Déclaration relative à la Protection des Données
1. Général
surpriseBOX GmbH à Kirchdorf est l'exploitant du site Internet beautyPALAST.ch et des services qui y sont proposés et est donc responsable de la collecte, du traitement et de l'utilisation de vos données personnelles ainsi que de la compatibilité du traitement des données avec le droit applicable en matière de protection des données.Votre confiance est importante pour nous, c'est pourquoi nous prenons la question de la protection des données au sérieux et garantissons une sécurité appropriée. Bien entendu, nous respectons les dispositions légales de la loi fédérale sur la protection des données (DSG), de l'ordonnance relative à la loi fédérale sur la protection des données (VDSG), de la loi sur les télécommunications (FMG) et d'autres dispositions applicables en matière de protection des données du droit suisse ou européen, en particulier le règlement général sur la protection des données (revDSG et RGPD).
Afin que vous sachiez quelles données personnelles nous collectons auprès de vous et à quelles fins nous les utilisons, veuillez noter les informations ci-dessous.
2. Données personnelles
Les données personnelles sont toutes les informations qui disent quelque chose sur vous et qui peuvent vous être attribuées personnellement. Les données personnelles peuvent être utilisées à différentes fins.3. Collecte de données personnelles
La collecte et le traitement des données personnelles servent à l'utilisation de notre site Internet et garantissent la sécurité et la stabilité du système à long terme.l'optimisation de notre offre. Il est également utilisé pour la collecte et le traitement
de données personnelles à des fins statistiques internes.
3.1. Fourniture volontaire de vos données personnelles
Vous nous fournissez généralement vos données personnelles, par exemple lorsque vous créez un compte client ou contactez notre service client.faire demi-tour. La fourniture de vos données personnelles est volontaire, ce qui signifie que vous n'êtes pas obligé de nous fournir ces informations. Cependant, il nous est nécessaire de collecter et de traiter certaines données personnelles afin d'exécuter un contrat et de remplir les obligations qui y sont liées, comme l'exige la loi. Dans le cas contraire, nous ne pourrons pas conclure ou poursuivre le contrat. Si vous nous fournissez des informations sur d'autres personnes, telles que des membres de votre famille, nous supposerons que vous êtes autorisé à le faire et que ces informations sont exactes. Veuillez vous assurer que ces autres personnes ont été informées de notre politique de confidentialité.
3.2. Données personnelles reçues
Nous pouvons également recevoir des données personnelles vous concernant de la part de tiers, par exemple de sociétés avec lesquelles nous travaillons, de personnes qui communiquent avec nous ou de sources publiques. Nous pouvons recevoir des informations vous concernant des tiers suivants :• de la part de votre employeur et de vos collègues de travail, dans le cadre d'une candidature et de leurs fonctions professionnelles ;
• de votre entourage, concernant votre adresse de livraison, vos références ou procurations ;
• auprès des agences d'évaluation du crédit, par exemple lorsque nous obtenons des rapports de crédit ;
• auprès de la poste suisse et des revendeurs d'adresses;
• des banques, compagnies d'assurance, vendeurs et autres partenaires contractuels lors des achats et des paiements ;
• Fournisseurs de services de cybersécurité ;
• des services d'information pour se conformer aux exigences légales telles que la lutte contre le blanchiment d'argent et les restrictions à l'exportation ;
• des autorités, partis et autres tiers dans le cadre de procédures officielles et judiciaires ;
• à partir de registres publics tels que le registre des poursuites ou du commerce, auprès d'organismes publics.
4. Finalités du traitement de vos données personnelles
4.1. Communication
Nous souhaitons rester en contact avec vous et répondre à vos préoccupations individuelles, c'est pourquoi nous traitons les données personnelles pour communiquer avec vous.La finalité de la communication comprend notamment :
• répondre aux demandes de renseignements ;
• vous contacter si vous avez des questions ;
• service à la clientèle et assistance à la clientèle ;
• l'envoi d'autres notifications (par exemple des informations sur l'état de la commande).
4.2. Exécution du contrat
Notre priorité est de vous fournir un service de première classe. Nous traitons donc les données personnelles dans le cadre de l'initiation, de la gestion et du traitement des relations contractuelles. Cela inclut, par exemple, la livraison des commandes. Dans le cadre du traitement du contrat, une personnalisation convenue des prestations peut également avoir lieu. La finalité du traitement du contrat comprend essentiellement toutes les mesures nécessaires à la conclusion, à l'exécution et, si nécessaire, à l'exécution d'un contrat.Cela inclut les modifications
• fournir des services convenus contractuellement, tels que la livraison de biens et la fourniture de services ;
• fournir des services à la clientèle et mesurer la satisfaction de la clientèle ;
• facturer nos services et généralement la tenue de la comptabilité ;
• vérifier l'aptitude des candidats à un emploi et, si nécessaire, préparer et conclure le contrat de travail ;
• faire valoir les droits légaux découlant des contrats (recouvrement de créances, procédures judiciaires, etc.) ;
• conserver les données dans le cadre des obligations de conservation.
4.3. Sécurité et prévention
Nous garantissons une protection adéquate de vos données contre les risques et prenons des mesures de sécurité complètes pour empêcher tout accès non autorisé à vos données personnelles. Nous améliorons continuellement nos mesures de sécurité et les adaptons à l’état actuel de la technique.Afin de garantir la sécurité de vos intérêts et des nôtres et d'éviter d'éventuelles utilisations abusives, nous traitons les données personnelles à des fins de sécurité. Cela comprend des mesures visant à garantir la sécurité informatique, à prévenir la fraude et les abus et à préserver les preuves. Nous collectons, analysons et stockons ces données aux fins indiquées.
La finalité de la sécurité et de la prévention comprend :
• analyser les données comportementales et transactionnelles pour identifier les modèles de comportement suspects et les activités frauduleuses ;
• l'évaluation des enregistrements côté système de l'utilisation de nos systèmes (données de journal) ;
• Prévenir, se défendre et détecter les cyberattaques et les attaques de logiciels malveillants ;
• Analyse et tests de notre réseau et de notre infrastructure informatique, ainsi que tests de systèmes et d'erreurs ;
• Contrôle de l'accès aux systèmes électroniques (par exemple, connexions aux comptes utilisateurs).
4.4. Conformité aux exigences légales
Notre objectif est de garantir les exigences légales. Nous traitons donc les données personnelles pour respecter les obligations légales et pour prévenir et détecter les violations.Le respect des exigences légales comprend notamment :
• recevoir et traiter les plaintes et autres signalements ;
• la conservation légalement requise des données périphériques du trafic de télécommunications ;
• divulguer des informations et des documents aux autorités si nous avons une raison objective de le faire (par exemple parce que nous sommes nous-mêmes la partie lésée) ou si nous sommes légalement obligés de le faire ;
• assurer la sécurité des données légalement requise ;
Dans tous les cas, cela peut concerner le droit suisse, mais aussi les réglementations étrangères auxquelles nous sommes soumis. Nous sommes également liés par l’autoréglementation, les normes industrielles, d’autres normes ou instructions officielles.
4.5. Faire respecter la loi
Notre objectif est de faire valoir nos revendications et de nous défendre contre les réclamations des autres.pour pouvoir défendre. C'est pour cette raison que nous traitons également les données personnelles à des fins de protection de la loi. Selon la situation, nous pouvons traiter différents types de données personnelles, par exemple les coordonnées et les informations sur les processus qui ont conduit ou pourraient conduire à un litige.
La finalité de la protection de la loi comprend notamment :
• la clarification et l'application de nos réclamations, qui peuvent également inclure les réclamations des sociétés affiliées à nous et de nos partenaires contractuels et commerciaux ;
• la défense des réclamations contre nous, nos employés, les sociétés qui nous sont affiliées et contre nos partenaires contractuels et commerciaux ;
• la clarification des perspectives de litiges et d'autres questions juridiques, économiques et autres ;
• Participation à des procédures devant les tribunaux et les autorités nationales et étrangères. Par exemple, nous pouvons obtenir des preuves, clarifier les perspectives d'un procès ou soumettre des documents à une autorité. Il se peut également que les autorités nous demandent de divulguer des documents et des supports de données contenant des données personnelles.
5. Bases juridiques pertinentes pour le traitement des données personnelles
Le traitement des données personnelles repose sur différentes bases juridiques en fonction de la finalité du traitement des données. Nous sommes notamment autorisés à traiter des données personnelles si le traitement• est nécessaire à l'exécution d'un contrat avec la personne concernée ou à des mesures précontractuelles (par exemple l'examen d'une demande de contrat) ;
• est nécessaire à la protection des intérêts légitimes ;
• est basé sur le consentement ;
• Est nécessaire pour se conformer aux réglementations légales nationales ou étrangères.
Nous avons un intérêt légitime au traitement, en particulier aux fins décrites ci-dessus au point 4 et à sa transmission conformément au point 9. Les intérêts légitimes comprennent nos propres intérêts et ceux de tiers.
Ces intérêts légitimes comprennent l'intérêt
• Livrer des produits et services à des tiers (par exemple à des personnes recevant des cadeaux) ;
• lutter contre la fraude dans la boutique en ligne ;
• pour assurer la sécurité informatique dans le cadre de l'utilisation de notre site Internet ;
• pour assurer et organiser les opérations commerciales, y compris l'exploitation et le développement ultérieur de notre site Web ;
• dans le respect du droit suisse et étranger ainsi que du règlement intérieur.
6. Accéder à notre site Web
Lorsque vous visitez notre site Web, nos serveurs enregistrent temporairement chaque accès dans un fichier journal. Comme pour toute connexion à un serveur Web, les données techniques suivantes sont collectées sans votre intervention et stockées par nos soins jusqu'à leur suppression automatique au plus tard au bout de 3 mois :• l'adresse IP de l'ordinateur demandeur,
• le nom du propriétaire de la plage d'adresses IP (généralement votre fournisseur d'accès Internet),
• la date et l'heure d'accès,
• le site Internet à partir duquel l'accès a été effectué (URL de référence), le cas échéant avec le terme de recherche utilisé,
• le nom et l'URL du fichier récupéré,
• le code d'état (par exemple message d'erreur),
• le système d'exploitation de votre ordinateur,
• le navigateur que vous utilisez (type, version et langue),
• le protocole de transmission utilisé (par exemple HTTP/1.1) et
• Le cas échéant, votre nom d'utilisateur issu de l'inscription/authentification
Ces données sont collectées et traitées dans le but de permettre l'utilisation de notre site Internet (établissement d'une connexion), d'assurer la sécurité et la stabilité du système à long terme et de permettre l'optimisation de notre offre Internet, ainsi qu'à des fins statistiques internes.
7. Ouverture d'un compte client
Pour passer des commandes dans la boutique en ligne, vous pouvez commander en tant qu'invité ou ouvrir un compte client. Lors de la création d'un compte client, nous collectons les données suivantes :• Prénom et nom
• Adresses de facturation/expédition
• Date de naissance
• Langue
• Numéro de téléphone
• Adresse e-mail
• Mot de passe
Les données sont collectées dans le but de fournir au client un accès direct, protégé par mot de passe, aux données de base que nous stockons. Le client peut consulter ses commandes terminées et ouvertes ou gérer ou modifier ses données personnelles.
8. Shopping dans la boutique en ligne
Si vous souhaitez passer des commandes dans notre boutique en ligne, nous avons besoin des données suivantes pour traiter le contrat :• Prénom et nom
• Adresse de facturation (et si adresse de livraison différente)
• Informations de paiement (selon le mode de paiement choisi)
• Date de naissance
• Numéro de téléphone
• Données de connexion, c'est-à-dire adresse e-mail et mot de passe (pour les clients enregistrés)
Sauf indication contraire dans cette déclaration de protection des données ou si vous n'avez pas donné votre consentement séparé, nous utiliserons les données susmentionnées uniquement pour traiter le contrat, à savoir pour traiter vos commandes, livrer les produits commandés et assurer le paiement correct.
9. Divulgation de données personnelles à des tiers
Nous ne transmettons vos données personnelles que si vous y avez expressément consenti, s'il existe une obligation légale de le faire ou si cela est nécessaire pour faire valoir nos droits, notamment pour faire valoir des réclamations découlant de la relation contractuelle.En outre, nous transmettons vos données à des tiers dans la mesure où cela est nécessaire dans le cadre de l'utilisation du site Internet et du traitement du contrat (également en dehors du site Internet), à savoir le traitement de vos réservations. Cela inclut le prestataire de services de transport respectif chargé d'expédier les marchandises commandées. Un prestataire de services auquel les données personnelles collectées via le site Internet sont transmises ou qui y a ou peut y avoir accès est notre hébergeur Hostpoint AG à Rapperswil-Jona. Le site Internet est hébergé sur des serveurs en Suisse. Les données sont transmises dans le but de fournir et de maintenir la fonctionnalité de notre site Internet.
Si nous effectuons un paiement anticipé, par exemple lors d'un achat sur facture, nous pouvons obtenir des informations de crédit auprès d'une agence de crédit sur la base de procédures mathématiques et statistiques pour protéger nos intérêts légitimes. Pour ce faire, nous transmettons les données personnelles nécessaires à une vérification de solvabilité à l'agence de crédit MF Group à Saint-Gall et utilisons les informations reçues sur la probabilité statistique de non-paiement pour prendre une décision équilibrée concernant l'établissement, la mise en œuvre ou la résiliation de la relation contractuelle. Le rapport de solvabilité peut contenir des valeurs de probabilité (valeurs de score) qui ont été calculées sur la base de méthodes mathématiques et statistiques scientifiquement reconnues et dont le calcul comprend, entre autres, des données d'adresse. Vos intérêts légitimes seront pris en compte conformément aux dispositions légales.
Enfin, lorsque vous payez par carte de crédit sur le site Internet, nous transmettons les informations de votre carte de crédit à l'émetteur de votre carte de crédit et à l'acquéreur de la carte de crédit. Si vous décidez de payer par carte de crédit, il vous sera demandé de saisir toutes les informations nécessaires. Concernant le traitement des informations de votre carte de crédit par ces tiers, nous vous demandons de lire également les conditions générales et la politique de confidentialité de l'émetteur de votre carte de crédit.
Tout le trafic de courrier électronique est géré par cyon GmbH à Bâle via des serveurs en Suisse. Pour les demandes par e-mail, le contenu et l'expéditeur sont enregistrés. Cela nous permet de garantir que toutes les demandes sont traitées rapidement et en toute sécurité.
10. Transfert de données à l'étranger
Nous sommes en droit de transférer vos données personnelles à des tiers (prestataires de services mandatés) à l'étranger aux fins du traitement des données décrit dans la présente déclaration de protection des données. Ils sont tenus de protéger les données dans la même mesure que nous. Si le niveau de protection des données dans un pays ne correspond pas à celui de la Suisse ou de l'Europe, nous veillons contractuellement à ce que la protection de vos données personnelles corresponde à tout moment à celui de la Suisse ou de l'UE.Une façon de garantir une protection adéquate des données consiste, par exemple, à conclure des contrats de transfert de données avec les destinataires de vos données personnelles dans des pays tiers qui garantissent la protection des données nécessaire. Il s'agit notamment des contrats qui ont été approuvés, délivrés ou reconnus par la Commission européenne et le Préposé fédéral à la protection des données et à l'information, ce que l'on appelle les clauses contractuelles types. Dans des cas exceptionnels, le transfert vers des pays sans protection adéquate est autorisé, par exemple sur la base du consentement, dans le cadre d'une procédure judiciaire à l'étranger ou si le transfert est nécessaire à l'exécution d'un contrat.
11. Cookies
Les cookies contribuent de plusieurs manières à rendre votre visite sur notre site Web plus facile, plus agréable et plus significative. Les cookies sont des fichiers d'informations que votre navigateur Web enregistre automatiquement sur le disque dur de votre ordinateur lorsque vous visitez notre site Web.Par exemple, nous utilisons des cookies pour vous proposer la fonction de panier d'achat sur plusieurs pages et pour enregistrer temporairement vos entrées lorsque vous remplissez un formulaire sur le site Web afin que vous n'ayez pas à répéter l'entrée lorsque vous accédez à une autre sous-page. Les cookies peuvent également être utilisés pour vous identifier en tant qu'utilisateur enregistré après votre inscription sur le site Web, sans que vous ayez à vous reconnecter lorsque vous accédez à une autre sous-page.
La plupart des navigateurs Internet acceptent automatiquement les cookies. Vous pouvez toutefois configurer votre navigateur pour qu'aucun cookie ne soit stocké sur votre ordinateur ou qu'un message apparaisse toujours lorsque vous recevez un nouveau cookie.
La désactivation des cookies peut signifier que vous ne pouvez pas utiliser toutes les fonctions de notre site Web.
12. Outils de suivi
Nous utilisons le service d'analyse Web de Matomo dans le but d'adapter notre site Web à vos besoins et de l'optimiser continuellement. Dans ce contexte, des profils d'utilisation pseudonymisés sont créés et de petits fichiers texte stockés sur votre ordinateur (« cookies ») sont utilisés. Les informations générées par les cookies concernant votre utilisation de ce site Web sont stockées et traitées par nos soins. En plus des données énumérées à la section 1, nous pouvons recevoir les informations suivantes :• Chemin de navigation qu'emprunte un visiteur sur le site,
• Durée de séjour sur le site ou la sous-page,
• la sous-page sur laquelle se trouve le site Internet,
• le pays, la région ou la ville à partir duquel l'accès s'effectue,
• Appareil final (type, version, profondeur de couleur, résolution, largeur et hauteur de la fenêtre du navigateur) et
• Visiteur ancien ou nouveau.
Les informations sont utilisées pour évaluer l'utilisation du site Web, pour compiler des rapports sur l'activité du site Web et pour fournir d'autres services liés à l'utilisation du site Web et à l'utilisation d'Internet à des fins d'études de marché et de conception de ce site Web en fonction des besoins. Ces informations peuvent également être transmises à des tiers si la loi l'exige ou si des tiers traitent ces données pour votre compte.
13. Marketing de réseau
Nous faisons la publicité de ce site Web via Facebook, une offre de Facebook Inc., basée aux États-Unis. À cette fin, un cookie est stocké par Facebook lorsque vous visitez notre site Internet afin de permettre une publicité ciblée par centres d'intérêt en fonction des pages que vous visitez.14. Bons d'achat et offres spéciales
En guise de remerciement pour vos commandes, nous vous donnons accès à des bons d'achat et à des offres spéciales pour des achats et d'autres services d'autres fournisseurs sur Internet via Sovendus, une offre de notre partenaire adfocus GmbH basée à Zoug, en Suisse. Afin de vous donner cet accès, nous incluons une note correspondante d'adfocus lors de l'exécution de commandes sur notre site Web via une connexion cryptée, grâce à laquelle des données telles que notamment votre adresse de protocole Internet (IP), qui peut représenter des données personnelles, sont échangées avec adfocus. . Toutes les données personnelles échangées dans ce contexte ont pour seul objectif de pouvoir proposer Sovendus de manière permanente, sûre et fiable. De plus amples informations sur le type, l’étendue et la finalité du traitement des données peuvent être trouvées dans la déclaration de protection des données de Sovendus.15. Publicité par e-mail avec inscription à la newsletter
Si vous vous inscrivez à notre newsletter, nous utiliserons les données nécessaires à cet effet ou fournies séparément par vous pour vous envoyer régulièrement notre newsletter par e-mail sur la base de votre consentement.Vous pouvez vous désinscrire de la newsletter à tout moment et ce, soit en envoyant un message à l'option de contact décrite ci-dessous, soit via un lien fourni dans la newsletter. Après votre désinscription, nous supprimerons votre adresse e-mail, sauf si vous avez expressément consenti à une utilisation ultérieure de vos données ou si nous nous réservons le droit d'utiliser vos données au-delà de cette utilisation, ce qui est autorisé ou nécessaire par la loi et dont nous vous informons dans cette déclaration.
En vous inscrivant à la newsletter, vous acceptez également que nous soyons en droit d'effectuer une mesure des performances. Cela comprend une évaluation des taux d'ouverture et de clics, ainsi que du taux de conversion et du comportement général des clics.
16. Droit à l'information, à la rectification, à la suppression et à la limitation du traitement ; Droit à la portabilité des données
Vous avez le droit de demander des informations sur les données personnelles que nous stockons à votre sujet. En outre, vous avez le droit de corriger les données incorrectes et le droit de supprimer vos données personnelles, à condition que cela n'entre pas en conflit avec une obligation légale de conservation ou une autorisation qui nous permet de traiter les données.Vous avez également le droit de nous demander de restituer les données que vous nous avez fournies (droit à la portabilité des données). Sur demande, nous transmettrons également les données à un tiers de votre choix. Vous avez le droit de recevoir les données dans un format de fichier commun.
Vous pouvez nous joindre aux fins susmentionnées via l'adresse e-mail info@beautyPALAST.ch. Afin de traiter vos demandes, nous pouvons, à notre seule discrétion, exiger une preuve d'identité.
L'autorité de surveillance compétente en Suisse est le Préposé fédéral à la protection des données et à la transparence (PFPDT).
L'autorité de contrôle compétente dans la Principauté du Liechtenstein est l'Office de protection des données.
de la Principauté du Liechtenstein.
17. Le traitement des données personnelles particulièrement sensibles
Certains types de données personnelles sont considérés comme « particulièrement dignes de protection » en vertu de la loi sur la protection des données, comme les informations sur la santé et les caractéristiques biométriques. En règle générale, nous ne traitons toutefois des données personnelles particulièrement sensibles que si cela est nécessaire à la fourniture d'un service spécifique, si vous nous avez fourni ces données volontairement ou si vous avez consenti au traitement. En outre, nous pouvons traiter ces données personnelles sensibles si cela est nécessaire pour protéger nos intérêts juridiques ou pour respecter les dispositions légales nationales ou internationales, si les données en question ont manifestement été divulguées publiquement ou si la loi applicable autorise le traitement.Nous traitons des données personnelles particulièrement sensibles si, par exemple, vous postulez à un poste vacant et fournissez des informations sur votre santé, votre appartenance syndicale ou vos condamnations et procédures pénales antérieures.
18. Sécurité des données
Nous utilisons des mesures de sécurité techniques et organisationnelles appropriées pour protéger vos données personnelles stockées chez nous contre toute manipulation, perte partielle ou totale et contre tout accès non autorisé par des tiers. Nos mesures de sécurité sont continuellement améliorées en fonction des évolutions technologiques.Vous devez toujours garder vos données d'accès confidentielles et fermer la fenêtre du navigateur lorsque vous avez fini de communiquer avec nous, surtout si vous partagez l'ordinateur avec d'autres.
Nous prenons également très au sérieux la protection des données internes à l’entreprise. Nous avons obligé nos collaborateurs et les sociétés de services que nous mandatons à respecter la confidentialité et à respecter les règles de protection des données.
19. Conservation des données personnelles
Nous conservons les données personnelles uniquement pendant la durée nécessaire à l'utilisation des services de suivi et d'analyse mentionnés ci-dessus et à leur traitement ultérieur dans le cadre de nos intérêts légitimes. Nous conserverons les données contractuelles plus longtemps car cela est requis par les exigences légales de conservation. Les obligations de conservation qui nous obligent à conserver les données découlent de la réglementation comptable et fiscale. Selon cette réglementation, les communications commerciales, les contrats conclus et les documents comptables doivent être conservés jusqu'à 10 ans. Si nous n'avons plus besoin de ces données pour vous fournir des services, les données seront bloquées. Cela signifie que les données ne peuvent alors être utilisées qu'à des fins comptables et fiscales.20. Droit de porter plainte auprès d'une autorité de contrôle de la protection des données
Vous avez le droit de porter plainte à tout moment auprès d'une autorité de contrôle de la protection des données.En date du : 25 juin 2024