Politique de protection des données (RGPD)

1. Introduction

Nous expliquons dans la présente politique la manière dont nous collectons, utilisons, conservons et protégeons les données personnelles des utilisateurs de notre site.

Le traitement des données personnelles est encadré par le règlement (UE) 2016/679 du 27 avril 2016, dit Règlement général sur la protection des données (RGPD), ainsi que par la loi française n° 78-17 du 6 janvier 1978 modifiée, dite « Informatique et Libertés ».

2. Bases juridiques du traitement

Nous traitons les données personnelles uniquement lorsqu’une base juridique définie par l’article 6 du RGPD existe.

Les principales bases utilisées sont les suivantes :

  • Article 6, paragraphe 1, point b) du RGPD : traitement nécessaire à l’exécution du contrat, notamment pour enregistrer une commande, confirmer le paiement, préparer les produits, organiser la livraison et traiter les demandes du client.

  • Article 6, paragraphe 1, point c) du RGPD : traitement nécessaire au respect d’une obligation légale, notamment pour la conservation des pièces comptables exigée pendant 10 ans par l’article L123-22 du Code de commerce.

  • Article 6, paragraphe 1, point a) du RGPD : traitement fondé sur le consentement lorsque celui-ci est demandé pour une finalité déterminée.

  • Article 6, paragraphe 1, point f) du RGPD : traitement fondé sur notre intérêt légitime pour sécuriser le site, prévenir la fraude, détecter les accès non autorisés et assurer le fonctionnement technique du service, après vérification que les droits et libertés des utilisateurs ne prévalent pas sur cet intérêt.

Lorsque le traitement repose sur le consentement, l’utilisateur peut le retirer à tout moment selon l’article 7, paragraphe 3 du RGPD. Le retrait ne remet pas en cause les traitements effectués avant cette demande.

3. Données collectées

Selon l’utilisation du site et les opérations réalisées, nous pouvons collecter les catégories de données suivantes :

  • Nom et prénom

  • Adresse postale

  • Adresse e-mail

  • Adresse de livraison

  • Numéro de commande

  • Historique des commandes

  • Informations nécessaires au suivi du paiement, sans conservation par nous des données bancaires complètes lorsque le paiement est traité par un prestataire spécialisé

  • Adresse IP

  • Type d’appareil

  • Navigateur

  • Données techniques de connexion et de navigation

  • Messages envoyés au service client

4. Finalités du traitement

Les données personnelles sont utilisées pour des finalités précises :

  • Enregistrer et gérer les commandes

  • Confirmer les paiements

  • Préparer et expédier les produits

  • Organiser la livraison

  • Traiter les annulations, retours et remboursements

  • Répondre aux demandes adressées au service client

  • Prévenir la fraude et les accès non autorisés

  • Assurer la sécurité et le fonctionnement technique du site

  • Respecter les obligations comptables prévues par l’article L123-22 du Code de commerce

  • Répondre aux demandes d’exercice des droits prévues par les articles 15 à 21 du RGPD

Les données ne sont pas utilisées pour une finalité incompatible avec celle annoncée au moment de leur collecte.

5. Durée de conservation

Nous appliquons des durées de conservation déterminées selon la nature des données.

  • Les factures, documents comptables et pièces justificatives sont conservés pendant 10 ans conformément à l’article L123-22 du Code de commerce.

  • Les données nécessaires au traitement d’une commande sont conservées pendant la durée nécessaire à son exécution, puis archivées lorsqu’elles doivent être conservées avec les pièces comptables.

  • Les échanges avec le service client sont conservés pendant 3 ans à compter du dernier contact, sauf lorsqu’ils doivent être conservés plus longtemps pour établir, exercer ou défendre un droit en justice.

  • Les journaux techniques de sécurité sont conservés pendant une durée maximale de 12 mois, sauf lorsqu’un incident de sécurité impose leur conservation pendant la durée de l’enquête.

À l’expiration de ces durées, les données sont supprimées ou rendues anonymes lorsqu’aucune obligation légale ni aucun contentieux ne justifie leur conservation.

6. Sécurité des données

L’article 32 du RGPD impose la mise en place de mesures techniques et organisationnelles tenant compte des risques présentés par le traitement.

Nous mettons notamment en œuvre :

  • Des connexions sécurisées pour la transmission des données

  • Des restrictions d’accès aux données selon les fonctions exercées

  • Des mécanismes d’authentification

  • Des sauvegardes techniques

  • Des mises à jour de sécurité

  • Une surveillance destinée à détecter les accès non autorisés

  • Des procédures de gestion des incidents de sécurité

L’accès aux données personnelles est limité aux personnes qui en ont besoin pour accomplir les tâches décrites dans la présente politique.

7. Prestataires et destinataires

Certaines données peuvent être transmises aux prestataires qui interviennent dans l’exécution d’une commande ou le fonctionnement du site.

Ces destinataires peuvent comprendre :

  • Les transporteurs chargés de la livraison

  • Les prestataires de paiement

  • Les prestataires d’hébergement

  • Les prestataires techniques chargés de la maintenance et de la sécurité du site

  • Les prestataires intervenant dans le traitement des demandes du service client

Lorsqu’un prestataire traite des données pour notre compte, ses obligations sont définies par un contrat répondant aux exigences de l’article 28 du RGPD.

Les données peuvent également être transmises à une autorité publique lorsqu’une disposition législative ou une décision judiciaire impose cette communication.

8. Transfert de données vers le Japon

Certaines données peuvent être traitées au Japon en raison de l’organisation de notre service client et de nos opérations.

Le transfert de données personnelles depuis l’Espace économique européen vers le Japon repose sur l’article 45 du RGPD et sur la décision d’exécution (UE) 2019/419 de la Commission européenne du 23 janvier 2019, qui reconnaît un niveau de protection adéquat au Japon pour les organismes entrant dans le champ défini par cette décision.

Lorsque des données sont transférées vers un destinataire qui ne relève pas de cette décision, un autre mécanisme prévu par le chapitre V du RGPD doit être mis en place avant le transfert.

9. Droits des utilisateurs

Les utilisateurs disposent des droits suivants :

  • Droit d’accès – article 15 du RGPD : obtenir confirmation qu’un traitement existe et recevoir une copie des données détenues.

  • Droit de rectification – article 16 du RGPD : faire corriger ou compléter des données inexactes ou incomplètes.

  • Droit à l’effacement – article 17 du RGPD : demander la suppression des données dans les cas énumérés par cet article.

  • Droit à la limitation – article 18 du RGPD : demander la suspension temporaire de certaines opérations de traitement dans les cas prévus par cet article.

  • Droit à la portabilité – article 20 du RGPD : recevoir certaines données fournies par l’utilisateur dans un format structuré, couramment utilisé et lisible par machine lorsque le traitement repose sur le consentement ou sur un contrat et qu’il est automatisé.

  • Droit d’opposition – article 21 du RGPD : s’opposer à un traitement fondé sur l’article 6, paragraphe 1, point f) du RGPD pour des raisons tenant à sa situation particulière.

  • Retrait du consentement – article 7, paragraphe 3 du RGPD : retirer à tout moment un consentement précédemment donné.

Les droits prévus par les articles 15 à 21 du RGPD ne produisent pas tous les mêmes effets pour chaque traitement. Par exemple, une donnée devant être conservée pendant 10 ans au titre de l’article L123-22 du Code de commerce ne peut pas être supprimée avant la fin de ce délai uniquement sur demande d’effacement.

10. Demande d’exercice des droits

Pour exercer un droit prévu par les articles 15 à 21 du RGPD, l’utilisateur peut envoyer une demande à notre service client.

La demande doit permettre d’identifier clairement :

  • Le droit exercé

  • Le nom de la personne concernée

  • L’adresse e-mail utilisée pour la commande ou le compte

  • Le numéro de commande lorsque la demande concerne une commande

Une preuve d’identité peut être demandée uniquement lorsqu’il existe un doute raisonnable sur l’identité de la personne qui présente la demande, selon l’article 12, paragraphe 6 du RGPD.

11. Délai de réponse

Selon l’article 12, paragraphe 3 du RGPD, nous répondons à une demande d’exercice des droits dans un délai maximal d’un mois à compter de sa réception.

Lorsque la demande est complexe ou que plusieurs demandes sont reçues, ce délai peut être prolongé de deux mois. Dans ce cas, l’utilisateur est informé de la prolongation et de ses motifs dans le mois suivant la réception de sa demande.

12. Réclamation auprès de la cnil

L’article 77 du RGPD permet à toute personne concernée d’introduire une réclamation auprès d’une autorité de contrôle lorsqu’elle estime que le traitement de ses données enfreint le RGPD.

En France, cette autorité est la Commission nationale de l’informatique et des libertés (CNIL).

L’utilisateur peut saisir la CNIL après avoir contacté notre service client s’il estime que sa demande concernant ses données personnelles n’a pas été traitée correctement.

13. Service client

Pour toute demande concernant les données personnelles ou l’exercice d’un droit, notre service client est disponible :

E-mail : wecare@mitiiadwell.com
Téléphone : +81 (802) 250 33 35
Adresse : 1-12-17 KITA-URAWA, URAWA-KU, 330-0074 SAITAMA-SHI, SAITAMA, JAPON
Horaires : du lundi au vendredi, de 08h30 à 16h30
Zone de service : France

Nous traitons les demandes concernant les données personnelles selon les délais et les droits définis par le RGPD.