Informations légales
Politique de confidentialité
Vos données, et celles de vos visiteurs, méritent d’être traitées avec soin. Voici précisément ce que nous collectons, pourquoi, et les moyens de garder la main.
Sommaire▾
- 01Qui est responsable de vos données
- 02Les données que nous traitons
- 03Pourquoi nous les traitons
- 04La mesure d’audience, sans cookies
- 05Qui a accès à vos données
- 06Combien de temps nous les conservons
- 07Vos droits, et ceux de vos visiteurs
- 08Comment nous protégeons vos données
- 09Cookies et traceurs
- 10Modifications et contact
Qui est responsable de vos données
En clair
Vinaly édite et héberge votre site. C’est donc nous qui décidons comment vos données et celles de vos visiteurs sont utilisées — et nous nous y engageons ici.
Le responsable du traitement des données collectées sur la plateforme et les sites qu’elle héberge est :
- KREDY COMPANY (éditrice de Vinaly), SAS au capital de 1 000 €
- Siège social : 6 rue d’Armaille, 75017 Paris, France
- SIRET : 106 214 034 00014 — RCS Paris B 106 214 034
- Directeur de la publication : Romain Buisson
- Contact : [email protected]
Pour les données de vos propres visiteurs (messages, rendez-vous, inscriptions), vous restez décisionnaire des finalités : Vinaly agit alors comme votre prestataire technique.
Les données que nous traitons
En clair
Trois familles seulement : votre compte, le contenu que vous publiez, et les messages que vos clients vous laissent — plus des données techniques réduites au minimum.
Votre compte Vinaly
Nom, adresse e-mail, mot de passe (jamais stocké en clair, uniquement sous forme chiffrée), et le site qui vous est rattaché.
Le contenu de votre site
Textes, photos, horaires, tarifs, projets et articles que vous publiez. Vous décidez de ce qui y figure ; il peut contenir des données personnelles que vous choisissez de rendre publiques.
Les demandes de vos visiteurs
Lorsqu’un visiteur remplit un formulaire de contact, de rendez-vous ou d’inscription à votre infolettre, nous recueillons les informations qu’il saisit (par exemple nom, e-mail, téléphone, message) afin de vous les transmettre.
La mesure d’audience
Pages consultées, page d’origine, pays ou région approximatifs et type d’appareil — sous forme agrégée et sans identifiant persistant. Voir l’article dédié ci-dessous.
Les données techniques
Journaux de connexion du serveur, adresse IP (anonymisée) et horodatage, nécessaires au fonctionnement et à la sécurité du service.
Pourquoi nous les traitons
En clair
Pour faire fonctionner votre site, vous transmettre les demandes de vos clients, mesurer l’audience et respecter nos obligations légales. Rien de plus.
Chaque traitement repose sur une base légale prévue par le RGPD :
- Fournir et héberger votre site, gérer votre compte — exécution du contrat qui nous lie.
- Vous transmettre les demandes de vos visiteurs — exécution du contrat et intérêt légitime à rendre le service utile.
- Assurer la sécurité et prévenir les abus — intérêt légitime.
- Mesurer l’audience de façon agrégée — intérêt légitime, sans profilage individuel.
- Envoyer une infolettre aux visiteurs qui s’y inscrivent — consentement, recueilli au moment de l’inscription.
- Respecter nos obligations comptables et légales — obligation légale.
La mesure d’audience, sans cookies
En clair
Nos statistiques ne posent aucun cookie, ne suivent personne d’un site à l’autre et ne servent jamais à la publicité.
Vinaly mesure la fréquentation des sites avec un système sans cookie ni traceur persistant. Concrètement :
- aucun cookie n’est déposé sur l’appareil du visiteur à des fins de statistiques ;
- aucun visiteur n’est suivi d’un site à un autre, ni identifié de façon durable ;
- les données sont agrégées (nombre de visites, pages, provenance) et ne permettent pas de remonter à une personne ;
- elles ne sont jamais utilisées à des fins publicitaires ni revendues.
C’est pourquoi votre site n’a pas besoin d’afficher de bandeau « cookies » pour cette mesure. L’adresse IP éventuelle sert uniquement à déduire un pays approximatif, puis est anonymisée.
Qui a accès à vos données
En clair
Vous, votre équipe, et nous. Vos données restent hébergées en France, dans l’Union européenne — sans transfert hors UE.
L’accès aux données est strictement limité aux personnes qui en ont besoin pour faire fonctionner le service. Nous ne vendons ni ne louons vos données.
- Hébergement : Serveur dédié auto-hébergé — France (Union européenne).
- Sous-traitants techniques : seuls les prestataires indispensables au service (par exemple l’acheminement des e-mails) peuvent intervenir, dans le respect du RGPD.
- Aucun transfert hors de l’Union européenne n’est réalisé.
Combien de temps nous les conservons
En clair
Le temps utile, puis nous supprimons ou anonymisons. Vous pouvez demander l’effacement à tout moment.
- Compte et contenu : pendant toute la durée du contrat, puis supprimés ou restitués dans un délai raisonnable après sa fin.
- Demandes des visiteurs : conservées le temps de les traiter, puis archivées ou supprimées selon vos consignes.
- Mesure d’audience : conservée sous forme agrégée, sans donnée identifiante.
- Journaux techniques : conservés sur une courte durée à des fins de sécurité.
Les durées exactes peuvent être précisées sur demande à [email protected].
Vos droits, et ceux de vos visiteurs
En clair
Accès, rectification, effacement, opposition, portabilité : écrivez-nous et nous répondons sous un mois. Une réclamation reste possible auprès de la CNIL.
Conformément au RGPD, vous disposez des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité de vos données, ainsi que du droit de définir des directives sur leur sort après votre décès.
Pour les exercer, écrivez-nous à [email protected]. Nous répondons dans un délai d’un mois. Si vous estimez que vos droits ne sont pas respectés, vous pouvez saisir la CNIL.
Les visiteurs de votre site exercent en principe leurs droits auprès de vous ; nous vous aidons à y donner suite.
Comment nous protégeons vos données
En clair
Connexions chiffrées, mots de passe hachés, accès restreint et sauvegardes. La sécurité absolue n’existe pas, mais nous la prenons au sérieux.
- échanges chiffrés de bout en bout (HTTPS/TLS) sur la plateforme et les sites hébergés ;
- mots de passe stockés uniquement sous forme hachée, jamais en clair ;
- accès aux données restreint et journalisé ;
- sauvegardes régulières et hébergement en Union européenne.
En cas de violation de données susceptible d’engendrer un risque pour les personnes, nous appliquons les obligations de notification prévues par le RGPD.
Modifications et contact
En clair
Si cette politique évolue, la date en haut de page change. Une question ? Écrivez-nous, on vous répond.
Nous pouvons faire évoluer cette politique pour suivre nos pratiques ou la réglementation. Toute mise à jour est publiée sur cette page, avec une nouvelle date en en-tête.
Pour toute question relative à vos données, contactez-nous à [email protected] ou par courrier à l’adresse du siège social indiquée à l’article 1.
Vous cherchiez un autre document ?
Conditions générales d’utilisation