Dernière mise à jour : octobre 2025
1. Responsable du traitement
Le responsable du traitement au sens du Règlement général sur la protection des données (RGPD), de la loi fédérale suisse sur la protection des données (LPD/nLPD) et des autres dispositions applicables en matière de protection des données est :
Vision Consulting AG
Conformité
Bächausstrasse 61
CH-8806 Bäch SZ
Suisse
E-mail : dataprotection@vision.ch
Téléphone : +41 44 560 94 30
Site web : www.clipsum.lu
Remarque : Vision Consulting AG n'a pas nommé de délégué à la protection des données, car il n'existe aucune obligation légale à cet égard.
1b. Lois applicables en matière de protection des données
En tant qu'entreprise suisse, nous traitons vos données principalement en Suisse conformément au droit suisse de la protection des données (Loi fédérale sur la protection des données - LPD). Pour les clients de l'Union européenne, nous respectons également le Règlement général sur la protection des données (RGPD). Pour les clients du Royaume-Uni, le UK GDPR s'applique. Pour les clients d'autres juridictions, nous nous efforçons de respecter les normes de protection des données les plus élevées applicables.
La Suisse bénéficie de décisions d'adéquation tant de la Commission européenne (décision 2000/518/CE telle que modifiée par la décision d'exécution (UE) 2024/1159) que du gouvernement britannique, reconnaissant que la Suisse assure un niveau de protection des données adéquat.
2. Informations générales sur le traitement des données
2.1 Étendue du traitement des données à caractère personnel
En principe, nous ne traitons les données à caractère personnel de nos utilisateurs que dans la mesure où cela est nécessaire pour fournir un site web fonctionnel ainsi que nos contenus et services. Le traitement des données à caractère personnel n'a lieu régulièrement qu'avec le consentement de l'utilisateur. Une exception s'applique dans les cas où l'obtention préalable d'un consentement n'est pas possible pour des raisons pratiques et où le traitement des données est autorisé par des dispositions légales.
2.2 Bases juridiques du traitement
Dans la mesure où nous obtenons le consentement de la personne concernée pour des opérations de traitement de données à caractère personnel, l'art. 6, par. 1, point a) du RGPD et l'art. 6, par. 3 de la LPD servent de base juridique.
Lors du traitement de données à caractère personnel nécessaires à l'exécution d'un contrat dont la personne concernée est partie, l'art. 6, par. 1, point b) du RGPD et l'art. 6, par. 2, point a) de la LPD servent de base juridique. Cela vaut également pour les opérations de traitement nécessaires à l'exécution de mesures précontractuelles.
Dans la mesure où un traitement de données à caractère personnel est nécessaire pour respecter une obligation légale à laquelle notre entreprise est soumise, l'art. 6, par. 1, point c) du RGPD et l'art. 6, par. 2, point b) de la LPD servent de base juridique.
Si le traitement est nécessaire pour sauvegarder un intérêt légitime de notre entreprise ou d'un tiers et si les intérêts, droits et libertés fondamentaux de la personne concernée ne prévalent pas sur le premier intérêt mentionné, l'art. 6, par. 1, point f) du RGPD et l'art. 6, par. 2, point f) de la LPD servent de base juridique pour le traitement.
2.2a Traitement par un sous-traitant
Nous confions à des prestataires de services externes la fourniture de nos services (par exemple Shopify, Google Analytics, prestataires de services de paiement, prestataires de services d'expédition). Nous avons conclu des contrats conformément à l'art. 28 du RGPD et à l'art. 9 de la LPD (accords de traitement des données) avec tous les sous-traitants qui traitent des données à caractère personnel pour notre compte. Ces contrats garantissent que le traitement n'a lieu que selon nos instructions et qu'un niveau de protection adéquat est assuré.
2.3 Suppression des données et durée de conservation
Les données à caractère personnel de la personne concernée sont supprimées ou bloquées dès que l'objectif de la conservation disparaît. Une conservation peut en outre avoir lieu si cela a été prévu par le législateur européen ou suisse ou par d'autres dispositions auxquelles le responsable du traitement est soumis. Un blocage ou une suppression des données a également lieu lorsqu'une période de conservation prescrite par les normes mentionnées expire, à moins qu'il ne soit nécessaire de continuer à conserver les données pour la conclusion ou l'exécution d'un contrat.
3. Fourniture du site web et création de fichiers journaux
3.1 Description et étendue du traitement des données
Lors de chaque accès à notre site web, notre système collecte automatiquement des données et des informations du système informatique de l'appareil appelant. Les données suivantes sont collectées à cet effet :
- Informations sur le type de navigateur et la version utilisée
- Le système d'exploitation de l'utilisateur
- Le fournisseur d'accès Internet de l'utilisateur
- L'adresse IP de l'utilisateur
- Date et heure de l'accès
- Sites web à partir desquels le système de l'utilisateur accède à notre site web (URL de référence)
- Sites web qui sont consultés par le système de l'utilisateur via notre site web
- Quantité de données transférées
- Message indiquant la réussite de la récupération
Les données sont également enregistrées dans les fichiers journaux de notre système. Ces données ne sont pas stockées avec d'autres données à caractère personnel de l'utilisateur.
3.2 Base juridique et objectif du traitement des données
La base juridique pour le stockage temporaire des données et des fichiers journaux est l'art. 6, par. 1, point f) du RGPD et l'art. 6, par. 2, point f) de la LPD.
Le stockage temporaire de l'adresse IP par le système est nécessaire pour permettre la livraison du site web à l'ordinateur de l'utilisateur. À cette fin, l'adresse IP de l'utilisateur doit rester stockée pendant la durée de la session. Le stockage dans les fichiers journaux a lieu pour garantir la fonctionnalité du site web. De plus, les données nous servent à optimiser le site web et à assurer la sécurité de nos systèmes informatiques. Une évaluation des données à des fins de marketing n'a pas lieu dans ce contexte.
Notre intérêt légitime au traitement des données selon l'art. 6, par. 1, point f) du RGPD et l'art. 6, par. 2, point f) de la LPD réside également dans ces objectifs.
3.3 Durée de conservation
Les données sont supprimées dès qu'elles ne sont plus nécessaires pour atteindre l'objectif de leur collecte. Dans le cas de la collecte des données pour la fourniture du site web, c'est le cas lorsque la session respective est terminée. Dans le cas du stockage des données dans les fichiers journaux, c'est le cas au plus tard après sept jours. Un stockage au-delà de cette période est possible. Dans ce cas, les adresses IP des utilisateurs sont supprimées ou rendues anonymes, de sorte qu'une attribution au client appelant n'est plus possible.
3.4 Possibilité d'opposition et de suppression
La collecte des données pour la fourniture du site web et le stockage des données dans les fichiers journaux sont absolument nécessaires au fonctionnement du site web. Il n'existe par conséquent aucune possibilité d'opposition de la part de l'utilisateur.
4. Utilisation de cookies
4.1 Description et étendue du traitement des données
Notre site web utilise des cookies. Les cookies sont des fichiers texte qui sont stockés dans ou par le navigateur Internet sur le système informatique de l'utilisateur. Lorsqu'un utilisateur accède à un site web, un cookie peut être stocké sur le système d'exploitation de l'utilisateur. Ce cookie contient une chaîne de caractères caractéristique qui permet une identification unique du navigateur lors d'un nouvel accès au site web.
Nous utilisons des cookies pour rendre notre site web plus convivial. Certains éléments de notre site web nécessitent que le navigateur appelant puisse être identifié même après un changement de page.
Dans les cookies, les données suivantes sont stockées et transmises :
- Paramètres de langue
- Articles dans un panier d'achat
- Informations de connexion
- Paramètres de consentement aux cookies
Lors de l'accès à notre site web, les utilisateurs sont informés de l'utilisation de cookies à des fins d'analyse par une bannière d'information et renvoyés à cette déclaration de protection des données. Dans ce contexte, il est également indiqué comment le stockage des cookies peut être empêché dans les paramètres du navigateur.
4.2 Base juridique du traitement des données
La base juridique pour le traitement des données à caractère personnel lors de l'utilisation de cookies techniques est l'art. 6, par. 1, point f) du RGPD et l'art. 6, par. 2, point f) de la LPD.
La base juridique pour le traitement des données à caractère personnel lors de l'utilisation de cookies à des fins d'analyse est l'art. 6, par. 1, point a) du RGPD et l'art. 6, par. 3 de la LPD, si l'utilisateur a donné son consentement.
4.3 Objectif du traitement des données
L'objectif de l'utilisation de cookies techniquement nécessaires est de simplifier l'utilisation des sites web pour les utilisateurs. Certaines fonctions de notre site web ne peuvent pas être proposées sans l'utilisation de cookies. Pour celles-ci, il est nécessaire que le navigateur soit reconnu même après un changement de page.
Nous avons besoin de cookies pour les applications suivantes :
- Reprise des paramètres de langue
- Mémorisation des termes de recherche
- Mémorisation des articles dans le panier d'achat
Les données utilisateur collectées par des cookies techniquement nécessaires ne sont pas utilisées pour créer des profils d'utilisateur.
Les cookies d'analyse sont utilisés dans le but d'améliorer la qualité de notre site web et de son contenu. Les cookies d'analyse nous permettent d'apprendre comment le site web est utilisé et ainsi d'améliorer continuellement notre offre.
Notre intérêt légitime au traitement des données à caractère personnel selon l'art. 6, par. 1, point f) du RGPD et l'art. 6, par. 2, point f) de la LPD réside dans ces objectifs.
4.4 Durée de conservation, possibilité d'opposition et de suppression
Les cookies sont stockés sur l'ordinateur de l'utilisateur et transmis par celui-ci à notre site. Par conséquent, vous, en tant qu'utilisateur, avez également le contrôle total sur l'utilisation des cookies. En modifiant les paramètres de votre navigateur Internet, vous pouvez désactiver ou limiter la transmission de cookies. Les cookies déjà stockés peuvent être supprimés à tout moment. Cela peut également se faire automatiquement. Si les cookies sont désactivés pour notre site web, il se peut que toutes les fonctions du site web ne puissent plus être utilisées pleinement.
5. Inscription
5.1 Description et étendue du traitement des données
Sur notre site web, nous offrons aux utilisateurs la possibilité de s'inscrire en fournissant des données à caractère personnel. Les données sont saisies dans un masque de saisie et transmises à nous et stockées. Aucune transmission de données à des tiers n'a lieu. Les données suivantes sont collectées lors du processus d'inscription :
- Prénom et nom
- Adresse e-mail
- Mot de passe (stocké de manière cryptée)
- Date et heure de l'inscription
- Adresse IP
Lors du processus d'inscription, le consentement de l'utilisateur au traitement de ces données est obtenu et il est renvoyé à cette déclaration de protection des données.
5.2 Base juridique du traitement des données
La base juridique pour le traitement des données est l'art. 6, par. 1, point a) du RGPD et l'art. 6, par. 3 de la LPD, si l'utilisateur a donné son consentement.
Si l'inscription sert à l'exécution d'un contrat dont l'utilisateur est partie ou à l'exécution de mesures précontractuelles, la base juridique supplémentaire pour le traitement des données est l'art. 6, par. 1, point b) du RGPD et l'art. 6, par. 2, point a) de la LPD.
5.3 Objectif du traitement des données
Une inscription de l'utilisateur est nécessaire pour la fourniture de certains contenus et services sur notre site web. Une inscription de l'utilisateur est nécessaire pour l'exécution d'un contrat avec l'utilisateur ou pour l'exécution de mesures précontractuelles.
5.4 Durée de conservation
Les données sont supprimées dès qu'elles ne sont plus nécessaires pour atteindre l'objectif de leur collecte. C'est le cas pour les données collectées lors du processus d'inscription lorsque l'inscription sur notre site web est annulée ou modifiée.
C'est le cas pour les données collectées pour l'exécution d'un contrat ou pour l'exécution de mesures précontractuelles lorsque les données ne sont plus nécessaires à l'exécution du contrat. Même après la conclusion du contrat, il peut être nécessaire de conserver des données à caractère personnel du partenaire contractuel afin de respecter des obligations contractuelles ou légales.
5.5 Possibilité d'opposition et de suppression
En tant qu'utilisateur, vous avez la possibilité d'annuler votre inscription à tout moment. Vous pouvez faire modifier les données stockées vous concernant à tout moment.
Pour annuler votre inscription ou modifier vos données, veuillez nous contacter à l'adresse e-mail indiquée dans les mentions légales ou utiliser la fonction correspondante dans votre compte utilisateur.
Si les données sont nécessaires à l'exécution d'un contrat ou à l'exécution de mesures précontractuelles, une suppression anticipée des données n'est possible que dans la mesure où des obligations contractuelles ou légales ne s'opposent pas à une suppression.
6. Formulaire de contact et contact par e-mail
6.1 Description et étendue du traitement des données
Un formulaire de contact est disponible sur notre site web, qui peut être utilisé pour un contact électronique. Si un utilisateur utilise cette option, les données saisies dans le masque de saisie sont transmises à nous et stockées. Ces données sont :
- Nom
- Adresse e-mail
- Objet de la demande
- Message
- Date et heure de la demande
Au moment de l'envoi du message, les données suivantes sont également stockées :
- Adresse IP de l'utilisateur
- Date et heure de l'inscription
Pour le traitement des données, votre consentement est obtenu lors du processus d'envoi et il est renvoyé à cette déclaration de protection des données.
Alternativement, un contact est possible via l'adresse e-mail fournie. Dans ce cas, les données à caractère personnel de l'utilisateur transmises par e-mail sont stockées.
Dans ce contexte, aucune transmission de données à des tiers n'a lieu. Les données sont utilisées exclusivement pour le traitement de la conversation.
6.2 Base juridique du traitement des données
La base juridique pour le traitement des données est l'art. 6, par. 1, point a) du RGPD et l'art. 6, par. 3 de la LPD, si l'utilisateur a donné son consentement.
La base juridique pour le traitement des données transmises lors de l'envoi d'un e-mail est l'art. 6, par. 1, point f) du RGPD et l'art. 6, par. 2, point f) de la LPD. Si le contact par e-mail vise la conclusion d'un contrat, la base juridique supplémentaire pour le traitement est l'art. 6, par. 1, point b) du RGPD et l'art. 6, par. 2, point a) de la LPD.
6.3 Objectif du traitement des données
Le traitement des données à caractère personnel du masque de saisie nous sert uniquement au traitement du contact. En cas de contact par e-mail, cela constitue également l'intérêt légitime nécessaire au traitement des données.
Les autres données à caractère personnel traitées lors du processus d'envoi servent à empêcher une utilisation abusive du formulaire de contact et à assurer la sécurité de nos systèmes informatiques.
6.4 Durée de conservation
Les données sont supprimées dès qu'elles ne sont plus nécessaires pour atteindre l'objectif de leur collecte. Pour les données à caractère personnel du masque de saisie du formulaire de contact et celles qui ont été envoyées par e-mail, c'est le cas lorsque la conversation respective avec l'utilisateur est terminée. La conversation est terminée lorsqu'il ressort des circonstances que les faits en question ont été définitivement clarifiés.
Les données à caractère personnel supplémentaires collectées lors du processus d'envoi sont supprimées au plus tard après une période de sept jours.
6.5 Possibilité d'opposition et de suppression
L'utilisateur a la possibilité de révoquer son consentement au traitement des données à caractère personnel à tout moment. Si l'utilisateur nous contacte par e-mail, il peut s'opposer au stockage de ses données à caractère personnel à tout moment. Dans un tel cas, la conversation ne peut pas être poursuivie.
Pour révoquer votre consentement ou vous opposer au stockage, veuillez nous envoyer un e-mail à : dataprotection@vision.ch
Toutes les données à caractère personnel qui ont été stockées lors de l'établissement du contact sont supprimées dans ce cas.
7. Fonctionnalités de la boutique en ligne et traitement des commandes
7.1 Description et étendue du traitement des données
Sur notre site web, nous offrons aux utilisateurs la possibilité de passer des commandes après s'être inscrits et avoir fourni des données à caractère personnel. Lors du processus de commande, les données suivantes sont transmises à nous :
- Prénom et nom
- Adresse e-mail
- Adresse de livraison (rue, numéro de maison, code postal, ville, pays)
- Adresse de facturation (si différente de l'adresse de livraison)
- Méthode de paiement
- Articles commandés avec quantités et prix
- Date et heure de la commande
- Numéro de commande
- Adresse IP
De plus, les données suivantes peuvent être collectées si nécessaire :
- Numéro de téléphone (pour les questions de livraison)
- Nom de l'entreprise et numéro de TVA (pour les clients professionnels)
Lors du processus de commande, le consentement de l'utilisateur au traitement de ces données est obtenu et il est renvoyé à cette déclaration de protection des données. Les données collectées lors du processus de commande sont nécessaires à l'exécution du contrat.
7.2 Base juridique du traitement des données
La base juridique pour le traitement des données est l'art. 6, par. 1, point b) du RGPD et l'art. 6, par. 2, point a) de la LPD, si le traitement est nécessaire à l'exécution d'un contrat ou à l'exécution de mesures précontractuelles.
En outre, l'art. 6, par. 1, point c) du RGPD et l'art. 6, par. 2, point b) de la LPD s'appliquent en tant que base juridique pour le traitement des données si nous sommes soumis à des obligations légales (par exemple, obligations fiscales et comptables).
7.3 Objectif du traitement des données
Le traitement des données à caractère personnel de l'utilisateur nous permet d'exécuter le contrat d'achat. Cela comprend notamment :
- Traitement de la commande
- Livraison de la marchandise
- Traitement du paiement
- Communication concernant la commande et la livraison
- Service client et traitement des réclamations éventuelles
7.4 Durée de conservation
Les données sont supprimées dès qu'elles ne sont plus nécessaires pour atteindre l'objectif de leur collecte. Pour les données collectées pour l'exécution du contrat, c'est le cas lorsque l'exécution du contrat est terminée et que toutes les réclamations mutuelles ont été définitivement réglées.
Même après la conclusion du contrat, il peut être nécessaire de conserver des données à caractère personnel du partenaire contractuel afin de respecter des obligations contractuelles ou légales. Cela concerne en particulier les obligations de conservation fiscales et commerciales, qui peuvent s'étendre jusqu'à dix ans.
7.5 Transmission à des tiers (prestataires de services de livraison et de paiement)
Pour l'exécution du contrat, nous transmettons vos données à caractère personnel aux entreprises suivantes qui nous soutiennent dans la livraison des marchandises et le traitement des paiements :
Prestataires de services de livraison :
- bpost (pour les livraisons au Luxembourg)
bpost SA/NV
Centre Monnaie
1000 Bruxelles
Belgique
Déclaration de protection des données : https://www.bpost.be/fr/protection-de-la-vie-privee
Nous transmettons les données suivantes aux prestataires de services de livraison :
- Nom et prénom du destinataire
- Adresse de livraison
- Numéro de téléphone (si fourni)
- Adresse e-mail (pour les notifications de livraison)
- Informations sur la marchandise (sans détails de prix)
Prestataires de services de paiement :
En fonction de la méthode de paiement choisie, nous transmettons vos données de paiement aux prestataires de paiement suivants pour le traitement du paiement :
- Shopify Payments
Shopify International Limited
Victoria Buildings, 2nd Floor
1-2 Haddington Road
Dublin 4, D04 XN32
Irlande
Déclaration de protection des données : https://www.shopify.com/legal/privacy
- PayPal
PayPal (Europe) S.à r.l. et Cie, S.C.A.
22-24 Boulevard Royal
L-2449 Luxembourg
Déclaration de protection des données : https://www.paypal.com/webapps/mpp/ua/privacy-full
- Stripe
Stripe Payments Europe, Ltd.
1 Grand Canal Street Lower
Grand Canal Dock
Dublin, D02 H210
Irlande
Déclaration de protection des données : https://stripe.com/privacy
La transmission des données aux prestataires de services de livraison et de paiement a lieu sur la base de l'art. 6, par. 1, point b) du RGPD et l'art. 6, par. 2, point a) de la LPD et sert uniquement à l'exécution du contrat. Nous avons conclu des accords de traitement des données avec ces prestataires de services qui garantissent la protection de vos données à caractère personnel conformément aux dispositions applicables en matière de protection des données.
8. Newsletter
8.1 Description et étendue du traitement des données
Sur notre site web, il est possible de s'abonner à une newsletter gratuite. Lors de l'inscription à la newsletter, les données du masque de saisie sont transmises à nous :
- Adresse e-mail
- Prénom et nom (facultatif)
- Date et heure de l'inscription
Pour le traitement des données, votre consentement est obtenu lors du processus d'inscription et il est renvoyé à cette déclaration de protection des données.
Dans le cadre de l'envoi de la newsletter, nous utilisons la procédure dite de double opt-in. Cela signifie qu'après votre inscription, nous vous envoyons un e-mail à l'adresse e-mail indiquée, dans lequel nous vous demandons de confirmer que vous souhaitez recevoir la newsletter. Si vous ne confirmez pas votre inscription dans les 24 heures, vos informations sont bloquées et automatiquement supprimées après un mois. En outre, nous stockons respectivement vos adresses IP utilisées et les heures d'inscription et de confirmation. L'objectif de la procédure est de pouvoir prouver votre inscription et, le cas échéant, de pouvoir clarifier une éventuelle utilisation abusive de vos données à caractère personnel.
Aucune transmission de données à des tiers n'a lieu dans le cadre de l'envoi de la newsletter. Les données sont utilisées exclusivement pour l'envoi de la newsletter.
8.2 Base juridique du traitement des données
La base juridique pour le traitement des données après inscription à la newsletter par l'utilisateur est l'art. 6, par. 1, point a) du RGPD et l'art. 6, par. 3 de la LPD, si l'utilisateur a donné son consentement.
8.3 Objectif du traitement des données
La collecte de l'adresse e-mail de l'utilisateur sert à la livraison de la newsletter. La collecte d'autres données à caractère personnel dans le cadre du processus d'inscription sert à empêcher une utilisation abusive des services ou de l'adresse e-mail utilisée.
8.4 Durée de conservation
Les données sont supprimées dès qu'elles ne sont plus nécessaires pour atteindre l'objectif de leur collecte. L'adresse e-mail de l'utilisateur est donc stockée aussi longtemps que l'abonnement à la newsletter est actif.
Les autres données à caractère personnel collectées lors du processus d'inscription sont généralement supprimées après une période de sept jours.
8.5 Possibilité d'opposition et de suppression
L'abonnement à la newsletter peut être résilié par l'utilisateur concerné à tout moment. Un lien pour résilier l'abonnement se trouve dans chaque newsletter.
Cela permet également de révoquer le consentement au stockage des données à caractère personnel collectées lors du processus d'inscription.
9. Utilisation de Shopify
9.1 Description et étendue du traitement des données
Notre boutique en ligne est exploitée sur la plateforme de commerce électronique Shopify. Le fournisseur est :
Shopify International Limited
Victoria Buildings, 2nd Floor
1-2 Haddington Road
Dublin 4, D04 XN32
Irlande
Shopify est certifié selon les clauses contractuelles types de l'UE, ce qui garantit que les exigences européennes en matière de protection des données sont respectées lors du traitement des données.
Lorsque vous visitez notre boutique en ligne, Shopify collecte automatiquement des informations sur votre visite, y compris :
- Adresse IP
- Informations sur le navigateur et l'appareil
- Comportement de navigation (pages visitées, durée de visite)
- Fuseau horaire et localisation (approximatif)
De plus, Shopify traite toutes les données que vous fournissez lors du processus de commande (voir section 7.1).
9.2 Base juridique et objectif du traitement des données
La base juridique pour l'utilisation de Shopify est l'art. 6, par. 1, point b) du RGPD et l'art. 6, par. 2, point a) de la LPD, car le traitement est nécessaire à l'exécution du contrat d'achat.
Pour le traitement des données de visite, la base juridique est l'art. 6, par. 1, point f) du RGPD et l'art. 6, par. 2, point f) de la LPD. Notre intérêt légitime réside dans la fourniture d'une boutique en ligne fonctionnelle et sécurisée.
9.3 Durée de conservation et transmission à des tiers
Les données stockées par Shopify sont conservées aussi longtemps que nécessaire pour fournir la boutique en ligne et exécuter les contrats. Shopify peut transmettre des données à des sous-traitants (par exemple, des fournisseurs d'hébergement) pour fournir ses services. Tous les sous-traitants sont tenus de respecter les normes de protection des données applicables.
Plus d'informations sur la protection des données de Shopify : https://www.shopify.com/legal/privacy
10. Utilisation de Google Analytics
10.1 Description et étendue du traitement des données
Notre site web utilise Google Analytics, un service d'analyse web de Google Ireland Limited (« Google »), Gordon House, Barrow Street, Dublin 4, Irlande.
Google Analytics utilise des « cookies », qui sont des fichiers texte placés sur votre ordinateur et qui permettent une analyse de votre utilisation du site web. Les informations générées par le cookie concernant votre utilisation de ce site web (y compris votre adresse IP) sont généralement transmises à un serveur de Google aux États-Unis et y sont stockées.
Ce site web utilise Google Analytics avec l'extension « _anonymizeIp() ». Cela signifie que votre adresse IP est abrégée par Google au sein des États membres de l'Union européenne ou dans d'autres États parties à l'Accord sur l'Espace économique européen. Ce n'est que dans des cas exceptionnels que l'adresse IP complète est transmise à un serveur de Google aux États-Unis et y est abrégée.
Google utilisera ces informations pour évaluer votre utilisation du site web, pour compiler des rapports sur l'activité du site web pour les exploitants du site web et pour fournir d'autres services liés à l'activité du site web et à l'utilisation d'Internet. L'adresse IP transmise par votre navigateur dans le cadre de Google Analytics ne sera pas fusionnée avec d'autres données de Google.
10.2 Base juridique du traitement des données
La base juridique pour l'utilisation de Google Analytics est l'art. 6, par. 1, point a) du RGPD et l'art. 6, par. 3 de la LPD, car nous obtenons votre consentement via notre bannière de cookies avant l'activation de Google Analytics.
10.3 Objectif du traitement des données
En notre nom, Google utilisera ces informations pour évaluer votre utilisation du site web, pour compiler des rapports sur l'activité du site web et pour nous fournir d'autres services liés à l'activité du site web et à l'utilisation d'Internet.
10.4 Durée de conservation et possibilité d'opposition
Vous pouvez empêcher le stockage de cookies en paramétrant votre logiciel de navigation en conséquence ; nous attirons toutefois votre attention sur le fait que, dans ce cas, vous ne pourrez éventuellement pas utiliser toutes les fonctionnalités de ce site web dans leur intégralité.
Vous pouvez également empêcher la collecte par Google des données générées par le cookie et liées à votre utilisation du site web (y compris votre adresse IP) ainsi que le traitement de ces données par Google en téléchargeant et en installant le plugin de navigateur disponible sous le lien suivant : https://tools.google.com/dlpage/gaoptout
Vous pouvez également empêcher l'utilisation de Google Analytics en cliquant sur ce lien : Désactiver Google Analytics. Un cookie de désactivation sera alors défini qui empêchera la collecte future de vos données lors de la visite de ce site web.
Plus d'informations sur les conditions d'utilisation et la protection des données : https://www.google.com/analytics/terms/fr.html et https://policies.google.com/privacy
11. Utilisation de pixels de suivi et de remarketing
11.1 Meta Pixel (Facebook)
Avec votre consentement, nous utilisons le « Meta Pixel » de Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irlande (« Meta ») sur notre site web.
Cela nous permet de suivre le comportement des utilisateurs après qu'ils aient cliqué sur une publicité Facebook pour accéder au site web du fournisseur. Nous pouvons ainsi mesurer l'efficacité des publicités Facebook à des fins statistiques et d'études de marché. Les données collectées de cette manière sont anonymes pour nous, c'est-à-dire que nous ne voyons pas les données personnelles des utilisateurs individuels. Cependant, ces données sont stockées et traitées par Meta, de sorte que Meta peut établir une connexion avec le profil d'utilisateur respectif et que Meta peut utiliser les données à ses propres fins publicitaires conformément à la directive de données de Meta.
La base juridique pour l'utilisation du Meta Pixel est l'art. 6, par. 1, point a) du RGPD et l'art. 6, par. 3 de la LPD, car nous obtenons votre consentement via notre bannière de cookies.
Plus d'informations sur la politique de confidentialité de Meta : https://www.facebook.com/privacy/explanation
11.2 Google Ads Conversion Tracking
Avec votre consentement, nous utilisons le service en ligne Google Ads pour faire de la publicité pour nos offres avec l'aide de matériel publicitaire (appelés Google Ads) sur des sites web externes. En relation avec les données des campagnes publicitaires, nous pouvons déterminer le succès des différentes mesures publicitaires. Nous sommes intéressés à vous montrer des publicités qui vous intéressent, à rendre notre site web plus intéressant pour vous et à parvenir à un calcul équitable des coûts publicitaires.
Ces matériels publicitaires sont diffusés par Google via des « serveurs publicitaires ». À cette fin, nous utilisons des cookies de serveur publicitaire, par lesquels certains paramètres de mesure du succès, tels que l'affichage de publicités ou les clics par les utilisateurs, peuvent être mesurés. Si vous accédez à notre site web via une publicité Google, Google Ads stocke un cookie sur votre ordinateur. Ces cookies perdent généralement leur validité après 30 jours et ne sont pas destinés à vous identifier personnellement.
La base juridique pour l'utilisation de Google Ads Conversion Tracking est l'art. 6, par. 1, point a) du RGPD et l'art. 6, par. 3 de la LPD, car nous obtenons votre consentement via notre bannière de cookies.
Plus d'informations sur la protection des données de Google : https://policies.google.com/privacy
11.3 Possibilité d'opposition
Vous pouvez révoquer votre consentement à l'utilisation de pixels de suivi à tout moment en ajustant les paramètres des cookies dans les paramètres de confidentialité de notre site web. De plus, vous pouvez désactiver les publicités personnalisées via les paramètres de votre compte Google ou Facebook.
12. Intégration de médias sociaux (plugins sociaux)
12.1 Description et étendue du traitement des données
Nous utilisons actuellement les plugins de médias sociaux suivants sur notre site web : Facebook, Instagram, Pinterest. Nous utilisons la solution dite à deux clics. Cela signifie que lorsque vous visitez notre site, aucune donnée personnelle n'est d'abord transmise aux fournisseurs des plugins. Vous reconnaissez le fournisseur du plugin au marquage sur la case au-dessus de sa première lettre ou de son logo. Nous vous offrons la possibilité de communiquer directement avec le fournisseur du plugin via le bouton. Ce n'est que si vous cliquez sur le champ marqué et l'activez ainsi que vous donnez votre consentement à ce que votre navigateur établisse une connexion directe avec les serveurs du fournisseur du plugin. Le contenu du plugin respectif est alors transmis par le fournisseur respectif directement à votre navigateur et intégré par celui-ci dans le site.
En intégrant le plugin, le fournisseur reçoit l'information que votre navigateur a accédé à la page correspondante de notre site web, même si vous n'avez pas de profil ou si vous n'êtes pas actuellement connecté. Cette information (y compris votre adresse IP) est transmise par votre navigateur directement à un serveur du fournisseur respectif (éventuellement aux États-Unis) et y est stockée.
Si vous êtes connecté à l'un des services de médias sociaux, le fournisseur peut attribuer directement la visite de notre site web à votre profil. Si vous interagissez avec les plugins, par exemple en appuyant sur le bouton « J'aime » ou en laissant un commentaire, cette information est également transmise directement à un serveur du fournisseur et y est stockée. Les informations sont également publiées sur votre profil de médias sociaux et sont affichées à vos contacts là-bas.
12.2 Base juridique du traitement des données
La base juridique pour l'utilisation de plugins sociaux avec la solution à deux clics est l'art. 6, par. 1, point a) du RGPD et l'art. 6, par. 3 de la LPD, car votre consentement est obtenu par l'activation du plugin.
12.3 Objectif du traitement des données et possibilité d'opposition
L'objectif et l'étendue de la collecte de données et le traitement et l'utilisation ultérieurs des données par les fournisseurs ainsi que vos droits à cet égard et les possibilités de paramétrage pour protéger votre vie privée peuvent être consultés dans les déclarations de protection des données des fournisseurs :
- Facebook : https://www.facebook.com/privacy/explanation
- Instagram : https://help.instagram.com/519522125107875
- Pinterest : https://policy.pinterest.com/privacy-policy
Si vous ne souhaitez pas que les fournisseurs de médias sociaux attribuent directement les données collectées via notre site web à votre profil dans le service respectif, vous ne devez pas activer les plugins. Vous pouvez également bloquer complètement le chargement de plugins avec des add-ons pour votre navigateur, par exemple avec le bloqueur de script « NoScript » (https://noscript.net/).
13. Sécurité des données lors des paiements
13.1 SSL/TLS Encryption
Ce site utilise un cryptage SSL ou TLS pour des raisons de sécurité et pour protéger la transmission de contenus confidentiels, tels que les commandes ou les demandes que vous nous envoyez en tant qu'exploitant du site. Vous reconnaissez une connexion cryptée par le fait que la ligne d'adresse du navigateur passe de « http:// » à « https:// » et par le symbole du cadenas dans la ligne de votre navigateur.
Si le cryptage SSL ou TLS est activé, les données que vous nous transmettez ne peuvent pas être lues par des tiers.
13.2 Traitement sécurisé des données de paiement
Toutes les données de paiement (numéros de carte de crédit, coordonnées bancaires) sont transmises directement aux prestataires de paiement respectifs via une connexion cryptée. Nous ne stockons pas nous-mêmes les données de paiement complètes sur nos serveurs. Les prestataires de paiement sont certifiés PCI DSS (Payment Card Industry Data Security Standard), ce qui garantit la sécurité lors du traitement des données de paiement.
14. Droits de la personne concernée
Si vos données à caractère personnel sont traitées, vous êtes une personne concernée au sens du RGPD et de la LPD et vous disposez des droits suivants vis-à-vis du responsable du traitement :
14.1 Droit d'information (Art. 15 RGPD / Art. 25 LPD)
Vous pouvez demander au responsable du traitement la confirmation que des données à caractère personnel vous concernant sont traitées par nous. Si tel est le cas, vous pouvez demander au responsable du traitement des informations sur les points suivants :
- les finalités pour lesquelles les données à caractère personnel sont traitées
- les catégories de données à caractère personnel qui sont traitées
- les destinataires ou catégories de destinataires auxquels les données à caractère personnel vous concernant ont été ou seront communiquées
- la durée de conservation prévue des données à caractère personnel vous concernant ou, si cela n'est pas possible, les critères de détermination de cette durée
- l'existence d'un droit de rectification ou d'effacement des données à caractère personnel vous concernant, d'un droit de limitation du traitement par le responsable du traitement ou d'un droit d'opposition à ce traitement
- l'existence d'un droit de recours auprès d'une autorité de contrôle
- lorsque les données à caractère personnel ne sont pas collectées auprès de la personne concernée, toute information disponible quant à leur source
- l'existence d'une prise de décision automatisée, y compris le profilage, visée à l'article 22, paragraphes 1 et 4, du RGPD et, au moins en pareils cas, des informations utiles concernant la logique sous-jacente, ainsi que l'importance et les conséquences prévues de ce traitement pour la personne concernée
Vous avez le droit de demander des informations sur le fait que les données à caractère personnel vous concernant sont transférées vers un pays tiers ou à une organisation internationale. Dans ce contexte, vous pouvez demander à être informé des garanties appropriées conformément à l'art. 46 du RGPD en rapport avec le transfert.
14.2 Droit de rectification (Art. 16 RGPD / Art. 32 LPD)
Vous avez un droit de rectification et/ou de complétude vis-à-vis du responsable du traitement, dans la mesure où les données à caractère personnel vous concernant qui sont traitées sont inexactes ou incomplètes. Le responsable du traitement doit effectuer la rectification sans délai.
14.3 Droit de limitation du traitement (Art. 18 RGPD / Art. 32 LPD)
Vous pouvez demander la limitation du traitement des données à caractère personnel vous concernant dans les conditions suivantes :
- si vous contestez l'exactitude des données à caractère personnel vous concernant pendant une durée permettant au responsable du traitement de vérifier l'exactitude des données à caractère personnel
- le traitement est illicite et vous vous opposez à l'effacement des données à caractère personnel et exigez à la place la limitation de leur utilisation
- le responsable du traitement n'a plus besoin des données à caractère personnel aux fins du traitement mais celles-ci vous sont encore nécessaires pour la constatation, l'exercice ou la défense de droits en justice
- si vous vous êtes opposé au traitement conformément à l'art. 21, par. 1 du RGPD / art. 30 de la LPD et qu'il n'a pas encore été déterminé si les motifs légitimes du responsable du traitement prévalent sur vos motifs
Lorsque le traitement des données à caractère personnel vous concernant a été limité, ces données, à l'exception de leur conservation, ne peuvent être traitées qu'avec votre consentement, ou pour la constatation, l'exercice ou la défense de droits en justice, ou pour la protection des droits d'une autre personne physique ou morale, ou encore pour des motifs d'intérêt public important de l'Union ou d'un État membre.
Si la limitation du traitement a été obtenue conformément aux conditions ci-dessus, vous serez informé par le responsable du traitement avant que la limitation ne soit levée.
14.4 Droit à l'effacement (Art. 17 RGPD / Art. 32 LPD)
Vous pouvez demander au responsable du traitement que les données à caractère personnel vous concernant soient effacées sans délai, et le responsable du traitement est tenu d'effacer ces données sans délai, si l'un des motifs suivants s'applique :
- Les données à caractère personnel vous concernant ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées ou traitées d'une autre manière
- Vous retirez le consentement sur lequel le traitement est fondé conformément à l'art. 6, par. 1, point a) du RGPD / art. 6, par. 3 de la LPD ou à l'art. 9, par. 2, point a) du RGPD et il n'existe pas d'autre fondement juridique au traitement
- Vous vous opposez au traitement conformément à l'art. 21, par. 1 du RGPD / art. 30 de la LPD et il n'existe pas de motif légitime impérieux pour le traitement, ou vous vous opposez au traitement conformément à l'art. 21, par. 2 du RGPD
- Les données à caractère personnel vous concernant ont fait l'objet d'un traitement illicite
- L'effacement des données à caractère personnel vous concernant est nécessaire pour respecter une obligation légale
Le droit à l'effacement n'existe pas dans la mesure où le traitement est nécessaire :
- à l'exercice du droit à la liberté d'expression et d'information
- pour respecter une obligation légale ou pour exécuter une mission d'intérêt public
- à la constatation, à l'exercice ou à la défense de droits en justice
14.5 Droit à l'information (Art. 19 RGPD)
Si vous avez fait valoir le droit à la rectification, à l'effacement ou à la limitation du traitement vis-à-vis du responsable du traitement, celui-ci est tenu de communiquer cette rectification ou cet effacement des données ou cette limitation du traitement à tous les destinataires auxquels les données à caractère personnel vous concernant ont été communiquées, à moins que cela ne s'avère impossible ou ne suppose des efforts disproportionnés. Vous avez le droit vis-à-vis du responsable du traitement d'être informé de ces destinataires.
14.6 Droit à la portabilité des données (Art. 20 RGPD / Art. 28 LPD)
Vous avez le droit de recevoir les données à caractère personnel vous concernant que vous avez fournies au responsable du traitement, dans un format structuré, couramment utilisé et lisible par machine. En outre, vous avez le droit de transmettre ces données à un autre responsable du traitement sans que le responsable du traitement auquel les données à caractère personnel ont été communiquées y fasse obstacle, à condition que :
- le traitement soit fondé sur un consentement conformément à l'art. 6, par. 1, point a) du RGPD / art. 6, par. 3 de la LPD ou à l'art. 9, par. 2, point a) du RGPD ou sur un contrat conformément à l'art. 6, par. 1, point b) du RGPD / art. 6, par. 2, point a) de la LPD et
- le traitement soit effectué à l'aide de procédés automatisés
Dans l'exercice de ce droit, vous avez également le droit d'obtenir que les données à caractère personnel vous concernant soient transmises directement d'un responsable du traitement à un autre, lorsque cela est techniquement possible.
14.7 Droit d'opposition (Art. 21 RGPD / Art. 30 LPD)
Vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, au traitement des données à caractère personnel vous concernant fondé sur l'art. 6, par. 1, points e) ou f) du RGPD ou sur l'art. 6, par. 2, point f) de la LPD ; ceci vaut également pour un profilage fondé sur ces dispositions.
Le responsable du traitement ne traite plus les données à caractère personnel vous concernant, à moins qu'il ne démontre qu'il existe des motifs légitimes et impérieux pour le traitement qui prévalent sur vos intérêts, droits et libertés, ou que le traitement soit nécessaire à la constatation, à l'exercice ou à la défense de droits en justice.
Lorsque les données à caractère personnel vous concernant sont traitées à des fins de prospection directe, vous avez le droit de vous opposer à tout moment au traitement des données à caractère personnel vous concernant à de telles fins de prospection ; ceci vaut également pour le profilage dans la mesure où il est lié à une telle prospection directe.
14.8 Droit de retrait du consentement en matière de protection des données (Art. 7, par. 3 RGPD / Art. 6, par. 6 LPD)
Vous avez le droit de retirer votre consentement en matière de protection des données à tout moment. Le retrait du consentement ne compromet pas la licéité du traitement fondé sur le consentement effectué avant le retrait.
14.9 Droit de recours auprès d'une autorité de contrôle
Sans préjudice de tout autre recours administratif ou juridictionnel, vous avez le droit d'introduire une réclamation auprès d'une autorité de contrôle si vous estimez que le traitement des données à caractère personnel vous concernant viole la législation applicable en matière de protection des données.
Pour les clients au Luxembourg :
Commission nationale pour la protection des données (CNPD)
Commission nationale pour la protection des données
15, boulevard du Jazz
L-4370 Belvaux
Luxembourg
Téléphone : +352 26 10 60-1
E-mail : info@cnpd.lu
Site web : https://cnpd.public.lu/
Pour les clients en Suisse :
Préposé fédéral à la protection des données et à la transparence (PFPDT)
Feldeggweg 1
CH-3003 Berne
Suisse
Téléphone : +41 58 462 43 95
E-mail : info@edoeb.admin.ch
Site web : https://www.edoeb.admin.ch/
Pour les clients dans d'autres pays :
Vous pouvez déposer une plainte auprès de l'autorité de contrôle de votre pays de résidence ou de votre lieu de travail. Une liste des autorités de protection des données de l'UE est disponible sur : https://edpb.europa.eu/about-edpb/about-edpb/members_en
15. Sécurité des données
Nous utilisons la procédure SSL (Secure Socket Layer) courante lors de la visite de notre site web, en combinaison avec le niveau de cryptage le plus élevé pris en charge par votre navigateur. Il s'agit généralement d'un cryptage 256 bits. Si votre navigateur ne prend pas en charge le cryptage 256 bits, nous utilisons à la place la technologie v3 128 bits. Vous pouvez reconnaître si une page individuelle de notre site Internet est transmise de manière cryptée par la représentation fermée du symbole de clé ou de cadenas dans la barre d'état inférieure de votre navigateur.
Nous utilisons par ailleurs des mesures de sécurité techniques et organisationnelles appropriées pour protéger vos données contre les manipulations accidentelles ou intentionnelles, la perte partielle ou totale, la destruction ou l'accès non autorisé par des tiers. Nos mesures de sécurité sont continuellement améliorées conformément à l'évolution technologique.
16. Actualité et modification de cette déclaration de protection des données
Cette déclaration de protection des données est actuellement valable et a le statut d'octobre 2025.
En raison du développement de notre site web et de nos offres ou en raison de modifications des exigences légales ou réglementaires, il peut devenir nécessaire de modifier cette déclaration de protection des données. La déclaration de protection des données actuelle peut être consultée et imprimée à tout moment sur le site web à l'adresse https://www.clipsum.lu/pages/privacy.