Politique de confidentialité

BARNES Fine Wines
Dernière mise à jour : 25 septembre 2025

1) Qui est le responsable de traitement ?

Le responsable du traitement des données à caractère personnel est :

société BARNES Fine Wines SAS, au capital de 50 000 euros, immatriculée au RCS de Paris sous le numéro 990 369 761 R.C.S dont le siège social est situé 81 Avenue Kleber 75016 Paris

2) Quelles données collectons-nous ?

  • Identification : nom, prénom, âge/majorité, pays, langue, identifiant client.

  • Coordonnées : email, téléphone, adresses de facturation/livraison.

  • Transaction : panier, commandes, factures, moyens de paiement (IBAN masqué/jeton PSP – nous ne stockons pas les données complètes de carte), historique, avoirs.

  • Logistique : informations de livraison, suivi transporteur, preuves de remise.

  • Vérification de majorité : déclaration d’âge, et le cas échéant contrôle documentaire à la livraison.

  • Navigation & cookies : logs serveurs, identifiants techniques, cookies/traceurs, pixels, mesures d’audience, préférences.

  • Relation client & marketing : demandes SAV, messages, préférences marketing, statistiques d’ouverture/clic (emails).

  • Conformité : pièces utiles en cas de litige, lutte contre la fraude.

3) Pourquoi et sur quelles bases juridiques ?

  • Exécution du contrat (art. 6-1-b) : création de compte, vente en ligne, paiement via PSP, préparation/expédition, service client.

  • Obligations légales (6-1-c) : comptabilité, facturation, gestion fiscale/accises, lutte contre la fraude/blanchiment quand applicable.

  • Intérêt légitime (6-1-f) : sécurité du site, prévention de la fraude, amélioration du service, statistiques internes, prospection B2C limitée (clients).

  • Consentement (6-1-a) : newsletters non essentielles, cookies non strictement nécessaires, opérations marketing/profilage, re-ciblage publicitaire.

  • Protection des mineurs (et conformité alcool) : contrôle de majorité (obligation légale locale + intérêt légitime).

4) Destinataires et transferts

  • Prestataires (sous-traitants) : hébergeur, solution e-commerce (Shopify le cas échéant), PSP ([Stripe/PayPal/…]), entrepôt/logistique, transporteurs vin, assurance, outils emailing/CRM, analytics, anti-fraude, service client.

  • Partenaires domaines : pour expéditions directes « ex-château » si nécessaire.

  • Autorités : sur réquisition légale.
    Des transferts hors UE/EEE peuvent survenir (ex. hébergement/CRM/emailing). Ils sont encadrés par des clauses contractuelles types de la Commission européenne, des règles d’entreprise contraignantes ou une décision d’adéquation.

5) Combien de temps conservons-nous les données ?

Finalité

Base

Durée de conservation

Gestion de compte & commandes

Contrat

Durée de la relation + 5 ans (preuve)

Facturation & comptabilité

Obligation légale

10 ans (comptabilité)

SAV & réclamations

Intérêt légitime/contrat

Durée du traitement + 5 ans

Vérification majorité

Obligation légale/Intérêt légitime

Preuve de contrôle : 1 an max (puis archivage légal si litige)

Marketing (clients)

Intérêt légitime

3 ans après dernier contact/achat

Marketing (prospects)

Consentement

Jusqu’au retrait du consentement ou 3 ans après dernier contact

Cookies/analytics

Consentement/Intérêt légitime

Durées par cookie (voir §9 & annexe)

À l’issue, suppression ou anonymisation pour statistiques.

6) Tes droits (RGPD)

Tu peux exercer, selon conditions : accès, rectification, effacement, limitation, opposition, portabilité, et directives post-mortem (France).

  • Retirer ton consentement à tout moment (sans effet rétroactif).

  • T’opposer à la prospection, y compris au profilage marketing.

  • Réclamation auprès de la CNIL : www.cnil.fr / 3 Place de Fontenoy, 75007 Paris.

7) Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles adaptées : chiffrement en transit (TLS), contrôle d’accès, journalisation, cloisonnement, revue des droits, PCI-DSS via PSP pour les paiements, sauvegardes, programmes anti-fraude. Aucun système n’étant infaillible, nous notifions les violations conformément au RGPD.

8) Données de mineurs & alcool

Notre site est réservé aux personnes majeures (18+ en France ou âge légal local). Nous pouvons refuser/annuler une commande en cas de doute sur l’âge et exiger une pièce d’identité à la livraison.

9) Cookies & technologies similaires

À l’arrivée sur le site, un bandeau de consentement te permet d’accepter/refuser les cookies non essentiels par finalité (mesure d’audience, personnalisation, publicité, réseaux sociaux).

  • Cookies strictement nécessaires : indispensables au site (panier, session, sécurité). Base : intérêt légitime.

  • Mesure d’audience : analytique agrégée, avec IP raccourcie quand possible. Base : consentement (ou intérêt légitime si exempté CNIL).

  • Personnalisation : recommandations, langue, boutique. Base : consentement.

  • Publicité & retargeting : pixels/ID pub, lookalike, capping. Base : consentement.

  • Réseaux sociaux : partages/embeds, connecteurs. Base : consentement.

10) Prospection & profilage

  • Emails/SMS marketing envoyés avec consentement (ou à nos clients pour des produits analogues, avec opt-out).

  • Statistiques d’ouverture/clics pour améliorer nos contenus.

  • Publicités personnalisées si tu as consenti aux cookies publicitaires. Tu peux te désinscrire à tout moment (lien en pied d’email) et retirer ton consentement cookies.

11) Réseaux sociaux & liens externes

Les boutons/flux [Instagram/Meta/LinkedIn/YouTube/…] peuvent déposer des cookies si tu es connecté à ces services. Nous ne sommes pas responsables de leurs politiques ; merci de consulter directement leurs documents de confidentialité.

12) Décisions automatisées

Aucune décision produisant des effets juridiques n’est prise de manière exclusivement automatisée. Des scores anti-fraude peuvent déclencher une revue humaine.

13) Sous-traitants & documentation

La liste de nos principaux sous-traitants (hébergement, emailing, PSP, logistique, analytics…) et les garanties de transferts internationaux sont disponibles ici : [URL “Sous-traitants & transferts”]. Un registre des traitements (art. 30 RGPD) est tenu à jour.

14) Modifications

Nous pouvons modifier la présente politique pour refléter des évolutions légales/techniques. La version en vigueur est celle accessible sur https://cellar.barnes-finewines.com/ à la date indiquée en tête. En cas de changements significatifs, nous informerons par email/bandeau.