Politique relative au RGPD

1. Champ d’application

Tervenox (ci-après « nous ») accorde une attention particulière à la protection des données à caractère personnel traitées dans le cadre de notre boutique en ligne.

La présente politique décrit les principes applicables à la collecte, à l’utilisation, à la conservation, à la sécurité et, lorsque cela est nécessaire, à la transmission de données personnelles. Elle concerne notamment les informations utilisées lors de la consultation de la boutique, de la création et du traitement d’une commande, du paiement, de la livraison, d’une demande de retour, d’échange ou de remboursement, ainsi que lors des communications adressées à notre service.

Les traitements sont organisés conformément au Règlement (UE) 2016/679 relatif à la protection des données à caractère personnel (RGPD) et aux dispositions françaises applicables.

2. Principes généraux du traitement

Les données personnelles sont traitées de manière licite, loyale et transparente, pour des finalités déterminées et légitimes. Les informations recueillies sont limitées à ce qui apparaît nécessaire au regard de la finalité poursuivie et peuvent être rectifiées lorsqu’elles sont inexactes ou devenues obsolètes.

Les données ne sont pas utilisées d’une manière incompatible avec les finalités pour lesquelles elles ont été recueillies, sauf lorsqu’une nouvelle utilisation repose sur une base juridique appropriée.

La durée de conservation est déterminée en fonction de la finalité du traitement et des obligations applicables. Lorsque les données ne sont plus nécessaires, elles peuvent être supprimées, anonymisées ou conservées uniquement lorsqu’une obligation légale ou un besoin probatoire le justifie.

Nous mettons également en œuvre des mesures techniques et organisationnelles proportionnées aux risques présentés par les traitements, notamment pour préserver la confidentialité, l’intégrité, la disponibilité et la résilience des données.

3. Droits des personnes concernées

Dans les conditions prévues par le RGPD, une personne concernée peut exercer un droit d’accès aux données personnelles la concernant et obtenir des informations sur leur utilisation.

Elle peut également demander la rectification des données inexactes ou incomplètes, ainsi que l’effacement de certaines données lorsque les conditions légales sont réunies.

Selon la situation, elle peut demander la limitation du traitement, s’opposer à certains traitements, obtenir la portabilité des données lorsque ce droit est applicable, ou retirer un consentement précédemment donné lorsque le traitement repose sur celui-ci.

Les demandes sont traitées dans les délais prévus par le RGPD. En principe, une réponse doit être apportée dans un délai d’un mois à compter de la réception de la demande ; ce délai peut être prolongé dans certaines circonstances prévues par la réglementation, avec information de la personne concernée.

Une personne concernée peut également introduire une réclamation auprès de l’autorité de contrôle compétente, notamment auprès de la Commission nationale de l’informatique et des libertés (CNIL).

4. Obligations des personnes participant au traitement

Nous veillons à déterminer les finalités et les moyens des traitements réalisés dans le cadre de notre boutique en ligne et à mettre en œuvre les mesures nécessaires pour pouvoir démontrer la conformité des traitements au RGPD.

Lorsque certaines opérations de traitement sont confiées à des prestataires mandatés, nous cherchons à sélectionner des intervenants présentant des garanties appropriées en matière de compétence, de fiabilité, de ressources et de sécurité. Les conditions de traitement peuvent être encadrées par des dispositions contractuelles définissant notamment l’objet, la durée, la nature, les finalités du traitement, les catégories de données concernées et les obligations applicables.

Les personnes autorisées à accéder aux données doivent respecter les règles de confidentialité et de sécurité qui leur sont applicables. Les accès peuvent être limités selon les fonctions exercées et les besoins réels de traitement.

Lorsqu’un incident de sécurité concernant des données personnelles est identifié, des mesures peuvent être mises en œuvre pour le détecter, en limiter les conséquences, analyser les risques et, lorsque la réglementation l’exige, effectuer les notifications ou communications prévues par le RGPD.

5. Transferts de données

Lorsque certaines données personnelles doivent être rendues accessibles ou traitées dans un pays situé en dehors de l’Espace économique européen, le transfert est organisé sur la base d’un mécanisme reconnu par le RGPD lorsque celui-ci est requis.

Selon la situation, ce mécanisme peut notamment prendre la forme d’une décision d’adéquation, de clauses contractuelles types ou d’une autre garantie autorisée par le RGPD.

Lorsque des clauses contractuelles types ou des garanties supplémentaires sont nécessaires, elles peuvent être intégrées aux modalités contractuelles applicables au traitement. Les mesures de protection peuvent également être adaptées en fonction de la nature des données et du niveau de risque identifié.

Les transferts ne sont réalisés que dans la mesure nécessaire aux finalités déterminées et dans le respect des droits des personnes concernées.

6. Méthodes de conformité

Nous prenons en compte la protection des données dès la conception des processus concernés et, lorsque cela est pertinent, appliquons des paramètres destinés à limiter par défaut la collecte et l’utilisation des données.

Les accès aux données peuvent être contrôlés au moyen de mesures d’authentification et d’autorisation adaptées. Les communications peuvent être protégées par des mécanismes de chiffrement, et les environnements techniques peuvent faire l’objet de mesures destinées à préserver la sécurité des informations.

Les traitements peuvent être documentés afin de permettre le suivi des finalités, des catégories de données, des durées de conservation et des mesures de sécurité correspondantes.

Lorsque la nature d’un traitement est susceptible d’engendrer un risque élevé pour les droits et libertés des personnes, une analyse des risques peut être réalisée et, lorsque les conditions réglementaires sont réunies, une analyse d’impact relative à la protection des données peut être mise en œuvre.

Les mesures de conformité peuvent être réexaminées et adaptées lorsque les traitements, les risques ou les exigences réglementaires évoluent. Le RGPD prévoit notamment une obligation de mettre en place des mesures techniques et organisationnelles appropriées et de les réexaminer lorsque cela est nécessaire.

7. Nous contacter

Pour toute question relative à la protection des données personnelles, à l’exercice d’un droit ou au traitement d’une demande liée au RGPD, notre service peut être contacté aux coordonnées suivantes :

Service international / Entrepôt de retours
Adresse de contact : Tour Trust Toranomon Kamiyacho 7-8-9, arrondissement de Minato, Tokyo 105-6990, Japon
E-mail du service client : contact@tervenox.com
Téléphone du service client : +81 80-7159-4268

Horaires de service : du lundi au vendredi, de 09:00 à 12:30 et de 14:00 à 18:00 (heure d’Europe centrale).

Les demandes relatives à l’accès, à la rectification, à l’effacement, à la limitation, à l’opposition ou à la portabilité peuvent être adressées à l’adresse e-mail indiquée ci-dessus.