1. Qui sommes-nous ?
Carnet de Thé est un blog dédié à l'univers du thé, à son histoire, ses variétés et ses traditions.
Responsable du traitement des données :
- Personne physique / Propriétaire du blog
- Email : contact@carnetdethe.fr
- URL du site : https://carnetdethe.fr
Hébergeur : Scaleway SAS, 8 rue de la Ville l'Évêque, 75008 Paris, France
2. Quelles données collectons-nous ?
2.1 Données que vous nous fournissez volontairement
Lorsque vous utilisez notre formulaire de contact, nous collectons les données suivantes :
| Donnée | Finalité | Base légale |
|---|---|---|
| Nom | Communication | Intérêt légitime |
| Répondre à votre message | Intérêt légitime | |
| Sujet (optionnel) | Catégorisation de votre demande | Intérêt légitime |
| Message | Traiter votre demande | Intérêt légitime |
2.2 Données collectées automatiquement
Lors de votre visite sur notre site, nous collectons automatiquement :
| Donnée | Finalité | Base légale |
|---|---|---|
| Adresse IP | Sécurité et débogage | Intérêt légitime |
| User Agent | Diagnostic technique | Intérêt légitime |
| Logs applicatifs | Monitoring et sécurité | Intérêt légitime |
Note : Nous ne collectons actuellement pas d'analytics ni de cookies de suivi. Aucun script de tracking (Google Analytics, etc.) n'est actif sur notre site.
3. Pourquoi et comment utilisons-nous vos données ?
Finalités du traitement :
- Communication : Répondre à vos messages via le formulaire de contact
- Amélioration du service : Analyser les requêtes pour améliorer notre contenu
- Sécurité : Détecter et prévenir les abus (spam, attacks)
- Conformité légale : Respecter les obligations légales applicables
Prise de décision automatisée :
Nous n'utilisons pas vos données pour faire des décisions automatisées ou du profilage.
5. Combien de temps conservons-nous vos données ?
| Type de données | Durée de conservation | Raison |
|---|---|---|
| Messages du formulaire | 30 jours | Gestion des demandes |
| Logs applicatifs | 6 mois | Sécurité et débogage |
| Données des demandes RGPD | 3 ans | Preuve légale |
Après ces délais, les données sont automatiquement supprimées ou anonymisées de manière irréversible.
6. Quels sont vos droits ?
Conformément au Règlement Général sur la Protection des Données (RGPD), vous disposez des droits suivants :
Droit d'accès (Article 15)
Vous pouvez demander une copie de toutes les données personnelles que nous possédons vous concernant.
Droit de rectification (Article 16)
Vous pouvez demander la correction de vos données si elles sont inexactes ou incomplètes.
Droit à l'effacement (Article 17)
Vous pouvez demander la suppression de vos données personnelles, sauf si nous avons une obligation légale de les conserver.
Droit à la portabilité (Article 20)
Vous pouvez demander vos données dans un format structuré, couramment utilisé et lisible par machine.
Droit d'opposition (Article 21)
Vous pouvez vous opposer au traitement de vos données à des fins de marketing ou d'intérêt légitime.
Droit de limitation du traitement (Article 18)
Vous pouvez demander la limitation du traitement de vos données dans certaines circonstances.
Comment exercer vos droits ?
Pour exercer l'un de ces droits, veuillez nous envoyer une demande par email à :
Veuillez inclure votre prénom, nom et adresse email. Nous traiterons votre demande dans un délai de 30 jours conformément à la loi.
7. Comment protégeons-nous vos données ?
Nous mettons en place des mesures techniques et organisationnelles pour protéger vos données :
- HTTPS/TLS : Chiffrement en transit de toutes les données
- Authentification : Accès restreint à l'administration du site
- Rate limiting : Protection contre les abus et les attaques par force brute
- Validation des entrées : Prévention des injections et des attaques XSS
- Logs sécurisés : Redaction automatique des données sensibles dans les logs
- Honeypot : Protection anti-spam sur le formulaire de contact
Cependant, aucune méthode de transmission sur Internet n'est 100% sécurisée. Nous ne pouvons pas garantir la sécurité absolue de vos données.
9. Modifications de cette politique
Nous nous réservons le droit de mettre à jour cette politique de confidentialité à tout moment. Les modifications importantes seront communiquées de manière visible sur le site.
Historique des versions :
- 10 février 2026 : Mise à jour hébergeur Scaleway, bannière cookies, localisation DB (v1.1)
- 5 février 2026 : Version initiale (v1.0)
Vous avez des questions ?
Si vous avez des questions concernant cette politique ou vos données personnelles, veuillez nous contacter :
Email : contact@carnetdethe.fr
Site web : https://carnetdethe.fr
Droit de réclamation auprès de la CNIL
Vous avez le droit de déposer une plainte auprès de l'autorité de contrôle compétente (CNIL en France) si vous estimez que nous ne respectons pas la réglementation sur la protection des données.
Commission Nationale de l'Informatique et des Libertés (CNIL)