Politique relative au RGPD

1. Champ d’application

Soldravo (ci-après « nous ») applique les principes du Règlement général sur la protection des données (RGPD) aux traitements de données à caractère personnel réalisés dans le cadre de l’utilisation du site, de la gestion des commandes, des paiements, de la livraison, du service client et des demandes adressées à nos services.

La présente politique concerne les données relatives aux personnes utilisant nos services en ligne lorsque ces données permettent de les identifier directement ou indirectement.

Elle a pour objectif de présenter les principales mesures et règles retenues pour encadrer la collecte, l’utilisation, la conservation, la protection et, lorsque cela est nécessaire, la transmission des données personnelles.

2. Principes généraux applicables au traitement des données

Les données personnelles sont traitées de manière licite, loyale et transparente, pour des finalités déterminées et légitimes.

Les informations demandées sont limitées aux données pertinentes et nécessaires au regard de la finalité concernée. Lorsque certaines données ne sont pas indispensables à la réalisation d’une opération déterminée, leur collecte peut être limitée ou ne pas être demandée.

Nous veillons également à ce que les données utilisées restent aussi exactes et à jour que nécessaire pour la finalité du traitement. Lorsqu’une information devient inutile au regard de cette finalité et qu’aucune obligation ne justifie sa conservation, elle peut être supprimée, anonymisée ou archivée selon les circonstances.

Les données ne sont pas conservées sous une forme permettant l’identification des personnes pendant une durée supérieure à celle qui est nécessaire aux finalités poursuivies, sous réserve des obligations légales applicables.

Des mesures techniques et organisationnelles adaptées sont mises en œuvre afin de préserver la confidentialité, l’intégrité et la disponibilité des informations et de réduire les risques d’accès non autorisé, de perte, d’altération ou de divulgation.

Ces principes correspondent notamment aux exigences fondamentales énoncées à l’article 5 du RGPD.

3. Droits des personnes concernées

Dans les conditions prévues par le RGPD, la personne concernée peut exercer un droit d’accès aux données personnelles la concernant et obtenir des informations sur les modalités de leur traitement.

Elle peut demander la rectification de données inexactes ou incomplètes lorsque cela est nécessaire.

Lorsque les conditions légales sont réunies, elle peut également demander l’effacement de ses données, la limitation du traitement ou s’opposer à certains traitements fondés notamment sur l’intérêt légitime.

Dans les situations où le droit à la portabilité est applicable, les données concernées peuvent être fournies dans un format structuré, couramment utilisé et lisible par machine, conformément aux exigences du RGPD.

Lorsqu’un traitement repose sur le consentement, celui-ci peut être retiré à tout moment, sans remettre en cause la licéité du traitement effectué avant son retrait.

Les demandes peuvent être adressées à l’adresse électronique indiquée dans la présente politique. Des informations raisonnablement nécessaires à la vérification de l’identité du demandeur peuvent être demandées afin de protéger les données concernées.

Lorsque la personne estime que ses droits ne sont pas correctement pris en compte, elle peut également exercer son droit de réclamation auprès de l’autorité de contrôle compétente, notamment la Commission nationale de l’informatique et des libertés (CNIL) en France.

4. Obligations des parties concernées par le traitement

Nous veillons à déterminer les finalités et les modalités des traitements relevant de notre responsabilité et à maintenir des mesures permettant de démontrer la conformité des traitements concernés.

Les personnes ayant accès aux données dans le cadre de leurs fonctions sont invitées à n’utiliser ces informations que dans la mesure nécessaire à l’accomplissement de leurs tâches et dans le respect des règles applicables.

Les mesures d’accès peuvent être organisées selon le principe du besoin d’en connaître, avec des niveaux d’autorisation adaptés aux fonctions exercées.

Lorsque des opérations nécessitent l’intervention de prestataires agissant pour notre compte, les modalités applicables au traitement des données peuvent être encadrées par les obligations prévues par le RGPD, notamment en matière de confidentialité, de sécurité, d’assistance et de traitement limité aux instructions autorisées.

Les personnes concernées sont également invitées à fournir des informations aussi exactes que possible lorsque celles-ci sont nécessaires au traitement d’une commande ou d’une demande, afin de réduire les risques liés à l’utilisation de données erronées.

Le respect de ces principes contribue à la responsabilité et à la capacité de démontrer la conformité exigées par le RGPD.

5. Transfert des données

Lorsque des données personnelles doivent être traitées en dehors de l’Espace économique européen, le transfert est examiné conformément aux dispositions du chapitre V du RGPD.

Lorsqu’un pays bénéficie d’une décision d’adéquation de la Commission européenne, le transfert peut être effectué sur cette base dans les conditions prévues par cette décision.

Lorsqu’aucune décision d’adéquation n’est applicable, un transfert peut être encadré au moyen d’un mécanisme reconnu par le RGPD, notamment des garanties appropriées telles que les clauses contractuelles types lorsque les conditions correspondantes sont réunies.

Les transferts sont limités aux données nécessaires à la finalité concernée et les garanties applicables sont prises en considération afin de maintenir un niveau de protection approprié.

La Commission européenne reconnaît actuellement le Japon comme assurant un niveau de protection adéquat dans le cadre de sa décision d’adéquation applicable aux données personnelles.

Lorsque les modalités de transfert évoluent ou qu’une nouvelle situation se présente, la base juridique et les garanties correspondantes peuvent être réexaminées afin de tenir compte du cadre réglementaire applicable.

6. Méthodes de conformité

Nous cherchons à intégrer la protection des données dans les différentes étapes de traitement, depuis la collecte jusqu’à la suppression ou à l’archivage lorsque celui-ci est justifié.

Les finalités du traitement sont identifiées avant ou au moment de la collecte, et les données demandées sont sélectionnées en fonction de leur utilité pour la finalité concernée.

Lorsque cela est nécessaire, des mesures destinées à évaluer et réduire les risques peuvent être mises en place, notamment une analyse des risques liés à la sécurité des données, une limitation des accès et des mécanismes de contrôle appropriés.

Les procédures internes peuvent également prévoir des modalités de gestion des demandes d’exercice des droits, de suivi des périodes de conservation et de traitement des incidents affectant les données personnelles.

Lorsqu’une violation de données personnelles est identifiée, des mesures de détection, d’évaluation, de limitation et de correction peuvent être engagées. Lorsque les conditions prévues par le RGPD sont réunies, une notification à l’autorité de contrôle peut être effectuée dans le délai légal applicable et les personnes concernées peuvent être informées lorsque le niveau de risque l’exige.

La documentation et les mesures de conformité peuvent être adaptées en fonction de la nature, du contexte, de la portée et des risques associés aux traitements concernés.

7. Nous contacter

Service international / Entrepôt des retours

Adresse de contact : Tour Trust de Toranomon Kamiyacho 7-4-9, Minato-ku, Tokyo 105-6990, Japon

E-mail du service client : onlinesupport@soldravo.com

Téléphone du service client : +81 90-6384-2715

Horaires du service : du lundi au vendredi, de 09:00 à 12:30 et de 14:00 à 18:00 (heure d’Europe centrale).

Toute demande relative à l’accès, à la rectification, à l’effacement, à la limitation, à l’opposition, à la portabilité ou au retrait d’un consentement peut être adressée à l’adresse e-mail indiquée ci-dessus.