Politique de confidentialité
Cette page décrit les données personnelles que ce site traite, pourquoi il les traite, à qui elles sont confiées, combien de temps elles sont conservées et les droits dont vous disposez sur elles.
Dernière mise à jour : 22 août 2026
4 mentions obligatoires ne sont pas encore renseignées : elles sont signalées « à compléter » ci-dessous. Nous les publions dès qu'elles nous sont communiquées, plutôt que d'en publier une version approximative.
1. Responsable du traitement et contact
Le responsable des traitements décrits sur cette page est l'exploitant des Gîtes du Moulin de Vignars, à Ginals (Tarn-et-Garonne). Son identité complète et son statut juridique sont publiés dans les mentions légales.
Consulter les mentions légales- Responsable du traitement
- Entreprise ANDRIESSE
- Contact
- moulin.vignars@gmail.com — 1048 impasse de Charrel, 82330 Ginals
Aucun délégué à la protection des données n'est désigné : l'exploitation n'est pas une autorité publique, elle ne procède à aucun suivi systématique à grande échelle et ne traite aucune donnée sensible à grande échelle — les trois cas de l'article 37.1 du RGPD. Vos demandes s'adressent donc directement au responsable, à l'adresse ci-dessus.
2. Les traitements que ce site opère
Le tableau ci-dessous recense l'ensemble des traitements de données personnelles que ce site opère, c'est-à-dire tout ce dont il reçoit et conserve les données. S'y ajoute une information que votre navigateur garde sur votre appareil sans jamais nous la transmettre : elle est décrite à l'article 4. En dehors de ces deux ensembles, ce site ne pratique aucun profilage, ne mesure aucune audience publicitaire et ne recourt à aucun service tiers d'analyse.
| Traitement | Données | Base légale | Conservation |
|---|---|---|---|
| Demande de réservation, séjour et paiement | Prénom, nom, adresse email, téléphone, ville de résidence, dates du séjour, nombre d'adultes et d'enfants, message libre, référence de la réservation, détail et total du prix, taxe de séjour, identifiants de la session et du paiement chez Stripe. | Exécution du contrat et mesures précontractuelles prises à votre demande (article 6.1.b du RGPD). | Voir l'article 6. |
| Demande de séjour envoyée depuis la page Contact | Prénom, nom, adresse email, téléphone, ville de résidence, dates d'arrivée et de départ souhaitées, heure d'arrivée, message libre. | Mesures précontractuelles prises à votre demande (article 6.1.b du RGPD). | Cette demande n'est enregistrée dans aucune base de données : elle est transmise par email à l'exploitant, et la réponse part de sa messagerie. |
| Facture et avoir | Prénom et nom, adresse email, référence de la réservation, hébergement, dates, nombre de personnes, détail et total des sommes, taxe de séjour, numéro de la pièce. | Obligation légale (article 6.1.c du RGPD). | 10 ans, en application de l'article L123-22 du code de commerce. |
| Emails échangés à propos d'une réservation, envoyés comme reçus | Adresses d'expédition et de destination, objet, contenu du message et pièces jointes, identifiant technique attribué par le service d'envoi. | Exécution du contrat (article 6.1.b du RGPD). | Voir l'article 6. |
| Compte d'accès à l'espace d'administration | Adresse email de la personne autorisée, et les informations de session nécessaires à son authentification. | Intérêt légitime (article 6.1.f du RGPD) : administrer le site et les réservations. | La durée pendant laquelle l'accès est accordé. |
| Protection contre les envois automatisés | Adresse IP de la connexion qui envoie un formulaire ou consulte une page. | Intérêt légitime (article 6.1.f du RGPD) : préserver le site et la messagerie des envois automatisés. | Quelques minutes, en mémoire du serveur, sans jamais être enregistrée dans une base de données. |
| Compteur de visites | Empreinte de session, page consultée, adresse du site depuis lequel vous accédez au nôtre, date et heure. Voir l'article 4. | Intérêt légitime (article 6.1.f du RGPD) : mesurer la fréquentation de notre propre site. | 25 mois. |
3. Ce que chaque base légale implique pour vous
Les champs signalés comme obligatoires dans le formulaire de réservation et dans celui de la page Contact sont nécessaires à l'examen de votre demande : sans eux, nous ne pouvons ni vérifier la disponibilité, ni établir un prix, ni vous répondre. Le message est facultatif, et il est libre : il n'y a aucune raison d'y faire figurer une information sensible, notamment de santé.
Lorsqu'un traitement repose sur notre intérêt légitime, vous disposez d'un droit d'opposition pour des raisons tenant à votre situation particulière (article 21 du RGPD) : l'article 7 dit comment l'exercer. Aucun traitement de ce site ne repose sur votre consentement, et aucun ne vous soumet à une décision automatisée produisant des effets juridiques à votre égard : l'acceptation ou le refus d'une demande de réservation est une décision humaine, prise par l'exploitant.
4. Le compteur de visites, ce que votre navigateur garde, et pourquoi ce site n'affiche aucun bandeau
Ce site compte ses visites lui-même, sans recourir à aucun service de mesure d'audience extérieur. À chaque page consultée, votre navigateur envoie à notre serveur l'adresse de la page et, à votre arrivée seulement, l'adresse du site depuis lequel vous venez — son origine, jamais la page précise que vous y consultiez.
À la réception, le serveur calcule une empreinte de seize caractères à partir de votre adresse IP, de l'identification de votre navigateur, du jour courant à Paris et d'une clé secrète qu'il est seul à détenir. C'est cette empreinte qui est enregistrée : ni votre adresse IP, ni l'identification de votre navigateur ne le sont. L'empreinte change chaque nuit, à minuit, heure de Paris.
Ce comptage ne dépose aucun cookie, ne crée aucun identifiant persistant, n'accède à aucune information stockée dans votre appareil et n'y inscrit rien : tout est calculé à partir de la requête elle-même. L'article 82 de la loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés, qui soumet à votre consentement la lecture ou l'inscription d'informations dans votre équipement terminal, ne s'applique donc pas à lui. Aucun bandeau de consentement n'est requis pour ce comptage.
Une autre partie du site écrit, elle, sur votre appareil, et cette page ne serait pas honnête si elle ne le disait pas ici. Lorsque vous choisissez des dates ou un nombre de voyageurs sur une fiche d'hébergement, votre navigateur les conserve dans son stockage local, sous la clé « mv-sejour ». Cet enregistrement ne contient que vos dates d'arrivée et de départ, le nombre d'adultes et d'enfants, et l'instant de la dernière modification. Il ne porte ni votre nom, ni vos coordonnées, ni aucun identifiant, et il ne nous est jamais transmis : il reste sur votre appareil.
Il existe pour une seule raison : vous éviter de ressaisir votre séjour en passant d'une page à l'autre, ou en revenant plus tard. Il n'a pas de terme propre — il demeure dans votre navigateur jusqu'à ce que vous effaciez les données de ce site, et les dates déjà passées sont ignorées à la relecture. Vous pouvez le supprimer à tout moment depuis les réglages de votre navigateur : le site continue de fonctionner, il vous redemandera simplement vos dates.
Cet enregistrement relève, lui, de l'article 82 : il inscrit bien une information dans votre équipement terminal. Le même article écarte le consentement lorsque l'inscription est strictement nécessaire à la fourniture d'un service de communication en ligne expressément demandé par la personne qui l'utilise. C'est le cas ici : « mv-sejour » ne retient que ce que vous venez de saisir, pour le service que vous venez de demander, et n'a aucune autre finalité — ni mesure, ni publicité, ni identification, ni suivi d'un site à l'autre. Aucun consentement n'est donc recueilli pour lui non plus, et c'est la seconde raison pour laquelle ce site n'affiche pas de bandeau.
Le site offre aussi, à son exploitant seul, un mode d'édition du contenu en place. Lorsqu'il l'active depuis son espace d'administration, il dépose un cookie nommé « mv-edit », dont la seule valeur est « 1 » : un simple marqueur, qui ne contient ni votre nom, ni vos coordonnées, ni aucun identifiant. Les pages publiques ne font que le lire, pour afficher ce mode à l'écran de l'exploitant, et l'effacent lorsqu'il quitte l'édition ; un visiteur ordinaire n'en porte jamais. Il ne sert à aucune autre finalité — ni mesure, ni publicité, ni suivi d'un site à l'autre — et il demeure au plus huit heures. Posé à la demande de l'exploitant, il ne l'est jamais au cours d'une simple visite.
En dehors de ces deux enregistrements, rien d'autre n'est écrit sur votre appareil par les pages publiques de ce site, et aucune d'elles ne dépose de cookie. L'espace d'administration, qui n'est accessible qu'à l'exploitant, emploie un cookie de session pour son authentification et garde en mémoire locale ses propres brouillons de travail ; ni l'un ni les autres ne sont posés sur les pages ouvertes au public.
Cette empreinte n'est pas pour autant une donnée anonyme, et nous préférons le dire plutôt que de nous en prévaloir. La Commission nationale de l'informatique et des libertés retient trois critères pour tenir un jeu de données pour anonyme : l'individualisation, la corrélation et l'inférence.
- Individualisation — il ne doit pas être possible d'isoler une personne dans le jeu de données. Ce critère n'est pas tenu : au cours d'une même journée, toutes les visites d'un même visiteur portent la même empreinte. C'est précisément à cela qu'elle sert, compter des visiteurs et non des pages.
- Corrélation — il ne doit pas être possible de relier entre eux des ensembles de données distincts concernant une même personne. Ce critère est tenu par la rotation quotidienne de l'empreinte : les visites d'aujourd'hui ne se relient pas à celles d'hier.
- Inférence — il ne doit pas être possible de déduire de nouvelles informations sur une personne. Ce que nous conservons est trop pauvre pour cela : une empreinte, une page, une origine et un horodatage.
Un seul critère non tenu suffit à écarter l'anonymat. Cette donnée est donc pseudonyme, et le RGPD s'y applique pleinement. Le traitement repose sur notre intérêt légitime au sens de l'article 6.1.f du RGPD, et cet intérêt est nommé : mesurer la fréquentation de notre propre site, afin de savoir quelles pages sont consultées et d'où viennent nos visiteurs. Ces mesures ne sont ni partagées, ni revendues, ni employées à des fins publicitaires, et elles ne servent à aucun profilage. Elles sont conservées 25 mois, puis supprimées automatiquement.
Vous pouvez vous opposer à ce comptage (article 21 du RGPD). Le moyen le plus sûr et le plus immédiat est d'en empêcher l'envoi : la mesure est effectuée par un script exécuté dans votre navigateur, et un bloqueur de contenu suffit à l'arrêter. Nous ne conservons ni votre adresse IP ni l'identification de votre navigateur, et l'empreinte n'est rattachée à aucune identité : nous ne pouvons donc pas retrouver les visites d'une personne déterminée, ni pour les lui montrer, ni pour les effacer.
5. Destinataires des données et transferts
Vos données sont traitées par l'exploitant et par les prestataires techniques qui font fonctionner ce site. Aucune donnée n'est vendue, louée, ni transmise à des fins publicitaires ou de prospection pour le compte d'un tiers.
- Supabase — base de données, authentification de l'espace d'administration et stockage des factures. Le projet est hébergé en région Paris (eu-west-3).
- Vercel — hébergement et diffusion du site.
- Resend — envoi des emails liés à une réservation, et réception de vos réponses.
- Stripe — encaissement du paiement en ligne.
- Cloudflare — dispositif anti-robot, non activé à ce jour. Voir l'article 9.
Vos données de carte bancaire ne nous parviennent jamais : elles sont saisies sur la page de paiement de Stripe, qui les traite pour son propre compte au titre de ses obligations d'établissement de paiement. Ce qui lui est transmis depuis ce site se limite à votre adresse email, au montant à régler, au nom de l'hébergement et à la référence de votre réservation.
Cette dernière phrase décrit ce que nous constatons, et elle penche déjà vers une réponse : un prestataire qui traite des données pour son propre compte n'est pas un simple sous-traitant. Nous ne l'écrivons pas pour autant, parce que la qualification se lit dans la documentation contractuelle et que nous ne l'avons pas encore vérifiée. Elle est donc signalée ci-dessous comme restant à établir.
- Qualité de Stripe au regard du RGPD
- ⟦À COMPLÉTER — la qualité exacte de Stripe — responsable de traitement distinct, responsable conjoint ou sous-traitant — telle que sa documentation contractuelle l'établit, ainsi que l'acte juridique qui encadre notre relation⟧
- Localisation des données chez Vercel et Resend
- ⟦À COMPLÉTER — la localisation des données confiées à Vercel et à Resend et, si elles quittent l'Union européenne, l'instrument juridique qui encadre ce transfert⟧
6. Durées de conservation
Deux durées sont arrêtées, et elles sont appliquées. Les factures et les avoirs sont conservés 10 ans, comme l'exige l'article L123-22 du code de commerce pour les documents comptables. Les mesures du compteur de visites sont conservées 25 mois : une tâche automatique supprime chaque nuit celles qui ont dépassé ce terme.
La durée de conservation des données de réservation, de séjour et des messages échangés à leur sujet n'est pas encore arrêtée. Nous n'en annoncerons aucune avant qu'elle ne soit effectivement appliquée : une durée publiée mais non tenue serait une information fausse. À ce jour, ces données ne font l'objet d'aucune suppression automatique — une réservation est aussi une pièce comptable et contractuelle, qui doit pouvoir être produite plusieurs années après le séjour.
- Réservations, séjours et messages
- ⟦À COMPLÉTER — la durée de conservation des données de réservation, de séjour et des messages échangés — y compris les emails reçus des clients — puis la suppression automatique qui la met en œuvre⟧
7. Vos droits, et comment les exercer
Vous disposez, sur les données qui vous concernent, d'un droit d'accès (article 15 du RGPD), de rectification (article 16), d'effacement (article 17), de limitation du traitement (article 18) et de portabilité (article 20). Vous disposez également d'un droit d'opposition, pour des raisons tenant à votre situation particulière, sur les traitements fondés sur notre intérêt légitime (article 21) : le compte d'accès à l'administration, la protection contre les envois automatisés et le compteur de visites.
Ces droits s'exercent auprès du responsable du traitement, par email à moulin.vignars@gmail.com ou par courrier au 1048 impasse de Charrel, 82330 Ginals. Une réponse vous est apportée dans le délai d'un mois prévu par l'article 12.3 du RGPD. Certaines demandes ne peuvent pas aboutir, et il vaut mieux le savoir avant : l'effacement d'une facture se heurte à l'obligation légale de la conserver 10 ans, et les mesures du compteur de visites ne sont rattachées à aucune identité, ce qui nous empêche de retrouver celles d'une personne déterminée.
Si vous estimez, après nous avoir saisis, que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la Commission nationale de l'informatique et des libertés, autorité de contrôle compétente en France (article 77 du RGPD).
Saisir la CNIL(nouvel onglet)8. Sécurité
La base de données applique des règles d'accès par ligne sur toutes ses tables : aucun visiteur, connecté ou non, ne peut lire les réservations, les messages ou les factures d'autrui. Les factures sont déposées dans un espace de stockage privé, jamais accessible par une adresse publique. Les pages dont l'adresse contient un lien personnel — celui qui vous permet de gérer votre réservation — sont servies avec une consigne qui interdit à votre navigateur de transmettre cette adresse à un site tiers.
L'accès à l'espace d'administration est réservé à une liste nominative d'adresses email, et l'inscription y est fermée. Les données de carte bancaire ne transitent pas par ce site. Enfin, la clé secrète qui entre dans le calcul de l'empreinte du compteur de visites n'a aucune valeur par défaut : en son absence, le serveur refuse d'enregistrer la moindre visite plutôt que de conserver une empreinte réversible.
9. Le dispositif anti-robot Cloudflare Turnstile
Un dispositif anti-robot, Cloudflare Turnstile, est prévu pour protéger le formulaire de la page Contact et l'écran de connexion de l'espace d'administration. Il n'est pas activé : tant que ses clés ne sont pas renseignées, aucun script de Cloudflare n'est chargé par votre navigateur et aucune donnée ne lui est transmise.
Le jour où il sera activé, cette page dira ce qu'il transmet à Cloudflare, à quel titre et pour combien de temps. Cela suppose d'avoir d'abord établi son régime, ce qui n'est pas fait : nous ne l'activerons pas avant.
- Régime du dispositif anti-robot
- ⟦À COMPLÉTER — le régime de Cloudflare Turnstile au regard de l'article 82 de la loi n° 78-17 du 6 janvier 1978, les données qu'il transmet à Cloudflare et leur durée de conservation — à établir avant toute activation⟧