Politique de Confidentialité
Protection de vos données personnelles et respect de votre vie privée
Notre engagement
SAS Les Chryolles s'engage à protéger la vie privée et les données personnelles de ses utilisateurs. Cette politique de confidentialité décrit comment nous collectons, utilisons et protégeons vos informations lorsque vous visitez notre site web.
Nous respectons le Règlement Général sur la Protection des Données (RGPD) et la loi Informatique et Libertés modifiée. Cette politique est mise à jour régulièrement pour refléter nos pratiques actuelles.
Responsable du traitement
En qualité de responsable du traitement, nous déterminons les finalités et les moyens du traitement de vos données personnelles dans le respect de la réglementation applicable.
Données collectées
Données collectées automatiquement (logs serveur) :
- Adresse IP des visiteurs
- Date et heure de la visite
- Pages consultées (URL demandée)
- Code de statut HTTP (succès, erreur)
- Informations du navigateur (user-agent)
- Page de provenance (referer) le cas échéant
Ces données sont collectées automatiquement par notre hébergeur Vercel dans les logs d'accès HTTP/HTTPS standard, à des fins de sécurité et de fonctionnement du site. OVH n'intervient que pour la gestion du domaine et des DNS.
Données fournies volontairement :
- Nom et prénom (formulaire de contact)
- Adresse email (formulaire de contact)
- Message de votre demande
Ces données ne sont collectées que si vous utilisez notre formulaire de contact.
Cookies et technologies de suivi
Notre site utilise des cookies analytics (avec votre consentement explicite) pour mesurer l'audience et améliorer votre expérience. Nous utilisons également le localStorage de votre navigateur pour stocker vos préférences cookies et un identifiant visiteur anonyme.
Données trackées (uniquement si vous acceptez les cookies analytics) :
- Navigation : Pages visitées, séquence de navigation (parcours utilisateur), durée sur chaque page
- Session : Durée totale de la session, taux de rebond (sortie après 1 seule page)
- Géolocalisation : Pays de provenance (via en-têtes serveur Vercel)
- Appareil : Type d'appareil (desktop/mobile/tablet) détecté via la largeur d'écran
- Navigateur : Nom du navigateur (Chrome, Safari, Firefox, Edge, etc.)
- Système : User-agent complet (système d'exploitation et version)
- Identité visiteur : Identifiant anonyme généré localement (format: visitor_timestamp_random) qui ne permet en aucun cas de remonter à une personne physique
- Sources de trafic : Page de provenance (referrer URL) et domaine référent
- Adresse IP : Stockée temporairement à des fins de sécurité et analytics (90 jours)
Métriques calculées :
- Taux de rebond par page (visiteurs quittant après 1 seule page)
- Durée moyenne des sessions
- Pages les plus visitées avec statistiques de rebond
- Répartition des appareils (desktop/mobile/tablet en %)
- Répartition des navigateurs (en %)
- Sources de trafic principales (domaines référents)
Technologies utilisées :
- localStorage (stockage local dans votre navigateur pour préférences et identifiant visiteur)
- Vercel KV (base de données Redis pour analytics côté serveur, serveurs EU)
- Endpoints API :
/api/analytics/pageview,/api/analytics/visitor - Calculs en temps réel pour métriques (taux rebond, durée session)
Finalités du traitement
Vos données sont utilisées exclusivement pour :
- Traiter vos demandes de contact - Vous répondre et assurer le suivi
- Améliorer notre site web - Analyser la fréquentation de manière anonyme
- Assurer la sécurité - Détecter et prévenir les utilisations abusives
- Respecter nos obligations légales - Conservation des logs de connexion
Nous ne vendons, ne louons ni ne partageons jamais vos données personnelles avec des tiers à des fins commerciales.
Base légale
Nos traitements de données personnelles s'appuient sur les bases légales suivantes :
Consentement (Art. 6.1.a RGPD)
Pour le formulaire de contact ET pour les cookies analytics (mesure d'audience)
Intérêt légitime (Art. 6.1.f RGPD)
Pour la sécurité du site (logs serveur, détection d'intrusions)
Droit de retirer votre consentement
Vous pouvez à tout moment retirer votre consentement pour les cookies analytics en rouvrant les paramètres cookies via le lien en bas de page ou en nous contactant directement.
Durée de conservation
Vos données sont conservées pendant les durées suivantes :
Au-delà de ces durées, vos données sont automatiquement supprimées de nos systèmes.
Vos droits RGPD
Conformément au RGPD, vous disposez des droits suivants :
Droit d'accès
Consulter vos données personnelles
Droit de rectification
Corriger des données inexactes
Droit à l'effacement
Demander la suppression
Droit à la portabilité
Récupérer vos données
Droit d'opposition
Refuser un traitement
Droit de limitation
Restreindre le traitement
Hébergement et transferts de données
Hébergement et sous-traitants
Notre site est hébergé sur Vercel Inc. (États-Unis) avec des serveurs situés en Europe. Les données analytics sont stockées dans Vercel KV (Redis géré) avec des datacenters européens.
Sous-traitants RGPD-compliant :
- Vercel Inc. - Hébergement et infrastructure (DPA signé, clauses contractuelles types)
- Vercel KV - Stockage des données analytics (serveurs EU, chiffrement au repos)
Vercel respecte le RGPD et dispose de clauses contractuelles types (CCT) approuvées par la Commission européenne pour les transferts de données hors UE. Vos données analytics restent stockées en Europe.
Décisions automatisées et profilage
Absence de profilage
Nous ne réalisons aucun profilage ni aucune décision automatisée produisant des effets juridiques ou significatifs pour vous.
Notre site web ne dispose d'aucun système d'intelligence artificielle, d'algorithme de recommandation ou de prise de décision automatisée. Toutes nos interactions restent humaines et manuelles.
Délégué à la protection des données (DPO)
Absence de DPO désigné
Nous n'avons pas désigné de délégué à la protection des données (DPO). Pour toute question relative à la protection de vos données, contactez-nous directement à contact@leschryolles.com.
La désignation d'un DPO n'est pas obligatoire pour notre activité. Nous traitons directement toutes les demandes relatives à vos droits RGPD.
Sécurité des données
Nous mettons en œuvre des mesures de sécurité techniques et organisationnelles appropriées pour protéger vos données personnelles :
Mesures techniques :
- Chiffrement HTTPS/TLS
- Pare-feu et protection anti-intrusion
- Serveurs sécurisés en France
- Sauvegardes chiffrées
Mesures organisationnelles :
- Accès limité aux données
- Sensibilisation du personnel
- Procédures de gestion des incidents
- Audit régulier des accès
Contact et exercice de vos droits
Pour toute question relative à cette politique de confidentialité ou pour exercer vos droits RGPD :
Adresse
Hameau d'Anchical
73450 Valmeinier
Délais de réponse :
Nous nous engageons à répondre à vos demandes dans un délai maximum d'un mois à compter de leur réception.
Droit de recours auprès de la CNIL
Vous pouvez déposer une réclamation auprès de la CNIL (www.cnil.fr) si vous estimez que vos droits ne sont pas respectés.
Gestion de vos préférences cookies
Vous avez le contrôle total sur les cookies utilisés sur notre site. Vous pouvez à tout moment modifier vos préférences ou retirer votre consentement.
Comment gérer vos cookies :
- Utilisez le bouton "Gérer mes cookies" disponible en bas de chaque page
- Modifiez vos préférences dans les paramètres du banner cookies
- Contactez-nous directement pour demander la suppression de vos données analytics
Impact de la désactivation des cookies analytics
Si vous refusez les cookies analytics, nous ne pourrons pas mesurer l'audience de notre site ni améliorer votre expérience utilisateur. Le site restera parfaitement fonctionnel.
Protection des mineurs
Nos services ne sont pas spécifiquement destinés aux mineurs de moins de 15 ans. Toute collecte de données via formulaire doit se faire avec l'accord d'un parent ou représentant légal.
Si vous êtes mineur, veuillez obtenir l'accord de vos parents avant d'utiliser nos services.
Modifications de cette politique
Cette politique de confidentialité peut être modifiée pour refléter les évolutions de nos pratiques ou de la réglementation. Toute modification substantielle vous sera notifiée par email si vous nous avez fourni votre adresse, ou par un avis visible sur notre site web.
Nous vous encourageons à consulter régulièrement cette page pour rester informé de nos pratiques de protection des données.
Dernière mise à jour : 1er octobre 2025
Version : 2.2 (Enrichissement données analytics : devices, browsers, taux rebond, durée session, sources trafic)