Politique de confidentialité
Politique de confidentialité et de protection des données
1. Responsable du traitement
Le responsable du traitement est fibersandfir, exploitant de la boutique en ligne de mobilier destinée notamment aux consommateurs en France. Les données sont utilisées uniquement pour l’exploitation de la boutique, la gestion des commandes, paiements, livraisons, demandes après-vente, comptes clients, sécurité du site et mesure d’audience.
2. Données collectées et caractère obligatoire
Pour passer commande, sont nécessaires : nom, coordonnées de contact, adresse de livraison, adresse de facturation lorsqu’elle diffère, produits commandés, quantités, montant, statut du paiement, référence de commande et informations de livraison. Sans ces données, la commande, le paiement ou la livraison peuvent être impossibles.
Le numéro de téléphone et les instructions de livraison sont collectés lorsqu’ils sont fournis ou nécessaires à l’acheminement. L’absence d’une information facultative n’empêche pas l’achat mais peut limiter certaines notifications du transporteur ou la prise en compte d’une instruction particulière.
Les données détaillées de paiement sont traitées par le prestataire de paiement utilisé au moment du règlement. fibersandfir conserve seulement les références et statuts de transaction nécessaires au suivi, à la comptabilité et aux remboursements ; le cryptogramme de carte n’est pas conservé par la boutique.
Lorsqu’un compte client est créé, sont traités les identifiants techniques du compte, les coordonnées associées et l’historique des commandes. Pour une demande après-vente, peuvent être conservés les échanges, références du meuble, photographies transmises, pièces concernées et informations nécessaires à l’examen d’un défaut, d’une casse ou d’un problème de livraison.
Pendant la navigation, Shopify et le site peuvent enregistrer l’adresse IP, le type d’appareil et de navigateur, les identifiants de session, les journaux techniques, les pages consultées, les événements indispensables au panier et au paiement ainsi que les choix relatifs aux cookies.
3. Finalités et bases du traitement
Les données utilisées pour la commande, le paiement, l’expédition, la livraison, le retour, le remboursement, la garantie et le service après-vente sont traitées parce qu’elles sont nécessaires à l’exécution de la relation contractuelle demandée par le client.
Les données de facturation, de transaction et les documents devant être conservés pour les obligations comptables ou réglementaires sont traités afin de respecter les obligations applicables à l’activité.
Les journaux techniques, contrôles de sécurité et données nécessaires à la prévention des accès non autorisés ou à la résolution d’incidents reposent sur l’intérêt légitime de fibersandfir à sécuriser la boutique et les données de ses clients.
Les cookies ou traceurs non strictement nécessaires ne sont utilisés qu’après consentement lorsqu’ils permettent une analyse individualisée de la navigation. Leur refus n’empêche pas l’utilisation des fonctions essentielles d’achat.
4. Destinataires et responsabilités
L’accès aux données est limité aux personnes et prestataires qui en ont besoin pour traiter la vente, le paiement, la livraison, un retour, un remboursement, une garantie, une demande relative aux données ou un incident de sécurité.
Shopify fournit l’infrastructure technique de la boutique. Lorsqu’il traite des données pour le compte du marchand, Shopify agit comme sous-traitant. Pour les opérations dont Shopify détermine lui-même les finalités et moyens, il assume les responsabilités correspondant à son propre rôle.
Les prestataires de paiement reçoivent uniquement les données nécessaires au règlement et à sa sécurisation. Pour la livraison, les informations nécessaires à l’acheminement peuvent être communiquées au transporteur retenu parmi USPS, DHL Express, UPS et FedEx : nom, adresse, coordonnées utiles, référence d’expédition et, si nécessaire, instructions de remise.
Chaque prestataire est responsable de la sécurité des systèmes placés sous son contrôle. fibersandfir reste responsable de ses propres traitements, du choix de ses prestataires et de la limitation des données communiquées. Les données ne sont pas transmises à des tiers pour des finalités étrangères à la vente, au paiement, à la livraison, au support, à la sécurité ou aux obligations applicables à la boutique.
5. Transferts internationaux
fibersandfir est établi au Japon ; les données nécessaires à la relation client peuvent donc y être accessibles. Les transferts couverts depuis l’Espace économique européen vers le Japon bénéficient du mécanisme européen reconnaissant un niveau adéquat de protection.
Shopify et certains de ses sous-traitants techniques peuvent traiter des données dans plusieurs pays. Lorsqu’un transfert intervient vers un pays ne bénéficiant pas d’une reconnaissance d’adéquation, les garanties appropriées applicables aux transferts internationaux doivent être mises en place.
6. Durées de conservation
Les données d’une commande sont conservées pendant la relation commerciale et le temps nécessaire au traitement de la livraison, d’un retour, d’un remboursement ou du service après-vente. Les données de commande et de facturation nécessaires comme justificatifs comptables sont ensuite archivées pendant dix ans.
Les dossiers de service après-vente et de réclamation sont conservés pendant leur traitement puis, lorsque cela est nécessaire pour établir ou défendre les droits des parties, pendant cinq ans au maximum après leur clôture.
Lorsqu’un compte client existe, les données propres au compte sont conservées tant qu’il reste actif. Un compte sans activité pendant deux ans peut être supprimé ; les données de commande devant rester archivées sont conservées séparément selon leur propre durée.
Les journaux techniques et de sécurité contenant des données personnelles sont conservés au maximum douze mois, sauf nécessité documentée liée à un incident ou à un contentieux.
Le choix d’accepter ou de refuser les cookies est conservé pendant six mois. Lorsqu’une mesure d’audience répond aux conditions permettant une utilisation sans consentement, la durée de vie du traceur est limitée à treize mois et les données associées à vingt-cinq mois au maximum. Les données définitivement anonymisées ne sont plus des données personnelles.
7. Cookies et mesure d’audience
Les cookies strictement nécessaires servent notamment à maintenir une session, mémoriser le panier, sécuriser l’authentification, assurer le paiement, équilibrer la charge technique ou conserver le choix exprimé sur les cookies.
Les traceurs non essentiels restent désactivés avant le choix du visiteur. Le bandeau de consentement permet de les accepter ou de les refuser avec un niveau de simplicité équivalent. Le visiteur peut ensuite modifier ou retirer son choix à tout moment depuis la fonction « Préférences en matière de cookies » accessible sur la boutique.
Le retrait s’applique aux traitements futurs. Le blocage de cookies strictement nécessaires depuis le navigateur peut empêcher le panier, l’authentification ou le paiement de fonctionner correctement ; le refus des traceurs non essentiels n’a pas cette conséquence.
8. Sécurité et violations de données
fibersandfir applique des mesures de limitation des accès, de protection des comptes, de journalisation, de minimisation et de contrôle des données traitées. Shopify, les prestataires de paiement et les transporteurs protègent leurs propres environnements selon leurs responsabilités respectives.
Toute violation de données est documentée et évaluée. Lorsqu’elle présente un risque pour les droits et libertés des personnes, elle est notifiée à la CNIL dans les meilleurs délais et, lorsque cela est possible, au plus tard 72 heures après sa constatation. En cas de risque élevé, les personnes concernées sont également informées dans les meilleurs délais de la nature de l’incident, de ses conséquences probables et des mesures prises.
9. Droits des personnes en France
Toute personne concernée peut demander l’accès à ses données et en obtenir une copie, leur rectification, leur effacement lorsque les conditions sont réunies, la limitation d’un traitement, ainsi que s’opposer à un traitement fondé sur un intérêt légitime pour des raisons tenant à sa situation.
Lorsque les conditions sont remplies, elle peut demander la portabilité des données qu’elle a fournies dans un format structuré et couramment utilisé. Lorsque le traitement repose sur le consentement, celui-ci peut être retiré à tout moment. Les personnes peuvent également définir des directives relatives au sort de leurs données après leur décès dans les conditions applicables en France.
Les demandes peuvent être adressées à talksupport@fibersandfir.com. Une vérification d’identité proportionnée n’est demandée qu’en cas de doute raisonnable. La réponse est fournie dans un délai maximal d’un mois. Ce délai peut être prolongé de deux mois en cas de demande complexe ou nombreuse ; la personne en est informée dans le premier mois.
Toute personne estimant que ses droits ne sont pas respectés peut déposer une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL) en France.
10. Contact
E-mail : talksupport@fibersandfir.com
Téléphone : +81 708 372 03 13
Adresse : 758 Ōya, ville de Fukuroi, préfecture de Shizuoka 437-0006, Japon
Service client (heure de Paris) : du lundi au vendredi, de 9 h 00 à 17 h 30. Aucun service client le week-end ni les jours fériés français.