1. Introduction
La présente politique de sécurité explique les mesures mises en place par notre boutique afin de protéger les données personnelles, sécuriser les transactions et offrir un environnement fiable lors de l’utilisation de notre site.
Cette politique est rédigée selon le Règlement (UE) 2016/679, appelé RGPD, notamment ses articles 32, 33 et 34. Ces articles concernent la sécurité du traitement des données, la notification d’une violation de données personnelles auprès de l’autorité de contrôle et l’information des personnes concernées lorsque cette violation présente un risque élevé.
Notre boutique applique des mesures techniques et organisationnelles afin de limiter les risques d’accès non autorisé, de perte, de modification ou de divulgation des informations traitées sur notre site.
2. Protection des données et chiffrement
Les communications entre le visiteur et notre site sont protégées par des protocoles de chiffrement SSL ou TLS.
Ces technologies permettent de :
-
Protéger l’échange des données.
-
Réduire les risques d’interception des informations transmises.
-
Limiter les accès non autorisés aux données envoyées sur notre site.
Les informations de paiement sensibles ne sont pas conservées directement dans les systèmes administrés par notre boutique.
Les paiements sont traités par des prestataires spécialisés dans les transactions sécurisées. Ces prestataires utilisent le standard PCI DSS, qui définit des exigences de sécurité pour les environnements où les données de paiement sont stockées, traitées ou transmises.
3. Contrôle des accès et gestion interne
Notre boutique limite l’accès aux données personnelles et aux informations de commande aux personnes autorisées.
Les mesures de contrôle comprennent :
-
Authentification sécurisée pour les accès internes.
-
Accès limité selon les missions confiées.
-
Surveillance des activités effectuées dans les outils internes.
-
Procédures internes de contrôle et de protection.
-
Vérification des accès lorsque les missions évoluent.
Ces mesures permettent une gestion contrôlée des informations traitées sur notre site.
4. Sécurité des transactions
Les transactions effectuées sur notre site sont traitées par des systèmes de paiement sécurisés.
Des mécanismes de vérification peuvent être utilisés pour :
-
Confirmer l’authenticité du paiement.
-
Détecter les opérations inhabituelles.
-
Réduire les risques d’utilisation frauduleuse d’un moyen de paiement.
-
Protéger le client et notre boutique contre les tentatives de fraude.
Notre boutique peut suspendre temporairement une transaction lorsqu’une vérification supplémentaire est nécessaire pour protéger le paiement ou la commande.
5. Surveillance et prévention des risques
Afin de protéger les clients, les visiteurs et l’infrastructure technique de notre site, notre boutique utilise des outils de surveillance et de protection.
Ces mesures peuvent comprendre :
-
Outils de protection contre les logiciels malveillants.
-
Surveillance technique de notre site.
-
Détection des comportements inhabituels.
-
Limitation des tentatives d’accès non autorisé.
-
Mises à jour des outils et systèmes de protection.
-
Sauvegardes sécurisées.
Ces mesures permettent d’identifier, de réduire et de traiter les risques de sécurité.
6. Conservation et stockage sécurisé des données
Les données personnelles sont conservées pendant une durée limitée selon leur nature et leur objectif d’utilisation.
La conservation des données est organisée selon l’article 5 du RGPD concernant la limitation de la conservation, ainsi que selon l’article 32 du RGPD concernant les mesures de sécurité liées au traitement des données.
Les informations peuvent être stockées dans des environnements protégés comprenant :
-
Contrôle des accès.
-
Serveurs sécurisés.
-
Sauvegardes protégées.
-
Journalisation des accès.
-
Surveillance technique des systèmes.
À la fin de la période de conservation, les données sont supprimées ou anonymisées de manière sécurisée.
7. Responsabilité du client
Le client participe également à la sécurité de son compte lors de l’utilisation de notre site.
Nous recommandons au client de :
-
Utiliser un mot de passe robuste.
-
Garder ses identifiants confidentiels.
-
Fermer sa session après l’utilisation d’un appareil partagé.
-
Utiliser une connexion Internet sécurisée.
-
Mettre à jour les outils de sécurité de son appareil.
-
Ne jamais transmettre ses identifiants à une autre personne.
Ces pratiques renforcent la protection du compte client et des données personnelles.
8. Notification des incidents de sécurité
En cas de violation de données personnelles, notre boutique prend les mesures nécessaires afin de limiter les risques et protéger les systèmes concernés.
Lorsque l’article 33 du RGPD le prévoit, la violation de données personnelles est signalée à la Commission nationale de l’informatique et des libertés (CNIL).
Lorsque l’article 34 du RGPD le prévoit, les clients ou visiteurs concernés sont informés lorsque la violation peut entraîner un risque élevé pour leurs droits et libertés.
Notre boutique conserve une documentation concernant les incidents de sécurité, les conséquences identifiées et les mesures prises.
9. Cookies et sécurité du site
Notre site peut utiliser des cookies techniques nécessaires à la sécurité, à la connexion au compte client, au panier et au bon fonctionnement des pages.
Les cookies non essentiels nécessitent le choix préalable du visiteur avant leur dépôt, conformément à l’article 82 de la Loi n° 78-17 du 6 janvier 1978.
Le visiteur peut modifier ses choix depuis l’outil de gestion des cookies proposé sur notre site.
10. Contact — Service client
Pour toute question concernant la sécurité de notre site ou la protection des données personnelles, le client peut contacter notre boutique aux coordonnées suivantes :
E-mail : inquiry@zisoldonest.com
Téléphone : +81 (802) 578 63 69
Adresse : 403 PALACE FUKIAGE, 4-17-3 HIGASHITOYODA, HINO-SHI, TOKYO-TO 191-0052, JAPON
Horaires du service client : du lundi au vendredi, de 08 h 50 à 16 h 50, hors jours fériés en France
Zone de livraison : France