Avis relatif à la protection des données de SUNSTAR Europe SA
Mise à jour le 1er février 2022
Les informations figurant dans la présente déclaration de confidentialité ont pour but de vous informer sur la collecte et le traitement de vos données personnelles par la société SUNSTAR Europe SA (« SUNSTAR» ou « nous ») et sur vos droits en vertu de la législation sur la protection des données. La nature des données traitées dépend des services requis ou agréés. Veuillez trouver à la fin de la présente déclaration un paragraphe décrivant les cookies et les technologies utilisés sur notre site Web et vos choix en la matière.
Dans certains cas, par exemple si vous traitez directement d’autres entités SUNSTAR, celles-ci collecteront et traiteront vos données et agiront à titre de contrôleurs dans l’accomplissement de leurs services à votre égard. Pour plus de détails sur ce traitement, veuillez consulter la déclaration de confidentialité de l’entité SUNSTAR concernée.
Coordonnées
En cas de remarques, de commentaires ou de questions concernant cette déclaration ou le traitement de vos données personnelles, veuillez nous contacter à l’adresse suivante :
SUNSTAR Europe SA
Route de Pallatex 11
1163 Etoy
Suisse
privacy@ch.sunstar.com
Délégué UE en conformité à l’article 27 du RGPD
SUNSTAR Deutschland GmbH
Aiterfeld 1
79677 Schönau im Schwarzwald
Allemagne
Catégories de données personnelles
En principe, nous n’avons pas besoin de données personnelles sauf si cela est nécessaire dans le cas particulier afin de remplir un contrat, de pouvoir communiquer ou à des fins techniques. Tous les formulaires en ligne spécifieront les données personnelles requises pour réaliser le contrat ou la transaction en question.
Nous traitons les données personnelles que vous nous avez directement communiquées comme faisant partie de notre relation commerciale mutuelle. En plus des données que nous recevons directement de votre part, nous obtenons et traitons également des données vous concernant disponibles dans le domaine public ou que d’autres sociétés du groupe SUNSTAR ou des tierces parties nous ont fournies afin de remplir en bonne et due forme nos obligations réglementaires et contractuelles, et afin d’améliorer, d’étendre et de commercialiser nos offres de services. Ces tierces parties incluent des prestataires de services événementiels qui, soit collectent vos informations en notre nom, soit nous fournissent vos données personnelles dans le contexte d’une manifestation.
Les catégories suivantes de données personnelles sont traitées :
- Détails personnels et coordonnées (nom, adresse, numéro de téléphone, âge, renseignements supplémentaires) ;
- Données de commande (par ex. paiement, expédition, exigences spéciales) ;
- Données issues de l’accomplissement de nos obligations contractuelles ;
- Données de publicité et de vente (y compris cookies, préférences, historique de vente) ;
- Données d’enregistrement (par ex. minutes de consultation, journal des appels, réclamations)
- Autres données afférentes ou comparables aux catégories ci-dessus (par ex. e-mail, données de communication).
Buts du traitement et fondement juridique
Pour l’accomplissement des obligations contractuelles
Vos données seront traitées pour vous fournir les produits (y compris via plateformes de vente en ligne comme Amazon) et les services auxiliaires afférents faisant partie de la passation et de la réalisation de nos contrats avec vous. La nature exacte et le but du traitement de données reposent premièrement sur le produit ou le service spécifiques requis.
Pour l’accomplissement des intérêts de SUNSTAR et de tierces parties
Afin de préserver nos intérêts légitimes et ceux de tierces parties, nous traitons également vos données personnelles dans les buts suivants :
- Gestion des risques au sein de SUNSTAR ;
- Revendication de prétentions légales et défense dans les litiges juridiques ;
- Préventions des infractions à la loi ;
- Garantie de la sécurité et des opérations informatiques ;
- Mesures garantissant la sécurité des bâtiments et des systèmes (par ex. contrôles d’accès) ;
- Mesures à des fins de gestion commerciale, de développement et de commercialisation des services et des produits ;
- Fourniture de services sur mesure.
En l’occurrence, nos intérêts légitimes sont la réduction et la gestion des risques, l’exercice de nos droits, la mise en place de processus commerciaux efficaces et l’amélioration, la commercialisation et la vente de nos produits et services.
Sur la base de votre consentement
À condition que vous ayez donné votre consentement, nous sommes habilités à traiter vos données personnelles aux fins auxquelles vous avez consenti. Vous pouvez révoquer ce consentement à tout moment. Veuillez noter que la révocation de consentement n’a pas d’effet rétroactif sur l’utilisation antérieure de vos données personnelles.
En principe, la législation en vigueur exige votre consentement à l’envoi de notre lettre d’information. Ce consentement est toujours révocable en cliquant sur le lien de désinscription au bas de chaque lettre d’information ou en nous contactant aux coordonnées susmentionnées.
Sur la base d’exigences légales, dans un intérêt public ou vital
Différentes obligations légales nationales et internationales nous contraignent à procéder à des opérations de traitement précises. Nous pouvons en plus traiter vos données personnelles dans des circonstances exceptionnelles si le traitement est nécessaire afin de protéger vos intérêts vitaux ou ceux d’autrui. Nous pouvons en plus traiter vos données personnelles si cela s’avère nécessaire afin d’accomplir une tâche d’intérêt public.
Catégories de processeurs
SUNSTAR accorde une priorité absolue à la protection des données. Seuls sont habilités à accéder à vos données personnelles les employés de SUNSTAR qui en ont besoin pour remplir en bonne et due forme les obligations légales et contractuelles de SUNSTAR et pour fournir les produits ou services requis. Dans ce contexte, vos données seront traitées aux mêmes fins par les prestataires de services et les sous-traitants que nous avons mandatés lors de l’exécution des conditions préalables à la protection des données et de nos instructions. Ces entreprises fournissent des services, y compris des services informatiques, de communication et de consultation, ainsi que des services de distribution et de marketing. Chacun de ces processeurs a été sélectionné avec soin et des contrats de traitement de données ont été passés entre SUNSTAR et les processeurs, contenant les mesures techniques et d’organisation requises pour respecter les exigences en vigueur sur la protection des données.
Ces processeurs incluent :
- Prestataires CRM et CMS
- Prestataires de services de lettre d’information
- Agences de conception et de marketing
- Prestataires de serveurs, de stockage et d’autres services informatiques/de télécommunications
- Prestataires de services de gestion événementielle
- Prestataires de services d’expédition et de réalisation
- Prestataires de services comptables et financiers
Transfert de données personnelles
Si vous êtes établi(e) dans l’Union européenne, nous ne transférons vos données personnelles hors de cette zone qu’en accord avec les exigences stipulées par le RGPD.
Le transfert de données personnelles à l’extérieur de l’UE n’est permis qu’à certaines conditions (chap. 5 RGPD). Tout d’abord, le traitement de données doit être licite dans le pays où les données sont traitées. Par ailleurs, un transfert de données ne peut avoir lieu que si le destinataire garantit un niveau adéquat de protection. Cette condition repose sur la liste des pays fournissant un niveau adéquat de protection qui est publiée et régulièrement actualisée par la Commission européenne (art. 45 RGPD), ainsi que sur des garanties appropriées (art. 46 RGPD), des règles d’entreprise contraignantes (art. 47 RGPD) ou sur des codes de conduite (art. 40 RGPD) et des procédures de certification. Avant de transférer vos données personnelles, Sunstar garantira qu’une de ces conditions préalables soit respectée afin de fournir un niveau adéquat de protection. Pour toute question concernant ces transferts, veuillez nous contacter aux coordonnées ci-dessus pour de plus amples informations.
Les informations collectées via les cookies sont principalement traitées au sein de l'Union européenne (UE). Dans le cas d'Adobe, Google, Facebook, Linkedin et PriceSpider, vos données sont traitées aux États-Unis. Les États-Unis sont évalués par la Cour européenne de justice comme un pays dont le niveau de protection des données est insuffisant selon les normes de l'UE. En particulier, il existe un risque que vos données soient traitées par les autorités américaines à des fins de contrôle et de surveillance, éventuellement même sans possibilité de recours. Si vous refusez ces cookies, la transmission décrite ci-dessus n'aura pas lieu. En acceptant les cookies des prestataires de services américains mentionnés ci-dessus, vous consentez conformément à l'art. 49 Par. 1 Cl. 1 lit. a RGPD que vos données sont traitées aux États-Unis. Avant de transférer vos données personnelles, SUNSTAR garantira qu’une de ces conditions préalables soit respectée afin de fournir un niveau adéquat de protection. Pour toute question concernant ces transferts, veuillez nous contacter aux coordonnées ci-dessus pour de plus amples informations.
Durée de stockage
Nous collectons et traitons vos données personnelles tant que cela est nécessaire pour remplir les obligations légales ou contractuelles importantes ou des buts commerciaux légitimes.
Dès que les données ne sont plus nécessaires au but dans lequel elles ont été collectées, nous sommes tenus de les supprimer, sauf si leur traitement, qui est limité dans le temps, est nécessaire afin de se conformer à des périodes de conservation prescrites par la loi.
En Suisse, vos données contractuelles seront en principe stockées pendant 10 ans à compter de leur date de création si elles tombent sous le coup des exigences de conservation des documents commerciaux du code suisse des obligations. Les cookies et autres données relatives au site Web sont traités pour une période beaucoup plus courte. Pour plus de détails, veuillez consulter le paragraphe sur les cookies et les technologies ci-dessous.
Vos droits
Dans certaines circonstances, vous possédez les droits suivants concernant vos données personnelles (articles 13 à 22 du RGPD) :
- Demander l’accès à vos données personnelles et vous informer sur leur traitement en vertu de l’art. 15 du RGPD. Cela vous permet de recevoir une copie des données personnelles que nous détenons sur vous et de vérifier que nous les avons traitées de manière licite.
- Demander la rectification des données personnelles que nous détenons sur vous. Cela vous permet de faire corriger toute information incomplète ou inexacte.
- Demander la suppression de vos données personnelles. Cela vous permet de nous demander d’effacer ou de supprimer vos données personnelles en certaines circonstances. Vous avez aussi le droit de nous demander d’effacer ou de supprimer vos données personnelles si vous avez exercé votre droit d’opposition au traitement (voir ci-dessous).
- Vous opposer au traitement de vos données personnelles si nous nous appuyons sur l’intérêt public ou nos intérêts légitimes (ou ceux de tiers). Si vous faites objection, nous ne traiterons plus vos données personnelles sauf si nous pouvons avancer des raisons légitimes impérieuses de traitement qui l’emportent sur vos intérêts, droits et libertés ou si le traitement sert à revendiquer, exercer ou défendre des prétentions légales. Si vos données personnelles sont traitées à des fins de marketing direct, vous avez le droit de vous y opposer, y compris concernant le profilage, dans la mesure où cela est en lien avec le marketing direct. En cas d’objection, vos données personnelles ne seront plus utilisées à des fins de marketing direct.
- Demander la limitation du traitement de vos données personnelles. Cela vous permet de nous demander d’interrompre le traitement de vos données personnelles, par exemple si vous voulez que nous en prouvions l’exactitude ou notre utilisation adéquate. Vous pouvez exercer le droit de limitation du traitement dans les cas suivants :
- Si vous contestez l’exactitude de vos données personnelles mémorisées, nous avons normalement besoin de temps pour le vérifier. Pour la durée du contrôle, vous avez le droit de nous demander de limiter le traitement de vos données personnelles.
- Si le traitement de vos données personnelles était/est illicite, vous pouvez en demander la limitation au lieu de la suppression des données.
- Si nous n’avons plus besoin de vos données personnelles mais que vous en avez besoin pour exercer, défendre ou revendiquer des prétentions légales, vous avez le droit de demander la limitation du traitement au lieu de la suppression des données.
- Si vous avez fait opposition en vertu de l’art. 21 par. 1 du RGPD, vos intérêts et les nôtres seront pesés. Tant qu’il n’est pas clair quels intérêts prévalent, vous avez le droit de demander la limitation du traitement de vos données personnelles.
- Si vous avez limité le traitement de vos données personnelles, ces données, sauf la mémorisation, ne peuvent être traitées qu’avec votre consentement ou afin de faire valoir, d’exercer ou de défendre des prétentions légales ou de protéger les droits d’autres personnes physiques ou morales ou sur la base d’un intérêt public important de l’Union européenne ou d’un État membre.
- Demander le transfert de vos données personnelles à une autre partie si nous les traitons sur la base de votre consentement ou par voie automatique. Si vous demandez le transfert direct des données à une autre partie, cela sera effectué si techniquement faisable.
- Révoquer tout consentement donné nous permettant de vous envoyer des messages de marketing ou de collecter ou d’utiliser vos données personnelles d’une manière quelconque.
En cas d’infraction au RGPD, vous avez le droit de faire appel à une autorité de contrôle, en particulier dans l’État membre où vous résidez, où vous travaillez ou là où a eu lieu l’infraction présumée (art. 77 RGPD). Ce droit de faire appel ne porte pas préjudice à d’autres moyens administratifs ou judiciaires.
Veuillez noter que l’exercice de certains de ces droits peut nous empêcher de vous fournir nos services parce que l’information est essentielle pour pouvoir fournir le service. Dans d’autres cas, cela peut signifier que nous fournirons le service sur la base d’informations incomplètes, avec le risque que le service ne corresponde pas à vos besoins.
SUNSTAR Europe SA n’exécute pas de décision automatique comme prévu à l’art. 22 du RGPD.
Lettre d’information/E-mails de marketing
Nonobstant le type de contact, nous n’utilisons votre adresse électronique qu’à nos propres fins publicitaires. Le traitement de données personnelles dans le contexte de publipostages de marketing à des clients potentiels repose sur l’art. 6 (1) let. a du RGPD. Vous pouvez révoquer votre consentement à tout moment sans porter préjudice à la légalité du traitement exécuté jusqu’à votre révocation du consentement. Vous pouvez vous désinscrire des e-mails de marketing à tout moment en utilisant le lien correspondant dans le courriel ou en nous l’indiquant. Nous supprimerons alors votre adresse électronique de la liste de publipostage.
Si vous vous enregistrez pour des e-mails de marketing, nous enregistrerons et nous mémoriserons sous forme électronique les données personnelles que vous nous avez fournies. À l’origine, ce traitement a pour but de mettre en place une procédure double-opt-in vous permettant de consentir à la réception réglementaire d’e-mails de marketing. Cela signifie qu’après la soumission de vos données et informations, nous vous enverrons un courriel à l’adresse électronique que vous avez indiquée en vous demandant de confirmer que vous souhaitez recevoir les e-mails de marketing. Sans confirmation de votre enregistrement, vos données seront supprimées.
Après votre confirmation, nous mémoriserons votre adresse IP et l’heure de la confirmation. Cette procédure a pour but de prouver votre inscription aux e-mails de marketing, si nécessaire pour détecter et prévenir un abus potentiel de vos données personnelles. Le fondement juridique de ce traitement est notre obligation légale de documenter votre consentement.
Clients existants
Après l’achat de biens ou de services, nous pouvons vous envoyer des e-mails de marketing pour des produits et des services similaires. Ce traitement de données repose sur notre intérêt légitime de priser nos produits et nos services (art. 6 (1) let. f RGPD).
Analyse de lettres d’information
SUNSTAR a recours à un traçage de lettres d’information dans ses e-mails de marketing. Les réactions des destinataires (ouverture du courrier, cliquage sur des liens de texte ou d’image, téléchargement d’images avec un programme e-mail) sont enregistrées et mémorisées.
Le but du traitement est d’améliorer la qualité des e-mails et d’optimiser nos offres. Le fondement juridique du traitement est notre intérêt légitime, en vertu de l’art. 6 (1) let. f du RGPD, de garantir que seules des informations importantes soient fournies aux destinataires et que les destinataires non-intéressés puissent être supprimés de la liste.
Ce traçage n’aura pas lieu si vous ne pouvez pas afficher les images par défaut dans votre programme e-mail. Dans ce cas, la lettre d’information ne pourra pas être affichée intégralement et il se peut que vous ne puissiez pas utiliser toutes les fonctions. Dès que les images s’affichent, le traçage décrit est actif.
Révocation de consentement ou opposition
Vous pouvez vous opposer ou révoquer votre consentement au traitement de vos données personnelles et vous désinscrire de nos e-mails de marketing direct en envoyant un courriel de demande de désinscription adressé à privacy@ch.sunstar.com ou en cliquant sur le lien de désinscription figurant en bas de chaque e-mail de marketing.
Commande chez Amazon
Afin de respecter nos obligations contractuelles envers nos clients, nous avons recours à des transporteurs externes et à d’autres prestataires de services. Nous ne communiquons votre nom et votre adresse de livraison qu’à des fins exclusives de livraison de marchandises en vertu de l’art. 6 (1) let. b du RGPD à un transporteur sélectionné par nos soins.
Remarque sur la déclaration de confidentialité d’Amazon
Vous avez déjà été informé(e) dans la déclaration de confidentialité fournie par Amazon sur la collection et la mémorisation de vos données personnelles et le type et le but de l’utilisation. Le consentement requis pour ce traitement a été obtenu par Amazon au cours de votre enregistrement. Nous ne collectons aucune autre donnée personnelle de votre part en dehors des données personnelles fournies par Amazon. Amazon nous transmet vos données personnelles afin de réaliser le contrat. Ces données personnelles qui nous sont transmises par Amazon sont mémorisées et traitées par nous en respect de cette déclaration de confidentialité.
La plateforme d’Amazon est responsable de tout autre traitement de données sur sa plateforme qui dépasse le cadre du traitement décrit dans cette déclaration de confidentialité, y compris les modes de paiement fournis sur le site Web d’Amazon. Pour plus d’information sur le traitement de données d’Amazon, veuillez consulter la déclaration de confidentialité d’Amazon : www.amazon.de/gp/help/customer/display.html?ie=UTF8&nodeId=201909010&ref_=footer_privacy
Version et remarques générales
Nous nous réservons le droit de modifier cette déclaration de confidentialité à tout moment. La version actuelle de ce document fait foi.
Cette déclaration de confidentialité est en vigueur depuis le 01/12/2020.
Cookies et technologies du site Web
Afin de fournir les services sur notre site Web et de commercialiser nos offres, nous avons recours à de nombreux cookies et autres technologies. Ils sont décrits ci-après en détail et si applicable, des options opt-out seront fournies.