WinhebergWinheberg
VPS
Cloud
Gaming
VPSPerformance, flexibility and full control.
Our VPS plans
VPS SSD NVMeIntel Xeon, versatile and reliable
VPS RyzenHigh-frequency for gaming
VPS PterodactylBuilt-in management panel
Ultra-fast RAID 10 storageUltra-fast NVMe and SSD storage
Anti-DDoSProtection included
24/7 SupportResponsive team
Compare VPS plans
CloudWeb hosting and turnkey cloud solutions.
Our Cloud plans
Domain NameReserve your web identity
Web HostingFast websites & apps
Web ResellerBuild your hosting brand
Bot Discord24/7 hosting for your bots
Fast deploymentIn just a few clicks
Free SSLSecure by default
24/7 supportResponsive team
Discover Cloud
GamingHigh-performance game servers.
Our game servers
Popular
Minecraft JavaModpacks & plugins supported
Minecraft BedrockCross-platform mobile & console
FiveMOptimized GTA RP servers
BeamMPBeamNG multiplayer
New offers
S&boxThe successor to Garry's Mod
Counter Strike 2Valve's competitive FPS
HytaleNext-gen sandbox RPG
StarruptureCo-op sci-fi survival
High-performance processorsTailored for game servers
Fast deliveryIn 60 seconds
Easy setupIn just a few clicks
See all games
ResourcesEverything you need to get started with our services.
Our resources
DocumentationLearn how to use our services with our guides.
BlogOur latest articles, tutorials and announcements.
StatusCheck the status of our services and infrastructure.
Looking GlassTest the connectivity of our servers.
ContactWe're here for you!
AffiliationsDiscover our affiliate program.
Student OfferEnjoy free services throughout your studies.
PartnersThey trust us for their projects.
About usDiscover our story and team.
Full DocumentationDetailed guides
Active communityDiscord & blog
Live statusReal-time availability
Contact us
Client Area

PRIVACY POLICY

How we collect, use and protect your personal data.

Dernière mise à jour : July 24, 2026
Table des matières
1. Qui sommes-nous ?2. Quelles données collectons-nous ?2.1 Données que nous n'acceptons PAS de traiter3. Pourquoi collectons-nous vos données ?4. Base légale du traitement5. Partage de vos données6. Vos droits7. Sécurité des données8. Cookies et technologies similaires9. Conservation des données10. Transferts internationaux de données11. Modifications de la Politique de Confidentialité12. Contact
Retour aux documents

1. Qui sommes-nous ?

Winheberg est une auto-entreprise exploitée par Maxime Wussow, auto-entrepreneur (numéro SIRET : 883 153 314 00017), spécialisée dans l'hébergement Gaming, VPS et Cloud ainsi que les services associés. Le siège social de l'entreprise est situé à l'adresse suivante : Rue Chaussade, Bâtiment 2 - 43260 Saint-Julien-Chapteuil.

En tant que responsable du traitement, nous prenons la confidentialité de vos données personnelles très au sérieux et veillons à leur protection conformément au Règlement Général sur la Protection des Données (RGPD) et à la législation française applicable.

2. Quelles données collectons-nous ?

Nous collectons diverses informations vous concernant, soit directement fournies par vous, soit automatiquement lors de votre navigation. Les types de données collectées incluent :

  • Informations de contact : nom, prénom, adresse e-mail, numéro de téléphone.
  • Informations de facturation : adresse postale, informations de paiement (via un prestataire sécurisé).
  • Données de connexion : identifiant et mot de passe pour accéder à votre espace client.
  • Informations techniques : adresse IP, type de navigateur, fuseau horaire, système d'exploitation.
  • Données de navigation : pages visitées, durée des visites, collectées via des cookies.

2.1 Données que nous n'acceptons PAS de traiter

Winheberg n'est pas certifié HDS (Hébergement de Données de Santé) et n'accepte en aucun cas de collecter, traiter ou héberger les catégories suivantes de données à caractère personnel :

  • Données de santé (Code de la Santé Publique) : données médicales, dossiers patients, résultats de tests, historiques de traitement, prescriptions médicales ;
  • Données biométriques à des fins d'identification (Art. 9.1 RGPD) : reconnaissance faciale, empreintes digitales, reconnaissance de l'iris, analyses ADN ;
  • Données génétiques : profils ADN, marqueurs génétiques ;
  • Données relatives aux condamnations pénales et infractions : casier judiciaire, antécédents judiciaires ;
  • Données relatives à l'origine raciale ou ethnique, aux opinions politiques, convictions religieuses, philosophiques, adhésion syndicale, ou à la vie sexuelle et orientation sexuelle.

Conséquence du non-respect

Si Winheberg détecte la présence de telles données hébergées sur ses serveurs, Winheberg procèdera à :

  • Suspension immédiate de l'accès aux services sans notification préalable ;
  • Suppression totale et définitive des données ;
  • Résiliation du contrat de service sans indemnité ni remboursement ;
  • Signalement aux autorités compétentes (CNIL, forces de l'ordre) si la violation présente un risque pour les droits et libertés d'autrui.

Alternatives pour données sensibles

Si vous avez besoin d'héberger des données de santé ou données sensibles, nous vous recommandons de consulter des hébergeurs certifiés HDS (Hébergement de Données de Santé) conformes aux exigences du Code de la Santé Publique :

https://esante.gouv.fr/offres-services/hds/liste-des-hebergeurs-certifies

3. Pourquoi collectons-nous vos données ?

  • Fournir nos services : gestion des commandes, paiements et hébergement.
  • Assurer le support client : résoudre des problèmes techniques et fournir de l’assistance.
  • Améliorer nos services : analyser l’expérience utilisateur pour optimiser nos performances.
  • Communiquer avec vous : vous envoyer des informations et des offres commerciales, uniquement si vous avez donné votre consentement.
  • Respecter nos obligations légales : conservation des factures et informations fiscales.

4. Base légale du traitement

Les traitements de données sont fondés sur les bases légales suivantes :

  • Exécution du contrat (art. 6.1.b RGPD) : gestion des commandes, activation des services, facturation, support client.
  • Consentement (art. 6.1.a RGPD) : envoi de communications commerciales par e-mail (art. L34-5 CPCE) et dépôt de cookies analytiques non strictement nécessaires.
  • Consentement explicite (art. 9.2.a RGPD) : traitement de données biométriques (correspondance faciale) dans le cadre de la vérification d'identité KYC via Stripe Identity, lorsque le Client y consent expressément et de manière séparée lors du processus de vérification. Ce consentement est révocable à tout moment sans préjudice pour l'accès au service. En cas de refus, une méthode de vérification alternative est proposée.
  • Obligation légale (art. 6.1.c RGPD) : conservation des pièces comptables, obligations LCEN et DSA, réponse aux réquisitions judiciaires.
  • Intérêt légitime (art. 6.1.f RGPD) : sécurité de l'infrastructure, prévention des abus, analyse automatique des fichiers hébergés par les Clients (antivirus, analyse comportementale réseau) à des fins de sécurité et de lutte contre les activités illicites.

5. Partage de vos données

Nous ne vendons ni ne louons vos données personnelles. Toutefois, elles peuvent être partagées avec :

  • Prestataires de paiement : pour traiter vos paiements (Stripe, PayPal et Paysafecard).
  • Vérification d'identité KYC : lorsqu'une vérification est requise, Winheberg utilise Stripe Identity (Stripe Inc., États-Unis — certifié EU-US DPF) pour valider les justificatifs d'identité. Lorsque le Client y consent expressément et séparément, une vérification par correspondance faciale (donnée biométrique) peut également être effectuée. Stripe Identity traite ces données sous sa propre responsabilité. Winheberg reçoit uniquement le résultat de la vérification.
  • Hébergeurs et fournisseurs techniques : pour assurer nos services d’hébergement (Cloudflare).
  • Le panel de gestion des serveurs de jeux est hébergé par Winheberg sur sa propre infrastructure, localisée au datacenter nLighten Lyon LYS1 – 45 Rue Francis de Pressené, 69100 Villeurbanne, France. L'accès à ce panel est acheminé via le réseau Cloudflare (proxy inverse, protection réseau). Le panel d'hébergement web (Plesk) est hébergé par Winheberg sur sa propre infrastructure au même datacenter et est accessible directement, sans proxy intermédiaire.
  • Sécurité des hébergements web : pour la protection antivirus et la détection de fichiers malveillants sur les services d'hébergement web Plesk (CloudLinux Inc., Imunify360 — États-Unis).
  • Prestataires de gestion des avis clients : pour la gestion des retours d’expérience (Trustpilot).
  • Prestataires d'enregistrement de noms de domaine : pour l'enregistrement et la gestion de vos noms de domaine (Netim).
  • Prestataire de support client : pour le chat en ligne (Tidio LLC, États-Unis).

6. Vos droits

  • Droit d'accès : obtenir une copie des données vous concernant.
  • Droit de rectification : corriger des informations inexactes.
  • Droit à l’effacement : demander la suppression de vos données dans certaines situations.
  • Droit à la limitation : restreindre temporairement l’utilisation de vos données.
  • Droit d’opposition : refuser le traitement de vos données pour des motifs légitimes.
  • Droit à la portabilité : récupérer vos données dans un format structuré ou les transférer à un tiers.
  • Directives post-mortem : définir des instructions relatives à la conservation, à l'effacement et à la communication de vos données après votre décès, conformément à l'article 85 de la loi n° 78-17 du 6 janvier 1978.
  • Droit de ne pas faire l'objet d'une décision automatisée : Winheberg ne prend pas de décisions produisant des effets juridiques fondées exclusivement sur un traitement automatisé (art. 22 RGPD). Toute mesure automatisée (détection de fraude, suspension préventive) est soumise à réexamen humain sur demande.

Pour exercer vos droits, contactez-nous à dpo@winheberg.com. Une copie d'un justificatif d'identité pourra être demandée en cas de doute sérieux sur votre identité. Nous répondrons dans un délai d'un mois, conformément à la loi.

7. Sécurité des données

Nous mettons en œuvre des mesures appropriées pour protéger vos données contre :

  • La perte.
  • L’accès non autorisé.
  • La divulgation ou l’altération.
  • Ces mesures incluent le chiffrement et des pare-feu.

Dans le cadre de la sécurité de l'infrastructure, Winheberg peut être amené à analyser automatiquement les fichiers hébergés par les Clients (hébergement web, bots Discord, VPS) via des outils de détection de logiciels malveillants (antivirus, analyse comportementale réseau). Cette analyse est effectuée à des fins exclusives de sécurité et de lutte contre les activités illicites. La base légale de ce traitement est l'intérêt légitime de Winheberg (art. 6.1.f RGPD).

En cas de violation de données à caractère personnel susceptible d'engendrer un risque pour vos droits et libertés, Winheberg s'engage à notifier la CNIL dans un délai de 72 heures conformément à l'article 33 du RGPD, et à vous en informer sans délai injustifié si ce risque est élevé, conformément à l'article 34 du RGPD.

8. Cookies et technologies similaires

Nous utilisons des cookies pour assurer le fonctionnement et améliorer nos services. Ces cookies se décomposent en :

Cookies essentiels (nécessaires) :

  • Cookies de session : maintien de votre connexion à l'espace client (durée : session)
  • Cookies de préférences : langue, thème (durée : 1 an)
  • Cookies de sécurité : protection CSRF, vérification Cloudflare (durée : session à 24h)

Ces cookies ne nécessitent pas votre consentement car ils sont strictement nécessaires au fonctionnement du site.

Cookies analytiques (optionnels) :

  • Cookies d'analyse de fréquentation : pages visitées, durée des visites (durée : 13 mois maximum)

Ces cookies ne sont déposés qu'après votre consentement. Vous pouvez gérer vos préférences à tout moment via le gestionnaire de cookies accessible depuis le pied de page de notre site ou via les paramètres de votre navigateur.

Le refus des cookies analytiques n'affecte pas le fonctionnement du site.

9. Conservation des données

Vos données personnelles sont conservées pour des durées proportionnées à leur finalité :

Type de données Durée de conservation
Données de compte client (nom, e-mail, téléphone) Durée du contrat + 3 ans après la fin de la relation commerciale
Données de facturation (factures, paiements) 10 ans (obligation fiscale – art. L123-22 du Code de Commerce)
Logs techniques et journaux d'accès (adresse IP, horodatage, actions) Durée nécessaire à la sécurité de l'infrastructure, à la gestion des litiges et au respect des obligations légales applicables, dans la limite de la prescription de droit commun
Données de navigation (cookies analytiques) 13 mois maximum
Données de prospects (demandes sans souscription) 3 ans après le dernier contact
Données de support (tickets, échanges) Durée du contrat + 3 ans

À l'expiration de ces délais, les données sont supprimées ou anonymisées de manière irréversible.

10. Transferts internationaux de données

Certains de nos prestataires sont établis en dehors de l'Union Européenne. Les garanties appliquées sont les suivantes :

  • Google LLC (Analytics, Tag Manager) : certifié sous le cadre EU-US Data Privacy Framework (DPF), décision d'adéquation de la Commission européenne du 10 juillet 2023.
  • CloudLinux Inc. (Imunify360 — sécurité hébergement web) : transfert encadré par les clauses contractuelles types (CCT) adoptées par la Commission européenne (Décision 2021/914).
  • Tidio LLC (support client) : transfert encadré par les clauses contractuelles types (CCT) adoptées par la Commission européenne (Décision 2021/914).
  • Stripe / Stripe Identity / PayPal (paiements et vérification d'identité KYC) : certifiés sous le cadre EU-US Data Privacy Framework (DPF).
  • Paysafecard (Paysafe Group) (paiements) : transfert encadré par les clauses contractuelles types (CCT) adoptées par la Commission européenne (Décision 2021/914).
  • Cloudflare : certifié sous le cadre EU-US Data Privacy Framework (DPF).

11. Modifications de la Politique de Confidentialité

Nous pouvons mettre à jour cette politique à tout moment. Toute modification importante sera communiquée via notre site web ou par e-mail. Nous vous encourageons à consulter cette page régulièrement.

12. Contact

Pour toute question ou réclamation relative à cette politique, contactez-nous :

  • Email : dpo@winheberg.com
  • Téléphone : 09 72 14 79 11

Vous pouvez également adresser une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) en cas de non-respect de vos droits.

Winheberg
A reliable, stable and high-performance hosting solution, tailored for all your personal or professional projects.
and more

VPS

VPS SSD NVMeVPS RyzenVPS Pterodactyl

Cloud

Domain NameWeb HostingWeb ResellerDiscord Bot

Gaming

Minecraft JavaMinecraft BedrockFiveMView all games

Information

DocumentationBlogStatusPresskitLegal DocumentsContact us
© 2026 - Winheberg. All rights reserved. Any total or partial reproduction is prohibited.
Legal MentionsTerms of SalePrivacy Policy