vos données personnelles s'effectue avec votre consentement explicite conformément à En outre, le traitement de vos données personnelles s'effectue sur la base de votre consentement conformément à l'art. 31, al. 1 LPD ou à l'art. 6, al. 1, phrase 1, lettre f RGPD. Si vous ne souhaitez plus recevoir d'offres publicitaires ou vous opposer à la transmission de données à des partenaires de coopération, il vous suffit d'envoyer un message informel à notre service clientèle par téléphone, à l'adresse e-mail [email protected] ou une lettre à l'adresse d'Angela Bruderer AG mentionnée au point I.
Nécessité : cette activité de traitement n'est pas nécessaire à la fonctionnalité du site web.
Durée de conservation : les données enregistrées dans le cadre de l'alliance de données sont conservées conformément aux dispositions légales en vigueur et aussi longtemps qu'elles sont nécessaires à la réalisation des objectifs susmentionnés ou que vous nous retirez votre consentement au traitement de ces données personnelles.
- Transmission à des tiers
Vos données personnelles ne seront pas transmises à des tiers à d’autres fins que celles mentionnées, ni à d’autres mandataires, et leurs sous-traitants, que ceux mentionnés. De tels tiers peuvent être, par exemple, des fournisseurs de technologie pour garantir un fonctionnement optimal des sites Web et des réseaux sociaux ainsi que pour la prestation des services susmentionnés.
Un contrat de traitement des commandes a été conclu avec des tiers qui sont assujettis à la LPD ou au RGPD et qui traitent vos données personnelles sur la base d’un mandat. Ces tiers ne traitent vos données personnelles que selon nos instructions, notamment en les supprimant irrévocablement à l’issue du mandat, dans le respect des dispositions applicables en matière de protection des données.
- Transfert de données personnelles vers des pays tiers ne disposant pas d’un niveau adéquat de protection des données
Aucune transmission de données personnelles n’est effectuée vers des pays tiers ne disposant pas d’un niveau de protection des données adéquat, à moins d’une obligation contractuelle de respecter un niveau de protection des données suffisant (clauses standard de l’UE). Une transmission de données personnelles vers des pays tiers ne peut intervenir que si les conditions de protection des données au sens de l’art. 6 LPD ou de l’art. 44 ss. RGPD sont remplies. Un pays tiers est un pays situé en dehors de la Suisse ou de l’Espace économique européen (EEE), dans lequel le droit suisse de la protection des données ou le RGPD européen n’est pas directement applicable. Un pays tiers est considéré comme non sûr si, selon le PFPDT ou la Commission européenne, le pays ne présente pas un niveau de protection des données adéquat.
Aux États-Unis, il existe une décision d'adéquation pour les entreprises qui se sont auto-certifiées selon le Data Protection Framework du U.S. Department of Commerce (DoC). En présence d'une telle certification, un niveau de protection des données adéquat est assuré pour le transfert de données et aucune autre garantie n'est nécessaire. Pour savoir si une certification existe, consultez le site web du DoC à l'adresse https://dataprotectionframework.gov/s/participant-search. En revanche, si une telle certification n'existe pas ou si le cadre est déclaré invalide ou n'est pas (encore) applicable, nous ne transférons vos données que si nous pouvons garantir un niveau de protection des données suffisant d'une autre manière (par exemple en concluant des clauses contractuelles standard).
En donnant votre accord via les bannières de cookies, vous acceptez également que vos données personnelles soient transmises à des pays tiers non sûrs conformément à l'article 17 LPD ou à l'article 49, paragraphe 1, point a) du RGPD. En cas de transfert de données à caractère personnel vers les États-Unis, il existe un risque que les autorités américaines puissent avoir accès aux données à caractère personnel. Les citoyens suisses ne disposent d'aucune protection juridique efficace aux États-Unis contre ces accès.
Nous vous informons dans la présente information sur la protection des données quand et comment nous transmettons des données personnelles aux États-Unis ou dans d'autres pays tiers peu sûrs.
- Sécurité des données
Nous prenons des mesures raisonnables pour garantir que vos données personnelles ne puissent pas être consultées ou dérobées par des tiers non autorisés. En particulier, nous garantissons, par des mesures techniques (p. ex. pare-feu, protection par mot de passe, cryptage SSL, etc.) et organisationnelles (p. ex. limitation des personnes autorisées, formation des personnes autorisées, etc.) appropriées, que seules les personnes autorisées ont accès à ces données. Nous améliorons sans cesse le traitement des données et nos mesures de sécurité, en suivant les dernières évolutions technologiques. Les données personnelles sont toutes les informations qui se rapportent à une personne physique identifiée ou identifiable, y compris le nom, l’adresse, le numéro de téléphone ou l’adresse e-mail ou IP. Nous utilisons un cryptage SSL pour des raisons de sécurité et pour protéger la transmission de contenus confidentiels, comme les demandes que vous nous envoyez en tant qu’exploitant du site. Vous reconnaissez une connexion cryptée au fait que la ligne d’adresse du navigateur passe de «http://» à «https://» et au symbole du cadenas dans la ligne de votre navigateur. Si le cryptage SSL est activé, les données que vous nous transmettez ne peuvent pas être lues par des tiers.
- Vos droits
En tant que personne éventuellement concernée, vous pouvez faire valoir différents droits à notre égard, conformément au droit national et international applicable. Pour répondre à ces demandes, nous pouvons être amenés, le cas échéant, à traiter une nouvelle fois vos données personnelles. En fonction de la loi applicable, les personnes concernées peuvent faire valoir les droits suivants:
- droit d’obtenir des informations sur les données personnelles que nous traitons vous concernant. En particulier, une demande d’information selon l’art. 25 LPD resp. l’art 15 RGPD peut porter sur les informations suivantes:
- les finalités du traitement
- les catégories de données personnelles concernées
- les catégories de destinataires auxquels vos données ont été ou seront communiquées
- la durée de conservation envisagée
- le droit de demander la rectification, l’effacement, une limitation du traitement ou le droit de s’y opposer
- le droit d’introduire une réclamation
- lorsque les données ne sont pas collectées par nous, toute information disponible quant à leur source
- ainsi que l’existence d’une prise de décision automatisée, y compris un profilage et, le cas échéant, des informations pertinentes sur les détails de celle-ci
- droit d’obtenir de notre part, dans les meilleurs délais, la rectification de vos données personnelles que nous avons enregistrées et qui sont inexactes et que celles qui sont incomplètes soient complétées (art. 6 al. 5 LPD resp. art. 16 RGPD);
- droit d’obtenir la limitation du traitement de vos données personnelles dans la mesure où vous contestez l’exactitude des données, où le traitement est illicite, mais que vous vous opposez à leur effacement, où nous n’avons plus besoin de ces données, mais qu’elles vous sont encore nécessaires pour la constatation, l’exercice ou la défense de droits en justice ou que vous vous êtes opposé(e) au traitement conformément à l’article 21 du RGPD (art. 32 al. 4 LPD resp. art. 18 RGPD);
- droit de recevoir les données personnelles que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine ou droit de transmettre ces données à un autre responsable (art. 28 LPD resp. art. 20 RGPD) ;
- droit à l’effacement de vos données personnelles enregistrées chez nous, à moins que le traitement ne soit nécessaire à l’exercice du droit à la liberté d’expression et d’information, au respect d’une obligation légale, pour des motifs d’intérêt public ou pour la constatation, l’exercice ou la défense de droits en justice (art. 32 al. 2 LPD resp. art. 17 RGPD);
- droit de retirer à tout moment le consentement que vous nous avez donné. En conséquence, nous ne pourrons plus poursuivre à l’avenir le traitement des données qui reposait sur ce consentement (art. 7 al. 3 RGPD);
- droit de vous opposer au traitement dans la mesure où vos données personnelles sont traitées sur la base d’intérêts légitimes conformément à l’art. 6 al. 1 phrase 1 let. f RGPD (art. 21 RGPD) et dans la mesure où il existe des raisons tenant à votre situation particulière ou que l’opposition vise la publicité directe. Dans ce dernier cas, vous disposez d’un droit d’opposition général qui sera mis en œuvre par nos soins sans indication d’une situation particulière;
- droit d’introduire une réclamation auprès d’une autorité de contrôle (voir ci-dessus) (art. 77 du RGPD).
- Actualité et modification de la présente déclaration de protection des données
Nous nous réservons le droit de modifier à tout moment la présente déclaration de protection des données ou de l’adapter à de nouvelles méthodes de traitement. La déclaration de protection des données actuelle peut être consultée à tout moment ici. Les versions antérieures de la déclaration de protection des données peuvent être consultées ici.