Qui je suis
Cette politique s’applique au site eaudevigne.com, édité par la SASU Eau de Vigne, dont je suis le président — Romain Miller, œnologue indépendant. Je suis responsable du traitement des données personnelles collectées sur ce site, au sens du règlement (UE) 2016/679 (« RGPD ») et de la loi Informatique et Libertés.
Pour toute question sur cette politique ou pour exercer vos droits, vous pouvez m’écrire à romain.miller@eaudevigne.com, ou à l’adresse postale 103 rue des Sablons, 78620 L’Étang-la-Ville.
Je n’ai pas désigné de délégué à la protection des données (DPO) : ce n’est pas une obligation pour une activité de cette taille, qui ne traite ni données sensibles ni données à grande échelle (art. 37 du RGPD).
Les données que je collecte, et pourquoi
1. Le formulaire de demande de devis (ateliers entreprises)
Quand vous demandez un devis pour un atelier, je collecte votre nom, votre fonction, votre e-mail, votre téléphone et votre société, ainsi que le détail de votre demande (occasion, date envisagée, effectif). Ces informations me servent uniquement à répondre à votre demande — c’est la mention déjà présente sur le formulaire, et cette politique en est le prolongement.
Base légale : exécution de mesures précontractuelles prises à votre demande (art. 6.1.b du RGPD) — vous me demandez un devis, je vous réponds.
Durée de conservation : si votre demande ne débouche pas sur une commande, 3 ans à compter de notre dernier échange (durée recommandée par la CNIL pour la prospection), puis suppression. Si elle débouche sur une commande, ces données rejoignent le dossier client (voir ci-dessous).
2. Le formulaire « organiser une soirée à domicile » (particuliers)
Ce formulaire de qualification collecte la date souhaitée, le nombre de convives, le thème pressenti, le code postal, et vos coordonnées pour vous recontacter. Même finalité et même base légale que ci-dessus.
3. La précommande de vin (la cave)
Une précommande passée sur le site collecte les informations nécessaires à sa préparation et à sa remise : nom, coordonnées, adresse de retrait ou de livraison, moyen de paiement retenu — le règlement lui-même a lieu hors ligne, au retrait ou à la livraison, le site ne traite ni ne conserve aucune donnée de carte bancaire, puisqu’aucun paiement en ligne n’y est intégré.
Base légale : exécution du contrat de vente (art. 6.1.b du RGPD).
Durée de conservation : les données liées à une commande et à la facture correspondante sont conservées 10 ans, conformément à l’obligation légale de conservation des pièces comptables (art. L123-22 du code de commerce).
4. Le compte client (« Mon compte »)
Si vous créez un compte, j’y conserve les informations que vous renseignez (coordonnées, adresses) ainsi que votre historique de commandes.
Base légale : exécution du contrat, et votre consentement à la création du compte lui-même.
Durée de conservation : pendant toute la durée d’activité du compte, puis 3 ans après votre dernier achat ou votre dernière connexion si le compte devient inactif, sous réserve de la conservation légale des factures (point 3 ci-dessus, qui suit sa propre durée même après suppression du compte).
5. La newsletter
Si vous vous inscrivez à la newsletter, je collecte votre adresse e-mail dans ce seul but.
Base légale : votre consentement explicite (art. 6.1.a du RGPD, art. 34-5 de la loi Informatique et Libertés).
Durée de conservation : jusqu’à votre désinscription, ou automatiquement après 3 ans sans ouverture d’aucun de mes e-mails. Chaque envoi comporte un lien de désinscription immédiate.
6. Cookies et données de navigation
Voir la section dédiée plus bas.
À qui ces données sont-elles transmises
Je ne vends ni ne loue vos données à personne. Elles peuvent être transmises aux seuls prestataires techniques qui me permettent de faire fonctionner le site et d’honorer votre commande, chacun agissant comme sous-traitant au sens de l’art. 28 du RGPD : l’hébergeur du site, le prestataire d’envoi des e-mails transactionnels (confirmation de précommande, réponse à un devis) via une passerelle SMTP, et les outils internes d’automatisation — à ce jour, ces outils ne servent qu’à synchroniser le catalogue de vins et d’ateliers, pas vos coordonnées personnelles.
Aucun transfert hors de l’Union européenne n’est effectué à ma connaissance ; si un prestataire venait à en impliquer un, je le préciserais ici avec la garantie applicable (clauses contractuelles types ou décision d’adéquation).
Vos droits
Conformément aux art. 15 à 21 du RGPD, vous disposez sur vos données personnelles d’un droit d’accès (obtenir la confirmation que je traite vos données, et une copie de celles-ci), d’un droit de rectification (corriger des données inexactes ou incomplètes), d’un droit d’effacement (demander la suppression de vos données, dans les limites de mes obligations légales de conservation, notamment de facturation), d’un droit d’opposition (vous opposer à un traitement, notamment à la prospection commerciale, à tout moment et sans justification), d’un droit à la limitation du traitement, et d’un droit à la portabilité des données que vous m’avez fournies.
Pour exercer ces droits, écrivez-moi à romain.miller@eaudevigne.com en précisant votre demande ; je réponds dans un délai maximal d’un mois. Une pièce d’identité peut vous être demandée en cas de doute raisonnable sur votre identité.
WordPress intègre nativement des outils pour instruire ces demandes (export et effacement des données personnelles, sous Outils → « Exporter les données personnelles » / « Effacer les données personnelles ») — je m’appuie sur eux plutôt que sur un outil tiers, dans le prolongement du principe déjà retenu pour le reste du site : utiliser ce que WordPress et WooCommerce savent déjà faire.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL (Commission nationale de l’informatique et des libertés) — www.cnil.fr, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.
Cookies
À la date de rédaction, le site dépose uniquement des cookies strictement nécessaires à son fonctionnement — panier, session de connexion, sécurité — qui sont exemptés de consentement au titre des lignes directrices de la CNIL (délibération du 17 septembre 2020) : sans eux, le panier ou le compte client ne fonctionnent pas.
Aucun cookie de mesure d’audience ou publicitaire n’est identifié à ce jour dans les documents du projet. Si un outil de statistiques (analytics) ou publicitaire venait à être ajouté, un bandeau de consentement conforme aux lignes directrices CNIL serait mis en place avant son activation — proposant d’accepter, de refuser ou de paramétrer, avec un niveau d’évidence équivalent pour chaque choix, un consentement valable 13 mois maximum.
Sécurité
Je prends les mesures techniques et organisationnelles raisonnables pour protéger vos données contre l’accès non autorisé, la perte ou l’altération — hébergement sécurisé, accès administrateur restreint, mots de passe applicatifs dédiés. Aucun système n’étant infaillible, en cas de violation de données susceptible d’engendrer un risque pour vos droits, je notifierais la CNIL dans les 72 heures conformément à l’art. 33 du RGPD, et vous informerais directement si le risque est élevé (art. 34).
Modifications de cette politique
Cette politique peut évoluer, notamment si de nouveaux outils ou traitements sont mis en place.