Cadre légal
Politique de confidentialité
Dernière mise à jour : 2026-10-02
Cette politique décrit comment SIMONLGCY, S.L., responsable du traitement, traite tes données personnelles, conformément au Règlement général sur la protection des données (RGPD) et à la loi organique espagnole 3/2018 relative à la protection des données personnelles et à la garantie des droits numériques (LOPDGDD).
1. Responsable du traitement
SIMONLGCY, S.L., NIF/CIF B93895746, CL. Ceramista Joan Daifa, 2, 07800 Eivissa, Illes Balears (Espagne). Contact : contact@simonlgcy.com. Le responsable du traitement étant établi en Espagne, l'autorité de contrôle chef de file est l'Agencia Española de Protección de Datos (AEPD).
2. Données collectées
Compte : nom, adresse email, mot de passe (stocké sous forme hachée, jamais en clair) et ton choix de recevoir ou non les emails d’information. Profil d’inscription : niveau d’expérience et objectif déclarés lors de l’onboarding. Utilisation : progression dans les leçons, jours d’activité, formations détenues. Communauté : publications, commentaires et pièces jointes, messages échangés avec le formateur, fichiers déposés pour valider un exercice. Liste d’attente : adresse email et, si tu les renseignes, nom, téléphone, entreprise et réponses aux questions du formulaire, laissés pour être prévenu à l’ouverture d’une formation. Assistante du site : les messages que tu lui écris ; ils ne sont pas enregistrés dans notre base. Commandes : historique d’achats et de facturation, ainsi que le nom, l’adresse email et, lorsqu’ils sont demandés, le téléphone et l’adresse de facturation saisis sur la page de paiement ; les données de carte bancaire sont traitées exclusivement par le prestataire de paiement et ne transitent jamais par nos serveurs. Techniques : adresse IP et journaux de connexion, et cookies essentiels. Mesure d’audience et publicité : identifiants de navigation déposés uniquement après consentement (voir Politique cookies).
3. Finalités et bases légales
Fourniture de l’espace membre, des formations et de la communauté, y compris la traduction automatique des messages entre membres : exécution du contrat. Facturation et comptabilité : obligation légale. Réponse aux demandes de contact et aux questions posées à l’assistante du site : intérêt légitime. Sécurité du site et prévention des abus : intérêt légitime. Envoi d’emails d’information et d’offres, et avis d’ouverture adressés aux inscrits d’une liste d’attente : consentement, retirable à tout moment via le lien de désinscription ou par email. Un seul email de rappel, envoyé lorsqu’une session de paiement expire sans achat : intérêt légitime. Mesure d’audience et publicité par cookies : consentement, retirable à tout moment depuis le pied de page du site. Tu peux t’opposer à tout traitement fondé sur l’intérêt légitime (voir section 7).
4. Destinataires et sous-traitants
Les données sont accessibles au responsable du traitement et aux prestataires qui en ont besoin pour faire fonctionner le site. Agissent comme sous-traitants, sur ses instructions et liés par un contrat conforme à l’article 28 du RGPD : Vercel (hébergement du site), Supabase (base de données, authentification et stockage des fichiers), Resend (envoi des emails du site), Zoho (messagerie de l’adresse de contact), Loom (diffusion des vidéos de formation), Anthropic (réponses de l’assistante du site et traduction des messages de la communauté, lorsque ces fonctions font appel à son modèle d’IA) et, après consentement, Google (Google Analytics). Agissent comme responsables de traitement distincts, selon leurs propres politiques : Stripe, pour le paiement et la prévention de la fraude, et Klarna Bank AB, lorsque tu choisis de payer en plusieurs fois avec Klarna. Meta (Facebook, Instagram) reçoit, après consentement, les données relevées par son pixel ; pour cette collecte et cette transmission, SIMONLGCY, S.L. et Meta sont responsables conjoints, Meta traitant ensuite ces données sous sa seule responsabilité. Tes publications dans la communauté, ton nom et ta place au classement de progression sont visibles des autres membres connectés. Aucune donnée n’est vendue ni louée à des tiers.
La liste nominative et à jour des sous-traitants, ainsi que leur pays d'établissement, est communiquée sur simple demande à contact@simonlgcy.com.
5. Transferts hors UE
Certains prestataires, notamment pour l’hébergement, le paiement, l’envoi des emails, la diffusion vidéo, l’assistante du site et la traduction de la communauté, la mesure d’audience et la publicité, sont établis hors de l'Union européenne, principalement aux États-Unis, ou y disposent d'infrastructures. Ces transferts reposent sur une décision d'adéquation de la Commission européenne lorsqu'elle existe, à défaut sur les clauses contractuelles types adoptées par la Commission, complétées par des mesures techniques (chiffrement en transit, minimisation des données transmises). Une copie des garanties applicables peut être demandée à contact@simonlgcy.com.
6. Durées de conservation
Données de compte : durée de vie du compte, puis suppression sous 30 jours après demande de clôture. Publications, messages et fichiers déposés dans l’espace membre : durée de vie du compte, sauf si tu les supprimes avant. Liste d’attente : nous t’écrivons jusqu’à ta désinscription par le lien présent dans chaque email ; ton inscription est ensuite conservée, marquée comme désinscrite, pour ne plus t’écrire. Messages envoyés à l’assistante du site : non enregistrés dans notre base de données. Données de facturation : six ans, conformément à l’article 30 du code de commerce espagnol, sans préjudice des délais de prescription fiscale. Emails marketing : jusqu’au retrait du consentement ou 3 ans après le dernier contact. Traceurs de mesure et de publicité : selon la durée propre à chaque traceur, le consentement lui-même étant redemandé au bout de six mois. Journaux techniques : 12 mois maximum.
7. Tes droits
Tu disposes des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de tes données, du droit de retirer ton consentement à tout moment sans que cela remette en cause les traitements déjà effectués, ainsi que des droits numériques reconnus par la LOPDGDD, dont la possibilité de donner des instructions sur le sort de tes données après ton décès. Pour les exercer : contact@simonlgcy.com (réponse sous un mois).
Si la réponse ne te satisfait pas, tu peux saisir l'autorité de contrôle espagnole, l’Agencia Española de Protección de Datos (AEPD, www.aepd.es), ou l’autorité de contrôle de ton pays de résidence habituelle.
8. Sécurité et mineurs
Les données sont protégées par chiffrement en transit (HTTPS), hachage des mots de passe et contrôle d’accès par lignes (RLS) en base de données. Les services sont réservés aux personnes majeures ; aucun compte ne doit être créé par un mineur. L’article 7 de la LOPDGDD fixe par ailleurs à quatorze ans l’âge à partir duquel un mineur peut consentir seul au traitement de ses données.
La version française du présent document fait foi. La traduction anglaise est fournie à titre de commodité.