Politique de confidentialité
Dernière mise à jour : 7 août 2026
Cette politique couvre deux choses distinctes qui portent le même nom : vinsip.app, le site que vous lisez, et VinSip, l'application iOS et Android. Elles sont exploitées par la même société, Vast Flow LLP, et collectent des données différentes pour des raisons différentes. Les sections « site » s'appliquent à vous maintenant ; les sections « application » ne s'appliquent que si vous l'avez installée.
Ce que collecte le site
Le site n'a ni compte, ni connexion, ni champ de commentaire, ni formulaire demandant votre nom. Rien de ce que vous y faites n'est rattaché à une identité, puisqu'il n'y en a aucune.
Deux scripts tiers s'exécutent sur chaque page, et ils constituent l'intégralité de la collecte de données du site :
- Google Tag Manager, qui charge Google Analytics : pages vues, référent, localisation approximative déduite de l'adresse IP, type d'appareil et navigateur, avec des cookies pour distinguer les visites.
- Microsoft Clarity, projet wa08gogd3b. Clarity enregistre l'usage d'une page — défilement, clics, mouvements de souris — et nous les restitue sous forme d'enregistrements anonymisés et de cartes de chaleur. Les saisies de texte sont masquées par défaut.
Nous n'utilisons ni pixel publicitaire, ni reciblage, ni tracker d'affiliation, ni script d'empreinte numérique, et nous ne vendons ni ne partageons les données d'audience du site.
Les tuiles cartographiques des pages d'annuaire proviennent de CARTO et d'OpenStreetMap. Votre navigateur les demande directement, ce qui rend votre adresse IP visible pour ces fournisseurs.
Cookies et refus
Les cookies déposés proviennent de Google Analytics et de Microsoft Clarity. Nous n'en déposons aucun autre, hormis l'enregistrement de votre choix dans la bannière, et rien sur ce site ne cesse de fonctionner si vous les bloquez tous.
Trois moyens de les refuser : refuser dans la bannière, bloquer les cookies tiers dans le navigateur, ou installer le module de désactivation de Google Analytics.
Ce que collecte l'application
L'application VinSip ne collecte que ce dont les fonctions ont besoin et fonctionne sans compte :
- Préférences de goût — types de vin, sucrosité, budget, occasions. Stockées sur l'appareil.
- Carnet de dégustation — vins enregistrés, notes et commentaires. Stockés sur l'appareil.
- Photos scannées — envoyées au service de reconnaissance, utilisées pour identifier l'étiquette, non conservées sur nos serveurs.
- Messages du chat sommelier — envoyés au service d'IA pour générer une réponse.
- Localisation approximative, uniquement avec votre autorisation, et seulement pour trier les adresses par distance.
- Données d'appareil et de diagnostic — modèle, version du système, rapports de plantage, usage des fonctions.
Qui traite les données pour notre compte
Voici les sous-traitants, ce que chacun reçoit et pourquoi :
- RevenueCat — état de l'abonnement. Reçoit un identifiant anonyme généré par l'application et le reçu du store, jamais votre nom ni votre e-mail.
- Firebase — mesure d'audience et rapports de plantage de l'application.
- OpenRouter et les fournisseurs de modèles sous-jacents — la photo scannée et le message de chat.
- Google Analytics et Microsoft Clarity — usage du site, comme décrit ci-dessus.
- Hetzner — hébergement du site et du backend, en Allemagne.
Nous ne vendons aucune donnée personnelle et n'avons jamais reçu de paiement pour y donner accès.
Base légale et conservation
Au titre du RGPD, nous invoquons l'intérêt légitime pour la sécurité et les statistiques agrégées, le consentement pour les cookies, les scripts de mesure et la localisation, et l'exécution du contrat pour la gestion des abonnements. Le consentement est retirable à tout moment.
La conservation est courte par construction. Les photos scannées sont traitées puis écartées. Les données d'audience suivent les réglages par défaut des fournisseurs — 14 mois pour Google Analytics, 30 jours pour Clarity. Le carnet reste sur votre appareil jusqu'à suppression.
Ce que nous ne collectons délibérément pas
Cette liste fait autant partie de la politique que la précédente, et c'est celle que la plupart des politiques omettent :
- Aucun nom, adresse e-mail ni numéro de téléphone n'est requis pour utiliser le site ou l'application. Il n'y a pas d'inscription.
- Aucune trace GPS précise. L'application ne demande qu'une localisation approximative, et seulement pour une fonction de tri par distance.
- Aucun accès aux contacts, à la photothèque, au microphone ou au presse-papiers.
- Aucun identifiant publicitaire, aucun suivi inter-applications, aucun enrichissement par un courtier en données.
- Aucune conservation des photos scannées : l'image est envoyée, identifiée, puis écartée.
- Aucun profil reliant votre activité dans l'application à vos visites sur le site : les deux systèmes ne partagent aucun identifiant.
Ce que devient une photo scannée, étape par étape
Vous visez une bouteille ou un rayon et l'application capture une image. Cette image est transmise en TLS à notre backend, qui la transmet au modèle chargé de lire l'étiquette. Le modèle renvoie du texte — producteur, vin, millésime lorsqu'il est lisible — et le backend renvoie ce texte à votre téléphone.
L'image reste en mémoire le temps de la requête. Elle n'est écrite dans aucune base, ni dans un stockage objet, ne sert à entraîner aucun modèle et n'est pas conservée après la réponse. Ce qui persiste est ce que vous choisissez d'enregistrer, sur votre appareil.
Conséquence utile à connaître : nous ne pouvons pas vous restituer votre historique de scans, puisque nous ne l'avons pas. Supprimer l'application supprime le carnet.
Transferts hors EEE et décisions automatisées
Le site et le backend sont hébergés en Allemagne. Certains sous-traitants — fournisseurs de mesure d'audience et de modèles — opèrent aux États-Unis ; ces transferts reposent sur le cadre de protection des données UE–États-Unis ou sur des clauses contractuelles types.
Aucun traitement de ce service ne comporte de décision automatisée produisant un effet juridique ou significatif. La reconnaissance d'un vin est une suggestion sur une bouteille ; rien ici ne décide quoi que ce soit à votre sujet.
Comment vérifier tout cela vous-même
Aucune des affirmations ci-dessus n'a besoin d'être crue sur parole. Ouvrez les outils de développement de votre navigateur sur n'importe quelle page de ce site, onglet réseau, et rechargez : toutes les requêtes de la page y figurent, et les seuls hôtes tiers que vous verrez sont googletagmanager.com, clarity.ms et, sur une page avec carte, les serveurs de tuiles CARTO. Si vous trouvez un hôte que nous n'avons pas nommé ici, c'est une erreur de notre part et nous voulons le savoir.
Cette vérification répond à la vraie question : non pas « que dit la politique » mais « que fait réellement la page ». Une politique est une promesse ; l'onglet réseau est une mesure.
Pour l'application, l'équivalent est un proxy de débogage : vous y verrez la requête de scan vers notre backend, la validation du reçu du store et le lot de télémétrie, et rien d'autre.
Sécurité, et ce qu'une compromission exposerait ou non
Le trafic vers ce site et vers le backend est chiffré en transit par TLS. Le backend tourne sur un hôte durci avec accès administratif par clé uniquement, mot de passe désactivé, et le site lui-même est un ensemble de fichiers statiques : pas de base de données derrière, pas de formulaire qui écrive quoi que ce soit, pas d'espace d'administration exposé.
Les secrets d'exécution ne sont pas stockés dans le dépôt de code. Ils sont générés sur la machine et lus depuis un fichier d'environnement à droits restreints, de sorte qu'une copie du code source ne donne accès à rien.
La version honnête d'une section sécurité porte sur le rayon d'impact plutôt que sur l'expression « standards de l'industrie ». Le site ne détenant aucune donnée d'utilisateur, sa compromission n'exposerait aucune information personnelle. Les photos scannées n'étant pas conservées, la compromission du backend n'exposerait aucune archive d'images, faute d'archive. Les données les plus protégées d'un service comme celui-ci sont celles que nous avons choisi de ne pas garder.
Sous-traitants et responsable du traitement
Le responsable du traitement est Vast Flow LLP, qui édite le site et l'application. Les sous-traitants énumérés plus haut agissent sur nos instructions et pour les seules finalités décrites : aucun d'eux n'est autorisé à réutiliser ces données pour son propre compte, à les revendre ou à les recouper avec d'autres sources.
Nous ne recourons à aucun courtier en données, à aucune plateforme de gestion du consentement tierce et à aucun réseau publicitaire. La liste des destinataires est donc courte et vérifiable, ce qui est précisément l'intérêt de la garder courte.
Si un sous-traitant change, cette page change avec lui et la date en tête est mise à jour. Nous ne considérons pas qu'une politique de confidentialité rédigée assez largement pour couvrir des destinataires futurs non nommés soit une information : c'est l'inverse d'une information.
Vos droits
Selon votre pays de résidence, vous pouvez demander une copie des données personnelles vous concernant, leur rectification, leur effacement, la limitation ou l'opposition à un traitement, ou leur portabilité. Nous répondons sous 30 jours et n'exigeons pas la création d'un compte pour exercer un droit.
Dans l'Union européenne et au Royaume-Uni, vous pouvez saisir votre autorité nationale de protection des données si notre réponse ne vous satisfait pas.
Âge
Ce site traite de la vente du vin et de sa réglementation. Il s'adresse aux personnes ayant l'âge légal d'achat dans leur pays : 21 ans aux États-Unis, 16 ans pour le vin en Allemagne, 18 ans dans la plupart des autres pays couverts. Nous ne collectons pas sciemment de données concernant des enfants de moins de 13 ans.
Modifications et contact
Toute modification substantielle entraîne un changement de la date en tête de page et une description du changement. Nous n'antidatons pas.
Les questions et les demandes d'exercice de droits passent par l'adresse indiquée sur notre page de contact.