Politique de protection des données (RGPD)
Jarorinest (ci-après « je » ou « nous ») traite les données personnelles nécessaires au fonctionnement de notre boutique en ligne avec une attention particulière portée à leur confidentialité, leur intégrité et leur sécurité. La présente politique explique les catégories de données concernées, leurs finalités, leur durée de conservation, les mesures mises en place pour les protéger ainsi que les moyens dont vous disposez pour exercer vos droits.
1. Champ d’application de la Politique de protection des données (RGPD)
La présente politique concerne les données personnelles traitées lorsque vous consultez notre boutique, passez une commande, effectuez un paiement, demandez la livraison ou le suivi d’une commande, sollicitez un retour ou contactez notre service client.
Selon votre utilisation de nos services, nous pouvons notamment traiter les informations suivantes :
-
Nom et prénom.
-
Adresse de facturation.
-
Adresse de livraison.
-
Adresse électronique.
-
Numéro de téléphone [facultatif].
-
Numéro de commande.
-
Informations relatives aux produits commandés.
-
Informations nécessaires à la confirmation du paiement.
-
Données relatives à l’expédition et au suivi.
-
Informations communiquées lors d’une demande de retour, d’échange ou de remboursement.
-
Données techniques nécessaires au fonctionnement et à la sécurité du site.
-
Préférences relatives aux Cookies lorsque votre choix est requis.
Nous limitons la collecte aux informations nécessaires aux finalités présentées dans cette politique.
2. Finalités et bases du traitement
Les données ne sont pas utilisées sans objectif déterminé. Selon la situation, leur traitement repose notamment sur les bases suivantes :
-
Exécution du contrat : traitement de la commande, confirmation du paiement, préparation des produits, organisation de la livraison, suivi de la commande, retour, échange et remboursement.
-
Consentement : utilisation de certaines catégories de Cookies, inscription volontaire à une newsletter ou réception de communications lorsque votre accord préalable est nécessaire.
-
Respect des obligations applicables : conservation des informations nécessaires à la facturation, à la comptabilité et aux opérations administratives correspondantes.
-
Intérêt légitime : sécurisation de la boutique, prévention de la fraude, détection des anomalies techniques et amélioration du fonctionnement du site.
Lorsque le traitement repose sur votre consentement, vous pouvez le retirer à tout moment pour les traitements futurs.
3. Politique de confidentialité et utilisation des données
Notre Politique de confidentialité apporte des informations complémentaires concernant la collecte et l’utilisation des données personnelles.
Les informations traitées peuvent notamment servir à :
-
Identifier et enregistrer une commande.
-
Vérifier la bonne prise en compte d’un paiement.
-
Préparer et expédier les produits commandés.
-
Fournir les informations nécessaires au suivi de la livraison.
-
Traiter une demande adressée au service client.
-
Examiner une demande de retour, d’échange ou de remboursement.
-
Sécuriser les opérations réalisées sur la boutique.
-
Détecter des comportements anormaux susceptibles d’affecter la sécurité.
-
Maintenir et améliorer le fonctionnement technique du site.
-
Envoyer les communications auxquelles vous avez volontairement consenti.
Lorsque l’exécution d’une opération l’exige, seules les informations nécessaires peuvent être transmises aux prestataires participant au paiement, à l’hébergement, à la sécurité, à la préparation de la commande ou à sa livraison.
L’accès aux données est limité à ce qui est nécessaire à l’exécution de la tâche concernée.
Nous ne vendons pas les données personnelles de nos clients.
4. Politique relative aux cookies et gestion du consentement
Notre Politique relative aux cookies précise les catégories de Cookies utilisées, leurs finalités et leur durée de conservation.
-
Les Cookies indispensables au fonctionnement essentiel du site peuvent être utilisés afin d’assurer les fonctions nécessaires à la navigation, au panier, à la sécurité et au traitement d’une commande.
-
Les Cookies nécessitant votre autorisation ne sont utilisés qu’après présentation des informations nécessaires et expression de votre choix.
-
Vous pouvez accepter ou refuser les catégories soumises à votre consentement.
-
Le refus des Cookies non indispensables n’empêche pas l’utilisation des fonctions essentielles de la boutique.
-
Vous pouvez modifier vos préférences ou retirer votre consentement ultérieurement.
-
Le retrait du consentement concerne les traitements futurs et ne remet pas en cause les opérations effectuées auparavant sur la base d’un consentement valable.
Nous conservons la preuve des choix exprimés pendant la durée nécessaire à leur gestion.
5. Durée de conservation et suppression
Nous ne conservons pas les données personnelles plus longtemps que nécessaire au regard de leur finalité.
-
Les informations liées à une commande sont conservées pendant la période nécessaire à son traitement, à son suivi et au traitement des demandes associées.
-
Les informations nécessaires à la facturation et aux opérations comptables sont conservées pendant la durée correspondant aux obligations applicables.
-
Les demandes adressées au service client sont conservées pendant la durée nécessaire à leur traitement et à leur suivi.
-
Les données utilisées sur la base du consentement sont conservées jusqu’au retrait de celui-ci ou jusqu’à la fin de la période définie pour la finalité concernée.
-
Les informations techniques de sécurité sont conservées pendant une période proportionnée à leur utilité pour la détection et l’analyse des incidents.
-
Les Cookies sont conservés conformément aux durées indiquées dans les informations relatives à leur catégorie et à leur finalité.
Lorsque les données ne sont plus nécessaires, nous appliquons selon le cas une suppression, une anonymisation ou une conservation limitée lorsque celle-ci demeure nécessaire.
6. Mesures de sécurité et protection contre les accès non autorisés, la perte ou l’utilisation abusive
Nous appliquons des mesures techniques et organisationnelles destinées à réduire les risques d’accès non autorisé, de perte, d’altération, de divulgation ou d’utilisation abusive des données personnelles.
Ces mesures comprennent notamment :
-
Chiffrement des transmissions : les échanges contenant des données personnelles sont protégés pendant leur transmission au moyen de connexions sécurisées adaptées.
-
Contrôle des accès : l’accès aux données personnelles est limité aux personnes et systèmes qui en ont besoin pour une tâche déterminée.
-
Principe du moindre privilège : les autorisations sont limitées au niveau nécessaire à l’exercice de la fonction concernée et peuvent être modifiées ou supprimées lorsqu’elles ne sont plus justifiées.
-
Gestion des identifiants : des mesures d’authentification et de gestion des accès sont utilisées afin de réduire le risque d’utilisation non autorisée.
-
Minimisation des données : nous évitons de collecter ou de conserver des informations qui ne sont pas nécessaires à la finalité annoncée.
-
Séparation des accès : les fonctions d’administration et les opérations ordinaires ne disposent pas systématiquement des mêmes niveaux d’autorisation.
-
Journalisation : certaines opérations techniques et certains accès sensibles peuvent être enregistrés afin de détecter une activité anormale et de faciliter l’analyse d’un incident.
-
Surveillance des anomalies : nous appliquons des contrôles permettant d’identifier des comportements ou événements pouvant affecter la confidentialité, l’intégrité ou la disponibilité des données.
-
Sauvegardes : des procédures de sauvegarde sont utilisées afin de limiter le risque de perte définitive de données nécessaires.
-
Restauration : des procédures sont prévues afin de permettre la récupération des données nécessaires après un incident technique lorsque cela est possible.
-
Protection de l’intégrité : des contrôles sont mis en place afin de réduire le risque d’altération accidentelle ou non autorisée des informations.
-
Conservation limitée : les données ne sont pas conservées sans limite et font l’objet de règles de conservation et de suppression adaptées à leur finalité.
-
Suppression sécurisée : lorsqu’une donnée n’a plus à être conservée, son accès est supprimé ou elle est effacée selon les procédures prévues.
-
Vérification régulière : les mesures de sécurité sont examinées périodiquement afin d’identifier les adaptations nécessaires en fonction des risques et du fonctionnement de la boutique.
-
Gestion des incidents : lorsqu’une anomalie de sécurité est identifiée, nous procédons à son analyse, prenons les mesures nécessaires pour limiter ses conséquences et mettons en œuvre les actions correctives appropriées.
Aucune méthode technique ne permet de supprimer entièrement tous les risques. Nous adaptons donc les mesures de protection à la nature des données traitées, à leur utilisation et aux risques raisonnablement identifiables.
7. Accès des prestataires aux données
Certains services nécessaires au fonctionnement d’une commande peuvent nécessiter l’accès à une quantité limitée de données personnelles.
Cela peut notamment concerner :
-
Le traitement du paiement.
-
L’hébergement et la sécurité technique du site.
-
La préparation d’une commande.
-
L’organisation du transport et de la livraison.
-
Le fonctionnement des outils nécessaires au service client.
Dans chaque situation, nous cherchons à limiter les informations accessibles aux seules données nécessaires à la prestation concernée.
Les personnes ou prestataires autorisés à traiter ces informations doivent respecter les exigences de confidentialité et de sécurité correspondant aux données qui leur sont confiées.
8. Droits relatifs aux données personnelles
Selon la nature et la base du traitement concerné, vous pouvez exercer les droits qui vous sont applicables.
Vous pouvez notamment demander :
-
L’accès aux données personnelles vous concernant.
-
La rectification de données inexactes ou incomplètes.
-
L’effacement de données lorsque les conditions correspondantes sont réunies.
-
La limitation de leur utilisation dans certaines situations.
-
L’opposition à certains traitements reposant sur un intérêt légitime.
-
La portabilité de certaines données lorsque les conditions correspondantes sont remplies.
-
Le retrait d’un consentement précédemment accordé.
Le retrait de votre consentement n’affecte pas les traitements réalisés avant ce retrait.
Lorsqu’une demande concerne vos données personnelles, nous pouvons demander les informations strictement nécessaires afin de confirmer que la demande se rapporte bien à la personne concernée.
Adresse électronique: helpme@jarorinest.com
Numéro de téléphone [facultatif]: +81 (808) 132 21 49
9. Exactitude et mise à jour des données
Vous pouvez nous signaler lorsqu’une information personnelle est incorrecte ou n’est plus à jour.
Nous pouvons également vous demander de vérifier certaines informations lorsqu’elles sont indispensables au traitement d’une commande, à la livraison ou à une demande adressée au service client.
Nous ne modifions pas volontairement les informations essentielles d’une commande sans élément permettant de confirmer la modification demandée.
10. Gestion d’un incident concernant les données
Lorsqu’un événement susceptible d’affecter des données personnelles est identifié, nous évaluons sa nature et son impact.
Selon la situation, nous pouvons notamment :
-
Identifier les données et les systèmes concernés.
-
Limiter ou interrompre l’accès à l’élément affecté.
-
Modifier les autorisations ou moyens d’accès concernés.
-
Restaurer les informations nécessaires à partir d’une sauvegarde lorsque cela est approprié.
-
Examiner les journaux techniques disponibles.
-
Corriger la cause technique identifiée.
-
Renforcer les mesures de protection lorsque l’analyse montre qu’une adaptation est nécessaire.
-
Informer les personnes concernées lorsque la nature et le niveau de risque rendent cette information nécessaire.
Les informations relatives à un incident sont conservées uniquement dans la mesure nécessaire à son analyse, à son suivi et aux actions correctives correspondantes.
11. Nous contacter
Pour toute question concernant cette Politique de protection des données (RGPD), le traitement de vos données personnelles ou l’exercice de vos droits, vous pouvez contacter notre service client.
Adresse de contact: 1-2-30-3502 BENTEN, MINATO-KU, OSAKA, PRÉFECTURE D’OSAKA, 552-0007, JAPON
Téléphone du service client: +81 (808) 132 21 49
E-mail du service client: helpme@jarorinest.com
Horaires en ligne: du lundi au vendredi, de 9:00 à 12:00 et de 14:00 à 18:00 (heure d’Europe centrale, CET)