1. Objet et personnes concernées
La présente politique explique la manière dont CALVENIK traite les données personnelles liées :
- à la consultation du site calvenik.com ;
- à l’ouverture et à l’utilisation d’un compte client ;
- à la constitution d’un panier ;
- à la passation et au règlement d’une commande ;
- à la préparation et à la livraison des articles ;
- à l’exercice du droit de rétractation ;
- au traitement d’un retour ou d’un remboursement ;
- au service après-vente ;
- aux échanges avec le service d’assistance.
Pour les personnes établies en France ou dans l’Espace économique européen, ces opérations sont encadrées par le règlement (UE) 2016/679 relatif à la protection des données, la législation française applicable et les autres règles européennes pertinentes.
2. Responsable du traitement
Le responsable des traitements décrits dans la présente politique est :
CALVENIK
日本 〒962-0124
福島県須賀川市椿衝字大行山39
Japon
Adresse électronique : assistance@calvenik.com
Téléphone : +81 248-75-6293
Les demandes relatives aux données personnelles doivent être envoyées de préférence par courrier électronique.
3. Catégories de données traitées
3.1 Données d’identification et de contact
Selon les démarches effectuées sur le site, le traitement porte sur :
- le nom et le prénom ;
- l’adresse électronique ;
- le numéro de téléphone ;
- l’adresse de livraison ;
- l’adresse de facturation.
3.2 Informations relatives aux commandes
Les données associées aux achats comprennent :
- le numéro et la date de la commande ;
- les articles, variantes, quantités et montants ;
- le statut de préparation et d’expédition ;
- les références de suivi ;
- l’historique des retours, rétractations et remboursements ;
- les échanges relatifs au service après-vente.
3.3 Informations liées au paiement
Le traitement inclut le statut de la transaction, son montant, sa devise, sa date, le moyen de paiement utilisé ainsi que les références nécessaires au rapprochement comptable et au remboursement.
Les données bancaires indispensables à l’autorisation de la transaction sont transmises au prestataire de paiement. CALVENIK ne demande pas par courrier électronique le numéro complet de la carte, son cryptogramme, son code confidentiel ou un code d’authentification bancaire.
3.4 Données techniques
Lors de l’accès au site, les informations techniques traitées comprennent :
- l’adresse IP ;
- le type et la version du navigateur ;
- le système d’exploitation ;
- la catégorie de terminal ;
- les dates et heures de connexion ;
- les journaux techniques et de sécurité ;
- les identifiants de session ;
- les données enregistrées par les cookies et dispositifs comparables.
3.5 Communications
Les messages adressés au service d’assistance, les pièces jointes, les photographies de produits et l’historique des échanges sont conservés avec le dossier auquel ils se rapportent.
Le client ne doit transmettre que les documents nécessaires et masquer toute donnée bancaire ou information concernant un tiers qui n’est pas utile au traitement de sa demande.
4. Finalités poursuivies
Les données sont utilisées pour :
- créer et administrer le compte client ;
- enregistrer et exécuter la commande ;
- vérifier et rapprocher le paiement ;
- préparer les articles achetés ;
- organiser leur expédition et leur suivi ;
- communiquer les informations relatives à la livraison ;
- instruire une annulation ou une rétractation ;
- gérer les retours, échanges et remboursements ;
- appliquer les garanties légales et assurer le service après-vente ;
- répondre aux demandes adressées au support ;
- détecter et prévenir les opérations frauduleuses ;
- maintenir la sécurité et le fonctionnement technique du site ;
- respecter les obligations fiscales, comptables et réglementaires ;
- établir, exercer ou défendre un droit ;
- mesurer l’audience lorsque le consentement requis a été recueilli ;
- envoyer des communications commerciales après obtention du consentement exigé.
Les données ne sont pas utilisées à des fins incompatibles avec celles indiquées ci-dessus.
5. Fondements juridiques
| Fondement | Opérations concernées |
|---|---|
| Exécution du contrat ou mesures précontractuelles | Gestion du panier, commande, paiement, préparation, livraison, annulation, retour, remboursement, garantie et assistance directement liée à l’achat |
| Consentement | Cookies non indispensables, mesure d’audience soumise à accord, lettres d’information et communications commerciales exigeant une autorisation préalable |
| Obligation légale | Conservation des pièces comptables et fiscales, respect des règles de consommation et réponse aux demandes légalement habilitées |
| Intérêt légitime | Sécurité du site, prévention de la fraude, résolution des incidents, amélioration technique et défense des droits, après prise en compte des intérêts et libertés de la personne concernée |
Lorsque le traitement repose sur le consentement, celui-ci est retiré à tout moment. Le retrait n’affecte pas la licéité des opérations accomplies avant sa prise d’effet.
6. Destinataires et prestataires
L’accès aux données est limité aux personnes qui en ont besoin pour accomplir les opérations relevant de leurs fonctions.
Les informations sont transmises, dans la mesure nécessaire à leurs missions, aux prestataires chargés :
- de l’hébergement et du fonctionnement du site ;
- du traitement des paiements ;
- de la prévention de la fraude ;
- de la préparation des commandes ;
- du transport et du suivi des colis ;
- de l’assistance technique ;
- de la sécurité informatique ;
- du service après-vente ;
- de la comptabilité et du respect des obligations légales.
Le prestataire de paiement Authorize.net reçoit les informations nécessaires au traitement et à la sécurisation des transactions effectuées par carte.
Chaque destinataire traite les données selon ses instructions contractuelles ou sous sa propre responsabilité lorsque la réglementation lui attribue la qualité de responsable distinct du traitement.
Les données sont également communiquées aux autorités administratives, judiciaires ou fiscales lorsqu’une obligation légale ou une demande régulièrement fondée l’impose.
7. Cookies et technologies comparables
7.1 Traceurs indispensables
Les dispositifs strictement nécessaires sont utilisés pour :
- maintenir la session ;
- mémoriser le contenu du panier ;
- permettre l’accès aux fonctions essentielles ;
- sécuriser la connexion ;
- prévenir les abus ;
- enregistrer les choix relatifs aux cookies.
Ces traceurs reposent sur la nécessité technique du service et ne sont pas soumis au consentement lorsqu’ils remplissent les conditions prévues par la réglementation.
7.2 Traceurs soumis au consentement
Les cookies destinés à la mesure d’audience non exemptée, à la personnalisation publicitaire ou aux opérations marketing ne sont déposés qu’après l’expression d’un consentement valide.
Pour les visiteurs concernés, l’interface de gestion s’affiche avant l’activation de ces traceurs et permet :
- d’accepter les catégories proposées ;
- de les refuser avec la même facilité ;
- de personnaliser les choix disponibles ;
- de modifier ou retirer ultérieurement le consentement.
Le refus des cookies non essentiels n’empêche pas l’accès aux fonctions indispensables à la commande.
7.3 Détermination de la zone réglementaire
L’adresse IP et les données techniques nécessaires à la localisation générale de la connexion sont utilisées pour identifier le cadre réglementaire applicable et afficher l’interface de consentement correspondante.
Cette opération n’a pas pour objet de déterminer une adresse physique précise.
8. Durées de conservation
Chaque catégorie de données est conservée pendant une durée proportionnée à la finalité pour laquelle elle a été recueillie.
Les informations nécessaires à l’exécution d’une commande restent accessibles pendant son traitement, sa livraison, les périodes de retour et l’exercice des garanties correspondantes.
À l’issue de la relation active, certaines données sont archivées pendant les délais imposés ou autorisés pour :
- satisfaire aux obligations comptables et fiscales ;
- traiter une réclamation ;
- constater l’exercice d’un droit ;
- établir une preuve ;
- assurer la défense en cas de litige.
Les données utilisées exclusivement à partir du consentement cessent d’être exploitées pour la finalité concernée dès son retrait. Leur suppression ou leur archivage intervient ensuite sous réserve d’une obligation légale ou de la nécessité de conserver une preuve.
Les cookies sont conservés pendant la période indiquée dans l’interface de gestion du consentement et sont supprimés ou renouvelés conformément aux durées réglementaires applicables.
9. Transferts en dehors de l’Espace économique européen
Le fonctionnement de CALVENIK implique un accès à certaines données depuis le Japon ainsi que l’intervention de prestataires établis ou exploitant des infrastructures hors de l’Espace économique européen.
Lorsqu’un transfert international est réalisé, il repose sur le mécanisme de protection correspondant à la destination et à la situation du destinataire, notamment :
- une décision d’adéquation adoptée par la Commission européenne ;
- les clauses contractuelles types approuvées par la Commission européenne ;
- une autre garantie reconnue par le RGPD.
Les mesures complémentaires nécessaires à la protection des données sont appliquées après examen du transfert concerné.
Une demande d’information sur les garanties encadrant un transfert doit être adressée à assistance@calvenik.com.
10. Sécurité et gestion des incidents
Des mesures techniques et organisationnelles adaptées sont appliquées afin de réduire les risques :
- d’accès non autorisé ;
- de divulgation illicite ;
- de perte ;
- de destruction ;
- d’altération ;
- d’utilisation détournée des données.
Ces mesures comprennent les contrôles d’accès, la limitation des habilitations, la sécurisation des communications, la surveillance des événements techniques et les procédures de traitement des incidents.
Lorsqu’une violation de données personnelles entraîne un risque pour les droits et libertés des personnes concernées, elle est documentée et notifiée à l’autorité compétente dans les conditions prévues par le RGPD. La personne concernée est informée lorsque le niveau de risque impose cette communication.
11. Droits des personnes
Sous réserve des conditions prévues par la réglementation, toute personne concernée dispose des droits suivants :
- obtenir la confirmation qu’un traitement la concernant existe ;
- accéder à ses données personnelles ;
- faire corriger les informations inexactes ou incomplètes ;
- demander leur effacement ;
- obtenir la limitation d’un traitement ;
- s’opposer à une utilisation fondée sur l’intérêt légitime ;
- s’opposer sans justification à la prospection commerciale ;
- recevoir les données relevant du droit à la portabilité ;
- retirer un consentement ;
- définir des directives relatives au sort de ses données après son décès lorsque le droit français le prévoit.
Une demande doit être envoyée à :
Elle doit préciser le droit exercé et contenir les informations nécessaires pour identifier les données concernées.
Lorsqu’un doute raisonnable existe sur l’identité du demandeur, un justificatif strictement nécessaire à la vérification est sollicité. Les informations recueillies à cette fin ne sont pas utilisées pour une autre finalité.
La réponse est transmise dans le délai prévu par le RGPD. En présence d’une demande complexe ou d’un nombre élevé de demandes, la prolongation réglementaire est appliquée et la personne en est informée dans le délai initial.
L’exercice des droits est gratuit, sauf demande manifestement infondée ou excessive traitée conformément aux dispositions du RGPD.
12. Réclamation auprès d’une autorité de contrôle
Toute personne conserve le droit de saisir l’autorité chargée de la protection des données dans son État de résidence, son lieu de travail ou le lieu de l’infraction alléguée.
En France, la réclamation est adressée à la Commission nationale de l’informatique et des libertés — CNIL.
L’exercice de ce recours ne supprime pas les autres voies administratives ou judiciaires reconnues par la réglementation.
13. Actualisation de la politique
La version publiée sur le site reflète les traitements en vigueur à sa date de mise à jour.
Toute modification affectant substantiellement les finalités, les catégories de données ou les droits des personnes fait l’objet d’une information adaptée avant son application lorsque la réglementation l’exige.
Une mise à jour n’autorise pas l’utilisation rétroactive de données à une fin incompatible avec celle annoncée au moment de leur collecte.
14. Contact relatif aux données personnelles
CALVENIK
日本 〒962-0124
福島県須賀川市椿衝字大行山39
Japon
E-mail : assistance@calvenik.com
Téléphone : +81 248-75-6293
Horaires : du lundi au vendredi, de 9 h 00 à 17 h 00
Fermeture : samedi et dimanche
Fuseau horaire : heure de Paris (CET/CEST)