La présente déclaration de protection des données décrit comment et pourquoi nous recueillons, traitons et utilisons des données personnelles. LWC accorde une importance de premier plan au traitement responsable des données de sa clientèle. Ceci se concrétise dans une réalisation continuelle d’adaptations pour protéger au mieux les données personnelles de sa clientèle.
- De quoi est-il question dans cette déclaration de protection des données ?
- Qui est responsable du traitement de vos données personnelles ?
- À qui s’adresse la présente déclaration de protection des données et à quelle fin est-elle prévue ?
- Quelles données personnelles traitons-nous ?
- D’où proviennent les données personnelles ?
- À quelles fins traitons-nous des données personnelles ?
- Sur quelle base légale s’appuie notre traitement des données personnelles ?
- À qui transmettons-nous vos données personnelles ?
- Comment communiquons-nous vos données personnelles à l’étranger ?
- Comment traitons-nous vos données sensibles ?
- Comment utilisons-nous le profilage ?
- Prenons-nous des décisions individuelles automatisées ?
- Comment protégeons-nous vos données personnelles ?
- Combien de temps traitons-nous vos données personnelles ?
- Quels sont vos droits ?
- Utilisons-nous des cookies ?
- Comment pouvez-vous nous contacter ?
- Modifications de la présente déclaration de protection des données
1. De quoi est-il question dans cette déclaration de protection des données ?
La protection des données repose sur un principe de confiance et votre confiance nous est essentielle. La présente déclaration de protection des données précise la manière dont nous collectons, traitons et utilisons vos données personnelles, ainsi que les finalités poursuivies.
Cette déclaration de protection des données détaille notamment :
- les catégories de données personnelles collectées et traitées,
- le ou les objectifs poursuivis par le traitement de ces données,
- les personnes ou entités pouvant y avoir accès,
- l’utilité du traitement réalisé sur vos données personnelles,
- la durée de conservation de vos données personnelles,
- vos droits sur ces données et les modalités pour les exercer, et
- les moyens de nous contacter pour toute question relative à la protection de vos données personnelles.
La présente déclaration de protection des données est conforme aux exigences de la législation suisse sur la protection des données.
2. Qui est responsable du traitement de vos données personnelles ?
La responsabilité de chaque traitement de données en vertu de la loi sur la protection des données (également connue sous l’abréviation « LPD ») est assumée par l’entreprise qui détermine si ce traitement doit avoir lieu et à quelles fins, ainsi que ses modalités.
En principe, LWC Sàrl est responsable, en vertu du droit de la protection des données, pour le traitement des données selon la présente déclaration de protection des données.
3. À qui s’adresse la présente déclaration de protection des données et à quelle fin est-elle prévue ?
La présente déclaration de protection des données est applicable à toutes les personnes dont nous traitons les données, quelle que soit la façon dont elles entrent en contact avec nous (p. ex. par téléphone, sur notre site Internet, lors d’un évènement, etc.). Elle s’applique aussi bien au traitement des données personnelles qui ont déjà été collectées qu’aux données qui le seront dans le futur.
Nos traitements de données peuvent concerner, en particulier, les catégories de personnes suivantes si nous traitons dans ce cadre des données personnelles :
- les clients de notre boutique en ligne,
- les visiteurs de notre site Internet,
- les personnes qui nous écrivent ou qui nous contactent d’une autre manière,
- les destinataires d’informations et de communications marketing,
- les participants à des événements clients et publics, notamment lors des dégustations que nous organisons,
- les participants à des études de marché, à des sondages d’opinion et à des enquêtes auprès de notre clientèle,
- les personnes de contact de nos fournisseurs, de nos partenaires commerciaux, ainsi que des organisations et autorités, et
- les candidats à l’emploi.
Veuillez également consulter les conditions contractuelles, notamment les conditions générales de vente, lesquelles peuvent contenir des indications complémentaires sur nos traitements de données.
En ce qui concerne les informations relatives à la collecte et au traitement des données personnelles lors de l’utilisation de notre site Internet, notamment en lien avec les cookies et technologies similaires, veuillez consulter le point suivant.
4. Quelles données personnelles traitons-nous ?
Il faut comprendre par « données personnelles » les informations qui peuvent être associées à une personne déterminée ou déterminable. En revanche, les informations qui ne peuvent être associées à des personnes déterminées ou déterminables ne sont pas considérées comme des données personnelles.
Nous traitons différentes catégories de données personnelles. Les principales catégories sont fournies ci-après à titre informatif. Il s’agit des données de base (Données de base), des données de contrat (Données de contrat), des données de communication (Données de communication), des données comportementales et de transaction (Données comportementales et de transaction), des données de préférence (Données de préférence), des données techniques (Données techniques) et des données issues de la captation d’images et d’enregistrements sonores (Données issues de la captation d’images et d’enregistrements sonores).
Toutefois, nous pouvons également traiter d’autres données personnelles selon les cas.
Données de base
Les données de base sont les données dites « fondamentales » vous concernant. Il s’agit notamment de votre nom, de votre prénom, de vos coordonnées, etc. Nous collectons des données de base en particulier lorsque vous vous enregistrez pour participer à l’une de nos dégustations, l’accès à nos évènements ou à nos locaux. En outre, nous collectons des données de base relatives aux personnes de contact et représentant des partenaires contractuels, des organisations et des autorités.
Les données de base comprennent notamment :
- le prénom, le nom,
- l’adresse postale, l’adresse électronique, le numéro de téléphone,
- les informations de paiement (p. ex. les coordonnées bancaires et l’adresse de facturation),
- les paramètres concernant la réception de publicités, les newsletters auxquelles vous êtes abonné, et
- les informations sur les titres et la fonction au sein de l’entreprise pour les personnes de contact et les représentants de nos partenaires commerciaux, etc.
Données de contrat
Les données de contrat sont les données personnelles qui sont recueillies en lien avec la conclusion et l’exécution des contrats. Dans le cadre de nos activités, nous concluons principalement des contrats avec des clients, des partenaires commerciaux et des candidats à l’emploi. Lorsque vous achetez des produits, nous recueillons également des données comportementales et de transaction.
Les données de contrat comprennent les informations notamment relatives :
- à la mise en place et à la conclusion des contrats (p. ex. les dates de conclusion des contrats, le type et la durée des contrats concernés),
- à l’exécution et à la gestion des contrats (p. ex. adresses de livraison, les informations sur les moyens de paiement),
- au service clientèle,
- à nos interactions avec vous,
- aux défauts et réclamations,
- aux adaptations des contrats,
- à la satisfaction de la clientèle,
- aux rappels, recouvrements et paiement des créances,
- aux candidatures,
- aux interactions que nous avons avec vous en votre qualité de personne de contact ou de représentant d’un partenaire commercial, et
- aux contrôles de sécurité et tout autre contrôle nécessaire quant à la mise en place d’une relation commerciale.
Données de communication
Lorsque vous prenez contact avec nous ou que nous le faisons, nous traitons les contenus des communications échangés et les informations sur le type, le moment et le lieu de la communication. Dans certaines situations, nous pouvons également vous demander une pièce d’identité afin de vous identifier.
Les données de communication comprennent notamment :
- le nom et les coordonnées (p. ex. adresse postale ou électronique, numéro de téléphone),
- le contenu des correspondances écrites, des e-mails, des entretiens téléphoniques, etc.,
- les réponses fournies dans le cadre des sondages auprès de la clientèle et enquêtes de satisfaction,
- les informations sur le type, le moment et, si nécessaire, le lieu de la communication,
- les pièces d’identité, et
- les données secondaires des communications.
Il se peut que nos conversations téléphoniques ou nos échanges par vidéoconférences fassent l’objet d’un enregistrement. Si tel est le cas, vous en serez informé au début de la conversation. Si vous ne souhaitez pas que notre conversation téléphonique ou notre échange par vidéoconférence soit enregistré, vous pouvez y mettre un terme à tout moment et nous contacter par d’autres moyens (p. ex. courrier ou e-mail).
Données comportementales et de transaction
Lorsque vous passer des commandes sur notre site Internet, nous collectons souvent des données sur cette utilisation et plus généralement sur votre comportement.
Si elles revêtent la qualité de données personnelles, les données comportementales et de transaction comprennent les informations notamment relatives :
- à votre comportement lors de vos achats, tel que la fréquence de vos commandes, les produits sélectionnés, etc.,
- à votre comportement dans notre boutique en ligne, tels que les articles consultés, les termes recherchés, etc.,
- à la fréquentation d’évènements tels que les dégustations que nous organisons (p. ex. date et lieu), et
- à votre comportement sur notre site Internet.
Données de préférence
En raison de notre volonté d’adapter au mieux nos offres et prestations à notre clientèle, nous traitons également des données relatives à vos intérêts et préférences. Pour ce faire, nous pouvons associer des données comportementales et de transaction à d’autres données et analyser ces données sur une base individuelle et non-individuelle. De la sorte, nous sommes en mesure de tirer des conclusions quant à vos caractéristiques, vos préférences et affinités envers certains produits.
Nous pouvons notamment créer des groupes de personnes, permanents ou ponctuels, présentant des similitudes sur certaines caractéristiques. L’utilisation des données de préférence peut revêtir un caractère personnel ou non.
Données techniques
Lorsque vous utilisez notre site Internet, notre réseau Wi-Fi ou d’autres offres électroniques, nous collectons certaines données techniques (p. ex. adresse IP). Les données techniques comprennent aussi les fichiers journaux dans lesquels nous enregistrons l’utilisation de nos systèmes. Éventuellement, nous pouvons attribuer à votre appareil électronique un identifiant unique, notamment au moyen de cookies ou de technologies similaires, et ce, afin de pouvoir le reconnaître.
À l’aide des données techniques, il est notamment possible de collecter des données comportementales, soit des informations relatives à votre utilisation de notre site Internet. Généralement, les données techniques ne permettent pas de déterminer qui vous êtes. Toutefois, lorsque vous êtes connecté à votre compte client, il est possible de relier les données techniques avec les données de base.
Les données techniques comprennent notamment :
- l’adresse IP de votre appareil électronique et d’autres identifiant de ce dernier (p. ex. adresse MAC),
- les identifiants associés à votre appareil électronique par des cookies et technologies similaires,
- les informations relatives à votre appareil électronique et sa configuration (p. ex. langue d’utilisation),
- les informations relatives au navigateur Internet avec lequel vous accédez à nos offres et sa configuration,
- les informations relatives à vos mouvements et actions sur notre site Internet ;
- les informations relatives à votre fournisseur d’accès Internet (FAI),
- votre emplacement approximatif et le moment de l’utilisation, et
- les données du journal.
Prises individuellement, ces données ne nous permettent pas, en règle générale, de vous identifier. Toutefois, en raison de leur association à d’autres catégories de données elles peuvent vous êtes associées.
Données issues de la captation d’images et d’enregistrements sonores
Tel que mentionné précédemment, nos conversations téléphoniques ou nos échanges par vidéoconférence peuvent être enregistrés (Données de communication). Il est courant que durant les dégustations que nous organisons, nous prenions des photos et des vidéos sur ou dans lesquelles vous pouvez figurer.
5. D’où proviennent les données personnelles ?
Les données personnelles que nous traitons peuvent provenir de diverses sources. En effet, nous traitons les données que vous nous fournissez (Données fournies), les données que nous collectons nous-mêmes (Données collectées) et les données que nous pouvons recevoir (Données reçues).
5.1 Données fournies
Dans la plupart des cas, la collecte de vos données personnelles est de votre fait, notamment lorsque vous nous transmettez des informations ou entrez en communication avec nous. Cette collecte concerne principalement les données de base (Données de base), les données de contrat (Données de contrat), des données de communication (Données de communication), ainsi que, le cas échéant, vos données de préférence (Données de préférence).
À titre d’exemple, vous nous fournissez vous-même vos données personnelles lorsque vous vous inscrivez à l’une de nos dégustations.
La communication de vos données personnelles est généralement facultative, et vous n’êtes, dans la plupart des cas, pas tenu de nous les communiquer. Toutefois, certaines données personnelles sont indispensables au traitement d’une relation contractuelle et à l’exécution des obligations qui en découlent ou qui sont prescrites par la loi (p. ex. les données de base et les données contractuelles obligatoires). À défaut de leur communication, la conclusion et/ou l’exécution du contrat concerné pourrait s’avérer impossible.
Si vous nous fournissez des données personnelles relatives à des tiers, notamment un membre de votre famille, nous partons du principe que vous êtes dûment autorisé à le faire et que les données concernées sont exactes. Il vous incombe également de veiller à ce que les tiers aient été informés de la présente déclaration de protection des données.
5.2 Données collectées
Nous pouvons également collecter des données personnelles vous concernant par nos propres moyens ou de manière automatisée, notamment lorsque vous effectuez des achats. Cette collecte porte principalement sur des données comportementales et de transaction (Données comportementales et de transaction), ainsi que sur des données techniques (Données techniques).
À titre d’exemple, nous collectons des données personnelles vous concernant lorsque vous commandez un produit sur notre boutique en ligne ou lorsque vous vous rendez sur notre site Internet.
Nous pouvons également déduire des données personnelles à partir de celles que nous détenons déjà, notamment par l’analyse des données comportementales et de transaction (Données comportementales et de transaction). Ces données dérivées concernent principalement vos préférences.
L’analyse des comportements d’achat en ligne nous permet d’établir des hypothèses sur vos préférences, affinités et habitudes. Cette démarche nous aide à adapter nos offres et communications en fonction de vos besoins individuels.
5.3 Données reçues
Nous pouvons également recevoir des informations vous concernant de la part de tiers, tels que des partenaires, de personnes qui communiquent avec nous, mais également de sources publiques.
À titre d’exemple, nous pouvons recevoir des informations vous concernant qui proviennent de votre employeur en lien avec une candidature, de La Poste pour mettre à jour votre adresse, des fournisseurs de service en ligne, des autorités, des parties et d’autres tiers en lien avec des procédures administratives et judiciaires.
6. À quelles fins traitons-nous des données personnelles ?
Nous traitons vos données personnelles à diverses fins. Il peut s’agir d’un traitement en vue de communiquer avec vous (Communication), de l’exécution des contrats (Exécution des contrats), de vous informer (Information et marketing), de réaliser des études de marché et développer des produits (Études de marché et développement de produits) à des fins de sécurité et de prévention (Sécurité et prévention), de nous assurer du respect des exigences légales (Respect des exigences légales), de préserver nos droits (Préservation des droits), mais également à des fins d’administration interne (Administration).
6.1 Communication
Dans le but de maintenir le contact avec vous et de répondre à vos attentes spécifiques, nous traitons vos données personnelles afin de communiquer avec vous, notamment pour répondre à vos demandes et d’assurer le suivi de la relation client. À cette fin, nous utilisons principalement des données de communication (Données de communication) et de base (Données de base), ainsi que des données contractuelles (Données de contrat) lorsque la communication porte sur un contrat.
En outre, nous pouvons personnaliser le contenu et le moment de nos communications en fonction de vos données comportementales et de transaction (Données comportementales et de transaction), de préférence (Données de préférence), ainsi que d’autres informations pertinentes.
Nous communiquons notamment afin de répondre aux demandes, de prendre contact avec vous en cas de questions, d’assurer le service à la clientèle et l’accompagnement de cette dernière, ainsi que de vous informer d’éventuels rappels de marchandises.
6.2 Exécution des contrats
Afin de vous offrir un service optimal, nous traitons vos données personnelles dans le cadre de l’établissement, de la gestion et de l’exécution des contrats. Cela inclut, notamment, la livraison de commandes.
Le cas échéant, l’exécution des contrats peut également impliquer la personnalisation convenue des prestations. À cette fin, nous traitons principalement des données de base (Données de base), contractuelles (Données de contrat), de communication (Données de communication), comportementales et de transaction (Données comportementales et de transaction), ainsi que des données de préférence (Données de préférence).
Cette finalité de traitement englobe l’ensemble des opérations nécessaires à la conclusion des contrats, leur mise en œuvre et, le cas échéant, au respect des obligations qui en découlent. Cela inclut notamment les traitements de données requis pour assurer le bon déroulement des engagements contractuels.
À titre d’exemple, il s’agit de traitements pour décider si nous allons conclure un contrat avec vous, pour que nous puissions être en mesure de fournir les prestations convenues contractuellement, pour facturer nos prestations et pour la bonne tenue de notre comptabilité, ainsi que pour faire valoir des prétentions découlant des contrats (p. ex. procédures judiciaires).
6.3 Information et marketing
Nous traitons des données personnelles à des fins de gestion des relations et de marketing afin de vous envoyer des communications et mener des campagnes de marketing. Les communications peuvent être personnalisées afin de ne vous fournir, dans la mesure du possible, que des informations susceptibles de vous intéresser. Pour ce faire, nous utilisons des données de base (Données de base), contractuelles (Données de contrat), de communication (Données de communication), de comportement et de transaction (Données comportementales et de transaction), de préférence (Données de préférence) et techniques (Données techniques). À titre d’exemple, il peut s’agir dans ce cadre de communications en vue de vous convier à l’un de nos évènements.
Nous tenons à porter à votre connaissance que si nous ne vous demandons pas votre consentement séparément afin de vous contacter à des fins de marketing, vous pouvez refuser de telles communications à tout moment. En ce qui concerne notre newsletter, vous pouvez généralement vous y désabonner par le biais d’un lien de désabonnement intégré directement dans la communication.
La personnalisation de nos communications nous offre la possibilité d’ajuster les informations selon vos besoins et préférences, et de ne vous présenter, autant que possible, que des offres qui pourraient retenir votre attention.
6.4 Études de marché et développement de produits
Nous aspirons à constamment perfectionner nos offres et à les rendre plus attrayantes pour vous. Nous traitons donc des données personnelles afin de mener des études de marché et d’élaborer des produits. Autant que possible, nous traitons à cet effet des données pseudonymisées ou anonymisées. À cet effet, nous traitons en particulier des données de base (Données de base), de comportement et de transaction (Données comportementales et de transaction), de préférence (Données de préférence), ainsi que des informations provenant d’enquêtes menées auprès de notre clientèle, de sondages et d’autres informations provenant de sources publiques.
Cette finalité de traitement englobe notamment la réalisation d’enquêtes auprès de notre clientèle, l’optimisation et l’amélioration de notre site Internet, l’estimation de la situation de l’offre sur un certain marché et l’attitude de nos concurrents.
6.5 Sécurité et prévention
Nous faisons de votre sécurité l’une de nos priorités et de prévenir les abus. De ce fait, nous traitons également des données personnelles à des fins de sécurité, afin de garantir la sécurité informatique, prévenir les vols, les fraudes et les abus, ainsi qu’à des fins de preuve. Cette finalité porte sur l’ensemble des catégories de données personnelles susmentionnées (Quelles données personnelles traitons-nous ?).
Cette finalité de traitement englobe notamment de prévenir, détecter et de se défendre contre les cyberattaques et les attaques de logiciels malveillants, d’assurer la documentation et la création de copies de sauvegarde, ainsi que de contrôler physiquement les accès (p. ex. les accès aux locaux).
6.6 Respect des exigences légales
Nous traitons des données personnelles afin de nous conformer aux exigences légales, de prévenir et éviter les infractions. Cette finalité englobe notamment le respect des décisions administratives ou judiciaires, les mesures tendant à détecter et clarifier les abus. L’ensemble des catégories de données personnelles susmentionnées (Quelles données personnelles traitons-nous ?) sont concernées.
À titre d’exemple, cette finalité comprend notamment la réception et le traitement des réclamations et autres notifications, la fourniture d’informations et de documents aux autorités en présence d’un motif objectif ou si nous y sommes légalement tenus, la lutte prévue par la loi contre le blanchiment d’argent et le financement du terrorisme. Les traitements concernés par la finalité de respect des exigences légales peuvent découler tant du droit suisse que de dispositions étrangères auxquelles nous sommes soumis, de normes sectorielles, de notre propre gouvernance ou de directives administratives.
6.7 Préservation des droits
Afin de nous permettre d’être en mesure de faire respecter nos droits et de nous défendre à l’encontre de rétentions par des tiers, nous traitons des données personnelles. En effet, ces dernières sont traitées pour faire valoir nos droits devant des instances judiciaires, de conciliation, extrajudiciaires ou administratives, tant en Suisse qu’à l’étranger, mais également pour nous protéger contre d’éventuelles rétentions. Dépendamment des circonstances, nous traitons diverses données personnelles, notamment des coordonnées (Données de base) et des données relatives à des procédures ayant donné lieu à des litiges ou susceptibles d’en causer.
À titre d’exemple, cette finalité comprend notamment de clarifier et de faire valoir nos prétentions, de nous défendre contre des prétentions émises à notre encontre et à celle de notre personnel, ainsi que de prendre part à des procédures administratives et judiciaires, tant en Suisse qu’à l’étranger.
6.8 Administration
En vue de concevoir des processus internes de manière efficace, nous traitons des données personnelles pour l’administration interne de notre entreprise. Pour ce faire, nous traitons notamment des données de base (Données de base), contractuelles (Données de contrat), de communication (Données de communication), comportementales et de transaction (Données comportementales et de transaction) et techniques (Données techniques).
À titre d’exemple, cette finalité comprend notamment la gestion de l’informatique, la comptabilité, l’archivage des données, la gestion des archives, le contrôle et l’amélioration de nos processus internes de manière générale.
7. Sur quelle base légale s’appuie notre traitement des données personnelles ?
En fonction de leurs finalités, nos traitements de données reposent sur différentes bases légales. Nous pouvons traiter des données personnelles dans les cas suivants lorsque le traitement :
- est nécessaire à l’exécution d’un contrat avec les personnes concernées ou pour prendre des mesures précontractuelles ;
- est nécessaire à la satisfaction d’intérêts légitimes ;
- est fondé sur le consentement des personnes concernées ;
- est nécessaire pour respecter des obligations légales, qu’elles soient nationales ou étrangères.
Nous avons notamment un intérêt légitime à effectuer des traitements pour les fins susmentionnées (À quelles fins traitons-nous des données personnelles ?) ; ces intérêts légitimes incluent tant nos propres intérêts que ceux de tiers. Il s’agit notamment de fournir des produits et des prestations à des tiers, de maintenir le contact et de communiquer avec notre clientèle également hors du cadre contractuel, à garantir et organiser l’activité commerciale (p. ex. l’exploitation du site Internet).
8. À qui transmettons-nous vos données personnelles ?
Nous pouvons transmettre vos données personnelles à des entreprises tierces lorsque nous recourons à leurs services. Ces prestataires traitent généralement vos données personnelles pour notre compte en qualité de sous-traitants. Ces derniers sont tenus de n’utiliser vos données personnelles qu’en vertu de nos instructions et de mettre en œuvre des mesures appropriées pour garantir la sécurité des données.
Il est possible que certains prestataires soient conjointement responsables avec nous (p. ex. société de conseil externe).
Grâce à une sélection rigoureuse de nos prestataires et à la mise en place de contrats adéquats, nous garantissons la protection de vos données tout au long du traitement.
Le recours à des sous-traitants peut concerner les domaines suivants :
- le transport et la logistique,
- les prestations publicitaires et marketing,
- les services de paiement, et
- les prestations de services informatiques (p. ex. hébergement).
Il est également possible que nous communiquions vos données personnelles à des tiers afin qu’ils les utilisent à leurs propres fins, notamment lorsque nous avons recueilli votre consentement, si nous sommes légalement tenus ou autorisés à les transmettre, ou si nous avons un intérêt légitime à le faire. Dans ces situations, le destinataire des données devient un responsable du traitement indépendant au sens de la législation sur la protection des données.
Il s’agit notamment des cas suivants :
- la cession de créances à d’autres entreprises,
- le contrôle ou la réalisation de transactions relevant du droit des sociétés, et
- la communication de données personnelles aux autorités et tribunaux en Suisse et à l’étranger.
Nous pouvons également transmettre des évaluations statistiques à des tiers, dans ce cadre, les données sont anonymisées ne permettant pas d’identifier une personne spécifique. Veuillez également prendre en compte nos informations relatives aux cookies pour la collecte de données par des prestataires tiers, dont les outils sont intégrés dans notre site Internet (Utilisons-nous des cookies ?).
9. Comment communiquons-nous vos données personnelles à l’étranger ?
Nous traitons et stockons principalement vos données personnelles en Suisse et dans l’Espace économique européen. Toutefois, nous pouvons être amenés dans certains cas à transférer vos données personnelles à des prestataires ou autres destinataires (À qui transmettons-nous vos données personnelles ?) situés en dehors de cette zone géographique ou traitant des données en dehors de celle-ci. Ces pays peuvent ne pas offrir le même niveau de protection des données personnelles que la Suisse ou l’Espace économique européen. Dans ce cas, nous nous engageons à garantir une protection appropriée de vos données personnelles. Pour ce faire, nous pouvons conclure des accords de transfert de données avec les destinataires situés dans des pays tiers, et ce, en veillant à ce que des mesures adéquates soient prises pour protéger vos données personnelles. Ces accords peuvent inclure des clauses contractuelles types approuvées par la Commission européenne et le Préposé fédéral à la protection des données et à la transparence (PFDPT). Exceptionnellement, nous pouvons autoriser la transmission de vos données personnelles vers des pays ne garantissant pas une protection adéquate, notamment si vous consentez à un tel transfert, dans le cadre d’une procédure judiciaire à l’étranger, ou si cela s’avère nécessaire pour l’exécution d’un contrat.
10. Comment traitons-nous vos données sensibles ?
La loi sur la protection des données (LPD) considère comme sensibles certaines données personnelles. Il s’agit, notamment des données sur la santé et sur des poursuites ou sanctions pénales et administratives. Dépendamment des circonstances, les catégories de données personnelles susmentionnées (Quelles données personnelles traitons-nous ?) peuvent comporter des données d’une telle sensibilité. En règle générale, nous traitons des données personnelles sensibles uniquement si cela est nécessaire pour fournir un service ou si vous nous avez spontanément communiqué de telles informations. Par ailleurs, nous pouvons traiter des données sensibles si cela est nécessaire pour défendre nos droits ou respecter des exigences légales tant en Suisse qu’à l’étranger ou si la législation applicable autorise le traitement de telles données.
À titre d’exemple, nous pouvons traiter des données personnelles sensibles lorsque vous nous signalez des problèmes de santé après avoir consommé un produit ou vous postulez pour un poste vacant et fournissez des indications sur votre santé ou vos antécédents judiciaires et les sanctions pénales à votre encontre.
11. Comment utilisons-nous le profilage ?
Le profilage désigne le traitement automatisé de vos données personnelles effectué dans le but d’analyser des aspects spécifiques de votre personne ou de faire des prévisions. Cela peut inclure l’analyse de vos préférences, affinités, habitudes ou la prédiction de comportements futurs. Le profilage nous permet en outre de déduire des données de préférence (Données de préférence).
Le profilage est notamment utilisé dans le cadre du traitement automatisé des données de base (Données de base), contractuelles (Données de contrat), comportementales et transactionnelles (Données comportementales et de transaction) lors d’achats sur notre boutique en ligne. De la sorte, le profilage nous permet de ne vous soumettre, dans la mesure du possible, que nos produits correspondant à vos besoins.
12. Prenons-nous des décisions individuelles automatisées ?
Il y a décision individuelle automatisée lorsqu’une décision est prise exclusivement sur la base d’un traitement de données personnelles automatisé et qu’elle a des effets juridiques sur la personne concernée ou l’affecte de manière significative.
Nous ne recourons généralement pas à la prise de décision individuelle automatisée, mais nous vous informerons séparément si nous devions recourir à de telles décisions dans certains cas. Dans ce contexte, vous aurez la possibilité de demander à ce qu’un être humain examine la décision en cas de contestation de son bien-fondé.
13. Comment protégeons-nous vos données personnelles ?
Nous mettons en œuvre des mesures de sécurité techniques et organisationnelles appropriées pour protéger vos données personnelles, afin d’éviter tout traitement injustifié ou illicite, ainsi que de prévenir les risques de perte, d’altération accidentelle, de divulgation non autorisée ou d’accès non autorisé. Toutefois et comme toutes entreprises, nous ne pouvons garantir à 100% l’absence de violations de la protection des données, certains risques résiduels étant inévitables.
Parmi les mesures de sécurité techniques, nous appliquons le chiffrement, la pseudonymisation des données, des restrictions d’accès et des systèmes de sauvegarde. En matière de sécurité organisationnelle, nous mettons en place des instructions à destination de notre personnel, des accords de confidentialité, ainsi que des contrôles. Au surplus, nous imposons à nos sous-traitants de respecter des mesures de sécurité appropriées, tant sur le plan technique qu’organisationnel.
14. Combien de temps traitons-nous vos données personnelles ?
Nous traitons vos données personnelles aussi longtemps que nécessaire pour atteindre l’objectif du traitement ou pour des finalités compatibles avec celui-ci, ce qui correspond généralement, dans le cadre des contrats, à la durée des relations contractuelles. Lorsque le traitement de vos données personnelles repose sur un intérêt légitime, nous les traitons aussi longtemps que nous avons un intérêt légitime pour ce faire. Cela peut inclure la nécessité de faire valoir nos droits, pour des fins d’archivage ou pour garantir la sécurité informatique. En ce qui concerne le traitement de vos données personnelles qui repose sur une obligation légale, nous les traitons aussi longtemps que la loi l’exige.
Dans certains cas, nous pourrions également recueillir votre consentement pour conserver vos données personnelles plus longtemps, notamment lorsque vous souhaitez que nous conservions votre candidature en vue d’un éventuel recrutement ultérieur.
À l’issue des périodes de conservation susmentionnées, nous procédons soit à la suppression soit à l’anonymisation de vos données personnelles.
Nous appliquons les durées de conservation suivantes, bien que des exceptions puissent s’appliquer selon chaque situation spécifique :
- les données personnelles de votre compte client sont conservées pendant toute la durée de l’existence du compte. Lorsqu’une demande de suppression de compte est effectuée, les données sont supprimées dans un délai de 30 jours. En cas de désactivation du compte, notamment en raison d’une inactivité prolongée, les données sont conservées pour une durée maximale de 24 mois avant d’être supprimées.
- En règle générale, nous conservons les données de contrat pendant une période de dix ans à compter de la dernière activité contractuelle ou de la fin du contrat. Toutefois, cette période peut être prolongée si cela s’avère nécessaire notamment pour des raisons de preuve, pour des motifs techniques ou en raison de dispositions légales ou contractuelles. Les données relatives aux transactions liés aux contrats sont également conservées pendant une période de dix ans.
- D’ordinaire, nous supprimons les données de candidature dans les six mois suivant la fin du processus de recrutement.
- En général, nous conservons les données du journal pendant six mois. Quant à la durée de conservation des cookies, elle varie généralement entre quelques jours et deux ans, sauf s’ils sont immédiatement supprimés à la fin de la session.
15. Quels sont vos droits ?
Vous avez le droit de vous opposer au traitement de vos données personnelles, notamment lorsque ce traitement repose sur un intérêt légitime, et sous réserve que les conditions requises soient remplies. Vous pouvez également vous opposer à tout moment à l’utilisation de vos données à des fins de marketing direct (par exemple, les e-mails promotionnels). Ce droit s’étend également au profilage, lorsqu’il est effectué dans le cadre du marketing direct.
Si les conditions y relatives sont remplies, vous disposez également des droits suivants :
- de demander l’accès aux données vous concernant que nous avons sauvegardé,
- d’obtenir la correction des données personnelles inexactes ou incomplètes,
- d’exiger la suppression de vos données personnelles. Une telle suppression peut notamment résulter d’une anonymisation de vos données personnelles,
- de requérir la restriction du traitement de vos données personnelles,
- de recevoir vos données personnelles que vous avez vous-même mis à notre disposition, et ce, dans un format structuré, couramment utilisé et lisible par machine, et
- de retirer votre consentement, dans la mesure où le traitement en question est fondé sur un consentement.
Cependant, vos droits peuvent être, le cas échéant, limités ou exclus. Cela peut notamment résulter du respect d’obligations légales, de la sauvegarde des intérêts dignes de protection ou en raison de la nécessité d’assurer la protection des données de tiers.
Afin d’exercer vos droits, vous pouvez nous contacter par
- e-mail : contact@lwc.swiss
Vous êtes également libre de déposer, auprès de l’autorité de surveillance compétente, une réclamation en cas de doute sur la licéité du traitement de vos données personnelles. En Suisse, il s’agit du Préposé fédéral à la protection des données et à la transparence (PFPDT).
- courrier : Préposé fédéral à la protection des données et à la transparence (PFPDT)
- téléphone : 058 462 43 95
- formulaire de contact
16. Utilisons-nous des cookies ?
Les informations qui suivent vous décrivent comment nous recourons aux cookies et aux technologies similaires.
16.1 Comment fonctionnent les cookies et à quoi servent-ils ?
Les cookies sont des fichiers texte que le navigateur de votre système d’exploitation enregistre sur votre appareil électronique (p. ex. ordinateur, téléphone portable) lorsque vous visitez un site Internet. Ces fichiers contiennent un identifiant unique, ce qui nous permet de différencier les visiteurs. En règle générale, ces identifiants ne permettent pas d’identifier les utilisateurs. Les cookies ne causent aucun dommage à votre appareil électronique et ne contiennent pas de virus. Ils servent également à améliorer l’expérience utilisateur en mémorisant certains paramètres et sont essentiels pour certaines fonctions techniques telles que la gestion de la session ou encore la gestion du panier d’achat.
16.2 Existe-t-il diverses catégories de cookies ?
La majorité des cookies que nous utilisons sont ce que l’on appelle des « cookies de session ». Ces cookies sont automatiquement supprimés à la fin de votre visite sur notre site Internet.
Cependant, d’autres cookies restent sur votre appareil électronique jusqu’à ce que vous procédiez manuellement à leur suppression, ils sont généralement supprimés à l’issue d’une durée de 2 ans. Ces cookies sont utilisés pour mémoriser vos préférence (p. ex. la langue), faciliter la présentation rapide et agréable des contenus, analyser la fréquentation du site Internet et améliorer continuellement l’expérience utilisateur. Ils peuvent également être utilisés à des fins de marketing, et ce, généralement au moyen de cookies tiers.
Nous pouvons recourir à l’utilisation de technologies similaires, telles que des balises pixel, le fingerprinting ou d’autres méthodes qui permettent de stocker des informations sur votre navigateur Internet.
16.3 Quels sont les cookies ou technologies similaires que nous utilisons ?
Nous pouvons recourir aux cookies nécessaires, de performance, de fonctionnement, ou de marketing.
Les cookies nécessaires sont indispensables à l’utilisation d’un site Internet et de ses fonctions.
Les cookies de performance nous permettent d’effectuer des analyses en recueillant des informations sur les modalités d’utilisation de notre site Internet et ainsi d’améliorer en permanence sa qualité.
Les cookies de fonctionnement nous permettent d’enregistrer certaines données saisies sur notre site Internet afin de vous épargner d’avoir à les saisir à nouveau.
Les cookies de marketing nous permettent de vous présenter sur notre site Internet des annonces publicitaires adaptées à votre comportement de navigation.
Nous pouvons recourir à des cookies tiers. Lorsque tel est le cas, les cookies générés lors de votre visite de notre site Internet ne sont pas enregistrés par nous, mais par un fournisseur externe qui peut être situé hors de l’Espace économique européen. Dans ce cas, nous veillons à ce que des mesures appropriées soient prises pour protéger vos données (Comment communiquons-nous vos données personnelles à l’étranger ?).
Les cookies tiers peuvent inclure des outils d’analyse, de suivi et de reciblage. Ils nous permettent d’afficher des publicités ciblées sur notre site Internet et de mesurer l’impact de ces publicités. Les fournisseurs tiers peuvent, en outre, suivre votre comportement sur notre site Internet et, dans certains cas, associer ces données à d’autres informations collectées sur d’autres sites Internet. Ils peuvent traiter ces informations à leurs propres fins. De tels traitements sont régis par les déclarations de protection des données des fournisseurs tiers.
Nos principaux prestataires tiers sont Google et Meta. Nous utilisons sur notre site Internet Google Analytics, un service d’analyse de Google LLC (1600 Amphiteatre Parkway, Mountain View, California, Etats-Unis) et Google Ireland Ltd (Google Building Gordon House, Barrow St, Dublin 4, Irlande) (conjointement ci-après : Google). Google recours à des cookies et technologies similaires pour collecter certaines informations sur le comportement des différents utilisateurs sur notre site Internet et l’appareil électronique utilisé pour ce faire, ce qui nous permet de créer pour nous des rapports sur l’utilisation de notre site Internet. Google agit donc en qualité de sous-traitant dans le cadre de cette finalité. Bien que nous supposions que les informations partagées avec Google ne soient pas considérées comme des données personnelles pour Google, il est possible que Google puisse déduire l’identité des utilisateurs à partir des données collectées, créer des profils personnels et associer ces informations à leurs comptes Google à des fins propres. Si vous souhaitez obtenir davantage d’informations à ce sujet, vous pouvez consulter ce lien.
En outre, notre site Internet utilise le pixel Meta et des technologies similaires de Meta Platforms Ireland Ltd., Harbour 4, Grand Canal Quay, Grand Canal Bridge, Dublin 2, Irlande) (ci-après : Meta) afin de réaliser des mesures de conversion. Le pixel Meta nous permet de suivre votre comportement lorsque l’utilisateur accède à notre site Internet après avoir cliqué sur une annonce publicitaire. De la sorte, nous utilisons le pixel Meta pour évaluer l’efficacité de nos annonces publicitaires à des fins statistiques et d’étude de marché, ce qui nous permet d’optimiser nos futures campagnes publicitaires. Meta et nous-mêmes assumons une responsabilité conjointe pour ce qui est de l’échange de données que Meta collecte ou obtient par l’intermédiaire du pixel Meta ou de technologies similaires, de l’affichage d’informations publicitaires correspondant aux intérêts de l’utilisateur, de l’amélioration du ciblage des annonces et de la personnalisation des fonctions et contenus. Toutefois, notre responsabilité ne couvre pas le traitement ultérieur, de sorte que nous déclinons toute responsabilité pour tout autre traitement de données.
17. Comment pouvez-vous nous contacter ?
En cas d’interrogations sur la présente déclaration de protection des données ou le traitement de vos données personnelles, vous pouvez nous contacter aux coordonnées suivantes :
- e-mail : contact@lwc.swiss
18. Modifications de la présente déclaration de protection des données
La présente déclaration de protection des données peut être mise à jour au fil du temps, notamment lorsque nous modifions nos traitements de données ou si de nouvelles obligations légales entrent en vigueur. Lorsque de telles modifications sont substantielles, nous informerons activement les personnes dont les données sont traitées, dans la mesure où cela peut être fait sans engendrer d’efforts disproportionnés. En règle générale, la version de la déclaration de protection des données en vigueur au moment où un traitement de données débute s’applique audit traitement.
Version 1.0