Politique de confidentialité
Informations sur le traitement des données personnelles sur www.blutegelversand-schweiz.ch
- Responsable
- Principes du traitement
- Hébergement & infrastructure
- Fichiers journaux du serveur & cookies
- Gestion du consentement
- Cloudflare Turnstile (protection anti-bots)
- Inscription & boutique (WooCommerce)
- Prestataires de paiement
- Contact via le site web
- Transfert de données vers des pays tiers
- Polices de caractères (hébergées localement)
- Durée de conservation
- Vos droits
Responsable
Le responsable au sens de la loi suisse sur la protection des données (nLPD / LPD révisée) ainsi que — dans la mesure applicable — du Règlement général sur la protection des données de l’UE (RGPD) est :
Il n’existe pas, dans notre cas, d’obligation de désigner un conseiller ou une conseillère à la protection des données selon l’art. 10 nLPD, ni de délégué(e) à la protection des données selon l’art. 37 RGPD. Pour toute question relative à la protection des données, vous pouvez à tout moment vous adresser à l’adresse e-mail indiquée ci-dessus.
Principes du traitement
Nous traitons les données personnelles exclusivement conformément à la loi fédérale révisée sur la protection des données (nLPD) et à l’ordonnance y relative (OPDo). Dans la mesure où nos offres atteignent également des personnes concernées dans l’espace UE/EEE, nous respectons en outre les exigences du RGPD.
L’utilisation de notre site web est en principe possible sans indiquer de données personnelles. Lorsque des données personnelles sont collectées, cela se fait soit sur la base de votre consentement (art. 6 al. 1 let. a / art. 7 let. a nLPD en relation avec l’art. 6 al. 1 let. a RGPD), pour l’exécution d’un contrat (art. 31 al. 2 let. a nLPD / art. 6 al. 1 let. b RGPD), pour le respect d’obligations légales (art. 31 al. 1 nLPD / art. 6 al. 1 let. c RGPD) ou sur la base d’intérêts légitimes prépondérants (art. 31 al. 2 nLPD / art. 6 al. 1 let. f RGPD).
Toutes les transmissions de données s’effectuent de manière chiffrée via TLS/HTTPS. Les données personnelles ne sont conservées que aussi longtemps que cela est nécessaire à la finalité respective ou que des obligations légales de conservation existent.
Hébergement & infrastructure
Ce site web est hébergé sur des serveurs d’ALL-INKL.COM (Neue Medien Münnich GmbH) en Allemagne. Les données personnelles sont traitées exclusivement sur des serveurs situés au sein de l’Union européenne. La Suisse est reconnue par la Commission européenne comme un pays tiers offrant un niveau de protection adéquat ; réciproquement, le Conseil fédéral reconnaît également l’UE/EEE comme adéquat, de sorte qu’aucune garantie supplémentaire n’est requise.
Un contrat de sous-traitance selon l’art. 9 nLPD resp. l’art. 28 RGPD a été conclu avec ALL-INKL.COM.
Base juridique : art. 31 al. 2 let. a, b nLPD / art. 6 al. 1 let. b, f RGPDWordPress & WooCommerce
Ce site web repose sur WordPress, un système de gestion de contenu open source, associé à WooCommerce pour la fonctionnalité boutique et l’exécution des contrats. Les deux systèmes sont exploités sur le serveur mentionné ci-dessus en Allemagne. WordPress et WooCommerce ne transmettent eux-mêmes aucune donnée à des tiers externes – le traitement s’effectue exclusivement sur notre propre serveur.
Dans le cadre de l’utilisation de WooCommerce (inscription, checkout), les données suivantes sont collectées et traitées :
- Nom, adresse e-mail, adresse de facturation et de livraison
- Données de commande et produits choisis (y compris le moment de livraison souhaité pour les sangsues)
- Facultatif : preuve de profession pour les spécialistes (médecins, thérapeutes, pharmacies)
- Adresse IP et moment de la commande
- Informations de paiement (transmises directement au prestataire de paiement, non stockées chez nous)
Chiffrement SSL/TLS
Ce site web utilise un chiffrement SSL/TLS (reconnaissable à « https:// » et au symbole du cadenas dans la barre d’adresse de votre navigateur). Ainsi, les données que vous nous transmettez ne peuvent pas être lues par des tiers. Il s’agit d’une mesure de protection technique selon l’art. 8 nLPD resp. l’art. 32 RGPD.
Fichiers journaux du serveur & cookies
Fichiers journaux du serveur
Lors de l’accès à notre site web, notre hébergeur enregistre automatiquement des informations dans des fichiers journaux du serveur. Celles-ci comprennent : type et version du navigateur, système d’exploitation utilisé, URL de référence, adresse IP, date et heure de l’accès ainsi que la page consultée.
Ces données ne sont pas croisées avec d’autres données personnelles et servent exclusivement à garantir le fonctionnement stable du site web ainsi qu’à se protéger contre les attaques. Les fichiers journaux sont automatiquement supprimés après 7 jours.
Base juridique : art. 31 al. 2 nLPD / art. 6 al. 1 let. f RGPD (intérêt légitime)Cookies & avis relatif aux cookies
Ce site web utilise des cookies – de petits fichiers texte stockés sur votre appareil. Les cookies techniquement nécessaires (p. ex. pour la connexion, le panier WooCommerce ou le choix de la langue) sont placés sans consentement ; vous êtes informé(e) de leur utilisation selon l’art. 45c let. b LTC.
Les autres cookies (p. ex. pour l’analyse statistique ou le marketing) ne sont activés — s’ils sont utilisés — qu’après votre consentement via notre bannière de consentement. Vous pouvez à tout moment adapter vos paramètres de cookies via la bannière, ou supprimer resp. bloquer les cookies dans votre navigateur.
Techniquement nécessaires : art. 45c LTC · Autres : consentement selon art. 6 al. 1 let. a RGPD / art. 6 nLPDGestion du consentement : Real Cookie Banner
Nous utilisons le plugin de gestion du consentement « Real Cookie Banner » de devowl.io GmbH afin de recueillir, documenter et gérer vos consentements relatifs à l’utilisation de cookies et de technologies similaires.
Afin de consigner les consentements de manière prouvable, Real Cookie Banner stocke les données suivantes :
- Hachage IP anonymisé (pour l’attribution sans lien direct avec une personne)
- Horodatage du consentement accordé ou refusé
- Version de la politique de confidentialité au moment du consentement
- Votre sélection (quelles catégories de cookies ont été acceptées / refusées)
- Informations techniques (type de navigateur, catégorie d’appareil)
Ces données sont stockées exclusivement sur notre serveur (ALL-INKL.COM, Allemagne) et ne sont pas transmises à des tiers. La conservation est nécessaire afin de pouvoir prouver votre consentement en cas de litige.
Un contrat de sous-traitance selon l’art. 9 nLPD resp. l’art. 28 RGPD a été conclu avec devowl.io GmbH. Pour plus d’informations : devowl.io/privacy-policy.
Base juridique : art. 31 al. 1 nLPD / art. 6 al. 1 let. c RGPD (obligation de preuve)Cloudflare Turnstile (protection anti-bots)
Nous utilisons sur les formulaires (contact, demande et connexion) la protection anti-bots Cloudflare Turnstile afin d’empêcher les requêtes automatisées (spam, force brute). À cette fin, des signaux du navigateur et de l’appareil (p. ex. User-Agent, résolution d’écran, caractéristiques techniques, adresse IP) sont évalués. Cloudflare renonce volontairement, pour Turnstile, aux cookies de suivi et à l’analyse du comportement de la souris.
Le traitement s’effectue via le réseau mondial Cloudflare ; les requêtes sont de préférence dirigées vers des nœuds edge situés dans l’UE. Un transfert vers les États-Unis ne peut techniquement pas être exclu. Cloudflare est certifié dans le cadre du EU-US Data Privacy Framework ; en outre, les clauses contractuelles types de l’UE selon l’art. 46 al. 2 let. c RGPD ont été conclues avec Cloudflare. Pour les transferts depuis la Suisse, le PFPDT a confirmé la reconnaissance US correspondante avec effet au 15 septembre 2024 (Swiss-US Data Privacy Framework).
Pour plus d’informations : Politique de confidentialité de Cloudflare · Cloudflare Customer DPA.
Base juridique : art. 31 al. 2 nLPD / art. 6 al. 1 let. f RGPD (sécurité informatique, lutte anti-spam)Inscription & boutique (WooCommerce)
Pour les commandes dans notre boutique en ligne, vous pouvez créer un compte client ou commander en tant qu’invité. L’inscription et le checkout s’effectuent via WooCommerce sur notre site web. Nous ne collectons à cette occasion que les données nécessaires à l’exécution du contrat :
- Prénom et nom, le cas échéant entreprise / cabinet
- Adresse e-mail, téléphone (facultatif)
- Adresse de facturation et de livraison
- Données de commande et produits choisis, y compris le moment de livraison pour les sangsues
- Facultatif : preuve de spécialiste (médecin, thérapeute, pharmacie)
- Adresse IP et horodatage de la commande (pour la sécurité juridique)
Les utilisatrices et utilisateurs enregistrés peuvent à tout moment consulter, modifier leurs données dans leur profil ou demander leur suppression. Une transmission à des tiers n’a lieu que dans la mesure où cela est nécessaire à l’exécution du contrat ou à des fins de paiement (prestataires de paiement et d’expédition).
E-mails transactionnels (confirmations de commande et d’expédition, factures, mises à jour du statut concernant le moment de livraison) : nous les envoyons via le serveur de messagerie de notre hébergeur (ALL-INKL.COM, Allemagne). Aucun service externe de marketing par e-mail (p. ex. Mailchimp, Brevo) n’est utilisé.
Expédition : Pour l’expédition physique des sangsues et des accessoires, nous transmettons le nom, l’adresse de livraison et le numéro de téléphone (pour l’avis) au prestataire d’expédition mandaté, en règle générale la Poste Suisse resp. un service de courrier express (Next-Day-Express). Cette transmission est nécessaire à l’exécution du contrat.
Base juridique : art. 31 al. 2 let. a nLPD / art. 6 al. 1 let. b RGPD (exécution du contrat)Prestataires de paiement
Nous proposons différentes possibilités de paiement via des prestataires de paiement externes. Les données de compte et de carte de crédit sont traitées exclusivement par les prestataires de paiement – nous ne recevons pas de données de paiement complètes, mais uniquement une confirmation du paiement réussi.
Stripe traite les données de cartes de crédit et de paiement (Visa, Mastercard, American Express, le cas échéant TWINT, Apple Pay, Google Pay) dans le cadre de l’exécution de l’achat. Le traitement des données s’effectue principalement sur des serveurs situés dans l’UE ; les transferts internes au groupe vers Stripe Inc. (USA) sont sécurisés par l’EU-US Data Privacy Framework et les clauses contractuelles types de l’UE. Un contrat de sous-traitance a été conclu avec Stripe.
Politique de confidentialité de Stripe · Stripe DPA
Base juridique : art. 31 al. 2 let. a nLPD / art. 6 al. 1 let. b RGPDEn cas de paiement via PayPal, vous êtes redirigé(e) vers la page de PayPal. PayPal y traite les données de paiement sous sa propre responsabilité. Nous ne recevons qu’une confirmation de paiement. PayPal sécurise les transferts vers des pays tiers par des Binding Corporate Rules et des clauses contractuelles types de l’UE.
Politique de confidentialité de PayPal
Base juridique : art. 31 al. 2 let. a nLPD / art. 6 al. 1 let. b RGPDD’autres modes de paiement tels que facture ou paiement anticipé sont traités sans prestataire de paiement externe ; les données bancaires sont traitées exclusivement par nous resp. notre banque.
Lors d’un paiement avec TWINT, la transaction est traitée via TWINT AG resp. l’acquéreur intégré (en règle générale Worldline / SIX Payment Services ou Stripe, selon l’intégration choisie). Sont notamment transmis le montant de la commande, la devise, la référence de commande/transaction ainsi qu’un ID de transaction TWINT. Le numéro de mobile et les données de compte restent exclusivement auprès de TWINT resp. de votre banque – nous ne recevons qu’une confirmation de paiement.
Le traitement des données s’effectue principalement sur des serveurs situés en Suisse. Un transfert vers des pays tiers n’a en principe pas lieu dans le cadre du traitement TWINT. Un contrat de sous-traitance selon l’art. 9 nLPD resp. l’art. 28 RGPD a été conclu avec l’acquéreur intégré.
Politique de confidentialité de TWINT
Base juridique : art. 31 al. 2 let. a nLPD / art. 6 al. 1 let. b RGPDContact via le site web
Sur notre site web sont mis à disposition un formulaire de contact et un formulaire de demande. Si vous les utilisez, les données que vous saisissez (au minimum le nom, l’adresse e-mail et votre message ; pour les demandes, le cas échéant d’autres indications relatives à la commande) nous sont transmises et stockées.
Ces données sont utilisées exclusivement pour le traitement de votre demande et ne sont pas transmises à des tiers. Les formulaires sont exploités sur notre propre serveur (ALL-INKL.COM, Allemagne) – aucune donnée n’est transmise à des services externes, à l’exception de la protection anti-bots Cloudflare Turnstile décrite ci-dessus (voir section 4c).
Vous pouvez également nous joindre à tout moment par e-mail à [E-mail protégé] ou par téléphone au +41 76 382 82 91.
Base juridique : art. 31 al. 2 let. a nLPD / art. 6 al. 1 let. b RGPD (mesures précontractuelles) resp. art. 6 al. 1 let. f RGPDTransfert de données vers des pays tiers
Le traitement des données s’effectue en principe sur des serveurs situés en Suisse ou dans l’UE. L’UE/EEE et la Suisse se reconnaissent mutuellement comme pays tiers offrant un niveau de protection adéquat (décision d’adéquation resp. annexe nLPD).
Stripe (USA) : le partenaire contractuel est Stripe Payments Europe Ltd. avec siège à Dublin, Irlande (UE). Les transferts internes au groupe vers Stripe Inc. (USA) sont sécurisés via l’EU-US Data Privacy Framework et les clauses contractuelles types de l’UE (art. 46 al. 2 let. c RGPD) ; pour la Suisse s’applique le Swiss-US Data Privacy Framework (reconnu par le Conseil fédéral au 15 septembre 2024).
PayPal (USA) : le partenaire contractuel est PayPal (Europe) S.à r.l. et Cie, S.C.A. au Luxembourg (UE). PayPal sécurise les transferts vers des pays tiers par des Binding Corporate Rules et des clauses contractuelles types de l’UE.
Cloudflare Turnstile (USA / réseau edge mondial) : Cloudflare est certifié dans le cadre de l’EU-US Data Privacy Framework et du Swiss-US Data Privacy Framework ; en outre, des clauses contractuelles types de l’UE selon l’art. 46 al. 2 let. c RGPD existent.
Polices de caractères : hébergées localement sur notre propre serveur – aucun transfert vers un pays tiers.
Polices de caractères (hébergées localement)
Ce site web utilise la police « Montserrat » (à l’origine de Google Fonts) pour une présentation uniforme. Les polices sont installées localement sur notre serveur. Lors de la consultation de nos pages, aucune connexion aux serveurs de Google n’est établie. Votre adresse IP n’est pas transmise à Google.
Aucun transfert de données externe – aucun transfert vers un pays tiersDurée de conservation
Nous ne conservons les données personnelles que aussi longtemps que cela est nécessaire à la finalité respective ou que des obligations légales de conservation existent :
- Données du compte client : Pendant la durée de la relation contractuelle, puis conformément aux délais légaux
- Données de facturation et de commande : 10 ans (obligation de conservation selon l’art. 958f CO et l’art. 70 LTVA)
- Formulaire de contact et de demande : 3 ans, si aucun contrat n’en résulte (prescription selon l’art. 127 CO / art. 128 CO)
- Fichiers journaux du serveur : 7 jours, puis suppression automatique
- Entrées cookies/consentement : Pendant la durée de l’obligation légale de preuve (en règle générale jusqu’à 3 ans)
- Jetons Cloudflare Turnstile : à court terme pour la vérification, puis suppression automatisée
Après l’expiration des délais respectifs, les données sont régulièrement supprimées ou anonymisées, pour autant qu’aucune obligation de conservation plus étendue n’existe.
Vos droits
En tant que personne concernée, vous disposez, selon la loi fédérale révisée sur la protection des données (nLPD) et — dans la mesure applicable — selon le RGPD, des droits suivants à notre égard en tant que responsable :
Droit d’accès aux données stockées vous concernant (art. 25 nLPD / art. 15 RGPD).
Rectification de données inexactes ou incomplètes (art. 32 al. 1 nLPD / art. 16 RGPD).
Effacement de vos données, dans la mesure où aucune obligation légale de conservation ne s’y oppose (art. 32 al. 2 let. c nLPD / art. 17 RGPD).
Blocage du traitement dans certains cas (art. 18 RGPD).
Remise de vos données dans un format électronique courant (art. 28 nLPD / art. 20 RGPD).
Opposition aux traitements fondés sur des intérêts légitimes (art. 30 al. 2 nLPD / art. 21 RGPD).
Vous pouvez à tout moment révoquer les consentements accordés (p. ex. cookies) avec effet pour l’avenir.
Droit de plainte ou de dénonciation auprès du PFPDT (art. 49 ss. nLPD) resp. art. 77 RGPD.
Pour faire valoir vos droits, veuillez vous adresser à : [E-mail protégé]
Préposé fédéral à la protection des données et à la transparence (PFPDT)
Feldeggweg 1, CH-3003 Bern · Tél. +41 58 462 43 95
www.edoeb.admin.ch
Dans la mesure où notre traitement entre dans le champ d’application du RGPD, vous pouvez en outre déposer une plainte auprès de toute autorité de surveillance compétente en matière de protection des données dans l’UE/EEE (art. 77 RGPD).