Politique de confidentialité
1. Aperçu de la protection des données
Informations générales
Les informations suivantes vous offrent un aperçu simple de ce qu’il advient de vos données personnelles lorsque vous visitez ce site internet. L’expression « données personnelles » désigne toutes les données permettant de vous identifier personnellement. Pour des informations détaillées sur la protection des données, veuillez consulter notre Déclaration de protection des données ci-dessous.
Enregistrement des données sur ce site internet
Qui est le responsable du traitement des données sur ce site internet (le « responsable du traitement ») ?
Les données de ce site sont traitées par l’exploitant du site, dont les coordonnées figurent à la section « Informations sur le responsable du traitement » de la présente Politique de confidentialité.
Comment recueillons-nous vos données ?
Vos données sont d’abord collectées lorsque vous nous les communiquez, par exemple via un formulaire de contact.
D’autres données sont collectées automatiquement par nos systèmes informatiques, soit dès votre arrivée sur le site, soit après votre consentement. Il s’agit principalement d’informations techniques comme le navigateur, le système d’exploitation ou l’heure d’accès. Ces informations sont recueillies automatiquement dès que vous accédez au site.
À quelles fins utilisons-nous vos données ?
Une partie des données sert à garantir la mise à disposition du site sans erreur. D’autres données peuvent être utilisées pour analyser le comportement d’utilisation.
Quels sont vos droits concernant vos données ?
Vous avez le droit, à tout moment et gratuitement, d’obtenir des informations sur l’origine, les destinataires et la finalité des données personnelles vous concernant et archivées. Vous avez également le droit d’exiger la rectification ou l’effacement de ces données. Si vous avez consenti à un traitement, vous pouvez retirer ce consentement à tout moment avec effet pour l’avenir. Vous avez en outre le droit d’exiger la limitation du traitement dans certains cas. Enfin, vous disposez du droit d’introduire une réclamation auprès de l’autorité de contrôle compétente.
Pour toute question relative à la protection des données, n’hésitez pas à nous contacter.
Outils d’analyse et outils de prestataires tiers
Votre navigation sur ce site peut faire l’objet d’analyses statistiques. Ces analyses s’effectuent principalement via des programmes d’analyse. Pour des informations détaillées, veuillez consulter la Déclaration de protection des données ci-dessous.
2. Hébergement
Shopify
Le prestataire est Shopify International Limited, Victoria Building, 1–2 Haddington Road, Dublin 4, D04 XN32, Irlande (« Shopify »).
Shopify est un outil de création et d’hébergement de sites. Lors de votre visite, Shopify collecte votre adresse IP et des informations sur l’appareil et le navigateur. Shopify analyse aussi le nombre de visiteurs, leurs sources et le comportement client, et établit des statistiques d’utilisation. En cas d’achat, Shopify collecte votre nom, votre adresse e-mail, vos adresses de livraison et de facturation, vos informations de paiement et d’autres informations liées à l’achat, comme le numéro de téléphone ou le nombre de commandes. Shopify enregistre des cookies à des fins d’analyse.
Pour plus d’informations, consultez la politique de confidentialité de Shopify : https://www.shopify.com/legal/privacy
L’utilisation de Shopify repose sur l’article 6, paragraphe 1, point f du RGPD. Nous avons un intérêt légitime à présenter notre site de la manière la plus fiable possible. Si un consentement a été obtenu, le traitement est exclusivement fondé sur l’article 6, paragraphe 1, point a du RGPD et sur le § 25, alinéa 1 du TTDSG, dans la mesure où il inclut le stockage de cookies ou l’accès aux informations de l’appareil terminal. Le consentement peut être retiré à tout moment.
Cloudflare
Nous utilisons le service « Cloudflare » fourni par Cloudflare Inc., 101 Townsend St., San Francisco, CA 94107, États-Unis.
Cloudflare propose un réseau de diffusion de contenu (CDN) et un DNS mondial. Les échanges entre votre navigateur et notre site transitent techniquement par le réseau Cloudflare. Cloudflare peut ainsi analyser ces échanges et servir de filtre entre nos serveurs et des trafics potentiellement malveillants. Cloudflare peut utiliser des cookies ou technologies similaires uniquement aux fins décrites ici.
L’utilisation de Cloudflare repose sur notre intérêt légitime à proposer un site aussi fiable et sécurisé que possible (art. 6, §1, f RGPD).
Le transfert de données vers les États-Unis s’appuie sur les Clauses Contractuelles Types de la Commission européenne. Informations supplémentaires : https://www.cloudflare.com/privacypolicy/
L’entreprise est certifiée conformément au « EU-US Data Privacy Framework » (DPF). Détails : https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt0000000GnZKAA0&status=Active
3. Informations générales et obligatoires
Protection des données
Les exploitants de ce site prennent très au sérieux la protection de vos données personnelles. Nous traitons vos données de manière confidentielle et conformément aux dispositions légales en vigueur ainsi qu’à la présente Déclaration de protection des données.
À chaque utilisation du site, diverses données personnelles sont collectées. Cette déclaration explique quelles données nous collectons, à quelles fins et selon quelles modalités.
Nous vous rappelons que la transmission de données sur Internet, par exemple par e-mail, peut présenter des failles de sécurité. Une protection totale contre l’accès de tiers n’est pas possible.
Informations sur le responsable du traitement
Responsable du traitement :
Overose GmbH
Baarerstrasse 52
6300 Zug
Suisse
Tél. : +41 33 533 26 51
E-mail : customercare@overose.com
Le responsable du traitement est la personne physique ou morale qui détermine, seule ou conjointement avec d’autres, les finalités et les moyens du traitement des données personnelles.
Durée de conservation
Sauf indication contraire, vos données personnelles sont conservées jusqu’à ce que la finalité de leur collecte cesse. Si vous demandez l’effacement ou retirez votre consentement, nous effacerons vos données sauf obligation légale contraire, par exemple des délais de conservation fiscaux ou commerciaux. Dans ce cas, l’effacement intervient à l’expiration de ces délais.
Bases juridiques du traitement
Selon les cas : consentement (art. 6, §1, a RGPD et, le cas échéant, art. 9, §2, a RGPD), exécution du contrat ou mesures précontractuelles (art. 6, §1, b), obligation légale (art. 6, §1, c), intérêt légitime (art. 6, §1, f). Si un consentement au stockage de cookies ou à l’accès aux informations de l’appareil a été donné, le § 25, al. 1 TTDSG s’applique en sus. Les bases juridiques spécifiques sont précisées ci-après.
Destinataires des données personnelles
Dans le cadre de notre activité, nous collaborons avec des tiers. Nous ne transmettons des données personnelles que si cela est nécessaire à l’exécution d’un contrat, si la loi l’exige, si un intérêt légitime le justifie ou si une autre base légale le permet. En cas de sous-traitance, une convention de traitement est conclue. En cas de responsabilité conjointe, un accord de responsabilité conjointe est conclu.
Retrait de votre consentement
Vous pouvez retirer à tout moment un consentement déjà donné, sans effet rétroactif sur la licéité du traitement antérieur.
Droit d’opposition dans des cas particuliers et à la prospection directe (art. 21 RGPD)
SI LE TRAITEMENT REPOSE SUR L’ARTICLE 6, PARAGRAPHE 1, POINT E OU F DU RGPD, VOUS POUVEZ VOUS OPPOSER À TOUT MOMENT AU TRAITEMENT DE VOS DONNÉES PERSONNELLES POUR DES RAISONS LIÉES À VOTRE SITUATION PARTICULIÈRE. CELA VAUT ÉGALEMENT POUR LE PROFILAGE FONDÉ SUR CES DISPOSITIONS. EN CAS D’OPPOSITION, NOUS CESSERONS DE TRAITER VOS DONNÉES, SAUF S’IL EXISTE DES MOTIFS IMPÉRIEUX ET LÉGITIMES PRÉVALANT SUR VOS INTÉRÊTS, DROITS ET LIBERTÉS OU POUR LA CONSTATATION, L’EXERCICE OU LA DÉFENSE DE DROITS EN JUSTICE.
SI VOS DONNÉES SONT TRAITÉES À DES FINS DE PROSPECTION DIRECTE, VOUS POUVEZ VOUS Y OPPOSER À TOUT MOMENT, Y COMPRIS AU PROFILAGE LIÉ À UNE TELLE PROSPECTION. EN CAS D’OPPOSITION, VOS DONNÉES NE SERONT PLUS UTILISÉES À CETTE FIN.
Droit d’introduire une réclamation
En cas de violation du RGPD, vous pouvez introduire une réclamation auprès d’une autorité de contrôle, notamment dans votre État membre de résidence, de travail ou du lieu de l’infraction alléguée. Ce droit s’exerce sans préjudice des autres voies de recours.
Droit à la portabilité
Vous pouvez demander que les données que nous traitons automatiquement sur la base de votre consentement ou pour exécuter un contrat vous soient remises ou transmises à un tiers dans un format structuré, couramment utilisé et lisible par machine, lorsque cela est techniquement possible.
Droit d’accès, de rectification et d’effacement
Dans le cadre légal applicable, vous pouvez obtenir des informations sur vos données personnelles, leur origine, leurs destinataires et la finalité du traitement, ainsi que demander la rectification ou l’effacement.
Droit à la limitation du traitement
Vous pouvez demander la limitation du traitement dans les cas suivants : vous contestez l’exactitude des données (pendant la vérification), le traitement est illicite et vous préférez la limitation à l’effacement, nous n’avons plus besoin des données mais vous en avez besoin pour des droits en justice, vous vous êtes opposé au traitement et un arbitrage des intérêts est en cours. Si le traitement est limité, vos données ne sont traitées qu’avec votre consentement, pour des droits en justice, pour protéger des tiers ou pour des motifs d’intérêt public important.
Chiffrement SSL/TLS
Pour des raisons de sécurité et pour protéger la transmission de contenus confidentiels, ce site utilise le chiffrement SSL ou TLS. Une connexion chiffrée se reconnaît au « https:// » et au cadenas dans la barre du navigateur.
Transactions de paiement chiffrées
Les transactions de paiement effectuées via des modes courants sont exclusivement traitées au moyen de connexions SSL/TLS chiffrées.
Opposition aux e-mails publicitaires non sollicités
Nous nous opposons à l’utilisation des coordonnées publiées dans les mentions légales à des fins d’envoi de publicités non sollicitées. Nous nous réservons le droit d’engager des actions judiciaires en cas d’envoi de messages publicitaires non sollicités.
4. Collecte de données sur ce site
Cookies
Nos pages utilisent des « cookies ». Les cookies de session sont temporaires et supprimés à la fin de la session. Les cookies permanents restent jusqu’à suppression manuelle ou automatique. Les cookies peuvent être déposés par nous ou par des tiers. Ils remplissent diverses fonctions, notamment techniques, analytiques ou publicitaires.
Les cookies nécessaires à la communication électronique, à certaines fonctionnalités souhaitées ou à l’optimisation du site sont stockés sur la base de l’article 6, paragraphe 1, point f du RGPD, sauf autre base légale. Si un consentement a été demandé, le traitement repose sur l’article 6, paragraphe 1, point a du RGPD et le § 25, alinéa 1 TTDSG. Le consentement peut être retiré à tout moment.
Vous pouvez configurer votre navigateur pour être informé du dépôt de cookies, les autoriser au cas par cas, les exclure ou activer la suppression automatique à la fermeture du navigateur. La désactivation peut limiter les fonctionnalités du site.
La liste des cookies et services utilisés figure dans la présente politique.
Formulaire de contact
Lorsque vous nous contactez via le formulaire, les informations saisies sont conservées pour traiter votre demande et d’éventuelles questions complémentaires. Nous ne transmettons pas ces données sans votre consentement.
Le traitement repose sur l’article 6, paragraphe 1, point b du RGPD s’il s’agit d’une demande liée à un contrat ou à des mesures précontractuelles. Dans les autres cas, sur notre intérêt légitime à traiter efficacement les demandes (art. 6, §1, f) ou sur votre consentement (art. 6, §1, a) s’il a été demandé.
Les données sont conservées jusqu’à votre demande d’effacement, le retrait de votre consentement ou la disparition de la finalité. Les obligations légales de conservation restent réservées.
5. Outils d’analyse et publicité
Google Tag Manager
Prestataire : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande.
Ce gestionnaire permet d’intégrer et d’administrer d’autres outils. Il ne crée pas de profils, n’enregistre pas de cookies et n’effectue pas d’analyses propres, mais collecte l’IP qui peut être transférée à la société mère aux États-Unis.
Base juridique : intérêt légitime (art. 6, §1, f RGPD). En cas de consentement requis, art. 6, §1, a RGPD et § 25, al. 1 TTDSG. Consentement révocable à tout moment.
Certifié DPF. Détails : https://www.dataprivacyframework.gov/…
Google Analytics
Prestataire : Google Ireland Limited.
Permet d’analyser les comportements des visiteurs. Données collectées : pages consultées, temps passé, OS, origine, mouvements de souris et défilements, clics. Technologies utilisées : cookies et empreintes de l’appareil. Transfert aux États-Unis possible.
Base juridique : votre consentement (art. 6, §1, a RGPD et § 25, al. 1 TTDSG). Retrait possible à tout moment.
Transferts vers les États-Unis sur Clauses Contractuelles Types.
Module navigateur d’opposition : https://tools.google.com/dlpage/gaoptout
Politique : https://support.google.com/analytics/answer/6004245
Nous avons conclu un accord de sous-traitance avec Google et appliquons les exigences des autorités de protection des données.
E-commerce tracking : analyse des commandes, paniers, délais de conversion.
Google Ads
Affichage d’annonces sur la base de mots-clés ou de données détenues par Google, avec analyses quantitatives.
Base juridique : votre consentement (art. 6, §1, a RGPD et § 25, al. 1 TTDSG).
Transferts vers les États-Unis sur Clauses Contractuelles Types.
Informations : https://policies.google.com/privacy/frameworks
Google Ads Remarketing
Permet d’afficher des publicités ciblées selon l’intérêt, y compris sur plusieurs appareils si connecté à Google.
Opposition à la personnalisation : https://www.google.com/settings/ads/onweb/
Base juridique : votre consentement (art. 6, §1, a RGPD et § 25, al. 1 TTDSG).
Infos : https://policies.google.com/technologies/ads
Groupes cibles via rapprochement client
Nous pouvons transmettre à Google des données clients pseudonymisées pour créer des audiences et messages adaptés.
Google Conversion Tracking
Permet de savoir si certaines actions ont été effectuées et d’établir des statistiques de conversion. Google utilise des cookies ou des technologies similaires.
Base juridique : votre consentement (art. 6, §1, a RGPD et § 25, al. 1 TTDSG).
Infos : https://policies.google.com/privacy
Meta Pixel (ancien Facebook Pixel)
Prestataire : Meta Platforms Ireland Limited.
Mesure des conversions après clic sur une annonce Facebook. Données anonymes pour nous, mais traitées par Meta qui peut les relier à des profils et les utiliser pour sa propre publicité conformément à sa politique.
Base juridique : votre consentement (art. 6, §1, a RGPD et § 25, al. 1 TTDSG).
Fonction d’alignement avancé : transmission à Meta de données clients supplémentaires hachées pour améliorer le ciblage et la mesure.
Responsabilité conjointe limitée à la collecte et au transfert à Facebook conformément à l’art. 26 RGPD. Addendum : https://www.facebook.com/legal/controller_addendum
Transferts sur Clauses Contractuelles Types. Politique : https://www.facebook.com/about/privacy/
Désactivation « Custom Audiences » : https://www.facebook.com/ads/preferences/…
Option sans compte : http://www.youronlinechoices.com/de/praferenzmanagement/
Certifié DPF.
Facebook Custom Audiences
Transmission de jeux de données clients pseudonymisés à Meta pour affichage personnalisé, y compris « Lookalike Audiences ».
Base juridique : votre consentement (art. 6, §1, a RGPD) ou intérêt légitime (art. 6, §1, f).
Transferts sur Clauses Contractuelles Types.
Certifié DPF.
TikTok Ads
Prestataire : TikTok Technology Limited, Dublin.
Technologies intégrées : pixels de suivi, cookies, empreinte de l’appareil. Permet de diffuser des publicités personnalisées sur le réseau TikTok et de mesurer la portée via des cookies d’ad-server. Si l’utilisateur est connecté à TikTok, l’information peut être associée à son compte.
Base juridique : votre consentement (art. 6, §1, a RGPD).
Traitements en Chine et aux États-Unis sans décision d’adéquation. Base du transfert vers ces pays : votre consentement conformément à l’art. 49, §1, a RGPD.
Politique : https://www.tiktok.com/legal/privacy-policy
TikTok Custom Audiences
Envoi de données clients pseudonymisées et chiffrées à TikTok pour créer des segments d’audience et diffusion d’annonces.
Base juridique : consentement (art. 6, §1, a) ou intérêt légitime (art. 6, §1, f).
Transferts possibles vers la Chine et les États-Unis. Politique : https://www.tiktok.com/legal/privacy-policy
Vous pouvez retirer votre consentement ou vous opposer au traitement fondé sur l’intérêt légitime à tout moment via les coordonnées figurant à « Responsable du traitement ».
6. Newsletter
Données de la newsletter
Pour vous abonner, nous avons besoin de votre adresse e-mail et de la preuve que vous en êtes le titulaire et que vous consentez à recevoir la newsletter. Aucune autre donnée n’est exigée, ou alors fournie volontairement. Nous utilisons ces données exclusivement pour l’envoi d’informations demandées et ne les transmettons pas à des tiers.
Base juridique : votre consentement (art. 6, §1, a RGPD). Vous pouvez le retirer à tout moment, par exemple via le lien « Se désabonner ». La licéité des traitements antérieurs n’en est pas affectée.
Les données sont conservées jusqu’à la désinscription puis supprimées de la liste de diffusion. Nous pouvons supprimer ou bloquer des adresses dans le cadre de notre intérêt légitime (art. 6, §1, f).
Après désinscription, votre e-mail peut être conservé en liste noire afin d’éviter de futurs envois. Cette conservation est à durée indéterminée et sert au respect des exigences légales. Vous pouvez vous y opposer si vos intérêts prévalent.
7. Plug-ins et outils
Google Fonts
Ce site utilise Google Fonts pour l’affichage uniforme des polices. Lors de l’accès à une page, votre navigateur charge les polices auprès des serveurs de Google, informant Google de votre adresse IP.
Base juridique : intérêt légitime (art. 6, §1, f RGPD). En cas de consentement, art. 6, §1, a RGPD et § 25, al. 1 TTDSG. Consentement révocable.
Si votre navigateur ne prend pas en charge Google Fonts, une police standard est utilisée.
Informations : https://developers.google.com/fonts/faq et https://policies.google.com/privacy
Certifié DPF.
8. Commerce électronique et prestataires de paiement
Traitement des données clients et contractuelles
Nous collectons, traitons et utilisons des données personnelles clients et contractuelles pour la création, l’exécution et la modification des relations contractuelles. Les données d’utilisation du site ne sont traitées que si nécessaire pour permettre l’utilisation des services ou pour la facturation. Base juridique : art. 6, §1, b RGPD.
Les données clients sont supprimées après exécution de la commande ou fin de la relation commerciale et à l’expiration des délais légaux de conservation.
Transmission de données lors des commandes et expéditions
En cas de commande, nous transmettons vos données personnelles au transporteur chargé de la livraison et au prestataire de paiement chargé de la transaction, dans la mesure nécessaire. Base juridique : art. 6, §1, b RGPD.
Avec votre consentement (art. 6, §1, a), nous pouvons aussi transmettre votre adresse e-mail au transporteur pour le suivi d’expédition. Retrait possible à tout moment.
Prestataires de paiement
Nous intégrons des services de paiement tiers. Lors d’un achat, vos données de paiement sont traitées par le prestataire de paiement concerné. Le traitement repose sur l’art. 6, §1, b RGPD et sur notre intérêt à une transaction fluide et sécurisée (art. 6, §1, f). Si un consentement est requis, art. 6, §1, a RGPD. Vous pouvez le retirer à tout moment.
PayPal
PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxembourg.
Transferts vers les États-Unis fondés sur les Clauses Contractuelles Types.
Infos : https://www.paypal.com/uk/legalhub/pocpsa-full et https://www.paypal.com/uk/webapps/mpp/ua/useragreement-full
Apple Pay
Apple Inc., Cupertino, CA, États-Unis.
Politique : https://www.apple.com/legal/privacy/en-ww/
Google Pay
Google Ireland Limited.
Politique : https://policies.google.com/privacy
Shopify Payment
Shopify International Limited, Dublin.
Politique : https://www.shopify.com/legal/privacy/customers
American Express
American Express Europe S.A., Francfort.
Transferts vers les États-Unis fondés sur des règles d’entreprise contraignantes.
Infos : https://www.americanexpress.com/en-pl/company/legal/privacy-centre/european-implementing-principles/ et https://www.americanexpress.com/us/company/privacy-center/online-privacy-disclosures/
Mastercard
Mastercard Europe SA, Belgique.
Transferts vers les États-Unis fondés sur des règles d’entreprise contraignantes.
Infos : https://www.mastercard.us/en-us/vision/corp-responsibility/commitment-to-privacy/privacy.html et https://www.mastercard.us/content/dam/mccom/global/documents/mastercard-bcrs.pdf
VISA
Visa Europe Services Inc, Royaume-Uni.
Le Royaume-Uni est considéré comme pays adéquat. Transferts vers les États-Unis sur Clauses Contractuelles Types.
Infos : https://usa.visa.com/legal/global-privacy-notice.html et https://usa.visa.com/legal/privacy-policy.html