Préambule
Cette politique informe les visiteurs, membres et clients de La Tribu des Déclics® sur la collecte, l’utilisation et la protection de leurs données personnelles sur latribudesdeclics.fr, www.latribudesdeclics.fr et membres.latribudesdeclics.fr, sous réserve du périmètre final de production.
Le responsable du traitement est LA TÊTE DANS…, SASU dont le siège est situé 8 impasse Mathieu, 75015 Paris, représentée par Catherine Bayor. Contact : hello@latribudesdeclics.fr.
La politique s’applique à l’utilisation du Site, à l’espace membre, à la communauté et aux commandes, ateliers, événements, livrets et accompagnements proposés.
1. Finalités des traitements
Les données peuvent être traitées pour :
- gérer les inscriptions, comptes membres et niveaux d’accès ; - authentifier les personnes et sécuriser les connexions ; - attribuer et mettre à disposition contenus, ressources, livrets et fichiers ; - administrer abonnements, commandes, paiements et résiliations ; - organiser ateliers, événements, rencontres et accompagnements ; - suivre la relation avec les clients et membres ; - gérer les parrainages, contacter la personne invitée et attribuer au membre l’avantage annoncé lorsqu’elle rejoint la communauté ; - envoyer les informations nécessaires aux services souscrits ; - envoyer des communications commerciales lorsque la personne y a consenti ; - gérer les imports administratifs et la provenance des droits d’accès ; - sauvegarder les questionnaires de profil, afficher le profil membre actuel et suivre son évolution dans le temps ; - assurer la sécurité, prévenir les abus et conserver les journaux nécessaires ; - traiter les demandes d’exercice des droits et les éventuels litiges.
2. Responsable du traitement
LA TÊTE DANS… est responsable des traitements décrits. Les demandes relatives aux données peuvent être adressées à hello@latribudesdeclics.fr ou au siège social.
Lorsque des organisations financent ou importent des accès, leurs responsabilités respectives sont définies dans les accords applicables à ces accès.
3. Données collectées
Selon le service utilisé, les catégories suivantes peuvent être traitées :
- identité, coordonnées et informations professionnelles communiquées ; - informations de compte, niveau d’adhésion et historique des droits d’accès ; - identifiant d’authentification, vérification de l’e-mail, dernière connexion et événements de sécurité ; - inscriptions, participations, échanges et accompagnements ; - commandes, abonnements, transactions, factures et demandes de résiliation ; - attributions de contenus, fichiers membres et journaux d’audit ; - pour un parrainage : identité et coordonnées de la personne invitée, identité du membre qui l’invite, message facultatif, preuve d’information, statut de contact, adhésion éventuelle et avantage associé ; - réponses, scores, résultats, choix de départage, version du barème et historique des questionnaires de profil lorsque la sauvegarde est annoncée ; - adresse IP et informations techniques strictement nécessaires à la sécurité et au fonctionnement.
Le caractère obligatoire ou facultatif de chaque champ et les conséquences d’une absence de réponse doivent être précisés au moment de la collecte. Dans l’espace membre authentifié, la progression du questionnaire est sauvegardée pour permettre sa reprise. À la validation, le résultat est recalculé côté serveur, rattaché au compte et ajouté à l’historique personnel.
4. Bases juridiques
Les traitements peuvent reposer sur l’exécution d’un contrat, le respect d’obligations légales, le consentement pour les communications ou traceurs concernés, et l’intérêt légitime pour assurer et sécuriser le service.
Le membre doit informer la personne invitée avant de transmettre ses coordonnées et attester avoir recueilli son accord explicite pour un message de présentation unique et un contact téléphonique. Cet accord est versionné, limité à un an pour l’appel et peut être retiré à tout moment. La personne invitée peut s’opposer à tout nouveau contact dès le premier message.
Lorsque le traitement repose sur le consentement, celui-ci peut être retiré à tout moment sans remettre en cause la licéité du traitement antérieur.
5. Sécurité
Des mesures techniques et organisationnelles doivent protéger les données contre la perte, l’accès non autorisé, la divulgation, l’altération et l’usage abusif. Seules les personnes habilitées peuvent y accéder dans le cadre de leurs missions.
Les événements de connexion, journaux d’audit et mécanismes de limitation de fréquence doivent rester proportionnés aux risques et associés à des durées de conservation définies.
6. Destinataires et sous-traitants
Les données sont destinées aux personnes habilitées de LA TÊTE DANS… et aux prestataires nécessaires à la fourniture du service.
L’architecture cible identifie notamment des services AWS pour CloudFront, S3, Cognito, SES et PostgreSQL/RDS, ainsi qu’un futur prestataire de paiement. La liste contractuelle, la localisation, le rôle et les garanties de chaque sous-traitant doivent être confirmés avant publication.
Les données ne sont pas vendues à des tiers à des fins commerciales.
7. Transferts hors Union européenne
Lorsqu’un prestataire traite des données hors de l’Union européenne, le mécanisme de transfert et les garanties appropriées doivent être documentés. La formulation définitive sera alignée sur les services et régions réellement configurés.
8. Durées de conservation
Le document source prévoit la conservation des données clients pendant la relation contractuelle puis jusqu’à trois ans après le dernier contact, des prospects jusqu’à trois ans après le dernier échange, des données de newsletter jusqu’au retrait du consentement et des pièces comptables pendant la durée légale.
Les brouillons du questionnaire de profil sont conservés jusqu’à leur validation, leur abandon explicite ou la suppression du compte. Les passages validés restent associés au compte pendant sa période d’activité afin de permettre le suivi de l’évolution du membre. À la fermeture du compte, ils sont supprimés ou archivés uniquement lorsqu’une obligation légale le justifie.
Les coordonnées transmises pour un parrainage relèvent de la catégorie des prospects. Elles ne sont utilisées que pour l’opération de parrainage annoncée et ne peuvent servir à d’autres messages sans accord exprès de la personne invitée. Elles sont supprimées à l’issue de cette opération ou, lorsqu’un suivi accepté reste en cours, au plus tard trois ans après le dernier contact. La preuve de l’accord téléphonique est conservée au moins trois ans à compter de son recueil. La preuve de l’avantage obtenu peut être conservée pendant la relation contractuelle puis pendant la durée nécessaire à la preuve des droits concernés.
Les durées applicables aux comptes, événements d’authentification, imports, rapports, fichiers, paiements, factures, sauvegardes, journaux, preuves contractuelles et demandes de résiliation dépendent de leur finalité et des obligations légales. À l’issue de ces durées, les données sont supprimées ou archivées conformément aux obligations légales.
9. Droits des personnes
Chaque personne dispose, selon les conditions prévues par la réglementation, de droits d’accès, de rectification, d’effacement, d’opposition, de limitation, de portabilité et de retrait du consentement.
Les demandes peuvent être adressées à hello@latribudesdeclics.fr. Une vérification d’identité proportionnée peut être demandée afin d’éviter une divulgation frauduleuse. Une réclamation peut également être introduite auprès de la CNIL.
11. Modification de la politique
La politique peut évoluer avec les changements réglementaires, techniques ou organisationnels. Chaque version publiée doit être datée, archivée et reliée aux preuves d’information ou d’acceptation pertinentes.
