Cette politique décrit comment GPêche collecte, utilise et protège vos données personnelles, conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés.
Responsable du traitement
Le responsable du traitement des données est Gauthier Pezet, moniteur guide de pêche.
Contact : contact@gpeche57.fr
Données collectées
Nous collectons et traitons les catégories de données suivantes :
- Identité & contact : nom, prénom, adresse email, téléphone — collectés au moment de la réservation ou de la création du compte client.
- Données de réservation : prestation choisie, date, nombre de participants, message éventuel.
- Données de paiement: aucune donnée bancaire n'est stockée par GPêche. Seul un identifiant technique de transaction (NUMTRANS, n° d'autorisation) est conservé pour permettre les opérations bancaires ultérieures (remboursement).
- Données de connexion : adresse IP, horodatages, identifiant de session — strictement nécessaires au fonctionnement du site.
- Mesure d'audience : statistiques de visite via Google Analytics 4 en mode « Consent Mode v2 ». Avant votre choix ou en cas de refus, seuls des signaux anonymes agrégés (sans cookies, sans identifiants) sont transmis. Après acceptation, des cookies de mesure plus précis sont posés. IP anonymisée dans tous les cas.
Données reçues d'un partenaire
Si vous arrivez sur GPêche via un lien de partenaire, nous recevons de ce partenaire votre identité et vos coordonnées (nom, prénom, email, téléphone, adresse) — cette collecte relève de l'article 14 du RGPD (information des personnes lorsque leurs données n'ont pas été collectées directement auprès d'elles). Ces données sont conservées 24 heures dans un cookie signé (gp_partner) et utilisées uniquement pour préremplir vos formulaires et vous appliquer la remise partenaire. Elles ne sont enregistrées dans notre base de données qu'à l'issue d'une action de votre part (réservation, achat de carte cadeau, création de compte).
Finalités et bases légales
| Finalité | Base légale (RGPD) |
|---|---|
| Gestion des réservations et exécution des prestations | Exécution du contrat (art. 6.1.b) |
| Facturation et obligations comptables | Obligation légale (art. 6.1.c) |
| Espace client (compte personnel) | Exécution du contrat (art. 6.1.b) |
| Mesure d'audience anonymisée | Consentement (art. 6.1.a) |
| Email de demande d'avis après une sortie | Intérêt légitime (art. 6.1.f) |
Destinataires et sous-traitants
Vos données sont accessibles uniquement à Gauthier Pezet et aux sous-traitants techniques suivants :
- Google Firebase (Google LLC) — hébergement, base de données, authentification. Région européenne (europe-west1).
- Crédit Agricole Up2pay / Paybox — traitement sécurisé des paiements bancaires (territoire français).
- Resend (resend.com) — service d'envoi des emails transactionnels (confirmations, demandes d'avis).
- Google Analytics 4 (Google LLC) — uniquement si vous avez accepté la mesure d'audience via le bandeau cookies.
Durée de conservation
- Compte client : tant que le compte est actif, puis supprimé sur demande.
- Réservations et factures : 10 ans (obligation comptable française — art. L.123-22 Code de commerce).
- Données de connexion : 12 mois maximum.
- Données de mesure d'audience : 14 mois (paramètre par défaut GA4).
Vos droits
Conformément au RGPD (articles 15 à 22), vous disposez des droits suivants :
- Droit d'accès: téléchargez l'intégralité de vos données depuis votre espace client.
- Droit de rectification : modifiez votre profil depuis votre espace client.
- Droit à l'effacement : supprimez votre compte depuis votre espace client. Les données comptables sont anonymisées et conservées pour la durée légale.
- Droit à la portabilité: l'export depuis votre espace client renvoie un fichier JSON structuré.
- Droit d'opposition, de limitation, de retrait du consentement : par email à contact@gpeche57.fr.
Réclamation
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés).
Sécurité
Les données sont protégées par des mesures techniques et organisationnelles appropriées : chiffrement TLS pour toutes les communications, stockage chiffré au repos chez Firebase, accès restreint et authentifié, sauvegardes régulières.
Dernière mise à jour : juin 2026.