Politique de Confidentialité


CHRIS box AG, Wittenwilerstrasse 12, 8355 Aadorf, est l'exploitant(e) du site Internet www.chrisbox.ch et des services offerts sur ce der-nier. [Il ou elle] est ainsi responsable de la collecte, du traitement et de l'utilisation de vos données personnelles ainsi que de la conformité du traitement de données avec la législation applicable en matière de protection des données.

Nous attachons beaucoup d'importance à votre confiance, c'est pourquoi nous prenons la protection des données très au sérieux et veillons à une sécurité adaptée. Nous res-pectons bien évidemment les dispositions légales de la loi fédérale sur la protection des données (LPD), de l'ordonnance relative à la loi fédérale sur la protection des données (OLPD), de la loi sur les télécommunications (LTC) et d'autres dispositions relatives à la protection des données issues de la législation suisse ou de l'UE éventuellement appli-cables, en particulier le règlement général sur la protection des données (RGPD).

Pour savoir quelles données à caractère personnel vous concernant nous collectons et à quelles fins nous utilisons celles-ci, veuillez lire attentivement les informations ci-dessous.

1. Consultation de notre site Internet
Lorsque vous visitez notre site, nos serveurs enregistrent temporairement chaque accès dans un fichier journal. Les données techniques suivantes sont alors saisies, en principe comme pour toute connexion avec un serveur web, saisies sans aucune intervention de votre part et stockées par nos soins jusqu'à leur suppression automatique au bout de 12 mois maximum :

  • l'adresse IP de l'ordinateur qui accède au site,
  • le nom du propriétaire de l'espace IP (généralement votre fournisseur d'accès Internet),
  • la date et l'heure de l'accès,
  • le site Internet depuis lequel vous avez accédé à notre site (URL d'ori-gine) et éventuellement les mots-clés de recherche utilisés,
  • le nom et l'URL du fichier consulté,
  • le code d'état (ex : message d'erreur),
  • le système d'exploitation de votre ordinateur,
  • le navigateur que vous utilisez (type, version et langue),
  • le protocole de communication utilisé (ex : HTTP/1.1) et
  • éventuellement votre nom d'utilisateur issu d'une inscrip-tion/authentification

La collecte et le traitement de ces données ont pour but de permettre l'utilisation de notre site Internet (établissement d'une connexion), de garantir durablement la sécurité et la stabilité du système et de permettre l'optimisation de notre offre en ligne, mais se font également à des fins de statistiques internes. Ces traitements reposent sur notre intérêt légitime en vertu de l'art. 6 al. 1 let. f RGPD.

2. Création d'un compte client

Pour effectuer des commandes sur notre boutique en ligne, vous pouvez commander en tant que visiteur ou créer un compte client. Lors de votre inscription pour un compte client, nous collectons les données suivantes : 

  • prénom et nom
  • adresse postale
  • date de naissance
  • adresse email
  • mot de passe


Ces données sont collectées dans le but de fournir au client un accès direct et protégé par mot de passe à ses données de base, enregistrées dans notre système. Le client peut y consulter ses commandes terminées et en cours ou encore gérer/modifier ses données personnelles. 
Votre consentement selon l'art. 6 al. 1 let. a RGPD constitue le fondement juridique du traitement des données dans ce but. 
3. Achat sur la boutique en ligne
Si vous souhaitez effectuer des commandes sur notre boutique en ligne, nous avons besoin des données suivantes pour l'exécution du contrat :

  • prénom et nom
  • adresse de facturation (si différente de l'adresse de livraison)
  • informations de paiement (en fonction du mode de paiement choisi)
  • identifiants, à savoir adresse emails et mot de passe (pour les clients ins-crits)

Sauf disposition contraire dans cette politique de confidentialité ou absence de consen-tement séparé de votre part, nous utiliserons uniquement les données susmentionnées pour exécuter ce contrat, notamment pour traiter vos commandes, livrer les produits commandés et garantir que le paiement soit correctement effectué.  L'exécution d'un contrat selon l'art. 6 al. 1 let. b RGPD constitue le fondement juridique du traitement des données dans ce but. 

4. Transmission des données à des tiers
Nous transmettons uniquement vos données à caractère personnel si vous y avez ex-pressément consenti, si nous sommes soumis à une obligation légale de le faire ou si cela est nécessaire pour faire valoir nos droits, notamment à faire nos droits issus de la relation contractuelle.  

Par ailleurs, nous transmettons vos données à des tiers dans la mesure où cela est né-cessaire pour l'utilisation du site Internet et l'exécution du contrat (y compris en dehors du site Internet), notamment pour le traitement de vos réservations. Cela inclut le trans-porteur chargé de l'expédition des marchandises commandées. Notre hébergeur web Webhoster Maxcluster GmbH Technologiepark 8, 33100 Paderborn, Deutschland est un prestataire auquel nous transmettons les données à caractère personnel collec-tées via le site Internet, ou qui a accès ou peut avoir accès à celles-ci. Le site Internet est hébergé sur des serveurs en Allemagne. La transmission des données a pour but de fournir et de maintenir les fonctionnalités de notre site. Tel est notre intérêt légitime en vertu de l'art. 6 al. 1 let. f RGPD. 

Pour l'option de paiement "achat sur compte", CHRIS box fait appel au partenaire de coopération Byjuno AG, Industriestrasse 13c, 6300 Zug Suisse (ci-après dénommé "Byjuno"). Les conditions générales de Byjuno AG s'appliquent. Les données personnelles du Client, en particulier les données de contact et de panier d'achat, seront transmises à Byjuno. Byjuno transmet les données personnelles aux centres d'information pour les contrôles d'identité et de crédit. 

Enfin, nous transmettons à l'émetteur et à l'acquéreur de votre carte de crédit les infor-mations relatives à celle-ci lors du paiement par carte de crédit sur notre site. Si vous choisissez de payer par carte de crédit, vous devez saisir toutes les informations néces-saires. L'exécution d'un contrat selon l'art. 6 al. 1 let. b RGPD constitue le fondement juridique de la transmission des données dans ce cas. Concernant le traitement des in-formations relatives à votre carte de crédit par ces tiers, veuillez lire également les con-ditions générales ainsi que la politique de confidentialité de votre émetteur de carte de crédit.  

5. Transmission de données vers l'étranger
Nous sommes également en droit de transmettre vos données personnelles à des entre-prises tierces (prestataires de services mandatés) à l'étranger pour les traitements de données précisés dans cette politique de confidentialité. Ces entreprises sont soumises au même niveau de protection des données que nous. Si le niveau de protection des données dans un pays donné ne correspond pas au niveau suisse ou européen, nous éta-blissons un contrat afin de garantir que la protection de vos données à caractère person-nel corresponde toujours à celle de la Suisse ou de l'UE.

6. Cookies
Les cookies permettent, pour divers aspects, de rendre votre visite sur notre site plus simple, plus agréable et plus utile. Les cookies sont des fichiers contenant des informa-tions que votre navigateur web enregistre automatiquement sur le disque dur de votre ordinateur lorsque vous visitez notre site.

Nous utilisons par exemple des cookies pour vous proposer la fonction panier sur plu-sieurs pages et pour stocker temporairement vos informations saisies lorsque vous rem-plissez un formulaire sur notre site afin que n'ayez plus à les saisir une deuxième fois lorsque vous consultez une autre page. Par ailleurs, les cookies peuvent aussi être utili-sés pour vous identifier en tant qu'utilisateur inscrit suite à votre inscription sur notre site. Cela vous évite donc de devoir vous reconnecter lorsque vous visitez une autre page.

La plupart des navigateurs web acceptent automatiquement les cookies. Vous pouvez toutefois configurer votre navigateur pour qu'il ne stocke aucun cookie sur votre ordina-teur ou qu'un message apparaisse à chaque fois vous recevez un nouveau cookie. Vous trouverez sur les pages suivantes des explications sur la configuration du traitement des cookies pour les navigateurs les plus couramment utilisés :

La désactivation des cookies peut vous empêcher d'utiliser toutes les fonctionnalités de notre site. 

7. Outils de suivi 
a. Général

En vue de la présentation adaptée et de l'optimisation continue de notre site Internet, nous utilisons le service d'analyse d'audience de Google Analytics. Ainsi, nous créons des profils d'utilisation pseudonymisés et utilisons des petits fichiers textes stockés sur votre ordinateur (« cookies »). Les informations générées par le cookie concernant votre utilisation de ce site sont transmises aux serveurs des fournisseurs de ces services, puis stockées et traitées pour nous. En plus des données indiquées au ch. 1 ci-dessous, nous recevons le cas échéant les informations suivantes :

  • parcours de navigation emprunté par un visiteur sur le site,
  • durée de la visite sur le site ou sur la page,
  • la page depuis laquelle le visiteur quitte le site,
  • le pays, la région ou la ville depuis lequel/laquelle a lieu un accès,
  • dispositif (type, version, profondeur de couleur, résolution, largeur et hauteur de la fenêtre de navigation) et 
  • visiteur récurrent ou nouveau visiteur.

Les informations sont utilisées afin d'analyser l'utilisation du site Internet, de rassembler des rapports sur les activités du site et d'apporter d'autres prestations en lien avec l'utili-sation du site et celle d'Internet à des fins d'étude de marché et de présentation adaptée de ce site. Ces informations peuvent aussi être transmises à des tiers en cas d'obligation légale ou lorsque ces tiers sont mandatés pour traiter ces données.

b. Google Analytics 

Le fournisseur de Google Analytics est Google Inc., une société de la holding Alphabet Inc., dont le siège est au États-Unis. Avant la transmission des données au fournisseur, l'adresse IP est abrégée via l'activation de l'anonymisation IP (« anonymizeIP ») sur ce site Internet au sein des États membres de l'Union européenne ou dans d'autres États signataires de l'Accord sur l'Espace économique européen. Google ne regroupe pas avec d’autres données l'adresse IP anonymisée transmise par votre navigateur dans le cadre de Google Analytics. Exceptionnellement, l'adresse IP complète est transmise à un ser-veur de Google aux États-Unis avant d’y être abrégée. Dans ce cas, nous nous assurons via des garanties contractuelles que Google Inc. respecte un niveau suffisant de protec-tion des données. D'après Google Inc., l'adresse IP ne sera en aucun cas associée à d'autres données concernant l'utilisateur. 

Vous trouverez des informations supplémentaires concernant le service d'analyse d'au-dience utilisé sur le site Internet de Google Analytics. Pour savoir comment empêcher le traitement de vos données par le service d'analyse d'audience, veuillez consulter l'adresse suivante  http://tools.google.com/dlpage/gaoptout?hl=de

8. Note sur les transmissions de données vers les États-Unis 
APar souci d'exhaustivité, nous informons les utilisateurs dont le domicile ou le siège se trouve en Suisse que les États-Unis sont soumis à des mesures de surveillance de la part des autorités américaines. Celles-ci permettent en général l'enregistrement de toutes les données à caractère personnel des personnes dont les données ont été transmises de la Suisse vers les États-Unis. Cela s'effectue sans différenciation, limitation ou exception fondée sur le but poursuivi et sans critère objectif permettant de limiter l'accès des auto-rités américaines aux données et leur utilisation ultérieure à des fins très précises et strictement limitées susceptibles de justifier l'atteinte que supposent l'accès à ces don-nées ainsi que leur utilisation. Par ailleurs, nous vous informons qu'aux États-Unis, il n'existe pour les personnes concernées en provenance de Suisse aucune voie de recours vous permettant d'avoir accès aux données vous concernant et d'obtenir leur rectifica-tion ou effacement, ni de protection juridictionnelle efficace contre des droits d'accès généraux des autorités américaines. Nous attirons explicitement l'attention de la per-sonne concernée sur cette situation juridique et factuelle afin qu'elle puisse prendre une décision informée sur le consentement relatif à l'utilisation de ses données.

Nous informons les utilisateurs domiciliés dans un État membre de l'UE que selon l’UE, les États-Unis – notamment en raison des sujets évoqués dans cette partie – ne dispo-sent pas d'un niveau de protection des données suffisant. Dans la mesure où nous avons expliqué dans cette politique de confidentialité que certains destinataires de données (ex : Google) ont leur siège aux États-Unis, nous nous assurerons soit par le biais de régle-mentations contractuelles envers ces entreprises, soit à travers leur certification selon le bouclier de protection des données UE-États-Unis ou Suisse-États-Unis, que vos don-nées bénéficient d'un niveau de protection raisonnable auprès de nos partenaires.

9. Droit à l'information, à la rectification, à l’effacement et à la limitation du traitement ; droit à la portabilité des données
SVous avez le droit d’obtenir, sur demande, des renseignements relatifs aux données à caractère personnel vous concernant que nous enregistrons. Par ailleurs, vous avez le droit à la rectification des données erronées et à l’effacement de vos données à caractère personnel à partir du moment où aucune obligation légale de conservation ou aucun fondement juridique nous permettant de traiter les données ne s'y oppose.  

Vous êtes également le droit d’exiger la restitution des données que vous nous avez transmises (droit à la portabilité des données). Sur demande, nous transmettons aussi les données à un tiers de votre choix. Vous avec le droit d'obtenir les données dans un format standard.  

Vous pouvez nous contacter aux fins susmentionnées à l'adresse email suivante info@chrisbox.ch. Il est possible que nous vous demandions, à notre entière discrétion, un justificatif d'identité pour le traitement de vos demandes.

10. Sécurité des données
Nous utilisons des mesures de sécurité techniques et organisationnelles appropriées afin de protéger les données personnelles vous concernant que nous enregistrons contre toute manipulation, perte partielle ou totale et contre tout accès non autorisé de tiers. Nos mesures de sécurité sont constamment améliorées en fonction des progrès techno-logiques.

Vous devez toujours garder vos données d'accès confidentielles et fermer la fenêtre du navigateur lorsque vous avez terminé votre communication avec nous, en particulier si vous n'êtes pas la seule personne à utiliser l'ordinateur.  

Nous prenons également très au sérieux la protection des données au sein de notre en-treprise. Nos collaborateurs et les entreprises prestataires que nous mandatons sont soumis au secret et au respect des dispositions légales en matière de protection des données.

11. Conservation des données
Nous ne stockons des données à caractère personnel qu’aussi longtemps que cela est nécessaire à l'utilisation des services de suivi et d'analyse susmentionnés ainsi qu’aux traitements ultérieurs fondés sur notre intérêt légitime. Nous conservons les données contractuelles pour une durée plus longue puisque cela est prescrit par les obligations légales de conservation. Les obligations de conserver qui nous obligent à conserver des données découlent des dispositions relatives à la comptabilité financière et du droit fiscal. Conformément à ces dispositions, la communication commerciale, les contrats conclus et les pièces comptables doivent être conservés pendant 10 ans maximum. À partir du moment où nous n'avons plus besoin de ces données pour l'exécution des pres-tations, celles-ci seront bloquées. Ainsi l'utilisation de ces données sera réservée à des fins fiscales et de présentation des comptes..

12. Droit d’adresser une plainte auprès d'une autorité de contrôle chargée de la surveillance de la protection des données
Vous êtes en droit de déposer une plainte auprès d'une autorité de contrôle chargée de la surveillance de la protection des données. 

Statut : juillet 2020