Politique de confidentialité

1. Objet et personnes concernées

La présente politique explique comment les données personnelles peuvent être collectées, utilisées, conservées, communiquées et protégées lors de l’utilisation de furnicae.com.

Elle s’applique notamment lorsque l’utilisateur :

  • consulte le site ;

  • crée ou utilise un compte ;

  • commande un produit ;

  • effectue un paiement ;

  • reçoit ou suit une livraison ;

  • demande l’annulation d’une commande ;

  • exerce son droit de rétractation ;

  • sollicite un retour, un échange ou un remboursement ;

  • invoque une garantie légale ;

  • contacte le service client.

Elle concerne :

  • les visiteurs du site ;

  • les utilisateurs enregistrés ;

  • les consommateurs effectuant un achat sur le site.

2. Responsable du traitement et coordonnées

Le responsable du traitement détermine les finalités et les moyens utilisés pour traiter les données personnelles liées au site et aux services associés.

Adresse : 4-9-17 Koromogawa Kawabata, Oshu-shi, Iwate-ken 029-4446, Japan

Téléphone : +81 80-2318-3128

E-mail : hello@furnicae.com

Horaires du service client – CET/CEST :

  • du lundi au vendredi : 09 h 00–18 h 00 ;

  • samedi : 09 h 00–16 h 00.

3. Origine des données

3.1 Données fournies par l’utilisateur

Des informations peuvent être recueillies lorsque l’utilisateur :

  • crée un compte ;

  • renseigne les champs de facturation ou de livraison ;

  • passe une commande ;

  • contacte le service client ;

  • demande une annulation ;

  • présente une demande de retour, de remboursement ou de garantie ;

  • s’inscrit à des communications électroniques ;

  • configure ses préférences relatives aux cookies.

3.2 Données collectées pendant la navigation

Certaines informations techniques peuvent provenir :

  • des journaux du serveur ;

  • des cookies ;

  • du stockage local ;

  • des pixels ou balises ;

  • des outils de sécurité ;

  • des solutions de mesure d’audience autorisées.

3.3 Informations transmises par des prestataires

Des données peuvent également être reçues de prestataires intervenant dans les opérations demandées, par exemple :

  • le statut d’un paiement transmis par un prestataire de paiement ;

  • le suivi et la confirmation de livraison communiqués par un transporteur ;

  • un résultat de contrôle provenant d’un service de prévention de la fraude ;

  • un historique d’échanges enregistré par un outil de service client ;

  • des statistiques de navigation issues d’un outil d’analyse autorisé.

4. Catégories de données susceptibles d’être traitées

Les catégories traitées dépendent des actions réalisées par l’utilisateur et des services effectivement utilisés.

4.1 Identité et coordonnées

Les informations concernées peuvent comprendre :

  • le nom et le prénom ;

  • l’adresse de facturation ;

  • l’adresse de livraison ;

  • l’adresse électronique ;

  • le numéro de téléphone ;

  • l’identité et les coordonnées du destinataire ;

  • toute autre coordonnée communiquée volontairement.

4.2 Informations liées au compte

Lorsqu’un compte est créé, les données suivantes peuvent être traitées :

  • les identifiants de connexion ;

  • l’identifiant du compte ;

  • les adresses enregistrées ;

  • l’historique des commandes ;

  • les préférences du compte ;

  • le contenu du panier ou d’une liste de souhaits ;

  • les journaux de connexion et de sécurité.

Les mots de passe sont normalement conservés sous une forme technique protégée. Ils ne sont pas consultés sous forme lisible.

4.3 Commandes et transactions

Le traitement peut porter sur :

  • le numéro de commande ;

  • les produits achetés ;

  • les quantités ;

  • le prix des articles ;

  • les frais de livraison ;

  • le montant total ;

  • la date et le statut de la commande ;

  • le statut du paiement ;

  • les données de facturation et de taxation ;

  • les demandes d’annulation, de retour, d’échange ou de remboursement ;

  • les échanges relatifs à la transaction.

4.4 Paiements et remboursements

Pour exécuter un paiement ou un remboursement, les informations suivantes peuvent être utilisées :

  • le moyen de paiement choisi ;

  • la référence de la transaction ;

  • le résultat de l’autorisation ;

  • le statut du paiement ou du remboursement ;

  • les derniers chiffres de la carte ;

  • le pays ou la région d’émission ;

  • le résultat des vérifications antifraude.

Les réseaux de cartes acceptés peuvent comprendre :

  • Visa ;

  • Mastercard ;

  • American Express.

Le numéro complet de la carte, son code de sécurité et les autres données sensibles d’authentification sont généralement traités par le prestataire affiché lors du paiement, l’établissement acquéreur, l’émetteur de la carte ou le réseau bancaire concerné.

Les serveurs du site ne conservent pas directement les informations bancaires complètes.

4.5 Livraison et suivi logistique

Pour organiser une livraison en France, il peut être nécessaire de traiter :

  • le nom du destinataire ;

  • l’adresse de livraison ;

  • le numéro de téléphone ;

  • l’adresse électronique ;

  • les informations sur le produit et le colis ;

  • le numéro de suivi ;

  • l’état de l’acheminement ou de la remise ;

  • les incidents de livraison ;

  • les échanges avec le transporteur.

Les prestataires logistiques susceptibles d’intervenir comprennent :

  • USPS ;

  • FedEx ;

  • DHL Express.

Seules les informations raisonnablement nécessaires à l’expédition, au suivi, à l’enlèvement d’un retour ou au traitement d’un incident logistique leur sont communiquées.

4.6 Retours, remboursements et garanties légales

Lors d’une demande de rétractation, de retour, de remboursement, de réparation, de remplacement ou de mise en œuvre de la garantie légale de conformité, les données traitées peuvent inclure :

  • le numéro de commande ;

  • les informations sur le produit ;

  • la date de réception ;

  • le motif communiqué pour le retour ;

  • le suivi du colis retourné ;

  • des photographies ou vidéos du produit ;

  • la description du défaut ;

  • l’état de l’emballage ;

  • le montant du remboursement ;

  • les informations nécessaires au remboursement ;

  • le statut du traitement ;

  • l’historique des réparations, remplacements ou autres solutions appliquées.

Les images, vidéos et descriptions demandées servent uniquement à identifier le problème et à examiner la demande. Leur utilisation ne limite pas les droits légaux du consommateur.

4.7 Service client et réclamations

Lorsqu’un utilisateur prend contact par téléphone, courrier électronique ou un autre canal disponible, les informations suivantes peuvent être traitées :

  • son identité et ses coordonnées ;

  • le contenu de sa question ou de sa réclamation ;

  • les informations relatives à la commande ou au produit ;

  • l’historique des échanges ;

  • les justificatifs transmis pour résoudre un différend ;

  • les autres renseignements fournis volontairement.

Les appels ne sont pas enregistrés, sauf si une information claire est donnée avant le début de l’enregistrement et si une base légale appropriée est applicable.

4.8 Appareil et utilisation du site

Lors de la navigation, certaines données peuvent être recueillies automatiquement :

  • l’adresse IP ;

  • le type d’appareil ;

  • le système d’exploitation ;

  • le type et la version du navigateur ;

  • la date et l’heure d’accès ;

  • les pages consultées ;

  • la page ou la source d’origine ;

  • les clics, recherches et parcours de navigation ;

  • les étapes du panier et du paiement ;

  • les identifiants de cookies ;

  • les journaux d’erreurs et de sécurité.

4.9 Marketing et preuves du consentement

Lorsqu’un utilisateur s’abonne à des communications ou configure ses préférences, les données suivantes peuvent être conservées :

  • l’adresse électronique ;

  • le statut de l’abonnement ;

  • l’acceptation ou le refus ;

  • la date et la version du consentement ;

  • les catégories de cookies choisies ;

  • la date d’un éventuel retrait ;

  • les interactions avec les contenus marketing.

5. Finalités et fondements juridiques

Les données personnelles sont traitées uniquement lorsqu’un fondement juridique adapté existe, notamment l’exécution d’un contrat, les mesures précontractuelles, une obligation légale, l’intérêt légitime ou le consentement.

5.1 Fonctionnement essentiel du site

Les données peuvent servir à :

  • afficher les pages ;

  • conserver le contenu du panier ;

  • maintenir une session ;

  • permettre l’accès au compte ;

  • assurer les fonctions de sécurité ;

  • détecter les erreurs et les accès inhabituels.

Les fondements susceptibles de s’appliquer sont :

  • l’exécution d’un service demandé ;

  • les mesures prises avant la conclusion d’un contrat ;

  • l’intérêt légitime lié au fonctionnement, à la sécurité et à la prévention des abus ;

  • le respect d’une obligation légale.

5.2 Création et administration du compte

Le traitement peut être nécessaire pour :

  • créer un compte ;

  • authentifier l’utilisateur ;

  • enregistrer ses adresses et préférences ;

  • présenter son historique de commandes ;

  • gérer les incidents de sécurité.

Les fondements possibles sont l’exécution du contrat, les mesures précontractuelles demandées par l’utilisateur et l’intérêt légitime lié à la sécurité du compte.

Un consommateur peut acheter un produit ordinaire en mode invité sans être obligé de créer un compte.

5.3 Préparation et validation des commandes

Un achat peut être effectué avec un compte ou en mode invité.

Les données peuvent être utilisées afin de :

  • vérifier le panier ;

  • confirmer les produits, quantités et prix ;

  • contrôler les informations de facturation et de livraison ;

  • envoyer le récapitulatif de commande ;

  • établir une trace de la transaction ;

  • examiner une commande présentant une anomalie.

Les fondements applicables peuvent être :

  • l’exécution du contrat de vente ;

  • les mesures précontractuelles ;

  • l’intérêt légitime lié à la prévention de la fraude et à la sécurité des transactions ;

  • les obligations comptables, fiscales et de protection des consommateurs.

5.4 Paiements, échecs de paiement et remboursements

Les données peuvent être utilisées pour :

  • demander l’autorisation d’un paiement ;

  • confirmer le résultat de la transaction ;

  • gérer un paiement refusé ou interrompu ;

  • prévenir les opérations non autorisées ;

  • rembourser une commande annulée ;

  • traiter un remboursement après un retour ;

  • gérer une contestation ou un rejet de paiement.

Ces opérations peuvent reposer sur l’exécution du contrat, les obligations fiscales ou comptables et l’intérêt légitime lié à la prévention de la fraude ou à la défense des droits.

Certains prestataires de paiement peuvent déterminer eux-mêmes une partie des traitements nécessaires au respect de leurs propres obligations légales.

5.5 Annulation avant expédition

Tant que le produit n’a pas été expédié ou remis au transporteur, le consommateur peut demander l’annulation de sa commande.

Les informations peuvent alors servir à :

  • identifier la commande ;

  • vérifier son état d’avancement ;

  • interrompre la préparation ou l’expédition lorsque cela reste possible ;

  • annuler la transaction ;

  • retourner les fonds vers le moyen de paiement initial ;

  • conserver la trace de l’annulation et du remboursement.

Le traitement peut être fondé sur l’exécution, la modification ou la fin du contrat, sur une demande du consommateur ou sur une obligation de protection des consommateurs.

5.6 Livraison et suivi

Les informations logistiques peuvent être utilisées pour :

  • organiser une livraison en France ;

  • remettre le colis au transporteur ;

  • fournir les données de suivi disponibles ;

  • corriger ou examiner une adresse ;

  • gérer un retard, une perte, une détérioration ou une contestation de livraison ;

  • organiser la collecte d’un retour.

Les fondements applicables peuvent être l’exécution du contrat, les obligations de protection des consommateurs et l’intérêt légitime lié à la sécurité de l’acheminement ou au traitement d’un différend.

5.7 Rétractation, retour et remboursement

Les données peuvent permettre de :

  • recevoir une déclaration de rétractation ;

  • transmettre l’adresse de retour désignée ;

  • fournir une étiquette de retour prépayée ;

  • identifier le produit retourné ;

  • calculer les sommes remboursables ;

  • restituer le prix du produit et, lorsque cela s’applique, les frais initiaux de livraison ;

  • suivre l’état du remboursement.

Ces traitements peuvent être nécessaires à l’exécution du contrat, au respect des règles françaises et européennes de protection des consommateurs ainsi qu’à la constatation, à l’exercice ou à la défense de droits.

5.8 Garantie légale de conformité

Les produits bénéficient de la garantie légale de conformité applicable pendant deux ans à compter de leur délivrance.

Les données peuvent être utilisées afin de :

  • vérifier l’achat et la date de livraison ;

  • examiner la conformité du produit au contrat ;

  • organiser une réparation ou un remplacement ;

  • traiter une réduction du prix, la résolution du contrat ou un remboursement lorsque les conditions légales sont réunies ;

  • examiner une question de qualité ou de sécurité ;

  • conserver le suivi du service après-vente.

Les fondements possibles sont l’exécution du contrat, le respect des obligations relatives aux consommateurs et la constatation, l’exercice ou la défense de droits.

5.9 Assistance, réclamations et litiges

Le traitement peut être effectué pour :

  • répondre à une demande ;

  • examiner une réclamation ;

  • vérifier les informations de transaction ou de livraison ;

  • traiter un différend relatif au paiement, au retour ou à la garantie ;

  • rechercher une solution avec le consommateur ;

  • répondre à une procédure de médiation, judiciaire ou réglementaire.

Selon le contexte, le fondement peut être l’exécution du contrat, une obligation légale ou l’intérêt légitime lié à l’assistance et à la protection des droits.

5.10 Prévention de la fraude et gestion des risques

Certaines informations peuvent être examinées pour :

  • repérer un paiement inhabituel ;

  • contrôler une quantité d’achat anormale ;

  • détecter l’utilisation inhabituelle de plusieurs comptes ;

  • vérifier des renseignements incomplets ou contradictoires ;

  • prévenir le détournement d’un compte ou d’un moyen de paiement ;

  • suspendre temporairement une commande présentant un risque afin de procéder à des contrôles.

Ces traitements peuvent reposer sur l’intérêt légitime lié à la prévention de la fraude, à la protection des utilisateurs et à la sécurité du site, ainsi que sur les obligations légales applicables.

Lorsqu’un contrôle automatisé est susceptible d’avoir une incidence importante sur une commande, une vérification humaine peut être effectuée dans une mesure raisonnable.

5.11 Obligations comptables, fiscales et réglementaires

Les données peuvent être conservées ou utilisées afin de :

  • établir et archiver les factures ;

  • conserver les traces de paiement et de remboursement ;

  • respecter les obligations comptables ou fiscales ;

  • répondre à une demande légalement valable d’une juridiction, d’une autorité de contrôle ou d’un autre organisme habilité ;

  • gérer un audit ou un contentieux.

Le traitement repose alors sur une obligation légale ou sur la nécessité de constater, d’exercer ou de défendre des droits.

5.12 Analyse et amélioration du site

Après obtention d’un consentement valable, des outils tels que Google Analytics peuvent être utilisés pour :

  • mesurer la fréquentation ;

  • comprendre l’utilisation des pages ;

  • examiner le parcours d’achat ;

  • détecter des difficultés techniques ;

  • améliorer le contenu et l’expérience de navigation.

Le fondement juridique est le consentement.

En cas de refus des cookies d’analyse, les technologies d’analyse non nécessaires ne sont pas activées, sauf lorsqu’un traitement technique peut légalement être réalisé sans consentement ou lorsqu’une mesure statistique bénéficie d’une exemption applicable et respecte les conditions correspondantes.

5.13 Communications marketing

Lorsque l’utilisateur y consent ou qu’un autre fondement est expressément autorisé par la loi, son adresse électronique peut être utilisée pour envoyer :

  • des informations sur les produits ;

  • des actualités relatives au site ;

  • des suggestions d’achat ;

  • des offres promotionnelles ;

  • d’autres contenus commerciaux.

Les communications de confirmation de commande, de livraison, de remboursement ou de sécurité restent des informations transactionnelles ou de service. Elles ne constituent pas des messages marketing.

L’utilisateur peut arrêter les communications commerciales à l’aide de la fonction de désinscription incluse dans les messages ou en contactant le service client.

6. Données obligatoires et facultatives

6.1 Informations nécessaires à la commande

Les données normalement nécessaires comprennent :

  • le nom ;

  • l’adresse de livraison ;

  • l’adresse électronique ;

  • le numéro de téléphone ;

  • les informations nécessaires au paiement ;

  • les autres renseignements indispensables à l’exécution du contrat et à la livraison.

L’absence de ces informations peut empêcher :

  • la création ou le traitement d’une commande ;

  • l’exécution du paiement ;

  • l’organisation de la livraison ;

  • le versement d’un remboursement ;

  • le traitement d’une demande après-vente ou de garantie.

6.2 Informations facultatives

Sont généralement facultatifs :

  • l’inscription à des communications marketing ;

  • le consentement aux cookies non nécessaires ;

  • les préférences de personnalisation ;

  • les informations supplémentaires sans lien avec l’exécution de la commande.

Le refus de communiquer ces données facultatives n’empêche pas le passage et le traitement d’une commande ordinaire.

7. Destinataires des données

L’accès aux informations est limité aux destinataires qui en ont raisonnablement besoin pour accomplir les finalités décrites dans la présente politique.

7.1 Personnel autorisé

Les fonctions susceptibles d’avoir accès aux données comprennent :

  • la gestion des commandes ;

  • le service client ;

  • la comptabilité et la gestion financière ;

  • la coordination logistique ;

  • le traitement des retours et remboursements ;

  • les services techniques ;

  • la sécurité et la gestion des risques.

Chaque accès doit rester limité aux informations utiles à la mission concernée.

7.2 Prestataires techniques

Les destinataires peuvent comprendre des prestataires assurant :

  • l’hébergement du site ;

  • les fonctions de commerce électronique ;

  • le stockage dans le cloud ;

  • l’authentification et la gestion des comptes ;

  • la maintenance et la sécurité ;

  • l’assistance client ;

  • l’envoi de courriers électroniques.

7.3 Acteurs du paiement

Les informations nécessaires à la transaction peuvent être communiquées :

  • au prestataire de paiement ;

  • à l’établissement acquéreur ;

  • à la banque émettrice ;

  • au réseau de carte bancaire ;

  • au service de vérification ou de prévention de la fraude ;

  • au prestataire chargé du remboursement.

7.4 Intervenants logistiques

Les données nécessaires peuvent être transmises :

  • à USPS ;

  • à FedEx ;

  • à DHL Express ;

  • à un service d’enlèvement des retours ;

  • à un prestataire de stockage ou de préparation logistique.

7.5 Conseils et autorités compétentes

Lorsque cela est nécessaire, certaines données peuvent être communiquées :

  • à des professionnels de la comptabilité ;

  • à des auditeurs ;

  • à des avocats ;

  • à des assureurs ;

  • à une juridiction ;

  • à une autorité fiscale ;

  • à une autorité de protection des données ;

  • à un service chargé de l’application de la loi ;

  • à tout autre destinataire légalement habilité.

7.6 Outils d’analyse, de publicité et de marketing

Sauf base légale différente expressément prévue, les données ne sont communiquées à des prestataires d’analyse, de publicité ou de marketing qu’après l’obtention du consentement correspondant.

Les prestataires agissant pour le compte du responsable du traitement doivent appliquer des obligations adaptées de confidentialité, de sécurité et de protection des données.

8. Transferts hors de l’Espace économique européen

L’adresse de contact indiquée dans la présente politique est située au Japon, en dehors de l’Espace économique européen (EEE).

Certains prestataires de paiement, de logistique, d’hébergement, de cloud, d’assistance, d’analyse ou de technologie peuvent également être établis hors de l’EEE ou accéder aux données depuis un pays extérieur à cet espace.

Selon le pays, le destinataire et la nature du transfert, l’encadrement applicable peut reposer sur :

  • une décision d’adéquation de la Commission européenne ;

  • la participation d’un destinataire américain éligible au Cadre de protection des données UE–États-Unis ;

  • les clauses contractuelles types adoptées par la Commission européenne ;

  • des garanties techniques et organisationnelles complémentaires ;

  • tout autre mécanisme de transfert autorisé par la réglementation.

Un transfert ne doit pas être réalisé uniquement pour des raisons de commodité opérationnelle lorsqu’aucune garantie appropriée n’encadre le destinataire.

L’utilisateur peut demander des informations sur les mécanismes appliqués en écrivant à hello@furnicae.com.

9. Cookies et technologies comparables

Le site peut employer des cookies, des pixels, des balises, le stockage local ou d’autres technologies similaires.

9.1 Technologies strictement nécessaires

Elles peuvent servir à :

  • maintenir le panier ;

  • permettre le paiement ;

  • assurer la connexion au compte ;

  • conserver certains paramètres de sécurité ;

  • prévenir la fraude ;

  • fournir les fonctions essentielles du site.

9.2 Technologies fonctionnelles

Elles peuvent mémoriser :

  • la langue ;

  • les préférences d’affichage ;

  • l’état d’un formulaire ou d’une adresse ;

  • les paramètres du compte.

Lorsqu’elles ne sont pas indispensables à une fonction expressément demandée, leur utilisation dépend du consentement.

9.3 Mesure d’audience

Sous réserve du consentement requis, les outils d’analyse peuvent mesurer :

  • le nombre de visites ;

  • les performances des pages ;

  • le parcours de navigation ;

  • les étapes du processus d’achat ;

  • les erreurs techniques ;

  • l’évolution de l’utilisation du service.

Les traceurs d’analyse ne sont activés sans consentement que dans les situations où la loi le permet et lorsque toutes les conditions de l’exemption applicable sont respectées.

9.4 Technologies marketing

Elles peuvent être utilisées afin de :

  • mesurer l’efficacité publicitaire ;

  • attribuer une conversion à une campagne ;

  • limiter la fréquence d’affichage d’une publicité ;

  • adapter certains contenus marketing aux choix de l’utilisateur.

Ces technologies ne sont activées qu’après un consentement explicite lorsque celui-ci est requis.

9.5 Gestion des préférences

L’outil de gestion des cookies permet à l’utilisateur de :

  • accepter les cookies non nécessaires ;

  • les refuser ;

  • choisir séparément certaines catégories ;

  • modifier une sélection antérieure ;

  • retirer son consentement.

Le refus doit pouvoir être exprimé aussi simplement que l’acceptation. Le retrait du consentement n’affecte pas la licéité des traitements réalisés avant ce retrait sur la base d’un consentement valable.

Les informations complémentaires figurent dans la Politique relative aux cookies.

10. Durées de conservation

Les données ne sont pas conservées indéfiniment. La durée retenue dépend de la finalité du traitement, des obligations légales, des délais de prescription, des risques de litige et des demandes de l’utilisateur.

10.1 Compte utilisateur

Les données du compte sont généralement conservées jusqu’à :

  • la suppression demandée par l’utilisateur ;

  • la fin du service associé au compte ;

  • la disparition de toute nécessité de conservation.

Après la fermeture du compte, les données de commande, fiscales ou contentieuses soumises à une obligation de conservation peuvent être archivées séparément pendant la durée applicable.

10.2 Commandes et transactions

Les informations relatives aux commandes, paiements, livraisons, retours et remboursements sont conservées pendant la durée nécessaire à l’exécution du contrat.

Elles peuvent ensuite être archivées pour répondre à des besoins liés :

  • aux obligations comptables et fiscales ;

  • à la protection des consommateurs ;

  • aux contestations de paiement ;

  • aux remboursements ;

  • aux garanties légales ;

  • aux réclamations et litiges.

Lorsque la réglementation l’exige, certains documents peuvent être conservés jusqu’à dix ans.

10.3 Assistance et réclamations

Les échanges sont conservés pendant le traitement de la demande, puis pendant la période raisonnablement nécessaire pour répondre à un litige ultérieur ou défendre des droits.

10.4 Garanties légales

Les informations associées à une garantie sont conservées au moins jusqu’à l’expiration de la garantie applicable et des délais liés à l’exercice des droits correspondants.

10.5 Marketing

Les données marketing sont généralement conservées jusqu’à :

  • la révocation du consentement ;

  • l’opposition de l’utilisateur ;

  • la fin de la finalité marketing ;

  • le moment où les données deviennent inexactes ou inutiles.

10.6 Cookies et données d’analyse

Les durées applicables sont précisées dans la Politique relative aux cookies et dans l’outil de gestion du consentement.

10.7 Sécurité et prévention de la fraude

Les informations concernées sont conservées pendant la période raisonnablement nécessaire pour identifier, examiner et prévenir un incident de sécurité ou une fraude.

En cas d’enquête, de litige ou de procédure, les données utiles peuvent être conservées jusqu’à la clôture du dossier.

À l’issue des périodes applicables, les informations sont supprimées, anonymisées ou placées sous accès restreint, sauf lorsqu’une obligation légale impose leur conservation.

11. Mesures de sécurité

Les protections techniques et organisationnelles sont adaptées à la nature des informations, à l’étendue des traitements et aux risques identifiés. Elles peuvent notamment comprendre :

  • le chiffrement des transmissions par SSL/TLS ;

  • la limitation des droits d’accès ;

  • des mécanismes d’authentification ;

  • la minimisation des données ;

  • la tenue de journaux techniques et de sécurité ;

  • des procédures de sauvegarde et de restauration ;

  • des obligations de confidentialité ;

  • la surveillance des activités inhabituelles ;

  • des moyens de détection de la fraude ;

  • une procédure de réponse aux incidents.

Les prestataires de paiement doivent, lorsque cela s’applique, respecter les normes de sécurité telles que PCI-DSS.

Aucune transmission par internet ni aucun système de stockage électronique ne peut garantir une sécurité absolue. Les protections mises en place sont donc proportionnées aux risques raisonnablement identifiables.

Lorsqu’une violation de données est susceptible de présenter un risque pour les droits et libertés des personnes, elle est examinée, contenue et traitée selon les règles applicables. Les notifications nécessaires sont effectuées dans les conditions prévues par ces règles.

12. Contrôles automatisés et intervention humaine

Des outils automatisés peuvent contribuer à détecter :

  • un paiement inhabituel ;

  • une activité suspecte sur un compte ;

  • une commande répétée ou anormale ;

  • une incohérence entre une adresse et les informations de transaction ;

  • un comportement pouvant indiquer une fraude.

Un contrôle peut entraîner la suspension temporaire d’une commande et l’ouverture d’une vérification complémentaire.

Sauf information spécifique communiquée à l’utilisateur, aucune décision finale produisant des effets juridiques ou une incidence similaire importante n’est prise uniquement au moyen d’un traitement automatisé.

L’utilisateur peut contacter le service client pour demander l’examen humain d’un contrôle automatisé susceptible d’affecter sa commande.

13. Droits relatifs aux données personnelles

Sous réserve des conditions prévues par la réglementation, l’utilisateur peut demander :

  • la confirmation qu’un traitement est ou non effectué ;

  • l’accès à ses données ;

  • la rectification d’informations inexactes ou incomplètes ;

  • l’effacement des données lorsque les conditions sont réunies ;

  • la limitation d’un traitement ;

  • l’opposition à un traitement fondé sur l’intérêt légitime ;

  • la remise et la transmission des données éligibles ;

  • le retrait d’un consentement ;

  • l’arrêt de l’utilisation des données à des fins de prospection directe ;

  • une intervention humaine concernant une décision automatisée éligible ;

  • l’introduction d’une réclamation auprès d’une autorité de contrôle.

Lorsque des données sont utilisées à des fins de prospection directe, l’utilisateur peut s’y opposer à tout moment. Après prise en compte de l’opposition, les données concernées ne sont plus utilisées à cette fin.

13.1 Présentation d’une demande

Une demande peut être transmise au moyen des coordonnées suivantes :

Téléphone : +81 80-2318-3128

E-mail : hello@furnicae.com

Afin d’éviter qu’une personne non autorisée accède aux données, des informations raisonnablement nécessaires à la vérification de l’identité peuvent être demandées.

Une demande valable est normalement traitée dans un délai d’un mois à compter de sa réception. Lorsque la demande est complexe ou que plusieurs demandes sont présentées, ce délai peut être prolongé dans les limites autorisées. L’utilisateur est alors informé de la prolongation et de son motif.

L’exercice des droits est en principe gratuit. Une demande manifestement infondée, excessive ou répétitive peut toutefois donner lieu aux mesures permises par la réglementation, notamment des frais raisonnables ou un refus motivé.

14. Réclamation auprès d’une autorité de contrôle

Toute personne estimant que le traitement de ses données enfreint le Règlement général sur la protection des données (RGPD), la loi française Informatique et Libertés ou une autre règle applicable peut saisir l’autorité de protection des données compétente.

En France, l’autorité compétente est la Commission nationale de l’informatique et des libertés (CNIL).

L’utilisateur peut contacter préalablement Furnicae afin de permettre l’examen de la difficulté. Cette démarche reste facultative et ne limite ni le droit de saisir directement la CNIL ou une autre autorité compétente, ni le droit d’exercer un recours juridictionnel.

15. Mineurs

Les fonctions d’achat autonome du site sont destinées aux personnes majeures disposant de la capacité juridique requise.

Furnicae ne demande pas sciemment à un mineur de passer seul une commande et ne cherche pas à recueillir intentionnellement des informations concernant un mineur sans rapport avec les services proposés.

Un parent ou un représentant légal estimant que les données d’un mineur ont été transmises de manière inappropriée peut écrire à hello@furnicae.com.

Après vérification de la situation, les données concernées peuvent être supprimées, placées sous traitement limité ou faire l’objet d’une autre mesure adaptée conformément aux règles applicables.

16. Services et sites tiers

Le site peut donner accès à des pages ou services exploités par des tiers, notamment :

  • un outil de suivi proposé par un transporteur ;

  • un service de paiement ;

  • une plateforme sociale ;

  • un autre site externe.

Lorsqu’un tiers détermine indépendamment les finalités et les moyens de son traitement, ses activités relèvent de sa propre politique de confidentialité et ne peuvent pas être entièrement contrôlées par Furnicae.

Avant d’utiliser un service externe, l’utilisateur est invité à consulter les informations de confidentialité publiées par le tiers concerné.

17. Articulation avec les politiques commerciales

La présente politique couvre les traitements associés aux opérations suivantes :

  • commande avec un compte ou en mode invité ;

  • envoi et confirmation d’une commande ;

  • vérification d’une commande inhabituelle ;

  • annulation avant expédition ;

  • paiement et remboursement ;

  • livraison et suivi en France ;

  • exercice du droit de rétractation de 14 jours ;

  • retour lié à un changement de décision ;

  • retour d’un produit défectueux ou non conforme ;

  • traitement du remboursement ;

  • garantie légale de conformité de deux ans ;

  • service client, réclamations et règlement des différends.

Lors d’une demande d’annulation, de retour, de remboursement ou de garantie, seules les données raisonnablement nécessaires au traitement de cette demande sont utilisées.

En cas de différence entre les documents du site :

  • les conditions commerciales relèvent des Conditions générales de vente et des politiques transactionnelles concernées ;

  • les questions relatives aux données personnelles relèvent de la présente politique et du droit applicable à la protection des données ;

  • aucune disposition du site ne réduit les droits impératifs accordés au consommateur.

18. Mise à jour de la politique

La présente politique peut être adaptée pour tenir compte :

  • d’une modification législative ou réglementaire ;

  • de l’évolution des fonctions du site ;

  • d’un changement dans les procédures de service ;

  • de l’ajout ou du remplacement d’un prestataire ;

  • d’une modification des cookies ou outils d’analyse ;

  • d’une évolution des traitements de données ;

  • d’une mise à jour des mesures de sécurité.

La version actualisée est publiée sur le site avec sa date de dernière mise à jour.

Lorsqu’une modification est susceptible d’avoir une incidence importante sur les droits des utilisateurs ou sur l’utilisation de leurs données, une information peut être présentée sur le site, envoyée par courrier électronique ou communiquée par un autre moyen approprié.