Politique de Confidentialité

Dernière mise à jour : juillet 2026 — Conforme à la LPD suisse (en vigueur depuis le 1er septembre 2023)

01. Responsable du traitement

Le responsable du traitement de vos données personnelles est :

Institut Bellarte

Daniel Jean-Richard 13a, 2400 Le Locle, Suisse

E-mail : ecommerce@institut-bellarte.ch

Tél. : +41 78 743 76 57

02. Données collectées et finalités

Données de compte et de commande

Nom, prénom, adresse e-mail, adresse de livraison, numéro de téléphone. Collectées lors de la création d'un compte ou d'un achat pour gérer vos commandes, vous envoyer les confirmations et factures, et assurer le service après-vente.

Données de paiement

Le traitement des paiements est entièrement délégué à Payrexx AG (Thoune, Suisse). Institut Bellarte ne stocke jamais vos coordonnées bancaires. Seuls un identifiant de transaction et les coordonnées de livraison saisies sur la page de paiement (nom, adresse, e-mail) sont conservés dans notre base de données pour l'exécution de la commande.

Diagnostic peau et cheveux

Les résultats de votre diagnostic sont traités localement dans votre navigateur et ne sont pas transmis à nos serveurs. Si vous choisissez de recevoir vos résultats par e-mail, seule l'adresse que vous fournissez est utilisée pour cet envoi unique.

Newsletter

Votre adresse e-mail et vos préférences, collectées avec votre consentement explicite, pour vous envoyer nos offres et actualités. Vous pouvez vous désabonner à tout moment via le lien présent dans chaque e-mail.

Messages de contact

Les informations saisies dans notre formulaire de contact (nom, e-mail, message) sont conservées afin de traiter votre demande et d'assurer le suivi.

Données techniques

Adresse IP (utilisée temporairement pour la protection contre les abus et la limitation de requêtes), logs d'erreurs anonymisés. Ces données ne sont pas utilisées pour identifier personnellement les visiteurs.

03. Base légale des traitements

Exécution du contrat — gestion des commandes, livraison, facturation, cartes cadeaux.

Consentement — newsletter, cookies marketing (Facebook Pixel). Vous pouvez retirer votre consentement à tout moment.

Intérêt légitime — prévention de la fraude, sécurité du site, amélioration de nos services, envoi d'e-mails transactionnels.

Obligation légale — conservation des documents comptables et des preuves de transactions (10 ans selon le CO suisse).

04. Sous-traitants et destinataires

Nous faisons appel aux prestataires suivants dans le cadre de nos services. Aucune donnée n'est vendue à des tiers à des fins commerciales.

🇩🇪
Supabase / AWS (eu-central-1)Base de données — hébergement dans l'UE (Francfort, Allemagne)
🇺🇸
Vercel Inc.Hébergement du site web — États-Unis (avec CDN mondial)
🇨🇭
Payrexx AGTraitement des paiements — Suisse (Thoune)
🇺🇸
Resend Inc.Envoi d'e-mails transactionnels — États-Unis
🇺🇸
Google LLCAuthentification (connexion Google) — États-Unis
🇺🇸
Sentry Inc.Suivi des erreurs techniques (données anonymisées) — États-Unis
🇺🇸
Meta Platforms (Facebook Pixel)Mesure d'audience publicitaire — États-Unis (nécessite votre consentement)

05. Transferts internationaux

Certains de nos prestataires sont établis aux États-Unis (Vercel, Resend, Google, Sentry, Meta) ; le traitement des paiements est assuré en Suisse par Payrexx AG. Ces transferts sont encadrés par des garanties appropriées : les fournisseurs concernés sont certifiés dans le cadre du Data Privacy Framework UE–États-Unis reconnu par la Commission européenne et l'OFPD suisse, ou sont liés par des clauses contractuelles types. Vos données de base de données sont hébergées dans l'Union européenne (Francfort, Allemagne) via Supabase.

06. Durée de conservation

Compte client et commandes — conservés pendant toute la durée de la relation commerciale, puis 10 ans pour les documents comptables (obligation légale CO suisse).

Newsletter — jusqu'à désinscription, puis suppression dans un délai de 30 jours.

Messages de contact — 3 ans à compter de la dernière interaction.

Données techniques (logs, IP) — 90 jours maximum.

Compte inactif — nous pouvons supprimer un compte sans activité depuis plus de 3 ans après notification préalable.

07. Cookies et traceurs

Cookies essentiels (pas de consentement requis)

Session utilisateur, panier d'achat, jeton d'authentification. Ces cookies sont indispensables au fonctionnement du site et ne peuvent pas être désactivés.

Cookies marketing (consentement requis)

Le site utilise le Pixel Facebook (Meta) pour mesurer l'efficacité de nos publicités et suivre les conversions. Ce traceur dépose des cookies sur votre appareil et transmet des données à Meta Platforms Inc. (États-Unis). Vous pouvez refuser ce tracking via les paramètres de votre navigateur ou via les outils de gestion des préférences de confidentialité de Meta.

Vous pouvez également configurer votre navigateur pour bloquer ou supprimer les cookies. La désactivation des cookies essentiels peut perturber le fonctionnement du site.

08. Vos droits (LPD suisse)

Conformément à la Loi fédérale sur la protection des données (LPD), vous disposez des droits suivants :

Droit d'accès — obtenir une copie des données que nous détenons sur vous.

Droit de rectification — corriger des données inexactes ou incomplètes.

Droit à l'effacement — demander la suppression de vos données (sous réserve des obligations légales de conservation).

Droit à la portabilité — recevoir vos données dans un format structuré et lisible par machine.

Droit d'opposition — vous opposer au traitement de vos données à des fins de marketing direct.

Retrait du consentement — retirer à tout moment votre consentement pour les traitements fondés sur celui-ci (newsletter, cookies marketing).

exercer mes droits →

Nous répondrons à votre demande dans un délai de 30 jours. Si vous estimez que vos droits ne sont pas respectés, vous pouvez déposer une plainte auprès du Préposé fédéral à la protection des données (PFPDT).

09. Sécurité des données

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données : chiffrement des communications (HTTPS/TLS), hachage des mots de passe (bcrypt), authentification à deux facteurs optionnelle, limitation des accès aux seules personnes habilitées. Les paiements sont sécurisés par Stripe, certifié PCI-DSS niveau 1.

10. Mineurs

Nos services sont destinés aux personnes âgées de 16 ans ou plus. Nous ne collectons pas sciemment de données personnelles concernant des enfants de moins de 16 ans. Si vous êtes parent ou tuteur et pensez que votre enfant nous a fourni des données personnelles, contactez-nous immédiatement afin que nous procédions à leur suppression.

11. Modifications de la présente politique

Nous nous réservons le droit de modifier cette politique de confidentialité à tout moment pour refléter des changements légaux ou dans nos pratiques. La date de dernière mise à jour est indiquée en haut de cette page. En cas de modification substantielle, nous vous en informerons par e-mail ou via une notification sur le site. Nous vous encourageons à consulter régulièrement cette page.

Des questions sur vos données ? Contactez-nous ou consultez nos mentions légales.