Politique de confidentialité
La présente politique décrit comment Super-Bike traite les données personnelles des utilisateurs et des clients de la boutique en ligne super-bike.ch. La boutique dessert la Suisse et le Liechtenstein. Le texte couvre deux niveaux. Le niveau suisse, fondé sur la loi fédérale sur la protection des données (nLPD) et sur les autres normes suisses applicables, est toujours actif. Le niveau européen, fondé sur le règlement (UE) 2016/679 (RGPD), est prévu et s'applique aux clients qui se trouvent dans l'Union européenne si la vente vers l'Union européenne est ouverte. Là où les deux régimes divergent, la différence est indiquée de manière explicite.
1. Responsable du traitement et coordonnées
Le responsable du traitement est Super-Bike, entreprise individuelle de Raffaele Fico.
- L'adresse postale est Corso San Gottardo 109, 6830 Chiasso, Suisse.
- L'adresse e-mail de contact est [email protected].
- Le numéro d'identification de l'entreprise (IDE/UID) est CHE-160.217.874. Le numéro de TVA est CHE-160.217.874 TVA.
Pour toute demande relative aux données personnelles et pour l'exercice des droits décrits dans la présente politique, il est possible d'écrire à l'adresse e-mail [email protected].
Aucun délégué à la protection des données (DPD) n'a été nommé, car le traitement effectué par Super-Bike ne relève pas des cas dans lesquels cette nomination est obligatoire. Le point de contact pour les questions relatives aux données reste l'adresse e-mail indiquée ci-dessus.
Représentant dans l'Union européenne
Super-Bike a son siège en Suisse et ne dirige pas son activité vers l'Union européenne, où la vente et l'expédition ne sont pas actives. Pour cette raison, elle n'est pas tenue de désigner un représentant dans l'Union au sens de l'article 27 du RGPD. Si, à l'avenir, la vente vers l'Union européenne était ouverte, le responsable désignera par écrit un représentant établi dans un État membre et en indiquera ici les coordonnées.
2. Quelles données nous traitons et à quelles fins
Nous traitons les données que l'utilisateur nous fournit lorsqu'il navigue sur le site, crée un compte, passe une commande, nous contacte ou s'inscrit à la newsletter. En résumé, il s'agit de données d'identité et de contact, d'adresse de livraison et de facturation, de données relatives aux commandes et aux paiements, de données de navigation et d'identifiants techniques collectés au moyen de cookies et de technologies similaires.
Pour chaque finalité, nous indiquons ci-dessous également la base juridique prévue par le RGPD (article 6), qui s'applique aux clients et aux visiteurs dans l'Union européenne. Du côté suisse, le traitement est licite sur la base des principes de la nLPD.
Là où nous nous fondons sur l'intérêt légitime (article 6(1)(f) RGPD), l'intérêt poursuivi est de garantir la sécurité informatique de la boutique et de prévenir les fraudes sur les paiements. Les éventuels cookies non strictement nécessaires déposés par reCAPTCHA restent soumis au consentement, comme indiqué dans la politique de cookies.
La communication des données de contact, de livraison et de paiement est nécessaire pour conclure et exécuter le contrat d'achat. Le refus de fournir ces données empêche de finaliser la commande. La communication des données pour la newsletter et pour les cookies de profilage est en revanche libre et repose sur le consentement.
Si, à l'avenir, nous traitions les données à une finalité différente de celles indiquées ici, nous fournirions au préalable une information actualisée.
3. Cookies et technologies de suivi
Le site utilise des cookies techniques nécessaires au fonctionnement de la boutique, qui ne requièrent pas de consentement, et des cookies de statistique, de profilage et de marketing, qui ne sont activés qu'après le consentement de l'utilisateur. Le détail des catégories, des différents outils et de leurs durées respectives, ainsi que les instructions pour modifier ou révoquer les choix, figure dans la politique de cookies. Le consentement peut être modifié ou révoqué à tout moment au moyen du lien de gestion des cookies présent sur le site.
4. Destinataires des données et prestataires
Pour gérer la boutique et les services connexes, nous faisons appel à des prestataires tiers qui traitent des données personnelles pour notre compte ou en tant que responsables autonomes pour leurs finalités respectives. Les principaux destinataires et prestataires sont les suivants.
Paiements
- Wallee et PostFinance Checkout, qui traitent les paiements par carte de crédit (Visa et Mastercard)
- PayPal
- PostFinance
- Twint
- HeyLight / HeidiPay
Statistiques, publicité et gestion des balises
- Google Tag Manager (GTM)
- Google Analytics 4 (GA4)
- Google Ads
- Meta pixel (Facebook)
- TikTok
- YouTube (vidéos intégrées au site)
Réseau de distribution, sécurité et lutte contre la fraude
- Cloudflare
- reCAPTCHA
Accès et connexion via les réseaux sociaux
- Connexion via les réseaux sociaux au moyen de Facebook, Google et TikTok
Communications et marketing
- Newsletter gérée en interne au moyen d'un module PrestaShop installé sur le site, sans prestataire externe d'e-mail marketing
- Knowband (récupération des paniers abandonnés)
- Popup de sortie du site (module PrestaShop pour le message de sortie)
Nous communiquons en outre les données, lorsque cela est nécessaire, aux transporteurs et aux expéditeurs chargés de la livraison, aux conseillers comptables et fiscaux, ainsi qu'aux autorités compétentes lorsque la loi le prévoit.
Les données ne sont pas vendues. Elles sont communiquées uniquement aux destinataires indiqués ci-dessus et pour les finalités décrites dans la présente politique.
5. Transferts à l'étranger et vers les États-Unis
Certains des prestataires indiqués ci-dessus, en particulier Google, Meta, TikTok, Cloudflare et PayPal, peuvent traiter les données également en dehors de la Suisse et de l'Union européenne, y compris aux États-Unis.
Pour ces transferts s'applique, selon le prestataire, l'une des garanties suivantes.
- Pour les prestataires américains certifiés, la décision d'adéquation de l'Union européenne relative à l'EU-US Data Privacy Framework (décision d'exécution (UE) 2023/1795 du 10 juillet 2023). La certification de chaque prestataire peut être vérifiée sur le registre officiel du Data Privacy Framework.
- En l'absence de certification, les clauses contractuelles types adoptées par la Commission européenne (décision d'exécution (UE) 2021/914), accompagnées d'une évaluation du transfert.
Du côté suisse, la communication de données vers les États-Unis repose sur le Swiss-U.S. Data Privacy Framework pour les prestataires américains qui y ont adhéré, en vigueur depuis le 15 septembre 2024, et, en l'absence de certification, sur les garanties contractuelles prévues aux articles 16 et 17 nLPD. Dans tous les cas, les États destinataires sont indiqués et les garanties prévues sont appliquées.
La garantie concrètement applicable doit être vérifiée pour chaque prestataire, car elle peut varier d'un outil à l'autre.
6. Durées de conservation
Nous conservons les données personnelles pendant la durée nécessaire à la réalisation des finalités pour lesquelles elles ont été collectées et au respect des obligations légales.
- Les données comptables et de facturation sont conservées pendant 10 ans, en application de l'obligation de conservation des documents comptables prévue à l'article 958f du Code des obligations.
- Les données du compte client sont conservées jusqu'à la suppression du compte.
- Les données traitées pour la newsletter et pour le marketing sont conservées jusqu'à la révocation du consentement.
- Les données collectées au moyen de cookies de profilage sont conservées pendant la durée des cookies indiquée dans la politique de cookies ou jusqu'à la révocation du consentement.
Une fois ces délais écoulés, les données sont supprimées ou rendues anonymes.
7. Les droits de l'utilisateur
Les droits de l'utilisateur dépendent du régime applicable. Ils sont décrits ci-dessous en distinguant la Suisse de l'Union européenne.
7.1 Droits selon le droit suisse (nLPD)
Toute personne se trouvant en Suisse peut exercer les droits suivants à l'égard de Super-Bike.
- Droit d'accès à ses propres données (article 25 nLPD).
- Droit à la remise ou à la transmission des données dans un format électronique courant, dans les cas prévus (article 28 nLPD).
- Droit de rectification des données inexactes (article 32 nLPD).
La nLPD ne prévoit pas de « droit à l'oubli » autonome comme celui du RGPD. En Suisse, la suppression ou l'interdiction du traitement s'obtiennent par la voie de la protection de la personnalité, en démontrant une atteinte injustifiée à sa personnalité au sens des dispositions de la nLPD et du droit civil.
7.2 Droits selon le droit de l'Union européenne (RGPD)
Toute personne se trouvant dans l'Union européenne peut exercer, en plus de ce qui précède, les droits suivants prévus par le RGPD.
- Droit d'accès (article 15).
- Droit de rectification (article 16).
- Droit à l'effacement, dit droit à l'oubli (article 17).
- Droit à la limitation du traitement (article 18).
- Droit à la portabilité des données (article 20).
- Droit d'opposition au traitement, y compris au marketing direct (article 21).
- Droit de ne pas faire l'objet de décisions fondées exclusivement sur un traitement automatisé (article 22).
- Droit de révoquer à tout moment le consentement donné, sans porter atteinte à la licéité du traitement effectué avant la révocation (article 7, paragraphe 3). La révocation doit être aussi simple que l'octroi du consentement et s'effectue, pour les cookies, au moyen du lien de gestion des cookies, et pour la newsletter au moyen du lien de désinscription présent dans chaque message.
Pour exercer ces droits, il suffit d'écrire à [email protected].
Comment demander la suppression de vos données
Tout utilisateur, y compris les personnes qui se connectent via la connexion Facebook, peut demander la suppression de ses données en écrivant à [email protected] et en indiquant l'adresse e-mail ou le nom utilisé pour le compte. La demande est traitée dans un délai de trente jours, avec confirmation par e-mail. Certaines données peuvent être conservées si une loi l'impose, par exemple les factures, à conserver pendant dix ans au sens de l'article 958f du Code des obligations. Les instructions complètes figurent sur la page Suppression des données à l'adresse https://www.super-bike.ch/fr/content/18-suppression-des-donnees
8. Autorité de contrôle et réclamations
Toute personne se trouvant en Suisse peut s'adresser au Préposé fédéral à la protection des données et à la transparence (PFPDT).
Toute personne se trouvant dans l'Union européenne peut introduire une réclamation auprès de l'autorité de contrôle compétente, en principe celle de l'État membre de résidence, de travail ou du lieu où la violation présumée s'est produite (article 77 RGPD). Étant donné que Super-Bike n'a pas d'établissement principal dans l'Union européenne, le mécanisme du guichet unique ne s'applique pas et chaque autorité nationale compétente peut intervenir.
9. Décisions automatisées
Super-Bike ne prend pas de décisions fondées exclusivement sur un traitement automatisé, y compris les décisions produisant des effets juridiques ou affectant de manière analogue et significative les personnes, au sens de l'article 22 RGPD. Le profilage à des fins de marketing, effectué au moyen des cookies et des pixels indiqués dans la politique de cookies, est soumis au consentement de l'utilisateur et au droit d'opposition, et ne constitue pas une décision automatisée de ce type.
10. Mineurs
La boutique et ses services ne s'adressent pas aux mineurs. Nous ne collectons pas sciemment de données de mineurs sans le consentement du titulaire de l'autorité parentale. Pour les clients et les visiteurs qui se trouvent dans l'Union européenne, lorsque le traitement repose sur le consentement, celui-ci est valable à partir de l'âge prévu par l'article 8 du RGPD et par les normes nationales applicables. Si nous apprenons que nous avons traité des données d'un mineur en l'absence du consentement requis, nous les supprimons sans délai.
11. Sécurité et contrôle des accès
Nous adoptons des mesures techniques et organisationnelles appropriées pour protéger les données personnelles contre les accès non autorisés, la perte ou l'usage abusif. L'accès au panneau de gestion de la boutique (backend PrestaShop) est limité aux personnes autorisées, avec des identifiants personnels et des mesures d'authentification appropriées.
12. Mises à jour de la politique
La présente politique peut être mise à jour afin de l'adapter aux modifications de la boutique, des prestataires utilisés ou de la réglementation applicable. La version en vigueur est toujours celle publiée sur cette page, avec la date de dernière mise à jour indiquée au début.