Politique de protection des données (RGPD)
Cozenpanest (ci-après « je » ou « nous ») veille à ce que les données personnelles nécessaires au fonctionnement de notre boutique en ligne soient traitées de manière transparente, proportionnée et sécurisée. La présente Politique de protection des données (RGPD) décrit les catégories de données concernées, les finalités du traitement, les principes de conservation, les droits dont vous disposez ainsi que les mesures mises en place pour réduire les risques d’accès non autorisé, de perte, d’altération ou d’utilisation abusive.
1. Champ d’application et principes de traitement
La présente politique s’applique aux données personnelles traitées lorsque vous consultez notre site, passez une commande, effectuez un paiement, demandez la livraison ou le suivi d’une commande, sollicitez un retour ou un remboursement, ou contactez notre service client.
Selon les opérations réalisées, nous pouvons traiter notamment :
-
Nom et prénom
-
Adresse de facturation
-
Adresse de livraison
-
Adresse e-mail
-
Numéro de téléphone [facultatif]
-
Numéro et références de commande
-
Informations nécessaires à la vérification du paiement
-
Informations relatives à la livraison et au suivi du colis
-
Informations communiquées lors d’une demande adressée au service client
-
Adresse IP et données techniques nécessaires au fonctionnement et à la sécurité du site
Nous appliquons un principe de minimisation : seules les données raisonnablement nécessaires à une finalité déterminée sont demandées ou utilisées.
Les données ne sont pas utilisées ultérieurement d’une manière incompatible avec la finalité pour laquelle elles ont été recueillies.
Lorsque certaines informations sont indispensables à l’exécution d’une commande ou d’un service demandé, leur absence peut empêcher la réalisation de l’opération concernée.
2. Finalités et bases du traitement
Les données personnelles peuvent être utilisées pour les finalités suivantes :
-
Enregistrer, vérifier et confirmer une commande
-
Traiter le paiement et conserver les références nécessaires à son suivi
-
Préparer les produits commandés
-
Organiser l’expédition et la livraison
-
Permettre le suivi d’une commande
-
Traiter les retours, échanges, annulations et remboursements
-
Répondre aux demandes adressées au service client
-
Prévenir les opérations frauduleuses ou les utilisations abusives
-
Assurer la sécurité et le bon fonctionnement technique du site
-
Respecter les obligations comptables, fiscales et administratives applicables
Selon la finalité concernée, le traitement peut reposer sur :
-
L’exécution d’un contrat, lorsque les données sont nécessaires au traitement d’une commande et à la fourniture du service demandé
-
Votre consentement, lorsqu’un traitement nécessite un choix préalable de votre part
-
Le respect d’une obligation applicable, notamment pour certaines données comptables ou transactionnelles
-
Notre intérêt légitime à sécuriser notre boutique, prévenir la fraude et améliorer son fonctionnement, sous réserve de ne pas porter une atteinte disproportionnée à vos droits
Nous vérifions régulièrement que les données utilisées restent pertinentes au regard de la finalité concernée.
3. Accès aux données et limitation de leur utilisation
L’accès aux données personnelles est limité aux personnes qui en ont besoin pour accomplir les tâches correspondant à leur fonction.
Nous appliquons notamment les principes suivants :
-
Les droits d’accès sont attribués selon les besoins opérationnels.
-
L’accès aux informations est limité au niveau nécessaire pour accomplir la tâche concernée.
-
Les accès devenus inutiles sont supprimés ou modifiés.
-
Les opérations présentant un niveau de sensibilité particulier peuvent faire l’objet de contrôles supplémentaires.
-
Les personnes autorisées à accéder aux données sont tenues d’en préserver la confidentialité.
Lorsque l’intervention d’un prestataire est nécessaire au paiement, à l’hébergement, à l’expédition ou au fonctionnement technique du site, seules les données nécessaires au service concerné lui sont communiquées.
Nous cherchons à limiter toute duplication inutile des données personnelles et à éviter qu’elles soient accessibles depuis des espaces qui ne sont pas nécessaires à leur traitement.
4. Politique relative aux cookies et choix de l’utilisateur
Certains Cookies sont nécessaires au fonctionnement technique de notre boutique, notamment pour maintenir le panier, sécuriser les étapes de commande et mémoriser les choix relatifs aux Cookies.
Les Cookies qui ne sont pas strictement nécessaires ne sont utilisés qu’après que vous avez reçu les informations correspondantes et exprimé votre choix.
Vous pouvez refuser ces Cookies ou retirer ultérieurement votre consentement.
Le retrait du consentement n’affecte pas la validité des traitements effectués avant ce retrait.
Les informations concernant les catégories de Cookies, leurs finalités, leur durée et les modalités permettant de modifier votre choix sont disponibles dans notre Politique relative aux cookies.
5. Conservation et suppression des données
Les données personnelles ne sont pas conservées indéfiniment.
Nous déterminons leur durée de conservation en fonction :
-
De la finalité pour laquelle elles ont été recueillies
-
De la durée nécessaire au traitement d’une commande
-
Du suivi d’une livraison, d’un retour ou d’un remboursement
-
Des besoins raisonnables liés au service client
-
Des obligations comptables, fiscales ou administratives applicables
-
De la nécessité éventuelle de constater, établir ou défendre une demande
Les informations utilisées quotidiennement sont conservées uniquement pendant la période où elles sont nécessaires à leur finalité.
Lorsque certaines données doivent être conservées plus longtemps pour répondre à une obligation déterminée, leur accès peut être davantage restreint.
À l’expiration de la durée applicable, les données sont supprimées, rendues anonymes ou placées hors de l’utilisation courante lorsqu’une conservation limitée reste nécessaire.
Nous procédons également à des vérifications périodiques afin d’identifier les informations qui ne sont plus nécessaires et d’organiser leur suppression.
6. Mesures de sécurité contre l’accès non autorisé, la perte et l’utilisation abusive
Nous mettons en œuvre des mesures techniques et organisationnelles adaptées à la nature des données traitées et aux risques pouvant affecter leur confidentialité, leur intégrité ou leur disponibilité.
Ces mesures comprennent notamment :
-
Chiffrement des transmissions
Les échanges de données effectués sur Internet sont protégés au moyen de protocoles de communication sécurisés adaptés, afin de réduire le risque d’interception ou de modification pendant leur transmission.
-
Contrôle des accès
L’accès aux données personnelles est limité aux personnes autorisées. Les droits d’accès sont définis selon les fonctions et les besoins réels, puis révisés lorsqu’ils ne sont plus nécessaires.
-
Identification des accès
Les accès administratifs ou techniques sensibles sont associés à des identifiants permettant d’éviter l’utilisation de comptes partagés lorsqu’une identification individuelle est nécessaire.
-
Minimisation des données
Nous limitons la collecte et l’utilisation aux informations nécessaires à la finalité déterminée. Cette mesure réduit la quantité de données susceptibles d’être exposées en cas d’incident.
-
Journalisation des opérations
Des événements techniques et certaines opérations sensibles peuvent être enregistrés afin de détecter une activité inhabituelle, un accès non autorisé, une modification inattendue ou une anomalie affectant les systèmes.
Ces enregistrements sont protégés contre les modifications non autorisées et leur accès est limité.
-
Détection des anomalies
Les événements présentant un comportement inhabituel peuvent faire l’objet de contrôles afin d’identifier rapidement une tentative d’accès non autorisé, une utilisation abusive ou une anomalie technique.
-
Protection des systèmes
Les systèmes utilisés pour traiter les données font l’objet de mesures destinées à limiter les vulnérabilités, à maintenir les composants nécessaires à jour et à réduire les risques liés aux programmes malveillants.
-
Sauvegardes
Des sauvegardes sont réalisées afin de réduire le risque de perte définitive de données à la suite d’une panne, d’une erreur ou d’un incident technique.
Lorsque cela est nécessaire, leur intégrité et leur capacité de restauration sont vérifiées afin de permettre le rétablissement des informations utiles.
-
Protection des sauvegardes
Les copies de sauvegarde bénéficient de mesures de protection adaptées afin qu’elles ne constituent pas un moyen détourné d’accéder aux données personnelles.
-
Continuité et restauration
Nous prévoyons des moyens permettant de restaurer l’accès aux données nécessaires dans un délai raisonnable lorsqu’un incident technique entraîne leur indisponibilité.
-
Gestion des modifications
Les changements affectant les systèmes traitant des données personnelles sont réalisés de manière contrôlée afin de limiter le risque de créer une nouvelle vulnérabilité ou de modifier involontairement les droits d’accès.
-
Conservation limitée
Les données dont la conservation n’est plus nécessaire sont supprimées ou rendues inutilisables selon une procédure adaptée, afin de réduire le volume d’informations exposées à un risque éventuel.
-
Vérification des mesures de sécurité
Les mesures mises en place peuvent être réévaluées afin de tenir compte de l’évolution du site, des traitements réalisés et des risques identifiés.
Aucun dispositif ne permet d’éliminer entièrement tout risque technique. Notre objectif est donc de maintenir un niveau de protection adapté aux données traitées et de réduire raisonnablement les risques d’accès non autorisé, de divulgation, de perte, d’altération, de destruction ou d’utilisation abusive.
7. Gestion des incidents concernant les données personnelles
Lorsqu’une anomalie pouvant affecter des données personnelles est détectée, nous procédons à une analyse afin d’identifier sa nature, les informations éventuellement concernées et les conséquences possibles.
Selon la situation, nous pouvons notamment :
-
Limiter ou interrompre l’accès à la ressource concernée
-
Modifier les droits d’accès présentant un risque
-
Sécuriser les données ou systèmes concernés
-
Restaurer des données à partir d’une sauvegarde appropriée
-
Examiner les journaux techniques disponibles
-
Identifier l’origine de l’incident
-
Prendre des mesures destinées à empêcher sa répétition
-
Documenter l’incident et les mesures prises
Lorsque la situation l’exige, les démarches nécessaires sont effectuées auprès de l’autorité compétente.
Lorsque l’incident est susceptible d’entraîner un risque élevé pour les personnes concernées, les personnes affectées sont informées conformément aux exigences applicables.
8. Droits relatifs à vos données personnelles
Vous pouvez, selon les conditions applicables à votre situation, demander :
-
L’accès à vos données personnelles
-
La correction de données inexactes ou incomplètes
-
La suppression de certaines données
-
La limitation de certains traitements
-
L’opposition à certains traitements
-
La récupération de certaines données que vous avez fournies
-
Le retrait de votre consentement lorsque le traitement repose sur celui-ci
Le retrait d’un consentement produit ses effets pour l’avenir et ne remet pas en cause les traitements valablement effectués avant son retrait.
Lorsque vous exercez un droit, nous pouvons demander les informations strictement nécessaires pour vérifier que la demande concerne bien les données qui vous sont associées.
Nous traitons les demandes dans les délais correspondant à leur nature et à leur complexité.
9. Politique de confidentialité et informations complémentaires
Notre Politique de confidentialité présente de manière complémentaire les catégories d’informations recueillies, leurs utilisations, les principes de conservation et les possibilités dont vous disposez pour gérer vos données.
La présente Politique de protection des données (RGPD) doit être lue conjointement avec ces informations lorsqu’elles concernent le traitement de données personnelles effectué sur notre boutique.
En cas de modification importante de nos pratiques de traitement ou de sécurité, le contenu de cette politique peut être adapté afin qu’il continue à refléter les mesures effectivement mises en œuvre.
10. Contactez-nous
Pour toute question concernant la protection de vos données personnelles ou pour exercer l’un des droits décrits dans la présente politique, vous pouvez utiliser les coordonnées suivantes :
Adresse de contact: 1-28-2-3 MARUYAMA, YOKOHAMA – ARRONDISSEMENT D’ISOGO, PRÉFECTURE DE KANAGAWA, 235-0011, JAPON
Téléphone du service client: +81 (802) 414 94 91
E-mail du service client: productinfo@cozenpanest.com
Horaires en ligne: du lundi au vendredi, de 9:00 à 12:00 et de 14:00 à 18:00 (heure d’Europe centrale, CET)