Isqavor (ci-après « nous ») accorde une attention particulière au respect du Règlement général sur la protection des données (RGPD) et aux droits des personnes concernant leurs données à caractère personnel. La présente politique précise les principes appliqués au traitement des données personnelles, les droits des personnes concernées, les responsabilités liées aux traitements ainsi que les principales mesures destinées à assurer la conformité au RGPD.
1. Champ d’application
La présente politique s’applique aux traitements de données à caractère personnel effectués dans le cadre de l’utilisation de notre site, de la gestion des commandes, des paiements, de la livraison, du service client, des demandes de retour ou de remboursement ainsi que des autres opérations nécessaires à la fourniture de nos services en ligne.
Elle concerne les données permettant d’identifier directement ou indirectement une personne physique, lorsqu’elles sont traitées dans le cadre des activités couvertes par la présente politique.
Nous appliquons les règles du RGPD lorsque celui-ci est applicable au traitement concerné, notamment en tenant compte de la nature, de la finalité et du contexte du traitement ainsi que des droits et libertés des personnes concernées.
2. Principes généraux applicables au traitement
Les données personnelles sont traitées pour des finalités déterminées, explicites et légitimes. Nous cherchons à limiter la collecte et l’utilisation des données à ce qui est nécessaire au regard de la finalité concernée.
Les informations traitées doivent, dans la mesure appropriée, être pertinentes, exactes et actualisées. Lorsqu’une donnée n’est plus nécessaire à la finalité pour laquelle elle a été collectée et qu’aucune obligation ne justifie sa conservation, elle peut être supprimée, anonymisée ou traitée conformément aux règles de conservation applicables.
Nous veillons à assurer une information compréhensible concernant les traitements de données et à permettre aux personnes concernées d’exercer leurs droits dans les conditions prévues par le RGPD.
La protection des données est également prise en compte dès la conception des opérations et, lorsque cela est approprié, par défaut, afin de limiter la quantité de données traitées, leur accessibilité et leur durée de conservation. Ces principes correspondent notamment aux exigences de minimisation, de transparence et de protection des données dès la conception prévues par le RGPD.
Les données personnelles font l’objet de mesures de sécurité adaptées aux risques, pouvant notamment comprendre des contrôles d’accès, la protection des communications, le chiffrement lorsque cela est approprié, la gestion des habilitations et des procédures de traitement des incidents.
3. Droits des personnes concernées
Dans les conditions prévues par le RGPD, les personnes concernées peuvent exercer un droit d’accès aux données personnelles les concernant afin d’obtenir notamment confirmation de l’existence d’un traitement et les informations correspondantes.
Elles peuvent également demander la rectification des données inexactes ou incomplètes, ainsi que, lorsque les conditions légales sont réunies, l’effacement de leurs données.
Dans les situations prévues par le RGPD, elles peuvent demander la limitation du traitement ou s’opposer à certains traitements. Lorsque les conditions sont réunies, elles peuvent également bénéficier du droit à la portabilité des données.
Lorsque le traitement repose sur le consentement, celui-ci peut être retiré à tout moment pour les traitements concernés. Le retrait du consentement n’affecte pas la licéité des traitements effectués avant ce retrait.
Les personnes concernées peuvent exercer leurs droits en adressant une demande aux coordonnées indiquées dans la présente politique. Afin de protéger les données personnelles, des informations complémentaires permettant de vérifier raisonnablement l’identité du demandeur peuvent être demandées lorsque cela est nécessaire.
Les demandes d’exercice des droits sont traitées dans les délais prévus par la réglementation applicable. La CNIL rappelle notamment que le responsable du traitement doit donner suite aux demandes d’exercice des droits dans les meilleurs délais et, en principe, dans un délai d’un mois.
4. Obligations des parties intervenant dans le traitement
Lorsqu’un traitement relève de notre responsabilité, nous déterminons les finalités et les moyens du traitement dans les conditions prévues par le RGPD et mettons en œuvre les mesures nécessaires pour démontrer que le traitement respecte les exigences applicables.
Nous veillons notamment à appliquer les principes de protection des données, à informer les personnes concernées, à assurer la sécurité des données, à gérer les demandes relatives aux droits et à conserver les informations pendant des durées adaptées aux finalités concernées.
Lorsqu’un prestataire intervient pour notre compte dans le traitement de données personnelles, son intervention est encadrée conformément aux exigences applicables aux sous-traitants. Lorsque l’article 28 du RGPD s’applique, les responsabilités, les finalités, la durée du traitement, les catégories de données, les obligations de confidentialité et les mesures de sécurité appropriées sont encadrées par un contrat ou un autre acte juridique conforme aux exigences applicables.
Les personnes autorisées à accéder aux données personnelles dans le cadre de leurs fonctions doivent respecter les obligations de confidentialité applicables et ne traiter les données que dans la mesure nécessaire à leurs fonctions ou conformément aux instructions autorisées.
Les personnes intervenant dans le traitement doivent également contribuer, dans la mesure de leurs responsabilités, à la sécurité des données, à la gestion des incidents et au respect des droits des personnes concernées. Les exigences applicables aux sous-traitants comprennent notamment des obligations en matière de sécurité, de confidentialité, d’assistance et de documentation.
5. Transfert des données
Lorsque des données personnelles doivent être transférées vers un pays tiers ou une organisation internationale, le transfert est effectué conformément aux dispositions applicables du RGPD.
Un tel transfert ne peut être réalisé que lorsqu’un mécanisme prévu par le RGPD permet d’assurer un niveau de protection approprié. Selon la situation concernée, ce mécanisme peut notamment reposer sur une décision d’adéquation de la Commission européenne, des garanties appropriées telles que les clauses contractuelles types ou un autre mécanisme reconnu par le RGPD.
Les garanties applicables au transfert sont déterminées en fonction de la nature du traitement et des circonstances réelles du transfert. Les droits et garanties prévus par le RGPD doivent rester protégés lorsque les données sont transférées dans les conditions prévues par le règlement.
Lorsque des prestataires interviennent dans un traitement impliquant un transfert de données, les conditions applicables à ces transferts sont également prises en compte dans le cadre de leur intervention.
6. Méthodes de conformité
Nous mettons en œuvre des mesures destinées à assurer et à démontrer le respect du RGPD, en tenant compte de la nature, de la portée, du contexte et des risques associés aux traitements.
Selon les traitements concernés, ces mesures peuvent comprendre la définition des finalités et des bases juridiques, la limitation de la collecte, la gestion des durées de conservation, l’information des personnes, la gestion des demandes d’exercice des droits, la limitation des accès, la protection des communications et l’application de mesures de sécurité adaptées.
Lorsque cela est requis ou approprié, les activités de traitement peuvent être documentées afin d’assurer leur traçabilité et de permettre l’évaluation régulière des mesures mises en œuvre. Le registre des activités de traitement peut notamment contenir les finalités, catégories de données, catégories de personnes concernées, destinataires, transferts éventuels, durées de conservation et mesures de sécurité.
Nous réévaluons les mesures de protection lorsque les conditions du traitement, les risques ou les exigences applicables évoluent. En cas d’incident de sécurité susceptible d’affecter des données personnelles, des mesures appropriées sont mises en œuvre pour identifier l’incident, en limiter les conséquences et appliquer, lorsque cela est requis, les procédures de notification prévues par le RGPD.
Lorsque des prestataires traitent des données pour notre compte, nous veillons à ce qu’ils présentent des garanties suffisantes et à ce que leurs obligations en matière de sécurité, de confidentialité et d’assistance soient encadrées de manière appropriée.
7. Nous contacter
Pour toute question relative au RGPD, à la protection des données personnelles ou à l’exercice de vos droits, vous pouvez contacter notre service client aux coordonnées suivantes :
International / Entrepôt de retours
Adresse de contact : 201-48 Owada Shinden, ville de Yachiyo, préfecture de Chiba 276-0046, Japon
Adresse e-mail du service client : info@isqavor.com
Téléphone du service client : +81 80-5279-6413
Horaires du service client : du lundi au vendredi, de 09:00 à 12:30 / 14:00 à 18:00 (heure d'Europe centrale).
Pour faciliter le traitement d’une demande relative aux données personnelles, nous vous recommandons de préciser clairement le droit que vous souhaitez exercer et, lorsque cela est possible, les informations ou le traitement concernés.