Politique de confidentialité
Présentation
Notre politique de confidentialité et son contenu
Définitions clés de notre politique de confidentialité
Consentir à notre politique de confidentialité
Principes relatifs au traitement des données personnelles
Quelles données personnelles sont collectées et à quelles fins ?
Qu'advient-il en cas de transferts internationaux de données en dehors de la Suisse ?
Où vos données personnelles sont-elles hébergées et stockées ?
Durée de conservation des données personnelles
Sécurité des données personnelles
Vos droits concernant les données personnelles
Protection des données dès la conception et par défaut (art. 7 LPD)
Réclamations et autorité de surveillance
Liens vers des sites tiers
Modifications de cette politique de confidentialité
Droit applicable et juridiction compétente
Contact et mentions légales
Notre politique de confidentialité et son contenu
Notre politique de confidentialité et son contenu
Définitions clés de notre politique de confidentialité
Définitions clés de notre politique de confidentialité
Consentir à notre politique de confidentialité
Consentir à notre politique de confidentialité
Principes relatifs au traitement des données personnelles
Principes relatifs au traitement des données personnelles
Quelles données personnelles sont collectées et à quelles fins ?
Quelles données personnelles sont collectées et à quelles fins ?
Que se passe-t-il en cas de transferts internationaux de données en dehors de la Suisse ?
Que se passe-t-il en cas de transferts internationaux de données en dehors de la Suisse ?
Où vos données personnelles sont-elles hébergées et stockées ?
Où vos données personnelles sont-elles hébergées et stockées ?
Durée de conservation des données personnelles
Durée de conservation des données personnelles
Sécurité des données personnelles
Vos droits concernant les données personnelles
Protection des données dès la conception et par défaut (art. 7 LPD)
Réclamations et Autorité de surveillance
Réclamations et autorité de surveillance
Liens vers des sites tiers
Modifications de cette politique de confidentialité
Loi applicable et juridiction
Loi applicable et juridiction compétente
Contact et mentions légales
Notre politique de confidentialité et son contenu
La protection des données personnelles est une priorité pour MTHV Sàrl, Route du Bout du Monde 7a, 1206 Genève, Suisse (UID: CHE-333.107.586) (la "Société", "Nous", "Notre", "Nos").
Dans le cadre de l'exploitation de notre site web, nous pouvons être amenés à collecter des données personnelles.
La présente politique de confidentialité décrit les conditions dans lesquelles nous collectons, détenons, utilisons et conservons vos informations, ainsi que les choix que vous avez faits concernant l'utilisation et la divulgation de vos données personnelles lors de la navigation sur www.droohair.com (le "Site").
Définitions clés de notre politique de confidentialité
Terme
Consentement
Consentement
Toute manifestation de volonté, libre, spécifique et éclairée par laquelle la personne concernée accepte que des données à caractère personnel la concernant fassent l'objet d'un traitement.
Responsable du traitement
La personne physique ou morale qui, seule ou conjointement avec d'autres, détermine les finalités et les moyens du traitement des Données Personnelles et est responsable de ce traitement.
Données personnelles
Toute information se rapportant à une personne physique identifiée ou identifiable.
Personne concernée
Toute personne physique dont les Données Personnelles font l'objet d'un traitement (Vous, le client, ou l'utilisateur du Site).
Traitement en cours
Toute opération ou ensemble d'opérations, effectuées ou non à l'aide de procédés automatisés, appliquées à des Données Personnelles, telles que la collecte, l'enregistrement, l'organisation, la structuration, la conservation, l'adaptation ou la modification, l'extraction, la consultation, l'utilisation, la communication par transmission, la diffusion, le rapprochement, l'interconnexion, la limitation, l'effacement ou la destruction.
Divulgation
Rendre les données personnelles accessibles, par exemple en permettant leur consultation, leur transmission ou leur publication.
Consentir à notre politique de confidentialité
En accédant au Site, vous reconnaissez avoir lu et compris la présente Politique de confidentialité.
La collecte et le Traitement de vos Données personnelles reposent sur des bases légales strictement définies (notamment l'exécution de vos commandes, le respect de nos obligations légales ou Notre intérêt légitime).
Lorsque la loi l'exige — particulièrement pour le marketing commercial envoyé par e-mail (Newsletter) ou le placement de cookies publicitaires et de suivi —, Votre consentement libre, spécifique et éclairé sera explicitement demandé (par exemple, via une case d'acceptation non cochée ou la bannière de gestion des cookies).
Vous pouvez retirer votre Consentement à tout moment pour ces activités de traitement spécifiques en nous contactant ou en utilisant les liens de désinscription mis à votre disposition.
Principes relatifs au traitement des données personnelles
Lorsque nous collectons des données personnelles, nous nous efforçons de respecter les principes suivants :
Loyauté et licéité : lors du traitement des données personnelles, les droits individuels doivent être protégés. Les données personnelles doivent être collectées et traitées de manière licite, loyale et de bonne foi, et le traitement doit être proportionné à la finalité visée.
Limitation des finalités : les données personnelles traitées par la Société doivent être adéquates et pertinentes par rapport aux finalités pour lesquelles elles sont collectées et traitées. Cela implique de veiller à ce que les catégories de données collectées ne soient pas excessives. Toute modification ultérieure de ces finalités n'est autorisée que dans une mesure limitée et doit être justifiée.
Transparence : la personne concernée doit être informée de la manière dont ses données personnelles sont traitées, y compris de l'existence de la présente politique de confidentialité, de l'identité du responsable du traitement, de la finalité du traitement et des tiers auxquels les données peuvent être communiquées.
Consentement de la personne concernée : les données personnelles doivent être collectées directement auprès de la personne concernée, et son consentement peut être requis avant le traitement. Le consentement doit être explicite et vérifiable (par exemple, via une case décochée ou la validation d'un formulaire). Le consentement n'est valable que s'il est donné librement. Si, pour une raison quelconque, le consentement n'est pas obtenu avant le traitement, il doit être documenté le plus rapidement possible après le début du traitement. Les données personnelles peuvent être traitées sans consentement si cela est nécessaire à la poursuite d'un intérêt légitime de la Société (juridique ou financier) ou si la loi l'exige/l'autorise.
Exactitude des données : les données personnelles conservées dans les registres doivent être exactes et mises à jour lorsque nécessaire. Les données inexactes ou incomplètes ne doivent pas être conservées et doivent être effacées.
Quelles données personnelles sont collectées et à quelles fins ?
La présente politique de confidentialité s'applique à toutes les informations reçues lors de votre visite sur notre site. Nous ne collectons des données personnelles que lorsque nous disposons d'une base légale pour le faire.
Activité de traitement
Catégorie de données
Source
Finalité du traitement
Base juridique
Responsable du traitement
Destinataires
Contact par téléphone, e-mail ou courrier
Données générées par vos demandes
Informations fournies par vous
(i) Gestion de la relation
(ii)
Gestion des demandes de droits
(iii)
Amélioration du service
(i) & (ii) Exécution du contrat (iii) Intérêt légitime
MTHV Sàrl
Fournisseurs de gestion de la relation client
Naviguer sur le site
Données techniques collectées automatiquement (IP, cookies, localisation)
Collecté automatiquement
(i)
Navigation sécurisée sur le site
(ii) Personnaliser l'expérience en fonction de la localisation/des préférences
(i)
Intérêt légitime
(ii)
Consentement pour la personnalisation/les cookies
MTHV Sàrl
Prestataires de gestion de site et partenaires d'hébergement : Framer (Hébergeur : AWS – États-Unis)
Interaction avec des partenaires tiers
Données sociodémographiques, de contact et de profil
Transmis par des partenaires tiers
Prospection commerciale et publicité ciblée
Consentement accordé directement à des partenaires tiers
MTHV Sàrl
Prestataires de gestion de site et partenaires marketing
Inscription à la newsletter
Adresse e-mail fournie
Informations fournies par vous
Envoi de la newsletter
Consentement à recevoir des communications marketing
MTHV Sàrl
Fournisseur d'envoi de newsletter : Klaviyo
Commande en ligne
Nom, adresse, informations de paiement
Informations fournies par vous
Exécution de la commande client (Conditions Générales)
Exécution du contrat (Conditions générales)
MTHV Sàrl
Hébergement (Framer/AWS), prestataires de paiement sécurisé (Stripe, PayPal), logisticiens/transporteurs (La Poste Suisse, DHL), logiciels de comptabilité, systèmes d'e-mails transactionnels (Klaviyo)
Que se passe-t-il en cas de transferts internationaux de données en dehors de la Suisse ?
Dans le cadre de l'exploitation du Site et de nos services (hébergement, traitement des commandes, marketing par e-mail), vos Données Personnelles peuvent être communiquées à nos sous-traitants et partenaires situés dans les pays suivants :
Suisse
États membres de l'Union européenne (UE) / Espace économique européen (EEE)
États-Unis (en particulier pour les prestataires de services d'hébergement et d'envoi d'e-mails : Framer, Amazon Web Services, Klaviyo)
Lorsque vos données sont transférées vers un pays qui n'offre pas un niveau de protection des données adéquat reconnu par le Conseil fédéral suisse ou la Commission européenne (notamment les États-Unis), la Société garantit que le transfert est strictement encadré par l'un des mécanismes suivants :
La certification du destinataire dans le cadre du Swiss-U.S. and EU-U.S. Data Privacy Framework ;
La conclusion de Clauses Contractuelles Types (CCT) approuvées par le Préposé fédéral à la protection des données et à la transparence suisse (PFPDT) et la Commission européenne ;
À défaut, un transfert exceptionnel fondé sur votre consentement explicite ou sur la stricte nécessité d'exécuter votre commande (exécution d'un contrat).
Où vos données personnelles sont-elles hébergées et stockées ?
Vos données personnelles sont hébergées et stockées au sein d'infrastructures informatiques hautement sécurisées fournies par nos sous-traitants spécialisés :
Plateforme de gestion de site web : Le site est conçu et déployé via la plateforme Framer (Framer B.V. / Framer Inc.). Framer B.V. (Rozengracht 207B, 1016 LZ Amsterdam, Pays-Bas)
Infrastructure cloud et centres de données : L'hébergement effectif des bases de données et du contenu du site est assuré par Amazon Web Services (AWS) (AWS EMEA SARL / Amazon.com, Inc.). Les données sont stockées principalement dans des centres de données sécurisés situés au sein de l'Union européenne (notamment la région AWS Francfort/Allemagne) et/ou des États-Unis.
Afin de garantir la confidentialité et l'intégrité des données, nos hébergeurs mettent en œuvre des mesures techniques et organisationnelles de pointe :
Chiffrement en transit : Toutes les données transférées entre votre navigateur et le site sont chiffrées à l'aide de protocoles sécurisés SSL / TLS (HTTPS).
Chiffrement au repos : Les bases de données et les fichiers hébergés sont chiffrés sur les serveurs à l'aide d'un chiffrement AES-256 bits.
Certifications de sécurité : Les centres de données AWS sont conformes aux certifications de sécurité internationales (ISO/IEC 27001, SOC 1 / SOC 2 / SOC 3, et PCI-DSS pour le traitement des paiements).
Sauvegardes et redondance : Des sauvegardes régulières automatisées sont effectuées pour éviter toute perte ou altération accidentelle des données.
Framer et Amazon Web Services (AWS) agissent strictement en qualité de sous-traitants pour le compte de MTHV Sàrl. Ils sont liés par des obligations contractuelles strictes leur interdisant toute utilisation indépendante, revente ou communication de vos données personnelles à des tiers sans nos instructions préalables.
Durée de conservation des données personnelles
Conformément à la LPD suisse (art. 6, al. 4), la Société ne conserve vos Données Personnelles que pendant la durée strictement nécessaire à la réalisation des finalités pour lesquelles elles ont été collectées, ou pour se conformer aux obligations légales.
Les périodes de conservation appliquées varient selon le type de données :
Données de commande et de facturation (Nom, adresse, transactions) : Conservées pendant toute la durée de la relation commerciale, puis archivées pendant 10 ans à compter de la clôture de l'exercice fiscal. Cela correspond à l'obligation légale suisse de conserver les livres comptables (art. 958f du Code des obligations suisse - CO).
Données de marketing et de newsletter (Adresse e-mail) : Conservées jusqu'à ce que vous retiriez votre consentement (via le lien de désinscription présent dans chaque e-mail) ou pour une durée maximale de 3 ans à compter de votre dernier contact actif (par exemple, un clic sur un e-mail ou un achat).
Données du service client (Demandes d'information, e-mails d'assistance) : Conservées pendant la durée du traitement de la demande, puis archivées pendant 1 à 3 ans après la résolution du ticket pour la gestion des litiges.
Données de navigation et cookies : Les journaux de connexion technique (adresses IP) sont conservés jusqu'à 12 mois. Les préférences de consentement aux cookies sont stockées pendant 6 mois.
À l'expiration des périodes de conservation, les Données Personnelles sont définitivement effacées ou anonymisées de manière irréversible.
Sécurité des données personnelles
Conformément à l'article 8 de la LPD et à l'Ordonnance suisse sur la protection des données (OPDo), la Société met en œuvre les mesures techniques et organisationnelles (MTO) appropriées afin de garantir un niveau de sécurité adapté au risque.
1. Mesures de sécurité techniques
Chiffrement en transit : Toutes les communications entre votre navigateur et le Site sont sécurisées par un chiffrement SSL / TLS (HTTPS).
Chiffrement au repos : Les bases de données contenant des informations client sont chiffrées sur les serveurs d'hébergement selon les normes AES-256 bits.
Sécurité des paiements : Les coordonnées bancaires ne sont jamais stockées sur nos serveurs et sont traitées directement par des prestataires de services de paiement conformes à la norme PCI-DSS.
Contrôle d'accès : L'accès aux données au sein de notre entreprise est strictement restreint au personnel autorisé (principe du moindre privilège) à l'aide d'une authentification multifacteur (MFA/2FA).
2. Mesures organisationnelles et contractuelles
Sélection des sous-traitants : Conformément à l'article 9 de la LPD, nous veillons à ce que tous les sous-traitants (hébergeurs, transporteurs, outils marketing) présentent des garanties de sécurité suffisantes par le biais d'accords de traitement des données (DPA).
Sauvegardes et continuité : Des sauvegardes automatisées garantissent une récupération rapide des données en cas d'incident technique.
3. Notification des violations (art. 24 LPD)
En cas d'incident de sécurité entraînant une violation de données personnelles présentant un risque élevé pour votre personnalité ou vos droits fondamentaux, Nous nous engageons à en informer le Préposé fédéral à la protection des données et à la transparence (PFPDT) dans les meilleurs délais, ainsi que les personnes concernées lorsque la loi l'exige.
Vos droits concernant les données personnelles
Conformément à la loi fédérale suisse sur la protection des données (LPD), vous disposez des droits suivants :
Droit d'accès (art. 25 LPD) : Obtenir la confirmation que vos données personnelles sont traitées ou non et en recevoir une copie complète.
Droit de rectification (art. 32 LPD) : Demander la correction immédiate de données inexactes, incomplètes ou obsolètes.
Droit à l'effacement (art. 32 LPD) : Demander la suppression de vos données, sauf si des obligations légales de conservation (par exemple, l'obligation comptable de 10 ans) ou des motifs légitimes s'appliquent.
Droit de retirer votre consentement : Retirer votre consentement à tout moment pour les traitements fondés sur celui-ci (newsletters, cookies non essentiels) avec effet pour l'avenir.
Droit à la portabilité des données (art. 28 LPD) : Recevoir vos données dans un format structuré, couramment utilisé et lisible par machine, ou demander leur transfert à un tiers.
Droit d'opposition (art. 30 LPD) : Vous opposer à tout moment au traitement des données, en particulier pour le marketing direct.
Comment exercer vos droits :
Contactez-nous par e-mail à l'adresse hello@droohair.com. Les demandes sont traitées gratuitement dans un délai de 30 jours (art. 18 OLPD). Nous nous réservons le droit de demander une preuve d'identité en cas de doute raisonnable.
Protection des données dès la conception et par défaut (art. 7 LPD)
Conformément à l'article 7 de la LPD, la Société intègre la Protection des données dès la conception (Data Protection by Design) et la Protection des données par défaut (Data Protection by Default) dans tous ses systèmes.
1. Protection dès la conception
Lors de la création de services, du développement du Site ou du choix des prestataires, Nous veillons à ce que les systèmes limitent la collecte à ce qui est strictement nécessaire (minimisation des données) et intègrent des garanties techniques telles que le chiffrement dès le départ.
2. Protection par défaut
Nous garantissons que, par défaut, le traitement est limité à ce qui est strictement nécessaire :
Cookies et traceurs : Les cookies non essentiels sont bloqués par défaut tant qu'un consentement actif n'a pas été donné.
Marketing : Les cases d'inscription au marketing ne sont jamais pré-cochées.
Accès restreint : Par défaut, les données personnelles ne sont pas accessibles aux tiers non nécessaires.
Réclamations et autorité de surveillance
Si vous estimez que vos données personnelles ont été traitées en violation de la LPD, veuillez nous contacter à l'adresse hello@droohair.com afin de trouver une solution rapide.
Vous avez également le droit de déposer une plainte ou de signaler une infraction directement auprès de l'autorité de surveillance suisse compétente :
Préposé fédéral à la protection des données et à la transparence (PFPDT)
Feldeggweg 1, CH-3003 Berne
Site web : www.edoeb.admin.ch
(Les résidents de l'UE peuvent également déposer une plainte auprès de leur autorité locale de protection des données).
Liens vers des sites tiers
Le Site peut contenir des liens hypertextes vers des sites web de tiers. La Société n'a aucun contrôle sur ces sites et décline toute responsabilité quant à leurs pratiques en matière de confidentialité. Nous vous encourageons à consulter leurs politiques de confidentialité respectives.
Modifications de cette politique de confidentialité
La Société se réserve le droit de mettre à jour cette Politique de confidentialité à tout moment afin de se conformer aux changements légaux, réglementaires ou techniques. La dernière version sera toujours disponible sur le Site avec sa date de révision.
Loi applicable et juridiction
La présente politique de confidentialité est régie exclusivement par le droit matériel suisse, à l'exclusion de ses règles de conflit de lois.
En cas de litige concernant l'interprétation ou la validité de la présente notice, la compétence exclusive est attribuée aux tribunaux ordinaires du canton de Genève, sous réserve de recours devant le Tribunal fédéral suisse.
Contact et mentions légales
Pour toute question concernant le traitement des données ou pour exercer vos droits, vous pouvez nous contacter :
Responsable du traitement (Suisse) :
MTHV Sàrl – DROO Hair
Route du Bout du Monde 7a, 1206 Genève, Suisse
IDE : CHE-333.107.586
E-mail : hello@droohair.com | Téléphone : +41 79 524 64 06
Site web : [www.droohair.com](https://www.droohair.com)Représentant UE (Art. 27 RGPD) :
Veuillez vous référer aux Mentions Légales pour nos coordonnées complètes.





