Politique de Confidentialité des données
(Dernière mise à jour en juin 2025)
La présente politique de confidentialité et de traitement des données personnelles (
Politique de Confidentialité des données) s'applique exclusivement à ce site web
www.dunhilltobacco.ch (
site web). Elle ne concerne pas les sites Web liés à celui-ci. Les liens vers d'autres sites Web sont indiqués comme tels. Veuillez noter que nous n'avons aucun contrôle sur les autres sites Web et que, par conséquent, la présente Politique de Confidentialité des données ne s'applique pas à ces derniers. Nous vous suggérons donc de lire la politique de confidentialité des données de chaque site Web sur lequel vous vous rendez.
Le site web est exploité par British American Tobacco Switzerland SA, Route de France 17, 2926 Boncourt, Suisse (
BAT Switzerland ou
nous).
BAT Switzerland collectera et utilisera exclusivement les données à caractère personnel conformément à la législation suisse sur la protection des données, en particulier la loi fédérale sur la protection des données (
LPD).
Si vous avez des questions concernant la protection des données ou si vous souhaitez exercer vos droits, veuillez contacter notre contact pour la protection des données en envoyant un e-mail à l'adresse suivante :
privacy_ch@bat.com.
Collecte et traitement actifs des données
Nous n'enregistrerons pas activement de données à caractère personnel vous concernant sur ce site web sans votre consentement préalable éclairé, si celui-ci est nécessaire conformément à la législation suisse sur la protection des données. Par conséquent, il vous incombe entièrement de décider si vous souhaitez ou non nous fournir des données à caractère personnel. En outre, BAT Switzerland collecte et traite activement uniquement les données à caractère personnel que vous avez fournies ou divulguées volontairement (par exemple, en lien avec la création d'un compte ou votre consentement à la réception de communications).
Traitements de données lors de la prise de contact avec nous
Lorsque vous nous contactez via nos adresses et canaux de contact (par exemple par e-mail, téléphone ou formulaire de contact), vos données personnelles sont traitées. Les données traitées sont celles que vous avez mises à notre disposition, telles que votre nom, votre adresse e-mail, votre numéro de téléphone ou votre demande. En outre, le moment de la réception de la demande est documenté. Les données obligatoires sont marquées d'un astérisque (*) dans les formulaires de contact. Nous traitons ces données afin de répondre à votre demande (par exemple, fournir des informations sur nos produits et services, répondre à des questions concernant vos commandes, etc.).
Ouverture d'un compte client en ligne
Si vous ouvrez un compte client sur notre site Web, nous collectons les données suivantes, les données obligatoires étant signalées par un astérisque (*) dans le formulaire correspondant :
- Données personnelles :
• Titre de civilité
• Nom
• Prénom
• Date de naissance
• Adresse
• Données relatives à la vérification de l’âge
- Identifiants :
• Adresse e-mail
• Mot de passe
- Informations supplémentaires :
• Genre
• Langues
• Numéro de téléphone mobile
Pour vous assurer que vous pouvez utiliser toutes les fonctionnalités sur notre site web, nous demandons des informations complètes et correctes. Veuillez noter que ne pas fournir toutes les informations requises peut limiter la portée et la qualité des services que nous offrons.
Nous utilisons les données personnelles pour établir votre identité et vérifier que vous remplissez les conditions d'inscription. L'adresse e-mail et le mot de passe sont utilisés conjointement comme données de connexion pour s'assurer que la bonne personne utilise le site web avec vos données. Nous avons également besoin de votre adresse e-mail pour vérifier et confirmer l'ouverture de compte, ainsi que pour la communication future avec vous, nécessaire à l'exécution de vos commandes. À cette fin, nous vous permettons également de fournir des informations supplémentaires dans votre compte.
Nous traitons les informations concernant la langue et le genre pour obtenir des informations démographiques sur nos utilisateurs et pour fournir des offres personnalisées. Lors de l'inscription, vous avez la possibilité de ne pas fournir d'information sur votre genre.
Veuillez noter que vos informations de connexion lors de l'inscription sur ce site permettent également l'accès à d'autres sites web exploités par BAT Switzerland, en particulier :
www.velo.com,
www.vuse.com,
www.discoverglo.com, www.luckystrike.ch et
www.parisienne.ch. Ce système de compte unifié a été développé pour vous offrir une expérience fluide sur nos différents sites web.
Pour éviter toute utilisation abusive, vous devez toujours garder vos informations de connexion confidentielles, vous déconnecter après chaque session et effacer l'historique de navigation, en particulier si vous partagez votre terminal avec d'autres personnes.
Pour vérifier votre âge, nous vous dirigeons vers le portail de vérification de l'âge fourni par Yoti Limited, Fountain House, 130 Fenchurch Street, Londres, EC3M 5DJ, Royaume-Uni. Yoti Limited propose deux options pour la vérification de l'âge : la vérification d'identité ou l'analyse faciale. En ce qui concerne la vérification d'identité, Yoti Limited traite un scan de votre document d'identité, y compris les informations qu'il contient, et une photo / selfie de vous. Le selfie est utilisé pour vous assortir avec la pièce d'identité scannée. Yoti Limited ne stocke pas vos données personnelles. BAT ne reçoit pas le scan de votre pièce d'identité ni votre selfie. Nous recevons de Yoti Limited des informations sur l'âge, l'année d'âge. En ce qui concerne l'option d'analyse faciale, Yoti Limited traite un selfie facial effectué par l'utilisateur avec son appareil. Yoti Limited traite le selfie facial et les informations biométriques contenues dans le selfie. Un algorithme estime l'âge de l'utilisateur via une analyse faciale. Yoti Limited ne stocke pas les données personnelles. Il n'utilise notamment pas les données à des fins de formation. BAT ne reçoit pas votre selfie. Nous ne recevons de Yoti Limited qu'un âge estimé avec des années tampons définies. Vous trouverez de plus amples informations sur le traitement des données par Yoti Limited dans le cadre de la vérification de l'âge sur
https://www.yoti.com/privacy/age-verification/.
Veuillez noter ce qui suit : Dans le cadre de la vérification de l'âge, nous pouvons prendre des décisions individuelles automatisées au sens de l'article 21 de la loi fédérale sur la protection des données (LPD), par exemple en refusant automatiquement l'ouverture d'un compte client sur la base d'une vérification (automatisée) de l'âge. Les utilisateurs qui se sont vu refuser l'ouverture d'un compte sur la base d'une vérification négative de l'âge automatisé ont la possibilité de présenter leur point de vue sur demande. La demande doit être envoyée à l'adresse e-mail
info@dunhilltobacco.ch. La personne concernée peut également demander que la décision individuelle automatisée soit examinée par une personne physique. Cette demande doit également être adressée par e-mail à
privacy_ch@bat.com.
Pour authentifier les comptes clients, nous utilisons les services d'authentification unique (SSO) fournis par XECURIFY INC., US. L'authentification unique permet aux utilisateurs d'accéder à plusieurs applications à l'aide d'un seul ensemble d'identifiants de connexion (nom d'utilisateur et mot de passe). Une fois connectés, les utilisateurs peuvent naviguer sans problème entre les différents sites Web exploités par BAT Switzerland sans avoir à se connecter à nouveau pour chacun d'entre eux. XECURIFY INC. ne stocke pas vos données personnelles. Le service est mis en œuvre dans le système de BAT et exploité par Yucca Solutions SA, Rue de la Clergère 2, 1800 Vevey, Suisse (
Yucca Solutions).
Lors de l'utilisation des pages de connexion ou d'inscription de notre site web, des données d'utilisation et des journaux d'erreurs sont collectés à des fins statistiques, incluant l'ID, le type, la version et la langue de l'appareil, la durée d'utilisation et les journaux de crash. Ceci est effectué à l'aide de Microsoft Visual Studio App Center (
https://appcenter.ms). Pour plus d'informations à ce sujet et sur la politique de confidentialité de Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, États-Unis, veuillez consulter
https://privacy.microsoft.com/fr-fr/privacystatement. Microsoft peut traiter des données personnelles en dehors de l'UE/EEE. Nous avons sécurisé le transfert de données personnelles par des clauses contractuelles standard (voir la section « Transmission et transfert à l'étranger »).
Traitement des données lors de la participation au programme de fidélité Dunhill
Après avoir créé votre compte sur notre site web, vous pouvez participer au programme de fidélité Dunhill (Dunhill Swiss Club). Avec ce programme, vous avez la possibilité de recevoir des bons pour nos produits ou pour les produits de Digitec Galaxus AG, Pfingstweidstrasse 60b, CH-8005 Zürich, Suisse (Galaxus).
Pour participer à ce programme, les informations suivantes sont collectées :
- Prénom et Nom
- Date de Naissance
- Adresse e-mail
- Numéro de téléphone portable
- Document d'identité
- Genre
- Langue
- Vos information de reçu
Pour permettre votre participation à ce programme, nous faisons un lien sur notre site Web vers le site Web de notre partenaire WECHEER SA, Avenue Victor-Ruffy 5, 1012 Lausanne, Suisse. Ainsi, vos données seront traitées par WECHEER SA. Par conséquent, vos données peuvent être stockées dans une base de données de WECHEER SA, ce qui peut permettre à WECHEER SA d'accéder à vos données si cela est nécessaire pour la fourniture du logiciel et pour l'aide à l'utilisation du logiciel.
Il se peut que WECHEER SA utilise certaines de ces données à ses propres fins (par exemple pour envoyer des e-mails de marketing ou pour des analyses statistiques). Pour ces traitements de données, WECHEER SA est le responsable du traitement et doit veiller au respect des lois sur la protection des données en relation avec ces traitements de données. Vous trouverez des informations sur les traitements de données effectués par WECHEER SA sous
https://wecheer.io/privacy-terms-conditions/
Pour la fourniture de bons, vos données seront traitées par Galaxus. Par conséquent, vos données peuvent être stockées dans une base de données de Galaxus, ce qui peut permettre à Galaxus d'accéder à vos données.
Il se peut que Galaxus utilise certaines de ces données à ses propres fins (par exemple pour envoyer des e-mails de marketing ou pour des analyses statistiques). Pour ces traitements de données, Galaxus est le responsable du traitement et doit veiller au respect des lois sur la protection des données en relation avec ces traitements de données. Vous trouverez des informations sur les traitements de données effectués par Galaxus sous
https://www.galaxus.ch/fr/guide/22.
Traitement des données pour le marketing par e-mail et la communication marketing en général
Après avoir créé un compte sur notre site Web ou ultérieurement dans les paramètres de votre compte client, vous pouvez vous inscrire à notre communication marketing. Pour vous fournir des communications marketing, nous pouvons collecter les données suivantes :
- Titre de civilité
- Nom
- Prénom
- Numéro de téléphone
- Adresse e-mail
- Adresse de livraison
En vous inscrivant pour recevoir des communications marketing, vous consentez au traitement de ces données afin de recevoir de notre part des e-mails marketing concernant nos produits et services. Ces e-mails marketing peuvent également inclure une demande des invitations à participer à des concours, à donner votre avis (y compris participer à des sondages et/ou à des recherches sur les consommateurs) ou à évaluer nos produits et services.
Nous vous enverrons des communications marketing par services postaux uniquement si vous avez explicitement consenti à recevoir des communications via ce canal.
Nous utiliserons vos données pour l'envoi d'e-mails marketing jusqu'à ce que vous révoquiez votre consentement. Une révocation est possible à tout moment, notamment via le lien de désinscription présent dans tous les e-mails marketing ou en ajustant les paramètres pertinents dans votre compte client.
Nos e-mails marketing peuvent contenir ce que l'on appelle une balise web, un pixel 1x1 (pixel de suivi) ou un outil technique similaire. Une balise web est un graphique invisible associé à l'identifiant de l'abonné. Pour chaque e-mail marketing envoyé, nous recevons des informations sur les adresses e-mail auxquelles il a été transmis avec succès, les adresses e-mail qui n'ont pas encore reçu l'e-mail marketing et les adresses e-mail pour lesquelles la transmission a échoué. Nous savons également quelles adresses électroniques ont ouvert l'e-mail marketing et pendant combien de temps, et quels liens ont été activés. Enfin, nous recevons également des informations sur les abonnés qui se sont désinscrits de la liste de diffusion. Nous utilisons ces données à des fins statistiques et pour optimiser les e-mails marketing en ce qui concerne la fréquence et le moment de l'envoi ainsi que la structure et le contenu des e-mails marketing. Cela nous permet de mieux adapter les informations et les offres contenues dans nos e-mails marketing aux intérêts individuels des destinataires.
La balise web est supprimée lorsque vous supprimez l'e-mail marketing. Vous pouvez empêcher l'utilisation des balises web dans nos e-mails marketing en configurant les paramètres de votre logiciel de messagerie de sorte que le HTML ne s'affiche pas dans les messages. Consultez l'aide de votre logiciel de messagerie pour savoir comment configurer ce paramètre, par exemple
ici pour Microsoft Outlook.
En vous inscrivant aux e-mails marketing, vous consentez également à l'évaluation statistique du comportement des utilisateurs dans le but d'optimiser et d'adapter les e-mails marketing.
Pour la mise à disposition d'e-mails marketing, nous utilisons un logiciel de Salesforce Inc., One Market Street, San Francisco, USA (Salesforce). Par conséquent, vos données peuvent être stockées dans une base de données de Salesforce, ce qui peut permettre à Salesforce d'accéder à vos données si cela est nécessaire pour la fourniture du logiciel et pour l'aide à l'utilisation du logiciel. Vous trouverez des informations sur le traitement des données par des tiers et leur éventuel transfert à l'étranger dans la section « Transmission et transfert à l'étranger ».
Il se peut que Salesforce utilise certaines de ces données à ses propres fins (par exemple pour envoyer des e-mails de marketing ou pour des analyses statistiques). Pour ces traitements de données, Salesforce est le responsable du traitement et doit veiller au respect des lois sur la protection des données en relation avec ces traitements de données. Vous trouverez des informations sur les traitements de données effectués par Salesforce sous
https://www.salesforce.com/eu/company/privacy/.
Dans le cadre de la solution Salesforce et de la connexion de cette solution à l'infrastructure du site web, nous sommes assistés par une société informatique basée en Inde. Cette société est responsable du fonctionnement de la solution Salesforce (améliorations, bugs, rapports, etc.). Même si le traitement des données personnelles des utilisateurs du site web n'est pas la tâche principale de cette entreprise, celle-ci peut exceptionnellement avoir accès à ces données dans le cadre de la fourniture de ses services. Vous trouverez des informations sur le traitement des données par des tiers et leur éventuel transfert à l'étranger à la section «Transmission et transfert à l'étranger».
Traitement des données relatives aux plateformes de marketing
Lorsque vous utilisez nos services, vous pouvez choisir ou avoir à l'avenir l'option de participer à nos campagnes de marketing dans les médias payants, ce qui nous permet de partager certaines données avec notre agence de marketing de confiance EssenceMediacom AG, Zurich, Switzerland. EssenceMediacom AG nous aide à développer nos stratégies médiatiques, à effectuer l'analyse et la gestion des données, ainsi qu'à mettre en œuvre des campagnes personnalisées sur différentes plateformes de marketing, telles que Xandr, Meta, Google, etc. Ces campagnes peuvent inclure, sans s'y limiter, des publicités ciblées, des promotions et des initiatives d'engagement conçues pour améliorer votre expérience de nos produits et services.
Dans le cadre de nos efforts de marketing, les données suivantes peuvent être partagées avec EssenceMediacom AG:
- Nom et prénom
- Adresse électronique
- Vos activités en relation avec le site web www.dunhilltobacco.ch
- Toute autre donnée collectée lors de votre interaction avec la marque Dunhill
Le partage de ces données a pour but de faciliter et d'améliorer la communication marketing personnalisée par le biais de diverses plateformes marketing. EssenceMediacom AG peut utiliser ces informations pour développer des campagnes de marketing et pour créer les profils d'utilisateurs nécessaires à ces campagnes en notre nom, afin de garantir que les publicités et la communication sont fournies aux utilisateurs ciblés ou pour nous aider dans ces activités.
EssenceMediacom AG peut télécharger les données de contact - ou un pseudonyme ou un ID utilisateur créé à cette fin - et les attributs de profil / segment d'utilisateur des utilisateurs ciblés après la création de la campagne sur les plateformes où EssenceMediacom AG réalise en notre nom nos campagnes de marketing. Les plateformes agissent en tant que contrôleurs de données et peuvent traiter vos données personnelles à d'autres fins. Nous n'avons aucun contrôle sur les données que ces plateformes collectent, ni sur l'étendue des données traitées par ces plateformes. Pour plus d'informations sur le traitement des données par EssenceMediacom AG, veuillez consulter
https://www.essencemediacom.com/pages/privacy-policy. Quant aux plateformes concernées, elles peuvent traiter des données personnelles en dehors de l'UE/EEE. Le transfert de données à caractère personnel est protégé par des clauses contractuelles types (voir la section "Transmission et transfert à l'étranger"). Les services des plateformes de marketing sont expliqués plus en détail ci-dessous dans la section "Outils de suivi et d'analyse Web" et de manière encore plus pertinente dans la section "Outils de marketing".
Pour mesurer la performance des campagnes médiatiques, EssenceMediacom AG reçoit les données relatives aux clics et à la performance des campagnes des plateformes de marketing concernées et les analyse.
Pour créer les profils d'utilisateurs/segments d'utilisateurs pour les campagnes de marketing, nous ou EssenceMediacom AG analyserons toutes les informations relatives à vos activités en rapport avec la marque XY. En acceptant de participer à des campagnes de marketing payantes, vous acceptez également ce traitement des données. Avec un opt-in séparé, vous pouvez nous donner la permission d'utiliser pour la création de profils d'utilisateurs / segments d'utilisateurs non seulement toutes les informations relatives à la marque Dunhill qui sont en notre possession, mais aussi les informations que nous avons collectées ou que nous collecterons à l'avenir lorsque vous avez interagi ou interagirez avec d'autres marques de BAT, telles que les données collectées sur les sites Web d'autres marques ou en relation avec des campagnes de marketing d'autres marques. Les données respectives seront combinées pour créer des profils d'utilisateurs/segments d'utilisateurs inter-marques.
Vous pouvez retirer votre consentement à ces activités de traitement des données à tout moment pour l'avenir en envoyant un courriel à
privacy_ch@bat.com.
Collecte passive d'informations
Pendant que vous naviguez sur notre site web, certaines informations peuvent être enregistrées passivement (c.-à-d. même si vous ne nous les avez pas activement fournies) à l'aide d'un certain nombre de technologies et méthodes : adresses IP, cookies, marqueurs Internet, acquisition de données de navigation ou Google Analytics, par exemple.
Les « données de navigation » (données des « fichiers-journaux », « journaux de serveur » et « flux de clics ») sont utilisées pour gérer les systèmes, améliorer le contenu du site, réaliser des études de marché et envoyer des informations aux visiteurs. Toutes les informations associées à une personne seront immédiatement supprimées.
Sur notre site web, nous utilisons des adresses IP. Une adresse IP est un numéro attribué à votre ordinateur par votre fournisseur d'accès à Internet afin que vous puissiez utiliser Internet. Des données sont enregistrées automatiquement lorsque vous naviguez sur un site web et il est donc possible que des informations vous concernant indirectement soient collectées. De même, il est très courant que de telles données soient recueillies lorsque vous accédez aux sites web d'autres fournisseurs. Il peut s'agir, par exemple, d'informations sur le navigateur Internet que vous utilisez, les pages web que vous consultez ou la durée de votre visite. Lorsqu'il est possible de rapprocher ces données de personnes en particulier, nous les effaçons très rapidement. Nous utilisons notamment ces informations pour vérifier que vous accédez à notre site web depuis la Suisse. Par ailleurs, les données enregistrées sont utilisées de manière anonyme afin d'améliorer le site web pour les utilisateurs ou de veiller à sa sécurité et à sa stabilité.
Cookies
Les cookies sont des fichiers d'information que votre navigateur web stocke sur le disque dur ou la mémoire vive de votre ordinateur lorsque vous visitez notre site web. Les cookies se voient attribuer des numéros d'identification qui permettent d'identifier votre navigateur et de lire les informations contenues dans le cookie.
Les cookies permettent, entre autres, de rendre votre visite sur notre site plus simple, plus agréable et plus utile. Nous utilisons des cookies à différentes fins, qui sont nécessaires à l'utilisation que vous souhaitez faire du site web, c'est-à-dire « techniquement nécessaires ». Par exemple, nous utilisons des cookies pour vous identifier en tant qu'utilisateur enregistré après vous être connecté, sans que vous ayez à vous reconnecter à chaque fois que vous naviguez sur les différentes sous-pages. La mise à disposition des fonctions de commande repose également sur l'utilisation de cookies. Les cookies assurent également d'autres fonctions techniques nécessaires à l'exploitation du site web, comme l'équilibrage de charge, c'est-à-dire la répartition de la charge de performance du site sur différents serveurs web afin de décharger les serveurs. Enfin, nous utilisons également des cookies dans le cadre de la conception et de la programmation de notre site web, par exemple pour permettre le téléchargement de scripts ou de codes.
La plupart des navigateurs Internet acceptent automatiquement les cookies. Toutefois, lorsque vous accédez à notre site web, nous vous demandons votre consentement pour les cookies que nous utilisons et qui ne sont pas nécessaires d'un point de vue technique, en particulier les cookies tiers utilisés à des fins de marketing. Les boutons correspondants dans le bandeau des cookies vous permettent d'effectuer les réglages que vous souhaitez. Vous trouverez des détails sur les services et le traitement des données liés aux différents cookies dans la bannière des cookies ainsi que dans les sections suivantes de la présente Politique de Confidentialité des données.
Vous pouvez également configurer votre navigateur pour qu'il ne stocke pas de cookies sur votre ordinateur ou pour qu'il vous avertisse à chaque fois que vous recevez un nouveau cookie. Vous trouverez dans les pages suivantes des explications sur la manière de configurer le traitement des cookies avec certains navigateurs.
La désactivation des cookies peut vous empêcher d'utiliser toutes les fonctionnalités de notre site web.
De plus, vous pouvez également désactiver les cookies en modifiant vos paramètres de cookies sur notre site web. Pour cela, cliquez sur le lien « Réinitialiser mes cookies » dans le pied de page du site. Cela vous déconnectera et vous pourrez choisir à nouveau vos préférences en matière de cookies lors de votre prochaine connexion.
Outils de suivi et d'analyse web
Nous utilisons les services d'analyse web mentionnés ci-dessous dans le but de concevoir notre site web en fonction de vos besoins et de l'optimiser en permanence. Dans ce contexte, des profils d'utilisation pseudonymisés sont créés et des cookies sont utilisés. Les informations générées par le cookie concernant votre utilisation de ce site web sont généralement transmises, avec les données du fichier journal, à un serveur du fournisseur de services, où elles sont stockées et traitées. Dans ce cas, il est possible que les données soient transmises à des serveurs situés à l'étranger, par exemple aux États-Unis (voir à ce sujet, notamment en ce qui concerne l'absence d'un niveau de protection des données adéquat et les garanties prévues, la section « Transmission et transfert à l'étranger » ci-dessous).
En préparant les données, les fournisseurs de services d'analyse web obtiennent notamment les informations suivantes :
- Chemin de navigation emprunté par un visiteur sur le site (y compris le contenu consulté et les produits ou services sélectionnés ou achetés);
- temps passé sur le site ou la sous-page;
- Sous-page sur laquelle le visiteur quitte le site;
- pays, région ou ville d'où provient l'accès;
- périphérique (type, version, profondeur de couleur, résolution, largeur et hauteur de la fenêtre du navigateur); et
- visiteurs récurrents ou nouveaux.
En notre nom, les fournisseurs utiliseront ces informations ou des données agrégées pour évaluer l'utilisation du site web, en particulier pour compiler les activités du site web et pour fournir d'autres services liés à l'utilisation du site web et d'Internet à des fins d'étude de marché et de conception de ces sites web en fonction des besoins. Pour ces traitements, nous et les fournisseurs pouvons être considérés comme responsables conjoints du traitement dans une certaine mesure.
Vous pouvez refuser le traitement à tout moment en refusant ou en désactivant les cookies concernés dans les paramètres de votre navigateur web ou en faisant usage des possibilités spécifiques aux services décrites ci-après.
Pour le traitement ultérieur des données par le fournisseur respectif en tant que responsable (unique) de la protection des données, et en particulier pour une éventuelle transmission de ces informations à des tiers, comme par exemple aux autorités en vertu de dispositions légales nationales, veuillez-vous référer aux informations respectives du fournisseur sur la protection des données.
Google Analytics
Notre site web intègre le service d'analyse web Google Analytics de Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlande, ou Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (
Google).
Google Analytics ne consigne pas et ne stocke pas les adresses IP. Pour les accès en provenance de l'UE, les données d'adresse IP ne sont utilisées que pour déduire les données de localisation et sont ensuite immédiatement supprimées. Lors de la collecte des données de mesure dans Google Analytics, toutes les recherches IP sont effectuées sur des serveurs basés dans l'UE avant que le trafic ne soit transféré vers les serveurs d'Analytics pour traitement. Dans Google Analytics, des centres de données régionaux sont utilisés. Lorsque Google Analytics se connecte au centre de données disponible le plus proche de Google, les données de mesure sont envoyées à Analytics via une connexion HTTPS cryptée. Dans ces centres, les données sont encore cryptées avant d'être transmises aux serveurs de traitement d'Analytics et mises à disposition sur la plate-forme. Le centre de données local le plus approprié est déterminé sur la base des adresses IP. Dans ce cas, les données peuvent également être transférées vers des serveurs situés à l'étranger, par exemple aux États-Unis (voir à ce sujet, notamment en ce qui concerne l'absence d'un niveau de protection des données approprié et les garanties prévues, voir la section « Transmission et transfert à l'étranger »).
Les utilisateurs peuvent empêcher la saisie par Google des données générées par le cookie et se rapportant à l'utilisation du site web par l'utilisateur concerné (y compris l'adresse IP), ainsi que le traitement de ces données par Google, en téléchargeant et en installant le plug-in de navigateur disponible sous le lien suivant:
https://tools.google.com/dlpage/gaoptout?hl=fr.
La transmission de vos données personnelles à Google est basée sur un contrat de sous-traitance (Art. 9 LPD). Google peut traiter des données personnelles en dehors de l'UE/EEE. La transmission de données personnelles est sécurisée par des clauses contractuelles standard (voir la section «Transmission et transfert à l'étranger»).
Monotype
Ce site utilise, pour l'affichage uniforme des polices de caractères, ce que l'on appelle des polices web, qui sont mises à disposition par Monotype, dont le siège se trouve à USA/Woburn (HQ) 600 Unicorn Park Drive, Woburn, MA 01801. Lorsque vous consultez une page, votre navigateur charge les polices web nécessaires dans le cache de votre navigateur afin d'afficher correctement les textes et les polices. Pour ce faire, le navigateur que vous utilisez doit se connecter aux serveurs de fast.fonts.com (Monotype). Les données suivantes sont alors transmises :
- adresse IP (anonymisée);
- le numéro d'identification du projet de la police web;
- l'URL du site web sous licence, lié à un numéro de client, afin que Fonts.com puisse identifier le licencié et les polices web sous licence;
- l'URL de la page visitée précédemment.
Monotype enregistre l'adresse IP anonyme et le numéro d'identification du projet de la police Web dans des fichiers journaux cryptés contenant ces données pendant une période de 30 jours afin de déterminer le nombre mensuel de pages vues. Après cette détermination et l'enregistrement du nombre de pages vues, les fichiers journaux sont supprimés. Si votre navigateur ne prend pas en charge les polices web, une police standard est utilisée par votre ordinateur. Pour plus d'informations sur Monotype, veuillez consulter
https://www.monotype.com/legal/privacy-policy. Pour des informations sur le traitement des données par des tiers et un éventuel transfert à l'étranger, veuillez consulter la section «Transmission et transfert à l'étranger».
Stockage et analyse centralisés des données dans le système CRM
Dans la mesure où une attribution claire à votre personne est possible, nous enregistrerons et relierons les données décrites dans la présente Politique de Confidentialité des données, c'est-à-dire vos données personnelles, vos prises de contact, vos données de commande ainsi que votre comportement de navigation sur nos pages web dans une base de données centrale. Cela nous permet de gérer efficacement les données de nos clients, de traiter vos demandes de manière adéquate et d'exécuter vos commandes de manière efficace.
Nous utilisons également ces données pour développer nos produits et services en fonction de vos besoins et pour vous proposer des informations et des offres aussi pertinentes que possible. Nous utilisons également des méthodes qui prédisent les intérêts potentiels et les futures commandes sur la base de votre utilisation de notre site web.
Pour le stockage et l'analyse centralisés des données dans le système CRM, nous utilisons un logiciel de Salesforce, Inc., 415 Mission St., 3rd Floor, San Francisco, CA 94105, USA. Par conséquent, vos données peuvent être stockées dans une base de données de Salesforce, Inc., ce qui peut permettre à Salesforce, Inc. d'accéder à vos données si cela est nécessaire pour la mise à disposition du logiciel et pour l'assistance à l'utilisation du logiciel. Vous trouverez des informations sur le traitement des données par des tiers et leur éventuel transfert à l'étranger à la section « Transmission et transfert à l'étranger ». Pour plus d'informations sur le traitement des données en relation avec Salesforce, Inc., veuillez consulter
www.salesforce.com.
Transmission et transfert à l'étranger
Transmission à des tiers et possibilité d'accès par des tiers
Lorsque cela est nécessaire pour l'exécution de votre commande ou la fourniture d'autres services, vos données peuvent être partagées avec d'autres fournisseurs au sein du groupe BAT, notamment avec BAT Switzerland Vending SA.
Sans le soutien d'autres fournisseurs, nous ne pourrions pas proposer nos produits et fournir nos services comme nous le souhaitons. Pour que nous puissions utiliser les services de ces fournisseurs, il est également nécessaire, dans une certaine mesure, de transmettre vos données personnelles à ces fournisseurs. Ce transfert s'effectue à des fournisseurs de services tiers sélectionnés et uniquement dans la mesure nécessaire à la fourniture optimale de nos services. Divers fournisseurs de services tiers sont déjà mentionnés dans la présente Politique de Confidentialité des données.
La conception et la configuration du site Web, ainsi que l'assistance pour la modification et la mise à jour du contenu de notre site web sont fournis par notre agence ComputedBy Sàrl, Rue Philippe-François-de-Langallerie 6, 1003 Lausanne, Suisse (
ComputedBy). ComputedBy peut, dans des circonstances exceptionnelles, accéder aux données personnelles des utilisateurs du site si cela est nécessaire pour la fourniture des services mentionnés. Pour des informations sur le traitement des données par ComputedBy, veuillez consulter
www.computedby.com.
Le site Web est hébergé sur des serveurs Microsoft Azure en Europe. Ces services sont fournis par Microsoft Ireland, dont le siège se trouve à Dublin, en Irlande. Il n'est pas exclu que des données personnelles soient transférées en dehors de l'UE/EEE (voir ci-dessous « Transfert de données personnelles à l'étranger »).
Pour le support client, nous collaborons avec notre agence de confiance United Call Centers Kft. (Ltd.), 3525 Miskolc, Kis-Hunyad utca 9/2, Hongrie (UCC). Par conséquent, UCC peut, dans certaines circonstances, accéder à vos données si cela est nécessaire pour la fourniture des services de support client. Pour des informations sur le traitement des données par UCC, veuillez consulter
https://unitedcallcenters.eu/documents/Privacy%20Policy%20and%20Data%20Protection.pdf.
Vos données peuvent être divulguées à des tiers dans la mesure nécessaire à l'exécution des commandes et à la fourniture de services pour vous. Pour ces traitements de données, ce sont les fournisseurs de services tiers qui sont responsables au sens de la loi sur la protection des données et non pas nous. Il incombe à ces fournisseurs de services tiers de vous informer de leurs propres traitements de données - qui vont au-delà de la transmission des données pour la prestation de services - et de respecter les lois sur la protection des données.
En outre, vos données peuvent être transmises, notamment aux autorités, aux conseillers juridiques ou aux sociétés de recouvrement, si nous y sommes contraints par la loi ou si cela est nécessaire pour préserver nos droits, en particulier pour faire valoir des droits découlant de notre relation avec vous. Les données peuvent également être transmises si une autre entreprise a l'intention d'acquérir BAT Switzerland ou des parties de celle-ci et qu'une telle transmission est nécessaire pour effectuer une vérification préalable (due diligence) ou pour la réalisation de la transaction.
Transfert de données personnelles à l'étranger
Nous sommes également autorisés à transférer vos données personnelles à des tiers à l'étranger, dans la mesure où cela est nécessaire pour effectuer les traitements de données mentionnés dans la présente Politique de Confidentialité des données. Les transferts de données individuels sont mentionnés ci-dessus. Les dispositions légales relatives à la communication de données personnelles à des tiers sont bien entendu respectées. Les pays vers lesquels les données sont transférées sont ceux qui, selon la décision du Conseil fédéral, disposent d'un niveau de protection des données adéquat (comme les États membres de l'EEE), mais aussi les pays (comme les États-Unis) dont le niveau de protection des données n'est pas considéré comme adéquat (voir à ce sujet l'annexe 1 de l'Ordonnance sur la protection des données (OPDo)). Dans la mesure où le pays concerné ne dispose pas d'un niveau de protection des données adéquat, il sera assuré, sauf exception indiquée au cas par cas pour le traitement individuel des données, par des garanties appropriées que vos données sont protégées de manière adéquate par ces entreprises. Sauf indication contraire, il s'agit de clauses contractuelles types qui peuvent être consultées sur
les sites Internet du Préposé fédéral à la protection des données et à la transparence (PFPDT). Si vous avez des questions sur les mesures prises, veuillez nous envoyer un e-mail à l'adresse suivante :
privacy_ch@bat.com.
Notes sur les transferts de données vers les États-Unis
Certains des fournisseurs de services tiers mentionnés dans la présente Politique de Confidentialité des données sont basés aux États-Unis. Par souci d'exhaustivité, nous attirons l'attention des utilisateurs résidant ou basés en Suisse ou dans l'UE sur l'existence de mesures de surveillance des autorités américaines aux États-Unis, qui permettent de manière générale de stocker toutes les données personnelles de toutes les personnes dont les données ont été transférées de la Suisse ou de l'UE vers les États-Unis. Cela se fait sans différenciation, limitation ou exception en fonction de l'objectif poursuivi et sans critère objectif permettant de restreindre l'accès des autorités américaines aux données et leur utilisation ultérieure à des fins bien précises et strictement limitées, susceptibles de justifier l'ingérence liée à la fois à l'accès à ces données et à leur utilisation. En outre, nous attirons votre attention sur le fait qu'aux États-Unis, les personnes concernées de Suisse ou de l'UE ne disposent pas de voies de recours ou de protection judiciaire efficace contre les droits d'accès généraux des autorités américaines leur permettant d'accéder aux données les concernant et d'en obtenir la rectification ou la suppression. Nous vous informons explicitement de cette situation juridique et factuelle afin de vous permettre de prendre une décision éclairée quant au consentement à l'utilisation de vos données.
Nous attirons également l'attention des utilisateurs résidant en Suisse ou dans un État membre de l'UE sur le fait que, du point de vue de l'Union européenne et de la Suisse, les États-Unis ne disposent pas d'un niveau de protection des données suffisant, notamment en raison des explications fournies dans cette section. Dans la mesure où nous avons expliqué dans la présente Politique de Confidentialité des données que les destinataires des données (tels que Google) ont leur siège aux États-Unis, il sera assuré, par le biais de dispositions contractuelles avec ces fournisseurs et, le cas échéant, de garanties supplémentaires appropriées, que vos données sont protégées de manière adéquate par nos fournisseurs de services tiers.
Délais de conservation
Nous ne conservons les données personnelles que pendant la durée nécessaire à la réalisation des opérations de traitement décrites dans la présente Politique de Confidentialité des données, dans le cadre de notre intérêt légitime. En ce qui concerne les données de commande, le stockage est imposé par les obligations légales de conservation. Les directives qui nous obligent à conserver les données résultent des dispositions relatives à la comptabilité et aux dispositions fiscales. Conformément à ces dispositions, les communications commerciales, les contrats conclus, vos commandes et les pièces comptables doivent être conservés jusqu'à 10 ans. Si toutefois nous n'avons plus besoin de vos données pour vous fournir des services et que nous n'avons donc plus à les utiliser activement (par exemple, si vous avez demandé la suppression de votre compte client), les données seront bloquées. Les données sont supprimées dès qu'il n'y a plus d'obligation de conservation ni d'intérêt légitime à les conserver (par exemple, 10 ans après la suppression de votre compte utilisateur).
Sécurité des données
Nous prenons des mesures de sécurité techniques et organisationnelles appropriées pour protéger vos données personnelles enregistrées chez nous contre la perte et les traitements illicites, notamment l'accès non autorisé de tiers. Nos collaborateurs et les fournisseurs de services auxquels nous faisons appel sont tenus au secret professionnel et au respect de la protection des données. En outre, ces personnes n'ont accès aux données personnelles que dans la mesure où cela est nécessaire à l'accomplissement de leurs tâches.
Nos mesures de sécurité sont constamment adaptées à l'évolution technologique. Toutefois, la transmission d'informations par Internet et les moyens de communication électroniques comportent toujours certains risques de sécurité et nous ne pouvons donc pas garantir la sécurité absolue des informations transmises par ce biais.
Vos droits
Si les conditions légales sont remplies, vous disposez des droits suivants en tant que personne concernée par le traitement des données :
Droit d'accès : vous avez le droit de demander à tout moment et gratuitement à consulter les données personnelles vous concernant que nous avons enregistrées lorsque nous les traitons. Vous avez ainsi la possibilité de vérifier quelles données personnelles nous traitons à votre sujet et si nous les traitons conformément aux dispositions applicables en matière de protection des données.
Droit de rectification : vous avez le droit de faire rectifier des données personnelles inexactes ou incomplètes et d'être informé de la rectification. Dans ce cas, nous informons également les destinataires des données concernées des corrections que nous avons apportées, à moins que cela ne soit impossible ou n'implique des efforts disproportionnés.
Droit à l'effacement : vous avez le droit de demander l'effacement de vos données personnelles dans certaines circonstances. Dans certains cas, notamment en cas d'obligation légale de conservation, le droit à l'effacement peut être exclu. Dans ce cas, l'effacement peut être remplacé par le blocage des données si les conditions sont remplies.
Droit à la limitation du traitement : vous avez le droit d'exiger que le traitement de vos données personnelles soit limité.
Droit à la transmission des données : vous avez le droit de recevoir gratuitement de notre part les données personnelles que vous nous avez fournies dans un format lisible.
Droit d'opposition : vous pouvez vous opposer à tout moment au traitement des données, en particulier au traitement des données en rapport avec le marketing direct (par exemple, les e-mails de marketing).
Droit de révocation : vous avez en principe le droit de révoquer à tout moment le consentement que vous avez donné. Toutefois, les activités de traitement fondées sur votre consentement dans le passé ne deviennent pas illégales du fait de votre révocation.
Pour exercer ce droit, veuillez nous envoyer un e-mail à l'adresse suivante :
privacy_ch@bat.com.
Droit de recours : vous avez le droit de déposer une plainte auprès d'une autorité de contrôle compétente, par exemple contre la manière dont vos données personnelles sont traitées.
Modifications et Mises à Jour
BAT Switzerland se réserve le droit de changer, modifier ou altérer les termes de cette Politique de Confidentialité des données. La version la plus récente de cette Politique de Confidentialité des données régit notre utilisation de vos informations. Si vous continuez à accéder à notre site web après que des modifications aient été apportées à notre Politique de Confidentialité des données, cela signifie que vous acceptez les termes révisés.