Protection des données

Par la présente déclaration de protection des données, nous informons sur le traitement des données personnelles dans le cadre de nos activités et opérations, y compris notre site web sous le nom de domaine topshop.ch. Nous vous informons en particulier de l'objet, de la manière et du lieu du traitement des données personnelles. Nous vous informons également des droits des personnes dont nous traitons les données.

Pour certaines activités et activités supplémentaires, nous pouvons publier d'autres déclarations de protection des données ou d'autres informations sur la protection des données.

Nous sommes soumis au droit suisse de la protection des données ainsi qu'au droit étranger éventuellement applicable en matière de protection des données, notamment à celui de l'Union européenne  ;(UE) avec le Règlement général européen sur la protection des données (RGPD).

Par décision du 26 juillet 2000, la Commission européenne a reconnu que le droit suisse de la protection des données garantissait une protection adéquate des données. Par rapport du 15  janvier 2024, la Commission européenne a confirmé cette décision d'adéquation.

1. Adresses de contact

Responsabilité du traitement des données personnelles :

Volg Konsumwaren AG
Secteur TopShop
Deltastrasse 2
8404 Winterthur

topshop[at]volg.ch

Dans certains cas, des tiers peuvent être responsables du traitement des données personnelles ou il peut y avoir une responsabilité commune avec des tiers.

2. Définitions et bases juridiques

2.1 Définitions

Personne concernée: Personne physique au sujet de laquelle nous traitons des données personnelles.

Données personnelles:Toutes les données qui se rapportent à une personne physique identifiée ou identifiable.

Données personnelles sensibles: données relatives aux opinions et activités syndicales, politiques, religieuses ou philosophiques, données relatives à la santé, à l'intimité ou à l'appartenance à une ethnie ou une race, données génétiques, données biométriques identifiant de manière unique une personne physique, données relatives aux sanctions ou poursuites pénales et administratives, et données relatives aux mesures d'aide sociale.

Traitement:Tout traitement de données personnelles, indépendamment des moyens et procédés utilisés, par exemple la consultation, le rapprochement, l'adaptation, l'archivage, la conservation, l'extraction, la communication, l'obtention, la saisie, la collecte, l'effacement, la divulgation, le classement, l'organisation, le stockage, la modification, la diffusion, l'interconnexion, la destruction et l'utilisation de données personnelles.

Espace économique européen (EEE):  Etats membres de l'Union européenne (UE) ainsi que la Principauté de Liechtenstein, l'Islande et la Norvège.

2.2 Bases juridiques

Nous traitons les données personnelles conformément à la législation suisse en matière de protection des données, notamment la Loi fédérale sur la protection des données  (Loi sur la protection des données, LPD) et le Règlement sur la protection des données  (Règlement sur la protection des données, RPD).

Nous traitons - si et dans la mesure où le règlement général européen sur la protection des données (RGPD) est applicable - des données personnelles ou des données à caractère personnel conformément à au moins l'une des bases juridiques suivantes :

  • Art. 6 al. 1 lit. b RGPDpour le traitement nécessaire des données personnelles en vue de l'exécution d'un contrat avec la personne concernée ainsi que pour l'exécution de mesures précontractuelles.
  • Art. 6 al. 1 let. f RGPD pour le traitement nécessaire de données à caractère personnel afin de sauvegarder des intérêts légitimes - y compris les intérêts légitimes de tiers - à moins que ne prévalent les libertés et droits fondamentaux ainsi que les intérêts de la personne concernée. De tels intérêts sont notamment l'exercice durable, respectueux des personnes, sûr et fiable de nos activités et de nos opérations, la garantie de la sécurité des informations, la protection contre les abus, l'application de nos propres droits juridiques et le respect du droit suisse.
  • Art. 6 al. 1 lit. c RGPD pour le traitement nécessaire des données personnelles afin de remplir une obligation légale à laquelle nous sommes soumis conformément au droit éventuellement applicable des États membres de l'Espace économique européen (EEE).
  • Art. 6 al. 1 lit e RGPD pour le traitement nécessaire de données à caractère personnel afin d'exécuter une mission d'intérêt public.
  • Art. 6 al. 1 let. a RGPD pour le traitement de données à caractère personnel avec le consentement de la personne concernée.
  • Art. 6 al. 1 let. d RGPDpour le traitement nécessaire de données à caractère personnel afin de sauvegarder les intérêts vitaux de la personne concernée ou d'une autre personne physique.
  • Art. 9 al. 2 ff. RGPD pour le traitement de catégories particulières de données à caractère personnel, notamment avec le consentement des personnes concernées.

Le règlement européen sur la protection des données (RGPD) qualifie le traitement de données personnelles de traitement de données à caractère personnel et le traitement de données personnelles sensibles de traitement de catégories particulières de données à caractère personnel (Art. 9 RGPD).

3. Nature, portée et finalité du traitement des données personnelles

Nous traitons les données personnelles qui sont nécessaires pour pouvoir exercer nos activités et nos activités de manière durable, respectueuse des personnes, sûre et fiable. Les données personnelles traitées peuvent notamment appartenir aux catégories suivantes : données de navigateur et d'appareil, données de contenu, données de communication, métadonnées, données d'utilisation, données de base, y compris données d'inventaire et de contact, données de localisation, données de transaction, données contractuelles et données de paiement.

Nous traitons également les données personnelles que nous recevons de tiers, que nous nous procurons auprès de sources accessibles au public ou que nous collectons dans le cadre de nos activités et de nos opérations, dans la mesure où un tel traitement est autorisé pour des raisons juridiques.

Nous traitons les données personnelles, si nécessaire, avec le consentement des personnes concernées. Dans de nombreux cas, nous pouvons traiter des données personnelles sans consentement, par exemple pour nous conformer à des obligations légales ou pour protéger des intérêts prépondérants. Nous pouvons également demander le consentement des personnes concernées lorsque leur consentement n'est pas requis.

Nous traitons les données personnelles pendant la durée nécessaire à chaque finalité. Nous anonymisons ou supprimons les données personnelles en fonction notamment des délais légaux de conservation et de prescription.

4. Communication de données personnelles

Nous pouvons communiquer des données personnelles à des tiers, les faire traiter par des tiers ou les traiter conjointement avec des tiers. Ces tiers sont notamment des prestataires spécialisés dont nous utilisons les services.

Nous pouvons par exemple communiquer des données personnelles à des banques et autres prestataires de services financiers, à des autorités, à des établissements d'enseignement et de recherche, à des conseillers et avocats, à des groupes d'intérêt, à des prestataires de services informatiques, à des partenaires de coopération, à des agences de crédit et de renseignements commerciaux, à des entreprises de logistique et d'expédition, à des agences de marketing et de publicité, à des médias, organisations et associations, à des institutions sociales, à des entreprises de télécommunication et à des assurances.

5. Communication

Nous traitons des données personnelles afin de pouvoir communiquer avec des tiers. Dans ce cadre, nous traitons en particulier les données qu'une personne concernée nous transmet lors de la prise de contact, par exemple par courrier postal ou électronique. Nous pouvons enregistrer de telles données dans un carnet d'adresses ou à l'aide d'outils comparables.

Les tiers qui transmettent des données sur d'autres personnes sont tenus de garantir la protection des données vis-à-vis de ces personnes concernées. Pour ce faire, ils doivent notamment garantir l'exactitude des données personnelles transmises.

6. Candidatures

Nous traitons les données personnelles des candidats dans la mesure où elles sont nécessaires à l'évaluation de leur aptitude à occuper un emploi ou à l'exécution ultérieure d'un contrat de travail. Les données personnelles nécessaires résultent notamment des informations demandées, par exemple dans le cadre d'une offre d'emploi. Nous pouvons publier des offres d'emploi avec l'aide de tiers appropriés, par exemple dans des médias électroniques et imprimés ou sur des portails d'emploi et des plateformes d'emploi.

Nous traitons en outre les données personnelles que les candidats communiquent ou publient volontairement, notamment dans le cadre de lettres de motivation, de CV et d'autres documents de candidature ainsi que de profils en ligne.

Nous traitons - si et dans la mesure où le Règlement général sur la protection des données  ;(RGPD) est applicable - les données personnelles des candidats, notamment conformément à l'article 9, paragraphe  2, lettre  b du RGPD.

7. Sécurité des données

Nous prenons des mesures techniques et organisationnelles appropriées afin de garantir une sécurité des données adaptée au risque respectif. Par nos mesures, nous garantissons notamment la confidentialité, la disponibilité, la traçabilité et l'intégrité des données personnelles traitées, sans toutefois pouvoir garantir une sécurité absolue des données.

L'accès à notre site web et à notre autre présence en ligne s'effectue au moyen d'un cryptage de transport (SSL / TLS, notamment avec le Hypertext Transfer Protocol Secure, en abrégé HTTPS). La plupart des navigateurs mettent en garde contre la visite de sites web sans cryptage de transport.

Notre communication numérique est soumise - comme en principe toute communication numérique - à la surveillance de masse sans motif ni soupçon par les autorités de sécurité en Suisse, dans le reste de l'Europe, aux États-Unis d'Amérique  ;(USA) et dans d'autres pays. Nous ne pouvons pas exercer d'influence directe sur le traitement correspondant des données personnelles par les services secrets, les services de police et autres autorités de sécurité. Nous ne pouvons pas non plus exclure qu'une personne concernée soit surveillée de manière ciblée.

8. Données personnelles à l'étranger

Nous traitons les données personnelles en principe en Suisse et dans l'Espace économique européen (EEE). Nous pouvons toutefois aussi exporter ou transmettre des données personnelles dans d'autres États, notamment pour les traiter ou les faire traiter dans ces pays.

Nous pouvons exporter des données personnelles dans tous les États de la Terre et ailleurs dans l'univers, pour autant que la législation locale soit conforme à décision du Conseil fédéral suisse et - si et dans la mesure où le Règlement général sur la protection des données (RGPD) est applicable - également conformément à décision de la Commission européenne, une protection adéquate des données.

Nous pouvons transférer des données personnelles dans des États dont la législation ne garantit pas une protection adéquate des données, à condition que la protection des données soit assurée pour d'autres raisons, notamment sur la base de clauses standard de protection des données ou avec d'autres garanties appropriées. Exceptionnellement, nous pouvons exporter des données personnelles vers des États ne disposant pas d'une protection des données adéquate ou appropriée si les conditions particulières en matière de protection des données sont remplies, par exemple le consentement explicite des personnes concernées ou un lien direct avec la conclusion ou l'exécution d'un contrat. Sur demande, nous renseignons volontiers les personnes concernées sur d'éventuelles garanties ou leur fournissons une copie d'éventuelles garanties.

9. Droits des personnes concernées

9.1 Droits en matière de protection des données

Nous accordons aux personnes concernées tous les droits conformément à la législation applicable en matière de protection des données. Les personnes concernées disposent notamment des droits suivants :

  • Information: Les personnes concernées peuvent demander si nous traitons des données personnelles les concernant et, si oui, de quelles données personnelles il s'agit. Les personnes concernées reçoivent en outre les informations nécessaires pour faire valoir leurs droits en matière de protection des données et pour garantir la transparence. En font partie les données personnelles traitées en tant que telles, mais aussi, entre autres, des informations sur le but du traitement, la durée de conservation, une éventuelle communication ou exportation de données dans d'autres États et l'origine des données personnelles.
  • Rectification et limitation: Les personnes concernées peuvent faire rectifier des données personnelles inexactes, faire compléter des données incomplètes et faire limiter le traitement de leurs données.
  • Effacement et opposition: Les personnes concernées peuvent faire effacer des données personnelles (« droit à l'oubli ») et s'opposer au traitement de leurs données avec effet pour l'avenir.
  • Délivrance et transfert de données: Les personnes concernées peuvent demander la délivrance de données personnelles ou le transfert de leurs données à un autre responsable du traitement.

Nous pouvons différer, limiter ou refuser l'exercice des droits des personnes concernées dans les limites autorisées par la loi. Nous pouvons attirer l'attention des personnes concernées sur les conditions à remplir éventuellement pour l'exercice de leurs droits en matière de protection des données. Nous pouvons par exemple refuser de fournir tout ou partie des informations en invoquant des obligations de confidentialité, des intérêts prépondérants ou la protection d'autres personnes. Nous pouvons aussi, par exemple, refuser totalement ou partiellement de supprimer des données personnelles, notamment en invoquant des obligations légales de conservation.

Nous pouvons exceptionnellement prévoir des frais pour l'exercice des droits. Nous informons au préalable les personnes concernées des frais éventuels.

Nous sommes tenus d'identifier, par des mesures appropriées, les personnes concernées qui demandent des informations ou font valoir d'autres droits. Les personnes concernées sont tenues de coopérer.

9.2 Protection juridique

Les personnes concernées ont le droit de faire valoir leurs droits en matière de protection des données par voie juridique ou de déposer une plainte ou un recours auprès d'une autorité de contrôle de la protection des données.

L'autorité de surveillance de la protection des données pour les responsables privés et les organes fédéraux en Suisse est le Préposé fédéral à la protection des données et à la transparence (PFPDT).

Les autorités européennes de contrôle de la protection des données sont organisées en tant que membres du Comité européen de la protection des données (CEPD). Dans certains États membres de l'Espace économique européen (EEE), les autorités de surveillance de la protection des données sont structurées de manière fédérale, notamment en Allemagne.

10. Utilisation du site web

10.1 Cookies

Nous pouvons utiliser des cookies. Les cookies - nos propres cookies (cookies de première partie) ainsi que les cookies de tiers dont nous utilisons les services (cookies de troisième partie) - sont des données qui sont stockées dans le navigateur. Ces données stockées ne se limitent pas nécessairement aux cookies traditionnels sous forme de texte.

Les cookies peuvent être stockés temporairement dans le navigateur en tant que « cookies de session » ou pour une période déterminée en tant que « cookies permanents ». Les « cookies de session » sont automatiquement supprimés lorsque le navigateur est fermé. Les cookies permanents ont une durée de stockage déterminée. Les cookies permettent notamment de reconnaître un navigateur lors de la prochaine visite de notre site web et de mesurer ainsi par exemple la portée de notre site web. Les cookies permanents peuvent également être utilisés à des fins de marketing en ligne, par exemple.

Les cookies peuvent être désactivés ou supprimés en partie ou en totalité à tout moment dans les paramètres du navigateur. Sans cookies, notre site web ne sera éventuellement plus disponible dans son intégralité. Nous demandons activement - au moins si et dans la mesure où cela est nécessaire - le consentement explicite à l'utilisation de cookies.

En ce qui concerne les cookies utilisés pour mesurer le succès et la portée ou pour la publicité, une opposition générale (« opt-out ») est possible pour de nombreux services via AdChoices (Digital Advertising Alliance of Canada), la YourAdChoices  (Digital Advertising Alliance) ou Your Online Choices (European Interactive Digital Advertising Alliance, EDAA).

10.2 Journalisation

Nous pouvons enregistrer au moins les informations suivantes pour chaque accès à notre site Internet et à nos autres sites en ligne, dans la mesure où elles sont transmises à notre infrastructure numérique lors de ces accès : date et heure, y compris le fuseau horaire, adresse IP, statut d'accès (code d'état HTTP), système d'exploitation, y compris l'interface utilisateur et la version, navigateur, y compris la langue et la version, sous-page individuelle de notre site web consultée, y compris la quantité de données transmises, dernière page web consultée dans la même fenêtre de navigateur (referer ou référent).

Nous enregistrons ces informations, qui peuvent également constituer des données personnelles, dans des fichiers journaux. Ces données sont nécessaires pour pouvoir mettre à disposition notre présence en ligne de manière durable, conviviale et fiable. Ces informations sont également nécessaires pour garantir la sécurité des données, y compris par des tiers ou avec l'aide de tiers.

10.3 Pixels de suivi

Nous pouvons intégrer des pixels de suivi dans notre présence en ligne. Les pixels de suivi sont également appelés balises web. Les pixels de suivi - également de tiers dont nous utilisons les services - sont généralement de petites images non visibles ou des scripts formulés en JavaScript, qui sont automatiquement appelés lors de l'accès à notre présence en ligne. Les pixels de comptage permettent de collecter au moins les mêmes informations que les fichiers journaux.

11. Notifications et messages

11.1 Mesure de la réussite et de la portée

Les notifications et les communications peuvent contenir des liens web ou des pixels qui enregistrent si une communication individuelle a été ouverte et quels liens web ont été cliqués. Ces liens Internet et ces pixels peuvent également enregistrer l'utilisation des notifications et des communications en fonction des personnes. Nous avons besoin de cette saisie statistique de l'utilisation pour mesurer le succès et la portée, afin de pouvoir envoyer des notifications et des messages de manière efficace et conviviale, durable, sûre et fiable, en fonction des besoins et des habitudes de lecture des destinataires.

11.2 Consentement et opposition

Vous devez en principe consentir à l'utilisation de votre adresse électronique et de vos autres adresses de contact, à moins que cette utilisation ne soit autorisée pour d'autres raisons juridiques. Pour l'obtention éventuelle d'un consentement doublement confirmé, nous pouvons utiliser la procédure de « double opt-in ». Dans ce cas, vous recevrez une communication contenant des instructions pour la double confirmation. Nous pouvons enregistrer les consentements recueillis, y compris l'adresse IP et l'horodatage pour des raisons de preuve et de sécurité.

Vous pouvez en principe vous opposer à tout moment à la réception de notifications et de communications telles que des newsletters. En faisant une telle opposition, vous pouvez également vous opposer à l'enregistrement statistique de l'utilisation à des fins de mesure du succès et de la portée. Les notifications et communications nécessaires en rapport avec nos activités restent réservées.

11.3 Prestataires de services pour les notifications et les communications

Nous envoyons des notifications et des messages avec l'aide de prestataires de services spécialisés.

Nous utilisons notamment

  • SendGrid: Plate-forme pour les e-mails transactionnels (« Envoyer des e-mails en toute simplicité »); fournisseurs: Twilio Inc. (USA) / Twilio Ireland Limited (Irlande); Informations sur la protection des données: Déclaration de confidentialité.

12. Médias sociaux

Nous sommes présents sur des plateformes de médias sociaux et d'autres plateformes en ligne afin de pouvoir communiquer avec les personnes intéressées et de les informer de nos activités et de nos activités. Dans le cadre de ces plateformes, des données personnelles peuvent également être traitées en dehors de la Suisse et de l'Espace économique européen (EEE).

Les conditions générales de vente (CGV) et les conditions d'utilisation ainsi que les déclarations de protection des données et autres dispositions des différents exploitants de telles plates-formes s'appliquent également. Ces dispositions informent notamment sur les droits des personnes concernées directement vis-à-vis de la plateforme en question, dont fait partie par exemple le droit d'accès.

13. Services de tiers

Nous utilisons les services de tiers spécialisés afin de pouvoir exercer nos activités et nos opérations de manière durable, respectueuse des personnes, sûre et fiable. Ces services nous permettent entre autres d'intégrer des fonctions et des contenus dans notre site web. Lors d'une telle intégration, les services utilisés collectent au moins temporairement les adresses IP des utilisateurs pour des raisons techniques impératives.

Pour des raisons de sécurité, statistiques et techniques, les tiers dont nous utilisons les services peuvent traiter des données agrégées, anonymes ou pseudonymisées en rapport avec nos activités. Il s'agit par exemple de données relatives aux performances ou à l'utilisation, afin de pouvoir proposer le service concerné.

Nous utilisons notamment

13.1 Infrastructure numérique

Nous utilisons les services de tiers spécialisés afin de pouvoir recourir à l'infrastructure numérique nécessaire dans le cadre de nos activités et de nos opérations. Il s'agit par exemple de services d'hébergement et de stockage fournis par des fournisseurs sélectionnés.

Nous utilisons notamment:

13.2 Fonctions de médias sociaux et contenus de médias sociaux

Nous utilisons des services et des plug-ins de tiers pour pouvoir intégrer des fonctions et des contenus de plateformes de médias sociaux ainsi que pour permettre le partage de contenus sur des plateformes de médias sociaux et par d'autres moyens.

Nous utilisons en particulier

13.3 Matériel cartographique

Nous utilisons des services de tiers pour pouvoir intégrer des cartes dans notre site web.

Nous utilisons notamment

13.4 Contenus numériques

Nous utilisons les services de tiers spécialisés pour pouvoir intégrer des contenus numériques dans notre site web. Les contenus numériques sont notamment des images, des vidéos, de la musique et des podcasts.

Nous utilisons en particulier:

14.Mesure du succès et de la portée

Nous essayons de mesurer le succès et la portée de nos activités et de nos opérations. Dans ce cadre, nous pouvons également mesurer l'impact des indications fournies par des tiers ou vérifier comment différentes parties ou versions de notre offre en ligne sont utilisées (méthode « A/B test »). Sur la base des résultats de la mesure du succès et de la portée, nous pouvons notamment corriger des erreurs, renforcer les contenus populaires ou procéder à des améliorations.

Dans la plupart des cas, les adresses IP des différents utilisateurs sont saisies pour la mesure du succès et de la portée. Dans ce cas, les adresses IP sont en principe abrégées (« masquage IP ») afin de respecter le principe de minimisation des données grâce à la pseudonymisation correspondante.

Lors de la mesure du succès et de la portée, des cookies peuvent être utilisés et des profils d'utilisateurs peuvent être créés. Les profils d'utilisateurs éventuellement créés comprennent par exemple les différentes pages visitées ou les contenus consultés sur notre site web, des indications sur la taille de l'écran ou de la fenêtre du navigateur et l'emplacement - du moins approximatif -. En principe, les éventuels profils d'utilisateurs sont établis exclusivement sous forme de pseudonymes et ne sont pas utilisés pour identifier des utilisateurs individuels. Certains services de tiers auxquels les utilisateurs sont inscrits peuvent éventuellement associer l'utilisation de notre offre en ligne au compte ou au profil de l'utilisateur auprès du service concerné.

Nous utilisons en particulier

15. Surveillance vidéo

Nous utilisons la vidéosurveillance pour la prévention des délits, la conservation des preuves en cas de délits, l'exercice et la revendication de nos propres droits juridiques, la défense contre des droits juridiques de tiers et l'exercice de notre droit de domicile. Il s'agit - si et dans la mesure où le Règlement général sur la protection des données  ;(RGPD) est applicable - d'intérêts légitimes prépondérants selon art.  6 al. 1 let. f RGPD, en cas de données personnelles sensibles avec référence à l'art. 9 al. 2 let. f RGPD.

Nous conservons les enregistrements de notre vidéosurveillance aussi longtemps qu'ils sont nécessaires à la conservation des preuves ou à une autre finalité mentionnée.

Nous pouvons sauvegarder des enregistrements de notre vidéosurveillance et les transmettre aux autorités compétentes, notamment aux autorités judiciaires ou aux autorités chargées de l'application de la loi, dans la mesure où cette transmission est nécessaire pour une finalité mentionnée, dans notre autre intérêt légitime prépondérant ou en vertu d'obligations légales.

16. Remarques finales sur la déclaration de protection des données

Nous avons rédigé cette déclaration de protection des données à l'aide du générateur de protection des données de Datenschutzpartner.

Nous pouvons mettre à jour cette déclaration de protection des données à tout moment. Nous informons des mises à jour sous une forme appropriée, notamment en publiant la déclaration de protection des données la plus récente sur notre site web.

Cette déclaration de confidentialité a été traduite avec deepl.com.