Déclaration de confidentialité

Oel-Brack AG, Rupperswilerstrasse 3, 5502 est l’exploitante du site Internet www.midland.ch et des services proposés sur ce site, et ainsi responsable de la collecte, du traitement et de l’utilisation de vos données personnelles et de la conformité du traitement des données avec le droit applicable en matière de protection des données.

Avoir votre confiance nous est très important. Nous traitons la protection de vos données avec tout le sérieux possible et veillons à une sécurité maximale. Nous respectons bien sûr les dispositions légales de la loi fédérale sur la protection des données (LPD), de l’ordonnance relative à la loi fédérale sur la protection des données (OLPD), de la loi sur les télécommunications (LTC) et d’autres dispositions de la législation suisse ou européenne en matière de protection des données, notamment le règlement général sur la protection des données (RGPD).

Veuillez prendre connaissance des informations suivantes concernant les données personnelles que nous collectons et à quoi nous les utilisons.

Consultation de notre site Internet

Lors de votre visite sur notre site Internet, nos serveurs enregistrent temporairement chaque accès dans un fichier journal. Les données techniques suivantes sont automatiquement saisies et enregistrées à chaque connexion à un serveur web jusqu’à leur suppression automatique au bout de maximum 12 mois :
l’adresse IP de l’ordinateur demandeur, le nom du propriétaire de la plage d’adresses IP (en général votre fournisseur d’accès à Internet), la date et l’heure de l’accès, le site Internet à partir duquel l’accès s’est effectué (URL de référence), le cas échéant avec le terme de recherche utilisé, le nom et l’URL du fichier consulté, le code de statut (p. ex. message d’erreur), le système d’exploitation de votre ordinateur, le logiciel d’exploitation que vous utilisez (type, version et langue),
le protocole de transmission utilisé (p. ex. HTTP/1.1) et, le cas échéant, votre identifiant d’une connexion/authentification.

Les données sont collectées et traitées dans le but de permettre l’utilisation de notre site Internet (établissement de la connexion), de garantir durablement la sécurité et la stabilité du système et de permettre l’optimisation de notre offre Internet. Elles servent également à des fins de statistiques internes. En cela, nous avons un intérêt légitime à traiter les données au sens de l’art. 6 al. 1 let. f RGPD.

Utilisation de notre formulaire de contact

Vous avez la possibilité d’utiliser un formulaire pour entrer en contact avec nous. Nous avons impérativement besoin des informations suivantes :
Prénom et nom
Adresse postale (facultatif)
Adresse électronique
Numéro de téléphone (facultatif)
Message

Nous utilisons ces données et le numéro de téléphone que vous nous avez volontairement communiqué exclusivement pour vous contacter et vous répondre de manière personnalisée. Le traitement de ces données est par conséquent nécessaire à la réalisation des mesures précontractuelles au sens de l’art. 6 al. 1 let. b RGPD ou dans notre intérêt en vertu de l’art. 6 al. 1 let. f RGPD.

Ouverture d’un compte client

Vous pouvez passer des commandes dans la boutique en ligne comme visiteur ou avec un compte utilisateur. Lors de l’ouverture d’un compte utilisateur, nous collectons les données suivantes :
Prénom et nom
Adresse postale
Date de naissance
Adresse électronique
Mot de passe

Les données sont collectées dans le but de fournir au client un accès direct  à ses données enregistrées chez nous, protégé par un mot de passe. Le client peut y consulter ses commandes clôturées et en cours, ou gérer et modifier ses données personnelles.

La base juridique du traitement des données dans ce but réside dans votre consentement selon l’art. 6 al. 1 let. a RGPD.

Achat dans la boutique en ligne

Si vous souhaitez passer une commande dans notre boutique en ligne, nous avons besoin des données suivantes pour exécuter le contrat :
Prénom et nom
Adresse de facturation (et l’adresse de livraison si elle est différente)
Informations concernant le paiement (selon le mode de paiement choisi)
Données de connexion, c’est-à-dire adresse électronique et mot de passe (pour les clients enregistrés)

Sauf mention contraire dans cette déclaration de confidentialité et sauf si vous nous avez autorisés séparément, nous n’utilisons ces données que pour exécuter le contrat, notamment pour traiter vos commandes, livrer les produits commandés et garantir le paiement correct.

La base juridique du traitement des données dans ce but réside dans la réalisation d’un contrat selon l’art. 6 al. 1 let. b RGPD.

Transmission des données à des tiers

Nous ne transmettons vos données personnelles que si vous nous y avez expressément autorisés, si nous y sommes obligés par la loi ou si cela s’avère nécessaire pour faire valoir nos droits, notamment nos droits résultant du contrat.

Nous transmettons également vos données à des tiers si nécessaire dans le cadre de l’utilisation du site Internet et de l’exécution du contrat (y compris en-dehors du site Internet) pour le traitement de vos dossiers. Il s’agit entre autres du prestataire de transport mandaté pour l’expédition des produits commandés. Notre hébergeur METANET SA, Josefstrasse 218, 8005 Zurich est un prestataire auquel sont transmises les données personnelles recueillies via notre site Internet. De son côté, il a ou peut avoir accès à notre site Internet. Le site Internet est hébergé sur des serveurs en Suisse. La transmission des données s’effectue afin de mettre à disposition et de maintenir les fonctionnalités de notre site Internet. En cela, nous avons un intérêt légitime au sens de l’art. 6 al. 1 let. f RGPD.

En cas de prestation anticipée, par exemple en cas de paiement sur facture, nous sommes en droit de nous renseigner sur votre solvabilité auprès d’une société de renseignements selon la méthode mathématique et statistique afin de préserver nos intérêts légitimes. Nous transmettons à cet effet les données personnelles nécessaires à un contrôle de solvabilité à la société de renseignements Bisnode D&B Suisse SA, Grossmattstrasse 9, 8902 Urdorf et nous utilisons les informations sur la probabilité statistique d’un défaut de paiement pour prendre une décision adaptée concernant la justification, la réalisation ou la fin du rapport contractuel. Le rapport de solvabilité peut contenir des valeurs de probabilité (valeurs Score) qui ont été calculées sur la base de méthodes mathématiques et statistiques reconnues scientifiquement et dont le calcul a notamment nécessité des données d’adresse. Vos intérêts dignes de protection sont pris en compte conformément aux dispositions légales. Nous avons un intérêt légitime à traiter les données dans les buts décrits précédemment au sens de l’art. 6 al. 1 let. f RGPD.

Enfin, en cas de paiement par carte de crédit sur le site Internet, nous transmettons vos informations à votre émetteur de carte de crédit et à l’acquéreur de la carte de crédit. Si vous optez pour un paiement par carte de crédit, vous serez invité à saisir toutes les informations nécessaires. La base juridique de la transmission des données réside dans la réalisation d’un contrat selon l’art. 6 al. 1 let. b RGPD. Concernant le traitement de vos informations de carte de crédit par ces tiers, nous vous prions de lire également les Conditions Générales de vente et la déclaration de confidentialité de votre émetteur de carte de crédit.

Transmission de données de l’étranger

Nous sommes en droit de transmettre vos données personnelles à des entreprises tierces (prestataires mandatés) à l’étranger en vue du traitement des données décrit dans cette déclaration de confidentialité. Celles-ci sont tenues aux mêmes exigences de protection de vos données que nous-mêmes. Si le niveau de protection des données dans un pays ne correspond pas au niveau suisse ou européen, nous garantissons par contrat que la protection de vos données personnelles est conforme à tout moment à la protection imposée en Suisse ou en UE.

Cookies

Par bien des aspects, les cookies nous aident à simplifier et améliorer votre visite sur notre site Internet. Les cookies sont des fichiers d’information que votre logiciel de navigation enregistre automatiquement sur le disque dur de votre ordinateur quand vous visitez notre page Internet.

Nous utilisons par exemple des cookies pour vous proposer la fonctionnalité du panier sur plusieurs pages et pour enregistrer temporairement les informations que vous saisissez dans un formulaire afin de ne pas avoir à répéter votre saisie quand vous accédez à une page. Les cookies permettent aussi parfois de vous identifier comme utilisateur enregistré après votre inscription sur le site Internet sans que vous n’ayez à vous reconnecter quand vous accédez à une autre page.

La plupart des logiciels de navigation acceptent automatiquement les cookies. Vous pouvez cependant configurer votre logiciel de navigation de manière à ce qu’aucun cookie ne soit enregistré sur votre ordinateur ou à ce qu’un message s’affiche à chaque fois que vous recevez un nouveau cookie. Vous trouverez sur les pages suivantes des explications pour la configuration du traitement des cookies par les principaux logiciels de navigation :
Microsoft Windows Internet Explorer
Microsoft Windows Internet Explorer Mobile
Mozilla Firefox
Google Chrome pour bureau
Google Chrome pour mobile
Apple Safari pour bureau
Apple Safari pour mobile

Si vous désactivez les cookies, il est possible que vous n’ayez pas accès à toutes les fonctionnalités de notre site Internet.

Outils de tracking

Généralités

Afin d’améliorer la conception de notre site Internet et de l’améliorer en permanence, nous utilisons le service d’analyse Internet de Google Analytics.

 Dans ce cadre, nous créons des profils d’utilisation anonymisés et utilisons de petits fichiers texte qui sont enregistrés sur votre ordinateur (« cookies »). Les informations que le cooki fournit sur la manière dont vous utilisez ce site Internet sont transmises aux serveurs des prestataires de ces services où elles sont enregistrées et traitées pour nous. En plus des données citées sous le point 1, nous obtenons ainsi, le cas échéant, les informations suivantes :
le chemin de navigation de l’utilisateur sur le site,
la durée de séjour sur le site ou sur une page particulière,
la page à partir de laquelle l’utilisateur quitte le site,
le pays, la région ou la ville d’où s’effectue la visite,
le terminal (type, version, profondeur de couleurs, résolution, largeur et hauteur de la fenêtre de navigateur) et
si l’utilisateur est un visiteur régulier ou un nouveau visiteur.

Les informations servent à évaluer l’utilisation du site Internet, à établir des rapports sur les activités du site Internet et pour fournir d’autres services associés à l’utilisation du site et d’Internet à des fins d’étude du marché et  de concevoir ce site Internet conformément aux besoins. Ces informations sont éventuellement transmises à des tiers, dans la mesure où la loi l’impose, ou si des tiers traitent ces données sur mandat.

Google Analytics

Google Analytics est un service de Google Inc., une entreprise de la société holding Alphabet Inc. siégeant aux USA. Avant que les données ne soient transmises au fournisseur, l’adresse IP est raccourcie en activant l’anonymisation IP (« anonymizeIP ») sur ce site Internet, selon ce qui se pratique au sein des pays membres de l’Union européenne ou dans d’autres États signataires de l’accord sur l’Espace économique européen. L’adresse IP anonymisée transmise par votre logiciel de navigation dans le cadre de Google Analytics n’est pas recoupée avec d’autres données de Google. Seuls les cas exceptionnels requierent que l’adresse IP complète soit transmise à un serveur de Google aux USA pour être raccourcie. Dans ces cas, nous assurons par des garanties contractuelles que Google Inc. respecte un niveau suffisant de protection des données. Selon Google Inc., l’adresse IP n’est en aucun cas recoupée avec d’autres données concernant l’utilisateur.

Vous trouverez des informations complémentaires sur le service d’analyse web utilisé sur le site Internet de Google Analytics. Si vous ne souhaitez pas que vos données soient traitées par le service d’analyse web, vous trouverez une notice explicative sous http://tools.google.com/dlpage/gaoptout?hl=de.

Remarque concernant les transmissions de données aux USA

Dans un souci d’exhaustivité, nous informons les utilisateurs résidant ou siégeant en Suisse qu’il existe aux USA des mesures de contrôle des autorités américaines autorisant de manière générale l’enregistrement de toutes les données personnelles de toutes les personnes dont les données ont été transmises de la Suisse aux USA. Cela s’effectue sans différenciation, restriction ou exception fondée sur l’objectif poursuivi et sans aucun critère objectif qui permettrait de limiter l’accès aux données par les autorités américaines et leur utilisation ultérieure à des fins spécifiques et strictement limitées et susceptibles de justifier l’ingérence liée tant à l’accès à ces données qu’à leur utilisation. Nous tenons également à souligner qu’il n’existe aux USA aucune voie de recours juridique permettant aux personnes concernées résidant ou siégeant en Suisse d’avoir accès aux données les concernant et d’en obtenir la rectification ou la suppression, ni de protection juridique efficace contre les droits d’accès généraux des autorités américaines. Nous tenons à informer les personnes concernées de manière explicite de cette situation juridique et de fait, afin de leur permettre de prendre une décision quant au consentement à l’utilisation de leurs données en toutes connaissances de cause.

Nous informons en outre les utilisateurs résidant dans un pays membre de l’UE que les USA n’offrent pas un niveau de protection des données suffisant du point de vue de l’Union Européenne – notamment en raison des points évoqués dans ce chapitre. Dans la mesure où nous avons expliqué dans cette déclaration de confidentialité que les destinataires de données (tels que Google) ont leur siège aux USA, nous veillons à ce que vos données soient protégées à un niveau approprié chez nos partenaires, soit par des dispositions contractuelles avec ces entreprises, soit en garantissant que ces entreprises sont certifiées au titre du Privacy Shield entre l’UE ou la Suisse et les USA.

Droit à l’information, à la rectification, à la suppression et à la restriction du traitement; droit à la transférabilité des données

À votre demande, vous avez le droit d’être informé des données personnelles que nous enregistrons. Vous êtes également en droit d’exiger la correction des données inexactes et la suppression de vos données personnelles, dans la mesure où aucune obligation de conservation ou aucune autorisation nous permettant de traiter les données ne s’y oppose.

Vous avez également le droit d’exiger que nous vous restituions les données que vous nous avez transmises (droit de tranférabilité des données). Sur demande, nous transmettons les données à un tiers de votre choix. Vous avez le droit de recevoir les données dans un format standard.

Vous pouvez nous joindre à cet effet à l’adresse électronique [info@oelbrack.ch]. Nous pouvons, si nous le jugeons nécessaire, exiger une pièce d’identité pour le traitement de votre demande.

Sécurité des données

Nous avons recours à des mesures de sécurité techniques et organisationnelles afin de protéger vos données personnelles contre la manipulation, la perte totale ou partielle et les accès de tiers non autorisés. Nos mesures de sécurité sont améliorées en continu en fonction des progrès technologiques.

Vous devriez toujours traiter vos données d’accès de manière confidentielle et refermer la fenêtre de navigation quand vous avez quitté notre site Internet, surtout si vous partagez l’ordinateur avec d’autres utilisateurs.

Nous prenons également très au sérieux la protection des données internes au sein de notre entreprise. Nos collaborateurs et les prestataires de services mandatés par nous sont tenus par nous au secret professionnel et au respect des dispositions en matière de protection des données.

Conservation des données

Nous ne conservons les données à caractère personnel qu’aussi longtemps qu’il est nécessaire d’utiliser les services de tracking et d’analyse cités plus haut et pour les traitements ultérieurs dans le cadre de notre intérêt légitime. Les données contractuelles sont conservées plus longtemps, car la loi nous impose une obligation de conservation des données résultant de prescriptions relatives à l’établissement des comptes et de dispositions de droit fiscal. En vertu de ces prescriptions, la communication commerciale, les contrats conclus et les pièces comptables doivent être conservés 10 ans. Dans la mesure où nous n’avons plus besoin de ces données pour l’exécution des services, les données sont bloquées. Cela signifie que les données ne peuvent plus être utilisées que pour des besoins comptables et fiscaux.

Droit de recours auprès d’une autorité de surveillance en matière de protection des données

Vous avez le droit de porter plainte auprès d’une autorité de surveillance en matière de protection des données.

Version : [17.03.2020]