Politique de sécurité

  1. Introduction

La présente politique de sécurité décrit les mesures mises en place par notre boutique afin de protéger les données personnelles, sécuriser les transactions et maintenir un environnement fiable lors de l’utilisation de notre site internet.

Cette politique est établie selon le Règlement (UE) 2016/679 (RGPD), notamment les dispositions concernant la sécurité des données personnelles, la gestion des incidents de sécurité et l’information des personnes concernées.

Notre boutique applique des mesures techniques et organisationnelles destinées à limiter les risques d’accès non autorisé, de perte, de modification ou de divulgation des informations traitées sur notre site internet.

  1. Protection des données et chiffrement

Les échanges entre le visiteur et notre site internet sont protégés par des protocoles de chiffrement SSL ou TLS.

Ces technologies permettent de :

  • Protéger la transmission des données.

  • Réduire les risques d’interception des informations échangées.

  • Limiter les accès non autorisés aux données transmises.

Les informations de paiement sensibles ne sont pas conservées directement dans les systèmes gérés par notre boutique.

Les transactions sont traitées par des prestataires spécialisés dans les paiements sécurisés utilisant le standard PCI DSS pour la protection des données de paiement.

  1. Contrôle des accès et gestion interne

Notre boutique limite l’accès aux données personnelles et aux informations liées aux commandes uniquement aux personnes autorisées.

Les mesures de contrôle comprennent :

  • Authentification sécurisée pour les accès internes.

  • Accès limité selon les fonctions confiées.

  • Surveillance des activités réalisées dans les outils internes.

  • Procédures internes de protection des informations.

  • Vérification régulière des autorisations d’accès.

Ces mesures permettent de maintenir une gestion contrôlée des informations traitées sur notre site internet.

  1. Sécurité des transactions

Les paiements réalisés sur notre site internet sont traités par des systèmes sécurisés.

Des mécanismes de vérification peuvent être utilisés afin de :

  • Confirmer la validité d’une transaction.

  • Identifier des opérations inhabituelles.

  • Réduire les risques d’utilisation frauduleuse d’un moyen de paiement.

  • Protéger les clients et notre boutique contre les tentatives de fraude.

Notre boutique peut suspendre temporairement une transaction lorsqu’une vérification supplémentaire est nécessaire.

  1. Surveillance et prévention des risques

Afin de protéger les clients, les visiteurs et l’infrastructure technique du site internet, notre boutique utilise des outils de surveillance et de protection.

Ces mesures peuvent comprendre :

  • Outils de protection contre les logiciels malveillants.

  • Surveillance technique du site internet.

  • Détection des comportements inhabituels.

  • Limitation des tentatives d’accès non autorisé.

  • Mise à jour des systèmes de protection.

  • Sauvegardes sécurisées.

Ces mesures permettent d’identifier et de réduire les risques pouvant affecter la sécurité du site internet.

  1. Conservation et stockage sécurisé des données

Les données personnelles sont conservées pendant une durée définie selon leur nature et leur objectif.

La gestion des données prend en compte les principes de limitation de conservation et de protection des informations personnelles prévus par le RGPD.

Les informations peuvent être conservées dans des environnements protégés comprenant :

  • Contrôle des accès.

  • Serveurs sécurisés.

  • Sauvegardes protégées.

  • Historique des accès.

  • Surveillance technique des systèmes.

À la fin de la période prévue, les données sont supprimées ou anonymisées de manière sécurisée.

  1. Responsabilité du client

Le client participe également à la protection de son compte lors de l’utilisation de notre site internet.

Nous recommandons au client de :

  • Utiliser un mot de passe sécurisé.

  • Garder ses informations de connexion confidentielles.

  • Fermer sa session après l’utilisation d’un appareil partagé.

  • Utiliser une connexion internet protégée.

  • Maintenir à jour les outils de sécurité de son appareil.

  • Ne jamais communiquer ses identifiants à une autre personne.

Ces précautions contribuent à renforcer la sécurité du compte client et des données personnelles.

  1. Notification des incidents de sécurité

En cas d’incident pouvant affecter des données personnelles, notre boutique prend les mesures nécessaires afin de limiter les conséquences et protéger les informations concernées.

Lorsque les conditions prévues par le RGPD l’exigent, les incidents peuvent être signalés à la Commission nationale de l’informatique et des libertés (CNIL).

Lorsque la situation présente un risque élevé pour les personnes concernées, celles-ci peuvent être informées des éléments nécessaires concernant l’incident.

Notre boutique conserve les informations nécessaires concernant les incidents détectés, les actions réalisées et les mesures de protection mises en place.

  1. Cookies et sécurité du site

Notre site internet peut utiliser des cookies techniques nécessaires à la sécurité, à la connexion au compte client, au fonctionnement du panier et à l’affichage correct des pages.

Les cookies non nécessaires sont utilisés uniquement après le choix du visiteur selon l’article 82 de la Loi n° 78-17 du 6 janvier 1978.

Le visiteur peut modifier ses choix depuis l’outil de gestion des cookies disponible sur notre site internet.

  1. Contact — Service client

Pour toute question concernant la sécurité de notre site internet ou la protection des données personnelles, le client peut contacter notre boutique aux coordonnées suivantes :

E-mail : orders@galailiving.com

Téléphone : +81 (802) 460 29 35

Adresse : 1-18-12 MINAMI, SATTE-SHI, SAITAMA 340-0156 JAPON

Horaires du service client : du lundi au vendredi, de 9h50 à 16h50

Zone de livraison : France