1. Champ d’application
Elmavik (ci-après « nous ») applique les principes du Règlement général sur la protection des données (« RGPD ») aux traitements de données à caractère personnel réalisés dans le cadre de notre boutique en ligne lorsque le RGPD est applicable.
La présente politique décrit les principaux principes suivis lors du traitement des données, les droits des personnes concernées, les responsabilités des différents intervenants dans les opérations de traitement ainsi que les mesures adoptées pour contribuer au respect des obligations applicables.
2. Principes généraux du traitement
Les données personnelles sont traitées selon des finalités déterminées et légitimes et dans une mesure proportionnée aux besoins du traitement concerné. Nous cherchons notamment à appliquer les principes de licéité, loyauté, transparence, limitation des finalités, minimisation des données, exactitude, limitation de la conservation et sécurité.
Les informations collectées sont limitées à celles qui sont pertinentes pour les besoins concernés, notamment le traitement des commandes, la livraison, le paiement, le service client, la sécurité du site et le respect des obligations applicables.
Lorsque les moyens d’un traitement sont déterminés, des mesures techniques et organisationnelles adaptées peuvent être intégrées dès la conception et par défaut afin de contribuer à la protection des données et à l’exercice effectif des droits des personnes concernées.
3. Droits des personnes concernées
Dans les conditions prévues par le RGPD, les personnes concernées peuvent notamment exercer un droit d’accès à leurs données, demander leur rectification ou leur effacement, solliciter la limitation d’un traitement, s’opposer à certains traitements et, lorsque les conditions légales sont réunies, obtenir leurs données dans un format permettant leur portabilité.
Lorsque le traitement repose sur le consentement, celui-ci peut être retiré à tout moment. Le retrait n’affecte pas la licéité des traitements effectués avant ce retrait.
Les demandes peuvent être adressées à notre service client en utilisant les coordonnées indiquées dans la présente politique. Les demandes sont examinées dans les délais prévus par le RGPD, sous réserve des vérifications nécessaires à la protection des données et à l’identification de la demande.
4. Obligations des acteurs intervenant dans les traitements
Lorsque nous agissons en qualité de responsable du traitement, nous déterminons les finalités et les moyens essentiels des traitements concernés et mettons en place les mesures nécessaires au respect des principes applicables.
Lorsqu’un prestataire intervient pour notre compte en qualité de sous-traitant au sens du RGPD, son intervention doit être encadrée par un contrat ou un acte juridique approprié définissant notamment l’objet, la durée, la nature et les finalités du traitement ainsi que les catégories de données et de personnes concernées. Le prestataire est tenu de traiter les données conformément aux instructions applicables et de mettre en œuvre des garanties techniques et organisationnelles appropriées.
Les personnes autorisées à accéder aux données peuvent également être soumises à des obligations de confidentialité. Lorsque cela est nécessaire, les différents acteurs peuvent contribuer au traitement des demandes d’exercice des droits, à la gestion des incidents et à la documentation permettant de démontrer le respect des obligations applicables.
5. Transferts de données
Lorsque certaines opérations de traitement nécessitent qu’une donnée personnelle soit transférée vers un pays situé en dehors de l’Union européenne ou vers une organisation internationale, le transfert est réalisé dans le respect des conditions prévues par le RGPD.
Selon les circonstances, le cadre applicable peut notamment reposer sur une décision d’adéquation de la Commission européenne ou sur des garanties appropriées reconnues par le RGPD, telles que les clauses contractuelles types adoptées par la Commission européenne. Lorsque cela est requis, des mesures complémentaires peuvent également être envisagées afin de maintenir un niveau de protection approprié.
Les données faisant l’objet d’un transfert restent soumises aux exigences de protection prévues par le RGPD, y compris lorsqu’un traitement ou un transfert ultérieur intervient.
6. Méthodes de conformité
Nous cherchons à intégrer la protection des données dans l’organisation et le fonctionnement des traitements, notamment par la limitation des données collectées, la définition de finalités précises, la gestion des accès et la mise en place de mesures de sécurité adaptées aux risques.
Selon la nature des traitements, ces mesures peuvent comprendre le chiffrement, la pseudonymisation lorsque cela est pertinent, des mécanismes d’authentification et de contrôle des accès, ainsi que des procédures destinées à détecter, gérer et documenter les incidents de sécurité.
Les traitements et les mesures de protection peuvent être réévalués lorsque l’évolution du site, des services, des risques ou des obligations applicables le justifie. Cette approche s’inscrit notamment dans le principe de responsabilité et dans les exigences de protection des données dès la conception et par défaut.
7. Coordonnées
Pour toute question relative au RGPD, au traitement des données personnelles ou à l’exercice des droits prévus par la réglementation, vous pouvez contacter notre service client.
International / Entrepôt de retours
Adresse de contact : Immeuble Odakyu Dai-ichi Seimei, 15-23 Nishi-Shinjuku, arrondissement de Shinjuku, Tokyo 160-0023, Japon
Adresse e-mail du service client : contact@elmavik.com
Téléphone du service client : +81 80-7426-3195
Horaires du service client : du lundi au vendredi, de 09:00 à 12:30 / 14:00 à 18:00 (heure d’Europe centrale).