Politique de Confidentialité

Comment nous protégeons vos données personnelles

Dernière mise à jour: 6 décembre 2024
Date d'effet: 6 décembre 2024
Version 2.0
France / Union Européenne

Table des matières

1.Introduction et Responsable du Traitement

Retreat And Be SAS ("nous", "notre", "la Société"), société par actions simplifiée immatriculée au RCS de Paris sous le numéro 123 456 789 00012, dont le siège social est situé au 123 Rue du Bien-être, 75001 Paris, est responsable du traitement de vos données personnelles. La présente Politique de Confidentialité décrit comment nous collectons, utilisons, partageons et protégeons vos informations personnelles lorsque vous utilisez notre plateforme de bien-être et de retraites ("la Plateforme"). Nous nous engageons à respecter le Règlement Général sur la Protection des Données (RGPD) (UE) 2016/679, la loi Informatique et Libertés modifiée, ainsi que toute autre réglementation applicable en matière de protection des données.

1.1 Délégué à la Protection des Données (DPO)

Notre Délégué à la Protection des Données peut être contacté à : • Email : dpo@retreatandbe.com • Adresse postale : DPO - Retreat And Be SAS, 123 Rue du Bien-être, 75001 Paris • Formulaire en ligne : www.retreatandbe.com/gdpr/contact • Téléphone : +33 1 23 45 67 89

2.Données Personnelles Collectées

Nous collectons différentes catégories de données personnelles selon votre utilisation de la Plateforme :

2.1 Données d'identification

• Nom, prénom, pseudonyme • Adresse email • Numéro de téléphone • Photographie de profil • Date de naissance • Adresse postale (pour les livraisons) • Identifiants de connexion (nom d'utilisateur, mot de passe crypté)

2.2 Données relatives au bien-être et à la santé

⚠️ DONNÉES SENSIBLES (Article 9 RGPD) Avec votre consentement explicite, nous pouvons collecter : • Préférences alimentaires et restrictions (allergies, régimes) • Niveau de forme physique déclaré • Objectifs de bien-être personnels • Informations de santé partagées volontairement pour personnaliser les retraites Ces données sont traitées uniquement sur la base de votre consentement explicite et sont soumises à des mesures de sécurité renforcées. Vous pouvez retirer ce consentement à tout moment.

2.3 Données financières et de transaction

• Informations de paiement (traitées par notre prestataire Stripe) • Historique des achats et abonnements • Factures et justificatifs de paiement • Informations d'affiliation et de parrainage Note : Nous ne stockons jamais vos numéros de carte bancaire complets. Ces données sont traitées exclusivement par Stripe (certifié PCI-DSS).

2.4 Données d'utilisation

• Adresse IP et données de géolocalisation approximative • Type d'appareil, navigateur et système d'exploitation • Pages visitées et temps passé sur la Plateforme • Cours suivis et progression • Interactions avec le contenu (likes, commentaires, partages) • Préférences de langue et paramètres

2.5 Données de communication

• Messages échangés via la messagerie de la Plateforme • Demandes de support et réclamations • Avis et commentaires laissés • Participation aux sondages et enquêtes

3.Bases Légales du Traitement

Conformément à l'article 6 du RGPD, nous traitons vos données sur les bases légales suivantes :

3.1 Exécution du contrat (Article 6.1.b)

• Création et gestion de votre compte utilisateur • Fourniture des services de la Plateforme (cours, retraites, marketplace) • Traitement de vos commandes et paiements • Service client et assistance technique • Gestion de votre abonnement

3.2 Consentement (Article 6.1.a)

• Traitement des données sensibles (santé/bien-être) • Communications marketing et newsletters • Cookies non essentiels (analytics, publicité) • Personnalisation avancée du contenu • Profilage à des fins commerciales Vous pouvez retirer votre consentement à tout moment via vos paramètres de compte ou en nous contactant.

3.3 Intérêt légitime (Article 6.1.f)

• Amélioration de nos services et de l'expérience utilisateur • Prévention de la fraude et sécurité de la Plateforme • Statistiques agrégées et anonymisées • Exercice et défense de nos droits légaux Notre intérêt légitime ne prévaut pas sur vos droits fondamentaux. Vous pouvez vous opposer à ces traitements (voir Section 7).

3.4 Obligation légale (Article 6.1.c)

• Conservation des données de facturation (10 ans - Code de commerce) • Réponse aux réquisitions des autorités • Obligations fiscales et comptables • Lutte contre le blanchiment d'argent

4.Durées de Conservation

Nous conservons vos données personnelles uniquement pendant la durée nécessaire aux finalités pour lesquelles elles ont été collectées :

4.1 Tableau des durées de conservation

| Catégorie de données | Durée de conservation | |---------------------|----------------------| | Données de compte actif | Durée de la relation contractuelle | | Données de compte inactif | 3 ans après dernière activité | | Données de facturation | 10 ans (obligation légale) | | Données de navigation (logs) | 13 mois maximum | | Cookies analytics | 13 mois maximum | | Messages de support | 3 ans après clôture du ticket | | Données sensibles (santé) | Durée du consentement + 1 an | | Données de paiement (Stripe) | Selon politique Stripe | À l'expiration de ces délais, vos données sont supprimées ou anonymisées de manière irréversible.

5.Partage et Transfert de Données

Nous ne vendons jamais vos données personnelles. Nous pouvons les partager avec :

5.1 Sous-traitants et prestataires

Nos sous-traitants agissent uniquement sur nos instructions et sont liés par des accords de traitement de données (DPA) conformes à l'article 28 du RGPD : • **Stripe** (Irlande/USA) - Paiements - Clauses contractuelles types (SCC) • **Amazon Web Services** (Irlande) - Hébergement cloud • **SendGrid/Twilio** (USA) - Emails transactionnels - SCC • **CookieYes** (UE) - Gestion du consentement cookies • **Google Analytics** (USA) - Analytics - SCC + configuration privacy-first Liste complète disponible sur demande auprès du DPO.

5.2 Transferts hors EEE

Certains de nos sous-traitants sont situés hors de l'Espace Économique Européen. Ces transferts sont encadrés par : • Clauses Contractuelles Types (SCC) approuvées par la Commission européenne • Décisions d'adéquation (le cas échéant) • Mesures techniques supplémentaires (chiffrement, pseudonymisation) Vous pouvez obtenir une copie des garanties appropriées en contactant notre DPO.

5.3 Divulgations légales

Nous pouvons divulguer vos données si requis par : • Décision de justice ou réquisition administrative • Protection de nos droits légaux • Prévention d'une fraude ou d'un préjudice imminent • Sécurité nationale ou ordre public

6.Sécurité des Données

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données :

6.1 Mesures techniques

• Chiffrement TLS 1.3 pour toutes les transmissions • Chiffrement AES-256 pour les données au repos • Authentification multi-facteurs (MFA) disponible • Hachage sécurisé des mots de passe (bcrypt) • Pare-feu applicatif (WAF) et protection DDoS • Tests de pénétration réguliers • Journalisation et monitoring des accès

6.2 Mesures organisationnelles

• Accès aux données limité au strict nécessaire (principe du moindre privilège) • Formation régulière du personnel à la protection des données • Politique de sécurité de l'information documentée • Procédure de gestion des incidents de sécurité • Évaluation régulière des sous-traitants

6.3 Notification en cas de violation

En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés : • Nous notifierons la CNIL dans les 72 heures • Nous vous informerons dans les meilleurs délais si le risque est élevé • Nous documenterons l'incident et les mesures correctives Pour signaler une faille de sécurité : security@retreatandbe.com

7.Vos Droits RGPD

Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants :

7.1 Droit d'accès (Article 15)

Vous pouvez obtenir la confirmation que vos données sont traitées et accéder à une copie de celles-ci, ainsi qu'aux informations sur leur traitement.

7.2 Droit de rectification (Article 16)

Vous pouvez faire corriger toute donnée inexacte ou compléter des données incomplètes.

7.3 Droit à l'effacement (Article 17)

Vous pouvez demander la suppression de vos données dans certains cas (retrait du consentement, données non nécessaires, opposition, traitement illicite).

7.4 Droit à la limitation (Article 18)

Vous pouvez demander la limitation du traitement de vos données dans certaines circonstances.

7.5 Droit à la portabilité (Article 20)

Vous pouvez recevoir vos données dans un format structuré et les transmettre à un autre responsable de traitement.

7.6 Droit d'opposition (Article 21)

Vous pouvez vous opposer au traitement de vos données, notamment à des fins de marketing direct ou de profilage.

7.7 Droits relatifs aux décisions automatisées (Article 22)

Vous pouvez ne pas faire l'objet d'une décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques.

7.8 Comment exercer vos droits

Pour exercer vos droits : • **En ligne** : Espace Mon Compte > Confidentialité > Mes Droits RGPD • **Email** : dpo@retreatandbe.com • **Courrier** : DPO - Retreat And Be SAS, 123 Rue du Bien-être, 75001 Paris Nous répondrons dans un délai d'un mois (prolongeable de deux mois en cas de complexité). En cas de non-satisfaction, vous pouvez introduire une réclamation auprès de la CNIL : www.cnil.fr - 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07

8.Cookies et Technologies Similaires

Nous utilisons des cookies et technologies similaires. Pour plus de détails, consultez notre Politique des Cookies complète disponible sur /cookies. En résumé : • **Cookies essentiels** : Nécessaires au fonctionnement (pas de consentement requis) • **Cookies analytics** : Mesure d'audience (consentement requis) • **Cookies marketing** : Publicité ciblée (consentement requis) Vous pouvez gérer vos préférences via notre bandeau de consentement ou les paramètres de votre navigateur.

9.Protection des Mineurs

Notre Plateforme n'est pas destinée aux personnes de moins de 16 ans. Nous ne collectons pas sciemment de données personnelles de mineurs de moins de 16 ans. Si vous êtes parent ou tuteur et pensez que votre enfant nous a fourni des données personnelles, contactez-nous immédiatement. Nous supprimerons ces informations. Pour les utilisateurs entre 16 et 18 ans, certaines fonctionnalités peuvent nécessiter le consentement d'un parent ou tuteur.

10.Modifications de la Politique

Nous pouvons modifier cette Politique de Confidentialité à tout moment. En cas de modification substantielle : • Nous vous informerons par email et/ou notification sur la Plateforme • Nous indiquerons clairement les changements effectués • Un délai de 30 jours sera accordé avant l'entrée en vigueur des modifications majeures • Votre utilisation continue de la Plateforme vaudra acceptation L'historique des versions est disponible sur demande auprès du DPO.

11.Contact

Pour toute question concernant cette Politique ou vos données personnelles : **Retreat And Be SAS** 123 Rue du Bien-être 75001 Paris **Délégué à la Protection des Données (DPO)** Email : dpo@retreatandbe.com Téléphone : +33 1 23 45 67 89 **Service Client** Email : support@retreatandbe.com Téléphone : +33 1 23 45 67 89 Formulaire : www.retreatandbe.com/contact

Documents connexes

Contacter notre DPO

Pour toute question relative à la protection de vos données personnelles, vous pouvez contacter notre Délégué à la Protection des Données.

dpo@retreatandbe.com|Retreat And Be SAS, 123 Rue du Bien-être, 75001 Paris, France