POLITIQUE DE CONFIDENTIALITE ET PROTECTION DES DONNEES (RGPD)
SECTION 1 – QUI EST RESPONSABLE ?
1.1 Responsable de traitement
Cepages et Fromages Freres
– Adresse : 8 avenue Jean Darrigrand, 64100 BAYONNE
– SIRET : 901 620 377 00019
– Representant : AYERMIC FOIN
– Email contact : cepagesetfromages@hotmail.com
– Telephone : 05 54 66 73 85
Point de contact RGPD = Aymeric FOIN
cepagesetfromages@hotmail.com
Delai reponse demande droits : 30 jours maximum
1.3 Site web et hebergement
– Hebergeur : Hostinger
– Pays hebergement : UE : Vilnius, Lituanie
SECTION 2 – POURQUOI VOUS COLLECTEZ LES DONNEES ?
2.1 Finalites (objectifs) du traitement
FINALITES CONTRACTUELLES
- Finalite : Traiter la commande
Donnees collectees : Nom, prenom, email, telephone, adresse retrait
Duree de conservation : Duree de la commande
Base legale RGPD : Article 6.1.b (contrat) - Finalite : Envoyer facture
Donnees collectees : Identite, email, montants, articles
Duree de conservation : 10 ans
Base legale RGPD : Article 6.1.c (obligation legale) - Finalite : Gestion retrait/retour
Donnees collectees : Adresse, telephone, prenom
Duree de conservation : Duree + 30 jours
Base legale RGPD : Article 6.1.b (contrat) - Finalite : Exercice droit retractation
Donnees collectees : Identite, numero commande, emails
Duree de conservation : Duree litige + 2 ans
Base legale RGPD : Article 6.1.b (contrat) - Finalite : Service client
Donnees collectees : Email, telephone, historique questions
Duree de conservation : Duree + 1 an
Base legale RGPD : Article 6.1.b (contrat)
FINALITES LEGALES (respect obligations legales)
- Finalite : Comptabilite/TVA
Donnees collectees : Identite, montants, factures
Duree de conservation : 10 ans
Base legale RGPD : Article 6.1.c (obligation legale) - Finalite : Securite/Fraude
Donnees collectees : Adresse IP, logs serveur
Duree de conservation : 13 mois
Base legale RGPD : Article 6.1.c (obligation legale)
FINALITES MARKETING
- Finalite : Newsletter
Donnees collectees : Email, nom
Duree de conservation : Consentement actif ou 3 ans
Base legale RGPD : Article 6.1.a (consentement) - Finalite : Publicite personnalisee
Donnees collectees : Comportement de navigation
Duree de conservation : Duree consentement
Base legale RGPD : Article 6.1.a (consentement) - Finalite : Analyse de preferences
Donnees collectees : Historique achat, categories
Duree de conservation : 3 ans ou revocation
Base legale RGPD : Article 6.1.a (consentement)
FINALITES D’INTERET LEGITIME
- Finalite : Prevention fraude
Donnees collectees : Email, adresse IP, historique achat
Duree de conservation : Duree compte
Base legale RGPD : Article 6.1.f (interet legitime) - Finalite : Amelioration service
Donnees collectees : Metadonnees anonymisees
Duree de conservation : 13 mois
Base legale RGPD : Article 6.1.f (interet legitime) - Finalite : Relation client
Donnees collectees : Preferences, historique achat
Duree de conservation : 3 ans apres inactivite
Base legale RGPD : Article 6.1.f (interet legitime)
2.2 Ce que vous pouvez refuser
VOUS POUVEZ REFUSER :
– Les emails marketing (newsletters)
– L’analyse comportementale pour publicite
– Le partage de donnees avec partenaires
VOUS NE POUVEZ PAS REFUSER :
– Donnees necessaires a la commande (obligation contractuelle)
– Donnees requises legalement (comptabilite, TVA)
– Donnees requises pour securite serveur
SECTION 3 – QUELLES DONNEES COLLECTONS-NOUS ?
3.1 Categories de donnees
DONNEES D’IDENTIFICATION (Obligatoires pour commande)
– Prenom [OBLIGATOIRE *]– Nom [OBLIGATOIRE *]– Email [OBLIGATOIRE *]– Telephone [OBLIGATOIRE *]– Adresse retrait [OBLIGATOIRE * pour click and collect]
Justification : Sans ces donnees, nous ne pouvons pas traiter votre commande ni vous contacter en cas de probleme.
DONNEES DE PAIEMENT (Securisees)
– Numero de carte bancaire [Chiffre, jamais stocke localement]– Date d’expiration [Chiffre]– Cryptogramme CVV [Jamais stocke]– Donnees PayPal/Stripe [Stockees par le prestataire]
Gestion : Ces donnees sont traitees exclusivement par notre prestataire de paiement securise : Stripe, Paybox, autre. Nous n’avons acces qu’a un identifiant de transaction, pas au numero complet.
DONNEES DE COMMANDE
– Numero de commande
– Articles commandes (types, quantites)
– Prix payes (TTC)
– Date commande et retrait
– Historique retours/retractations
DONNEES DE NAVIGATION (Cookies et logs)
– Adresse IP [anonymisee apres 13 mois]– Navigateur/Appareil utilise
– Pages visitees
– Duree de session
– Requetes de recherche
Gestion : Via cookies Google Analytics. Vous pouvez les refuser via le bandeau cookies.
DONNEES SPECIALES
Nous ne collectons JAMAIS intentionnellement :
– Donnees de sante
– Donnees genetiques
– Donnees biometriques
– Donnees concernant origines ethniques
– Donnees religieuses ou politiques
Sauf si vous les partagez volontairement (ex : demande d’accommodation allergene).
3.2 Caractere obligatoire vs. optionnel
OBLIGATOIRES (marquees d’un * dans le formulaire) :
Nom *
Prenom *
Email *
Telephone *
Adresse retrait *
Sans ces donnees, votre commande ne peut pas etre traitee.
OPTIONNELS :
Entreprise
Date de naissance
Preferences de communication
Notes speciales
SECTION 4 – QUI A ACCES AUX DONNEES ?
4.1 Acces interne
Les membres de l’équipe
4.2 Acces externe (prestataires)
Prestataire : Hostinger
Role : Hebergeur site
Donnees partagees : Toutes (donnees site)
Pays : Lituanie
Contrat RGPD : A verifier
Prestataire : Stripe
Role : Paiement
Donnees partagees : Numero transaction
Pays : France
Contrat RGPD : Certifie PCI
Important : Tous les prestataires sont contractuellement tenus de respecter le RGPD. Aucun partage sans contrat.
4.3 Partage de donnees avec tiers
NOUS NE VENDONS PAS VOS DONNEES.
Vos donnees ne sont partagees avec des tiers que pour :
– Execution de votre commande
– Traitement du paiement (banque/prestataire)
– Respect obligations legales (URSSAF, impots sur demande)
– Securite/fraude (police si necessaire legalement)
Vous etes informe de chaque partage.
SECTION 5 – COMBIEN DE TEMPS VOUS GARDEZ LES DONNEES ?
5.1 Durée de conservation
- Categorie de donnees : Identite, commande, facture
Finalite : Comptabilite, garantie legale
Duree de conservation : 10 ans (obligation fiscale) - Categorie de donnees : Donnees paiement
Finalite : Tracabilite transaction
Duree de conservation : 5 ans (fraude) - Categorie de donnees : Email communication
Finalite : Service client
Duree de conservation : 3 ans apres dernier contact - Categorie de donnees : Cookies de navigation
Finalite : Analytics / preferences
Duree de conservation : 13 mois (cookie consent) - Categorie de donnees : Logs serveur
Finalite : Securite
Duree de conservation : 13 mois - Categorie de donnees : Newsletter
Finalite : Marketing
Duree de conservation : 3 ans ou retrait consentement - Categorie de donnees : Donnees retractation
Finalite : Justification legale
Duree de conservation : 2 ans apres litige clos - Categorie de donnees : Cible publicitaire
Finalite : Ads personalized
Duree de conservation : Duree consentement
5.2 Suppression apres delai
A l’expiration du delai de conservation :
– Les donnees sont supprimees automatiquement ou anonymisees
– Vous serez notifie par email si vous demandez confirmation
– Les donnees ne sont jamais archivees indefiniment
5.3 Droit a l’oubli
Vous pouvez demander la suppression anticipee de vos donnees (avant expiration naturelle) en contactant cepagesetfromages@hotmail.com. Cette demande sera examinee sous 30 jours
Exceptions : donnees legalement requises (comptabilite, garantie legale) ne peuvent pas etre supprimees avant delai legal.
SECTION 6 – VOS DROITS (ARTICLES 15-22 RGPD)
Conformement au RGPD, vous disposez des droits suivants :
6.1 Droit d’acces (article 15)
Vous pouvez demander une copie de toutes vos donnees que nous traitons.
PROCEDURE :
1. Contactez cepagesetfromages@hotmail.com
2. Objet : “Exercice du droit d’acces – RGPD article 15”
3. Joignez copie piece d’identite
4. Delai : Reponse sous 30 jours maximum
5. Format : PDF ou document partageable
6.2 Droit de rectification (article 16)
Vous pouvez corriger vos donnees si elles sont inexactes ou incompletes.
PROCEDURE :
1. Connectez-vous a votre compte et corrigez directement
2. Ou contactez cepagesetfromages@hotmail.com avec la correction demandee
3. Delai : Correction sous 15 jours
4. Confirmation par email
6.3 Droit a l’effacement (article 17) – “Droit a l’oubli”
Vous pouvez demander la suppression de vos donnees dans certains cas :
CAS OU LA SUPPRESSION EST POSSIBLE :
– Donnees ne sont plus necessaires
– Vous retirez consentement (marketing)
– Vous vous opposez au traitement
– Donnees traitees illegalement
CAS OU SUPPRESSION EST REFUSEE :
– Donnees requises pour executer contrat (commande en cours)
– Donnees requises legalement (comptabilite 10 ans)
– Donnees pour exercer droit legal (recours)
– Interet public (securite publique)
PROCEDURE :
1. Contactez cepagesetfromages@hotmail.com
2. Objet : “Droit a l’effacement – RGPD article 17”
3. Precisez donnees a supprimer et raison
4. Delai : Reponse motivee sous 30 jours
6.4 Droit a la limitation (article 18)
Vous pouvez “geler” le traitement de vos donnees dans certains cas :
– Vous contestez l’exactitude (duree verification)
– Vous vous opposez au traitement
– Donnees traitees illegalement (en attente decision)
– Donnees ne vous sont plus utiles (but atteint)
Vos donnees seront conservees sans utilisation pendant la resolution.
Procedure : Contactez cepagesetfromages@hotmail.com avec raison.
Delai : Reponse sous 30 jours.
6.5 Droit a la portabilite (article 20)
Vous pouvez recuperer vos donnees dans un format structure et lisible pour les transferer ailleurs.
DONNEES CONCERNEES :
– Historique commandes
– Email, prenom, adresse
– Donnees de paiement (identifiant transaction)
– Preferences client
PROCEDURE :
1. Demande a cepagesetfromages@hotmail.com
2. Objet : “Droit a la portabilite – RGPD article 20”
3. Format demande : CSV, Excel, JSON, PDF
4. Delai : 30 jours
Limitation : Certaines donnees ne sont pas portables (logs anonymises, analytics globales).
6.6 Droit d’opposition (article 21)
Vous pouvez refuser le traitement de vos donnees pour marketing ou interet legitime.
A. MARKETING (newsletter, emails promotionnels)
– Vous pouvez vous desabonner
– Lien “unsubscribe” en bas de chaque email
– Delai : Immediat
B. PROFILAGE/PUBLICITE PERSONNALISEE
– Vous pouvez refuser suivi comportemental
– Via bandeau cookies du site
– Ou via navigateur settings
– Delai : Immediat
C. INTERET LEGITIME (sauf commande)
– Vous pouvez demander arret
– Contactez cepagesetfromages@hotmail.com
– Delai : Examen sous 30 jours
6.7 Droit a ne pas etre soumis a profilage automatique
Vous avez le droit de refuser une decision fondee entierement sur traitement automatise ayant effet juridique.
Exemple : Refus de credit, bannissement de compte uniquement sur base algorithme.
Procedure : Vous pouvez demander intervention humaine. Contactez cepagesetfromages@hotmail.com
SECTION 7- POLITIQUE CONCERNANT LES MINEURS
7.1 Age minimum
Notre site est destine aux 18 ans et plus (vente alcool obligatoire).
Si vous avez moins de 18 ans :
– Vous ne devez pas creer compte
– Vous ne devez pas passer commande
– Vos parents/tuteurs peuvent le faire pour vous
7.2 Collecte aupres de mineurs
Si nous decouvrons que des donnees de mineurs ont ete collectees sans consentement parental :
– Nous les supprimons immediatement
– Nous notifions les responsables
– Nous mesurons responsabilite
SECTION 8 – CONTACT ET EXERCICE DES DROITS
8.1 Personne responsable RGPD
Pour exercer vos droits (acces, rectification, suppression, etc.) :
CONTACT PRINCIPAL :
– Email : cepagesetfromages@hotmail.com
– Courrier : 8 Av. Jean Darrigrand, 64100 Bayonne
– Telephone : 05 54 66 73 85
DELAI DE REPONSE OBLIGATOIRE : 30 jours (extensible de 60j si demande complexe)
8.2 Procedure d’exercice
ETAPE 1 : CONTACTEZ-NOUS
Objet : Exercice du droit de [acces / rectification / suppression / etc.] – RGPD
Madame, Monsieur,
Je demande l’exercice du droit de [specifier article RGPD].
Donnees concernees : [preciser : commande n°…, email, etc.]Raison [si applicable] : [brievement]
Cordialement,
[Signature][Piece d’identite scannee jointe]
ETAPE 2 : NOUS CONFIRMONS
– Vous recevrez accuse reception par email
– Numero de dossier attribue
– Delai estime de traitement
ETAPE 3 : REPONSE
– Fourniture des donnees ou action demandee
– Ou explication du refus motive
– Sous 30 jours
11.3 Reclamation aupres de la CNIL
Si vous n’etes pas satisfait de notre reponse, vous pouvez saisir la CNIL (Commission Nationale Informatique et Libertes) :
CNIL
– Adresse : 3 Place de Fontenoy, 75007 Paris
– Telephone : 01 53 73 22 22
– Site : https://www.cnil.fr
– Formulaire en ligne : https://www.cnil.fr/fr/vous-souhaitez-nous-adresser-une-reclamation
Delai : Gratuit, aucun delai legal (mais idealement apres tentative amiable)
SECTION 9 – MODIFICATIONS DE CETTE POLITIQUE
9.1 Droit de modification
Cepages et Fromages Freres se reserve le droit de modifier cette politique conformement a evolutions legales ou pratiques.
9.2 Notification des changements
MODIFICATIONS MINEURES (clarifications, corrections) : Applicables immediatement, avis sur site.
MODIFICATIONS SUBSTANTIELLES (nouveaux traitements, nouveau prestataire) :
– Notification par email : 30 jours avant
– Affichage clair sur site
– Nouveau consentement si necessaire
9.3 Maintien de votre consentement
Continuer a utiliser le site apres notification implique acceptation de la nouvelle politique. Vous pouvez refuser et demander suppression.
SECTION 10- DISPOSITIONS FINALES
10.1 Loi applicable
Cette Politique de Confidentialite est soumise a la loi francaise et au Reglement UE 2016/679 (RGPD).
Elle doit etre lue en conjonction avec :
– Conditions Generales de Vente (CGV)
– Politique de Retour
– Mentions legales du site
10.1 Interpretation
En cas de contradiction entre documents, l’ordre de priorite est :
1. RGPD (loi supra)
2. Code de la consommation francais
3. Cette Politique de Confidentialite
4. CGV et autres documents
10.2 Entree en vigueur
Date effective : 09/01/2026
Version : 1.0
Cepages et Fromages Freres
Bayonne, Nouvelle-Aquitaine
Version 1.0 – Janvier 2026







