Politique de confidentialité
Le Whisky de Papa
Site internet : https://www.lewhiskydepapa.com
Date de mise à jour : 19 janvier 2026
PRÉAMBULE
Le Whisky de Papa accorde une grande importance à la protection de vos données personnelles et au respect de votre vie privée.
Cette Politique de Confidentialité vous informe de la manière dont nous collectons, utilisons, partageons et protégeons vos données personnelles conformément au Règlement Général sur la Protection des Données (RGPD – Règlement UE 2016/679) et à la loi Informatique et Libertés n°78-17 du 6 janvier 1978 modifiée.
En utilisant notre Site et en passant commande, vous acceptez les pratiques décrites dans cette politique.
1. RESPONSABLE DU TRAITEMENT DES DONNÉES
Identité du responsable :
MONSIEUR NICOLAS LEROY – Auto-entrepreneur
SIRET : 85221223200015
Email : contact@lewhiskydepapa.com
2. DONNÉES PERSONNELLES COLLECTÉES
Nous collectons uniquement les données nécessaires aux finalités décrites ci-dessous. Voici les catégories de données que nous pouvons collecter :
2.1 Données collectées directement auprès de vous
Lors de la création d’un compte ou d’une commande :
- Nom et prénom
- Adresse email
- Adresse postale de livraison et de facturation
- Numéro de téléphone
- Date de naissance (si demandée pour vérification de majorité)
Lors du paiement :
- Informations de paiement (gérées par notre prestataire sécurisé Stripe – nous ne stockons pas vos données bancaires)
Lors de la navigation sur le Site :
- Adresse IP
- Type de navigateur et système d’exploitation
- Pages visitées
- Durée de visite
- Cookies (voir Politique de Cookies)
Lors du contact avec notre service client :
- Contenu des emails échangés
- Historique des demandes
- Photos envoyées (pour SAV ou retours)
2.2 Données collectées automatiquement
Cookies et technologies similaires :
Nous utilisons des cookies pour améliorer votre expérience de navigation et analyser le trafic du Site. Pour en savoir plus, consultez notre Politique de Cookies.
3. FINALITÉS DU TRAITEMENT DES DONNÉES
Vos données personnelles sont traitées pour les finalités suivantes :
| Finalité | Base légale | Données concernées | Durée de conservation |
|---|---|---|---|
| Gestion des commandes et livraisons | Exécution du contrat de vente | Nom, prénom, adresse, email, téléphone, historique commandes | 3 ans après dernière commande |
| Paiement sécurisé | Exécution du contrat de vente | Données de paiement (via Stripe) | Stripe conserve selon ses propres règles |
| Service client et SAV | Exécution du contrat de vente + intérêt légitime | Nom, email, historique échanges, photos SAV | 3 ans après clôture du dossier |
| Comptabilité et facturation | Obligation légale | Nom, prénom, adresse, commandes, factures | 10 ans (obligation comptable) |
| Marketing et newsletter | Consentement (opt-in) | Email, nom, préférences | Jusqu’au retrait du consentement + 3 ans |
| Analyse d’audience et statistiques | Intérêt légitime | Données de navigation, IP anonymisée | 13 mois (cookies) |
| Prévention de la fraude | Intérêt légitime | Adresse IP, email, historique commandes | 3 ans |
| Respect des obligations légales | Obligation légale | Toutes données nécessaires | Durée légale applicable |
4. DESTINATAIRES DES DONNÉES
Vos données personnelles peuvent être transmises aux catégories de destinataires suivants, uniquement dans la limite nécessaire à l’accomplissement de leurs missions :
4.1 Prestataires techniques et sous-traitants
- O2Switch : hébergement du Site (France)
- Stripe : traitement sécurisé des paiements (conformité PCI DSS)
- Transporteurs internationaux : livraison des commandes (nom, adresse, téléphone)
- Google Analytics : analyse d’audience (données anonymisées)
- Brevo : envoi des newsletters (avec consentement)
Tous nos prestataires sont soumis à des obligations contractuelles strictes de confidentialité et de sécurité conformes au RGPD.
4.2 Autorités publiques
Vos données peuvent être communiquées aux autorités compétentes (police, justice, administration fiscale, DGCCRF, etc.) sur réquisition légale ou dans le cadre d’obligations légales.
4.3 Pas de vente de données
Le Whisky de Papa ne vend JAMAIS vos données personnelles à des tiers à des fins commerciales.
5. TRANSFERT DE DONNÉES HORS UE
Certaines de nos opérations peuvent impliquer un transfert de données hors de l’Union Européenne :
- Stripe : transfert vers les États-Unis, encadré par des clauses contractuelles types approuvées par la Commission Européenne
- Transporteurs internationaux : transmission des adresses de livraison nécessaire pour l’expédition
Ces transferts sont réalisés dans le respect du RGPD et avec les garanties appropriées (clauses contractuelles types, Privacy Shield si applicable, etc.).
6. DURÉE DE CONSERVATION DES DONNÉES
Vos données personnelles sont conservées pendant la durée strictement nécessaire aux finalités poursuivies :
- Données de commande : 3 ans après la dernière commande (prescription commerciale)
- Données comptables et factures : 10 ans (obligation légale comptable)
- Données marketing (newsletter) : Jusqu’au retrait du consentement + 3 ans maximum
- Cookies analytiques : 13 mois maximum
- Données de prévention de la fraude : 3 ans
À l’issue de ces durées, vos données sont supprimées ou anonymisées de manière irréversible.
7. VOS DROITS SUR VOS DONNÉES PERSONNELLES
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants :
7.1 Droit d’accès
Vous avez le droit d’obtenir la confirmation que des données vous concernant sont ou ne sont pas traitées, et lorsqu’elles le sont, l’accès à ces données.
7.2 Droit de rectification
Vous pouvez demander la correction de vos données inexactes ou incomplètes.
7.3 Droit à l’effacement (« droit à l’oubli »)
Vous pouvez demander l’effacement de vos données dans certains cas (consentement retiré, données non nécessaires, opposition au traitement, etc.). Ce droit ne s’applique pas si nous avons une obligation légale de conserver les données (comptabilité, prévention de la fraude, etc.).
7.4 Droit à la limitation du traitement
Vous pouvez demander la limitation du traitement de vos données dans certaines situations (contestation de l’exactitude, traitement illicite, etc.).
7.5 Droit d’opposition
Vous pouvez vous opposer à tout moment au traitement de vos données pour des raisons tenant à votre situation particulière (sauf si nous avons des motifs légitimes impérieux). Vous pouvez également vous opposer à tout moment au traitement de vos données à des fins de prospection commerciale.
7.6 Droit à la portabilité
Vous avez le droit de recevoir vos données dans un format structuré, couramment utilisé et lisible par machine, et de les transmettre à un autre responsable de traitement.
7.7 Droit de définir des directives post-mortem
Vous pouvez définir des directives relatives au sort de vos données après votre décès.
7.8 Droit de retirer votre consentement
Lorsque le traitement est fondé sur votre consentement (newsletter, cookies non essentiels), vous pouvez retirer ce consentement à tout moment. Ce retrait n’affecte pas la licéité du traitement effectué avant le retrait.
7.9 Comment exercer vos droits ?
Pour exercer vos droits, contactez-nous :
Par email : contact@lewhiskydepapa.com
Nous vous demanderons de justifier de votre identité par la communication d’une copie de votre pièce d’identité.
Délai de réponse : Nous nous engageons à répondre à votre demande dans un délai maximum de 1 mois à compter de sa réception. Ce délai peut être prolongé de 2 mois supplémentaires en cas de complexité ou de pluralité de demandes.
7.10 Droit de réclamation auprès de la CNIL
Si vous estimez que vos droits ne sont pas respectés, vous avez le droit d’introduire une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés (CNIL) :
CNIL
3 Place de Fontenoy – TSA 80715
75334 Paris Cedex 07
Téléphone : 01 53 73 22 22
Site internet : https://www.cnil.fr
8. SÉCURITÉ DES DONNÉES
Le Whisky de Papa met en œuvre toutes les mesures techniques et organisationnelles appropriées pour assurer la sécurité et la confidentialité de vos données personnelles et pour les protéger contre toute destruction, perte, altération, divulgation ou accès non autorisé.
8.1 Mesures de sécurité techniques
- Hébergement sécurisé : Le Site est hébergé chez O2Switch (serveurs en France) avec infrastructure sécurisée
- Certificat SSL/TLS : toutes les données sont chiffrées lors de leur transmission (protocole HTTPS)
- Paiement sécurisé : les transactions sont gérées par Stripe (conformité PCI DSS niveau 1)
- Sauvegardes régulières : sauvegarde quotidienne des données
- Pare-feu et antivirus : protection contre les intrusions et logiciels malveillants
- Accès restreint : seules les personnes habilitées ont accès aux données personnelles
8.2 Mesures organisationnelles
- Formation du personnel sur la protection des données
- Clause de confidentialité dans les contrats de travail
- Audits réguliers de sécurité
- Procédures en cas de violation de données
8.3 En cas de violation de données
En cas de violation de données à caractère personnel susceptible d’engendrer un risque élevé pour vos droits et libertés, nous nous engageons à :
- Notifier la CNIL dans les 72 heures
- Vous informer sans délai si le risque est élevé
- Prendre toutes les mesures appropriées pour limiter les conséquences
9. COOKIES ET TECHNOLOGIES SIMILAIRES
Le Site utilise des cookies pour améliorer votre expérience de navigation et analyser le trafic.
Pour en savoir plus, consultez notre Politique de Cookies.
Vous pouvez à tout moment gérer vos préférences de cookies via le bandeau de consentement présent sur le Site ou via les paramètres de votre navigateur.
10. DONNÉES DES MINEURS
Le Site est destiné à un public majeur (18 ans et plus).
Le Whisky de Papa ne collecte pas sciemment de données personnelles concernant des mineurs. Si nous apprenons qu’un mineur a fourni des données personnelles, nous les supprimerons immédiatement.
Si vous êtes parent ou tuteur légal et que vous découvrez que votre enfant nous a fourni des données personnelles sans votre consentement, contactez-nous immédiatement à contact@lewhiskydepapa.com.
11. MODIFICATIONS DE LA POLITIQUE DE CONFIDENTIALITÉ
Le Whisky de Papa se réserve le droit de modifier cette Politique de Confidentialité à tout moment pour refléter les changements législatifs, réglementaires ou techniques.
En cas de modification substantielle, nous vous en informerons par email (si vous êtes inscrit à la newsletter) ou via un bandeau d’information sur le Site.
Date de dernière mise à jour : 19 janvier 2026
Nous vous invitons à consulter régulièrement cette page pour prendre connaissance des éventuelles modifications.
12. CONTACT – DÉLÉGUÉ À LA PROTECTION DES DONNÉES
Pour toute question relative à cette Politique de Confidentialité ou à l’exercice de vos droits, contactez-nous :
Email : contact@lewhiskydepapa.com
13. LIENS VERS DES SITES TIERS
Le Site peut contenir des liens vers des sites internet tiers (réseaux sociaux, sites partenaires, etc.).
Le Whisky de Papa n’exerce aucun contrôle sur ces sites tiers et ne peut être tenu responsable de leurs pratiques en matière de protection des données. Nous vous invitons à consulter les politiques de confidentialité de ces sites tiers.
14. NEWSLETTER ET COMMUNICATIONS MARKETING
14.1 Consentement
Si vous vous inscrivez à notre newsletter, nous utiliserons votre adresse email pour vous envoyer des informations sur nos produits, nos offres promotionnelles, nos actualités et nos nouveautés.
Base légale : Consentement (opt-in)
14.2 Droit de retrait
Vous pouvez à tout moment vous désabonner de la newsletter en :
- Cliquant sur le lien de désinscription présent dans chaque email
- Contactant contact@lewhiskydepapa.com
- Modifiant vos préférences dans votre compte client
Le désinscription prend effet immédiatement.
Date de dernière mise à jour : 19 janvier 2026
Le Whisky de Papa s’engage à protéger vos données personnelles et à respecter votre vie privée.