Politique de Confidentialité

Responsable du traitement et contact

Le responsable du traitement est l’exploitant du site utilisant la marque DRAVENZORA. Les demandes relatives aux données personnelles sont adressées à team@dravenzora.com, par téléphone au +81-877-36-8655 ou par courrier à 3415, Kawatsu-chō, Sakaide, Préfecture de Kagawa, 762-0025, Japon.

Données traitées

  • Données d’identification et de contact : nom, prénom, adresse, courriel et téléphone.
  • Données de commande : produits, quantités, prix, numéro de commande, état de préparation, suivi et historique associé.
  • Données de paiement : statut de paiement, référence de transaction et informations nécessaires au rapprochement comptable. Les données complètes de carte sont traitées dans l’environnement du prestataire de paiement.
  • Données de livraison et d’après-vente : adresse de livraison, suivi, incidents, demandes de retour, réparation, échange et remboursement.
  • Communications avec le service client : contenu des messages et pièces transmises pour le traitement de la demande.
  • Données techniques : adresse de réseau, type d’appareil, navigateur, journaux de connexion, paramètres de langue, données de navigation et identifiants de traceurs selon les choix de confidentialité.

Origine des données

Les données proviennent principalement des informations saisies par le client lors de la navigation, de la création d’un compte, du passage d’une commande ou d’un échange avec le service client. Certaines données techniques sont générées par le navigateur, la plateforme Shopify, les outils de sécurité et les services activés conformément aux choix de traceurs.

Finalités et bases juridiques

Finalité Base juridique
Création et gestion de la commande, paiement, préparation, livraison et service après-vente Exécution du contrat ou mesures précontractuelles demandées par le client
Facturation, obligations comptables, fiscales et réponse aux demandes des autorités compétentes Obligation légale
Prévention de la fraude, sécurité du site, défense des droits et gestion des incidents Intérêt légitime à protéger les transactions, le site et les utilisateurs
Mesure d’audience, personnalisation non nécessaire et publicité fondée sur des traceurs Consentement lorsque celui-ci est requis
Réponse aux demandes du service client Exécution du contrat, mesures précontractuelles ou intérêt légitime selon l’objet de la demande

Données nécessaires et données facultatives

Les informations signalées comme nécessaires au passage de la commande servent à identifier le client, traiter le paiement, préparer l’envoi et livrer le produit. L’absence de ces informations empêche l’exécution de la commande concernée.

Les données demandées pour une finalité facultative, notamment la personnalisation ou la publicité reposant sur le consentement, ne conditionnent pas l’accès aux fonctions essentielles d’achat.

Destinataires

Les données sont accessibles aux personnes intervenant dans la gestion de la boutique et, selon la finalité, aux prestataires techniques, à Shopify, aux prestataires de paiement, aux transporteurs, aux prestataires de service après-vente, aux conseils professionnels et aux autorités habilitées lorsque la réglementation l’exige.

Chaque destinataire reçoit uniquement les données utiles à sa mission. Les sous-traitants agissent dans le cadre des instructions et accords applicables à leur prestation.

Google et services publicitaires

Après accord pour les finalités concernées, l’activation de services de mesure ou de publicité tels que Google Analytics ou Google Ads entraîne le traitement des identifiants et données de navigation nécessaires au service activé. Le refus des traceurs non nécessaires n’empêche pas l’utilisation des fonctions essentielles de la boutique.

Transferts hors de l’Espace économique européen

L’exploitation du site et l’acheminement international peuvent impliquer des traitements au Japon, au Canada, aux États-Unis ou dans d’autres pays où sont établis des prestataires. Les transferts hors de l’Espace économique européen reposent sur un mécanisme reconnu par le droit applicable, notamment une décision d’adéquation de la Commission européenne ou des clauses contractuelles types accompagnées des mesures nécessaires au transfert concerné.

Une demande portant sur les garanties encadrant un transfert peut être adressée au point de contact indiqué sur cette page.

Durées de conservation

Les données de commande sont conservées pendant la relation contractuelle puis archivées pendant les délais imposés pour la preuve, la comptabilité, la fiscalité et l’exercice des droits. Les contrats électroniques d’un montant au moins égal à 120 euros sont conservés pendant la durée légale applicable de 10 ans à compter de la livraison lorsque celle-ci n’est pas immédiate.

Les données liées à une demande de service client sont conservées pendant la durée nécessaire au traitement, puis pendant la période utile à la preuve et à la défense des droits. Les choix relatifs aux traceurs sont enregistrés pendant une durée cohérente avec les recommandations de l’autorité de contrôle, avec une période de référence de 6 mois pour éviter de solliciter de nouveau l’utilisateur à chaque visite.

Droits des personnes

La personne concernée dispose, selon la situation, d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition, de portabilité et du droit de retirer son consentement à tout moment pour les traitements fondés sur celui-ci. Le retrait du consentement ne remet pas en cause la licéité du traitement réalisé avant le retrait.

Une demande s’exerce à team@dravenzora.com. Des informations complémentaires permettant de vérifier l’identité sont demandées seulement lorsque cela est nécessaire pour éviter la communication de données à une personne non autorisée. La réponse intervient dans le délai d’un mois prévu par le règlement, sous réserve des prolongations admises pour les demandes complexes ou nombreuses.

Profilage et décisions automatisées

Les contrôles de sécurité et de prévention de la fraude peuvent utiliser des signaux automatisés liés à la transaction. Lorsqu’une décision produisant un effet juridique important repose exclusivement sur un traitement automatisé, les droits prévus par le règlement restent applicables, notamment l’accès aux informations pertinentes et la possibilité de demander une intervention humaine dans les situations prévues par la loi.

Réclamation auprès de la CNIL et sécurité

Une personne estimant que le traitement de ses données ne respecte pas les règles applicables peut saisir la Commission nationale de l’informatique et des libertés. Les mesures de protection comprennent des contrôles d’accès, le chiffrement des échanges, la gestion des habilitations, la journalisation technique et les procédures de traitement des incidents.

Lorsqu’une violation de données personnelles présente les critères prévus par le règlement, les démarches de notification auprès de l’autorité compétente et d’information des personnes concernées sont engagées selon le niveau de risque constaté.

Mineurs et évolution des informations

Le service de vente en ligne n’est pas destiné à la collecte autonome de données de mineurs dépourvus de la capacité nécessaire à la conclusion d’un achat. Une évolution substantielle des traitements ou des finalités est portée à la connaissance des utilisateurs par un moyen adapté au contexte du site et, lorsque le droit l’exige, un nouveau consentement est recueilli.