Politique De Protection Des Données (RGPD)

1. Introduction et champ d’utilisation

La présente politique explique comment notre boutique collecte, utilise, conserve, transmet et protège les données personnelles des clients et visiteurs qui utilisent notre site.

Le traitement des données personnelles est encadré par le Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016, appelé Règlement général sur la protection des données (RGPD), ainsi que par la Loi n° 78-17 du 6 janvier 1978 dite « Informatique et Libertés ».

Cette politique concerne les clients et visiteurs en France qui consultent nos produits, passent une commande, effectuent un paiement, demandent une livraison ou contactent notre service client.

Notre boutique détermine les finalités et les moyens des traitements décrits dans la présente politique et agit en qualité de responsable du traitement au sens de l’article 4, point 7, du RGPD.

2. Données collectées

Nous collectons les informations nécessaires au fonctionnement du site, au traitement des commandes, aux paiements, aux livraisons et au service client.

Les données collectées peuvent comprendre :

  • Nom et prénom.

  • Adresse de livraison.

  • Adresse de facturation.

  • Adresse e-mail.

  • Numéro de téléphone fourni lors de la commande.

  • Numéro de commande.

  • Informations nécessaires à la confirmation du paiement.

  • Historique des commandes.

  • Historique des échanges avec le service client.

  • Adresse IP.

  • Informations concernant le navigateur et l’appareil utilisé.

  • Journaux techniques nécessaires à la sécurité du site.

  • Choix enregistrés concernant les cookies et autres traceurs.

Les données de carte bancaire complètes ne sont pas destinées à être conservées directement par notre boutique lorsque le paiement est traité par un prestataire de paiement.

Nous ne demandons pas de données qui ne sont pas nécessaires aux opérations décrites dans cette politique.

3. Principes de traitement

L’article 5 du RGPD fixe les principes qui encadrent le traitement des données personnelles.

Nous respectons notamment les principes suivants :

  • Traitement licite, loyal et transparent.

  • Collecte pour des finalités déterminées et clairement annoncées.

  • Collecte limitée aux données nécessaires.

  • Rectification des données inexactes lorsqu’une correction nous est communiquée.

  • Conservation pendant une durée définie.

  • Protection des données contre l’accès non autorisé, la destruction, la perte ou l’altération.

  • Mise en place de mesures permettant de démontrer le respect du RGPD.

4. Bases juridiques du traitement

L’article 6, paragraphe 1, du RGPD prévoit plusieurs fondements permettant le traitement de données personnelles.

Nous utilisons les fondements suivants :

  • Exécution du contrat — article 6, paragraphe 1, point b, du RGPD : création et gestion de la commande, paiement, préparation, expédition, livraison, retour, remboursement et service après-vente.

  • Consentement — article 6, paragraphe 1, point a, du RGPD : choix concernant les cookies nécessitant un accord préalable et communications auxquelles le client choisit volontairement de s’inscrire.

  • Obligation légale — article 6, paragraphe 1, point c, du RGPD : conservation des documents comptables et pièces justificatives pendant dix ans en vertu de l’article L.123-22 du Code de commerce français.

  • Intérêt légitime — article 6, paragraphe 1, point f, du RGPD : prévention de la fraude, sécurisation du site, sécurisation des transactions, détection d’incidents techniques et défense de nos droits.

Lorsqu’un traitement repose sur le consentement, le client peut retirer ce consentement à tout moment dans les conditions prévues par l’article 7, paragraphe 3, du RGPD. Le retrait n’annule pas les traitements effectués avant cette demande.

5. Droits des clients et visiteurs

Les articles 12 à 22 du RGPD définissent les droits des personnes concernant leurs données personnelles.

Chaque client ou visiteur peut demander :

  • L’accès à ses données.

  • La correction de données inexactes.

  • La suppression de données lorsque les conditions prévues par le RGPD sont remplies.

  • La limitation du traitement.

  • La portabilité des données.

  • L’opposition à certains traitements.

  • Le retrait du consentement donné auparavant.

  • Une réponse claire concernant l’utilisation de ses données.

Le droit d’accès est défini par l’article 15 du RGPD, le droit de rectification par l’article 16, le droit à l’effacement par l’article 17, le droit à la limitation par l’article 18, le droit à la portabilité par l’article 20 et le droit d’opposition par l’article 21.

Conformément à l’article 12, paragraphe 3, du RGPD, nous répondons en principe à une demande concernant l’exercice d’un droit dans un délai d’un mois à compter de sa réception. Ce délai peut être prolongé de deux mois lorsque la complexité ou le nombre de demandes le justifie ; le demandeur est alors informé de cette prolongation dans le premier mois.

Lorsque nous avons des doutes raisonnables sur l’identité de la personne qui présente une demande, l’article 12, paragraphe 6, du RGPD permet de demander des informations supplémentaires nécessaires à la confirmation de son identité.

6. Durée de conservation

Nous définissons une durée de conservation en fonction de la nature des données et de la finalité poursuivie.

Les durées retenues sont les suivantes :

  • Données nécessaires à la gestion de la relation client : pendant la durée de la relation commerciale, puis jusqu’à 3 ans à compter de sa fin ou du dernier contact initié par le client lorsque ces données sont conservées pour la gestion commerciale. La CNIL recommande notamment une durée de trois ans après la fin de la relation commerciale pour les données clients utilisées à cette fin.

  • Documents comptables et pièces justificatives : 10 ans conformément à l’article L.123-22 du Code de commerce français.

  • Données utilisées pour des communications commerciales après la fin de la relation commerciale : jusqu’à 3 ans à compter de la fin de la relation commerciale ou du dernier contact initié par le client.

  • Informations nécessaires au respect d’une opposition à la prospection : au minimum 3 ans, conformément à la recommandation de la CNIL concernant les listes d’opposition.

  • Choix concernant l’acceptation ou le refus des cookies : nous pouvons conserver la preuve du choix pendant 6 mois avant de solliciter à nouveau le visiteur, durée indiquée par la CNIL comme bonne pratique générale.

  • Données techniques de sécurité : elles sont conservées uniquement pendant la période définie dans nos systèmes de sécurité pour l’identification des incidents, la prévention de la fraude et la protection des comptes, puis supprimées ou anonymisées.

À la fin de chaque durée de conservation, les données sont supprimées ou anonymisées, sauf lorsqu’une disposition légale impose une conservation plus longue ou lorsqu’elles doivent être conservées pour la constatation, l’exercice ou la défense d’un droit en justice.

7. Sécurité des données

L’article 32 du RGPD impose la mise en œuvre de mesures techniques et organisationnelles tenant compte du risque présenté par les traitements.

Nous utilisons notamment les mesures suivantes :

  • Limitation des accès aux personnes qui ont besoin des données pour traiter une commande ou une demande.

  • Contrôle des accès aux outils internes.

  • Protection des comptes par des mécanismes d’authentification.

  • Sauvegardes des données nécessaires au fonctionnement du service.

  • Surveillance des incidents techniques et tentatives d’accès non autorisé.

  • Transmission des paiements à des prestataires spécialisés dans le traitement des transactions.

  • Limitation de l’accès aux données de commande, de livraison et de service client.

  • Mise à jour des outils techniques utilisés pour l’exploitation du site.

En cas de violation de données personnelles présentant un risque pour les droits et libertés des personnes, l’article 33 du RGPD prévoit une notification à l’autorité de contrôle dans les 72 heures après en avoir pris connaissance, lorsque les conditions fixées par cet article sont réunies. L’article 34 du RGPD prévoit également l’information de la personne concernée lorsqu’une violation est susceptible d’engendrer un risque élevé pour ses droits et libertés.

8. Partage des données

Nous pouvons transmettre certaines données à des prestataires lorsque cette transmission est nécessaire à l’exécution du service demandé.

Les destinataires peuvent comprendre :

  • Prestataires de paiement.

  • Transporteurs chargés de la livraison.

  • Prestataires d’hébergement du site.

  • Prestataires de maintenance technique.

  • Fournisseurs d’outils de prévention de la fraude.

  • Prestataires de sécurité informatique.

  • Prestataires chargés du service client.

Lorsqu’un prestataire traite des données pour notre compte, l’article 28 du RGPD exige la conclusion d’un contrat définissant notamment l’objet et la durée du traitement, sa nature, ses finalités, les catégories de données, les catégories de personnes concernées ainsi que les obligations du prestataire.

Nous ne vendons pas les données personnelles de nos clients.

9. Transferts de données hors de l’Espace économique européen

Les transferts de données personnelles vers un pays situé hors de l’Espace économique européen sont encadrés par les articles 44 à 49 du RGPD.

Lorsqu’un transfert est effectué vers le Japon et entre dans le champ de la décision d’exécution (UE) 2019/419 de la Commission européenne du 23 janvier 2019, ce transfert peut être fondé sur la décision reconnaissant au Japon un niveau de protection adéquat pour les données couvertes par cette décision. Cette décision est toujours en vigueur.

Lorsqu’un prestataire situé dans un autre pays ne bénéficie pas d’une décision d’adéquation couvrant le transfert, nous utilisons un mécanisme prévu par le RGPD, notamment :

  • Les clauses contractuelles types adoptées par la Commission européenne en vertu de l’article 46 du RGPD.

  • Des garanties supplémentaires lorsque l’évaluation du transfert démontre qu’elles sont nécessaires.

  • L’une des dérogations strictement définies par l’article 49 du RGPD lorsque les conditions prévues par cet article sont réunies.

10. Cookies et outils techniques

Notre site utilise des cookies et d’autres technologies de stockage ou d’accès aux informations enregistrées sur l’équipement du visiteur.

L’article 82 de la Loi n° 78-17 du 6 janvier 1978 dite « Informatique et Libertés » exige une information préalable et un consentement avant le dépôt ou la lecture de certains cookies et traceurs.

Les traceurs strictement nécessaires à la fourniture d’un service expressément demandé par le visiteur peuvent être utilisés sans consentement préalable dans les conditions fixées par l’article 82. Ils peuvent notamment servir à :

  • Conserver le contenu du panier.

  • Maintenir une session utilisateur.

  • Sécuriser l’authentification.

  • Prévenir certaines utilisations frauduleuses.

  • Enregistrer les choix concernant les cookies.

Les cookies publicitaires, les traceurs destinés à la personnalisation publicitaire et les outils de mesure d’audience qui ne remplissent pas les critères d’exemption sont désactivés jusqu’à ce que le visiteur exprime son consentement. La CNIL confirme que certains traceurs de mesure d’audience peuvent être dispensés de consentement uniquement lorsqu’ils respectent des conditions strictes, notamment une finalité limitée à la mesure d’audience pour le compte exclusif de l’éditeur et la production de statistiques anonymes.

Le visiteur peut accepter, refuser ou modifier ses choix à partir du dispositif de gestion des cookies disponible sur notre site.

La CNIL indique qu’une durée de 6 mois pour mémoriser le choix d’acceptation ou de refus constitue généralement une bonne pratique.

11. Réclamations auprès de la CNIL

Toute personne peut d’abord contacter notre boutique afin d’exercer ses droits ou de demander des explications concernant le traitement de ses données.

L’article 77 du RGPD reconnaît à toute personne le droit d’introduire une réclamation auprès d’une autorité de contrôle lorsqu’elle considère qu’un traitement de données personnelles enfreint le RGPD.

En France, cette autorité est la Commission nationale de l’informatique et des libertés (CNIL).

Le dépôt d’une réclamation auprès de la CNIL ne supprime pas les autres recours administratifs ou juridictionnels prévus par le RGPD.

12. Contact — Service client

Pour toute question concernant les données personnelles ou pour exercer un droit prévu par le RGPD, le client peut contacter notre boutique aux coordonnées suivantes :

E-mail : askus@rizomidecor.com
Téléphone : +81 (809) 267 42 70
Adresse : 102 GRAND DUKE, 1-20 SHIRAFUJI 4-CHOME, MINAMI-KU, 861-4112 KUMAMOTO, KUMAMOTO, JAPON
Horaires : du lundi au vendredi, de 9 h 30 à 16 h 30, hors jours fériés en France
Zone de livraison : France