Déclaration de protection des données

1. Quel est l’intérêt de cette déclaration de protection des données?

La confiance débute par la transparence. Dans cette déclaration de protection des données, nous allons donc vous indiquer comment et dans quel but nous collectons, traitons et utilisons vos données à caractère personnel. Pour cela, cette déclaration de protection des données se base sur le Règlement général sur la protection des données (RGPD) européen qui s’est imposé en tant que standard pour une protection des données stricte et efficace.

2. Qui sommes-nous?

D’une manière générale, Ex Libris SA, Grünaustrasse 23, 8953 Dietikon («nous») est responsable du traitement des données conformément à cette déclaration de protection des données. En cas de questions relatives à cette déclaration de protection des données ou au traitement de vos données à caractère personnel, n’hésitez pas à nous contacter comme suit:

Ex Libris SA
Grünaustrasse 23
8953 Dietikon

datenschutz@exlibris.ch
044 743 72 77

Dans certains cas, une autre entreprise peut également être responsable du traitement des données, p. ex. si vous accédez à nos réseaux sociaux (p. ex. une page Facebook). Dans ce cas, des données à caractère personnel peuvent être collectées directement par le prestataire concerné ou lui être transmises. Le prestataire concerné est le premier responsable du traitement des données correspondantes. Dans la mesure où nous som-mes co-responsables, nous concluons avec lui un accord en ce sens (vous pouvez vous informer sur son contenu auprès du prestataire). Vous trouverez également des informa-tions complémentaires relatives à de tels traitements de données dans la déclaration de protection de données des prestataires. Nous pouvons également transmettre des données à caractère personnel à des tiers dans d’autres cas. Vous trouverez des informa-tions plus détaillées à ce sujet sous le point 6.

3. À qui est destinée cette déclaration de protection des données?

Nos traitements de données concernent avant tout nos clients, mais également d’autres personnes dont nous traitons les données à caractère personnel, p. ex. les visiteurs de nos sites Internet, les utilisateurs de nos offres en ligne, les personnes qui font appel à nos services ou qui sont en contact avec nos services.
Cette déclaration de protection des données s’applique indépendamment du canal via lequel vous entrez en contact avec nous, que ce soit en magasin, par téléphone, sur une boutique en ligne, via un site Internet, dans une appli, sur un réseau social, lors d’une ma-nifestation, etc. Cette déclaration de protection des données s’applique au traitement de données à caractère personnel déjà collectées et de celles qui le seront à l’avenir. Pour certaines offres et prestations (p. ex. les concours), des dispositions supplémentaires rela-tives à la protection des données peuvent également s’appliquer en complément de cette déclaration de protection des données. Dans ce cas, nous vous indiquons toujours les dis-positions supplémentaires.

4. Qu’entend-on par «données à caractère personnel» et par le «traitement»?

Le droit relatif à la protection des données régule le traitement des données à caractère personnel. Les «données à caractère personnel» sont l’ensemble des informations pou-vant être mises en relation avec une certaine personne physique, c’est-à-dire un individu. Le «traitement» signifie l’utilisation de vos données à caractère personnel. En Suisse, les informations se rapportant à une certaine personne morale (p. ex. les indications relatives à un contrat avec une entreprise) sont également considérées comme des données à caractère personnel.

5. Quelles données à caractère personnel traitons-nous à quelles fins, et en nous basant sur quelle base légale?

Selon l’occasion et la finalité, nous traitons différentes données à caractère personnel. Vous trouverez des informations plus précises à ce sujet dans cette partie et fréquemment également dans les conditions générales de vente, les conditions de participation ainsi que les dispositions similaires ou bien dans les déclarations complémentaires relatives à la protection des données. D’une manière générale, nous collectons directement vos données à caractère personnel, p. ex. lorsque vous nous transmettez des données, que vous communiquez avec nous où que vous effectuez des achats chez nous. Cependant, ces données peuvent également être collectées à partir d’autres sources, comme d’autres entreprises du groupe Migros ou des tiers comme des organismes de crédit, des fournisseurs de services en ligne, des prestataires financiers lors des paiements, etc.
Ce faisant, nous traitons les données à caractère personnel, quelquefois également des données à caractère personnel sensibles, en particulier dans les situations exposées ci-après. Vous trouverez des indications supplémentaires, p. ex. concernant la transmission de vos données à caractère personnel, à partir du point 6.

5.1. Données du contrat et historique des commandes.

5.1.1. Quelles données à caractère personnel traitons-nous à quelles fins?
Lorsque vous effectuez des achats chez nous, nous traitons les données à caractère per-sonnel en rapport avec votre solvabilité, votre compte client et votre comportement d’achat et de paiement, c’est-à-dire en particulier les données à caractère personnel suivantes:

  • nom, date de naissance, adresse et coordonnées de contact;
  • acceptation des CGV;
  • adresse(s) de livraison, informations relatives aux moyens de paiement;
  • informations de solvabilité et de paiement que nous percevons de la part de four-nisseurs correspondants comme des organismes de crédit;
  • informations relatives à la date et à la fréquence de vos achats ainsi qu’aux moyens de paiement utilisés pour ceux-ci, p. ex. nombre d’articles achetés, numéro d’article, montant de la facture, mode d’expédition, numéro d’envoi et taxes;
  • indications relatives à votre comportement sur notre boutique en ligne (panier d’achats commandé et annulé, liste de favoris, articles consultés, etc.).

Nous traitons ces données aux fins suivantes:
  • préparation et exécution du contrat; nous traitons vos données à caractère personnel afin de pouvoir décider si nous pouvons conclure un contrat avec vous, de pou-voir gérer votre compte utilisateur, d’enregistrer vos achats et acquisitions de services, de pouvoir effectuer la livraison et la facturation des commandes et d’une manière générale, de conclure, d’exécuter le contrat ainsi que, le cas échéant, de le faire respecter;
  • Informations relatives à votre comportement d’achat: nous analysons le comportement de nos clients afin de collecter ainsi des informations concernant leurs préférences et affinités relatives à certaines catégories de produits ainsi que d’autres éléments que nous prenons en compte pour améliorer nos services. Nous pouvons ainsi orienter nos offres selon les besoins de nos clients (globalement et individuellement) et réagir de façon optimale à leur demande.

Vous avez également la possibilité d’effectuer des achats chez nous en tant qu’invité. Dans ce cas, nous traitons uniquement les indications nécessaires à la réalisation de la commande.

5.1.2. À qui transmettons-nous ces données à caractère personnel?
Nous transmettons les informations relatives à vos achats et vos favoris, pseudonymisées, à un prestataire en Allemagne, qui en déduit des recommandations personnelles pour notre compte. De plus, nous transmettons votre adresse, votre numéro de téléphone mobile et le numéro de colis pour l’expédition et le suivi («track and trace») à la Poste Suisse. Si vous participez au programme Cumulus de Migros et avez indiqué votre numéro Cumulus, votre numéro Cumulus et le chiffre d’affaires réalisé sont transmis à la Fédération des coopératives Migros afin que vos points Cumulus puissent être crédités. Vous trouverez des informations supplémentaires relatives à la transmission au point 6.

5.1.3. Sur quoi nous basons-nous pour le traitement?Nous sommes autorisés à utiliser des données à caractère personnel pour traiter vos demandes contractuelles et exécuter les contrats. Le traitement sert aussi les intérêts légiti-mes, p. ex. lorsque nous livrons des articles à des tiers (notamment pour les cadeaux). Grâce à l’exploitation des informations relatives à votre comportement d’achat, nous pouvons adapter de manière plus efficace et ciblée nos prestations à vos besoins et intérêts et nous pouvons développer et améliorer nos offres. C’est capital pour garantir notre succès sur le marché. Dès lors que nous traitons des données à caractère personnel sensibles, nous demandons généralement votre autorisation explicite.

5.2. Programme club

5.2.1. Quelles données à caractère personnel traitons-nous à quelles fins?
Nous traitons les données à caractère personnel dans le cadre de notre programme e-Club «programme club»). Dans ce cadre, nous traitons en particulier les données à caractère personnel suivantes:

  • nom, date de naissance, adresse et coordonnées de contact;
  • informations de solvabilité et indications relatives à l’historique des paiements et des commandes ainsi qu’au règlement des factures
  • indications relatives aux réductions, offres d’activités et de divertissement de nos partenaires dont vous avez fait usage;
  • indications relatives au paiement de la cotisation de membre;
  • informations en ligne accessibles au public à des fins d’identification, si des re-cherches complémentaires sont nécessaires à l’examen des cas de fraude et d’abus concernant les prestations de services.

Dans ce contexte, nous traitons en particulier les données à caractère personnel aux fins suivantes:
  • pour la vérification de l’identité et de la solvabilité ainsi que pour la gestion des risques (y compris la prévention des fraudes);
  • pour votre participation au programme club et pour envoyer chez vous votre carte fidélité personnelle et des bons de réduction;
  • pour mieux adapter nos offres club à vos besoins individuels;
  • pour gérer la relation client;
  • pour les statistiques internes et à des fins d’analyse.

5.2.2. À qui transmettons-nous ces données à caractère personnel?
Nous faisons appel à MF Group AG, Saint-Gall, pour la gestion de l’adhésion au club. MF Group opère pour notre compte, n’est pas autorisée à utiliser vos données à caractère personnel à d’autres fins et est tenue à garantir la sécurité des données. Vous trouverez des informations supplémentaires relatives à la transmission au point 6.

5.2.3. Sur quoi nous basons-nous pour le traitement?
Nous traitons ces données à caractère personnel sur la base du contrat ayant été conclu entre vous et nous lors de votre adhésion au programme club et qui nécessite le traite-ment de données à caractère personnel pour le traitement de votre demande et l’exécution du programme club. De plus, le traitement est accompli dans l’intérêt légitime. Ainsi, nous avons la possibilité de récompenser les clients pour leur fidélité et nous pouvons adapter plus efficacement et de manière plus ciblée nos prestations à vos besoins et intérêts grâce aux données à caractère personnel collectées dans le cadre du programme club en vue de développer et d’améliorer également nos offres. Lorsque nous traitons des données à caractère personnel particulièrement sensibles, nous demandons généralement votre autorisation explicite.

5.3. Visite de notre site Internet

5.3.1. Quelles données à caractère personnel traitons-nous à quelles fins?
Données techniques (fichiers journaux): Lorsque vous visitez nos sites Internet, selon l’offre et les fonctionnalités, nous traitons des données à caractère personnel. Les don-nées collectées automatiquement à des fins techniques et enregistrées dans des fichiers journaux («fichiers log») en font partie. Il s’agit p. ex. de l’adresse IP ainsi que d’indications spécifiques à l’appareil, comme l’adresse MAC et le système d’exploitation de la tablette, de l’ordinateur, du smartphone, etc. («terminal»), d’informations relatives au fournisseur d’accès Internet de l’utilisateur, de renseignements sur les contenus visualisés, et de la date et de l’heure de la visite du site Internet ou d’éléments relatifs à la connexion.
Cookies et autres technologies: Selon la fonctionnalité, nous enregistrons également des cookies ou nous utilisons des technologies similaires. Les cookies sont de petits fichiers que notre site Internet crée automatiquement dans votre navigateur et qui sont sauve-gardés sur votre terminal. Les cookies contiennent un numéro unique (ID) que nous pou-vons attribuer à un utilisateur d’Internet donné, en règle générale sans connaître son nom. Selon l’utilisation prévue, ils fournissent aussi des informations complémentaires, p. ex. à propos des pages consultées et de la durée de la visite d’une page.

  • Nous utilisons d’une part des cookies de session dans lesquels sont notamment stockés l’origine et le délai d’enregistrement des cookies. Ils sont supprimés après la visite de notre site Internet. Nous utilisons p. ex. ces cookies pour sauvegarder un panier d’achats lorsque l’utilisateur accède à plusieurs reprises à la page.
  • D’autre part, nous avons recours à des cookies permanents qui, après la fin de la session, sont conservés pendant une période donnée. Ces cookies permettent de reconnaître un visiteur lors d’une visite ultérieure, p. ex. pour enregistrer des para-mètres linguistiques pour plusieurs sessions de navigation ou pour afficher sur le site Internet des contenus correspondants à vos intérêts. Ainsi, nous collectons p. ex. des données relatives à vos visites, aux pages consultées, aux articles visualisés et à votre panier d’achats. Au terme du délai prévu (en général entre un mois et deux ans), ces cookies sont automatiquement désactivés.
Certains cookies proviennent aussi d’entreprises tierces. C’est par exemple le cas lorsque nous utilisons des fonctionnalités de tiers sur notre site Internet. De plus, cela concerne les services d’exploitation qui utilisent également des cookies et des technologies simi-laires; vous trouverez ci-après des informations complémentaires à ce sujet. Nos parte-naires ont ainsi la possibilité de vous présenter des publicités ciblées sur nos sites Internet ou les sites Internet de tiers, ainsi que sur les réseaux sociaux, et de mesurer leur efficaci-té.
Données relatives au comportement de l’utilisateur: sur notre site Internet, nous utili-sons Google+ Analytics, un service d’analyse de Google+ LLC aux États-Unis. Google utilise des cookies qui permettent l’analyse de l’utilisation du site Internet. Google collecte ainsi des informations sur votre comportement sur notre site Internet et sur le terminal utilisé (tablette, ordinateur, smartphone, etc.). Il s’agit p. ex. de données relatives
  • au type et à la version du navigateur;
  • à l’adresse (URL) du site Internet à partir duquel vous avez accédé à notre site Internet;
  • au nom de votre fournisseur d’accès;
  • à l’adresse IP de votre terminal;
  • à la date et à l’heure de l’accès à notre site Internet;
  • aux pages consultées et à la durée de la visite.
Ces informations sont enregistrées sur un serveur de Google aux États-Unis. Auparavant, votre adresse IP est cependant raccourcie dans l’UE ou dans l’EEE. L’adresse IP entière est uniquement transmise aux États-Unis dans certains cas. Aux États-Unis, Google est lié au bouclier de protection des données.
Nous recevons des évaluations de la part de Google sur la base de ces informations. De plus, Google Analytics permet d’attribuer les données, les sessions et les interactions à un identifiant d’utilisateur pseudonymisé sur plusieurs terminaux et d’analyser ainsi, quel que soit l’appareil, les activités d’un utilisateur dont le nom reste inconnu. Vous trouverez de plus amples informations sous les conditions d’utilisation ou la déclaration de protection des données de Google (https://policies.google.com). Vous pouvez désactiver l’utilisation de Google Analytics en installant une extension pour votre navigateur, un «add-on» (https://tools.google.com/dlpage/gaoptout). De plus, vous avez la possibilité de révoquer d’éventuelles autorisations vis-à-vis des prestataires correspondants ou de vous opposer à leur traitement auprès de Google, p. ex. via https://adssettings.Google +com.
Nous recourons à des services semblables d’autres fournisseurs basés dans le monde en-tier. Ces prestataires peuvent enregistrer l’utilisation du site Internet concerné par l’utilisateur, p. ex. à l’aide de cookies et d’autres technologies. Ces enregistrements peu-vent être associés à des informations similaires provenant d’autres sites Internet. Il est ainsi possible d’enregistrer le comportement d’un utilisateur sur plusieurs sites Internet et plusieurs terminaux. Le prestataire correspondant peut également utiliser ces données à ses propres fins, p. ex. pour des publicités personnalisées sur son propre site Internet et d’autres sites Internet sur lesquels il affiche des publicités. Si un utilisateur est inscrit au-près du prestataire, le prestataire peut lui attribuer les données d’utilisation. Pour ce faire, il demandera généralement l’autorisation de la personne concernée et lui permettra de s’opposer à cette autorisation selon ses consignes. Ici, le traitement de telles données à caractère personnel est effectué par le prestataire, sous sa responsabilité et selon ses propres dispositions en matière de protection des données.

5.3.2. Dans quel but traitons-nous ces données à caractère personnel?
Nous traitons les données à caractère personnel mentionnées aux fins suivantes:
  • Mise à disposition du site Internet: pour des raisons techniques, l’enregistrement de certains fichiers journaux et cookies est obligatoire pour la mise à disposition du site Internet et de ses fonctions. D’autres cookies nous aident à garantir et mettre à disposition les différentes fonctions et offres de notre site Internet;
  • Personnalisation du site Internet: certains cookies servent à adapter nos offres en ligne à vos besoins et intérêts, p. ex. en sauvegardant votre choix de langue ou en permettant un affichage personnalisé des contenus;
  • Administration du site Internet: la sauvegarde et le traitement de fichiers journaux et de cookies nous aident pour la maintenance et la résolution d’erreurs, pour ga-rantir la sécurité de notre site Internet et pour lutter contre les fraudes;
  • Publicité: certains cookies nous permettent de vous atteindre sur nos sites Internet ou des sites Internet de tiers avec des publicités ciblées ou d’afficher nos annonces publicitaires lorsque vous réutilisez Internet après avoir consulté nos sites;
  • Les cookies de tiers permettent à l’entreprise concernée de fournir des prestations pour nous ou d’afficher des publicités qui pourraient particulièrement vous intéres-ser;
  • Lorsque vous êtes connecté(e) sur notre site Internet, nous pouvons également évaluer ces données à caractère personnel et les relier à d’autres données à carac-tère personnel, par exemple avec des indications statistiques qui ne se rapportent pas aux personnes et avec d’autres données à caractère personnel que nous avons collectées sur vous, afin d’en déduire des éléments sur vos préférences et affinités pour certains produits ou prestations.

5.3.3. Sur quoi nous basons-nous pour le traitement?
Le traitement de fichiers journaux et cookies aux fins mentionnées précédemment est dans notre intérêt légitime. Certains cookies sont p. ex. nécessaires pour enregistrer des paramètres individuels ou proposer des paniers d’achats. Cette individualisation est éga-lement dans l’intérêt des visiteurs de notre site Internet. L’analyse de l’utilisation de notre site Internet constitue elle aussi un intérêt légitime. Pour nous, nos sites Internet consti-tuent un moyen très important pour communiquer et acquérir des clients. Il est donc pri-mordial que nos sites Internet soient fonctionnels, attrayants et personnalisés.

5.3.4. Comment pouvez-vous vous opposer à ces traitements?
Dans de nombreux cas, la collecte des données indiquées est nécessaire au fonctionne-ment et à l’utilisation du site Internet. Cependant, vous pouvez configurer votre terminal de manière à ce qu’une notification s’affiche à chaque fois qu’un nouveau cookie est en-registré. Vous pouvez ainsi également refuser les cookies. De plus, vous pouvez supprimer les cookies se trouvant sur votre terminal. Vous avez également la possibilité d’empêcher la collecte des données générées par le cookie (y compris votre adresse IP) et le traite-ment de ces données en téléchargeant une extension de navigateur adéquate et en l’installant. Sachez cependant que refus ou la désactivation des cookies peut vous empê-cher d’utiliser toutes les fonctions du site Internet.

5.4. Information et marketing direct

5.4.1. Quelles données à caractère personnel traitons-nous à quelles fins?
Nous traitons les données à caractère personnel pour envoyer des messages d’information et des messages publicitaires sous forme écrite ou électronique, dans la mesure où vous ne vous opposez pas à ce traitement. Dans ce but, nous traitons en parti-culier les données à caractère personnel suivantes:

  • vos coordonnées pour pouvoir vous envoyer les annonces correspondantes;
  • l’information indiquant si vous avez autorisé ou si vous vous opposez à la réception de tels messages;
  • Les éléments résultant de votre comportement d’achat (p. ex. la catégorie de produits que vous achetez la plus fréquemment; vous trouverez d’autres indications au point 5.1) et de votre réaction aux messages, afin de pouvoir adapter les contenus à vos intérêts.
Pour les newsletters envoyées par e-mail, les messages Push et les autres messages élec-troniques, nous pouvons également traiter des indications relatives à votre utilisation des messages en vue de mieux vous connaître, d’adapter plus précisément les offres à vos besoins et d’améliorer globalement nos offres, en particulier en ce qui concerne les don-nées à caractère personnel suivantes:
  • Remise du message;
  • ouverture et, le cas échéant, transfert;
  • liens suivis (cible, date et heure)
Nous pouvons également évaluer ces données à caractère personnel et les relier à d’autres données à caractère personnel, par exemple avec des indications statistiques anonymes ou d’autres données à caractère personnel que nous avons collectées à votre sujet, afin d’en déduire des renseignements sur vos préférences et affinités pour certains produits ou prestations.
Nous traitons ces données afin de pouvoir vous envoyer des messages par voie écrite et électronique, y compris des messages à caractère publicitaire. Nous traitons les données à caractère personnel relatives à votre utilisation et à votre réaction aux messages électroniques à des fins de surveillance technique, pour mieux vous connaître et pour adapter de manière plus ciblée nos offres à vous.
Vous pouvez à tout moment vous opposer à l’autorisation pour une newsletter ou un autre message électronique en vous désinscrivant de ce service. Généralement, ceci est possible via un lien de désinscription intégré à chaque message. De plus, vous avez la possibilité d’empêcher l’exploitation de votre réaction à la newsletter envoyée par e-mail en ne cliquant pas sur les liens contenus dans ceux-ci et en désactivant dans votre pro-gramme de messagerie le chargement automatique des fichiers images des e-mails.

5.4.2. Sur quoi nous basons-nous pour le traitement?
Nous traitons ces données à caractère personnel sur la base de votre inscription à une newsletter, à l’activation des messages Push ou à l’inscription à d’autres messages élec-troniques, et donc, sur le fait que vous avez accepté le traitement des données à cara-ctère personnel aux fins indiquées. De plus, nous avons un intérêt légitime à la publicité directe et à l’évaluation de votre réaction aux messages transmis par voie électronique, deux éléments importants pour notre réussite sur le marché.

5.5. Participation à des concours, tirages au sort et manifestations similaires

Nous collectons et traitons des données à caractère personnel lorsque vous participez à des concours, tirages au sort et manifestations similaires. L’étendue des données à carac-tère personnel traitées peut varier selon les cas; vous trouverez des indications plus pré-cises à ce sujet dans les conditions de participation correspondantes. Les données à carac-tère personnel suivantes en font en particulier partie:

  • votre nom et vos coordonnées;
  • votre date de naissance;
  • état de fait et résultat de la participation;
  • le cas échéant, correspondance relative à la manifestation;
  • le cas échéant, des données complémentaires qui nous permettront de vous infor-mer avant la manifestation concernée.
Vous trouverez des indications supplémentaires à ce sujet dans les conditions de partici-pation correspondantes.
Nous traitons ces données à caractère personnel afin de pouvoir organiser la manifesta-tion en question et informer le gagnant. Dans la mesure où cela est nécessaire à l’encaissement d’un lot, nous pouvons également transmettre vos données à caractère personnel à des tiers. En participant à une manifestation, vous autorisez l’utilisation de vos données à caractère personnel à ces fins.

5.6. Données relatives à votre communication avec nous

5.6.1. Quelles données à caractère personnel traitons-nous à quelles fins?
Nous collectons et traitons des données à caractère personnel lorsque vous nous contac-tez ou que nous vous contactons par écrit, par voie électronique ou par téléphone, p. ex. lorsque vous contactez le service clientèle ou que vous nous écrivez par e-mail, par voie postale ou que vous nous appelez, mais p. ex. également lorsque vous laissez un commen-taire sur notre site Internet. Dans ce cadre, nous traitons les indications de contact et de communication, dont les données à caractère personnel suivantes font en particulier par-tie:

  • nom;
  • selon le type de communication, des données de contact comme l’adresse postale, l’adresse mail et le numéro de téléphone;
  • l’heure et le contenu de la communication, le cas échéant également des indica-tions relatives à des tierces personnes qui sont évoquées dans la communication.
L’étendue précise des données à caractère personnel dépend en grande partie du contenu de la communication. Les entretiens téléphoniques avec vous sont éventuellement enre-gistrés, ce dont vous serez informé(e) au préalable.
Dans ce contexte, nous traitons en particulier les données à caractère personnel aux fins suivantes:
  • communication avec vous;
  • service et suivi clientèle;
  • assurance qualité et formation;
  • toutes les autres finalités du traitement, dans la mesure où la communication est nécessaire (p. ex. l’exécution du contrat).
5.6.2. Sur quoi nous basons-nous pour le traitement?
Lorsque la communication a lieu à votre initiative, nous comprenons cela comme une autorisation au traitement de vos données à caractère personnel. Dans de nombreux cas, le traitement par le service clientèle et la communication sont en outre dans notre intérêt légitime, car nous pouvons ainsi communiquer avec les clients et d’autres personnes, améliorer la qualité de nos prestations de services, éviter les erreurs de nos processus et atteindre une meilleure satisfaction clients.

5.7. Contact avec notre entreprise en tant que partenaire commercial

Nous travaillons avec d’autres entreprises, p. ex. avec des fournisseurs, acheteurs com-merciaux d’articles et de services, partenaires de coopération et prestataires (p. ex. des prestataires informatiques). Ce faisant, nous traitons également des données à caractère personnel relatives aux interlocuteurs dans ces entreprises, p. ex. leur nom, leur fonction, leur titre et leur communication avec nous, pour la préparation et la réalisation du con-trat, pour la planification, à des fins de comptabilité et d’autres finalités relatives au con-trat. Selon le domaine d’activité, nous sommes également tenus de vérifier de manière plus détaillée l’entreprise concernée et ses collaborateurs, p. ex. par le biais d’un contrôle de sécurité. Dans ce cas, nous collectons et traitons des éléments supplémentaires, le cas échéant également de fournisseurs tiers. Si vous travaillez dans nos locaux, nous traitons également d’autres renseignements comme la nationalité et le statut de résident, des copies du passeport et de la carte d’identité, les antécédents judiciaires et les mesures pénales, le numéro et l’utilisation du badge, l’utilisation de notre infrastructure informa-tique et les enregistrements vidéo (dans la mesure où vous vous trouvez dans une zone surveillée par caméra).
Ce traitement permet en particulier les finalités suivantes:

  • pour vérifier si nous avons recours à des prestations de votre entreprise ou que nous en fournissons à votre entreprise, ou bien vérifier si nous souhaitons et pou-vons collaborer avec votre entreprise (p. ex. dans le cas d’examens d’aptitude, d’examens des éventuels conflits d’intérêt, etc.);
  • pour vérifier si votre entreprise offre la sécurité nécessaire, p. ex. lorsqu'elle traite des données à caractère personnel pour nous;
  • pour la communication avec vous et votre entreprise, p. ex. dans le cadre de l’exécution d’un contrat;
  • pour la planification de l’intervention de nos collaborateurs et, le cas échéant, de votre part ou des collaborateurs de votre entreprise;
  • à des fins de formation;
  • pour la surveillance et l’évaluation des performances;
  • pour la préparation et la mise en œuvre de rachats et de ventes d’entreprises ainsi que de transactions semblables;
  • pour la gestion des relations avec les consommateurs ou les fournisseurs, afin de mieux apprendre à vous connaître, vous et votre entreprise, pour améliorer notre orientation clients et améliorer la satisfaction et la fidélisation des clients;
  • à des fins comptables;
  • pour l’administration et la gestion de nos ressources informatiques et autres;
  • pour l’échange de données à caractère personnel au sein du groupe;
L’ensemble du traitement est dans notre intérêt légitime, car il nous permet d’acquérir des articles et des services, et de les vendre. De plus, nous disposons de l’intérêt légitime d’empêcher les abus et de garantir un niveau de sécurité approprié. Le suivi de la clientèle est également dans notre intérêt légitime. Si nous sommes en relation contractuelle directe avec vous ou que vous souhaitez conclure directement un contrat avec nous, nous traitons vos données à caractère personnel pour la conclusion et l’exécution du contrat. Dans la mesure où nous traitons des données à caractère personnel particulièrement sensibles aux fins indiquées, nous le faisons généralement pour la constatation, l'exercice ou la défense d'un droit en justice ou bien avec votre autorisation explicite.

5.8. Autres traitements

Fins statistiques: Nous traitons vos données à caractère personnel à des fins statistiques, p. ex. afin d’évaluer sur une base non individuelle des informations relatives aux interactions de nos clients avec nous. Cela nous permet également de mieux répondre aux be-soins de nos clients. Par ailleurs, nous déterminons ainsi les produits qui sont privilégiés et savons comment nous pouvons améliorer notre offre. Ceci est nécessaire pour nos intérêts légitimes.

Études de marché: nous traitons les données à caractère personnel pour les études de marché. Pour cela, nous pouvons utiliser des informations relatives à votre comportement d’achat, p. ex. des indications concernant les achats, les commandes, l’historiques des achats, les lieux d’achat et horaires privilégiés, les paniers d’achats, les préférences et les affinités, mais aussi des renseignements issus de sondages clients, de questionnaires, d’études de marché et d’opinion et d’études correspondantes, ainsi que des indications supplémentaires, provenant p. ex. des médias, des réseaux sociaux (dans la mesure où les données sont publiques), de l’Internet et d’autres sources publiques. Le traitement à ces fins est nécessaire pour les intérêts légitimes.

Administration: nous traitons les données à caractère personnel à des fins administra-tives. Nous pouvons par exemple traiter des données à caractère personnel dans le cadre de l’administration du service informatique ou de la gestion de biens immobiliers. Nous traitons également des données à caractère personnel à des fins de comptabilité et d’archivage, et d’une manière générale, pour la vérification et l’amélioration des processus internes. Le traitement aux fins indiquées peut être nécessaire à l’exécution de contrats. De plus, il est nécessaire à nos intérêts administratifs légitimes.

Transactions portant sur des entreprises: nous pouvons également traiter des données à caractère personnel pour le contrôle, la préparation et l’exécution de rachats et de ventes d’entreprises, et pour les achats ou les ventes d’actifs. Dans ce contexte, nous traitons les données à caractère personnel dont l’étendue dépend de l’objet et du stade de la transac-tion. Le cas échéant, de telles informations sont communiquées à un potentiel partenaire contractuel ou collectées par celui-ci, pour autant que cela soit autorisé. Lorsque nous vendons des créances, nous transmettons p. ex. à l’acquéreur des informations relatives à la cause et au montant de la créance ainsi que, le cas échéant, des données sur la solvabi-lité et le comportement du débiteur. Le traitement de ces données vise en particulier à vérifier et, le cas échéant, à exécuter des transactions correspondantes. Ce faisant, des notifications aux autorités nationales et internationales peuvent aussi être nécessaires. Le traitement aux fins indiquées peut être nécessaire à l’exécution de contrats. De plus, il est dans notre intérêt légitime. Lorsque nous traitons des données à caractère personnel particulièrement sensibles, nous demandons généralement votre autorisation explicite.

Candidature à un poste: si vous postulez chez nous, nous traitons vos coordonnées, les informations qui nous sont transmises (p. ex. la lettre de motivation, la situation familiale, le CV, les connaissances et aptitudes, les intérêts, les références, les qualifications, les diplômes, etc.). Des données à caractère personnel particulièrement sensibles peuvent également en faire partie, p. ex. des données relatives à la santé ou des indications concernant l’appartenance à un syndicat. Dans le cadre de la candidature à un poste, d’autres données à caractère personnel peuvent également être nécessaires, selon le poste et le profil. Nous traitons ces données à caractère personnel afin de vérifier vos qualifications pour le poste concerné, afin de discuter avec vous d’un éventuel recrutement et, le cas échéant, pour la préparation et la conclusion d’un contrat. Avec votre autorisation, nous conservons également votre candidature en vue d’un éventuel recrutement ultérieur lorsque nous, ou vous-même, renonçons à l’embauche. L’indication des données à caractère personnel mentionnées n’est pas obligatoire. Cependant, nous ne pouvons pas traiter une candidature sans les données à caractère personnel indispensables. Si vous postulez chez nous, nous traitons vos données à caractère personnel en vue d’un possible contrat. De plus, nous considérons votre candidature comme une autorisation.

Respect des exigences légales: nous traitons les données à caractère personnel de manière à respecter les directives légales ainsi qu’à éviter et identifier les infractions. C’est p. ex. le cas lorsque nous recevons et traitons des réclamations ou des signalements d’infractions, ou lorsqu’une autorité exige des documents comportant votre nom et vos coordonnées, ou lorsque cette autorité effectue une enquête chez nous. Il est également possible que nous réalisions des enquêtes internes impliquant le traitement de vos données à caractère personnel. Dans ce cadre, nous pouvons aussi traiter être amenés à trai-ter des données à caractère personnel de tiers. Ce traitement permet de garantir le respect des obligations légales, y compris les injonctions d’un tribunal ou d’une autorité, la garantie préventive de la conformité ainsi que la clarification d’abus. Le traitement aux fins indiquées est nécessaire au respect des obligations légales et pour les intérêts légitimes.

Préservation des droits: nous traitons les données à caractère personnel dans différents cas afin de préserver nos droits, p. ex. afin de faire valoir des revendications par voie judiciaire et extrajudiciaire, ainsi que devant les autorités nationales et internationales, ou encore afin de faire face à des revendications. Pour cela, nous pouvons traiter vos données à caractère personnel et les données à caractère personnel de tiers, ou transmettre des données à caractère personnel à des tiers au niveau national et international, dans la mesure où cela est nécessaire et autorisé. Nous pouvons par exemple faire clarifier les perspectives de succès d’une procédure ou remettre des documents à une autorité. Il est également possible que des autorités nous demandent de transmettre des documents contenant des données à caractère personnel. Pour cela, en plus des coordonnées de contact de la personne, nous pouvons, selon les cas, traiter d’autres données à caractère per-sonnel, p. ex. des indications relatives à des évènements ayant entraîné ou susceptibles d’entraîner un différend. Ce traitement permet de clarifier et de faire valoir nos revendications, dont peuvent également faire partie les revendications d’entreprises liées à nous et de nos partenaires contractuels et commerciaux, la défense par rapport à des prétentions contre nous, nos collaborateurs, des entreprises liées à nous et nos partenaires contractuels et commerciaux, la clarification des chances de succès d’une procédure et de questions juridiques, économiques et autres, et la participation à des procédures devant les tribunaux et autorités au niveau national et international. Le traitement aux fins indiquées peut être nécessaire à l’exécution de contrats. De plus, ce traitement est dans notre intérêt légitime et, le cas échéant, dans l’intérêt légitime de tiers.

6. À qui transmettons-nous ces données à caractère personnel?

Vous trouverez des informations relatives à la transmission de vos données à caractère personnel à des tiers au point 5. De plus, d’une manière générale, nous pouvons trans-mettre des données à caractère personnel à des tiers lorsque cela est légalement néces-saire ou que nous pensons que cela est nécessaire à la préservation de nos intérêts, en particulier dans les cas suivants:

  • Nous pouvons transmettre vos données à caractère personnel à des tiers (p. ex. des tribunaux et autorités en Suisse et à l’étranger) lorsque cela est prescrit légalement ou exigé par les autorités. De plus, nous nous réservons le droit de traiter vos données à caractère personnel afin de nous conformer à une procédure légale ou pour faire valoir des prétentions juridiques ou nous défendre contre de telles prétentions, ou encore si nous pensons que cela est nécessaire pour d’autres raisons juridiques. Dans ce contexte, nous pouvons également rendre public les données à caractère personnel d’autres acteurs impliqués dans la procédure:
  • lorsque nous transférons des créances contre vous à d’autres entreprises comme des cabinets de recouvrement;
  • lorsque nous vérifions ou effectuons des transactions comme des fusions d’entreprises ou encore l’acquisition ou la vente de différentes parties d’une entre-prise ou de ses actifs, ou faisons nous-mêmes l’objet d’une transaction.
De plus, nous pouvons transmettre vos données à caractère personnel à d’autres entre-prises du groupe Migros. En font partie la Fédération des coopératives Migros, les coopé-ratives Migros régionales ainsi que leurs filiales. Vous trouverez d’autres informations dans le rapport de gestion de la Fédération des coopératives Migros (https://report.migros.ch/2016/fr/2017). Généralement, cette transmission est destinée à l’administration interne du groupe. Dans certains cas, des entreprises du groupe Migros peuvent également traiter vos données à caractère personnel dans leur propre intérêt aux fins de traitement indiquées dans cette déclaration de protection des données. Vos données à caractère personnel peuvent ensuite être associées et traitées aux fins respectives avec les données à caractère personnel provenant d’autres entreprises du groupe Migros.
Par ailleurs, nous pouvons transmettre vos données à caractère personnel à des entre-prises et à des personnes lorsque nous faisons appel à leurs services («responsable du traitement des données des commandes»). Par la sélection des responsables du traite-ment des données des commandes et des accords contractuels adaptés, nous nous assu-rons que la protection des données soit garantie pendant l’ensemble du traitement de vos données à caractère personnel, également par le responsable du traitement des données des commandes. Nos responsables du traitement des données des commandes s’engagent à traiter les données à caractère personnel exclusivement pour notre compte et selon nos instructions, ainsi qu’à prendre des mesures techniques et organisationnelles adaptées relatives à la sécurité des données. Il s’agit en particulier de prestations dans le domaine du contrôle de solvabilité, p. ex. lorsque vous souhaitez effectuer un paiement sur facture, et de prestations informatiques, p. ex. des prestations dans les domaines de la sauvegarde des données (hosting), des services Cloud, de l’envoi de newsletters par e-mail, d’analyse et d’enrichissement de données, etc.

7. Comment protégeons-nous vos données à caractère personnel?

Nous prenons des mesures de sécurité appropriées de nature technique (p. ex. cryptage, pseudonymisation, archivage, restriction d’accès, sécurisation des données, etc.) et orga-nisationnelle (p. ex. instructions à nos collaborateurs, clauses de confidentialité, contrôles, etc.), afin de garantir la sécurité de vos données à caractère personnel, de les protéger contre des traitements injustifiés ou illégitimes, et de contrer le risque de perte, d’une modification involontaire, d’une divulgation involontaire ou d’un accès non autorisé. Cependant, d’une manière générale, les risques de sécurité ne peuvent être totalement exclus; certains risques résiduels sont généralement inévitables.

8. Pendant combien de temps stockons-nous vos données à caractère person-nel?

Nous stockons vos données à caractère personnel sous forme personnellement identifiable aussi longtemps que cela est nécessaire à la finalité concrète pour laquelle nous les avons collectées; pour les contrats, il s’agit généralement au minimum de la durée de la relation contractuelle. De plus, nous stockons les données à caractère personnel lorsque la sauvegarde répond à un intérêt légitime. Cela peut être le cas en particulier lorsque nous avons besoin de données à caractère personnel afin de faire valoir des prétentions ou de nous défendre contre celles-ci, à des fins d’archivage et pour garantir la sécurité informatique. De plus, nous stockons vos données à caractère personnel tant qu’elles sont soumises à une obligation de conservation légale. Une durée de conservation légale de dix ans s’applique p. ex. à certaines données. Pour d’autres données, différentes durées de conservation plus courtes s’appliquent, par exemple pour les enregistrements des caméras de vidéosurveillance ou les enregistrements de certains processus sur Internet (fichiers journaux). Dans certains cas, nous vous demandons également votre autorisation lorsque nous souhaitons stocker des données à caractère personnel plus longtemps (par exemple pour les candidatures que nous souhaitons garder en suspens). Une fois les dé-lais indiqués expirés, nous supprimons vos données à caractère personnel ou nous les rendons anonymes.

9. Quels sont vos droits concernant le traitement de vos données à caractère personnel?

Vous avez le droit de vous opposer au traitement de vos données lorsque nous traitons vos données à caractère personnel sur la base d’un intérêt légitime. Vous pouvez également vous opposer à tout moment aux traitements de données en rapport avec la publicité directe (p. ex. les e-mails publicitaires). Ceci est également valable pour le profilage, dans la mesure où celui-ci est lié à une telle publicité directe.

De plus, dans la mesure où les conditions respectives applicables sont remplies et qu’aucune exception légale ne s’applique, vous disposez des droits suivants:

  • Droit à l’information: vous avez le droit de recevoir à tout moment un renseigne-ment gratuit sur les données sauvegardées sur votre personne. Vous avez ainsi la possibilité de vérifier quelles données à caractère personnel vous concernant nous traitons. Dans des cas isolés, le droit à l’information peut être restreint ou exclu, en particulier s’il existe des doutes quant à l’identité ou que cela est nécessaire à la protection d’autres personnes.
  • Droit de rectification: vous avez le droit de faire rectifier ou compléter des données à caractère personnel incorrectes ou incomplètes, et d’être informé(e) de cette rectification. Vous pouvez gérer vous-même vos données personnelles dans le compte utilisateur. Pour ce faire, connectez-vous sur notre site Internet.
  • Droit de suppression: vous avez le droit d’exiger la suppression de vos données à caractère personnel lorsque celles-ci ne sont plus nécessaires aux fins poursuivies, que vous révoquez votre autorisation ou que vous avez fait appel avec effet contre le traitement, ou encore qu’elles sont traitées de manière illicite. Dans des cas iso-lés, le droit de suppression peut être exclu, en particulier lorsque le traitement est nécessaire à l’exercice de la liberté d’expression ou pour faire valoir des droits lé-gaux.
  • Droit à la restriction du traitement: sous certaines conditions, vous avez le droit d’exiger que le traitement de vos données à caractère personnel soit restreint. Cela peut par exemple signifier que les données à caractère personnel ne sont (jusqu’à nouvel ordre) plus traitées ou que des données à caractère personnel publiées sont (jusqu’à nouvel ordre) supprimées d’un site Internet.
  • Droit à la transmission des données: vous avez le droit de recevoir de notre part les données à caractère personnel que vous avez mises à notre disposition dans un format structuré, usuel et lisible à la machine, dans la mesure où le traitement con-cret des données se base sur votre autorisation ou est nécessaire à l’exécution du contrat, et que le traitement a lieu via des processus automatisés.
  • Droit de révocation: dans la mesure où nous traitons vos données à caractère per-sonnel sur la base d’une autorisation, vous avez le droit de révoquer votre autorisa-tion à tout moment. Cependant, les activités de traitement basées par le passé sur votre autorisation ne deviennent pas illégales avec votre révocation.
Par ailleurs, vous pouvez porter réclamation auprès d’une autorité de surveillance responsable concernant le type et le mode de traitement de vos données à caractère personnel, si vous estimez que le traitement des données est contraire à la législation en vigueur. En Suisse, le Préposé fédéral à la protection des données et à la transparence (PFPDT) est l’autorité de surveillance responsable.

10. Que faut-il également prendre en compte?

10.1. Êtes-vous tenu(e) de nous communiquer des données à caractère personnel?

Dans tous les cas, vous n’êtes pas tenu(e) de nous communiquer des données à caractère personnel dans la mesure où ces informations ne sont pas nécessaires à la réalisation d’une obligation contractuelle. Cependant, nous ne sommes souvent pas en mesure de fournir une offre ou une prestation sans que vous nous transmettiez un certain nombre de renseignements. Ainsi, nous ne pouvons pas livrer les achats sans collecter et traiter d’indications relatives à vos achats et à vos coordonnées. Par ailleurs, bien que la partici-pation au programme club soit facultative, elle nécessite le traitement de certaines don-nées à caractère personnel.

10.2. Comment pouvez-vous nous contacter?

Si vous avez des questions ou des demandes relatives à cette déclaration de protection de données ou au traitement de vos données à caractère personnel, vous pouvez nous con-tacter aux coordonnées indiquées au point 2. Vous avez également la possibilité de vous adresser sous les coordonnées de contact suivantes à notre coordinateur de la protection des données ou, pour les personnes résidant dans la Principauté de Liechtenstein, à notre représentant au Liechtenstein:

  • Coordinateur de la protection des données: datenschutz@exlibris.ch, 044 743 72 77
  • Représentant: BWB Rechtsanwälte AG, 9490 Vaduz, +423 239 78 78, office@bwb.li

10.3. Modifications de cette déclaration de protection des données

Cette déclaration de protection des données peut être modifiée au fil du temps. Nous informons activement les personnes dont les coordonnées sont enregistrées chez nous en cas de modifications significatives, si cette notification est possible sans moyens dispro-portionnés. D’une manière générale, la déclaration de protection des données dans sa version actuelle au début du traitement est celle qui s’applique pour les traitements des données.

19.02.2019 / Version 2.0