La présente politique explique comment les données personnelles sont collectées, utilisées, communiquées, conservées et protégées dans le cadre de l’utilisation du site et du traitement des commandes.
1. Responsable du traitement
Fervako agit comme responsable du traitement lorsqu’il détermine les finalités et les moyens utilisés pour traiter les données, notamment pour :
-
enregistrer et gérer les commandes ;
-
organiser les paiements, expéditions et services après-vente ;
-
administrer les comptes utilisateurs ;
-
assurer les fonctions essentielles du site ;
-
gérer les demandes et la relation avec les clients.
Coordonnées du responsable du traitement :
-
Adresse : 12-3 Shinagawa Intercity Tower C, Konan, Minato-ku, Tokyo-to 108-6290, Japon
-
Téléphone : +81 80-7618-3218
-
E-mail : clientservice@fervako.com
Horaires en CET/CEST :
-
Du lundi au vendredi : 09:00 – 18:00
-
Le samedi : 09:00 – 16:00
2. Autres rôles liés au traitement
Dans certaines opérations réalisées pour le compte d’un tiers, Fervako peut intervenir comme sous-traitant et traiter les données selon les instructions documentées du responsable concerné.
Lorsque plusieurs intervenants déterminent ensemble les objectifs et les modalités d’un traitement, ils peuvent agir comme responsables conjoints conformément à l’article 26 du RGPD.
3. Définitions utiles
Pour l’interprétation de cette politique :
-
Client : personne physique agissant à des fins non professionnelles et ayant effectué un achat sur le site.
-
Utilisateur : toute personne qui consulte ou utilise le site.
-
Responsable du traitement : organisme qui détermine pourquoi et comment les données sont traitées.
-
Responsables conjoints : intervenants qui définissent ensemble les finalités et les moyens d’un traitement.
-
Sous-traitant : prestataire autorisé à traiter des données pour le compte d’un responsable du traitement.
-
Donnée personnelle : information permettant d’identifier directement ou indirectement une personne.
4. Données susceptibles d’être traitées
Selon l’utilisation du site, les catégories suivantes peuvent être collectées :
-
identité et coordonnées ;
-
adresse de facturation et de livraison ;
-
informations relatives au compte utilisateur ;
-
contenu et historique des commandes ;
-
données nécessaires au paiement et à sa vérification ;
-
échanges avec le service d’assistance ;
-
informations relatives aux retours, remboursements et garanties ;
-
données techniques, de navigation et de sécurité ;
-
éléments nécessaires à la détection des opérations inhabituelles.
Les numéros complets de carte bancaire ne sont pas conservés sur les serveurs du site.
5. Finalités du traitement
Les données peuvent être utilisées pour :
-
créer, confirmer et exécuter une commande ;
-
traiter le paiement et vérifier la transaction ;
-
préparer la facture et organiser la livraison ;
-
gérer les retours, remboursements, échanges et garanties ;
-
communiquer les informations liées à la commande ;
-
répondre aux questions et demandes d’assistance ;
-
examiner les réclamations et gérer les différends ;
-
détecter la fraude et prévenir les risques ;
-
satisfaire aux obligations comptables, fiscales et légales ;
-
assurer le fonctionnement et la sécurité du site ;
-
établir des statistiques d’utilisation ;
-
améliorer l’expérience proposée et les produits.
Les données facultatives sont signalées comme telles. Leur absence n’empêche pas l’utilisation des fonctions qui ne les nécessitent pas.
6. Bases juridiques
Chaque traitement repose sur l’une des bases prévues à l’article 6 du RGPD :
-
Exécution du contrat : commande, paiement, livraison, retour et assistance liée à l’achat.
-
Obligation légale : facturation, comptabilité, fiscalité et réponse aux autorités habilitées.
-
Intérêt légitime : sécurité, prévention de la fraude, défense des droits et amélioration raisonnable du service.
-
Consentement : traitements facultatifs qui nécessitent l’accord préalable de l’utilisateur.
Lorsqu’un traitement repose sur le consentement, celui-ci peut être retiré à tout moment. Ce retrait ne remet pas en cause les opérations effectuées légalement avant sa prise en compte.
7. Destinataires des données
L’accès aux informations est limité aux personnes autorisées qui en ont besoin pour accomplir leurs missions.
Dans la mesure nécessaire, les données peuvent être communiquées aux catégories de destinataires suivantes :
-
prestataires de paiement chargés des transactions ;
-
transporteurs et partenaires logistiques ;
-
services d’assistance et de gestion après-vente ;
-
prestataires techniques participant à l’hébergement, à la maintenance ou à la sécurité ;
-
conseils professionnels et autorités légalement habilitées.
Chaque destinataire reçoit uniquement les informations utiles à son intervention.
8. Encadrement des prestataires
Les relations avec les sous-traitants sont encadrées afin de prévoir notamment :
-
un traitement limité aux instructions et finalités définies ;
-
des obligations de confidentialité ;
-
des mesures adaptées de sécurité ;
-
le respect des exigences du RGPD ;
-
la protection des données dès la conception et par défaut.
Un prestataire ne peut utiliser les informations pour ses propres objectifs que s’il dispose d’une base juridique distincte et fournit les informations requises.
9. Transferts internationaux
Certains destinataires ou outils techniques peuvent être situés hors de l’Espace économique européen.
Lorsqu’un transfert international intervient, il doit reposer sur un mécanisme reconnu par le RGPD, tel que :
-
une décision d’adéquation ;
-
des clauses contractuelles types ;
-
un cadre de transfert officiellement reconnu ;
-
une dérogation légale applicable à une situation particulière.
Des mesures complémentaires peuvent être appliquées lorsque le niveau de protection du pays destinataire l’exige.
10. Durées de conservation
Les informations sont conservées pendant une durée proportionnée à leur finalité :
-
Données de prospects : jusqu’à 3 ans après le dernier échange.
-
Données de clients : jusqu’à 5 ans après le dernier achat, sous réserve des délais légaux applicables.
-
Factures et pièces comptables : 10 ans lorsque la législation l’exige.
-
Enregistrements téléphoniques : 6 jours lorsqu’un enregistrement est réalisé.
-
Données liées à un litige : pendant la durée nécessaire au traitement et aux délais de prescription applicables.
À l’expiration de la période concernée, les données peuvent être supprimées, anonymisées ou archivées lorsque leur conservation reste imposée par la loi.
11. Sécurité des informations
Des mesures techniques et organisationnelles sont utilisées en fonction de la nature des données et des risques identifiés, notamment :
-
chiffrement SSL/TLS des transmissions ;
-
limitation des accès aux personnes autorisées ;
-
sécurisation des outils de paiement ;
-
contrôle des opérations présentant des anomalies ;
-
recours à des prestataires de paiement appliquant la norme PCI DSS ;
-
absence de stockage du numéro complet des cartes bancaires sur les serveurs du site.
Aucun dispositif ne permet d’exclure totalement tous les risques de sécurité. Les mesures peuvent donc évoluer selon les besoins techniques et les menaces identifiées.
12. Prévention de la fraude
Des règles automatisées peuvent analyser certains éléments d’une commande afin de repérer une opération inhabituelle.
Selon le niveau de risque constaté, une commande peut être temporairement suspendue ou faire l’objet d’une demande de vérification complémentaire.
Lorsqu’une décision produit un effet important pour l’utilisateur, celui-ci peut demander une intervention humaine, présenter ses observations et contester le résultat dans les conditions prévues par le RGPD.
13. Droits des personnes
Sous réserve des conditions légales, chaque personne peut exercer les droits suivants :
-
accéder à ses données ;
-
faire corriger les informations inexactes ;
-
demander l’effacement de certaines données ;
-
obtenir la limitation d’un traitement ;
-
recevoir les données concernées dans un format portable ;
-
s’opposer à un traitement fondé sur un intérêt légitime ;
-
retirer un consentement ;
-
définir des directives relatives au traitement de ses données après son décès ;
-
déposer une réclamation auprès de la CNIL.
Une demande peut être envoyée à clientservice@fervako.com ou présentée par téléphone au +81 80-7618-3218.
Une vérification raisonnable de l’identité peut être demandée, par exemple au moyen d’informations liées à la commande. Seules les données nécessaires à cette vérification doivent être communiquées.
14. Données des mineurs
Le site n’a pas pour objectif de collecter volontairement les données personnelles de mineurs.
Lorsqu’un traitement fondé sur le consentement concerne un utilisateur de moins de 15 ans en France, l’autorisation du titulaire de l’autorité parentale peut être requise selon les règles applicables.
Si des données ont été recueillies par erreur, un parent ou représentant légal peut demander leur rectification ou leur suppression. La demande est examinée dans les limites prévues par la loi.
15. Cookies et outils similaires
Les cookies nécessaires peuvent être utilisés pour assurer le fonctionnement, la sécurité et la continuité du panier ou de la commande.
Les cookies non essentiels, notamment ceux destinés aux statistiques ou à la personnalisation, sont soumis au consentement lorsqu’il est requis.
Des informations complémentaires sont disponibles dans la Politique relative aux cookies.
16. Mise à jour de la politique
Cette politique peut être adaptée en cas de modification légale, technique ou opérationnelle.
Une nouvelle version s’applique à compter de sa publication. Elle ne modifie pas rétroactivement la licéité des traitements effectués sous une version antérieure.