Chopine (wine cellar and tasting log service) Controller:admin@chopine.net Last updated:
This policy describes how we collect, use, store, and protect personal data when you use the
Chopine website, its authenticated web application, and the optional
Chopine.net iPhone app connected to the same service. By creating an account or using
the service, you acknowledge this policy.
1. What we process
1.1 Account and authentication
Email address, name, country, optional phone number, role, and (after you set it) a password hash — never the plain password.
Session cookies (HTTP-only, secure in production) to keep you signed in on the website and the iPhone app.
Optional display preferences (for example language and theme) tied to your account or stored on the device.
For security, login and related auth endpoints may be rate-limited using a client key derived
from your IP address (or the first hop of X-Forwarded-For when explicitly trusted behind a
reverse proxy). We do not use this for marketing profiling.
1.2 Cellar data you enter
Bottle records and metadata (producer, appellation, vintage, location, notes, photos, etc.).
Tasting notes, drink windows, inventory changes, drinking-list entries, and pricing history you save in the product.
Cellar environmental observations (temperature and humidity from cellar sensors you connect) used to track storage quality over time.
1.3 iPhone app
The Chopine.net iPhone app signs in to the same cellar as the website. It does not create a separate
account. Session cookies keep you signed in until you log out or the session expires.
On-device preferences: the language you pick in Settings, and whether hydrometry
alerts are on, are stored on the phone (not used for advertising).
Notifications: if you turn hydrometry alerts on, the app asks iOS for permission to
send local notifications when cellar temperature or humidity crosses the thresholds you set. Those
alerts are generated on the device from readings already stored in your cellar. We do not send
marketing push notifications.
Bottle photos you add from the phone are stored with the rest of your cellar, the same as photos added
on the website. The app does not access your location, contacts, or microphone.
1.4 Technical logs
Server and infrastructure logs typical for operating a web API (errors, request metadata). We avoid logging secrets and passwords.
1.5 Optional analytics (website)
The web frontend includes a no-op analytics hook by default. Product analytics run only if
you (or your deployment) wire a third-party tracker to that hook. The iPhone app does not embed advertising
or analytics SDKs. If website analytics are enabled, they should be configured and disclosed in line with
your consent and marketing choices.
2. Purposes and legal bases (EEA / UK framing)
We process data to:
Provide the service you signed up for (contract / legitimate interests in operating a secure account system).
Comply with law where applicable (legal obligation).
3. Storage, hosting, and transfers
Data is stored on servers and storage operated for this service (for example the production VPS and database).
If the server is outside your country of residence, transfers follow standard safeguards (e.g. adequacy
decisions or appropriate contractual clauses) where required.
4. Retention
We retain account and cellar data until you delete it or close the account, subject to backups and legal
retention needs. On-device preferences remain until you delete the app or clear them. Backup rotation is an
operational matter for the deployment.
5. Sharing
We do not sell your personal data. We share data only with subprocessors strictly necessary to run the
service (for example hosting, email delivery for password reset and account confirmation) and only to the
extent needed. Other users in the same cellar workspace see data according to the roles and features
implemented in the app.
6. Your rights (EEA / UK and similar)
Depending on your location, you may have the right to:
Access, rectify, or erase your personal data;
Restrict or object to certain processing;
Data portability where applicable;
Lodge a complaint with your local supervisory authority.
The service is not directed at children under 13 (or the minimum age required in your jurisdiction). We do not
knowingly collect data from children.
8. Security
We use industry-standard measures appropriate to the service (TLS in transit, password hashing, access
controls, session handling). No method of transmission or storage is 100% secure.
9. Changes
We may update this policy from time to time. The “Last updated” date will change; material changes should be
communicated through the product or by email where appropriate.
10. Deleting your account
You can delete your Chopine.net account yourself, at any time, from the iPhone app
(Settings → Delete account) or from the website (the
Delete account button next to Logout). After you confirm, the login is
erased immediately. If you are the last member or the last admin of the cellar, the cellar
and all bottles, notes, photos, and preferences in it are erased too. This is not a pause
or a deactivation: the account cannot be recovered. The shared demo cellar
(test@chopine.net) cannot be deleted, because it is a public sample.
Chopine (gestion de cave à vin et journal de dégustation) Responsable du traitement :admin@chopine.net Dernière mise à jour :
Cette politique décrit comment nous collectons, utilisons, stockons et protégeons les données personnelles
lorsque vous utilisez le site Chopine, l’application web authentifiée
et l’application iPhone Chopine.net optionnelle, connectée au même service. En créant un
compte ou en utilisant le service, vous reconnaissez cette politique.
1. Données traitées
1.1 Compte et authentification
Adresse e-mail, nom, pays, numéro de téléphone facultatif, rôle et (après configuration) un hash de mot de passe — jamais le mot de passe en clair.
Cookies de session (HTTP-only, sécurisés en production) pour maintenir la connexion sur le site et dans l’application iPhone.
Préférences d’affichage facultatives (langue, thème), liées au compte ou stockées sur l’appareil.
Pour la sécurité, les points d’authentification peuvent être limités en débit à partir
de l’adresse IP (ou du premier saut de X-Forwarded-For lorsque le proxy est explicitement de
confiance). Ces données ne servent pas à du profilage marketing.
Notes de dégustation, fenêtres de consommation, mouvements d’inventaire, liste de vins à boire et historique de prix.
Observations environnementales de cave (température et humidité des capteurs que vous connectez) pour suivre le stockage dans le temps.
1.3 Application iPhone
L’application iPhone Chopine.net se connecte à la même cave que le site. Elle ne crée pas de compte
distinct. Les cookies de session vous gardent connecté jusqu’à déconnexion ou expiration de la session.
Préférences sur l’appareil : la langue choisie dans Réglages, et l’activation des
alertes d’hygrométrie, sont stockées sur le téléphone (pas utilisées à des fins publicitaires).
Notifications : si vous activez les alertes d’hygrométrie, l’application demande à iOS
l’autorisation d’envoyer des notifications locales lorsque la température ou l’humidité de la cave
dépasse les seuils que vous avez fixés. Ces alertes sont générées sur l’appareil à partir des relevés
déjà stockés dans votre cave. Nous n’envoyons pas de notifications marketing.
Les photos de bouteilles ajoutées depuis le téléphone sont stockées avec le reste de la cave, comme
celles ajoutées sur le site. L’application n’accède pas à votre localisation, vos contacts ni votre
microphone.
1.4 Journaux techniques
Journaux serveur habituels pour exploiter une API web (erreurs, métadonnées de requête). Nous évitons d’y consigner secrets et mots de passe.
1.5 Analytique optionnelle (site web)
Le site inclut un point d’extension analytique inactif par défaut. Une mesure d’audience
tierce ne s’exécute que si un outil est branché explicitement à ce point d’extension. L’application iPhone
n’embarque pas de SDK publicitaire ou analytique. Si l’analytique du site est activée, elle doit être
configurée et mentionnée conformément au consentement et à la réglementation applicable.
2. Finalités et bases juridiques (UE / RGPD, cadre UK)
Fournir le service (exécution du contrat / intérêt légitime pour un système de comptes sécurisé).
Sécuriser les comptes (limitation de débit, prévention des abus — intérêt légitime).
Respecter la loi lorsque cela s’impose (obligation légale).
3. Hébergement et transferts
Les données sont stockées sur l’infrastructure exploitée pour ce service (par exemple le VPS de production
et la base de données). Si le serveur est situé hors de votre pays, les transferts respectent les garanties
usuelles (décision d’adéquation, clauses contractuelles types, etc.) lorsque la loi l’exige.
4. Conservation
Nous conservons les données du compte et de la cave jusqu’à suppression par vos soins ou fermeture du compte,
sous réserve des sauvegardes et obligations légales. Les préférences sur l’appareil restent jusqu’à
suppression de l’application ou jusqu’à ce que vous les effaciez.
5. Communication à des tiers
Nous ne vendons pas vos données personnelles. Les sous-traitants (hébergement, envoi d’e-mails de
confirmation et de réinitialisation) n’accèdent qu’aux données nécessaires. Les autres utilisateurs d’un
même espace cave voient les données selon les rôles et fonctionnalités du produit.
6. Vos droits
Selon votre lieu de résidence, vous pouvez disposer d’un droit d’accès, de rectification, d’effacement, de
limitation ou d’opposition, de portabilité, et du droit d’introduire une réclamation auprès d’une autorité de
contrôle. Contact : admin@chopine.net.
7. Mineurs
Le service ne s’adresse pas aux mineurs de moins de 13 ans (ou à l’âge minimum requis localement). Nous ne
collectons pas sciemment de données auprès d’eux.
8. Sécurité
Mesures raisonnables pour ce type de service (TLS, hachage des mots de passe, contrôle d’accès, sessions).
Aucune mesure n’offre une sécurité absolue.
9. Modifications
Cette politique peut évoluer ; la date de « Dernière mise à jour » sera ajustée. Les changements importants
devraient être signalés dans le produit ou par e-mail lorsque c’est pertinent.
10. Suppression du compte
Vous pouvez supprimer vous-même votre compte Chopine.net à tout moment, depuis l’application
iPhone (Réglages → Supprimer le compte) ou depuis le site (le bouton
Supprimer le compte à côté de Déconnexion). Après confirmation, l’identifiant
est effacé immédiatement. Si vous êtes le dernier membre ou le dernier administrateur de la
cave, la cave et toutes les bouteilles, notes, photos et préférences qu’elle contient sont
aussi effacées. Ce n’est pas une désactivation : le compte ne peut pas être récupéré. La cave
de démonstration partagée (test@chopine.net) ne peut pas être supprimée, car
c’est un exemple public.