Politique de confidentialité
BARNES Fine Wines
Dernière mise à jour : 25 septembre 2025
1) Qui est le responsable de traitement ?
Le responsable du traitement des données à caractère personnel est :
société BARNES Fine Wines SAS, au capital de 50 000 euros, immatriculée au RCS de Paris sous le numéro 990 369 761 R.C.S dont le siège social est situé 81 Avenue Kleber 75016 Paris
2) Quelles données collectons-nous ?
-
Identification : nom, prénom, âge/majorité, pays, langue, identifiant client.
-
Coordonnées : email, téléphone, adresses de facturation/livraison.
-
Transaction : panier, commandes, factures, moyens de paiement (IBAN masqué/jeton PSP – nous ne stockons pas les données complètes de carte), historique, avoirs.
-
Logistique : informations de livraison, suivi transporteur, preuves de remise.
-
Vérification de majorité : déclaration d’âge, et le cas échéant contrôle documentaire à la livraison.
-
Navigation & cookies : logs serveurs, identifiants techniques, cookies/traceurs, pixels, mesures d’audience, préférences.
-
Relation client & marketing : demandes SAV, messages, préférences marketing, statistiques d’ouverture/clic (emails).
-
Conformité : pièces utiles en cas de litige, lutte contre la fraude.
3) Pourquoi et sur quelles bases juridiques ?
-
Exécution du contrat (art. 6-1-b) : création de compte, vente en ligne, paiement via PSP, préparation/expédition, service client.
-
Obligations légales (6-1-c) : comptabilité, facturation, gestion fiscale/accises, lutte contre la fraude/blanchiment quand applicable.
-
Intérêt légitime (6-1-f) : sécurité du site, prévention de la fraude, amélioration du service, statistiques internes, prospection B2C limitée (clients).
-
Consentement (6-1-a) : newsletters non essentielles, cookies non strictement nécessaires, opérations marketing/profilage, re-ciblage publicitaire.
-
Protection des mineurs (et conformité alcool) : contrôle de majorité (obligation légale locale + intérêt légitime).
4) Destinataires et transferts
-
Prestataires (sous-traitants) : hébergeur, solution e-commerce (Shopify le cas échéant), PSP ([Stripe/PayPal/…]), entrepôt/logistique, transporteurs vin, assurance, outils emailing/CRM, analytics, anti-fraude, service client.
-
Partenaires domaines : pour expéditions directes « ex-château » si nécessaire.
-
Autorités : sur réquisition légale.
Des transferts hors UE/EEE peuvent survenir (ex. hébergement/CRM/emailing). Ils sont encadrés par des clauses contractuelles types de la Commission européenne, des règles d’entreprise contraignantes ou une décision d’adéquation.
5) Combien de temps conservons-nous les données ?
|
Finalité |
Base |
Durée de conservation |
|
Gestion de compte & commandes |
Contrat |
Durée de la relation + 5 ans (preuve) |
|
Facturation & comptabilité |
Obligation légale |
10 ans (comptabilité) |
|
SAV & réclamations |
Intérêt légitime/contrat |
Durée du traitement + 5 ans |
|
Vérification majorité |
Obligation légale/Intérêt légitime |
Preuve de contrôle : 1 an max (puis archivage légal si litige) |
|
Marketing (clients) |
Intérêt légitime |
3 ans après dernier contact/achat |
|
Marketing (prospects) |
Consentement |
Jusqu’au retrait du consentement ou 3 ans après dernier contact |
|
Cookies/analytics |
Consentement/Intérêt légitime |
Durées par cookie (voir §9 & annexe) |
À l’issue, suppression ou anonymisation pour statistiques.
6) Tes droits (RGPD)
Tu peux exercer, selon conditions : accès, rectification, effacement, limitation, opposition, portabilité, et directives post-mortem (France).
-
Retirer ton consentement à tout moment (sans effet rétroactif).
-
T’opposer à la prospection, y compris au profilage marketing.
-
Réclamation auprès de la CNIL : www.cnil.fr / 3 Place de Fontenoy, 75007 Paris.
7) Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles adaptées : chiffrement en transit (TLS), contrôle d’accès, journalisation, cloisonnement, revue des droits, PCI-DSS via PSP pour les paiements, sauvegardes, programmes anti-fraude. Aucun système n’étant infaillible, nous notifions les violations conformément au RGPD.
8) Données de mineurs & alcool
Notre site est réservé aux personnes majeures (18+ en France ou âge légal local). Nous pouvons refuser/annuler une commande en cas de doute sur l’âge et exiger une pièce d’identité à la livraison.
9) Cookies & technologies similaires
À l’arrivée sur le site, un bandeau de consentement te permet d’accepter/refuser les cookies non essentiels par finalité (mesure d’audience, personnalisation, publicité, réseaux sociaux).
-
Cookies strictement nécessaires : indispensables au site (panier, session, sécurité). Base : intérêt légitime.
-
Mesure d’audience : analytique agrégée, avec IP raccourcie quand possible. Base : consentement (ou intérêt légitime si exempté CNIL).
-
Personnalisation : recommandations, langue, boutique. Base : consentement.
-
Publicité & retargeting : pixels/ID pub, lookalike, capping. Base : consentement.
-
Réseaux sociaux : partages/embeds, connecteurs. Base : consentement.
10) Prospection & profilage
-
Emails/SMS marketing envoyés avec consentement (ou à nos clients pour des produits analogues, avec opt-out).
-
Statistiques d’ouverture/clics pour améliorer nos contenus.
-
Publicités personnalisées si tu as consenti aux cookies publicitaires. Tu peux te désinscrire à tout moment (lien en pied d’email) et retirer ton consentement cookies.
11) Réseaux sociaux & liens externes
Les boutons/flux [Instagram/Meta/LinkedIn/YouTube/…] peuvent déposer des cookies si tu es connecté à ces services. Nous ne sommes pas responsables de leurs politiques ; merci de consulter directement leurs documents de confidentialité.
12) Décisions automatisées
Aucune décision produisant des effets juridiques n’est prise de manière exclusivement automatisée. Des scores anti-fraude peuvent déclencher une revue humaine.
13) Sous-traitants & documentation
La liste de nos principaux sous-traitants (hébergement, emailing, PSP, logistique, analytics…) et les garanties de transferts internationaux sont disponibles ici : [URL “Sous-traitants & transferts”]. Un registre des traitements (art. 30 RGPD) est tenu à jour.
14) Modifications
Nous pouvons modifier la présente politique pour refléter des évolutions légales/techniques. La version en vigueur est celle accessible sur https://cellar.barnes-finewines.com/ à la date indiquée en tête. En cas de changements significatifs, nous informerons par email/bandeau.