Politique de confidentialité

La société Merz Aesthetics (Suisse) SA, Lachenstrasse 1, 4123 Allschwil, Suisse, («Merz Aesthetics Suisse», «nous») exploite le site web www.merz-aesthetics.ch (le «site web»). La déclaration de confidentialité suivante décrit comment et à quelles fins Merz Suisse relève et traite des données à caractère personnel des visiteurs du site web, à qui ces données sont le cas échéant communiquées et quels sont vos droits en lien avec l’utilisation de vos données à caractère personnel par Merz Suisse.

Outre la présente déclaration de confidentialité, nous pouvons aussi vous informer séparément sur le traitement de vos données à caractère personnel, par exemple dans notre directive Merz sur la protection des données. Nous y informons d’une manière générale sur le traitement de données à caractère personnel par le groupe d’entreprises Merz dans différentes situations (par ex. si vous prenez contact avec nous en tant que client de nos produits, que participant-e à une étude ou en tant que médecin).

DIRECTIVE MERZ RELATIVE A LA PROTECTION DES DONNEES (PDF)

Pour toutes questions ou objections aux processus de traitement des données par Merz Aesthetics Suisse, n’hésitez pas à vous adresser à tout moment au délégué à la protection des données:

Merz Aesthetics(Suisse) SA
Politique de confidentialité
Lachenstrasse 1
4123 Allschwil
Suisse
data-protection(at)merz.ch

Table des matières

Généralités sur le traitement des données
Responsabilité
Catégories de données à caractère personnel et finalités du traitement
Utilisation de cookies
Fondements juridiques du traitement des données
Transfert ultérieur de données à caractère personnel
Transfert ultérieur à l’étranger
Décisions individuelles automatisées
Durée des traitements de données
Sécurité
Liens vers d’autres sites web ou applications à télécharger
Vos droits
Droit de modifications réservé

Généralités sur le traitement des données

Lorsque vous visitez notre site web, vous faites confiance au soin avec lequel nous traitons vos données à caractère personnel. La confiance est un bien précieux, et nous faisons tout ce qui est en notre pouvoir pour ne pas vous décevoir et pour traiter vos données à caractère personnel en parfaite connaissance de nos responsabilités. Toutes les données à caractère personnel saisies via le site web sont traitées en conformité avec les règlements juridiques sur la protection des données. Nous relevons et traitons avec soin des données à caractère personnel, et uniquement aux fins décrites dans la présente déclaration de confidentialité.

L’expression «données à caractère personnel» ou «données personnelles» au sens de la présente déclaration signifie les informations qui permettent de vous identifier personnellement, donc votre nom, adresse, date de naissance, numéro de téléphone ou votre adresse e-mail.

La présente déclaration de confidentialité se conforme aussi bien à la loi suisse sur la protection des données (LPD) qu’au Règlement Général sur la Protection des Données (RGPD). Le RGPD s’est établi à l’échelle mondiale comme référentiel d’une protection robuste des données. Mais que le RGPD soit applicable et si oui dans quelle mesure, cela dépend du cas d’espèce.

Responsabilité

Sauf communication autre dans un cas d’espèce, la société Merz Aesthetics (Suisse) SA située au Lachenstrasse 1 à Allschwil est, sur le plan juridique de la protection des données, responsable des traitements de données décrits dans la présente déclaration de confidentialité. Concernant vos problématiques de protection de données et l’exercice de vos droits, vous pouvez nous joindre comme suit:

Merz Aesthetics (Suisse) SA
Politique de confidentialité
Lachenstrasse 1
4123 Allschwil
Suisse
data-protection(at)merz.ch

Merz Suisse définit à quelles fins et avec quels moyens vos données à caractère personnel sont traitées; elle est donc responsable du traitement ainsi que de l’utilisation de vos données à caractère personnel en conformité avec la présente déclaration de confidentialité, avec d’autres directives internes et avec le droit applicable.

Catégories de données à caractère personnel et finalités du traitement

Merz Aesthetics relève les catégories suivantes de données à caractère personnel, aux fins décrites dans la présente déclaration de confidentialité. En conformité avec le droit en vigueur, nous pouvons utiliser vos données à caractère personnel aussi d’une manière autre que celle décrite dans la présente déclaration de confidentialité. Dans ce cas nous vous soumettrons, au moment de leur relevé, des déclarations de confidentialité ou des communications spécifiques, et nous procurerons le cas échéant votre consentement.

Pour des raisons techniques, chaque utilisation de notre site web est automatiquement productrice de certaines données qui sont stockées temporairement dans des fichiers de protocole; il s’agit des données dites de journalisation. Ces données contiennent en l’occurrence les données techniques (personnelles) suivantes:

  • Type de navigateur et version du navigateur;
  • Systèmes d’exploitation utilisés;
  • URL référente (le site web visité avant celui-ci);
  • Nom d’hôte de l’ordinateur accédant;
  • Date et heure de la demande faite au serveur;
  • Adresse de protocole Internet (adresse IP sous une forme anonymisée);
  • Quantité de données transférées;
  • Données et informations similaires diverses servant à repousser des dangers en cas d’attaques contre nos systèmes informatiques.

Le traitement de ces données permet l’utilisation de notre site web, en ce sens qu’il assure l’établissement de la liaison et garantissent une fonctionnalité sans accrocs. Par ailleurs, il sert à la sécurité et à la stabilité de notre système et permet d’optimiser notre offre en ligne. En outre, les adresses IP sont analysées avec d’autres données de protocole et le cas échéant avec des données existantes en cas d’attaques contre notre infrastructure IT ou d’autres utilisations possiblement interdites ou abusives de notre site web, afin de découvrir de telles activités illicites, et de les combattre. Dans certains cas, ces données peuvent être utilisées dans le cadre d’enquêtes pénales pour identifier des personnes suspectes et intenter des poursuites judiciaires à leur encontre.

A côté de cela, nous relevons et traitons les données à caractère personnel que les personnes qui nous visitent ou les clients nous transmettent via un formulaire de prise de contact, via notre adresse e-mail de contact ou via d’autres applications éventuellement connectées à notre site web, par la voie téléphonique ou de toute autre façon. Ces informations comprennent en détail les données à caractère personnel suivantes:

  • Données de base dont p. ex. les civilités, le nom de famille, le prénom, l’adresse postale, la date de naissance, le sexe;
  • Données de communication dont p. ex. l’adresse e-mail, le numéro de téléphone et les contenus de correspondances et de demandes de renseignements;
  • Données sur les habitudes et les préférences habituelles dont p. ex. les utilisations préférentielles et les motifs d’achat;
  • Réglages concernant la réception de publicité, les abonnements aux newsletters, etc.;
  • Données de transaction;
  • Informations provenant d’enquêtes auprès des clients, de sondages et d’études;
  • Informations sur votre background ou sur des personnes en lien avec vous (p. ex. proches, représentants)

La fourniture de ces données à caractère personnel repose expressément sur une base volontaire. Si toutefois vous concluez des contrats avec nous ou voulez solliciter nos prestations, vous devez nous faire connaître certaines données. Vous pouvez toutefois librement choisir la voie de communication par laquelle vous nous faites connaître vos données.

Nous nous servons des données à caractère personnel, transmises par l’utilisateur, dans les buts suivants:

  • Communication et information;
  • Fourniture, protection et optimisation de nos prestations de services et de nos offres;
  • Amélioration de nos offres électroniques ainsi que de notre développement produits;
  • Marketing et publicité, pour vous proposer par exemple de nouveaux services et informations et, sur la base de votre profil, pour vous préconiser des prestations de services et informations sur mesure susceptibles de vous intéresser;
  • Études de marché, pour améliorer en permanence nos offres et pour les rendre plus attractives;
  • Respect des exigences légales ou d’autres exigences réglementaires et prescriptions internes;
  • Fondation, exercice et/ou défense de prétentions juridiques effectives ou potentielles, enquêtes ou procédures similaires;
  • Sécurité et prévention;
  • Examen d’éventuelles candidatures à des postes et réalisation de procédures de candidature;
  • Autres finalités légales si ce traitement découle des circonstances ou si elles ont été indiquées au moment du relevé.

Pour protéger la sécurité de vos données lors de la transmission, nous recourons à des procédés de cryptage (SSL) en l’état de la technique et faisant appel au protocole HTTPS.

Utilisation de cookies

Notre site web utilise des cookies. Les cookies sont de petits fichiers de texte qui sont déposés sur votre ordinateur et qui permettent d’analyser l’usage fait du site web par un utilisateur. Suivant la fonction et le but d’utilisation, les cookies que nous utilisons peuvent être subdivisés en différentes catégories que voici: Cookies nécessaires, cookies de fonction, cookies de performance et cookies publicitaires.

  • Cookies nécessaires: Ces cookies sont nécessaires pour qu’un site web et ses fonctions soient utilisables. Ces cookies assurent p. ex. que vous puissiez changer de page sans que les informations entrées dans un formulaire ou les produits déposés dans un panier d’achats ne soient perdus.
  • Cookies de fonction: Ces cookies servent à un grand nombre de fins: à la représentation, fonctionnalité et performance d’un site web et notamment à améliorer l’expérience vécue du site et le plaisir qu’il inspire aux personnes qui le visitent. Ils permettent à un site web d’enregistrer des informations déjà fournies (p. ex. le nom d’utilisateur, le site ou la langue sélectionnée) et ils offrent aux visiteurs des fonctions améliorées et personnalisées. Les cookies de fonction sont utilisés par exemple pour retenir des informations telles que vos données d’accès. Ces cookies ne peuvent pas suivre votre navigation sur d’autres sites web.
  • Cookies de performance: Ces cookies sont utilisés pour recueillir des informations sur la façon dont le site web est utilisé, p. ex. comment les personnes qui le visitent sont parvenues sur notre site, quelles pages elles ont le plus fréquemment ouvertes, comment elles ont navigué pendant leur visite de notre site ou si elles reçoivent des messages d’erreur en provenance d’une page. Nous pouvons également utiliser ces cookies pour nous procurer certaines informations statistiques et analytiques, p. ex. le nombre de personnes qui ont visité notre site. Ces cookies servent par conséquent à surveiller le degré d’activité sur le site web et à améliorer la performance du site web.
  • Les cookies publicitaires (parfois aussi appelés «cookies de ciblage») nous permettent, ou à un fournisseur tiers, de passer des annonces sur notre site web ou sur les sites web de tiers, au sujet de produits qui plaisent aux utilisateurs, afin que la publicité que ces personnes voient soit plus susceptible de répondre à leur préférences ou à leurs centres d’intérêts. Ils peuvent également être utilisés pour évaluer l’efficacité de la publicité et de la promotion des ventes.

Dans le cadre du domaine protégé par mot de passe de notre site web, des cookies dits de session sont mis en œuvre. Cela nous permet, pour des raisons de convivialité lors de l’authentification et du pilotage de l’accès aux différents domaines de notre site web protégés par mot de passe, d’utiliser un concept dit «Single sign-on». Ce concept vous permet de naviguer ensuite dans l’ensemble de l’espace protégé par mot de passe du site web sans devoir vous réidentifier à chaque changement de domaine.

Vous pouvez à tout moment empêcher l’utilisation de cookies ou configurer votre navigateur de manière à ce que vous soyez informés dès que des cookies sont utilisés. Si vous excluez l’utilisation de cookies, il se peut que vous ne puissiez pas utiliser certains domaines du site web ou alors uniquement de manière limitée.

La mise en œuvre de cookies référés à des personnes est fondée juridiquement sur l’intérêt légitime de Merz Suisse à vous permettre une visite agréable de notre site web, ou sur votre consentement. Notre bannière à cookies contient des informations complémentaires ainsi qu’une liste des cookies utilisées.

Fondements juridiques du traitement des données

Suivant la finalité du traitement des données, nos traitements des données reposent, dans le domaine d’application du RGPD, sur différents fondement juridiques. Notre traitement de vos données à caractère personnel repose notamment sur ceci:

  • il est nécessaire pour préparer et conclure des contrats, pour les administrer et les faire respecter (art. 6 al. 1 lettre b) RGPD;
  • il est nécessaire pour préserver nos intérêts légitimes ou ceux de tiers, à savoir pour la communication avec vous ou avec des tiers, pour exploiter notre site web, pour améliorer nos offres électroniques, à des fins de sécurité, pour respecter le droit suisse et les règlements internes visant notre gestion des risques et la direction de l’entreprise, ainsi qu’à d’autres fins telles que les séminaires et formations, l’administration, la conservation de preuves et l’assurance-qualité, l’organisation, la résolution et la post-évaluation d’événements, ainsi que pour protéger d’autres droits légitimes (art. 6 al. 1 lettre f) RGPD);
  • il est prescrit par la loi en raison de notre commande ou de notre position en droit de l’EEE ou d’un État membre, ou il est permis (art. 6 al. 1 lettre c) RGPD), ou il est nécessaire pour protéger vos intérêts vitaux ou ceux d’autres personnes physiques (art. 6 al. 1 lettre d) RGPD);
  • Vous avez consenti au traitement des données (art. 6 al. 1 lettre a) RGPD et art. 9 al. 2 lettre a) RGPD).

Transfert ultérieur de données à caractère personnel

Nous nous engageons à ne pas vendre, transmettre ou diffuser vos données d’une autre manière à des tiers, hormis celle décrite dans la présente déclaration de confidentialité. Nous communiquons vos données aux organismes ou les rendons accessibles à des tiers uniquement dans la mesure où ils leur faut vos données à caractère personnel pour accomplir leurs tâches. Concrètement, nous communiquons vos données à caractère personnel, dans les buts susmentionnés, aux catégories de tiers suivantes (ci-après collectivement dénommés «destinataires» qui traitent légalement les données à caractère personnel dans les buts susmentionnés, sur notre commande ou dans leurs propres buts:

  • A l’intérieur du groupe Merz: Nous pouvons communiquer des données à caractère personnel, obtenues de vous ou de sources tierces, à d’autres entreprises membres du groupe Merz.
  • Prestataires de services: Nous coopérons avec des prestataires de services en Suisse et à l’étranger qui, sur notre commande (p. ex. fournisseurs de services informatiques), sous leur responsabilité conjointe à la nôtre ou sous leur propre responsabilité, traitent les données qu’ils ont reçues de nous ou relevées pour nous. Parmi ces prestataires de services figurent p. ex. des fournisseurs de services informatiques, des entreprises de transport et de logistique, des services de paiement, des prestataires de services publicitaires et de marketing, des sociétés d’encaissement, des agences de crédit, des vérificateurs d’adresses ou des sociétés de conseil. Avec ces tiers, nous concluons généralement des contrats portant sur l’utilisation et la protection des données à caractère personnel.
  • Autorités et tribunaux: Nous pouvons communiquer des données à caractère personnel à des administrations, tribunaux et d’autres autorités en Suisse et à l’étranger, lorsque cela est nécessaire à l’accomplissement de nos obligations contractuelles ou lorsque nous y sommes juridiquement tenus ou en droit, ou lorsque cela paraît nécessaire pour préserver nos intérêts. Cela par exemple dans le cadre de notre effort pour repousser ou faire respecter des créances et d’autres prétentions. Ces destinataires traitent les données sous leur propre responsabilité.
  • Autres personnes: Lorsque cela est nécessaire pour accomplir nos obligations contractuelles, notamment pour honorer le contrat, nous communiquons vos données à caractère personnel aussi à d’autres entreprises et à d’autres personnes parties prenantes, dont par exemple les destinataires de livraisons ou bénéficiaires de paiements que vous avez indiqués, à des tiers dans le cadre de relations de représentation (p. ex. votre avocat ou votre banque) ou à des personnes impliquées dans des procédures administratives ou judiciaires. Dans le cadre du développement de l’entreprise, nous pouvons vendre ou acquérir des affaires, parts d’entreprises, actifs ou entreprises, ou contracter des partenariats, ce qui peut avoir pour conséquence la notification de données (aussi des vôtres p. ex. en tant que client, partenaire contractuel ou en tant que représentant de ces personnes) aux personnes parties prenantes dans ces transactions. Dans le cadre de la communication avec nos concurrents, il peut également arriver que nous échangions des données vous concernant.

Toutes ces catégories de destinataires peuvent de leur côté faire appel à des tiers, lesquels peuvent ainsi également avoir accès à vos données. Nous pouvons restreindre le traitement par certains tiers (p. ex. les prestataires de services informatiques), mais pas le traitement par certains autres tiers (p. ex. les autorités).

Transfert ultérieur à l’étranger

Nous traitons et stockons des données à caractère personnel principalement en Suisse et dans l’Espace économique européen (EEE), selon le cas – par exemple via des sous-traitants de nos prestataires de services ou en cas de procédures auprès de tribunaux ou d’autorités étrangers – mais potentiellement dans chaque pays du monde.

Si le destinataire se trouve dans un pays n’offrant pas de protection raisonnable des données, nous obligeons contractuellement le destinataire à respecter un niveau de protection des données suffisant (nous utilisons à cette fin p. ex. les clauses contractuelles types révisées de la Commission européenne à consulter ici: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?, y compris les addenda nécessaires pour la Suisse), dans la mesure où il n’est pas déjà soumis à un règlement reconnu par la loi et visant à assurer la protection des données. Nous pouvons également, sans conclure de contrat dédié, faire connaître des données à caractère personnel dans un pays n’offrant pas une protection raisonnable des données si nous pouvons nous prévaloir d’une disposition dérogatoire. Une procédure judiciaire à l’étranger peut en l’occurrence constituer une telle dérogation, mais aussi dans des cas où l’intérêt public prévaut ou lorsque l’exécution d’un contrat répondant à vos intérêts dicte une telle notification, si vous avez donné votre consentement ou si l’obtention de votre consentement dans un délai raisonnable est impossible et que la notification est nécessaire pour protéger la vie ou l’intégrité physique de vous-même ou celle d’un tiers, ou lorsqu’il s’agit de données que vous avez rendues accessibles d’une manière générale et au traitement desquelles vous ne vous êtes pas opposé.

Décisions individuelles automatisées

Les «décisions individuelles automatisées» sont des décisions prises de façon entièrement automatique, c.-à-d. sans influence humaine, et qui sont productrices de conséquences juridiques pour la personne concernée ou qui la gênent considérablement d’une autre façon. Nous ne prenons généralement pas de telles décisions mais vous informerons séparément si dans des cas d’espèces nous devions prendre des décisions individuelles automatisées. Vous aurez ensuite la possibilité de faire vérifier la décision par une personne physique si vous n’acceptez pas cette décision.

Durée des traitements de données

Les données à caractère personnel sont fondamentalement effacées dès qu’elles ne sont plus nécessaires pour atteindre le but qui avait motivé leur relevé, sauf si une conservation plus longue est nécessaire pour remplir des obligations légales (p. ex. obligations de conservation et de documentation), des obligations contractuelles ou précontractuelles, si nous avons des intérêts commerciaux justifiés à les conserver (p. ex. pour faire valoir, exercer ou repousser des prétentions juridiques), ou si un stockage est conditionné par la technique (p. ex. en cas de sauvegardes ou de systèmes de gestion de documents).

Nous stockons les données à caractère personnel se référant à des contrats pendant toute la durée des rapports contractuels, et ensuite dix années supplémentaires consécutives à l’achèvement de ces rapports, sauf si s’applique dans un cas d’espèce une obligation de conservation plus courte ou plus longue, si la conservation est nécessaire pour des motifs de preuve ou pour un autre motif pertinent en vertu du droit applicable, ou si l’effacement des données est nécessaire plus tôt (p. ex. parce que les données ne sont plus nécessaires ou que nous devons effacer les données correspondantes). Les e-mails, communications via un formulaire de prise de contact et la correspondance écrite sont en règle générale conservés eux aussi pendant dix ans.

Sécurité

Nous avons mis en œuvre des mesures techniques et organisationnelles afin de préserver la sécurité des données à caractère personnel et de les protéger contre un traitement non autorisé ou illégal, contre une perte, une modification, une publication ou un accès involontaires.

Nous pouvons faire appel à des tiers en qualité de sous-traitants de données afin de relever et de traiter vos données à caractère personnel. Les sous-traitants de données mandatés par nos soins ne vont traiter vos données à caractère personnel qu’en conformité avec nos instructions et ils sont légalement tenus de prendre des précautions de sécurité strictes pendant le traitement de données à caractère personnel.

Liens vers d’autres sites web ou applications à télécharger

La présente déclaration de confidentialité ne vaut que pour ce site web; elle ne vaut pas pour les sites web se trouvant en possession de tiers. Dans la mesure où notre site web comporte des liens vers d’autres sites web du groupe Merz (par ex. vers les sites web de cercles spécialisés) ou vers les sites web d’entreprises tierces, ou s’il propose des applications à télécharger, cette déclaration de confidentialité ne s’applique pas. Même si Merz Suisse s’efforce de veiller à ce que ces sites web en possession de tiers satisfassent aux plus hautes exigences, Merz Suisse ne peut assumer aucune garantie ou responsabilité en ce sens. Veuillez vous informer sur les autres sites web ou applications respectifs quant aux dispositions sur la protection des données qui s’y appliquent.

Vos droits

Vous disposez de certains droits en lien avec le traitement de vos données à caractère personnel. En vertu du droit en vigueur, vous pouvez notamment:

  • Exiger des renseignements sur le traitement de vos données à caractère personnel;
  • Exiger la rectification et l’effacement de données à caractère personnel;
  • Vous opposer au traitement de vos données à caractère personnel, en particulier dans les cas de traitements de données à des fins de marketing direct;
  • La restitution de certaines données à caractère personnel sous un format électronique courant, ou leur transmission à d’autres responsables.

Veuillez noter qu’à ces droits peuvent s’appliquer certaines conditions, exceptions ou restrictions, visant par exemple la protection de tiers, de secrets commerciaux ou en vertu de dispositions légales. Pour des motifs liés à la protection des données et au maintien du secret, nous nous réservons le droit de noircir des copies ou de n’en livrer que sous forme d’extraits.

Si avez des questions à poser ou des remarques à émettre sur les processus de traitement des données par Merz Suisse, ou si vous voulez exercer vos droits, veuillez contacter notre délégué à la protection des données dont les coordonnées figurent ci-dessous. Nous vous prions dans ce cas de bien vouloir nous indiquer votre nom et votre adresse, afin que nous puissions vérifier votre identité avant l’émission des données demandées ou la mise en œuvre du traitement des données souhaité de votre part.

Merz Aesthetics (Suisse) SA
Politique de confidentialité
Lachenstrasse 1
4123 Allschwil
Suisse
data-protection(at)merz.ch

Vous êtes libre de déposer plainte auprès de l’autorité de surveillance responsable si vous doutez que le traitement de vos données à caractère personnel soit conforme au droit. En Suisse, l’autorité de surveillance compétente est le Préposé fédéral à la protection des données et à la transparence (PFPDT). Si vous vous trouvez sur le territoire de l’EEE, vous êtes en droit de vous plaindre auprès de l’autorité surveillant la protection des données dans votre pays. Vous trouverez une liste des autorités dans l’EEE ici: https://edpb.europa.eu/about-edpb/board/members_de.

Droit de modifications réservé

La présente déclaration de confidentialité ne fait pas partie intégrante d’un contrat conclu avec vous. Nous nous réservons le droit de modifier à tout moment la présente déclaration de confidentialité. La version publiée sur le présent site web correspond toujours à la version actuelle.

La présente déclaration de confidentialité (V04) a été mise à jour le 02.05.2024.