Politique de confidentialité

Politique de confidentialité de SCHIESSER pour la Suisse

Informations conformément aux articles 19 et suivants de la loi fédérale suisse sur la protection des données (LPD) et, à titre complémentaire, conformément à l'article 13 du RGPD

(Mise à jour: 12/08/2026)

Nous vous remercions de l’intérêt que vous portez à notre boutique en ligne, la « boutique en ligne SCHIESSER », ainsi qu’à notre entreprise, la société SCHIESSER GmbH. Nous souhaitons que vous vous sentiez en sécurité et à l’aise lors de votre visite sur nos sites web. C’est pourquoi la protection de vos données personnelles est pour nous une priorité. Nous avons pris toutes les mesures techniques et organisationnelles nécessaires pour garantir le respect des dispositions relatives à la protection des données conformément à la loi fédérale suisse sur la protection des données du 25 septembre 2020 (LPD, RS 235.1) ainsi que l’ordonnance sur la protection des données (OPD, RS 235.11) et, à titre complémentaire et dans la mesure où elles s’appliquent, le règlement général sur la protection des données de l’UE (RGPD) et d’autres dispositions légales soient respectées tant par nous que par nos prestataires de services.

La présente déclaration de confidentialité vous informe sur la manière dont nous gérons la collecte, l’utilisation, le traitement et la communication de vos données à caractère personnel. En règle générale, vous pouvez consulter nos sites web sans laisser de données à caractère personnel, par exemple si vous souhaitez simplement vous informer sur nos produits et que vous accédez aux pages correspondantes. Les accès à notre page d’accueil ainsi que chaque consultation d’un fichier hébergé sur celle-ci sont enregistrés. Cet enregistrement sert à des fins internes liées au système et à des fins statistiques. Sont consignés: le nom du fichier consulté, la date et l’heure de la consultation, le volume de données transférées, la confirmation de la consultation réussie, le navigateur web et le domaine demandeur. Ces informations sont stockées séparément des données à caractère personnel éventuellement transmises. De plus, les adresses IP des ordinateurs demandeurs sont enregistrées.

1. RESPONSABLE DU TRAITEMENT ET COORDONNÉES

Le responsable au sens de l’article 5, lettre j) de la DSG (et également au sens de l’article 4, n° 7 du RGPD) est:

SCHIESSER GmbH
Schützenstraße 18
Boîte postale 15 20
78305 Radolfzell
Allemagne

Tél. +49 (0) 7732/90-0
Fax +49 (0) 7732/90-65 55

URL: shop.schiesser.com
E-mail: info@schiesser.com

1.1. REPRÉSENTATION EN SUISSE (ART. 14 LPD)

En tant que responsable du traitement dont le siège se trouve à l’étranger et qui traite régulièrement et à grande échelle des données personnelles de personnes résidant en Suisse dans le cadre de l’offre de biens et de services, nous avons désigné, conformément à l’art. 14 LPD, un représentant en Suisse:

SCHIESSER Schweiz GmbH
Thurgauerstrasse 117
8152 Glattpark (Opfikon)
Suisse
E-mail: datenschutz@schiesser.com

Cette représentation sert de point de contact aux personnes concernées en Suisse ainsi qu'au Préposé fédéral à la protection des données et à la transparence (PFPDT) pour tout ce qui concerne le traitement des données personnelles (art. 15 LPD). Vous pouvez également faire valoir vos droits directement auprès de nous.

2. DROIT APPLICABLE

Le traitement des données personnelles de personnes résidant en Suisse est régi en premier lieu par la LPD et son ordonnance d'application (OPD). Dans la mesure où nous traitons également des données à caractère personnel de personnes résidant dans l’Espace économique européen (EEE) ou si le RGPD s’applique pour d’autres raisons (notamment en vertu de l’article 3 du RGPD), les dispositions du RGPD ainsi que de la loi fédérale allemande sur la protection des données (BDSG) et de la loi allemande sur la protection des données dans le domaine des télécommunications et des services numériques (TDDDG) s’appliquent à titre complémentaire. Lorsque des dispositions du RGPD sont mentionnées dans la présente déclaration de confidentialité, elles le sont à titre complémentaire et dans le cas où le RGPD s’applique; la LPD reste la loi applicable pour les personnes en Suisse.

3. TRAITEMENT DES DONNÉES À CARACTÈRE PERSONNEL

Les données à caractère personnel sont toutes les informations se rapportant à une personne physique identifiée ou identifiable (art. 5, let. a, LPD). Cela comprend, par exemple, des informations telles que le nom, l’adresse, le numéro de téléphone, la date de naissance et l’adresse e-mail. Le terme « traitement » désigne toute opération portant sur des données à caractère personnel, notamment la collecte, l’enregistrement, la conservation, l’utilisation, la modification, la communication, l’archivage, l’effacement ou la destruction (art. 5, let. d, LPD). Vous trouverez ci-après des informations détaillées sur les données que nous traitons vous concernant et à quelles fins.

Il n’existe aucune obligation légale ou contractuelle de fournir les données mentionnées ci-après. Toutefois, leur fourniture est nécessaire aux fins indiquées ci-dessous. En cas de non-fourniture des données mentionnées, nous ne serons malheureusement pas en mesure de traiter les demandes, les commandes, les actions publicitaires, la participation à des jeux-concours ou autres opérations similaires.

4. FINALITÉ, UTILISATION ET COMMUNICATION DES DONNÉES À CARACTÈRE PERSONNEL AINSI QUE BASE JURIDIQUE

Nous traitons vos données à caractère personnel conformément aux principes énoncés à l’article 6 de la LPD (légalité, bonne foi, proportionnalité, limitation de la finalité, exactitude) et à l’article 8 de la LPD (sécurité des données). Contrairement au RGPD, la LPD n’exige pas, pour le traitement de données à caractère personnel par des responsables privés, de base juridique au sens d’un motif d’autorisation; le traitement est autorisé pour autant qu’il ne porte pas atteinte de manière illicite à la personnalité des personnes concernées (art. 30 et suivants de la LPD). Dans la mesure où un motif de justification est requis dans un cas particulier, nous nous appuyons sur votre consentement, sur un intérêt privé ou public prépondérant ou sur la loi (art. 31 LPD). Dans la mesure où le RGPD s’applique à titre complémentaire, nous mentionnons ci-après, dans chaque cas, la base juridique pertinente au sens de l’art. 6 du RGPD.

Lorsque vous nous communiquez des données à caractère personnel dans la boutique en ligne, nous les traitons et les utilisons pour traiter votre commande (exécution du contrat; en complément, art. 6, al. 1, let. b du RGPD), pour répondre à vos demandes (négociation/exécution du contrat ; en complément de l’article 6, paragraphe 1, point b) du RGPD), pour les jeux-concours (en complément de l’article 6, paragraphe 1, point b) du RGPD) ainsi que pour des actions publicitaires (consentement ou intérêt privé prépondérant, article 31, paragraphe 1 de la LPD ; en complément de l’article 6, paragraphe 1, points a) et f) du RGPD), notamment pour l’envoi de newsletters, dans la mesure où vous y avez consenti séparément, afin de vous donner accès à certaines informations ou offres, pour l’utilisation de systèmes d’information et de communication, ainsi que dans le cadre des dispositions légales.

Vos données à caractère personnel ne seront transmises ou communiquées à des tiers que si cela est nécessaire à l’exécution de votre commande, par exemple pour le transport des marchandises commandées, ou si vous avez préalablement consenti à cette transmission. Ces tiers ne sont pas autorisés à utiliser les données à d’autres fins. Par ailleurs, nous nous réservons le droit de recouper ou de compléter vos données à caractère personnel avec les données que nous recevons de tiers aux mêmes fins.

Nous communiquons des données à caractère personnel vous concernant lorsque nous y sommes légalement tenus (art. 31, al. 1, LPD; à titre complémentaire, art. 6, al. 1, let. c, RGPD), ou lorsque nous y sommes contraints par une décision judiciaire ou administrative, ou encore lorsque la communication est nécessaire pour faire respecter ou protéger nos conditions générales de vente ou d’autres accords (intérêt privé prépondérant, art. 31, al. 1, LPD; à titre complémentaire, art. 6, al. 1, let. f, RGPD). Cela s’applique de manière analogue au traitement des données.

La communication des données n’a pas de but commercial (pas de vente de données à caractère personnel). Nos collaborateurs et les prestataires de services que nous mandatons sont tenus par nous à la confidentialité et au respect des dispositions des lois applicables en matière de protection des données. L’accès aux données à caractère personnel par nos collaborateurs est limité à ceux qui en ont besoin dans le cadre de leurs fonctions professionnelles.

Nous nous efforçons de stocker vos données à caractère personnel en prenant toutes les mesures techniques et organisationnelles nécessaires afin qu’elles ne soient pas accessibles à des tiers. Lors de la communication par e-mail, nous ne pouvons garantir la sécurité totale des données; c’est pourquoi nous vous recommandons d’utiliser la voie postale pour les informations confidentielles.

5. DONNÉES QUE NOUS COLLECTONS

Formulaire de contact
Notre « formulaire de contact » vous demande de fournir les informations qui y sont indiquées, par exemple votre demande, votre nom, votre prénom, votre adresse e-mail, votre numéro de téléphone, etc. Vous trouverez de plus amples informations sur ce formulaire au point 6.

Inscription à la newsletter
En vous inscrivant à la newsletter, vous acceptez que votre adresse e-mail soit utilisée à des fins publicitaires. Vous trouverez de plus amples informations sur la newsletter au point 7.

Formulaire de rétractation
Le formulaire de rétractation vous permet de vous rétracter d'un contrat. Dans ce formulaire, vous devrez remplir les champs indiqués, notamment les champs obligatoires suivants: adresse e-mail, civilité, prénom, nom, rue, numéro, code postal, ville, numéro de commande, référence(s) de l'article ainsi que la date à laquelle vous avez reçu les marchandises.

Chèque-cadeau
Le formulaire « Chèque-cadeau » vous permet de vous faire envoyer, ou d’envoyer au destinataire, un chèque-cadeau par e-mail. Vous devrez d’abord indiquer l’identité de l’expéditeur, le nom du destinataire ainsi qu’un message personnel. Vous devrez également fournir l’adresse e-mail à laquelle le chèque-cadeau doit être envoyé. Au cours de la procédure de commande du chèque-cadeau, les informations requises sont les mêmes que pour une commande classique.

Candidature
Vous trouverez des informations concernant votre candidature au point 33 (« Candidature »).

Commande et/ou inscription
Si vous commandez des articles dans notre boutique en ligne sans créer de compte client, nous avons besoin des données suivantes pour traiter votre commande : prénom, nom, adresse postale, adresse de facturation, le cas échéant une adresse de livraison différente, votre date de naissance et votre adresse e-mail. Vous avez également la possibilité de créer un compte client. Pour la création de votre compte client personnel, nous avons besoin des informations suivantes: nom, prénom, adresse, votre adresse e-mail ainsi qu’un mot de passe de votre choix. En cliquant sur le bouton « S’inscrire », vos données sont enregistrées dans notre base de données. Une fois l’inscription effectuée, vous recevez automatiquement une confirmation par e-mail indiquant que votre compte client a été créé. L’adresse e-mail que vous avez indiquée et le mot de passe que vous avez choisi servent également d’identifiant d’accès à votre compte client. Vous avez la possibilité de modifier vos données à tout moment dans votre compte client. L’identifiant d’accès et le mot de passe doivent rester confidentiels et ne doivent pas être communiqués à des tiers. Vous êtes tenu de protéger votre identifiant d’accès et votre mot de passe contre tout accès non autorisé par des tiers. Les coordonnées indiquées ci- ment pour passer une commande sont également enregistrées dans votre compte client. Enfin, lors d’une commande, nous vous demandons de choisir un mode de paiement.

Jeux-concours
Dans le cadre des jeux-concours, nous collectons des informations afin de pouvoir vous contacter si vous gagnez. Il s’agit par exemple de votre titre, de votre prénom, de votre nom et de votre adresse e-mail. Vous pouvez également nous communiquer votre date de naissance; cela nous aidera à mieux planifier nos futurs jeux-concours. Dans le cadre de votre participation à des jeux-concours, vous avez également la possibilité de vous inscrire à notre newsletter. Veuillez consulter à ce sujet les informations figurant au point 7.

6. FORMULAIRE DE CONTACT

Nous collectons, traitons et utilisons les données fournies via le formulaire de contact uniquement pour vous contacter conformément à vos souhaits indiqués dans ce formulaire, pour vous fournir des documents d’information ou pour traiter votre demande. À cet effet, nous sollicitons votre consentement (art. 6, al. 6 et art. 31, al. 1 de la loi sur la protection des données; en complément, art. 6, al. 1, let. a du RGPD).

7. LETTRE D'INFORMATION

Nous vous offrons la possibilité de vous tenir informé, par le biais de notre newsletter, des dernières tendances de la mode, de nos bonnes affaires du moment et des promotions intéressantes proposées dans notre boutique en ligne, ainsi que des offres en vigueur dans nos magasins SCHIESSER et nos centres Factory Outlet. En vous inscrivant à la newsletter, votre adresse e-mail sera utilisée, avec votre consentement, à des fins publicitaires propres. Nous recueillons ce consentement selon la procédure de double opt-in (art. 6, al. 6 et art. 31, al. 1 de la LPD, ainsi que l’art. 3, al. 1, let. o, de la loi fédérale suisse contre la concurrence déloyale [LCD]; à titre complémentaire, art. 6, al. 1, let. a, du RGPD en liaison avec l’article 7 de la LCD [DE]).

Pour l’envoi des newsletters, nous faisons appel à des prestataires spécialisés auxquels nous transmettons les données personnelles nécessaires à cet effet. Ces prestataires traitent vos données personnelles en tant que sous-traitants (art. 9 LPD; en complément, art. 28 RGPD) uniquement pour notre compte et selon nos instructions. Nous garantissons le respect des dispositions relatives à la protection des données ainsi que la mise en œuvre des mesures de sécurité nécessaires. Le consentement susmentionné à la réception d’une newsletter par e-mail est révocable à tout moment avec effet pour l’avenir. Vous trouverez à cet effet dans chaque newsletter un lien vous permettant de révoquer votre consentement.

À titre préventif, nous attirons votre attention sur le fait que la réception et/ou la désinscription à la newsletter n’entraînent généralement pas d’autres frais que les frais de transmission selon le tarif de base. Il peut toutefois exister des cas où les forfaits courants actuels ne s’appliquent plus (par exemple dans les pays hors d’Europe ou similaires).

8. DESTINATAIRES DES DONNÉES

Destinataires internes:

–   Services spécialisés et personnes ayant besoin de connaître ces données pour remplir leurs missions et atteindre les finalités susmentionnées

Destinataires externes (outre les destinataires déjà mentionnés dans la présente note d’information, nous transmettons, le cas échéant, des données notamment aux destinataires externes suivants [sous-traitants et tiers], mais uniquement si une base légale au sens de l’article 30 et suivants de la DSG [notamment le consentement, un intérêt prépondérant ou une obligation légale] ou, le cas échéant, en vertu de l’article 6, paragraphe 1, points a), b), c) ou f) du RGPD, ou s’il existe des raisons impératives prévues par la loi):

–   les prestataires de services nécessaires à la fourniture de nos prestations (notamment les prestataires de services informatiques, les cabinets de conseil)

–   Entreprises / institutions chargées de nous aider à faire valoir nos droits (par exemple, des sociétés de recouvrement)

–   les autorités et institutions publiques (autorités sanitaires, tribunaux)

–   Autorités chargées des enquêtes et des poursuites pénales (police, parquet)

–   aux auxiliaires d'exécution

9. COOKIES

Généralités
Afin de rendre la visite de notre site web plus attrayante et de permettre l’utilisation de certaines fonctionnalités que nous décrivons en détail ci-après, nous utilisons des « cookies » sur différentes pages. Il s’agit de petits fichiers texte qui sont enregistrés sur votre terminal. Certains des cookies que nous utilisons sont supprimés à la fin de la session de navigation, c’est-à-dire lorsque vous fermez votre navigateur (cookies de session). D’autres cookies restent sur votre terminal et nous permettent, ainsi qu’à nos entreprises partenaires, de reconnaître votre navigateur lors de votre prochaine visite (cookies persistants). Nous utilisons des cookies pour personnaliser les contenus et les publicités, ainsi que pour analyser les accès à notre site web. De plus, nous transmettons des informations relatives à votre utilisation de notre site web à nos partenaires dans les domaines des réseaux sociaux, de la publicité et de l’analyse.

Cadre juridique en Suisse
En Suisse, l’utilisation des cookies et des technologies similaires est régie par l’article 45c, lettre b, de la loi sur les télécommunications (LTC). En vertu de cette disposition, le traitement de données sur des appareils tiers est autorisé si les utilisateurs sont informés de ce traitement et de sa finalité, et s’il leur est indiqué qu’ils peuvent s’y opposer. Nous fournissons ces informations dans la présente déclaration de confidentialité et via notre bannière de consentement. Pour les cookies qui ne sont pas techniquement nécessaires, nous sollicitons en outre votre consentement. Dans la mesure où le RGPD s’applique, les dispositions suivantes s’appliquent à titre complémentaire: la base juridique est votre consentement conformément à l’article 6, paragraphe 1, point a) du RGPD et au § 25, paragraphe 1 de la TDDDG. Cela s’applique à toutes les technologies de cookies décrites dans le présent document.

Consentement
En cliquant sur le bouton de consentement situé sur la page d’accueil, vous pouvez accepter l’utilisation de cookies en fonction de leur type, ainsi que celle de cookies spécifiques à certains fournisseurs. Vous pouvez à tout moment révoquer votre consentement à l’utilisation des cookies qui ne sont pas strictement nécessaires au fonctionnement du site web, avec effet pour l’avenir. Pour ce faire, utilisez le bouton de révocation « Refuser les cookies ». Toutefois, si vous refusez les cookies, le fonctionnement de notre site web peut être limité.

Gestion après avoir donné votre consentement
Par ailleurs, si vous avez donné votre consentement à leur utilisation, vous pouvez gérer et/ou supprimer les cookies à votre guise. Pour savoir comment procéder, consultez par exemple le site AllAboutCookies.org. Vous pouvez supprimer tous les cookies stockés sur votre ordinateur et configurer la plupart des navigateurs de manière à empêcher leur enregistrement. Vous devrez alors peut-être effectuer manuellement certains réglages à chaque visite d’une page et accepter que certaines fonctionnalités soient altérées.

Usercentrics
Pour la gestion des consentements, nous utilisons le service de gestion des consentements de la société Usercentrics GmbH, Sendlinger Str. 7, 80331 Munich, Allemagne, en tant que sous-traitant (art. 9 de la loi allemande sur la protection des données ; en complément, art. 28 du RGPD). Les données de consentement suivantes sont transmises: date et heure de la visite ou du consentement/refus, informations sur l’appareil, adresse IP anonymisée. Le traitement a pour finalité le respect des obligations légales et la documentation des consentements (à des fins de justification et de preuve; en complément, art. 7, al. 1 et art. 6, al. 1, let. c du RGPD). Le stockage local est utilisé pour la conservation des données. Les données relatives au consentement sont conservées pendant 3 ans. Les données sont stockées dans l’Union européenne; du point de vue suisse, l’UE offre un niveau de protection des données adéquat (annexe 1 de l’ordonnance sur la protection des données). Vous trouverez de plus amples informations sur https://usercentrics.com/privacy-policy/. Veuillez également prendre connaissance des détails relatifs aux différents cookies figurant dans les paramètres des cookies, qui vous renseignent notamment sur la finalité, les données collectées et la durée de conservation (art. 19 LPD; en complément, art. 13 RGPD).

10. UTILISATION D'OUTILS D'ANALYSE

10.1. GOOGLE ANALYTICS

Dans la mesure où vous avez donné votre consentement, ce site web utilise Google Analytics 4, un service d’analyse web fourni par Google LLC. Le responsable du traitement pour les utilisateurs de l’UE, de l’EEE et de la Suisse est Google Ireland Limited, Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlande (« Google »).

Étendue du traitement
Google Analytics utilise des cookies qui permettent d’analyser votre utilisation de nos pages Web. Les informations collectées à l’aide des cookies concernant votre utilisation de ce site Web sont généralement transmises à un serveur de Google situé aux États-Unis et y sont stockées.

Nous utilisons la fonctionnalité « User-ID ». Grâce à l’User-ID, nous pouvons attribuer un identifiant unique et permanent à une ou plusieurs sessions (ainsi qu’aux activités au sein de ces sessions) et analyser le comportement des utilisateurs sur tous leurs appareils.

Nous utilisons Google Signals. Cette fonctionnalité permet de collecter dans Google Analytics des informations supplémentaires sur les utilisateurs ayant activé les publicités personnalisées (centres d’intérêt et données démographiques), et de diffuser des publicités à ces utilisateurs dans le cadre de campagnes de remarketing multi-appareils.

Dans Google Analytics 4, l’anonymisation des adresses IP est activée par défaut. En raison de l’anonymisation des adresses IP, votre adresse IP est tronquée par Google au sein des États membres de l’Union européenne, dans les autres États signataires de l’Accord sur l’Espace économique européen ainsi qu’en Suisse. Ce n’est que dans des cas exceptionnels que l’adresse IP complète est transmise à un serveur de Google aux États-Unis pour y être raccourcie. Selon Google, l’adresse IP transmise par votre navigateur dans le cadre de Google Analytics n’est pas recoupée avec d’autres données détenues par Google. Lors de votre visite sur le site web, votre comportement d’utilisateur est enregistré sous forme d’« événements ». Ces événements peuvent être :

–   consultations de pages

–   première visite sur le site web

–   Début de la session

–   votre « parcours de navigation », interaction avec le site web

–   Défilements (chaque fois qu’un utilisateur fait défiler la page jusqu’en bas [90 %])

–   Clics sur des liens externes

–   Recherches internes

–   Interaction avec les vidéos

–   Téléchargements de fichiers

–   Publicités vues / cliquées

–   Paramètres linguistiques

Sont également enregistrées :

–   votre localisation approximative (région)

–   Votre adresse IP (sous forme abrégée)

–   des informations techniques concernant votre navigateur et les terminaux que vous utilisez (par exemple, la langue sélectionnée, la résolution d'écran)

–   votre fournisseur d'accès Internet

–   l'URL de référence (le site web ou le support publicitaire par lequel vous êtes arrivé sur ce site)

Finalités du traitement
Pour le compte de l'exploitant de ce site web, Google utilisera ces informations pour analyser votre utilisation du site et établir des rapports sur l'activité du site. Les rapports fournis par Google Analytics servent à analyser les performances de notre site web et le succès de nos campagnes marketing.

Destinataires
Les destinataires des données sont/peuvent être :

–   Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande (en tant que sous-traitant, art. 9 de la loi sur la protection des données ; en complément, art. 28 du RGPD)

–   Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis

–   Alphabet Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis

Il n'est pas exclu que les autorités américaines aient accès aux données stockées chez Google.

Transfert à l'étranger
Dans la mesure où des données sont traitées en dehors de la Suisse ou de l’UE/de l’EEE, nous respectons les dispositions de l’art. 16 et suivants de la LPD (voir point 26). En ce qui concerne les États-Unis: le Conseil fédéral suisse a reconnu le Swiss-U.S. Data Privacy Framework (Swiss-U.S. DPF) comme adéquat; Google LLC est certifiée selon le Swiss-U.S. DPF. Dans la mesure où, dans un cas particulier, aucune certification ne s’applique ou si des données sont transférées vers d’autres États ne disposant pas d’un niveau de protection adéquat (annexe 1 de l’ordonnance sur la protection des données), nous concluons avec le prestataire de services les clauses types de protection des données de la Commission européenne, avec les adaptations reconnues par le PFPDT pour la Suisse (art. 16, al. 2, let. d, LPD), et convenons, si nécessaire, de mesures complémentaires. Aux États-Unis, vous ne disposez éventuellement pas des mêmes droits qu’en Suisse ou dans l’UE/l’EEE; un accès par les autorités américaines ne peut être exclu.

Durée de conservation
Les données que nous transmettons et qui sont liées à des cookies sont automatiquement supprimées au bout de 2 mois [OU : 14 mois]. La suppression des données dont la durée de conservation est arrivée à échéance s'effectue automatiquement une fois par mois.

Base juridique
Nous utilisons Google Analytics uniquement avec votre consentement (art. 31, al. 1, de la LPD et art. 45c, let. b, de la LTC; à titre complémentaire, art. 6, al. 1, phrase 1, let. a, du RGPD et § 25, al. 1, de la TDDDG).

Révocation
Vous pouvez révoquer votre consentement à tout moment avec effet pour l'avenir en accédant aux paramètres des cookies et en y modifiant votre choix. La licéité du traitement effectué sur la base de votre consentement jusqu’à sa révocation n’en est pas affectée. Vous pouvez également empêcher d’emblée l’enregistrement de cookies en configurant votre navigateur en conséquence. Toutefois, si vous configurez votre navigateur de manière à refuser tous les cookies, cela peut entraîner des restrictions de fonctionnalités sur ce site et sur d’autres sites web. Vous pouvez en outre empêcher la collecte par Google des données générées par le cookie et liées à votre utilisation du site web (y compris votre adresse IP), ainsi que le traitement de ces données par Google, en ne donnant pas votre consentement à l'installation du cookie ou en téléchargeant et en installant le module complémentaire de navigateur permettant de désactiver Google Analytics.

Vous trouverez de plus amples informations sur les conditions d’utilisation de Google Analytics et sur la protection des données chez Google sur https://marketingplatform.google.com/about/analytics/terms/de/ et sur https://policies.google.com/?hl=de.

10.2. DYMATRIX

Afin de pouvoir proposer à nos clients des recommandations personnalisées de contenus et de produits sur notre site web, nous traitons des données relatives à leur comportement d’utilisation. Les données nécessaires à cet effet sont collectées par le service Dymatrix, pseudonymisées et attribuées à un segment de clientèle. Il n’est alors plus possible d’identifier des personnes individuelles. La finalité du traitement est le calcul de recommandations pour des segments de clientèle. Pour créer le profil d'utilisateur pseudonymisé, nous collectons différentes données lors de votre visite sur notre site. Il s'agit des données suivantes :

–   des informations sur l'appareil utilisé

–   Informations sur les pages consultées lors de la visite du site

–   Informations recueillies dans le cadre du processus de commande

–   Informations relatives aux données d'accès et de connexion

–   Données clients pour la création de profils pseudonymes multi-appareils

Nous n'utilisons Dymatrix qu'avec votre consentement (art. 31, al. 1 de la LSDP et art. 45c, let. b de la LTC; en complément, art. 6, al. 1, let. a du RGPD et § 25, al. 1 de la TDDDG).

10.3. TRBO

Sur notre site, la société trbo GmbH, Leopoldstr. 41, 80802 Munich, Allemagne (http://www.trbo.com/), collecte et stocke des données à partir desquelles des profils d’utilisation sont créés à l’aide de pseudonymes, afin de vous proposer des avantages client personnalisés. À cette fin, des cookies peuvent être utilisés pour permettre la reconnaissance d’un navigateur Internet. Ces profils d’utilisation servent à analyser le comportement des visiteurs et sont évalués afin d’améliorer notre offre et de l’adapter aux besoins. Les profils d’utilisation pseudonymisés ne sont pas recoupés avec les données à caractère personnel relatives au titulaire du pseudonyme sans le consentement explicite et distinct de la personne concernée. Vous pouvez vous y opposer à tout moment en cliquant sur les liens suivants: activer trbo / désactiver trbo.

Nous n’utilisons trbo qu’avec votre consentement (art. 31, al. 1, de la LPD et art. 45c, let. b, de la LTC; en complément, art. 6, al. 1, let. a, du RGPD et § 25, al. 1, de la TDDDG).

10.4. CHANNELPILOT

Ce site web utilise ChannelPilot, un outil de marketing en ligne de la société Channel Pilot Solutions GmbH. Nous n’utilisons ChannelPilot qu’avec votre consentement (art. 31, al. 1 de la LPD et art. 45c, let. b de la LTC; à titre complémentaire, art. 6, al. 1, let. a du RGPD et § 25, al. 1 de la TDDDG).

ChannelPilot utilise des « cookies », c'est-à-dire des fichiers texte qui sont enregistrés sur votre ordinateur et qui permettent d'analyser votre utilisation du site web. Les informations générées par le cookie concernant votre utilisation du site web, telles que

–   le type et la version du navigateur

–   l’URL de référence (la page visitée précédemment)

–   le nom d’hôte de l’ordinateur accédant au site (adresse IP)

–   l'heure de la requête au serveur

sont généralement transmises à un serveur de ChannelPilot situé en Allemagne et y sont stockées. L’adresse IP transmise par votre navigateur dans le cadre de ChannelPilot n’est pas recoupée avec d’autres données détenues par ChannelPilot. De plus, l’adresse IP n’est conservée par ChannelPilot que pendant une courte période (généralement 24 heures au maximum), après quoi elle est rendue illisible. Cette mise en cache a pour seul but de détecter d’éventuelles fraudes au clic (détection de bots). Pour le compte de l’exploitant de ce site web, ChannelPilot utilisera ces informations afin d’évaluer les performances des canaux de marketing en ligne connectés, tels que idealo.de ou Google Shopping. Vous pouvez empêcher l’enregistrement des cookies en configurant votre navigateur en conséquence; nous attirons toutefois votre attention sur le fait que, dans ce cas, vous ne pourrez peut-être pas utiliser pleinement toutes les fonctionnalités de ce site web. Vous pouvez en outre empêcher la collecte et le traitement des données générées par le cookie (y compris votre adresse IP) par ChannelPilot en utilisant l’option de désactivation disponible via le lien suivant: http://www.channelpilot.de/optout. Un cookie de désactivation est alors installé, qui empêche toute collecte future de vos données lorsque vous visitez ce site web. Ce cookie de désactivation n’est valable que dans le dernier navigateur utilisé. Si vous supprimez les cookies de ce navigateur, vous devrez réinstaller le cookie de désactivation. Vous trouverez de plus amples informations sur la protection des données en lien avec ChannelPilot à l’adresse www.channelpilot.de/datenschutz.

10.5. MICROSOFT ADS

Sur ce site web, nous utilisons des technologies de Microsoft (Bing Ads) fournies et exploitées par Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, États-Unis (« Microsoft »). Dans ce cadre, Microsoft installe un cookie sur votre terminal si vous avez accédé à notre site web via une publicité Microsoft Bing. Microsoft et nous-mêmes pouvons ainsi constater qu’un utilisateur a cliqué sur une publicité, a été redirigé vers notre site web et a atteint une page de destination prédéfinie (« site de conversion »). Nous ne prenons connaissance que du nombre total d’utilisateurs ayant cliqué sur une publicité Microsoft Bing et ayant ensuite été redirigés vers le site de conversion. Microsoft collecte, traite et utilise, via le cookie, des informations à partir desquelles des profils d’utilisation sont créés à l’aide de pseudonymes. Ces profils d’utilisation servent à analyser le comportement des visiteurs et sont utilisés pour diffuser des publicités. Aucune information personnelle permettant d’identifier l’utilisateur n’est traitée.

Si vous ne souhaitez pas que Microsoft utilise les informations relatives à votre comportement comme expliqué ci-dessus, vous pouvez refuser l’installation du cookie nécessaire à cet effet, par exemple via un paramètre de navigateur qui désactive de manière générale l’installation automatique des cookies. Vous pouvez en outre empêcher la collecte des données générées par le cookie et liées à votre utilisation du site web, ainsi que le traitement de ces données par Microsoft, en exprimant votre opposition via le lien suivant: http://choice.microsoft.com/de-DE/opt-out. Vous trouverez de plus amples informations sur la protection des données et les cookies utilisés par Microsoft et Microsoft Bing Ads à l’adresse https://privacy.microsoft.com/de-de/privacystatement. Microsoft est certifié selon le Swiss-U.S. Data Privacy Framework (voir point 26).

Nous n’utilisons Microsoft Ads qu’avec votre consentement (art. 31, al. 1, LPD et art. 45c, let. b, LTC; en complément, art. 6, al. 1, let. a, RGPD et § 25, al. 1, TDDDG).

10.6. GOOGLE ADS ET GOOGLE REMARKETING

Sur le site web, nous utilisons également ce que l’on appelle le « Google Conversion Tracking », un service d’analyse fourni par Google Inc. (1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis; « Google »). Dans ce cadre, Google Ads place un cookie sur votre terminal (« cookie de conversion ») si vous avez accédé à notre site web via une annonce Google. Ces cookies expirent au bout de 30 jours et ne servent pas à identifier personnellement les utilisateurs. Si vous consultez certaines de nos pages et que le cookie n’a pas encore expiré, Google et nous-mêmes pouvons constater qu’une personne a cliqué sur l’annonce et a ainsi été redirigée vers notre site. Chaque client de Google Ads reçoit un cookie différent. Par conséquent, les cookies ne peuvent pas être suivis d’un site web à l’autre parmi les différents clients de Google Ads. Les informations recueillies à l’aide du cookie de conversion nous permettent d’établir des statistiques de conversion. En tant que client de Google Ads, nous connaissons le nombre total d’utilisateurs ayant cliqué sur notre annonce et ayant été redirigés vers une page dotée d’une balise de suivi des conversions. Nous ne recevons toutefois aucune information permettant d’identifier personnellement les utilisateurs.

Si vous ne souhaitez pas que les informations relatives à votre comportement sur le site web soient traitées dans le cadre du processus de suivi, vous pouvez également refuser l’installation du cookie nécessaire à cet effet, par exemple via un paramètre de navigateur qui désactive de manière générale l’installation automatique des cookies. Vous pouvez également désactiver les cookies de suivi des conversions en configurant votre navigateur de manière à bloquer les cookies provenant du domaine « googleadservices.com ».

Par ailleurs, nous utilisons la fonctionnalité « Conversions améliorées » (« Enhanced Conversions ») de Google Ads. Celle-ci sert à optimiser nos actions publicitaires au sein du réseau publicitaire de Google. Elle vise à mieux identifier, au sein de ce réseau, les groupes de personnes qui sont très susceptibles de réaliser des événements de conversion (par exemple, des achats) sur notre site web. À cette fin, les résultats de conversion sont complétés par d’autres données de première partie. Ces données sont ensuite transmises à Google sous forme hachée. Cette procédure contribue à la protection des données, car ce ne sont pas les données réelles qui sont transmises à Google, mais uniquement la chaîne de caractères hachée / pseudonymisée (SHA256).

De plus, Google vous offre la possibilité de désactiver l’utilisation des cookies par Google à des fins publicitaires dans les paramètres publicitaires. Vous pouvez également désactiver l’utilisation des cookies par des tiers en vous rendant sur la page de désactivation de la Network Advertising Initiative: http://www.networkadvertising.org/choices. Nous utilisons la technologie de remarketing de Google. Le remarketing permet de cibler à nouveau les anciens utilisateurs de notre site web par le biais de publicités ciblées sur des sites web tiers, y compris Google. Google détermine quels utilisateurs sont concrètement ciblés en établissant un lien temporaire entre les données Google Analytics décrites ci-dessus et les identifiants individuels des utilisateurs connectés à Google, ce qui permet ainsi un ciblage multi-appareils. La publicité sur les sites web de tiers, y compris Google, s'effectue également par le biais de cookies. Vous trouverez de plus amples informations sur Google Analytics et le remarketing Google à l'adresse http://www.google.com. La politique de confidentialité de Google est disponible à l'adresse https://policies.google.com/privacy?hl=de.

Nous n’utilisons Google Ads et Google Remarketing qu’avec votre consentement (art. 31, al. 1, LPD et art. 45c, let. b, LTC; en complément, art. 6, al. 1, let. a, RGPD et § 25, al. 1, TDDDG). En ce qui concerne le transfert de données vers les États-Unis, le point 26 s’applique.

10.7. HOTJAR

Nous utilisons Hotjar pour mieux comprendre les besoins de nos utilisateurs et optimiser ce service ainsi que leur expérience. Hotjar est un service technologique qui nous aide à mieux comprendre l'expérience de nos utilisateurs (par exemple, combien de temps ils passent sur quelles pages, sur quels liens ils cliquent, ce qu'ils apprécient et ce qu'ils n'apprécient pas, etc.), ce qui nous permet de développer et de maintenir notre service en tenant compte des retours des utilisateurs. Hotjar recueille les retours des visiteurs du site web afin de nous permettre d’analyser et d’améliorer l’utilisation de notre site ainsi que de corriger les erreurs qui surviennent. Les informations ne sont traitées que si l’utilisateur clique sur le bouton correspondant dans le formulaire de retour d’expérience ou participe activement à une enquête. Hotjar utilise des cookies et d’autres technologies pour collecter des données sur le comportement de nos utilisateurs et leurs appareils. Cela comprend l’adresse IP d’un appareil (traitée pendant votre session et stockée sous forme anonymisée), la taille d’écran de l’appareil, le type d’appareil (identifiants uniques), les informations relatives au navigateur, la localisation géographique (pays uniquement) et la langue préférée pour l’affichage de notre site web. Hotjar stocke ces informations dans un profil d’utilisateur pseudonymisé pour notre compte. D’autres données, telles que l’adresse e-mail et le texte des commentaires, ne sont collectées que si l’utilisateur les fournit activement. Hotjar est contractuellement tenu de ne vendre aucune des données collectées pour notre compte. Vous trouverez de plus amples informations dans la section « À propos de Hotjar » sur la page d’assistance de Hotjar.

Nous n’utilisons Hotjar qu’avec votre consentement (art. 31, al. 1 de la DSG et art. 45c, let. b de la FMG; en complément, art. 6, al. 1, let. a du RGPD et § 25, al. 1 de la TDDDG).

 

11. SONDAGES

Nous vous offrons régulièrement la possibilité de participer à des sondages. En complément des informations mentionnées dans le présent document, nous souhaitons vous fournir des précisions à ce sujet.

a. Finalité du traitement
Les enquêtes ont notamment pour finalités l’amélioration et l’assurance de la qualité en interne, l’optimisation des produits ou des services, la mesure de la satisfaction client, l’analyse du comportement des clients en vue d’améliorer l’expérience utilisateur (UX), l’amélioration de la conduite des enquêtes et les études de marché.

b. Catégories de données
i. Données d’enquête: les enquêtes sont généralement anonymisées. Par ailleurs, nous traitons les données collectées dans le cadre de chaque enquête, ainsi que les données à caractère personnel que vous nous communiquez volontairement, par exemple dans des champs de texte libre. Pour des raisons techniques, il peut s’avérer nécessaire de traiter votre adresse IP. Celle-ci n’est toutefois pas associée aux résultats de l’enquête.
ii. Métadonnées: outre les données d’enquête, nous traitons également ce que l’on appelle des métadonnées. Celles-ci comprennent notamment la date et l’heure auxquelles la réponse a été soumise, le système d’exploitation, le type de navigateur, l’appareil (device), les paramètres linguistiques, le cas échéant la géolocalisation (en général uniquement le pays), ainsi que des informations relatives au processus de réponse (données temporelles concernant la réponse ou données relatives à l’abandon de l’enquête).

c. Base juridique
Nous fondons ce traitement sur notre intérêt privé prépondérant aux fins susmentionnées (art. 31, al. 1, de la DSG; à titre complémentaire, art. 6, al. 1, let. f, du RGPD). La participation est volontaire. Nous en déduisons, au vu de votre participation, que vos intérêts légitimes éventuels ne l’emportent pas de maniè. Le cas échéant, votre consentement (art. 31, al. 1, de la LPD; à titre complémentaire, art. 6, al. 1, let. a, du RGPD et § 25, al. 1, de la TDDDG) peut également être déterminant, par exemple en ce qui concerne l’utilisation de cookies ou dans la mesure où nous sollicitons explicitement votre consentement. Vous pouvez révoquer ce consentement à tout moment avec effet pour l'avenir. Pour ce faire, veuillez vous adresser au délégué à la protection des données dont les coordonnées figurent dans la présente déclaration.

12. GOOGLE TAG MANAGER

Ce site web utilise Google Tag Manager. Ce service permet de gérer les balises du site web via une interface. Google Tag Manager se contente de mettre en place des balises. Cela signifie qu’aucun cookie n’est utilisé et qu’aucune donnée à caractère personnel n’est collectée. Google Tag Manager déclenche d’autres balises qui, à leur tour, peuvent collecter des données. Cependant, Google Tag Manager n’accède pas à ces données. Si une désactivation a été effectuée au niveau du domaine ou des cookies, celle-ci s’applique à toutes les balises de suivi, dans la mesure où celles-ci sont mises en place via Google Tag Manager. Cliquez ici pour être exclu de la collecte de données via Google Tag Manager. Pour plus d’informations sur Google Tag Manager, consultez les pages suivantes: https://support.google.com/tagmanager et https://marketingplatform.google.com/about/analytics/tag-manager/use-policy/.

13. PLUGINS SOCIAUX

Notre site Internet utilise des plugins sociaux (« plugins ») de différents réseaux sociaux. Ces plugins vous permettent, par exemple, de partager des contenus ou de recommander des produits. Les plugins sont désactivés par défaut sur schiesser.com et n’envoient donc aucune donnée. Pour connaître la finalité et l’étendue de la collecte de données, ainsi que le traitement et l’utilisation ultérieurs de ces données par les réseaux sociaux, et pour en savoir plus sur vos droits et les options de paramétrage permettant de protéger votre vie privée, veuillez consulter les politiques de confidentialité des réseaux ou sites web concernés. Vous trouverez les liens correspondants ci-dessous. Même si vous n’êtes pas connecté à ces réseaux sociaux, des données peuvent être transmises à ces derniers par des sites web comportant des plugins sociaux actifs. À chaque consultation du site web, un plugin actif installe un cookie contenant un identifiant. Étant donné que votre navigateur transmet ce cookie sans vous le demander à chaque connexion à un serveur du réseau social, celui-ci pourrait en principe créer un profil indiquant les sites web consultés par l’utilisateur associé à cet identifiant. Il serait alors tout à fait possible de réassocier cet identifiant à une personne ultérieurement, par exemple lors d’une connexion ultérieure au réseau social. Sur nos sites web, nous utilisons les plugins suivants: Meta (Facebook, Instagram), X, YouTube, Pinterest, eKomi.

13.1. META

13.1.1. META PIXEL (ANCIENNEMENT FACEBOOK PIXEL)

Nous utilisons sur notre site Internet le pixel d’interaction des visiteurs de Meta (anciennement Facebook Pixel). Le prestataire de ce service est Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irlande. Selon Meta, les données collectées sont toutefois également transférées vers les États-Unis et d’autres pays tiers. À cet effet, les « Meta-Pixels » sont intégrés à nos pages. L’intégration du Meta-Pixel nous permet de diffuser et d’optimiser des campagnes ciblées, ainsi que de mesurer la portée de nos actions marketing. L'utilisation de ce service repose exclusivement sur votre consentement (art. 31, al. 1, de la LSDP et art. 45c, let. b, de la LTC; en complément, art. 6, al. 1, let. a, du RGPD et § 25, al. 1, de la TDDDG). Ce consentement est révocable à tout moment.

Lorsque vous visitez notre site, le pixel Meta établit une connexion entre votre navigateur et le serveur Meta et un cookie est installé. Meta reçoit ainsi l’information indiquant que notre site web a été consulté à partir de votre adresse IP. Si vous êtes membre de l’un des réseaux sociaux de Meta, Meta peut, à moins que vous ne vous y soyez opposé dans les paramètres de confidentialité de votre profil, associer cette information à votre profil et l’utiliser pour l’affichage ciblé de publicités (par exemple, Facebook Ads). Nous attirons votre attention sur le fait qu’en tant qu’exploitant de ce site web, nous n’avons aucune connaissance du contenu des données transmises ni de leur utilisation par Meta. Nous pouvons uniquement sélectionner les segments d’utilisateurs Meta (tels que l’âge ou les centres d’intérêt) auxquels nos publicités doivent être affichées . Pour ce faire, nous utilisons l’une des deux méthodes de fonctionnement de Custom Audiences, dans le cadre de laquelle aucune donnée, en particulier aucune adresse e-mail de nos utilisateurs – qu’elle soit cryptée ou non – n’est transmise à Meta. Vous trouverez de plus amples informations à ce sujet dans la politique de confidentialité de Facebook/Meta à l’adresse https://www.facebook.com/about/privacy. Si vous souhaitez vous opposer à l’utilisation des « Website Custom Audiences » de Facebook, vous pouvez le faire à l’adresse https://www.facebook.com/ads/website_custom_audiences.

13.1.2. FACEBOOK

Nous utilisons des plugins du réseau social facebook.com, exploité par Meta Platforms Inc., 1601 Willow Road, Menlo Park, CA 94025, États-Unis (« Facebook »). Lorsque vous consultez une page de notre site Internet contenant un plugin Facebook, votre navigateur établit une connexion directe avec les serveurs de Facebook. Le contenu du plugin est transmis directement par Facebook à votre navigateur, qui l’intègre ensuite à la page web. Grâce à l’intégration des plugins, Facebook est informé que vous avez consulté la page correspondante de notre site web. Si vous êtes connecté à Facebook, Facebook peut associer cette visite à votre compte Facebook. Si vous interagissez avec les plugins, par exemple en cliquant sur le bouton « J'aime » ou en publiant un commentaire, les informations correspondantes sont transmises directement de votre navigateur à Facebook et y sont enregistrées. Pour connaître l'objet et l'étendue de la collecte de données, ainsi que le traitement et l'utilisation ultérieurs de ces données par Facebook, et pour en savoir plus sur vos droits et les options de paramétrage permettant de protéger votre vie privée, veuillez consulter la politique de confidentialité de Facebook : https://www.facebook.com/about/privacy. Si vous ne souhaitez pas que Facebook collecte des données vous concernant via notre site Internet, vous devez vous déconnecter de Facebook avant de visiter notre site. Si vous souhaitez vous opposer à l’utilisation de la fonctionnalité « Website Custom Audiences » de Facebook, vous pouvez le faire à l’adresse https://www.facebook.com/ads/website_custom_audiences.

Publicités Facebook Lead Ads
SCHIESSER utilise les publicités Facebook Lead Ads pour collecter les coordonnées des personnes intéressées afin de leur envoyer à l'avenir la newsletter de SCHIESSER ou d'autres informations. Les informations suivantes sont collectées: nom complet et adresse e-mail. Nous utilisons votre nom pour nous adresser à vous personnellement, et votre adresse e-mail pour vous faire parvenir les informations souhaitées par voie numérique. Les données que vous nous fournissez via les publicités Facebook Lead Ads sont utilisées exclusivement dans le but de vous contacter à l'adresse e-mail indiquée. Vous pouvez vous opposer à l'enregistrement et à l'utilisation des données fournies via les publicités Facebook Lead Ads en adressant votre opposition aux coordonnées de notre délégué à la protection des données.

13.1.3. INSTAGRAM

Nous utilisons des plugins du réseau social Instagram, exploité par Meta Platforms Inc., 1601 Willow Road, Menlo Park, CA 94025, États-Unis (« Instagram »). Si vous êtes connecté à votre compte Instagram et que vous associez ce site web ou son contenu à votre profil Instagram, diverses données vous concernant, y compris éventuellement des données à caractère personnel, sont transmises à Instagram dans le cadre de cette opération. Instagram est ainsi informé que vous avez visité notre site web. Nous tenons à vous signaler expressément qu’en tant que fournisseur de ce site web, nous n’avons aucune ou très peu de connaissance des catégories de ces données, de leur contenu, ni de leur traitement et utilisation ultérieurs par Instagram. Vous trouverez de plus amples informations à ce sujet dans la politique de confidentialité d’Instagram à l’adresse suivante: https://help.instagram.com/519522125107875?helpref=page_content.

13.1.4. INFORMATIONS GÉNÉRALES SUR META

Meta traite également vos données aux États-Unis. Meta Platforms Inc. est certifiée, pour ses services (Facebook, Instagram), tant au titre du cadre de protection des données UE-États-Unis (EU-U.S. Data Privacy Framework) que du cadre de protection des données Suisse-États-Unis (Swiss-U.S. Data Privacy Framework). Cela vise à garantir un traitement conforme à la protection des données des données à caractère personnel des personnes résidant en Suisse et dans l’UE lorsqu’elles sont traitées aux États-Unis. En outre, ces entreprises appliquent également les clauses types de protection des données de la Commission européenne (avec les adaptations requises pour la Suisse). Grâce aux instruments mentionnés, Meta s’engage à respecter le niveau de protection des données suisse ou européen lors du traitement des données , même si celles-ci sont traitées aux États-Unis. Vous trouverez de plus amples informations ici: https://www.facebook.com/legal/terms/dataprocessing et https://www.facebook.com/privacy/policy.

Nous avons mis en place une responsabilité conjointe (conformément à l’article 26 du RGPD) pour la collaboration avec Meta décrite dans la présente déclaration de confidentialité. Nous sommes donc partiellement responsables, conjointement avec Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande (Meta), de la collecte et du transfert des données dans le cadre de ce processus. La responsabilité conjointe s'applique à la création de publicités personnalisées ou ciblées, ainsi qu'à leur optimisation et à l'envoi de messages commerciaux et transactionnels (par exemple via Messenger). Le traitement qui intervient après la collecte et le transfert relève de la seule responsabilité de Meta et n'est donc pas couvert par le traitement conjoint. Nous ne sommes donc pas en mesure de fournir des informations à ce sujet. La création de rapports et d’analyses sous forme agrégée et anonymisée s’effectue dans le cadre d’un traitement pour le compte d’un tiers et relève donc de notre responsabilité. Vous trouverez ici des informations sur le contrat que nous avons conclu avec Meta dans le cadre de la responsabilité conjointe: https://www.facebook.com/legal/controller_addendum. Conformément à l’accord, Meta peut être contactée en tant que point de contact pour l’exercice des droits des personnes concernées. Nous transférons les données dans le cadre de la responsabilité conjointe sur la base de notre intérêt privé prépondérant (art. 31, al. 1, de la LPD ; à titre complémentaire, art. 6, al. 1, let. f, du RGPD). Vous trouverez d’autres entités auxquelles des données peuvent être transférées, le cas échéant, à la section 1.4 de l’accord.

13.2. X (TWITTER)

Nous utilisons des plugins du réseau social X, exploité par Twitter International Unlimited Company, One Cumberland Place, Fenian Street, Dublin 2, D02 AX07, Irlande (« X »). Vous trouverez le lien vers la politique de confidentialité de X ici: https://x.com/privacy. Si vous utilisez ces services X et la fonctionnalité « Repost », les sites web que vous consultez seront associés à votre compte X et, le cas échéant, affichés à d’autres utilisateurs. Dans le cadre de ce processus, diverses données vous concernant, y compris éventuellement des données à caractère personnel, sont également transmises à X. Si vous êtes connecté à X, l’information indiquant que vous avez visité notre site web et, le cas échéant, utilisé l’un des plugins, est par exemple également envoyée à X. Nous tenons à vous signaler expressément qu’en tant que fournisseur de ce site web, nous n’avons aucune ou très peu de connaissance des catégories de ces données, de leur contenu, ni de leur traitement et utilisation ultérieurs par X. Vous pouvez modifier vos paramètres de confidentialité pour votre compte X dans les paramètres de votre compte à l’adresse https://x.com/account/settings.

13.3. PINTEREST

Nous utilisons des plugins du réseau social Pinterest, exploité par Pinterest Inc., 635 High Street, Palo Alto, CA, États-Unis (« Pinterest »). Pour connaître la finalité et l’étendue de la collecte des données, ainsi que le traitement et l’utilisation ultérieurs de ces données par Pinterest, et pour en savoir plus sur vos droits et les options de paramétrage permettant de protéger votre vie privée, veuillez consulter la politique de confidentialité de Pinterest: https://policy.pinterest.com/de/privacy-policy.

13.4. YOUTUBE

Nous utilisons des plugins du site web YouTube, exploité par Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis (« YouTube »). Si vous êtes connecté à votre compte YouTube et que vous associez ce site ou son contenu à votre profil YouTube, diverses données vous concernant, y compris éventuellement des données à caractère personnel, sont transmises à Google dans le cadre de cette opération. Google est ainsi informé que vous avez consulté notre site. Nous tenons à vous signaler expressément qu’en tant que fournisseur de ce site web, nous n’avons aucune ou très peu de connaissance des catégories de ces données, de leur contenu, ni de leur traitement et utilisation ultérieurs par Google. Vous trouverez de plus amples informations à ce sujet dans la politique de confidentialité de YouTube ou de Google à l’adresse suivante: https://www.google.com/intl/de/policies/privacy.

13.5. EKOMI

Afin de vous permettre d’évaluer nos produits, nous avons intégré dans notre boutique en ligne un logiciel d’évaluation fourni par la société eKomi Ltd. (« eKomi »). Grâce à eKomi, vous pouvez donner votre avis sur votre satisfaction à l’égard de notre service et/ou de nos produits. Après votre commande, nous vous enverrons un e-mail (le cas échéant également via eKomi) dans lequel nous vous demanderons de laisser un avis. À cette fin, des données à caractère personnel sont mises à la disposition d’eKomi (exécution du contrat ou intérêt privé prépondérant, art. 31, al. 1 de la LSDP; à titre complémentaire, art. 6, al. 1, let. b ou f du RGPD). Vous trouverez des informations plus détaillées sur la politique de confidentialité d’eKomi sur www.ekomi.de/de/datenschutz. Vous pouvez à tout moment vous opposer à cette utilisation de vos données. Lors de votre évaluation via eKomi, vous pouvez indiquer votre adresse e-mail afin que nous puissions vous contacter ultérieurement. Cela nous permettra, par exemple, de donner suite à vos commentaires, de répondre à vos questions ou de vous apporter toute autre aide. Nous attirons votre attention sur le fait que la fourniture de votre adresse e-mail et d’autres données est facultative et soumise à la politique de confidentialité de notre prestataire de services eKomi. eKomi est seul responsable du traitement des données à caractère personnel que vous lui communiquez directement.

14. PUBLICITÉ SUR LES RÉSEAUX SOCIAUX (PIXELS, BALISES ET API DE CONVERSION/ÉVÉNEMENTS)

Pour la promotion de notre offre en ligne, nous utilisons sur schiesser.com des technologies de mesure et de publicité provenant de différentes plateformes de réseaux sociaux (appelées « pixels » et « balises », ainsi que des interfaces de conversion/événements côté serveur). Cela nous permet de mesurer l’efficacité de nos publicités, de vous proposer des publicités pertinentes sur les plateformes concernées (retargeting et acquisition de nouveaux clients) et de constituer des groupes cibles (audiences personnalisées et audiences similaires). Dans ce cadre, les données d’interaction et d’événements (par exemple, pages consultées, panier, achat), les données relatives aux appareils et à l’utilisation, ainsi que les identifiants en ligne (notamment les cookies et les identifiants spécifiques à chaque plateforme) et votre adresse IP sont traitées et transmises au fournisseur concerné ; lors de la constitution de groupes cibles à partir de listes de clients, des données de contact hachées (par exemple, l’adresse e-mail) peuvent également être traitées.

La base juridique pour l'enregistrement et la lecture d'informations sur votre terminal, ainsi que pour leur traitement ultérieur, repose exclusivement sur votre consentement (art. 31, al. 1, de la LPD et art. 45c, let. b, de la LTC; à titre complémentaire, § 25, al. 1, de la TDDDG en liaison avec l'art. 6, al. 1, let. a, du RGPD). Les pixels, les balises et les transmissions côté serveur ne sont déclenchés qu’après votre consentement. Nous ne fondons pas la publicité comportementale multiplateforme sur un intérêt prépondérant ou légitime (art. 31, al. 1, de la LPD; art. 6, al. 1, let. f, du RGPD) (cf. CJUE, arrêt du 4 juillet 2023, C-252/21). Vous pouvez à tout moment retirer votre consentement avec effet pour l’avenir via les paramètres des cookies. En ce qui concerne le profilage à haut risque au sens de l’article 5, point g), de la loi sur la protection des données (DSG), nous sollicitons, si nécessaire, votre consentement explicite (article 6, paragraphe 7, point b), de la DSG).

14.1. TIKTOK (TIKTOK PIXEL / EVENTS API)

Le prestataire est TikTok Technology Limited, 10 Earlsfort Terrace, Dublin 2, D02 T380, Irlande, ainsi que les sociétés affiliées du groupe ByteDance (notamment TikTok Inc., 5800 Bristol Parkway, Culver City, CA 90230, États-Unis) (ci-après « TikTok »). Nous utilisons le pixel TikTok (côté client) et/ou l’API Events (côté serveur) pour collecter des données d’événements et de conversion sur schiesser.com et les transmettre à TikTok.

Catégories de données traitées: données d’événements et d’interactions, données relatives aux appareils et à l’utilisation, identifiants en ligne, y compris les cookies et l’identifiant de clic TikTok (ttclid), l’adresse IP ainsi que, le cas échéant, des données de contact hachées pour les audiences personnalisées. Les finalités sont la publicité axée sur l’audience et la conversion, la mesure de la performance/l’attribution et la constitution de groupes cibles (audiences personnalisées et audiences similaires).

Responsabilité conjointe: nous sommes conjointement responsables avec TikTok de la collecte et de la transmission des données d'événements (conformément à l'article 26 du RGPD). TikTok met à disposition un accord de responsabilité conjointe à cet effet; nous mettons à votre disposition les principaux éléments de cet accord à l'adresse https://www.tiktok.com/legal/page/global/tiktok-analytics-joint-controller-addendum/en. Pour exercer vos droits en tant que personne concernée, vous pouvez vous adresser aussi bien à nous qu’à TikTok. Le traitement ultérieur à la collecte et à la transmission, effectué par TikTok à ses propres fins, relève de la seule responsabilité de TikTok.

Transfert à l'étranger: TikTok traite les données au sein d'un groupe international d'entreprises. Un accès par des autorités publiques ou par la société mère du groupe, ByteDance, en République populaire de Chine, ne peut être exclu. Du point de vue de la Suisse (annexe 1 de l’ordonnance sur la protection des données) et de l’UE, la Chine ne garantit pas un niveau adéquat de protection des données; le transfert s’effectue sur la base des clauses types de protection des données (art. 16, al. 2, let. d, de la loi sur la protection des données ; en complément, art. 46, al. 2, let. c, du RGPD), assorties de mesures de protection supplémentaires. Il subsiste à cet égard un risque résiduel accru; nous l’évaluons dans le cadre d’une analyse d’impact du transfert et suivons l’évolution de la situation en permanence. Nous signalons que l’autorité irlandaise de protection des données (DPC) a, par décision du 2 mai 2025, infligé une amende à TikTok pour des infractions liées à des transferts vers la Chine et pour des manquements en matière de transparence.

Mineurs: TikTok est également utilisé par des mineurs. Nous tenons compte de l’âge dans la définition des groupes cibles et des campagnes; à cette fin, les listes de clients ne contiennent aucune donnée relative à des mineurs.

Durée de conservation: les données associées aux cookies sont supprimées dès qu’elles ne sont plus nécessaires aux fins mentionnées ou dès que vous retirez votre consentement; la conservation de ces données par TikTok est régie par sa politique de confidentialité. Vous trouverez de plus amples informations dans la politique de confidentialité de TikTok à l’adresse https://www.tiktok.com/legal/page/eea/privacy-policy/de.

14.2. REDDIT (REDDIT PIXEL / CONVERSIONS API)

Le fournisseur est Reddit, Inc., 548 Market Street, San Francisco, CA 94104, États-Unis (ci-après « Reddit »). Nous utilisons le pixel Reddit et/ou l’API de conversions Reddit (CAPI) sur schiesser.com afin de mesurer l’efficacité de nos publicités, d’effectuer du reciblage et de constituer des audiences cibles.

Catégories de données traitées: données d’événements et d’interactions, données relatives aux appareils et à l’utilisation, identifiants en ligne, y compris les cookies, adresse IP ainsi que, le cas échéant, des données de contact hachées pour les « Custom Audiences » (listes de clients).

Rôles: lors de l’utilisation des audiences personnalisées (listes de clients), Reddit agit pour notre compte en tant que sous-traitant (art. 9 de la loi allemande sur la protection des données; en complément, art. 28 du RGPD); un contrat de sous-traitance a été conclu à cet effet. En ce qui concerne les données d’événements collectées via le pixel/CAPI, Reddit se considère comme un responsable du traitement autonome. Indépendamment de la désignation des rôles, nous assumons les obligations de consentement et d’information relatives à l’utilisation de ces outils sur notre site web.

Transfert vers l’étranger: Reddit, Inc. est certifiée au titre du cadre de protection des données UE-États-Unis et du cadre de protection des données Suisse-États-Unis; le transfert vers les États-Unis repose donc sur un niveau de protection reconnu comme adéquat (art. 16, al. 1, LPD en liaison avec l’annexe 1 de l’ordonnance sur la protection des données; à titre complémentaire, art. 45 du RGPD). Nous vérifions régulièrement la validité de cette certification.

Durée de conservation et rétractation : comme décrit ci-dessus dans cette section. Vous trouverez de plus amples informations dans la politique de confidentialité de Reddit à l’adresse https://www.reddit.com/policies/privacy-policy.

14.3. PINTEREST (PINTEREST TAG / CONVERSIONS API)

En complément de l'intégration de Pinterest présentée ci-dessus sous la rubrique « Plugins sociaux », nous utilisons la balise Pinterest et/ou l'API de conversions Pinterest à des fins publicitaires sur schiesser.com. Le fournisseur est Pinterest Europe Ltd., Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Irlande (Pinterest, Inc., 651 Brannan Street, San Francisco, CA 94107, États-Unis).

Catégories de données traitées: données d’événements et d’interactions, données relatives aux appareils et à l’utilisation, identifiants en ligne, y compris les cookies, adresse IP ainsi que, le cas échéant, données de contact hachées pour les « Custom Audiences ». Les finalités sont la mesure de l’efficacité, le reciblage et la constitution d’audiences cibles.

Responsabilité conjointe: nous sommes conjointement responsables avec Pinterest de la collecte et de la transmission des données d'activité via la balise/l'API (conformément à l'article 26 du RGPD); nous mettons à disposition les éléments essentiels de l'accord. Le traitement ultérieur par Pinterest à ses propres fins (notamment l'optimisation et la personnalisation) relève de la responsabilité exclusive de Pinterest. Nonobstant le recours à un intérêt légitime invoqué en partie par Pinterest, nous utilisons la balise exclusivement sur la base de votre consentement (art. 31, al. 1 de la LPD et art. 45c, let. b de la LTC ; en complément, § 25, al. 1 de la TDDDG en liaison avec l’art. 6, al. 1, let. a du RGPD).

Transfert à l’étranger: les données publicitaires restent, conformément au contrat, chez Pinterest Europe Ltd. (Irlande); un éventuel transfert vers les États-Unis est couvert par le cadre de protection des données UE-États-Unis ou Suisse-États-Unis (art. 16, al. 1 de la LPD en liaison avec l’annexe 1 de l’ORD; à titre complémentaire, art. 45 du RGPD). Pour exercer vos droits en tant que personne concernée vis-à-vis de Pinterest, vous pouvez vous adresser à privacy-support@pinterest.com. Vous trouverez de plus amples informations dans la politique de confidentialité de Pinterest à l’adresse https://policy.pinterest.com/de/privacy-policy.

 

15. MARKETING SUR WHATSAPP (NEWSLETTER WHATSAPP)

Si vous y consentez, nous vous informons également de nos produits, promotions et actualités via WhatsApp. Pour l’envoi, nous faisons appel à des prestataires spécialisés, à savoir chatarmin.com GmbH, Vienne, Autriche, ou, à titre alternatif, Charles GmbH. Ces prestataires agissent pour notre compte en tant que sous-traitants (art. 9 de la DSG; en complément, art. 28 du RGPD). WhatsApp Ireland Ltd. ou Meta Platforms Inc. interviennent en tant que sous-traitants; dans la mesure où nous utilisons également le service Emarsys (SAP) à des fins de segmentation, celui-ci est également impliqué en tant que prestataire de services.

Catégories de données traitées: votre numéro de téléphone mobile, le cas échéant votre nom, vos données d’interaction (par exemple, données de livraison, d’ouverture et de clics) ainsi que les données de segmentation. La finalité est l’envoi de messages publicitaires via WhatsApp ainsi que la mesure de leur efficacité et la segmentation du public cible.

Cette opération repose sur votre consentement (art. 31, al. 1, de la LPD et art. 3, al. 1, let. o, de la LCD [CH]; à titre complémentaire, art. 6, al. 1, let. a, du RGPD), que nous recueillons et enregistrons par le biais d’une procédure de double opt-in. Vous pouvez révoquer votre consentement à tout moment avec effet pour l’avenir, notamment en envoyant « STOP » dans le chat WhatsApp; chaque message contient une mention correspondante permettant de se désabonner.

Transfert à l’étranger: le transfert vers Meta/WhatsApp s’appuie sur le cadre de protection des données UE-États-Unis ou Suisse-États-Unis (art. 16, al. 1, LPD en liaison avec l’annexe 1 de l’ORD; à titre complémentaire, art. 45 du RGPD); nous vérifions régulièrement sa validité. Vous trouverez de plus amples informations dans la politique de confidentialité de WhatsApp à l’adresse https://www.whatsapp.com/legal/privacy-policy-eea ainsi que sur la relation de sous-traitance à l’adresse chatarmin.com/avv.

16. ABLYFT

ABlyft est un service proposé par Conversion Expert GmbH, Zeppelinring 52c, 24146 Kiel, Allemagne (https://ablyft.com). ABlyft collecte des informations sur le comportement des utilisateurs afin d’améliorer la convivialité du site web. Aucune donnée à caractère personnel n’est stockée sur la plateforme. Les données sont uniquement enregistrées sous forme agrégée. Il n’y a pas de stockage de données utilisateur (identifiants, etc.), mais un cookie est installé. Vous pouvez à tout moment vous opposer à l’utilisation d’ABlyft en cliquant sur le lien suivant: schiesser.com?ablyft_opt_out=true. L'utilisation des cookies repose sur votre consentement (art. 31, al. 1, de la loi sur la protection des données [DSG] et art. 45c, let. b, de la loi sur les télécommunications [FMG]; en complément, art. 6, al. 1, let. a, du RGPD et § 25, al. 1, de la loi allemande sur la protection des données dans le domaine des télécommunications [TDDDG]).

17. SUPERMETRICS

Nous utilisons sur notre site web les services de Supermetrics, du groupe Supermetrics, Kaivokatu 10 A, 00100 Helsinki, Finlande. Ce service sert à regrouper diverses données marketing. Vous trouverez de plus amples informations sur Supermetrics et sur les données traitées lors de l’utilisation de Supermetrics à l’adresse https://supermetrics.com/privacy-policy.

18. RECIBLAGE

18.1. CRITEO

Notre site web utilise des cookies/identifiants publicitaires à des fins publicitaires. Cela nous permet de diffuser nos publicités auprès des visiteurs intéressés par nos produits sur des sites web partenaires, dans des applications et par e-mail. Les technologies de reciblage utilisent des cookies ou des identifiants publicitaires et affichent des publicités en fonction de votre historique de navigation. Pour refuser cette publicité ciblée par centres d’intérêt, veuillez consulter les sites web suivants: http://www.networkadvertising.org/choices/ et http://www.youronlinechoices.com/.

Nous pouvons partager avec des partenaires publicitaires de confiance des informations telles que des identifiants techniques issus de vos informations de connexion sur notre site web ou dans notre système CRM. Cela permet de relier vos appareils et/ou environnements et de vous offrir une expérience utilisateur fluide sur les appareils et environnements que vous utilisez. Pour plus de détails sur ces capacités de mise en relation, veuillez consulter la politique de confidentialité des plateformes susmentionnées ou les explications ci-dessous. Politique de confidentialité de Criteo: http://www.criteo.com/de/privacy.

18.2. RTB HOUSE

Afin de mener des campagnes publicitaires personnalisées, SCHIESSER traite certaines données relatives aux activités en ligne des utilisateurs sur ce site web. Ces données peuvent inclure: des identifiants en ligne (par exemple, identifiant de cookie / identifiant publicitaire mobile), des informations sur certaines pages consultées, les produits consultés, ajoutés au panier ou achetés (accompagnés d'horodatages), ainsi que des détails techniques relatifs à l'appareil et au navigateur. SCHIESSER mandate la société RTB House GmbH, une entreprise spécialisée dans les technologies publicitaires, en tant que prestataire de services, pour mener des campagnes publicitaires sur la base de ces données et afficher des publicités personnalisées aux utilisateurs. Dans la mesure où ces données constituent des données à caractère personnel, SCHIESSER agit en tant que responsable du traitement et RTB House GmbH en tant que sous-traitant (art. 9 de la loi allemande sur la protection des données; en complément, art. 28 du RGPD). Vous trouverez de plus amples informations sur la technologie de reciblage de RTB House à l’adresse suivante: https://www.rtbhouse.com/privacy-center/.

19. MARKETING D'AFFILIATION

nonstoppartner.net smartTracking est fourni par Hearts & Science München GmbH, Blumenstraße 28, 80331 Munich, Allemagne. Vous pouvez vous opposer à la collecte ou à l’analyse de vos données par cet outil en utilisant la procédure de désactivation disponible.

SCHIESSER traite vos données à caractère personnel afin de mener des campagnes de marketing d’affiliation. Cela nous permet d’identifier quel prestataire tiers (sites web, applications ou autres technologies) a redirigé des clients potentiels vers nos sites web et applications (« référent ») et de lui verser une commission en contrepartie de ces redirections. Nous poursuivons ici l’intérêt privé prépondérant consistant à mener une campagne publicitaire en ligne dont la rémunération est liée aux performances (art. 31, al. 1, de la LPD; à titre complémentaire, art. 6, al. 1, let. f, du RGPD). Nous collaborons avec Awin, qui nous aide à mettre en œuvre ces campagnes de marketing d’affiliation. La politique de confidentialité d’Awin contient des informations sur vos droits concernant le traitement des données par Awin. Dans certains cas, Awin peut conserver un profil limité vous concernant. Celui-ci ne révélera toutefois ni votre identité, ni votre comportement en ligne, ni d’autres caractéristiques personnelles. Ce profil sert uniquement à déterminer si un transfert a été initié sur un appareil et finalisé sur un autre. Dans certains cas, Awin et le référent du client potentiel peuvent recevoir et traiter vos données à caractère personnel afin de mettre en œuvre la campagne de marketing d’affiliation en collaboration avec nous. De même, nous recevons des données à caractère personnel de clients potentiels de la part d’Awin et des référents, qui peuvent être classées dans les catégories suivantes: données de cookies, données relatives au site web, à l’application ou à la technologie à partir de laquelle un client potentiel nous a été redirigé, et informations techniques sur l’appareil que vous utilisez.

20. OFFRES DE BONS D'ACHAT DE SOVENDUS GMBH

Afin de sélectionner une offre de bon d’achat susceptible de vous intéresser actuellement, nous transmettons à Sovendus GmbH, Moltkestr. 11, 76133 Karlsruhe, Allemagne (Sovendus) (intérêt privé prépondérant, art. 31, al. 1 de la DSG; à titre complémentaire, art. 6, al. 1, let. f du RGPD). La valeur de hachage pseudonymisée de l’adresse e-mail est utilisée pour prendre en compte une éventuelle opposition à la publicité de Sovendus (art. 30, al. 2, let. b de la DSG ; à titre complémentaire, art. 21, al. 3, et art. 6, al. 1, let. c du RGPD). L’adresse IP est utilisée par Sovendus exclusivement à des fins de sécurité des données et est généralement anonymisée au bout de sept jours (art. 31, al. 1, LPD ; en complément, art. 6, al. 1, let. f, RGPD). Par ailleurs, à des fins de facturation, nous transmettons à Sovendus, sous forme pseudonymisée, le numéro de commande, le montant de la commande avec la devise, l’identifiant de session, le code promotionnel et l’horodatage (art. 31, al. 1, de la LPD; en complément, art. 6, al. 1, let. f, du RGPD). Si une offre de bon d’achat de Sovendus vous intéresse, qu’aucune opposition à la publicité n’a été formulée concernant votre adresse e-mail et que vous cliquez sur la bannière de bon d’achat affichée uniquement dans ce cas, nous transmettons de manière cryptée à Sovendus votre civilité, votre nom et votre adresse e-mail afin de préparer le bon d’achat (exécution du contrat ou intérêt prépondérant; à titre complémentaire, art. 6, al. 1, let. b) et f) du RGPD).

Pour plus d’informations sur le traitement de vos données par Sovendus, veuillez consulter la politique de confidentialité en ligne à l’adresse www.sovendus.de/datenschutz ou www.sovendus.ch/datenschutz.

21. VÉRIFICATION DE SOLVABILITÉ ET D’ADRESSE

Dans le cadre d’une commande, nous transmettons les données à caractère personnel collectées concernant la demande, l’exécution et la résiliation de cette relation commerciale, ainsi que les données relatives à un comportement non conforme au contrat ou frauduleux, le cas échéant, à la société CRIF Bürgel GmbH, Leopoldstraße 244, 80807 Munich, Allemagne, ou, le cas échéant, pour les clients en Suisse, à la société CRIF AG, Riesbachstrasse 61, 8008 Zurich, Suisse.

Ce transfert repose sur l'exécution du contrat ainsi que sur notre intérêt privé prépondérant à nous prémunir contre les défauts de paiement et la fraude (art. 31, al. 1 et 2, let. c, de la loi allemande sur la protection des données ; à titre complémentaire, art. 6, al. 1, phrase 1, let. b et f, du RGPD). Pour les clients en Allemagne, l’échange de données sert également à remplir les obligations légales relatives à la réalisation de vérifications de solvabilité (articles 505a et 506 du Code civil allemand).

L’agence de renseignements commerciaux traite les données reçues et les utilise également à des fins d’établissement de profils (scoring), afin de fournir à ses partenaires contractuels dans l’Espace économique européen et en Suisse, ainsi que, le cas échéant, dans d’autres pays tiers (pour autant qu’une décision d’adéquation ait été prise à leur égard), des informations permettant notamment d’évaluer la solvabilité des personnes physiques. Vous trouverez de plus amples informations sur les activités de la société CRIF Bürgel GmbH dans sa fiche d’information ou en ligne à l’adresse https://www.crifbuergel.de/de/datenschutz; les informations concernant la société CRIF AG sont disponibles à l’adresse https://www.crif.ch.

Dans le cadre de la vérification d’adresse et de solvabilité, SCHIESSER peut, le cas échéant, procéder à une décision individuelle automatisée au sens de l’article 21 de la DSG (en complément de l’article 22 du RGPD). Nous vous en informons expressément par la présente. S’il s’agit d’une décision individuelle automatisée, les coordonnées que vous avez fournies, la valeur marchande de votre commande et les données historiques seront prises en compte dans la décision. En fonction du résultat, un achat sur facture pourra vous être proposé. Si ce n’est pas le cas, un autre mode de paiement sera dans tous les cas mis à votre disposition. Vous pouvez demander que la décision individuelle automatisée soit réexaminée par une personne physique et exposer votre point de vue (art. 21, al. 2, LPD).

22. KLARNA

Vous pouvez également payer chez nous en utilisant le service de Klarna. Le prestataire de ce service est Klarna AB, Sveavägen 46, 111 34 Stockholm, Suède.

Si vous souhaitez utiliser Klarna, la transmission de diverses données à caractère personnel vous concernant à Klarna est nécessaire à l’exécution du contrat conclu entre vous et SCHIESSER (exécution du contrat; en complément, art. 6, al. 1, phrase 1, let. b du RGPD). Il s’agit notamment de votre nom, de votre adresse, de votre date de naissance, de votre sexe, de votre adresse e-mail, de votre numéro de téléphone ainsi que des données relatives à votre commande. Ces données sont utilisées par notamment à des fins de vérification d’identité et de solvabilité, de gestion des paiements ainsi que de prévention de la fraude par Klarna.

Klarna utilise différents scores pour déterminer si votre achat peut être effectué sur facture. À cette fin, diverses méthodes mathématiques et statistiques reconnues sont utilisées. Nous ne savons pas quelles méthodes sont utilisées à cet effet et n’avons aucune influence sur la nature et les finalités du traitement de vos données par Klarna. Klarna est, à cet égard, un responsable du traitement autonome. Si vous avez des questions concernant le traitement de vos données par Klarna ou si vous souhaitez vous y opposer, veuillez vous adresser directement à Klarna. Vous trouverez des informations détaillées sur le traitement de vos données à caractère personnel par Klarna dans la politique de confidentialité de Klarna à l’adresse https://www.klarna.com/de/datenschutz/.

Klarna utilise également des cookies afin d’optimiser la solution de paiement Klarna Checkout. L’utilisation de ces cookies repose sur votre consentement (art. 31, al. 1 de la DSG et art. 45c, let. b de la FMG; à titre complémentaire, art. 6, al. 1, let. a du RGPD et § 25, al. 1 de la TDDDG). Les cookies de Klarna restent stockés sur votre terminal jusqu’à ce que vous les supprimiez. Vous trouverez plus de détails sur l’utilisation des cookies de Klarna à l’adresse suivante: https://cdn.klarna.com/1.0/shared/content/policy/cookie/de_de/checkout.pdf.

23. SUPPRESSION

La suppression des données à caractère personnel enregistrées intervient lorsque vous révoquez votre consentement à leur enregistrement, lorsque leur connaissance n’est plus nécessaire à la réalisation de la finalité poursuivie par l’enregistrement ou lorsque leur enregistrement est interdit pour d’autres raisons légales (principe de proportionnalité et de limitation de la conservation, art. 6, al. 4, LPD; en complément, art. 17 du RGPD). Dans la mesure où des dispositions légales en matière de conservation (par exemple, les obligations de conservation prévues par le droit commercial et fiscal conformément à l’art. 958f CO ou aux §§ 147 AO, 257 HGB [DE]) s’opposent à une suppression, celle-ci est remplacée par une limitation du traitement (blocage) des données.

24. VOS DROITS

En vertu de la DSG – et, à titre complémentaire, dans la mesure où elle s’applique, du RGPD – vous disposez notamment des droits suivants :

–   Droit d’accès (art. 25 et suivants de la LPD; à titre complémentaire, art. 15 du RGPD): Vous pouvez demander à savoir si nous traitons des données à caractère personnel vous concernant, ainsi que recevoir les informations nécessaires pour vous permettre de faire valoir vos droits, notamment concernant les données à caractère personnel traitées en tant que telles, les finalités du traitement, la durée de conservation, l’origine des données, l’existence d’une décision individuelle automatisée, ainsi que les destinataires ou catégories de destinataires auxquels les données sont communiquées, ainsi que les pays vers lesquels les données sont transférées.

–   Rectification (art. 32, al. 1, LPD; à titre complémentaire, art. 16 du RGPD): vous pouvez demander la rectification ou le complément de données à caractère personnel inexactes.

–   Effacement et interdiction de traitement (art. 32, al. 2, LPD; à titre complémentaire, art. 17 et 18 RGPD): vous pouvez exiger l’effacement ou la destruction de vos données à caractère personnel ainsi que l’interdiction d’un traitement ou d’une communication spécifique, dans la mesure où aucun intérêt prépondérant ni aucune obligation légale de conservation ne s’y oppose. Nous donnerons suite sans délai à toute demande d'effacement, tout en respectant, le cas échéant, les dispositions légales applicables en matière de conservation des données.

–   Remise et transfert des données (art. 28 et suivants de la LPD; à titre complémentaire, art. 20 du RGPD): vous pouvez exiger la remise de vos données à caractère personnel que vous nous avez communiquées, dans un format électronique couramment utilisé, ou leur transfert à un autre responsable du traitement, pour autant que nous traitions ces données de manière automatisée et que ce traitement soit effectué avec votre consentement ou en lien direct avec un contrat.

–   Opposition (art. 30, al. 2, let. b de la LPD; en complément, art. 21 du RGPD): vous pouvez à tout moment vous opposer au traitement de vos données à caractère personnel. Vous disposez d’un droit d’opposition général à l’encontre des traitements à des fins de prospection directe, que nous mettrons en œuvre sans que vous ayez à justifier votre décision.

–   Révocation des consentements: si vous avez donné votre consentement au traitement de données, vous pouvez le révoquer à tout moment avec effet pour l’avenir (art. 6, al. 6, LPD; en complément, art. 7, al. 3, RGPD).

–   Réexamen des décisions individuelles automatisées (art. 21, al. 2, LPD ; en complément, art. 22, al. 3, RGPD): en cas de décisions individuelles automatisées, vous pouvez exposer votre point de vue et exiger que la décision soit réexaminée par une personne physique.

Veuillez adresser toutes les demandes d’accès, de rectification, d’effacement ou de remise des données, ainsi que les oppositions au traitement des données, aux coordonnées de notre délégué à la protection des données indiquées ci-dessous ou à notre représentation en Suisse (point 1.1). Les informations sont généralement fournies gratuitement et dans un délai de 30 jours (art. 25, al. 7, LPD).

Vous avez en outre le droit de vous adresser au Préposé fédéral à la protection des données et à la transparence (PFPDT), Feldeggweg 1, CH-3003 Berne (www.edoeb.admin.ch), si vous estimez que notre traitement des données enfreint la LPD. Dans la mesure où le RGPD s'applique, vous disposez également d'un droit de recours auprès d'une autorité de contrôle de l'UE/de l'EEE; l'autorité de contrôle compétente pour nous est: le Commissaire à la protection des données et à la liberté d'information du Bade-Wurtemberg, boîte postale 10 29 32, 70025 Stuttgart, Allemagne.

Nous vous serions toutefois reconnaissants de bien vouloir nous contacter en premier lieu afin que nous puissions clarifier ensemble d'éventuelles ambiguïtés ou incertitudes.

25. LIENS

Si vous utilisez des liens externes proposés dans le cadre de nos pages Internet, la présente déclaration de confidentialité ne s'applique pas à ces liens. Lorsque nous proposons des liens vers d'autres sites Web, nous nous efforçons de nous assurer que ceux-ci respectent également nos normes en matière de protection des données et de sécurité. Nous n'avons toutefois aucune influence sur le respect des dispositions en matière de protection des données et de sécurité par d'autres prestataires. Nous vous invitons donc à vous renseigner également sur les sites Internet des autres prestataires en consultant les politiques de confidentialité qui y sont mises à disposition.

26. TRANSMISSION DE DONNÉES À DES TIERS ET À L'ÉTRANGER

Nous ne transmettons pas vos données à des tiers sans fondement légal. De même, nous ne transférons pas vos données à l’étranger, sauf si vous vous trouvez vous-même à l’étranger ou si l’exécution de contrats nécessite la transmission de vos données à l’étranger. Les outils d’analyse et de marketing mentionnés dans la présente déclaration de confidentialité (voir notamment les points 9, 10, 13 et 14) constituent d’éventuelles exceptions.

La LPD (art. 16 et suivants) et, à titre complémentaire, le RGPD (art. 44 et suivants) imposent des exigences strictes en matière de transfert de données à caractère personnel à l’étranger. Les données à caractère personnel peuvent être transférées à l’étranger si le Conseil fédéral a constaté que la législation de l’État concerné garantit un niveau de protection adéquat (art. 16, al. 1, LPD en liaison avec l’annexe 1 de l’ORD). C’est notamment le cas pour les États membres de l’UE et de l’EEE ainsi que – pour les entreprises certifiées selon le Swiss-U.S. Data Privacy Framework – pour les États-Unis. Étant donné que nous, en tant que responsable du traitement, avons notre siège en Allemagne, vos données sont régulièrement transférées vers l’UE; du point de vue suisse, l’UE garantit un niveau adéquat de protection des données.

Dans la mesure où nous transférons des données vers un État pour lequel il n’existe pas de décision d’adéquation, le transfert de données correspondant repose – sauf indication contraire dans la présente déclaration de confidentialité – sur un contrat conclu entre nous et le destinataire concerné, en recourant aux clauses types de protection des données de la Commission européenne, avec les adaptations pour la Suisse reconnues par le PFPDT (art. 16, al. 2, let. d, LPD; en complément, art. 46, al. 2, let. c, RGPD) et, le cas échéant, d’autres mesures complémentaires convenues avec le destinataire afin de garantir un niveau adéquat de protection des données. Par le simple fait de ces clauses types de protection des données, le destinataire des données s’engage à traiter les données conformément aux normes suisses ou européennes, même si les données sont traitées aux États-Unis (ou dans un autre État ne présentant pas un niveau de protection adéquat ). Dans des cas exceptionnels, la communication peut également avoir lieu sur la base de l’art. 17 LPD (par exemple, consentement, exécution d’un contrat, droits légaux). Vous trouverez de plus amples informations sur les clauses contractuelles types à l’adresse https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de ainsi que sur le site web du PFPDT (www.edoeb.admin.ch).

27. ENFANTS ET ADOLESCENTS

Les personnes âgées de moins de 18 ans ne devraient en principe pas nous transmettre de données à caractère personnel sans le consentement de leurs parents ou de leurs tuteurs légaux. Nous tenons par ailleurs à souligner expressément que nous ne demandons ni ne collectons explicitement de données à caractère personnel concernant des enfants et des adolescents, et que nous ne les transmettons pas à des tiers.

28. SÉCURITÉ DES DONNÉES

Nous mettons en œuvre des mesures techniques et organisationnelles actualisées afin de garantir la sécurité des données conformément à l’art. 8 LPD et aux art. 1 et suivants OPD (en complément de l’art. 32 RGPD), notamment pour protéger vos données personnelles contre les risques liés aux transferts de données ainsi que contre toute prise de connaissance par des tiers. Ces mesures sont adaptées en permanence en fonction de l’état actuel de la technique.

29. MODIFICATION DE NOTRE POLITIQUE DE CONFIDENTIALITÉ

Nous nous réservons le droit de modifier nos mesures de sécurité et de protection des données dans la mesure où cela s'avère nécessaire en raison de l'évolution technique, de modifications apportées à nos traitements ou de changements de la législation. Dans ces cas, nous adapterons également en conséquence nos informations relatives à la protection des données. Veuillez donc consulter la version actuelle de notre politique de confidentialité.

30. DÉCISIONS INDIVIDUELLES AUTOMATISÉES, Y COMPRIS LE PROFILAGE

Au-delà des exceptions mentionnées dans la présente déclaration de confidentialité (voir notamment le point 21), SCHIESSER renonce à toute décision individuelle automatisée au sens de l’article 21 de la DSG (complété par l’article 22 du RGPD), y compris le profilage. Dans la mesure où nous procédons à un profilage à haut risque au sens de l’article 5, point g), de la DSG, nous sollicitons, si nécessaire, votre consentement explicite à cet effet (article 6, paragraphe 7, point b), de la DSG).

31. INTERLOCUTEUR POUR LES QUESTIONS RELATIVES À LA PROTECTION DES DONNÉES

Si vous avez d’autres questions concernant la collecte, le traitement et l’utilisation de vos données à caractère personnel, veuillez vous adresser à notre délégué à la protection des données (qui fait également office de point de contact au sens de la LPD):

SCHIESSER GmbH
Délégué à la protection des données
Schützenstraße 18
78315 Radolfzell
Allemagne

ou par e-mail : datenschutz@schiesser.com

Pour les personnes concernées résidant en Suisse, notre représentation en Suisse (point 1.1) est également à leur disposition en tant que point de contact.

32. VIDÉOSURVEILLANCE

SCHIESSER prend très au sérieux la protection des données et la protection de vos données à caractère personnel. Les données issues de la vidéosurveillance font également partie des données à caractère personnel. Nous souhaitons vous informer ci-après de manière exhaustive, voire au-delà des dispositions légales, sur le traitement de vos données à caractère personnel dans le cadre de la vidéosurveillance dans nos magasins (art. 19 et suivants de la LPD; en complément, art. 13 du RGPD). Pour les magasins situés en Suisse, la vidéosurveillance est régie par la LPD; pour les magasins situés dans l’UE, c’est le RGPD qui s’applique.

32.1. IDENTITÉ DU RESPONSABLE DE LA VIDÉOSURVEILLANCE

SCHIESSER GmbH
Schützenstraße 18
78315 Radolfzell
Allemagne
Tél.: +49 (0) 7732 / 90-0
http://shop.schiesser.com

Pour les magasins en Suisse: SCHIESSER Schweiz GmbH, Thurgauerstrasse 117, 8152 Glattpark (Opfikon), Suisse.

32.2. COORDONNÉES DU DÉLÉGUÉ À LA PROTECTION DES DONNÉES

Vous pouvez contacter le délégué à la protection des données de SCHIESSER aux coordonnées suivantes:
Par e-mail: datenschutz@schiesser.com
Par courrier postal: SCHIESSER GmbH, Délégué à la protection des données, Schützenstraße 18, 78315 Radolfzell, Allemagne

32.3. FINALITÉS DU TRAITEMENT ET BASE JURIDIQUE

Protection contre le vol et le vandalisme, justification des dommages auprès des organismes de régulation (assurances, etc.), facilitation des poursuites pénales, protection des employés contre les agressions, exercice du droit de propriété, défense et exercice des droits légaux. Le traitement repose sur notre intérêt privé prépondérant aux fins mentionnées (art. 31, al. 1 de la DSG ; à titre complémentaire, art. 6, al. 1, let. f du RGPD).

32.4. CATÉGORIES DE DONNÉES À CARACTÈRE PERSONNEL

Les catégories de données à caractère personnel concernées se limitent exclusivement aux données vidéo, c’est-à-dire aux enregistrements d’images.

32.5. INDICATION DE L’INTÉRÊT PRÉPONDÉRANT OU LÉGITIME

Les intérêts privés prépondérants suivants (art. 31, al. 1, LPD; complétés par les intérêts légitimes au sens de l’art. 6, al. 1, let. f, RGPD) de l’exploitant sont poursuivis : protection contre le vol et le vandalisme, preuve des dommages à l’égard des organismes de régulation (assurances, etc.), facilitation des poursuites pénales, protection des employés contre les agressions, exercice du droit de propriété, défense et exercice des droits légaux.

32.6. DURÉE DE CONSERVATION

Les enregistrements vidéo sont généralement conservés pendant 48 heures. Si les incidents susmentionnés justifient une conservation plus longue, ce délai sera prolongé dans la mesure où cela s’avère nécessaire.

32.7. DESTINATAIRES OU CATÉGORIES DE DESTINATAIRES

Les données vidéo peuvent, dans certaines circonstances (par exemple en cas d’agression), être transmises aux destinataires suivants aux fins susmentionnées : autorités chargées de l’application de la loi, organismes de régulation (assurances, etc.), services internes de SCHIESSER, prestataires de services de SCHIESSER.

32.8. TRANSFERT À L'ÉTRANGER

Aucune communication des données vidéo à l'étranger n'est prévue.

32.9. VOS DROITS

Voir ci-dessus, point 24.

32.10. SOURCE DES DONNÉES À CARACTÈRE PERSONNEL

La source exclusive des données à caractère personnel collectées dans le cadre de la vidéosurveillance est la vidéosurveillance elle-même.

32.11. MISE À DISPOSITION DES DONNÉES À CARACTÈRE PERSONNEL

L'exploitant a des intérêts prépondérants à collecter, traiter et utiliser les données vidéo. Si vous ne souhaitez pas fournir ces données, il ne vous sera pas possible de vous rendre dans le magasin.

33. CANDIDATURE

Les entreprises mentionnées ci-après gèrent la plateforme de candidature et le processus de gestion des candidatures jusqu’à la conclusion du contrat de travail, ainsi que la gestion du personnel, en tant que responsables conjoints (en complément de l’art. 26 du RGPD). Pour les candidatures concernant la Suisse, ce sont principalement la LPD et l’art. 328b du CO qui s’appliquent. Vous trouverez ci-dessous des informations à ce sujet.

33.1. RESPONSABLES DU TRAITEMENT – RESPONSABILITÉ CONJOINTE

Schiesser Gesellschaft m.b.H.
Moosfeldstrasse 1
A-5101 Bergheim

SCHIESSER GmbH
Schützenstraße 18
78315 Radolfzell

SCHIESSER International ApS
Automatikvej 1
DK-2860 Søborg

SCHIESSER International BV
Stephanie Square Centre
Avenue Louise 65, boîte 11
1050 Bruxelles

SCHIESSER Poland spólka z o.o.
Towarowa 7
00-839 Varsovie

SCHIESSER Schweiz GmbH
Thurgauerstrasse 117
8152 Glattpark (Opfikon)

et

Schiesser International Nederland B.V.
Stadsweide 514
6041 TP Roermond

en tant que « responsables du traitement »

En ce qui concerne le processus de candidature, les responsables susmentionnés, en tant que responsables conjoints, ont défini les domaines d’application suivants:

Domaine de traitement 1:

–   Mise à disposition d’une plateforme pour les candidatures

–   Mise en œuvre du processus de candidature

–   Mise en œuvre de la gestion des ressources humaines

–   Mise à disposition de processus et de structures

–   Respect des obligations d'information conformément aux art. 19 et suivants de la LPD / aux art. 13 et 14 du RGPD

Domaine d'intervention 2:

–   Décision relative à la conclusion / justification du contrat de travail

–   Exécution / résiliation de la relation de travail

Dans le cadre de la responsabilité conjointe, la société SCHIESSER GmbH, Schützenstraße 18, 78315 Radolfzell, est responsable du traitement des données à caractère personnel relevant du domaine d'application 1.

Collecte des données
Collecte des données à caractère personnel des groupes de personnes concernées (candidats) (étape A); obligations d'information conformément aux articles 19 et suivants de la DSG / aux articles 13, 14 et 26, paragraphe 2, deuxième phrase, du RGPD (étape A).

Stockage des données
Stockage des données dans le système de gestion des candidatures (étapes A et B) et, le cas échéant, en cas de conclusion d’un contrat de travail, stockage des données dans le système de gestion des ressources humaines (étape C); obligations d’information conformément aux articles 19 et suivants de la DSG / aux articles 13, 14 et 26, paragraphe 2, deuxième phrase, du RGPD (étape C).

Traitement / utilisation des données
Collecte, traitement et analyse des catégories de données mentionnées, notamment dans le système de gestion des candidatures afin d’identifier les candidats pertinents. Transmission des données aux responsables concernés. En cas de conclusion d’un contrat de travail, transmission des données au service des ressources humaines et enregistrement des données dans le système de gestion du personnel.

L'objet du traitement dans le domaine d'application 1, dont la base est la mise en place ou l'exécution de la relation de travail (art. 328b CO et art. 31, al. 2, let. a, LPD ; à titre complémentaire, art. 6, al. 1, let. b, RGPD), concerne les types/catégories de données suivants:

–   Données de base

–   Données relatives au contrat de travail (contrat de travail, résiliations, avertissements, données disciplinaires, etc.)

–   Certificats, attestations, etc.

–   Données relatives à la prévoyance vieillesse d'entreprise / à la prévoyance professionnelle

–   Données relatives aux salaires et aux rémunérations

–   Données de télécommunication

–   Données relatives à la santé (justificatifs d’un éventuel handicap grave ou d’une déficience, ainsi que données et documents similaires; données à caractère personnel nécessitant une protection particulière au sens de l’art. 5, let. c, de la LPD)

Toutes les parties sont responsables, dans le cadre de la responsabilité conjointe, du traitement des données personnelles relevant du domaine d’application 2: collecte de données personnelles complémentaires des groupes de personnes concernées (candidats) (étape A); saisie, traitement et analyse des catégories de données mentionnées, notamment dans le système de gestion des candidatures afin de présélectionner les candidats pertinents (étape A).

L’objet du traitement dans le domaine d’activité 2, dont la base est la mise en place ou l’exécution du contrat de travail (art. 328b CO et art. 31, al. 2, let. a, LPD; à titre complémentaire, art. 6, al. 1, let. b, RGPD), concerne les types/catégories de données suivants:

–   Données de base

–   Données relatives au contrat de travail (contrat de travail, résiliations, avertissements, données disciplinaires, etc.)

–   Certificats, attestations, etc.

–   Données relatives à la candidature

Les responsables sont conjointement compétents pour les étapes du processus décrites ci-après:

–   Définition de la finalité du traitement des données

–   Définition des catégories de données à caractère personnel concernées

–   Garantie des droits des personnes concernées conformément aux art. 25 et suivants, 28 et suivants et 32 de la LPD / art. 15 à 21 du RGPD

–   Documentation des mesures techniques et organisationnelles (MTO) conformément à l’art. 8 LPD et aux art. 1 et suivants OPD / art. 32 RGPD

–   Évaluation des risques et (si nécessaire) réalisation d’analyses d’impact relatives à la protection des données (AIPD) conformément aux articles 22 et 23 de la LPD / aux articles 35 du RGPD

–   Coordination avec les autorités de contrôle (PFPDT ou autorités de contrôle de l’UE)

–   Évaluation et contrôle des sous-traitants conformément à l’art. 9 LPD / art. 28 RGPD

–   Tenue et documentation des registres des activités de traitement conformément à l’art. 12 de la LPD / art. 30 du RGPD

–   Évaluation et notification des violations de la sécurité des données conformément à l'art. 24 LPD / art. 33 et 34 RGPD

33.2. DÉLÉGUÉ À LA PROTECTION DES DONNÉES

Si vous avez d'autres questions concernant la collecte, le traitement et l'utilisation de vos données à caractère personnel, veuillez contacter notre délégué à la protection des données par e-mail: datenschutz@schiesser.com ou par courrier postal: SCHIESSER GmbH, Délégué à la protection des données, Schützenstraße 18, 78315 Radolfzell, Allemagne.

33.3. SOUS-TRAITANCE

Afin de garantir le bon déroulement des procédures de recrutement, nous utilisons un système de gestion des candidatures fourni par la société d.vinci HR-Systems GmbH, Nagelsweg 37–39, 20097 Hambourg, Allemagne, qui assure la gestion des candidatures en tant que sous-traitant (art. 9 de la loi allemande sur la protection des données; en complément, art. 4, n° 8, et art. 28 du RGPD). Un contrat de sous-traitance a été conclu avec ce prestataire afin de garantir le respect des dispositions relatives à la protection des données. Nous restons votre interlocuteur privilégié pour l’exercice de vos droits en tant que personne concernée ainsi que pour le déroulement de la procédure de candidature. Vous pouvez nous contacter directement ou vous adresser au délégué à la protection des données en utilisant les coordonnées du responsable du traitement indiquées ci-dessus.

33.4. OBJET DE LA PROTECTION DES DONNÉES

L’objet de la protection des données est le traitement des données à caractère personnel, en l’occurrence dans le cadre de la gestion des candidatures. Cela inclut toutes les informations se rapportant à une personne physique identifiée ou identifiable (art. 5, let. a, LPD; en complément, art. 4, n° 1, RGPD; ci-après « personne concernée »), qui sont nécessaires à la décision relative à la conclusion d’un contrat de travail ou, après la conclusion de celui-ci, à son exécution ou à sa résiliation (art. 328b CO; en complément, art. 6, al. 1, let. b du RGPD).

Dans le cadre de la procédure de candidature et/ou de l’utilisation du système, des traitements peuvent en outre avoir lieu, qui se fondent soit sur un intérêt privé prépondérant (art. 31, al. 1, LPD; en complément, art. 6, al. 1, let. f, RGPD), soit sur votre consentement (en complément, art. 6, al. 1, let. a, RGPD). Des traitements peuvent également être effectués en vertu d’une obligation légale ou d’un intérêt public (art. 31, al. 1, de la LPD; en complément, art. 6, al. 1, let. c et e, du RGPD), par exemple dans le cadre de poursuites pénales ou d’enquêtes menées par des autorités publiques. Grâce aux paramètres individuels de votre navigateur web, à la configuration des paramètres relatifs aux cookies ainsi qu’à votre comportement d’utilisateur, vous pouvez déterminer et contrôler vous-même l’étendue du traitement.

33.5. COLLECTE ET UTILISATION DE VOS DONNÉES

Visite du site web (domaine d’application 1)
À des fins d’exploitation et de maintenance, les interactions nécessaires au bon fonctionnement du site web sont enregistrées (« journaux système ») ou traitées à des fins de sécurité du système, par exemple pour analyser des schémas d’attaques ou des comportements d’utilisation illicites (« fonction de preuve »). Lors de l’accès au portail Carrière, votre navigateur Internet transmet automatiquement les données suivantes:

–   Date et heure de l'accès

–   Type et version du navigateur

–   Système d’exploitation utilisé

–   Volume de données transmises

–   Adresse IP de l'accès

Ces données ne servent pas à une identification directe dans le cadre de la gestion des candidatures et sont supprimées rapidement, conformément aux délais de conservation légitimes, sauf si une conservation plus longue s’avère nécessaire pour des raisons juridiques ou factuelles, par exemple à des fins de preuve. Cette traitement repose sur notre intérêt privé prépondérant à garantir un fonctionnement sûr et efficace (art. 31, al. 1 de la DSG; à titre complémentaire, art. 6, al. 1, let. f du RGPD ainsi que les dispositions de la TDDDG [§ 3 et suivants]).

Cookies de session (niveau de portée 1)
Vous trouverez des informations sur les cookies que nous utilisons plus haut dans ce document, au point 9 (« Cookies »).

Processus de candidature (domaines d’application 1 et 2)
Afin de garantir l’efficacité et les chances de succès de votre candidature, vous pouvez nous fournir les informations suivantes dans le cadre de votre candidature (domaine d’application 1):

–   Coordonnées (adresse, numéro de téléphone)

–   Informations relatives à votre CV, par exemple formation scolaire, formation professionnelle, expérience professionnelle, compétences linguistiques

–   Profils sur les réseaux sociaux (par exemple XING, LinkedIn, Facebook)

–   Documents liés à la candidature (photos de candidature, lettre de motivation, diplômes, certificats de travail, exemples de travaux, etc.)

Le traitement de ces données à des fins de déroulement de la procédure de candidature et de mise en place d’une relation de travail se fonde sur l’art. 328b CO ou sur la négociation d’un contrat (en complément, l’art. 6, al. 1, let. b du RGPD) (domaines d’application 1 et 2). Par ailleurs, l’utilisation du système de gestion des candidatures par les responsables du traitement relève de leur intérêt prépondérant privé (art. 31, al. 1, de la LPD; à titre complémentaire, art. 6, al. 1, let. f, du RGPD) (domaines d’application 1 et 2). Si un consentement est nécessaire pour un traitement spécifique, celui-ci vous sera demandé séparément et de manière transparente par le responsable du traitement concerné, à moins qu’il ne résulte d’un comportement clair et volontaire de votre part, comme par exemple la participation volontaire à un entretien vidéo (domaines d’application 1 et 2).

Transmission des données
SCHIESSER et ses sociétés affiliées font appel à une société de services centralisée pour la gestion des ressources humaines, la société SCHIESSER GmbH, Schützenstraße 18, 78315 Radolfzell. Celle-ci correspond au domaine d'application 1. Si vous avez postulé à un poste auprès d’un autre employeur au sein de SCHIESSER, le domaine d’application 1 sera, le cas échéant, quitté en cas d’évaluation positive de votre candidature et les données seront transmises à votre futur employeur éventuel (domaine d’application 2). Ainsi, la consultation de vos données par les services internes et les responsables techniques de l’organisme alors responsable (votre futur employeur éventuel [domaine d’application 2]) est nécessaire pour prendre la décision relative à la conclusion du contrat de travail. À cette fin, vos données peuvent être transmises par e-mail ou via le système de gestion à d’autres personnes au sein de l’organisme alors responsable. Les fondements juridiques peuvent être la préparation d’un contrat ainsi que des intérêts privés prépondérants (art. 328b CO, art. 31 LPD; à titre complémentaire, art. 6, al. 1, let. b et f du RGPD).

Dans le cadre de la gestion des candidatures, vos données ne sont toutefois pas transmises à des tiers non autorisés et ne sont traitées qu’aux fins mentionnées dans la présente note d’information. La transmission s’effectue en outre dans le cadre de l’exécution d’un mandat (art. 9 LPD; à titre complémentaire, art. 28 RGPD), c’est-à-dire dans le cadre de traitements pour lesquels le responsable du traitement a un intérêt légitime à externaliser des traitements qu’il serait autrement en droit d’effectuer lui-même. À cette fin, le responsable du traitement prend les mesures nécessaires pour garantir le respect des dispositions en matière de protection des données. Une transmission à des tiers peut également avoir lieu pour la défense de droits en vertu d’intérêts prépondérants ou dans le cadre d’une enquête ou d’une divulgation à des autorités publiques, dans la mesure où une loi l’impose ou qu’il existe une obligation de divulgation. Les obligations d’information à l’égard des personnes concernées (art. 19 et suivants de la LPD; à titre complémentaire, art. 13 et 14 du RGPD) sont garanties avant la transmission en question, dans la mesure où elles doivent être remplies séparément.

33.6. BASE DE DONNÉES DE TALENTS (CHAMP D'APPLICATION 1)

À la suite d’une candidature non retenue ou en cliquant sur le bouton « Prendre contact », vous avez la possibilité d’être intégré à notre vivier de talents. Si un poste similaire ou autrement adapté venait à être vacant, nous pourrions alors vous contacter à ce sujet. L’intégration au vivier de talents se fait sur une base volontaire. Cette inscription repose sur votre consentement à l’intégration dans le vivier de talents (art. 6, al. 6 et art. 31, al. 1 de la LSDP; en complément, art. 6, al. 1, let. a du RGPD). Vous pouvez révoquer ce consentement à tout moment avec effet pour l’avenir. Pour ce faire, veuillez vous adresser à notre délégué à la protection des données aux coordonnées indiquées ci-dessus. Par ailleurs, nous vous contacterons au bout de 2 ans pour vous demander si vous souhaitez toujours faire partie du vivier de talents.

33.7. SUPPRESSION ET UTILISATION DES DONNÉES (CHAMPS D'APPLICATION 1 ET 2)

Vos données sont conservées pendant toute la durée de la procédure de candidature ainsi que conformément aux délais de conservation légitimes après la clôture de celle-ci. Les données sont supprimées 6 mois après la notification de refus et au plus tard à la fin de votre contrat de travail. À l’expiration du délai de conservation, les données sont entièrement anonymisées. Le traitement des ensembles de données anonymisées n’entre pas dans le champ d’application matériel de la réglementation relative à la protection des données; par conséquent, les données anonymisées peuvent être traitées à des fins statistiques et analytiques, pour la réalisation d’études de marché ou pour le développement de produits.

 

33.8. MESSENGER (CHAMP D'APPLICATION 1)

Nous utilisons Messenger à des fins de communication et vous prions donc de prendre connaissance des informations suivantes concernant le fonctionnement de Messenger, le chiffrement, l’utilisation des métadonnées de communication et vos possibilités d’opposition. Vous pouvez également nous contacter par d’autres moyens, par exemple par téléphone ou par e-mail. Veuillez utiliser les coordonnées qui vous ont été communiquées ou celles indiquées sur notre site Internet.

En cas de chiffrement de bout en bout des contenus (c'est-à-dire le contenu de votre message et de vos pièces jointes), nous attirons votre attention sur le fait que les contenus de la communication sont chiffrés de bout en bout. Cela signifie que le contenu des messages n’est pas accessible, pas même par les fournisseurs de messagerie eux-mêmes. Vous devez toujours utiliser une version à jour de l’application de messagerie avec le chiffrement activé, afin de garantir le chiffrement du contenu des messages. Nous attirons toutefois l’attention de nos interlocuteurs sur le fait que, bien que les fournisseurs de messagerie instantanée ne puissent pas consulter le contenu, ils peuvent toutefois savoir si et quand nos interlocuteurs communiquent avec nous, et qu’ils traitent des informations techniques relatives à l’appareil utilisé par nos interlocuteurs ainsi que, selon les paramètres de votre appareil, des informations de localisation (appelées « métadonnées »).

Types de données traitées
Voir ci-dessus; ainsi que les métadonnées et données de communication (par exemple, informations sur l’appareil, adresses IP).

Fondements juridiques et finalités
Dans la mesure où nous demandons l’autorisation de nos interlocuteurs avant toute communication via une messagerie instantanée, la base de notre traitement est votre consentement (art. 31, al. 1, de la LPD; à titre complémentaire, art. 6, al. 1, let. a, du RGPD). Par ailleurs, si nous ne demandons pas de consentement et que vous prenez par exemple contact avec nous de votre propre initiative, nous utilisons Messenger dans le cadre de nos relations avec nos partenaires contractuels ainsi que dans le cadre de la préparation d’un contrat en tant que mesure contractuelle (en complément de l’article 6, paragraphe 1, point b) du RGPD) et, dans le cas d’autres personnes intéressées et partenaires de communication, sur la base de notre intérêt privé prépondérant à une communication rapide et efficace et à la satisfaction des besoins de nos partenaires de communication (art. 31, al. 1, de la LPD; à titre complémentaire, art. 6, al. 1, let. f, du RGPD). Par ailleurs, nous attirons votre attention sur le fait que nous ne transmettons pas les coordonnées qui nous ont été communiquées aux services de messagerie instantanée sans votre consentement. Outre les finalités décrites ci-dessus, celles-ci consistent notamment à traiter les demandes de contact, à assurer la communication et à gérer les candidatures.

Révocation, opposition et effacement
Vous pouvez à tout moment révoquer un consentement donné avec effet pour l’avenir et vous opposer à tout moment à la communication avec nous via Messenger. En cas de communication via Messenger, nous supprimons les messages conformément à nos directives générales en matière de suppression (c’est-à-dire par exemple, comme décrit ci-dessus, à l’issue des relations contractuelles, sous réserve des obligations légales de conservation) et, dans les autres cas, dès que nous pouvons considérer avoir répondu à d’éventuelles demandes des interlocuteurs, s’il n’y a pas lieu de s’attendre à un retour sur une conversation antérieure et si aucune obligation légale de conservation ne s’oppose à la suppression. Par ailleurs, vous avez la possibilité d’interrompre l’entretien à l’aide de la commande « /stop ». Les données seront alors supprimées sans délai.

Réserve concernant le recours à d’autres moyens de communication
Pour des raisons de sécurité, nous nous réservons le droit de ne pas répondre aux demandes via Messenger. C’est le cas, par exemple, lorsque des informations contractuelles internes nécessitent une confidentialité particulière ou qu’une réponse via Messenger ne répond pas aux exigences formelles. Dans de tels cas, nous vous orientons vers des canaux de communication plus adaptés.

Services utilisés et prestataires de services
WhatsApp (via PitchYou, voir ci-dessous): WhatsApp Messenger avec chiffrement de bout en bout; prestataire de services: WhatsApp Inc. / Meta Platforms Inc., 1601 Willow Road, Menlo Park, CA 94025, États-Unis; site web: https://www.whatsapp.com/; politique de confidentialité: https://www.whatsapp.com/legal.

Sous-traitant PitchYou
La fonctionnalité « Candidature via WhatsApp » est mise à disposition par un prestataire de services informatiques (PitchYou GmbH, Campusallee 9, D-51379 Leverkusen), qui peut accéder à vos données à cette fin. Vous trouverez de plus amples informations ici: https://www.pitchyou.de/datenschutz. Nous avons conclu avec PitchYou un contrat de sous-traitance (art. 9 de la loi allemande sur la protection des données; en complément, art. 28 du RGPD). Les données des candidats issues de la fonction « Candidature via WhatsApp » nous sont transmises via une interface et sont supprimées de l’infrastructure « Candidature via WhatsApp » de PitchYou immédiatement après leur transfert. Le traitement ultérieur s’effectue alors exclusivement et directement chez SCHIESSER. Par ailleurs, vous avez la possibilité d’interrompre l’entretien dans Messenger à l’aide de la commande « /stop ». Les données seront alors supprimées sans délai. La légalité du traitement effectué sur la base du consentement jusqu’à sa révocation n’est pas affectée par cette révocation.

33.9. INFORMATIONS COMPLÉMENTAIRES SUR LA RESPONSABILITÉ CONJOINTE

Les entreprises susmentionnées exploitent la plateforme de candidature et assurent la gestion des candidatures jusqu’à la conclusion du contrat de travail en tant que responsables conjoints (en complément de l’article 26 du RGPD). À cette fin, les responsables ont défini les finalités et les moyens des traitements de données qu’ils effectuent conjointement. Un accord de responsabilité conjointe a été conclu à cet effet entre les entreprises susmentionnées. Cet accord définit les obligations, droits et responsabilités concrets de chaque entreprise dans le cadre du traitement conjoint des données à caractère personnel visé ci-dessus. Nous vous informons ci-après des principaux éléments de cet accord (en complément de l’article 26, paragraphe 2, deuxième phrase, du RGPD) :

Champs d’application
Les domaines d’application concernés et les responsabilités correspondantes sont décrits ci-dessus.

Définition des responsabilités
La convention régit les responsabilités des parties, notamment dans les différents domaines d'application susmentionnés. En outre, il définit les obligations des parties concernant les principes de minimisation des données et de proportionnalité (art. 6, al. 2, LPD; en complément, art. 5, al. 1, let. c, RGPD) ainsi que les obligations particulières incombant aux parties contractantes responsables dans chacun des domaines d’activité, telles que le respect des dispositions relatives à la protection des données.

Bases juridiques
L’accord consigne les fondements des traitements effectués par les parties.

Catégories de données
L'accord documente les catégories de données traitées (voir ci-dessus).

Catégories de personnes concernées
L'accord précise les catégories de personnes concernées dont les données sont traitées.

Sous-traitants
Si des sous-traitants sont engagés, les parties contractantes s’engagent à conclure les contrats de sous-traitance correspondants (art. 9 LPD; en complément, art. 28 RGPD).

Droits d'accès
L'accord oblige les parties contractantes à traiter les demandes d'accès ou toute autre exercice des droits des personnes concernées, et définit les obligations réciproques correspondantes en matière de mise à disposition.

Autres obligations
Le présent accord oblige les parties contractantes à respecter d’autres exigences en matière de protection des données (telles que, le cas échéant, la réalisation d’une analyse d’impact relative à la protection des données, l’obligation de confidentialité imposée aux collaborateurs, le respect des règles de conservation des données, le respect des principes de protection des données dès la conception et par défaut [art. 7 LPD; complété par l’art. 25 du RGPD], le recours à des mesures techniques et organisationnelles appropriées correspondant à l’état de la technique, ainsi que les mesures à prendre en cas de violation de la sécurité des données et les obligations de notification qui en découlent [art. 24 de la LPD; complété par les art. 33 et 34 du RGPD], etc.).

Informations complémentaires
Les personnes concernées peuvent à tout moment s’adresser au délégué à la protection des données de SCHIESSER. Pour ce faire, veuillez utiliser les coordonnées de notre délégué à la protection des données indiquées ci-dessus. Les personnes concernées peuvent également faire valoir leurs droits relatifs aux traitements effectués en responsabilité conjointe auprès de chacune des entreprises conjointement responsables mentionnées ci-dessus. La société SCHIESSER GmbH, Schützenstraße 18, 78315 Radolfzell, se concertera, le cas échéant, avec l’entreprise concernée au sujet des demandes qui lui sont adressées, afin de pouvoir y répondre de manière efficace.

Choisissez votre pays et votre langue

En fonction de votre localisation, nous avons présélectionné un pays et une langue. Veuillez confirmer votre choix ou le modifier ci-dessous.