Politique de Confidentialite

Derniere mise a jour : 24 janvier 2025

1. Responsable du traitement

Le responsable du traitement des donnees personnelles collectees sur le site www.habibamed.com est :

Coordonnees du responsable

Identite
Habiba Med
Activite
Centre de formation au maquillage permanent
Adresse
9 rue Hugues II, 21000 Dijon, France

Delegue a la Protection des Donnees (DPO) : Pour toute question relative a la protection de vos donnees personnelles, vous pouvez contacter notre responsable a l'adresse contact@habibamed.com

2. Donnees personnelles collectees

Dans le cadre de notre activite de centre de formation, nous collectons differentes categories de donnees personnelles :

Donnees d'identification

  • Identite : nom, prenom, date de naissance
  • Coordonnees : adresse postale, email, telephone
  • Photo : pour les documents de formation (avec consentement)

Donnees professionnelles

  • Formation : diplomes, certifications, niveau d'experience
  • Activite : statut professionnel, entreprise, SIRET
  • Projet : motivations, objectifs professionnels

Donnees de navigation

  • Techniques : adresse IP, type de navigateur, appareil
  • Navigation : pages visitees, duree de visite, actions
  • Cookies : identifiants de session, preferences

Donnees de paiement

Securite des paiements : Les donnees bancaires ne sont jamais stockees sur nos serveurs. Elles sont traitees directement par nos prestataires de paiement certifies PCI-DSS.

3. Finalites du traitement

Vos donnees personnelles sont collectees et traitees pour des finalites determinees, explicites et legitimes :

FinaliteDescriptionBase legale
Gestion des inscriptionsTraitement des demandes, inscriptions aux formations, suivi pedagogiqueExecution du contrat
FacturationEmission des devis, factures, gestion des paiementsExecution du contrat
CommunicationReponse a vos demandes, informations sur nos formationsInteret legitime
NewsletterEnvoi d'actualites, nouveautes, offres specialesConsentement
Amelioration du siteStatistiques de navigation, optimisation de l'experienceInteret legitime
Obligations legalesConservation des factures, declarations fiscalesObligation legale

Principe de minimisation : Nous ne collectons que les donnees strictement necessaires a chaque finalite. Aucune donnee superflue n'est demandee.

4. Base legale du traitement (RGPD)

Conformement au Reglement General sur la Protection des Donnees (RGPD), chaque traitement de donnees repose sur une base legale specifique :

Bases legales utilisees

Contrat
Article 6.1.b RGPD - Traitement necessaire a l'execution du contrat de formation
Consentement
Article 6.1.a RGPD - Pour l'envoi de communications marketing (retrait possible a tout moment)
Interet legitime
Article 6.1.f RGPD - Amelioration de nos services, securite du site, prospection commerciale B2B
Obligation legale
Article 6.1.c RGPD - Conservation des factures, obligations fiscales et comptables

5. Duree de conservation

Vos donnees sont conservees pendant une duree limitee, en fonction de leur finalite et des obligations legales :

Type de donneesDuree de conservationJustification
Donnees clients (formation)5 ans apres la derniere formationSuivi pedagogique, attestations, garantie
Donnees prospects3 ans apres le dernier contactRecommandation CNIL
Factures et documents comptables10 ansObligation legale (Code de commerce)
Donnees de navigation13 mois maximumRecommandation CNIL pour les cookies
Consentements (preuves)5 ans apres le retraitPreuve du consentement

Droit a l'oubli : A l'expiration de ces delais, vos donnees sont automatiquement supprimees ou anonymisees de maniere irreversible.

6. Destinataires des donnees

Vos donnees personnelles peuvent etre communiquees aux destinataires suivants, dans le strict respect de la finalite du traitement :

Destinataires internes

  • Direction : gestion des formations et de la relation client
  • Administration : facturation, comptabilite

Sous-traitants et prestataires

PrestataireFonctionLocalisation
VercelHebergement du site webUSA (clauses contractuelles types)
Prestataire paiementTraitement des transactionsUnion Europeenne
Google AnalyticsStatistiques de navigationUSA (consentement requis)

Transferts hors UE : Pour les transferts vers des pays hors Union Europeenne, nous nous assurons que des garanties appropriees sont en place (clauses contractuelles types, certification adequacy).

Autres destinataires

  • Autorites competentes en cas d'obligation legale (administration fiscale, justice)
  • Organismes de formation partenaires (avec votre consentement prealable)

7. Vos droits

Conformement au RGPD et a la loi Informatique et Libertes, vous disposez des droits suivants sur vos donnees personnelles :

DroitDescriptionComment l'exercer
AccesObtenir une copie de vos donnees personnellesEmail a contact@habibamed.com
RectificationCorriger des donnees inexactes ou incompletesEmail ou espace client
EffacementDemander la suppression de vos donneesEmail (sous conditions legales)
LimitationGeler temporairement le traitement de vos donneesEmail avec justification
PortabiliteRecevoir vos donnees dans un format structureEmail (format CSV ou JSON)
OppositionVous opposer au traitement pour motifs legitimesEmail ou lien de desinscription

Delai de reponse : Nous nous engageons a repondre a votre demande dans un delai de 1 mois maximum. Ce delai peut etre prolonge de 2 mois en cas de demande complexe.

Retrait du consentement

Lorsque le traitement est fonde sur votre consentement, vous pouvez le retirer a tout moment :

  • Newsletter : cliquez sur le lien "Se desinscrire" present dans chaque email
  • Cookies : modifiez vos preferences via le bandeau cookies ou les parametres de votre navigateur
  • Autres : envoyez un email a contact@habibamed.com

Reclamation aupres de la CNIL

Autorite
Commission Nationale de l'Informatique et des Libertes (CNIL)
Site web
www.cnil.fr
Adresse
3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07

8. Securite des donnees

Nous mettons en oeuvre des mesures techniques et organisationnelles appropriees pour proteger vos donnees personnelles :

Mesures techniques

  • Chiffrement SSL/TLS : toutes les communications sont chiffrees (HTTPS)
  • Hebergement securise : infrastructure Vercel avec certifications de securite
  • Sauvegardes : sauvegardes regulieres et chiffrees des donnees
  • Mises a jour : application reguliere des correctifs de securite

Mesures organisationnelles

  • Acces restreint : seules les personnes habilitees ont acces aux donnees
  • Confidentialite : engagement de confidentialite de tous les collaborateurs
  • Sensibilisation : formation aux bonnes pratiques de protection des donnees

En cas de violation : En cas de violation de donnees susceptible d'engendrer un risque pour vos droits, nous vous en informerons dans les 72 heures conformement au RGPD.

9. Modification de la politique

Cette politique de confidentialite peut etre mise a jour pour refleter les evolutions de nos pratiques ou des exigences legales.

Frequence
Revue annuelle ou en cas de changement significatif
Notification
Information par email pour les modifications majeures
Historique
Les versions anterieures sont disponibles sur demande

Conseil : Nous vous invitons a consulter regulierement cette page. La date de derniere mise a jour est indiquee en haut du document.

10. Contact

Pour toute question concernant cette politique de confidentialite, pour exercer vos droits ou pour toute reclamation :

Nous contacter

Adresse
9 rue Hugues II, 21000 Dijon, France

Objet du message : Pour faciliter le traitement de votre demande, merci d'indiquer "Protection des donnees" en objet de votre email et de preciser le droit que vous souhaitez exercer.