Dernière mise à jour : 9 août 2025
Responsable du traitement : Lyssana
Adresse : Rte du Lac 30, 1787 Môtier, Suisse
E-mail : contact@lyssana.ch
Cette politique décrit comment nous collectons, utilisons, partageons et protégeons vos données personnelles lorsque vous utilisez notre boutique en ligne Shopify (le « Site »).
Nous traitons vos données conformément à la LPD (Suisse). Si vous résidez dans l’UE/EEE, nous appliquons également le RGPD (bases juridiques : exécution du contrat, consentement, obligation légale, intérêt légitime — prévention de la fraude, amélioration du Site, service client).
Données fournies par vous
Identification et contact : nom, prénom, adresse postale, e-mail, téléphone.
Données de commande : produits, montants, devise, remise, moyens de livraison.
Support : contenu des messages, pièces jointes, réclamations/retours.
Marketing : préférences (inscription newsletter, consentement cookies).
Données collectées automatiquement
Données techniques et d’usage : adresse IP, identifiants d’appareil, type de navigateur/OS, pages vues, événements (ajout au panier, achat), logs.
Cookies et technologies similaires (voir §6).
Données provenant de tiers
Paiement (ex. Shopify Payments / Stripe / PayPal) : statut de paiement, token de transaction (nous ne voyons pas vos numéros de carte complets).
Logistique (La Poste, DHL/UPS, etc.) : numéros de suivi, statuts de livraison.
Outils marketing/analytics (ex. Shopify Analytics, Google Analytics, e-mailing tel que Klaviyo/Mailchimp si activé).
Vente et exécution du contrat : prise de commande, paiement, facturation, livraison, retours.
Service client : assistance, garanties, litiges.
Amélioration du Site et sécurité : mesure d’audience, tests, prévention de la fraude/abus.
Marketing : envoi d’e-mails (avec votre accord), campagnes publicitaires, relances panier (si consenties).
Obligations légales : comptabilité, conservation des pièces, réponses aux autorités.
Contrat : traiter et livrer votre commande.
Consentement : newsletter, cookies non essentiels, certains messages marketing.
Obligation légale : conservation comptable/fiscale.
Intérêt légitime : sécurité, prévention de la fraude, amélioration de l’expérience, support.
Nous utilisons :
Essentiels (indispensables au fonctionnement du Site/checkout),
Mesure d’audience (statistiques agrégées),
Marketing (personnalisation, retargeting).
Lors de votre première visite, un bandeau vous permet d’accepter/refuser les catégories non essentielles. Vous pouvez aussi gérer les cookies via les réglages navigateur.
Shopify (hébergement/e-commerce),
Prestataires de paiement (Shopify Payments, Stripe, PayPal, etc.),
Transporteurs (La Poste, DHL/UPS…),
Outils d’e-mailing et analytics (p. ex. Klaviyo/Mailchimp, Google Analytics, si activés),
Conseils et obligations (fiduciaire/comptable, autorités si requis).
Ces prestataires agissent en sous-traitants ou coresponsables selon les cas et s’engagent contractuellement à protéger vos données.
Nos prestataires peuvent traiter et héberger des données en Suisse, dans l’UE/EEE, au Royaume-Uni, au Canada et/ou aux États-Unis.
Lorsque requis, nous utilisons des garanties appropriées (décisions d’adéquation, clauses contractuelles types, mesures complémentaires) pour protéger vos données.
Commandes/facturation : jusqu’à 10 ans (exigences légales suisses).
Compte client & support : durée de la relation + 24 mois d’inactivité.
Marketing : jusqu’au retrait du consentement / désinscription.
Logs de sécurité : 6 à 24 mois selon finalité.
Au-delà, les données sont supprimées ou anonymisées.
Nous appliquons des mesures techniques et organisationnelles adaptées (chiffrement en transit, contrôle d’accès, sauvegardes). Aucun système n’est invulnérable ; nous agissons pour réduire les risques et, en cas d’incident, nous suivons les obligations de notification applicables.
En Suisse (LPD) : droit d’accès, de rectification, d’effacement, et, selon conditions, de portabilité et d’opposition à certains traitements.
UE/EEE (RGPD) : droits d’accès, rectification, effacement, limitation, portabilité, opposition, retrait du consentement à tout moment (sans affecter la licéité antérieure).
Pour exercer vos droits : contact@lyssana.ch (objet : « Données personnelles »). Nous pouvons demander une vérification d’identité raisonnable.
Autorités de contrôle
Suisse : Préposé fédéral à la protection des données et à la transparence (PFPDT/IFPDT).
UE/EEE : vous pouvez contacter votre autorité nationale (ex. CNIL en France).
Newsletter : vous pouvez vous désinscrire à tout moment via le lien en bas d’e-mail ou en écrivant à contact@lyssana.ch.
Les cookies marketing sont activés uniquement avec votre consentement.
[Le cas échéant] Si vous créez un compte ou utilisez une connexion sociale (Google/Apple…), nous recevons des informations de base de ce service conformément à ses propres politiques.
Le Site n’est pas destiné aux moins de 16 ans. Nous ne collectons pas sciemment de données de mineurs sans consentement parental lorsque la loi l’exige. Si vous pensez qu’un mineur nous a fourni des données, écrivez-nous.
Des liens peuvent renvoyer vers des sites tiers (paiement, réseaux sociaux). Leur politique de confidentialité s’applique ; nous ne sommes pas responsables de leurs pratiques.
Nous pouvons mettre à jour cette politique pour refléter des évolutions légales ou techniques. La date de dernière mise à jour en haut de page fait foi. En cas de changement majeur, nous informerons par e-mail/avis sur le Site.
Pour toute question ou demande relative à la protection des données :
Lyssana – Protection des données
Rte du Lac 30, 1787 Môtier, Suisse
contact@lyssana.ch