POLITIQUE DE CONFIDENTIALITÉ
Margynal Characterwear, Rue du Maupas 29, 1004 Lausanne est l’exploitant(e) du site Internet margynal.ch et des services offerts sur ce dernier. Il est ainsi responsable de la collecte, du traitement et de l’utilisation de vos données personnelles ainsi que de la conformité du traitement de données avec la législation applicable en matière de protection des données. Nous attachons beaucoup d’importance à votre confiance, c’est pourquoi nous prenons la protection des données très au sérieux et veillons à une sécurité adaptée. Nous respectons bien évidemment les dispositions légales de la loi fédérale sur la protection des données (LPD), de l’ordonnance relative à la loi fédérale sur la protection des données (OLPD), de la loi sur les télécommunications (LTC) et d’autres dispositions relatives à la protection des données issues de la législation suisse ou de l’UE éventuellement applicables, en particulier le règlement général sur la protection des données (RGPD). Pour savoir quelles données à caractère personnel vous concernant nous collectons et à quelles fins nous utilisons celles-ci, veuillez lire attentivement les informations ci-dessous.
1. Consultation de notre site Internet
Lorsque vous visitez notre site, nos serveurs enregistrent temporairement chaque accès dans un fichier journal. Les données techniques suivantes sont alors saisies, en principe comme pour toute connexion avec un serveur web, saisies sans aucune intervention de votre part et stockées par nos soins jusqu’à leur suppression automatique au bout de 24 mois maximum :– l’adresse IP de l’ordinateur qui accède au site, – le nom du propriétaire de l’espace IP (généralement votre fournisseur d’accès Internet), – la date et l’heure de l’accès, – le site Internet depuis lequel vous avez accédé à notre site (URL d’origine) et éventuellement les mots-clés de recherche utilisés, – le nom et l’URL du fichier consulté, – le code d’état (ex : message d’erreur), – le système d’exploitation de votre ordinateur, – le navigateur que vous utilisez (type, version et langue), – le protocole de communication utilisé (ex : HTTP/1.1) et – éventuellement votre nom d’utilisateur issu d’une inscription/authentification.La collecte et le traitement de ces données ont pour but de permettre l’utilisation de notre site Internet (établissement d’une connexion), de garantir durablement la sécurité et la stabilité du système et de permettre l’optimisation de notre offre en ligne, mais se font également à des fins de statistiques internes. Ces traitements reposent sur notre intérêt légitime en vertu de l’art. 6 al. 1 let. f RGPD.
2. Création d’un compte client
Pour effectuer des commandes sur notre boutique en ligne, vous pouvez commander en créant un compte client. Lors de votre inscription pour un compte client, nous collectons les données suivantes : – prénom et nom
– adresse postale
– date de naissance
– numéro de téléphone
– adresse email
– mot de passe Ces données sont collectées dans le but de fournir au client un accès direct et protégé par mot de passe à ses données de base, enregistrées dans notre système. Le client peut y consulter ses commandes terminées et en cours ou encore gérer/modifier ses données personnelles. Votre consentement selon l’art. 6 al. 1 let. a RGPD constitue le fondement juridique du traitement des données dans ce but.
3. Achat sur la boutique en ligne
Si vous souhaitez effectuer des commandes sur notre boutique en ligne, nous avons besoin des données suivantes pour l’exécution du contrat : – prénom et nom
– adresse de facturation (si différente de l’adresse de livraison)
– informations de paiement (en fonction du mode de paiement choisi)
– identifiants, à savoir adresse emails et mot de passe (pour les clients inscrits) Sauf disposition contraire dans cette politique de confidentialité ou absence de consentement séparé de votre part, nous utiliserons uniquement les données susmentionnées pour exécuter ce contrat, notamment pour traiter vos commandes, livrer les produits commandés et garantir que le paiement soit correctement effectué. L’exécution d’un contrat selon l’art. 6 al. 1 let. b RGPD constitue le fondement juridique du traitement des données dans ce but.
4. Transmission des données à des tiers
Nous transmettons uniquement vos données à caractère personnel si vous y avez expressément consenti, si nous sommes soumis à une obligation légale de le faire ou si cela est nécessaire pour faire valoir nos droits, notamment à faire nos droits issus de la relation contractuelle. Par ailleurs, nous transmettons vos données à des tiers dans la mesure où cela est nécessaire pour l’utilisation du site Internet et l’exécution du contrat (y compris en dehors du site Internet), notamment pour le traitement de vos réservations. Cela inclut le transporteur chargé de l’expédition des marchandises commandées. Notre hébergeur web Infomaniak Network SA, Avenue de la Praille 26, 1227 Genève est un prestataire auquel nous transmettons les données à caractère personnel collectées via le site Internet, ou qui a accès ou peut avoir accès à celles-ci. Le site Internet est hébergé sur des serveurs en Suisse. La transmission des données a pour but de fournir et de maintenir les fonctionnalités de notre site. Tel est notre intérêt légitime en vertu de l’art. 6 al. 1 let. f RGPD. Enfin, nous transmettons à l’émetteur et à l’acquéreur de votre carte de crédit les informations relatives à celle-ci lors du paiement par carte de crédit sur notre site. Si vous choisissez de payer par carte de crédit, vous devez saisir toutes les informations nécessaires. L’exécution d’un contrat selon l’art. 6 al. 1 let. b RGPD constitue le fondement juridique de la transmission des données dans ce cas. Concernant le traitement des informations relatives à votre carte de crédit par ces tiers, veuillez lire également les conditions générales ainsi que la politique de confidentialité de votre émetteur de carte de crédit.
5. Transmission de données vers l’étranger
Nous sommes également en droit de transmettre vos données personnelles à des entreprises tierces (prestataires de services mandatés) à l’étranger pour les traitements de données précisés dans cette politique de confidentialité. Ces entreprises sont soumises au même niveau de protection des données que nous. Si le niveau de protection des données dans un pays donné ne correspond pas au niveau suisse ou européen, nous établissons un contrat afin de garantir que la protection de vos données à caractère personnel corresponde toujours à celle de la Suisse ou de l’UE.
6. Cookies
7. Outils de suivi
a. Général
En vue de la présentation adaptée et de l’optimisation continue de notre site Internet, nous utilisons le service d’analyse d’audience de Google Analytics. Ainsi, nous créons des profils d’utilisation pseudonymisés et utilisons des petits fichiers textes stockés sur votre ordinateur (« cookies »). Les informations générées par le cookie concernant votre utilisation de ce site sont transmises aux serveurs des fournisseurs de ces services, puis stockées et traitées pour nous. En plus des données indiquées au ch. 1 ci-dessous, nous recevons le cas échéant les informations suivantes : – parcours de navigation emprunté par un visiteur sur le site,
– durée de la visite sur le site ou sur la page,
– la page depuis laquelle le visiteur quitte le site,
– le pays, la région ou la ville depuis lequel/laquelle a lieu un accès,
– dispositif (type, version, profondeur de couleur, résolution, largeur et hauteur de la fenêtre de navigation) et
– visiteur récurrent ou nouveau visiteur. Les informations sont utilisées afin d’analyser l’utilisation du site Internet, de rassembler des rapports sur les activités du site et d’apporter d’autres prestations en lien avec l’utilisation du site et celle d’Internet à des fins d’étude de marché et de présentation adaptée de ce site. Ces informations peuvent aussi être transmises à des tiers en cas d’obligation légale ou lorsque ces tiers sont mandatés pour traiter ces données.
b. Google Analytics
Le fournisseur de Google Analytics est Google Inc., une société de la holding Alphabet Inc., dont le siège est aux États-Unis. Avant la transmission des données au fournisseur, l’adresse IP est abrégée via l’activation de l’anonymisation IP (« anonymizeIP ») sur ce site Internet au sein des États membres de l’Union européenne ou dans d’autres États signataires de l’Accord sur l’Espace économique européen. Google ne regroupe pas avec d’autres données l’adresse IP anonymisée transmise par votre navigateur dans le cadre de Google Analytics. Exceptionnellement, l’adresse IP complète est transmise à un serveur de Google aux États-Unis avant d’y être abrégée. Dans ce cas, nous nous assurons via des garanties contractuelles que Google Inc. respecte un niveau suffisant de protection des données. D’après Google Inc., l’adresse IP ne sera en aucun cas associée à d’autres données concernant l’utilisateur. Vous trouverez des informations supplémentaires concernant le service d’analyse d’audience utilisé sur le site Internet de Google Analytics. Pour savoir comment empêcher le traitement de vos données par le service d’analyse d’audience, veuillez consulter l’adresse suivante http://tools.google.com/dlpage/gaoptout?hl=fr.
8. Note sur les transmissions de données vers les États-Unis
Par souci d’exhaustivité, nous informons les utilisateurs dont le domicile ou le siège se trouve en Suisse que les États-Unis sont soumis à des mesures de surveillance de la part des autorités américaines. Celles-ci permettent en général l’enregistrement de toutes les données à caractère personnel des personnes dont les données ont été transmises de la Suisse vers les États-Unis. Cela s’effectue sans différenciation, limitation ou exception fondée sur le but poursuivi et sans critère objectif permettant de limiter l’accès des autorités américaines aux données et leur utilisation ultérieure à des fins très précises et strictement limitées susceptibles de justifier l’atteinte que supposent l’accès à ces données ainsi que leur utilisation. Par ailleurs, nous vous informons qu’aux États-Unis, il n’existe pour les personnes concernées en provenance de Suisse aucune voie de recours vous permettant d’avoir accès aux données vous concernant et d’obtenir leur rectification ou effacement, ni de protection juridictionnelle efficace contre des droits d’accès généraux des autorités américaines. Nous attirons explicitement l’attention de la personne concernée sur cette situation juridique et factuelle afin qu’elle puisse prendre une décision informée sur le consentement relatif à l’utilisation de ses données. Nous informons les utilisateurs domiciliés dans un État membre de l’UE que selon l’UE, les États-Unis – notamment en raison des sujets évoqués dans cette partie – ne disposent pas d’un niveau de protection des données suffisant. Dans la mesure où nous avons expliqué dans cette politique de confidentialité que certains destinataires de données (ex : Google) ont leur siège aux États-Unis, nous nous assurerons soit par le biais de réglementations contractuelles envers ces entreprises, soit à travers leur certification selon le bouclier de protection des données UE-États-Unis ou Suisse-États-Unis, que vos données bénéficient d’un niveau de protection raisonnable auprès de nos partenaires.
9. Droit à l’information, à la rectification, à l’effacement et à la limitation du traitement ; droit à la portabilité des données
10. Sécurité des données
Nous utilisons des mesures de sécurité techniques et organisationnelles appropriées afin de protéger les données personnelles vous concernant que nous enregistrons contre toute manipulation, perte partielle ou totale et contre tout accès non autorisé de tiers. Nos mesures de sécurité sont constamment améliorées en fonction des progrès technologiques. Vous devez toujours garder vos données d’accès confidentielles et fermer la fenêtre du navigateur lorsque vous avez terminé votre communication avec nous, en particulier si vous n’êtes pas la seule personne à utiliser l’ordinateur. Nous prenons également très au sérieux la protection des données au sein de notre entreprise. Nos collaborateurs et les entreprises prestataires que nous mandatons sont soumis au secret et au respect des dispositions légales en matière de protection des données.
11. Conservation des données
12. Droit d’adresser une plainte auprès d’une autorité de contrôle chargée de la surveillance de la protection des données
Vous êtes en droit de déposer une plainte auprès d’une autorité de contrôle chargée de la surveillance de la protection des données.
Version : 04.07.2022