Politique de protection des données (RGPD)
Saronohaus (ci-après « je » ou « nous ») accorde une attention particulière à la protection des données personnelles utilisées dans le cadre de notre boutique en ligne. La présente politique explique les catégories de données que nous traitons, les finalités poursuivies, leur durée de conservation, les mesures mises en place pour les protéger ainsi que les moyens dont vous disposez pour exercer vos droits.
1. Champ d’application de la Politique de protection des données (RGPD)
Cette politique concerne les données personnelles traitées lorsque vous utilisez notre site, effectuez un achat, créez ou utilisez un compte, demandez le suivi d’une commande, sollicitez notre service client ou choisissez de recevoir notre newsletter.
Nous traitons uniquement les informations nécessaires aux finalités décrites dans la présente politique.
Les catégories de données susceptibles d’être concernées comprennent notamment :
-
Nom et prénom
-
Adresse de facturation
-
Adresse de livraison
-
Adresse e-mail
-
Numéro de téléphone [facultatif]
-
Numéro et informations de commande
-
Informations nécessaires à la confirmation du paiement
-
Informations relatives à l’expédition et au suivi
-
Informations communiquées lors d’une demande de retour, d’échange ou de remboursement
-
Données techniques nécessaires au fonctionnement et à la sécurité du site
Nous veillons à ne pas recueillir davantage de données que nécessaire pour fournir le service demandé.
2. Finalités du traitement et Politique de confidentialité
Les données personnelles peuvent être utilisées pour les finalités suivantes :
-
Enregistrer et traiter une commande
-
Confirmer et suivre le paiement
-
Préparer l’expédition et permettre le suivi du colis
-
Gérer les demandes de retour, d’échange et de remboursement
-
Répondre aux demandes adressées à notre service client
-
Gérer les informations associées à votre compte
-
Assurer la sécurité du site et détecter les comportements anormaux
-
Prévenir les tentatives de fraude
-
Améliorer le fonctionnement et l’utilisation de notre boutique en ligne
-
Envoyer une newsletter lorsque vous avez donné votre consentement
-
Conserver les informations nécessaires aux opérations comptables, fiscales et de gestion
Pour une présentation plus générale des informations recueillies et de leur utilisation, vous pouvez consulter notre Politique de confidentialité.
3. Fondements utilisés pour le traitement des données
Chaque traitement repose sur une finalité déterminée et sur un fondement correspondant.
-
Exécution du contrat
Nous utilisons les informations nécessaires pour enregistrer votre commande, traiter son paiement, préparer sa livraison, assurer son suivi et répondre aux demandes directement liées à votre achat.
-
Consentement
Lorsque votre consentement est nécessaire, nous vous présentons le choix correspondant avant d’utiliser les données pour la finalité concernée.
Cela concerne notamment l’inscription à notre newsletter et certains cookies.
Vous pouvez retirer votre consentement à tout moment pour les traitements futurs concernés.
-
Obligations applicables à notre activité
Certaines informations peuvent être conservées lorsqu’elles sont nécessaires à la gestion comptable, fiscale ou aux contrôles auxquels notre activité est soumise.
-
Intérêts légitimes
Certaines données peuvent être utilisées pour assurer la sécurité du site, prévenir la fraude, comprendre des anomalies techniques et améliorer l’utilisation de nos services.
Nous veillons dans ce cas à limiter le traitement aux informations nécessaires à l’objectif poursuivi.
4. Durée de conservation des données
Nous ne conservons pas les données personnelles indéfiniment. La durée de conservation dépend de la raison pour laquelle elles ont été recueillies.
-
Les données nécessaires au traitement d’une commande sont conservées pendant la période utile à son exécution et à son suivi.
-
Les informations nécessaires aux opérations comptables et fiscales sont conservées pendant la période correspondant à ces besoins.
-
Les informations relatives au service client sont conservées pendant la durée nécessaire au traitement et au suivi de la demande.
-
Les données utilisées pour la newsletter sont conservées jusqu’au retrait de votre consentement ou jusqu’à ce que leur conservation ne soit plus nécessaire.
-
Les informations techniques sont conservées pendant une durée proportionnée aux besoins de sécurité et de fonctionnement du site.
Lorsque des données ne sont plus nécessaires, nous mettons en œuvre les mesures appropriées pour les supprimer ou les rendre non directement identifiantes lorsque cela est adapté.
5. Mesures de sécurité et protection contre l’accès non autorisé, la perte ou l’utilisation abusive
Nous mettons en œuvre des mesures techniques et organisationnelles adaptées à la nature des données traitées et aux risques pouvant affecter leur confidentialité, leur intégrité ou leur disponibilité.
Ces mesures sont destinées à réduire notamment les risques d’accès non autorisé, de divulgation, d’altération, de destruction, de perte ou d’utilisation inappropriée des données personnelles.
-
Contrôle des accès
L’accès aux données personnelles est limité aux personnes qui en ont besoin pour accomplir les tâches correspondant à leurs responsabilités.
Les droits d’accès sont attribués selon les besoins et peuvent être modifiés ou supprimés lorsqu’ils ne sont plus nécessaires.
Des mécanismes d’authentification sont utilisés afin de limiter l’accès aux systèmes contenant des données personnelles.
-
Limitation des données accessibles
Nous appliquons un principe de limitation des accès afin qu’une personne autorisée puisse uniquement consulter ou utiliser les informations nécessaires à la tâche qu’elle doit accomplir.
Les données ne sont pas rendues accessibles sans nécessité opérationnelle identifiable.
-
Protection des transmissions
Les échanges contenant des données personnelles sont protégés au moyen de mécanismes de transmission sécurisée adaptés.
Lorsque des informations sont transmises par l’intermédiaire du site, nous utilisons des protocoles sécurisés permettant de réduire les risques d’interception ou de modification pendant leur transmission.
-
Chiffrement et protection des données
Lorsque cela est approprié au regard de la nature des informations et des risques identifiés, des mécanismes de chiffrement ou de protection équivalente sont utilisés afin de réduire les risques d’accès non autorisé aux données.
Les moyens de protection sont régulièrement réévalués afin d’éviter l’utilisation de méthodes devenues insuffisantes.
-
Sauvegardes
Des sauvegardes sont effectuées afin de réduire le risque de perte définitive des données à la suite d’un incident technique, d’une suppression accidentelle ou d’une altération imprévue.
Les sauvegardes sont protégées par des mesures de sécurité adaptées à la sensibilité des données qu’elles contiennent.
Nous vérifions périodiquement leur intégrité et la possibilité de restaurer les données lorsque cela est nécessaire.
-
Capacité de restauration
Des procédures sont prévues afin de rétablir l’accès aux informations nécessaires dans des délais raisonnables après un incident affectant leur disponibilité.
La capacité de restauration peut faire l’objet de contrôles afin de vérifier que les mesures prévues restent opérationnelles.
-
Surveillance des accès et des opérations
Certaines opérations importantes peuvent faire l’objet d’un enregistrement technique permettant d’identifier des accès inhabituels, des tentatives non autorisées ou des événements nécessitant une vérification.
Ces informations sont utilisées pour la sécurité des systèmes et ne sont conservées que pendant la durée nécessaire à cette finalité.
-
Protection contre les programmes malveillants
Nous mettons en œuvre des mécanismes destinés à détecter et réduire les risques liés aux programmes malveillants, aux tentatives d’intrusion et aux accès non autorisés.
Les composants techniques concernés font l’objet d’une maintenance et de mises à jour lorsque cela est nécessaire pour corriger des vulnérabilités identifiées.
-
Confidentialité des personnes autorisées
Les personnes autorisées à traiter des données personnelles doivent respecter des règles de confidentialité et utiliser les informations uniquement pour les tâches qui leur sont confiées.
Elles ne doivent pas consulter, transmettre, copier ou utiliser des données personnelles sans nécessité liée à leur mission.
-
Réduction de la quantité de données
Nous limitons autant que possible la collecte, l’utilisation et la conservation aux informations réellement nécessaires.
La réduction du volume de données conservées permet également de limiter les conséquences potentielles d’un incident de sécurité.
-
Vérification régulière des mesures de sécurité
Nos mesures de protection peuvent être contrôlées, évaluées et ajustées périodiquement afin de tenir compte des changements techniques, des risques identifiés et de l’évolution de nos méthodes de traitement.
Lorsque nous identifions une faiblesse susceptible d’affecter la protection des données, nous prenons les mesures nécessaires pour la corriger.
6. Gestion des incidents affectant les données personnelles
Lorsqu’un incident susceptible d’affecter des données personnelles est identifié, nous procédons à son examen afin d’en déterminer la nature, l’étendue et les conséquences possibles.
Selon la situation, nous pouvons notamment :
-
Limiter ou interrompre l’accès concerné
-
Sécuriser les systèmes affectés
-
Restaurer les données à partir des sauvegardes disponibles
-
Modifier les droits ou moyens d’accès concernés
-
Examiner les informations techniques disponibles afin d’identifier l’origine de l’incident
-
Mettre en place des mesures correctives afin de réduire le risque qu’un incident comparable se reproduise
Nous conservons les informations nécessaires à l’analyse et au suivi des incidents de sécurité.
Lorsqu’un incident présente un risque nécessitant une information ou une notification au titre du RGPD, nous effectuons les démarches correspondantes dans les conditions applicables.
7. Vos droits sur les données personnelles
Vous pouvez exercer les droits correspondant aux données personnelles vous concernant.
Vous pouvez notamment demander :
-
L’accès aux données que nous détenons à votre sujet
-
La correction des données inexactes
-
La mise à jour d’informations devenues incomplètes ou obsolètes
-
L’effacement des données lorsque les conditions correspondantes sont remplies
-
La limitation de certains traitements
-
L’opposition à certains traitements
-
La récupération des données concernées dans un format approprié lorsque ce droit peut être exercé
-
Le retrait de votre consentement lorsqu’un traitement repose sur celui-ci
Le retrait du consentement s’applique aux traitements futurs et ne remet pas en cause les opérations effectuées avant ce retrait.
Pour exercer une demande relative à vos données :
E-mail: ithelpdesk@saronohaus.com
Téléphone [facultatif]: +81 (802) 039 02 64
Nous pouvons demander des informations raisonnablement nécessaires pour confirmer que la demande concerne bien les données de la personne qui l’effectue.
Vous pouvez également vous adresser à la CNIL si vous souhaitez qu’une demande relative à la protection de vos données fasse l’objet d’un examen complémentaire.
8. Cookies et Politique relative aux cookies
Notre site utilise des cookies nécessaires à son fonctionnement ainsi que, selon votre choix, d’autres cookies destinés à des finalités spécifiques.
-
Les cookies indispensables au fonctionnement du site peuvent être utilisés pour assurer les fonctionnalités nécessaires à votre navigation et à votre commande.
-
Lorsqu’un cookie nécessite votre consentement, il n’est utilisé qu’après que les informations nécessaires vous ont été présentées et que vous avez exprimé votre choix.
-
Vous pouvez modifier ou retirer votre consentement concernant ces cookies à tout moment au moyen des options disponibles sur le site.
-
Le retrait de votre consentement n’affecte pas les opérations effectuées avant la modification de votre choix.
Pour connaître les catégories de cookies, leurs finalités et les possibilités de gestion disponibles, consultez notre Politique relative aux cookies.
9. Mise à jour de la Politique de protection des données (RGPD)
Nous pouvons mettre à jour la présente politique lorsque cela est nécessaire pour refléter une modification de nos pratiques de traitement, de nos mesures de sécurité ou du fonctionnement de notre boutique en ligne.
Lorsque la modification affecte de manière importante la façon dont vos données personnelles sont utilisées, les informations correspondantes sont mises à disposition de manière accessible sur le site.
La version publiée sur le site constitue la version actuellement applicable.
10. Contactez-nous
Pour toute question concernant la protection de vos données personnelles ou l’exercice de vos droits, vous pouvez nous contacter aux coordonnées suivantes :
Adresse de contact: 3-3-5 ICHIOKA MOTOMACHI, ORENGE HOUSE 101, OSAKA-SHI MINATO-KU, PRÉFECTURE D’OSAKA, 552-0002, JAPON
Téléphone du service client: +81 (802) 039 02 64
E-mail du service client: ithelpdesk@saronohaus.com
Horaires en ligne: du lundi au vendredi, de 9:00 à 12:00 et de 14:00 à 18:00 (heure d’Europe centrale, CET)