Politique de confidentialité
Dernière mise à jour : 25 août 2026
1. Responsable du traitement
Raiko Lashes & Beauty / Reine Raiko beauté
Avenue de France 36, 1004 Lausanne, Suisse
Courriel : [email protected]
2. Champ d’application
La présente politique décrit le traitement des données personnelles sur ce site et dans la boutique en ligne. Elle est établie conformément à la loi fédérale suisse sur la protection des données (LPD) et, pour les personnes se trouvant dans l’Union européenne ou l’EEE, au Règlement général sur la protection des données (RGPD).
3. Données que nous traitons
- Données de commande : nom, adresse de facturation et de livraison, adresse e-mail, numéro de téléphone, contenu et historique des commandes.
- Données de compte client : identifiants, préférences, adresses enregistrées.
- Données de paiement : traitées directement par le prestataire de paiement. Nous ne recevons ni ne conservons de numéro de carte complet.
- Données de communication : messages envoyés via les formulaires de contact ou par courriel.
- Données de navigation : adresse IP, type de navigateur et d’appareil, pages consultées, date et heure, identifiants de cookies.
4. Finalités et bases légales
- Exécution du contrat — traitement des commandes, livraison, facturation, service après-vente. Base : art. 6 par. 1 let. b RGPD.
- Obligations légales — comptabilité et conservation des pièces justificatives pendant dix ans (art. 958f CO). Base : art. 6 par. 1 let. c RGPD.
- Intérêts légitimes — sécurité du site, prévention de la fraude, amélioration de la boutique. Base : art. 6 par. 1 let. f RGPD.
- Consentement — cookies de mesure d’audience et de marketing, envoi de la newsletter. Base : art. 6 par. 1 let. a RGPD. Le consentement peut être retiré à tout moment, sans effet sur les traitements déjà effectués.
5. Destinataires et sous-traitants
Nous ne vendons pas vos données. Elles sont transmises uniquement aux prestataires nécessaires à l’exploitation de la boutique :
- Hébergeur du site — hébergement et sauvegardes.
- Cloudflare, Inc. (États-Unis) — réseau de diffusion et protection contre les attaques.
- Brevo (France) — envoi des courriels transactionnels (confirmations de commande, notifications).
- Google Ireland Ltd — Google Analytics et Google Tag Manager, uniquement après consentement.
- Automattic, Inc. (États-Unis) — statistiques et fonctions de sécurité Jetpack.
- Intuit Mailchimp (États-Unis) — gestion de la newsletter, uniquement après inscription.
- Prestataires de paiement — traitement des paiements, notamment TWINT SA (Suisse).
- La Poste Suisse et transporteurs — acheminement des colis.
- Fiduciaire et autorités — lorsque la loi l’exige.
6. Transferts hors de Suisse et de l’EEE
Certains prestataires sont établis hors de Suisse et de l’EEE, notamment aux États-Unis. Ces transferts reposent sur des garanties appropriées : clauses contractuelles types de la Commission européenne, complétées le cas échéant par la certification du prestataire au titre du cadre de protection des données UE–États-Unis. Une copie de ces garanties peut être demandée à l’adresse indiquée au point 1.
7. Durées de conservation
- Commandes, factures et pièces comptables : dix ans (art. 958f CO).
- Compte client : jusqu’à sa suppression par le client.
- Inscription à la newsletter : jusqu’au désabonnement.
- Messages envoyés via les formulaires : deux ans.
- Journaux techniques du serveur : douze mois.
- Cookies : selon les durées indiquées dans le bandeau de consentement.
8. Vos droits
Vous disposez du droit d’accès, de rectification, d’effacement, de limitation du traitement, d’opposition et de portabilité, ainsi que du droit de retirer votre consentement à tout moment. Toute demande peut être adressée à [email protected]. Nous répondons dans un délai d’un mois.
Vous pouvez également déposer une réclamation auprès du Préposé fédéral à la protection des données et à la transparence (PFPDT) en Suisse ou, si vous résidez dans l’UE ou l’EEE, auprès de l’autorité de contrôle de votre pays de résidence.
9. Représentant dans l’Union européenne
Nous procédons actuellement à la désignation d’un représentant au sens de l’art. 27 RGPD. Ses coordonnées seront publiées ici dès sa désignation. Dans l’intervalle, toute demande peut être adressée directement à [email protected].
10. Cookies
Les cookies strictement nécessaires au fonctionnement de la boutique (panier, session, sécurité) sont déposés sans consentement, car le site ne peut fonctionner sans eux. Les cookies de mesure d’audience et de marketing ne sont déposés qu’après votre accord, exprimé dans le bandeau affiché lors de votre première visite. Vous pouvez modifier ou retirer votre choix à tout moment via le lien de gestion des cookies présent en pied de page.
11. Sécurité
Le site est accessible exclusivement en HTTPS. L’accès aux données de commande est limité aux personnes qui en ont besoin pour traiter les commandes. Les mots de passe sont stockés sous forme de condensats et ne sont jamais lisibles.
12. Modifications
Cette politique peut être adaptée en cas d’évolution de nos services ou du cadre légal. La version en vigueur est celle publiée sur cette page.

