1. Responsable du traitement
Augusto Figueroa, Espagne. Contact : [email protected].
2. Données collectées
PARWineSearch est conçu pour minimiser la collecte de données personnelles. Concrètement :
- Recherche de vins : le texte que vous saisissez est envoyé à notre API et aux caves consultées. Il n'est associé à aucune identité ni stocké de manière persistante.
- Sumi (sommelier IA) : votre message est envoyé à Anthropic (Claude) pour générer la réponse. Anthropic traite la requête de manière éphémère et ne l'utilise pas pour entraîner ses modèles par défaut via son API.
- Identification par photo : l'image de l'étiquette est compressée puis transmise à notre API et relayée à Anthropic pour analyse. Elle n'est pas conservée sur nos serveurs après la réponse.
- « Mes vins » (historique de bouteilles) : nous gardons jusqu'à 20 bouteilles que vous avez identifiées par photo ou sur lesquelles vous avez cliqué dans les résultats. En mode invité (sans connexion), cet historique vit exclusivement dans le
localStorage de votre navigateur et ne parvient jamais au serveur. Si vous choisissez de vous connecter avec Google (étape optionnelle pour synchroniser entre appareils), le même historique est répliqué dans Supabase associé à votre adresse e-mail — voir point suivant.
- Connexion optionnelle avec Google : nous proposons un bouton « Se connecter » qui ouvre le flux OAuth de Google. Si vous l'utilisez, Google nous renvoie un identifiant unique et votre adresse e-mail, que nous stockons dans Supabase (UE) avec votre liste « Mes vins » afin de pouvoir la synchroniser entre vos appareils. La connexion est entièrement optionnelle ; sans elle, l'application fonctionne en mode invité et aucune donnée n'est associée à votre identité.
- Confirmation par téléphone : si vous demandez un appel à une cave, le code partagé et le numéro composé sont traités via Bland.ai. Nous ne collectons pas votre numéro de téléphone.
- Analytique : nous utilisons Umami Cloud, une solution analytique sans cookies et conforme au RGPD, qui collecte des mesures agrégées (pages vues, pays approximatif, navigateur) sans vous identifier.
3. Base légale
Le traitement des données minimales décrites repose sur l'intérêt légitime à fournir le service demandé et à le maintenir opérationnel. Pour les liens d'affiliation avec suivi (cookies tiers), votre consentement explicite est demandé via le bandeau cookies.
4. Conservation
Sauf si vous vous connectez, aucune donnée personnelle identifiable n'est conservée. Les journaux techniques du serveur (IP, user agent) sont rotés automatiquement et ne servent qu'au débogage et à la prévention des abus.
Si vous vous êtes connecté, votre adresse e-mail et votre liste « Mes vins » sont conservées dans Supabase tant que votre compte est actif. Vous pouvez :
- Vous déconnecter : votre liste cesse de s'afficher dans ce navigateur mais reste sur le serveur pour que vous la retrouviez sur un autre appareil.
- Supprimer entièrement votre compte et toutes les données associées en écrivant à [email protected]. Nous le ferons dans un délai maximum de 30 jours.
5. Transferts à des tiers
Les données minimales nécessaires à la prestation du service sont partagées avec :
- Anthropic (États-Unis) — IA conversationnelle et vision.
- Bland.ai (États-Unis) — appels téléphoniques automatisés.
- Umami Cloud (UE) — analytique anonyme.
- Google (États-Unis/UE) — fournisseur d'identité pour la connexion optionnelle. N'est sollicité que si vous appuyez sur le bouton « Se connecter ».
- Supabase (UE, région Francfort) — authentification gérée et stockage synchronisé de votre liste « Mes vins ». Uniquement si vous vous êtes connecté.
- AWIN et autres réseaux d'affiliation (UE/Royaume-Uni) — uniquement si vous cliquez sur un lien de cave avec affiliation active et avez donné votre consentement.
- Caves consultées — lors d'une recherche, votre requête est transmise aux caves configurées à ce moment-là.
6. Vos droits
Vous disposez d'un droit d'accès, de rectification, de suppression, d'opposition et de limitation du traitement de vos données, ainsi que d'un droit à la portabilité. Pour les exercer, écrivez à [email protected]. Vous pouvez également déposer une réclamation auprès de la CNIL en France (cnil.fr) ou de l'Agence espagnole de protection des données (aepd.es), autorité de contrôle du responsable du traitement.
7. Modifications de cette politique
Cette politique peut être mise à jour pour refléter les évolutions du service ou de la réglementation. Les modifications seront publiées sur cette même page avec une nouvelle date de mise à jour.