1. Introduction
La présente politique de sécurité explique les mesures mises en place par notre boutique afin de protéger les données personnelles, sécuriser les transactions et garantir un environnement fiable lors de l’utilisation de notre site.
Cette politique est rédigée conformément au Règlement (UE) 2016/679 (RGPD), notamment aux articles 32, 33 et 34. Ces articles concernent la sécurité du traitement des données personnelles, la notification des violations de données à l’autorité de contrôle et l’information des personnes concernées lorsque la violation présente un risque élevé.
Notre boutique applique des mesures techniques et organisationnelles afin de réduire les risques d’accès non autorisé, de perte, de modification ou de divulgation des informations traitées sur notre site.
2. Protection des données et chiffrement
Les communications entre le visiteur et notre site sont protégées par des protocoles de chiffrement SSL ou TLS.
Ces technologies permettent de :
- Protéger l’échange des données.
- Réduire les risques d’interception des informations transmises.
- Limiter les accès non autorisés aux données envoyées sur notre site.
Les informations de paiement sensibles ne sont pas stockées directement dans les systèmes gérés par notre boutique.
Les paiements sont traités par des prestataires spécialisés dans les transactions sécurisées. Ces prestataires utilisent le standard PCI DSS, qui définit les exigences de sécurité applicables aux environnements où les données de paiement sont stockées, traitées ou transmises.
3. Contrôle des accès et gestion interne
Notre boutique limite l’accès aux données personnelles et aux informations de commande aux personnes autorisées.
Les mesures de contrôle comprennent :
- Authentification sécurisée pour les accès internes.
- Accès limité selon les missions confiées.
- Surveillance des activités réalisées dans les outils internes.
- Procédures internes de contrôle et de protection.
- Révision des accès lorsque les missions évoluent.
Ces mesures permettent d’assurer une gestion contrôlée des informations traitées sur notre site.
4. Sécurité des transactions
Les transactions effectuées sur notre site sont traitées par des systèmes de paiement sécurisés.
Des mécanismes de vérification peuvent être utilisés pour :
- Confirmer l’authenticité du paiement.
- Détecter les opérations inhabituelles.
- Réduire les risques d’utilisation frauduleuse d’un moyen de paiement.
- Protéger le client et notre boutique contre les tentatives de fraude.
Notre boutique peut suspendre temporairement une transaction lorsqu’une vérification supplémentaire est nécessaire pour protéger le paiement ou la commande.
5. Surveillance et prévention des risques
Afin de protéger les clients, les visiteurs et l’infrastructure technique de notre site, notre boutique utilise des outils de surveillance et de protection.
Ces mesures peuvent comprendre :
- Outils de protection contre les logiciels malveillants.
- Surveillance technique de notre site.
- Détection des comportements inhabituels.
- Limitation des tentatives d’accès non autorisé.
- Mise à jour des outils et systèmes de protection.
- Sauvegardes sécurisées.
Ces mesures permettent de détecter, réduire et traiter les risques liés à la sécurité du site.
6. Conservation et stockage sécurisé des données
Les données personnelles sont conservées pendant une durée limitée selon leur nature et leur finalité.
La conservation des données est organisée conformément à l’article 5 du RGPD, qui prévoit la limitation de la conservation, ainsi qu’à l’article 32 du RGPD, qui définit les mesures de sécurité nécessaires au traitement des données.
Les informations peuvent être stockées dans des environnements protégés comprenant :
- Contrôle des accès.
- Serveurs sécurisés.
- Sauvegardes protégées.
- Journalisation des accès.
- Surveillance technique des systèmes.
À la fin de la durée de conservation prévue, les données sont supprimées ou anonymisées de manière sécurisée.
7. Responsabilité du client
Le client contribue également à la sécurité de son compte lors de l’utilisation de notre site.
Nous recommandons au client de :
- Utiliser un mot de passe robuste.
- Garder ses identifiants confidentiels.
- Fermer sa session après l’utilisation d’un appareil partagé.
- Utiliser une connexion Internet sécurisée.
- Maintenir à jour les outils de sécurité de son appareil.
- Ne jamais transmettre ses identifiants à une autre personne.
Ces mesures renforcent la protection du compte client et des données personnelles.
8. Notification des incidents de sécurité
En cas de violation de données personnelles, notre boutique prend les mesures nécessaires afin de limiter les risques et protéger les systèmes concernés.
Lorsque l’article 33 du RGPD l’exige, la violation de données personnelles est signalée à la Commission nationale de l’informatique et des libertés (CNIL).
Lorsque l’article 34 du RGPD l’exige, les clients ou visiteurs concernés sont informés lorsque la violation peut entraîner un risque élevé pour leurs droits et libertés.
Notre boutique conserve une documentation concernant les incidents de sécurité, les effets constatés et les mesures prises.
9. Cookies et sécurité du site
Notre site peut utiliser des cookies techniques nécessaires à la sécurité, à la connexion au compte client, au panier et au fonctionnement correct des pages.
Les cookies non essentiels nécessitent le choix du visiteur avant leur utilisation conformément à l’article 82 de la Loi n° 78-17 du 6 janvier 1978.
Le visiteur peut modifier ses choix depuis l’outil de gestion des cookies proposé sur notre site.
10. Contact — Service client
Pour toute question concernant la sécurité de notre site ou la protection des données personnelles, le client peut contacter notre boutique aux coordonnées suivantes :
E-mail : sales@vilenihouse.com
Téléphone : +81 (702) 638 15 83
Adresse : 30-2 OOE 5-CHOME OTSU SHIGA 520-2141 JAPON
Horaires du service client : du lundi au vendredi, de 10 h 30 à 17 h 30, hors jours fériés en France
Zone de livraison : France