Zeltreniq (ci-après « nous ») accorde une attention particulière à la protection des données à caractère personnel et applique les principes du Règlement général sur la protection des données (RGPD) ainsi que les règles françaises applicables en matière de protection des données. La présente politique précise les principales règles appliquées au traitement des données personnelles dans le cadre de notre boutique en ligne.
1. Champ d’application
La présente politique s’applique aux traitements de données à caractère personnel réalisés dans le cadre de l’utilisation de notre boutique en ligne, notamment lors de la consultation des pages, de la création ou de la gestion d’une commande, du paiement, de la livraison, des demandes adressées au service client, des retours, des remboursements et des échanges.
Elle s’applique aux données permettant d’identifier directement ou indirectement une personne physique lorsqu’elles sont traitées dans le cadre des services concernés.
Le RGPD peut notamment s’appliquer aux traitements liés à l’offre de biens ou de services à des personnes se trouvant dans l’Union européenne, conformément aux conditions prévues par ce règlement.
2. Principes généraux du traitement
Les données personnelles sont traitées pour des finalités déterminées, explicites et légitimes et uniquement dans la mesure nécessaire à ces finalités.
Nous appliquons notamment les principes de licéité, loyauté et transparence, de limitation des finalités, de minimisation des données, d’exactitude, de limitation de la conservation ainsi que d’intégrité et de confidentialité.
Les informations collectées doivent être pertinentes et proportionnées aux opérations concernées. Elles ne sont pas destinées à être utilisées pour des finalités incompatibles avec celles pour lesquelles elles ont été obtenues.
Lorsque cela est approprié, la protection des données est prise en compte dès la conception des fonctionnalités et, par défaut, afin de limiter les informations traitées et les accès nécessaires. La CNIL présente cette approche comme un élément important de la conformité au RGPD.
Des mesures techniques et organisationnelles appropriées peuvent être mises en œuvre en fonction de la nature des données, des traitements concernés et des risques pour les droits et libertés des personnes.
3. Droits des personnes concernées
Dans les conditions prévues par le RGPD, les personnes concernées peuvent exercer différents droits concernant leurs données personnelles.
Ces droits peuvent notamment comprendre le droit d’accès, le droit de rectification des données inexactes ou incomplètes, le droit à l’effacement lorsque les conditions légales sont réunies, le droit à la limitation du traitement, le droit d’opposition ainsi que le droit à la portabilité des données lorsque celui-ci est applicable.
Lorsque le traitement repose sur le consentement, celui-ci peut être retiré à tout moment. Le retrait du consentement ne remet pas en cause la licéité du traitement effectué avant ce retrait.
Les personnes concernées peuvent également disposer de droits spécifiques concernant certaines décisions automatisées ou certains traitements particuliers lorsque les conditions prévues par le RGPD sont réunies.
Toute demande relative à l’exercice d’un droit peut être adressée aux coordonnées indiquées à la section 7. Les demandes sont traitées dans les conditions et délais prévus par la réglementation applicable.
4. Obligations des parties impliquées dans le traitement
Lorsque nous déterminons les finalités et les moyens essentiels d’un traitement, nous assumons les obligations qui nous incombent en qualité de responsable du traitement, dans la mesure où cette qualification correspond aux circonstances réelles du traitement.
Lorsque des prestataires interviennent pour notre compte et traitent des données personnelles selon nos instructions, leur rôle peut relever de celui de sous-traitant au sens du RGPD.
Les prestataires concernés sont sélectionnés et encadrés en tenant compte des garanties nécessaires à la protection des données. Lorsque le RGPD l’exige, les traitements confiés à un sous-traitant sont encadrés par un contrat ou un autre acte juridique approprié précisant notamment l’objet, la durée, la nature et les finalités du traitement ainsi que les catégories de données et de personnes concernées.
Les personnes autorisées à accéder aux données doivent respecter les obligations de confidentialité applicables et n’utiliser les informations que dans le cadre de leurs fonctions ou des instructions reçues.
Les différents intervenants peuvent également être tenus de mettre en œuvre des mesures de sécurité adaptées, d’assister le responsable du traitement lorsque cela est nécessaire pour répondre aux demandes des personnes concernées et de contribuer à la gestion des incidents conformément aux obligations qui leur sont applicables.
5. Transferts de données
Les données personnelles peuvent, lorsque cela est nécessaire à certaines opérations, être traitées ou accessibles par des prestataires intervenant pour notre compte.
Lorsqu’un traitement implique un transfert de données personnelles vers un pays tiers ou une organisation internationale, ce transfert est encadré conformément aux dispositions du RGPD applicables à la situation concernée.
Selon les circonstances, le transfert peut notamment reposer sur une décision d’adéquation de la Commission européenne ou, lorsque celle-ci n’est pas applicable, sur des garanties appropriées prévues par le RGPD, telles que les clauses contractuelles types ou un autre mécanisme reconnu par la réglementation.
Les transferts ne doivent pas avoir pour effet de réduire le niveau de protection garanti aux personnes concernées par le RGPD. Les garanties applicables sont déterminées en fonction du transfert et de ses circonstances réelles.
Lorsque cela est requis, les informations pertinentes relatives au transfert et aux garanties utilisées sont communiquées aux personnes concernées conformément aux obligations d’information applicables.
6. Méthodes de conformité
La conformité au RGPD repose notamment sur l’identification des finalités et des bases juridiques des traitements, la limitation des données collectées, la gestion appropriée des durées de conservation, la protection des systèmes et la prise en compte des droits des personnes concernées.
Nous pouvons tenir les documents et informations nécessaires permettant de démontrer, lorsque cela est requis, la conformité des traitements avec les obligations applicables.
Des mesures techniques et organisationnelles appropriées peuvent notamment être mises en place pour assurer la confidentialité, l’intégrité, la disponibilité et la résilience des systèmes et services de traitement, ainsi que pour permettre le rétablissement des données et de leur accès dans des délais appropriés en cas d’incident.
Les traitements et les mesures de protection peuvent être réévalués lorsque les services, les technologies utilisées, les risques identifiés ou les exigences réglementaires évoluent.
Lorsque nous faisons appel à des prestataires intervenant pour notre compte, nous tenons compte, selon les circonstances, de leurs garanties techniques et organisationnelles et des obligations contractuelles nécessaires à la protection des données.
7. Nous contacter
Pour toute question concernant le traitement de vos données personnelles, l’application du RGPD ou l’exercice de vos droits, vous pouvez contacter notre service client.
International / Entrepôt de retours
Adresse de contact : 715-7 Iwa, Manazuru-machi, Ashigarashimo-gun, préfecture de Kanagawa 259-0202, Japon
Adresse e-mail du service client : supportcenter@zeltreniq.com
Téléphone du service client : +81 80-3169-8247
Horaires du service client : du lundi au vendredi, de 09:00 à 12:30 / 14:00 à 18:00 (heure d'Europe centrale).
Lorsque votre demande concerne l’exercice d’un droit relatif à vos données personnelles, nous pouvons demander les informations strictement nécessaires pour vérifier et traiter la demande conformément aux règles applicables.