Politique de confidentialité

1. Champ d’utilisation

La présente politique explique comment nous collectons, utilisons, conservons, transmettons et protégeons les données personnelles des clients et des visiteurs de notre site.

Nous agissons comme responsable du traitement pour les opérations décrites dans la présente politique.

Le traitement des données est encadré par :

  • Le Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016, appelé RGPD

  • La loi n° 78-17 du 6 janvier 1978, dite « Informatique et Libertés »

  • L’article 82 de la loi n° 78-17 du 6 janvier 1978 pour les cookies et autres traceurs

Les informations permettant d’identifier l’éditeur et l’hébergeur du site sont présentées dans les mentions légales exigées par l’article 6, III, de la loi n° 2004-575 du 21 juin 2004 pour la confiance dans l’économie numérique.

Cette politique couvre les opérations effectuées lorsqu’un client ou un visiteur :

  • Consulte les produits proposés sur notre site

  • Crée un compte client

  • Ajoute un produit au panier

  • Passe une commande

  • Effectue un paiement

  • Demande une livraison en France

  • Demande une annulation, un retour ou un remboursement

  • Contacte le service client

  • Modifie ses choix concernant les cookies

  • Exerce un droit sur ses données personnelles

2. Données collectées et cookies

Nous collectons les informations fournies directement par le client ainsi que certaines données techniques générées pendant la navigation.

Les données collectées peuvent comprendre :

  • Le nom et le prénom

  • L’adresse de livraison

  • L’adresse de facturation

  • L’adresse e-mail

  • Le numéro de téléphone

  • Le numéro de commande

  • Les produits commandés

  • Le montant et l’état du paiement

  • L’identifiant de transaction

  • Les demandes d’annulation, de retour ou de remboursement

  • Les échanges avec le service client

  • L’adresse IP

  • Le type d’appareil

  • Le type de navigateur

  • Le système d’exploitation

  • Les dates et heures de connexion

  • Les pages consultées

  • Les journaux techniques de sécurité

  • Les choix enregistrés dans l’outil de gestion des cookies

Lorsque le paiement est traité par un service de paiement externe, les données nécessaires à l’autorisation de la transaction sont transmises directement à ce service. Nous recevons l’état du paiement, un identifiant de transaction et les informations nécessaires à la gestion de la commande.

L’article 82 de la loi n° 78-17 du 6 janvier 1978 exige une information claire sur la fonction des cookies et sur les moyens permettant de les accepter ou de les refuser. Les cookies non essentiels ne sont déposés qu’après une action positive du visiteur.

Les cookies strictement nécessaires servent exclusivement à :

  • Conserver le panier

  • Maintenir la session du visiteur

  • Sécuriser la connexion

  • Sécuriser le paiement

  • Afficher correctement les pages

  • Enregistrer le choix d’acceptation ou de refus des cookies

  • Fournir une fonction expressément demandée par le visiteur

Le gestionnaire de cookies permet au visiteur :

  • D’accepter les cookies non essentiels

  • De refuser les cookies non essentiels

  • De choisir les catégories autorisées

  • De modifier ses choix

  • De retirer son consentement à tout moment

Le refus doit être aussi simple que l’acceptation. L’absence de réponse, la poursuite de la navigation et les cases précochées ne constituent pas un consentement.

Les choix d’acceptation ou de refus sont conservés pendant 6 mois. À la fin de cette durée, le site peut demander au visiteur de renouveler son choix.

Tout traceur de mesure d’audience utilisé sans consentement est configuré avec une durée de vie maximale de 13 mois, sans prolongation automatique lors d’une nouvelle visite. Les informations obtenues au moyen de ces traceurs sont conservées pendant 25 mois au maximum.

3. Utilisation des données

Les données personnelles sont utilisées pour :

  • Créer et administrer un compte client

  • Enregistrer et confirmer une commande

  • Confirmer l’état du paiement

  • Préparer les produits

  • Organiser l’expédition

  • Effectuer la livraison en France

  • Fournir le suivi du colis

  • Traiter une demande d’annulation

  • Organiser un retour

  • Effectuer un remboursement

  • Répondre aux demandes du service client

  • Prévenir les paiements frauduleux

  • Détecter les accès non autorisés

  • Corriger les erreurs techniques

  • Assurer la sécurité du site

  • Respecter les obligations comptables

  • Envoyer les messages facultatifs acceptés par le client

Nous ne vendons pas les données personnelles des clients ou des visiteurs.

Les données collectées pour traiter une commande ne sont pas utilisées pour un objectif incompatible avec la gestion de cette commande.

4. Fondements juridiques du traitement

Chaque opération repose sur l’un des fondements énumérés par l’article 6, paragraphe 1, du RGPD.

Exécution du contrat — article 6, paragraphe 1, point b

Ce fondement couvre :

  • La création et la confirmation de la commande

  • La vérification du paiement

  • La préparation des produits

  • L’expédition

  • La livraison

  • Le suivi du colis

  • L’annulation

  • Le retour

  • Le remboursement

  • Le service après-vente

Les informations indispensables à ces opérations doivent être fournies. Sans ces informations, nous ne pouvons pas traiter la commande ou effectuer la livraison.

Obligation légale — article 6, paragraphe 1, point c

Ce fondement couvre la conservation des factures, des documents comptables, des preuves de transaction et des pièces justificatives.

L’article L.123-22 du Code de commerce français exige que les documents comptables et les pièces justificatives soient conservés pendant 10 ans.

Consentement — article 6, paragraphe 1, point a

Le consentement est demandé avant :

  • Le dépôt de cookies non essentiels

  • L’utilisation de traceurs exigeant un accord préalable

  • L’envoi de messages facultatifs demandés par le client

L’article 7, paragraphe 3, du RGPD permet au client de retirer son consentement à tout moment. Le retrait ne remet pas en cause les opérations effectuées avant sa réception.

Intérêt légitime — article 6, paragraphe 1, point f

Ce fondement couvre :

  • La prévention de la fraude

  • La protection des transactions

  • La sécurité des comptes

  • La détection des accès non autorisés

  • L’identification des erreurs techniques

  • La défense de nos droits en cas de litige

  • L’amélioration de l’organisation du service client

Avant chaque traitement fondé sur l’intérêt légitime, nous vérifions que l’objectif poursuivi ne porte pas une atteinte excessive aux droits et libertés du client.

5. Partage et sécurité des données

Les données sont transmises uniquement aux destinataires qui en ont besoin pour accomplir une tâche déterminée.

Ces destinataires peuvent comprendre :

  • Les services de paiement

  • Les transporteurs chargés des livraisons et des retours

  • Les services d’hébergement du site

  • Les services de maintenance technique

  • Les outils de sécurité informatique

  • Les services de prévention de la fraude

  • Les personnes chargées du service client

  • Les conseillers juridiques ou comptables

  • Les autorités administratives ou judiciaires lorsqu’un texte exige la transmission

Chaque sous-traitant reçoit uniquement les données nécessaires à sa mission.

L’article 28 du RGPD exige un contrat écrit précisant notamment :

  • L’objet du traitement

  • La durée du traitement

  • Les catégories de données traitées

  • Les obligations de confidentialité

  • Les mesures de sécurité

  • Les conditions de recours à un autre sous-traitant

  • La suppression ou la restitution des données à la fin du service

L’article 32 du RGPD exige des mesures techniques et organisationnelles proportionnées au niveau de risque.

Nos mesures comprennent :

  • La limitation des accès aux personnes autorisées

  • L’utilisation de comptes individuels

  • La protection des mots de passe

  • Le chiffrement des communications pendant leur transmission

  • La sauvegarde des données nécessaires

  • La mise à jour des logiciels

  • La journalisation des opérations sensibles

  • Le contrôle des prestataires ayant accès aux données

  • La protection des paiements par des services sécurisés

  • La suppression ou l’anonymisation des données après la fin de leur durée de conservation

Lorsqu’une violation de données présente un risque pour les droits et libertés des personnes, l’article 33 du RGPD exige une notification à la CNIL dans les 72 heures suivant sa découverte.

Lorsqu’une violation présente un risque élevé, l’article 34 du RGPD exige également une information claire des personnes touchées.

6. Durées de conservation

Les données sont conservées pendant les durées suivantes :

  • Données nécessaires au traitement d’une commande : jusqu’à l’achèvement de la commande

  • Données de commande, de livraison, de retour, de remboursement et de service client : pendant la relation commerciale, puis dans une archive limitée pendant 5 ans

  • Factures, documents comptables et pièces justificatives : 10 ans

  • Données utilisées pour les messages facultatifs destinés aux clients : pendant la relation commerciale, puis 3 ans après la fin de cette relation ou après le dernier contact volontaire du client

  • Données des visiteurs n’ayant effectué aucun achat et utilisées pour des messages facultatifs : 3 ans après leur collecte ou leur dernier contact volontaire

  • Choix d’acceptation ou de refus des cookies : 6 mois

  • Traceurs de mesure d’audience utilisés sans consentement : 13 mois au maximum

  • Données obtenues au moyen de ces traceurs : 25 mois au maximum

  • Journaux techniques de sécurité : 12 mois au maximum

  • Données nécessaires à un litige : jusqu’à la fin définitive de la procédure et des voies de recours

La durée de 5 ans utilisée pour l’archivage des dossiers clients correspond au délai de prescription des actions personnelles fixé par l’article 2224 du Code civil français.

La conservation de 10 ans des documents comptables est exigée par l’article L.123-22 du Code de commerce français.

À la fin de chaque durée, les données sont supprimées ou rendues anonymes. Les documents devant rester archivés sont placés dans un espace séparé dont l’accès est limité.

7. Droits des clients et visiteurs

Les articles 12 à 22 du RGPD accordent les droits suivants :

  • Droit d’accès prévu par l’article 15

  • Droit de rectification prévu par l’article 16

  • Droit à l’effacement prévu par l’article 17

  • Droit à la limitation du traitement prévu par l’article 18

  • Droit à la portabilité prévu par l’article 20

  • Droit d’opposition prévu par l’article 21

  • Droit de ne pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé produisant un effet juridique ou un effet de portée comparable, prévu par l’article 22

  • Droit de retirer un consentement, prévu par l’article 7, paragraphe 3

  • Droit de déposer une réclamation auprès de la CNIL, prévu par l’article 77

La demande doit comporter :

  • Le nom du demandeur

  • L’adresse e-mail utilisée lors de la commande

  • Le numéro de commande lorsque la demande concerne un achat

  • Le droit exercé

  • Une description précise des données visées

L’article 12, paragraphe 3, du RGPD exige une réponse dans un délai maximal d’un mois à compter de la réception de la demande.

Lorsque la demande est complexe ou que plusieurs demandes sont reçues simultanément, le délai peut être prolongé de deux mois. Nous informons le demandeur de cette prolongation et de son motif avant la fin du premier mois.

Une preuve d’identité est demandée uniquement lorsqu’il existe un doute raisonnable sur l’identité du demandeur, conformément à l’article 12, paragraphe 6, du RGPD.

8. Transferts hors de l’espace économique européen

Lorsqu’un service traite des données hors de l’Espace économique européen, le transfert est organisé selon les articles 44 à 49 du RGPD.

Chaque transfert repose sur l’un des dispositifs suivants :

  • Une décision d’adéquation adoptée par la Commission européenne conformément à l’article 45

  • Des clauses contractuelles types adoptées par la Commission européenne conformément à l’article 46

  • Des règles d’entreprise contraignantes conformes à l’article 47

  • Des garanties contractuelles, techniques et organisationnelles renforcées

  • Une dérogation de l’article 49 uniquement lorsque les conditions précises de cet article sont remplies

Le client peut demander une copie des garanties encadrant le transfert de ses données.

9. Réclamation auprès de la cnil

Le client ou le visiteur peut d’abord nous demander de vérifier l’utilisation de ses données ou le traitement de sa demande.

Lorsqu’il estime que ses droits ne sont pas respectés, l’article 77 du RGPD lui permet de déposer une réclamation auprès de la Commission nationale de l’informatique et des libertés, appelée CNIL.

La réclamation peut être déposée au moyen du service de plainte en ligne de la CNIL ou par courrier.

Le dépôt d’une réclamation auprès de la CNIL ne supprime pas le droit de saisir une juridiction.

10. Contact — service client

Pour toute question au sujet des données personnelles ou pour exercer un droit prévu par le RGPD, le client peut contacter la boutique aux coordonnées suivantes :

E-mail : solutions@haviaiodwell.com

Téléphone : +81 (801) 399 76 15

Adresse : 4-1 FUKAKUSA HIRATACHO, FUSHIMI-KU, 612-0019 KYOTO, JAPON

Horaires du service client : du lundi au vendredi, de 10 h 30 à 17 h 30, hors jours fériés en France

Zone de livraison : France