Politique de confidentialité
Politique de confidentialité
Dernière mise à jour : 27 septembre 2026.
Objet et portée de la politique
Cette politique décrit les traitements de données personnelles réalisés dans le cadre de la boutique balusterandnewel lorsqu’un visiteur consulte le site, crée ou utilise un compte, passe une commande, demande une livraison, contacte le service client, exerce un droit, demande un retour ou reçoit un remboursement.
Elle vise notamment les clients et visiteurs situés en France et tient compte des principes du Règlement général sur la protection des données et des règles françaises applicables aux cookies et autres traceurs.
Elle doit être lue avec les informations affichées au moment de la commande, les paramètres de confidentialité accessibles sur la boutique et les informations éventuellement fournies au moment précis où une donnée est collectée.
Lorsqu’une fonctionnalité facultative repose sur le consentement, son utilisation ne transforme pas les données nécessaires à une commande en données destinées automatiquement à d’autres finalités.
Les traitements effectivement réalisés doivent rester cohérents avec cette politique; une fonctionnalité non utilisée ou un prestataire non activé n’est pas présenté comme collectant des données.
Les droits impératifs prévus par le RGPD et le droit français ne sont pas réduits par les dispositions de cette politique.
Une modification substantielle des pratiques de traitement doit conduire à réexaminer l’information fournie aux personnes concernées.
Cette politique n’attribue pas à balusterandnewel une certification, un agrément ou un statut de conformité qui n’a pas été confirmé.
Les informations inconnues ne sont pas remplacées par des valeurs fictives afin de donner une apparence de complétude au document.
Les termes relatifs à la protection des données sont interprétés conformément aux définitions applicables du RGPD lorsqu’il s’applique.
Responsable du traitement
Le responsable du traitement indiqué pour la boutique est balusterandnewel, entreprise individuelle.
L’adresse professionnelle communiquée est 4-20-305 Nagatanishi, Higashiosaka, Osaka 577-0016, Japon.
L’adresse électronique de contact est plainsehnjmkl@balusterandnewel.com.
Le numéro de téléphone communiqué est +81 70-8429-7354.
Aucun numéro SIREN, SIRET ou numéro de TVA n’est ajouté à cette politique car ces informations n’ont pas été fournies.
Aucun délégué à la protection des données n’est présenté comme désigné, aucune désignation de DPO n’ayant été communiquée.
Selon le traitement concerné, certains prestataires peuvent agir pour leur propre compte ou pour le compte du responsable du traitement; leur rôle doit être apprécié selon le service réellement fourni.
Le fait qu’un prestataire participe à une opération technique ne transfère pas automatiquement à ce prestataire l’ensemble des responsabilités relatives aux autres traitements de la boutique.
Les demandes relatives aux données personnelles sont dirigées vers le responsable du traitement au moyen des coordonnées indiquées dans la présente politique.
Lorsque l’identité ou les coordonnées du responsable changent, cette partie de la politique doit être mise à jour.
Principes de traitement
Les données personnelles sont traitées de manière licite, loyale et transparente.
Chaque collecte doit correspondre à une finalité déterminée, explicite et légitime.
Les données demandées doivent être adéquates, pertinentes et limitées à ce qui est nécessaire pour la finalité concernée.
Les informations inexactes doivent pouvoir être rectifiées lorsqu’une correction est justifiée.
La conservation sous une forme directement identifiable ne doit pas se prolonger au-delà de ce qui est nécessaire, sous réserve des obligations légales et des besoins légitimes de preuve.
Des mesures adaptées doivent protéger la confidentialité, l’intégrité et la disponibilité des informations.
Une donnée collectée pour exécuter une commande n’est pas automatiquement réutilisée pour une finalité publicitaire sans base juridique appropriée.
Les accès aux dossiers clients sont limités aux personnes et prestataires ayant un besoin légitime lié à leurs fonctions.
Les choix de confidentialité exprimés par l’utilisateur doivent être pris en compte par les outils concernés.
Les pratiques de traitement doivent pouvoir être réévaluées lorsque les finalités, les technologies ou les risques évoluent.
Données collectées lors d’une commande
Une commande peut nécessiter le nom du client afin d’identifier la personne qui conclut la transaction.
L’adresse de livraison est utilisée pour acheminer les produits vers la destination choisie.
L’adresse de facturation peut être utilisée lorsqu’elle est nécessaire à la transaction ou aux documents associés.
L’adresse électronique peut servir à envoyer les confirmations et informations indispensables au suivi de la commande.
Le numéro de téléphone peut être utilisé lorsqu’il est nécessaire au suivi de la livraison ou à la résolution d’un problème lié à la commande.
Le contenu de la commande comprend notamment les références des produits, les quantités, les prix et les réductions effectivement appliquées.
Les informations de livraison peuvent comprendre le statut d’expédition, une référence de colis et les événements nécessaires au suivi.
Les informations de paiement conservées par la boutique peuvent inclure le statut et la référence de transaction nécessaires au rapprochement de la commande.
Les instructions volontairement fournies par le client ne doivent être utilisées que dans la mesure où elles sont utiles à l’exécution du service demandé.
Le client est invité à ne pas inscrire de données sensibles ou sans rapport avec la livraison dans les champs de commentaire ou d’instructions.
Finalités liées à la vente
Les données nécessaires à la commande sont utilisées pour enregistrer l’achat et vérifier qu’il peut être traité.
Elles permettent de préparer les articles commandés avant leur expédition.
Elles servent à organiser la remise du colis au transporteur ou au prestataire logistique concerné.
Elles permettent d’envoyer les communications transactionnelles nécessaires, telles qu’une confirmation de commande ou une information d’expédition.
Elles sont utilisées pour rapprocher un paiement de la commande correspondante.
Elles peuvent servir à traiter une modification demandée avant l’expédition lorsque cette modification est encore possible.
Elles peuvent servir à enregistrer une annulation demandée avant l’expédition.
Elles permettent de traiter une réclamation portant sur le contenu ou l’exécution de la commande.
Elles peuvent être conservées dans la mesure nécessaire à la preuve de la transaction et au respect des obligations comptables ou fiscales applicables.
Elles ne doivent pas être détournées vers une finalité incompatible sans information et base juridique appropriées.
Bases juridiques
L’exécution du contrat peut constituer la base juridique des traitements nécessaires à l’enregistrement, la préparation et la livraison d’une commande.
Les mesures précontractuelles demandées par la personne peuvent justifier certains traitements effectués avant la conclusion de la vente.
Une obligation légale peut justifier la conservation ou la communication de certaines informations lorsque le droit applicable l’impose.
Un intérêt légitime peut être invoqué pour certaines mesures de sécurité ou de prévention de la fraude, sous réserve d’une mise en balance appropriée avec les droits et libertés des personnes.
Le consentement est utilisé lorsque la réglementation l’exige, notamment pour certains cookies ou traceurs non essentiels.
Une même donnée peut être concernée par plusieurs opérations distinctes ayant chacune leur propre finalité et leur propre base juridique.
Le consentement ne doit pas être utilisé artificiellement pour un traitement qui est en réalité indispensable à l’exécution d’une commande déjà demandée.
Inversement, l’exécution du contrat ne doit pas être invoquée pour rendre obligatoire une opération publicitaire qui n’est pas nécessaire à l’achat.
Lorsqu’un intérêt légitime est utilisé, la finalité poursuivie et les effets possibles pour la personne doivent être pris en compte.
Si la base juridique d’un traitement change, la conformité de cette évolution et l’information des personnes doivent être réexaminées.
Paiement et sécurité des transactions
Les moyens de paiement disponibles sont ceux présentés au client au moment du passage en caisse.
Les données nécessaires à l’autorisation du paiement peuvent être transmises au prestataire de paiement utilisé pour la transaction.
La boutique n’affirme pas conserver elle-même l’intégralité des données de carte bancaire saisies dans l’interface du prestataire de paiement.
Une référence de transaction peut être conservée afin d’identifier le paiement associé à une commande.
Le statut d’un paiement peut être utilisé pour déterminer si une commande peut poursuivre son traitement.
Des signaux de sécurité peuvent être examinés afin de réduire les risques de fraude ou d’utilisation abusive.
Une opération inhabituelle peut faire l’objet d’une vérification proportionnée avant expédition.
Les informations relatives à une contestation bancaire peuvent être utilisées pour comprendre la transaction et défendre les droits des parties.
Un remboursement peut nécessiter la transmission d’instructions au prestataire qui a traité le paiement initial.
Les informations de paiement ne doivent pas être réutilisées pour une finalité sans rapport avec la transaction sans fondement approprié.
Livraison et transport
Les coordonnées nécessaires à la livraison peuvent être communiquées au transporteur chargé d’acheminer la commande.
Le transporteur n’a pas besoin de recevoir des informations sans rapport avec la livraison.
Une référence de colis peut être utilisée pour suivre l’acheminement et répondre à une demande du client.
Les événements de transport peuvent être utilisés pour identifier un retard, une tentative de livraison ou un colis retourné.
Une preuve de livraison peut être utilisée lorsqu’il existe une contestation concernant la réception.
En cas d’adresse manifestement incomplète, les informations disponibles peuvent être utilisées pour tenter de résoudre le problème avant ou pendant l’acheminement.
Les coordonnées communiquées au transporteur doivent être limitées à celles qui sont raisonnablement nécessaires au service.
Une information de livraison ne doit pas être utilisée par la boutique comme justification générale pour une prospection non sollicitée.
Les données liées au transport peuvent être conservées avec le dossier de commande lorsque cela est nécessaire à la preuve de son exécution.
Lorsqu’un retour nécessite un transport, les informations nécessaires à l’acheminement du retour peuvent également être traitées.
Retours, rétractations et remboursements
Une demande de retour peut nécessiter la référence de commande afin d’identifier correctement le dossier.
Les produits concernés par le retour peuvent être enregistrés pour organiser leur réception et leur remboursement.
La date d’une déclaration de rétractation peut être conservée afin de vérifier le respect du délai applicable.
Une preuve d’expédition peut être utilisée lorsqu’elle est pertinente pour établir que le produit a été renvoyé.
L’adresse de retour communiquée au client est utilisée pour l’opération de retour concernée et ne doit pas être confondue avec une adresse fictive ou supposée.
Le statut du retour peut être suivi jusqu’à sa réception, son contrôle administratif et la décision de remboursement.
Le montant remboursé et la référence du remboursement peuvent être conservés avec le dossier de transaction.
Les données d’un retour ne doivent pas être utilisées pour imposer au consommateur une justification lorsque la loi lui permet de se rétracter sans motif.
Une photographie peut être demandée lorsqu’elle est raisonnablement nécessaire pour examiner un dommage ou une erreur de produit, mais la demande doit rester proportionnée.
Le client est invité à éviter que des personnes, documents privés ou autres informations sans rapport apparaissent dans les photographies envoyées au service client.
Service client
Les messages adressés au service client sont utilisés pour comprendre et traiter la demande formulée.
Une référence de commande peut être demandée lorsqu’elle est nécessaire pour retrouver le dossier concerné.
Les pièces jointes sont examinées uniquement dans la mesure nécessaire à la résolution de la demande.
L’historique d’un échange peut être conservé afin d’éviter de demander plusieurs fois les mêmes informations et de documenter la solution apportée.
Les communications peuvent servir à établir qu’une information a été fournie ou qu’une demande a été traitée.
Le service client ne doit pas demander des données sensibles lorsqu’elles ne sont pas nécessaires à la résolution du problème.
Une pièce d’identité ne doit pas être exigée systématiquement pour toute demande ordinaire.
Lorsque l’identité doit être vérifiée pour protéger les données d’un compte, la vérification doit être proportionnée au risque.
Les informations reçues par erreur et manifestement inutiles doivent faire l’objet d’une gestion adaptée afin d’éviter une conservation injustifiée.
Les échanges de service client ne doivent pas être publiés ou réutilisés à des fins promotionnelles sans base juridique appropriée.
Comptes clients
Lorsqu’un compte client est utilisé, les données nécessaires à son fonctionnement peuvent être associées à un identifiant de compte.
L’adresse électronique peut être utilisée pour l’authentification ou les communications liées au compte.
L’historique de commandes peut être rendu accessible au client afin qu’il retrouve ses achats.
Les fonctionnalités de retour ou d’annulation disponibles dans le compte peuvent utiliser les informations de commande nécessaires à la demande.
Le crédit boutique, lorsqu’il est activé et utilisé, peut nécessiter l’enregistrement d’un solde et de mouvements associés.
Des informations techniques de sécurité peuvent être traitées pour protéger le compte contre les accès non autorisés.
Le client doit protéger ses moyens d’authentification et signaler une utilisation suspecte lorsqu’il en a connaissance.
Une demande de fermeture du compte n’entraîne pas nécessairement l’effacement immédiat des données que la loi impose ou permet encore de conserver.
Les données conservées après la fermeture d’un compte doivent rester limitées aux finalités qui justifient encore leur conservation.
Les fonctionnalités du compte ne doivent pas être utilisées pour imposer un consentement marketing qui n’est pas nécessaire au service demandé.
Prévention de la fraude
Des contrôles peuvent être réalisés lorsqu’une transaction présente des signaux raisonnables de fraude.
Ces contrôles doivent rester proportionnés au risque identifié et ne pas conduire à une collecte générale de données sans nécessité.
Les informations déjà disponibles dans le cadre de la commande peuvent être comparées afin de détecter une incohérence importante.
Un prestataire de paiement peut fournir un résultat ou un signal de risque dans le cadre de ses propres mesures de sécurité.
Une vérification manuelle peut être réalisée lorsqu’un signal automatique ne suffit pas à comprendre la situation.
Les données de prévention de la fraude ne doivent pas être utilisées pour tirer des conclusions sans rapport avec la sécurité de la transaction.
Une décision défavorable ne doit pas être présentée comme exclusivement automatisée si cette caractéristique n’a pas été confirmée.
Les informations utilisées pour contester une fraude ou une rétrofacturation peuvent être conservées pendant la période nécessaire à la défense des droits.
Les accès à ces informations doivent être limités en raison de leur caractère potentiellement sensible pour la sécurité.
Les pratiques de prévention de la fraude doivent être réévaluées si elles deviennent excessives au regard du risque réellement rencontré.
Sécurité des données
Des mesures techniques et organisationnelles appropriées sont mises en œuvre en fonction des risques liés aux traitements.
Les accès administratifs doivent être réservés aux personnes autorisées.
Les comptes disposant de privilèges importants doivent être protégés contre les accès non autorisés.
Les mises à jour de sécurité des services utilisés doivent être prises en compte dans la gestion de la boutique.
Les échanges de données avec des prestataires doivent utiliser des mécanismes adaptés au service concerné.
Les journaux techniques peuvent être utilisés pour détecter des erreurs ou événements de sécurité.
Les copies locales ou exports de données qui ne sont plus nécessaires doivent être supprimés ou protégés de manière appropriée.
Les sauvegardes, lorsqu’elles existent, doivent être gérées de manière à ne pas devenir une source d’accès non contrôlé.
Les mesures de sécurité sont adaptées à l’évolution des risques et ne constituent pas une garantie absolue contre tout incident.
Un incident identifié doit être analysé afin de déterminer les mesures correctives et les éventuelles obligations de notification.
Violations de données
Une violation de données peut notamment résulter d’un accès non autorisé, d’une divulgation accidentelle, d’une perte ou d’une altération de données personnelles.
Lorsqu’un incident est détecté, sa nature et son étendue doivent être examinées sans retard injustifié.
Les catégories de données et de personnes potentiellement concernées doivent être identifiées dans la mesure du possible.
Le risque pour les droits et libertés des personnes doit être évalué.
Des mesures de confinement peuvent être prises pour empêcher la poursuite de l’incident.
Les éléments utiles à la compréhension de l’incident doivent être documentés.
Lorsque les conditions du RGPD sont réunies, une notification à l’autorité de contrôle compétente doit être effectuée.
Lorsque le risque élevé prévu par le RGPD est établi, les personnes concernées doivent être informées dans les conditions applicables.
Les informations relatives à l’incident ne doivent pas être communiquées publiquement de manière à créer un risque supplémentaire pour les personnes.
Après l’incident, les mesures techniques ou organisationnelles concernées doivent être réexaminées.
Destinataires des données
Les données peuvent être accessibles aux personnes autorisées qui participent à la gestion de la boutique.
Shopify est utilisé comme plateforme de commerce électronique et traite des données nécessaires au fonctionnement des services concernés.
Les prestataires de paiement reçoivent les données nécessaires à l’autorisation et au traitement des transactions.
Les transporteurs reçoivent les informations nécessaires à l’acheminement des colis.
Des prestataires techniques peuvent accéder à certaines données lorsque cet accès est nécessaire à la maintenance, la sécurité ou au fonctionnement du service.
Les conseils professionnels peuvent recevoir des informations lorsqu’elles sont nécessaires à l’établissement ou à la défense de droits.
Une autorité publique ne reçoit des données que lorsqu’une base juridique permet ou impose cette communication.
Chaque destinataire ne doit recevoir que les informations pertinentes pour son rôle.
Le fait qu’une catégorie de destinataires soit mentionnée ne signifie pas que toutes les données sont transmises à tous les acteurs de cette catégorie.
Les accès d’un prestataire qui n’est plus utilisé doivent être retirés ou désactivés dans la mesure techniquement et juridiquement applicable.
Shopify et services techniques
La boutique utilise Shopify pour fournir l’infrastructure de commerce électronique nécessaire à la présentation des produits et au traitement des commandes.
Les fonctionnalités de panier et de passage en caisse peuvent nécessiter des données techniques et transactionnelles.
Les comptes clients, lorsqu’ils sont utilisés, reposent sur des fonctionnalités de la plateforme et peuvent nécessiter le traitement des informations associées.
Les paramètres de confidentialité de la boutique doivent être configurés de manière cohérente avec les choix proposés aux visiteurs.
Les applications connectées à la boutique ne doivent disposer que des autorisations nécessaires à leurs fonctions.
Une application désinstallée ne doit pas conserver un accès actif à la boutique sans justification.
Lorsqu’une application ajoute de nouveaux traceurs ou de nouvelles finalités, les mécanismes d’information et de consentement doivent être réévalués.
Le rôle juridique de Shopify ou d’un autre prestataire peut varier selon l’opération de traitement concernée.
La présente politique ne prétend pas décrire des paramètres internes de Shopify qui n’ont pas été vérifiés.
Les informations détaillées propres à un prestataire peuvent également être fournies par ce prestataire dans sa propre documentation de confidentialité.
Transferts internationaux
Certains traitements peuvent impliquer des prestataires ou infrastructures situés en dehors de l’Espace économique européen.
Un transfert international soumis au RGPD doit reposer sur un mécanisme reconnu par la réglementation applicable.
Une décision d’adéquation peut constituer un fondement approprié lorsqu’elle couvre le pays et le traitement concernés.
À défaut d’adéquation, des garanties appropriées peuvent être nécessaires, telles que les mécanismes prévus par le RGPD.
Les clauses contractuelles types peuvent être utilisées lorsqu’elles sont pertinentes, sans que cette politique affirme qu’elles s’appliquent à chaque prestataire.
Des mesures supplémentaires peuvent être nécessaires selon le pays, la nature des données et les risques du transfert.
Les personnes doivent pouvoir obtenir les informations requises sur les garanties applicables lorsque le RGPD le prévoit.
Un transfert ne doit pas être présenté comme inexistant simplement parce que la boutique cible des consommateurs français.
La localisation professionnelle du vendeur au Japon rend particulièrement important l’examen des règles applicables aux flux internationaux de données.
Cette politique ne prétend pas fixer un lieu unique de stockage pour toutes les données, cette information n’ayant pas été confirmée.
Durées de conservation
Les données de commande sont conservées pendant la durée nécessaire à l’exécution de la vente puis selon les obligations légales et les besoins de preuve applicables.
Les données relatives à un retour restent disponibles pendant le temps nécessaire à son traitement et à la résolution des éventuelles contestations.
Les informations relatives à un remboursement peuvent être conservées avec le dossier transactionnel afin d’établir que le remboursement a été effectué.
Les données comptables ou fiscales peuvent être conservées pendant les périodes imposées par les règles applicables.
Les échanges du service client sont conservés pendant une durée proportionnée à la demande, au suivi nécessaire et aux éventuels droits à défendre.
Les journaux de sécurité ne doivent pas être conservés indéfiniment sans justification.
Les données fondées uniquement sur un consentement facultatif doivent être réexaminées lorsque ce consentement est retiré.
Les préférences de cookies peuvent être mémorisées pendant une durée appropriée afin de respecter le choix et d’éviter des sollicitations excessives.
Lorsqu’une durée exacte n’a pas été confirmée, la présente politique décrit les critères utilisés plutôt que d’inventer un nombre de mois ou d’années.
À l’expiration de la période justifiée, les données doivent être supprimées, anonymisées ou rendues inaccessibles selon la situation applicable.
Minimisation et exactitude
Les formulaires doivent éviter de rendre obligatoires des champs qui ne sont pas nécessaires au service demandé.
Une donnée facultative doit pouvoir rester non renseignée sans empêcher une opération qui n’en dépend pas.
Les informations manifestement erronées peuvent être corrigées lorsque le client fournit les éléments nécessaires.
Une ancienne adresse ne doit pas être utilisée pour une nouvelle livraison lorsqu’une nouvelle adresse valable a été correctement enregistrée à temps.
Les données historiques nécessaires à la preuve d’une transaction peuvent être conservées sans être présentées comme les coordonnées actuelles du client.
Les copies de travail inutiles ne doivent pas se multiplier dans les outils internes.
Les documents transmis pour une vérification doivent être limités à ce qui est nécessaire à cette vérification.
Lorsqu’un document contient des informations sans rapport, il peut être demandé au client de masquer ces éléments lorsque cela est approprié.
Les données ne doivent pas être enrichies à partir de sources externes simplement parce que cette possibilité technique existe.
La qualité des données doit être réexaminée lorsqu’une incohérence risque d’affecter les droits du client ou l’exécution de sa commande.
Droit à l’information
La personne concernée a droit à une information claire sur l’identité du responsable du traitement.
Elle doit pouvoir comprendre les principales finalités pour lesquelles ses données sont utilisées.
Les bases juridiques pertinentes doivent être indiquées de manière intelligible.
Les catégories de destinataires doivent être présentées sans laisser entendre que chaque donnée est systématiquement partagée.
Les critères de conservation doivent être expliqués lorsque la durée exacte ne peut pas être indiquée.
Les transferts internationaux doivent être signalés lorsqu’ils sont pertinents.
Les droits prévus par le RGPD doivent être portés à la connaissance des personnes.
Le droit d’introduire une réclamation auprès d’une autorité de contrôle doit être mentionné.
Lorsque des données sont obligatoires pour conclure ou exécuter un contrat, les conséquences raisonnables de leur absence doivent pouvoir être comprises.
Une nouvelle finalité substantiellement différente peut nécessiter une information supplémentaire avant le traitement ultérieur.
Droit d’accès
Une personne peut demander confirmation que des données personnelles la concernant sont ou ne sont pas traitées.
Lorsque des données sont traitées, elle peut demander l’accès aux informations prévues par le RGPD.
Une copie des données concernées peut être fournie dans les conditions applicables.
La réponse doit permettre de comprendre les finalités du traitement.
Elle doit également permettre de connaître les catégories de données concernées.
Les destinataires ou catégories de destinataires doivent être indiqués dans la mesure prévue par la réglementation.
Les informations relatives à la conservation doivent être communiquées conformément au RGPD.
L’origine des données doit être indiquée lorsque les données n’ont pas été obtenues directement auprès de la personne et que cette information est requise.
Le droit d’accès doit être concilié avec les droits et libertés d’autres personnes.
Une demande d’accès ne doit pas être utilisée comme motif pour supprimer ou modifier des données avant qu’elles puissent être communiquées.
Droit de rectification
Une personne peut demander la correction d’une donnée personnelle inexacte.
Elle peut demander que des informations incomplètes soient complétées lorsque cela est pertinent.
Une correction de coordonnées doit être répercutée dans les systèmes concernés dans la mesure nécessaire.
Une rectification ne doit pas falsifier un document historique qui doit rester exact quant à la transaction passée.
Les destinataires peuvent devoir être informés d’une rectification lorsque le RGPD l’exige.
Une demande de rectification peut nécessiter des éléments permettant de comprendre quelle information est erronée.
La vérification demandée doit rester proportionnée à la nature de la donnée.
Une opinion ou une appréciation n’est pas nécessairement une donnée factuellement inexacte; la demande est appréciée selon son contexte.
La personne est informée de la suite donnée à sa demande dans les délais applicables.
Une correction ne doit pas être retardée sans motif lorsque l’inexactitude est clairement établie.
Droit à l’effacement
Une personne peut demander l’effacement de données lorsque les conditions prévues par le RGPD sont réunies.
L’effacement peut notamment être pertinent lorsque les données ne sont plus nécessaires à la finalité pour laquelle elles ont été collectées.
Le retrait d’un consentement peut conduire à l’effacement des données concernées lorsqu’aucune autre base juridique ne justifie leur conservation.
Une opposition valable peut entraîner l’effacement dans les conditions prévues par le RGPD.
Une obligation légale de conservation peut empêcher l’effacement immédiat de certaines informations.
La constatation, l’exercice ou la défense de droits en justice peut également justifier une conservation limitée.
Une demande d’effacement d’un compte ne signifie donc pas nécessairement que toutes les traces d’une commande peuvent être supprimées immédiatement.
Lorsque seule une partie des données doit être conservée, les autres informations peuvent être supprimées ou rendues inaccessibles selon la situation.
Les destinataires peuvent devoir être informés de l’effacement lorsque le RGPD l’exige.
Le demandeur reçoit une information sur la suite donnée à sa demande et, le cas échéant, sur les limites légalement applicables.
Droit à la limitation
Une personne peut demander la limitation du traitement dans les situations prévues par le RGPD.
Une limitation peut être appropriée pendant la vérification de l’exactitude d’une donnée contestée.
Elle peut également s’appliquer dans certains cas où la personne préfère la limitation à l’effacement.
Des données peuvent être conservées sous limitation lorsqu’elles sont nécessaires à la constatation, l’exercice ou la défense d’un droit.
Une limitation peut intervenir pendant l’examen de certaines oppositions.
Les données limitées ne doivent pas continuer à être utilisées comme si aucune limitation n’existait.
Les opérations encore permises pendant la limitation doivent correspondre aux exceptions prévues par la réglementation.
La personne doit être informée avant la levée de la limitation lorsque le RGPD l’exige.
Les destinataires peuvent devoir être informés de la limitation dans les conditions applicables.
Le système de gestion doit permettre d’identifier raisonnablement les données soumises à une limitation.
Droit d’opposition
Une personne peut s’opposer à certains traitements fondés sur l’intérêt légitime dans les conditions prévues par le RGPD.
Les raisons tenant à sa situation particulière sont examinées lorsque la réglementation le prévoit.
Le traitement doit cesser sauf lorsqu’un motif légitime impérieux ou une autre exception applicable permet sa poursuite.
L’opposition à la prospection directe doit être prise en compte selon les règles applicables.
Les traitements liés à cette prospection doivent également cesser dans la mesure prévue par le RGPD.
Un mécanisme d’opposition ne doit pas être volontairement dissimulé ou rendu inutilement complexe.
Une liste minimale d’opposition peut être conservée lorsque cela est nécessaire pour éviter de recontacter une personne qui s’est opposée.
Cette liste ne doit pas être réutilisée comme liste de prospection.
L’opposition à une finalité facultative ne supprime pas les communications indispensables à une commande en cours.
La personne doit être informée de la suite donnée à son opposition.
Droit à la portabilité
Le droit à la portabilité s’applique uniquement lorsque les conditions prévues par le RGPD sont réunies.
Il concerne notamment certaines données fournies par la personne elle-même.
Le traitement doit être fondé sur le consentement ou le contrat dans les situations prévues par la réglementation.
Le traitement concerné doit être effectué à l’aide de procédés automatisés.
Les données portables sont fournies dans un format structuré, couramment utilisé et lisible par machine lorsque le droit s’applique.
Une transmission directe à un autre responsable peut être demandée lorsqu’elle est techniquement possible et juridiquement applicable.
Le droit à la portabilité ne doit pas porter atteinte aux droits et libertés d’autres personnes.
Il est distinct du droit d’accès et ne couvre pas nécessairement toutes les informations d’un dossier.
Une demande doit être examinée afin de déterminer précisément quelles données entrent dans son champ.
Le demandeur est informé de la suite donnée dans les délais applicables.
Exercice des droits
Une demande relative aux droits RGPD peut être envoyée à plainsehnjmkl@balusterandnewel.com.
La demande doit permettre de comprendre quel droit est exercé et quelles données ou opérations sont concernées.
Lorsque l’identité du demandeur ne fait pas de doute, aucune pièce d’identité supplémentaire ne doit être demandée sans nécessité.
En cas de doute raisonnable, des informations supplémentaires proportionnées peuvent être demandées afin d’éviter de communiquer des données à la mauvaise personne.
Une copie intégrale d’un document d’identité ne doit pas devenir une exigence automatique pour toutes les demandes.
Les demandes sont traitées dans le délai prévu par le RGPD.
Lorsque la complexité ou le nombre de demandes permet légalement une prolongation, la personne doit en être informée dans les conditions applicables.
Si une demande est refusée ou limitée, les raisons et les voies de recours doivent être indiquées lorsque la réglementation l’exige.
Les demandes manifestement infondées ou excessives sont traitées conformément aux règles spécifiques du RGPD.
Une trace minimale de la demande et de la réponse peut être conservée afin de démontrer que le droit a été traité.
CNIL et voies de recours
Une personne qui estime que ses données sont traitées en violation de la réglementation peut introduire une réclamation auprès d’une autorité de contrôle compétente.
En France, l’autorité de contrôle est la Commission nationale de l’informatique et des libertés, la CNIL.
Le recours à la CNIL ne nécessite pas que la personne renonce aux autres recours dont elle peut disposer.
Une réclamation au service client de balusterandnewel est distincte d’une réclamation adressée à l’autorité de contrôle.
L’exercice d’un droit ou le dépôt d’une réclamation ne doit pas entraîner de mesure de représailles.
Lorsqu’une autorité légalement compétente demande des informations, la demande doit être vérifiée et traitée conformément au droit applicable.
Les données communiquées à une autorité doivent être limitées à ce que la demande et la loi justifient.
Les canaux de communication utilisés pour transmettre des données à une autorité doivent être adaptés à la sensibilité des informations.
Les décisions ou recommandations applicables peuvent conduire à une modification des pratiques de la boutique.
Les coordonnées détaillées et procédures de la CNIL peuvent être consultées sur les ressources officielles de cette autorité.
Cookies et traceurs
Un cookie ou un traceur peut permettre de lire ou d’écrire des informations sur le terminal de l’utilisateur selon la technologie concernée.
Tous les cookies ne poursuivent pas la même finalité et tous ne relèvent pas nécessairement du même régime de consentement.
Les traceurs strictement nécessaires à un service expressément demandé peuvent bénéficier d’un régime différent des traceurs publicitaires ou analytiques facultatifs.
Les finalités des traceurs doivent être présentées de manière suffisamment claire pour permettre un choix éclairé.
Un traceur non essentiel soumis au consentement ne doit pas être déposé avant l’obtention d’un consentement valable.
La simple poursuite de la navigation ne doit pas être utilisée comme consentement lorsqu’un acte positif clair est requis.
Le silence ne doit pas être transformé artificiellement en acceptation d’un traceur facultatif.
Les partenaires ou responsables concernés doivent être identifiables dans la mesure requise par les règles applicables.
Les paramètres techniques doivent correspondre aux choix réellement affichés dans la bannière.
Une modification importante des catégories de traceurs doit conduire à réexaminer l’information et, lorsque nécessaire, le consentement.
Cookies strictement nécessaires
Les cookies nécessaires au fonctionnement du panier peuvent être utilisés afin de conserver les articles sélectionnés pendant la navigation.
Des traceurs peuvent être nécessaires à la sécurité du passage en caisse.
Des cookies peuvent être nécessaires pour maintenir une session de compte client.
Un mécanisme peut mémoriser le choix de confidentialité afin d’éviter de redemander immédiatement la même décision.
Les outils de prévention technique de la fraude peuvent utiliser des informations strictement nécessaires à la sécurité.
Un cookie nécessaire ne doit pas être qualifié ainsi uniquement pour contourner l’obligation de consentement.
La nécessité doit être appréciée par rapport au service demandé par l’utilisateur.
Un traceur nécessaire ne doit pas être réutilisé à des fins publicitaires incompatibles sous couvert de son statut technique.
Les informations collectées par un traceur nécessaire restent soumises aux autres principes applicables de protection des données.
Si la finalité d’un traceur change, son régime de consentement doit être réévalué.
Cookies soumis au consentement
Les traceurs publicitaires non essentiels nécessitent un consentement préalable lorsqu’ils entrent dans le champ des règles applicables.
Les traceurs de personnalisation facultative peuvent également nécessiter un consentement selon leur fonctionnement.
Une mesure d’audience n’est pas automatiquement exemptée de consentement; son régime dépend de sa configuration et des conditions applicables.
Les technologies permettant un suivi entre plusieurs services ou sites doivent être examinées avec une attention particulière.
Les traceurs de partenaires tiers ne doivent pas être activés avant le consentement lorsque celui-ci est requis.
Le consentement doit être libre, spécifique, éclairé et univoque.
Les finalités doivent être suffisamment détaillées pour éviter un consentement global à des usages indéterminés.
Le refus d’une finalité ne doit pas être interprété comme l’acceptation d’une autre.
Un consentement obtenu pour une finalité ne doit pas être étendu automatiquement à une nouvelle finalité substantiellement différente.
La preuve du consentement doit pouvoir être conservée lorsque cela est nécessaire pour démontrer sa validité.
Acceptation, refus et retrait des cookies
La bannière de confidentialité doit permettre au visiteur d’accepter les traceurs soumis au consentement.
Elle doit également permettre de les refuser avec un degré de simplicité comparable.
Un bouton de refus ne doit pas être volontairement dissimulé derrière plusieurs écrans lorsque l’acceptation est proposée immédiatement.
Le visiteur doit pouvoir accéder à la gestion de ses préférences lorsqu’il souhaite effectuer un choix plus détaillé.
Le refus doit empêcher les opérations de lecture ou d’écriture soumises au consentement qui ont été refusées.
Un bouton affiché comme fonctionnel doit réellement produire l’effet annoncé.
Le consentement doit pouvoir être retiré à tout moment au moyen d’un mécanisme accessible.
Le retrait doit être aussi simple que l’octroi du consentement.
Le retrait produit ses effets pour l’avenir et n’annule pas rétroactivement un traitement antérieurement licite.
Les choix de confidentialité peuvent être mémorisés pendant une durée appropriée afin de respecter la décision sans sollicitation excessive.
Mesure d’audience
Une mesure d’audience peut servir à comprendre de manière agrégée la fréquentation et l’utilisation de la boutique.
Elle peut aider à détecter des pages lentes, des erreurs ou des parcours difficiles.
Les données utilisées doivent être limitées à ce qui est nécessaire à la finalité annoncée.
Lorsqu’un outil de mesure d’audience nécessite le consentement, il doit rester inactif avant le choix positif de l’utilisateur.
Lorsqu’une exemption de consentement est invoquée, les conditions précises de cette exemption doivent réellement être respectées.
Une mesure d’audience ne doit pas être transformée silencieusement en profilage publicitaire.
Les identifiants utilisés doivent être limités et protégés autant que raisonnablement possible.
Les résultats statistiques peuvent être anonymisés ou agrégés lorsqu’une identification individuelle n’est pas nécessaire.
Le partage avec un prestataire d’analyse doit être limité aux informations nécessaires à son service.
Le refus d’une analyse soumise au consentement doit être respecté par la configuration technique de la boutique.
Publicité et personnalisation
Une technologie publicitaire facultative n’est activée que si une base juridique appropriée existe.
Lorsque le consentement est requis, l’utilisateur doit pouvoir refuser avant que le traceur concerné soit activé.
Les finalités publicitaires doivent être distinguées des fonctions nécessaires à la commande.
Une préférence publicitaire ne doit pas modifier les droits du client relatifs à ses achats.
Les données de commande ne doivent pas être communiquées à un partenaire publicitaire non identifié sans fondement approprié.
La politique ne fournit pas une liste fictive de partenaires publicitaires qui n’ont pas été confirmés.
Si de nouveaux partenaires publicitaires sont activés, l’information disponible dans la boutique doit être mise à jour lorsque nécessaire.
Le retrait du consentement publicitaire doit empêcher les traitements futurs reposant uniquement sur ce consentement.
Les informations conservées pour respecter un refus ne doivent pas être réutilisées pour cibler la personne.
La personnalisation d’un contenu ne doit pas être présentée comme strictement nécessaire si l’utilisateur peut raisonnablement utiliser le service sans elle.
Communications commerciales
Les messages nécessaires à une commande sont distincts des communications de prospection commerciale.
Une confirmation de commande peut être envoyée même lorsqu’un client ne souhaite pas recevoir de publicité.
Les communications commerciales doivent reposer sur la base juridique appropriée à la situation.
Lorsqu’un consentement préalable est requis, il doit être obtenu avant l’envoi concerné.
Lorsqu’un droit d’opposition s’applique, un moyen approprié doit permettre de l’exercer.
Une demande de désinscription doit être prise en compte sans retard injustifié.
Une adresse placée sur une liste d’opposition peut être conservée dans la mesure minimale nécessaire pour éviter un nouvel envoi non souhaité.
Cette conservation d’opposition ne constitue pas une autorisation de recommencer la prospection.
Les coordonnées obtenues pour livrer un meuble ne doivent pas être considérées automatiquement comme une autorisation générale de prospection.
Les règles applicables doivent être réévaluées si la boutique introduit de nouveaux canaux de marketing.
Données sensibles et informations inutiles
La vente de mobilier et d’articles pour l’intérieur ne nécessite normalement pas la collecte de données de santé, d’opinions politiques, de convictions religieuses ou d’autres catégories particulières de données.
Les clients sont invités à ne pas transmettre de telles informations dans les champs de commande ou les messages lorsqu’elles sont sans rapport avec leur demande.
Une donnée sensible reçue accidentellement ne doit pas être exploitée pour une finalité nouvelle sans base appropriée.
Les accès à une information particulièrement sensible doivent être encore plus strictement limités.
Une photographie de produit ne doit pas volontairement inclure un document médical, financier ou d’identité sans nécessité.
Le service client peut demander au client de masquer des éléments personnels sans rapport lorsqu’un document doit être transmis.
Une information sur la vie privée d’un tiers ne doit pas être collectée simplement parce qu’elle apparaît dans un échange.
Les données relatives à une autre personne doivent être traitées avec prudence lorsqu’elles sont nécessaires à une livraison ou à une représentation autorisée.
Les informations inutiles doivent être supprimées ou isolées lorsqu’il est raisonnablement possible de le faire.
Si une nouvelle activité devait réellement nécessiter une catégorie particulière de données, une analyse spécifique de sa base juridique serait nécessaire.
Mineurs
La boutique vend des produits pour l’intérieur et n’est pas présentée comme un service spécifiquement destiné à collecter des données d’enfants.
Aucune collecte intentionnelle de données de mineurs n’est ajoutée artificiellement à cette politique.
Lorsqu’une règle particulière relative au consentement d’un mineur devient pertinente, elle doit être appliquée selon l’âge, le service et le droit applicable.
Les informations manifestement fournies au sujet d’un enfant sans nécessité doivent faire l’objet d’une minimisation renforcée.
Une utilisation publicitaire ciblée sur des mineurs n’est pas affirmée dans cette politique.
Les demandes présentées par un représentant légal doivent être examinées afin de vérifier son habilitation lorsqu’elle est nécessaire.
La vérification de l’habilitation ne doit pas conduire à collecter plus de données que nécessaire.
Les communications doivent éviter de solliciter inutilement des informations personnelles concernant des enfants.
Une évolution de la boutique vers un service spécifiquement destiné aux mineurs nécessiterait une révision de cette politique.
Les droits des personnes mineures sont pris en compte conformément aux règles applicables lorsque la situation se présente.
Décisions automatisées
La présente politique n’affirme pas qu’une décision produisant des effets juridiques importants est prise exclusivement par un système automatisé.
Les outils de paiement ou de sécurité peuvent néanmoins produire des signaux techniques utilisés dans l’examen d’une transaction.
Un signal automatique n’est pas nécessairement équivalent à une décision automatisée au sens de l’article 22 du RGPD.
Si un traitement relevant réellement de l’article 22 était introduit, les informations spécifiques requises devraient être fournies.
Les personnes concernées bénéficieraient alors des garanties prévues par la réglementation applicable.
Un système de scoring non confirmé n’est pas inventé dans la présente politique.
Les contrôles automatiques doivent être surveillés afin de limiter les erreurs manifestes.
Une intervention humaine peut être appropriée lorsqu’une situation ne peut pas être correctement comprise à partir d’un signal technique.
Les données utilisées dans un contrôle de sécurité doivent être pertinentes par rapport au risque recherché.
Une évolution importante vers un profilage ou une décision automatisée substantielle nécessiterait une révision de l’information fournie.
Demandes des autorités et obligations légales
Une demande de données provenant d’une autorité doit être examinée afin de vérifier son origine et son fondement.
Seules les données couvertes par une obligation ou une autorisation juridique appropriée doivent être communiquées.
Une demande trop large peut nécessiter une clarification lorsqu’il est légalement possible de la demander.
Les données non concernées doivent être protégées contre une divulgation inutile.
Le canal utilisé pour répondre doit offrir un niveau de sécurité approprié.
Une trace de la demande et de la réponse peut être conservée lorsque cela est nécessaire à la responsabilité juridique.
Certaines obligations peuvent interdire d’informer immédiatement la personne concernée; ces restrictions sont respectées lorsqu’elles sont légalement applicables.
Les obligations fiscales ou comptables peuvent imposer la conservation de documents malgré une demande générale d’effacement.
Les obligations de protection des consommateurs peuvent également justifier la conservation de preuves relatives à une commande ou à un remboursement.
Une obligation légale ne doit pas être invoquée de manière générale lorsque le texte applicable ne couvre pas réellement les données concernées.
Gestion des prestataires
Avant d’utiliser un prestataire ayant accès à des données personnelles, la nature du service et des accès nécessaires doit être examinée.
Un sous-traitant doit présenter des garanties appropriées lorsque le RGPD exige une telle relation.
Les instructions adressées à un sous-traitant doivent correspondre aux finalités déterminées par le responsable du traitement.
Les obligations de confidentialité doivent être prises en compte.
Les mesures de sécurité du prestataire doivent être proportionnées aux données et aux risques concernés.
Le recours à des sous-traitants ultérieurs doit être encadré lorsque le RGPD l’exige.
La fin d’un service doit conduire à examiner le retrait des accès et le sort des données restantes.
Un prestataire agissant comme responsable distinct doit fournir sa propre information lorsqu’il détermine ses finalités et moyens selon le droit applicable.
Les transferts internationaux liés au prestataire doivent être examinés séparément de sa simple fonction commerciale.
Une application ne doit pas conserver des autorisations excessives uniquement parce qu’elles ont été accordées lors de son installation.
Protection des données dès la conception
Les nouvelles fonctionnalités doivent être examinées avant leur activation afin d’identifier les données réellement nécessaires.
Les champs de formulaire peuvent être réduits lorsqu’une information n’est pas indispensable.
Les paramètres par défaut doivent éviter d’activer inutilement des traitements facultatifs.
Les autorisations d’une application doivent être limitées aux besoins de sa fonction.
Les parcours de commande doivent permettre d’informer la personne au moment pertinent.
Les mécanismes de cookies doivent empêcher l’activation préalable des traceurs soumis au consentement.
Les droits d’accès aux outils internes doivent être définis selon les responsabilités réelles.
Les données utilisées pour des tests techniques doivent être minimisées ou remplacées par des données non personnelles lorsque cela est possible.
Les exports de données doivent être évités lorsqu’un accès sécurisé dans l’outil suffit.
Une modification technique importante doit être accompagnée d’un réexamen des risques et de l’information de confidentialité.
Mise à jour et cohérence
Cette politique doit être mise à jour lorsque les pratiques réelles changent de manière significative.
L’ajout d’une nouvelle catégorie de données peut nécessiter une modification de l’information.
L’ajout d’une nouvelle finalité peut nécessiter une nouvelle base juridique et, selon le cas, un nouveau consentement.
Un changement important de prestataire peut nécessiter de réexaminer les destinataires et les transferts internationaux.
L’activation d’un nouvel outil publicitaire peut nécessiter une modification de la bannière de cookies.
La suppression d’un service doit également conduire à retirer les descriptions devenues inexactes.
Les coordonnées du responsable doivent rester à jour.
Les pratiques décrites dans la politique doivent correspondre aux réglages réellement appliqués dans Shopify et les applications actives.
Une politique longue ne remplace pas la nécessité d’une information claire au moment où un choix est demandé.
La date de mise à jour permet au lecteur d’identifier la version actuellement publiée.
Informations volontairement non inventées
Aucune durée précise de conservation n’est annoncée lorsqu’elle n’a pas été confirmée; les critères de conservation sont indiqués à la place.
Aucun nom de DPO n’est ajouté sans désignation confirmée.
Aucune adresse de serveur n’est inventée.
Aucune affirmation selon laquelle toutes les données sont stockées en France n’est faite.
Aucune liste fictive de partenaires publicitaires n’est ajoutée.
Aucune certification de sécurité non confirmée n’est revendiquée.
Aucun mécanisme de décision automatisée non vérifié n’est décrit comme existant.
Aucune vente de données personnelles n’est affirmée ou niée de manière absolue sans vérification des pratiques réelles des services concernés.
Aucune durée arbitraire n’est utilisée uniquement pour donner l’apparence d’une politique plus précise.
Les informations techniques détaillées qui dépendent des configurations réelles doivent être mises à jour si ces configurations changent.
Dispositions finales
La présente politique est rédigée pour expliquer les traitements de manière transparente sans limiter les droits impératifs des personnes.
Si une disposition devient inexacte à la suite d’une évolution légale ou technique, elle doit être corrigée.
Une disposition invalide n’a pas pour objet de rendre inapplicables les autres informations qui restent exactes et licites.
Les droits relatifs aux données personnelles s’exercent indépendamment des droits du consommateur relatifs à une commande.
Une demande de remboursement n’équivaut pas automatiquement à une demande d’effacement des données de commande.
Une demande d’effacement n’annule pas les obligations de preuve ou de conservation imposées par la loi.
Le retrait d’un consentement marketing n’empêche pas l’envoi d’une information indispensable à une commande en cours.
Le refus des cookies non essentiels n’empêche pas l’utilisation des fonctions strictement nécessaires au service demandé.
Les traitements doivent toujours être appréciés selon leur finalité réelle plutôt qu’au moyen d’une formule générale appliquée indistinctement.
Dernière mise à jour de la présente politique : 27 septembre 2026.
Gestion d’une commande incomplète
Lorsqu’une commande ne peut pas être préparée intégralement, les données du dossier sont utilisées pour identifier les articles concernés et contacter le client si une action est nécessaire.
Les informations d’une commande incomplète ne sont pas communiquées à un tiers qui n’intervient pas dans sa résolution.
Une correction du contenu de la commande est enregistrée afin de maintenir la cohérence entre la transaction, l’expédition et un éventuel remboursement.
Si un remboursement partiel est nécessaire, seules les informations transactionnelles nécessaires sont utilisées pour son exécution.
La preuve de la solution apportée peut être conservée avec le dossier de commande.
Correction d’une adresse
Une adresse peut être corrigée avant expédition lorsque la demande arrive suffisamment tôt et que la modification est matériellement possible.
L’ancienne adresse peut rester visible dans l’historique lorsque cette conservation est nécessaire pour comprendre une opération déjà effectuée.
La nouvelle adresse ne doit pas être utilisée pour des commandes antérieures qui ont déjà été exécutées.
Une modification d’adresse ne doit pas conduire à une utilisation publicitaire nouvelle des coordonnées.
Lorsque le colis a déjà été remis au transporteur, les possibilités de correction dépendent également des opérations permises par le transporteur.
Colis retourné à l’expéditeur
Lorsqu’un colis revient à l’expéditeur, les événements de transport peuvent être consultés afin de comprendre la cause du retour.
Le client peut être contacté pour confirmer les informations nécessaires à la suite du dossier.
Une nouvelle expédition ne doit pas utiliser une adresse différente sans instruction ou justification appropriée.
Les informations de retour transporteur sont conservées uniquement dans la mesure nécessaire au dossier et aux obligations associées.
Si un remboursement est décidé, les données nécessaires à son traitement sont rattachées à la transaction d’origine.
Remboursement non reçu
Lorsqu’un client indique ne pas voir un remboursement, la date et la référence de l’opération peuvent être vérifiées.
Le prestataire de paiement peut être sollicité lorsque son intervention est nécessaire pour comprendre le statut de l’opération.
Aucune nouvelle donnée bancaire sensible ne doit être demandée si la vérification peut être effectuée avec les références existantes.
Le client peut être informé qu’un délai propre à son établissement financier peut intervenir après l’émission du remboursement.
Les échanges sont conservés dans la mesure nécessaire à la résolution et à la preuve du traitement.
Photographies et pièces jointes
Les photographies reçues pour documenter un dommage sont utilisées pour examiner le problème signalé.
Une photographie ne doit pas être réutilisée dans une publicité sans base juridique distincte.
Les métadonnées d’une image ne sont pas recherchées pour une finalité sans rapport avec le dossier.
Les pièces jointes manifestement inutiles doivent être traitées de façon à réduire une conservation injustifiée.
Lorsqu’une image contient des données d’un tiers, leur utilisation doit rester limitée à ce qui est nécessaire pour résoudre la demande.
Représentants et demandes pour autrui
Une personne peut agir par l’intermédiaire d’un représentant lorsque le droit applicable le permet.
Le pouvoir du représentant peut être vérifié lorsqu’il est nécessaire de protéger les données de la personne concernée.
Les justificatifs demandés doivent être limités à ce qui est nécessaire pour établir l’habilitation.
Les données du représentant ne doivent pas être utilisées pour une finalité sans rapport avec la demande.
Une réponse contenant des données personnelles n’est transmise au représentant que lorsque son habilitation est suffisamment établie.
Anonymisation et statistiques
Des informations peuvent être agrégées afin de produire des statistiques ne nécessitant pas l’identification d’un client.
Une anonymisation véritable doit empêcher raisonnablement la réidentification selon les moyens susceptibles d’être utilisés.
Une donnée seulement pseudonymisée reste une donnée personnelle lorsqu’une réidentification demeure possible.
Les statistiques anonymes peuvent être conservées plus longtemps lorsqu’elles ne permettent plus d’identifier une personne.
L’anonymisation ne doit pas être présentée comme acquise si les données conservées permettent encore de retrouver directement le client.
Sauvegardes
Les sauvegardes techniques peuvent contenir temporairement des données présentes dans les systèmes actifs au moment de leur création.
Le cycle de sauvegarde doit être géré afin de ne pas prolonger indéfiniment la conservation sans justification.
Les sauvegardes doivent être protégées contre les accès non autorisés.
Une restauration ne doit pas conduire à réactiver volontairement des données supprimées sans nécessité.
Les modalités exactes de sauvegarde dépendent des services techniques utilisés et ne sont pas inventées dans cette politique.
Journaux techniques
Les journaux peuvent enregistrer des événements nécessaires au diagnostic d’une erreur ou à la sécurité.
Une adresse IP peut apparaître dans certains journaux lorsque le système la traite pour ces finalités.
Les horodatages peuvent être utilisés pour reconstituer l’ordre d’événements techniques.
Les journaux ne doivent pas être conservés comme historique illimité de navigation sans finalité appropriée.
Les personnes autorisées à consulter les journaux doivent être limitées selon les besoins techniques et de sécurité.
Changement de prestataire
Lorsqu’un prestataire est remplacé, ses accès aux données doivent être réexaminés.
Les données transférées vers un nouveau prestataire doivent être limitées à ce qui est nécessaire au nouveau service.
Le sort des données restant chez l’ancien prestataire doit être examiné selon le contrat et la réglementation applicable.
Un changement de pays de traitement peut nécessiter une nouvelle analyse des transferts internationaux.
Une modification substantielle des destinataires doit être reflétée dans l’information fournie aux personnes lorsque nécessaire.
Fermeture d’un compte
Une demande de fermeture d’un compte désactive les fonctionnalités qui ne sont plus nécessaires au client selon les possibilités du service.
Les données de commande ne sont pas automatiquement effacées si leur conservation reste nécessaire pour une obligation légale ou un droit.
Les préférences purement facultatives peuvent être supprimées lorsqu’aucune raison ne justifie leur maintien.
Les accès au compte doivent cesser une fois la fermeture effective.
Le client peut exercer séparément ses droits RGPD concernant les données encore conservées.
Crédit boutique
Lorsque le crédit boutique est utilisé, le solde doit être rattaché au compte ou au dossier permettant son utilisation correcte.
Les opérations qui augmentent ou diminuent le solde peuvent être enregistrées afin d’éviter les erreurs.
Une correction de crédit doit laisser une trace suffisante pour comprendre la modification.
Le crédit boutique ne doit pas servir à profiler le client à des fins sans rapport sans base appropriée.
Les informations relatives au crédit suivent les règles de sécurité et de conservation applicables au service concerné.
Rétractation électronique
Lorsqu’une déclaration électronique de rétractation est utilisée, les données nécessaires à l’identification du contrat sont traitées pour enregistrer la demande.
La date et l’heure de la déclaration peuvent être conservées afin de démontrer son envoi.
L’adresse électronique choisie pour l’accusé de réception peut être utilisée pour transmettre cette confirmation.
Les données de la déclaration sont ensuite rattachées au traitement du retour et du remboursement lorsque cela est nécessaire.
Elles ne doivent pas être utilisées comme consentement à des communications commerciales.
Gestion d’un incident de compte
Une tentative de connexion inhabituelle peut conduire à des mesures destinées à protéger le compte.
Le client peut être invité à vérifier une action lorsqu’un risque raisonnable est identifié.
Les données de sécurité utilisées pour cette vérification doivent rester limitées à la protection du compte.
Une suspicion ne doit pas être transformée en conclusion définitive sans examen approprié.
Les traces nécessaires à l’investigation peuvent être conservées pendant une période proportionnée au risque et aux droits à défendre.
Erreurs d’envoi
Lorsqu’un message contenant des données est envoyé au mauvais destinataire, l’incident doit être évalué.
Des mesures peuvent être prises pour demander la suppression du message reçu par erreur lorsque cela est approprié.
La nature des données divulguées doit être prise en compte dans l’évaluation du risque.
Les obligations relatives aux violations de données sont examinées lorsque l’erreur constitue une violation au sens du RGPD.
Les procédures internes doivent être corrigées lorsque l’erreur révèle une faiblesse évitable.
Changement de finalité
Une donnée ne doit pas être réutilisée pour une nouvelle finalité simplement parce qu’elle est déjà disponible.
La compatibilité de la nouvelle finalité avec la finalité initiale doit être examinée lorsque cette analyse est juridiquement pertinente.
Une nouvelle base juridique doit être identifiée lorsque la nouvelle opération ne peut pas reposer sur la base existante.
Une information supplémentaire doit être fournie avant le traitement ultérieur lorsque le RGPD l’exige.
Un nouveau consentement doit être demandé lorsque la nouvelle finalité repose sur un consentement qui n’a pas déjà été valablement donné.
Exports et fichiers de travail
Un export de données ne doit être créé que lorsqu’il répond à un besoin opérationnel réel.
Les fichiers exportés doivent être protégés avec un niveau adapté à leur contenu.
Les copies temporaires doivent être supprimées lorsqu’elles ne sont plus nécessaires.
Les exports ne doivent pas être envoyés par des canaux non sécurisés sans évaluation appropriée.
L’accès aux fichiers de travail doit être limité aux personnes chargées de la tâche correspondante.
Demandes de preuve
Une preuve peut être demandée lorsqu’elle est réellement nécessaire pour établir un fait contesté.
Le type de preuve demandé doit être proportionné à la situation.
Une preuve contenant des données sans rapport peut être partiellement masquée lorsque cela suffit.
Les preuves ne doivent pas être réutilisées à des fins de marketing.
Une fois leur utilité terminée, leur conservation doit être réévaluée selon les obligations et droits applicables.
Consentement documenté
Lorsqu’un traitement repose sur le consentement, la boutique doit pouvoir démontrer qu’un choix valable a été exprimé.
La preuve peut comprendre le moment du choix, la finalité présentée et la version de l’interface pertinente.
Cette preuve ne doit pas nécessiter de collecter plus de données que ce qui est raisonnablement nécessaire.
Le retrait du consentement doit également être pris en compte par les systèmes concernés.
Une ancienne preuve de consentement ne justifie pas une nouvelle finalité qui n’était pas présentée au moment du choix.
Préférences de confidentialité
Les préférences peuvent être enregistrées afin d’appliquer les choix de l’utilisateur pendant sa navigation ou lors de visites ultérieures.
Le mécanisme doit distinguer les catégories lorsque des choix distincts sont proposés.
Une préférence de refus doit être techniquement respectée par les outils concernés.
Une modification de préférence doit remplacer le choix antérieur pour les opérations futures.
Les données utilisées pour mémoriser un refus ne doivent pas être détournées vers une finalité publicitaire.
Contact relatif à la confidentialité
Pour une question relative à la présente politique ou pour exercer un droit concernant les données personnelles, vous pouvez utiliser l’adresse électronique de contact indiquée dans la section « Responsable du traitement ».
La demande doit décrire suffisamment le droit exercé ou la question posée afin de permettre son traitement sans demander de données supplémentaires inutiles.
La présente politique ne remplace pas les informations spécifiques qui peuvent être fournies au moment d’un traitement particulier lorsque le RGPD exige une information complémentaire.