
Laden…
Volledige referentietekst in het Frans. De taal van het document wordt samen met uw aanvaarding vastgelegd.
RETREAT AND BE FRANCE ("nous", "notre", "la Société") est responsable du traitement de vos données personnelles.
Informations société :
• Forme juridique : Société par actions simplifiée à associé unique (SASU)
• Numéro d'immatriculation : Paris 108 361 536
• Siège social : 47 rue Vivienne, 75002 Paris, France
La présente Politique de Confidentialité décrit comment nous collectons, utilisons, partageons et protégeons vos informations personnelles lorsque vous utilisez notre plateforme de bien-être et de retraites ("la Plateforme").
Nous nous engageons à respecter le Règlement Général sur la Protection des Données (RGPD) (UE) 2016/679, la loi Informatique et Libertés modifiée, ainsi que toute autre réglementation applicable en matière de protection des données.
Contact protection des données : confidentialite@retreatandbe.com.
Adresse postale : Protection des données — RETREAT AND BE FRANCE, 47 rue Vivienne, 75002 Paris, France.
Les modalités d’exercice des droits figurent sur /gdpr. La présence d’une adresse dédiée ne constitue pas une attestation de désignation d’un DPO auprès de la CNIL.
Nous collectons différentes catégories de données personnelles selon votre utilisation de la Plateforme :
• Nom, prénom, pseudonyme
• Adresse email
• Numéro de téléphone
• Photographie de profil
• Date de naissance
• Adresse postale (pour les livraisons)
• Identifiants de connexion (nom d'utilisateur, empreinte de mot de passe)
Certaines informations volontairement fournies pour une fonctionnalité de bien-être ou une adaptation de prestation peuvent révéler la santé : allergies, limitations ou ressenti physique et mental. Le traitement doit être expliqué au moment de la collecte, limité à son objet et fondé sur une base légale et une exception à l’article 9 du RGPD. Pour les fonctions optionnelles reposant sur votre consentement explicite, celui-ci est distinct des CGU et retirable. Consultez /health-data-policy. Ne publiez pas ces informations dans un profil public.
Nous traitons les références de transaction, montants, remboursements, abonnements, factures et informations de rémunération des partenaires. Le prestataire de paiement est celui indiqué dans le parcours (notamment Stripe / Stripe Connect ou Mangopay selon le flux). Il traite les informations de carte et de vérification nécessaires sous sa responsabilité ou selon son rôle propre ; nous ne demandons pas votre numéro complet de carte par messagerie. Pour une vente touristique, l’agence partenaire identifiée traite les données nécessaires à son contrat voyageur et à l’encaissement qu’elle porte.
• Adresse IP et données de géolocalisation approximative
• Type d'appareil, navigateur et système d'exploitation
• Pages visitées et temps passé sur la Plateforme
• Cours suivis et progression
• Interactions avec le contenu (likes, commentaires, partages)
• Préférences de langue et paramètres
• Messages échangés via la messagerie de la Plateforme
• Demandes de support et réclamations
• Avis et commentaires laissés
• Participation aux sondages et enquêtes
Conformément à l'article 6 du RGPD, nous traitons vos données sur les bases légales suivantes :
• Création et gestion de votre compte utilisateur
• Fourniture des services de la Plateforme (cours, retraites, marketplace)
• Traitement de vos commandes et paiements
• Service client et assistance technique
• Gestion de votre abonnement
• Traitement des données sensibles (santé/bien-être)
• Communications marketing et newsletters
• Cookies non essentiels (analytics, publicité)
• Personnalisation avancée du contenu
• Profilage à des fins commerciales
Vous pouvez retirer votre consentement à tout moment via vos paramètres de compte ou en nous contactant.
• Amélioration de nos services et de l'expérience utilisateur
• Prévention de la fraude et sécurité de la Plateforme
• Statistiques agrégées et anonymisées
• Exercice et défense de nos droits légaux
Notre intérêt légitime ne prévaut pas sur vos droits fondamentaux. Vous pouvez vous opposer à ces traitements (voir Section 7).
• Conservation des données de facturation (10 ans - Code de commerce)
• Réponse aux réquisitions des autorités
• Obligations fiscales et comptables
• Lutte contre le blanchiment d'argent
Nous conservons vos données personnelles uniquement pendant la durée nécessaire aux finalités pour lesquelles elles ont été collectées :
| Catégorie de donnees | Durée de conservation |
|---|---|
| Données de compte actives | Pendant la relation contractuelle |
| Comptes supprimés par l’utilisateur | 30 jours après la demande de suppression |
| Données de compte inactif | 730 jours après la dernière activité |
| Données de facturation et pièces justificatives comptables | 10 ans à compter de la clôture de l’exercice concerné |
| Journaux de session et d’accès | 90 jours |
| Messages utilisateur | 365 jours après création |
| Notifications | 90 jours |
| Données bien-être et données sensibles liées à la santé | 2555 jours |
| Progression des cours, tentatives de quiz et télémétrie d’apprentissage | 365 jours pour la télémétrie ; progression conservée pour la durée de vie du compte |
| Événements analytics bruts | 365 jours |
| Journaux d’audit et de conformité | 2555 jours |
Ces durées doivent être appliquées aux systèmes concernés. Les obligations légales, contentieux et sauvegardes peuvent nécessiter une conservation distincte, avec accès restreint et effacement à l’issue du besoin. Les données de prospection sont conservées jusqu’au retrait ou au terme de la durée applicable annoncée lors de leur collecte. Les besoins propres aux données sensibles sont précisés avant collecte.
À l'expiration de ces délais, vos données sont supprimées, archivées ou anonymisées de manière irréversible selon leur base légale.
Les communications de données dépendent de la finalité et du destinataire. Le partage publicitaire au sens de certaines lois américaines peut exister même sans vente contre argent. Les choix correspondants peuvent être exercés sur /do-not-sell. Nous pouvons communiquer des données aux catégories suivantes :
Les destinataires comprennent, selon les fonctions utilisées, les prestataires d’hébergement, stockage, messagerie, paiement, prévention de fraude, mesure d’audience, assistance IA et modération. Ils n’ont pas tous le même rôle : les sous-traitants traitent sur instructions encadrées par l’article 28 du RGPD ; les agences, vendeurs, professionnels et certains prestataires de paiement peuvent être responsables distincts pour leurs propres opérations. Les données nécessaires à une prestation sont communiquées au partenaire identifié, pas à tous les partenaires.
Le gestionnaire de consentement peut être interne, CookieYes ou iubenda selon la configuration. Les prestataires actifs, leurs pays de traitement et les garanties applicables doivent être renseignés pour le service concerné. Vous pouvez demander leur identité et les informations de transfert à confidentialite@retreatandbe.com. Un partenaire ne peut réutiliser les données reçues pour sa prospection sans fondement et information appropriés.
Certains de nos sous-traitants sont situés hors de l'Espace Économique Européen. Ces transferts sont encadrés par :
• Clauses Contractuelles Types (SCC) approuvées par la Commission européenne
• Décisions d'adéquation (le cas échéant)
• Mesures techniques supplémentaires (chiffrement, pseudonymisation)
Vous pouvez obtenir une copie des garanties appropriées en contactant notre DPO.
Nous pouvons divulguer vos données si requis par :
• Décision de justice ou réquisition administrative
• Protection de nos droits légaux
• Prévention d'une fraude ou d'un préjudice imminent
• Sécurité nationale ou ordre public
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données :
Les mesures de sécurité sont proportionnées aux risques : protection des accès, authentification, limitation des habilitations, sécurisation des échanges et suivi des incidents. Leur portée dépend du service concerné. Cette politique ne garantit pas un chiffrement universel de toutes les bases, une certification de toute la plateforme ni l’absence de risque. Signalez un accès suspect à security@retreatandbe.com.
Les personnes accédant aux données doivent être habilitées et tenues à la confidentialité. Les prestataires doivent être évalués selon les risques, les accès limités aux besoins et les incidents documentés. Aucun calendrier de tests d’intrusion ou de formation effectivement réalisé n’est attesté par la présente notice.
En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés :
• Nous notifierons l'autorité compétente dans les meilleurs délais et, si possible, sous 72 heures après prise de connaissance, lorsque l'article 33 du RGPD l'exige
• Nous vous informerons dans les meilleurs délais si le risque est élevé
• Nous documenterons l'incident et les mesures correctives
Pour signaler une faille de sécurité : security@retreatandbe.com
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants :
Vous pouvez obtenir la confirmation que vos données sont traitées et accéder à une copie de celles-ci, ainsi qu'aux informations sur leur traitement.
Vous pouvez faire corriger toute donnée inexacte ou compléter des données incomplètes.
Vous pouvez demander la suppression de vos données dans certains cas (retrait du consentement, données non nécessaires, opposition, traitement illicite).
Vous pouvez demander la limitation du traitement de vos données dans certaines circonstances.
Pour les traitements automatisés fondés sur votre consentement ou le contrat, vous pouvez recevoir les données fournies dans un format structuré et les transmettre à un autre responsable, dans les conditions de l’article 20.
Vous pouvez vous opposer au traitement de vos données, notamment à des fins de marketing direct ou de profilage.
L’article 22 encadre les décisions exclusivement automatisées produisant un effet juridique ou significatif comparable. Ses exceptions et garanties s’appliquent ; vous pouvez demander une intervention humaine et contester les décisions concernées.
Écrivez à confidentialite@retreatandbe.com. La demande est traitée sans tarder et au plus tard dans un mois, avec prolongation motivée de deux mois si nécessaire et information durant le premier mois. Les conditions, exceptions, modalités d’identification proportionnée et recours figurent sur /gdpr. Vous pouvez saisir la CNIL : https://www.cnil.fr/fr/plaintes.
Les comptes sont réservés aux personnes âgées d’au moins 18 ans. Si des données de mineur ont été fournies, contactez child-safety@retreatandbe.com. La restriction du compte et l’effacement sont examinés en préservant les seules informations nécessaires aux obligations légales ou à la sécurité. Une autorisation parentale ne contourne pas l’interdiction des comptes mineurs.
Les modifications sont datées et les changements importants portés à votre connaissance par un moyen adapté. Une information nouvelle ne transforme pas la poursuite de la navigation en consentement. Lorsqu’un consentement distinct est requis pour un nouveau traitement, il doit être recueilli avant celui-ci. Les versions antérieures peuvent être demandées au contact protection des données.
Pour toute question concernant cette Politique ou vos données personnelles :
RETREAT AND BE FRANCE
47 rue Vivienne, 75002 Paris, France
Contact protection des données
Email : confidentialite@retreatandbe.com
Service Client
Email : support@retreatandbe.com
Formulaire : https://retreatandbe.com/fr/contact
Pour les dossiers partenaires préparés dans l’espace contractuel R&B, la politique spécifique RB-CONTRACT-RETENTION-1 distingue :
• Brouillons sans signature : revue après 90 jours d’inactivité substantielle ; une simple lecture ou un renvoi de lien ne relance pas ce délai.
• Contrats pendant leur exécution : éléments nécessaires jusqu’à la clôture des dernières obligations.
• Acte et preuves signés : archive intermédiaire, par défaut cinq ans après cette clôture, sous réserve des délais spéciaux, litiges et motifs documentés. Une signature partielle n’est pas un brouillon sans signature.
• Pièces comptables : dix ans après clôture de l’exercice, séparément du dossier de préparation.
• Journaux techniques hors preuve signée : six mois glissants.
• Exports de données temporaires : sept jours maximum après remise sécurisée, trente jours s’ils n’ont pas été remis.
L’échéance appelle une revue et une exécution supervisées ; elle n’atteste pas une suppression déjà effectuée. Les litiges suspendent l’effacement des seules pièces nécessaires. Les coordonnées des représentants sont traitées pour l’intérêt légitime de la relation B2B ; pour un cocontractant personne physique, sur les mesures précontractuelles demandées puis le contrat. Aucune prospection automatique ne découle du dossier. Les invités sans compte disposent des mêmes droits. Après signature, une correction prend la forme d’un avenant ou nouvel acte ; l’original n’est pas altéré.
Selon les fonctionnalités activées, les données pédagogiques comprennent inscription, progression, quiz, devoirs, présence, chat et attestations. Elles sont utilisées pour fournir le service et suivre le parcours, sur la base indiquée lors de la collecte, avec accès limité aux équipes, formateurs et prestataires concernés. Un enregistrement de direct est annoncé ; les possibilités de participation sans caméra ou par écrit doivent être précisées avant participation. Une utilisation promotionnelle de l’image, de la voix ou d’un témoignage nécessite une autorisation distincte. L’inscription n’autorise pas une réutilisation publicitaire générale. Les durées propres aux replays et attestations doivent être annoncées avant la collecte ; les propositions non validées ne constituent pas une durée acquise.
Les messages nécessaires au compte ou à la prestation sont distingués de la prospection. Le parcours challenge prévoit une confirmation d’inscription par double opt-in ; une case marketing ne doit pas être précochée. Les choix email, SMS et WhatsApp sont distincts lorsqu’ils couvrent des finalités de prospection différentes. Une candidature ne vaut pas consentement général au marketing et un message opérationnel ne doit pas servir à contourner un refus. Vous pouvez vous désinscrire et contacter notre adresse de confidentialité. Le consentement aux communications ne remplace pas celui aux traceurs.
Les droits californiens CCPA/CPRA et les autres règles locales s’appliquent lorsque leurs conditions sont réunies. Ils peuvent comprendre accès, correction, suppression, opposition à la vente ou au partage publicitaire et limitation de certains usages sensibles, sans discrimination. Contact : confidentialite@retreatandbe.com ; formulaire /do-not-sell. Cette politique n’atteste pas de statistiques de divulgation sur les douze derniers mois non documentées.
Voor vragen over de bescherming van uw persoonsgegevens kunt u contact opnemen met onze functionaris voor gegevensbescherming.