Aller au contenu

Legal

Confidentialité.

La présente politique de confidentialité vous informe, conformément à l’Art. 13 RGPD, des données à caractère personnel traitées lorsque vous visitez le site nicolai-wiedmer.de, des finalités et bases légales de ce traitement, ainsi que des droits dont vous disposez.

1. Responsable du traitement

Le responsable du traitement au sens du RGPD est :

Eckert Restaurant WIO GmbH
Baslerstrasse 20
79639 Grenzach-Wyhlen
Allemagne
Téléphone : +49 (0) 7624 91720
E-mail : office@wio-group.de

Représentants légaux : Nicolai P. Wiedmer, Rainer Wiedmer. De plus amples informations figurent dans les Mentions légales.

1a. Délégué à la protection des données

Nous ne sommes pas légalement tenus de désigner un délégué à la protection des données (§ 38 BDSG, loi fédérale allemande sur la protection des données). Pour toute question relative à la protection des données, veuillez utiliser les coordonnées indiquées au point 1 ou contacter presse@nicolai-wiedmer.de.

2. Hébergement (Vercel) et fichiers journaux du serveur

Ce site est hébergé par Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, États-Unis (« Vercel »). À chaque consultation du site, Vercel, agissant en qualité de sous-traitant pour notre compte, traite automatiquement les données techniques transmises par votre navigateur (fichiers journaux du serveur) :

  • Adresse IP de l’appareil émetteur de la requête
  • Date et heure de la requête
  • URL / chemin demandé et code de statut HTTP
  • Volume de données transférées
  • Type et version du navigateur utilisé (User-Agent)
  • Système d’exploitation et langue
  • URL référente (page précédemment consultée)

Finalité : mise à disposition du site, garantie de la stabilité et de la sécurité informatique, défense contre les abus et les attaques.
Base légale : Art. 6 §1 f) RGPD (intérêt légitime à une exploitation stable et sécurisée).
Durée de conservation : Vercel ne conserve les journaux de requêtes d’exécution que pour une courte durée (standard du plan Pro : jusqu’à quelques jours) et les supprime ensuite automatiquement. Vercel ne tronque pas techniquement l’adresse IP ; les données sont traitées exclusivement pour le compte du responsable du traitement.
Transfert de données vers des pays tiers : Vercel est un prestataire américain certifié sous l’EU-US Data Privacy Framework (décision d’adéquation de la Commission européenne du 10 juillet 2023 ; entrée Vercel sur dataprivacyframework.gov). Les clauses contractuelles types de l’UE s’appliquent en complément ; un accord de sous-traitance conforme à l’Art. 28 RGPD est en place avec Vercel (vercel.com/legal/dpa). L’exécution des fonctions a lieu dans la région UE Francfort (fra1). L’infrastructure edge globale peut également, pour des raisons de sécurité/performance, traiter des données techniques de connexion en dehors de l’UE.
Informations complémentaires : vercel.com/legal/privacy-policy · vercel.com/legal/subprocessors.

3. Cookies et stockage local

Ce site ne dépose aucun cookie nécessitant un consentement. Aucun cookie publicitaire ou de profilage n’est utilisé ; ni Google Analytics, ni Meta Pixel, ni Hotjar, ni Vercel Web Analytics ne sont déployés. Aucune donnée à caractère personnel n’est non plus stockée dans le local storage ou le session storage du navigateur.

Pour l’analyse d’audience, Web Analytics sans cookies de Cloudflare est utilisé (prestataire : Cloudflare Inc., 101 Townsend St, San Francisco, CA 94107, États-Unis). L’outil fonctionne sans cookies et sans empreinte numérique (fingerprinting) ; il collecte des mesures agrégées et anonymes (pages vues, référent, classe d’appareil, localisation approximative via la plage IP). Les adresses IP ne sont pas stockées. Base légale : Art. 6 §1 f) RGPD (intérêt légitime à l’évaluation de l’utilisation du site). Cloudflare est certifié sous l’EU-US Data Privacy Framework.

Si, à titre exceptionnel, dans le contexte de l’hébergement (Vercel), des cookies techniquement nécessaires sont déposés (par ex. pour la répartition de charge ou la défense contre les attaques DDoS), cela se fait sans consentement conformément au § 25 (2) n° 2 TDDDG (loi allemande sur la protection des données dans les télécommunications et services numériques) ; le traitement subséquent repose sur l’Art. 6 §1 f) RGPD. Une bannière de cookies n’est pas requise.

Lors de l’envoi du formulaire de contact, Cloudflare Turnstile est utilisé comme protection contre les bots (prestataire : Cloudflare Inc., 101 Townsend St, San Francisco, CA 94107, États-Unis). En cas de challenge, Turnstile dépose un cookie techniquement nécessaire (cf_chl_*) et transmet à Cloudflare des signaux comportementaux anonymisés (modèles de souris/clavier, propriétés du navigateur). Base légale : Art. 6 §1 f) RGPD (intérêt légitime à la défense contre le spam et les bots) et § 25 (2) n° 2 TDDDG pour le cookie techniquement nécessaire. Cloudflare est certifié sous l’EU-US Data Privacy Framework.

Afin de limiter le spam de formulaire, une limitation de débit basée sur l’IP est en outre mise en œuvre — soit en mémoire de travail de la fonction Vercel, soit, si configuré, via Upstash Redis (Upstash Inc., États-Unis ; lieu de stockage en option dans l’UE). Seul un compteur de courte durée par IP est stocké (durée de vie 60 s) ; aucun contenu personnel. Base légale : Art. 6 §1 f) RGPD.

4. Polices de caractères

Ce site utilise exclusivement les polices natives du système de votre appareil (par ex. Georgia, system-ui). Aucune webfont n’est chargée depuis Google Fonts, Adobe Typekit ou d’autres CDN de polices externes. Aucune transmission de votre adresse IP à des fins de rendu de police n’a donc lieu lors de la consultation de la page.

5. Contact (formulaire de contact et e-mail)

Un formulaire de contact est proposé sur ce site. Lors de son utilisation, nous traitons les données que vous saisissez :

  • Nom
  • Adresse e-mail
  • Objet / sélection de la catégorie de demande (Chef invité, Consulting, Catering, Coopération, Presse, Autre)
  • Facultatif : organisation, numéro de téléphone, date / période souhaitée
  • Votre message
  • Confirmation de la prise de connaissance de la présente politique de confidentialité
  • Heure d’envoi

Protection contre le spam et les abus : afin de protéger le formulaire contre les requêtes automatisées, votre adresse IP est conservée pour une courte durée (au plus 60 secondes) exclusivement en mémoire de travail du serveur lors de l’envoi (limitation de débit, max. 5 requêtes par 60 secondes). Nous évaluons en outre un champ caché du formulaire (« honeypot ») et un horodatage d’appel du formulaire afin de détecter les soumissions par bot. Les requêtes automatisées identifiées sont rejetées silencieusement, sans stockage ni transmission. Base légale : Art. 6 §1 f) RGPD.

Finalité : traitement de votre demande et, le cas échéant, initiation d’une relation contractuelle ou commerciale (engagements en tant que chef invité, consulting, catering, coopérations, presse).
Base légale : Art. 6 §1 b) RGPD (initiation / exécution d’un contrat ou mesures précontractuelles) ou Art. 6 §1 f) RGPD (intérêt légitime à répondre à votre demande). La confirmation explicite de la note relative à la protection des données dans le formulaire sert également à votre information ; un consentement au sens de l’Art. 6 §1 a) RGPD n’est pas pour autant substitué, dès lors que le traitement peut déjà être fondé sur la lettre b) ou f).
Durée de conservation : votre demande et les données associées seront supprimées dès qu’elles ne seront plus nécessaires au traitement de votre dossier. Si aucun contrat n’est conclu, nous supprimons en règle générale les demandes au plus tard six mois après la fin de la correspondance. En cas de conclusion d’un contrat, les délais légaux de conservation s’appliquent (notamment § 257 HGB, code de commerce allemand, jusqu’à six ans ; § 147 AO, code fiscal allemand, jusqu’à dix ans).
Mise à disposition des données : la mise à disposition de vos données est volontaire. Les champs obligatoires (nom, adresse e-mail, objet, message) sont marqués dans le formulaire. Sans ces informations, le traitement de votre demande n’est pas possible. Il n’existe aucune obligation légale ou contractuelle de fournir les données.

Envoi via Resend (sous-traitant) : pour l’envoi technique, nous utilisons Resend, Inc., 2261 Market Street #5039, San Francisco, CA 94114, États-Unis. Resend traite les contenus exclusivement pour le compte et selon les instructions du responsable du traitement (Art. 28 RGPD) ; un accord de sous-traitance est en place. Par défaut, Resend conserve les contenus des e-mails envoyés pendant trois jours et les supprime ensuite automatiquement ; les métadonnées d’envoi (expéditeur, destinataire, statut de remise, horodatage) restent consultables dans le compte d’envoi jusqu’à leur suppression. Resend, Inc. est certifié sous l’EU-US Data Privacy Framework (décision d’adéquation de la Commission européenne du 10 juillet 2023) ; les clauses contractuelles types de l’UE s’appliquent en complément. Informations complémentaires : resend.com/legal/privacy-policy · resend.com/legal/dpa · resend.com/legal/subprocessors.

Vous pouvez bien entendu également nous contacter directement par e-mail ou par téléphone. Nous traitons les données transmises dans ce cadre aux mêmes finalités et sur la même base légale.

6. Liens externes

Ce site contient des références à des offres externes sous forme de liens HTML purs (ancres) — et non sous forme d’iframe ou de widget JavaScript :

  • Réservations Restaurant Eckert : opentable.de (OpenTable, Inc., États-Unis)
  • Site du restaurant : eckert-grenzach.de
  • Groupe et marques : wio-group.de, wio-catering.de, schlotzeria.de, wio-cheese.de
  • Association professionnelle : jre.eu (Jeunes Restaurateurs)
  • Réseau social : instagram.com/nicolaiwiedmer
  • Autorités / juridique : baden-wuerttemberg.datenschutz.de, loerrach-landkreis.de
  • Prestataires d’hébergement / d’envoi : vercel.com, resend.com

Avant votre clic actif, aucun cookie n’est déposé et aucune adresse IP, référent ou autre donnée n’est transmise aux prestataires mentionnés.

Note sur OpenTable : lorsque vous cliquez sur « Réserver une table », vous êtes redirigé(e) vers opentable.de. Sur ce site, OpenTable peut déposer ses propres cookies et traiter des données conformément à sa politique de confidentialité — y compris un transfert vers les États-Unis. Les exploitants des sites tiers liés sont seuls responsables de leur contenu et de leurs traitements de données.

7. Instagram

Lien vers le profil Instagram
Nous renvoyons vers notre profil Instagram @nicolaiwiedmer. Ce n’est qu’en cliquant activement sur le lien que des données sont transmises à Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublin 2, Irlande (société mère : Meta Platforms, Inc., États-Unis — sur la base des clauses contractuelles types de l’UE). Base légale : Art. 6 §1 f) RGPD (représentation externe). Informations complémentaires : privacycenter.instagram.com/policy.

8. Destinataires / sous-traitants en bref

  • Vercel Inc., États-Unis – hébergement (sous-traitant, certifié DPF)
  • Resend, Inc., États-Unis – envoi d’e-mails transactionnels (sous-traitant, certifié DPF)

Au-delà de cela, vos données à caractère personnel ne sont pas transmises à des tiers, sauf si nous y sommes légalement tenus (par ex. aux autorités répressives ou fiscales).

9. Vos droits en tant que personne concernée

Vous disposez à tout moment, à notre égard, des droits suivants : accès, rectification, effacement, limitation, portabilité, opposition et retrait du consentement.

  • Droit d’accès (Art. 15 RGPD) : vous apprenez si et quelles données nous traitons à votre sujet.
  • Droit de rectification (Art. 16 RGPD) : correction de données inexactes ou complétion de données incomplètes.
  • Droit à l’effacement (Art. 17 RGPD) : effacement de vos données, sous réserve qu’aucune obligation légale de conservation ne s’y oppose.
  • Droit à la limitation du traitement (Art. 18 RGPD) : nous nous contentons de stocker vos données sans les traiter davantage.
  • Droit à la portabilité des données (Art. 20 RGPD) : vous recevez vos données dans un format structuré et couramment utilisé.
  • Droit d’opposition (Art. 21 RGPD) : vous vous opposez à un traitement fondé sur l’Art. 6 §1 f) RGPD.
  • Droit de retrait du consentement (Art. 7 §3 RGPD) : vous retirez un consentement donné avec effet pour l’avenir.

Pour exercer ces droits, un message informel adressé à office@wio-group.de ou à presse@nicolai-wiedmer.de suffit. L’information est gratuite pour vous. Nous répondons sans retard injustifié, au plus tard dans un délai d’un mois (Art. 12 §3 RGPD). En cas de doutes raisonnables sur votre identité, nous pouvons demander une justification.

10. Droit de réclamation auprès d’une autorité de contrôle

Sans préjudice de tout autre recours, vous avez le droit d’introduire une réclamation auprès d’une autorité de contrôle de la protection des données (Art. 77 RGPD). L’autorité compétente pour nous est le Landesdatenschutzbeauftragter du Bade-Wurtemberg :

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
(Autorité de contrôle de la protection des données du Bade-Wurtemberg)
Heilbronner Straße 35
70191 Stuttgart
Boîte postale 10 29 32, 70025 Stuttgart
Téléphone : +49 711 615541-0
Fax : +49 711 615541-15
E-mail : poststelle@lfdi.bwl.de
www.baden-wuerttemberg.datenschutz.de · Formulaire de réclamation en ligne

Vous pouvez également vous adresser à l’autorité de contrôle de votre lieu de résidence habituel ou de votre lieu de travail.

11. Absence de prise de décision automatisée

Nous n’utilisons pas de prise de décision automatisée, y compris le profilage, au sens de l’Art. 22 RGPD.

12. Sécurité des données

La transmission des données via ce site est chiffrée par TLS / HTTPS. Nous prenons en outre des mesures techniques et organisationnelles appropriées pour protéger vos données contre toute manipulation accidentelle ou intentionnelle, perte, destruction ou accès par des personnes non autorisées.

13. Actualité et modification de la présente politique

Nous mettons à jour la présente politique de confidentialité en cas d’évolutions factuelles ou juridiques. La version actuelle est toujours disponible sur cette page.

Note : ces informations ont été rédigées avec soin mais ne remplacent pas un conseil juridique individuel. Veuillez les faire vérifier par un avocat avant publication.

Mentions légales  ·  ← Retour à l’accueil