Déclaration de confidentialité

Nous vous remercions de votre visite sur notre site Internet lush.ch et de l'intérêt que vous portez à notre entreprise.

La protection de vos données personnelles, telles que votre date de naissance, votre nom, votre numéro de téléphone, votre adresse, etc., est important pour nous.

L'objectif de cette déclaration de confidentialité est de vous informer sur le traitement des données personnelles que nous collectons auprès de vous lorsque vous visitez notre site. Nos pratiques en matière de protection des données sont conformes aux dispositions légales de la Loi fédérale sur la protection des données (LPD) de la Suisse et du Règlement général sur la protection des données (RGPD) de l'UE. La déclaration de protection des données ci-dessous vise à remplir les obligations d'information prévues par la LPD et le RGPD. Celles-ci se trouvent par exemple dans les art. 19 et suivants. LPD ainsi qu'aux articles 13 et suivants du RGPD.

Propriétaire ou responsable

Le responsable du traitement au sens de l'article 5, point j), de la LPD et de l'article 4, point 7, du RGPD est celui qui, seul ou conjointement avec d'autres, détermine les finalités et les moyens du traitement des données à caractère personnel. Le responsable au sens de l'article 4, point 7, du RGPD est également le destinataire des données à caractère personnel au sens de l'article 4, point 9, du RGPD. Un éventuel destinataire tiers est indiqué séparément.

En ce qui concerne notre site Internet, le propriétaire ou le responsable est :

Lush (Switzerland) AG
Hinterbergstrasse 56
6312 Steinhausen
Suisse
Courriel info@lush.ch
Tél +41 41 560 64 00
Fax : +41 41 560 64 10

Coordonnées de la personne responsable de la protection des données (LPD) ou du délégué à la protection des données (RGPD)

Nous avons nommé un conseiller en protection des données conformément à l'article 10 de la LPD. Celui-ci répond également aux exigences d'un délégué à la protection des données conformément à l'article 37 du RGPD. Vous pouvez contacter cette personne aux coordonnées suivantes :

Dan Lehmann
Hinterbergstrasse 56
6312 Steinhausen
Suisse
Courriel dan@lush.ch
Tél +41 41 560 64 00
Site web : https://www.lush.ch/

Mise à disposition du site web et création de fichiers d'enregistrement

Chaque fois que vous consultez notre site Internet, notre système collecte automatiquement des données et des informations sur l'appareil qui consulte le site (par exemple, un ordinateur, un téléphone portable, une tablette, etc.)

Quelles données personnelles sont collectées et dans quelle mesure sont-elles traitées ?

(1) Informations sur le type de navigateur et la version utilisée ;
(2) Le système d'exploitation de l'appareil de consultation ;
(3) Nom d'hôte de l'ordinateur accédant au site ;
(4) L'adresse IP de l'appareil de consultation ;
(5) Date et heure d'accès ;
(6) Sites et ressources (images, fichiers, autres contenus de pages) consultés sur notre site Internet ;
(7) Sites web à partir desquels le système de l'utilisateur a accédé à notre site web (suivi des référents) ;
(8) Message indiquant si l'appel a été effectué avec succès ;
(9) Quantité de données transmises

Ces données sont stockées dans les fichiers journaux de notre système. Ces données ne sont pas enregistrées avec les données personnelles d'un utilisateur concret, de sorte qu'une identification des visiteurs individuels du site n'a pas lieu.

Base juridique pour le traitement des données à caractère personnel

Le traitement des données à caractère personnel est effectué conformément au principe de licéité (article 6, paragraphe 1, de la LPD) et au principe de bonne foi (article 6, paragraphe 2, de la LPD ou article 2 du CC), ainsi qu'à l'article 6, paragraphe 1, point f), du RGPD (intérêt légitime).

Objectif du traitement des données

Le stockage temporaire (automatisé) des données est nécessaire pour le déroulement d'une visite sur le site web, afin de permettre la livraison du site web. Le stockage et le traitement des données à caractère personnel sont en outre effectués pour maintenir la compatibilité de notre site Internet avec le plus grand nombre possible de visiteurs et pour lutter contre les abus et éliminer les dysfonctionnements. Pour ce faire, il est nécessaire d'enregistrer les données techniques de l'ordinateur qui consulte le site afin de pouvoir réagir le plus tôt possible aux erreurs d'affichage, aux attaques contre nos systèmes informatiques et/ou aux erreurs de fonctionnalité de notre site Internet. En outre, les données nous servent à optimiser le site Internet et à garantir la sécurité de nos systèmes informatiques en général.

Durée de stockage

La suppression des données techniques susmentionnées a lieu dès qu'elles ne sont plus nécessaires pour assurer la compatibilité du site Internet pour tous les visiteurs, et au plus tard 3 mois après la consultation de notre site Internet.

Possibilité de limitation, d'opposition, de rectification et de suppression

Vous pouvez à tout moment demander la limitation du traitement conformément à l'article 18 du RGPD ou vous opposer au traitement conformément à l'article 21 du RGPD, ainsi que demander la rectification ou l'effacement des données conformément aux articles 16 et 17 du RGPD. Vous trouverez les droits dont vous disposez et la manière de les faire valoir dans la partie inférieure de cette déclaration de protection des données.

Fonctionnalités particulières du site Internet

Notre site vous propose différentes fonctions dont l'utilisation implique la collecte, le traitement et l'enregistrement de données personnelles. Nous expliquons ci-dessous ce qu'il advient de ces données :

Bon de commande

Formulaire de candidature

Fonction d'évaluation

Fonction de commentaire

Formulaire(s) de contact

Zone de connexion / Inscription

Formulaire d'inscription à la newsletter

Formulaire de rétractation en ligne

Partage des informations avec des tiers

Le traitement des données à caractère personnel est effectué conformément au principe de licéité (article 6, paragraphe 1, LPD) et de bonne foi (article 6, paragraphe 2, LPD ou article 2 du Code civil).

La transmission de données à des tiers dépend de l'étendue des activités ou des offres de notre site web ou de notre modèle d'entreprise décrites ci-dessous.

En principe, nous ne conservons vos données que le temps nécessaire et les traitons de manière confidentielle. Les exceptions à cette règle sont la transmission de données personnelles à des prestataires de services de recouvrement, à des organismes publics et à des autorités ainsi qu'à des personnes privées, qui y ont droit en vertu de dispositions légales, de décisions de justice ou d'injonctions administratives ainsi que le transfert aux autorités publiques dans le but d'engager des procédures juridiques ou à des fins d'application de la loi, si nos droits protégés par la loi sont concernés.

Vérification automatique de l'identité et de la solvabilité en cas d'envoi sur facture ou de paiement en ligne

Analyse statistique des visites de ce site Internet - Webtracker

Nous collectons, traitons et enregistrons les données suivantes lors de la consultation de ce site Internet ou de fichiers individuels du site Internet : Adresse IP, site web à partir duquel le fichier a été appelé, nom du fichier, date et heure de l'appel, quantité de données transmises et message sur le succès de l'appel (appelé journal web). Nous utilisons ces données d'accès exclusivement sous une forme non personnalisée pour l'amélioration constante de notre offre Internet et à des fins statistiques.

Le traitement d'éventuelles données personnelles s'effectue selon le principe de la légalité (art. 6, al. 1 LPD) et de la bonne foi (art. 6, al. 2 LPD ou art. 2 CC). Nous utilisons également les traceurs web suivants pour évaluer les visites de ce site Internet :

Intégration de services web externes et traitement des données en dehors de l'UE

Sur notre site Internet, nous utilisons des contenus actifs de fournisseurs externes, appelés services web. En accédant à notre site Internet, ces fournisseurs externes peuvent recevoir des informations personnelles concernant votre visite sur notre site Internet. Dans ce cas, il est possible que des données soient traitées en dehors de la Suisse et de l'UE. Vous pouvez empêcher cela en installant un plug-in de navigateur approprié ou en désactivant l'exécution de scripts dans votre navigateur. Cela peut limiter les fonctionnalités des pages Internet que vous visitez.

Nous utilisons les services web externes suivants :

Informations sur l'utilisation des cookies

Portée du traitement des données personnelles

Sur différentes pages, nous intégrons et utilisons des cookies afin de permettre certaines fonctions de notre site web et d'intégrer des services web externes. Les "cookies" sont de petits fichiers texte que votre navigateur peut stocker sur votre périphérique d'accès. Ces fichiers texte contiennent une chaîne de caractères caractéristique qui identifie de manière unique le navigateur lorsque vous revenez sur notre site. Le processus d'enregistrement d'un fichier cookie est également appelé "installation d'un cookie". Les cookies peuvent être placés par le site web lui-même ou par des services web externes.

Base juridique pour le traitement des données personnelles

Les articles 6 et suivants du RGPD sont pertinents. LPD (principes) ainsi que l'article 6, paragraphe 1, lettre f du RGPD (intérêt légitime) ou l'article 6, paragraphe 1, lettre a ou l'article 9, paragraphe 2, lettre a du RGPD (consentement).

Pour savoir quelle est la base juridique pertinente, veuillez consulter le tableau des cookies mentionné plus loin dans ce point.

En règle générale, lorsque les cookies sont collectés sur la base d'un intérêt légitime, notre intérêt légitime consiste à garantir la fonctionnalité de notre site web et des services qui y sont intégrés (cookies techniquement nécessaires). En outre, il se peut que les cookies améliorent leur convivialité et permettent une approche plus personnalisée. Dans ce cas, nous avons mis en balance vos intérêts et les nôtres.

La technologie des cookies nous permet d'identifier, d'analyser et de suivre les visiteurs individuels du site Web uniquement si le visiteur du site Web a consenti à l'utilisation du cookie conformément à l'article 6, paragraphe 6, de la LPD ou à l'article 6, paragraphe 1, point a), du RGPD.

Finalité du traitement des données

Les cookies sont placés par notre site web ou par les services web externes afin de maintenir la pleine fonctionnalité de notre site web, d'améliorer la facilité d'utilisation ou de poursuivre l'objectif indiqué avec votre consentement. La technologie des cookies nous permet également de reconnaître les visiteurs individuels grâce à des pseudonymes, par exemple un identifiant individuel ou aléatoire, afin que nous puissions fournir des services plus personnalisés. Les détails sont donnés dans le tableau ci-dessous.

Durée de conservation

Les cookies énumérés ci-dessous sont stockés dans votre navigateur jusqu'à leur suppression ou, dans le cas d'un cookie de session, jusqu'à l'expiration de la session. Les détails sont donnés dans le tableau ci-dessous :

Nom du cookie Serveur Fournisseur Objectif Base juridique Durée de stockage Type
LAST_RESULT_ENTRY_KEY www.youtube.com YouTube Enregistre les préférences de l'utilisateur lors de la consultation d'une vidéo Youtube intégrée à d'autres sites web. Consentement Réunion Confort
NID .google.com Google reCaptcha (Google Ireland Limited, Gordon House, Barrow Street, 4 Dublin, Irlande) Ce cookie est utilisé pour permettre à Google reCaptcha de vérifier si l'utilisateur du site est un humain ou un robot et pour protéger le site contre les attaques ou le spam. Consentement environ 6 mois Sécurité
PHPSESSID stores.shopapps.site Opérateur de site web](#responsible-entity) Nous utilisons le cookie "PHPSESSID" pour gérer la session de l'utilisateur sur notre site web. Ce cookie a pour but de fournir un identifiant unique pour la session d'un utilisateur lorsqu'il visite notre site. Cela nous permet de suivre l'état de la session et de nous assurer que le serveur peut identifier correctement l'utilisateur afin de garantir une interaction fluide avec le site. Le cookie contient généralement une chaîne de caractères aléatoire qui fait office d'identifiant de session. Une fois la session terminée, par exemple lorsque l'utilisateur ferme le navigateur, le cookie est généralement supprimé. Intérêt légitime environ 60 minutes Confort
TESTCOOKIESENABLED www.youtube.com YouTube Le cookie permet au lecteur vidéo que nous avons intégré de reconnaître si la transmission de données personnelles est basée sur le consentement. Respect des obligations légales environ 90 secondes Bannière de cookie
TESTCOOKIESENABLED pay.google.com Gstatic Ce cookie nous permet d'enregistrer les paramètres de confort que vous avez choisis et de les conserver pour vos visites actuelles et futures. Consentement environ 2 minutes Configuration
VISITOR_INFO1_LIVE .youtube.com YouTube Le cookie est utilisé pour estimer le niveau d'acceptation des vidéos sur le site par les visiteurs de la page. Consentement environ 6 mois Analytics
VISITOR_PRIVACY_METADATA .youtube.com YouTube Le cookie permet de collecter diverses informations sur l'utilisateur en fonction de ses paramètres de confidentialité. Consentement environ 6 mois Analytics
XSRF-TOKEN spotlight.flowstatecoders.com Opérateur de site web](#responsible-entity) Ce cookie sert à protéger les formulaires et les données de formulaires contre l'accès non autorisé de tiers. En particulier, il fournit une protection contre la forgerie de requêtes intersites en identifiant chaque requête du client vers le serveur afin de s'assurer que la requête provient bien du client. Intérêt légitime environ 2 heures Sécurité
YSC .youtube.com YouTube Ce cookie attribue un identifiant au visiteur du site. Cet identifiant sert à établir des statistiques sur les vidéos du visiteur du site. Consentement Réunion Analytics
__kla_id lush.ch Opérateur de site web](#responsible-entity) Le cookie est placé en relation avec le service klaviyo. Le cookie permet de suivre et d'identifier les visiteurs du site web grâce à un identifiant généré automatiquement. Une fois qu'un visiteur est identifié, le cookie peut transmettre ses données à Klaviyo. Un visiteur peut être identifié s'il remplit un formulaire d'inscription à Klaviyo ou s'il clique sur un lien dans un courriel ou un message SMS de Klaviyo. Consentement environ 24 mois Analytics
_cmp_a lush.ch Opérateur de site web](#responsible-entity) Le cookie est utilisé dans le cadre de notre boutique en ligne pour enregistrer vos préférences à partir de la bannière de cookie. Respect des obligations légales environ 24 heures Bannière de cookie
_shopify_essential lush.ch Opérateur de site web](#responsible-entity) Ce cookie nous permet d'enregistrer les paramètres de confort que vous avez choisis et de les conserver pour vos visites actuelles et futures. Consentement Réunion Configuration
_shopify_s lush.ch Shopify Ce cookie est utilisé pour collecter des données sur le comportement des utilisateurs et pour afficher des publicités individualisées aux visiteurs du site. Consentement environ 30 minutes Marketing
_shopify_y lush.ch Shopify Ce cookie est utilisé pour suivre l'utilisateur dans les boutiques Shopify et pour regrouper les interactions de l'utilisateur sous un même identifiant. Consentement environ 12 mois Marketing
_tracking_consent lush.ch Opérateur de site web](#responsible-entity) Ce cookie enregistre l'état de consentement du visiteur du site concernant l'utilisation du suivi web sur le domaine actuel. Respect des obligations légales environ 12 mois Bannière de cookie
blog_product_spotlight_session spotlight.flowstatecoders.com Opérateur de site web](#responsible-entity) Le cookie utilisé attribue un identifiant au visiteur du site et détermine des données statistiques sur les visites du site par le visiteur. Cela permet d'individualiser la publicité affichée à l'utilisateur. Consentement environ 2 heures Marketing
cart_currency lush.ch Opérateur de site web](#responsible-entity) Utilisé pour reconnaître le navigateur du visiteur lorsqu'il revient sur le site. Consentement environ 14 jours Configuration
locale_bar_accepted lush.ch Opérateur de site web](#responsible-entity) Le cookie est défini en relation avec Shopify. Il enregistre les paramètres de devise de l'utilisateur. Intérêt légitime Réunion Configuration
localization lush.ch Opérateur de site web](#responsible-entity) Le cookie est défini en relation avec le système de boutique Shopify. Il enregistre la localisation du visiteur du site et est utilisé en relation avec le checkout. Intérêt légitime environ 12 mois Configuration
nextId www.youtube.com YouTube Ce cookie est utilisé pour attribuer un identifiant unique à l'utilisateur. Il permet de collecter des données sur le comportement du visiteur du site et de les utiliser pour établir des statistiques sur les vidéos YouTube visionnées par le visiteur du site sur différents sites. Consentement Réunion Marketing
requests www.youtube.com YouTube Nous intégrons des vidéos de notre chaîne YouTube officielle en mode privé sur YouTube. Ce mode peut placer des cookies sur votre ordinateur lorsque vous cliquez sur le lecteur vidéo YouTube, mais YouTube ne stocke pas d'informations de cookies personnellement identifiables pour la lecture des vidéos intégrées en mode privé. Consentement Réunion Configuration
secure_customer_sig lush.ch Opérateur de site web](#responsible-entity) Ce cookie permet d'enregistrer les paramètres de confort choisis par le visiteur et de les conserver pour les visites ultérieures du site. Consentement environ 12 mois Confort

Possibilité d'opposition, de retrait du consentement et de suppression

Vous pouvez configurer votre navigateur comme vous le souhaitez afin d'empêcher l'installation de cookies. Vous pouvez alors décider au cas par cas d'accepter ou non les cookies. Les cookies peuvent être utilisés à différentes fins, par exemple pour reconnaître que votre appareil d'accès est déjà connecté à notre site web (cookies permanents) ou pour mémoriser les dernières offres consultées (cookies de session). Si vous nous avez expressément donné l'autorisation de traiter vos données personnelles, vous pouvez retirer votre consentement à tout moment. Veuillez noter que cela n'affecte pas la légalité du traitement effectué sur la base du consentement jusqu'à sa révocation.

Sécurité et confidentialité des données, communication par courriel

Vos données personnelles sont protégées par des mesures techniques et organisationnelles lors de leur collecte, de leur stockage et de leur traitement de manière à ce qu'elles ne soient pas accessibles à des tiers. En cas de communication non cryptée par courriel, nous ne pouvons pas garantir la sécurité totale des données lors de la transmission à nos systèmes informatiques, de sorte que nous recommandons une communication cryptée ou la voie postale pour les informations nécessitant un haut degré de confidentialité.

Durée de conservation des données et droits de la personne concernée

Durée de conservation

Nous ne conservons les données personnelles que dans la mesure et pour la durée nécessaire à la réalisation des objectifs pour lesquels les données personnelles ont été collectées, nous avons un intérêt légitime prépondérant à les conserver ou sommes tenus de le faire par la loi.

Droit à l'information

Vous avez le droit de demander la confirmation que nous traitons ou non des données à caractère personnel vous concernant. Si c'est le cas, vous avez le droit d'accéder aux informations visées aux articles 25 et suivants de la loi sur la protection des données. LPD ou à l'article 15, paragraphe 1 du RGPD, dans la mesure où le maître du fichier ne peut pas refuser, restreindre ou différer l'accès (cf. art. 26 s. LPD ou art. 15, paragraphe 4, RGPD). Nous nous ferons également un plaisir de vous fournir une copie des données.

Droit de rectification

Conformément à l'article 32, paragraphe 1, de la LPD ou à l'article 16 du RGPD, vous avez le droit d'exiger que les données à caractère personnel (telles que l'adresse, le nom, etc.) enregistrées de manière incorrecte soient rectifiées, dans la mesure où aucune obligation légale ne s'oppose à ce droit. Vous pouvez également demander à tout moment que les données que nous avons enregistrées soient complétées. Nous procéderons immédiatement à l'adaptation correspondante.

Droit à l'effacement

Conformément à l'article 17, paragraphe 1, du RGPD, vous avez le droit de nous demander de supprimer les données personnelles que nous avons collectées à votre sujet si

Conformément à l'article 17, paragraphe 3, du RGPD, ce droit n'existe pas si

Droit à la limitation du traitement

Conformément à l'article 18, paragraphe 1 du RGPD, vous avez le droit, dans certains cas, de demander la limitation du traitement de vos données personnelles.

C'est le cas lorsque

Droit de rétractation

Si vous nous avez donné votre consentement explicite au traitement de vos données personnelles (article 6, paragraphe 6, de la LPD et article 31, paragraphe 1, de la LPD ; article 6, paragraphe 1, point a), du RGPD ou article 9, paragraphe 2, point a), du RGPD), vous pouvez le révoquer à tout moment. Veuillez noter que cela n'affecte pas la légalité du traitement effectué sur la base du consentement jusqu'à sa révocation. Les données que nous sommes légalement tenus de conserver seront supprimées à l'expiration du délai.

Droit d'opposition

Conformément à l'article 21 du RGPD, vous avez le droit de vous opposer à tout moment au traitement des données à caractère personnel vous concernant qui ont été collectées sur la base de l'article 6, paragraphe 1, point f) du RGPD (dans le cadre d'un intérêt légitime). Si vous nous avez donné votre consentement explicite au traitement de vos données personnelles (article 6, paragraphe 6, de la LPD et article 31, paragraphe 1, de la LPD), vous pouvez le révoquer à tout moment. Veuillez noter que cela n'affecte pas la légalité du traitement effectué sur la base du consentement jusqu'à la révocation. Ce droit ne vous est accordé que si des circonstances particulières s'opposent au stockage et au traitement. Les données que nous sommes légalement tenus de conserver seront supprimées à l'expiration du délai.

Comment exercez-vous vos droits ?

Vous pouvez exercer vos droits à tout moment en nous contactant aux coordonnées ci-dessous :

Lush (Switzerland) AG
Hinterbergstrasse 56
6312 Steinhausen
Suisse
Courriel info@lush.ch
Tél +41 41 560 64 00
Fax : +41 41 560 64 10

Droit à la portabilité des données

Conformément à l'article 20 du RGPD, vous avez le droit de recevoir les données à caractère personnel vous concernant. Nous vous fournirons les données dans un format structuré, couramment utilisé et lisible par machine. Les données peuvent être envoyées à vous-même ou à un responsable désigné par vous.

Nous vous fournissons les données suivantes sur demande :

Nous transférerons les données personnelles directement à un responsable de votre choix, dans la mesure où cela est techniquement possible. Veuillez noter que nous ne pouvons pas transférer les données qui portent atteinte aux intérêts prépondérants de tiers, ou seulement de manière limitée, conformément à l'article 26, paragraphe 1, point b), de la LPD et à l'article 20, paragraphe 4, du RGPD.

Communications au PFPDT et possibilité de plainte

Conformément à l'article 49 de la LPD, les personnes concernées peuvent déposer une plainte auprès de l'autorité de surveillance s'il existe suffisamment d'indices qu'un traitement de données pourrait enfreindre les règles de protection des données. L'autorité de surveillance pour la protection des données en Suisse est le Préposé fédéral à la protection des données et à la transparence (PFPDT).

Pour plus d'informations, veuillez consulter le formulaire de contact du PFPDT : https://www.edoeb.admin.ch/edoeb/de/home/deredoeb/kontakt.html

Si vous soupçonnez que vos données sont traitées illégalement sur notre site, vous pouvez demander une clarification judiciaire de la problématique conformément à l'article 32 de la LPD. En règle générale, une action en justice doit être engagée conformément aux articles 28 et suivants du Code civil. CC doit être envisagée. Si vous êtes concerné par un traitement de données par des organes fédéraux, la procédure est régie par l'article 41 LPD. Dans ce cas également, vous pouvez contacter le PFPDT (voir la référence au formulaire de contact ci-dessus).

Droit de recours auprès de l'autorité de contrôle conformément à l'article 77, paragraphe 1 du RGPD

Si vous soupçonnez que vos données sont traitées illégalement sur notre site, vous pouvez bien entendu demander à tout moment une clarification judiciaire de la problématique. En outre, toute autre possibilité juridique vous est ouverte. Indépendamment de cela, vous avez la possibilité de vous adresser à une autorité de surveillance conformément à l'article 77, paragraphe 1 du RGPD. Le droit de recours selon l'art. 77 RGPD vous est ouvert dans l'État membre de l'UE de votre lieu de résidence, de votre lieu de travail et/ou du lieu de l'infraction présumée, c'est-à-dire que vous pouvez choisir l'autorité de contrôle à laquelle vous vous adressez parmi les lieux susmentionnés. L'autorité de contrôle auprès de laquelle la réclamation a été déposée vous informera alors de l'état et des résultats de votre requête, y compris de la possibilité d'un recours juridictionnel conformément à l'article 78 du RGPD.