Protection des données Auragos
Politique de confidentialité
Cette politique décrit comment Auragos traite les données personnelles dans le cadre du site, du compte client et des services d’achat, de retrait, de livraison, de stockage et de rachat de métaux précieux.
1. Responsable du traitement
Auragos est responsable des traitements de données personnelles réalisés dans le cadre de ses propres activités, sauf lorsqu’une information particulière désigne un autre responsable. L’identité juridique et les coordonnées complètes de l’exploitant sont indiquées dans l’Impressum.
Pour toute question relative à la protection des données ou pour exercer un droit, la personne concernée peut utiliser les coordonnées de contact indiquées dans l’Impressum. Auragos peut demander les informations raisonnablement nécessaires pour vérifier l’identité du demandeur avant de communiquer, rectifier ou supprimer des données.
2. Catégories de données traitées
Selon l’utilisation des services, Auragos peut notamment traiter :
- données d’identification : nom, prénom, date de naissance lorsque nécessaire, nationalité ou informations figurant sur un document d’identité lorsqu’un contrôle est requis ;
- données de contact : adresse postale, adresse électronique et numéro de téléphone ;
- données de compte : identifiant, informations d’authentification, préférences et paramètres associés au compte ;
- données transactionnelles : panier, commandes, produits, montants, paiements, factures, remboursements, retraits, livraisons, stockage, avoirs et demandes de rachat ;
- données de conformité et de sécurité : justificatifs d’identité ou d’adresse, informations sur l’ayant droit économique, l’origine des fonds ou des biens et résultats de contrôles lorsque ces éléments sont nécessaires ;
- données techniques : adresse IP, appareil, navigateur, identifiants techniques, journaux, événements de sécurité, pages consultées et informations issues des cookies ou technologies similaires ;
- données de communication : formulaires, messages, demandes au support, réclamations et échanges relatifs à une opération.
3. Sources des données
Les données sont principalement collectées directement auprès du client lorsqu’il navigue sur le site, crée un compte, remplit un formulaire, passe une commande, choisit un parcours de retrait, livraison ou stockage, demande un rachat ou communique avec Auragos.
Certaines données peuvent également provenir de prestataires intervenant dans une opération, par exemple un prestataire de paiement, de vérification, de livraison ou de stockage, ainsi que de sources accessibles conformément au droit lorsque cela est nécessaire à la prévention de la fraude ou à une vérification de conformité.
4. Finalités des traitements
Auragos traite les données personnelles notamment afin de :
- fournir, exploiter, maintenir et sécuriser le site et ses fonctionnalités ;
- créer, authentifier et administrer les comptes clients ;
- gérer le panier et préparer les étapes précédant une commande ;
- calculer et présenter les éléments nécessaires au prix et au parcours choisi ;
- traiter les commandes, paiements, factures, retraits, livraisons, stockages, avoirs et demandes de rachat ;
- gérer le support, les communications opérationnelles, les réclamations et les éventuels litiges ;
- prévenir la fraude, les abus, les atteintes à la sécurité et protéger Auragos, ses clients et ses partenaires ;
- effectuer les vérifications de conformité nécessaires et respecter les obligations légales ou réglementaires applicables ;
- tenir la comptabilité, assurer la traçabilité et conserver les preuves nécessaires à la défense de droits ;
- améliorer les services, les parcours et la fiabilité technique sur la base de données pertinentes et proportionnées ;
- adresser des communications commerciales lorsqu’elles sont permises et permettre leur désinscription.
5. Principes et justification des traitements
Auragos traite les données de manière licite, proportionnée, transparente et conformément aux finalités annoncées. Les traitements peuvent notamment être nécessaires à la préparation ou à l’exécution d’un contrat, au respect d’une obligation légale, à la sécurité et à la prévention de la fraude, à la défense de droits ou à d’autres intérêts légitimes compatibles avec le droit applicable.
Lorsqu’un consentement est juridiquement requis, Auragos le demande de manière appropriée. Le retrait d’un consentement agit pour l’avenir et n’affecte pas les traitements qui reposent sur un autre motif valable ou qui ont été effectués licitement avant ce retrait.
6. Compte client, authentification et sécurité
Les données de compte sont utilisées pour authentifier le client, sécuriser l’accès à son espace, afficher ses informations et opérations et prévenir les accès non autorisés. Les mots de passe ne doivent pas être conservés en clair par Auragos ; ils doivent être protégés au moyen de mécanismes techniques adaptés à l’état de la technique.
Auragos peut journaliser certains événements de connexion, modifications sensibles ou actions transactionnelles afin d’assurer la sécurité, de détecter des comportements anormaux et de disposer d’éléments de preuve en cas d’incident.
7. Commandes, paiement, retrait, livraison et stockage
Les données nécessaires au parcours sélectionné sont traitées pour préparer et exécuter l’opération. Le volume d’informations peut varier selon que le client choisit le retrait, la livraison ou le stockage. Une adresse de livraison n’est par exemple nécessaire que lorsqu’elle est utile au service demandé ou à une vérification légitime.
Les prestataires de paiement traitent les données nécessaires à l’exécution et à la sécurisation du paiement selon leurs propres responsabilités et conditions. Auragos ne doit pas conserver des données complètes de carte bancaire lorsqu’elles sont directement traitées par un prestataire de paiement spécialisé.
8. Rachat, vérification d’identité et conformité
Lors d’une demande de rachat ou d’une opération nécessitant des vérifications renforcées, Auragos peut traiter les informations proportionnées nécessaires pour établir l’identité, vérifier l’autorisation de disposer des biens, prévenir la fraude et respecter les exigences légales ou réglementaires effectivement applicables à l’opération.
Selon les circonstances, ces informations peuvent comprendre une pièce d’identité, un justificatif d’adresse, des informations relatives à l’ayant droit économique, à l’origine des fonds ou des biens et des éléments permettant d’expliquer une opération. Auragos peut conserver les éléments nécessaires pendant la durée justifiée par ses obligations légales, ses besoins probatoires ou la gestion des risques.
9. Cookies, stockage local et technologies similaires
Le site peut utiliser des cookies, le stockage local du navigateur et des technologies similaires pour assurer les fonctions nécessaires, notamment la session, l’authentification, la sécurité, le panier, les préférences et la continuité des parcours. Le panier Auragos peut notamment être mémorisé localement sur l’appareil du visiteur.
Lorsque des technologies non essentielles sont utilisées à des fins de mesure, d’analyse, de personnalisation ou de marketing, Auragos informe les utilisateurs de leurs finalités et met à disposition les mécanismes de choix requis par le droit applicable. Lorsqu’un consentement est nécessaire, les technologies concernées ne doivent être activées qu’après l’obtention d’un consentement valable.
10. Mesure d’audience, personnalisation et profilage
Auragos peut analyser l’utilisation de ses services afin d’en mesurer la performance, détecter les difficultés techniques, comprendre les parcours et améliorer l’expérience. Lorsque ces analyses utilisent des données personnelles, elles sont limitées aux informations pertinentes pour la finalité poursuivie.
Si Auragos devait mettre en œuvre à l’avenir un profilage présentant un risque élevé ou un traitement nécessitant une information ou un consentement spécifique, les personnes concernées recevraient les informations requises avant ce traitement et les mécanismes de choix applicables seraient mis en place.
11. Destinataires et sous-traitants
L’accès aux données est limité aux personnes et prestataires qui en ont besoin pour leurs missions. Selon le service utilisé, les données peuvent être communiquées à des prestataires d’hébergement et d’infrastructure, de paiement, d’authentification ou de vérification, de sécurité, de communication, de livraison, de logistique ou de stockage, ainsi qu’à des conseils professionnels, auditeurs et prestataires de conformité.
Des données peuvent également être communiquées à une autorité, un tribunal ou un autre destinataire lorsque la loi l’exige, lorsqu’une décision exécutoire l’impose ou lorsque cette communication est nécessaire à la constatation, l’exercice ou la défense de droits. Auragos ne vend pas les données personnelles de ses clients.
12. Traitement par des prestataires et confidentialité
Lorsqu’un prestataire traite des données pour le compte d’Auragos, Auragos sélectionne des prestataires présentant des garanties appropriées et encadre le traitement conformément aux exigences applicables. Les accès doivent être limités aux données nécessaires au service concerné.
Certains partenaires peuvent agir comme responsables indépendants pour leurs propres traitements, notamment lorsqu’ils déterminent eux-mêmes les finalités et moyens imposés par leurs obligations légales. Dans ce cas, leurs propres informations de confidentialité peuvent également s’appliquer.
13. Communications de données à l’étranger
Certains prestataires peuvent traiter ou héberger des données en dehors de la Suisse. Lorsque des données personnelles sont communiquées à l’étranger, Auragos applique les exigences de la LPD relatives au pays destinataire et, lorsque cela est nécessaire, met en place une garantie reconnue ou s’appuie sur une exception prévue par le droit.
Les pays concernés et, lorsque la loi l’exige, les garanties applicables doivent être indiqués dans la présente politique, dans un registre ou une information complémentaire accessible dès que l’architecture réelle des prestataires Auragos implique de tels transferts.
14. Durées de conservation
Auragos conserve les données aussi longtemps qu’elles sont nécessaires aux finalités pour lesquelles elles ont été collectées, puis pendant les délais nécessaires au respect d’obligations légales, comptables ou fiscales, à la prévention des abus, à la gestion d’un litige et à la constatation, l’exercice ou la défense de droits.
Les durées varient selon la catégorie de données. Lorsque les données ne sont plus nécessaires, elles sont supprimées, anonymisées ou archivées avec un accès restreint, sous réserve des obligations de conservation applicables et des sauvegardes techniques gérées selon leur cycle de rétention.
15. Sécurité des données
Auragos met en œuvre des mesures techniques et organisationnelles proportionnées au risque afin de protéger la confidentialité, l’intégrité et la disponibilité des données. Ces mesures peuvent comprendre le contrôle des accès, l’authentification, le chiffrement lorsque pertinent, la journalisation, les sauvegardes, la gestion des habilitations, les mises à jour de sécurité et des procédures de réponse aux incidents.
Aucun système connecté à Internet ne peut garantir une sécurité absolue. Auragos adapte ses mesures en fonction des risques identifiés, de la sensibilité des données et de l’évolution raisonnable de l’état de la technique.
16. Violations de la sécurité des données
Auragos analyse les incidents de sécurité susceptibles d’affecter des données personnelles et prend les mesures raisonnables nécessaires pour en limiter les conséquences. Lorsqu’une violation présente les conditions prévues par la LPD, Auragos effectue les annonces requises auprès de l’autorité compétente et informe les personnes concernées lorsque le droit applicable l’exige.
17. Droits des personnes concernées
Dans les conditions prévues par la LPD, une personne peut notamment demander si Auragos traite des données la concernant et obtenir les renseignements prévus par la loi. Elle peut également demander la rectification de données inexactes et, selon les circonstances, la suppression, la remise ou la transmission de certaines données, ou faire valoir les autres droits prévus par le droit applicable.
Ces droits ne sont pas absolus. Une demande peut être limitée, différée ou refusée lorsque la loi le permet, notamment lorsque des données doivent être conservées pour satisfaire une obligation légale, protéger les droits de tiers, préserver des secrets protégés ou permettre à Auragos de constater, exercer ou défendre des droits.
18. Vérification des demandes et prévention des abus
Afin d’éviter qu’une personne non autorisée n’accède aux données d’un client, Auragos peut demander une vérification d’identité proportionnée avant de traiter une demande relative aux données personnelles. Les informations recueillies à cette fin sont utilisées pour vérifier la demande et assurer sa traçabilité.
Auragos peut regrouper les échanges nécessaires à une demande, conserver la preuve de son traitement et appliquer les limitations ou modalités prévues par la loi en cas de demandes manifestement infondées, abusives ou portant atteinte aux droits de tiers.
19. Communications opérationnelles et marketing
Les communications indispensables à l’exécution d’un service — par exemple confirmation de commande, paiement, sécurité, retrait, livraison, stockage ou rachat — ne constituent pas nécessairement des communications marketing et peuvent être envoyées lorsque cela est nécessaire à la relation avec le client.
Les communications commerciales sont adressées conformément aux règles applicables. Lorsqu’une désinscription est proposée, Auragos respecte le choix exprimé pour les communications concernées, sans empêcher l’envoi des messages opérationnels nécessaires au compte ou à une transaction.
20. Décisions automatisées
Les outils automatisés peuvent assister certaines opérations, notamment le calcul d’un prix, la détection de fraude ou des contrôles techniques. Si une décision individuelle automatisée au sens de la LPD produit les effets juridiques ou conséquences significatives prévus par la loi, Auragos fournit l’information requise et permet, dans les cas prévus, de faire valoir les droits associés.
21. Données relatives aux mineurs
Les services transactionnels Auragos sont destinés aux personnes âgées de 18 ans révolus. Auragos ne cherche pas à collecter sciemment des données de mineurs pour leur permettre de conclure des transactions réservées aux adultes. Lorsqu’une telle situation est identifiée, Auragos peut bloquer l’opération et prendre les mesures appropriées concernant les données, sous réserve des obligations légales de conservation.
22. Liens et services de tiers
Le site peut contenir des liens vers des services exploités par des tiers. Auragos ne détermine pas les traitements réalisés directement par ces services après que l’utilisateur les a consultés. Il appartient à l’utilisateur de consulter les informations de confidentialité du tiers concerné.
23. Modification de la politique
Auragos peut modifier cette politique afin de refléter une évolution légale, réglementaire, technique ou opérationnelle. La version en vigueur est publiée sur le site avec sa date d’application. Lorsqu’une modification affecte de manière importante un traitement en cours, Auragos fournit une information supplémentaire lorsque le droit applicable l’exige.
24. Contact et autorité de surveillance
Toute demande relative à la protection des données peut être adressée à Auragos au moyen des coordonnées figurant dans l’Impressum. Une personne concernée conserve par ailleurs la possibilité de s’adresser au Préposé fédéral à la protection des données et à la transparence (PFPDT) dans les conditions prévues par le droit suisse.