1. Qui sommes-nous ?
Winheberg est une auto-entreprise exploitée par Maxime Wussow, auto-entrepreneur (numéro SIRET : 883 153 314 00017), spécialisée dans l'hébergement Gaming, VPS et Cloud ainsi que les services associés. Le siège social de l'entreprise est situé à l'adresse suivante : Rue Chaussade, Bâtiment 2 - 43260 Saint-Julien-Chapteuil.
En tant que responsable du traitement, nous prenons la confidentialité de vos données personnelles très au sérieux et veillons à leur protection conformément au Règlement Général sur la Protection des Données (RGPD) et à la législation française applicable.
2. Quelles données collectons-nous ?
Nous collectons diverses informations vous concernant, soit directement fournies par vous, soit automatiquement lors de votre navigation. Les types de données collectées incluent :
- Informations de contact : nom, prénom, adresse e-mail, numéro de téléphone.
- Informations de facturation : adresse postale, informations de paiement (via un prestataire sécurisé).
- Données de connexion : identifiant et mot de passe pour accéder à votre espace client.
- Informations techniques : adresse IP, type de navigateur, fuseau horaire, système d'exploitation.
- Données de navigation : pages visitées, durée des visites, collectées via des cookies.
2.1 Données que nous n'acceptons PAS de traiter
Winheberg n'est pas certifié HDS (Hébergement de Données de Santé) et n'accepte en aucun cas de collecter, traiter ou héberger les catégories suivantes de données à caractère personnel :
- Données de santé (Code de la Santé Publique) : données médicales, dossiers patients, résultats de tests, historiques de traitement, prescriptions médicales ;
- Données biométriques à des fins d'identification (Art. 9.1 RGPD) : reconnaissance faciale, empreintes digitales, reconnaissance de l'iris, analyses ADN ;
- Données génétiques : profils ADN, marqueurs génétiques ;
- Données relatives aux condamnations pénales et infractions : casier judiciaire, antécédents judiciaires ;
- Données relatives à l'origine raciale ou ethnique, aux opinions politiques, convictions religieuses, philosophiques, adhésion syndicale, ou à la vie sexuelle et orientation sexuelle.
Conséquence du non-respect
Si Winheberg détecte la présence de telles données hébergées sur ses serveurs, Winheberg procèdera à :
- Suspension immédiate de l'accès aux services sans notification préalable ;
- Suppression totale et définitive des données ;
- Résiliation du contrat de service sans indemnité ni remboursement ;
- Signalement aux autorités compétentes (CNIL, forces de l'ordre) si la violation présente un risque pour les droits et libertés d'autrui.
Alternatives pour données sensibles
Si vous avez besoin d'héberger des données de santé ou données sensibles, nous vous recommandons de consulter des hébergeurs certifiés HDS (Hébergement de Données de Santé) conformes aux exigences du Code de la Santé Publique :
https://esante.gouv.fr/offres-services/hds/liste-des-hebergeurs-certifies
3. Pourquoi collectons-nous vos données ?
- Fournir nos services : gestion des commandes, paiements et hébergement.
- Assurer le support client : résoudre des problèmes techniques et fournir de l’assistance.
- Améliorer nos services : analyser l’expérience utilisateur pour optimiser nos performances.
- Communiquer avec vous : vous envoyer des informations et des offres commerciales, uniquement si vous avez donné votre consentement.
- Respecter nos obligations légales : conservation des factures et informations fiscales.
4. Base légale du traitement
Les traitements de données sont fondés sur les bases légales suivantes :
- Exécution du contrat (art. 6.1.b RGPD) : gestion des commandes, activation des services, facturation, support client.
- Consentement (art. 6.1.a RGPD) : envoi de communications commerciales par e-mail (art. L34-5 CPCE) et dépôt de cookies analytiques non strictement nécessaires.
- Consentement explicite (art. 9.2.a RGPD) : traitement de données biométriques (correspondance faciale) dans le cadre de la vérification d'identité KYC via Stripe Identity, lorsque le Client y consent expressément et de manière séparée lors du processus de vérification. Ce consentement est révocable à tout moment sans préjudice pour l'accès au service. En cas de refus, une méthode de vérification alternative est proposée.
- Obligation légale (art. 6.1.c RGPD) : conservation des pièces comptables, obligations LCEN et DSA, réponse aux réquisitions judiciaires.
- Intérêt légitime (art. 6.1.f RGPD) : sécurité de l'infrastructure, prévention des abus, analyse automatique des fichiers hébergés par les Clients (antivirus, analyse comportementale réseau) à des fins de sécurité et de lutte contre les activités illicites.
5. Partage de vos données
Nous ne vendons ni ne louons vos données personnelles. Toutefois, elles peuvent être partagées avec :
- Prestataires de paiement : pour traiter vos paiements (Stripe, PayPal et Paysafecard).
- Vérification d'identité KYC : lorsqu'une vérification est requise, Winheberg utilise Stripe Identity (Stripe Inc., États-Unis — certifié EU-US DPF) pour valider les justificatifs d'identité. Lorsque le Client y consent expressément et séparément, une vérification par correspondance faciale (donnée biométrique) peut également être effectuée. Stripe Identity traite ces données sous sa propre responsabilité. Winheberg reçoit uniquement le résultat de la vérification.
- Hébergeurs et fournisseurs techniques : pour assurer nos services d’hébergement (Cloudflare).
- Le panel de gestion des serveurs de jeux est hébergé par Winheberg sur sa propre infrastructure, localisée au datacenter nLighten Lyon LYS1 – 45 Rue Francis de Pressené, 69100 Villeurbanne, France. L'accès à ce panel est acheminé via le réseau Cloudflare (proxy inverse, protection réseau). Le panel d'hébergement web (Plesk) est hébergé par Winheberg sur sa propre infrastructure au même datacenter et est accessible directement, sans proxy intermédiaire.
- Sécurité des hébergements web : pour la protection antivirus et la détection de fichiers malveillants sur les services d'hébergement web Plesk (CloudLinux Inc., Imunify360 — États-Unis).
- Prestataires de gestion des avis clients : pour la gestion des retours d’expérience (Trustpilot).
- Prestataires d'enregistrement de noms de domaine : pour l'enregistrement et la gestion de vos noms de domaine (Netim).
- Prestataire de support client : pour le chat en ligne (Tidio LLC, États-Unis).
6. Vos droits
- Droit d'accès : obtenir une copie des données vous concernant.
- Droit de rectification : corriger des informations inexactes.
- Droit à l’effacement : demander la suppression de vos données dans certaines situations.
- Droit à la limitation : restreindre temporairement l’utilisation de vos données.
- Droit d’opposition : refuser le traitement de vos données pour des motifs légitimes.
- Droit à la portabilité : récupérer vos données dans un format structuré ou les transférer à un tiers.
- Directives post-mortem : définir des instructions relatives à la conservation, à l'effacement et à la communication de vos données après votre décès, conformément à l'article 85 de la loi n° 78-17 du 6 janvier 1978.
- Droit de ne pas faire l'objet d'une décision automatisée : Winheberg ne prend pas de décisions produisant des effets juridiques fondées exclusivement sur un traitement automatisé (art. 22 RGPD). Toute mesure automatisée (détection de fraude, suspension préventive) est soumise à réexamen humain sur demande.
Pour exercer vos droits, contactez-nous à dpo@winheberg.com. Une copie d'un justificatif d'identité pourra être demandée en cas de doute sérieux sur votre identité. Nous répondrons dans un délai d'un mois, conformément à la loi.
7. Sécurité des données
Nous mettons en œuvre des mesures appropriées pour protéger vos données contre :
- La perte.
- L’accès non autorisé.
- La divulgation ou l’altération.
- Ces mesures incluent le chiffrement et des pare-feu.
Dans le cadre de la sécurité de l'infrastructure, Winheberg peut être amené à analyser automatiquement les fichiers hébergés par les Clients (hébergement web, bots Discord, VPS) via des outils de détection de logiciels malveillants (antivirus, analyse comportementale réseau). Cette analyse est effectuée à des fins exclusives de sécurité et de lutte contre les activités illicites. La base légale de ce traitement est l'intérêt légitime de Winheberg (art. 6.1.f RGPD).
En cas de violation de données à caractère personnel susceptible d'engendrer un risque pour vos droits et libertés, Winheberg s'engage à notifier la CNIL dans un délai de 72 heures conformément à l'article 33 du RGPD, et à vous en informer sans délai injustifié si ce risque est élevé, conformément à l'article 34 du RGPD.
8. Cookies et technologies similaires
Nous utilisons des cookies pour assurer le fonctionnement et améliorer nos services. Ces cookies se décomposent en :
Cookies essentiels (nécessaires) :
- Cookies de session : maintien de votre connexion à l'espace client (durée : session)
- Cookies de préférences : langue, thème (durée : 1 an)
- Cookies de sécurité : protection CSRF, vérification Cloudflare (durée : session à 24h)
Ces cookies ne nécessitent pas votre consentement car ils sont strictement nécessaires au fonctionnement du site.
Cookies analytiques (optionnels) :
- Cookies d'analyse de fréquentation : pages visitées, durée des visites (durée : 13 mois maximum)
Ces cookies ne sont déposés qu'après votre consentement. Vous pouvez gérer vos préférences à tout moment via le gestionnaire de cookies accessible depuis le pied de page de notre site ou via les paramètres de votre navigateur.
Le refus des cookies analytiques n'affecte pas le fonctionnement du site.
9. Conservation des données
Vos données personnelles sont conservées pour des durées proportionnées à leur finalité :
| Type de données |
Durée de conservation |
| Données de compte client (nom, e-mail, téléphone) |
Durée du contrat + 3 ans après la fin de la relation commerciale |
| Données de facturation (factures, paiements) |
10 ans (obligation fiscale – art. L123-22 du Code de Commerce) |
| Logs techniques et journaux d'accès (adresse IP, horodatage, actions) |
Durée nécessaire à la sécurité de l'infrastructure, à la gestion des litiges et au respect des obligations légales applicables, dans la limite de la prescription de droit commun |
| Données de navigation (cookies analytiques) |
13 mois maximum |
| Données de prospects (demandes sans souscription) |
3 ans après le dernier contact |
| Données de support (tickets, échanges) |
Durée du contrat + 3 ans |
À l'expiration de ces délais, les données sont supprimées ou anonymisées de manière irréversible.
10. Transferts internationaux de données
Certains de nos prestataires sont établis en dehors de l'Union Européenne. Les garanties appliquées sont les suivantes :
- Google LLC (Analytics, Tag Manager) : certifié sous le cadre EU-US Data Privacy Framework (DPF), décision d'adéquation de la Commission européenne du 10 juillet 2023.
- CloudLinux Inc. (Imunify360 — sécurité hébergement web) : transfert encadré par les clauses contractuelles types (CCT) adoptées par la Commission européenne (Décision 2021/914).
- Tidio LLC (support client) : transfert encadré par les clauses contractuelles types (CCT) adoptées par la Commission européenne (Décision 2021/914).
- Stripe / Stripe Identity / PayPal (paiements et vérification d'identité KYC) : certifiés sous le cadre EU-US Data Privacy Framework (DPF).
- Paysafecard (Paysafe Group) (paiements) : transfert encadré par les clauses contractuelles types (CCT) adoptées par la Commission européenne (Décision 2021/914).
- Cloudflare : certifié sous le cadre EU-US Data Privacy Framework (DPF).
11. Modifications de la Politique de Confidentialité
Nous pouvons mettre à jour cette politique à tout moment. Toute modification importante sera communiquée via notre site web ou par e-mail. Nous vous encourageons à consulter cette page régulièrement.
Pour toute question ou réclamation relative à cette politique, contactez-nous :
Vous pouvez également adresser une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) en cas de non-respect de vos droits.