Politique de confidentialité
Cette politique explique quelles données personnelles sont collectées sur le site la-gabare.fr, pourquoi elles le sont, combien de temps elles sont conservées, à qui elles sont transmises et comment exercer vos droits. Elle est établie conformément au règlement (UE) 2016/679 (RGPD) et à la loi n° 78-17 du 6 janvier 1978 modifiée.
1. Responsable du traitement
Le responsable du traitement est [Raison sociale exacte], [adresse du siège social], joignable à l'adresse louisbruz50@gmail.com.
Compte tenu de la nature et du volume des traitements réalisés, la désignation d'un délégué à la protection des données n'est pas obligatoire et il n'en a pas été désigné. Toute question relative à vos données peut être adressée à l'adresse ci-dessus.
2. Données collectées et finalités
2.1 Formulaire de demande d'audit gratuit
Accessible depuis la page d'accueil, ce formulaire collecte : le nom du domaine viticole, l'appellation ou la région, la surface exploitée, la part de production vendue en direct, l'état et l'adresse du site internet existant, les réseaux sociaux utilisés, les besoins exprimés, le budget envisagé, l'échéance souhaitée, le nom du contact, son adresse électronique, son numéro de téléphone et le message libre éventuel.
- Finalité : préparer l'audit demandé, y répondre et, le cas échéant, établir une proposition commerciale.
- Base légale : votre consentement (article 6.1.a du RGPD), recueilli par la case à cocher présente sur le formulaire, ainsi que les mesures précontractuelles prises à votre demande (article 6.1.b).
- Caractère obligatoire : seuls le nom du domaine, le nom du contact et l'adresse électronique sont nécessaires pour traiter la demande ; les autres champs sont facultatifs et servent à préciser l'audit.
2.2 Formulaire de cahier des charges
Accessible depuis la page de commande, ce formulaire collecte : le pack choisi, le nom du domaine, l'appellation, le nom et les coordonnées du contact (adresse électronique, téléphone), l'adresse du site existant, le slogan, la description du domaine, la liste des cuvées, le style visuel et les couleurs souhaités, le lien vers les photographies fournies et les remarques libres.
- Finalité : établir le cahier des charges, exécuter la prestation commandée et assurer le suivi de la relation client.
- Base légale : l'exécution du contrat ou des mesures précontractuelles (article 6.1.b du RGPD).
2.3 Lutte contre les envois automatisés
Les formulaires comportent un champ masqué destiné à détecter les robots. Il ne collecte aucune donnée relative aux visiteurs humains.
2.4 Journaux de connexion
L'hébergeur enregistre automatiquement, à des fins de sécurité et de bon fonctionnement technique, les journaux d'accès au serveur (adresse IP, date et heure de la requête, page demandée, type de navigateur). Ce traitement repose sur l'intérêt légitime du responsable de traitement à assurer la sécurité de son site (article 6.1.f du RGPD).
3. Durées de conservation
| Données | Durée de conservation |
|---|---|
| Demandes d'audit sans suite commerciale | 3 ans à compter du dernier contact de votre part |
| Données des clients (cahier des charges, dossier de projet) | Durée de la relation contractuelle, puis 5 ans (prescription commerciale) |
| Documents comptables et factures | 10 ans (article L.123-22 du Code de commerce) |
| Journaux de connexion du serveur | 12 mois au maximum |
À l'expiration de ces délais, les données sont supprimées ou anonymisées.
4. Destinataires et sous-traitants
Vos données ne sont ni vendues, ni louées, ni cédées à des tiers à des fins de prospection. Elles sont accessibles au seul personnel de La Gabare chargé du suivi commercial et de la production, ainsi qu'aux prestataires techniques suivants, agissant en qualité de sous-traitants au sens de l'article 28 du RGPD :
| Prestataire | Rôle | Localisation des données |
|---|---|---|
| Hostinger International Ltd. | Hébergement du site | France (serveur), sauvegardes en Lituanie — Union européenne |
| Supabase Inc. | Base de données recevant les formulaires | Irlande (région eu-west-1) — Union européenne |
| Stripe Payments Europe Ltd. | Paiement en ligne des offres | Union européenne (Irlande), avec transferts encadrés vers les États-Unis |
Les données issues des formulaires sont hébergées et sauvegardées exclusivement au sein de l'Union européenne. Les sociétés Supabase Inc. et Stripe, Inc. étant établies aux États-Unis, un accès technique depuis ce pays ne peut être totalement exclu à des fins de maintenance ; il est alors encadré par les clauses contractuelles types de la Commission européenne et par l'adhésion de ces sociétés au cadre de protection des données UE–États-Unis (EU-US Data Privacy Framework).
Les polices de caractères utilisées par le site sont hébergées sur notre propre serveur. Leur affichage n'entraîne aucune requête vers un serveur tiers et, par conséquent, aucune transmission de votre adresse IP à un tiers.
Vos données peuvent en outre être communiquées à nos conseils (expert-comptable, avocat) ainsi qu'aux autorités administratives ou judiciaires lorsque la loi l'exige.
5. Cookies et traceurs
Ce site ne dépose aucun cookie publicitaire, aucun cookie de mesure d'audience et aucun traceur tiers. Aucun consentement préalable au sens de l'article 82 de la loi Informatique et Libertés n'est donc requis, et aucun bandeau cookies n'est affiché.
Le site utilise uniquement le stockage local de votre navigateur lorsque cela est strictement nécessaire à son bon fonctionnement. Ces informations restent sur votre appareil et ne nous sont pas transmises.
6. Sécurité
Les échanges avec le site sont chiffrés par le protocole HTTPS. L'accès à la base de données est restreint par des règles d'autorisation au niveau des enregistrements, et l'accès aux outils de gestion est protégé par authentification. Ces mesures visent à garantir un niveau de sécurité adapté au risque, sans qu'une sécurité absolue puisse être garantie sur internet.
7. Vos droits
Vous disposez, dans les conditions prévues par le RGPD, des droits suivants sur vos données :
- Droit d'accès : obtenir la confirmation que vos données sont traitées et en recevoir une copie.
- Droit de rectification : faire corriger des données inexactes ou incomplètes.
- Droit à l'effacement : demander la suppression de vos données, sous réserve des obligations légales de conservation.
- Droit à la limitation du traitement.
- Droit d'opposition, notamment à toute prospection commerciale.
- Droit à la portabilité des données que vous nous avez fournies.
- Droit de retirer votre consentement à tout moment, sans que cela remette en cause la licéité du traitement effectué auparavant.
- Droit de définir des directives relatives au sort de vos données après votre décès.
Ces droits s'exercent par courrier électronique à louisbruz50@gmail.com ou par courrier postal à l'adresse du siège social. Une réponse vous sera apportée dans un délai d'un mois à compter de la réception de la demande, porté à trois mois en cas de demande complexe. Une preuve d'identité pourra vous être demandée en cas de doute raisonnable sur l'identité du demandeur.
8. Réclamation
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés : CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — cnil.fr.
9. Modification de la présente politique
Cette politique peut être modifiée à tout moment pour tenir compte d'évolutions légales, techniques ou organisationnelles. La date de dernière mise à jour figure en tête de page.