Politique de confidentialité et de protection des données personnelles

1. Objet et personnes concernées

La présente politique explique la manière dont CALVENIK traite les données personnelles liées :

  • à la consultation du site calvenik.com ;
  • à l’ouverture et à l’utilisation d’un compte client ;
  • à la constitution d’un panier ;
  • à la passation et au règlement d’une commande ;
  • à la préparation et à la livraison des articles ;
  • à l’exercice du droit de rétractation ;
  • au traitement d’un retour ou d’un remboursement ;
  • au service après-vente ;
  • aux échanges avec le service d’assistance.

Pour les personnes établies en France ou dans l’Espace économique européen, ces opérations sont encadrées par le règlement (UE) 2016/679 relatif à la protection des données, la législation française applicable et les autres règles européennes pertinentes.

2. Responsable du traitement

Le responsable des traitements décrits dans la présente politique est :

CALVENIK
日本 〒962-0124
福島県須賀川市椿衝字大行山39
Japon

Adresse électronique : assistance@calvenik.com
Téléphone : +81 248-75-6293

Les demandes relatives aux données personnelles doivent être envoyées de préférence par courrier électronique.

3. Catégories de données traitées

3.1 Données d’identification et de contact

Selon les démarches effectuées sur le site, le traitement porte sur :

  • le nom et le prénom ;
  • l’adresse électronique ;
  • le numéro de téléphone ;
  • l’adresse de livraison ;
  • l’adresse de facturation.

3.2 Informations relatives aux commandes

Les données associées aux achats comprennent :

  • le numéro et la date de la commande ;
  • les articles, variantes, quantités et montants ;
  • le statut de préparation et d’expédition ;
  • les références de suivi ;
  • l’historique des retours, rétractations et remboursements ;
  • les échanges relatifs au service après-vente.

3.3 Informations liées au paiement

Le traitement inclut le statut de la transaction, son montant, sa devise, sa date, le moyen de paiement utilisé ainsi que les références nécessaires au rapprochement comptable et au remboursement.

Les données bancaires indispensables à l’autorisation de la transaction sont transmises au prestataire de paiement. CALVENIK ne demande pas par courrier électronique le numéro complet de la carte, son cryptogramme, son code confidentiel ou un code d’authentification bancaire.

3.4 Données techniques

Lors de l’accès au site, les informations techniques traitées comprennent :

  • l’adresse IP ;
  • le type et la version du navigateur ;
  • le système d’exploitation ;
  • la catégorie de terminal ;
  • les dates et heures de connexion ;
  • les journaux techniques et de sécurité ;
  • les identifiants de session ;
  • les données enregistrées par les cookies et dispositifs comparables.

3.5 Communications

Les messages adressés au service d’assistance, les pièces jointes, les photographies de produits et l’historique des échanges sont conservés avec le dossier auquel ils se rapportent.

Le client ne doit transmettre que les documents nécessaires et masquer toute donnée bancaire ou information concernant un tiers qui n’est pas utile au traitement de sa demande.

4. Finalités poursuivies

Les données sont utilisées pour :

  1. créer et administrer le compte client ;
  2. enregistrer et exécuter la commande ;
  3. vérifier et rapprocher le paiement ;
  4. préparer les articles achetés ;
  5. organiser leur expédition et leur suivi ;
  6. communiquer les informations relatives à la livraison ;
  7. instruire une annulation ou une rétractation ;
  8. gérer les retours, échanges et remboursements ;
  9. appliquer les garanties légales et assurer le service après-vente ;
  10. répondre aux demandes adressées au support ;
  11. détecter et prévenir les opérations frauduleuses ;
  12. maintenir la sécurité et le fonctionnement technique du site ;
  13. respecter les obligations fiscales, comptables et réglementaires ;
  14. établir, exercer ou défendre un droit ;
  15. mesurer l’audience lorsque le consentement requis a été recueilli ;
  16. envoyer des communications commerciales après obtention du consentement exigé.

Les données ne sont pas utilisées à des fins incompatibles avec celles indiquées ci-dessus.

5. Fondements juridiques

Fondement Opérations concernées
Exécution du contrat ou mesures précontractuelles Gestion du panier, commande, paiement, préparation, livraison, annulation, retour, remboursement, garantie et assistance directement liée à l’achat
Consentement Cookies non indispensables, mesure d’audience soumise à accord, lettres d’information et communications commerciales exigeant une autorisation préalable
Obligation légale Conservation des pièces comptables et fiscales, respect des règles de consommation et réponse aux demandes légalement habilitées
Intérêt légitime Sécurité du site, prévention de la fraude, résolution des incidents, amélioration technique et défense des droits, après prise en compte des intérêts et libertés de la personne concernée

Lorsque le traitement repose sur le consentement, celui-ci est retiré à tout moment. Le retrait n’affecte pas la licéité des opérations accomplies avant sa prise d’effet.

6. Destinataires et prestataires

L’accès aux données est limité aux personnes qui en ont besoin pour accomplir les opérations relevant de leurs fonctions.

Les informations sont transmises, dans la mesure nécessaire à leurs missions, aux prestataires chargés :

  • de l’hébergement et du fonctionnement du site ;
  • du traitement des paiements ;
  • de la prévention de la fraude ;
  • de la préparation des commandes ;
  • du transport et du suivi des colis ;
  • de l’assistance technique ;
  • de la sécurité informatique ;
  • du service après-vente ;
  • de la comptabilité et du respect des obligations légales.

Le prestataire de paiement Authorize.net reçoit les informations nécessaires au traitement et à la sécurisation des transactions effectuées par carte.

Chaque destinataire traite les données selon ses instructions contractuelles ou sous sa propre responsabilité lorsque la réglementation lui attribue la qualité de responsable distinct du traitement.

Les données sont également communiquées aux autorités administratives, judiciaires ou fiscales lorsqu’une obligation légale ou une demande régulièrement fondée l’impose.

7. Cookies et technologies comparables

7.1 Traceurs indispensables

Les dispositifs strictement nécessaires sont utilisés pour :

  • maintenir la session ;
  • mémoriser le contenu du panier ;
  • permettre l’accès aux fonctions essentielles ;
  • sécuriser la connexion ;
  • prévenir les abus ;
  • enregistrer les choix relatifs aux cookies.

Ces traceurs reposent sur la nécessité technique du service et ne sont pas soumis au consentement lorsqu’ils remplissent les conditions prévues par la réglementation.

7.2 Traceurs soumis au consentement

Les cookies destinés à la mesure d’audience non exemptée, à la personnalisation publicitaire ou aux opérations marketing ne sont déposés qu’après l’expression d’un consentement valide.

Pour les visiteurs concernés, l’interface de gestion s’affiche avant l’activation de ces traceurs et permet :

  • d’accepter les catégories proposées ;
  • de les refuser avec la même facilité ;
  • de personnaliser les choix disponibles ;
  • de modifier ou retirer ultérieurement le consentement.

Le refus des cookies non essentiels n’empêche pas l’accès aux fonctions indispensables à la commande.

7.3 Détermination de la zone réglementaire

L’adresse IP et les données techniques nécessaires à la localisation générale de la connexion sont utilisées pour identifier le cadre réglementaire applicable et afficher l’interface de consentement correspondante.

Cette opération n’a pas pour objet de déterminer une adresse physique précise.

8. Durées de conservation

Chaque catégorie de données est conservée pendant une durée proportionnée à la finalité pour laquelle elle a été recueillie.

Les informations nécessaires à l’exécution d’une commande restent accessibles pendant son traitement, sa livraison, les périodes de retour et l’exercice des garanties correspondantes.

À l’issue de la relation active, certaines données sont archivées pendant les délais imposés ou autorisés pour :

  • satisfaire aux obligations comptables et fiscales ;
  • traiter une réclamation ;
  • constater l’exercice d’un droit ;
  • établir une preuve ;
  • assurer la défense en cas de litige.

Les données utilisées exclusivement à partir du consentement cessent d’être exploitées pour la finalité concernée dès son retrait. Leur suppression ou leur archivage intervient ensuite sous réserve d’une obligation légale ou de la nécessité de conserver une preuve.

Les cookies sont conservés pendant la période indiquée dans l’interface de gestion du consentement et sont supprimés ou renouvelés conformément aux durées réglementaires applicables.

9. Transferts en dehors de l’Espace économique européen

Le fonctionnement de CALVENIK implique un accès à certaines données depuis le Japon ainsi que l’intervention de prestataires établis ou exploitant des infrastructures hors de l’Espace économique européen.

Lorsqu’un transfert international est réalisé, il repose sur le mécanisme de protection correspondant à la destination et à la situation du destinataire, notamment :

  • une décision d’adéquation adoptée par la Commission européenne ;
  • les clauses contractuelles types approuvées par la Commission européenne ;
  • une autre garantie reconnue par le RGPD.

Les mesures complémentaires nécessaires à la protection des données sont appliquées après examen du transfert concerné.

Une demande d’information sur les garanties encadrant un transfert doit être adressée à assistance@calvenik.com.

10. Sécurité et gestion des incidents

Des mesures techniques et organisationnelles adaptées sont appliquées afin de réduire les risques :

  • d’accès non autorisé ;
  • de divulgation illicite ;
  • de perte ;
  • de destruction ;
  • d’altération ;
  • d’utilisation détournée des données.

Ces mesures comprennent les contrôles d’accès, la limitation des habilitations, la sécurisation des communications, la surveillance des événements techniques et les procédures de traitement des incidents.

Lorsqu’une violation de données personnelles entraîne un risque pour les droits et libertés des personnes concernées, elle est documentée et notifiée à l’autorité compétente dans les conditions prévues par le RGPD. La personne concernée est informée lorsque le niveau de risque impose cette communication.

11. Droits des personnes

Sous réserve des conditions prévues par la réglementation, toute personne concernée dispose des droits suivants :

  • obtenir la confirmation qu’un traitement la concernant existe ;
  • accéder à ses données personnelles ;
  • faire corriger les informations inexactes ou incomplètes ;
  • demander leur effacement ;
  • obtenir la limitation d’un traitement ;
  • s’opposer à une utilisation fondée sur l’intérêt légitime ;
  • s’opposer sans justification à la prospection commerciale ;
  • recevoir les données relevant du droit à la portabilité ;
  • retirer un consentement ;
  • définir des directives relatives au sort de ses données après son décès lorsque le droit français le prévoit.

Une demande doit être envoyée à :

assistance@calvenik.com

Elle doit préciser le droit exercé et contenir les informations nécessaires pour identifier les données concernées.

Lorsqu’un doute raisonnable existe sur l’identité du demandeur, un justificatif strictement nécessaire à la vérification est sollicité. Les informations recueillies à cette fin ne sont pas utilisées pour une autre finalité.

La réponse est transmise dans le délai prévu par le RGPD. En présence d’une demande complexe ou d’un nombre élevé de demandes, la prolongation réglementaire est appliquée et la personne en est informée dans le délai initial.

L’exercice des droits est gratuit, sauf demande manifestement infondée ou excessive traitée conformément aux dispositions du RGPD.

12. Réclamation auprès d’une autorité de contrôle

Toute personne conserve le droit de saisir l’autorité chargée de la protection des données dans son État de résidence, son lieu de travail ou le lieu de l’infraction alléguée.

En France, la réclamation est adressée à la Commission nationale de l’informatique et des libertés — CNIL.

L’exercice de ce recours ne supprime pas les autres voies administratives ou judiciaires reconnues par la réglementation.

13. Actualisation de la politique

La version publiée sur le site reflète les traitements en vigueur à sa date de mise à jour.

Toute modification affectant substantiellement les finalités, les catégories de données ou les droits des personnes fait l’objet d’une information adaptée avant son application lorsque la réglementation l’exige.

Une mise à jour n’autorise pas l’utilisation rétroactive de données à une fin incompatible avec celle annoncée au moment de leur collecte.

14. Contact relatif aux données personnelles

CALVENIK
日本 〒962-0124
福島県須賀川市椿衝字大行山39
Japon

E-mail : assistance@calvenik.com
Téléphone : +81 248-75-6293
Horaires : du lundi au vendredi, de 9 h 00 à 17 h 00
Fermeture : samedi et dimanche
Fuseau horaire : heure de Paris (CET/CEST)