Politique de Confidentialité

Protection de vos données personnelles et respect de votre vie privée

Notre engagement

SAS Les Chryolles s'engage à protéger la vie privée et les données personnelles de ses utilisateurs. Cette politique de confidentialité décrit comment nous collectons, utilisons et protégeons vos informations lorsque vous visitez notre site web.

Nous respectons le Règlement Général sur la Protection des Données (RGPD) et la loi Informatique et Libertés modifiée. Cette politique est mise à jour régulièrement pour refléter nos pratiques actuelles.

Responsable du traitement

SAS Les Chryolles

Hameau d'Anchical

73450 Valmeinier, France

Email : contact@leschryolles.com

En qualité de responsable du traitement, nous déterminons les finalités et les moyens du traitement de vos données personnelles dans le respect de la réglementation applicable.

Données collectées

Données collectées automatiquement (logs serveur) :

  • Adresse IP des visiteurs
  • Date et heure de la visite
  • Pages consultées (URL demandée)
  • Code de statut HTTP (succès, erreur)
  • Informations du navigateur (user-agent)
  • Page de provenance (referer) le cas échéant

Ces données sont collectées automatiquement par notre hébergeur Vercel dans les logs d'accès HTTP/HTTPS standard, à des fins de sécurité et de fonctionnement du site. OVH n'intervient que pour la gestion du domaine et des DNS.

Données fournies volontairement :

  • Nom et prénom (formulaire de contact)
  • Adresse email (formulaire de contact)
  • Message de votre demande

Ces données ne sont collectées que si vous utilisez notre formulaire de contact.

Cookies et technologies de suivi

Notre site utilise des cookies analytics (avec votre consentement explicite) pour mesurer l'audience et améliorer votre expérience. Nous utilisons également le localStorage de votre navigateur pour stocker vos préférences cookies et un identifiant visiteur anonyme.

Données trackées (uniquement si vous acceptez les cookies analytics) :

  • Navigation : Pages visitées, séquence de navigation (parcours utilisateur), durée sur chaque page
  • Session : Durée totale de la session, taux de rebond (sortie après 1 seule page)
  • Géolocalisation : Pays de provenance (via en-têtes serveur Vercel)
  • Appareil : Type d'appareil (desktop/mobile/tablet) détecté via la largeur d'écran
  • Navigateur : Nom du navigateur (Chrome, Safari, Firefox, Edge, etc.)
  • Système : User-agent complet (système d'exploitation et version)
  • Identité visiteur : Identifiant anonyme généré localement (format: visitor_timestamp_random) qui ne permet en aucun cas de remonter à une personne physique
  • Sources de trafic : Page de provenance (referrer URL) et domaine référent
  • Adresse IP : Stockée temporairement à des fins de sécurité et analytics (90 jours)

Métriques calculées :

  • Taux de rebond par page (visiteurs quittant après 1 seule page)
  • Durée moyenne des sessions
  • Pages les plus visitées avec statistiques de rebond
  • Répartition des appareils (desktop/mobile/tablet en %)
  • Répartition des navigateurs (en %)
  • Sources de trafic principales (domaines référents)

Technologies utilisées :

  • localStorage (stockage local dans votre navigateur pour préférences et identifiant visiteur)
  • Vercel KV (base de données Redis pour analytics côté serveur, serveurs EU)
  • Endpoints API : /api/analytics/pageview, /api/analytics/visitor
  • Calculs en temps réel pour métriques (taux rebond, durée session)

Finalités du traitement

Vos données sont utilisées exclusivement pour :

  • Traiter vos demandes de contact - Vous répondre et assurer le suivi
  • Améliorer notre site web - Analyser la fréquentation de manière anonyme
  • Assurer la sécurité - Détecter et prévenir les utilisations abusives
  • Respecter nos obligations légales - Conservation des logs de connexion

Nous ne vendons, ne louons ni ne partageons jamais vos données personnelles avec des tiers à des fins commerciales.

Base légale

Nos traitements de données personnelles s'appuient sur les bases légales suivantes :

Consentement (Art. 6.1.a RGPD)

Pour le formulaire de contact ET pour les cookies analytics (mesure d'audience)

Intérêt légitime (Art. 6.1.f RGPD)

Pour la sécurité du site (logs serveur, détection d'intrusions)

Droit de retirer votre consentement

Vous pouvez à tout moment retirer votre consentement pour les cookies analytics en rouvrant les paramètres cookies via le lien en bas de page ou en nous contactant directement.

Durée de conservation

Vos données sont conservées pendant les durées suivantes :

Données de contact (formulaire)3 ans
Logs de connexion12 mois
Données analytics (Vercel KV)90 jours
Préférences cookies (localStorage)Permanent

Au-delà de ces durées, vos données sont automatiquement supprimées de nos systèmes.

Vos droits RGPD

Conformément au RGPD, vous disposez des droits suivants :

Droit d'accès

Consulter vos données personnelles

Droit de rectification

Corriger des données inexactes

Droit à l'effacement

Demander la suppression

Droit à la portabilité

Récupérer vos données

Droit d'opposition

Refuser un traitement

Droit de limitation

Restreindre le traitement

Hébergement et transferts de données

Hébergement et sous-traitants

Notre site est hébergé sur Vercel Inc. (États-Unis) avec des serveurs situés en Europe. Les données analytics sont stockées dans Vercel KV (Redis géré) avec des datacenters européens.

Sous-traitants RGPD-compliant :

  • Vercel Inc. - Hébergement et infrastructure (DPA signé, clauses contractuelles types)
  • Vercel KV - Stockage des données analytics (serveurs EU, chiffrement au repos)

Vercel respecte le RGPD et dispose de clauses contractuelles types (CCT) approuvées par la Commission européenne pour les transferts de données hors UE. Vos données analytics restent stockées en Europe.

Décisions automatisées et profilage

Absence de profilage

Nous ne réalisons aucun profilage ni aucune décision automatisée produisant des effets juridiques ou significatifs pour vous.

Notre site web ne dispose d'aucun système d'intelligence artificielle, d'algorithme de recommandation ou de prise de décision automatisée. Toutes nos interactions restent humaines et manuelles.

Délégué à la protection des données (DPO)

Absence de DPO désigné

Nous n'avons pas désigné de délégué à la protection des données (DPO). Pour toute question relative à la protection de vos données, contactez-nous directement à contact@leschryolles.com.

La désignation d'un DPO n'est pas obligatoire pour notre activité. Nous traitons directement toutes les demandes relatives à vos droits RGPD.

Sécurité des données

Nous mettons en œuvre des mesures de sécurité techniques et organisationnelles appropriées pour protéger vos données personnelles :

Mesures techniques :

  • Chiffrement HTTPS/TLS
  • Pare-feu et protection anti-intrusion
  • Serveurs sécurisés en France
  • Sauvegardes chiffrées

Mesures organisationnelles :

  • Accès limité aux données
  • Sensibilisation du personnel
  • Procédures de gestion des incidents
  • Audit régulier des accès

Contact et exercice de vos droits

Pour toute question relative à cette politique de confidentialité ou pour exercer vos droits RGPD :

Adresse

Hameau d'Anchical
73450 Valmeinier

Délais de réponse :

Nous nous engageons à répondre à vos demandes dans un délai maximum d'un mois à compter de leur réception.

Droit de recours auprès de la CNIL

Vous pouvez déposer une réclamation auprès de la CNIL (www.cnil.fr) si vous estimez que vos droits ne sont pas respectés.

→ Déposer une réclamation en ligne

Gestion de vos préférences cookies

Vous avez le contrôle total sur les cookies utilisés sur notre site. Vous pouvez à tout moment modifier vos préférences ou retirer votre consentement.

Comment gérer vos cookies :

  • Utilisez le bouton "Gérer mes cookies" disponible en bas de chaque page
  • Modifiez vos préférences dans les paramètres du banner cookies
  • Contactez-nous directement pour demander la suppression de vos données analytics

Impact de la désactivation des cookies analytics

Si vous refusez les cookies analytics, nous ne pourrons pas mesurer l'audience de notre site ni améliorer votre expérience utilisateur. Le site restera parfaitement fonctionnel.

Protection des mineurs

Nos services ne sont pas spécifiquement destinés aux mineurs de moins de 15 ans. Toute collecte de données via formulaire doit se faire avec l'accord d'un parent ou représentant légal.

Si vous êtes mineur, veuillez obtenir l'accord de vos parents avant d'utiliser nos services.

Modifications de cette politique

Cette politique de confidentialité peut être modifiée pour refléter les évolutions de nos pratiques ou de la réglementation. Toute modification substantielle vous sera notifiée par email si vous nous avez fourni votre adresse, ou par un avis visible sur notre site web.

Nous vous encourageons à consulter régulièrement cette page pour rester informé de nos pratiques de protection des données.

Dernière mise à jour : 1er octobre 2025

Version : 2.2 (Enrichissement données analytics : devices, browsers, taux rebond, durée session, sources trafic)