Protection des données personnelles
Novamen Invest Sarl est l’exploitant du site Web www.skinfiz.ch et des services qui sont proposés sur le site et par conséquent responsable de la collecte, du traitement et de l’utilisation de vos données personnelles et de la compatibilité du traitement des données avec le droit sur la protection des données applicable.
Votre confiance nous tient à cœur, nous prenons la protection des données très au sérieux et veillons à offrir une sécurité en conséquence. Bien évidemment, nous respectons les dispositions légales de la Loi fédérale sur la protection des données (LPD), de l’Ordonnance relative à la Loi fédérale sur la protection des données (OLPD), de la Loi sur les télécommunications (LTC) et d’autres dispositions juridiques relatives à la protection des données applicables de la législation suisse ou européenne, notamment le règlement général sur la protection des données (RGPD).
Afin que vous sachiez quelles données relatives aux personnes nous collectons et dans quels buts nous les utilisons, nous vous prions de lire ce qui suit.
1. Consultation de notre site Web
Lorsque vous visitez notre site Web, notre serveur enregistre temporairement chacune de vos visites dans un fichier. Nous saisissons les données techniques suivantes, comme c’est le cas à chaque connexion avec un serveur Web, sans aucune intervention de votre part et nous les stockons jusqu’à leur suppression automatique au plus tard après 12 mois:
- L’adresse IP de l’ordinateur qui accède au site
- Le nom du propriétaire de la plage d’adresse IP (en général, votre fournisseur d’accès Internet)
- La date et l’heure de l’accès Le site Web depuis lequel vous avez accédé à notre site (URL référente) et les éventuels termes de recherche
- Le nom et l’URL du fichier consulté Le code d’état (p ex. message d’erreur)
- Le système d’exploitation de votre ordinateur
- Le navigateur que vous utilisez (type, version et langue)
- Le protocole de transmission utilisé (p ex. HTTP/1.1)
- La collecte et le traitement de ces données ont pour but de permettre l'utilisation de notre site Web (établissement d'une connexion), de garantir durablement la sécurité et la stabilité du système et de permettre l'optimisation de notre offre en ligne ainsi que l’établissement de statistiques internes. Ces traitements reposent sur notre intérêt légitime en vertu de l'art. l'art. 6 al. 1 let. f RGPD.
2. Création d’un compte client
Pour procéder à des commandes dans notre boutique en ligne, vous pouvez passer commande en tant que visiteur ou créer un compte client. Lors de votre inscription pour un compte client, nous collectons les données suivantes:
- Prénom et nom
- Adresse postale
- Adresse E-mail
- Mot de passe
- Numéro de téléphone (facultatif)
Ces données sont collectées dans le but de vous fournir un accès direct et protégé par mot de passe à vos données de base enregistrées dans notre système. Le client peut y consulter ses commandes précédentes et en cours ou encore gérer ou modifier ses données personnelles.
Votre consentement selon l'art. 6 al. 1 let. a RGPD constitue le fondement juridique du traitement des données dans ce but.
3. Achats dans la boutique en ligne
Si vous effectuez des commande dans notre boutique en ligne, nous avons besoin des données suivantes pour l’exécution du contrat:
- Prénom et nom
- Adresse de facturation (et adresse de livraison si les deux sont différentes)
- Indications relatives au paiement (selon la méthode de paiement que vous choisissez)
- Vos identifiants, à savoir votre adresse E-mail et votre mot de passe (pour les clients ayant un compte)
Sauf disposition contraire dans cette politique de confidentialité ou si vous y avez consenti de façon distincte, nous utilisons les données mentionnées ci-dessus uniquement pour l’exécution du contrat, à savoir traiter votre commande, vous livrer les produits commandés et garantir que le paiement soit effectué correctement. L'exécution d'un contrat selon l'art. 6 al. 1 let. b RGPD constitue le fondement juridique du traitement des données dans ce but.
4. Prise de contact via le formulaire en ligne, l’E-mail
Formulaire en ligne et E-mail
Les données à caractère personnel sont collectées si vous nous autorisez à le faire dans le cadre de la prise de contact via le formulaire en ligne ou par E-mail. Nous utilisons vos données uniquement pour vous fournir les informations ou prestations souhaitées, ce qui signifie que seules sont enregistrées et traitées les informations et données absolument nécessaires pour répondre à votre demande ou pour l'exécution du contrat.
Pour toute prise de contact non suivie d’une commande, vos données seront effacées de notre banque de données de clients si vous le souhaitez.
5. Transmission des données à des tiers
Nous transmettons uniquement vos données à caractère personnel si vous y avez expressément consenti, si nous sommes soumis à une obligation légale de le faire ou si cela est nécessaire pour faire valoir nos droits, notamment à faire valoir nos droits issus de la relation contractuelle.
Par ailleurs, nous transmettons vos données à des tiers dans la mesure où cela est nécessaire pour l'utilisation du site Web et l'exécution du contrat (y compris en dehors du site Web), notamment pour le traitement de vos réservations. Parmi ces tiers figurent notamment les entreprises de transport chargées de l’expédition des marchandises commandées.
6. Intégration du TRUSTPILOT
Le TRUSTPILOT est intégré sur ce site Web pour afficher notre label de qualité Trusted shops et l’ensemble des avis recueillis ou encore pour proposer aux acheteurs des produits TRUSTPILOT après une commande.
Ces opérations servent à protéger nos intérêts légitimes prépondérants par rapport à une commercialisation optimale de nos produits dans le cadre d’une mise en balance des différents intérêts, conformément à l’art. 6 al. 1, première phrase, let. f RGPD.
7. Informations relatives à votre carte de crédit
Enfin, nous transmettons à l'émetteur de votre carte de crédit et à l'acquéreur les informations relatives à celle-ci lors du paiement par carte de crédit sur notre site Web. Si vous choisissez de payer par carte de crédit, vous devez saisir toutes les informations nécessaires. L'exécution d'un contrat selon l'art. 6 al. 1 let. b RGPD constitue le fondement juridique de la transmission des données. Concernant le traitement des informations relatives à votre carte de crédit par ces tiers, nous vous prions de lire également les conditions générales ainsi que la politique de confidentialité de votre émetteur de carte de crédit.
8. Transmission de données vers l’étranger
Nous sommes en droit de transmettre vos données personnelles à des entreprises tierces (prestataires de services mandatés) à l'étranger pour les traitements de données précisés dans cette politique de confidentialité. Ces entreprises sont soumises au même niveau de protection des données que nous. Si le niveau de protection des données dans un pays donné ne correspond pas au niveau suisse ou européen, nous veillons par voie contractuelle à ce que la protection de vos données à caractère personnel corresponde à celle de la Suisse ou de l'UE.
9. Cookies
Les cookies nous aident de multiples manières à rendre votre visite sur notre site Web plus simple, plus agréable et plus pratique. Les cookies sont des fichiers contenant des informations que votre navigateur Web enregistre automatiquement sur le disque dur de votre ordinateur lorsque vous consultez notre site Internet.
Nous utilisons par exemple des cookies pour afficher votre panier d’achat sur toutes les pages consultées et stocker temporairement les informations saisies lorsque vous remplissez un formulaire sur notre site Web afin que n'ayez pas à les saisir une deuxième fois lorsque vous consultez une sous-page. Par ailleurs, les cookies peuvent aussi être utilisés pour vous identifier en tant qu'utilisateur inscrit suite à votre inscription sur notre site Web afin de vous éviter de devoir vous reconnecter lorsque vous visitez une autre sous-page.
La plupart des navigateurs Internet acceptent automatiquement les cookies. Vous pouvez toutefois configurer votre navigateur pour qu'il ne stocke aucun cookie sur votre ordinateur ou qu'un message apparaisse à chaque fois que vous recevez un nouveau cookie. Vous trouverez sur les pages suivantes des explications sur la configuration du traitement des cookies pour les navigateurs les plus couramment utilisés:
- Microsofts Windows Internet Explorer
- Microsofts Windows Internet Explorer Mobile
- Mozilla Firefox
- Google Chrome pour bureau
- Google Chrome pour mobile
- Apple Safari pour bureau
- Apple Safari pour mobile
La désactivation des cookies peut vous empêcher d'utiliser toutes les fonctions de notre site.
Google gestionnaire de balises
Pour gérer les services de la publicité reposant sur les centres d’intérêt, nous utilisons également le service Google gestionnaire de balises. Le service de gestion de balises en tant que tel est un domaine qui n’utilise pas de cookie et n’enregistre aucune donnée à caractère personnel. Le gestionnaire est avant tout destiné à générer d’autres balises qui enregistrent certaines données (voir ci-dessus dans quel but). Si vous effectué une désactivation au niveau du domaine ou des cookies, cette désactivation s’appliquera à toutes les balises de suivi implémentées par Google gestionnaire de balises.
10. Outils de suivi
Généralités
En vue de la présentation adaptée et de l'optimisation continue de notre site Internet, nous utilisons le service d'analyse d'audience de Google Analytics. Ainsi, nous créons des profils d'utilisation pseudonymisés et utilisons des petits fichiers textes stockés sur votre ordinateur («cookies»). Les informations générées par le cookie concernant votre utilisation de ce site Web sont transmises aux serveurs du fournisseur de ces services, puis stockées et traitées pour nous. En plus des données indiquées au ch. 1, nous recevons le cas échéant les informations suivantes:
- Parcours de navigation emprunté par un visiteur sur le site Web
- Durée de la visite sur le site ou une sous-page
- La page depuis laquelle le visiteur quitte le site Web
- Le pays, la région ou la ville depuis lequel/laquelle a lieu un accès
- L’appareil utilisé (type, version, profondeur de couleur, résolution, largeur et hauteur de la fenêtre de navigation) et
- Visiteur récurrent ou nouveau visiteur.
Les informations sont utilisées afin d'analyser l'utilisation du site Web, de rassembler des rapports sur les activités du site Web et d'apporter d'autres prestations en lien avec l'utilisation du site et l'utilisation d'Internet à des fins d'étude de marché et de présentation adaptée de ce site Web. Ces informations peuvent aussi être transmises à des tiers dans la mesure où ceci est prescrit par la loi ou si des tiers sont mandatés pour traiter ces données.
Google Analytics
Le fournisseur de Google Analytics est Google Inc., une société de la holding Alphabet Inc., dont le siège est aux États Unis. Avant la transmission des données au fournisseur, l'adresse IP est abrégée via l'activation de l'anonymisation IP («anonymizeIP») sur ce site Web au sein des États membres de l'Union européenne ou dans d'autres États signataires de l'Accord sur l'Espace économique européen. Google ne regroupe pas avec d’autres données l'adresse IP anonymisée transmise par votre navigateur dans le cadre de Google Analytics. Exceptionnellement, l'adresse IP complète est transmise à un serveur de Google aux États-Unis avant d’y être abrégée. Dans ce cas, nous nous assurons via des garanties contractuelles que Google Inc. respecte un niveau suffisant de protection des données. D'après Google Inc., l'adresse IP ne sera en aucun cas associée à d'autres données concernant l'utilisateur.
Vous trouverez des informations supplémentaires sur le service d'analyse d'audience utilisé sur le site Web de Google Analytics. Pour savoir comment empêcher le traitement de vos données par le service d'analyse d'audience, veuillez consulter l'adresse suivante: https://tools.google.com/dlpage/gaoptout?hl=fr .
Notre site Web utilise par ailleurs Google Optimize. Google Optimize analyse l’utilisation de différentes variantes de notre site Web et nous aide à améliorer la convivialité sur la base du comportement de nos utilisateurs sur le site Web. Google Optimize est un outil intégré à Google Analytics.
Suivi des conversions Google Ads
Nous utilisons également le suivi des conversions Google Ads. Pour ce faire, Google Ads place un cookie sur votre ordinateur, à condition que vous soyez arrivés sur notre site Web en cliquant sur une annonce Google. Ces cookies ne sont plus valables après 30 jours et ne sont pas utilisés pour l’identification personnelle. Si vous consultez certaines pages de notre site pendant la durée de validité du cookie, Google et nous pouvons constater que quelqu’un a cliqué sur une annonce et a donc été redirigé vers notre site. Un cookie différent est attribué à chaque client AdWords. Les cookies ne peuvent donc être suivis à la trace sur les sites Web des clients AdWords. Les informations récoltées à l’aide des cookies de conversion permettent de réaliser des statistiques de conversion pour les clients qui ont choisi le suivi de conversion. Les clients AdWords obtiennent le nombre total des utilisateurs qui ont cliqué sur leur annonce et qui ont été redirigés vers un site muni de balise de suivi de conversion. Mais ils ne reçoivent aucune information permettant d’identifier personnellement les utilisateurs. Si vous ne souhaitez pas participer au suivi, vous pouvez refuser le placement du cookie nécessaire à ce suivi dans les paramétrages de votre navigateur qui désactive le placement automatique des cookies. Vous pouvez également désactiver les cookies de suivi de conversion en bloquant les cookies pour le domaine «googleadservices.com» dans votre navigateur.
11. Précisions sur les transmissions de données vers les États-Unis
Par souci d'exhaustivité, nous informons les utilisateurs dont le domicile ou le siège se trouve en Suisse que les États-Unis sont soumis à des mesures de surveillance de la part des autorités américaines. Celles-ci permettent en général l'enregistrement de toutes les données à caractère personnel des personnes dont les données ont été transmises de la Suisse vers les États-Unis. Cela s'effectue sans différenciation, limitation ou exception fondée sur le but poursuivi et sans critère objectif permettant de limiter l'accès des autorités américaines aux données et leur utilisation ultérieure à des fins très précises et strictement limitées susceptibles de justifier l'atteinte que supposent l'accès à ces données ainsi que leur utilisation. Par ailleurs, nous vous informons qu'aux États-Unis, il n'existe pour les personnes concernées en provenance de Suisse aucune voie de recours vous permettant d'avoir accès aux données vous concernant et d'obtenir leur rectification ou effacement, ni de protection juridictionnelle efficace contre des droits d'accès généraux des autorités américaines. Nous attirons explicitement l'attention de la personne concernée sur cette situation juridique et factuelle afin qu'elle puisse prendre une décision basée sur une information quant au consentement relatif à l'utilisation de ses données.
Nous informons les utilisateurs domiciliés dans un État membre de l'UE que selon l’UE, les États-Unis – notamment en raison des sujets évoqués dans cette partie – ne disposent pas d'un niveau de protection des données suffisant. Dans la mesure où nous avons expliqué dans cette politique de confidentialité que certains destinataires de données (par ex.: Google) ont leur siège aux États-Unis, nous nous assurerons soit par le biais de dispositions contractuelles avec ces entreprises, soit au moyen de leur certification selon le bouclier de protection des données UE-États-Unis ou Suisse États-Unis, que vos données bénéficient d'un niveau de protection raisonnable auprès de nos partenaires.
12. Publicité sur les réseaux Marketing
Remarketing avec Google Ads
Notre site Web utilise les fonctions de Google Ads Remarketing pour diffuser des annonces pour ce site Web dans les résultats de recherche Google ou sur des sites Web tiers. Pour ce faire, Google utilise un cookie de remarketing placé dans le navigateur de votre terminal et qui va, grâce à un identifiant de cookie anonyme et sur la base de vos précédentes recherches, pouvoir proposer des publicités ciblées. Le traitement des données se fait, conformément aux dispositions de l’article 6 al. 1, première phrase, let. f dans notre intérêt légitime à une commercialisation optimale de notre site Internet. Une fois la finalité supprimée et l’utilisation du remarketing Google Ads terminée par nos soins, les données collectées dans ce cadre sont effacées
Ces données pourront faire l’objet d’un traitement supplémentaire uniquement dans le cas où vous avez convenu avec Google que votre historique de navigation Web et dans les applications Google puisse être lié à votre compte Google et que les informations de votre compte Google puissent être utilisées pour personnaliser les annonces que vous consultez sur le Web. Dans ce cas, si vous êtes connectés à Google lors de la visite de notre site Web, Google utilisera vos données avec celles de Google Analytics pour créer et définir une liste de cibles pour le remarketing croisé. Google recoupera ainsi temporairement vos données personnelles avec les données de Google Analytics dans le but de former des groupes cibles.
Google AdWords Remarketing est proposé par Google LLC (www.google.de). Le siège social de Google LLC est aux États-Unis et possède la certification selon le bouclier de protection des données UE-États-Unis. Vous pouvez consulter le certificat actuel ici. Suite à cet accord entre les États-Unis et la Commission européenne, celle-ci a défini un niveau de protection des données suffisant pour les entreprises titulaires de la certification basée sur le bouclier de protection des données.
Vous pouvez désactiver le cookie de remarketing en cliquant sur ce lien. Vous pouvez également vous informer au sujet de la création de cookies sur Digital Advertising Alliance et y effectuer vos paramétrages.
Facebook Remarketing
Via Facebook (Facebook Inc., 1601 S. California Ave, Palo Alto, CA 94304, USA), nous faisons de la publicité pour ce site Web sur la plate-forme Facebook. Pour ce faire, Facebook place un cookie qui va, grâce à un identifiant de cookie anonyme et sur la base de vos précédentes recherches, pouvoir proposer des publicités ciblées. En tant que membre Facebook, vous pouvez désactiver le cookie de retargeting via ce lien. Vous pouvez également paramétrer votre navigateur afin d’être informés de l’utilisation de cookies et pouvoir décider de les accepter ou de les accepter dans certains cas ou de les refuser de manière générale. La désactivation des cookies peut vous empêcher d'utiliser toutes les fonctions de notre site Web.
13. Droit à l'information, à la rectification, à l’effacement et à la limitation du traitement; droit à la portabilité des données
Vous avez le droit d’obtenir, sur demande, des renseignements relatifs aux données à caractère personnel vous concernant que nous enregistrons. Par ailleurs, vous avez le droit à la rectification de données erronées et à l’effacement de vos données à caractère personnel à partir du moment où aucune obligation légale de conservation ou aucun fondement juridique nous permettant de traiter les données ne s'y oppose.
Vous avez également le droit d’exiger la restitution des données que vous nous avez transmises (droit à la portabilité des données). Sur demande, nous transmettons aussi les données à un tiers de votre choix. Vous avez le droit d'obtenir les données dans un format standard.
Pour toutes questions sur la collecte, le traitement ou l’utilisation de vos données personnelles, pour les informations, la rectification, le blocage ou l’effacement de données ou encore la révocation de l’autorisation donnée ou l’opposition à certaines utilisations de données, veuillez prendre contact directement avec nous via les coordonnées figurant dans l’impressum.
14. Sécurité des données
Nous utilisons des mesures de sécurité techniques et organisationnelles appropriées afin de protéger les données personnelles vous concernant que nous enregistrons contre toute manipulation, perte partielle ou totale et contre tout accès non autorisé de tiers. Nos mesures de sécurité sont constamment améliorées sur la base des progrès technologiques.
Vous devez toujours garder vos données d'accès confidentielles et fermer la fenêtre du navigateur lorsque vous avez terminé votre communication avec nous, en particulier si vous n'êtes pas la seule personne à utiliser l'ordinateur.
Nous prenons également très au sérieux la protection des données au sein de notre entreprise. Nos collaborateurs et les entreprises prestataires que nous mandatons sont soumis au secret et au respect des dispositions légales en matière de protection des données.
15. Conservation des données
Nous stockons des données à caractère personnel uniquement aussi longtemps que cela est nécessaire à l'utilisation des services de suivi et d’analyse susmentionnés ainsi qu’aux traitements ultérieurs fondés sur notre intérêt légitime. Nous conservons les données contractuelles pour une durée plus longue dès lors que cela est prescrit par des obligations légales de conservation. Les obligations de conserver qui nous obligent à conserver des données découlent des dispositions relatives au droit d'aviser les autorités, à la comptabilité financière et du droit fiscal. Conformément à ces dispositions, la communication commerciale, les contrats conclus et les pièces comptables doivent être conservés jusqu’à 10 ans. Dans la mesure où nous n'avons plus besoin de ces données pour l'exécution des prestations vis-à-vis de vous, celles-ci seront bloquées. Cela signifie que ces données pourront être utilisées uniquement à des fins de comptabilité et à des fins fiscales.
16. Droit d’adresser une plainte à une autorité de contrôle chargée de la surveillance de la protection des données
Vous êtes en droit de déposer une plainte auprès d'une autorité chargée de la surveillance de la protection des données.