Politique relative au RGPD

Nalveniq (ci-après « nous ») accorde une attention particulière au respect du Règlement général sur la protection des données (RGPD) et aux règles françaises applicables à la protection des données à caractère personnel. La présente politique décrit les principaux principes appliqués lors du traitement des données personnelles ainsi que les droits et responsabilités associés à ces traitements.

1. Champ d’application

La présente politique s’applique aux traitements de données à caractère personnel réalisés dans le cadre du fonctionnement de notre boutique en ligne, notamment lors de la consultation des produits, de la gestion des commandes, du paiement, de la livraison, des demandes adressées au service client, des retours, des échanges et des remboursements.

Elle concerne les personnes dont les données personnelles sont traitées dans le cadre de ces activités, lorsque les dispositions du RGPD sont applicables.

Les traitements sont effectués en tenant compte du Règlement (UE) 2016/679 ainsi que des dispositions françaises applicables en matière de protection des données personnelles.

2. Principes généraux applicables aux traitements

Les données personnelles sont traitées pour des finalités déterminées, explicites et légitimes, et dans la mesure nécessaire à ces finalités.

Nous veillons notamment à limiter la collecte aux informations pertinentes et nécessaires, à maintenir leur exactitude lorsque cela est requis, et à éviter leur conservation pendant une durée plus longue que celle justifiée par la finalité du traitement ou par une obligation légale.

Les données ne sont pas utilisées pour une finalité incompatible avec celle pour laquelle elles ont été recueillies sans base juridique appropriée et, lorsque cela est requis, sans information préalable de la personne concernée.

Des mesures techniques et organisationnelles adaptées sont mises en œuvre afin de préserver la confidentialité, l’intégrité, la disponibilité et la sécurité des données traitées. Le RGPD impose notamment au responsable du traitement de pouvoir démontrer la conformité des traitements et de réexaminer les mesures adoptées lorsque cela est nécessaire.

3. Droits des personnes concernées

Dans les conditions prévues par le RGPD, les personnes concernées peuvent demander l’accès aux données personnelles les concernant ainsi que des informations sur les finalités du traitement, les catégories de données utilisées, les destinataires concernés et la durée de conservation applicable.

Elles peuvent également demander la rectification des données inexactes ou incomplètes, l’effacement lorsque les conditions légales sont réunies, ainsi que la limitation du traitement dans les situations prévues par le RGPD.

Selon la base juridique et la nature du traitement, un droit d’opposition peut également être exercé. Lorsque les conditions prévues par le RGPD sont réunies, les personnes peuvent demander la portabilité des données dans un format structuré, couramment utilisé et lisible par machine.

Lorsqu’un traitement repose sur le consentement, celui-ci peut être retiré à tout moment. Le retrait ne remet pas en cause la licéité des traitements effectués avant ce retrait.

Les demandes sont traitées dans les délais prévus par le RGPD, en principe dans un délai d’un mois à compter de leur réception. Lorsque la complexité ou le nombre des demandes le justifie, ce délai peut être prolongé dans les conditions prévues par la réglementation, avec information de la personne concernée.

4. Obligations des personnes et acteurs intervenant dans les traitements

Les données personnelles sont accessibles uniquement aux personnes autorisées lorsque cet accès est nécessaire à l’accomplissement de leurs fonctions.

Les personnes habilitées à traiter des données doivent respecter les obligations de confidentialité applicables et utiliser les informations conformément aux finalités définies.

Lorsque des prestataires sont chargés de réaliser certaines opérations de traitement pour notre compte, leur intervention est encadrée selon les exigences applicables en matière de protection des données, de confidentialité, de sécurité et d’assistance à l’exercice des droits.

Les opérations de traitement doivent rester conformes aux instructions applicables, aux finalités déterminées et aux mesures de sécurité prévues. Le RGPD impose notamment un encadrement contractuel des opérations réalisées pour le compte d’un responsable du traitement ainsi que des garanties appropriées en matière de sécurité.

Les personnes concernées sont invitées à fournir des informations exactes et à nous signaler, lorsque nécessaire, toute modification permettant de maintenir les informations relatives à leur commande ou à leur demande à jour.

5. Transferts de données

Lorsque certaines données personnelles doivent être traitées ou rendues accessibles dans un pays situé en dehors de l’Espace économique européen, le transfert est réalisé conformément aux conditions prévues par le chapitre V du RGPD.

Un transfert peut notamment reposer sur une décision d’adéquation adoptée par la Commission européenne lorsque le pays concerné bénéficie d’un niveau de protection reconnu comme adéquat. En l’absence d’une telle décision, des garanties appropriées peuvent être mises en œuvre conformément au RGPD, notamment dans les situations où les clauses contractuelles types ou un autre mécanisme légalement reconnu sont applicables.

La Commission européenne reconnaît actuellement le Japon parmi les pays bénéficiant d’une décision d’adéquation au titre du RGPD. Lorsque des données personnelles sont transférées vers le Japon et que le transfert entre dans le champ de cette décision, celle-ci peut constituer la base juridique appropriée pour le transfert.

Les transferts ultérieurs sont également soumis aux règles applicables du RGPD afin de maintenir un niveau de protection approprié des données personnelles.

6. Mesures de conformité

Nous pouvons mettre en place des mesures destinées à démontrer et maintenir la conformité des traitements, notamment une description des finalités poursuivies, l’identification des catégories de données traitées, la détermination des durées de conservation ainsi que le contrôle des accès aux informations.

La protection des données peut être prise en compte dès la conception des traitements et dans leur fonctionnement courant, en privilégiant des mesures permettant de limiter les données utilisées aux informations nécessaires à la finalité concernée.

Lorsque la nature, la portée, le contexte ou les finalités d’un traitement sont susceptibles d’engendrer un risque élevé pour les droits et libertés des personnes, une analyse d’impact relative à la protection des données peut être réalisée lorsque le RGPD l’exige.

Des mesures de sécurité adaptées peuvent notamment comprendre le chiffrement, la gestion des habilitations, la limitation des accès, la protection des systèmes et des procédures permettant de répondre aux incidents de sécurité.

Lorsqu’une violation de données personnelles présente un risque pour les droits et libertés des personnes, les mesures de notification et d’information prévues par le RGPD sont appliquées lorsque les conditions légales correspondantes sont réunies. Le RGPD prévoit notamment une notification à l’autorité de contrôle dans les conditions et délais applicables, lorsque celle-ci est requise.

7. Nous contacter

Pour toute demande concernant le traitement des données personnelles, l’exercice des droits prévus par le RGPD ou toute question relative à la présente politique, notre service peut être contacté aux coordonnées suivantes :

Service international / Entrepôt de retours

Adresse de contact : 27-16 Maezawa Ozawaguchi, Ōshū, Iwate 029-4205, Japon

E-mail du service client : care@nalveniq.com

Téléphone du service client : +81 70-8426-5937

Heures d’ouverture : du lundi au vendredi, de 09:00 à 12:30 et de 14:00 à 18:00 (heure d’Europe centrale).