Politique De Sécurité

1. Introduction

La présente politique de sécurité explique les mesures mises en place par nous afin de protéger les données personnelles, sécuriser les transactions et offrir un environnement fiable lors de l’utilisation de notre site.

Cette politique est rédigée conformément au Règlement (UE) 2016/679, appelé RGPD, notamment ses articles 32, 33 et 34. Ces articles concernent la sécurité du traitement des données, la notification d’une violation de données personnelles à l’autorité de contrôle et l’information des personnes concernées lorsqu’un risque élevé existe.

Nous appliquons des mesures techniques et organisationnelles afin de réduire les risques d’accès non autorisé, de perte, de modification ou de divulgation des informations traitées sur notre site.

2. Protection Des Données Et Chiffrement

Les communications entre le visiteur et notre site sont protégées par des protocoles de chiffrement SSL ou TLS.

Ces technologies permettent de :

  • Protéger l’échange des données.

  • Réduire les risques d’interception des informations transmises.

  • Limiter les accès non autorisés aux données envoyées sur notre site.

Les informations de paiement sensibles ne sont pas stockées directement dans les systèmes gérés par nous.

Les paiements sont traités par des prestataires spécialisés dans les transactions sécurisées. Ces prestataires utilisent le standard PCI DSS, qui définit des exigences de sécurité pour les environnements où les données de paiement sont stockées, traitées ou transmises.

3. Contrôle Des Accès Et Gestion Interne

Nous limitons l’accès aux données personnelles et aux informations de commande aux personnes autorisées.

Les mesures de contrôle comprennent :

  • Authentification sécurisée pour les accès internes.

  • Accès limité selon les tâches confiées.

  • Surveillance des activités effectuées dans les outils internes.

  • Procédures internes de contrôle et de protection.

  • Révision des accès lorsque les tâches changent.

Ces mesures permettent d’assurer une gestion contrôlée des informations traitées sur notre site.

4. Sécurité Des Transactions

Les transactions effectuées sur notre site sont traitées par des systèmes de paiement sécurisés.

Des mécanismes de vérification peuvent être utilisés pour :

  • Confirmer l’authenticité du paiement.

  • Détecter les opérations inhabituelles.

  • Réduire les risques d’utilisation frauduleuse d’un moyen de paiement.

  • Protéger le client et la boutique contre les tentatives de fraude.

Nous pouvons suspendre temporairement une transaction lorsqu’une vérification supplémentaire est nécessaire afin de protéger le paiement ou la commande.

5. Surveillance Et Prévention Des Risques

Afin de protéger les clients, les visiteurs et l’infrastructure technique de notre site, nous utilisons des outils de surveillance et de protection.

Ces mesures peuvent comprendre :

  • Outils de protection contre les logiciels malveillants.

  • Surveillance technique de notre site.

  • Détection des comportements inhabituels.

  • Limitation des tentatives d’accès non autorisé.

  • Mises à jour des outils et systèmes de protection.

  • Sauvegardes sécurisées.

Ces mesures permettent de détecter, réduire et traiter les risques liés à la sécurité du site.

6. Conservation Et Stockage Sécurisé Des Données

Les données personnelles sont conservées pendant une durée limitée selon leur nature et leur objectif d’utilisation.

La conservation des données est organisée conformément à l’article 5 du RGPD, qui prévoit la limitation de la conservation, ainsi qu’à l’article 32 du RGPD, qui prévoit des mesures de sécurité pour le traitement des données.

Les informations peuvent être stockées dans des environnements protégés comprenant :

  • Contrôle des accès.

  • Serveurs sécurisés.

  • Sauvegardes protégées.

  • Journalisation des accès.

  • Surveillance technique des systèmes.

À la fin de la durée de conservation, les données sont supprimées ou anonymisées de manière sécurisée.

7. Responsabilité Du Client

Le client contribue également à la sécurité de son compte lors de l’utilisation de notre site.

Nous recommandons au client de :

  • Utiliser un mot de passe robuste.

  • Garder ses identifiants confidentiels.

  • Fermer sa session après l’utilisation d’un appareil partagé.

  • Utiliser une connexion Internet sécurisée.

  • Mettre à jour les outils de sécurité de son appareil.

  • Ne jamais transmettre ses identifiants à une autre personne.

Ces pratiques renforcent la protection du compte client et des données personnelles.

8. Notification Des Incidents De Sécurité

En cas de violation de données personnelles, nous prenons les mesures nécessaires pour limiter les risques et protéger les systèmes concernés.

Lorsque l’article 33 du RGPD l’exige, la violation de données personnelles est notifiée à la Commission nationale de l’informatique et des libertés (CNIL).

Lorsque l’article 34 du RGPD l’exige, les clients ou visiteurs concernés sont informés lorsque la violation peut créer un risque élevé pour leurs droits et libertés.

Nous conservons une documentation concernant les incidents de sécurité, leurs conséquences identifiées et les mesures prises.

9. Cookies Et Sécurité Du Site

Notre site peut utiliser des cookies techniques nécessaires à la sécurité, à la connexion au compte client, au panier et au fonctionnement normal des pages.

Les cookies non essentiels nécessitent le choix du visiteur avant leur installation, conformément à l’article 82 de la Loi n° 78-17 du 6 janvier 1978.

Le visiteur peut modifier ses choix depuis l’outil de gestion des cookies proposé sur notre site.

10. Contact — Service Client

Pour toute question concernant la sécurité de notre site ou la protection des données personnelles, le client peut contacter le service client aux coordonnées suivantes :

E-mail : solutions@haviaiodwell.com

Téléphone : +81 (801) 399 76 15

Adresse : 4-1 FUKAKUSA HIRATACHO, FUSHIMI-KU, 612-0019 KYOTO, JAPON

Horaires du service client : du lundi au vendredi, de 10 h 30 à 17 h 30.

Zone de livraison : France