Déclaration générale sur la protection des données
DE SHEEP-ME SÀRL
(« Sheep-Me »)
1. Généralités
En conformité avec la Loi fédérale suisse sur la protection des données (LPD), la présente Déclaration générale sur la protection des données (« Déclaration ») vise à indiquer :
- les données personnelles qui sont traitées par Sheep-Me;
- les finalités du traitement des données personnelles en question ;
- les modalités de traitement desdites données personnelles ; et
- les mesures organisationnelles et techniques prises afin de garantir la protection des données personnelles traitées, ainsi que le respect de la personnalité des personnes concernées.
La présente Déclaration vise en outre à indiquer les droits des personnes concernées en lien avec le traitement de leurs données.
2. Identité complète et adresse de Sheep-Me
Sheep-Me est une société à responsabilité limitée de droit suisse, dont l’adresse est la suivante :
Sheep-Me Sàrl
Route des Flumeaux 45
1008 Prilly, Suisse
Téléphone : 058 590 88 89
E-mail : info@sheep-me.com
Site web : https://sheep-me.com
Registre du commerce : CH-550.1.256.887-6
3. Description générale des activités de Sheep-Me
Sheep-Me a pour but l’exploitation du site internet « https://sheep-me.com » (« site ») et de l’application mobile « Sheep-Me » y relative (ensemble : « plateforme »), qui permettent à toute personne inscrite en qualité d’acheteur (« acheteur »), par la création d’un compte, de commander des biens consommables (« produits ») auprès de vendeurs tiers et de se les faire livrer par Sheep-Me, respectivement à toute personne inscrite en qualité de vendeur (« vendeur »), par la création d’un compte, d’offrir des produits à la vente, selon le cadre juridique applicable, notamment les conditions générales figurant sur la plateforme.
4. Données traitées
Les données personnelles traitées par Sheep-Me sont décrites ci-après par catégories de personnes concernées : cocontractants de Sheep-Me (ch. 4.1) et internautes (ch. 4.2).
Sheep-Me agit en qualité de responsable du traitement (art. 5 let. j LPD) lorsqu’elle traite des données personnelles concernant ses cocontractants, en lien avec les contrats conclus avec ceux-ci, ou des internautes.
Sheep-Me agit en qualité de sous-traitant (art. 5 let. k LPD) lorsqu’elle traite des données personnelles concernant ses cocontractants, non pas en lien avec les contrats qu’elle a elle-même conclus avec ceux-ci, mais en lien avec des contrats conclus séparément par ces cocontractants (en qualités d’acheteurs ou de vendeurs) directement entre eux.
De manière générale, Sheep-Me s’assure que le traitement des données personnelles soit limité à ce qui est nécessaire au regard des finalités pour lesquelles lesdites données personnelles sont traitées (minimalisation des données).
4.1 Cocontractants de Sheep-Me
Sheep-Me traite l’intégralité des données personnelles ressortant des contrats qu’elle conclut et de leur exécution.
Sheep traite également des données personnelles qui ne ressortent pas des contrats conclus par elle-même, mais de contrats conclus entre acheteurs et vendeurs via sa plateforme, auxquels elle n’est pas partie.
Les données personnelles traitées peuvent en particulier, suivant les cocontractants (acheteurs sur la plateforme ; vendeurs sur la plateforme ; employés), être les suivantes :
- Données d’identification (prénom(s) et nom(s) ; genre ; date de naissance ; état civil ; noms et âges des enfants à charge ; numéro AVS ; nationalité(s) et titres de séjour ; adresse(s) postale(s) ; adresse(s) électronique(s) ; numéro(s) de téléphone ; profession(s) ; fonctions et titres).
- Données contractuelles (type de contrat conclu ; conditions générales y relatives ; contenu du contrat conclu ; prestations convenues ; communications pré- et post-contractuelles).
- Données financières (flux financiers liés à l’exécution contractuelle ; coordonnées bancaires ; historique de paiement).
- Communications (messages, échanges et commentaires), quels qu’en soit les supports et le contenu, adressées à Sheep-Me.
- Données de géolocalisation (uniquement dans le cadre de la livraison de produits).
4.2 Internautes
Le site internet et l’application mobile de Sheep-Me peuvent utiliser des cookies, balises, identifiants techniques, notifications push et autres moyens techniques d’identification et de stockage local (ci-après : les « cookies »), c’est-à-dire des fichiers qui sont stockés sur l’ordinateur ou l’appareil mobile des personnes qui se connectent au site Internet (« internautes »).
Sheep-Me est ainsi susceptible de traiter les données personnelles suivantes concernant les internautes : pages consultées sur le site Internet ; adresse IP de l’internaute ; type de navigateur utilisé ; heure, durée et fréquence des connexions ; utilisation de liens depuis et vers le site Internet.
Par ailleurs, les données (prénom(s) et nom(s) de famille ; adresse électronique ; contenu des messages) de toute personne entrant en contact avec Sheep-Me par l’intermédiaire de son site Internet sont traitées par Sheep-Me.
En outre, l’inscription à la newsletter de Sheep-Me sur le site Internet de celle-ci implique le traitement par Sheep-Me des données relatives à l’adresse électronique de la personne inscrite.
5. Finalités du traitement des données personnelles
Les données personnelles décrites ci-avant sont traitées aux fins décrites ci-après.
5.1 Cocontractants de Sheep-Me
- Identification des cocontractants.
- Exécution des contrats conclus avec Sheep-Me elle-même ou entre cocontractants directement.
- Elaboration de statistiques à des fins de développement de l’offre de services.
- Publicité concernant d’autres services de Sheep-Me.
5.2 Internautes
- Amélioration du site Internet et de sa visibilité.
- Elaboration de statistiques.
- Fourniture de services.
- Publicité.
6. Destinataires des données personnelles (sous-traitants)
Toutes les données traitées par Sheep-Me en format électronique via le site, ses adresses e-mails, son application mobile, ses bases de données, son stockage de documents et son interface informatique, sont hébergées principalement en Suisse auprès d’Infomaniak, y compris les bases de données, sauvegardes et le stockage S3 compatible utilisé par Sheep-Me.
Les données financières, de paiement, de remboursement, de contestation et de versement sont traitées notamment via Stripe, y compris Stripe Connect, pour les paiements par carte, TWINT, l’onboarding des vendeurs et des livreurs, ainsi que les versements bancaires aux vendeurs et aux livreurs.
À la date de la présente version de travail, Sheep-Me n’utilise pas Google Analytics 4. Les développements précédemment consacrés à Google Analytics sont donc remplacés par les informations relatives aux services effectivement utilisés, notamment Google Maps, Places et Geocoding pour les adresses, cartes, itinéraires et estimations de livraison.
Prestataires, systèmes et catégories de destinataires ajoutés pour revue juridique
Infomaniak : hébergement en Suisse du site, de l’application, des bases de données, des sauvegardes, des e-mails, newsletters éventuelles, stockage de documents et stockage S3 compatible.
Stripe / Stripe Connect : traitement des paiements, cartes, TWINT, remboursements, contestations, prévention de la fraude, onboarding des vendeurs et livreurs, vérification d’identité ou d’entreprise, coordonnées bancaires et versements.
Google Maps, Places et Geocoding : recherche d’adresses, géocodage, cartes, itinéraires, calculs de distance et d’heure estimée de livraison.
Firebase Cloud Messaging : envoi de notifications push et traitement des jetons de notification associés aux appareils des utilisateurs.
Fournisseurs de connexion sociale : Google, Facebook, X et autres plateformes de connexion sociale pouvant être ajoutées ultérieurement, uniquement pour permettre l’authentification et la création ou connexion au compte.
Odoo auto-hébergé sur l’infrastructure Infomaniak : comptabilité interne, facturation, commandes, paiements, écritures comptables, versements aux vendeurs et rémunérations ou versements aux livreurs.
Boutiques d’applications et services mobiles : Apple App Store et Google Play peuvent traiter des données liées au téléchargement, à la distribution, aux diagnostics, aux rapports d’erreur ou aux règles applicables aux applications mobiles.
Précisions relatives aux livreurs / Sheepers
Lorsque Sheep-Me entretient une relation contractuelle ou de travail avec un livreur (« Sheeper »), elle peut traiter les données nécessaires à l’identification, à l’exécution du contrat, au droit du travail, aux assurances sociales, à l’AVS, à la vérification du droit de travailler, à la rémunération, aux versements, à la sécurité, aux livraisons et à la preuve de l’exécution des prestations.
Ces données peuvent comprendre les documents d’identité, permis de séjour ou de travail, numéro AVS, coordonnées bancaires, données contractuelles, données de rémunération, historique des livraisons, messages internes, notifications, logs techniques et données de géolocalisation strictement nécessaires aux livraisons actives.
Géolocalisation, notifications et application mobile
La géolocalisation est utilisée notamment pour déterminer ou confirmer une adresse de livraison, calculer un itinéraire, organiser une livraison et suivre l’état opérationnel d’une livraison active. Sheep-Me ne souhaite pas conserver de traces GPS continues de livreurs qui ne sont pas en activité et privilégie, lorsque possible, la conservation limitée aux événements de livraison nécessaires.
Les notifications push peuvent être utilisées pour informer les utilisateurs de l’état d’une commande, d’une livraison, d’un paiement, d’un message interne, d’une alerte opérationnelle ou d’un élément lié à la sécurité du compte.
Conservation, preuves d’acceptation et documents signés
Sheep-Me peut conserver les preuves d’acceptation des conditions générales, de la présente Déclaration et des contrats conclus électroniquement, notamment l’identifiant utilisateur, le rôle, la version du document, la langue, l’horodatage, l’adresse IP, l’agent utilisateur, l’empreinte cryptographique du document et, le cas échéant, une copie PDF générée et stockée.
Les durées de conservation doivent être fixées en tenant compte des obligations contractuelles, comptables, fiscales, sociales, de preuve et de prescription. Les données qui ne sont plus nécessaires doivent être supprimées, anonymisées ou archivées conformément aux exigences applicables.
7. Respect de la personnalité
Par défaut, en entrant en relations contractuelles avec Sheep-Me, en concluant des contrats via la plateforme, ou en visitant le site Internet de Sheep-Me, les personnes concernées consentent explicitement et sans réserve au traitement des données par Sheep-Me selon les modalités décrites dans la présente Déclaration et manifestent expressément qu’elles ne souhaitent pas s’opposer audit traitement.
Le traitement de données personnelles par Sheep-Me, en tant que responsable du traitement ne revêt aucun caractère réglementaire.
Le traitement des données de cocontractants est nécessaire à la conclusion d’un contrat avec Sheep-Me ou d’un contrat avec un tiers via la plateforme et à leur exécution. Le refus manifesté par une personne de permettre à Sheep-Me de traiter ses données personnelles peut ainsi empêcher la conclusion d’un contrat, respectivement en impliquer la résiliation, faute pour Sheep-Me de pouvoir remplir ses obligations découlant dudit contrat.
Les Internautes refusant que leurs données soient traitées par Sheep-Me peuvent être restreints dans leur utilisation du site Internet de Sheep-Me.
8. Lieu du traitement des données
Les données personnelles sont traitées principalement en Suisse, notamment auprès d’Infomaniak. Certaines données peuvent toutefois être communiquées ou rendues accessibles à des prestataires situés à l’étranger ou faisant appel à des sous-traitants étrangers, notamment Stripe, Google, Firebase, les fournisseurs de connexion sociale et les boutiques d’applications, conformément aux garanties applicables en matière de protection des données.
9. Mesures techniques et organisationnelles de protection des données
Sécurité des données personnelles traitées
Gestion des incidents et violations de sécurité
En cas d’incident de sécurité susceptible d’entraîner un accès non autorisé, une perte, une modification ou une divulgation de données personnelles, Sheep-Me prend les mesures raisonnables nécessaires pour limiter les conséquences de l’incident, analyser sa cause, documenter les mesures prises et, lorsque les conditions légales sont réunies, informer l’autorité compétente et/ou les personnes concernées.
Les données personnelles traitées par Sheep-Me sont hébergées sur des serveurs protégés par des moyens techniques efficaces et actuels, selon un standard de protection élevé, afin d’empêcher toute utilisation, divulgation, altération ou destruction non-autorisée. Le rétablissement de la disponibilité des données à caractère personnel et l’accès à celles-ci sont assurés en cas d’incident physique ou technique.
Lorsqu’elles prennent une forme matérielle, les données traitées sont classées au siège de Sheep-Me, dans des locaux fermés à clé.
Sous réserve de leur transfert à des sous-traitants, lorsque Sheep-Me traite des données en qualité de responsable du traitement, les données personnelles traitées ne sont consultables que par les organes et les employés de Sheep-Me, qui sont liés à celle-ci par des obligations de diligence et de fidélité et qui ne peuvent accéder aux données traitées que dans la mesure nécessaire à la réalisation des finalités de traitement décrites dans la présente Déclaration.
Lorsque Sheep-Me traite des données en qualité de sous-traitant, c’est-à-dire dans le cadre de contrats conclus entre acheteurs et vendeurs via la plateforme, elle est susceptible de transmettre des données concernant chacune des parties à ces contrats aux autres parties à ceux-ci.
Durée de conservation et destruction des données personnelles traitées
Les données traitées par Sheep-Me sont détruites dès que les finalités décrites dans la présente Déclaration n’exigent plus qu’elles soient conservées.
10. Droits des personnes concernées
Droit d’accès (art. 25 LPD)
Toute personne peut, en s’identifiant, demander à Sheep-Me si celle-ci traite – ou non – des données personnelles la concernant.
Si des données personnelles sont effectivement traitées par Sheep-Me, celle-ci communiquera gratuitement à la personne concernée, dans un délai de 30 jours, les informations suivantes, tant et pour autant qu’elles ne ressortent pas déjà de la présente Déclaration :
l’identité et les coordonnées du responsable du traitement ;
les données personnelles traitées en tant que telles ;
la finalité du traitement ;
la durée de conservation des données personnelles ou, si cela n’est pas possible, les critères pour fixer cette dernière ;
les informations disponibles sur l’origine des données personnelles, dans la mesure où ces données n’ont pas été collectées auprès de la personne concernée ;
le cas échéant, les destinataires ou les catégories de destinataires auxquels des données personnelles sont communiquées.
Droit à la remise ou à la transmission des données personnelles (droit à la portabilité) (art. 28 LPD)
La personne concernée peut demander à Sheep-Me qu’elle lui remette gratuitement, dans un délai de 30 jours, sous un format structuré, couramment utilisé et lisible par machine, les données personnelles la concernant et/ou qu’elle les transmette directement à une ou des tierces personnes.
Droit à la rectification (art. 32 LPD)
Si la personne concernée par un traitement de données personnelles considère que tout ou partie de celles-ci sont inexactes ou incomplètes, elle peut demander à Sheep-Me de les rectifier ou de les compléter, tant et pour autant qu’elle puisse établir le caractère inexact ou incomplet des données personnelles en question.
Si la personne concernée ne peut pas établir le caractère inexact des données personnelles dont elle demande la rectification, mais que leur caractère exact ne peut pas non plus être établi par Sheep-Me, alors la personne concernée peut requérir que soit ajoutée aux données personnelles concernées la mention de leur caractère litigieux.
11. Contact
Pour toute question ou demande relative au traitement des données par Sheep-Me, il est possible de contacter celle-ci par courrier à l’adresse figurant sous ch. 2 de la présente Déclaration ou par courrier électronique à l’adresse suivante : info@sheep-me.com
12. Modifications
La présente Déclaration peut être adaptée en tout temps sans préavis, notamment afin de respecter les exigences légales en matière de protection des données. Seule la version actuelle publiée sur le site fait foi.
Sheep-Me