Politique cookies, traceurs et SDK
Version 1.0 — en vigueur au 5 septembre 2026.
1. Objet de la politique
La présente politique explique les opérations de lecture ou d'écriture susceptibles d'être réalisées sur le terminal d'un utilisateur lorsqu'il accède aux services Wiinup. Elle couvre notamment les cookies, le stockage local du navigateur (localStorage et sessionStorage) et les composants logiciels mobiles susceptibles d'accéder à des informations enregistrées sur un terminal.
Elle complète la politique de confidentialité Wiinup, qui décrit plus largement les traitements de données personnelles réalisés par Wiinup, les Clubs et leurs prestataires.
2. Responsable et contacts
Les services Wiinup sont édités par WIINUP, société par actions simplifiée au capital social de 500 euros, dont le siège social est situé 231 rue Saint-Honoré, 75001 Paris, immatriculée au Registre du commerce et des sociétés de Paris sous le numéro 978 477 289 RCS Paris.
SIREN : 978 477 289
SIRET du siège : 978 477 289 00018
Code APE : 62.01Z — Programmation informatique
Président : Yann Dahan
Les informations complètes relatives à l'éditeur et à l'hébergement sont accessibles dans les mentions légales.
Pour toute question relative à la présente politique ou à la protection des données : contact@wiinup.com.
Lorsqu'un traceur est déposé ou lu par un prestataire tiers, celui-ci peut également agir comme responsable de ses propres traitements, dans les conditions précisées par sa documentation et sa politique de confidentialité.
3. Configuration actuelle de Wiinup
Dans sa configuration actuelle, Wiinup :
- n'utilise aucun cookie publicitaire ;
- n'utilise aucun pixel publicitaire ou de reciblage ;
- n'utilise aucun outil de mesure d'audience ou d'analyse comportementale côté utilisateur ;
- n'utilise aucun SDK publicitaire dans ses applications ;
- n'accède pas à l'identifiant publicitaire du terminal, notamment l'IDFA ou l'AAID ;
- utilise uniquement des mécanismes nécessaires au fonctionnement, à l'authentification, à la personnalisation d'interface demandée, au paiement, à la prévention de la fraude et aux notifications activées par l'utilisateur.
En conséquence, Wiinup n'affiche pas de bannière de consentement et ne déploie pas de plateforme de gestion du consentement aux cookies (CMP) dans cette configuration.
Cette absence de bannière ne signifie pas qu'aucune information n'est enregistrée sur le terminal. Elle signifie que les mécanismes actuellement utilisés sont limités à la fourniture ou à la sécurisation d'un service expressément demandé par l'utilisateur et ne sont pas utilisés à des fins publicitaires ou de suivi d'audience.
4. Traceurs utilisés sur le site public et le widget de réservation
4.1 Préférences d'affichage
Wiinup peut enregistrer localement la préférence de thème ou de présentation choisie par l'utilisateur.
| Émetteur | Support | Finalité | Durée | Consentement préalable |
|---|---|---|---|---|
| Wiinup | Stockage local du navigateur | Mémoriser le thème ou la présentation expressément choisie | Jusqu'à modification du choix ou suppression des données du navigateur | Non — personnalisation attendue du service |
Cette information ne doit pas être réutilisée pour analyser la navigation, établir un profil ou diffuser de la publicité.
4.2 Réservation sans compte
Le parcours public et le widget peuvent utiliser des informations techniques temporaires strictement nécessaires pour :
- conserver le contexte de la réservation pendant le parcours ;
- sécuriser la navigation et prévenir les doubles soumissions ;
- rattacher le paiement à la réservation concernée ;
- afficher la confirmation correspondant à l'opération demandée.
Ces informations sont limitées à la session ou à la durée techniquement nécessaire à l'achèvement et à la sécurisation du parcours. Elles ne créent pas de compte Wiinup caché et ne sont pas utilisées pour inscrire automatiquement le guest à des communications marketing.
5. Paiement en ligne avec Stripe
5.1 Moment de chargement
La bibliothèque Stripe.js et les composants Stripe associés sont chargés uniquement lorsque l'utilisateur accède à l'étape de paiement ou demande expressément une fonctionnalité de paiement.
Ils ne sont pas chargés sur les autres pages dans le but de suivre la navigation générale de l'utilisateur.
5.2 Finalités
Stripe peut lire ou enregistrer des informations sur le terminal afin de :
- permettre la saisie et la transmission sécurisées des informations de paiement ;
- authentifier l'opération, notamment au moyen de 3D Secure lorsque cela est requis ;
- détecter les robots, tentatives anormales et opérations frauduleuses ;
- assurer la sécurité, l'intégrité et la continuité de l'opération de paiement.
Wiinup ne reçoit pas les données complètes de la carte bancaire. Celles-ci sont traitées dans l'environnement sécurisé de Stripe et des prestataires de paiement concernés.
5.3 Principaux traceurs Stripe susceptibles d'être rencontrés
Le tableau ci-dessous recense des traceurs documentés par Stripe et susceptibles d'être utilisés selon le contexte de paiement. Il ne constitue pas la constatation de leur présence effective dans l'intégration Wiinup. Cette présence doit être confirmée par la recette technique annexe. Elle peut varier selon le moyen de paiement, le navigateur, le pays, le niveau de risque détecté et les étapes d'authentification requises.
| Traceur ou stockage documenté par Stripe | Domaine ou environnement documenté | Finalité annoncée par Stripe | Durée annoncée par Stripe | Qualification conditionnelle pour Wiinup |
|---|---|---|---|---|
__stripe_mid | Stripe Checkout ou infrastructure Stripe | Prévention de la fraude et évaluation du risque d'une tentative de paiement | 1 an | Susceptible d'être nécessaire au paiement sécurisé s'il est effectivement utilisé |
__stripe_sid | Stripe Checkout ou infrastructure Stripe | Prévention de la fraude et évaluation du risque pendant la session | 30 minutes | Susceptible d'être nécessaire au paiement sécurisé s'il est effectivement utilisé |
m | m.stripe.com | Détection de fraude et évaluation du risque lié à une tentative de paiement | 2 ans | Susceptible d'être utilisé à l'étape de paiement |
_ab, _mf, id | m.stripe.network | Détection de fraude, de robots ou de comportements anormaux | Session | Susceptibles d'être utilisés pour sécuriser le paiement |
| Traceurs 3D Secure, CAPTCHA ou authentification bancaire | Stripe, banque ou prestataire d'authentification | Authentifier le payeur et sécuriser l'opération | Variable selon le prestataire, généralement session à 1 an | Susceptibles d'être utilisés uniquement si l'étape correspondante est requise |
Stripe publie et actualise la liste de ses technologies sur sa page Cookie settings et décrit le fonctionnement de Stripe.js dans son centre d'assistance.
5.4 Justification de l'absence de bannière avant paiement
Dans l'intégration Wiinup décrite ci-dessus, Stripe.js intervient après la demande explicite de paiement et les mécanismes concernés sont utilisés pour permettre, authentifier ou sécuriser cette opération. Wiinup les traite donc comme nécessaires au service de paiement demandé.
Cette qualification suppose que :
- Stripe.js demeure absent des pages sans rapport avec le paiement ;
- les informations collectées ne soient pas utilisées par Wiinup pour la publicité ou l'analyse générale de navigation ;
- aucune fonctionnalité optionnelle non nécessaire ne soit activée avant un choix valable de l'utilisateur ;
- toute évolution des finalités ou du paramétrage fasse l'objet d'une nouvelle analyse avant son déploiement.
Si un traceur Stripe ou un autre traceur devait être utilisé pour une finalité non strictement nécessaire, Wiinup mettrait en place le recueil préalable du consentement requis avant son activation.
6. Espace Wiinup Clubs
L'espace d'administration Wiinup Clubs utilise uniquement les mécanismes nécessaires à la session authentifiée et aux préférences d'affichage.
| Catégorie | Support | Finalité | Durée fonctionnelle | Consentement préalable |
|---|---|---|---|---|
| Session et authentification | Cookie sécurisé ou stockage local de session selon l'implémentation | Ouvrir et sécuriser la session du professionnel, prévenir les accès non autorisés | Durée de la session authentifiée et expiration de sécurité ; suppression ou invalidation à la déconnexion | Non — nécessaire au service authentifié |
| Préférence de thème | Stockage local | Mémoriser le thème choisi | Jusqu'à modification ou suppression par l'utilisateur | Non — personnalisation demandée |
Aucun outil publicitaire, pixel tiers ou outil d'analyse comportementale n'est déclaré actif dans l'espace Wiinup Clubs.
7. Applications mobiles Wiinup
7.1 Absence de SDK publicitaire ou analytique
Les applications Wiinup ne comportent, dans leur configuration actuelle :
- aucun SDK publicitaire ;
- aucun SDK de mesure d'audience ou d'analyse comportementale ;
- aucun accès à l'IDFA ou à l'AAID ;
- aucun suivi de l'utilisateur entre plusieurs applications à des fins publicitaires.
7.2 Notifications Expo Push
Wiinup utilise Expo Push pour transmettre les notifications demandées ou nécessaires au fonctionnement du service.
Un jeton technique de notification peut être généré pour identifier l'installation de l'application et acheminer la notification. Ce jeton :
- n'est pas utilisé à des fins publicitaires ;
- est associé au compte ou à l'installation seulement dans la mesure nécessaire à l'envoi ;
- doit être renouvelé, désactivé ou supprimé lorsqu'il devient invalide, lorsque l'utilisateur désactive les notifications ou lorsque le compte est supprimé, sous réserve des délais techniques de purge.
L'autorisation d'afficher des notifications est demandée par le système d'exploitation. L'utilisateur peut la retirer à tout moment dans les réglages de son terminal. Le retrait bloque les notifications concernées mais n'empêche pas les communications indispensables qui doivent être remises par un autre canal contractuellement prévu, par exemple un email de confirmation ou de sécurité.
7.3 Permissions fonctionnelles
Les autres permissions du terminal ne sont sollicitées qu'au moment où l'utilisateur demande la fonctionnalité correspondante. Une permission du système d'exploitation ne doit pas être réutilisée pour une finalité publicitaire ou sans rapport avec la fonction demandée.
8. Connexion avec Google, Facebook ou Apple
Lorsque l'utilisateur choisit volontairement une connexion avec Google, Facebook ou Apple, le fournisseur sélectionné peut utiliser des traceurs nécessaires à l'authentification, à la sécurité et au maintien de sa propre session.
Aucun script, SDK, pixel ou composant social non nécessaire ne doit être chargé avant l'action volontaire de l'utilisateur choisissant le fournisseur de connexion concerné. Avant cette action, l'interface Wiinup doit se limiter à présenter localement les options de connexion, sans permettre à Google, Facebook ou Apple de lire le terminal, de déposer un traceur ou de recevoir des informations sur la navigation de l'utilisateur, sauf mécanisme strictement nécessaire dont la nécessité est préalablement démontrée et documentée.
Après le choix volontaire, seuls les composants indispensables à l'authentification et à sa sécurité peuvent être activés. Ces fournisseurs appliquent leurs propres politiques à leurs domaines et services. Le fait de proposer une connexion sociale n'autorise pas Wiinup à utiliser leurs traceurs publicitaires, leurs outils de mesure d'audience ou leurs fonctionnalités de suivi intersites.
9. Gestion des informations enregistrées sur le terminal
L'utilisateur peut supprimer les cookies et stockages locaux depuis les paramètres de son navigateur. Il peut également :
- fermer sa session Wiinup Clubs en utilisant la fonction de déconnexion ;
- désactiver les notifications dans les réglages de son téléphone ;
- gérer ou révoquer une connexion sociale depuis son compte Wiinup et, le cas échéant, depuis le compte du fournisseur concerné.
La suppression de mécanismes strictement nécessaires peut déconnecter l'utilisateur, effacer ses préférences d'affichage ou empêcher momentanément un paiement ou une authentification. Elle ne supprime pas les données de réservation, de facturation ou de preuve déjà conservées dans les systèmes de Wiinup, du Club ou de Stripe conformément à leurs finalités et durées propres.
10. Transferts et prestataires
Certains prestataires techniques, notamment Stripe, Expo et les fournisseurs de connexion sociale, peuvent traiter des données depuis des pays situés hors de l'Espace économique européen. Les rôles, lieux de traitement et garanties applicables sont décrits dans la politique de confidentialité et dans la liste des sous-traitants Wiinup lorsqu'ils agissent pour le compte de Wiinup.
La simple présence d'un traceur tiers ne détermine pas à elle seule le rôle juridique du prestataire. Celui-ci est qualifié selon les finalités et moyens qu'il détermine pour le traitement concerné.
11. Évolution de la présente politique
Wiinup peut modifier cette politique pour refléter une évolution réglementaire, technique ou fonctionnelle.
Avant d'ajouter un outil de mesure d'audience, un pixel, un SDK publicitaire, une fonction de partage social chargée automatiquement ou tout autre mécanisme non strictement nécessaire, Wiinup doit :
- documenter l'outil, son éditeur, ses finalités, les données, domaines, durées et pays concernés ;
- déterminer si un consentement préalable est requis ;
- mettre en place, le cas échéant, un mécanisme permettant d'accepter, refuser et retirer ce consentement aussi facilement ;
- empêcher techniquement tout dépôt ou lecture avant le choix de l'utilisateur ;
- mettre à jour cette politique et conserver la preuve de la version déployée.
La date et le numéro de la version en vigueur sont indiqués en tête du document. Une modification future ne rend pas rétroactivement licite un traceur utilisé avant l'accomplissement des formalités nécessaires.
12. Références
- CNIL — Cookies et traceurs : que dit la loi ?
- CNIL — Lignes directrices et recommandation relatives aux cookies et autres traceurs
- CNIL — Recommandation consolidée relative aux cookies et autres traceurs
- Loi Informatique et Libertés — article 82
- CNIL — FAQ, notamment traceurs de lutte contre la fraude
- Stripe — Cookie settings
- Stripe — Privacy and security of Stripe.js