1. Introduction
La présente politique de sécurité explique les mesures mises en place par notre boutique afin de protéger les données personnelles, de sécuriser les transactions et de maintenir un environnement fiable lors de l’utilisation de notre site.
La sécurité concerne notamment les informations communiquées lors de la création d’un compte, de la passation d’une commande, du paiement, de la livraison ou d’une demande adressée au service client.
Notre boutique met en place des mesures techniques et organisationnelles destinées à réduire les risques :
-
D’accès non autorisé aux informations.
-
De perte de données.
-
De modification non autorisée.
-
De divulgation d’informations.
-
D’utilisation frauduleuse de certaines données.
-
D’incident affectant le fonctionnement de notre site.
Les mesures de sécurité peuvent évoluer afin de tenir compte des changements techniques et des risques identifiés.
2. Protection des données et chiffrement
Les communications entre le navigateur du visiteur et notre site sont protégées au moyen de protocoles de chiffrement SSL ou TLS.
Ces technologies permettent notamment de :
-
Protéger les informations transmises entre le visiteur et notre site.
-
Réduire les risques d’interception pendant la transmission.
-
Limiter l’exploitation des données par des personnes non autorisées.
-
Sécuriser les échanges effectués pendant certaines étapes de la commande.
Les informations sensibles concernant les cartes bancaires ne sont pas directement conservées dans les systèmes gérés par notre boutique.
Les transactions sont traitées par des prestataires spécialisés dans les services de paiement.
Les environnements dans lesquels les informations de carte sont traitées peuvent utiliser les mesures de sécurité définies par le standard PCI DSS afin de protéger les données pendant leur traitement et leur transmission.
3. Contrôle des accès et gestion interne
L’accès aux données personnelles, aux informations de commande et aux outils internes est limité aux personnes qui en ont besoin pour effectuer leurs tâches.
Les mesures utilisées peuvent notamment comprendre :
-
Une authentification sécurisée pour accéder aux outils internes.
-
Une limitation des droits d’accès selon les fonctions exercées.
-
Une vérification des accès aux informations sensibles.
-
Des procédures internes destinées à protéger les données.
-
Une modification ou une suppression des droits d’accès lorsque les tâches d’une personne changent.
-
Une surveillance de certaines activités réalisées dans les systèmes internes.
Cette organisation vise à éviter qu’une personne ne puisse consulter ou modifier des informations sans autorisation.
4. Sécurité des transactions
Les transactions réalisées sur notre site sont traitées au moyen de systèmes de paiement sécurisés.
Pendant une transaction, différents mécanismes de vérification peuvent être utilisés afin de :
-
Vérifier les informations nécessaires au paiement.
-
Confirmer l’autorisation d’une transaction.
-
Détecter certaines opérations inhabituelles.
-
Réduire les risques d’utilisation frauduleuse d’un moyen de paiement.
-
Protéger les informations transmises pendant le processus de paiement.
Une vérification supplémentaire peut être demandée par la banque du client ou par le prestataire de paiement.
Lorsqu’une opération présente des caractéristiques inhabituelles ou nécessite une vérification, notre boutique peut suspendre temporairement le traitement de la commande jusqu’à ce que les informations nécessaires aient été examinées.
5. Surveillance et prévention des risques
Notre boutique utilise différentes mesures destinées à protéger les visiteurs, les clients et l’infrastructure technique de notre site.
Selon les systèmes utilisés, ces mesures peuvent comprendre :
-
Des outils de détection des logiciels malveillants.
-
Une surveillance du fonctionnement technique du site.
-
La détection de comportements ou de connexions inhabituels.
-
La limitation des tentatives répétées d’accès non autorisé.
-
Des mises à jour des systèmes et outils de protection.
-
Des sauvegardes protégées.
-
Des mesures destinées à limiter les effets d’un incident technique.
Lorsqu’un problème est détecté, des vérifications peuvent être effectuées afin d’identifier son origine et de limiter ses conséquences.
6. Conservation et stockage sécurisé des données
Les données personnelles sont conservées pendant une durée correspondant à leur utilisation et aux besoins pour lesquels elles ont été recueillies.
Les informations peuvent être conservées dans des environnements utilisant notamment :
-
Des contrôles d’accès.
-
Des systèmes et serveurs protégés.
-
Des sauvegardes sécurisées.
-
Des journaux techniques permettant de vérifier certaines activités.
-
Des outils de surveillance des systèmes.
Lorsque certaines données ne sont plus nécessaires à leur utilisation prévue, elles peuvent être supprimées ou rendues anonymes.
Les méthodes de conservation peuvent varier selon la nature des informations, leur utilisation et les systèmes techniques employés pour les traiter.
7. Responsabilité du client
La sécurité du compte dépend également de la manière dont le client protège ses propres informations de connexion et ses appareils.
Nous recommandons au client de :
-
Choisir un mot de passe difficile à deviner.
-
Garder ses identifiants confidentiels.
-
Ne pas communiquer son mot de passe à une autre personne.
-
Fermer sa session après avoir utilisé un appareil partagé ou public.
-
Éviter de saisir des informations sensibles depuis une connexion non sécurisée.
-
Maintenir son navigateur et son appareil à jour.
-
Vérifier l’origine des messages demandant des informations personnelles ou bancaires.
Le client ne doit jamais transmettre par e-mail son mot de passe, son numéro complet de carte bancaire ou son code de sécurité.
8. Gestion des incidents de sécurité
Lorsqu’un incident de sécurité affectant des données personnelles ou les systèmes de notre site est identifié, notre boutique examine la situation afin d’en déterminer la nature et les conséquences.
Selon la situation, les mesures prises peuvent notamment consister à :
-
Sécuriser les systèmes concernés.
-
Limiter les accès pouvant présenter un risque.
-
Identifier les informations potentiellement affectées.
-
Corriger l’origine technique de l’incident.
-
Renforcer les mesures de protection lorsque cela est nécessaire.
-
Conserver les informations nécessaires à l’analyse de l’incident.
Lorsque l’incident présente un risque important pour les personnes dont les données sont concernées, celles-ci peuvent être informées de la nature de l’incident, des informations potentiellement touchées et des mesures prises pour limiter ses conséquences.
9. Cookies et sécurité du site
Notre site peut utiliser des cookies techniques afin d’assurer certaines fonctions nécessaires à la navigation et à la sécurité.
Ces cookies peuvent notamment servir à :
-
Maintenir une session sécurisée.
-
Permettre la connexion au compte client.
-
Conserver le contenu du panier.
-
Protéger certaines étapes du processus de commande.
-
Détecter certaines activités inhabituelles.
-
Assurer le fonctionnement technique des pages.
Les cookies non essentiels sont activés après le choix du visiteur.
Le visiteur peut consulter et modifier ses choix depuis l’outil de gestion des cookies proposé sur notre site.
10. Contact — service client
Pour toute question concernant la sécurité de notre site ou la protection des données personnelles, le client peut contacter notre boutique aux coordonnées suivantes :
E-mail : distribution@tadiladecor.com
Téléphone : +81 (902) 786 84 63
Adresse : 9-4-9-3 HACHIKEN NISHI, NISHI-KU SAPPORO-SHI, HOKKAIDO 063-0849 JAPON
Horaires du service client : du lundi au vendredi, de 09 h 40 à 16 h 40
Zone de livraison : France