Date : octobre 2025
1. Responsable du traitement
Le responsable du traitement au sens du Règlement général sur la protection des données de l'UE (RGPD) et de la Loi fédérale suisse sur la protection des données (LPD) est :
Vision Consulting AG
Compliance
Bächausstrasse 61
CH-8806 Bäch SZ
Suisse
E-mail : dataprotection@vision.ch
Téléphone : +41 44 560 94 30
Site web : www.canvarto.ch
Remarque : Vision Consulting AG n'a pas désigné de délégué à la protection des données, car aucune obligation légale n'existe à cet égard.
2. Lois sur la protection des données applicables
Cette déclaration de confidentialité tient compte à la fois de la Loi fédérale suisse sur la protection des données (LPD) et du Règlement général sur la protection des données de l'UE (RGPD), car nous servons des clients en Suisse ainsi que dans l'espace UE/EEE.
Pour les clients résidant en Suisse, les dispositions de la loi suisse sur la protection des données s'appliquent principalement. Pour les clients résidant dans l'UE/EEE, les dispositions du RGPD s'appliquent.
3. Informations générales sur le traitement des données
3.1 Étendue du traitement des données à caractère personnel
En principe, nous ne traitons les données à caractère personnel de nos utilisateurs que dans la mesure où cela est nécessaire pour fournir un site web fonctionnel ainsi que nos contenus et services. Le traitement des données à caractère personnel n'intervient régulièrement qu'après le consentement de l'utilisateur. Une exception s'applique dans les cas où l'obtention préalable d'un consentement n'est pas possible pour des raisons factuelles et où le traitement des données est autorisé par des dispositions légales.
3.2 Bases juridiques du traitement
Pour les clients dans l'espace UE/EEE (RGPD) :
Dans la mesure où nous obtenons le consentement de la personne concernée pour les opérations de traitement de données à caractère personnel, l'art. 6, al. 1, let. a RGPD sert de base juridique.
Lors du traitement de données à caractère personnel nécessaires à l'exécution d'un contrat dont la personne concernée est partie, l'art. 6, al. 1, let. b RGPD sert de base juridique. Cela s'applique également aux opérations de traitement nécessaires à l'exécution de mesures précontractuelles.
Dans la mesure où le traitement de données à caractère personnel est nécessaire pour remplir une obligation légale à laquelle notre entreprise est soumise, l'art. 6, al. 1, let. c RGPD sert de base juridique.
Si le traitement est nécessaire pour préserver un intérêt légitime de notre entreprise ou d'un tiers et si les intérêts, droits fondamentaux et libertés fondamentales de la personne concernée ne prévalent pas sur cet intérêt, l'art. 6, al. 1, let. f RGPD sert de base juridique pour le traitement.
Pour les clients en Suisse (LPD) :
Le traitement des données à caractère personnel est effectué sur la base de :
- Le consentement de la personne concernée
- La nécessité contractuelle pour l'exécution d'un contrat
- L'obligation légale conformément au droit suisse
- L'intérêt prépondérant de notre entreprise, à condition qu'aucun intérêt ou droit fondamental prépondérant de la personne concernée ne s'y oppose
3.2a Sous-traitance
Nous faisons appel à des prestataires de services externes pour fournir nos services (par ex. Shopify, Google Analytics, prestataires de services de paiement, prestataires de services d'expédition). Nous avons conclu des contrats conformément à l'art. 28 RGPD ou des accords correspondants conformément à la LPD suisse avec tous les sous-traitants qui traitent des données à caractère personnel pour notre compte. Ces contrats garantissent que le traitement n'a lieu que selon nos instructions et qu'un niveau de protection approprié est assuré.
3.3 Suppression des données et durée de conservation
Les données à caractère personnel de la personne concernée sont supprimées ou bloquées dès que l'objectif de la conservation cesse de s'appliquer. Une conservation peut également avoir lieu si cela a été prévu par le législateur européen ou suisse dans des règlements, lois ou autres dispositions auxquels le responsable est soumis. Un blocage ou une suppression des données a également lieu lorsqu'un délai de conservation prescrit par les normes mentionnées expire, à moins qu'il n'existe une nécessité de conserver les données pour la conclusion ou l'exécution d'un contrat.
4. Mise à disposition du site web et création de fichiers journaux
4.1 Description et étendue du traitement des données
À chaque accès à notre site web, notre système collecte automatiquement des données et informations du système informatique de l'ordinateur qui effectue l'accès. Les données suivantes sont collectées :
- Informations sur le type de navigateur et la version utilisée
- Le système d'exploitation de l'utilisateur
- Le fournisseur de services Internet de l'utilisateur
- L'adresse IP de l'utilisateur
- La date et l'heure de l'accès
- Les sites web à partir desquels le système de l'utilisateur accède à notre site web (URL de référence)
- Les sites web appelés par le système de l'utilisateur via notre site web
- Le volume de données transférées
- Le message concernant la réussite de la récupération
Les données sont également stockées dans les fichiers journaux de notre système. Ces données ne sont pas stockées avec d'autres données à caractère personnel de l'utilisateur.
4.2 Base juridique et finalité du traitement des données
UE/EEE : La base juridique pour le stockage temporaire des données et des fichiers journaux est l'art. 6, al. 1, let. f RGPD.
Suisse : La base juridique est l'intérêt légitime dans la mise à disposition et la sécurité de notre site web.
Le stockage temporaire de l'adresse IP par le système est nécessaire pour permettre la livraison du site web à l'ordinateur de l'utilisateur. Pour ce faire, l'adresse IP de l'utilisateur doit rester stockée pendant la durée de la session. Le stockage dans des fichiers journaux est effectué pour assurer la fonctionnalité du site web. De plus, les données nous servent à optimiser le site web et à garantir la sécurité de nos systèmes informatiques. Une évaluation des données à des fins de marketing n'a pas lieu dans ce contexte.
4.3 Durée de conservation
Les données sont supprimées dès qu'elles ne sont plus nécessaires pour atteindre l'objectif de leur collecte. Dans le cas de la collecte de données pour la mise à disposition du site web, c'est le cas lorsque la session respective est terminée. Dans le cas du stockage des données dans des fichiers journaux, c'est le cas après sept jours au plus tard. Un stockage au-delà est possible. Dans ce cas, les adresses IP des utilisateurs sont supprimées ou anonymisées, de sorte qu'une attribution du client appelant n'est plus possible.
4.4 Possibilité d'opposition et de suppression
La collecte des données pour la mise à disposition du site web et le stockage des données dans des fichiers journaux sont impérativement nécessaires pour l'exploitation du site web. Il n'existe donc aucune possibilité d'opposition de la part de l'utilisateur.
5. Utilisation de cookies
5.1 Description et étendue du traitement des données
Notre site web utilise des cookies. Les cookies sont des fichiers texte qui sont stockés dans le navigateur Internet ou par le navigateur Internet sur le système informatique de l'utilisateur. Lorsqu'un utilisateur accède à un site web, un cookie peut être stocké sur le système d'exploitation de l'utilisateur. Ce cookie contient une chaîne de caractères caractéristique qui permet une identification unique du navigateur lors d'un nouvel accès au site web.
Nous utilisons des cookies pour rendre notre site web plus convivial. Certains éléments de notre site web exigent que le navigateur appelant puisse être identifié même après un changement de page.
5.2 Catégories de cookies
Nous utilisons les catégories de cookies suivantes sur notre site web :
Cookies nécessaires (techniquement requis)
- Finalité : Fonctionnalité de base du site web, gestion des sessions, panier, paiement
- Base juridique : Art. 6, al. 1, let. f RGPD (intérêt légitime) / intérêt légitime (LPD)
- Durée de conservation : Cookies de session (supprimés après fermeture du navigateur) ou jusqu'à 30 jours
Cookies de préférence
- Finalité : Stockage des paramètres utilisateur (langue, région)
- Base juridique : Art. 6, al. 1, let. a RGPD (consentement) / consentement (LPD)
- Durée de conservation : Jusqu'à 12 mois
Cookies statistiques
- Finalité : Analyse du comportement des utilisateurs, optimisation du site web
- Base juridique : Art. 6, al. 1, let. a RGPD (consentement) / consentement (LPD)
- Durée de conservation : Jusqu'à 24 mois
Cookies marketing
- Finalité : Affichage de publicité personnalisée, suivi sur plusieurs sites web
- Base juridique : Art. 6, al. 1, let. a RGPD (consentement) / consentement (LPD)
- Durée de conservation : Jusqu'à 24 mois
5.3 Liste concrète des cookies
Les cookies suivants sont utilisés sur notre site web :
Cookies Shopify (nécessaires) :
_shopify_s: ID de session, 1 jour_shopify_y: ID de boutique permanent, 1 ancart: Informations sur le panier, 14 jourscart_sig: Signature du panier, 14 jourssecure_customer_sig: Signature de connexion client, 20 ansstorefront_digest: Authentification de la boutique, 2 ans
Cookies Google Analytics (statistiques, uniquement avec consentement) :
_ga: ID client pour distinguer les utilisateurs, 2 ans_gid: ID client pour distinguer les utilisateurs, 24 heures_gat: Limitation du taux de requêtes, 1 minute
Cookies Facebook (marketing, uniquement avec consentement) :
_fbp: Suivi du pixel Facebook, 3 moisfr: ID publicitaire Facebook, 3 mois
Cookies Google Ads (marketing, uniquement avec consentement) :
_gcl_au: Suivi de conversion Google Ads, 90 joursIDE: Google DoubleClick, pour le ciblage publicitaire et le remarketing, 13 moistest_cookie: Vérifie la prise en charge des cookies du navigateur, 15 minutes- Cookie de conversion : Cookie spécifique pour chaque action de conversion, 30 jours
5.4 Base juridique et finalité du traitement des données
La base juridique pour le traitement de données à caractère personnel en utilisant des cookies techniquement nécessaires est l'intérêt légitime (art. 6, al. 1, let. f RGPD ou LPD). La base juridique pour le traitement de données à caractère personnel en utilisant des cookies à des fins d'analyse est le consentement de l'utilisateur (art. 6, al. 1, let. a RGPD ou LPD).
Le but de l'utilisation de cookies techniquement nécessaires est de simplifier l'utilisation des sites web pour les utilisateurs. Certaines fonctions de notre site web ne peuvent pas être proposées sans l'utilisation de cookies. Pour celles-ci, il est nécessaire que le navigateur soit reconnu même après un changement de page.
Les données utilisateur collectées par des cookies techniquement nécessaires ne sont pas utilisées pour créer des profils utilisateur. L'utilisation de cookies d'analyse vise à améliorer la qualité de notre site web et son contenu. Grâce aux cookies d'analyse, nous apprenons comment le site web est utilisé et pouvons ainsi optimiser continuellement notre offre.
5.5 Durée de conservation, possibilité d'opposition et de suppression
Les cookies sont stockés sur l'ordinateur de l'utilisateur et transmis par celui-ci à notre site. Par conséquent, vous avez, en tant qu'utilisateur, le contrôle total sur l'utilisation des cookies. En modifiant les paramètres de votre navigateur Internet, vous pouvez désactiver ou limiter la transmission de cookies. Les cookies déjà stockés peuvent être supprimés à tout moment. Cela peut également être fait automatiquement. Si les cookies sont désactivés pour notre site web, il se peut que toutes les fonctions du site web ne puissent plus être utilisées pleinement.
Vous pouvez ajuster vos paramètres de cookies à tout moment via notre bannière de cookies.
6. Google Analytics
6.1 Étendue du traitement des données à caractère personnel
Nous utilisons Google Analytics sur notre site web, un service d'analyse web de Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA ("Google"). Google Analytics utilise des cookies qui permettent une analyse de votre utilisation du site web.
Les informations générées par le cookie concernant votre utilisation de ce site web sont généralement transmises à un serveur de Google aux États-Unis et y sont stockées. Nous avons activé l'anonymisation de l'IP sur ce site web. Par conséquent, votre adresse IP sera préalablement tronquée par Google dans les États membres de l'Union européenne ou dans d'autres États parties à l'Accord sur l'Espace économique européen ainsi qu'en Suisse.
Ce n'est qu'exceptionnellement que l'adresse IP complète sera transmise à un serveur de Google aux États-Unis et y sera tronquée. Pour le compte de l'exploitant de ce site web, Google utilisera ces informations pour évaluer votre utilisation du site web, pour compiler des rapports sur les activités du site web et pour fournir d'autres services liés à l'utilisation du site web et à l'utilisation d'Internet à l'exploitant du site web.
6.2 Base juridique pour le traitement des données à caractère personnel
La base juridique pour l'utilisation de Google Analytics est votre consentement (art. 6, al. 1, let. a RGPD ou LPD). L'utilisation n'a lieu que si vous avez préalablement donné votre consentement via notre bannière de cookies.
6.3 Finalité du traitement des données
L'utilisation de Google Analytics sert à analyser notre site web et à optimiser notre présence sur Internet.
6.4 Durée de conservation
Les données que nous envoyons et qui sont liées à des cookies sont automatiquement supprimées après 14 mois. La suppression des données dont la durée de conservation est atteinte a lieu automatiquement une fois par mois.
6.5 Possibilité d'opposition et de suppression
Vous pouvez empêcher le stockage des cookies par un paramétrage approprié de votre logiciel de navigation. Vous pouvez en outre empêcher la collecte des données générées par le cookie et relatives à votre utilisation du site web (y compris votre adresse IP) à Google ainsi que le traitement de ces données par Google en téléchargeant et en installant le plugin de navigateur disponible sous le lien suivant : http://tools.google.com/dlpage/gaoptout
Comme alternative au plugin de navigateur, vous pouvez révoquer votre consentement via notre bannière de cookies ou cliquer sur ce lien pour empêcher à l'avenir la collecte par Google Analytics au sein de ce site web (l'opt-out ne fonctionne que dans ce navigateur et uniquement pour ce domaine). Un cookie d'opt-out sera alors placé sur votre appareil. Si vous supprimez vos cookies dans ce navigateur, vous devrez cliquer à nouveau sur ce lien.
6.6 Transfert de données vers les États-Unis
Google traite vos données aux États-Unis. Les États-Unis bénéficient d'une décision d'adéquation de la Commission européenne (EU-US Data Privacy Framework). La Suisse reconnaît également les États-Unis comme un pays avec un niveau de protection des données adéquat dans le cadre du Swiss-US Data Privacy Framework. Google LLC est certifié dans le cadre des deux frameworks.
Vous trouverez plus d'informations sous :
- EU-US Data Privacy Framework : https://www.dataprivacyframework.gov/
- Swiss-US Data Privacy Framework : https://www.dataprivacyframework.gov/s/participant-search
Vous trouverez plus d'informations sur la protection des données chez Google Analytics sous : https://support.google.com/analytics/answer/6004245
7. Plugins de médias sociaux
7.1 Plugins sociaux Facebook
Sur notre site web, nous utilisons des plugins sociaux ("plugins") du réseau social Facebook, qui est exploité par Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irlande ("Facebook").
Les plugins sont identifiés par un logo Facebook (« f » blanc sur carré bleu ou un signe « pouce levé ») ou sont marqués avec la mention « Plugin social Facebook ».
Lorsque vous accédez à une page de notre présence web qui contient un tel plugin, votre navigateur établit une connexion directe avec les serveurs de Facebook. Le contenu du plugin est transmis directement par Facebook à votre navigateur et intégré par celui-ci dans le site web.
Par l'intégration des plugins, Facebook reçoit l'information que vous avez accédé à la page correspondante de notre présence web. Si vous êtes connecté à Facebook, Facebook peut attribuer la visite à votre compte Facebook. Si vous interagissez avec les plugins, par exemple en appuyant sur le bouton « J'aime » ou en laissant un commentaire, l'information correspondante est transmise directement par votre navigateur à Facebook et y est stockée.
Base juridique : Consentement via bannière de cookies (art. 6, al. 1, let. a RGPD ou LPD)
Finalité : Intégration de fonctions de réseaux sociaux, permettant le partage de contenus
Transfert de données : Facebook traite partiellement des données aux États-Unis. Meta Platforms est certifié dans le cadre de l'EU-US Data Privacy Framework et du Swiss-US Data Privacy Framework.
Opposition : Si vous ne souhaitez pas que Facebook collecte des données vous concernant via notre présence web, vous devez vous déconnecter de Facebook avant de visiter notre site web. Vous pouvez également bloquer complètement les plugins Facebook avec des modules complémentaires pour votre navigateur.
Vous trouverez plus d'informations sur la finalité et l'étendue de la collecte de données et leur traitement par Facebook dans les informations sur la protection des données de Facebook : https://www.facebook.com/about/privacy/
7.3 Google Tag Manager
Nous utilisons Google Tag Manager, un service de Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA ("Google").
Description et étendue : Google Tag Manager est une solution de gestion de balises avec laquelle nous pouvons gérer des balises de site web via une interface. Les balises sont de petits éléments de code sur notre site web qui servent notamment à mesurer le trafic et le comportement des visiteurs, à enregistrer l'impact de la publicité en ligne et des canaux sociaux, à utiliser le remarketing et le ciblage d'audience ainsi qu'à tester et optimiser les sites web.
Google Tag Manager lui-même (qui implémente les balises) est un domaine sans cookies et ne collecte aucune donnée à caractère personnel. Le Tag Manager déclenche d'autres balises qui peuvent à leur tour collecter des données. Cette collecte est effectuée par les outils intégrés via le Tag Manager (par ex. Google Analytics, Facebook Pixel).
Base juridique :
- UE/EEE : Art. 6, al. 1, let. f RGPD (intérêt légitime dans la gestion et l'optimisation efficaces de nos outils marketing)
- Suisse : Intérêt légitime conformément à la LPD
Finalité : Gestion et implémentation centralisées de balises d'analyse et de marketing sans modifications directes du code
Transfert de données : Le Tag Manager peut transférer des informations techniques (adresse IP, navigateur, appareil) à des serveurs Google aux États-Unis. Google est certifié dans le cadre de l'EU-US Data Privacy Framework et du Swiss-US Data Privacy Framework.
Opposition : Vous ne pouvez pas désactiver directement le Tag Manager, mais vous pouvez désactiver les services individuels intégrés via le Tag Manager (par ex. Google Analytics, Facebook Pixel) via notre bannière de cookies.
Plus d'informations sur Google Tag Manager : https://marketingplatform.google.com/about/analytics/tag-manager/use-policy/
7a. Meta Pixel (Facebook Pixel)
Nous utilisons sur notre site web le "Meta Pixel" (anciennement "Facebook Pixel"), un service de Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irlande ("Meta").
7a.1 Description et étendue du traitement des données
Le Meta Pixel est un extrait de code intégré sur notre site web qui enregistre diverses actions des visiteurs. Les données suivantes sont collectées et transmises à Meta :
- Informations techniques : Adresse IP, type de navigateur, système d'exploitation, type d'appareil
- URLs visitées et horodatages
- Interactions sur le site web (pages vues, clics, produits ajoutés au panier, achats)
- Référent HTTP (site web précédent)
- Données de cookies et identifiants d'appareils
- Pour les utilisateurs connectés à Facebook : Attribution à votre profil Facebook
Le Meta Pixel place des cookies (voir section 5.3 : _fbp, fr) qui permettent de reconnaître votre navigateur lors de visites ultérieures.
7a.2 Finalités d'utilisation du Meta Pixel
Nous utilisons le Meta Pixel aux fins suivantes :
Suivi des conversions : Mesure de l'efficacité de nos campagnes publicitaires Facebook et Instagram en enregistrant les conversions (par ex. achats, inscriptions)
Audiences personnalisées : Création d'audiences basées sur les visiteurs du site web pour une publicité ciblée sur Facebook et Instagram
Remarketing : Affichage de publicité personnalisée aux personnes qui ont déjà visité notre site web
Audiences similaires : Création d'audiences similaires à nos clients existants
Optimisation des campagnes publicitaires : Optimisation automatique de la diffusion de nos annonces aux personnes les plus susceptibles d'effectuer l'action souhaitée
7a.3 Base juridique
Pour les clients dans l'UE/EEE : La base juridique est l'art. 6, al. 1, let. a RGPD (consentement). Le traitement n'a lieu que si vous avez donné votre consentement via notre bannière de cookies.
Pour les clients en Suisse : La base juridique est le consentement conformément à la LPD suisse.
7a.4 Transfert de données vers des pays tiers
Meta traite également les données collectées sur des serveurs aux États-Unis. Meta Platforms est certifié dans le cadre de l'EU-US Data Privacy Framework et du Swiss-US Data Privacy Framework. Plus d'informations : https://www.dataprivacyframework.gov/
En outre, nous avons conclu des clauses contractuelles types avec Meta conformément à l'art. 46 RGPD.
7a.5 Durée de conservation
Meta stocke les données collectées via le Pixel pendant des périodes variables :
- Données d'événements (par ex. pages vues, achats) : 90 jours
- Audiences personnalisées : Jusqu'à 180 jours après la dernière activité ou jusqu'à la suppression par nous
- Cookies : Jusqu'à 90 jours (cookie
_fbp)
7a.6 Possibilités d'opposition et d'opt-out
Vous avez plusieurs possibilités pour empêcher la collecte de données par le Meta Pixel :
1. Bannière de cookies : Refusez les cookies marketing dans notre bannière de cookies ou révoquez votre consentement.
2. Paramètres Facebook : Si vous avez un compte Facebook, vous pouvez désactiver l'affichage de publicité personnalisée dans vos paramètres publicitaires :
- Facebook : https://www.facebook.com/settings?tab=ads
- Instagram : Via l'application sous Paramètres → Publicité
3. Paramètres du navigateur : Bloquez les cookies de Meta dans les paramètres de votre navigateur ou utilisez des modules complémentaires de navigateur comme "Facebook Container" (Firefox).
4. Déconnexion de Facebook : Déconnectez-vous de Facebook avant de visiter notre site web pour empêcher une attribution directe à votre profil.
Plus d'informations sur le Meta Pixel et la protection des données :
- Déclaration de confidentialité Meta : https://www.facebook.com/privacy/explanation
- Utilisation des données Meta Pixel : https://www.facebook.com/business/help/742478679120153
- Politique en matière de cookies Meta : https://www.facebook.com/policies/cookies/
7b. Suivi de conversion Google Ads
Nous utilisons le suivi de conversion Google Ads, un service de Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA ("Google"), pour mesurer l'efficacité de nos campagnes publicitaires Google Ads.
7b.1 Description et étendue du traitement des données
Lorsque vous cliquez sur l'une de nos annonces Google, un cookie de suivi de conversion est stocké sur votre appareil. Ces cookies perdent leur validité après 30 jours et ne servent pas à l'identification personnelle.
Si vous visitez certaines pages de notre site web et que le cookie n'a pas encore expiré, Google et nous pouvons reconnaître que vous avez cliqué sur l'annonce et avez été redirigé vers cette page.
Données collectées :
- ID de cookie
- Horodatage du clic sur l'annonce
- Pages visitées sur notre site web
- Actions effectuées (par ex. achats, inscriptions)
- Adresse IP (tronquée)
- Informations techniques (navigateur, appareil, système d'exploitation)
Chaque client Google Ads reçoit un cookie différent. Les cookies ne peuvent donc pas être suivis sur les sites web des clients Google Ads.
7b.2 Finalité d'utilisation
Les informations obtenues à l'aide du cookie de conversion servent à :
- Créer des statistiques de conversion (par ex. combien d'utilisateurs effectuent un achat après avoir cliqué sur une annonce)
- Mesurer le succès de nos campagnes publicitaires
- Optimiser nos campagnes publicitaires
- Calculer le coût par conversion
7b.3 Base juridique
Pour les clients dans l'UE/EEE : La base juridique est l'art. 6, al. 1, let. a RGPD (consentement). Le traitement n'a lieu que si vous avez donné votre consentement via notre bannière de cookies.
Pour les clients en Suisse : La base juridique est le consentement conformément à la LPD suisse.
7b.4 Transfert de données vers des pays tiers
Google traite également vos données sur des serveurs aux États-Unis. Google LLC est certifié dans le cadre de l'EU-US Data Privacy Framework et du Swiss-US Data Privacy Framework. Plus d'informations : https://www.dataprivacyframework.gov/
7b.5 Durée de conservation
Les cookies de conversion ont une durée de conservation de 30 jours. Les statistiques de conversion sont stockées par Google pendant des périodes variables, généralement pendant 90 jours.
7b.6 Possibilités d'opposition et d'opt-out
Vous pouvez empêcher la participation au suivi de conversion de différentes manières :
1. Bannière de cookies : Refusez les cookies marketing dans notre bannière de cookies ou révoquez votre consentement.
2. Paramètres du navigateur : Configurez votre navigateur pour bloquer les cookies du domaine "googleadservices.com".
3. Paramètres Google Ads : Désactivez la publicité personnalisée dans vos paramètres de compte Google : https://adssettings.google.com/
4. Plugin de navigateur : Installez le module complémentaire de navigateur Google Analytics Opt-out : http://tools.google.com/dlpage/gaoptout
5. Autres options d'opt-out :
- Digital Advertising Alliance : http://www.aboutads.info/choices/
- Network Advertising Initiative : http://www.networkadvertising.org/choices/
Plus d'informations sur Google Ads et la protection des données :
- Déclaration de confidentialité Google Ads : https://policies.google.com/privacy
- Suivi de conversion Google Ads : https://support.google.com/google-ads/answer/1722022
8. Plateforme e-commerce Shopify
Notre site web est hébergé sur la plateforme e-commerce Shopify. Le fournisseur est Shopify International Limited, Victoria Buildings, 2nd Floor, 1-2 Haddington Road, Dublin 4, D04 XN32, Irlande (ou si vous résidez en Amérique du Nord, Shopify Inc., 151 O'Connor Street, Ground floor, Ottawa, Ontario, K2P 2L8, Canada).
8.1 Étendue du traitement des données
Shopify traite les données suivantes pour fournir l'infrastructure e-commerce :
- Données de commande (produits, quantités, prix)
- Données client (nom, adresse, e-mail, numéro de téléphone)
- Informations de paiement (qui ne sont toutefois pas stockées de manière permanente par nous)
- Données techniques (adresse IP, navigateur, appareil)
- Comportement d'utilisation (pages visitées, clics, durée de visite)
8.2 Base juridique et finalité
Base juridique : Exécution du contrat (art. 6, al. 1, let. b RGPD ou nécessité contractuelle selon la LPD) et intérêt légitime (art. 6, al. 1, let. f RGPD ou intérêt légitime selon la LPD) dans une infrastructure d'hébergement et e-commerce fiable
Finalité : Mise à disposition de la boutique en ligne, traitement des commandes, traitement des paiements, traitement de l'expédition, support client
8.3 Shopify Analytics
Shopify collecte automatiquement des données analytiques sur l'utilisation de notre boutique :
- Nombre de visiteurs et de pages vues
- Durée de visite et taux de rebond
- Conversions et abandons de panier
- Vues de produits et achats
- Origine géographique des visiteurs
Ces données servent à optimiser notre offre de boutique et à améliorer l'expérience utilisateur.
Base juridique : Intérêt légitime dans l'optimisation de la boutique (art. 6, al. 1, let. f RGPD ou LPD)
8.4 Durée de conservation
Shopify stocke vos données aussi longtemps que vous avez un compte client chez nous ou que nous sommes légalement tenus de les conserver (par ex. délais de conservation fiscaux jusqu'à 10 ans).
8.5 Transfert de données à l'étranger
Shopify traite des données sur des serveurs au Canada et aux États-Unis. Shopify est certifié dans le cadre de l'EU-US Data Privacy Framework et du Swiss-US Data Privacy Framework et a conclu des clauses contractuelles types avec nous.
Vous trouverez plus d'informations sur la protection des données chez Shopify sous : https://www.shopify.com/legal/privacy
9. Prestataires de services de paiement
9.1 PayPal
Sur notre site web, nous proposons le paiement via PayPal. Le fournisseur est PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg.
Si vous payez avec PayPal, les données de paiement que vous avez saisies sont transmises à PayPal. Le transfert de données à PayPal est basé sur la nécessité contractuelle (art. 6, al. 1, let. b RGPD ou LPD) et uniquement dans la mesure où cela est nécessaire pour le traitement du paiement.
PayPal peut également transférer des données aux États-Unis. PayPal est certifié dans le cadre de l'EU-US Data Privacy Framework et du Swiss-US Data Privacy Framework.
Vous trouverez plus d'informations sur le traitement des données par PayPal dans la déclaration de confidentialité de PayPal : https://www.paypal.com/de/webapps/mpp/ua/privacy-full
9.2 Shopify Payments
Nous utilisons Shopify Payments comme autre prestataire de services de paiement. Shopify Payments est fourni par Shopify International Limited ou Shopify Inc. et travaille avec différents prestataires de services de paiement (par ex. Stripe).
Lors du paiement via Shopify Payments, vos données de paiement sont transmises de manière cryptée via une connexion sécurisée. Nous ne stockons nous-mêmes aucune donnée de carte de crédit. Les données de paiement sont transmises directement aux prestataires de services de paiement et y sont traitées.
Base juridique : Exécution du contrat (art. 6, al. 1, let. b RGPD ou nécessité contractuelle selon la LPD)
Finalité : Traitement sécurisé des paiements en ligne
Transfert de données : Shopify Payments peut transférer des données aux États-Unis et au Canada. Shopify est certifié dans le cadre de l'EU-US Data Privacy Framework et du Swiss-US Data Privacy Framework.
Plus d'informations : https://www.shopify.com/legal/privacy
10. Prestataires de services d'expédition
Pour le traitement de l'expédition, nous transmettons vos données aux prestataires de services d'expédition suivants :
10.1 DHL (Deutsche Post DHL Group)
Fournisseur : DHL Paket GmbH, Sträßchensweg 10, 53113 Bonn, Allemagne
Données transmises : Nom, adresse de livraison, numéro de téléphone (optionnel), adresse e-mail (pour le suivi de l'envoi), contenu du colis (description du produit)
Base juridique : Exécution du contrat (art. 6, al. 1, let. b RGPD ou LPD)
Finalité : Livraison des marchandises commandées
Durée de conservation : Conformément aux délais de conservation légaux en droit du transport
Informations sur la protection des données : https://www.dhl.de/de/privatkunden/information/datenschutz.html
10.2 DPD (DPD Deutschland GmbH)
Fournisseur : DPD Deutschland GmbH, Wailandtstraße 1, 63741 Aschaffenburg, Allemagne
Données transmises : Nom, adresse de livraison, numéro de téléphone (optionnel), adresse e-mail (pour le suivi de l'envoi)
Base juridique : Exécution du contrat (art. 6, al. 1, let. b RGPD ou LPD)
Finalité : Livraison des marchandises commandées
Informations sur la protection des données : https://www.dpd.com/de/de/datenschutzerklaerung/
10.3 La Poste Suisse
Fournisseur : La Poste Suisse SA, Wankdorfallee 4, 3030 Berne, Suisse
Données transmises : Nom, adresse de livraison, numéro de téléphone (optionnel), adresse e-mail (optionnel)
Base juridique : Exécution du contrat (art. 6, al. 1, let. b RGPD ou LPD)
Finalité : Livraison des marchandises commandées
Informations sur la protection des données : https://www.post.ch/fr/pages/footer/protection-des-donnees
11. Newsletter
11.1 Description et étendue du traitement des données
Vous avez la possibilité de vous abonner à notre newsletter via notre site web. L'envoi de la newsletter se fait via Shopify. Les données suivantes nous sont transmises lors de l'inscription :
- Adresse e-mail (mention obligatoire)
- Adresse IP de l'ordinateur appelant
- Date et heure de l'inscription
Votre consentement au traitement des données est obtenu dans le cadre du processus d'inscription et référence à cette déclaration de confidentialité.
Après votre inscription, vous recevrez un e-mail pour confirmer votre inscription (procédure de double opt-in). Ce n'est qu'après confirmation en cliquant sur le lien dans cet e-mail que vous serez ajouté à la liste de diffusion de la newsletter.
11.2 Base juridique et finalité du traitement des données
La base juridique pour le traitement des données après inscription à la newsletter par l'utilisateur est le consentement (art. 6, al. 1, let. a RGPD ou LPD).
La collecte de l'adresse e-mail sert à livrer la newsletter. La collecte de l'adresse IP et du moment de l'inscription sert à pouvoir retracer une éventuelle utilisation abusive de l'adresse e-mail d'une personne concernée à un moment ultérieur et comme preuve du consentement donné.
11.3 Durée de conservation
Les données sont supprimées dès qu'elles ne sont plus nécessaires pour atteindre l'objectif de leur collecte. L'adresse e-mail de l'utilisateur est donc stockée aussi longtemps que l'abonnement à la newsletter est actif.
11.4 Possibilité d'opposition et de suppression
L'abonnement à la newsletter peut être résilié à tout moment par l'utilisateur concerné. À cette fin, chaque newsletter contient un lien correspondant. Cela permet également la révocation du consentement au stockage des données à caractère personnel collectées pendant le processus d'inscription.
12. Vérification d'identité et de solvabilité pour le mode de paiement sur facture
12.1 CRIF AG à Zurich (pour les clients résidant en Suisse)
Au cours du processus de commande, vous êtes invité à consentir à la transmission des données nécessaires au traitement du paiement et à une vérification d'identité et de solvabilité à CRIF AG à Zurich. Si vous donnez votre consentement, vos données (prénom et nom, rue, numéro, code postal, lieu, date de naissance, numéro de téléphone) seront transmises à CRIF AG à Zurich.
Nous vous informons que des expériences de paiement, en particulier concernant des créances incontestées et impayées après l'échéance, ainsi que, le cas échéant, des informations sur les poursuites et des données d'adresse sont transmises à CRIF AG à Zurich, pour une utilisation légale en tant qu'agence de renseignements économiques.
CRIF utilisera les données pour vérifier votre identité et votre solvabilité et les communiquera à des tiers autorisés. Les expériences de paiement peuvent être analysées par CRIF sur la base de calculs mathématiques-statistiques pour la prise de décision automatisée, en particulier pour l'évaluation de la solvabilité d'une personne.
Bases juridiques : La transmission est basée sur le consentement (art. 6, al. 1, let. a RGPD ou LPD), la nécessité contractuelle (art. 6, al. 1, let. b RGPD ou LPD) et l'intérêt légitime (art. 6, al. 1, let. f RGPD ou LPD) dans la prévention des défauts de paiement.
12.2 Prise de décision automatisée et vos droits
La décision concernant l'octroi du mode de paiement « achat sur facture » est prise en partie sur la base d'une décision individuelle automatisée conformément à l'art. 22 RGPD. Cette décision automatisée est basée sur une procédure de scoring effectuée par CRIF, dans laquelle vos données de solvabilité sont évaluées avec des méthodes mathématiques-statistiques.
Critères de la décision automatisée : Le scoring prend en compte notamment :
- Expériences de paiement antérieures (paiements ponctuels ou tardifs)
- Créances ouvertes ou impayées
- Entrées négatives auprès d'agences de renseignements et du registre des poursuites
- Stabilité de l'adresse et historique de résidence
- Âge et exhaustivité des données fournies
Base juridique de la décision automatisée : La décision automatisée est autorisée conformément à l'art. 22, al. 2, let. a RGPD, car elle est nécessaire à la conclusion du contrat pour le mode de paiement « achat sur facture ». De plus, nous obtenons votre consentement explicite conformément à l'art. 22, al. 2, let. c RGPD.
Vos droits particuliers en cas de décisions automatisées conformément à l'art. 22, al. 3 RGPD :
- Droit d'obtenir une intervention humaine : Vous avez le droit de demander un examen manuel de la décision automatisée par un collaborateur.
- Droit d'exprimer votre point de vue : Vous pouvez nous communiquer votre point de vue et des informations supplémentaires qui devraient être prises en compte lors du nouvel examen.
- Droit de contester la décision : Vous pouvez contester la décision automatisée et demander une réévaluation.
Comment exercer ces droits : Si vous êtes concerné par un refus automatisé de l'achat sur facture et souhaitez un examen manuel, veuillez nous contacter à :
E-mail : dataprotection@vision.ch
Téléphone : +41 44 560 94 30
Nous examinerons votre cas manuellement dans un délai de 14 jours et vous informerons du résultat. Vous pouvez fournir des informations complémentaires sur votre solvabilité (par ex. justificatifs de revenus, relevés de compte).
12.3 Informations complémentaires
Vous trouverez de plus amples informations sous : www.mycrifdata.ch/#/dsg
Droit d'opposition : Vous pouvez vous opposer à tout moment à la transmission de données à CRIF. Dans ce cas, cependant, le mode de paiement « achat sur facture » ne sera pas disponible pour vous.
13. Inscription et compte client
13.1 Description et étendue du traitement des données
Vous avez la possibilité de vous inscrire sur notre site web et de créer un compte client. Les données suivantes sont collectées :
- Adresse e-mail (mention obligatoire)
- Mot de passe (stocké de manière cryptée)
- Titre, prénom et nom
- Adresse (adresse de facturation, adresse de livraison optionnelle)
- Numéro de téléphone (optionnel)
- Date de naissance (optionnelle, pour la vérification de solvabilité)
- Adresse IP et moment de l'inscription
Votre consentement au traitement de ces données est obtenu dans le cadre du processus d'inscription.
13.2 Base juridique et finalité du traitement des données
La base juridique pour le traitement des données en présence d'un consentement est le consentement (art. 6, al. 1, let. a RGPD ou LPD). Si l'inscription sert à l'exécution d'un contrat ou à l'exécution de mesures précontractuelles, la base juridique supplémentaire est la nécessité contractuelle (art. 6, al. 1, let. b RGPD ou LPD).
L'inscription est nécessaire pour la mise à disposition de certains contenus et services sur notre site web. Un compte client vous permet notamment de :
- Passer des commandes sans saisir à nouveau vos données
- Consulter votre historique de commandes
- Gérer vos données d'adresse
- Enregistrer vos paramètres
13.3 Durée de conservation
Les données sont supprimées dès qu'elles ne sont plus nécessaires pour atteindre l'objectif de leur collecte. C'est le cas lorsque vous supprimez votre compte client. Une conservation au-delà peut avoir lieu si nous sommes légalement tenus de conserver (par ex. délais de conservation commerciaux ou fiscaux jusqu'à 10 ans pour les données de commande).
13.4 Possibilité d'opposition et de suppression
Vous avez à tout moment la possibilité de supprimer votre compte client. Contactez-nous à cet effet aux coordonnées indiquées ou utilisez la fonction de suppression de compte dans votre espace client.
13a. Traitement des commandes et exécution du contrat
13a.1 Description et étendue du traitement des données
Lors de l'achat de produits dans notre boutique en ligne, les données à caractère personnel suivantes sont collectées et traitées dans le cadre du traitement de la commande :
Mentions obligatoires :
- Titre, prénom et nom
- Adresse de facturation (rue, numéro, code postal, lieu, pays)
- Adresse e-mail
- Données de commande (produits commandés, quantités, prix, numéro de commande, date de commande)
Mentions facultatives :
- Adresse de livraison différente
- Numéro de téléphone
- Date de naissance (lors du choix du mode de paiement "achat sur facture" pour la vérification de solvabilité)
- Données d'entreprise (pour les commandes professionnelles)
Données collectées automatiquement :
- Adresse IP
- Date et heure de la commande
- Informations de paiement (qui ne sont toutefois pas stockées de manière permanente par nous, mais transmises directement aux prestataires de services de paiement)
Les données sont nécessaires pour le traitement de votre contrat d'achat. Sans ces données, nous ne pouvons pas traiter et exécuter votre commande.
13a.2 Base juridique du traitement des données
Pour les clients dans l'UE/EEE : La base juridique pour le traitement des données dans le cadre du traitement de la commande est l'art. 6, al. 1, let. b RGPD (exécution du contrat).
Pour les clients en Suisse : La base juridique est la nécessité contractuelle conformément à la LPD suisse.
Pour le traitement des données pour la vérification de solvabilité, l'intérêt légitime dans la prévention des défauts de paiement ainsi que votre consentement servent de bases juridiques supplémentaires.
13a.3 Transmission des données
Vos données de commande sont transmises aux destinataires suivants, dans la mesure où cela est nécessaire pour l'exécution du contrat :
- Prestataires de services d'expédition (DHL, DPD, La Poste Suisse) : Nom, adresse de livraison, numéro de téléphone (optionnel), adresse e-mail (pour le suivi de l'envoi)
- Prestataires de services de paiement (PayPal, Shopify Payments) : Nom, adresse de facturation, adresse e-mail, informations de paiement
- Agences de renseignements sur la solvabilité (CRIF) : Lors du choix du mode de paiement "achat sur facture", vos données sont transmises pour la vérification de solvabilité (voir section 12)
- Shopify (plateforme e-commerce) : Toutes les données de commande pour le traitement technique (voir section 8)
Une transmission à d'autres tiers n'a pas lieu, sauf si nous y sommes légalement tenus (par ex. aux autorités fiscales) ou si vous avez expressément consenti.
13a.4 Durée de conservation
Vos données de commande sont stockées pendant la durée du traitement du contrat. Après la conclusion du contrat, les données sont stockées pendant la durée des délais de conservation légaux :
Droit suisse :
- Code des obligations (CO) art. 958f : 10 ans pour les livres de commerce et les pièces comptables
- LTVA (Loi sur la TVA) art. 70 : 10 ans pour les documents pertinents sur le plan fiscal
En cas de vente dans l'UE/Allemagne/Autriche en plus :
- Obligations de conservation commerciales et fiscales de 7 à 10 ans selon le pays
Après l'expiration de ces délais, les données sont supprimées, sauf si vous avez consenti à une conservation au-delà ou si nous sommes tenus de conserver plus longtemps pour des raisons juridiques.
13a.5 Possibilité d'opposition et de suppression
La collecte et le traitement des données sont impérativement nécessaires pour l'exécution du contrat d'achat. Sans ces données, nous ne pouvons pas traiter votre commande. Une opposition au traitement des données dans le cadre de l'exécution du contrat n'est donc pas possible tant que la relation contractuelle existe.
Après l'expiration des délais de conservation légaux, vous pouvez à tout moment demander la suppression de vos données de commande.
14. Formulaire de contact et contact par e-mail
14.1 Description et étendue du traitement des données
Un formulaire de contact est disponible sur notre site web, qui peut être utilisé pour nous contacter par voie électronique. Si un utilisateur utilise cette possibilité, les données saisies dans le masque de saisie nous sont transmises et stockées. Ces données sont généralement :
- Nom
- Adresse e-mail
- Objet
- Message
- Adresse IP et moment de l'envoi
Alternativement, un contact est possible via l'adresse e-mail fournie. Dans ce cas, les données à caractère personnel de l'utilisateur transmises avec l'e-mail sont stockées.
Aucune transmission des données à des tiers n'a lieu dans ce contexte. Les données sont utilisées exclusivement pour le traitement de la conversation.
14.2 Base juridique et finalité du traitement des données
La base juridique pour le traitement des données en présence d'un consentement est le consentement (art. 6, al. 1, let. a RGPD ou LPD). La base juridique pour le traitement des données transmises lors de l'envoi d'un e-mail est l'intérêt légitime (art. 6, al. 1, let. f RGPD ou LPD). Si le contact par e-mail vise la conclusion d'un contrat, la base juridique supplémentaire est la nécessité contractuelle (art. 6, al. 1, let. b RGPD ou LPD).
Le traitement des données à caractère personnel nous sert uniquement à traiter la prise de contact. En cas de contact par e-mail, l'intérêt légitime nécessaire au traitement des données réside également là.
14.3 Durée de conservation
Les données sont supprimées dès qu'elles ne sont plus nécessaires pour atteindre l'objectif de leur collecte. Pour les données à caractère personnel du masque de saisie du formulaire de contact et celles qui ont été envoyées par e-mail, c'est le cas lorsque la conversation respective avec l'utilisateur est terminée. La conversation est terminée lorsqu'il ressort des circonstances que le sujet concerné a été définitivement clarifié.
Une conservation au-delà peut avoir lieu s'il existe des délais de conservation légaux.
14.4 Possibilité d'opposition et de suppression
L'utilisateur a à tout moment la possibilité de révoquer son consentement au traitement des données à caractère personnel. Si l'utilisateur nous contacte par e-mail, il peut s'opposer à tout moment au stockage de ses données à caractère personnel. Dans un tel cas, la conversation ne peut pas être poursuivie. Veuillez nous contacter à cet effet aux coordonnées indiquées.
Toutes les données à caractère personnel stockées dans le cadre de la prise de contact sont supprimées dans ce cas, dans la mesure où aucun délai de conservation légal ne s'y oppose.
15. Évaluations de produits
Si vous soumettez une évaluation de produit sur notre site web, les données suivantes sont stockées :
- Votre nom ou pseudonyme (comme indiqué par vous)
- Adresse e-mail (n'est pas publiée)
- Texte de l'évaluation
- Nombre d'étoiles de l'évaluation
- Date de l'évaluation
- Adresse IP (pour la prévention des abus)
Base juridique : Consentement (art. 6, al. 1, let. a RGPD ou LPD) et intérêt légitime (art. 6, al. 1, let. f RGPD ou LPD) dans les véritables évaluations clients
Finalité : Publication d'avis clients, amélioration de la qualité des produits, création de confiance
Durée de conservation : Les évaluations sont stockées de manière permanente jusqu'à ce que vous demandiez leur suppression ou que nous devions supprimer l'évaluation pour des raisons juridiques.
15a. IMPORTANT : Votre droit d'opposition
Vous avez le droit de vous opposer à tout moment au traitement de vos données à caractère personnel !
Pour les clients dans l'espace UE/EEE conformément à l'art. 21 RGPD :
- Opposition à la publicité directe : Si vos données sont traitées à des fins publicitaires, vous pouvez vous y opposer à tout moment et sans indication de motif. Après votre opposition, nous n'utiliserons plus vos données à des fins publicitaires.
- Opposition au traitement basé sur un intérêt légitime : Si le traitement est basé sur l'art. 6, al. 1, let. f RGPD (intérêt légitime), vous pouvez vous opposer pour des raisons tenant à votre situation particulière. Nous cesserons le traitement à moins que nous ne puissions démontrer des motifs légitimes et impérieux pour le traitement.
Pour les clients en Suisse conformément à la LPD suisse :
Vous avez le droit de vous opposer au traitement de vos données, en particulier lorsqu'il est basé sur un intérêt prépondérant. Nous donnerons suite à votre opposition, sauf si des motifs légitimes prépondérants ou des obligations légales exigent la poursuite du traitement.
Comment vous opposer :
E-mail : dataprotection@vision.ch
Téléphone : +41 44 560 94 30
Par écrit : Vision Consulting AG, Compliance, Bächausstrasse 61, CH-8806 Bäch SZ, Suisse
En cas d'opposition à la newsletter : Cliquez sur le lien de désinscription dans chaque newsletter.
En cas d'opposition aux cookies et au suivi : Ajustez vos paramètres dans la bannière de cookies ou utilisez les paramètres du navigateur.
16. Droits de la personne concernée
Lorsque des données à caractère personnel vous concernant sont traitées, vous disposez des droits suivants :
16.1 Droit d'accès
Vous pouvez nous demander une confirmation quant au fait que des données à caractère personnel vous concernant sont traitées par nous. Si tel est le cas, vous pouvez nous demander des informations sur les points suivants :
- les finalités pour lesquelles les données à caractère personnel sont traitées
- les catégories de données à caractère personnel qui sont traitées
- les destinataires ou catégories de destinataires auxquels les données à caractère personnel vous concernant ont été ou seront communiquées
- la durée de conservation prévue des données à caractère personnel vous concernant
- l'existence d'un droit de rectification ou de suppression des données à caractère personnel vous concernant
- l'existence d'un droit de limitation du traitement ou d'un droit d'opposition à ce traitement
- l'existence d'un droit de réclamation auprès d'une autorité de contrôle
- toutes les informations disponibles sur l'origine des données si les données à caractère personnel ne sont pas collectées auprès de la personne concernée
- l'existence d'une prise de décision automatisée, y compris le profilage, et des informations significatives sur la logique impliquée ainsi que la portée et les effets envisagés d'un tel traitement pour la personne concernée
16.2 Droit de rectification
Vous avez un droit de rectification et/ou de complétude à l'égard du responsable dans la mesure où les données à caractère personnel traitées vous concernant sont inexactes ou incomplètes.
16.3 Droit à la limitation du traitement
Sous certaines conditions, vous pouvez demander la limitation du traitement des données à caractère personnel vous concernant.
16.4 Droit à l'effacement
Vous pouvez demander au responsable que les données à caractère personnel vous concernant soient effacées immédiatement, à condition que l'un des motifs légaux s'applique et dans la mesure où le traitement n'est pas nécessaire.
16.5 Droit à l'information
Si vous avez fait valoir le droit de rectification, d'effacement ou de limitation du traitement à l'égard du responsable, celui-ci est tenu de communiquer cette rectification ou cet effacement des données ou cette limitation du traitement à tous les destinataires auxquels les données à caractère personnel vous concernant ont été communiquées, sauf si cela s'avère impossible ou implique un effort disproportionné.
16.6 Droit à la portabilité des données
Vous avez le droit de recevoir les données à caractère personnel vous concernant que vous avez fournies au responsable dans un format structuré, couramment utilisé et lisible par machine. En outre, vous avez le droit de transmettre ces données à un autre responsable sans entrave, à condition que le traitement soit fondé sur un consentement ou un contrat et qu'il soit effectué à l'aide de procédés automatisés.
16.7 Droit d'opposition
Vous avez le droit, pour des raisons tenant à votre situation particulière, de vous opposer à tout moment au traitement des données à caractère personnel vous concernant qui est effectué sur la base d'un intérêt légitime.
Le responsable ne traite plus les données à caractère personnel vous concernant, à moins qu'il ne puisse démontrer qu'il existe des motifs légitimes et impérieux pour le traitement qui prévalent sur vos intérêts, droits et libertés, ou que le traitement sert à la constatation, l'exercice ou la défense de droits en justice.
Lorsque les données à caractère personnel vous concernant sont traitées à des fins de prospection, vous avez le droit de vous opposer à tout moment au traitement des données à caractère personnel vous concernant à des fins de prospection.
16.8 Droit de retrait du consentement
Vous avez le droit de retirer votre consentement à tout moment. Le retrait du consentement ne porte pas atteinte à la licéité du traitement fondé sur le consentement effectué avant le retrait.
16.9 Droit de réclamation auprès d'une autorité de contrôle
Pour les clients dans l'espace UE/EEE :
Vous avez le droit de déposer une réclamation auprès d'une autorité de contrôle, notamment dans l'État membre de votre résidence habituelle, de votre lieu de travail ou du lieu de la violation présumée, si vous estimez que le traitement des données à caractère personnel vous concernant viole le RGPD.
Pour les clients en Suisse :
Vous avez le droit de déposer une réclamation auprès du Préposé fédéral à la protection des données et à la transparence (PFPDT) :
Préposé fédéral à la protection des données et à la transparence (PFPDT)
Feldeggweg 1
3003 Berne
Suisse
Téléphone : +41 58 462 43 95
E-mail : info@edoeb.admin.ch
Site web : https://www.edoeb.admin.ch/
17. Sécurité des données
Nous utilisons la procédure SSL (Secure Socket Layer) largement répandue lors de la visite du site web, en combinaison avec le niveau de chiffrement le plus élevé pris en charge par votre navigateur. Il s'agit généralement d'un chiffrement 256 bits. Si votre navigateur ne prend pas en charge le chiffrement 256 bits, nous utilisons à la place la technologie v3 128 bits. Vous pouvez reconnaître qu'une page individuelle de notre présence Internet est transmise de manière chiffrée par la représentation fermée du symbole de clé ou de cadenas dans la barre d'état inférieure de votre navigateur.
Nous utilisons par ailleurs des mesures de sécurité techniques et organisationnelles appropriées pour protéger vos données contre les manipulations accidentelles ou intentionnelles, la perte partielle ou totale, la destruction ou l'accès non autorisé de tiers. Nos mesures de sécurité sont continuellement améliorées en fonction de l'évolution technologique.
18. Actualité et modification de cette déclaration de confidentialité
Cette déclaration de confidentialité est actuellement en vigueur et date d'octobre 2025.
En raison du développement de notre site web et des offres qui y sont proposées ou en raison de changements dans les exigences légales ou réglementaires, il peut s'avérer nécessaire de modifier cette déclaration de confidentialité. La déclaration de confidentialité actuellement en vigueur peut à tout moment être consultée et imprimée sur le site web à l'adresse https://www.canvarto.ch/pages/privacy.