Politique de Confidentialité

Objet

La boutique DARNIQA traite des données à caractère personnel pour gérer la navigation, les commandes, les paiements, la livraison, le service après-vente, les demandes de contact et les obligations légales liées à la vente à distance.

Coordonnées relatives aux données personnelles

Les demandes concernant les données personnelles sont adressées à DARNIQA aux coordonnées suivantes : Courriel : bonjour@darniqa.com Téléphone : +81-19-367-5194 Adresse : 8-20-203, Chūō-dōri 2-chōme, Morioka, Préfecture d’Iwate, 020-0021, Japon

Catégories de données traitées

Les données fournies lors d’une commande comprennent notamment le nom, l’adresse de facturation, l’adresse de livraison, l’adresse électronique, le numéro de téléphone, le contenu de la commande et les informations nécessaires à sa gestion.

Les données liées au paiement comprennent le statut du paiement, le montant, la devise, les références de transaction et les informations techniques nécessaires à la lutte contre la fraude. Les données complètes de carte bancaire sont traitées dans l’environnement du prestataire de paiement utilisé au moment du règlement et ne sont pas enregistrées sous forme complète par DARNIQA.

Les données de livraison et d’après-vente comprennent les références d’expédition, les événements de suivi, les échanges relatifs à une réclamation, les photographies transmises pour documenter un dommage ou un défaut, ainsi que les décisions prises pour traiter le dossier.

Les données techniques comprennent l’adresse de protocole internet, les informations relatives au navigateur, au terminal, aux pages consultées, à la session, au panier et aux choix exprimés concernant les traceurs.

Origine des données

Les données proviennent du client lorsqu’il renseigne un formulaire, crée une commande, contacte le service client ou transmet des pièces relatives à un dossier. Certaines données techniques sont générées lors de la navigation par la boutique, la plateforme Shopify et les services strictement nécessaires à son fonctionnement.

Finalités et bases juridiques

Les données nécessaires à la commande, au paiement, à la préparation, à la livraison, au retour, au remboursement et au service après-vente sont traitées pour l’exécution du contrat ou pour prendre les mesures demandées avant sa conclusion.

Les données conservées pour la facturation, la comptabilité, la prévention d’obligations illicites et les demandes des autorités sont traitées pour respecter les obligations légales applicables.

Les données utilisées pour la prévention de la fraude, la protection du site, la défense des droits et la gestion des incidents reposent sur l’intérêt légitime à protéger les transactions, les utilisateurs et le service, dans le respect des droits et libertés des personnes concernées.

Les traceurs non nécessaires au fonctionnement du site reposent sur le consentement préalable de l’utilisateur. Le refus de ces traceurs n’empêche pas l’accès aux fonctions essentielles d’achat.

Caractère nécessaire des informations

Les informations signalées comme nécessaires au paiement et à la livraison conditionnent le traitement de la commande. L’absence d’une adresse de livraison exploitable, d’un moyen de contact ou d’une autorisation de paiement empêche l’exécution de l’achat. Les informations facultatives sont omises sans empêcher l’utilisation des fonctions essentielles.

Destinataires des données

Les données sont accessibles aux personnes chargées de la gestion des commandes et du service client ainsi qu’aux prestataires intervenant pour la plateforme de commerce électronique, le paiement, la détection de fraude, la livraison, l’hébergement technique, la maintenance et la gestion des demandes. Chaque destinataire reçoit uniquement les informations nécessaires à sa mission.

La boutique utilise Shopify pour le fonctionnement du commerce électronique. Les données nécessaires au fonctionnement de la boutique sont donc traitées dans l’environnement technique de Shopify selon la configuration du service.

Transferts hors de l’Espace économique européen

Lorsque l’exécution technique d’un service implique un transfert de données hors de l’Espace économique européen, ce transfert repose sur un mécanisme juridique reconnu par le droit européen de la protection des données, accompagné de mesures adaptées au niveau de risque. DARNIQA ne présente pas dans ce texte une liste de pays qui n’a pas été déterminée à partir de la configuration réelle des prestataires activés sur la boutique.

Durées de conservation

Les données de commande, de facturation et de transaction sont conservées pendant la durée nécessaire à l’exécution de la vente, puis pendant les délais imposés par les obligations comptables, fiscales et de preuve. Les échanges de service client sont conservés pendant la durée nécessaire au traitement du dossier et à la défense des droits. Les données de sécurité sont conservées pendant une durée proportionnée à la prévention des incidents et à leur analyse.

Le choix exprimé concernant les traceurs est conservé pendant 6 mois avant une nouvelle sollicitation, sauf changement substantiel des finalités ou du dispositif de consentement.

Droits des personnes

Dans les conditions prévues par le droit applicable, la personne concernée dispose d’un droit d’accès, de rectification, d’effacement, de limitation du traitement, d’opposition et de portabilité. Elle dispose également du droit de retirer son consentement pour les traitements fondés sur ce consentement, sans remettre en cause la licéité du traitement réalisé avant le retrait.

Une demande est envoyée à bonjour@darniqa.com. DARNIQA vérifie l’identité uniquement lorsque cela est nécessaire pour éviter la communication de données à une personne non autorisée. Une demande simple reçoit une réponse dans un délai maximal d’un mois. Pour une demande complexe ou nombreuse, le délai est prolongé dans les limites prévues par le droit applicable lorsque les conditions légales correspondantes sont réunies, avec information de la personne concernée.

La personne concernée dispose du droit d’adresser une réclamation à la Commission nationale de l’informatique et des libertés.

Décisions automatisées et profilage

La boutique n’utilise pas une décision exclusivement automatisée produisant des effets juridiques ou des effets d’importance comparable sur le client pour accepter ou refuser de manière définitive une commande. Des contrôles automatisés de paiement ou de fraude interviennent dans le parcours de transaction et conduisent à une vérification complémentaire avant décision lorsque les critères de contrôle sont déclenchés.

Données des mineurs

La boutique s’adresse à des personnes disposant de la capacité juridique nécessaire pour conclure un achat. DARNIQA ne recherche pas volontairement des données d’enfants aux fins de vente directe.

Protection des données

L’accès aux données est limité selon les fonctions, les transmissions sensibles utilisent des mécanismes de chiffrement adaptés au service concerné et les accès administratifs sont protégés par des contrôles d’authentification. Aucun système connecté à internet ne permet d’exclure tout risque technique.

Incident de données

Lorsqu’un incident affecte des données personnelles, son périmètre est analysé, les mesures de limitation sont appliquées et les notifications imposées par le droit de la protection des données sont effectuées auprès de l’autorité compétente et des personnes concernées lorsque les critères légaux sont réunis.

Évolution de la politique

Le contenu de cette politique évolue lorsque les traitements, les outils ou les obligations applicables changent de manière substantielle. Une modification importante affectant l’information fournie aux utilisateurs est portée à leur connaissance sur le site avant ou au moment de sa mise en application, selon la nature du changement.