Politique de confidentialité

Selon le RGPD (UE) et la LPD révisée (Suisse)

L’essentiel en bref

Le responsable du traitement de tes données personnelles est LIINI AG, Bahnhofstrasse 21, 4571 Lüterkofen, Suisse. On traite tes données principalement pour traiter les commandes passées sur notre boutique en ligne, répondre à tes demandes et assurer le fonctionnement sécurisé et convivial de notre site web. Pour ça, on travaille avec des prestataires triés sur le volet (par exemple, des prestataires de paiement et d’expédition, d’hébergement). On n’utilise les cookies marketing et de suivi qu’avec ton consentement, que tu peux retirer à tout moment. Tu as le droit d’accéder à tes données, de les faire rectifier, de les faire effacer, d’en limiter le traitement, de demander leur portabilité et de t’y opposer. Contact : datenschutz@liini.ch.

Contenu

  1. Responsable du traitement et coordonnées
  2. Champ d’application, domaines et termes
  3. Bases légales
  4. Nature, portée et finalité du traitement des données
  5. Boutique en ligne et gestion des contrats
  6. Paiements
  7. Livraison
  8. Comptes clients et portails
  9. Bijou d’empreintes digitales
  10. Service client, système de tickets et chatbot
  11. Utilisation de l’intelligence artificielle (IA)
  12. Newsletters, notifications et communications
  13. Avis (Trustpilot)
  14. Vente sur Amazon
  15. Candidatures
  16. Utilisation du site web : cookies, consentement, fichiers journaux du serveur, commentaires
  17. Infrastructure numérique et services tiers
  18. Social Media
  19. Publicité
  20. Mesure du succès et de la portée
  21. Durée de conservation
  22. Données personnelles à l’étranger
  23. Sécurité des données
  24. Prise de décision automatisée et profilage
  25. mineurs
  26. Droits des personnes concernées
  27. Dispositions finales

1. Responsable du traitement et coordonnées

Dans cette politique de confidentialité, on t’explique quelles données personnelles on traite dans le cadre de nos activités, y compris notre boutique en ligne. On t’explique notamment à quelles fins, comment et où on traite quelles données à caractère personnel, ainsi que les droits des personnes dont on traite les données.

Le responsable du traitement au sens de la loi suisse sur la protection des données (LPD) et du Règlement général sur la protection des données (RGPD) de l’UE est :

LIINI AG
Rue de la gare 21
4571 Lüterkofen
Suisse

Direction : Mike Roth
E-mail : datenschutz@liini.ch

Pour toute question concernant la protection des données, merci de nous contacter à l’adresse datenschutz@liini.ch ou via notre système de tickets sur www.LIINI.ch/Support.

Délégué à la protection des données dans l’Espace économique européen (EEE)

On a désigné le responsable de la protection des données suivant, conformément à l’article 27 du RGPD :

VGS Datenschutzpartner GmbH
Au 69 quai de l’empereur
20457 Hambourg
Allemagne
info@datenschutzpartner.eu

La représentation de la protection des données sert de point de contact supplémentaire pour les personnes concernées et les autorités dans l’Union européenne (UE) et le reste de l’Espace économique européen (EEE) pour les demandes liées au RGPD.

Nous attirons ton attention sur le fait que, dans certains cas, il existe d’autres responsables du traitement des données personnelles.

2. Champ d’application, domaines et définitions

portée

Cette politique de confidentialité s’applique à notre boutique en ligne, à nos autres services en ligne (par exemple, le portail Mama, le portail B2B, le Creator-Club), à nos pages sur les réseaux sociaux, ainsi qu’à nos autres activités et initiatives. Pour certaines activités ou des activités supplémentaires, d’autres politiques de confidentialité ainsi que d’autres documents juridiques, tels que les conditions générales de vente (CGV), les conditions d’utilisation ou les conditions de participation, peuvent s’appliquer.

Nous sommes soumis au droit suisse de la protection des données ainsi qu’au droit étranger éventuellement applicable en matière de protection des données, notamment celui de l’Union européenne (UE) avec le règlement général sur la protection des données (RGPD). La Commission européenne reconnaît que la législation suisse en matière de protection des données garantit un niveau adéquat de protection des données.

Domaines

Tu peux accéder à notre boutique en ligne sur www.LIINI.ch, ainsi que sur www.LIINI.de, www.LIINI.at, www.LIINI.fr et www.LIINI.it. Cette politique de confidentialité s’applique de la même manière à tous ces domaines.

Les domaines suivants sont des alias de domaine. Lorsque tu saisis l’un de ces domaines, tu seras redirigé vers notre boutique en ligne via une connexion cryptée SSL/TLS :

LIINI.ae, LIINI.asia, LIINI.be, LIINI.cc, LIINI.co, LIINI.com, LIINI.co.uk, LIINI.cz, LIINI.es, LIINI.eu, LIINI.in, LIINI.li, LIINI.lu, LIINI.net, LIINI.nl, LIINI.org, LIINI.pl, LIINI.se, LIINI.sg, LIINI.store, LIINI.swiss, LIINI.uk

Géolocalisation

Lorsque tu te rends sur notre boutique en ligne, on utilise ton adresse IP pour déterminer ta localisation approximative (pays) afin de t’afficher la devise (CHF ou EUR), la langue et les options de livraison qui te correspondent. L’adresse IP n’est pas enregistrée de manière permanente à cette fin. Tu peux changer manuellement la langue et la boutique à tout moment. La base juridique, c’est notre intérêt légitime à proposer une boutique en ligne conviviale (art. 6, al. 1, let. f du RGPD).

Termes

Les données à caractère personnel, c’est-à-dire toutes les informations qui se rapportent à une personne physique identifiée ou identifiable. Une personne concernée, c’est une personne dont on traite les données à caractère personnel.

Le traitement englobe toute opération portant sur des données à caractère personnel, quels que soient les moyens et procédures utilisés, par exemple la consultation, la comparaison, la modification, l’archivage, la conservation, la lecture, la communication, la collecte, la saisie, collecte, la suppression, la divulgation, le classement, l’organisation, le stockage, la modification, la diffusion, l’interconnexion, la destruction et l’utilisation de données à caractère personnel.

L’Espace économique européen (EEE) regroupe les États membres de l’Union européenne (UE), ainsi que la Principauté du Liechtenstein, l’Islande et la Norvège. Le Règlement général sur la protection des données (RGPD) désigne le traitement des données à caractère personnel sous le terme de « traitement des données à caractère personnel ».

3. Bases juridiques

On traite les données personnelles conformément à la législation suisse sur la protection des données, notamment la loi fédérale sur la protection des données (loi sur la protection des données, LPD) et l’ordonnance sur la protection des données (ordonnance sur la protection des données, OPD).

On traite – dans la mesure où le RGPD s’applique – les données à caractère personnel en se fondant sur au moins l’une des bases juridiques suivantes :

  • L’article 6 par. 1 lit. b) du RGPD pour le traitement nécessaire des données à caractère personnel en vue de l’exécution d’un contrat avec la personne concernée ainsi que pour la mise en œuvre de mesures précontractuelles.
  • L’article 6 par. 1 lit. f RGPD pour le traitement nécessaire des données personnelles afin de sauvegarder nos intérêts légitimes ou ceux de tiers, à moins que les libertés et droits fondamentaux ainsi que les intérêts de la personne concernée ne prévalent. Les intérêts légitimes comprennent notamment notre intérêt à mener nos activités de manière durable, conviviale, sûre et fiable, ainsi qu’à pouvoir communiquer à ce sujet ; la garantie de la sécurité des informations ; la protection contre les abus et la fraude ; la défense de nos propres droits ; et le respect du droit suisse.
  • L’article 6 par. 1 lit. c) RGPD pour le traitement nécessaire des données à caractère personnel en vue de respecter une obligation légale à laquelle nous sommes soumis en vertu de la législation applicable des États membres de l’EEE.
  • L’article 6 par. 1 lit. a RGPD pour le traitement des données personnelles avec le consentement de la personne concernée. Un consentement donné peut être révoqué à tout moment, avec effet pour l’avenir (art. 7, al. 3 du RGPD).
  • L’article 6 par. 1 lit. d RGPD pour le traitement nécessaire des données personnelles afin de protéger les intérêts vitaux de la personne concernée ou d’une autre personne physique.

4. Nature, portée et finalité du traitement des données

On traite les données à caractère personnel nécessaires pour mener nos activités de manière durable, conviviale, sécurisée et fiable. De telles données personnelles peuvent notamment entrer dans les catégories des données d’inventaire et de contact, des données de navigateur et d’appareil, des données de contenu, des métadonnées ou données marginales et des données d’utilisation, des données de localisation, des données de vente ainsi que des données de contrat et de paiement.

On peut faire traiter des données à caractère personnel par des tiers, les traiter conjointement avec des tiers ou les transmettre à des tiers. Ces tiers sont notamment des prestataires spécialisés auxquels on fait appel (sous-traitants). On garantit aussi la protection des données auprès de ces tiers, notamment grâce à des contrats adaptés.

En principe, on ne traite les données à caractère personnel qu’avec le consentement des personnes concernées. Si et dans la mesure où le traitement est autorisé pour d’autres raisons juridiques, nous pouvons nous passer de demander un consentement. Nous pouvons par exemple traiter des données personnelles sans consentement afin d’exécuter un contrat, de respecter des obligations légales ou de protéger des intérêts prépondérants.

Dans ce cadre, on traite notamment les informations qu’une personne concernée nous transmet volontairement lorsqu’elle nous contacte – par exemple par courrier postal, e-mail, système de tickets, messagerie instantanée, formulaire de contact, réseaux sociaux ou par téléphone – ou lorsqu’elle crée un compte utilisateur. Nous pouvons par exemple enregistrer de telles informations dans un carnet d’adresses, dans un système de gestion de la relation client (CRM) ou à l’aide d’outils comparables. Lorsque nous recevons des données sur d’autres personnes, les personnes qui les transmettent sont tenues de garantir la protection des données vis-à-vis de ces personnes ainsi que l’exactitude de ces données personnelles.

Nous traitons également les données personnelles que nous recevons de tiers, que nous obtenons de sources accessibles au public ou que nous collectons dans le cadre de nos activités et de nos opérations, si et dans la mesure où un tel traitement est autorisé pour des raisons juridiques.

5. Boutique en ligne et exécution du contrat

Lorsque tu passes une commande sur notre boutique en ligne, on traite les données personnelles suivantes : prénom, nom, le cas échéant nom de l’entreprise et numéro d’identification TVA, adresse de livraison et de facturation, adresse e-mail, numéro de téléphone (pour les demandes de renseignements et les notifications d’expédition), détails de la commande (produits commandés, prix, numéro de commande, date de commande), mode de paiement choisi et informations de paiement, ainsi que les détails relatifs à la communication liée à la commande.

Ce traitement est nécessaire à l’exécution du contrat de vente conclu entre toi et nous (art. 6, al. 1, let. b du RGPD). Les champs obligatoires sont signalés comme tels ; sans ces informations, la commande ne peut pas être validée. Les données collectées sont indiquées dans les formulaires de saisie respectifs.

Pour l’exécution du contrat, on transmet tes données aux prestataires de paiement que tu as choisis (point 6) et à nos prestataires de livraison (point 7) suite. On établit les factures et les bons de livraison par voie électronique et on les envoie par e-mail.

On enregistre le texte du contrat, y compris les CGV, et on t’envoie les conditions contractuelles par e-mail. Une fois le contrat entièrement exécuté, l’utilisation de tes données sera restreinte et, à l’expiration des délais de conservation prévus par le droit fiscal et le droit commercial (point 21), à moins que tu n’aies expressément consenti à une utilisation ultérieure ou que nous nous réservions le droit d’utiliser tes données au-delà de ces délais, dans la mesure où la loi l’autorise, ce dont nous t’informons dans la présente déclaration.

Prévention de la fraude : pour nous protéger contre les abus et les défauts de paiement, on peut, avec nos prestataires de services de paiement, vérifier si les données de commande, l’adresse IP et les données de l’appareil présentent des anomalies. La base juridique, c’est notre intérêt légitime (art. 6, al. 1, let. f du RGPD).

6. Paiements

On fait appel à des prestataires spécialisés pour garantir la sécurité et la fiabilité des paiements. En fonction du mode de paiement choisi, on transmet les données nécessaires (nom, adresse, adresse e-mail, montant, devise, numéro de commande et, le cas échéant, contenu du panier) au prestataire concerné. Les données de carte bancaire ne sont pas enregistrées chez nous, mais directement chez le prestataire de paiement. Pour le traitement des paiements, les textes juridiques des différents prestataires, tels que les conditions générales de vente (CGV) et les politiques de confidentialité, s’appliquent en complément. La base juridique, c’est l’exécution du contrat (art. 6, al. 1, let. b du RGPD).

On utilise :

  • Stripe (cartes de crédit Visa et Mastercard, Apple Pay, Google Pay) : prestataires : Stripe Payments Europe Limited (Irlande) pour les utilisateurs de l’EEE et de la Suisse / Stripe Inc. (États-Unis) ; informations sur la protection des données : politique de confidentialité de Stripe. Stripe utilise des contrôles automatisés pour prévenir la fraude (Stripe Radar).
  • Apple Pay : Prestataires : Apple Distribution International Limited (Irlande) pour les personnes résidant dans l’EEE et en Suisse / Apple Inc. (États-Unis) ; infos sur la confidentialité : Politique de confidentialité d’Apple.
  • Google Pay : prestataires : Google Ireland Limited (Irlande) / Google LLC (États-Unis) ; informations sur la protection des données : politique de confidentialité de Google.
  • PayPal (y compris Braintree) : prestataire : PayPal (Europe) S.à r.l. et Cie, S.C.A. (Luxembourg) ; infos sur la protection des données : politique de confidentialité de PayPal.
  • Klarna (facture, virement instantané, autres modes de paiement Klarna) : prestataire : Klarna Bank AB (publ) (Suède) ou, pour la Suisse, Klarna Bank AB, succursale suisse ; informations sur la protection des données : politique de confidentialité de Klarna. Vérification de solvabilité : en cas de paiement sur facture ou d’achat à tempérament, on transmet à Klarna les données nécessaires au traitement de la commande (nom, adresse, date de naissance, adresse e-mail, numéro de téléphone, détails de la commande). Avant de décider d’accepter ce mode de paiement, Klarna procède à une vérification d’identité et de solvabilité et peut, à cette fin, consulter des agences de renseignements économiques. Cette vérification est effectuée par Klarna, qui agit en tant que responsable du traitement à part entière. Tu trouveras plus d’informations dans la politique de confidentialité de Klarna.
  • TWINT (Suisse uniquement) : prestataire : TWINT AG (Suisse) ; informations sur la protection des données : politique de confidentialité de TWINT. La connexion s’effectue via un module de paiement TWINT (mame, Suisse) hébergé sur notre serveur ; les données de paiement sont échangées directement entre ton appli TWINT et TWINT AG. On reçoit de TWINT une confirmation de paiement avec un numéro de transaction, mais aucune info sur ton compte bancaire.

7. Expédition

Pour livrer ta commande, on transmet ton nom, ton adresse de livraison et – si c’est nécessaire pour la livraison ou pour les notifications d’expédition – ton adresse e-mail et ton numéro de téléphone au prestataire de services de livraison mandaté. La base juridique, c’est l’exécution du contrat (art. 6, al. 1, let. b du RGPD). Les prestataires de services de livraison traitent ces données en tant que responsables du traitement indépendants, conformément à leurs propres règles de protection des données.

On expédie depuis nos entrepôts en Suisse et dans l’UE, notamment via :

Pour les envois depuis la Suisse vers l’UE ou inversement, tes données peuvent également être transmises aux autorités douanières et aux prestataires de services douaniers à des fins de dédouanement, dans la mesure où la loi l’exige (art. 6, al. 1, let. c du RGPD).

8. Comptes clients et portails

Tu peux créer un compte client sur notre boutique en ligne. On traite tes données d’inscription (nom, adresse e-mail, mot de passe sous forme cryptée, adresses) ainsi que l’historique de tes commandes. Ce compte te facilitera tes prochaines commandes et le suivi de tes colis. La base juridique, c’est l’exécution du contrat ou la mise en œuvre de mesures précontractuelles (art. 6, al. 1, let. b du RGPD).

On gère des comptes séparés pour les clients professionnels (portail B2B), pour les participantes au programme LIINI-Mama (portail Mama) et pour les membres du Creator-Club. On traite également les informations demandées dans le formulaire d’inscription correspondant (par exemple, les coordonnées de l’entreprise, les profils sur les réseaux sociaux, les coordonnées bancaires pour le versement des commissions). Pour ces programmes, les conditions de participation respectives s’appliquent en complément.

Tu peux faire supprimer ton compte à tout moment en nous contactant via le système de tickets ou par e-mail à l’adresse datenschutz@liini.ch. Les données qu’on doit conserver en vertu des obligations légales de conservation (comme les factures) sont supprimées à l’expiration des délais.

9. Bijoux avec empreintes digitales

Pour nos colliers et bagues personnalisés avec empreinte digitale, tu recevras un kit de prise d’empreinte après ta commande. Envoie-nous l’empreinte ainsi obtenue – en général, l’empreinte digitale de ton enfant – par courrier postal ou sous forme de photo ou de scan via notre système de tickets.

On utilise l’empreinte digitale uniquement pour fabriquer le bijou commandé. C’est nous-mêmes qui réalisons la gravure en Suisse ; l’empreinte digitale n’est pas transmise à des tiers, n’est pas utilisée pour identifier des personnes et n’est pas associée à d’autres données.

Une fois la production terminée et le délai de rétractation ou de réclamation écoulé, mais au plus tard six mois après la livraison, on efface ou détruit l’empreinte digitale et les modèles correspondants. Si tu le souhaites, on peut les supprimer plus tôt ; n’hésite pas à nous le signaler via le système de tickets.

La base juridique, c’est l’exécution du contrat (art. 6, al. 1, let. b du RGPD). En transmettant l’empreinte digitale d’un enfant, tu confirmes que tu es habilité à donner ton consentement au nom de cet enfant.

10. Service client, système de tickets et chatbot

Système de tickets

Pour contacter notre service client, utilise notre système de tickets sur www.LIINI.ch/Support. On gère le système de tickets avec une extension WordPress (SupportCandy) sur notre propre serveur web chez notre hébergeur (point 17). Dans ce cadre, on traite ton nom, ton adresse e-mail, le contenu de ta demande, les pièces jointes éventuelles (par exemple, des photos d’un défaut, des justificatifs d’achat), ainsi que la date et l’heure de la communication. La base juridique est l’exécution du contrat ou la réponse à des demandes précontractuelles (art. 6, al. 1, let. b du RGPD) ainsi que notre intérêt légitime à assurer un service client efficace et à documenter les cas de garantie et de réclamation (art. 6, al. 1, let. f du RGPD).

Chatbot (DocsBot.ai)

Sur notre site web, on utilise le service de chatbot DocsBot.ai pour répondre automatiquement à tes questions en se basant sur le contenu de notre site. Fournisseur : UglyRobot LLC (États-Unis). Pour générer ses réponses, DocsBot.ai utilise des modèles linguistiques basés sur l’IA fournis par des sous-traitants, notamment OpenAI (États-Unis). Infos sur la protection des données : Politique de confidentialité de DocsBot.ai, Conformité au RGPD de DocsBot.ai, Accord sur le traitement des données de DocsBot.ai, Liste des partenaires tiers de DocsBot.ai.

Lors de l’utilisation du chatbot, les données suivantes sont traitées :

  • Données de communication : toutes les saisies de texte que tu effectues dans le chat. Merci de ne pas communiquer d’informations sensibles (comme des données de paiement ou des informations médicales) dans le chat.
  • Données techniques : type de navigateur, système d’exploitation, heure de la requête.
  • Données d’utilisation : quelles questions sont posées et comment les réponses sont évaluées, pour qu’on puisse améliorer le service.

L’utilisation du chatbot est facultative. Les historiques de discussion sont supprimés au bout de 90 jours, à moins qu’ils n’aient été transférés dans un ticket d’assistance. La base juridique, c’est notre intérêt légitime à assurer un service client efficace (art. 6, al. 1, let. f du RGPD) ; si le chatbot n’est chargé qu’après que tu aies donné ton consentement, c’est ce consentement qui sert de base juridique (art. 6, al. 1, let. a du RGPD). Lors du transfert de données vers les États-Unis, on s’appuie sur les garanties prévues au point 22.

11. Utilisation de l’intelligence artificielle (IA)

On utilise l’intelligence artificielle comme outil d’aide, notamment pour la rédaction et la traduction de textes, les descriptions de produits, les guides pratiques et les contenus marketing, les illustrations conceptuelles et les visualisations, ainsi que pour le service client (chatbot, point 10 ; rédaction de réponses aux demandes d’assistance). Les contenus essentiels sont vérifiés par notre équipe avant leur publication ; l’IA ne remplace pas les décisions humaines.

Dans la mesure où des données à caractère personnel sont traitées dans ce cadre (par exemple, lors de la rédaction d’une réponse à ta demande d’assistance), cela se fait exclusivement aux fins mentionnées dans la présente politique de confidentialité et par l’intermédiaire de prestataires avec lesquels nous avons conclu un accord de sous-traitance. On ne partage pas tes données pour entraîner des modèles d’IA.

On respecte les obligations légales en matière de transparence, y compris l’article 50 du règlement européen sur l’IA (EU AI Act). Pour plus d’infos, rends-toi sur https://liini.ch/einsatz-von-ki/.

12. Lettres d’information, notifications et communications

Nous envoyons des notifications et des messages par e-mail et par d’autres canaux de communication, comme par exemple la messagerie instantanée ou les SMS.

Newsletter : Pour l’envoi de notre newsletter, on utilise le service Klaviyo Inc, basé à Boston, aux États-Unis. On traite ton adresse e-mail, ton nom (si tu l’as indiqué), l’heure de ton inscription, ton adresse IP au moment de l’inscription, ainsi que les données relatives aux ouvertures et aux clics.

Consentement et opposition : Tu dois donner ton consentement explicite à l’utilisation de ton adresse e-mail et de tes autres coordonnées pour recevoir la newsletter (art. 6, al. 1, let. a du RGPD), sauf si cette utilisation est autorisée pour d’autres raisons juridiques (par exemple, la publicité pour des produits similaires auprès de clients existants). Pour le consentement, on utilise la procédure « double opt-in » : tu reçois un e-mail contenant un lien sur lequel tu dois cliquer pour confirmer, afin d’éviter tout abus par des tiers non autorisés. On enregistre ces consentements, y compris l’adresse IP, la date et l’heure, à des fins de preuve et de sécurité. Tu peux à tout moment te désabonner des newsletters, notamment via le lien de désabonnement qui figure dans chaque e-mail. Cela ne concerne pas les notifications obligatoires liées à ta commande ou à ton compte client (par exemple, confirmation de commande, notification d’expédition).

Mesure de l’efficacité et de l’audience : les newsletters peuvent contenir des liens Internet ou des pixels espions qui permettent de savoir si un message a été ouvert et sur quels liens on a cliqué. On a besoin de ces données pour adapter efficacement nos newsletters aux besoins et aux habitudes de lecture de nos abonnés. En te désabonnant de la newsletter, tu refuses en même temps ce suivi.

13. Avis (Trustpilot)

Après un achat, on peut t’envoyer un e-mail pour t’inviter à donner ton avis sur notre boutique et nos produits sur Trustpilot. Pour ça, on transmet ton nom, ton adresse e-mail et ta référence de commande à Trustpilot. Prestataire : Trustpilot A/S (Danemark) ; informations sur la protection des données : politique de confidentialité de Trustpilot. On envoie des invitations à laisser un avis à nos clients dans l’UE uniquement avec leur consentement (art. 6, al. 1, let. a du RGPD) ; tu peux te désabonner à tout moment en cliquant sur le lien figurant dans l’invitation. Les avis que tu publies sur Trustpilot sont soumis aux conditions générales et à la politique de confidentialité de Trustpilot.

Sur notre site web, on intègre également des widgets d’avis de Trustpilot qui, lors du chargement de la page, transmettent ton adresse IP à Trustpilot.

14. Vente sur Amazon

On propose aussi nos produits sur Amazon Marketplace. Lorsqu’une commande est passée sur Amazon, on reçoit d’Amazon les données nécessaires au traitement de la commande (nom, adresse de livraison, détails de la commande, adresse e-mail Amazon anonymisée). Le responsable du traitement de tes données sur la plateforme Amazon est Amazon (Amazon Europe Core S.à r.l., Luxembourg, et ses sociétés affiliées). On utilise ces données uniquement pour traiter la commande, pour les questions de garantie et pour respecter nos obligations légales.

15. Candidatures

Nous traitons les données personnelles des candidats dans la mesure où elles sont nécessaires à l’évaluation de leur aptitude à occuper un emploi ou à l’exécution ultérieure d’un contrat de travail. Les données personnelles nécessaires résultent notamment des informations demandées, par exemple dans le cadre d’une offre d’emploi. Nous traitons également les données personnelles que les candidats communiquent ou publient volontairement, notamment dans le cadre de la lettre de motivation, du CV et d’autres documents de candidature ainsi que des profils en ligne.

On traite – dans la mesure où le RGPD s’applique – les données à caractère personnel des candidats, notamment conformément à l’article 6, paragraphe 1 lit. b et l’art. 9, al. 2 lit. b RGPD. On supprime les dossiers de candidature au plus tard six mois après la fin du processus de recrutement, sauf si tu as accepté qu’ils soient conservés plus longtemps.

16. Utilisation du site web : cookies, consentement, fichiers journaux du serveur, commentaires

Cookies

On utilise des cookies. Les cookies – nos propres cookies (cookies de première partie) ainsi que les cookies de tiers dont nous utilisons les services (cookies de troisième partie) – sont des données qui sont stockées dans le navigateur. De telles données enregistrées ne doivent pas se limiter aux cookies traditionnels sous forme de texte.

Les cookies peuvent être stockés temporairement dans le navigateur en tant que “cookies de session” ou pour une période déterminée en tant que “cookies permanents”. Les “cookies de session” sont automatiquement supprimés lorsque le navigateur est fermé. Les cookies permanents ont une durée de conservation déterminée. Les cookies permettent notamment de reconnaître un navigateur lors de la prochaine visite sur notre site web et, ainsi, par exemple, d’enregistrer le panier, de mesurer l’audience de notre site web ou de mener des actions de marketing en ligne.

Consentement (bannière relative aux cookies)

On utilise des cookies techniquement nécessaires (par exemple pour le panier, la connexion, le choix de la langue et de la devise, les paramètres des cookies) en vertu de notre intérêt légitime à garantir le bon fonctionnement du site web (art. 6, al. 1, let. f du RGPD). On n’utilise tous les autres cookies et technologies similaires – notamment à des fins statistiques, de marketing et pour les contenus intégrés provenant de tiers – que si tu as donné ton accord via notre bannière relative aux cookies (art. 6, al. 1, let. a du RGPD). Pour gérer les consentements, on utilise [outil de gestion des consentements et fournisseur]. Ta sélection est enregistrée avec la date, l’heure et un identifiant pseudonyme. Tu peux modifier ou retirer ton consentement à tout moment via les paramètres des cookies dans le pied de page de notre site web.

Les cookies peuvent être désactivés et supprimés en partie ou en totalité à tout moment dans les paramètres du navigateur. Sans cookies, notre site web ne sera peut-être plus disponible dans son intégralité. Pour les cookies utilisés pour mesurer l’efficacité et l’audience ou à des fins publicitaires, de nombreux services proposent une option de désactivation générale (« opt-out ») via Your Online Choices (European Interactive Digital Advertising Alliance, EDAA) ou YourAdChoices (Digital Advertising Alliance).

Fichiers journaux du serveur

À chaque fois que tu te rends sur notre site web, on enregistre les informations suivantes, dans la mesure où elles sont transmises par ton navigateur à notre infrastructure de serveurs ou peuvent être déterminées par notre serveur web : la date et l’heure, y compris le fuseau horaire, l’adresse IP, le statut d’accès (code d’état HTTP), système d’exploitation, y compris l’interface utilisateur et la version, navigateur, y compris la langue et la version, chaque page de notre site consultée, y compris le volume de données transférées, et la dernière page consultée dans la même fenêtre de navigateur (referrer).

Nous enregistrons ces informations, qui peuvent également être des données personnelles, dans des fichiers journaux de serveur. Ces informations sont nécessaires pour garantir le fonctionnement continu, convivial et fiable de notre site web, ainsi que pour assurer la sécurité des données et, en particulier, la protection des données à caractère personnel – y compris par des tiers ou avec l’aide de tiers (art. 6, al. 1, let. f du RGPD). Les fichiers journaux du serveur sont généralement supprimés au bout de 30 jours, sauf si une conservation plus longue est nécessaire pour élucider des incidents de sécurité.

pixel de comptage

On peut utiliser des pixels espions (balises web) sur notre site. Il s’agit de petites images, généralement invisibles, qui sont automatiquement chargées lorsque tu visites notre site web. Les pixels de comptage permettent de collecter les mêmes informations que les fichiers journaux du serveur. On n’utilise les pixels de suivi de tiers (par exemple pour la pub) qu’avec ton accord.

Commentaires

On te permet de publier des commentaires dans notre magazine. Dans ce cadre, on traite les données que tu nous fournis toi-même, ainsi que l’adresse IP utilisée, la date et l’heure. Ces informations sont nécessaires pour permettre la publication de commentaires ainsi que pour pouvoir garantir la protection contre les abus, ce qui est dans notre intérêt légitime prépondérant. Tu peux t’abonner aux notifications par e-mail pour être informé des nouveaux commentaires ; pour ça, on a besoin de ton adresse e-mail. Tu peux te désabonner de ces notifications à tout moment.

17. Infrastructure numérique et services tiers

Nous utilisons les services de tiers spécialisés afin de pouvoir exercer nos activités et nos opérations de manière durable, conviviale, sûre et fiable. Grâce à de tels services, nous pouvons notamment intégrer des fonctions et des contenus dans notre site web. Dans le cadre d’une telle intégration, les services utilisés enregistrent, au moins temporairement, les adresses IP des utilisateurs, pour des raisons techniques incontournables. Pour des raisons de sécurité, statistiques et techniques nécessaires, les tiers dont nous utilisons les services peuvent traiter les données liées à nos activités et à nos opérations de manière agrégée, anonyme ou pseudonymisée.

Hébergement et infrastructure

  • Raidboxes : hébergement de notre site web et de notre boutique en ligne (WordPress / WooCommerce) ; prestataire : Raidboxes GmbH (Allemagne) ; serveurs situés en Allemagne ; informations sur la protection des données : politique de confidentialité de Raidboxes. On a conclu un contrat de sous-traitance avec Raidboxes.
  • Hostpoint : enregistrement et gestion de nos domaines ; prestataire : Hostpoint AG (Suisse) ; informations sur la protection des données : politique de confidentialité de Hostpoint. Hostpoint ne traite aucune donnée concernant les visiteurs de notre site web.
  • Cloudflare : réseau de diffusion de contenu (CDN), DNS et protection contre les attaques ; fournisseur : Cloudflare Inc. (États-Unis) / Cloudflare Germany GmbH ; informations sur la protection des données : politique de confidentialité de Cloudflare. Cloudflare traite les adresses IP et les données d’accès pour diffuser rapidement le contenu et bloquer les attaques.

Autres services

Polices de caractères

Extensions

  • Google reCAPTCHA : protection anti-spam pour les formulaires (distinction entre les saisies effectuées par des humains et celles effectuées automatiquement par des robots) ; fournisseur : Google ; informations spécifiques à reCAPTCHA : « Qu’est-ce que reCAPTCHA ? ». Pour ça, reCAPTCHA analyse le comportement des utilisateurs sur le site.
  • WPML : multilinguisme de notre site web ; fournisseur : OnTheGoSystems Limited (Hong Kong); l’extension fonctionne sur notre serveur et ne transmet aucune donnée relative aux visiteurs au fournisseur.

Contenus vidéo

Conférences audio et vidéo

Pour nos conseils gratuits sur le portage et pour les autres réunions en ligne, on utilise Google Meet (fournisseur : Google ; informations : « Google Meet – Sécurité et confidentialité pour les utilisateurs ») et Microsoft Teams (fournisseur : Microsoft ; informations : « Confidentialité et Microsoft Teams »). Les conditions d’utilisation de chaque service s’appliquent également à la participation. On te conseille, quand tu participes, de couper ton micro par défaut et de flouter l’arrière-plan ou d’utiliser un arrière-plan virtuel.

18. Réseaux sociaux

On est présent sur les réseaux sociaux et d’autres plateformes en ligne (notamment Facebook, Instagram, TikTok, YouTube et Trustpilot) pour pouvoir communiquer avec les personnes intéressées et les informer de nos activités. Dans le cadre de ces plateformes, les données à caractère personnel peuvent également être traitées en dehors de la Suisse et de l’EEE.

Les conditions générales, les conditions d’utilisation, les politiques de confidentialité et les autres dispositions des différents exploitants de ces plateformes s’appliquent également dans chaque cas. Ces dispositions informent notamment sur les droits des personnes concernées directement vis-à-vis de la plateforme en question, ce qui inclut par exemple le droit à l’information.

Pour nos comptes sur les réseaux sociaux Facebook et Instagram, y compris ce qu’on appelle les « Page Insights », on est, dans la mesure où le RGPD s’applique, conjointement responsables avec Meta Platforms Ireland Limited (Irlande). Meta Platforms Ireland Limited fait partie du groupe Meta (notamment aux États-Unis). Les statistiques du site nous renseignent sur la façon dont les visiteurs interagissent avec notre site. On a conclu avec Meta ce qu’on appelle l’« avenant pour les responsables » et on a notamment convenu que Meta est chargée de garantir les droits des personnes concernées. Tu trouveras plus d’informations dans la politique de confidentialité de Meta ainsi que sur la page « À propos des statistiques de la page ».

Fonctionnalités et contenus liés aux réseaux sociaux

On utilise des services et des plugins tiers pour pouvoir intégrer des fonctionnalités et des contenus provenant de plateformes de réseaux sociaux, ainsi que pour permettre le partage de contenus. Ces éléments intégrés ne sont chargés qu’après que tu aies donné ton accord.

  • Facebook (plugins sociaux) : intégration de fonctionnalités et de contenus Facebook, par exemple « J’aime » ou « Partager » ; prestataires : Meta Platforms Ireland Limited (Irlande) et d’autres sociétés du groupe Meta (notamment aux États-Unis) ; Infos sur la protection des données : politique de confidentialité de Meta.
  • Instagram : intégration de contenus Instagram ; prestataires : Meta Platforms Ireland Limited (Irlande) et d’autres sociétés du groupe Meta ; informations sur la protection des données : politique de confidentialité d’Instagram.
  • TikTok : intégration de contenus et de fonctionnalités TikTok ; prestataires : TikTok Technology Limited (Irlande) et TikTok Information Technologies UK Limited (Royaume-Uni) pour les utilisateurs de l’EEE, du Royaume-Uni et de la Suisse ; Infos sur la protection des données : Politique de confidentialité de TikTok, Politique en matière de cookies de TikTok.

19. Publicité

On profite de la possibilité de diffuser de manière ciblée des publicités pour nos activités et nos actions auprès de tiers, comme par exemple les réseaux sociaux et les moteurs de recherche. Avec ce genre de pub, on veut surtout toucher les gens qui s’intéressent déjà à nos produits ou qui pourraient s’y intéresser (remarketing et ciblage). Pour ça, on peut transmettre des infos à ce sujet – y compris, le cas échéant, des données à caractère personnel – à des tiers qui permettent ce genre de pub. On peut aussi voir si nos publicités sont efficaces, c’est-à-dire surtout si elles génèrent des visites sur notre site web ou des achats (suivi des conversions).

On n’utilise les pixels et les cookies à cette fin qu’avec ton consentement (art. 6, al. 1, let. a du RGPD). Les tiers auprès desquels nous faisons de la publicité et où tu es inscrit(e) en tant qu’utilisateur/utilisatrice peuvent éventuellement associer l’utilisation de notre site web à ton profil là-bas.

On utilise :

20. Mesure de l’efficacité et de l’audience

Nous essayons de déterminer comment notre offre en ligne est utilisée. Dans ce cadre, nous pouvons par exemple mesurer le succès et la portée de nos activités et de nos opérations, ainsi que l’impact des liens de tiers vers notre site. Mais on peut aussi, par exemple, tester et comparer comment les différentes parties ou versions de notre offre en ligne sont utilisées (« test A/B »). Grâce à ces résultats, on peut notamment corriger les erreurs, mettre en avant les contenus les plus appréciés ou apporter des améliorations à notre offre en ligne.

Pour mesurer l’efficacité et l’audience, les adresses IP sont tronquées (« masquage IP ») ou pseudonymisées, afin de respecter le principe de minimisation des données. Des cookies peuvent être utilisés et des profils d’utilisateurs pseudonymes peuvent être créés. Ces profils d’utilisateurs comprennent par exemple les pages consultées ou les contenus visionnés, des informations sur la taille de l’écran ou de la fenêtre du navigateur, ainsi que la localisation – au moins approximative. Les profils d’utilisateurs ne servent pas à identifier des utilisateurs individuels. Certains services tiers auxquels les utilisateurs sont inscrits peuvent, le cas échéant, associer l’utilisation de notre offre en ligne au compte utilisateur de ce service.

On utilise ces services uniquement avec ton consentement (art. 6, al. 1, let. a du RGPD). On utilise :

21. Durée de conservation

On traite les données à caractère personnel pendant la durée nécessaire à la finalité visée ou requise par la loi. Les données personnelles dont le traitement n’est plus nécessaire sont rendues anonymes ou supprimées. Les délais suivants s’appliquent notamment :

  • Données relatives aux commandes, aux factures et aux paiements : 10 ans après la clôture de l’exercice (art. 958f CO) ou conformément aux obligations de conservation prévues par le droit commercial et fiscal du pays de livraison concerné.
  • Compte client : jusqu’à ce que tu le supprimes ou en cas d’inactivité prolongée ; les données dont la conservation est obligatoire en vertu de la loi sont conservées jusqu’à l’expiration des délais prévus.
  • Tickets d’assistance et cas de garantie : 3 ans après la clôture du dossier, au plus tard jusqu’à l’expiration des délais de garantie et de responsabilité, ainsi que des éventuels délais de prescription.
  • Historique des conversations avec les chatbots : 90 jours.
  • Modèles d’empreintes digitales : au plus tard 6 mois après la livraison (point 9).
  • Fichiers journaux du serveur : en général 30 jours.
  • Données relatives à la newsletter : jusqu’à la révocation du consentement ; la preuve du consentement est conservée pendant 3 ans après la désinscription.
  • Dossiers de candidature : 6 mois après la fin de la procédure de recrutement.
  • Historique des consentements de la bannière de cookies : 12 mois.

22. Données personnelles à l’étranger

En principe, on traite les données à caractère personnel en Suisse et dans l’Espace économique européen (EEE). On peut aussi exporter ou transmettre des données personnelles vers d’autres pays, notamment pour les faire traiter par des prestataires de services sur place. Ça concerne surtout les États-Unis (par exemple Google, Meta, Microsoft, Cloudflare, Stripe, UglyRobot/DocsBot.ai, OpenAI), ainsi que le Royaume-Uni et Singapour (TikTok).

On exporte des données à caractère personnel vers des pays dont la législation garantit un niveau de protection des données adéquat, conformément à la décision du Conseil fédéral suisse et – dans la mesure où le RGPD s’applique – conformément à la décision de la Commission européenne. Aux États-Unis, ça s’applique aux entreprises certifiées dans le cadre du Swiss-U.S. Data Privacy Framework ou de l’EU-U.S. Data Privacy Framework ; ça concerne la plupart des prestataires américains avec lesquels on travaille.

On ne transmet des données à caractère personnel vers des pays dont la législation ne garantit pas une protection adéquate des données, ou à des prestataires non certifiés, que si la protection des données est assurée par d’autres moyens, notamment sur la base des clauses types de protection des données de la Commission européenne (avec des adaptations pour la Suisse) ou grâce à d’autres garanties appropriées. Exceptionnellement, nous pouvons exporter des données personnelles vers des pays ne disposant pas d’une protection des données adéquate ou appropriée, si les conditions particulières de protection des données sont remplies, par exemple le consentement explicite des personnes concernées ou un lien direct avec la conclusion ou l’exécution d’un contrat. On se fait un plaisir de fournir aux personnes concernées, sur simple demande, des informations sur ces garanties ou de leur en remettre une copie.

23. Sécurité des données

Nous prenons les mesures techniques et organisationnelles appropriées pour garantir une sécurité des données adaptée aux risques encourus. Ça comprend notamment le chiffrement des données transmises sur notre site web (SSL/TLS, HTTPS), le stockage chiffré des mots de passe, des restrictions d’accès limitées au strict nécessaire, des sauvegardes régulières et une sélection rigoureuse de nos prestataires.

Mais nous ne pouvons pas garantir une sécurité absolue des données. Nos communications numériques sont soumises – comme toutes les communications numériques en général – à la surveillance des autorités chargées de la sécurité en Suisse, dans le reste de l’Europe, aux États-Unis et dans d’autres pays. Nous ne pouvons pas exercer d’influence directe sur le traitement correspondant des données personnelles par les services secrets, les services de police et autres autorités de sécurité.

24. Prise de décision automatisée et profilage

On ne prend pas nous-mêmes de décisions automatisées dans des cas particuliers qui auraient des conséquences juridiques pour toi ou qui te porteraient gravement préjudice d’une manière similaire. Nos prestataires de services de paiement peuvent toutefois effectuer des vérifications automatisées, notamment Klarna dans le cadre de l’évaluation de la solvabilité pour les achats sur facture et Stripe dans le cadre de la prévention de la fraude. Ces vérifications sont effectuées par les prestataires concernés, qui en sont les responsables autonomes ; tu trouveras des informations à ce sujet et sur tes droits dans leurs politiques de confidentialité. Si un mode de paiement est refusé, tu peux à tout moment en choisir un autre.

Le profilage à des fins publicitaires n’est effectué que de manière pseudonymisée et uniquement avec ton consentement (points 19 et 20).

25. Les mineurs

Notre boutique en ligne s’adresse aux adultes. On ne collecte sciemment aucune donnée à caractère personnel concernant les enfants, à l’exception des informations que les parents ou tuteurs légaux nous transmettent volontairement pour la fabrication de produits personnalisés (point 9) ou dans le cadre d’une demande d’assistance.

26. Droits des personnes concernées

On garantit aux personnes concernées l’exercice de tous leurs droits conformément à la législation applicable en matière de protection des données. Les personnes concernées disposent notamment des droits suivants:

  • Droit d’accès : tu peux demander à savoir si on traite des données à caractère personnel te concernant et, si c’est le cas, de quelles données il s’agit. Tu recevras également les informations nécessaires pour faire valoir tes droits en matière de protection des données et pour garantir la transparence, notamment des précisions sur la finalité du traitement, la durée de conservation, une éventuelle communication ou un éventuel transfert vers d’autres pays, ainsi que sur l’origine des données à caractère personnel.
  • Rectification et limitation : tu peux faire rectifier les données à caractère personnel inexactes, compléter les données incomplètes et demander la limitation du traitement de tes données.
  • Suppression et opposition : tu peux demander la suppression de tes données à caractère personnel (« droit à l’oubli ») et t’opposer au traitement de tes données avec effet pour l’avenir, notamment au traitement à des fins de prospection directe.
  • Retrait des consentements : tu peux à tout moment retirer les consentements que tu as donnés, avec effet pour l’avenir, sans que cela n’affecte la légalité du traitement effectué jusqu’au moment du retrait.
  • Remise et transfert des données : tu peux demander que tes données personnelles te soient remises dans un format électronique courant ou qu’elles soient transférées à un autre responsable du traitement.

On peut reporter, limiter ou refuser l’exercice de ces droits dans les limites autorisées par la loi, par exemple en refusant de fournir des informations pour des raisons liées au secret d’affaires ou à la protection d’autres personnes, ou en refusant la suppression pour des raisons liées aux obligations légales de conservation des données. On peut, à titre exceptionnel, prévoir des frais pour l’exercice de ces droits, et on t’en informera au préalable.

Nous sommes tenus d’identifier par des mesures appropriées les personnes concernées qui demandent des informations ou font valoir d’autres droits. Les personnes concernées sont tenues de participer. On répond généralement aux demandes dans un délai de 30 jours.

Droit de recours : tu as le droit de faire valoir tes droits en matière de protection des données par voie judiciaire ou de déposer une plainte auprès d’une autorité de contrôle compétente en matière de protection des données. En Suisse, l’autorité de contrôle chargée de la protection des données pour les responsables privés est le Préposé fédéral à la protection des données et à la transparence (PFPDT). Les personnes concernées dans l’EEE ont – dans la mesure où le RGPD s’applique – le droit de déposer une réclamation auprès d’une autorité européenne de contrôle de la protection des données compétente, notamment celle de leur lieu de résidence habituel.

27. Dispositions finales

Nous pouvons à tout moment adapter et compléter cette déclaration de protection des données. On t’informera de ces modifications et ajouts de la manière qui convient, notamment en publiant la version à jour de notre politique de confidentialité sur notre site web.

En plus de la version originale en allemand, on propose des traductions en anglais, en français et en italien. En cas de divergence, c’est la version allemande qui fait foi.

Mise à jour de la politique de confidentialité : septembre 2026