protection des données

Protection des données

Nous, iBeautyBeauty Violante, Gustav Zeiler-Ring 14, 5600 Lenzburg, exploitons la boutique en ligne https://www.duftdeko.ch et sommes le fournisseur des produits proposés sur le site Internet. Nous sommes par la suite considérés comme responsables de la collecte, de l'utilisation et du traitement de vos données.

La protection des données est une préoccupation importante pour nous. Nous traitons donc vos données uniquement dans le respect des dispositions légales en vigueur. Les informations énumérées ci-dessous se réfèrent à la loi suisse sur la protection des données (DSG), en tenant compte du RGPD (Règlement général de l'UE sur la protection des données).

Ci-dessous, nous vous montrerons si et comment nous traitons vos données :

1. Traitement, stockage et suppression des données

Nous traitons uniquement les données personnelles que nous collectons directement via notre boutique en ligne, les applications associées, via des plateformes externes, via ce que l'on appelle des « pages de destination » ou dans le cadre de la relation commerciale avec nos clients et autres partenaires commerciaux. Le traitement n'aura lieu qu'avec le consentement ou s'il existe une base juridique correspondante.

Dans le cadre du consentement que vous avez donné, nous traiterons vos données uniquement dans les limites de ce consentement, à moins que l'une des bases juridiques suivantes ne s'applique. Nous attirons expressément votre attention sur le fait que vous pouvez révoquer votre consentement à tout moment, sans toutefois affecter les éventuels traitements - licites - déjà effectués.

Les bases juridiques suivantes sont mises en cause :

  • Consentement de la personne concernée (art. 13, paragraphe 1, du RGPD ou art. 6, paragraphe 1, lit. a du RGPD) ;
  • Exécution du contrat avec la personne concernée en tant que partie contractante ou mesures précontractuelles nécessaires à la demande de la personne concernée (art. 13, paragraphe 2, lit. a DSG ou art. 6, paragraphe 1, lit. b du RGPD) ;
  • Remplir les obligations légales nécessaires de notre entreprise (art. 13, al. 1 DSG ou art. 6, al. 1, lit. c du RGPD) ;
  • Exécuter ou exercer une mission d'intérêt public (art. 13, al. 1 DSG ou art. 6, al. 1, lit. e du RGPD) ;
  • Intérêts légitimes de notre entreprise, à condition que les intérêts de la personne concernée ou ses droits fondamentaux ne les prédominent pas (art. 13, al. 1 DSG ou art. 6, al. 1, lit. f du RGPD).

Les données personnelles collectées seront supprimées dès que nous n'en aurons plus besoin aux fins indiquées ou que la finalité de leur stockage ne s'applique plus. Le stockage doit toutefois avoir lieu si le législateur suisse ou européen prévoit une obligation correspondante dans des lois ou des règlements. De telles obligations découlent, entre autres, du droit des contrats et du droit fiscal ainsi que des dispositions relatives à la comptabilité commerciale. Les documents commerciaux, contrats ou documents comptables nécessitent une durée de conservation de 10 ans. Ces données, qui comprennent également des données personnelles mais dont nous n'avons plus besoin pour fournir nos services, sont bloquées puis utilisées uniquement à des fins comptables et fiscales.

2. Divulgation à des tiers

Dans le cadre du traitement des commandes, il peut être nécessaire de recourir à des services tiers. Afin de fournir le service conformément au contrat, il peut être nécessaire de transmettre des données à ces prestataires externes. La base juridique de la divulgation est identique à la base juridique du traitement licite et peut être consultée au point 2. Dans tous les cas, nous veillons contractuellement à ce que les tiers chargés de traiter vos données respectent les exigences en matière de protection des données. Enfin, dans certaines circonstances, nous pouvons également être tenus par des décisions officielles ou judiciaires de divulguer des données à des tiers ou à des organismes gouvernementaux.

3. Fourniture de nos services et création de fichiers journaux

Dès que vous accédez à notre site Web, notre système collecte et stocke automatiquement des informations dans ce que l'on appelle des fichiers journaux. Ça fait référence à:

  • Type et version du navigateur
  • système opérateur
  • adresse IP
  • fournisseur de services Internet
  • Date et l'heure

Les données susmentionnées ne peuvent être directement attribuées à qui que ce soit. Les données ainsi collectées et stockées ne sont pas combinées et stockées avec d'autres données personnelles, mais se trouvent dans notre système. La base juridique pour la collecte et le stockage dans des fichiers journaux est l'article 13, paragraphe 2, lettre a DSG et l'article 6, paragraphe 1, lettre f du RGPD (intérêts légitimes de notre entreprise).

Le stockage dans des fichiers journaux sert exclusivement à la fonctionnalité de nos services. De plus, il soutient l’optimisation de nos services et assure la sécurité de nos systèmes informatiques. Dans tous les cas, les fichiers journaux ne sont conservés que pendant la durée correspondant à l'objectif de leur collecte. La suppression s'effectue automatiquement après chaque session.

La collecte de vos données et leur stockage dans des fichiers journaux sont absolument nécessaires au fonctionnement de notre site Internet ; il n'y a aucune possibilité d'objection.

4. Cookies

Nous utilisons des cookies sur notre site Web. Il s'agit de petits fichiers texte que votre navigateur enregistre sur votre ordinateur (dans le dossier correspondant du navigateur ou sous les données du programme). Cela permet à votre navigateur d'être identifié de manière unique lorsque vous visitez à nouveau notre site Web. Les paramètres d'affichage et les informations de connexion sont stockés et transmis dans les cookies. Nous utilisons des cookies pour rendre notre site Web convivial et sécurisé. La base juridique pour cela est l'article 13, paragraphe 2, DSG ou l'article 6, paragraphe 1, point f) du RGPD (intérêts légitimes de notre entreprise).

Étant donné que les cookies sont stockés sur votre système informatique, vous avez toujours un contrôle total sur leur utilisation. En modifiant les paramètres de votre navigateur, vous avez la possibilité de désactiver ou de restreindre la transmission des cookies. Vous pouvez également supprimer les cookies stockés à tout moment en utilisant les paramètres de votre navigateur ; cela peut également être fait automatiquement. Nous attirons votre attention sur le fait que la désactivation des cookies peut avoir pour conséquence que vous ne puissiez plus utiliser tous les services de notre site Internet.

5. Google Analytics

Nous utilisons Google Analytics sur notre site Web, un service d'analyse Web fourni par Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis. Google Analytics utilise des cookies (voir explications au point 5) qui sont stockés sur votre ordinateur et permettent d'analyser votre utilisation de notre site Internet. En règle générale, les informations générées par le cookie (telles que le type de navigateur, le système d'exploitation, l'adresse IP, l'URL de référence) sont transmises au serveur de Google aux États-Unis et y sont stockées. Ce n'est que dans des cas exceptionnels que l'adresse IP complète sera transmise à un serveur de Google aux États-Unis et y sera raccourcie. L'adresse IP transmise dans le cadre de Google Analytics n'est pas combinée par Google avec d'autres données collectées par Google en dehors de notre site Internet.

En notre nom, Google utilisera les informations stockées pour évaluer votre utilisation de notre site Web, pour créer des rapports sur l'activité de notre site Web et pour nous fournir d'autres services liés à l'utilisation du site Web ou d'Internet.

En modifiant les paramètres de votre navigateur, vous avez la possibilité de désactiver ou de restreindre la transmission des cookies. Vous pouvez également supprimer les cookies stockés à tout moment en utilisant les paramètres de votre navigateur ; cela peut également être fait automatiquement. Nous attirons votre attention sur le fait que la désactivation des cookies peut avoir pour conséquence que vous ne puissiez plus utiliser tous les services de notre site Internet.

En outre, vous pouvez empêcher que les informations générées par les cookies et liées à votre utilisation de notre site Internet soient envoyées à Google et traitées par Google. À cet effet, le module complémentaire de navigateur suivant a été développé pour désactiver Google Analytics et peut être téléchargé et installé directement depuis Google lui-même via le lien suivant : http://tools.google.com/dlpage/gaoptout?hl=de

De plus amples informations concernant Google Analytics peuvent être trouvées dans les conditions d'utilisation de Google Analytics ( https://marketingplatform.google.com/about/analytics/terms/de/ ), dans l'aide de Google Analytics ( https://support.google.com/analytics /answer/6004245?hl=de ) et la déclaration de protection des données associée ( https://policies.google.com ).

6. Klaviyo

Nous utilisons Klaviyo, un outil marketing de la société du même nom, Klaviyo, 125 Summer St Floor 6, Boston, MA 02111, USA. La base juridique de l'utilisation de Klaviyo est votre consentement en tant que personne concernée lorsque vous vous inscrivez à ce service de courrier électronique sur notre site Internet. Les activités de traitement peuvent avoir lieu aux États-Unis et/ou être transférées aux États-Unis à cette fin.

La base du traitement et du transfert de données vers les États-Unis sont des clauses contractuelles dites types (voir article 46, paragraphe 2 et paragraphe 2 du RGPD). A travers ces clauses, Klaviyo s'engage à respecter le droit européen applicable et les niveaux de protection des données.

De plus amples informations sur les clauses contractuelles types et/ou les données traitées par Klaviyo sont disponibles sur : https://www.klaviyo.com/legal/data-processing-agreement et https://www.klaviyo.com/legal/ politique de confidentialité .

7. Shopify

Pour notre boutique en ligne, nous utilisons Shopify de la société du même nom Shopify International Limited, Victoria Buildings, 1-2 Haddington Road, Dublin 4, D04 XN32, Irlande. Shopify peut également traiter les données aux États-Unis, entre autres. 

La base juridique de l'utilisation de Shopify est votre consentement en tant que personne concernée. De plus, nous avons un intérêt légitime à utiliser Shopify ; Cela sert à optimiser et à garantir la sécurité de notre offre en ligne. La base du traitement et du transfert de données vers les États-Unis sont des clauses contractuelles dites types (voir article 46, paragraphe 2 et paragraphe 2 du RGPD). A travers ces clauses, Shopify s'engage à respecter la législation européenne applicable et les niveaux de protection des données. Ceci s'applique également si les données sont traitées dans un pays tiers, comme les États-Unis.

Plus d'informations sur Shopify : https://www.shopify.de/legal/datenschutz

8. Formulaire de contact

Notre site Web propose différents formulaires de contact électroniques et options pour vous contacter. Ceux-ci sont utilisés pour vous permettre de nous contacter. Selon le formulaire, les données suivantes que vous fournissez nous seront transmises et stockées : nom et prénom, numéro de téléphone, adresse email, objet et message. Dans l'espace carrière, vous avez également la possibilité de télécharger votre CV, que nous enregistrerons ensuite.

Les informations que vous nous fournissez sont utilisées uniquement pour compléter votre demande/message. En envoyant la demande/le message, vous consentez au traitement des données décrit. La base juridique pour cela est l'article 13, paragraphe 1, DSG ou l'article 6, paragraphe 1, point a du RGPD (consentement).

Vous pouvez révoquer votre consentement à tout moment. Les traitements de données déjà effectués ne sont pas concernés par une telle révocation.

9. Plugin de réseaux sociaux : Facebook

Sur notre site Internet, nous utilisons des plug-ins sociaux de Facebook de la société du même nom, Facebook Inc., 1 Hacker Way, Menlo Park, CA 94025, USA. Vous pouvez reconnaître les plug-ins correspondants au logo Facebook, au bouton « J'aime » ou au bouton « Partager » sur notre site. Vous trouverez un aperçu correspondant sous le lien https://developers.facebook.com/docs/plugins . Dès que vous visitez notre site Internet, le plug-in correspondant établit une connexion entre votre navigateur et le serveur Facebook. Que vous soyez connecté à Facebook ou que vous disposiez d'un compte Facebook correspondant, Facebook reçoit l'information selon laquelle vous avez visité notre site Internet avec votre adresse IP. Ces informations sont stockées sur le serveur susmentionné aux États-Unis. Si vous êtes connecté à Facebook lors de votre visite sur notre site Internet, Facebook peut attribuer votre visite à votre profil.

Nous attirons votre attention sur le fait que Facebook peut utiliser ces informations à des fins publicitaires, d'études de marché ou à d'autres fins telles que l'adaptation des publicités affichées ; Nous n’avons aucune influence là-dessus. Si vous ne souhaitez pas que votre compte Facebook soit attribué, nous vous demandons de vous déconnecter de votre compte Facebook avant de visiter notre site Internet. De plus amples informations peuvent être trouvées dans la déclaration de protection des données correspondante de Facebook : https://www.facebook.com/about/privacy .

10. Plugin de réseaux sociaux : Instagram

Sur notre site Internet, nous utilisons des plug-ins sociaux d'Instagram de la société du même nom Instagram LLC., 1601 Willow Road, Menlo Park, CA 94025, USA. Vous pouvez reconnaître les plug-ins correspondants au logo Instagram ou au bouton « appareil photo » sur notre site Internet. Dès que vous visitez notre site Internet, le plug-in correspondant crée une connexion entre votre navigateur et le serveur Instagram. Que vous soyez connecté à Instagram ou que vous disposiez d'un compte correspondant, Instagram reçoit l'information que vous avez visité notre site Internet avec votre adresse IP. Ces informations sont stockées sur le serveur susmentionné aux États-Unis. Si vous êtes connecté à Instagram lors de votre visite sur notre site Internet, Instagram peut attribuer votre visite à votre profil.

Vous trouverez des informations sur l'objectif et l'étendue de la collecte de données respective, le traitement ultérieur et l'utilisation de vos données par Instagram ainsi que vos droits et possibilités de paramétrage dans les informations sur la protection des données respectives d'Instagram : https://help.instagram.com/ 155833707900388 .

Si vous ne souhaitez pas qu'Instagram puisse attribuer les données collectées sur notre site Internet directement à votre compte, vous devez vous déconnecter d'Instagram avant d'accéder à notre site Internet. Le chargement des plug-ins Instagram peut également être complètement évité grâce à un module complémentaire pour votre navigateur.

11. Plug-in de médias sociaux : TikTok

Sur notre site Internet, nous utilisons des plug-ins sociaux de TikTok de la société chinoise TikTok du même nom avec sa succursale européenne TikTok Technology Limited, 2 Cardiff Lane Grand Canal Dock, Dublin 2, D02 E395. Vous pouvez reconnaître les plug-ins correspondants grâce au logo TikTok. Dès que vous visitez notre site Internet, le plug-in correspondant crée une connexion entre votre navigateur et le serveur TikTok. Que vous soyez connecté ou que vous disposiez d'un compte correspondant, TikTok reçoit l'information selon laquelle vous avez visité notre site Web avec votre adresse IP. Ces informations peuvent être stockées sur des serveurs hors d'Europe (USA, Chine).

Ces informations sont stockées sur le serveur susmentionné aux États-Unis. Si vous êtes connecté à Instagram lors de votre visite sur notre site Internet, Instagram peut attribuer votre visite à votre profil.

De plus amples informations sur les clauses contractuelles types et/ou les données traitées par Klaviyo sont disponibles sur : https://ads.tiktok.com/i18n/official/policy/controller-to-controller et https://www.tiktok. com /legal/page/eea/privacy-policy/de-DE .

12. Droit à l'information

En tant que personne concernée, vous pouvez nous demander de confirmer si les données personnelles vous concernant sont traitées par nous (voir également l'article 8 DSG). Si tel est le cas, vous avez le droit d'être informé des informations suivantes (article 15 RGPD) :

  • Les finalités pour lesquelles les données personnelles sont traitées ;
  • Les catégories de données personnelles traitées ;
  • Les destinataires ou catégories de destinataires auxquels les données personnelles ont été ou seront divulguées, notamment les destinataires dans des pays tiers ou des organisations internationales ;
  • La durée prévue de conservation des données personnelles vous concernant ou, si cela n'est pas possible, les critères de détermination de cette durée ;
  • L'existence d'un droit de rectification ou de suppression des données personnelles vous concernant ou de restreindre leur traitement ou de vous opposer à un tel traitement ;
  • L'existence d'un droit de déposer une plainte auprès d'une autorité de contrôle ;
  • Toutes les informations disponibles sur l'origine des données personnelles qui n'ont pas été collectées auprès de vous ;
  • L'existence d'une prise de décision automatisée, y compris le profilage et des informations significatives sur la logique impliquée ainsi que sur la portée et les effets attendus d'un tel traitement pour la personne concernée.

Vous avez également le droit de demander des informations indiquant si les données personnelles vous concernant sont transférées vers un pays tiers ou une organisation internationale ; dans ce cas, vous avez le droit d'être informé des garanties appropriées liées au transfert.

13. Droit de rectification

Vous avez le droit de nous demander de corriger et/ou de compléter immédiatement les données personnelles incorrectes et/ou incomplètes vous concernant.

14. Droit à l'effacement

Vous avez le droit de demander que les données personnelles vous concernant soient immédiatement supprimées si l'une des raisons suivantes s'applique (art. 17 RGPD) :

  • Les données personnelles ne sont plus nécessaires aux fins pour lesquelles elles ont été collectées ou autrement traitées ;
  • vous retirez votre consentement et il n'existe aucune autre base juridique pour le traitement ;
  • Vous vous opposez au traitement pour des raisons tenant à votre situation particulière et il n'existe aucune raison légitime et impérieuse pour le traitement ou vous vous opposez au traitement à des fins de publicité directe ;
  • Vos données personnelles ont été traitées illégalement ;
  • La suppression de vos données personnelles est nécessaire pour remplir une obligation légale ;
  • Les données personnelles vous concernant ont été collectées dans le cadre des services de la société de l'information proposés conformément à l'article 8, paragraphe 1, du RGPD.

15. Droit à la limitation du traitement

En tant que personne concernée, vous avez le droit de demander que nous limitions le traitement si l'une des conditions suivantes est remplie (article 18 du RGPD) :

  • L'exactitude des données personnelles est contestée. La limitation peut être demandée pour la période qui nous permet de vérifier l'exactitude des données personnelles ;
  • Le traitement est illégal et vous exigez – au lieu de la suppression – la limitation ;
  • Nous n'avons plus besoin des données personnelles pour le traitement, mais vous en avez besoin pour faire valoir, exercer ou défendre des droits légaux ;
  • Vous vous opposez au traitement.

Si le traitement des données personnelles vous concernant est restreint, nous ne pouvons, à l'exception du stockage, utiliser les données qu'avec votre consentement ou pour faire valoir, exercer ou défendre des droits en justice ou pour protéger les droits d'une autre personne physique ou morale ou pour le public. raisons Modifier l'intérêt.

Si vous avez restreint le traitement conformément aux exigences susmentionnées, nous vous en informerons avant que cette restriction ne soit levée (article 18, paragraphe 3 du RGPD).

16. Informations et obligation d'informer les tiers

Si nous avons rendu publiques les données personnelles vous concernant et que nous sommes obligés de les supprimer conformément à l'article 17 du RGPD, nous prendrons les mesures appropriées, y compris techniques, en tenant compte de la technologie disponible et des coûts de mise en œuvre, pour identifier la personne. responsable du traitement des données et/ou d'informer le sous-traitant des données personnelles que vous avez demandé la suppression des données personnelles vous concernant.

Nous informerons tous les destinataires auxquels des données personnelles ont été divulguées de toute correction ou suppression des données personnelles ainsi que de toute restriction de traitement, à moins que cela ne s'avère impossible ou n'implique des efforts disproportionnés.

17. Exceptions au droit de suppression

Le droit à la suppression ne s'applique pas si le traitement est nécessaire pour exercer le droit à la liberté d'expression et d'information et/ou pour faire valoir, exercer et/ou défendre des droits en justice.

18. Droit à la portabilité des données

En tant que personne concernée, vous avez le droit de recevoir les données personnelles vous concernant que vous nous avez fournies dans un format structuré, commun et lisible par machine. Vous avez également le droit de transmettre ces données sans entrave de notre part à un autre responsable à qui les données personnelles ont été fournies, à condition que le traitement soit basé sur le consentement (art. 6, al. 1, lit. a du RGPD ou art. 9, al. 1, lit. a du RGPD ou art. 9, al. . 2 lit. a du RGPD) ou est basé sur un contrat (art. 6, paragraphe 1, lit. b du RGPD) et le traitement est effectué à l'aide de procédures automatisées.

Vous avez également le droit de faire transmettre les données personnelles vous concernant directement de notre part à un autre responsable, dans la mesure où cela est techniquement possible. Cela ne doit pas affecter les droits et libertés d’autrui.

19. Droit d'opposition

En tant que personne concernée, vous avez le droit, pour des raisons tenant à votre situation particulière, de vous opposer à tout moment au traitement des données à caractère personnel vous concernant, qui est effectué sur la base de l'article 6, paragraphe 1, point e), ou f) du RGPD (article 21 du RGPD). Nous ne traiterons plus les données personnelles à moins que nous puissions démontrer des raisons légitimes et impérieuses pour le traitement qui prévalent sur vos intérêts, droits et libertés. Une exception supplémentaire concerne le traitement visant à faire valoir, exercer ou défendre des droits légaux.

Si nous traitons vos données personnelles à des fins de publicité directe, vous avez le droit de vous opposer à tout moment au traitement à des fins de publicité directe. Si vous vous opposez au traitement dans le but susmentionné, nous n'utiliserons plus vos données personnelles à cette fin.

20. Révocation du consentement

Vous avez le droit de retirer votre consentement à tout moment. Cette révocation n'est pas affectée par la licéité du traitement – ​​licite – déjà effectué.

21. Droit de porter plainte auprès d'une autorité de contrôle

Sans préjudice de tout autre recours administratif ou judiciaire, vous avez le droit de déposer une plainte auprès d'une autorité de contrôle, notamment à votre lieu de résidence (UE/CH), votre lieu de travail ou sur le lieu de la violation alléguée, si vous estimez que le traitement de vos données personnelles viole le RGPD ou la DSG.

L'autorité compétente pour la Suisse est : Préposé fédéral à la protection des données et à la transparence, Feldeggweg 1, 3003 Berne.

L'autorité de contrôle auprès de laquelle la plainte a été déposée informera le plaignant de l'état et des résultats de la plainte, y compris de la possibilité d'un recours judiciaire (voir article 78 du RGPD).

Duftdeko.ch, novembre 2022