Politique de confidentialité
La présente politique explique comment les données personnelles sont collectées, utilisées, conservées et protégées lors de l’utilisation du site, de la création d’un compte ou de la réalisation d’un achat.
1. Responsable du traitement
Pour les opérations suivantes, nous déterminons les finalités et les moyens du traitement des données personnelles et agissons donc en qualité de responsable du traitement :
-
gestion des commandes et des paiements ;
-
préparation, expédition et suivi des livraisons ;
-
gestion des comptes utilisateurs ;
-
assistance, retours, remboursements et garanties ;
-
administration du site et gestion de la relation client.
Dans certaines situations, nous pouvons également traiter des informations pour le compte d’un autre responsable du traitement, conformément à ses instructions documentées. Cela peut notamment concerner l’exécution d’une commande ou certaines opérations d’assistance.
Lorsqu’au moins deux parties déterminent ensemble les finalités et les moyens d’un traitement, elles peuvent agir comme responsables conjoints au sens de l’article 26 du RGPD. Leurs responsabilités respectives doivent alors être définies par un accord approprié.
2. Définitions utilisées
Aux fins de la présente politique :
-
« Client » désigne une personne physique effectuant un achat à des fins non professionnelles.
-
« Utilisateur » désigne toute personne consultant ou utilisant le site.
-
« Responsable du traitement » désigne la personne ou l’entité déterminant les finalités et les moyens du traitement.
-
« Responsable conjoint » désigne une partie déterminant ces éléments avec un autre responsable.
-
« Sous-traitant » désigne un prestataire autorisé à traiter des données pour le compte et selon les instructions du responsable du traitement.
-
« Donnée personnelle » désigne toute information se rapportant à une personne identifiée ou identifiable.
3. Catégories de données traitées
Selon l’utilisation du site, les informations traitées peuvent notamment comprendre :
-
les données d’identification et de contact ;
-
les adresses de facturation et de livraison ;
-
les informations relatives aux commandes, retours et garanties ;
-
les données nécessaires à la vérification des paiements ;
-
les échanges avec le service client ;
-
les informations techniques ou statistiques liées à l’utilisation du site ;
-
les éléments nécessaires à la prévention des fraudes.
Les informations non indispensables à l’exécution d’un achat ou au respect d’une obligation légale restent facultatives lorsque leur communication repose sur le choix de l’utilisateur.
4. Finalités et bases juridiques
Les traitements reposent sur l’une des bases prévues à l’article 6 du RGPD : exécution d’un contrat, obligation légale, intérêt légitime ou consentement.
4.1 Exécution du contrat
Les données peuvent être utilisées pour :
-
créer et administrer une commande ;
-
traiter le paiement ;
-
organiser la livraison ;
-
établir la facture ;
-
envoyer les notifications liées à la transaction ;
-
gérer les retours, remboursements, échanges et garanties ;
-
répondre aux demandes du client.
4.2 Obligations légales
Certaines informations sont conservées ou utilisées afin de respecter les obligations comptables, fiscales, administratives ou réglementaires applicables.
4.3 Intérêts légitimes
Sous réserve des droits et libertés des personnes concernées, certains traitements peuvent être nécessaires pour :
-
prévenir la fraude et sécuriser les transactions ;
-
gérer les réclamations ou les litiges ;
-
assurer le fonctionnement et la sécurité du site ;
-
établir des statistiques internes ;
-
améliorer l’expérience utilisateur et les produits proposés.
4.4 Consentement
Lorsque le consentement constitue la base juridique applicable, notamment pour certaines opérations facultatives ou certains traceurs, il peut être retiré à tout moment. Ce retrait n’affecte pas la licéité des traitements effectués auparavant.
5. Destinataires des données
5.1 Accès interne
L’accès aux données est limité aux personnes autorisées qui en ont besoin pour accomplir leurs missions, notamment pour le traitement des commandes, l’assistance ou le suivi administratif.
5.2 Prestataires autorisés
Dans la mesure nécessaire, des informations peuvent être communiquées aux catégories de prestataires suivantes :
-
prestataires de paiement, pour la validation des transactions ;
-
transporteurs et intervenants logistiques, pour la livraison ;
-
services d’assistance et d’après-vente ;
-
prestataires techniques, d’hébergement ou de maintenance ;
-
conseils ou autorités habilités, lorsque la loi l’exige.
Les sous-traitants doivent agir dans le cadre des instructions reçues, préserver la confidentialité des informations et appliquer des mesures de protection adaptées. Les principes de protection des données dès la conception et par défaut sont pris en compte lorsque cela est applicable.
6. Transferts internationaux
Compte tenu de la localisation de certains intervenants ou prestataires, des données peuvent être traitées en dehors de l’Espace économique européen.
Lorsqu’un tel transfert a lieu, il doit reposer sur un mécanisme reconnu par le RGPD, par exemple une décision d’adéquation, des clauses contractuelles types ou une autre garantie appropriée. Des informations complémentaires peuvent être demandées au moyen des coordonnées indiquées à la section 12.
7. Durées de conservation
Les données sont conservées uniquement pendant la période nécessaire à leur finalité, puis supprimées, anonymisées ou archivées lorsque la loi l’exige.
Les principales durées prévues sont les suivantes :
-
Données des prospects : 3 ans après le dernier contact ou la dernière interaction.
-
Données des clients : 5 ans après le dernier achat, sous réserve des obligations légales ou de la nécessité de défendre un droit.
-
Factures et documents comptables : 10 ans, conformément aux obligations applicables.
-
Enregistrements téléphoniques : 6 jours, lorsqu’un enregistrement est effectivement réalisé.
Une durée différente peut s’appliquer lorsqu’une obligation légale, une réclamation ou un contentieux nécessite une conservation plus longue.
8. Sécurité des informations et des paiements
Des mesures techniques et organisationnelles sont utilisées afin de réduire les risques d’accès non autorisé, de perte, d’altération ou de divulgation des données.
Ces mesures comprennent notamment :
-
le chiffrement des transmissions au moyen des protocoles SSL/TLS ;
-
la limitation des accès aux seules personnes autorisées ;
-
l’utilisation de canaux sécurisés pour la vérification des paiements ;
-
le recours à des prestataires de paiement respectant les exigences PCI DSS ;
-
l’absence de conservation des données complètes de carte bancaire sur les serveurs du site.
Les mesures de sécurité peuvent être adaptées en fonction des risques, des évolutions techniques et des besoins opérationnels.
9. Prévention de la fraude et vérification des commandes
Des règles automatisées peuvent être utilisées afin d’identifier des transactions inhabituelles ou présentant un risque potentiel de fraude.
Selon les résultats de cette analyse, une commande peut être temporairement suspendue ou faire l’objet d’une demande de justificatifs complémentaires.
Lorsqu’une décision entièrement automatisée produit des effets juridiques ou affecte significativement une personne, celle-ci peut demander, dans les conditions prévues par le RGPD :
-
une intervention humaine ;
-
l’examen de sa situation ;
-
la possibilité de présenter ses observations ;
-
la contestation de la décision.
Les vérifications demandées doivent rester proportionnées à l’objectif de sécurité poursuivi.
10. Droits des personnes
Sous réserve des conditions et exceptions prévues par la réglementation, chaque personne peut demander :
-
l’accès à ses données personnelles ;
-
la rectification des informations inexactes ou incomplètes ;
-
l’effacement de ses données ;
-
la limitation du traitement ;
-
la portabilité des données concernées ;
-
l’opposition à certains traitements ;
-
le retrait de son consentement ;
-
des informations sur un traitement automatisé applicable ;
-
la définition de directives relatives à ses données après son décès, conformément au droit français.
Une demande peut être transmise par e-mail ou par téléphone. Une vérification d’identité peut être effectuée lorsqu’elle est nécessaire pour éviter qu’une autre personne n’accède aux données du demandeur. Seules les informations proportionnées à cette vérification peuvent être demandées.
Une réponse est apportée dans les délais prévus par la réglementation, généralement dans un délai d’un mois, avec une prolongation possible pour les demandes complexes ou nombreuses.
La personne concernée peut également introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL).
11. Protection des mineurs
Le site n’a pas pour objectif de collecter intentionnellement les données personnelles de mineurs.
Si de telles informations sont identifiées, des mesures raisonnables peuvent être prises pour les supprimer ou limiter leur traitement, sauf lorsqu’une obligation légale justifie leur conservation.
Le représentant légal d’un mineur peut demander la rectification ou l’effacement des données concernées.
12. Coordonnées relatives aux données personnelles
Les questions ou demandes relatives à cette politique et à l’exercice des droits peuvent être adressées aux coordonnées suivantes :
-
Adresse : 25-28 Higashigaoka, Meguro-ku, Tokyo-to 152-0021, Japan
-
Téléphone : +81 70-3782-3228
-
E-mail : team@zurnelio.com
Horaires du service d’assistance, en heure d’Europe centrale (CET/CEST) :
-
Du lundi au vendredi : 09:00 – 18:00
-
Le samedi : 09:00 – 16:00
13. Mise à jour de la politique
La présente politique peut être adaptée pour tenir compte d’une évolution légale, technique ou opérationnelle.
La version publiée sur le site indique les règles applicables au moment de sa consultation. Une modification ne peut pas réduire rétroactivement les droits déjà acquis par les personnes concernées.
Les droits d’accès, de rectification, d’effacement, d’opposition et de réclamation sont présentés par l’autorité française de protection des données dans son guide officiel : CNIL – Respecter les droits des personnes.