Politique de confidentialité
La présente politique explique comment Stylla collecte vos données à caractère personnel, comment nous les utilisons, les conservons, les partageons, les modifions et les supprimons, comment nous les protégeons, et comment vous pouvez exercer vos droits. Elle s'applique à toutes les personnes avec lesquelles nous interagissons dans le cadre de nos activités : les visiteurs de notre site web (notre « Site »), les titulaires d'un compte client, les abonnés à notre newsletter, les clients qui effectuent des achats auprès de nous via une place de marché tierce, nos partenaires commerciaux, nos fournisseurs et nos investisseurs.
La présente politique est publiée en plusieurs langues. Chaque version a pour objet d'avoir la même signification, et vous pouvez vous référer à la version rédigée dans la langue dans laquelle vous avez conclu votre contrat avec nous.
1. Qui sommes-nous et comment nous contacter ?
Stylla (« Stylla », « nous », « notre », « nos ») est une marque d’ Swiss Prime Lab SA, société de droit suisse, inscrite au registre du commerce du canton de Vaud sous le numéro CHE-220.856.620, dont le siège social est situé à la Rue de la Grotte 6, 1003 Lausanne, en Suisse.
Pour toute question concernant le traitement de vos données à caractère personnel ou pour exercer vos droits :
- E-mail : info@styllacare.com
- Téléphone : +41 21 588 11 49
- Adresse postale : Swiss Prime Lab SA, Rue de la Grotte 6, 1003 Lausanne, Suisse
Représentant RGPD pour l'UE : Timelex CV/SC (société constituée et existant en vertu de la législation belge sous le numéro 0890.217.005), dont le siège social est situé rue Joseph Stevensstraat 7, 1000 Bruxelles, Belgique. E-mail : geert.somers@timelex.eu.
2. Notre rôle dans le traitement
Lorsque nous traitons vos données à caractère personnel, nous agissons en tant que responsable du traitement, ce qui signifie que nous déterminons les finalités et les moyens du traitement décrits dans la présente politique. Nous le faisons conformément à :
- le Règlement général sur la protection des données (RGPD), pour les résidents de l'Espace économique européen (EEE) et du Royaume-Uni ;
- la loi fédérale suisse sur la protection des données (LPD), pour les résidents suisses.
Dans certains cas, nous faisons appel à des sous-traitants (prestataires de services tiers) pour effectuer des traitements spécifiques en notre nom. Ces sous-traitants sont liés par des accords écrits qui leur imposent des obligations de confidentialité, de sécurité et de respect de nos instructions ainsi que de la législation en vigueur. Nous ne communiquons pas vos données à caractère personnel à des tiers, sauf si leur confidentialité, leur intégrité, leur disponibilité et leur sécurité sont garanties.
3. Acheter chez nous via une place de marché
Nos produits peuvent également être proposés à la vente sur des places de marché tierces gérées par d'autres entreprises.
Lorsque vous achetez un produit Stylla sur une place de marché tierce, l'opérateur de cette place de marché collecte et traite vos données à caractère personnel en tant que responsable du traitement indépendant, conformément à sa propre politique de confidentialité et sous sa propre responsabilité. C'est cette politique, et non la présente, qui régit les données que l'opérateur de la place de marché collecte auprès de vous, y compris celles recueillies lorsque vous créez un compte sur la place de marché, que vous naviguez sur celle-ci ou que vous réglez votre commande.
Stylla ne reçoit de la part de l'opérateur de la plateforme que les données nécessaires à l'exécution, à la facturation et au suivi de votre commande, à savoir votre nom, votre adresse de livraison, vos coordonnées et les détails de votre commande. Stylla traite ces données en tant que responsable du traitement, uniquement à ces fins, sur la base de l'exécution du contrat (article 6, paragraphe 1, point b) du RGPD) et de ses obligations légales (article 6, paragraphe 1, point c) du RGPD), notamment en matière comptable et fiscale. Le reste de la présente politique s'applique à ce traitement.
Lorsque vous effectuez un achat sur une place de marché, le paiement est traité par l'opérateur de la place de marché et son prestataire de services de paiement, qui agit en tant que responsable du traitement indépendant pour ces données de paiement. Stylla ne reçoit ni ne conserve les informations relatives à votre carte bancaire.
4. Quand et comment nous collectons vos données à caractère personnel
Nous recueillons la plupart de vos données à caractère personnel directement auprès de vous, notamment :
- lorsque vous créez un compte client sur notre Site, y compris les identifiants de connexion envoyés directement ou séparément, ou lorsque vous vous inscrivez via un plugin de réseau social, sous réserve des conditions d'utilisation de cette plateforme ;
- lorsque vous passez une commande, y compris les coordonnées et l'adresse nécessaires à la livraison des produits ;
- lorsque vous contactez notre service client au sujet d'une question relative à la garantie, d'un problème après-vente ou d'une demande de rétractation, nous pouvons vous demander des informations complémentaires afin de vérifier que vous êtes bien le client ;
- lorsque vous nous écrivez par e-mail, via le chat en ligne, le formulaire de contact ou une messagerie instantanée ; dans ce cas, nous recueillons au minimum votre nom complet et votre adresse e-mail, et pouvons vous demander des informations complémentaires afin de confirmer votre identité ; nous pouvons également enregistrer temporairement la conversation afin d'améliorer notre service client ;
- lorsque vous mentionnez, évaluez ou commentez Stylla sur les réseaux sociaux ;
- Lorsque vous nous appelez : lorsque la loi le permet et après vous en avoir informé, nous pouvons enregistrer les appels afin d'améliorer notre service client.
Nous collectons également certaines données automatiquement lorsque vous utilisez notre site : votre adresse IP, les identifiants uniques de votre appareil, vos données de localisation, les informations issues des cookies stockés sur votre appareil, ainsi que des informations concernant les pages que vous consultez, les termes de recherche que vous saisissez et les liens sur lesquels vous cliquez.
Certaines données nous sont transmises par des tiers plutôt que par vous-même (article 14 du RGPD). C’est notamment le cas des données relatives à l’exécution des commandes qui nous sont transmises par les opérateurs de places de marché, ainsi que des données démographiques et comportementales fournies par nos partenaires publicitaires sur la base du consentement qu’ils ont obtenu de votre part.
Veuillez ne pas partager ni transmettre de données personnelles, confidentielles ou sensibles concernant d'autres personnes via les fonctions de texte libre ou de messagerie instantanée de notre Site, sauf si vous y êtes autorisé et si vous avez informé les personnes concernées du traitement de leurs données.
5. Quelles données utilisons-nous, pourquoi, sur quelle base juridique et pendant combien de temps ?
| Données | Pourquoi nous l'utilisons | Base juridique | Combien de temps nous le conservons |
|---|---|---|---|
| Coordonnées et informations relatives au compte (nom, prénom, e-mail, adresse postale, numéro de téléphone, informations relatives au compte et identifiants de connexion) | Créer et gérer votre compte client ; gérer la relation client et notre contrat avec vous ; vous fournir les produits et services que vous demandez ; répondre à vos demandes ; faciliter et personnaliser votre utilisation du Site ; vous contacter à votre demande ou avec votre consentement, par exemple au sujet d'un problème lié au Site | Exécution du contrat (article 6, paragraphe 1, point b), du RGPD) ; consentement explicite pour les abonnements (article 6, paragraphe 1, point a), du RGPD) ; intérêt légitime à une gestion efficace des comptes (article 6, paragraphe 1, point f), du RGPD) | Pendant toute la durée de votre compte, de votre utilisation du Site ou de votre contrat avec nous, après quoi les données sont supprimées ou anonymisées, sauf en cas d'obligation légale de conservation. Lorsqu'une demande ne débouche pas sur la conclusion d'un contrat, les données sont supprimées dès que la demande a été traitée et qu'aucun suivi supplémentaire n'est nécessaire. |
| Données relatives aux commandes et aux transactions (détails des commandes, produits, informations de livraison, factures, historique des transactions) | Traiter vos commandes et vos livraisons ; vous envoyer vos factures ; vous apporter une assistance en matière de garanties et de réclamations ; respecter nos obligations comptables, fiscales et administratives ; répondre aux demandes des autorités compétentes | Exécution du contrat (article 6, paragraphe 1, point b), du RGPD) ; respect d'une obligation légale (article 6, paragraphe 1, point c), du RGPD) | Pendant toute la durée de la relation contractuelle, puis supprimées ou anonymisées. Les factures, les registres de commandes et autres pièces comptables et fiscales sont conservés pendant 10 ans, conformément à l'article 958f du Code suisse des obligations (voir section 13) |
| Données de paiement (coordonnées bancaires, statut du paiement, historique des transactions) | Gérer et valider les paiements ; effectuer des remboursements ; envoyer des rappels en cas de non-paiement des factures ; prévenir la fraude ; respecter les obligations légales | Exécution du contrat (article 6, paragraphe 1, point b), du RGPD) ; respect d'une obligation légale (article 6, paragraphe 1, point c), du RGPD) | Les données de votre carte bancaire sont conservées par notre prestataire de services de paiement conformément à ses propres politiques, et uniquement pendant la durée nécessaire à la validation des transactions ou au respect des obligations légales. Nous ne conservons pas les données de votre carte bancaire. Les documents comptables et fiscaux sont conservés pendant 10 ans, conformément à l'article 958f du Code suisse des obligations. |
| Coordonnées professionnelles (B2B) (nom, prénom, adresse e-mail professionnelle, numéro de téléphone professionnel du personnel de nos partenaires commerciaux, fournisseurs, cabinets vétérinaires, pharmacies et animaleries) | Faciliter la communication avec nos partenaires commerciaux et nos fournisseurs ; gérer la relation contractuelle, notamment la facturation et la gestion des commandes. Ces données ne sont communiquées aux partenaires commerciaux et aux fournisseurs que lorsque cela est nécessaire dans le cadre de la relation commerciale. | Exécution du contrat (article 6, paragraphe 1, point b), du RGPD) ; intérêt légitime à la gestion de nos relations commerciales (article 6, paragraphe 1, point f), du RGPD) | Pendant toute la durée de la relation contractuelle, après quoi les données sont supprimées, sauf en cas d'obligation légale de conservation |
| Données relatives au service client et aux réclamations (vos coordonnées, les détails de votre demande ou de votre réclamation, l'historique de vos interactions) | Traiter les demandes d'assistance, les demandes de garantie et les réclamations ; améliorer nos services grâce à l'analyse des réclamations | Exécution du contrat (article 6, paragraphe 1, point b), du RGPD) ; intérêt légitime à améliorer nos services (article 6, paragraphe 1, point f), du RGPD) | 2 ans après la clôture de la demande, avec une prolongation éventuelle en cas de litige ou de procédure judiciaire en cours. Les données relatives à un litige sont conservées jusqu'à ce que celui-ci soit résolu et, le cas échéant, jusqu'à l'expiration du délai de prescription applicable. |
| Données relatives au chat en direct et à la messagerie instantanée (contenu des messages, y compris les pièces jointes, et métadonnées telles que la date, l'heure et les identifiants des participants) | Répondre à vos demandes, résoudre les problèmes techniques et assurer le service client ; assurer le suivi de nos échanges ; améliorer nos services ; prévenir les abus | Exécution du contrat (article 6, paragraphe 1, point b), du RGPD) ; intérêt légitime, y compris lorsque le service est proposé en tant que fonctionnalité de notre site (article 6, paragraphe 1, point f), du RGPD) | 12 mois après votre dernière interaction, voire plus si la loi l'exige |
| Données relatives au marketing et à la newsletter (adresse e-mail, coordonnées, préférences, historique des achats, interactions avec nos campagnes) | Vous envoyer des newsletters, des offres personnalisées et des promotions ; diffuser des publicités ciblées sur des plateformes tierces ; vous envoyer des communications concernant des produits similaires à ceux que vous avez déjà achetés ; partager notre actualité avec nos clients et nos partenaires commerciaux | Consentement, donné par option d'adhésion (article 6, paragraphe 1, point a), du RGPD) ; intérêt légitime à la publicité pour des produits similaires, sous réserve de votre droit de refus (article 6, paragraphe 1, point f), du RGPD) | Jusqu'à ce que vous vous désabonniez ou, si cette date est antérieure, 13 mois après votre dernière interaction avec nous |
| Données relatives au site web et aux appareils (adresse IP, journaux de connexion, identifiants uniques des appareils, type de navigateur, système d'exploitation, données de localisation, pages consultées, termes de recherche, clics) | Assurer la sécurité et le bon fonctionnement de notre site ; détecter et prévenir la fraude ; sécuriser nos systèmes | Intérêt légitime à la sécurisation de nos services et de nos systèmes (article 6, paragraphe 1, point f), du RGPD) ; consentement préalable lorsque les données sont collectées par le biais de cookies non essentiels ou de technologies similaires (article 6, paragraphe 1, point a), du RGPD) | Journaux de connexion : 6 mois au maximum, sauf disposition légale contraire. Données issues des cookies : 13 mois au maximum |
| Données d'analyse et de profilage (historique de navigation, achats effectués, clics sur des campagnes marketing, informations techniques telles que le type de navigateur et le système d'exploitation, données géographiques approximatives, ainsi que données démographiques et comportementales obtenues auprès de partenaires publicitaires) | Mesurer l'audience de notre site et établir des rapports statistiques anonymes ; analyser vos interactions avec le site et recueillir vos commentaires afin d'améliorer nos produits, nos services et l'expérience utilisateur ; mieux comprendre notre audience ; personnaliser nos offres et améliorer notre stratégie marketing ; élargir notre audience et mener des campagnes ciblées | Consentement préalable pour les cookies non essentiels et pour le profilage (article 6, paragraphe 1, point a), du RGPD), y compris le consentement obtenu en notre nom par nos partenaires publicitaires ; intérêt légitime pour les cookies strictement nécessaires ainsi que pour mesurer et améliorer l'utilisation de notre site (article 6, paragraphe 1, point f), du RGPD) | 13 mois maximum à compter de la collecte. Les données obtenues auprès de partenaires publicitaires sont conservées conformément à l'accord conclu avec le fournisseur et, en tout état de cause, pendant une durée maximale de 13 mois. Les données anonymisées peuvent être conservées indéfiniment. |
Nous ne nous appuyons sur votre consentement que lorsque vous l'avez donné : newsletters et offres marketing personnalisées, cookies publicitaires et d'analyse non essentiels et technologies similaires, ainsi que le traitement de données sensibles ou relevant de catégories spécifiques. Vous pouvez retirer votre consentement à tout moment.
6. Analyse métier et reporting
Pour évaluer les performances de notre entreprise, nous regroupons les données issues de nos systèmes opérationnels — notamment celles de notre boutique en ligne, de notre CRM et de notre système comptable — dans un entrepôt de données centralisé dans le cloud, où elles sont analysées et présentées sous forme de tableaux de bord.
- Données concernées : données relatives aux commandes et aux transactions, données sur les produits et informations de livraison, associées à un identifiant client. Nous limitons les données utilisées dans ce système à celles qui sont nécessaires à l'analyse et à l'établissement de rapports, et nous ne les utilisons pas pour vous contacter.
- Objectif : mesurer les ventes et les performances commerciales, analyser la demande et les besoins en stocks, établir des rapports de gestion internes et améliorer nos produits et services.
- Base juridique : notre intérêt légitime à gérer et à développer notre activité (article 6, paragraphe 1, point f), du RGPD). Nous avons mis cet intérêt en balance avec vos droits et libertés ; le traitement est interne, n’est pas utilisé pour prendre des décisions vous concernant à titre individuel et n’implique pas de prise de décision automatisée.
- Destinataires : notre prestataire chargé de l'intégration des données, ainsi que nos prestataires de stockage de données dans le cloud et d'analyse décisionnelle, agissant en tant que sous-traitants selon nos instructions dans le cadre de contrats de sous-traitance. L'accès est limité aux membres de notre équipe qui en ont besoin à des fins de reporting de gestion.
- Localisation : l'entrepôt de données utilisé à cette fin est hébergé dans l'Union européenne. Lorsqu'un élément de ce traitement implique un transfert en dehors de l'EEE ou de la Suisse, nous nous appuyons sur les clauses contractuelles types approuvées par la Commission européenne, ainsi que sur l'avenant suisse requis par la LPD.
- Conservation : les données conservées dans l'entrepôt à cette fin ne sont conservées que pendant la durée nécessaire à leur analyse et à l'établissement de rapports, et en tout état de cause pas plus longtemps que la durée de conservation applicable aux données sources dont elles sont issues. Au-delà de cette période, elles sont supprimées ou anonymisées, de sorte que nos rapports s’appuient sur des chiffres agrégés plutôt que sur des données permettant de vous identifier. Cette période est distincte de la durée de conservation légale de dix ans applicable aux factures et aux pièces comptables, et est plus courte que celle-ci. L’obligation légale de conserver une facture ne nous autorise pas à conserver une copie de vos données dans nos systèmes d’analyse pendant la même durée.
- Suppression : lorsque vous nous demandez de supprimer vos données à caractère personnel, ou lorsqu'un délai de conservation arrive à expiration, nous procédons à la suppression de ces données tant dans l'entrepôt de données que dans les systèmes sources. Lorsque la loi nous impose de conserver la facture ou le document comptable correspondant, nous conservons ce document pendant la durée légale et limitons son utilisation à cette seule fin ; il n'est pas utilisé à des fins d'analyse, de reporting ou de marketing.
- Vos droits : vous pouvez à tout moment vous opposer à ce traitement pour des motifs liés à votre situation particulière, en écrivant à l'adresse info@styllacare.com.
7. Limitation des données
Nous appliquons le principe de minimisation des données conformément à l’article 5, paragraphe 1, point c), du RGPD et à la LPD. Nous ne collectons que les données à caractère personnel strictement nécessaires aux fins énoncées dans la présente politique, et lorsque ces données ne sont plus nécessaires, nous les supprimons, les rendons anonymes ou les rendons inaccessibles de manière sécurisée. Concrètement :
- Les champs obligatoires de nos formulaires se limitent aux informations nécessaires au traitement de votre demande, par exemple votre nom, votre adresse e-mail et votre adresse de livraison pour une commande ;
- nous rendons les données anonymes ou les pseudonymisons lorsque l'objectif visé peut être atteint sans recourir à des identifiants directs ;
- nos règles de conservation garantissent que les données conservées au-delà de la durée nécessaire ou légale sont supprimées ;
- Nous ne transmettons à nos partenaires et sous-traitants que les informations dont ils ont besoin, dans le cadre de garanties contractuelles strictes.
Vos données sont traitées de manière proportionnée, conformément aux principes de « protection de la vie privée dès la conception » et de « protection par défaut ».
8. À qui nous communiquons vos données et où elles sont stockées
Seules les personnes autorisées peuvent accéder à vos données à caractère personnel. Elles doivent respecter les mêmes normes de confidentialité et de sécurité que Stylla, et ne peuvent utiliser vos données qu’aux fins énoncées dans la présente politique. Les destinataires peuvent inclure :
- nos collaborateurs internes et nos consultants, qui gèrent la relation client, traitent les commandes et assurent l'assistance ;
- notre fournisseur de plateforme de commerce électronique, qui héberge les données relatives aux comptes clients, aux commandes et aux interactions avec notre boutique en ligne sur une infrastructure située dans plusieurs pays, y compris en dehors de l'EEE, sous réserve des garanties décrites à la section 9 ;
- notre prestataire de services de paiement, conforme à la norme PCI-DSS, traite les paiements effectués sur notre boutique en ligne et peut accéder aux informations strictement nécessaires à leur sécurisation ; Stylla ne conserve pas les données de votre carte bancaire et n'y accède pas, sauf si nous devons vous rembourser ou vous envoyer un rappel de paiement ;
- nos prestataires de services d'hébergement et informatiques, qui hébergent et sauvegardent nos données, notamment à des fins de maintenance et en cas de panne ;
- nos fournisseurs de plateformes CRM et marketing, qui stockent vos données marketing, telles que vos abonnements aux lettres d'information et vos interactions, sur des serveurs situés principalement en Europe (Irlande, France) et disposant de sauvegardes sécurisées ;
- notre ERP, qui centralise les informations relatives à vos interactions avec nos équipes, hébergé sur des serveurs situés en Suisse et en Europe et doté de mesures de chiffrement avancées ;
- nos prestataires chargés de l'intégration des données et de l'entrepôt de données dans le cloud, qui regroupent et hébergent nos données commerciales au sein de l'Union européenne afin que nous puissions analyser notre activité et établir des rapports à ce sujet (voir section 6) ;
- auditeurs et partenaires logistiques ;
- des partenaires commerciaux, dans le cadre de collaborations spécifiques, par exemple la diffusion de contenus publicitaires ciblés.
Vous pouvez à tout moment nous demander l'identité des destinataires auxquels vos données à caractère personnel ont été communiquées, en écrivant à info@styllacare.com. Vous pouvez également demander une copie des garanties contractuelles mises en place pour protéger vos données, telles que les clauses contractuelles types, et vous pouvez vous opposer au partage de vos données, sauf si ce partage est nécessaire à l'exécution d'un contrat ou au respect d'une obligation légale.
9. Transferts internationaux
Vos données à caractère personnel peuvent faire l'objet d'un transfert international, notamment lorsqu'elles sont hébergées sur des serveurs situés à l'étranger par nos prestataires, ou lorsque nous collaborons avec des partenaires commerciaux situés en dehors de l'EEE, du Royaume-Uni ou de la Suisse.
Les transferts au sein de l'EEE, au Royaume-Uni et en Suisse ne nécessitent pas de garanties supplémentaires, la Suisse étant reconnue par la Commission européenne comme offrant un niveau de protection adéquat, équivalent à celui prévu par la législation européenne en matière de protection de la vie privée. La liste complète des pays vers lesquels les transferts de données à caractère personnel peuvent être considérés comme sûrs est publiée par le Préposé fédéral à la protection des données et à l'information (PFPDI).
Lorsque des données sont transférées vers un pays situé en dehors de l'EEE, du Royaume-Uni et de la Suisse, et qui n'est pas reconnu comme offrant un niveau de protection adéquat, nous nous appuyons sur des mécanismes juridiques appropriés :
- les clauses contractuelles types approuvées par la Commission européenne, accompagnées, le cas échéant, de l'avenant suisse ;
- des accords de transfert spécifiques conclus avec nos partenaires ;
- des mesures techniques supplémentaires, telles que le chiffrement des données en transit.
La plupart de nos prestataires utilisent des centres de données situés dans des pays reconnus comme offrant un niveau de protection adéquat, par exemple l'Irlande, le Luxembourg et la France. En ce qui concerne les prestataires basés aux États-Unis, nous travaillons uniquement avec des entités certifiées au titre du « Data Privacy Framework » ou respectant des normes comparables. Si vous résidez dans un pays qui ne reconnaît pas que notre pays offre un niveau de protection adéquat, nous nous appuyons sur ces garanties pour accéder à vos données à caractère personnel en dehors de votre pays de résidence.
10. Cookies et technologies de suivi
Nous utilisons des cookies et des technologies de suivi similaires (notamment des balises web, des pixels de suivi dans nos e-mails et des plugins de réseaux sociaux) appartenant aux catégories suivantes :
- les cookies strictement nécessaires, qui assurent le bon fonctionnement du Site, vous permettent de vous authentifier et de naviguer d'une page à l'autre, et garantissent la sécurité de votre expérience en ligne ;
- les cookies de performance, qui mémorisent votre langue, vos préférences et vos paramètres, et optimisent votre expérience de navigation ;
- les cookies statistiques, qui nous renseignent sur l'utilisation du Site (pages consultées, temps passé sur le Site et actions effectuées, par exemple), afin que nous puissions l'améliorer ;
- les cookies des réseaux sociaux, qui vous permettent de partager du contenu ou de vous connecter à certains comptes ; ces plateformes peuvent accéder à vos informations de navigation selon leurs propres conditions ;
- les cookies publicitaires et de reciblage, utilisés dans le cadre de campagnes marketing menées via des plateformes tierces qui collectent des données conformément à leurs propres conditions générales et politiques de confidentialité.
Les cookies strictement nécessaires sont installés sur la base de notre intérêt légitime. Pour tous les autres cookies et technologies de suivi, nous vous demandons votre consentement préalable (opt-in) avant de les installer sur votre appareil, ou nous vous accordons un droit d’opposition (opt-out), conformément à la législation en vigueur dans votre pays. Vous pouvez consulter la liste des cookies que nous utilisons et gérer ou modifier vos préférences à tout moment via notre outil de gestion du consentement aux cookies, disponible en bas de page de notre Site, et vous pouvez configurer votre navigateur ou votre logiciel de messagerie pour limiter ou refuser les cookies. Si vous refusez automatiquement les cookies, vos préférences risquent de ne pas être mémorisées, certaines fonctionnalités pourraient ne plus être disponibles et certaines parties du Site pourraient devenir inaccessibles.
Nos prestataires de services d'analyse et de publicité reçoivent des données par le biais de ces technologies, notamment votre adresse IP et d'autres identifiants d'appareil. À des fins statistiques, nous utilisons des services tels que Google Analytics ; par conséquent, Google et d'autres prestataires similaires ont également accès à ces informations. Vous pouvez refuser et désactiver ce service en suivant les instructions fournies par Google. Les cookies et les données issues de ceux-ci sont conservés pendant une durée maximale de 13 mois.
11. Communications marketing et désabonnement
Nous pouvons vous envoyer des informations concernant nos services dans le cadre de votre contrat, de votre compte ou de votre adhésion, ainsi que des actualités sur nos activités et nos produits. Si vous avez choisi de recevoir des informations ou des mises à jour de notre part, vous pouvez vous désabonner de nos communications commerciales à tout moment en cliquant sur le lien « se désabonner » figurant dans chaque e-mail, ou en nous contactant à l'adresse info@styllacare.com.
12. Sécurité et violations de données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données à caractère personnel contre tout traitement accidentel ou non autorisé, toute perte, divulgation, utilisation, altération ou destruction, et nous prenons des mesures nous permettant de rétablir l'accès à vos données. Ces mesures comprennent notamment :
- le chiffrement des données sensibles telles que les coordonnées bancaires, tant en transit qu'au repos (AES 256 bits), ainsi que les protocoles HTTPS/SSL pour une navigation sécurisée sur notre site ;
- la pseudonymisation et la dépersonnalisation, le cas échéant ;
- des contrôles d'accès basés sur les rôles et une authentification multifactorielle pour l'accès aux systèmes internes, limitant l'accès aux seules personnes autorisées ;
- des pare-feu et des serveurs bastion protégeant nos bases de données, une surveillance continue pour détecter et prévenir les intrusions, des sauvegardes régulières et des plans de reprise après sinistre ;
- des actions régulières de sensibilisation et de formation de nos collaborateurs en matière de sécurité et de protection des données ;
- des tests réguliers, des évaluations et des audits périodiques de nos systèmes, de nos processus internes et de nos partenaires tiers, afin d’identifier et de corriger les vulnérabilités et de vérifier que nos contrôles restent en adéquation avec les évolutions technologiques et réglementaires ;
- exigences contractuelles imposées à nos prestataires : respect de protocoles stricts en matière de sécurité de l'information et de certifications internationales reconnues telles que la conformité aux normes ISO 27001, SOC 2 et PCI-DSS ; signature d'accords de protection des données garantissant le respect de nos normes et de la législation en vigueur ; et notification immédiate à notre égard de tout incident affectant les données traitées pour notre compte.
Lorsque nous n'avons plus besoin de vos données, nous les rendons anonymes ou les supprimons.
Gestion des violations de données. En cas de violation de données à caractère personnel, nous :
- réagir immédiatement pour identifier et corriger la cause de la faille, et mettre en œuvre des mesures correctives afin d'éviter qu'elle ne se reproduise ;
- informer l'autorité de contrôle compétente sans retard injustifié et, dans la mesure du possible, dans les 72 heures suivant la prise de connaissance de la violation, conformément à l'article 33 du RGPD et à l'article 24 de la loi fédérale suisse révisée sur la protection des données (LPD). L'autorité de contrôle compétente est, en Suisse, le Préposé fédéral à la protection des données et à l'information (PFPDI) et, dans l'EEE, l'autorité de protection des données compétente du pays de résidence de la personne concernée ;
- vous informer dans les meilleurs délais lorsque la violation est susceptible d'entraîner un risque élevé pour vos droits et libertés, conformément à l'article 34 du RGPD et aux dispositions correspondantes de la LPD suisse révisée.
13. Lorsque la loi nous oblige à conserver vos données
Certaines données ne peuvent pas être supprimées sur simple demande, car nous sommes légalement tenus de les conserver. C'est notamment le cas des factures, des relevés de commande et autres pièces comptables, que nous devons conserver pendant dix ans conformément à l'article 958f du Code suisse des obligations et aux règles fiscales et comptables équivalentes des pays dans lesquels nous vendons nos produits.
Dans ce cas, nous ne supprimons pas les données. Nous limitons plutôt leur utilisation à la finalité légale pour laquelle nous sommes tenus de les conserver : les données restent dans nos registres comptables, et nous cessons de les utiliser à toute autre fin, notamment à des fins de marketing, de profilage, d'analyse et d'établissement de rapports. À l'expiration du délai légal, les données sont supprimées ou anonymisées.
Lorsque vos données ne sont plus nécessaires, nous les supprimons de nos systèmes, y compris ceux de nos prestataires de services tiers, et nous appliquons ces suppressions ainsi que l'expiration des délais de conservation à notre entrepôt de données et à nos systèmes de reporting, ainsi qu'aux systèmes sources à partir desquels les données ont été collectées. Lorsque la suppression complète est techniquement impossible ou inutile, par exemple à des fins d'analyse statistique, nous procédons alors à l'anonymisation des données.
14. Vos droits et comment les exercer
En vertu du RGPD et de la LPD, vous disposez des droits suivants concernant vos données à caractère personnel, sous réserve des restrictions légales ou techniques et en fonction de la finalité et de la base légale du traitement concerné.
- Droit d'accès (article 15 du RGPD) : vous pouvez demander une copie des données à caractère personnel que nous détenons à votre sujet, ainsi que des informations sur la manière dont elles sont traitées.
- Droit de rectification (article 16 du RGPD) : vous pouvez nous demander de corriger les données inexactes ou incomplètes.
- Droit à l'effacement, ou « droit à l'oubli » (article 17 du RGPD) : vous pouvez demander la suppression de vos données à caractère personnel lorsque celles-ci ne sont plus nécessaires aux fins pour lesquelles elles ont été collectées, lorsque vous retirez votre consentement ou vous opposez au traitement, ou lorsque les données sont traitées de manière illicite.
- Droit à la limitation du traitement (article 18 du RGPD) : vous pouvez nous demander de limiter le traitement lorsque vous contestez l'exactitude des données, ou lorsque vous vous opposez à leur effacement mais souhaitez que leur utilisation soit limitée.
- Droit à la portabilité des données (article 20 du RGPD) : vous pouvez demander à recevoir vos données à caractère personnel dans un format structuré et lisible par machine, ou nous demander de les transférer à un autre responsable du traitement.
- Droit d'opposition (article 21 du RGPD) : vous pouvez à tout moment vous opposer au traitement de vos données à des fins de marketing direct, ainsi que, pour des motifs liés à votre situation particulière, au traitement fondé sur notre intérêt légitime.
- Droit de retirer son consentement (article 7 du RGPD) : lorsque nous traitons vos données sur la base de votre consentement, vous pouvez retirer ce consentement à tout moment, sans que cela n'affecte la licéité du traitement effectué avant ce retrait.
Le droit à l'effacement n'est pas absolu. Lorsque la loi nous oblige à conserver certaines données — notamment les factures et les documents comptables, que nous devons conserver pendant dix ans —, nous ne pouvons pas les supprimer (article 17, paragraphe 3, point b), du RGPD). Dans ce cas, nous limitons leur utilisation à cette finalité légale et cessons de les utiliser à toute autre fin, comme décrit à la section 13. Nous vous indiquerons toujours quelles données nous avons effacées, quelles données nous avons dû conserver et pourquoi.
Vous pouvez également demander la suppression anticipée de vos données, sous réserve des exigences légales, et demander une copie des données que nous détenons avant qu'elles ne soient supprimées ou anonymisées.
Comment exercer vos droits. Écrivez-nous à l'adresse info@styllacare.com ou par courrier postal à l'Swiss Prime Lab e SA, Rue de la Grotte 6, 1003 Lausanne, Suisse. Nous nous engageons à vous répondre dans un délai de 30 jours à compter de la réception de votre demande, sauf en cas de demandes complexes. Nous pouvons vous demander des informations complémentaires afin de vérifier votre identité avant de traiter votre demande.
Droit de réclamation. Si vous estimez que nous ne respectons pas vos droits ou la législation applicable, vous pouvez déposer une réclamation auprès de l'autorité de contrôle compétente : en Suisse, le Préposé fédéral à la protection des données et à l'information (PFPDI) ; dans l'EEE, l'autorité de protection des données compétente de votre pays de résidence.
15. Prise de décision automatisée
Nous n'utilisons pas d'algorithmes pour prendre des décisions fondées exclusivement sur un traitement automatisé, y compris le profilage. Une personne intervient toujours pour valider toute décision résultant d'une telle utilisation.
16. Liens vers d'autres sites web
Notre service peut contenir des liens vers des sites que nous ne gérons pas. Si vous suivez l'un de ces liens, vous serez redirigé vers un site tiers. Nous vous recommandons vivement de consulter la politique de confidentialité de chaque site que vous visitez. Nous n'avons aucun contrôle sur le contenu, les politiques de confidentialité ou les pratiques des sites ou services tiers, et nous n'assumons aucune responsabilité à cet égard.
17. Enfants et mineurs
Notre boutique en ligne n'est pas destinée aux personnes âgées de moins de 16 ans, et nous ne collectons pas sciemment de données à caractère personnel auprès de personnes âgées de moins de 16 ans. Si vous êtes un parent, un tuteur ou une personne exerçant l'autorité parentale et que vous pensez que nous détenons des données à caractère personnel concernant votre enfant, veuillez nous contacter à l'adresse info@styllacare.com. Nous supprimerons ces données.
18. Modifications apportées à la présente politique de confidentialité
Stylla se réserve le droit de mettre à jour la présente politique de confidentialité de temps à autre en publiant les modifications sur notre Site. En cas de modifications importantes, nous pourrons afficher un avis ou une fenêtre contextuelle sur le Site et, si la loi l'exige, nous vous en informerons directement.
Dernière mise à jour : 5 août 2026