POLITIQUE DE CONFIDENTIALITÉ

1.  L’accès et l’utilisation du site chilltea-tokyo.com et de l’ensemble de ses domaines sont susceptibles d’amener l’utilisateur à nous communiquer des données personnelles telles que définies à l’article 4(1) du RGPD.

Les données personnelles sont traitées conformément aux principes relatifs au traitement des données personnelles énumérés à l’article 5 du RGPD.

○Légalité, loyauté et transparence : traitement licite, loyal et transparent à l’égard de la personne concernée.
○Limitation de la finalité :collectées pour des finalités déterminées, explicites et légitimes et non traitées ultérieurement de manière incompatible avec ces finalités.
○Minimisation des données : adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités pour lesquelles elles sont traitées.
○Exactitude : exactes et, si nécessaire, mises à jour.
○Limitation de la conservation : conservées sous une forme permettant l’identification des personnes concernées pendant une durée n’excédant pas celle nécessaire à la réalisation des
finalités pour lesquelles les données à caractère personnel sont traitées.
○Intégrité et confidentialité : traitées de manière à assurer une sécurité appropriée des données à caractère personnel, y compris la protection contre le traitement non autorisé ou illicite et contre la perte, la destruction ou les dommages accidentels, au moyen de mesures
techniques ou organisationnelles appropriées.

Nous nous engageons à ne pas traiter de données personnelles sensibles, conformément à l’article 9 du RGPD.

Cette page de politique de confidentialité est créée conformément à l’article 13 du RGPD qui réglemente les informations à fournir lorsque des données personnelles sont collectées auprès de la personne concernée.

2.  L’identité et les coordonnées du responsable du traitement et, le cas échéant, de son représentant ;

Chilty Co., Ltd.
KC Building 6F,2-35-1
Higashiazabu , Minato-ku , Tokyo 106-0044
+81 368698068
info@chilty.com

3.  Où stockons-nous vos données ?

The data we collect is stored with our service provider. SiteGround Spain S.L.
Les données que nous collectons sont stockées chez notre prestataire de services SiteGround Espagne S.L.
Calle de Prim 19,28004 Madrid, Espagne
Les données sont stockées dans son centre de données à Singapour.
Vous pouvez trouver la  » politique de confidentialité  » de SiteGround ici ; https://www.siteground.com/privacy.htm

4.  Comment vos données sont-elles protégées ?

Nous utilisons des mesures techniques et organisationnelles appropriées pour assurer un niveau de sécurité adapté au risque, y compris, entre autres, le cas échéant :

○Pseudonymisation et cryptage des données personnelles ;
○Capacité à garantir la confidentialité, l’intégrité, la disponibilité et la résilience permanentes des systèmes et services de traitement ;
○Capacité à restaurer la disponibilité et l’accès aux données personnelles en temps utile en cas d’incident physique ou technique ;
○Test, appréciation et évaluation réguliers de l’efficacité des mesures techniques et organisationnelles visant à assurer la sécurité du traitement.

5.  Les finalités du traitement auquel les données personnelles sont destinées ainsi que la base juridique du traitement ;

Nous pouvons collecter, utiliser, stocker et transférer les types d’informations suivants vous concernant :

○Les Données d’identité comprennent le prénom, le nom de famille, le nom d’utilisateur ou un identifiant similaire.
○Les données de contact comprennent l’adresse de facturation, l’adresse de livraison, l’adresse électronique et les numéros de téléphone.
○Les données financières comprennent les détails des comptes bancaires et des cartes de paiement.
○Les données de transaction comprennent les détails des paiements que vous avez effectués et d’autres détails sur les produits que vous avez achetés chez nous.
○Les données techniques comprennent l’adresse de protocole Internet (IP), vos données de connexion, le type et la version du navigateur, le réglage du fuseau horaire et l’emplacement, les types et versions des plug-ins du navigateur, le système et la plate-forme
d’exploitation et d’autres technologies sur les appareils que vous utilisez pour accéder à ce site web.
○Les Données de profil comprennent votre nom d’utilisateur et votre mot de passe, les achats ou les commandes que vous avez effectués, vos intérêts, vos préférences, vos commentaires
et vos réponses aux enquêtes.
○Les Données d’utilisation comprennent des informations sur la façon dont vous utilisez notre site web, nos produits et nos services.
○Les données de marketing et de communication comprennent vos préférences en matière de réception de marketing de notre part et de celle de nos tiers, ainsi que vos préférences en matière de communication.

Il s’agit de collecter les données personnelles dont nous avons besoin pour vous fournir le service proposé.

○Pour fournir, maintenir, protéger et améliorer le service, y compris l’acceptation de l’enregistrement, l’identification, l’authentification de l’utilisateur, l’enregistrement des paramètres de l’utilisateur et le calcul des frais d’utilisation.
○Pour mesurer le trafic et le comportement des utilisateurs
○Pour analyser les hobbies et les préférences des utilisateurs et pour distribuer, afficher et mesurer l’efficacité des publicités liées aux produits et autres services de la société ou de
tiers affiliés à la société, en reliant les informations sur les utilisateurs obtenues auprès des partenaires commerciaux de la société aux informations personnelles des utilisateurs.
○Fournir des informations et répondre aux demandes de renseignements concernant le service.
○Pour répondre aux violations des conditions, politiques, etc. de la société. (ci-après dénommées « conditions, etc. ») relatives au service.
○Pour répondre aux violations des conditions, politiques, etc. de la société (ci-après dénommées « conditions, etc. ») liées au service. (ci-après dénommées les « conditions, etc. ») relatives au service.
○Réaliser des enquêtes, des statistiques et des analyses à des fins de marketing.
○Pour améliorer les services de la société ou des tiers affiliés à la société, ou pour développer de nouveaux services ou de nouvelles fonctions.
○Pour assurer la maintenance du système et répondre aux problèmes
○Pour vous informer des modifications apportées aux conditions de service, etc.
○A d’autres fins accessoires aux points précédents.

Nous n’utilisons comme base légale que celles proposées par l’article 6 du RGPD. Notamment ;

○La personne concernée a donné son consentement au traitement de ses données personnelles pour une ou plusieurs finalités spécifiques ;
○Le traitement est nécessaire à l’exécution d’un contrat auquel la personne concernée est partie ou pour prendre des mesures à la demande de la personne concernée avant de conclure un contrat ;
○Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers, sauf si ces intérêts sont supplantés par les intérêts ou les libertés et droits fondamentaux de la personne concernée qui exigent la protection des données à
caractère personnel, en particulier lorsque la personne concernée est un enfant.

6.  La durée de conservation des données à caractère personnel

○Le fichier clients : les données personnelles des clients sont conservées pendant la durée nécessaire à la relation commerciale. Elles peuvent être conservées à des fins de prospection commerciale pour une durée maximale de 3 ans à compter de la fin de cette relation commerciale.
○Le fichier des prospects : les données à caractère personnel des prospects sont conservées pendant 3 ans à compter de leur collecte par le responsable du traitement ou du dernier contact émanant du prospect.

7.  Les destinataires des données personnelles

Seule chilltea-tokyo est destinataire de vos Données personnelles. Celles-ci ne sont jamais transmises à un tiers. Seuls les sous-traitants auxquels chilltea-tokyo fait appel peuvent y avoir accès. Ni chilltea-tokyo ni nos sous-traitants ne commercialisent vos Données Personnelles.

Notre site internet utilise la plateforme Shopify pour vous permettre d’effectuer des achats. Certaines données personnelles doivent donc être transférées vers cette plateforme. Vous pouvez trouver la  » politique de confidentialité  » de Shopify ici ;
https://www.shopify.com/legal/privacy

8. Vos droits en vertu du règlement RGPD.

○Le droit à l’information.
○Le droit d’accès.
○Le droit de rectification.
○Le droit à l’effacement.
○Le droit à la restriction du traitement.
○Droit à la portabilité des données.
○Droit d’opposition.
○Le droit d’éviter la prise de décision automatisée.

(1)Droit à l’information : vous avez le droit de demander des informations sur les données personnelles que nous détenons. Vous avez le droit d’être informé de la manière dont vos données personnelles sont traitées.

(2)Le droit d’accès ; (Article 15, considérant 63 & 64 RGPD)

Le Règlement général sur la protection des données (RGPD), en vertu de l’article 15, donne aux personnes le droit de demander une copie de toutes leurs données personnelles qui sont  » traitées  » (c’est-à-dire utilisées de quelque manière que ce soit) par les  » responsables du traitement  » (c’est-à-dire ceux qui décident comment et pourquoi les données sont traitées), ainsi que d’autres informations pertinentes (comme détaillé ci-dessous). Ces demandes sont souvent appelées « demandes d’accès des personnes concernées » ou « demandes d’accès ».

(3)Le droit de rectification ; (Articles 16 & 19 du RGPD)

Si les données à caractère personnel vous concernant sont inexactes, vous avez le droit de les faire rectifier, par le responsable du traitement, sans retard excessif.
Si les données à caractère personnel vous concernant sont incomplètes, vous avez le droit de les faire compléter, y compris en fournissant des informations supplémentaires.
Le droit de rectification est restreint dans certaines circonstances en vertu de l’article 60 de la loi sur la protection des données de 2018, qui prévoit des restrictions nécessaires à des objectifs importants d’intérêt public, et par l’article 43 de la loi qui cherche à équilibrer le droit de rectification avec le droit à la liberté d’expression et d’information.

(4)Le droit à l’effacement ; (Articles 17 & 19 du RGPD)

Ce droit est également connu sous le nom de  » droit à l’oubli « .
Vous avez le droit de faire effacer vos données, sans retard excessif, par le responsable du traitement, si l’un des motifs suivants s’applique :

Lorsque vos données personnelles ne sont plus nécessaires au regard de la finalité pour laquelle elles ont été collectées ou traitées.
Lorsque vous retirez votre consentement au traitement et qu’il n’y a pas d’autre base légale pour traiter les données.
Lorsque vous vous opposez au traitement et qu’il n’existe pas de motifs légitimes prépondérants pour poursuivre le traitement (voir le point 6 ci-dessous).
Lorsque vous vous opposez au traitement et que vos données personnelles sont traitées à des fins de marketing direct (voir le point 6 ci-dessous).
Lorsque vos données à caractère personnel ont été traitées de manière illicite.
Lorsque vos données personnelles doivent être effacées afin de respecter une obligation légale.
Lorsque vos données à caractère personnel ont été collectées dans le cadre de l’offre de services de la société de l’information (par exemple, les médias sociaux) à un enfant.

(5)Le droit à la restriction du traitement (article 18 du RGPD)

Vous disposez d’un droit limité à la restriction du traitement de vos données personnelles par un responsable du traitement des données. Lorsque le traitement de vos données est restreint, elles peuvent être stockées par le responsable du traitement, mais la plupart des autres actions de traitement, telles que l’effacement, nécessiteront votre autorisation.

(6)Le droit à la portabilité des données ; (Article 20 du RGPD)

Dans certaines circonstances, vous pouvez avoir le droit d’obtenir vos données personnelles d’un responsable du traitement dans un format qui facilite la réutilisation de vos informations dans un autre contexte, et de transmettre ces données à un autre responsable du traitement de votre choix sans entrave. C’est ce que l’on appelle le droit à la portabilité des données.

(7)Le droit d’opposition ; (Article 21 du RGPD)

Quand disposez-vous d’un droit d’opposition ?

Vous avez le droit de vous opposer à certains types de traitement de vos données personnelles lorsque ce traitement est effectué dans le cadre de tâches :
Dans l’intérêt public,
Sous l’autorité officielle, ou Dans l’intérêt légitime d’autrui.
Vous avez un droit d’opposition plus fort au traitement de vos données personnelles lorsque le traitement est lié au marketing direct. Lorsqu’un responsable du traitement utilise vos données à caractère personnel dans le but de vous commercialiser quelque chose directement ou de vous profiler à des fins de marketing direct, vous pouvez vous y opposer à tout moment et le responsable du traitement doit cesser le traitement dès qu’il reçoit votre objection.
Vous pouvez également vous opposer au traitement de vos données personnelles à des fins de recherche, sauf si le traitement est nécessaire à l’exécution d’une tâche effectuée dans l’intérêt public.

(8)Le droit de se soustraire à la prise de décision automatisée ; (Article 22 du RGPD)

Vous avez le droit de ne pas faire l’objet d’une décision fondée uniquement sur un traitement automatisé. Un traitement est « automatisé » lorsqu’il est effectué sans intervention humaine et qu’il produit des effets juridiques ou vous affecte de manière significative.
Le traitement automatisé comprend le profilage.

9.  Comment exercer vos droits .

Vous pouvez exercer vos droits en nous contactant directement par tout moyen de contact que nous vous avons indiqué au début de la page « politique de confidentialité ».
Vous avez également le droit de déposer une plainte. (Article 77 du RGPD)
Pour les francophones, vous pouvez contacter la CNIL, qui est l’autorité française de protection des données personnelles.

Commission Nationale de l’Informatique et des Libertés – CNIL 8 rue Vivienne, CS 30223
F-75002 Paris, Cedex 02 Tel. +33 1 53 73 22 22
Fax +33 1 53 73 22 00
Website: http://www.cnil.fr/