La présente politique décrit les engagements de Vanopadecor (ci-après « nous ») concernant la collecte, l’utilisation, la conservation, la protection et la suppression des données à caractère personnel traitées dans le cadre de notre boutique en ligne.
Elle complète notre politique de confidentialité et notre politique relative aux témoins de connexion.
Dernière mise à jour : 23 juillet 2026
1. Objet de la politique
La présente politique a pour objet d’expliquer de manière claire :
- quelles données à caractère personnel nous traitons ;
- pour quelles finalités elles sont utilisées ;
- sur quel fondement chaque traitement repose ;
- combien de temps les données sont conservées ;
- quelles mesures sont appliquées pour les protéger ;
- quels droits peuvent être exercés ;
- comment nous contacter au sujet des données à caractère personnel.
2. Textes applicables
Les traitements décrits dans la présente politique sont notamment encadrés par :
- le règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données ;
- la loi n° 78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés ;
- le décret n° 2019-536 du 29 mai 2019 pris pour l’application de la loi n° 78-17 du 6 janvier 1978.
3. Responsable du traitement
Nous déterminons les finalités et les moyens des traitements de données à caractère personnel réalisés dans le cadre de notre boutique en ligne.
Nous sommes notamment responsables des traitements nécessaires à la gestion des comptes, des commandes, des paiements, des livraisons, des retours, des échanges, des remboursements, des demandes adressées au service clientèle et de la sécurité du site.
Les demandes relatives à la protection des données peuvent être envoyées aux coordonnées indiquées à la fin de la présente politique.
4. Principes appliqués
Conformément à l’article 5 du règlement (UE) 2016/679, nous appliquons les principes suivants :
- licéité, loyauté et transparence : les données sont traitées sur un fondement déterminé et les informations essentielles sont communiquées de manière compréhensible ;
- limitation des finalités : les données sont collectées pour des objectifs définis, explicites et légitimes ;
- minimisation : seules les données nécessaires à chaque finalité sont demandées ;
- exactitude : les mesures raisonnables sont prises pour corriger ou supprimer les données inexactes ;
- limitation de la conservation : les données ne sont pas conservées plus longtemps que nécessaire ;
- intégrité et confidentialité : les données sont protégées contre les accès, utilisations, modifications, pertes ou divulgations non autorisés ;
- responsabilité : nous conservons les éléments permettant de démontrer le respect de ces principes.
5. Catégories de données traitées
Selon les services utilisés, nous pouvons traiter les catégories suivantes.
5.1 Données d’identification
- nom et prénom ;
- adresse électronique ;
- numéro de téléphone ;
- adresse de facturation ;
- adresse de livraison.
5.2 Données relatives au compte
- identifiant du compte ;
- informations nécessaires à l’authentification ;
- préférences enregistrées ;
- historique des commandes associé au compte.
5.3 Données relatives aux commandes
- numéro et date de commande ;
- produits commandés et quantités ;
- prix, taxes et montant total ;
- état du traitement et de l’expédition ;
- informations relatives à la livraison ;
- demandes d’annulation, de retour, d’échange ou de remboursement.
5.4 Données relatives au paiement
- moyen de paiement choisi ;
- état et référence de la transaction ;
- montant payé ou remboursé ;
- informations nécessaires à la vérification d’une transaction.
Nous ne demandons pas au client de communiquer par courrier électronique le code confidentiel de sa carte bancaire.
5.5 Données relatives au service clientèle
- contenu des demandes et des réponses ;
- documents et photographies transmis pour examiner une demande ;
- date et état de traitement de la demande ;
- informations nécessaires à l’identification de la commande concernée.
5.6 Données techniques
- adresse de protocole internet ;
- type de navigateur ;
- type de terminal ;
- système d’exploitation ;
- date et heure de connexion ;
- pages consultées ;
- journaux de connexion, erreurs et événements de sécurité ;
- choix relatifs aux témoins de connexion.
6. Finalités et fondements des traitements
| Finalité | Fondement du traitement |
|---|---|
| Créer et administrer un compte | Exécution des mesures demandées et du contrat, conformément à l’article 6, paragraphe 1, point b), du règlement (UE) 2016/679 |
| Enregistrer, confirmer et exécuter une commande | Exécution du contrat, conformément à l’article 6, paragraphe 1, point b) |
| Traiter le paiement, la livraison, le retour, l’échange et le remboursement | Exécution du contrat, conformément à l’article 6, paragraphe 1, point b) |
| Établir et conserver les factures et pièces comptables | Respect d’une obligation imposée par l’article L. 123-22 du Code de commerce, conformément à l’article 6, paragraphe 1, point c) |
| Répondre aux demandes adressées au service clientèle | Exécution du contrat ou intérêt légitime à assurer le suivi des demandes, conformément à l’article 6, paragraphe 1, points b) et f) |
| Prévenir les erreurs, les accès non autorisés et les utilisations frauduleuses | Intérêt légitime à protéger la boutique en ligne, les commandes et les comptes, conformément à l’article 6, paragraphe 1, point f) |
| Établir, exercer ou défendre un droit | Intérêt légitime, conformément à l’article 6, paragraphe 1, point f) |
| Utiliser des témoins de connexion facultatifs | Consentement, conformément à l’article 6, paragraphe 1, point a), à l’article 7 du règlement (UE) 2016/679 et à l’article 82 de la loi n° 78-17 du 6 janvier 1978 |
7. Données obligatoires et facultatives
Les champs signalés comme obligatoires sont nécessaires pour créer le compte, enregistrer la commande, vérifier le paiement, établir la facture, organiser la livraison ou traiter une demande.
L’absence d’une donnée obligatoire peut empêcher la création du compte, la validation de la commande, la livraison, le remboursement ou le traitement de la demande concernée.
Les champs présentés comme facultatifs peuvent être laissés vides, sauf si l’information devient nécessaire pour résoudre une difficulté précise.
8. Destinataires autorisés
L’accès aux données est limité aux personnes et services qui en ont besoin pour accomplir une mission déterminée.
Les catégories de destinataires peuvent comprendre :
- les personnes chargées de la gestion des commandes ;
- les services chargés du paiement et du remboursement ;
- les services chargés de la préparation, de l’expédition et de la livraison ;
- les personnes chargées du service clientèle ;
- les services d’hébergement, de maintenance et de sécurité informatique ;
- les personnes chargées de la comptabilité ;
- les conseils autorisés lorsque leur intervention est nécessaire à l’exercice ou à la défense d’un droit ;
- les autorités habilitées lorsqu’une communication est expressément requise.
Chaque destinataire accède uniquement aux données nécessaires à sa mission et doit respecter des obligations appropriées de confidentialité et de sécurité.
Nous ne vendons pas les données à caractère personnel.
9. Durées de conservation
Les données sont conservées pendant une durée proportionnée à la finalité du traitement.
| Catégorie de données | Durée de conservation |
|---|---|
| Données du compte | Pendant l’utilisation du compte, puis pendant 3 ans à compter de la dernière activité, sauf demande de suppression antérieure ou nécessité de conserver certaines données liées aux commandes |
| Données relatives aux commandes | Pendant l’exécution de la commande, puis pendant 5 ans conformément au délai prévu par l’article 2224 du Code civil |
| Contrats électroniques portant sur une somme égale ou supérieure à 120 euros | 10 ans à compter de la livraison, conformément aux articles L. 213-1, D. 213-1 et D. 213-2 du Code de la consommation |
| Factures et pièces comptables | 10 ans, conformément à l’article L. 123-22 du Code de commerce |
| Demandes adressées au service clientèle | 3 ans à compter de la clôture de la demande, sauf nécessité de conserver certaines informations pendant une réclamation |
| Journaux techniques et de sécurité | 12 mois à compter de leur enregistrement, sauf nécessité liée à l’examen d’un événement de sécurité |
| Choix relatifs aux témoins de connexion | 6 mois à compter de l’expression du choix |
À l’expiration de la durée applicable, les données sont supprimées, rendues anonymes ou placées dans un espace d’archivage à accès limité lorsqu’une conservation reste nécessaire pour établir une preuve ou respecter une obligation précise.
10. Exactitude des données
Vous devez fournir des informations exactes, complètes et à jour lors de la création du compte, de la commande et de toute demande adressée au service clientèle.
Vous pouvez modifier certaines données depuis votre compte lorsque cette fonction est disponible. Pour les autres corrections, vous pouvez nous contacter.
Nous pouvons demander la confirmation d’une information lorsque cela est nécessaire pour éviter une erreur de livraison, de paiement ou de remboursement.
11. Protection dès la conception
Conformément aux articles 24 et 25 du règlement (UE) 2016/679, nous prenons en compte la protection des données lors de la définition et de la modification des traitements.
Nous appliquons notamment les mesures suivantes :
- limitation des données demandées ;
- définition de durées de conservation ;
- restriction des accès ;
- séparation des fonctions lorsque cela est nécessaire ;
- réexamen régulier des traitements ;
- configuration protectrice des fonctions disponibles par défaut.
12. Sécurité des données
Conformément à l’article 32 du règlement (UE) 2016/679, nous appliquons des mesures techniques et organisationnelles adaptées à la nature des données et aux risques identifiés.
Ces mesures peuvent notamment comprendre :
- la protection des échanges de données ;
- la gestion et la vérification des droits d’accès ;
- l’authentification des accès administratifs ;
- la surveillance des événements techniques ;
- la sauvegarde des données nécessaires au fonctionnement du service ;
- la correction des vulnérabilités identifiées ;
- la limitation des copies et des extractions ;
- la sensibilisation des personnes autorisées à accéder aux données.
Aucune méthode de transmission ou de conservation ne permet de garantir une absence absolue de risque. Nous réexaminons donc régulièrement les mesures appliquées.
13. Violation de données
Lorsqu’un incident affecte la confidentialité, l’intégrité ou la disponibilité de données à caractère personnel, nous évaluons sa nature, son étendue, les données concernées et ses conséquences possibles.
Lorsque l’incident est susceptible d’engendrer un risque pour les droits et libertés des personnes, une notification est adressée à la Commission nationale de l’informatique et des libertés dans les meilleurs délais et, si possible, au plus tard 72 heures après sa découverte, conformément à l’article 33 du règlement (UE) 2016/679.
Lorsqu’un risque élevé est identifié, les personnes concernées sont informées dans les conditions prévues par l’article 34 du règlement (UE) 2016/679.
14. Analyse des risques
Avant de mettre en œuvre un traitement susceptible d’engendrer un risque élevé pour les droits et libertés des personnes, nous examinons la nécessité de réaliser une analyse d’impact conformément à l’article 35 du règlement (UE) 2016/679.
Cette analyse peut notamment porter sur :
- la nature et le volume des données ;
- les finalités du traitement ;
- la nécessité et la proportionnalité des opérations ;
- les risques pour les personnes concernées ;
- les mesures prévues pour réduire ces risques.
15. Registre des traitements
Lorsque l’article 30 du règlement (UE) 2016/679 l’exige, nous tenons un registre décrivant les principales opérations de traitement.
Ce registre peut notamment indiquer les finalités, les catégories de personnes concernées, les catégories de données, les destinataires, les durées de conservation et une description générale des mesures de sécurité.
16. Vos droits
Sous réserve des conditions prévues par les articles 15 à 22 du règlement (UE) 2016/679, vous pouvez exercer les droits suivants :
- droit d’accès : obtenir la confirmation qu’un traitement vous concernant est réalisé et recevoir une copie des données concernées, conformément à l’article 15 ;
- droit de rectification : demander la correction de données inexactes ou le complément de données incomplètes, conformément à l’article 16 ;
- droit à l’effacement : demander la suppression des données dans les situations prévues à l’article 17 ;
- droit à la limitation : demander la suspension temporaire de certaines opérations dans les situations prévues à l’article 18 ;
- droit à la portabilité : recevoir les données fournies dans un format structuré, couramment utilisé et lisible par machine lorsque les conditions de l’article 20 sont réunies ;
- droit d’opposition : vous opposer, pour des raisons tenant à votre situation particulière, à un traitement reposant sur notre intérêt légitime, conformément à l’article 21 ;
- droit de retirer votre consentement : retirer à tout moment le consentement donné pour un traitement, conformément à l’article 7, paragraphe 3 ;
- droit de définir des directives après le décès : définir des directives relatives à la conservation, à l’effacement et à la communication des données conformément aux articles 84 à 86 de la loi n° 78-17 du 6 janvier 1978.
Ces droits peuvent être limités lorsqu’une conservation est nécessaire pour respecter une obligation précise, constater un droit, exercer un droit ou assurer la défense d’un droit.
17. Exercice des droits
Pour exercer un droit, veuillez nous envoyer une demande comprenant :
- votre nom et votre prénom ;
- l’adresse électronique associée à votre compte ou à votre commande ;
- le numéro de commande lorsqu’il est utile à la recherche ;
- le droit que vous souhaitez exercer ;
- une description suffisamment précise de votre demande.
En cas de doute raisonnable sur l’identité de la personne présentant la demande, nous pouvons demander des informations complémentaires strictement nécessaires à sa vérification.
Nous répondons dans les meilleurs délais et au plus tard dans un délai d’un mois à compter de la réception de la demande, conformément à l’article 12, paragraphe 3, du règlement (UE) 2016/679.
Lorsque la demande est complexe ou lorsque plusieurs demandes sont reçues simultanément, ce délai peut être prolongé de deux mois. La personne concernée est informée de la prolongation et de ses motifs pendant le premier délai d’un mois.
L’exercice des droits est gratuit. Des frais raisonnables peuvent toutefois être demandés ou une demande peut être refusée lorsqu’elle est manifestement infondée ou excessive, notamment en raison de son caractère répétitif, conformément à l’article 12, paragraphe 5.
18. Retrait du consentement
Lorsque le traitement repose sur votre consentement, vous pouvez le retirer à tout moment.
Le retrait du consentement n’affecte pas la validité des opérations réalisées avant ce retrait.
Pour modifier vos choix concernant les témoins de connexion, utilisez le lien de gestion disponible sur le site.
19. Décisions automatisées
Nous ne prenons pas de décision produisant un effet juridique ou affectant de manière significative une personne qui reposerait exclusivement sur un traitement automatisé au sens de l’article 22 du règlement (UE) 2016/679.
Des contrôles techniques peuvent être effectués afin de vérifier la sécurité d’une commande ou d’une transaction. Lorsqu’une vérification complémentaire est nécessaire, la situation peut être examinée avant qu’une décision définitive soit prise.
20. Témoins de connexion
Notre boutique en ligne utilise des témoins de connexion strictement nécessaires au fonctionnement du panier, du compte, de la commande et de la sécurité.
Les témoins facultatifs ne sont utilisés qu’après l’expression d’un consentement conforme à l’article 7 du règlement (UE) 2016/679 et à l’article 82 de la loi n° 78-17 du 6 janvier 1978.
Pour connaître les catégories utilisées, leurs finalités, leurs durées et les moyens permettant de modifier vos choix, veuillez consulter notre politique relative aux témoins de connexion.
21. Réclamation auprès de l’autorité de contrôle
Vous pouvez introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés conformément à l’article 77 du règlement (UE) 2016/679.
Les coordonnées et les modalités actualisées de réclamation sont accessibles sur le site de la Commission nationale de l’informatique et des libertés.
Vous pouvez nous contacter avant de déposer une réclamation afin de nous permettre d’examiner votre demande, sans que cette démarche préalable soit obligatoire.
22. Coordonnées
Pour toute question concernant la protection des données ou pour exercer un droit, veuillez utiliser les coordonnées suivantes :
Adresse de contact : 202 TOURNESOL HONMA BUILDING, 1-31-1 MAKUHARI-HONGO, HANAMIGAWA WARD, CHIBA, CHIBA 262-0033, JAPON
Téléphone du service clientèle : +81 (801) 948 57 27
Adresse électronique du service clientèle : escalation@vanopadecor.com
Horaires de disponibilité : du lundi au vendredi, de 9:00 à 12:00 et de 14:30 à 18:00, heure d’Europe centrale
23. Modification de la politique
Nous pouvons modifier la présente politique afin de tenir compte des changements apportés à nos traitements, à nos mesures de sécurité ou aux textes expressément mentionnés dans le présent document.
La date de la dernière mise à jour est indiquée au début de la politique. La nouvelle version prend effet à compter de sa publication sur le site.
Lorsqu’une modification affecte de manière importante la manière dont les données sont utilisées ou les droits des personnes concernées, une information claire est publiée sur le site.