Politique de confidentialité
Dernière mise à jour : 21 avril 2026Temps de lecture : 6 min
Chez Chic Time, nous considérons la protection de vos données personnelles comme un engagement fondamental. La présente politique vous explique, en toute transparence, quelles données nous collectons, dans quel but, pendant combien de temps, et quels droits vous conservez à tout moment.
1Responsable du traitement
Le responsable du traitement de vos données personnelles est Chic Time - Saviano Sàrl, société à responsabilité limitée de droit suisse (IDE CHE-173.731.287), dont le siège social est situé Route du Grand-Lancy 53, 1212 Grand-Lancy, Suisse.
Pour toute question relative à la protection de vos données ou pour exercer vos droits, vous pouvez nous contacter par email à contact@chic-time.com.
2Données collectées
Nous collectons uniquement les données nécessaires à l'exécution de nos services. Les catégories sont les suivantes :
- Données de commande : nom, prénom, adresse de livraison et de facturation, email, téléphone, produits achetés.
- Données de compte : identifiant, mot de passe (haché), historique des commandes, préférences.
- Données de navigation : adresse IP, pages consultées, source de trafic, type d'appareil.
- Données de paiement : aucun numéro de carte n'est stocké sur nos serveurs - tout est traité par Stripe et PayPal.
- Données de support : emails échangés avec notre service client, tickets ouverts.
3Finalités et bases légales
Chaque traitement repose sur une base légale précise au sens du RGPD (article 6) et de la nLPD suisse :
| Finalité | Base légale |
|---|---|
| Traiter et livrer votre commande, gérer votre compte client | Exécution d'un contrat |
| Sécuriser le site, prévenir la fraude, améliorer nos services | Intérêt légitime |
| Mesurer l'audience et la performance du site | Consentement |
| Envoyer notre newsletter commerciale | Consentement |
| Conserver les pièces comptables | Obligation légale |
4Destinataires et sous-traitants
Vos données sont communiquées uniquement aux prestataires techniques et partenaires qui nous assistent, et strictement pour les finalités détaillées ci-dessus :
- Stripe (Irlande) - traitement sécurisé des paiements par carte.
- PayPal (Luxembourg) - traitement des paiements via PayPal.
- Hetzner Online GmbH (Allemagne) - hébergement des serveurs.
- Cloudflare (États-Unis) - réseau de diffusion et protection anti-DDoS.
- Transporteurs (Colissimo, DHL, Chronopost) - livraison des commandes.
- Brevo (France) - envoi des emails transactionnels et newsletters.
- Google Analytics (sur consentement) - mesure d'audience anonymisée.
Chacun de ces prestataires est engagé contractuellement à respecter les exigences du RGPD (clauses de sous-traitance au sens de l'article 28).
5Durées de conservation
Nous conservons vos données uniquement pour la durée nécessaire aux finalités poursuivies ou pour respecter nos obligations légales :
| Type de donnée | Durée |
|---|---|
| Données de commande (comptabilité) | 10 ans (art. 958f CO suisse) |
| Données de compte client | Durée d'activité + 3 ans après inactivité |
| Données de navigation et logs | 12 mois maximum |
| Cookies de mesure et marketing | 13 mois maximum |
| Emails de support client | 3 ans après dernière interaction |
Passés ces délais, les données sont anonymisées de manière irréversible ou supprimées définitivement.
6Vos droits
Conformément au RGPD et à la nLPD, vous disposez à tout moment des droits suivants sur vos données personnelles :
- Droit d'accès - obtenir une copie des données vous concernant
- Droit de rectification - corriger des informations inexactes
- Droit à l'effacement (droit à l'oubli)
- Droit à la limitation du traitement
- Droit à la portabilité - récupérer vos données dans un format structuré
- Droit d'opposition - notamment au profilage et au marketing direct
- Droit de retirer votre consentement à tout moment
- Droit de définir des directives relatives au sort de vos données après votre décès
8Transferts hors UE
Certains de nos sous-traitants (Cloudflare, Google Analytics) peuvent impliquer un transfert de données vers les États-Unis. Ces transferts sont encadrés par :
- Les clauses contractuelles types adoptées par la Commission européenne (décision 2021/914)
- Le Data Privacy Framework UE–USA (décision d'adéquation du 10 juillet 2023)
- Des mesures techniques supplémentaires (chiffrement, pseudonymisation)
Nous réalisons une analyse d'impact (Transfer Impact Assessment) pour chaque nouveau sous-traitant hors UE/Suisse.
9Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles pour protéger vos données contre tout accès, altération ou divulgation non autorisés :
- Chiffrement des communications via TLS 1.3
- Authentification 3D Secure sur tous les paiements
- Accès restreint aux données selon le principe du besoin de connaître
- Sauvegardes chiffrées et redondantes
- Audits de sécurité réguliers et mise à jour continue des dépendances
En cas de violation de données présentant un risque pour vos droits et libertés, nous nous engageons à notifier l'autorité de contrôle compétente et à vous informer dans un délai de 72 heures.
10Mineurs
Le site www.chic-time.com est destiné à un public majeur. Nous ne collectons pas sciemment de données concernant des mineurs de moins de 16 ans. Si vous estimez qu'un mineur nous a transmis des données sans autorisation parentale, merci de nous contacter à contact@chic-time.com pour suppression immédiate.
11Modifications
La présente politique peut être mise à jour pour refléter les évolutions légales, réglementaires ou techniques. Toute modification substantielle vous sera notifiée :
- Par email si vous êtes client enregistré
- Via un bandeau d'information affiché sur le site pendant au moins un mois
La date de dernière mise à jour figure toujours en haut de ce document.
12Contact et réclamations
Pour toute question ou demande relative à vos données personnelles, contactez-nous :
- Email : contact@chic-time.com
- Voie postale : Saviano Sàrl, Route du Grand-Lancy 53, 1212 Grand-Lancy, Suisse
Si vous estimez que vos droits ne sont pas respectés après nous avoir contactés, vous pouvez introduire une réclamation auprès de l'autorité de contrôle compétente :
- En Suisse : PFPDT - Préposé fédéral à la protection des données et à la transparence
- En France : CNIL - Commission nationale de l'informatique et des libertés
- Dans les autres pays de l'UE : l'autorité de contrôle nationale compétente
Une question sur vos données ou un droit à exercer ? Notre équipe répond sous 30 jours, souvent sous 72 heures.
Nous écrire →