Politique de confidentialité

La présente politique explique comment les données personnelles peuvent être recueillies et utilisées lors de la consultation du site, de la création d’un compte, d’une commande, d’un paiement, d’une livraison ou d’une demande d’assistance.

1. Responsable du traitement

Pour les opérations réalisées sur le site, le responsable du traitement détermine les finalités et les moyens d’utilisation des données, notamment pour :

  1. La gestion des commandes et des expéditions

  2. Le service après-vente et les garanties

  3. L’administration des comptes utilisateurs

  4. Le fonctionnement du site

  5. La gestion de la relation client

Ses coordonnées sont les suivantes :

  • Adresse : 8-7-1 Koromogawa Kobayashiyama, Oshu-shi, Iwate-ken 029-4362, Japon

  • Téléphone : +81 80-3328-8556

  • E-mail : mail@cordiqo.com

  • Du lundi au vendredi : 09 h 00 – 18 h 00

  • Le samedi : 09 h 00 – 16 h 00

  • Fuseau horaire : CET/CEST

2. Rôles liés au traitement des données

Selon la nature d’une opération, les rôles suivants peuvent s’appliquer :

  1. Client : personne physique effectuant un achat à des fins non professionnelles.

  2. Utilisateur : toute personne consultant ou utilisant le site.

  3. Responsable du traitement : organisme déterminant les raisons et les modalités du traitement.

  4. Responsables conjoints : organismes déterminant ensemble les finalités et les moyens du traitement, conformément à l’article 26 du RGPD.

  5. Sous-traitant : prestataire autorisé à traiter des données pour le compte et selon les instructions d’un responsable du traitement.

Dans certaines relations de service, les données peuvent également être traitées en qualité de sous-traitant, selon les instructions documentées du donneur d’ordre, notamment pour l’exécution d’une commande ou la gestion d’informations client.

3. Catégories de données concernées

Selon l’utilisation du site, les catégories suivantes peuvent être traitées :

  1. Données d’identité, telles que le nom

  2. Coordonnées postales, téléphoniques et électroniques

  3. Informations de facturation et de livraison

  4. Numéro, contenu et historique de commande

  5. Données nécessaires à la validation d’un paiement

  6. Échanges avec le service d’assistance

  7. Informations relatives aux retours, garanties ou réclamations

  8. Données techniques et de navigation

  9. Indicateurs de sécurité et de prévention de la fraude

Les informations qui ne sont pas nécessaires à la fourniture du service peuvent être facultatives. Leur caractère obligatoire ou facultatif est précisé au moment de leur collecte lorsque cela est nécessaire.

4. Finalités et bases juridiques

Les traitements reposent sur l’une des bases prévues à l’article 6 du RGPD.

4.1 Exécution du contrat ou démarches précontractuelles

Cette base peut être utilisée pour :

  1. Créer et administrer une commande

  2. Traiter le paiement

  3. Organiser la livraison

  4. Envoyer les informations relatives à la commande

  5. Gérer un retour, un remboursement, une garantie ou une demande après-vente

  6. Fournir les fonctions essentielles d’un compte utilisateur

4.2 Obligations légales

Certaines données peuvent être conservées ou utilisées pour respecter les obligations comptables, fiscales, réglementaires ou liées aux droits des consommateurs.

4.3 Intérêt légitime

Sous réserve des droits et libertés des personnes concernées, cette base peut être utilisée pour :

  1. Prévenir la fraude et les abus

  2. Sécuriser le site et les transactions

  3. Traiter les réclamations et les litiges

  4. Produire des statistiques internes

  5. Améliorer les fonctionnalités, les produits et l’expérience utilisateur

4.4 Consentement

Le consentement est demandé lorsque la réglementation l’exige, notamment pour certains cookies ou traitements facultatifs.

Il peut être retiré à tout moment. Ce retrait ne remet pas en cause la licéité des traitements réalisés avant celui-ci.

5. Destinataires et prestataires

L’accès aux données est limité aux personnes autorisées qui en ont besoin pour accomplir leurs missions.

Les informations peuvent également être transmises, dans la mesure nécessaire, aux catégories de prestataires suivantes :

  1. Prestataires de paiement et de vérification des transactions

  2. Transporteurs et services logistiques

  3. Services d’assistance et d’après-vente

  4. Hébergeurs et prestataires techniques

  5. Outils nécessaires au fonctionnement, à la sécurité ou à l’analyse du site

Les prestataires traitant des données pour le compte du responsable doivent notamment :

  1. Suivre les instructions convenues

  2. Limiter le traitement aux finalités autorisées

  3. Préserver la confidentialité des données

  4. Mettre en œuvre des mesures de sécurité adaptées

  5. Respecter les principes de protection des données dès la conception et par défaut

6. Transferts internationaux

Certains prestataires ou destinataires peuvent être situés en dehors de l’Union européenne ou de l’Espace économique européen.

Lorsqu’un transfert international est nécessaire, il doit reposer sur un mécanisme reconnu par le RGPD, tel que :

  1. Une décision d’adéquation de la Commission européenne

  2. Des clauses contractuelles types

  3. Toute autre garantie ou dérogation légalement applicable

Des mesures complémentaires peuvent être mises en place lorsque le niveau de protection du pays destinataire le nécessite.

7. Durées de conservation

Les données sont conservées pendant une durée proportionnée à leur finalité, sous réserve d’une obligation légale ou de la nécessité de défendre un droit.

Les durées indicatives sont les suivantes :

  1. Données de prospects : 3 ans à compter du dernier contact

  2. Données relatives aux clients : 5 ans à compter du dernier achat

  3. Factures et documents comptables : 10 ans

  4. Enregistrements téléphoniques, lorsqu’ils sont réalisés : 6 jours

À l’issue de la période active, certaines informations peuvent être archivées lorsque leur conservation reste nécessaire pour respecter une obligation légale ou gérer une réclamation.

8. Sécurité et prévention de la fraude

8.1 Analyse des risques

Des règles automatisées peuvent analyser certaines commandes afin de détecter un paiement inhabituel, une incohérence ou un risque de fraude.

Une commande peut être temporairement suspendue et des informations complémentaires peuvent être demandées lorsqu’une vérification est nécessaire.

Lorsqu’une décision entièrement automatisée produit un effet juridique ou affecte sensiblement une personne, les garanties prévues par le RGPD s’appliquent, notamment le droit de demander une intervention humaine, de présenter des observations et de contester la décision lorsque ces droits sont applicables.

8.2 Paiement

Les mesures utilisées comprennent notamment :

  1. La transmission des données au moyen des protocoles SSL/TLS

  2. Le recours à des prestataires appliquant les exigences PCI DSS

  3. La transmission des informations de paiement par des canaux chiffrés

  4. La limitation des accès aux données nécessaires

Les informations bancaires complètes ne sont pas conservées sur les serveurs du site.

Ces mesures visent à réduire les risques d’accès non autorisé, de perte ou d’altération. Aucun système de transmission ou de stockage ne peut toutefois supprimer entièrement tous les risques de sécurité.

9. Droits des personnes

Sous réserve des conditions prévues par la réglementation, toute personne concernée peut exercer les droits suivants :

  1. Accéder à ses données

  2. Faire rectifier des informations inexactes

  3. Demander l’effacement de certaines données

  4. Obtenir la limitation d’un traitement

  5. Recevoir les données concernées dans un format portable

  6. S’opposer à certains traitements

  7. Retirer son consentement

  8. Définir des directives relatives au traitement de ses données après son décès, conformément au droit français

  9. Demander une intervention humaine lorsqu’une décision automatisée relève de l’article 22 du RGPD

Une demande peut être envoyée par téléphone ou à mail@cordiqo.com.

Afin d’éviter la divulgation de données à une personne non autorisée, des informations permettant de vérifier l’identité ou le lien avec la commande peuvent être demandées. Seules les données nécessaires à cette vérification doivent être sollicitées.

La personne concernée peut également introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL) si elle estime que ses droits ne sont pas respectés.

10. Données relatives aux mineurs

Le site ne cherche pas à recueillir volontairement des données concernant des mineurs.

Si de telles informations sont identifiées, des mesures raisonnables peuvent être prises pour les supprimer ou en limiter le traitement.

Un parent ou un représentant légal peut demander l’accès, la rectification ou l’effacement des données concernées en utilisant les coordonnées indiquées dans la présente politique.