Politique de confidentialit

Politique de confidentialité — Winer

Dernière mise à jour : 29 octobre 2025

1) Qui sommes-nous ?

Le site winer.vin (le « Site ») est édité par VINOMAESTRO, Société par Actions Simplifiées (SAS), au capital de 21 053,00€, dont le siège social est situé au 46 Grande Rue, 25360 Nancray, France, immatriculée au RCS : 943 581 330.
Contact principal du site : Romain Bekeromain@vino-maestro.com
Délégué à la protection des données (DPO) : Nathan Guédatnathan@agence-ptl.fr

Conception & réalisation du Site et de la PWA : Agence PTL

2) Champ d’application

La présente politique décrit comment nous traitons vos données personnelles lorsque vous :

  • naviguez sur le Site,
  • créez un compte et/ou passez commande,
  • utilisez la fonctionnalité Scan QR,
  • installez et utilisez notre application web (PWA),
  • interagissez avec nous (SAV, marketing, formulaire de contact).

3) Données que nous collectons

  • Compte / Commande / SAV : nom, prénom, email, adresses (livraison/facturation), téléphone, historique de commandes, messages SAV.

  • Paiement : données techniques nécessaires (jetons/identifiants de transaction). Les données complètes de carte ne sont jamais stockées par Winer et sont traitées par notre prestataire [prestataire à venir].

  • Livraison : informations nécessaires au transport (nom, adresse, téléphone, instructions) communiquées au transporteur [à venir].

  • Marketing  : préférences de communication, statistiques d’ouverture/clic via [à venir].

  • Navigation : journaux techniques (adresse IP, user-agent, pages vues), cookies/traceurs (voir § 10).

  • Scan QR (caméra) : l’accès caméra n’est déclenché que sur votre action ; le flux reste local au navigateur (aucune transmission au serveur, sauf mention contraire explicite).

  • PWA / mode hors-ligne : la PWA met en cache des ressources pour fonctionner hors connexion ; cela n’ajoute pas de collecte de données personnelles.

4) Finalités et bases légales (RGPD)

  • Vente en ligne, paiement, livraison, SAV : exécution du contrat (art. 6-1-b RGPD).

  • Gestion du compte, facturation, lutte contre la fraude : obligations légales et intérêt légitime (6-1-c / 6-1-f).

  • Marketing (newsletter, offres) : consentement (6-1-a). Retrait possible à tout moment (lien de désinscription).

  • Amélioration du Site et sécurité : intérêt légitime (6-1-f).

  • Vente d’alcool / vérification de majorité : obligation légale.

5) Destinataires et sous-traitants

Nous ne vendons pas vos données. Elles sont accessibles uniquement à :

  • nos équipes habilitées (commande/SAV),

  • Hébergeur : Infomaniak (infrastructure & sauvegardes),

  • Prestataire de paiement : [à venir],

  • Transporteur(s) : [à venir],

  • Emailing : [à venir] (si vous êtes inscrit),

  • Gestionnaire de consentement cookies (CMP) : Axeptio (recueil et preuve du consentement),

  • Fournisseurs de ressources/CDN nécessaires à l’affichage du Site (ex. Google Fonts, jsDelivr, unpkg).

  • autorités compétentes si la loi l’exige.

Prestataire technique : Agence PTL (conception, maintenance applicative). L’accès éventuel se fait dans un cadre contractuel et uniquement aux fins de maintenance/sécurité.

6) Transferts hors UE

Certains prestataires (ex. CDN, emailing) peuvent opérer hors UE/EEE. Le cas échéant, nous mettons en place des garanties appropriées (clauses contractuelles types, pays adéquats, etc.). Détails disponibles sur demande : nathan@agence-ptl.fr.

7) Âge légal — vente d’alcool

La vente d’alcool est réservée aux personnes majeures (18+). Nous pouvons effectuer des contrôles de majorité (déclaration sur l’honneur à la commande et/ou contrôle par le transporteur à la livraison). Une commande peut être annulée en cas de doute raisonnable.

8) Durées de conservation (principes)

  • Compte & commandes : pendant la relation commerciale, puis durées légales (ex. obligations comptables).

  • Prospects/newsletters : jusqu’à 3 ans après la dernière interaction ou jusqu’au retrait du consentement.

  • SAV : pendant le traitement + archivage nécessaire.

  • Cookies : selon la finalité (voir § 10).
    Au-delà, les données sont supprimées ou anonymisées.

9) Vos droits

Vous disposez des droits d’accès, rectification, effacement, limitation, opposition, portabilité, et de définir des directives post-mortem.

Pour exercer vos droits ou poser une question : DPO — nathan@agence-ptl.fr.
Réponse sous 1 mois (prolongeable en cas de complexité).
Vous pouvez aussi saisir l’autorité de contrôle (France : CNIL).

10) Cookies & traceurs (Axeptio)

Nous utilisons Axeptio pour recueillir et prouver votre consentement. Lors de votre première visite, un module vous permet d’accepter, refuser ou paramétrer les cookies par finalité. Vous pouvez modifier votre choix à tout moment.

10.1 Catégories de traceurs
  • Nécessaires : indispensables au fonctionnement (panier, session, sécurité, PWA/service worker).

  • Mesure d’audience : [à venir] (posés uniquement avec votre consentement).

  • Marketing/Personnalisation : [à venir] (avec consentement).

10.2 Exemples (WordPress/WooCommerce)
Cookie Finalité Durée indicative
woocommerce_cart_hash, woocommerce_items_in_cart Suivi du panier Session
wp_woocommerce_session_* Session boutique ~2 jours
woocommerce_recently_viewed Produits récemment vus Session
wordpress_logged_in_*, wordpress_sec_* Session utilisateur connecté Session
wp-settings-*, wp-settings-time-* Préférences d’admin Jusqu’à 1 an

CDN/Polices (Google Fonts, jsDelivr, unpkg…) reçoivent votre adresse IP pour délivrer les fichiers.

Gérer mes cookies :

 

Un bouton se situe en bas à gauche de votre écran et permet d’accéder à vos cookies et de les personnaliser au besoin.

 

11) QR Code / Accès caméra

La caméra n’est activée qu’à votre demande lors du Scan QR. Sauf indication contraire, le traitement (lecture du code) est réalisé localement dans votre navigateur et n’est pas transmis à nos serveurs.

12) PWA (Application Web)

En installant la PWA, un service worker met en cache des ressources pour un usage hors-ligne. Cela n’implique aucune collecte supplémentaire de données personnelles. Aucune notification push n’est envoyée sans votre consentement explicite.

13) Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles adaptées : chiffrement TLS, gestion des accès, sauvegardes, mises à jour régulières, journalisation et supervision.

14) Modifications

Cette politique peut évoluer (raisons légales, techniques, ou nouvelles fonctionnalités). La date en en-tête reflète la dernière mise à jour. En cas de modification significative, une information pourra être fournie sur le Site et/ou par email.

15) Contacts

Mentions complémentaires

  • Hébergement : Infomaniak (infrastructure basée en Europe ; détails d’implantation sur demande).

  • Prestataire technique : Agence PTL — conception, développement et maintenance du Site et de la PWA, sous engagements de confidentialité et de sécurité.