Politique de protection des données (RGPD)
Sovoiaroom (ci-après « je » ou « nous ») exploite une boutique en ligne et organise le traitement des données personnelles nécessaires au fonctionnement du site, à la gestion des commandes, aux paiements, aux livraisons et au service client. La présente Politique de protection des données (RGPD) explique les principes appliqués au traitement des informations personnelles, les mesures de sécurité mises en place ainsi que les droits dont vous disposez.
1. Champ d’application et principes de traitement
La présente politique s’applique aux données personnelles traitées lorsque vous utilisez notre site, passez une commande, effectuez un paiement, demandez le suivi d’une commande, présentez une demande de retour ou contactez notre service client.
Nous appliquons notamment les principes suivants :
-
Les données sont recueillies pour des finalités déterminées, explicites et nécessaires.
-
La quantité de données collectées est limitée à ce qui est utile pour la finalité concernée.
-
Les informations sont conservées uniquement pendant la durée nécessaire à leur traitement ou pendant la période requise pour répondre à nos obligations.
-
Les données doivent rester exactes et peuvent être rectifiées lorsqu’elles sont incomplètes ou incorrectes.
-
L’accès aux données est limité aux personnes et services qui en ont réellement besoin.
-
Des mesures techniques et organisationnelles sont appliquées afin de réduire les risques d’accès non autorisé, de perte, de divulgation, d’altération ou d’utilisation abusive.
Nous réexaminons ces principes lorsque nos méthodes de traitement ou les risques associés évoluent.
2. Données traitées et Politique de confidentialité
Selon les services que vous utilisez, nous pouvons traiter notamment les informations suivantes :
-
Nom et prénom.
-
Adresse de facturation.
-
Adresse de livraison.
-
Adresse e-mail.
-
Numéro de téléphone [facultatif].
-
Numéro de commande.
-
Informations concernant les produits commandés.
-
Montant et état du paiement.
-
Informations nécessaires à l’expédition et au suivi du colis.
-
Informations nécessaires au traitement d’un retour, d’un échange ou d’un remboursement.
-
Informations communiquées volontairement lors d’une demande adressée au service client.
-
Adresse IP, type de navigateur, type d’appareil, dates et heures d’accès et informations techniques nécessaires à la sécurité et au fonctionnement du site.
Nous ne cherchons pas à recueillir des informations qui ne sont pas nécessaires à la finalité annoncée.
Des informations complémentaires concernant la nature des données traitées et leurs utilisations sont disponibles dans notre Politique de confidentialité.
3. Cookies et Politique relative aux cookies
Notre site peut utiliser des cookies nécessaires à son fonctionnement ainsi que des cookies soumis à votre autorisation préalable.
Les cookies strictement nécessaires peuvent notamment permettre :
-
Le fonctionnement correct des pages et fonctionnalités demandées.
-
Le maintien des paramètres indispensables au déroulement d’une commande.
-
La sécurité du site.
-
La prévention d’activités inhabituelles susceptibles d’affecter le fonctionnement du service.
Lorsqu’un cookie nécessite votre accord, il n’est utilisé qu’après votre choix positif.
Vous pouvez accepter, refuser ou retirer ultérieurement votre autorisation pour les catégories concernées. Le refus ou le retrait doit pouvoir être effectué sans difficulté excessive.
Pour connaître les catégories utilisées, leurs finalités et leurs durées de conservation, consultez notre Politique relative aux cookies.
4. Finalités et bases du traitement
Nous traitons les données uniquement lorsqu’une finalité précise et une base adaptée ont été déterminées.
-
Exécution du contrat : les informations nécessaires sont utilisées pour enregistrer une commande, vérifier le paiement, préparer les produits, organiser la livraison, assurer le suivi et traiter les demandes directement liées à l’achat.
-
Consentement : lorsque votre accord est nécessaire, le traitement commence après un choix positif de votre part. Vous pouvez retirer votre consentement ultérieurement pour les traitements concernés.
-
Respect d’une obligation applicable : certaines données doivent être conservées ou utilisées pour les documents comptables, fiscaux ou administratifs nécessaires à notre activité.
-
Intérêts légitimes : certaines informations peuvent être utilisées afin de sécuriser notre site, prévenir la fraude, améliorer la fiabilité de nos services et protéger nos droits, sous réserve du respect des droits et intérêts des personnes concernées.
Une même donnée peut être nécessaire à différentes finalités. Dans ce cas, son utilisation reste limitée aux finalités pour lesquelles une base appropriée existe.
5. Mesures de sécurité et protection des données personnelles
Nous appliquons des mesures techniques et organisationnelles destinées à protéger les données personnelles contre l’accès non autorisé, la perte, la destruction accidentelle, l’altération, la divulgation ou l’utilisation abusive.
Ces mesures comprennent notamment :
-
Chiffrement des transmissions : les échanges contenant des données personnelles sont protégés au moyen de protocoles de transmission sécurisés afin de réduire le risque d’interception pendant leur circulation.
-
Contrôle des accès : l’accès aux données personnelles est limité aux personnes qui en ont besoin pour accomplir les opérations correspondant à leurs responsabilités.
-
Comptes d’accès individualisés : lorsque des outils internes nécessitent une authentification, les accès sont attribués de manière à permettre une identification appropriée des personnes autorisées.
-
Limitation des autorisations : les droits d’accès sont accordés selon les besoins réels et peuvent être modifiés ou supprimés lorsque l’accès n’est plus nécessaire.
-
Vérification des accès : les autorisations permettant d’accéder aux informations personnelles sont contrôlées afin d’éviter qu’un accès devenu inutile reste actif.
-
Minimisation des données : nous cherchons à ne collecter, utiliser et rendre accessibles que les informations strictement nécessaires à chaque opération.
-
Protection des informations de paiement : nous limitons le traitement des informations liées au paiement aux données nécessaires à la confirmation et à la gestion de la transaction.
-
Journalisation des opérations : les événements techniques importants peuvent être enregistrés afin de détecter des accès inhabituels, d’identifier une anomalie et de faciliter l’analyse d’un incident.
-
Surveillance des anomalies : nous examinons les événements susceptibles d’indiquer un accès irrégulier, une tentative d’utilisation abusive ou une modification anormale des informations.
-
Protection contre les logiciels malveillants : les environnements techniques concernés sont protégés par des mécanismes destinés à réduire les risques liés aux programmes malveillants et aux accès non autorisés.
-
Mise à jour des systèmes : les composants techniques utilisés pour traiter les informations sont maintenus et les mises à jour de sécurité nécessaires sont appliquées afin de réduire les vulnérabilités connues.
-
Sauvegardes : des sauvegardes appropriées sont réalisées pour réduire le risque de perte définitive des informations nécessaires au fonctionnement de nos services.
-
Contrôle de la restauration : lorsque cela est nécessaire, nous vérifions que les informations sauvegardées peuvent être restaurées afin de rétablir leur disponibilité après un incident technique.
-
Séparation des accès : les informations ne sont pas rendues accessibles sans distinction à toutes les personnes intervenant dans le fonctionnement de la boutique en ligne.
-
Confidentialité : les personnes autorisées à accéder aux données sont tenues de respecter leur caractère confidentiel et de ne pas les utiliser pour une finalité étrangère à leurs responsabilités.
-
Durées de conservation : les informations ne sont pas conservées indéfiniment. Des périodes de conservation sont définies selon leur finalité.
-
Suppression ou anonymisation : lorsque la conservation d’une information n’est plus nécessaire, celle-ci est supprimée ou rendue anonyme selon la situation.
-
Évaluation régulière : les mesures de protection peuvent être réévaluées afin de tenir compte de l’évolution des risques, des méthodes de traitement et des moyens techniques disponibles.
Aucune méthode technique ne permet d’éliminer totalement tous les risques. Nous adaptons donc les mesures appliquées à la nature des données traitées, aux finalités concernées et aux risques raisonnablement identifiés.
6. Conservation, sauvegarde et suppression des données
La durée de conservation dépend de la finalité pour laquelle les données ont été recueillies.
Nous pouvons notamment conserver certaines informations pendant la période nécessaire :
-
À l’exécution et au suivi d’une commande.
-
À la livraison du produit.
-
Au traitement d’une demande de retour, d’échange ou de remboursement.
-
À la gestion d’une demande adressée au service client.
-
À la prévention et à l’analyse d’une fraude.
-
À la tenue des documents comptables, fiscaux et administratifs nécessaires.
-
À la constatation, à l’exercice ou à la défense de nos droits.
Lorsque la conservation active n’est plus nécessaire, les données concernées sont supprimées, anonymisées ou placées dans un environnement dont l’accès est davantage limité lorsque leur conservation reste nécessaire pour une finalité déterminée.
Les sauvegardes suivent également un cycle de conservation. Les données supprimées des systèmes actifs peuvent subsister temporairement dans certaines sauvegardes jusqu’à leur remplacement selon le cycle prévu.
7. Accès aux données et destinataires
L’accès aux données personnelles est accordé uniquement lorsque cela est nécessaire à l’exécution d’une tâche déterminée.
Certaines informations peuvent être communiquées aux prestataires intervenant directement dans l’exécution des services demandés, notamment :
-
Les services nécessaires au traitement des paiements.
-
Les transporteurs chargés de l’acheminement d’une commande.
-
Les services techniques nécessaires au fonctionnement et à la sécurisation de la boutique en ligne.
-
Les professionnels intervenant dans les opérations comptables ou administratives nécessaires.
Seules les données nécessaires à la mission concernée doivent être mises à disposition.
Nous ne vendons pas les données personnelles recueillies dans le cadre des commandes ou de l’utilisation de notre site.
Lorsque nous faisons intervenir un prestataire dans le traitement de données personnelles, nous cherchons à encadrer son accès et à limiter son utilisation des données aux opérations nécessaires au service concerné.
8. Vos droits concernant les données personnelles
Vous pouvez exercer les droits correspondant au traitement de vos données personnelles lorsque les conditions applicables sont réunies.
Vous pouvez notamment :
-
Demander l’accès aux données personnelles vous concernant.
-
Demander la correction d’une donnée incorrecte ou incomplète.
-
Demander l’effacement des informations lorsque leur conservation n’est plus nécessaire et qu’aucun motif justifiant leur maintien ne s’applique.
-
Demander la limitation temporaire d’un traitement dans certaines situations.
-
Vous opposer à certains traitements reposant sur nos intérêts légitimes.
-
Demander la portabilité de certaines données lorsque ce droit s’applique.
-
Retirer un consentement précédemment donné.
-
Demander des informations complémentaires sur la manière dont vos données sont utilisées.
Le retrait du consentement produit ses effets pour les traitements futurs concernés et ne remet pas en cause les opérations valablement réalisées auparavant.
Pour traiter une demande concernant vos droits, nous pouvons demander les informations strictement nécessaires afin de vérifier que la demande concerne bien la personne appropriée.
Nous répondons aux demandes dans les délais applicables et fournissons, lorsque cela est nécessaire, des informations concernant leur traitement.
Vous pouvez également saisir l’autorité compétente en matière de protection des données si vous estimez que vos droits n’ont pas été respectés.
9. Gestion des incidents de sécurité
Lorsqu’un incident susceptible d’affecter des données personnelles est identifié, nous examinons sa nature, les informations concernées, les causes possibles et les conséquences potentielles.
Selon la situation, les mesures peuvent comprendre :
-
La limitation immédiate de l’accès concerné.
-
La modification ou la suppression d’autorisations compromises.
-
L’isolement d’un élément technique affecté.
-
La vérification des journaux disponibles.
-
La restauration d’informations à partir d’une sauvegarde lorsque cela est nécessaire.
-
L’identification des données susceptibles d’avoir été consultées, modifiées, perdues ou divulguées.
-
La mise en place de mesures correctives destinées à éviter qu’un événement similaire se reproduise.
-
La documentation de l’incident et des mesures prises.
Lorsque la nature et le niveau de risque d’un incident l’exigent, nous suivons les procédures de notification et d’information applicables aux personnes et autorités concernées.
10. Protection des données dès la conception
Lorsque nous mettons en place ou modifions une méthode de traitement, nous cherchons à intégrer la protection des données dès sa conception.
Cela signifie notamment que nous examinons :
-
Les données réellement nécessaires à la finalité recherchée.
-
Le nombre de personnes ayant besoin d’y accéder.
-
La durée pendant laquelle ces informations doivent rester disponibles.
-
Les protections nécessaires lors de leur transmission et de leur stockage.
-
Les moyens permettant de supprimer les données lorsqu’elles ne sont plus nécessaires.
-
Les risques qu’un nouveau traitement pourrait présenter pour les personnes concernées.
Par défaut, nous cherchons à limiter la collecte, l’utilisation, la durée de conservation et l’accessibilité des données personnelles au niveau nécessaire à la finalité concernée.
11. Mise à jour de la Politique de protection des données (RGPD)
La présente Politique de protection des données (RGPD) peut être ajustée lorsque nos méthodes de traitement, les fonctionnalités de notre boutique en ligne ou nos mesures de protection évoluent.
Lorsqu’une modification importante affecte la manière dont les données personnelles sont utilisées ou protégées, nous mettons à disposition une version actualisée permettant de prendre connaissance des changements concernés.
12. Nous contacter
Pour toute question concernant la présente Politique de protection des données (RGPD), la sécurité de vos informations ou l’exercice de vos droits, vous pouvez nous contacter aux coordonnées suivantes :
Adresse de contact: 26-36 SAKURADAI, SK HEIGHTS AOBADAI 202, AOBA-KU, YOKOHAMA, KANAGAWA, 227-0061, JAPON
Téléphone du service client: +81 (802) 467 51 03
E-mail du service client: revenue@sovoiaroom.com
Horaires en ligne: du lundi au vendredi, de 9:00 à 12:00 et de 14:00 à 18:00 (heure d’Europe centrale, CET)