Politique de confidentialité
Version : 5 août 2026
Introduction
La présente politique de confidentialité vous informe des données à caractère personnel (ci-après « données ») que nous traitons, à quelles fins et dans quelle mesure. Cette déclaration s’applique à l’ensemble des traitements que nous effectuons – notamment sur nos sites web, dans nos applications mobiles ainsi que dans le cadre de nos présences en ligne externes (collectivement désignés « offre en ligne »).
Table des matières
- Introduction
- Responsable du traitement
- Vue d’ensemble des traitements
- Bases juridiques applicables
- Mesures de sécurité
- Transfert de données à caractère personnel
- Traitement des données dans des pays tiers
- Utilisation des cookies
- Prestations commerciales & professionnelles
- Prestataires de services de paiement
- Newsletter
- Marketing en ligne
- Recherche de produits & statistiques de recherche
- Présences sur les réseaux sociaux
- Plugins & contenus intégrés
- Suppression des données
- Modifications de la présente déclaration
- Droits des personnes concernées
- Définitions
Responsable du traitement
Lebendigeweine.de
Taits U.G. (haftungsbeschränkt)
Konrad-Wolf-Straße 72
13055 Berlin, Allemagne
Gérant : Dimitri Taits
E-mail : [email protected]
Vue d’ensemble des traitements
Vous trouverez ci-dessous un aperçu des catégories de données, des finalités et des personnes concernées.
Catégories de données traitées
- Données de base & contractuelles (p. ex. noms, adresses, identifiant de commande, durées)
- Données de contact (e-mail, téléphone)
- Données de paiement (p. ex. IBAN, token Stripe, identifiant de transaction PayPal)
- Données d’utilisation & métadonnées/communications (adresse IP, informations sur l’appareil, fichiers journaux)
- Données de contenu (p. ex. formulaires de contact/d’évaluation)
- Données de localisation (si autorisées par l’appareil terminal)
Catégories de personnes concernées
- Clients & prospects
- Partenaires contractuels & fournisseurs
- Partenaires de communication
- Utilisateurs de notre offre en ligne
Finalités du traitement
- Exécution des contrats, expédition & traitement des paiements
- Newsletter & marketing direct (avec opt-in)
- Analyse web & mesure d’audience
- Mesures de sécurité & prévention de la fraude
- Marketing en ligne / remarketing
- Procédures administratives & organisationnelles
Bases juridiques applicables
- Consentement (art. 6, par. 1, point a du RGPD)
- Exécution d’un contrat / mesures précontractuelles (art. 6, par. 1, point b du RGPD)
- Obligation légale (art. 6, par. 1, point c du RGPD)
- Intérêt légitime (art. 6, par. 1, point f du RGPD)
Pour les transferts vers des pays tiers, nous nous appuyons sur les clauses contractuelles types de l’UE (CCT) et/ou le cadre EU-États-Unis de protection des données (DPF), dans la mesure où le prestataire est certifié en conséquence.
Mesures de sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles conformément à l’art. 32 du RGPD (notamment chiffrement SSL/TLS, contrôle d’accès, contrats de sous-traitance, sauvegardes des données).
Transfert de données à caractère personnel
Les données ne sont transmises que lorsque cela est nécessaire à l’exécution d’un contrat, en vertu d’une obligation légale ou sur la base de notre intérêt légitime. Les catégories de destinataires sont notamment :
- Hébergement & CDN : Timme Hosting (DE), Hetzner Online GmbH (DE – serveur de recherche & services propres), Cloudflare (États-Unis, CCT/DPF – CDN, infrastructure web & envoi d’e-mails)
- Prestataires de services de paiement : Stripe Payments (UE), PayPal (UE)
- Newsletter : MailPoet (Automattic États-Unis, CCT), envoi via SendGrid (Twilio États-Unis, DPF)
- Logistique d’expédition : Sendcloud (NL), DHL, UPS ; l’expédition de vins s’effectue parfois directement depuis l’entrepôt de notre partenaire logistique – celui-ci reçoit à cet effet le nom et l’adresse de livraison
- Comptabilité : Lexware Office (Haufe-Lexware GmbH & Co. KG, DE) – données de facturation et de paiement
- Conseil juridique & fiscal : Thoelke Przybilla Schaffner PartG mbB (DE)
Traitement des données dans des pays tiers
Lors de traitements dans des pays situés en dehors de l’EEE, nous veillons à garantir un niveau de protection des données adéquat par le biais de CCT, d’une certification DPF ou de garanties équivalentes.
Utilisation des cookies
Nous utilisons des cookies ainsi que des technologies comparables. Les détails sont régis par notre bandeau de cookies (Usercentrics Cookiebot) et l’historique des consentements qui y est consultable.
Prestations commerciales & professionnelles
Nous traitons les données des clients et des prospects aux fins de l’exécution des contrats, de l’expédition et du service client. Durée de conservation des données fiscalement pertinentes : 10 ans.
Prestataires de services de paiement
- Stripe Payments Europe Ltd., Irlande – Politique de confidentialité
- PayPal (Europe) S.à r.l., Luxembourg – Politique de confidentialité
Newsletter
Envoi via MailPoet (Automattic) & SendGrid. Double opt-in, mesure des performances, procédure de liste noire. Désinscription possible à tout moment.
Marketing en ligne & analyse web
- Google Analytics 4 (anonymisation des IP) – Google Ireland Ltd. ; opt-out via plugin navigateur
- Meta Pixel (publicités Facebook & Instagram) – Meta Platforms Ireland Ltd. ; opt-out via paramètres publicitaires
Recherche de produits & statistiques de recherche
Nous exploitons nous-mêmes la recherche de produits sur nos propres serveurs (serveur de recherche Typesense, Hetzner Online GmbH, Allemagne). Lors de l’utilisation de la recherche, nous traitons le texte de recherche saisi, les filtres sélectionnés, le nombre de résultats, le paramètre de langue, l’horodatage ainsi qu’un identifiant de session généré aléatoirement, qui n’est stocké que dans l’onglet de navigateur actuel et prend fin à sa fermeture. Les adresses IP ou les données de compte ne sont pas enregistrées dans le journal de recherche. Finalités : fourniture de la recherche, mesure et amélioration de la qualité de recherche (p. ex. requêtes sans résultat) ainsi que protection contre les abus. Les événements de recherche sont automatiquement supprimés après 90 jours.
Si une session avec utilisation de la recherche aboutit à une commande, nous enregistrons l’identifiant de session avec la commande afin de mesurer la contribution de la recherche à l’achat. L’historique de recherche de cette session peut ainsi être associé à la commande pendant la durée de conservation de 90 jours. La base juridique est notre intérêt légitime à mesurer et améliorer notre propre offre (art. 6, par. 1, lit. f RGPD) ; vous pouvez vous opposer à cette association à tout moment (art. 21 RGPD).
Pour les requêtes de recherche difficiles à interpréter, le texte de recherche – sans nom, données de compte ou de commande – peut être transmis de manière anonymisée à Anthropic PBC (États-Unis) à des fins d’analyse linguistique ; la base est le cadre EU-US Data Privacy Framework.
Présence sur les réseaux sociaux
Nous gérons des profils sur Facebook, Instagram, LinkedIn & X. Lors de la consultation, les mentions de protection des données de la plateforme concernée s’appliquent.
Plugins & contenus intégrés
- Vidéos YouTube (mode de confidentialité avancé)
- Google Maps (uniquement après consentement)
- ReCaptcha v3 (protection anti-spam)
- Google Fonts (hébergé localement)
Suppression des données
Les données sont supprimées dès que la finalité disparaît et qu’aucune obligation de conservation n’existe. En lieu et place de la suppression, un blocage peut le cas échéant être effectué.
Modifications de cette déclaration
Nous adaptons cette politique de confidentialité lorsque des modifications du traitement des données le rendent nécessaire. Veuillez vous informer régulièrement.
Droits des personnes concernées
- Retrait des consentements accordés (art. 7 RGPD)
- Accès, rectification, suppression, limitation (art. 15–18 RGPD)
- Portabilité des données (art. 20 RGPD)
- Opposition à la publicité directe & aux intérêts légitimes (art. 21 RGPD)
- Réclamation auprès d’une autorité de contrôle (art. 77 RGPD)
Définitions des termes
Des termes tels que « profilage », « consentement », « SCC », etc. correspondent aux définitions du RGPD (art. 4) et aux lignes directrices de l’EDPB.