La présente politique explique comment SARL Coach (ci-après « nous ») collecte et traite vos données personnelles lorsque vous utilisez notre site et nos services (formulaire de contact, prise de rendez-vous, newsletter, paiement en ligne). Conformément au RGPD, nous vous informons notamment des finalités, bases légales, durées de conservation et de vos droits.
1) Responsable du traitement
Responsable du traitement : SARL Coach
Adresse : 5 impasse des Pêcheurs, 33950 Lège-Cap-Ferret, France
Téléphone : 07 78 68 17 75
Email (données personnelles) : contact@geoffrey-rolland.com
2) Données que nous collectons
Selon votre usage du site, nous pouvons collecter :
a) Données fournies directement par vous
- Formulaire de contact / demande d’information : nom, prénom, email, téléphone, poste/fonction, SIRET (si applicable), message, et toute information utile à votre demande (dont votre “situation”).
- Prise de rendez-vous : informations nécessaires à la réservation et au suivi (coordonnées, détails de la demande, adresse ip, etc.).
- Newsletter : email, et éventuellement nom/prénom si demandés.
b) Données liées au paiement
- Si vous payez en ligne, les paiements sont traités via Stripe et/ou PayPal. Nous pouvons recevoir des informations de transaction (ex. statut, référence, montant) mais les données de carte bancaire sont traitées principalement par ces prestataires.
c) Données de navigation / techniques
- Mesure d’audience : nous utilisons Umami auto-hébergé. Umami indique ne pas utiliser de cookies dans son script de tracking et ne pas collecter d’informations permettant d’identifier directement un utilisateur.
- Logs de sécurité : journaux techniques (ex. adresse IP, horodatage, erreurs) pour la sécurité et le bon fonctionnement du site.
3) Finalités et bases légales
Nous traitons vos données pour :
- Répondre à vos demandes (contact) / gestion de la relation
Base légale : intérêt légitime (répondre aux sollicitations) ou mesures précontractuelles si la demande vise une prestation. - Gérer la prise de rendez-vous et le suivi de la prestation
Base légale : exécution d’un contrat ou mesures précontractuelles. - Envoyer la newsletter
Base légale : consentement (désinscription possible à tout moment). - Encaisser les paiements et gérer la facturation/comptabilité
Base légale : exécution du contrat + obligation légale (comptabilité/facturation). - Mesurer l’audience et améliorer le site (Umami auto-hébergé)
Base légale : intérêt légitime (statistiques et amélioration) ; et, selon configuration, cela peut relever des solutions de mesure d’audience pouvant être exemptées de consentement si les conditions CNIL sont respectées. - Sécurité du site (prévention des abus, diagnostic, logs)
Base légale : intérêt légitime.
4) Données sensibles et informations que vous choisissez de nous transmettre
Vos champs libres (“situation”, etc.) peuvent contenir des informations relevant de catégories particulières (ex. santé). Ces données sont dites “sensibles” et sont particulièrement protégées.
Nous vous invitons à ne pas transmettre de données sensibles si ce n’est pas nécessaire. Si vous nous en communiquez volontairement dans le cadre de votre demande, elles sont traitées uniquement pour gérer votre demande/la prestation, avec des précautions renforcées.
5) Mineurs
Nos services peuvent être utilisés par des mineurs. Lorsque le traitement repose sur le consentement (ex. inscription à la newsletter), pour les moins de 15 ans, nous demandons le consentement d’un titulaire de l’autorité parentale, conformément aux recommandations CNIL.
6) Destinataires des données
Vos données sont accessibles :
- En interne : uniquement par les personnes autorisées (nous).
- Sous-traitants techniques (selon usage) :
- Hébergement : Hostinger (hébergeur du site)
- Email : Hostinger (service email)
- Rendez-vous : données stockées sur le site
- Newsletter : outil interne au site
- Paiement : Stripe / PayPal
- Analytics : Umami auto-hébergé
Nous ne vendons pas vos données.
7) Transferts hors Union européenne
Certains prestataires (notamment paiement) peuvent impliquer des transferts hors UE. Dans ce cas, nous nous appuyons sur des garanties appropriées (ex. clauses contractuelles types), lorsque requis.
8) Durées de conservation
Principe : nous ne conservons pas les données indéfiniment ; les durées sont définies selon l’objectif.
- Demandes “contact” / prospects : jusqu’à 3 ans après le dernier contact émanant de la personne, puis suppression/archivage sécurisé.
- Données clients (suivi + relation commerciale) : durée de la relation, puis 3 ans à compter de la fin de la relation commerciale pour prospection/suivi (si applicable).
- Newsletter : jusqu’au retrait du consentement (désinscription) ou 3 ans après le dernier contact, selon le cas.
- Factures / documents comptables : 10 ans (obligations de conservation des documents commerciaux).
- Logs techniques : 30 à 90 jours (sécurité/diagnostic), sauf nécessité particulière (incident, obligation légale).
À tout moment, vous pouvez demander la suppression lorsque c’est applicable (voir vos droits).
9) Cookies et traceurs
- Nous affichons une bannière de gestion des préférences.
- Umami auto-hébergé : Umami indique ne pas utiliser de cookies dans son code de suivi.
- Des cookies strictement nécessaires au fonctionnement du site (ex. sécurité, session, préférences) peuvent être déposés.
Les règles applicables aux traceurs et à la mesure d’audience sont précisées par la CNIL (et certaines mesures d’audience peuvent être exemptées de consentement sous conditions).
10) Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles raisonnables pour protéger vos données (contrôles d’accès, sécurisation de l’hébergement, sauvegardes, mises à jour). La sécurité est une obligation de fond tout au long de la vie du traitement.
11) Vos droits
Vous disposez notamment des droits : accès, rectification, effacement, opposition, limitation, portabilité, ainsi que le droit de retirer votre consentement à tout moment (newsletter/cookies le cas échéant).
Nous répondons dans un délai d’un mois (sauf cas particuliers).
Pour exercer vos droits :
Écrivez-nous à contact@geoffrey-rolland.com en précisant votre demande et en justifiant votre identité si nécessaire.
Vous pouvez aussi introduire une réclamation auprès de la CNIL.
12) Évolutions
Nous pouvons mettre à jour la présente politique (ex. ajout de services intégrés type Maps/YouTube, etc.). La date de mise à jour sera modifiée en conséquence.