Version : août 2026
Politique de confidentialité
Cette politique de confidentialité explique comment Impuls GmbH traite les données à caractère personnel sur vinzar.de, dans les formulaires de contact et dans les demandes de projet.
En cas de divergence, la version allemande fait foi.
1. Responsable du traitement
Le responsable au sens du Règlement général sur la protection des données (RGPD) est Impuls GmbH, Am Gewerbepark 43, 64823 Groß-Umstadt, Allemagne.
Contact : info@vinzar.de, téléphone : +49 6078 394959-0, site web : https://vinzar.de.
VINZAR est une marque et un service numérique d’Impuls GmbH. VINZAR n’est pas une entité juridique distincte.
2. Délégué à la protection des données
Aucun délégué à la protection des données distinct n’a été nommé. Les demandes relatives à la protection des données peuvent être envoyées à tout moment à info@vinzar.de.
3. Données traitées
Nous traitons uniquement les données nécessaires à l’utilisation du site, au traitement des demandes, à la préparation d’offres et à la sécurité du service, ou les données que vous nous communiquez volontairement.
- Coordonnées telles que nom, adresse e-mail et numéro de téléphone.
- Données de projet telles que type de projet choisi, description, dimensions, budget, calendrier et souhaits, si vous les indiquez.
- Photos, croquis, plans, fichiers PDF, images de référence et métadonnées de fichiers associées.
- Données techniques d’accès telles qu’adresse IP, informations sur le navigateur et l’appareil, URL, heure, code d’état et données similaires de journaux serveur.
- Données techniques d’état telles que choix de langue, brouillon de formulaire dans le navigateur, identifiant de soumission et données d’idempotence/de limitation de débit.
4. Formulaire de contact
Lorsque vous utilisez le formulaire de contact, nous traitons votre nom, votre adresse e-mail, votre message, la langue choisie ainsi que des données techniques pour prévenir les abus. Ce traitement sert à répondre à votre message et à suivre la communication.
La base juridique est l’art. 6, par. 1, let. b RGPD pour la communication précontractuelle et l’art. 6, par. 1, let. f RGPD pour la sécurité, la prévention des abus et la preuve de la communication.
5. Demandes de projet et formulaires de planification
Les formulaires publics permettent d’envoyer des demandes pour cuisines, meubles sur mesure, meubles de salle de bains et buanderie, projets extérieurs ainsi que garde-corps et balcons français.
Nous traitons les coordonnées et données de projet que vous saisissez, notamment description, dimensions, code postal, fonctions souhaitées, style, positions des appareils, contraintes existantes et autres indications. Dans les formulaires de demande en une page, au moins une photo ou image de référence est nécessaire pour permettre une première évaluation professionnelle.
La base juridique est l’art. 6, par. 1, let. b RGPD pour le traitement de votre demande, la préparation d’une offre et les mesures précontractuelles.
6. Photos, plans et documents
Les photos, plans, croquis, fichiers PDF et images de référence téléversés servent à évaluer professionnellement votre demande, mieux comprendre les dimensions et situations de pose, et préparer des questions ou offres.
Veuillez téléverser uniquement des fichiers liés au projet. Évitez les données personnelles inutiles, les documents d’identité, les données bancaires, les données de santé ainsi que les images de tiers non concernés sans autorisation appropriée.
Les fichiers ne sont pas affichés publiquement. Ils sont traités dans le CRM protégé et dans l’espace de stockage des téléversements d’Impuls GmbH.
7. Analyse locale des fichiers, OCR et IA
Les téléversements publics n’envoient pas automatiquement vos photos à OpenAI. OpenAI Vision est désactivé au lancement.
L’OCR n’est pas exécuté automatiquement pour les envois publics. La fonction OCR existante est locale et disponible uniquement comme outil séparé déclenché manuellement dans l’environnement CRM protégé.
Les fichiers PDF ou images peuvent être analysés localement à des fins techniques, par exemple pour enregistrer des métadonnées ou de simples extraits de texte. Ce traitement aide à gérer votre demande.
8. Stockage techniquement nécessaire dans le navigateur
Le site utilise des stockages techniquement nécessaires pour fournir le choix de langue et l’utilisation sécurisée des formulaires. Cela inclut le cookie NEXT_LOCALE pour le choix de langue.
Le planificateur de cuisine peut enregistrer un brouillon de formulaire dans le navigateur sous la clé kitchenWizard:draft:v2. Sont enregistrés les données du formulaire, l’étape actuelle, un identifiant de soumission et les noms de fichiers, mais pas les fichiers eux-mêmes.
Un identifiant de soumission et des données d’idempotence peuvent être utilisés pour éviter les doublons et sécuriser le traitement des demandes. La base juridique des stockages techniquement nécessaires est le § 25, par. 2, n° 2 TDDDG ; la base de protection des données est l’art. 6, par. 1, let. b et f RGPD.
9. Journaux serveur et sécurité
Lors de l’accès au site, des journaux serveur techniques sont générés, notamment par le serveur web et l’application. Ils peuvent contenir adresse IP, heure, URL demandée, code d’état, informations navigateur/appareil et données d’erreur.
Nous utilisons ces données pour fournir le site, analyser les erreurs, assurer la sécurité, prévenir les abus et maintenir la stabilité du service. La base juridique est l’art. 6, par. 1, let. f RGPD.
Les journaux access/error de Nginx et les journaux PM2/application sont en principe conservés 14 jours, sauf si une conservation plus longue est nécessaire en raison d’obligations légales, d’une analyse d’incident, d’un incident de sécurité ou de réclamations juridiques.
10. Limitation de débit et protection contre les abus
Pour protéger les formulaires et fonctions de téléversement, nous utilisons des mécanismes techniques de limitation de débit. Des adresses IP ou des identifiants techniques dérivés et hachés peuvent être traités.
Ce traitement vise à empêcher le spam, les attaques automatisées, les envois multiples et les téléversements abusifs. La base juridique est l’art. 6, par. 1, let. f RGPD.
11. Communication par e-mail
Lorsque vous envoyez un formulaire, nous pouvons transmettre votre demande en interne par e-mail et vous envoyer une confirmation de réception. Les informations nécessaires de contact et de demande sont traitées à cette fin.
Pour la communication par e-mail, nous utilisons Google Workspace, fourni par Google. Un contrat de sous-traitance pour Google Workspace a été confirmé.
Lors de la livraison à votre adresse e-mail, votre propre fournisseur de messagerie peut également traiter des données personnelles.
12. CRM et accès interne
Les demandes, données de projet et pièces jointes sont traitées dans un CRM protégé afin d’être vérifiées, répondues et préparées pour les étapes d’offre.
L’accès est limité à la direction, aux employés d’Impuls GmbH spécialement autorisés et aux prestataires spécialement autorisés soumis à une obligation de confidentialité, lorsque cela est nécessaire au traitement et, si requis, sur la base d’un contrat de sous-traitance.
13. Hébergement
Le site est hébergé par IONOS. Le fournisseur est IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Allemagne. Un contrat de sous-traitance avec IONOS a été confirmé.
Le fournisseur d’hébergement traite les données techniques nécessaires au fonctionnement, à la sécurité, à la livraison et à la maintenance du site. Les bases juridiques sont l’art. 6, par. 1, let. f RGPD ainsi que les art. 28 et 32 RGPD.
14. Prestataires et destinataires
Nous faisons appel à des prestataires uniquement dans la mesure nécessaire au fonctionnement, à la sécurité, à la communication, au traitement des demandes ou aux obligations légales. Cela comprend notamment l’hébergement, les services e-mail, la maintenance technique et l’assistance interne autorisée ou liée par contrat.
Lorsque nécessaire, les prestataires sont intégrés sur la base de l’art. 28 RGPD. Une transmission à d’autres destinataires n’a lieu que si elle est nécessaire au traitement de votre demande, à l’exécution d’un contrat, au respect d’obligations légales ou à la protection d’intérêts légitimes.
15. Transferts vers des pays tiers
Dans le cadre de Google Workspace, des sous-traitants peuvent être utilisés et des traitements peuvent avoir lieu en dehors de l’Espace économique européen. Ces transferts sont protégés conformément aux art. 44 et suivants RGPD par une décision d’adéquation, des clauses contractuelles types ou d’autres garanties appropriées.
L’hébergement chez IONOS est indiqué comme fournisseur allemand ; aucun emplacement physique précis de centre de données n’est affirmé ici.
16. Bases juridiques
- Art. 6, par. 1, let. b RGPD : traitement des demandes, mesures précontractuelles, préparation d’offres et exécution contractuelle ultérieure.
- Art. 6, par. 1, let. c RGPD : respect des obligations légales de conservation, de preuve et de coopération.
- Art. 6, par. 1, let. f RGPD : fonctionnement et sécurité du site, journaux serveur, limitation de débit, prévention des abus, sauvegardes, analyse des erreurs et constatation, exercice ou défense de droits en justice.
- Art. 28 RGPD : recours à des sous-traitants.
- Art. 32 RGPD : sécurité du traitement.
- Art. 44 et suivants RGPD : garanties pour les transferts vers des pays tiers.
17. Durée de conservation et suppression
Les données liées à une finalité sont supprimées dès qu’elles ne sont plus nécessaires aux finalités indiquées et qu’aucune obligation légale ni aucun intérêt légitime ne s’y oppose.
- Demandes sans contrat : 12 mois après le dernier contact substantiel.
- Photos, plans et fichiers PDF relatifs à des demandes sans contrat : 12 mois après le dernier contact substantiel.
- Correspondance de contact sans contrat ultérieur : 12 mois après la fin de la communication.
- Données faisant partie d’une offre, commande, contrat, facture ou pièce comptable : selon les délais de conservation commerciaux, fiscaux et civils applicables.
- Journaux Nginx access/error et journaux PM2/application : en principe 14 jours.
- Sauvegardes ordinaires : 30 jours glissants.
- Une conservation plus longue n’a lieu qu’en cas d’obligation légale, d’analyse d’une panne, d’examen d’un incident de sécurité ou pour constater, exercer ou défendre des droits en justice.
18. Sauvegardes
Nous créons des sauvegardes techniques afin de restaurer le service et de protéger contre la perte de données. Les sauvegardes peuvent contenir des demandes, pièces jointes et données techniques du système.
Les sauvegardes ordinaires sont conservées 30 jours de manière glissante. En cas de demande de suppression, les données sont supprimées des systèmes actifs après vérification ; dans les sauvegardes, elles sont retirées dans le cadre du cycle régulier d’écrasement, sauf obligation ou intérêt légitime de conservation plus longue.
19. Vos droits
Conformément au RGPD, vous disposez du droit d’accès (art. 15), de rectification (art. 16), d’effacement (art. 17), de limitation du traitement (art. 18), de portabilité des données (art. 20), d’opposition (art. 21) ainsi que de droits relatifs aux décisions automatisées (art. 22).
Vous pouvez envoyer les demandes relatives à vos droits et les demandes de suppression à info@vinzar.de. Avant une communication, rectification ou suppression de données, Impuls GmbH peut effectuer une vérification proportionnée de l’identité.
20. Droit d’introduire une réclamation
En vertu de l’art. 77 RGPD, vous avez le droit d’introduire une réclamation auprès d’une autorité de contrôle de la protection des données. L’autorité suivante peut notamment être compétente : Der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Wilhelmstraße 7, 65185 Wiesbaden, Allemagne, e-mail : poststelle@datenschutz.hessen.de, téléphone : +49 611 1408-0.
21. Absence de décisions automatisées
Aucune décision automatisée, y compris le profilage, n’a lieu lorsqu’elle produit des effets juridiques à votre égard ou vous affecte de manière similaire et significative.
22. Pas de suivi marketing au lancement
Au lancement, nous n’utilisons pas Google Analytics, Google Tag Manager, Meta Pixel, Hotjar, Microsoft Clarity, cookies marketing, suivi publicitaire ni profilage.
23. Sécurité du traitement
Nous prenons des mesures techniques et organisationnelles pour protéger les données personnelles. Cela comprend HTTPS, des zones internes protégées, des jetons de téléversement, la validation des types et tailles de fichiers, des restrictions d’accès, la journalisation, la limitation de débit et les sauvegardes.
Ces mesures soutiennent la confidentialité, l’intégrité, la disponibilité et la résilience des systèmes au sens de l’art. 32 RGPD.
24. Validité de cette version
Cette version s’applique à partir de sa publication sur vinzar.de. Nous adaptons cette politique de confidentialité si le traitement des données ou les exigences légales changent.