Politique de Confidentialité

Dernière mise à jour : 10 février 2026

Entrée en vigueur : 5 février 2026

1. Qui sommes-nous ?

Carnet de Thé est un blog dédié à l'univers du thé, à son histoire, ses variétés et ses traditions.

Responsable du traitement des données :

Hébergeur : Scaleway SAS, 8 rue de la Ville l'Évêque, 75008 Paris, France

2. Quelles données collectons-nous ?

2.1 Données que vous nous fournissez volontairement

Lorsque vous utilisez notre formulaire de contact, nous collectons les données suivantes :

DonnéeFinalitéBase légale
NomCommunicationIntérêt légitime
EmailRépondre à votre messageIntérêt légitime
Sujet (optionnel)Catégorisation de votre demandeIntérêt légitime
MessageTraiter votre demandeIntérêt légitime

2.2 Données collectées automatiquement

Lors de votre visite sur notre site, nous collectons automatiquement :

DonnéeFinalitéBase légale
Adresse IPSécurité et débogageIntérêt légitime
User AgentDiagnostic techniqueIntérêt légitime
Logs applicatifsMonitoring et sécuritéIntérêt légitime

Note : Nous ne collectons actuellement pas d'analytics ni de cookies de suivi. Aucun script de tracking (Google Analytics, etc.) n'est actif sur notre site.

3. Pourquoi et comment utilisons-nous vos données ?

Finalités du traitement :

  • Communication : Répondre à vos messages via le formulaire de contact
  • Amélioration du service : Analyser les requêtes pour améliorer notre contenu
  • Sécurité : Détecter et prévenir les abus (spam, attacks)
  • Conformité légale : Respecter les obligations légales applicables

Prise de décision automatisée :

Nous n'utilisons pas vos données pour faire des décisions automatisées ou du profilage.

4. Avec qui partageons-nous vos données ?

Sous-traitants (Data Processors) :

PrestataireServiceLocalisation
ResendEnvoi d'emailsÉtats-Unis (SCC)
ScalewayHébergement du siteFrance (Paris)
Scaleway (PostgreSQL)Stockage des donnéesFrance (Paris, FR)

Transferts hors UE : Lorsque des données sont transférées vers les États-Unis, nous nous assurons que des garanties appropriées sont en place (Clauses Contractuelles Types).

Partage avec tiers :

Nous ne partageons vos données avec aucun tiers, sauf si cela est requis par la loi ou pour effectuer le service (ex: envoi d'email par Resend).

5. Combien de temps conservons-nous vos données ?

Type de donnéesDurée de conservationRaison
Messages du formulaire30 joursGestion des demandes
Logs applicatifs6 moisSécurité et débogage
Données des demandes RGPD3 ansPreuve légale

Après ces délais, les données sont automatiquement supprimées ou anonymisées de manière irréversible.

6. Quels sont vos droits ?

Conformément au Règlement Général sur la Protection des Données (RGPD), vous disposez des droits suivants :

Droit d'accès (Article 15)

Vous pouvez demander une copie de toutes les données personnelles que nous possédons vous concernant.

Droit de rectification (Article 16)

Vous pouvez demander la correction de vos données si elles sont inexactes ou incomplètes.

Droit à l'effacement (Article 17)

Vous pouvez demander la suppression de vos données personnelles, sauf si nous avons une obligation légale de les conserver.

Droit à la portabilité (Article 20)

Vous pouvez demander vos données dans un format structuré, couramment utilisé et lisible par machine.

Droit d'opposition (Article 21)

Vous pouvez vous opposer au traitement de vos données à des fins de marketing ou d'intérêt légitime.

Droit de limitation du traitement (Article 18)

Vous pouvez demander la limitation du traitement de vos données dans certaines circonstances.

Comment exercer vos droits ?

Pour exercer l'un de ces droits, veuillez nous envoyer une demande par email à :

contact@carnetdethe.fr

Veuillez inclure votre prénom, nom et adresse email. Nous traiterons votre demande dans un délai de 30 jours conformément à la loi.

7. Comment protégeons-nous vos données ?

Nous mettons en place des mesures techniques et organisationnelles pour protéger vos données :

  • HTTPS/TLS : Chiffrement en transit de toutes les données
  • Authentification : Accès restreint à l'administration du site
  • Rate limiting : Protection contre les abus et les attaques par force brute
  • Validation des entrées : Prévention des injections et des attaques XSS
  • Logs sécurisés : Redaction automatique des données sensibles dans les logs
  • Honeypot : Protection anti-spam sur le formulaire de contact

Cependant, aucune méthode de transmission sur Internet n'est 100% sécurisée. Nous ne pouvons pas garantir la sécurité absolue de vos données.

8. Politique des cookies

Nous ne stockons actuellement aucun cookie de suivi ou d'analytics sur votre appareil. Cependant, le serveur Next.js peut générer des cookies de session nécessaires au fonctionnement du site.

Cookies techniques (nécessaires) :

CookieFinalitéDuréeConsentement
Cookies de sessionFonctionnement du siteSessionNon requis

Note : Notre site affiche une bannière de consentement aux cookies lors de votre première visite. Votre choix (accepter ou refuser) est enregistré et respecté. Vous pouvez également modifier les paramètres de cookies de votre navigateur à tout moment.

Cookies tiers :

Nous ne plaçons aucun cookie tiers de suivi ou d'analytics sur notre site. Aucun partenaire externe n'a accès à vos données via des cookies.

Gestion des cookies :

Vous pouvez contrôler les cookies via les paramètres de votre navigateur. Consultez la documentation de votre navigateur pour savoir comment modifier vos préférences.

9. Modifications de cette politique

Nous nous réservons le droit de mettre à jour cette politique de confidentialité à tout moment. Les modifications importantes seront communiquées de manière visible sur le site.

Historique des versions :

  • 10 février 2026 : Mise à jour hébergeur Scaleway, bannière cookies, localisation DB (v1.1)
  • 5 février 2026 : Version initiale (v1.0)

Vous avez des questions ?

Si vous avez des questions concernant cette politique ou vos données personnelles, veuillez nous contacter :

Email : contact@carnetdethe.fr

Site web : https://carnetdethe.fr

Droit de réclamation auprès de la CNIL

Vous avez le droit de déposer une plainte auprès de l'autorité de contrôle compétente (CNIL en France) si vous estimez que nous ne respectons pas la réglementation sur la protection des données.

Commission Nationale de l'Informatique et des Libertés (CNIL)

3, Place de Fontenoy

75007 Paris, France

Téléphone : +33 1 42 73 95 55

Site web: https://www.cnil.fr