Italie

Protection des données

Dernière mise à jour : octobre 2025

1. Responsable du traitement

Le responsable du traitement au sens du Règlement général sur la protection des données (RGPD) et d'autres dispositions relatives à la protection des données est :

Vision Consulting AG
Compliance
Bächausstrasse 61
CH-8806 Bäch SZ
Suisse

E-mail : dataprotection@vision.ch
Téléphone : +41 44 560 94 30
Site web : www.canvarto.it

Remarque : Vision Consulting AG n'a pas désigné de délégué à la protection des données, car il n'existe aucune obligation légale en ce sens.

1b. Transfert de données vers la Suisse

Le traitement de vos données est effectué en partie par le responsable du traitement en Suisse. La Suisse bénéficie d'une décision d'adéquation de la Commission européenne (Décision 2000/518/CE modifiée par la Décision d'exécution (UE) 2024/1159), selon laquelle un niveau de protection adéquat est assuré.

2. Informations générales sur le traitement des données

2.1 Étendue du traitement des données à caractère personnel

En principe, nous ne traitons les données à caractère personnel de nos utilisateurs que dans la mesure nécessaire pour fournir un site web fonctionnel ainsi que nos contenus et services. Le traitement des données à caractère personnel n'a lieu régulièrement qu'avec le consentement de l'utilisateur. Une exception s'applique dans les cas où le consentement préalable ne peut être obtenu pour des raisons factuelles et où le traitement des données est autorisé par des dispositions légales.

2.2 Base juridique du traitement

Lorsque nous obtenons le consentement de la personne concernée pour des opérations de traitement de données à caractère personnel, l'article 6, paragraphe 1, point a) du RGPD sert de base juridique.

Pour le traitement de données à caractère personnel nécessaire à l'exécution d'un contrat auquel la personne concernée est partie, l'article 6, paragraphe 1, point b) du RGPD sert de base juridique. Ceci s'applique également aux opérations de traitement nécessaires à l'exécution de mesures précontractuelles.

Lorsque le traitement de données à caractère personnel est nécessaire pour respecter une obligation légale à laquelle notre entreprise est soumise, l'article 6, paragraphe 1, point c) du RGPD sert de base juridique.

Lorsque le traitement est nécessaire aux fins des intérêts légitimes poursuivis par notre entreprise ou par un tiers et que les intérêts, droits et libertés fondamentaux de la personne concernée ne prévalent pas sur ces intérêts, l'article 6, paragraphe 1, point f) du RGPD sert de base juridique au traitement.

2.2a Traitement pour le compte du responsable du traitement

Pour fournir nos services, nous faisons appel à des prestataires de services externes (par exemple Shopify, Google Analytics, prestataires de services de paiement, prestataires de services de livraison). Nous avons conclu des contrats conformément à l'article 28 du RGPD (accords de sous-traitance) avec tous les sous-traitants qui traitent des données à caractère personnel pour notre compte. Ces contrats garantissent que le traitement n'a lieu que selon nos instructions et qu'un niveau de protection adéquat est assuré.

2.3 Suppression des données et durée de conservation

Les données à caractère personnel de la personne concernée seront supprimées ou bloquées dès que la finalité de la conservation cesse de s'appliquer. Une conservation peut également avoir lieu si cela a été prévu par le législateur européen ou national dans des règlements de l'UE, des lois ou d'autres dispositions auxquelles le responsable du traitement est soumis. Le blocage ou la suppression des données a également lieu lorsqu'une durée de conservation prescrite par les normes susmentionnées expire, à moins qu'il n'existe un besoin de conservation ultérieure des données pour la conclusion ou l'exécution d'un contrat.

3. Fourniture du site web et création de fichiers journaux

3.1 Description et étendue du traitement des données

Chaque fois que notre site web est consulté, notre système collecte automatiquement des données et des informations du système informatique de l'ordinateur accédant. Les données suivantes sont collectées :

  • Informations sur le type et la version du navigateur utilisé
  • Le système d'exploitation de l'utilisateur
  • Le fournisseur d'accès Internet de l'utilisateur
  • L'adresse IP de l'utilisateur
  • Date et heure d'accès
  • Sites web à partir desquels le système de l'utilisateur atteint notre site web (URL de référence)
  • Sites web consultés par le système de l'utilisateur via notre site web
  • Quantité de données transférées
  • Message concernant la réussite de la récupération

Les données sont également stockées dans les fichiers journaux de notre système. Ces données ne sont pas stockées avec d'autres données à caractère personnel de l'utilisateur.

3.2 Base juridique et finalité du traitement des données

La base juridique pour le stockage temporaire des données et des fichiers journaux est l'article 6, paragraphe 1, point f) du RGPD.

Le stockage temporaire de l'adresse IP par le système est nécessaire pour permettre la livraison du site web à l'ordinateur de l'utilisateur. À cette fin, l'adresse IP de l'utilisateur doit rester stockée pendant la durée de la session. Le stockage dans les fichiers journaux a lieu pour assurer la fonctionnalité du site web. De plus, les données nous servent à optimiser le site web et à assurer la sécurité de nos systèmes de technologie de l'information. Les données ne sont pas évaluées à des fins de marketing dans ce contexte.

Notre intérêt légitime dans le traitement des données conformément à l'article 6, paragraphe 1, point f) du RGPD réside également dans ces finalités.

3.3 Durée de conservation

Les données sont supprimées dès qu'elles ne sont plus nécessaires pour atteindre la finalité pour laquelle elles ont été collectées. Dans le cas de la collecte de données pour la fourniture du site web, c'est le cas lorsque la session respective est terminée. Dans le cas du stockage de données dans des fichiers journaux, c'est le cas au plus tard après sept jours. Un stockage au-delà est possible. Dans ce cas, les adresses IP des utilisateurs sont supprimées ou anonymisées de sorte qu'une attribution du client accédant n'est plus possible.

3.4 Possibilité d'opposition et de suppression

La collecte de données pour la fourniture du site web et le stockage des données dans des fichiers journaux sont absolument nécessaires pour le fonctionnement du site web. Par conséquent, il n'y a aucune possibilité pour l'utilisateur de s'y opposer.

4. Utilisation de cookies

4.1 Description et étendue du traitement des données

Notre site web utilise des cookies. Les cookies sont des fichiers texte qui sont stockés dans le navigateur Internet ou par le navigateur Internet sur le système informatique de l'utilisateur. Lorsqu'un utilisateur accède à un site web, un cookie peut être stocké sur le système d'exploitation de l'utilisateur. Ce cookie contient une chaîne de caractères caractéristique qui permet une identification unique du navigateur lorsque le site web est consulté à nouveau.

Nous utilisons des cookies pour rendre notre site web plus convivial. Certains éléments de notre site web nécessitent que le navigateur accédant puisse être identifié même après un changement de page.

4.2 Catégories de cookies

Nous utilisons les catégories de cookies suivantes sur notre site web :

Cookies nécessaires (techniquement requis)

  • Finalité : Fonctionnalité de base du site web, gestion de session, panier d'achat, processus de commande
  • Base juridique : Art. 6, paragraphe 1, point f) du RGPD (intérêt légitime)
  • Durée de conservation : Cookies de session (supprimés après la fermeture du navigateur) ou jusqu'à 30 jours

Cookies de préférence

  • Finalité : Mémorisation de vos préférences (langue, devise, région)
  • Base juridique : Art. 6, paragraphe 1, point a) du RGPD (consentement)
  • Durée de conservation : Jusqu'à 12 mois

Cookies statistiques

  • Finalité : Comprendre comment les visiteurs interagissent avec le site web
  • Base juridique : Art. 6, paragraphe 1, point a) du RGPD (consentement)
  • Durée de conservation : Jusqu'à 24 mois

Cookies marketing

  • Finalité : Afficher des publicités pertinentes et mesurer l'efficacité des campagnes publicitaires
  • Base juridique : Art. 6, paragraphe 1, point a) du RGPD (consentement)
  • Durée de conservation : Jusqu'à 24 mois

4.3 Base juridique du traitement des données

La base juridique pour le traitement des données à caractère personnel à l'aide de cookies nécessaires est l'article 6, paragraphe 1, point f) du RGPD. Pour toutes les autres catégories de cookies, la base juridique est l'article 6, paragraphe 1, point a) du RGPD (consentement).

4.4 Finalité du traitement des données

La finalité de l'utilisation de cookies techniquement nécessaires est de simplifier l'utilisation des sites web pour les utilisateurs. Certaines fonctions de notre site web ne peuvent pas être proposées sans l'utilisation de cookies. Pour ces fonctions, il est nécessaire que le navigateur soit reconnu même après un changement de page.

Les données utilisateur collectées par les cookies techniquement nécessaires ne sont pas utilisées pour créer des profils d'utilisateur. Notre intérêt légitime dans le traitement des données à caractère personnel conformément à l'article 6, paragraphe 1, point f) du RGPD réside dans ces finalités.

4.5 Durée de conservation, possibilité d'opposition et de suppression

Les cookies sont stockés sur l'ordinateur de l'utilisateur et transmis par celui-ci à notre site. Par conséquent, vous avez également, en tant qu'utilisateur, le contrôle total sur l'utilisation des cookies. En modifiant les paramètres de votre navigateur Internet, vous pouvez désactiver ou restreindre la transmission de cookies. Les cookies déjà stockés peuvent être supprimés à tout moment. Cela peut également se faire automatiquement. Si les cookies sont désactivés pour notre site web, il se peut que toutes les fonctions du site web ne puissent plus être utilisées pleinement.

Vous pouvez modifier vos préférences en matière de cookies à tout moment via notre bannière de cookies, que vous pouvez ouvrir via le lien dans le pied de page de notre site web.

5. Prestation de services via Shopify

5.1 Description et étendue du traitement des données

Notre boutique en ligne est gérée via la plateforme Shopify (Shopify Inc., 150 Elgin Street, Ottawa, Ontario K2P 1L4, Canada). Lors de la visite de notre site web et lors de la passation d'une commande, des données à caractère personnel sont traitées par Shopify en tant que sous-traitant pour notre compte.

Les données suivantes sont traitées :

  • Coordonnées (nom, adresse e-mail, numéro de téléphone)
  • Adresse de livraison et de facturation
  • Données de paiement (numéro de carte de crédit, compte PayPal, etc.)
  • Historique des commandes
  • Adresse IP et données du navigateur
  • Données du compte (si un compte client est créé)

5.2 Base juridique du traitement des données

La base juridique du traitement est l'article 6, paragraphe 1, point b) du RGPD (exécution d'un contrat) et l'article 6, paragraphe 1, point f) du RGPD (intérêt légitime à proposer une boutique en ligne fonctionnelle).

5.3 Finalité du traitement des données

Le traitement sert les finalités suivantes :

  • Traitement des commandes
  • Traitement des paiements
  • Prévention de la fraude
  • Service client
  • Gestion technique de la boutique en ligne

5.4 Transfert de données vers des pays tiers

Shopify traite également des données aux États-Unis et dans d'autres pays hors UE/EEE. Shopify est certifié dans le cadre du Data Privacy Framework UE-États-Unis. Nous avons conclu avec Shopify un accord de sous-traitance conforme à l'article 28 du RGPD et comprenant des clauses contractuelles types (CCT).

5.5 Durée de conservation

Les données sont conservées aussi longtemps que nécessaire pour l'exécution du contrat et le respect des obligations légales de conservation. Les données de commande sont conservées pendant au moins 10 ans conformément à la législation fiscale et commerciale.

6. Utilisation de Google Analytics

6.1 Description et étendue du traitement des données

Ce site web utilise Google Analytics, un service d'analyse web fourni par Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande (« Google »). Google Analytics utilise des « cookies », des fichiers texte qui sont stockés sur votre ordinateur et qui permettent une analyse de votre utilisation du site web.

Les données suivantes sont traitées :

  • Adresse IP (anonymisée)
  • Type et version du navigateur
  • Système d'exploitation
  • URL de référence
  • Nom d'hôte de l'ordinateur accédant
  • Heure de la demande du serveur
  • Localisation géographique (pays/région)

6.2 Base juridique du traitement des données

La base juridique pour l'utilisation de Google Analytics est l'article 6, paragraphe 1, point a) du RGPD (consentement via la bannière de cookies).

6.3 Finalité du traitement des données

Les informations sont utilisées pour analyser l'utilisation du site web, compiler des rapports sur les activités du site web et fournir d'autres services liés aux activités du site web et à l'utilisation d'Internet.

6.4 Anonymisation de l'IP

Nous avons activé l'anonymisation de l'IP sur ce site web. Votre adresse IP est tronquée par Google dans les États membres de l'Union européenne ou dans d'autres États parties à l'Accord sur l'Espace économique européen au préalable. Ce n'est que dans des cas exceptionnels que l'adresse IP complète est envoyée à un serveur de Google aux États-Unis et y est tronquée.

6.5 Transfert de données vers des pays tiers

Google traite également des données aux États-Unis. Google LLC est certifié dans le cadre du Data Privacy Framework UE-États-Unis.

6.6 Durée de conservation

Les données utilisateur et événement sont automatiquement supprimées par Google Analytics après 14 mois. La suppression des données dont la durée de conservation a expiré a lieu automatiquement une fois par mois.

6.7 Possibilité d'opposition et de suppression

Vous pouvez refuser l'utilisation de Google Analytics en configurant vos préférences de cookies dans notre bannière de cookies en conséquence. De plus, vous pouvez empêcher la collecte des données générées par le cookie et relatives à votre utilisation du site web (y compris votre adresse IP) par Google ainsi que le traitement de ces données par Google en téléchargeant et en installant le module complémentaire de navigateur disponible via le lien suivant : https://tools.google.com/dlpage/gaoptout

7. Utilisation de Google Ads et suivi des conversions

7.1 Description et étendue du traitement des données

Ce site web utilise Google Ads (anciennement Google AdWords), un service de publicité en ligne fourni par Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande. Dans le cadre de Google Ads, nous utilisons le suivi des conversions. Lorsque vous cliquez sur une annonce diffusée par Google, un cookie de suivi des conversions est placé.

Les données suivantes sont traitées :

  • Informations sur l'annonce cliquée
  • Moment du clic
  • Adresse IP (anonymisée)
  • Informations sur le navigateur
  • Informations sur les conversions (par exemple, achats effectués)

7.2 Base juridique du traitement des données

La base juridique du traitement est l'article 6, paragraphe 1, point a) du RGPD (consentement via la bannière de cookies).

7.3 Finalité du traitement des données

Nous utilisons le suivi des conversions pour analyser l'efficacité de nos campagnes publicitaires et optimiser nos publicités.

7.4 Durée de conservation

Le cookie de conversion reste valide pendant 30 jours. Les données à caractère personnel ne sont pas stockées par Google.

7.5 Possibilité d'opposition et de suppression

Vous pouvez refuser l'utilisation de Google Ads en configurant vos préférences de cookies dans notre bannière de cookies en conséquence. De plus, vous pouvez désactiver les annonces personnalisées via les paramètres d'annonces de Google : https://adssettings.google.com

8. Utilisation du Meta Pixel (Facebook Pixel)

8.1 Description et étendue du traitement des données

Ce site web utilise le Meta Pixel (anciennement Facebook Pixel) de Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irlande. Cela permet de suivre le comportement des visiteurs du site web après qu'ils ont été redirigés vers le site web du fournisseur en cliquant sur une publicité Facebook.

Les données suivantes sont traitées :

  • Adresse IP
  • Informations sur le navigateur
  • Pages consultées
  • Actions sur le site web (par exemple, clics sur des boutons, achats)
  • Si connecté à Facebook : ID utilisateur Facebook

8.2 Base juridique du traitement des données

La base juridique du traitement est l'article 6, paragraphe 1, point a) du RGPD (consentement via la bannière de cookies).

8.3 Finalité du traitement des données

La finalité est de mesurer l'efficacité des publicités Facebook, d'optimiser les campagnes publicitaires et de créer des audiences personnalisées pour les futures publicités.

8.4 Transfert de données vers des pays tiers

Meta traite également des données aux États-Unis. Meta Platforms, Inc. est certifié dans le cadre du Data Privacy Framework UE-États-Unis.

8.5 Durée de conservation

Les données sont conservées par Meta pendant un maximum de 90 jours, sauf si elles sont liées à un compte Facebook. Dans ce cas, elles sont conservées jusqu'à ce que le compte soit supprimé ou que les données ne soient plus nécessaires à des fins publicitaires.

8.6 Possibilité d'opposition et de suppression

Vous pouvez refuser l'utilisation du Meta Pixel en configurant vos préférences de cookies dans notre bannière de cookies en conséquence. Si vous avez un compte Facebook, vous pouvez gérer les paramètres publicitaires via : https://www.facebook.com/ads/preferences

9. Utilisation du TikTok Pixel

9.1 Description et étendue du traitement des données

Ce site web utilise le TikTok Pixel de TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irlande. Cela nous permet d'analyser le comportement des visiteurs sur notre site web et de mesurer l'efficacité de nos publicités TikTok.

Les données suivantes sont traitées :

  • Adresse IP
  • Informations sur le navigateur
  • Pages visitées
  • Actions sur le site web
  • Le cas échéant : ID utilisateur TikTok

9.2 Base juridique du traitement des données

La base juridique du traitement est l'article 6, paragraphe 1, point a) du RGPD (consentement via la bannière de cookies).

9.3 Finalité du traitement des données

La finalité est de mesurer l'efficacité des publicités TikTok, le reciblage et l'optimisation des campagnes publicitaires.

9.4 Transfert de données vers des pays tiers

TikTok traite des données dans le monde entier, y compris dans des pays hors UE/EEE. Pour le transfert de données vers des pays tiers, TikTok utilise des clauses contractuelles types approuvées par la Commission européenne.

9.5 Durée de conservation

TikTok conserve les données pendant un maximum de 13 mois, sauf si une durée de conservation plus longue est nécessaire pour se conformer aux obligations légales.

9.6 Possibilité d'opposition et de suppression

Vous pouvez refuser l'utilisation du TikTok Pixel en configurant vos préférences de cookies dans notre bannière de cookies en conséquence. De plus, vous pouvez gérer les publicités personnalisées via les paramètres de votre compte TikTok.

10. Newsletter

10.1 Description et étendue du traitement des données

Sur notre site web, il existe la possibilité de s'abonner à une newsletter gratuite. Lors de l'inscription à la newsletter, les données provenant du masque de saisie nous sont transmises :

  • Adresse e-mail (obligatoire)
  • Nom (facultatif)
  • Moment de l'inscription
  • Adresse IP lors de l'inscription

10.2 Base juridique du traitement des données

La base juridique pour le traitement des données après inscription à la newsletter par l'utilisateur est l'article 6, paragraphe 1, point a) du RGPD en cas de consentement accordé.

10.3 Finalité du traitement des données

La collecte de l'adresse e-mail de l'utilisateur sert à livrer la newsletter. La collecte d'autres données à caractère personnel dans le cadre du processus d'inscription sert à prévenir l'utilisation abusive des services ou de l'adresse e-mail utilisée.

10.4 Procédure de double opt-in et journalisation

L'inscription à notre newsletter se fait selon la procédure dite du double opt-in. Cela signifie qu'après votre inscription, vous recevrez un e-mail vous demandant de confirmer votre inscription. Cette confirmation est nécessaire pour que personne ne puisse s'inscrire avec des adresses e-mail étrangères. Les inscriptions à la newsletter sont journalisées afin de pouvoir démontrer le processus d'inscription conformément aux exigences légales. Cela comprend le stockage de l'heure d'inscription et de confirmation ainsi que l'adresse IP.

10.5 Durée de conservation

Les données sont supprimées dès qu'elles ne sont plus nécessaires pour atteindre la finalité pour laquelle elles ont été collectées. L'adresse e-mail de l'utilisateur est donc conservée tant que l'abonnement à la newsletter est actif.

10.6 Possibilité d'opposition et de suppression

L'abonnement à la newsletter peut être résilié par l'utilisateur concerné à tout moment. À cet effet, un lien correspondant se trouve dans chaque newsletter. Il est également possible de se désabonner directement sur le site web.

11. Inscription et compte client

11.1 Description et étendue du traitement des données

Sur notre site web, nous offrons aux utilisateurs la possibilité de s'inscrire et de créer un compte client en fournissant des données à caractère personnel. Les données suivantes sont collectées :

  • Nom
  • Adresse e-mail
  • Mot de passe (stocké crypté)
  • Adresse de facturation et de livraison
  • Numéro de téléphone (facultatif)
  • Historique des commandes

11.2 Base juridique du traitement des données

La base juridique pour le traitement des données est l'article 6, paragraphe 1, point a) du RGPD en cas de consentement accordé par l'utilisateur. Si l'inscription sert à l'exécution d'un contrat auquel l'utilisateur est partie ou à l'exécution de mesures précontractuelles, la base juridique supplémentaire pour le traitement des données est l'article 6, paragraphe 1, point b) du RGPD.

11.3 Finalité du traitement des données

Une inscription de l'utilisateur est nécessaire pour la fourniture de certains contenus et services sur notre site web. Un compte client permet aux utilisateurs de :

  • Passer des commandes plus rapidement
  • Consulter l'historique des commandes
  • Gérer les adresses de livraison
  • Modifier les paramètres du compte

11.4 Durée de conservation

Les données sont supprimées dès qu'elles ne sont plus nécessaires pour atteindre la finalité pour laquelle elles ont été collectées. Pour les données collectées lors du processus d'inscription, c'est le cas lorsque l'inscription sur notre site web est résiliée ou modifiée. Les données collectées pour l'exécution d'un contrat doivent être conservées jusqu'à l'expiration des obligations légales de conservation.

11.5 Possibilité d'opposition et de suppression

En tant qu'utilisateur, vous avez la possibilité à tout moment de faire supprimer l'inscription. Vous pouvez faire modifier les données stockées vous concernant à tout moment. Pour cela, vous pouvez nous contacter via dataprotection@vision.ch ou via les paramètres de votre compte.

12. Traitement des commandes et paiement

12.1 Description et étendue du traitement des données

Lors de la passation d'une commande, nous traitons les données à caractère personnel suivantes :

  • Nom et coordonnées
  • Adresse de facturation et de livraison
  • Adresse e-mail
  • Numéro de téléphone
  • Produits sélectionnés et quantités
  • Données de paiement (selon le mode de paiement choisi)
  • Adresse IP
  • Moment de la commande

12.2 Base juridique du traitement des données

La base juridique du traitement est l'article 6, paragraphe 1, point b) du RGPD (exécution d'un contrat).

12.3 Finalité du traitement des données

Le traitement des données à caractère personnel est nécessaire pour :

  • Le traitement et la livraison de la commande
  • Le traitement des paiements
  • La prévention de la fraude
  • Le respect des obligations légales (par exemple, législation fiscale)
  • Le service client et la communication

12.4 Prestataires de services de paiement

Nous proposons différents modes de paiement. Selon votre choix, vos données de paiement sont transmises aux prestataires de services de paiement suivants :

PayPal : PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg
Carte de crédit : Shopify Payments via Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irlande
Klarna : Klarna Bank AB (publ), Sveavägen 46, 111 34 Stockholm, Suède
Apple Pay/Google Pay : Via Shopify Payments

Les prestataires de services de paiement traitent les données sur la base de leurs propres déclarations de confidentialité. Nous n'avons aucune influence sur ce traitement. Le traitement a lieu conformément à l'article 6, paragraphe 1, point b) du RGPD (exécution d'un contrat) et à l'article 6, paragraphe 1, point f) du RGPD (intérêt légitime à proposer des modes de paiement sécurisés).

12.5 Durée de conservation

Les données de commande sont conservées conformément aux obligations légales de conservation. À des fins commerciales et fiscales, la durée de conservation est généralement de 10 ans.

13. Livraison et prestataires logistiques

13.1 Description et étendue du traitement des données

Pour la livraison des commandes, nous travaillons avec des prestataires de services d'expédition externes. Nous transmettons les données suivantes au prestataire de services d'expédition :

  • Nom du destinataire
  • Adresse de livraison
  • Adresse e-mail (pour les notifications de livraison)
  • Numéro de téléphone (facultatif, pour la coordination de la livraison)
  • Description de l'article

13.2 Prestataires de services d'expédition utilisés

Nous utilisons les prestataires de services d'expédition suivants :

  • BRT (Bartolini) : BRT S.p.A., Via Europa, 1, 37060 Sona VR, Italie
  • DHL Express : DHL Express (Italy) S.r.l., Via Fantoli 15/2, 20138 Milano, Italie
  • Poste Italiane : Poste Italiane S.p.A., Viale Europa, 175, 00144 Roma, Italie

13.3 Base juridique du traitement des données

La base juridique pour la transmission de données aux prestataires de services d'expédition est l'article 6, paragraphe 1, point b) du RGPD (exécution d'un contrat) et l'article 6, paragraphe 1, point f) du RGPD (intérêt légitime à une livraison efficace).

13.4 Finalité du traitement des données

La transmission de données sert exclusivement à la livraison des marchandises commandées. Les prestataires de services d'expédition utilisent les données uniquement pour effectuer la livraison.

13.5 Durée de conservation

Les données sont supprimées par les prestataires de services d'expédition dès qu'elles ne sont plus nécessaires pour la livraison et que les éventuelles réclamations en responsabilité ont été traitées.

14. Contact par e-mail et formulaire de contact

14.1 Description et étendue du traitement des données

Il existe la possibilité de nous contacter via l'adresse e-mail proposée ou le formulaire de contact. Dans ce cas, les données à caractère personnel de l'utilisateur transmises avec l'e-mail ou le formulaire sont stockées. Cela comprend :

  • Adresse e-mail
  • Nom (si fourni)
  • Contenu du message
  • Moment de l'envoi

14.2 Base juridique du traitement des données

La base juridique pour le traitement des données est l'article 6, paragraphe 1, point a) du RGPD en cas de consentement accordé par l'utilisateur. La base juridique pour le traitement des données transmises dans le cadre de l'envoi d'un e-mail est l'article 6, paragraphe 1, point f) du RGPD. Si le contact vise à la conclusion d'un contrat, la base juridique supplémentaire pour le traitement est l'article 6, paragraphe 1, point b) du RGPD.

14.3 Finalité du traitement des données

Le traitement des données à caractère personnel nous sert exclusivement à traiter votre demande de contact. Cela constitue également l'intérêt légitime requis dans le traitement des données.

14.4 Durée de conservation

Les données sont supprimées dès qu'elles ne sont plus nécessaires pour atteindre la finalité pour laquelle elles ont été collectées. Pour les données à caractère personnel transmises par e-mail ou formulaire de contact, c'est le cas lorsque la conversation respective avec l'utilisateur est terminée. La conversation est terminée lorsqu'il peut être déduit des circonstances que la question concernée a été définitivement clarifiée.

14.5 Possibilité d'opposition et de suppression

L'utilisateur a la possibilité à tout moment de retirer son consentement au traitement des données à caractère personnel. Si l'utilisateur nous contacte par e-mail, il peut s'opposer à tout moment au stockage de ses données à caractère personnel. Dans un tel cas, la conversation ne peut pas être poursuivie. Pour cela, veuillez nous contacter via : dataprotection@vision.ch

15. Retours et traitement des réclamations

15.1 Description et étendue du traitement des données

Lors des retours et du traitement des réclamations, les données suivantes sont traitées :

  • Numéro de commande
  • Données client (nom, coordonnées)
  • Raison du retour/réclamation
  • Photos d'articles endommagés (le cas échéant)
  • Coordonnées bancaires (pour les remboursements)

15.2 Base juridique du traitement des données

La base juridique du traitement est l'article 6, paragraphe 1, point b) du RGPD (exécution d'un contrat) et l'article 6, paragraphe 1, point c) du RGPD (respect des obligations légales du droit de la consommation).

15.3 Finalité du traitement des données

Le traitement sert au traitement des retours et des réclamations conformément aux exigences légales et à notre politique de retour.

15.4 Durée de conservation

Les données relatives aux retours et réclamations sont conservées conformément aux obligations légales de conservation (généralement 10 ans en raison de la législation commerciale et fiscale).

16. Avis sur les produits

16.1 Description et étendue du traitement des données

Sur notre site web, nous offrons aux clients la possibilité de laisser des avis sur les produits. Lors de la soumission d'un avis, les données suivantes sont collectées :

  • Nom ou pseudonyme
  • Adresse e-mail
  • Texte de l'avis
  • Évaluation par étoiles
  • Moment de la soumission
  • Statut d'achat vérifié (le cas échéant)

16.2 Base juridique du traitement des données

La base juridique du traitement est l'article 6, paragraphe 1, point a) du RGPD (consentement) et l'article 6, paragraphe 1, point f) du RGPD (intérêt légitime à proposer des avis clients authentiques).

16.3 Finalité du traitement des données

La finalité est de fournir aux autres clients des informations objectives sur les produits et d'améliorer nos services.

16.4 Durée de conservation

Les avis sur les produits sont conservés indéfiniment, sauf si vous demandez leur suppression ou si l'avis est contraire à nos directives.

16.5 Possibilité d'opposition et de suppression

Vous pouvez demander à tout moment la suppression de votre avis sur un produit. Pour cela, veuillez nous contacter via : dataprotection@vision.ch

17. Droit d'opposition

17.1 Droit d'opposition général

Vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, au traitement des données à caractère personnel vous concernant fondé sur l'article 6, paragraphe 1, point e) ou f) du RGPD ; ceci vaut également pour un profilage fondé sur ces dispositions.

Si vous vous opposez, nous ne traiterons plus vos données à caractère personnel, à moins que nous ne démontrions qu'il existe des motifs légitimes et impérieux pour le traitement qui prévalent sur vos intérêts, droits et libertés, ou que le traitement sert à la constatation, l'exercice ou la défense de droits en justice.

17.2 Opposition au marketing direct

Dans la mesure où des données à caractère personnel sont traitées à des fins de marketing direct, vous avez le droit de vous opposer à tout moment au traitement de données à caractère personnel vous concernant à de telles fins de marketing ; ceci vaut également pour le profilage dans la mesure où il est lié à un tel marketing direct.

17.3 Exercice du droit d'opposition

Pour exercer votre droit d'opposition, vous pouvez nous contacter :

E-mail : dataprotection@vision.ch
Téléphone : +41 44 560 94 30
Par écrit : Vision Consulting AG, Compliance, Bächausstrasse 61, CH-8806 Bäch SZ, Suisse

Pour vous opposer à la newsletter : Cliquez sur le lien de désabonnement dans chaque newsletter.

Pour vous opposer aux cookies et au suivi : Modifiez vos paramètres dans la bannière de cookies ou utilisez les paramètres du navigateur.

18. Droits de la personne concernée

Si des données à caractère personnel vous concernant sont traitées, vous êtes une personne concernée au sens du RGPD et vous disposez des droits suivants vis-à-vis du responsable du traitement :

18.1 Droit d'accès (art. 15 du RGPD)

Vous pouvez demander au responsable du traitement une confirmation que des données à caractère personnel vous concernant sont ou non traitées par nous. Si un tel traitement est en cours, vous pouvez demander au responsable du traitement des informations sur les points suivants :

  • les finalités pour lesquelles les données à caractère personnel sont traitées
  • les catégories de données à caractère personnel qui sont traitées
  • les destinataires ou catégories de destinataires auxquels les données à caractère personnel vous concernant ont été ou seront communiquées
  • la durée de conservation prévue des données à caractère personnel vous concernant
  • l'existence d'un droit de rectification ou d'effacement des données à caractère personnel vous concernant
  • l'existence d'un droit de limitation du traitement ou d'un droit d'opposition à un tel traitement
  • l'existence d'un droit d'introduire une réclamation auprès d'une autorité de contrôle
  • toutes les informations disponibles sur la source des données si les données à caractère personnel ne sont pas collectées auprès de la personne concernée
  • l'existence d'une prise de décision automatisée, y compris le profilage, et des informations significatives sur la logique sous-jacente, ainsi que l'importance et les conséquences prévues d'un tel traitement pour la personne concernée

Vous avez le droit de demander des informations sur le fait que les données à caractère personnel vous concernant sont transférées vers un pays tiers ou à une organisation internationale. Dans ce contexte, vous pouvez demander à être informé des garanties appropriées conformément à l'article 46 du RGPD relatives au transfert.

18.2 Droit de rectification (art. 16 du RGPD)

Vous avez un droit de rectification et/ou de complément vis-à-vis du responsable du traitement si les données à caractère personnel vous concernant qui sont traitées sont inexactes ou incomplètes.

18.3 Droit à la limitation du traitement (art. 18 du RGPD)

Dans les conditions suivantes, vous pouvez demander la limitation du traitement des données à caractère personnel vous concernant :

  • si vous contestez l'exactitude des données à caractère personnel vous concernant, pendant une durée permettant au responsable du traitement de vérifier l'exactitude des données à caractère personnel
  • le traitement est illicite et vous vous opposez à l'effacement des données à caractère personnel et exigez à la place la limitation de leur utilisation
  • le responsable du traitement n'a plus besoin des données à caractère personnel aux fins du traitement, mais celles-ci vous sont encore nécessaires pour la constatation, l'exercice ou la défense de droits en justice
  • si vous vous êtes opposé au traitement en vertu de l'article 21, paragraphe 1, du RGPD et qu'il n'a pas encore été établi si les motifs légitimes du responsable du traitement prévalent sur vos motifs

18.4 Droit à l'effacement (art. 17 du RGPD)

Vous pouvez demander au responsable du traitement d'effacer les données à caractère personnel vous concernant sans délai, et le responsable du traitement est tenu d'effacer ces données sans délai lorsque l'un des motifs suivants s'applique :

  • Les données à caractère personnel vous concernant ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées ou traitées d'une autre manière
  • Vous retirez votre consentement sur lequel le traitement est fondé conformément à l'article 6, paragraphe 1, point a), ou à l'article 9, paragraphe 2, point a), du RGPD et il n'existe pas d'autre fondement juridique au traitement
  • Vous vous opposez au traitement en vertu de l'article 21, paragraphe 1, du RGPD et il n'existe pas de motif légitime impérieux pour le traitement, ou vous vous opposez au traitement en vertu de l'article 21, paragraphe 2, du RGPD
  • Les données à caractère personnel vous concernant ont fait l'objet d'un traitement illicite
  • L'effacement des données à caractère personnel vous concernant est nécessaire pour respecter une obligation légale en vertu du droit de l'Union ou du droit de l'État membre auquel le responsable du traitement est soumis

Le droit à l'effacement n'existe pas dans la mesure où le traitement est nécessaire :

  • à l'exercice du droit à la liberté d'expression et d'information
  • pour respecter une obligation légale ou pour l'exécution d'une mission d'intérêt public
  • à la constatation, à l'exercice ou à la défense de droits en justice

18.5 Droit à la notification (art. 19 du RGPD)

Si vous avez exercé le droit de rectification, d'effacement ou de limitation du traitement vis-à-vis du responsable du traitement, celui-ci est tenu de communiquer cette rectification ou cet effacement de données ou cette limitation du traitement à tous les destinataires auxquels les données à caractère personnel vous concernant ont été communiquées, à moins que cela ne se révèle impossible ou n'exige des efforts disproportionnés. Vous avez le droit vis-à-vis du responsable du traitement d'être informé de ces destinataires.

18.6 Droit à la portabilité des données (art. 20 du RGPD)

Vous avez le droit de recevoir les données à caractère personnel vous concernant que vous avez fournies au responsable du traitement dans un format structuré, couramment utilisé et lisible par machine. En outre, vous avez le droit de transmettre ces données à un autre responsable du traitement sans entrave de la part du responsable du traitement auquel les données à caractère personnel ont été fournies, lorsque :

  • le traitement est fondé sur le consentement en vertu de l'article 6, paragraphe 1, point a), du RGPD ou de l'article 9, paragraphe 2, point a), du RGPD ou sur un contrat en vertu de l'article 6, paragraphe 1, point b), du RGPD et
  • le traitement est effectué à l'aide de procédés automatisés

Dans l'exercice de ce droit, vous avez également le droit d'obtenir que les données à caractère personnel vous concernant soient transmises directement d'un responsable du traitement à un autre, lorsque cela est techniquement possible.

18.7 Droit d'opposition (art. 21 du RGPD)

Vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, au traitement des données à caractère personnel vous concernant fondé sur l'article 6, paragraphe 1, point e) ou f), du RGPD ; ceci vaut également pour un profilage fondé sur ces dispositions.

Le responsable du traitement ne traite plus les données à caractère personnel vous concernant, à moins qu'il ne démontre qu'il existe des motifs légitimes et impérieux pour le traitement qui prévalent sur vos intérêts, droits et libertés, ou que le traitement sert à la constatation, l'exercice ou la défense de droits en justice.

Dans la mesure où des données à caractère personnel vous concernant sont traitées à des fins de marketing direct, vous avez le droit de vous opposer à tout moment au traitement de données à caractère personnel vous concernant à de telles fins de marketing ; ceci vaut également pour le profilage dans la mesure où il est lié à un tel marketing direct.

18.8 Droit de retirer son consentement (art. 7, paragraphe 3, du RGPD)

Vous avez le droit de retirer votre consentement en matière de protection des données à tout moment. Le retrait du consentement ne compromet pas la licéité du traitement fondé sur le consentement avant son retrait.

18.9 Droit d'introduire une réclamation auprès d'une autorité de contrôle (art. 77 du RGPD)

Sans préjudice de tout autre recours administratif ou juridictionnel, vous avez le droit d'introduire une réclamation auprès d'une autorité de contrôle, notamment dans l'État membre de votre résidence habituelle, de votre lieu de travail ou du lieu de la violation présumée si vous considérez que le traitement de données à caractère personnel vous concernant constitue une violation du RGPD.

L'autorité de contrôle compétente pour l'Italie est le Garante per la protezione dei dati personali. Pour plus d'informations : https://www.garanteprivacy.it

19. Sécurité des données

Lors de la visite du site web, nous utilisons la procédure SSL (Secure Socket Layer) répandue en conjonction avec le niveau de cryptage le plus élevé pris en charge par votre navigateur. Il s'agit généralement d'un cryptage 256 bits. Si votre navigateur ne prend pas en charge le cryptage 256 bits, nous utilisons à la place la technologie 128 bits v3. Le fait qu'une page unique de notre site web soit transmise sous forme cryptée peut être reconnu par la représentation fermée du symbole de clé ou de cadenas dans la barre d'état inférieure de votre navigateur.

Nous utilisons également des mesures de sécurité techniques et organisationnelles appropriées pour protéger vos données contre la manipulation accidentelle ou intentionnelle, la perte partielle ou totale, la destruction ou l'accès non autorisé par des tiers. Nos mesures de sécurité sont continuellement améliorées en fonction de l'évolution technologique.

20. Validité et modification de la présente politique de confidentialité

Cette politique de confidentialité est actuellement valide et a le statut d'octobre 2025.

En raison du développement ultérieur de notre site web et des offres qu'il contient ou en raison d'exigences légales ou officielles modifiées, il peut devenir nécessaire de modifier cette politique de confidentialité. La politique de confidentialité actuelle peut être consultée et imprimée à tout moment sur le site web à l'adresse https://www.canvarto.it/pages/privacy