Politique de protection des données (RGPD)
Vovoralydwell (ci-après « je » ou « nous ») accorde une attention particulière à la protection des données personnelles utilisées dans le cadre de notre boutique en ligne. La présente politique décrit les catégories de données concernées, les finalités de leur traitement, leur durée de conservation, les mesures mises en place pour les protéger ainsi que les moyens permettant aux personnes concernées d’exercer leurs droits.
1. Champ d’application et Politique de confidentialité
La présente politique s’applique aux données personnelles traitées lorsque vous consultez notre boutique en ligne, passez une commande, effectuez un paiement, demandez le suivi d’une livraison, sollicitez un retour ou un remboursement, ou contactez notre service client.
Nous traitons uniquement les informations nécessaires aux opérations demandées et aux finalités présentées dans cette politique.
Des informations complémentaires sur la manière dont les données sont recueillies et utilisées sont disponibles dans notre Politique de confidentialité.
Les principes appliqués à nos traitements reposent notamment sur la limitation des finalités, la minimisation des données, l’exactitude des informations, la limitation de leur conservation ainsi que leur protection pendant toute la durée de leur utilisation.
2. Catégories de données traitées et minimisation
Selon les opérations réalisées sur notre boutique, les données traitées peuvent notamment comprendre :
-
Nom et prénom
-
Adresse de livraison
-
Adresse de facturation
-
Adresse e-mail
-
Numéro de téléphone [facultatif]
-
Numéro de commande
-
Informations relatives aux produits commandés
-
Montant, état et références du paiement
-
Informations nécessaires au suivi de la livraison
-
Informations relatives à une demande de retour, d’échange ou de remboursement
-
Données techniques nécessaires au fonctionnement et à la sécurité du site
-
Informations volontairement communiquées au service client dans le cadre d’une demande
Nous limitons la collecte aux informations nécessaires à la réalisation d’une finalité précise. Lorsqu’une donnée n’est pas nécessaire à l’exécution d’une opération ou à la satisfaction d’une exigence applicable, nous évitons de la demander ou de la conserver.
Les données sont également vérifiées et mises à jour lorsque cela est raisonnablement nécessaire afin de réduire le risque d’utiliser des informations inexactes ou devenues obsolètes.
3. Finalités et bases du traitement
Les données personnelles sont utilisées uniquement lorsqu’une finalité déterminée le justifie.
Exécution du contrat
Nous traitons les informations nécessaires pour enregistrer une commande, vérifier son paiement, préparer les produits, organiser leur expédition, assurer leur suivi ainsi que gérer les demandes de retour, d’échange et de remboursement.
Consentement
Lorsque certaines opérations nécessitent votre choix préalable, le traitement concerné ne commence qu’après votre accord. Vous pouvez retirer ce consentement pour l’avenir lorsque le traitement repose sur cette base.
Respect des obligations applicables
Certaines données relatives aux commandes, paiements, remboursements et documents correspondants peuvent être conservées lorsqu’elles sont nécessaires à la gestion comptable, fiscale ou administrative.
Intérêt légitime
Certaines données peuvent être utilisées lorsque cela est nécessaire pour assurer la sécurité de notre boutique, détecter des opérations inhabituelles, prévenir les utilisations frauduleuses, résoudre des problèmes techniques et améliorer le fonctionnement général du site.
Lorsque nous nous appuyons sur cet intérêt, nous limitons le traitement à ce qui est nécessaire à l’objectif poursuivi et prenons en compte son incidence sur les personnes concernées.
4. Conservation des données et Politique relative aux cookies
Les données ne sont pas conservées indéfiniment. Leur durée de conservation dépend de leur nature et de la raison pour laquelle elles sont utilisées.
Les informations liées à une commande sont conservées pendant la durée nécessaire à son traitement, puis pendant la période requise pour la gestion des documents comptables, fiscaux ou administratifs correspondants.
Les informations fournies dans le cadre d’une demande adressée au service client sont conservées pendant la durée nécessaire au traitement de cette demande, puis supprimées ou rendues non identifiantes lorsqu’elles ne sont plus nécessaires, sauf lorsqu’une conservation supplémentaire est justifiée.
Nous appliquons également un principe de limitation de la conservation : lorsqu’une information n’a plus d’utilité pour la finalité ayant justifié sa collecte, elle est supprimée, anonymisée ou isolée lorsqu’une conservation spécifique reste nécessaire.
Certains cookies strictement nécessaires peuvent être utilisés afin d’assurer les fonctions essentielles de notre boutique. Les cookies qui nécessitent votre accord ne sont activés qu’après votre choix.
Vous pouvez accepter, refuser ou modifier votre choix concernant ces cookies. Les catégories concernées, leurs finalités et leurs modalités de gestion sont détaillées dans notre Politique relative aux cookies.
5. Mesures de sécurité des données personnelles
Nous mettons en place des mesures techniques et organisationnelles destinées à protéger les données personnelles contre l’accès non autorisé, la perte accidentelle, l’altération, la divulgation, la destruction ou l’utilisation abusive.
Ces mesures sont adaptées à la nature des informations traitées et aux risques pouvant résulter de leur utilisation.
-
Chiffrement des transmissions
Les échanges de données effectués entre votre navigateur et notre site sont protégés au moyen de mécanismes de transmission sécurisée, notamment TLS lorsque cela est applicable. Cette protection réduit le risque que les informations échangées soient interceptées ou modifiées pendant leur transmission.
-
Contrôle des accès
L’accès aux données personnelles est limité aux personnes qui en ont besoin pour accomplir une tâche déterminée. Les autorisations sont accordées en fonction des responsabilités correspondantes et ne donnent pas automatiquement accès à l’ensemble des informations disponibles.
-
Principe du moindre privilège
Chaque accès est limité aux données et aux fonctions strictement nécessaires à la réalisation de la tâche concernée. Les autorisations qui ne sont plus nécessaires sont supprimées ou adaptées.
-
Identification et authentification
Les accès aux systèmes contenant des données personnelles sont protégés par des mécanismes d’identification et d’authentification adaptés. Nous évitons l’utilisation d’accès génériques lorsque des accès individualisés permettent une meilleure protection et une meilleure traçabilité.
-
Journalisation et contrôle des opérations
Certaines opérations importantes réalisées sur les systèmes peuvent faire l’objet d’un enregistrement permettant d’identifier les accès, les modifications ou les événements inhabituels.
Ces journaux sont utilisés afin de détecter des anomalies, d’examiner un incident et d’améliorer la sécurité des traitements. Leur accès est lui-même limité aux besoins de contrôle et de sécurité.
-
Sauvegardes
Des mécanismes de sauvegarde sont utilisés lorsque cela est nécessaire afin de réduire le risque de perte définitive des informations à la suite d’un incident technique.
La disponibilité et l’intégrité des sauvegardes peuvent être vérifiées afin de s’assurer que les données nécessaires puissent être restaurées dans des conditions appropriées.
-
Protection contre la perte et l’altération
Nous mettons en place des contrôles destinés à préserver l’intégrité des données et à réduire les risques de suppression accidentelle, de modification non autorisée ou de corruption des informations.
-
Minimisation des données
Nous cherchons à limiter les informations collectées et accessibles au strict nécessaire. Réduire le volume des données traitées limite également les conséquences potentielles d’un incident.
-
Séparation des accès et des fonctions
Lorsque cela est approprié, les différentes fonctions liées à l’administration, à la gestion des commandes et à l’accès aux données sont séparées afin d’éviter qu’un même accès permette inutilement d’effectuer toutes les opérations.
-
Surveillance des événements inhabituels
Des contrôles peuvent être utilisés afin d’identifier des tentatives d’accès anormales, des comportements inhabituels ou des opérations susceptibles de présenter un risque pour la confidentialité ou l’intégrité des informations.
-
Mise à jour des systèmes
Les composants techniques utilisés pour traiter ou protéger les données font l’objet d’une maintenance et de mises à jour lorsque cela est nécessaire afin de corriger les vulnérabilités connues et de maintenir un niveau de sécurité approprié.
-
Conservation et suppression maîtrisées
Les données arrivées au terme de leur durée de conservation sont supprimées, anonymisées ou rendues inaccessibles selon la situation. Les accès aux données conservées pour une raison déterminée restent limités.
-
Vérification périodique des mesures
Les mesures de protection peuvent être revues et adaptées en fonction de l’évolution des risques, des caractéristiques des traitements et des moyens techniques disponibles.
Aucune méthode de protection ne permet d’éliminer entièrement tous les risques. Nous cherchons néanmoins à maintenir un niveau de protection proportionné à la nature des données traitées et à réduire raisonnablement les risques d’accès non autorisé, de perte ou d’utilisation abusive.
6. Droits relatifs aux données personnelles
Selon la situation et la nature du traitement concerné, vous pouvez exercer les droits qui vous sont applicables.
Vous pouvez notamment demander :
-
L’accès aux données personnelles vous concernant
-
La rectification d’informations inexactes ou incomplètes
-
L’effacement des données lorsque les conditions correspondantes sont remplies
-
La limitation de certains traitements
-
L’opposition à certains traitements lorsque cette possibilité s’applique
-
La récupération de certaines données dans un format approprié lorsque ce droit est applicable
-
Le retrait d’un consentement précédemment accordé
Le retrait d’un consentement s’applique aux traitements futurs concernés et n’annule pas les opérations valablement effectuées avant son retrait.
Afin de protéger vos données contre une demande effectuée par une personne non autorisée, nous pouvons demander les informations raisonnablement nécessaires pour vérifier votre identité ou identifier la commande concernée avant de traiter certaines demandes.
Nous répondons aux demandes dans les délais applicables compte tenu de leur nature et de leur complexité.
7. Gestion des incidents et maintien de la protection
Lorsqu’un événement susceptible d’affecter la confidentialité, l’intégrité ou la disponibilité des données est identifié, nous cherchons à déterminer rapidement sa nature, les informations concernées et les mesures nécessaires pour limiter ses conséquences.
Selon la situation, les actions peuvent notamment comprendre :
-
La limitation immédiate de l’accès concerné
-
La modification ou la suppression d’une autorisation
-
L’analyse des journaux disponibles
-
L’identification des informations susceptibles d’avoir été affectées
-
La restauration des données à partir d’une sauvegarde lorsque cela est nécessaire
-
La correction de la cause technique ou organisationnelle identifiée
-
Le renforcement des mesures de protection afin de réduire le risque qu’un événement similaire se reproduise
Les mesures de sécurité ne sont pas considérées comme définitives. Elles sont réévaluées lorsque les caractéristiques du traitement, les risques identifiés ou les moyens techniques évoluent.
8. Contactez-nous
Pour toute question concernant cette politique, la protection de vos données personnelles ou l’exercice de vos droits, vous pouvez nous contacter aux coordonnées suivantes :
Adresse de contact: 5-7-4-704 KITAYAMADA, TSUZUKI-KU, YOKOHAMA, KANAGAWA, 224-0021, JAPON
Téléphone du service client: +81 (807) 808 59 72
E-mail du service client: inquiry@vovoralydwell.com
Horaires en ligne: du lundi au vendredi, de 9:00 à 12:00 et de 14:00 à 18:00 (heure d’Europe centrale, CET)