INFORMATIONS RELATIVES AU RGPD
1. Objet et cadre juridique
La présente page explique comment le Règlement général sur la protection des données s’applique aux traitements réalisés en lien avec raveltrix.com et comment les personnes concernées peuvent exercer leurs droits.
Elle tient notamment compte :
-
du règlement (UE) 2016/679, ou RGPD ;
-
de la loi française nº 78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés, telle que modifiée ;
-
de la directive 2002/58/CE relative à la vie privée et aux communications électroniques ;
-
des autres règles françaises et européennes applicables aux données personnelles, cookies, traceurs et communications électroniques.
Cette page ne supprime, ne réduit ni ne limite les droits accordés par le RGPD, le droit français ou toute autre disposition applicable.
2. Informations essentielles
|
Élément |
Information applicable |
|---|---|
|
Site concerné |
raveltrix.com |
|
Contact relatif à la confidentialité |
|
|
Délai normal de réponse aux demandes |
Un mois à compter de leur réception |
|
Prolongation possible |
Jusqu’à deux mois supplémentaires selon la complexité ou le nombre de demandes |
|
Cookies non nécessaires |
Activés après consentement valable, sauf exemption légale |
|
Prospection directe |
Consentement révocable ou droit d’opposition exerçable à tout moment |
|
Transferts hors EEE |
Mécanismes et garanties conformes au chapitre V du RGPD |
|
Autorité française |
CNIL – Commission nationale de l’informatique et des libertés |
3. Traitements concernés
Ces informations s’appliquent aux données traitées dans le cadre des opérations suivantes :
-
navigation sur le site et consultation des produits ;
-
création, vérification et gestion des commandes ;
-
traitement des paiements et remboursements ;
-
préparation des expéditions, livraisons et retours ;
-
gestion des demandes adressées au service client ;
-
application de la garantie légale de conformité ;
-
prévention de la fraude et sécurité du site ;
-
respect des obligations fiscales, comptables ou légales ;
-
utilisation de cookies et de technologies similaires ;
-
envoi de communications promotionnelles lorsqu’une base légale existe ;
-
traitement des réclamations et différends.
Les personnes concernées peuvent se trouver en France, dans l’Union européenne ou dans l’Espace économique européen.
Le traitement peut être effectué au moyen du site, de plateformes techniques, d’applications et de systèmes électroniques. Lorsque cela est nécessaire, il peut également concerner des archives papier organisées.
4. Responsable du traitement et coordonnées
Les traitements liés à raveltrix.com sont administrés sous le nom RAVELTRIX.
Adresse :
8-5-3 Nishi-Shinjuku, Shinjuku Mitsui Building, Shinjuku-ku, Tokyo-to 163-0490, Japan
Téléphone :
+81 70-3481-3887
E-mail :
supportteam@raveltrix.com
L’envoi des demandes par e-mail est recommandé afin de conserver une trace écrite.
Si RAVELTRIX constitue uniquement un nom commercial, l’identité complète de l’entité déterminant les finalités et les moyens du traitement doit figurer dans la Politique de confidentialité et dans les documents contractuels applicables.
5. Catégories de données traitées
5.1 Identité et coordonnées
Les informations peuvent comprendre :
-
le nom ;
-
le nom du destinataire ;
-
l’adresse e-mail ;
-
le numéro de téléphone ;
-
l’adresse de facturation ;
-
l’adresse de livraison.
5.2 Commandes et service après-vente
Peuvent notamment être traités :
-
le numéro de commande ;
-
les produits et quantités ;
-
le montant ;
-
les réductions et frais de livraison ;
-
l’état de la commande ;
-
les données relatives aux annulations, retours, échanges et remboursements ;
-
les informations nécessaires à une demande de garantie légale.
5.3 Paiements
Les données limitées relatives aux transactions peuvent inclure :
-
le moyen ou le réseau de paiement ;
-
le statut de l’opération ;
-
le montant et la devise ;
-
l’identifiant de transaction ;
-
des données de carte partiellement masquées ;
-
le statut d’une préautorisation ou d’un remboursement.
Les données complètes de la carte sont normalement traitées directement par le prestataire utilisé sur la page de paiement.
Le numéro complet de la carte, le cryptogramme, les mots de passe bancaires et les codes temporaires ne doivent pas être envoyés par e-mail ordinaire.
5.4 Livraison et transport
Les informations peuvent comprendre :
-
l’adresse de livraison ;
-
le numéro de suivi ;
-
le nom du transporteur ;
-
le statut logistique ;
-
les tentatives de livraison ;
-
la preuve de remise ou de réception ;
-
les informations relatives à un colis perdu, endommagé ou refusé.
5.5 Service client
Peuvent être conservés :
-
le contenu des demandes et réclamations ;
-
les échanges par e-mail ou par téléphone ;
-
les photographies du produit ou de l’emballage ;
-
les documents transmis volontairement ;
-
les informations nécessaires à la vérification d’une identité ou d’une commande.
5.6 Données techniques et de navigation
Selon les outils utilisés, les informations peuvent inclure :
-
l’adresse IP ;
-
l’appareil et le système d’exploitation ;
-
le type de navigateur ;
-
la date et l’heure de connexion ;
-
les pages consultées ;
-
les données de journal et de session ;
-
les identifiants en ligne ;
-
les données issues des cookies et technologies similaires.
5.7 Préférences et consentements
Peuvent être enregistrés :
-
les choix relatifs aux cookies ;
-
le consentement et son retrait ;
-
l’état d’une inscription ou désinscription marketing ;
-
la date, l’heure et le moyen utilisés pour exprimer le choix.
6. Origine des données
Les données sont généralement fournies directement par la personne concernée lorsqu’elle :
-
consulte le site ;
-
passe une commande ;
-
renseigne ses coordonnées de facturation ou de livraison ;
-
effectue un paiement ;
-
contacte le service client ;
-
présente une demande d’annulation, de retour, de remboursement ou de garantie ;
-
configure ses préférences de cookies ;
-
donne ou retire son consentement.
Certaines informations peuvent également provenir d’intervenants participant à la transaction ou au fonctionnement du site, notamment :
-
les prestataires de paiement ;
-
les banques et émetteurs de cartes ;
-
les transporteurs et opérateurs logistiques ;
-
les prestataires de sécurité et de prévention de la fraude ;
-
les plateformes techniques ou de commerce électronique ;
-
les autorités compétentes ;
-
les autres sources légalement autorisées à communiquer ces informations.
7. Finalités et bases juridiques
Les données sont traitées uniquement lorsqu’une base juridique applicable existe.
7.1 Gestion des commandes
Les données peuvent servir à :
-
recevoir et vérifier une commande ;
-
contrôler la disponibilité ;
-
traiter le paiement ;
-
préparer et expédier les produits ;
-
communiquer l’état de la commande ;
-
gérer les annulations, échanges, retours et remboursements.
Base juridique : exécution du contrat ou mesures précontractuelles prises à la demande de la personne concernée.
7.2 Sécurité des paiements et prévention de la fraude
Le traitement peut permettre de :
-
vérifier l’autorisation du paiement ;
-
détecter les opérations inhabituelles ;
-
prévenir les utilisations non autorisées ;
-
protéger le site et les transactions ;
-
gérer les remboursements et différends de paiement.
Bases juridiques : exécution du contrat, respect des obligations légales et intérêt légitime à prévenir la fraude et à protéger les transactions.
7.3 Expédition, livraison et retour
Les informations peuvent être utilisées pour :
-
préparer l’envoi ;
-
transmettre au transporteur les données nécessaires ;
-
permettre le suivi ;
-
réaliser la livraison ;
-
traiter une livraison impossible ou une anomalie ;
-
organiser une collecte ou un retour.
Base juridique : exécution du contrat.
7.4 Assistance et garantie légale
Les données peuvent servir à :
-
répondre aux demandes ;
-
examiner un problème de produit ;
-
gérer une réclamation ;
-
appliquer la garantie légale de conformité ;
-
fournir une assistance avant ou après l’achat.
Bases juridiques : exécution du contrat, obligation légale et intérêt légitime à traiter correctement les demandes reçues.
7.5 Obligations fiscales, comptables et juridiques
Les informations peuvent être utilisées afin de :
-
établir les documents fiscaux ;
-
conserver les pièces comptables ;
-
répondre aux autorités compétentes ;
-
respecter une obligation légale ;
-
constater, exercer ou défendre un droit.
Bases juridiques : respect des obligations légales et intérêt légitime lié à la défense des droits.
7.6 Sécurité du site et des systèmes
Les données techniques peuvent permettre de :
-
protéger les comptes et sessions ;
-
détecter les accès inhabituels ;
-
prévenir les abus ;
-
diagnostiquer les erreurs ;
-
maintenir la sécurité et la continuité des services.
Base juridique : intérêt légitime à protéger les systèmes, prévenir les abus et maintenir le fonctionnement du service.
7.7 Mesure d’audience et amélioration
Lorsqu’un consentement est légalement requis, les outils d’analyse non nécessaires ne sont activés qu’après son obtention.
Base juridique : consentement, sauf traitement technique ou statistique pouvant légalement reposer sur une autre base.
7.8 Communications commerciales
Les messages promotionnels peuvent être envoyés lorsque :
-
la personne a donné un consentement valable ;
-
une autre situation expressément autorisée par la loi s’applique.
La personne concernée peut retirer son consentement ou s’opposer à la prospection directe à tout moment.
Base juridique : consentement ou autre fondement expressément prévu par les règles applicables.
8. Caractère obligatoire ou facultatif des données
Certaines informations sont nécessaires pour :
-
accepter et exécuter une commande ;
-
traiter un paiement ;
-
organiser la livraison ;
-
gérer une annulation, un retour ou un remboursement ;
-
respecter une obligation fiscale ou juridique.
Si ces données ne sont pas fournies, la commande, la livraison ou la demande concernée peut ne pas pouvoir être traitée.
Les données utilisées pour la prospection et les cookies non nécessaires sont fournies volontairement.
Le refus ou le retrait du consentement correspondant n’empêche généralement pas l’achat de produits ni l’accès aux fonctions essentielles du site.
9. Destinataires des données
Dans la limite nécessaire aux finalités décrites, les données peuvent être communiquées :
-
aux prestataires de commerce électronique ;
-
aux services d’hébergement, de cloud et de maintenance technique ;
-
aux prestataires de paiement ;
-
aux banques et émetteurs de cartes ;
-
aux services de prévention de la fraude et de sécurité ;
-
aux transporteurs, transitaires et opérateurs logistiques ;
-
aux outils de service client et de communication ;
-
aux prestataires d’analyse ou de publicité, après consentement lorsque celui-ci est requis ;
-
aux conseillers comptables, fiscaux, juridiques ou d’assurance ;
-
aux administrations, services douaniers, autorités de contrôle et juridictions ;
-
aux intervenants autorisés par la loi dans le cadre d’une opération portant sur l’activité concernée.
Certains prestataires traitent les données en qualité de sous-traitants, conformément aux instructions écrites reçues.
Les banques, prestataires de paiement, transporteurs ou autorités peuvent également agir comme responsables de traitement indépendants selon leurs propres documents d’information.
10. Durées de conservation
Les données ne sont pas conservées au-delà de la période nécessaire aux finalités poursuivies et aux obligations légales applicables.
Les principes suivants peuvent notamment s’appliquer :
-
données de commande et de contrat : pendant l’exécution, puis durant les périodes fiscales, comptables et civiles applicables ;
-
données de paiement et de remboursement : pendant la gestion de l’opération, des différends et des obligations légales ;
-
échanges avec le service client : pendant le traitement de la demande, puis durant la période nécessaire aux réclamations éventuelles ;
-
dossiers de garantie : pendant la durée de la garantie et la période utile à la défense des droits ;
-
journaux techniques et de sécurité : pendant une durée limitée correspondant aux besoins de protection, d’enquête et de gestion des incidents ;
-
données marketing : jusqu’au retrait du consentement, à l’opposition ou à l’expiration de la durée applicable ;
-
preuves de consentement : pendant la période nécessaire à la démonstration du respect des obligations ;
-
cookies et identifiants similaires : selon les durées précisées dans la Politique relative aux cookies.
À l’expiration des délais, les données sont supprimées ou rendues anonymes. Lorsqu’une obligation légale ou la défense d’un droit nécessite leur conservation, leur utilisation peut être limitée.
11. Transferts hors de l’Espace économique européen
Le site utilise une adresse de contact située aux États-Unis et peut recourir à des infrastructures ou prestataires établis en dehors de l’Espace économique européen.
Certaines données peuvent donc être transférées vers un pays tiers ou consultées depuis celui-ci.
Lorsqu’une garantie est légalement nécessaire, le transfert repose sur un mécanisme reconnu par le RGPD, notamment :
-
une décision d’adéquation de la Commission européenne ;
-
les clauses contractuelles types approuvées par la Commission européenne ;
-
des règles d’entité contraignantes, lorsqu’elles sont applicables ;
-
une dérogation prévue par le RGPD ;
-
un autre mécanisme de transfert légalement reconnu.
Selon les risques identifiés, des mesures complémentaires peuvent être utilisées, telles que :
-
le chiffrement ;
-
la limitation des accès ;
-
la séparation des données ;
-
la minimisation ;
-
la gestion des autorisations ;
-
la vérification des prestataires.
Toute demande concernant les garanties applicables à un transfert peut être adressée à :
12. Cookies et technologies similaires
Le site peut utiliser :
-
des cookies strictement nécessaires ou techniques ;
-
des outils de sécurité et de prévention de la fraude ;
-
des cookies de préférence ;
-
des outils de mesure d’audience ;
-
des outils publicitaires ou marketing ;
-
le stockage local et d’autres identifiants en ligne.
Les cookies strictement nécessaires peuvent être utilisés sans consentement préalable lorsque la loi le permet.
Les cookies d’analyse, de publicité et les autres traceurs non nécessaires ne sont activés qu’après l’obtention d’un consentement valable lorsque celui-ci est exigé.
La personne concernée peut :
-
accepter les cookies non nécessaires ;
-
les refuser ;
-
effectuer un choix par catégorie ;
-
modifier ultérieurement ses préférences ;
-
retirer son consentement.
Les catégories, finalités, prestataires et durées sont détaillés dans la Politique relative aux cookies et dans le panneau de gestion des préférences du site.
13. Traitements automatisés et évaluation des risques
Les prestataires de paiement, de sécurité ou de prévention de la fraude peuvent utiliser des systèmes automatisés afin d’évaluer le risque associé à une transaction.
Cette analyse peut notamment prendre en compte :
-
la cohérence des données de paiement ;
-
les adresses de facturation et de livraison ;
-
les informations relatives à l’appareil et au réseau ;
-
les tentatives de paiement ;
-
les indicateurs techniques de risque ;
-
les différends antérieurs ou opérations inhabituelles.
Sauf information particulière contraire, aucune décision produisant un effet juridique ou un effet similaire significatif n’est prise uniquement sur la base d’un traitement automatisé.
Si un traitement relevant de l’article 22 du RGPD est mis en œuvre ultérieurement, des informations spécifiques doivent être fournies concernant :
-
la logique générale employée ;
-
l’importance du traitement ;
-
ses conséquences possibles ;
-
les modalités permettant de demander une intervention humaine ;
-
la possibilité d’exprimer son point de vue ou de contester la décision.
14. Données relatives aux mineurs
Le site et les produits proposés ne sont pas spécialement destinés aux mineurs.
Les données d’un mineur ne sont pas sciemment collectées à des fins dépourvues de base juridique ou d’autorisation exigée par la réglementation applicable.
Lorsqu’il apparaît que des données ont été recueillies sans fondement valable ou sans autorisation nécessaire, elles peuvent être supprimées ou leur traitement peut être limité selon les circonstances.
15. Mesures de sécurité
Des mesures techniques et organisationnelles proportionnées peuvent être mises en place selon la nature des données, les finalités du traitement et les risques raisonnablement prévisibles.
Elles peuvent notamment comprendre :
-
des connexions chiffrées ;
-
des contrôles d’accès ;
-
des mécanismes d’authentification ;
-
des autorisations limitées ;
-
des mises à jour logicielles et techniques ;
-
des journaux d’événements de sécurité ;
-
des procédures de sauvegarde et de restauration ;
-
la sélection et le contrôle des prestataires ;
-
des procédures de réponse aux incidents ;
-
des consignes et formations destinées aux personnes autorisées.
Aucun système d’information ne peut supprimer entièrement les risques de sécurité. Les mesures peuvent évoluer selon les risques, les progrès techniques et les conditions opérationnelles.
16. Droits des personnes concernées
Dans les conditions et limites prévues par le RGPD, toute personne concernée peut :
-
obtenir des informations sur le traitement ;
-
accéder à ses données ;
-
faire rectifier des informations inexactes ;
-
compléter des données incomplètes ;
-
demander l’effacement ;
-
demander la limitation du traitement ;
-
s’opposer à certains traitements ;
-
recevoir les données dans un format structuré, couramment utilisé et lisible par machine ;
-
demander leur transmission à un autre responsable lorsque cela est techniquement possible ;
-
retirer son consentement à tout moment ;
-
ne pas faire l’objet, dans les cas prévus par la loi, d’une décision reposant uniquement sur un traitement automatisé ;
-
déposer une réclamation auprès d’une autorité de contrôle ;
-
saisir une juridiction compétente.
Le retrait du consentement n’affecte pas la licéité des traitements réalisés avant ce retrait.
Les droits à l’effacement, à la limitation, à l’opposition et à la portabilité s’exercent uniquement lorsque les conditions légales correspondantes sont remplies.
Toute personne peut s’opposer à tout moment au traitement de ses données à des fins de prospection directe.
17. Présentation d’une demande
Une demande relative aux données personnelles peut être transmise par :
Téléphone :
+81 70-3481-3887
E-mail :
supportteam@raveltrix.com
Il est recommandé de préciser :
-
le nom du demandeur ;
-
le droit qu’il souhaite exercer ;
-
l’adresse e-mail associée au compte ou à la commande ;
-
le numéro de commande, lorsqu’il est utile ;
-
les éléments permettant d’identifier les données concernées.
Des informations de vérification supplémentaires ne sont demandées que lorsqu’elles sont raisonnablement nécessaires pour confirmer l’identité et éviter une communication non autorisée.
Le traitement de la demande est gratuit.
Lorsqu’une demande est manifestement infondée ou excessive, notamment en raison de son caractère répétitif, des frais raisonnables peuvent être appliqués ou la demande peut être refusée dans les limites autorisées par la loi.
18. Délai de réponse
Les demandes sont traitées sans retard injustifié. Une réponse est normalement apportée dans le mois suivant leur réception.
Lorsque la complexité ou le nombre de demandes le justifie, ce délai peut être prolongé de deux mois supplémentaires.
En cas de prolongation, la personne concernée doit en être informée dans le mois suivant la réception de sa demande, avec l’indication des motifs.
Si aucune suite n’est donnée, les raisons du refus doivent être communiquées dans le délai applicable, ainsi que la possibilité de déposer une réclamation auprès d’une autorité de contrôle ou d’exercer un recours juridictionnel.
19. Réclamation auprès de la CNIL
Toute personne estimant que le traitement de ses données ne respecte pas le RGPD, le droit français ou une autre règle applicable peut déposer une réclamation auprès de l’autorité de contrôle compétente.
Ce droit n’empêche pas l’exercice d’un autre recours administratif ou juridictionnel.
Pour les personnes concernées en France, l’autorité compétente est :
CNIL – Commission nationale de l’informatique et des libertés
La réclamation peut être présentée à la CNIL selon les procédures qu’elle met à disposition.
20. Délégué à la protection des données
Les coordonnées d’un délégué à la protection des données, ou DPO, ne doivent être publiées dans la Politique de confidentialité que si une désignation officielle a été effectuée.
En l’absence de coordonnées de DPO publiées, toute demande concernant la confidentialité ou les données personnelles peut être envoyée à :
21. Représentant dans l’Union européenne
Lorsque le traitement relève de l’article 3, paragraphe 2, du RGPD et qu’aucune exception prévue par l’article 27 ne s’applique, un représentant dans l’Union européenne doit être officiellement désigné.
Son identité et ses coordonnées ne doivent être publiées qu’après la réalisation effective de cette désignation.
22. Coordonnées et horaires
Pour toute question relative aux données personnelles, aux cookies, au consentement ou à l’exercice des droits :
Adresse :
8-5-3 Nishi-Shinjuku, Shinjuku Mitsui Building, Shinjuku-ku, Tokyo-to 163-0490, Japan
Téléphone :
+81 70-3481-3887
E-mail :
supportteam@raveltrix.com
Horaires – CET/CEST :
-
Du lundi au vendredi : 09 h 00 – 18 h 00
-
Samedi : 09 h 00 – 16 h 00
Ces horaires n’ont aucune incidence sur les délais légaux de réponse prévus par le RGPD.
23. Mise à jour de la page
Cette page peut être actualisée notamment en raison :
-
d’une évolution légale ou réglementaire ;
-
d’une modification des traitements ;
-
de l’ajout ou du retrait d’un prestataire ;
-
d’une évolution des mesures de sécurité ;
-
d’un changement dans l’utilisation des cookies ;
-
d’une modification de la procédure d’exercice des droits.
La version mise à jour est publiée sur le site avec sa date de révision.
Toute modification s’applique après son entrée en vigueur et n’affecte pas les droits acquis antérieurement par les personnes concernées.