Politique de confidentialité

Dernière mise à jour : 24 avril 2026

Qui sommes-nous

Vin'Up est exploité par Seedworks Studio, auto-entrepreneur immatriculé en France. Adresse disponible sur demande. Contact : privacy@getvinup.com. Au sens du droit européen de la protection des données, Seedworks Studio est le responsable du traitement.

Données collectées

Lors de la création de votre compte via Google Sign-In, nous recevons votre adresse e-mail, votre nom d'affichage et votre photo de profil Google. Lors de l'utilisation de l'application, nous collectons les données de votre cave (noms de bouteilles, millésimes, producteurs, régions, notes de dégustation, évaluations), votre activité dans l'application (bouteilles ajoutées/ouvertes, disposition de la cave) et des données techniques (adresse IP, type de navigateur/appareil, identifiants de session). Nous ne collectons pas vos coordonnées bancaires — celles-ci sont traitées directement par Stripe.

Bases légales du traitement (art. 6 RGPD)

Nous traitons vos données sur les bases légales suivantes : (a) Exécution du contrat — pour fournir et maintenir votre compte et votre cave ; (b) Intérêts légitimes — pour détecter et prévenir la fraude, corriger les bugs et améliorer le service ; (c) Consentement — pour les cookies analytiques non essentiels (PostHog). Vous pouvez retirer votre consentement à tout moment.

Utilisation de vos données

Vos données sont utilisées pour : authentifier votre compte via Google OAuth ; stocker et afficher votre cave ; générer des suggestions du Sommelier IA (Premium) en envoyant un contexte anonymisé à Mistral AI ; traiter les paiements Premium via Stripe ; envoyer des e-mails transactionnels (notifications de compte) ; surveiller les performances et erreurs via Sentry ; analyser les tendances d'utilisation agrégées via PostHog. Nous ne vendons jamais vos données.

Services tiers

Nous partageons des données limitées avec les sous-traitants suivants, tous soumis à des accords de traitement des données conformes au RGPD : Railway.app (hébergement, EU-Pays-Bas) — toutes les données sont stockées dans l'UE ; Google LLC (authentification OAuth) — reçoit uniquement les données nécessaires à la connexion ; Mistral AI SAS (Sommelier IA, France) — reçoit le contexte anonymisé de la cave des abonnés Premium ; Stripe, Inc. (paiements, États-Unis) — traite les données de facturation sous Clauses Contractuelles Types UE ; PostHog, Inc. (analytics, EU-Pays-Bas) — reçoit des événements d'utilisation, données stockées dans l'UE ; Sentry, Inc. (monitoring des erreurs, États-Unis) — reçoit des rapports d'erreur anonymisés sous Clauses Contractuelles Types UE ; prestataire d'e-mails transactionnels (à définir) — reçoit votre adresse e-mail pour les notifications de compte.

Cookies

Nous utilisons des cookies strictement nécessaires à la gestion des sessions. PostHog dépose des cookies analytiques pour comprendre l'utilisation des fonctionnalités. Vous pouvez désactiver les cookies non essentiels dans les paramètres de votre navigateur ou en nous contactant. Un mécanisme de consentement aux cookies sera mis en place dans l'application.

Conservation des données

Nous conservons vos données de compte et de cave aussi longtemps que votre compte est actif. Si vous supprimez votre compte, toutes les données personnelles sont effacées dans les 30 jours, sauf obligation légale de conservation (par exemple, les données de facturation pendant 10 ans conformément au droit comptable français).

Vos droits (RGPD)

Conformément au RGPD, vous disposez des droits suivants : accès à vos données ; rectification des données inexactes ; effacement (droit à l'oubli) ; limitation ou opposition au traitement ; portabilité des données (exportez votre collection à tout moment depuis l'application) ; et retrait du consentement. Pour exercer ces droits, contactez privacy@getvinup.com. Vous avez également le droit d'introduire une réclamation auprès de la CNIL (cnil.fr).

Contact

Responsable du traitement : Seedworks Studio — privacy@getvinup.com. Nous répondons aux demandes dans un délai de 30 jours.