

Politique de confidentialité
Notre engagement pour la protection de vos données personnelles et le respect de votre vie privée.
introduction
Dernière mise à jour : 1er février 2026
Chez Amande & Basilic, nous accordons une importance primordiale à la protection de votre vie privée et de vos données personnelles.
Cette politique de confidentialité vous présente :
- Quelles données nous collectons
- Pourquoi nous les collectons
- Comment nous les utilisons
- Vos droits concernant vos données
Qui sommes-nous ?
Responsable du traitement
Clémentine Ludwig
Email : clementine@amandebasilic.com
Le responsable du traitement est la personne qui détermine les finalités et les moyens du traitement de vos données personnelles.
Quelles données collectons-nous ?
Nous collectons uniquement les données strictement nécessaires au fonctionnement du site et à l'amélioration de votre expérience.
Données collectées directement
Newsletter (inscription volontaire)
- Adresse email (obligatoire)
- Prénom (optionnel)
- Date d'inscription
- Statut de l'abonnement (actif/inactif)
Commentaires sur les articles
- Nom ou pseudonyme (choisi par vous)
- Adresse email (non affichée publiquement)
- Contenu du commentaire
- Date et heure de publication
- Adresse IP (pour la modération anti-spam)
Données collectées automatiquement
Données de navigation (Google Analytics)
- Pages visitées
- Durée de visite
- Source de trafic (moteur de recherche, réseaux sociaux, etc.)
- Type d'appareil et navigateur
- Données de localisation approximative (pays, ville)
- Adresse IP anonymisée
Données de sécurité (Cloudflare Turnstile)
- Informations techniques du navigateur
- Comportement de navigation (pour détecter les bots)
- Adresse IP (temporaire, pour validation)
Pourquoi ces collectes ?
Chaque donnée collectée a une finalité précise :
Newsletter
Finalité : Vous envoyer notre lettre d'information hebdomadaire.
Commentaires
Finalité :
- Permettre les échanges entre lecteurs
- Créer une communauté bienveillante
- Modérer les contenus (lutte contre le spam et les abus)
Analytics (Google Analytics)
Finalité :
- Comprendre comment vous utilisez le site
- Améliorer l'expérience utilisateur
- Identifier les contenus les plus appréciés
- Optimiser la performance du site
Sécurité (Cloudflare Turnstile)
Finalité :
- Protéger le site contre les bots malveillants
- Prévenir le spam dans les commentaires et formulaires
- Garantir la sécurité de tous les utilisateurs
Base légale du traitement
Conformément au RGPD, chaque traitement de données repose sur une base légale :
| Traitement | Base légale |
|---|---|
| Newsletter | Consentement (case à cocher lors de l'inscription) |
| Commentaires | Intérêt légitime (animation de la communauté) |
| Analytics | Consentement (via bandeau cookies) |
| Sécurité | Intérêt légitime (protection du site) |
Vous pouvez retirer votre consentement à tout moment sans que cela n'affecte la licéité du traitement effectué avant le retrait.
Quels temps de conservation ?
Nous appliquons le principe de minimisation : vos données sont conservées uniquement le temps nécessaire.
| Type de données | Durée de conservation |
|---|---|
| Newsletter | Jusqu'à désinscription ou 12 mois d'inactivité |
| Commentaires | Jusqu'à désindexation de l'article sur lequel s'affiche le commentaire |
| Analytics | 12 mois (durée des cookies) |
| Logs de sécurité | 30 jours maximum |
| Données de modération (IP) | 12 mois maximum |
Après expiration de ces délais, vos données sont automatiquement supprimées de nos systèmes.
Qui a accès à vos données ?
Vos données sont traitées avec la plus grande confidentialité.
Accès interne
- [Votre Nom] (responsable du site) : accès complet pour administration
- [Matt si applicable] (développement technique) : accès technique limité
6.2 Sous-traitants et partenaires
| Prestataire | Service | Données traitées | Localisation |
|---|---|---|---|
| Vercel | Hébergement | Données de navigation | États-Unis |
| Supabase | Base de données (commentaires) | Nom, email, contenu | États-Unis |
| Google Analytics | Statistiques | Données de navigation anonymisées | États-Unis |
| Cloudflare | Sécurité | Données techniques | Mondial |
Tous ces prestataires sont conformes au RGPD et ont signé des accords de protection des données.
Destinataires exceptionnels
Vos données peuvent être communiquées :
- Aux autorités judiciaires : en cas de réquisition légale
- Aux autorités de régulation : en cas de contrôle (CNIL)
Nous ne vendons jamais vos données à des tiers.
Transferts de données hors UE
Certains de nos prestataires sont situés hors de l'Union Européenne, notamment aux États-Unis.
Garanties mises en place
Pour protéger vos données lors de ces transferts, nous nous assurons que :
Vercel (hébergement)
- Certifié EU-US Data Privacy Framework
- Clauses contractuelles types de la Commission Européenne
Supabase (base de données)
- Infrastructure hébergée en Europe disponible (région EU-West)
- Clauses contractuelles types
Google Analytics
- Mode consentement obligatoire
- IP anonymisées
- Clauses contractuelles types
Cloudflare
- Réseau mondial avec datacenters en UE
- Certifications ISO 27001
Vos droits
Vous pouvez à tout moment :
- Vous opposer à ces transferts en nous contactant
- Demander plus d'informations sur les garanties appliquées
Cookies et technologies similaires
Qu'est-ce qu'un cookie ?
Un cookie est un petit fichier texte déposé sur votre appareil lors de votre visite, permettant de mémoriser des informations sur votre navigation.
Cookies utilisés sur le site
Cookies strictement nécessaires (pas de consentement requis)
| Cookie | Finalité | Durée |
|---|---|---|
| cookie_consent | Mémorise votre choix de cookies | 12 mois |
| session | Gestion de session (commentaires) | Durée de la session |
Ces cookies sont essentiels au fonctionnement du site. Ils ne peuvent pas être désactivés.
Cookies de mesure d'audience (consentement requis)
| Cookie | Fournisseur | Finalité | Durée |
|---|---|---|---|
| _ga | Google Analytics | Distinction des visiteurs | 12 mois |
| _ga_[ID] | Google Analytics | Maintien de l'état de session | 12 mois |
Cookies de sécurité (consentement requis)
| Cookie | Fournisseur | Finalité | Durée |
|---|---|---|---|
| cf_clearance | Cloudflare Turnstile | Validation anti-bot | 30 jours |
Google Analytics en mode respectueux
Notre configuration Google Analytics respecte votre vie privée :
- IP anonymisées : votre adresse IP complète n'est jamais stockée
- Pas de remarketing : vos données ne sont pas utilisées pour de la publicité
- Pas de données personnelles : aucun identifiant personnel n'est transmis
- Données agrégées : statistiques globales uniquement
Gérer vos cookies
Via le bandeau de consentement
Lors de votre première visite, un bandeau vous permet de :
- Tout accepter : tous les cookies sont activés
- Tout refuser : seuls les cookies strictement nécessaires sont activés
- Parametrer : choix par catégories de cookies
Vous pouvez modifier vos préférences à tout moment via le lien en pied de page.
Via votre navigateur
Vous pouvez également configurer votre navigateur pour :
- Bloquer tous les cookies
- Être alerté lors du dépôt d'un cookie
- Supprimer les cookies existants
Attention : Bloquer tous les cookies peut altérer votre expérience de navigation.
Guides par navigateur :
- Chrome : https://support.google.com/chrome/answer/95647
- Firefox : https://support.mozilla.org/fr/kb/effacer-les-cookies-pour-supprimer-les-information
- Safari : https://support.apple.com/fr-fr/guide/safari/sfri11471/mac
- Edge : https://support.microsoft.com/fr-fr/microsoft-edge/supprimer-les-cookies-dans-microsoft-edge-63947406-40ac-c3b8-57b9-2a946a29ae09
Outils de désactivation
Google Analytics :
Installez le module complémentaire de désactivation Google Analytics : https://tools.google.com/dlpage/gaoptout
Vos droits
Conformément au RGPD, vous disposez de droits étendus sur vos données personnelles.
9.1 Droit d'accès
Vous pouvez demander :
- Quelles données nous détenons sur vous
- Pourquoi nous les traitons
- Avec qui nous les partageons
Droit de rectification
Vous pouvez demander :
- La correction de données inexactes
- La complétion de données incomplètes
Droit à l'effacement ("droit à l'oubli")
Vous pouvez demander la suppression de vos données si :
- Elles ne sont plus nécessaires
- Vous retirez votre consentement
- Vous vous opposez au traitement
- Elles ont été traitées illégalement
Exceptions :
- Obligation légale de conservation
- Commentaires publiés (liberté d'expression) : pseudonymisation possible
Comment exercer vos droits ?
Par email : clementine@amandebasilic.com
Votre demande doit contenir :
- Vos nom et prénom
- L'adresse email associée
- La nature de votre demande (accès, rectification, effacement, etc.)
- Une copie de pièce d'identité (pour vérification, détruite après traitement)
Délai de réponse : 1 mois maximum (prolongeable de 2 mois si complexe)
Droit de réclamation (CNIL)
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) :
En ligne : https://www.cnil.fr/fr/plaintes
Par courrier :
CNIL
3 Place de Fontenoy
TSA 80715
75334 PARIS CEDEX 07
Contact et questions
Pour toute question concernant cette politique de confidentialité ou le traitement de vos données :
Email : clementine@amandebasilic.com
Nous nous engageons à vous répondre sous 14 jours ouvrés maximum.
Ressources utiles
- Site officiel de la CNIL : https://www.cnil.fr
- Règlement Général sur la Protection des Données (RGPD) : https://www.cnil.fr/fr/reglement-europeen-protection-donnees
- Vos droits expliqués par la CNIL : https://www.cnil.fr/fr/les-droits-pour-maitriser-vos-donnees-personnelles