Luxembourg

Protection des données

Dernière mise à jour : octobre 2025

1. Responsable du traitement

Le responsable du traitement au sens du Règlement général sur la protection des données (RGPD), de la Loi fédérale suisse sur la protection des données (LPD/nLPD) et des autres dispositions applicables en matière de protection des données est :

Vision Consulting AG
Compliance
Bächausstrasse 61
CH-8806 Bäch SZ
Suisse

E-mail : dataprotection@vision.ch
Téléphone : +41 44 560 94 30
Site web : www.canvarto.lu

Remarque : Vision Consulting AG n'a pas désigné de délégué à la protection des données, car il n'existe aucune obligation légale en ce sens.

1b. Législations applicables en matière de protection des données

En tant qu'entreprise suisse, nous traitons principalement vos données en Suisse conformément à la législation suisse sur la protection des données (Loi fédérale sur la protection des données - LPD). Pour les clients au sein de l'Union européenne, nous nous conformons également au Règlement général sur la protection des données (RGPD). Pour les clients au Royaume-Uni, le RGPD britannique s'applique. Pour les clients dans d'autres juridictions, nous nous efforçons de respecter les normes de protection des données les plus élevées applicables.

La Suisse bénéficie de décisions d'adéquation de la Commission européenne (Décision 2000/518/CE modifiée par la Décision d'exécution (UE) 2024/1159) et du Gouvernement britannique, qui reconnaissent que la Suisse assure un niveau adéquat de protection des données.

2. Informations générales sur le traitement des données

2.1 Étendue du traitement des données à caractère personnel

En règle générale, nous ne traitons les données à caractère personnel de nos utilisateurs que dans la mesure nécessaire à la fourniture d'un site web fonctionnel ainsi que de nos contenus et services. Le traitement de données à caractère personnel n'est régulièrement effectué qu'avec le consentement de l'utilisateur. Une exception s'applique dans les cas où l'obtention préalable du consentement ne peut être obtenue pour des raisons pratiques et où le traitement des données est autorisé par la loi.

2.2 Bases juridiques du traitement

Lorsque nous obtenons le consentement de la personne concernée pour des opérations de traitement impliquant des données à caractère personnel, l'art. 6, paragraphe 1, point a) du RGPD et l'art. 6, al. 3 LPD servent de base juridique.

Pour le traitement de données à caractère personnel nécessaire à l'exécution d'un contrat auquel la personne concernée est partie, l'art. 6, paragraphe 1, point b) du RGPD et l'art. 6, al. 2, let. a LPD servent de base juridique. Cela s'applique également aux opérations de traitement nécessaires pour des mesures précontractuelles.

Lorsque le traitement de données à caractère personnel est nécessaire au respect d'une obligation légale à laquelle notre société est soumise, l'art. 6, paragraphe 1, point c) du RGPD et l'art. 6, al. 2, let. b LPD servent de base juridique.

Lorsque le traitement est nécessaire aux fins des intérêts légitimes poursuivis par notre société ou par un tiers et que les intérêts, droits et libertés fondamentaux de la personne concernée ne prévalent pas sur ces intérêts, l'art. 6, paragraphe 1, point f) du RGPD et l'art. 6, al. 2, let. f LPD servent de base juridique au traitement.

2.2a Traitement des données

Nous faisons appel à des prestataires de services externes pour fournir nos services (par exemple, Shopify, Google Analytics, prestataires de services de paiement, prestataires de services d'expédition). Nous avons conclu des contrats conformément à l'art. 28 du RGPD et à l'art. 9 LPD (accords de traitement des données) avec tous les sous-traitants qui traitent des données à caractère personnel pour notre compte. Ces contrats garantissent que le traitement n'est effectué que selon nos instructions et qu'un niveau de protection adéquat est assuré.

2.3 Effacement des données et durée de conservation

Les données à caractère personnel de la personne concernée seront effacées ou bloquées dès que la finalité de la conservation cesse de s'appliquer. La conservation peut également avoir lieu si elle est prévue par le législateur européen ou suisse ou par d'autres dispositions auxquelles le responsable du traitement est soumis. Les données seront également bloquées ou effacées lorsqu'une durée de conservation prescrite par les normes susmentionnées expire, sauf s'il existe un besoin de conservation continue des données pour la conclusion ou l'exécution d'un contrat.

3. Mise à disposition du site web et création de fichiers journaux

3.1 Description et étendue du traitement des données

Chaque fois que notre site web est consulté, notre système collecte automatiquement des données et des informations du système informatique de l'appareil accédant. Les données suivantes sont collectées :

  • Informations sur le type et la version du navigateur utilisé
  • Le système d'exploitation de l'utilisateur
  • Le fournisseur d'accès Internet de l'utilisateur
  • L'adresse IP de l'utilisateur
  • Date et heure de l'accès
  • Sites web à partir desquels le système de l'utilisateur accède à notre site web (URL de référence)
  • Sites web consultés par le système de l'utilisateur via notre site web
  • Quantité de données transférées
  • Message concernant la réussite de la récupération

Les données sont également stockées dans les fichiers journaux de notre système. Ces données ne sont pas stockées avec d'autres données à caractère personnel de l'utilisateur.

3.2 Base juridique et finalité du traitement des données

La base juridique pour le stockage temporaire des données et des fichiers journaux est l'art. 6, paragraphe 1, point f) du RGPD et l'art. 6, al. 2, let. f LPD.

Le stockage temporaire de l'adresse IP par le système est nécessaire pour permettre la livraison du site web sur l'ordinateur de l'utilisateur. À cette fin, l'adresse IP de l'utilisateur doit rester stockée pendant la durée de la session. Le stockage dans des fichiers journaux a lieu pour assurer la fonctionnalité du site web. Les données servent également à optimiser le site web et à assurer la sécurité de nos systèmes informatiques. Les données ne sont pas évaluées à des fins de marketing dans ce contexte.

Ces finalités constituent également notre intérêt légitime au traitement des données conformément à l'art. 6, paragraphe 1, point f) du RGPD et à l'art. 6, al. 2, let. f LPD.

3.3 Durée de conservation

Les données sont effacées dès qu'elles ne sont plus nécessaires à la finalité pour laquelle elles ont été collectées. Dans le cas de la collecte de données pour la mise à disposition du site web, cela se produit lorsque la session respective s'est terminée. Dans le cas du stockage de données dans des fichiers journaux, cela se produit après sept jours au maximum. Une conservation prolongée est possible. Dans ce cas, les adresses IP des utilisateurs sont effacées ou anonymisées de sorte que l'attribution au client accédant n'est plus possible.

3.4 Droit d'opposition et de retrait

La collecte de données pour la mise à disposition du site web et le stockage de données dans des fichiers journaux sont absolument nécessaires au fonctionnement du site web. Par conséquent, les utilisateurs n'ont aucun droit d'opposition.

4. Utilisation de cookies

4.1 Description et étendue du traitement des données

Notre site web utilise des cookies. Les cookies sont des fichiers texte qui sont stockés dans ou par le navigateur Internet sur le système informatique de l'utilisateur. Lorsqu'un utilisateur accède à un site web, un cookie peut être stocké sur le système d'exploitation de l'utilisateur. Ce cookie contient une chaîne caractéristique qui permet l'identification unique du navigateur lorsque le site web est à nouveau consulté.

Nous utilisons des cookies pour rendre notre site web plus convivial. Certains éléments de notre site web nécessitent que le navigateur accédant puisse être identifié même après un changement de page.

4.2 Catégories de cookies

Nous utilisons les catégories de cookies suivantes sur notre site web :

Cookies nécessaires (techniquement requis)

  • Finalité : Fonctionnalité de base du site web, gestion de session, panier d'achat, processus de commande
  • Base juridique : Art. 6, paragraphe 1, point f) du RGPD / Art. 6, al. 2, let. f LPD (intérêt légitime)
  • Durée de conservation : Cookies de session (supprimés après la fermeture du navigateur) ou jusqu'à 30 jours

Cookies de préférence

  • Finalité : Stockage des paramètres utilisateur (langue, région)
  • Base juridique : Art. 6, paragraphe 1, point a) du RGPD / Art. 6, al. 3 LPD (consentement)
  • Durée de conservation : Jusqu'à 12 mois

Cookies analytiques

  • Finalité : Analyse du comportement des visiteurs, optimisation du site web
  • Legal basis: Art. 6, paragraphe 1, point a) du RGPD / Art. 6, al. 3 LPD (consentement)
  • Durée de conservation : Jusqu'à 24 mois

Cookies marketing

  • Finalité : Publicité personnalisée, suivi des conversions
  • Base juridique : Art. 6, paragraphe 1, point a) du RGPD / Art. 6, al. 3 LPD (consentement)
  • Durée de conservation : Jusqu'à 24 mois

4.3 Base juridique du traitement des données

La base juridique pour le traitement de données à caractère personnel à l'aide de cookies techniquement nécessaires est l'art. 6, paragraphe 1, point f) du RGPD et l'art. 6, al. 2, let. f LPD. La base juridique pour le traitement de données à caractère personnel à l'aide de cookies avec le consentement de l'utilisateur est l'art. 6, paragraphe 1, point a) du RGPD et l'art. 6, al. 3 LPD.

4.4 Finalité du traitement des données

La finalité de l'utilisation de cookies techniquement nécessaires est de simplifier l'utilisation de sites web pour les utilisateurs. Certaines fonctions de notre site web ne peuvent pas être proposées sans l'utilisation de cookies. Pour celles-ci, il est nécessaire que le navigateur soit également reconnu après un changement de page.

Les données utilisateur collectées par des cookies techniquement nécessaires ne sont pas utilisées pour créer des profils d'utilisateur. Les cookies analytiques sont utilisés pour améliorer la qualité de notre site web et de son contenu. Par les cookies analytiques, nous apprenons comment le site web est utilisé et pouvons ainsi continuellement optimiser notre offre.

Ces finalités constituent également notre intérêt légitime au traitement de données à caractère personnel conformément à l'art. 6, paragraphe 1, point f) du RGPD et à l'art. 6, al. 2, let. f LPD.

4.5 Durée de conservation, possibilité d'opposition et de retrait

Les cookies sont stockés sur l'ordinateur de l'utilisateur et transmis par celui-ci à notre site. Par conséquent, vous avez également le contrôle total de l'utilisation des cookies. Vous pouvez désactiver ou restreindre la transmission de cookies en modifiant les paramètres de votre navigateur Internet. Les cookies déjà stockés peuvent être supprimés à tout moment. Cela peut également être fait automatiquement. Si les cookies sont désactivés pour notre site web, il se peut que toutes les fonctions du site web ne puissent plus être utilisées dans leur intégralité.

5. Inscription sur notre site web

5.1 Description et étendue du traitement des données

Sur notre site web, nous offrons aux utilisateurs la possibilité de s'inscrire en fournissant des données à caractère personnel. Les données sont saisies dans un masque de saisie et transmises à nos soins et stockées. Les données ne sont pas transmises à des tiers. Les données suivantes sont collectées lors de l'inscription :

  • Adresse e-mail
  • Prénom et nom
  • Adresse postale
  • Date et heure de l'inscription

Au moment de l'inscription, les données suivantes sont également stockées :

  • L'adresse IP de l'utilisateur
  • Date et heure de l'inscription

Dans le cadre du processus d'inscription, le consentement de l'utilisateur au traitement de ces données est obtenu.

5.2 Base juridique du traitement des données

La base juridique pour le traitement des données est l'art. 6, paragraphe 1, point a) du RGPD et l'art. 6, al. 3 LPD si l'utilisateur a donné son consentement.

Si l'inscription sert à l'exécution d'un contrat auquel l'utilisateur est partie ou à la mise en œuvre de mesures précontractuelles, la base juridique supplémentaire pour le traitement des données est l'art. 6, paragraphe 1, point b) du RGPD et l'art. 6, al. 2, let. a LPD.

5.3 Finalité du traitement des données

Une inscription de l'utilisateur est nécessaire pour la fourniture de certains contenus et services sur notre site web. Une inscription de l'utilisateur est nécessaire pour l'exécution d'un contrat avec l'utilisateur ou pour la mise en œuvre de mesures précontractuelles.

5.4 Durée de conservation

Les données sont effacées dès qu'elles ne sont plus nécessaires pour atteindre la finalité pour laquelle elles ont été collectées.

C'est le cas pour les données collectées pendant le processus d'inscription lorsque l'inscription sur notre site web a été annulée ou modifiée.

5.5 Possibilité d'opposition et de retrait

En tant qu'utilisateur, vous avez la possibilité d'annuler l'inscription à tout moment. Vous pouvez modifier à tout moment les données stockées vous concernant.

Vous pouvez nous contacter à tout moment via l'adresse e-mail fournie dans les mentions légales. Si les données sont nécessaires à l'exécution d'un contrat ou à la mise en œuvre de mesures précontractuelles, un effacement prématuré des données n'est possible que dans la mesure où aucune obligation contractuelle ou légale ne s'y oppose.

6. Newsletters

6.1 Description et étendue du traitement des données

Vous pouvez vous abonner à une newsletter gratuite sur notre site web. Ce faisant, les données du masque de saisie sont transmises à nos soins lors de l'inscription à la newsletter :

  • Adresse e-mail

En outre, les données suivantes sont collectées lors de l'inscription :

  • Adresse IP de l'ordinateur appelant
  • Date et heure de l'inscription

Votre consentement au traitement des données est obtenu dans le cadre du processus d'inscription et il est fait référence à cette déclaration de protection des données.

Aucune transmission de données à des tiers n'a lieu dans le cadre du traitement des données pour l'envoi de newsletters. Les données sont utilisées exclusivement pour l'envoi de la newsletter.

6.2 Base juridique du traitement des données

La base juridique pour le traitement des données après inscription à la newsletter par l'utilisateur, en présence d'un consentement de l'utilisateur, est l'art. 6, paragraphe 1, point a) du RGPD et l'art. 6, al. 3 LPD.

6.3 Finalité du traitement des données

La collecte de l'adresse e-mail de l'utilisateur sert à livrer la newsletter. La collecte d'autres données à caractère personnel dans le cadre du processus d'inscription sert à empêcher une utilisation abusive des services ou de l'adresse e-mail utilisée.

6.4 Durée de conservation

Les données sont effacées dès qu'elles ne sont plus nécessaires pour atteindre la finalité pour laquelle elles ont été collectées. L'adresse e-mail de l'utilisateur est donc stockée aussi longtemps que l'abonnement à la newsletter est actif.

6.5 Possibilité d'opposition et de retrait

L'abonnement à la newsletter peut être résilié par l'utilisateur concerné à tout moment. À cette fin, un lien correspondant se trouve dans chaque newsletter. Cela permet également de retirer le consentement au stockage des données à caractère personnel collectées pendant le processus d'inscription.

7. Formulaire de contact et contact par e-mail

7.1 Description et étendue du traitement des données

Un formulaire de contact est disponible sur notre site web, qui peut être utilisé pour nous contacter par voie électronique. Si un utilisateur profite de cette possibilité, les données saisies dans le masque de saisie nous sont transmises et stockées. Ces données sont :

  • Adresse e-mail
  • Prénom et nom
  • Objet de la demande
  • Message

Au moment de l'envoi du message, les données suivantes sont également stockées :

  • L'adresse IP de l'utilisateur
  • Date et heure de l'inscription

Votre consentement au traitement des données est obtenu dans le cadre du processus d'envoi et il est fait référence à cette déclaration de protection des données.

Alternativement, un contact est possible via l'adresse e-mail fournie. Dans ce cas, les données à caractère personnel de l'utilisateur transmises par e-mail sont stockées.

Aucune transmission de données à des tiers n'a lieu dans ce contexte. Les données sont utilisées exclusivement pour le traitement de la conversation.

7.2 Base juridique du traitement des données

La base juridique pour le traitement des données est l'art. 6, paragraphe 1, point a) du RGPD et l'art. 6, al. 3 LPD si l'utilisateur a donné son consentement.

La base juridique pour le traitement des données transmises dans le cadre de l'envoi d'un e-mail est l'art. 6, paragraphe 1, point f) du RGPD et l'art. 6, al. 2, let. f LPD. Si le contact par e-mail vise à la conclusion d'un contrat, la base juridique supplémentaire pour le traitement est l'art. 6, paragraphe 1, point b) du RGPD et l'art. 6, al. 2, let. a LPD.

7.3 Finalité du traitement des données

Le traitement des données à caractère personnel provenant du masque de saisie nous sert uniquement à traiter la prise de contact. En cas de contact par e-mail, il existe également l'intérêt légitime nécessaire au traitement des données.

Les autres données à caractère personnel traitées pendant le processus d'envoi servent à empêcher une utilisation abusive du formulaire de contact et à assurer la sécurité de nos systèmes informatiques.

7.4 Durée de conservation

Les données sont effacées dès qu'elles ne sont plus nécessaires pour atteindre la finalité pour laquelle elles ont été collectées. Pour les données à caractère personnel provenant du masque de saisie du formulaire de contact et celles envoyées par e-mail, c'est le cas lorsque la conversation respective avec l'utilisateur est terminée. La conversation est terminée lorsqu'il ressort des circonstances que les faits concernés ont été définitivement réglés.

Les données à caractère personnel supplémentaires collectées pendant le processus d'envoi sont effacées après une période de sept jours au plus tard.

7.5 Possibilité d'opposition et de retrait

L'utilisateur a la possibilité à tout moment de retirer son consentement au traitement des données à caractère personnel. Si l'utilisateur nous contacte par e-mail, il peut s'opposer à tout moment au stockage de ses données à caractère personnel. Dans un tel cas, la conversation ne peut être poursuivie.

Vous pouvez nous contacter à tout moment via l'adresse e-mail fournie dans les mentions légales pour retirer votre consentement.

Toutes les données à caractère personnel stockées au cours de la prise de contact sont effacées dans ce cas.

8. Boutique en ligne et traitement des commandes

8.1 Description et étendue du traitement des données

Nous proposons la vente de produits via notre boutique en ligne. Lors d'une commande, les données suivantes sont collectées :

  • Prénom et nom
  • Adresse e-mail
  • Adresse de facturation
  • Adresse de livraison (si différente de l'adresse de facturation)
  • Numéro de téléphone (optionnel)
  • Informations de paiement
  • Détails de la commande (produits, quantités, prix)
  • Date et heure de la commande
  • Adresse IP

8.2 Base juridique du traitement des données

La base juridique pour le traitement des données pour le traitement des commandes est l'art. 6, paragraphe 1, point b) du RGPD et l'art. 6, al. 2, let. a LPD (exécution d'un contrat).

Pour l'envoi de notifications de commande par e-mail, la base juridique est l'art. 6, paragraphe 1, point b) du RGPD et l'art. 6, al. 2, let. a LPD.

8.3 Finalité du traitement des données

Le traitement des données sert à :

  • Traiter votre commande
  • Traiter le paiement
  • Livrer les produits
  • Communiquer avec vous concernant votre commande
  • Respecter les obligations légales (par exemple, obligations de conservation à des fins fiscales)

8.4 Transmission de données à des tiers

Pour l'exécution de votre commande, nous transmettons vos données aux partenaires suivants :

  • Prestataires de services de paiement : pour le traitement de votre paiement
  • Prestataires de services d'expédition : pour la livraison de votre commande (par exemple, DHL, DPD, bpost, autres transporteurs locaux)
  • Prestataires de services informatiques : pour l'exploitation de notre boutique en ligne (par exemple, Shopify)

8.5 Durée de conservation

Vos données de commande sont conservées conformément aux dispositions légales de conservation. Pour les transactions commerciales, cela correspond généralement à 10 ans après la fin de l'année civile au cours de laquelle la transaction commerciale a été conclue.

9. Méthodes de paiement

9.1 Traitement des paiements via Shopify Payments

Nous utilisons Shopify Payments pour traiter les paiements sur notre site web. Le fournisseur est Shopify International Limited, 2nd Floor Victoria Buildings, 1-2 Haddington Road, Dublin 4, D04 XN32, Irlande.

Lorsque vous choisissez une méthode de paiement proposée par Shopify Payments, vos données de paiement sont transmises directement à Shopify. La base juridique pour cela est l'art. 6, paragraphe 1, point b) du RGPD et l'art. 6, al. 2, let. a LPD (traitement nécessaire à l'exécution du contrat).

Shopify Payments traite les données de paiement suivantes :

  • Nom
  • Adresse de facturation
  • Informations de carte de crédit (numéro de carte, date d'expiration, code de sécurité)
  • Détails de transaction

Pour plus d'informations sur la manière dont Shopify traite vos données, veuillez consulter la politique de confidentialité de Shopify : https://www.shopify.com/legal/privacy

9.2 Autres méthodes de paiement

Nous pouvons proposer des méthodes de paiement supplémentaires telles que :

  • PayPal
  • Cartes de crédit (via des prestataires de services de paiement tiers)
  • Virement bancaire
  • Achat sur compte

Lors de l'utilisation de méthodes de paiement externes, vos données de paiement sont transmises au prestataire de services de paiement respectif. La base juridique pour cela est l'art. 6, paragraphe 1, point b) du RGPD et l'art. 6, al. 2, let. a LPD.

Les prestataires de services de paiement traitent les données selon leurs propres politiques de confidentialité, auxquelles nous faisons référence :

  • PayPal : https://www.paypal.com/privacy

10. Services d'expédition

10.1 Transmission de données aux prestataires de services d'expédition

Pour la livraison de votre commande, nous transmettons les données suivantes aux prestataires de services d'expédition :

  • Nom du destinataire
  • Adresse de livraison
  • Adresse e-mail (pour les notifications d'expédition)
  • Numéro de téléphone (optionnel, pour les demandes de livraison)
  • Détails de la commande (pour les documents d'expédition)

La base juridique pour cette transmission est l'art. 6, paragraphe 1, point b) du RGPD et l'art. 6, al. 2, let. a LPD (exécution du contrat).

10.2 Prestataires de services d'expédition utilisés

Nous travaillons avec les prestataires de services d'expédition suivants :

  • DHL : Deutsche Post AG, Charles-de-Gaulle-Str. 20, 53113 Bonn, Allemagne
  • DPD : DPDgroup, Parc Industriel de l'Avenir, Rue des Charrons 1, 4432 Alleur-Liège, Belgique
  • bpost : bpost SA, Centre Monnaie, 1000 Bruxelles, Belgique
  • Autres transporteurs locaux : selon la région de livraison

Les prestataires de services d'expédition traitent les données selon leurs propres politiques de confidentialité.

11. Outils d'analyse web

11.1 Google Analytics 4

Ce site web utilise Google Analytics 4, un service d'analyse web fourni par Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (« Google »).

11.1.1 Étendue du traitement des données

Google Analytics utilise des cookies qui permettent une analyse de votre utilisation du site web. Les informations générées par le cookie concernant votre utilisation de ce site web sont généralement transmises à un serveur de Google aux États-Unis et y sont stockées.

Nous avons activé l'anonymisation IP sur ce site web. Cela signifie que votre adresse IP sera abrégée par Google au sein des États membres de l'Union européenne ou dans d'autres États contractants de l'Accord sur l'Espace économique européen avant la transmission aux États-Unis. Ce n'est que dans des cas exceptionnels que l'adresse IP complète sera transmise à un serveur de Google aux États-Unis et y sera abrégée.

Google utilisera ces informations pour notre compte afin d'évaluer votre utilisation du site web, de compiler des rapports sur l'activité du site web et de nous fournir d'autres services liés à l'utilisation du site web et d'Internet.

11.1.2 Base juridique

La base juridique pour l'utilisation de Google Analytics est votre consentement conformément à l'art. 6, paragraphe 1, point a) du RGPD et à l'art. 6, al. 3 LPD.

11.1.3 Finalité du traitement des données

Google Analytics est utilisé dans le but d'analyser et d'améliorer régulièrement notre site web. Grâce aux statistiques obtenues, nous pouvons améliorer notre offre et la rendre plus intéressante pour vous en tant qu'utilisateur.

11.1.4 Transmission de données à des tiers et transferts vers des pays tiers

Google traite vos données également aux États-Unis et est soumis au EU-US Data Privacy Framework. Google s'est certifié selon le EU-US Data Privacy Framework. Le EU-US Data Privacy Framework est un accord entre l'Union européenne et les États-Unis visant à assurer le respect des normes européennes de protection des données lors du traitement de données aux États-Unis. Le certificat peut être consulté sur : https://www.dataprivacyframework.gov/s/participant-search

Pour plus d'informations sur l'utilisation des données par Google, les options de configuration et d'opposition, veuillez consulter la politique de confidentialité de Google (https://policies.google.com/privacy) et les paramètres de publicité de Google (https://adssettings.google.com/authenticated).

11.1.5 Durée de conservation

Les données envoyées par nous et liées à des cookies sont automatiquement supprimées après 14 mois. Les données dont la durée de conservation a expiré sont automatiquement supprimées une fois par mois.

11.1.6 Retrait du consentement

Vous pouvez empêcher le stockage de cookies en configurant votre logiciel de navigation en conséquence. Vous pouvez également empêcher la collecte des données générées par le cookie et liées à votre utilisation du site web (y compris votre adresse IP) par Google, ainsi que le traitement de ces données par Google, en téléchargeant et en installant le plug-in de navigateur disponible sur le lien suivant : https://tools.google.com/dlpage/gaoptout

Vous pouvez également empêcher l'utilisation de Google Analytics en cliquant sur ce lien : Désactiver Google Analytics. Un cookie opt-out sera alors installé qui empêchera la collecte future de vos données lors de la visite de ce site web.

11.2 Autres outils d'analyse (si applicable)

Nous nous réservons le droit d'utiliser des services d'analyse web supplémentaires. Si nous utilisons de tels services, nous vous en informerons dans cette déclaration de protection des données et obtiendrons votre consentement si nécessaire.

12. Outils marketing et publicité

12.1 Google Ads et suivi des conversions

Ce site web utilise Google Ads. Google Ads est un programme de publicité en ligne de Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (« Google »).

Dans le cadre de Google Ads, nous utilisons le suivi des conversions. Lorsque vous cliquez sur une annonce diffusée par Google, un cookie de suivi des conversions est placé. Les cookies sont de petits fichiers texte que le navigateur Internet stocke sur l'ordinateur de l'utilisateur.

Ces cookies expirent après 30 jours et ne sont pas utilisés pour l'identification personnelle. Si l'utilisateur visite certaines pages de ce site web et que le cookie n'a pas encore expiré, Google et nous pouvons reconnaître que l'utilisateur a cliqué sur l'annonce et a été redirigé vers cette page.

12.1.1 Base juridique

La base juridique pour l'utilisation de Google Ads est votre consentement conformément à l'art. 6, paragraphe 1, point a) du RGPD et à l'art. 6, al. 3 LPD.

12.1.2 Finalité du traitement des données

Nous utilisons Google Ads pour promouvoir notre site web dans les résultats de recherche Google et sur des sites web tiers. Grâce aux données obtenues, nous pouvons déterminer l'efficacité de nos campagnes publicitaires.

12.1.3 Transmission de données et transferts vers des pays tiers

Google traite également vos données aux États-Unis. Google s'est certifié selon le EU-US Data Privacy Framework. Pour plus d'informations, veuillez consulter : https://www.dataprivacyframework.gov/s/participant-search

12.1.4 Retrait du consentement

Vous pouvez désactiver l'utilisation de cookies en configurant votre navigateur en conséquence. Vous pouvez également désactiver les annonces personnalisées dans les paramètres de publicité de Google : https://adssettings.google.com/authenticated

12.2 Facebook Pixel (Meta Pixel)

Nous utilisons le « Facebook Pixel » de Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irlande (« Meta ») sur notre site web.

Le Facebook Pixel nous permet de mesurer l'efficacité de nos publicités Meta en comprenant les actions que les utilisateurs effectuent sur notre site web. Le pixel collecte des informations sur les visiteurs du site web et leurs activités.

12.2.1 Base juridique

La base juridique pour l'utilisation du Facebook Pixel est votre consentement conformément à l'art. 6, paragraphe 1, point a) du RGPD et à l'art. 6, al. 3 LPD.

12.2.2 Finalité du traitement des données

Nous utilisons le Facebook Pixel pour :

  • Mesurer les conversions (par exemple, achats, inscriptions)
  • Optimiser les publicités
  • Créer des audiences personnalisées
  • Créer des audiences similaires

12.2.3 Transmission de données et transferts vers des pays tiers

Meta traite également vos données aux États-Unis. Meta s'est certifié selon le EU-US Data Privacy Framework. Pour plus d'informations, veuillez consulter : https://www.dataprivacyframework.gov/s/participant-search

Pour plus d'informations sur la politique de confidentialité de Meta : https://www.facebook.com/privacy/policy/

12.2.4 Retrait du consentement

Vous pouvez gérer vos préférences publicitaires Meta ici : https://www.facebook.com/ads/preferences/

12.3 Autres outils marketing

Nous nous réservons le droit d'utiliser des outils marketing supplémentaires. Si nous utilisons de tels outils, nous vous en informerons dans cette déclaration de protection des données et obtiendrons votre consentement si nécessaire.

13. Médias sociaux

13.1 Liens vers les médias sociaux

Notre site web contient des liens vers nos profils sur diverses plateformes de médias sociaux :

  • Facebook
  • Instagram
  • Pinterest
  • Autres plateformes

Il s'agit de simples liens (hyperliens). Lorsque vous cliquez sur ces liens, vous êtes redirigé vers nos profils sur les plateformes de médias sociaux respectives. Aucune transmission automatique de données à ces services n'a lieu en visitant notre site web.

13.2 Intégration de contenus de médias sociaux

Nous pouvons intégrer du contenu provenant de plateformes de médias sociaux (par exemple, vidéos YouTube, publications Instagram). Lors du chargement de tels contenus, des données peuvent être transmises aux fournisseurs respectifs. Nous obtenons votre consentement avant de charger de tels contenus.

14. Droits des personnes concernées

Si des données à caractère personnel vous concernant sont traitées, vous êtes une personne concernée au sens du RGPD et de la LPD, et vous disposez des droits suivants vis-à-vis de nous en tant que responsable du traitement :

14.1 Droit d'accès (Art. 15 RGPD / Art. 25 LPD)

Vous pouvez demander au responsable du traitement de confirmer si des données à caractère personnel vous concernant sont traitées par nos soins.

Si un tel traitement a lieu, vous pouvez demander au responsable du traitement de vous fournir les informations suivantes :

  • les finalités du traitement des données à caractère personnel
  • les catégories de données à caractère personnel traitées
  • les destinataires ou catégories de destinataires auxquels les données à caractère personnel vous concernant ont été ou seront divulguées
  • la durée de conservation envisagée des données à caractère personnel vous concernant ou, si cela n'est pas possible, les critères permettant de déterminer cette durée
  • l'existence d'un droit de rectification ou d'effacement des données à caractère personnel vous concernant, d'un droit de limitation du traitement par le responsable du traitement ou d'un droit d'opposition à ce traitement
  • l'existence d'un droit de déposer une plainte auprès d'une autorité de contrôle
  • toutes les informations disponibles sur la source des données si les données à caractère personnel ne sont pas collectées auprès de la personne concernée
  • l'existence d'une prise de décision automatisée, y compris le profilage, et des informations significatives sur la logique impliquée, ainsi que l'importance et les conséquences envisagées d'un tel traitement pour la personne concernée

Vous avez le droit de demander des informations sur le transfert ou non de données à caractère personnel vous concernant vers un pays tiers ou une organisation internationale. Dans ce contexte, vous pouvez demander à être informé des garanties appropriées conformément à l'art. 46 du RGPD / art. 16 LPD concernant le transfert.

14.2 Droit de rectification (Art. 16 RGPD / Art. 32 LPD)

Vous avez un droit de rectification et/ou de complétude vis-à-vis du responsable du traitement si les données à caractère personnel vous concernant traitées sont inexactes ou incomplètes.

14.3 Droit à la limitation du traitement (Art. 18 RGPD)

Vous pouvez demander la limitation du traitement des données à caractère personnel vous concernant dans les conditions suivantes :

  • si vous contestez l'exactitude des données à caractère personnel vous concernant pendant une durée permettant au responsable du traitement de vérifier l'exactitude des données à caractère personnel
  • le traitement est illicite et vous vous opposez à l'effacement des données à caractère personnel et demandez à la place la limitation de leur utilisation
  • le responsable du traitement n'a plus besoin des données à caractère personnel aux fins du traitement, mais vous en avez besoin pour la constatation, l'exercice ou la défense de droits en justice
  • si vous vous êtes opposé au traitement en vertu de l'art. 21, paragraphe 1 du RGPD et qu'il n'est pas encore établi si les motifs légitimes du responsable du traitement prévalent sur vos motifs

14.4 Droit à l'effacement (Art. 17 RGPD / Art. 32 LPD)

Vous pouvez demander au responsable du traitement d'effacer sans retard injustifié les données à caractère personnel vous concernant, et le responsable du traitement est tenu d'effacer ces données sans retard injustifié lorsque l'un des motifs suivants s'applique :

  • Les données à caractère personnel vous concernant ne sont plus nécessaires aux fins pour lesquelles elles ont été collectées ou autrement traitées
  • Vous retirez le consentement sur lequel le traitement est basé conformément à l'art. 6, paragraphe 1, point a) du RGPD / art. 6, al. 3 LPD ou à l'art. 9, paragraphe 2, point a) du RGPD, et il n'existe aucun autre fondement juridique pour le traitement
  • Vous vous opposez au traitement en vertu de l'art. 21, paragraphe 1 du RGPD / art. 30 LPD et il n'existe aucun motif légitime impérieux pour le traitement, ou vous vous opposez au traitement en vertu de l'art. 21, paragraphe 2 du RGPD
  • Les données à caractère personnel vous concernant ont été traitées illicitement
  • L'effacement des données à caractère personnel vous concernant est nécessaire pour respecter une obligation légale

Le droit à l'effacement n'existe pas lorsque le traitement est nécessaire :

  • pour l'exercice du droit à la liberté d'expression et d'information
  • pour le respect d'une obligation légale ou pour l'exécution d'une mission effectuée dans l'intérêt public
  • pour la constatation, l'exercice ou la défense de droits en justice

14.5 Droit à la notification (Art. 19 RGPD)

Si vous avez fait valoir le droit de rectification, d'effacement ou de limitation du traitement vis-à-vis du responsable du traitement, celui-ci est tenu de communiquer toute rectification ou effacement de données à caractère personnel ou limitation du traitement à chaque destinataire auquel les données à caractère personnel vous concernant ont été divulguées, à moins que cela ne s'avère impossible ou n'exige des efforts disproportionnés. Vous avez le droit vis-à-vis du responsable du traitement d'être informé de ces destinataires.

14.6 Droit à la portabilité des données (Art. 20 RGPD / Art. 28 LPD)

Vous avez le droit de recevoir les données à caractère personnel vous concernant que vous avez fournies au responsable du traitement dans un format structuré, couramment utilisé et lisible par machine. Vous avez également le droit de transmettre ces données à un autre responsable du traitement sans entrave de la part du responsable du traitement auquel les données à caractère personnel ont été fournies, lorsque :

  • le traitement est fondé sur le consentement en vertu de l'art. 6, paragraphe 1, point a) du RGPD / art. 6, al. 3 LPD ou de l'art. 9, paragraphe 2, point a) du RGPD ou sur un contrat en vertu de l'art. 6, paragraphe 1, point b) du RGPD / art. 6, al. 2, let. a LPD et
  • le traitement est effectué à l'aide de procédés automatisés

Dans l'exercice de ce droit, vous avez en outre le droit d'obtenir que les données à caractère personnel vous concernant soient transmises directement d'un responsable du traitement à un autre, lorsque cela est techniquement possible.

14.7 Droit d'opposition (Art. 21 RGPD / Art. 30 LPD)

Vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, au traitement des données à caractère personnel vous concernant fondé sur l'art. 6, paragraphe 1, point e) ou f) du RGPD ou sur l'art. 6, al. 2, let. f LPD ; cela vaut également pour le profilage fondé sur ces dispositions.

Le responsable du traitement ne traitera plus les données à caractère personnel vous concernant, à moins qu'il ne démontre qu'il existe des motifs légitimes et impérieux pour le traitement qui prévalent sur vos intérêts, droits et libertés, ou pour la constatation, l'exercice ou la défense de droits en justice.

Lorsque les données à caractère personnel vous concernant sont traitées à des fins de prospection directe, vous avez le droit de vous opposer à tout moment au traitement des données à caractère personnel vous concernant à de telles fins de prospection ; cela vaut également pour le profilage dans la mesure où il est lié à une telle prospection directe.

14.8 Droit de retirer le consentement en matière de protection des données (Art. 7, paragraphe 3 RGPD / Art. 6, al. 6 LPD)

Vous avez le droit de retirer votre consentement en matière de protection des données à tout moment. Le retrait du consentement ne compromet pas la licéité du traitement fondé sur le consentement avant son retrait.

14.9 Droit de déposer une plainte auprès d'une autorité de contrôle

Sans préjudice de tout autre recours administratif ou judiciaire, vous avez le droit de déposer une plainte auprès d'une autorité de contrôle si vous considérez que le traitement de données à caractère personnel vous concernant enfreint la législation applicable en matière de protection des données.

Pour les clients au Luxembourg :

Commission nationale pour la protection des données (CNPD)
Commission nationale pour la protection des données
15, boulevard du Jazz
L-4370 Belvaux
Luxembourg
Téléphone : +352 26 10 60-1
E-mail : info@cnpd.lu
Site web : https://cnpd.public.lu/

Pour les clients en Suisse :

Préposé fédéral à la protection des données et à la transparence (PFPDT)
Feldeggweg 1
CH-3003 Berne
Suisse
Téléphone : +41 58 462 43 95
E-mail : info@edoeb.admin.ch
Site web : https://www.edoeb.admin.ch/

Pour les clients dans d'autres pays :

Vous pouvez déposer une plainte auprès de l'autorité de contrôle de votre pays de résidence ou de votre lieu de travail. Une liste des autorités de protection des données de l'UE est disponible sur : https://edpb.europa.eu/about-edpb/about-edpb/members_en

15. Sécurité des données

Nous utilisons la procédure SSL (Secure Socket Layer) répandue en conjonction avec le niveau de chiffrement le plus élevé pris en charge par votre navigateur lorsque vous visitez notre site web. Il s'agit généralement d'un chiffrement de 256 bits. Si votre navigateur ne prend pas en charge le chiffrement de 256 bits, nous utilisons à la place la technologie v3 de 128 bits. Vous pouvez savoir si une page individuelle de notre site web est chiffrée par l'affichage fermé du symbole de clé ou de cadenas dans la barre d'état inférieure de votre navigateur.

Nous employons également des mesures de sécurité techniques et organisationnelles appropriées pour protéger vos données contre la manipulation accidentelle ou intentionnelle, la perte partielle ou totale, la destruction ou l'accès non autorisé par des tiers. Nos mesures de sécurité sont continuellement améliorées en fonction des développements technologiques.

16. Validité et modification de la présente déclaration de protection des données

Cette déclaration de protection des données est actuellement en vigueur et datée d'octobre 2025.

En raison de l'évolution de notre site web et de nos offres ou en raison d'exigences légales ou officielles modifiées, il peut devenir nécessaire de modifier cette déclaration de protection des données. La déclaration de protection des données actuelle peut être consultée et imprimée à partir du site web à l'adresse https://www.canvarto.lu/pages/privacy à tout moment.