La protection des données personnelles constitue un élément important de notre relation avec nos clients et visiteurs. Cette page présente le cadre général dans lequel nous protégeons les données personnelles conformément au Règlement (UE) 2016/679 relatif à la protection des données (RGPD) et aux règles françaises applicables en matière de protection des données.
Cette page complète notre Politique de confidentialité. Elle ne remplace pas cette dernière et n'en reprend pas en détail les informations relatives aux catégories précises de données collectées, aux finalités de chaque traitement, aux durées de conservation ou aux éventuels destinataires. Pour ces informations, veuillez consulter notre Politique de confidentialité.
1. Notre engagement en matière de protection des données
Nous nous engageons à traiter les données personnelles de manière responsable, transparente et conforme aux principes applicables du RGPD. La protection des données doit être prise en compte dans la conception, la gestion et l'évolution des fonctionnalités qui impliquent des données personnelles.
Notre approche repose notamment sur la limitation des données collectées, la protection contre les accès non autorisés et la prise en compte des droits des personnes concernées.
2. Cadre juridique applicable
Le principal cadre européen applicable est le Règlement (UE) 2016/679 (RGPD). En France, les traitements de données personnelles sont également soumis à la législation nationale applicable, notamment à la loi relative à l'informatique, aux fichiers et aux libertés.
Le RGPD établit notamment des règles relatives aux principes de traitement, aux bases légales, à l'information des personnes, à leurs droits, à la sécurité des données, aux sous-traitants, aux violations de données et aux transferts internationaux.
3. Principes de protection des données
Les traitements de données personnelles doivent respecter les principes fondamentaux du RGPD, notamment :
- Licéité, loyauté et transparence : les données doivent être traitées sur une base légale applicable et de manière compréhensible pour les personnes concernées.
- Limitation des finalités : les données sont utilisées pour des finalités déterminées, explicites et légitimes.
- Minimisation des données : seules les données nécessaires au regard des finalités poursuivies doivent être traitées.
- Exactitude : les données doivent être exactes et, lorsque cela est nécessaire, mises à jour.
- Limitation de la conservation : les données ne doivent pas être conservées au-delà de ce qui est nécessaire, sous réserve des obligations ou possibilités prévues par la loi.
- Intégrité et confidentialité : des mesures appropriées doivent être mises en œuvre afin de protéger les données contre les traitements non autorisés, la perte, la destruction ou l'altération.
- Responsabilité : le respect des principes du RGPD doit pouvoir être démontré dans les conditions prévues par la réglementation.
4. Bases légales du traitement
Un traitement de données personnelles doit reposer sur une base légale appropriée. Selon la nature du traitement et les circonstances, cette base peut notamment être :
- L'exécution d'un contrat : lorsque le traitement est nécessaire à l'exécution d'un contrat ou à la mise en œuvre de mesures précontractuelles.
- Une obligation légale : lorsque le traitement est nécessaire au respect d'une obligation à laquelle le responsable du traitement est soumis.
- L'intérêt légitime : lorsque le traitement est nécessaire à un intérêt légitime applicable, sous réserve de la mise en balance requise avec les droits et libertés des personnes concernées.
- Le consentement : lorsque le traitement repose sur un consentement valable, celui-ci doit être libre, spécifique, éclairé et univoque dans les conditions prévues par le RGPD.
Tous les traitements de données personnelles ne reposent donc pas nécessairement sur le consentement. La base légale applicable dépend de la finalité et du contexte du traitement concerné.
5. Vos droits sur vos données personnelles
Dans les conditions prévues par le RGPD et la législation applicable, vous disposez de plusieurs droits vous permettant de conserver la maîtrise de vos données personnelles.
Droit d'accès
Vous pouvez demander à savoir si des données personnelles vous concernant sont traitées et, lorsque les conditions légales sont réunies, obtenir l'accès à ces données ainsi qu'aux informations prévues par le RGPD.
Droit de rectification
Vous pouvez demander la correction de données personnelles inexactes ou le complément de données incomplètes, dans les conditions prévues par la loi.
Droit à l'effacement
Vous pouvez demander l'effacement de vos données personnelles lorsque les conditions prévues par le RGPD sont réunies. Ce droit n'est toutefois pas absolu : certaines données peuvent devoir être conservées lorsqu'une obligation légale ou une autre base prévue par la réglementation le justifie.
Droit à la limitation du traitement
Dans certaines situations prévues par le RGPD, vous pouvez demander que l'utilisation de vos données soit limitée, par exemple pendant la vérification de l'exactitude d'une donnée ou dans le cadre de certaines contestations.
Droit à la portabilité
Lorsque les conditions prévues par le RGPD sont remplies, vous pouvez recevoir certaines données personnelles que vous avez fournies dans un format structuré, couramment utilisé et lisible par machine, et demander leur transmission à un autre responsable du traitement lorsque cela est techniquement possible.
Droit d'opposition
Dans les situations prévues par le RGPD, vous pouvez vous opposer à certains traitements de vos données personnelles. Lorsque les données sont traitées à des fins de prospection directe, vous disposez d'un droit d'opposition à cette prospection dans les conditions prévues par la réglementation applicable.
Droit de retirer votre consentement
Lorsqu'un traitement repose sur votre consentement, vous pouvez retirer celui-ci à tout moment. Le retrait du consentement n'affecte pas la licéité du traitement effectué avant ce retrait sur la base d'un consentement valable.
Le retrait du consentement relatif aux cookies et l'exercice d'un droit concernant vos données personnelles sont deux démarches distinctes. Pour les cookies et traceurs, veuillez également consulter notre Politique relative aux cookies.
6. Décisions automatisées et profilage
Le RGPD prévoit des règles particulières lorsqu'une personne fait l'objet d'une décision fondée exclusivement sur un traitement automatisé, y compris le profilage, produisant des effets juridiques à son égard ou l'affectant de manière significative de façon similaire.
Lorsqu'un tel traitement est applicable, les conditions et garanties prévues par le RGPD, notamment celles de son article 22, doivent être respectées. Cette page ne présente pas comme existant un dispositif spécifique de décision automatisée qui n'aurait pas été confirmé.
7. Comment exercer vos droits ?
Vous pouvez adresser une demande relative à vos droits en matière de protection des données à : care@tiravonne.com.
Pour faciliter le traitement de votre demande, indiquez clairement le droit que vous souhaitez exercer et, lorsque cela est nécessaire, fournissez les informations permettant de retrouver les données concernées. Des informations complémentaires peuvent être demandées lorsqu'elles sont raisonnablement nécessaires pour vérifier votre identité ou comprendre votre demande.
Ne transmettez pas d'informations sensibles qui ne sont pas nécessaires au traitement de votre demande, notamment un numéro complet de carte bancaire, un code de sécurité, un code PIN, un mot de passe ou des identifiants bancaires.
Les demandes sont traitées dans les délais prévus par la réglementation applicable. En principe, une réponse doit être apportée dans un délai d'un mois. Lorsque la complexité ou le nombre des demandes le permet, ce délai peut être prolongé dans les conditions prévues par le RGPD ; la personne concernée doit alors être informée de cette prolongation.
8. Sécurité des données
Le RGPD impose la mise en œuvre de mesures techniques et organisationnelles appropriées au regard des risques liés aux traitements de données personnelles.
Ces mesures peuvent notamment viser à prévenir les accès non autorisés, la perte, la destruction, la divulgation ou la modification non autorisée des données et à limiter l'accès aux personnes qui en ont besoin dans le cadre de leurs fonctions.
Les mesures de sécurité doivent être adaptées à la nature des données, aux traitements concernés, aux risques identifiés et à l'évolution des circonstances. Nous ne présentons pas dans cette politique de certification, de technologie de chiffrement ou de dispositif de sécurité spécifique qui n'aurait pas été confirmé.
9. Violation de données personnelles
Une violation de données personnelles peut notamment correspondre à une destruction, une perte, une altération, une divulgation non autorisée ou un accès non autorisé à des données personnelles.
En cas de violation, les mesures appropriées doivent être prises en fonction de la nature de l'incident et du risque pour les droits et libertés des personnes concernées.
Lorsque les conditions du RGPD sont réunies, une notification à l'autorité de contrôle compétente doit en principe être effectuée dans les 72 heures après que le responsable du traitement a pris connaissance de la violation, sauf lorsque celle-ci n'est pas susceptible d'engendrer un risque pour les droits et libertés des personnes physiques. Lorsque la violation est susceptible d'engendrer un risque élevé, les personnes concernées doivent également être informées dans les conditions prévues par le RGPD.
Le délai de 72 heures concerne donc, lorsqu'il est applicable, la notification à l'autorité de contrôle et ne signifie pas que toute violation doit automatiquement être communiquée aux consommateurs dans ce même délai.
10. Sous-traitants et partenaires
Lorsque des prestataires traitent des données personnelles pour le compte du responsable du traitement, leur rôle et leurs obligations doivent être définis conformément au RGPD et, lorsque les conditions sont réunies, notamment aux exigences de l'article 28.
Selon les besoins du service, des traitements peuvent notamment concerner des fonctions telles que le paiement, la livraison, l'hébergement informatique, le support client ou la sécurité. Les informations relatives aux catégories de destinataires et aux traitements effectivement concernés sont présentées dans notre Politique de confidentialité.
Nous ne désignons pas dans cette politique de prestataire ou de sous-traitant spécifique qui n'aurait pas été confirmé.
11. Protection des données dès la conception et par défaut
Lorsqu'une fonctionnalité ou un service implique le traitement de données personnelles, les principes de protection des données doivent être pris en compte dès la conception et, lorsque cela est applicable, par défaut.
Cette approche peut notamment conduire à prendre en considération la minimisation des données, la limitation des accès, la protection des données par défaut et les mesures de sécurité appropriées au traitement. Elle s'inscrit dans le principe de protection des données dès la conception et par défaut prévu par l'article 25 du RGPD.
12. Analyse d'impact relative à la protection des données (AIPD / DPIA)
Lorsque certains traitements sont susceptibles d'engendrer un risque élevé pour les droits et libertés des personnes physiques, une analyse d'impact relative à la protection des données (AIPD) peut être requise conformément au RGPD.
Lorsqu'une AIPD est légalement nécessaire, elle doit être réalisée avant la mise en œuvre du traitement concerné et permettre notamment d'identifier les risques ainsi que les mesures destinées à les réduire. Cette politique ne présente pas comme réalisée une AIPD particulière qui n'aurait pas été confirmée.
13. Transferts internationaux de données
Un transfert de données personnelles vers un pays situé en dehors de l'Union européenne ou de l'Espace économique européen doit respecter les exigences du chapitre V du RGPD lorsqu'il est applicable.
Selon la situation concernée, un transfert peut notamment reposer sur une décision d'adéquation, des clauses contractuelles types ou une autre garantie ou dérogation prévue par le RGPD.
L'adresse de contact située au Japon ne signifie pas, à elle seule, que toutes les données personnelles sont transférées ou stockées au Japon. Les modalités concrètes d'un éventuel transfert dépendent des traitements et des services effectivement utilisés.
Les informations relatives aux traitements concernés et aux éventuels transferts internationaux sont précisées dans notre Politique de confidentialité lorsqu'elles sont applicables.
14. Délégué à la protection des données (DPO)
Le RGPD prévoit la désignation d'un délégué à la protection des données (DPO) dans certaines situations définies par la réglementation.
Lorsque la désignation d'un DPO est légalement requise, les coordonnées permettant de le contacter doivent être communiquées conformément aux exigences applicables.
Aucun nom ou contact spécifique de DPO n'est indiqué dans la présente politique en l'absence d'une désignation confirmée. Pour toute question ou demande relative à vos données personnelles, vous pouvez utiliser l'adresse care@tiravonne.com.
15. CNIL et droit de réclamation
Si vous estimez que vos droits relatifs à la protection de vos données personnelles ne sont pas respectés, vous pouvez d'abord nous contacter afin de nous permettre d'examiner votre demande.
Vous pouvez également, dans les conditions prévues par la réglementation, introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL), autorité française chargée de la protection des données.
La CNIL recommande généralement d'exercer au préalable vos droits auprès de l'organisme concerné, puis de la saisir si votre demande n'a pas été correctement traitée ou si vous estimez que les règles applicables ne sont pas respectées.
16. Cookies et autres traceurs
Les cookies et technologies similaires sont également soumis aux règles applicables en matière de protection des données et de traceurs.
Pour connaître les catégories de cookies utilisées, leurs finalités, les règles relatives au consentement, ainsi que les modalités permettant de refuser ou de modifier vos préférences, veuillez consulter notre Politique relative aux cookies.
17. Politique de confidentialité
La présente politique ne remplace pas notre Politique de confidentialité. Cette dernière fournit les informations détaillées relatives aux traitements de données personnelles effectivement concernés, notamment les catégories de données, les finalités, les bases juridiques correspondantes, les durées de conservation et les destinataires lorsque ces informations sont applicables.
Les deux documents sont complémentaires : la Politique de confidentialité décrit les traitements concernés, tandis que la présente page présente principalement le cadre de protection des données, les principes du RGPD, les droits des personnes et les mécanismes généraux de conformité.
18. Mise à jour de la présente politique
Cette politique peut être mise à jour lorsque cela est nécessaire, notamment en raison d'une évolution de la réglementation, des recommandations des autorités compétentes, des pratiques de protection des données ou des fonctionnalités du site.
La version mise à jour est publiée sur le site. Nous vous invitons à consulter régulièrement cette page ainsi que notre Politique de confidentialité et notre Politique relative aux cookies lorsque cela est nécessaire.
19. Nous contacter
Pour toute question concernant la protection des données personnelles ou pour exercer vos droits, vous pouvez contacter notre service client :
E-mail : care@tiravonne.com
Téléphone : +81 97-512-6384
Adresse : 1-4-23 Mikawashimo, Serio Maison・NOAH 204, Oita-shi, Oita-ken 870-0142, Japon
Horaires : Du lundi au vendredi, de 09:00 à 18:00
Zone de livraison : France entière