Politique de confidentialité
Introduction
La protection de votre vie privée et la sécurité de toutes les données personnelles nous tiennent particulièrement à cœur – Ofrex AG, Flughofstrasse 42, 8152 Glattbrugg, Suisse (« Ofrex », « nous »). La présente politique de confidentialité explique quelles données personnelles nous collectons, à quelles fins, comment nous les traitons et quels sont vos droits. Nous traitons vos données personnelles conformément à la Loi fédérale sur la protection des données (LPD), au Règlement général sur la protection des données (RGPD) de l’UE et aux autres lois applicables.
Champ d’application et responsable
La présente politique s’applique à toutes les offres numériques d’Ofrex, en particulier à notre site web et à la boutique en ligne sur ofrex.ch et ses sous-domaines, à notre hotline téléphonique de commande et d’assistance, ainsi qu’à tous les contenus, fonctionnalités, services et canaux de communication associés.
Responsable au sens des lois sur la protection des données : Ofrex AG. Pour toute question, veuillez nous contacter :
Ofrex AG, Privacy, Flughofstrasse 42, CH-8152 Glattbrugg
E-mail : privacy@ofrex.ch, Tél. : +41 (0)44 809 65 00
Lorsque, à titre exceptionnel, d’autres entreprises déterminent seules ou conjointement avec Ofrex les finalités et moyens du traitement – par ex. Shopify Inc. ; voir ch. 6.1 – elles sont également considérées comme (co-)responsables.
Définitions
Données personnelles : toute information se rapportant à une personne physique identifiée ou identifiable. Traitement : toute opération effectuée sur des données personnelles (collecte, enregistrement, utilisation, communication, effacement, etc.). Sous-traitants : tiers traitant des données pour notre compte, selon nos instructions. Les autres notions se fondent sur l’art. 5 LPD et l’art. 4 RGPD.
Quelles données personnelles traitons-nous ?
Catégories de données
Nous traitons notamment les catégories suivantes :
- Données de base : nom, civilité, n° client, date de naissance, adresses de contact et de livraison, e-mail, téléphone ;
- Données contractuelles et de transaction : articles achetés/retournés, mode de paiement, informations de facturation et de livraison, demandes de service et de garantie ;
- Informations de compte : identifiant, mot de passe haché, langue, listes d’envies et paniers ;
- Données de communication : e-mails, chats, tickets d’assistance et, le cas échéant, enregistrements téléphoniques/vidéo (préalablement annoncés) ;
- Données d’utilisation et d’appareils : adresse IP, infos navigateur/appareil, journaux, données de temps et de localisation, identifiants de cookies ;
- Données de préférences déduites des analyses (intérêts, préférences d’achat, affinités) ;
- Données de candidature : CV, certificats, références et correspondance associée ;
- Données sensibles (p. ex. santé) uniquement si vous nous les fournissez volontairement (p. ex. recrutement).
Sources des données
Nous recevons ces données :
- directement de vous (création de compte, achat, communication) ;
- automatiquement via cookies, journaux et technologies similaires lors de l’usage du site ou d’apps ;
- de prestataires et partenaires (paiement, logistique, agences de crédit) ;
- de sources publiques (registres, médias, internet).
Finalités et bases juridiques du traitement
Nous traitons vos données aux fins suivantes :
- Fourniture et exploitation des services (commandes, paiements, livraisons, gestion de compte, support) – nécessaire à l’exécution du contrat ou à des mesures précontractuelles.
- Personnalisation et amélioration du site, recommandations, optimisation des processus – intérêt légitime.
- Marketing et publicité (newsletter, publipostage, publicité en ligne) – sur consentement ou intérêt légitime en marketing direct ; opposition possible à tout moment.
- Sécurité, prévention de la fraude et des abus – obligations légales et/ou intérêt légitime.
- Respect d’obligations légales (conservation, preuve, notification – p. ex. fiscalité, LBA).
- Recrutement et RH – décisions d’embauche (mesures précontractuelles et/ou consentement).
Cas particuliers
Shopify
Notre boutique en ligne fonctionne sur la plateforme Shopify (Shopify International Ltd., Irlande ; société mère Shopify Inc., Canada/États-Unis). Shopify agit comme hébergeur/prestataire e-commerce et peut traiter certaines données sous sa propre responsabilité (prévention de la fraude, analyses globales). Shopify est responsable de ces traitements. Détails : https://privacy.shopify.com.
Google Cloud Platform (GCP)
Notre entrepôt de données principal est opéré sur Google Cloud Platform (GCP). L’hébergement se fait dans l’UE ou en Suisse. En cas de transfert vers des pays tiers, nous utilisons les Clauses Contractuelles Types ou des garanties équivalentes (art. 16 LPD / art. 46 RGPD).
Communication et transferts de données
- Au sein du groupe Ofrex : accès restreint aux unités ayant besoin des données (IT, comptabilité, service client).
- Sous-traitants (hébergement, logistique, paiement, marketing, recouvrement) : traitement selon nos instructions et contrat de sous-traitance.
-
Autres tiers uniquement
- avec votre consentement explicite,
- si nécessaire à l’exécution du contrat (p. ex. partenaires logistiques),
- si la loi l’exige, ou
- pour faire valoir des droits ou nous défendre.
- Transferts internationaux : uniquement avec niveau de protection adéquat (décisions d’adéquation, CCT, règles d’entreprise contraignantes). Copie sur demande : privacy@ofrex.ch.
Cookies, suivi et profilage
Nous utilisons des cookies et technologies similaires pour :
- assurer les fonctionnalités de base de la boutique ;
- analyser l’utilisation et la performance (p. ex. Google Analytics avec anonymisation IP) ;
- offrir des fonctions de confort étendues ;
- afficher de la publicité ciblée selon vos centres d’intérêt.
Vous pouvez désactiver les cookies non essentiels à tout moment via les paramètres cookies du site ou de votre navigateur. Plus d’informations dans notre politique cookies.
Pour mieux cibler nos offres, nous analysons les données d’usage et de transaction afin de déduire des préférences. Un profilage automatisé ne mène pas à des décisions produisant des effets juridiques à votre égard ni vous affectant de manière similaire.
Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées – chiffrement TLS, contrôles d’accès, pseudonymisation, sauvegardes – pour protéger vos données. Une sécurité absolue ne peut toutefois pas être garantie.
Durées de conservation
Nous conservons vos données uniquement le temps nécessaire aux finalités, tant que subsiste un intérêt légitime (p. ex. assertion/défense de droits) ou pour satisfaire des obligations légales. Au-delà, elles sont supprimées ou anonymisées.
Vos droits
Vous disposez – sous réserve d’exceptions légales – des droits d’accès, rectification, effacement, limitation, opposition (notamment au marketing direct), portabilité et retrait du consentement. Pour exercer vos droits : privacy@ofrex.ch. Vous pouvez également déposer une plainte auprès d’une autorité de protection des données.
Données des enfants
Nos services ne s’adressent pas aux personnes de moins de 16 ans. Nous ne collectons pas sciemment de données de mineurs sans consentement parental. Si nous en avions connaissance, nous supprimerions ces données sans délai.
Services et liens de tiers
Notre site peut contenir des liens vers des sites externes. Nous ne sommes pas responsables de leur contenu ni de leurs pratiques de confidentialité. Veuillez consulter leurs politiques.
Modifications de la présente politique
Nous pouvons l’adapter à tout moment (changement légal ou organisationnel). La version en vigueur est disponible sur ofrex.ch/privacy. En cas de modification substantielle, nous vous informerons de manière appropriée (e-mail ou avis sur le site).
Dernière mise à jour : 5 août 2025