Déclaration de Protection des Données
- Données d'accès et hébergement
- Traitement des données pour l'exécution du contrat et la prise de contact
- Traitement des données à des fins d'expédition
- Traitement des données pour le traitement des paiements
- Publicité par e-mail
- Cookies et autres technologies
- Médias sociaux
- Possibilités de contact et vos droits
La responsable du traitement des données est :
YO|YOGA SA
Holbrigstrasse 8a
8049 Zurich
Suisse
Nous nous réjouissons de l'intérêt que vous portez à notre boutique en ligne. La protection de votre sphère privée est très importante pour nous. Ci-dessous, nous vous informons en détail sur le traitement de vos données. Le traitement de vos données s'effectue sur la base du RGPD ainsi que conformément au § 96 alinéa 3 de la loi sur les télécommunications.
1. DONNÉES D'ACCÈS ET HÉBERGEMENT
Vous pouvez visiter nos pages web sans fournir d'informations sur votre personne. Lors de chaque consultation d'un site web, le serveur web se contente d'enregistrer automatiquement ce que l'on appelle un fichier journal du serveur, qui contient par exemple le nom du fichier demandé, votre adresse IP, la date et l'heure de la consultation, la quantité de données transmises et le fournisseur d'accès demandeur (données d'accès) et qui documente la consultation. Ces données d'accès sont évaluées exclusivement dans le but d'assurer un fonctionnement sans faille du site et d'améliorer notre offre. Cela sert à préserver nos intérêts légitimes, prépondérants dans le cadre d'une pesée des intérêts, à une présentation correcte de notre offre conformément à l'article 6, paragraphe 1, phrase 1, lettre f du RGPD. Toutes les données d'accès sont effacées au plus tard sept jours après la fin de votre visite sur le site.
HOSTING
Les services d'hébergement et de présentation du site web sont en partie fournis par nos prestataires de services dans le cadre d'un traitement pour notre compte. Sauf mention contraire dans le cadre de la présente déclaration de protection des données, toutes les données d'accès ainsi que toutes les données collectées dans les formulaires prévus à cet effet sur ce site web sont traitées sur leurs serveurs. Pour toute question concernant nos prestataires de services et la base de notre collaboration avec eux, veuillez vous adresser à l'option de contact décrite dans la présente déclaration de protection des données.
Nos prestataires de services sont situés et/ou utilisent des serveurs dans des pays en dehors de l'UE et de l'EEE. Pour ces pays, il n'existe pas de décision d'adéquation de la Commission européenne. Notre collaboration avec eux est basée sur des clauses standard de protection des données de la Commission européenne.
2. RAITEMENT DES DONNÉES POUR L'EXÉCUTION DU CONTRAT ET LA PRISE DE CONTACT
2.1 TRAITEMENT DES DONNÉES POUR L'EXÉCUTION DU CONTRAT
Aux fins de l'exécution du contrat conformément à l'article 6, paragraphe 1, phrase 1, lettre b du RGPD, nous collectons des données à caractère personnel si vous nous les communiquez volontairement dans le cadre de votre commande. Les champs obligatoires sont marqués comme tels, car dans ces cas, nous avons impérativement besoin des données pour l'exécution du contrat et nous ne pouvons pas envoyer la commande sans leur indication. Les données collectées sont indiquées dans les formulaires de saisie correspondants.
Vous trouverez de plus amples informations sur le traitement de vos données, en particulier sur la transmission à nos prestataires de services à des fins de traitement de la commande, du paiement et de l'expédition, dans les paragraphes suivants de la présente déclaration de protection des données. Après l'exécution complète du contrat, vos données seront limitées pour un traitement ultérieur et supprimées après l'expiration des délais de conservation fiscaux et commerciaux conformément à l'article 6, paragraphe 1, phrase 1, lettre c du RGPD, à moins que vous n'ayez expressément consenti à une utilisation ultérieure de vos données conformément à l'article 6, paragraphe 1, phrase 1, lettre a du RGPD ou que nous nous réservions une utilisation des données allant au-delà de ce qui est autorisé par la loi et dont nous vous informons dans la présente déclaration.
2.2 COMPTE CLIENT
Dans la mesure où vous avez donné votre consentement à cet effet conformément à l'article 6, paragraphe 1, phrase 1, point a) du RGPD, en décidant d'ouvrir un compte client, nous utilisons vos données dans le but d'ouvrir un compte client ainsi que pour enregistrer vos données pour d'autres commandes futures sur notre site Internet. La suppression de votre compte client est possible à tout moment et peut être effectuée soit en envoyant un message à l'option de contact décrite dans la présente déclaration de confidentialité, soit en utilisant une fonction prévue à cet effet dans le compte client. Après la suppression de votre compte client, vos données seront effacées, à moins que vous n'ayez expressément consenti à une utilisation ultérieure de vos données conformément à l'article 6, paragraphe 1, phrase 1, point a) du RGPD ou que nous nous réservions une utilisation des données allant au-delà de ce qui est autorisé par la loi et dont nous vous informons dans la présente déclaration.
2.3 PRISE DE CONTACT
Dans le cadre de la communication avec les clients, nous collectons des données à caractère personnel pour traiter vos demandes conformément à l'article 6, paragraphe 1, phrase 1, point b du RGPD, si vous nous les communiquez volontairement lors d'une prise de contact avec nous (par ex. via un formulaire de contact, un outil de chat en direct ou un e-mail). Les champs obligatoires sont marqués comme tels, car dans ces cas, nous avons impérativement besoin des données pour traiter votre prise de contact. Les données collectées sont indiquées dans les formulaires de saisie correspondants. Après le traitement complet de votre demande, vos données seront effacées, à moins que vous n'ayez expressément consenti à une utilisation ultérieure de vos données conformément à l'article 6, paragraphe 1, phrase 1, point a) du RGPD ou que nous nous réservions une utilisation des données allant au-delà de ce qui est autorisé par la loi et dont nous vous informons dans la présente déclaration.
2.4 GESTION ET TRAITEMENT DES DEMANDES DES CLIENTS
Aux fins de gestion et de traitement des demandes des clients, nous utilisons l'outil de ticketing] du logiciel "Freshdesk" de Freshworks, Inc ("Freshworks"), 2950 S. Delaware Street, Suite 201, San Mateo CA 94403, États-Unis. Cela sert à préserver nos intérêts légitimes, qui prévalent dans le cadre d'une mise en balance des intérêts, à un service client efficace et amélioré, conformément à l'article 6, paragraphe 1, phrase 1, point f du RGPD. Freshworks travaille pour nous en notre nom. Dans le cadre de notre utilisation de Freshdesk, les données à caractère personnel que vous fournissez seront transférées aux États-Unis. Il n'existe pas de décision d'adéquation de la Commission européenne pour les États-Unis. Notre collaboration avec eux se base sur des clauses contractuelles standard de la Commission européenne.
3. TRAITEMENT DES DONNÉES AUX FINS DE L'EXÉCUTION DE L'EXPÉDITION
Pour l'exécution du contrat conformément à l'article 6, paragraphe 1, phrase 1, lettre b du RGPD, nous transmettons vos données au prestataire de services d'expédition chargé de la livraison, dans la mesure où cela est nécessaire pour la livraison des marchandises commandées.
4. TRAITEMENT DES DONNÉES POUR LE TRAITEMENT DES PAIEMENTS
Pour le traitement des paiements dans notre boutique en ligne, nous collaborons avec ces partenaires : prestataires techniques, instituts de crédit, prestataires de services de paiement.
4.1 TRAITEMENT DES DONNÉES POUR LE TRAITEMENT DES TRANSACTIONS
Selon le mode de paiement choisi, nous transmettons les données nécessaires au traitement de la transaction de paiement à nos prestataires techniques qui travaillent pour nous dans le cadre d'un traitement de commande ou aux établissements de crédit mandatés ou au prestataire de services de paiement choisi, dans la mesure où cela est nécessaire au traitement du paiement. Cela sert à l'exécution du contrat conformément à l'art. 6, alinéa 1, phrase 1, lettre b du RGPD. Les prestataires de services de paiement collectent parfois eux-mêmes les données nécessaires au traitement du paiement, par exemple sur leur propre site web ou via une intégration technique dans le processus de commande. La déclaration de protection des données du prestataire de services de paiement concerné s'applique dans ce cas.
Pour toute question concernant nos partenaires pour le traitement des paiements et la base de notre collaboration avec eux, veuillez vous adresser à la possibilité de contact décrite dans la présente déclaration de protection des données.
4.2 TRAITEMENT DES DONNÉES À DES FINS DE PRÉVENTION DE LA FRAUDE ET D'OPTIMISATION DE NOS PROCESSUS DE PAIEMENT
Le cas échéant, nous transmettons à nos prestataires de services d'autres données qu'ils utilisent avec les données nécessaires au traitement du paiement en tant que nos sous-traitants à des fins de prévention de la fraude et d'optimisation de nos processus de paiement (par ex. facturation, traitement des paiements contestés, soutien à la comptabilité). Conformément à l'article 6, paragraphe 1, phrase 1, point f) du RGPD, cela sert à préserver nos intérêts légitimes, qui prévalent dans le cadre d'une mise en balance des intérêts, dans notre protection contre la fraude ou dans une gestion efficace des paiements.
5. PUBLICITÉ PAR E-MAIL
5.1 NEWSLETTER PAR E-MAIL AVEC INSCRIPTION
Si vous vous inscrivez à notre newsletter, nous utilisons les données nécessaires à cet effet ou que vous nous avez communiquées séparément pour vous envoyer régulièrement notre newsletter par e-mail sur la base de votre consentement conformément à l'art. 6, al. 1, phrase 1, lettre a du RGPD. La désinscription à la newsletter est possible à tout moment et peut être effectuée soit en envoyant un message à l'option de contact décrite ci-dessous, soit en cliquant sur un lien prévu à cet effet dans la newsletter. Après la désinscription, nous supprimons votre adresse e-mail de la liste des destinataires, à moins que vous n'ayez expressément consenti à une utilisation ultérieure de vos données conformément à l'article 6, paragraphe 1, phrase 1, point a) du RGPD ou que nous nous réservions une utilisation des données allant au-delà de ce qui est autorisé par la loi et dont nous vous informons dans la présente déclaration.
5.2 ENVOI DE LA NEWSLETTER
Le cas échéant, la newsletter est également envoyée par nos prestataires de services dans le cadre d'un traitement en notre nom. Pour toute question concernant nos prestataires de services et la base de notre collaboration avec eux, veuillez vous adresser à l'option de contact décrite dans la présente déclaration de protection des données.
Nos prestataires de services sont basés et/ou utilisent des serveurs aux États-Unis et dans d'autres pays en dehors de l'UE et de l'EEE. Pour ces pays, il n'existe pas de décision d'adéquation de la Commission européenne. Notre collaboration avec eux se fonde sur des clauses standard de protection des données de la Commission européenne.
6. COOKIES ET AUTRES TECHNOLOGIES
6.1. INFORMATIONS GÉNÉRALES
Afin de rendre la visite de notre site web attrayante et de permettre l'utilisation de certaines fonctions, nous utilisons des technologies sur différentes pages, y compris des cookies. Les cookies sont de petits fichiers texte qui sont automatiquement enregistrés sur votre terminal. Certains des cookies que nous utilisons sont supprimés à la fin de la session de navigation, c'est-à-dire après la fermeture de votre navigateur (ce que l'on appelle les cookies de session). D'autres cookies restent sur votre terminal et nous permettent de reconnaître votre navigateur lors de votre prochaine visite (cookies persistants).
Nous utilisons de telles technologies qui sont absolument nécessaires pour l'utilisation de certaines fonctions de notre site web (par ex. la fonction de panier d'achat). Ces technologies permettent de collecter et de traiter l'adresse IP, l'heure de la visite, les informations relatives à l'appareil et au navigateur ainsi que les informations relatives à votre utilisation de notre site web (par ex. informations sur le contenu du panier d'achat). Ceci sert, dans le cadre d'une pesée des intérêts, des intérêts légitimes prépondérants à une présentation optimisée de notre offre conformément à l'article 6, paragraphe 1, phrase 1, lettre f du RGPD.
En outre, nous utilisons des technologies pour remplir les obligations légales auxquelles nous sommes soumis (par exemple pour pouvoir prouver les consentements au traitement de vos données personnelles) ainsi que pour l'analyse web et le marketing en ligne. Vous trouverez de plus amples informations à ce sujet, y compris la base juridique respective pour le traitement des données, dans les sections suivantes de la présente déclaration de confidentialité. Le cas échéant, nous utilisons en outre des technologies qui ne sont pas énumérées individuellement dans la présente déclaration de protection des données. Vous trouverez de plus amples informations sur ces technologies, y compris la base juridique respective pour le traitement des données, sur la plateforme Usercentrics. Vous pouvez y accéder en cliquant sur le bouton d'empreinte digitale dans le coin inférieur droit ou gauche de la page.
Vous trouverez les paramètres des cookies pour votre navigateur en cliquant sur les liens suivants :
Microsoft Edge™/ Safari™ / Chrome™ / Firefox™ / Opera™
Dans la mesure où vous avez consenti à l'utilisation des technologies conformément à l'article 6, paragraphe 1, phrase 1, point a) du RGPD, vous pouvez révoquer votre consentement à tout moment en envoyant un message à l'option de contact décrite dans la déclaration de confidentialité. Vous pouvez également cliquer sur le bouton d'empreinte digitale dans le coin inférieur droit ou gauche de la page. Si vous n'acceptez pas les cookies, la fonctionnalité de notre site web peut être limitée.
6.2. UTILISATION DES SERVICES DE GOOGLE POUR L'ANALYSE DU WEB ET À DES FINS PUBLICITAIRES
Nous utilisons les technologies de Google Ireland Ltd, Gordon House, Barrow Street, Dublin 4, Irlande ("Google") présentées ci-dessous. Les informations collectées automatiquement par les technologies Google concernant votre utilisation de notre site web sont généralement transmises à un serveur de Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, USA, où elles sont enregistrées. Il n'existe pas de décision d'adéquation de la Commission européenne pour les États-Unis. Notre collaboration avec eux s'appuie sur des clauses standard de protection des données de la Commission européenne. Si votre adresse IP est collectée via les technologies Google, elle est raccourcie avant d'être enregistrée sur les serveurs de Google par l'activation de l'anonymisation IP. Ce n'est que dans des cas exceptionnels que l'adresse IP complète est transmise à un serveur de Google où elle est raccourcie. Sauf indication contraire pour les différentes technologies, le traitement des données s'effectue sur la base d'un accord conclu pour chaque technologie entre des responsables communs conformément à l'article 26 du RGPD. Vous trouverez de plus amples informations sur le traitement des données par Google dans les informations sur la protection des données de Google.
GOOGLE ANALYTICS
Dans le but d'analyser le site web, des données (adresse IP, heure de la visite, informations sur l'appareil et le navigateur ainsi que des informations sur votre utilisation de notre site web) sont automatiquement collectées et enregistrées par Google Analytics, à partir desquelles des profils d'utilisation sont créés en utilisant des pseudonymes. Des cookies peuvent être utilisés à cet effet. Votre adresse IP n'est en principe pas recoupée avec d'autres données de Google. Le traitement des données s'effectue sur la base d'un accord de traitement des commandes par Google.
6.3. INFORMATIONS SUR LE TRANSFERT DE PAYS TIERS (TRANSFERT DE DONNÉES VERS DES PAYS TIERS)
Nous utilisons sur notre site web des technologies de prestataires de services dont les sites serveurs peuvent se trouver dans des pays tiers, en dehors de l'UE ou de l'EEE. Les États-Unis en font également partie. Si, comme dans le cas des États-Unis, il n'existe pas de décision d'adéquation de la Commission européenne, un niveau de protection des données adéquat doit être assuré au moyen d'autres garanties appropriées. En juillet 2020, la CJUE a décidé que l'accord Privacy Shield entre l'UE et les États-Unis ne pouvait plus être utilisé pour transférer des données à caractère personnel vers les États-Unis. Cela signifie que la décision d'adéquation sectorielle est ainsi abrogée.
Des garanties appropriées sous la forme de clauses contractuelles types de la Commission européenne convenues par contrat ou de règles internes contraignantes en matière de protection des données (Binding Corporate Rules) sont en principe possibles, mais nécessitent un examen préalable par les parties contractantes pour déterminer si un niveau de protection adéquat peut être garanti. Selon l'arrêt de la CJUE, il peut être nécessaire de prendre des mesures de protection supplémentaires à cet effet.
Avec les technologies de tiers que nous utilisons et qui traitent des données personnelles dans un pays tiers comme les États-Unis, nous avons en principe convenu des clauses standard de protection des données édictées par la Commission européenne et toujours en vigueur. Dans la mesure du possible, nous convenons également de garanties supplémentaires visant à assurer une protection suffisante des données aux États-Unis ou dans d'autres pays tiers.
Malgré cela, il peut arriver que, malgré toutes les mesures contractuelles et techniques, le niveau de protection des données dans le pays tiers ne corresponde pas à celui de l'UE. Dans de tels cas, nous vous demandons, si nécessaire, dans le cadre du consentement aux cookies, votre consentement conformément à l'article 49, paragraphe 1, point a) du RGPD pour le transfert de vos données personnelles vers un pays tiers. Cela concerne en particulier le transfert de données vers les États-Unis.
Il existe en particulier le risque que les autorités américaines obtiennent, le cas échéant, des droits d'accès à vos données personnelles qui ne sont pas suffisamment limités du point de vue de l'UE, sans que nous, en tant qu'exportateur de données, ou vous, en tant que personne concernée, n'en soyons informés et que vous ne disposiez éventuellement d'aucune possibilité de recours pour empêcher cela ou pour agir contre de tels accès.
7. MÉDIAS SOCIAUX
NOTRE PRÉSENCE EN LIGNE SUR FACEBOOK
Dans la mesure où vous avez donné votre consentement à l'exploitant du média social concerné conformément à l'article 6, paragraphe 1, phrase 1, point a) du RGPD, vos données sont automatiquement collectées et enregistrées à des fins d'études de marché et de publicité lorsque vous visitez nos sites en ligne sur les médias sociaux mentionnés ci-dessus, à partir desquelles des profils d'utilisation sont créés en utilisant des pseudonymes. Ceux-ci peuvent être utilisés, par exemple, pour diffuser des annonces publicitaires à l'intérieur et à l'extérieur des plates-formes qui sont supposées correspondre à vos intérêts. Des cookies sont généralement utilisés à cet effet. Vous trouverez des informations détaillées sur le traitement et l'utilisation des données par l'exploitant du média social concerné ainsi qu'une possibilité de contact et vos droits et possibilités de paramétrage à cet égard pour la protection de votre sphère privée dans les informations sur la protection des données des fournisseurs dont le lien figure ci-dessous. Si vous avez toutefois besoin d'aide à ce sujet, vous pouvez vous adresser à nous.
Facebook est une offre de Facebook Ireland Ltd, 4 Grand Canal Square, Dublin 2, Irlande ("Facebook Ireland") Les informations collectées automatiquement par Facebook Ireland concernant votre utilisation de notre présence en ligne sur Facebook sont généralement transmises à un serveur de Facebook, Inc, 1601 Willow Road, Menlo Park, California 94025, USA et y sont stockées. Il n'existe pas de décision d'adéquation de la Commission européenne pour les États-Unis. Notre collaboration avec eux se fonde sur des clauses standard de protection des données de la Commission européenne. Le traitement des données dans le cadre de la visite d'une page fan Facebook s'effectue sur la base d'un accord entre responsables communs conformément à l'article 26 du RGPD. Pour plus d'informations (informations sur les données Insights), cliquez ici.
8. POSSIBILITÉS DE CONTACT ET VOS DROITS
8.1 VOS DROITS
En tant que personne concernée, vous disposez des droits suivants :
- conformément à l'art. 15 RGPD, le droit de demander des informations sur les données à caractère personnel vous concernant que nous traitons, dans la mesure indiquée dans cet article;
- conformément à l'art. 16 RGPD, le droit d'exiger sans délai la rectification des données à caractère personnel inexactes que nous avons enregistrées ou de les faire compléter;
- conformément à l'art. 17 RGPD, le droit d'exiger la suppression de vos données personnelles enregistrées chez nous, à moins que la poursuite du traitement
- pour exercer le droit à la liberté d'expression et d'information ;
- pour le respect d'une obligation légale ;
- pour des raisons d'intérêt public ; ou
- pour la constatation, l'exercice ou la défense de droits en justice ;
- conformément à l'article 18 du RGPD, le droit d'exiger la limitation du traitement de vos données à caractère personnel dans la mesure où
- l'exactitude des données est contestée par vous ;
- le traitement est illicite, mais vous refusez son effacement ;
- nous n'avons plus besoin des données, mais vous en avez besoin pour faire valoir, exercer ou défendre des droits légaux ; ou
- vous vous êtes opposé au traitement conformément à l'art. 21 RGPD ;
- conformément à l'art. 20 RGPD, le droit de recevoir les données à caractère personnel que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine, ou de demander leur transmission à un autre responsable du traitement ;
- conformément à l'article 77 du RGPD, le droit de déposer une plainte auprès d'une autorité de contrôle. En règle générale, vous pouvez vous adresser pour cela à l'autorité de surveillance de votre lieu de résidence ou de travail habituel ou du siège de notre entreprise.
Droit d'opposition
Dans la mesure où nous traitons des données à caractère personnel afin de préserver nos intérêts légitimes prépondérants dans le cadre d'une mise en balance des intérêts, comme expliqué ci-dessus, vous pouvez vous opposer à ce traitement avec effet pour l'avenir. Si le traitement est effectué à des fins de marketing direct, vous pouvez exercer ce droit à tout moment comme indiqué ci-dessus. Si le traitement est effectué à d'autres fins, vous ne disposez d'un droit d'opposition que pour des raisons liées à votre situation particulière.
Après avoir exercé votre droit d'opposition, nous ne traiterons plus vos données à caractère personnel à ces fins, à moins que nous puissions démontrer qu'il existe des motifs légitimes et impérieux pour le traitement qui prévalent sur vos intérêts, vos droits et vos libertés, ou si le traitement sert à faire valoir, à exercer ou à défendre des droits en justice.
Cela ne s'applique pas si le traitement est effectué à des fins de marketing direct. Dans ce cas, nous ne traiterons plus vos données à caractère personnel à cette fin.
8.2 POSSIBILITÉS DE CONTACT
Pour toute question relative à la collecte, au traitement ou à l'utilisation de vos données personnelles, pour toute demande d'information, de rectification, de limitation ou de suppression de données, ainsi que pour la révocation de consentements accordés ou l'opposition à une utilisation particulière des données, veuillez vous adresser directement à nous en utilisant les coordonnées figurant dans nos mentions légales.