Politique de protection des données (RGPD)
Losaspace (ci-après « je » ou « nous ») veille à ce que les données personnelles utilisées dans le cadre de notre boutique en ligne soient traitées de manière transparente, limitée aux besoins identifiés et protégées pendant toute leur durée d’utilisation. La présente politique décrit les catégories de données concernées, les finalités du traitement, leur durée de conservation, les mesures de sécurité appliquées et les droits dont vous disposez.
1. Champ d’application et données concernées
La présente Politique de protection des données (RGPD) s’applique aux données traitées lorsque vous consultez notre site, passez une commande, effectuez un paiement, demandez une livraison, suivez une commande, sollicitez un retour ou contactez notre service client.
Selon la démarche effectuée, nous pouvons notamment traiter :
-
Nom et prénom
-
Adresse de facturation
-
Adresse de livraison
-
Adresse e-mail
-
Numéro de téléphone [facultatif]
-
Numéro et informations relatives à la commande
-
Informations nécessaires au paiement et à sa confirmation
-
Informations relatives à la préparation et au suivi de la livraison
-
Informations relatives à un retour, un échange ou un remboursement
-
Demandes transmises au service client
-
Choix exprimés concernant les communications autorisées
-
Informations techniques strictement nécessaires au fonctionnement, à la sécurité et à la stabilité du site
Nous limitons la collecte aux données nécessaires à une finalité déterminée. Les informations qui ne sont pas utiles au traitement demandé ne sont pas volontairement ajoutées au dossier du client.
2. Finalités du traitement des données
Les données personnelles peuvent être utilisées pour les finalités suivantes :
-
Enregistrer, confirmer et traiter une commande
-
Vérifier et enregistrer le paiement correspondant
-
Préparer les produits commandés
-
Organiser la livraison et permettre le suivi du colis
-
Gérer une demande de retour, d’échange ou de remboursement
-
Répondre aux demandes adressées au service client
-
Assurer le suivi administratif et comptable des commandes
-
Maintenir la sécurité et le bon fonctionnement du site
-
Identifier des opérations inhabituelles susceptibles d’affecter la sécurité d’une commande ou d’un paiement
-
Améliorer la fiabilité du parcours d’achat et des services proposés
-
Adresser des communications commerciales lorsque le client a préalablement exprimé son accord
Les données ne sont pas utilisées d’une manière incompatible avec la finalité pour laquelle elles ont été recueillies.
3. Fondements utilisés pour le traitement
Chaque traitement repose sur un motif adapté à sa finalité.
-
Exécution d’une commande
Les informations nécessaires à la commande, au paiement, à la préparation, à la livraison, au suivi, au retour, à l’échange et au remboursement sont utilisées afin d’exécuter les opérations demandées par le client.
-
Consentement
Lorsque votre accord est nécessaire, vous pouvez choisir librement de l’accorder ou de le refuser. Cette situation concerne notamment certaines communications ainsi que les cookies nécessitant une autorisation préalable.
Vous pouvez retirer votre accord ultérieurement sans remettre en cause les opérations déjà effectuées avant ce retrait.
-
Obligations applicables à notre activité
Certaines données relatives aux commandes, paiements ou justificatifs peuvent être conservées lorsque cela est nécessaire au suivi fiscal, comptable ou administratif.
-
Intérêt légitime
Nous pouvons utiliser certaines informations strictement nécessaires pour protéger le site et les commandes, prévenir les utilisations frauduleuses, détecter des anomalies techniques et améliorer la sécurité ou la fiabilité du service.
4. Conservation et limitation des données
Les données personnelles ne sont pas conservées sans limite. La durée dépend de l’objectif pour lequel elles ont été recueillies et, lorsque cela est nécessaire, des obligations de conservation applicables.
-
Les données nécessaires au traitement d’une commande restent disponibles pendant la période nécessaire à l’exécution de la commande et au suivi du service correspondant.
-
Les informations relatives aux retours, échanges et remboursements sont conservées pendant la durée nécessaire au traitement et à la clôture de la demande.
-
Les documents comptables et justificatifs devant être conservés peuvent l’être pendant la durée requise, pouvant aller jusqu’à 10 ans pour certaines pièces.
-
Les données utilisées pour des communications autorisées sont supprimées ou ne sont plus utilisées lorsque l’autorisation est retirée, sous réserve des informations qui doivent rester conservées pour une autre finalité justifiée.
-
Les données techniques de sécurité et les journaux sont conservés pendant une durée limitée et proportionnée à leur utilité.
À l’expiration de la durée correspondante, les données sont supprimées, rendues anonymes ou placées dans un espace dont l’accès est limité lorsqu’une conservation supplémentaire reste nécessaire.
Nous procédons également à des vérifications périodiques afin de réduire la conservation de données devenues inutiles. Cette limitation de la durée de conservation fait partie des mesures destinées à réduire les risques liés à une utilisation ou à un accès injustifié.
5. Mesures de protection contre l’accès non autorisé, la perte ou l’utilisation abusive
Nous mettons en place des mesures techniques et organisationnelles adaptées afin de préserver la confidentialité, l’intégrité et la disponibilité des données personnelles.
Ces mesures comprennent notamment :
-
Transmission sécurisée
Les échanges contenant des données personnelles sont protégés au moyen de protocoles de communication sécurisés et de mécanismes de chiffrement adaptés pendant leur transmission.
-
Contrôle des accès
L’accès aux données est limité aux personnes qui en ont besoin pour accomplir une tâche déterminée, telle que le traitement d’une commande, d’un paiement, d’une livraison ou d’une demande de service client.
-
Principe du moindre privilège
Les droits d’accès sont attribués en fonction des responsabilités exercées. Une personne autorisée ne doit pouvoir consulter que les informations nécessaires à son activité.
Les autorisations devenues inutiles sont retirées et les droits d’accès peuvent faire l’objet de vérifications régulières.
-
Protection des accès
Les accès aux systèmes contenant des données personnelles sont protégés par des mécanismes d’authentification. Les identifiants d’accès sont individualisés lorsque cela est nécessaire afin d’éviter l’utilisation de comptes partagés pour accéder aux données clients.
-
Journalisation et contrôle des opérations
Certaines opérations techniques et certains accès peuvent être enregistrés dans des journaux de sécurité. Ces enregistrements permettent d’identifier des anomalies, de rechercher l’origine d’un incident et de vérifier l’utilisation des systèmes concernés.
L’accès aux journaux est lui-même limité et leur durée de conservation est contrôlée.
-
Réduction des données collectées
Nous cherchons à ne traiter que les données nécessaires à l’objectif concerné. La réduction du volume de données conservées permet également de limiter les conséquences éventuelles d’un incident.
-
Sauvegardes
Des sauvegardes adaptées peuvent être réalisées afin de réduire le risque de perte accidentelle ou d’altération des informations nécessaires au fonctionnement du service.
Les procédures de sauvegarde et de restauration sont contrôlées afin de permettre, lorsque cela est nécessaire, la récupération des données disponibles.
L’accès aux sauvegardes est limité et celles-ci bénéficient de mesures de protection adaptées.
-
Protection contre l’altération et la suppression accidentelle
Des contrôles techniques et organisationnels sont utilisés afin de réduire les risques de modification, de destruction ou de suppression involontaire des données.
-
Surveillance des anomalies
Les événements inhabituels susceptibles d’indiquer un accès non autorisé, une utilisation anormale ou une tentative d’altération peuvent faire l’objet d’une vérification.
Lorsque cela est nécessaire, les accès concernés peuvent être limités ou suspendus pendant l’analyse de la situation.
-
Gestion de la conservation et de la suppression
Des procédures permettent d’identifier les données ayant atteint la fin de leur durée de conservation. Elles sont alors supprimées, anonymisées ou isolées lorsque leur maintien est encore nécessaire pour une finalité déterminée.
-
Vérification régulière des mesures de sécurité
Les mesures de protection peuvent être réexaminées afin de tenir compte de l’évolution des risques, des méthodes d’accès aux données et des besoins liés au fonctionnement de notre boutique.
Aucun dispositif ne peut supprimer totalement tout risque technique. Notre objectif est de réduire ces risques par des protections proportionnées aux données traitées et de réagir rapidement lorsqu’une anomalie est identifiée.
6. Accès aux données nécessaires au fonctionnement du service
Certaines données peuvent être rendues accessibles aux prestataires qui interviennent directement dans l’exécution d’une opération demandée par le client, notamment pour :
-
Traiter ou confirmer un paiement
-
Assurer l’hébergement technique nécessaire au fonctionnement du site
-
Préparer l’expédition d’une commande
-
Transporter et remettre un colis
-
Assurer certaines opérations techniques nécessaires à la sécurité du service
Seules les informations nécessaires à la tâche concernée doivent être accessibles.
Nous demandons que les données utilisées dans ce cadre soient protégées et qu’elles ne soient pas réutilisées pour une finalité sans rapport avec l’opération correspondante.
7. Vos droits sur vos données
Vous pouvez exercer différents droits concernant les données personnelles qui vous concernent.
Vous pouvez notamment :
-
Demander l’accès aux données détenues à votre sujet
-
Demander la correction de données inexactes ou incomplètes
-
Demander la suppression de données lorsque les conditions correspondantes sont remplies
-
Demander la limitation de certaines utilisations
-
Vous opposer à certaines utilisations lorsque cette possibilité s’applique
-
Demander la transmission des données concernées dans un format approprié lorsque cette possibilité s’applique
-
Retirer une autorisation précédemment donnée
Le retrait d’une autorisation n’annule pas les traitements qui ont été effectués avant ce retrait.
Pour exercer un droit relatif aux données personnelles, vous pouvez utiliser les coordonnées suivantes :
Adresse e-mail: rateus@losaspace.com
Numéro de téléphone [facultatif]: +81 (807) 715 62 27
Nous pouvons demander les informations strictement nécessaires pour identifier la demande et éviter qu’une personne non autorisée obtienne l’accès à des données qui ne la concernent pas.
8. Politique de confidentialité
Notre Politique de confidentialité complète la présente politique et explique plus précisément les catégories d’informations pouvant être recueillies, les finalités de leur utilisation, leur conservation ainsi que les modalités d’exercice de vos droits.
Les deux politiques doivent être lues de manière complémentaire afin de comprendre la façon dont les informations personnelles sont utilisées et protégées dans le cadre de notre boutique en ligne.
9. Politique relative aux cookies
Certains cookies sont indispensables au fonctionnement technique du site. D’autres ne sont utilisés que lorsque le client a reçu les informations nécessaires et a effectué le choix correspondant.
Lorsqu’une autorisation est nécessaire, vous pouvez accepter ou refuser les cookies concernés et modifier ultérieurement votre choix.
Pour connaître les catégories de cookies utilisées, leur finalité, leur durée de conservation ainsi que les modalités permettant de modifier ou de retirer votre choix, consultez notre Politique relative aux cookies.
10. Gestion d’un incident concernant les données
Lorsqu’une anomalie susceptible d’affecter des données personnelles est identifiée, nous examinons sa nature, les données potentiellement concernées et les conséquences possibles.
Selon la situation, nous pouvons notamment :
-
Restreindre temporairement l’accès au système concerné
-
Modifier ou révoquer des autorisations d’accès
-
Examiner les journaux disponibles afin d’identifier l’origine de l’événement
-
Restaurer des informations à partir d’une sauvegarde lorsque cela est nécessaire
-
Corriger la cause technique ou organisationnelle identifiée
-
Renforcer les mesures de protection afin de réduire le risque de répétition
Lorsque la nature de l’incident le nécessite, les démarches adaptées sont effectuées et les personnes concernées sont informées lorsque cette information est requise.
11. Contactez-nous
Pour toute question concernant vos données personnelles, vos droits ou la présente Politique de protection des données (RGPD), vous pouvez nous contacter :
Adresse de contact: 3-5-21-401 NAKANOJIMA, KAWASAKI-SHI TAMA-KU, KANAGAWA, 214-0012, JAPON
Téléphone du service client: +81 (807) 715 62 27
E-mail du service client: rateus@losaspace.com
Horaires en ligne: du lundi au vendredi, de 9:00 à 12:00 et de 14:00 à 18:00 (heure d’Europe centrale, CET)