Politique de confidentialité

3.2 Données susceptibles d’être collectées Selon le service utilisé : identité et coordonnées ; données de facturation ; historique de commande et de paiement ; informations professionnelles ; réponses à un diagnostic ou formulaire ; échanges avec le service client ; inscriptions et participation aux formations ; rendez-vous ; témoignages ou contenus transmis avec autorisation ; données techniques de connexion, journaux, identifiants et préférences de cookies.

Les données de carte bancaire sont collectées directement par Stripe ou PayPal et ne sont pas détenues par l’entreprise. Il est demandé de ne pas transmettre de données sensibles non nécessaires dans les formulaires libres.

3.3 Finalités, bases légales et durées Finalité Base légale Durée indicative

Commande, accès, facturation, Contrat et obligations Relation contractuelle, puis archivage légal ; SAV légales pièces comptables 10 ans

Demandes de contact et Mesures précontractuelles Jusqu’à 3 ans après le dernier contact utile, rendez-vous ou intérêt légitime sauf suite contractuelle

Newsletter et prospection B2C Consentement ; intérêt Jusqu’au retrait ou 3 ans après le dernier légitime dans les cas contact actif permis

Prospection B2B Intérêt légitime, avec droit 3 ans après le dernier contact actif d’opposition

Formations et diagnostics Contrat Durée de l’accompagnement puis archivage nécessaire à la preuve

Sécurité et prévention de la Intérêt légitime Durée strictement nécessaire ; journaux fraude généralement limités

Cookies non essentiels Consentement Durée propre au traceur, au maximum celle annoncée dans le gestionnaire

Gestion des droits RGPD Obligation légale Durée nécessaire au traitement et à la preuve de la réponse

Ces durées sont des plafonds indicatifs et peuvent être réduites selon la finalité ou prolongées lorsqu’une obligation légale, une réclamation ou un contentieux le justifie. Les données sont ensuite supprimées ou anonymisées.

3.4 Destinataires et sous-traitants Les données sont accessibles aux seules personnes qui en ont besoin. Elles peuvent être traitées par les prestataires nécessaires au fonctionnement du service : OVH et WordPress ; Système.io ; Fillout ; Stripe ; PayPal ; services Google, notamment Drive, Workspace ou YouTube ; Zoom ; Calendly ; Notion ; Canva ; MailerLite ; Zapier ou Make ; et, si activés, Meta, TikTok, Pinterest ou des outils de mesure d’audience.

Cette liste doit être mise à jour en fonction des outils réellement activés. Les partenaires d’affiliation ou vendeurs tiers sont responsables de leurs propres traitements lorsque l’utilisateur quitte le site

pour leur plateforme.

3.5 Transferts hors Espace économique européen Certains prestataires peuvent traiter des données hors de l’Espace économique européen. Dans ce cas, les transferts reposent sur un mécanisme reconnu, notamment une décision d’adéquation, le Data Privacy Framework lorsqu’il est applicable, ou les clauses contractuelles types de la Commission européenne assorties, si nécessaire, de garanties complémentaires.

3.6 Newsletter, témoignages et réseaux sociaux La prospection adressée aux particuliers repose sur un consentement libre lorsque celui-ci est requis. L’inscription est facultative, la case n’est pas précochée et chaque e-mail comporte un lien de désinscription. Le retrait du consentement n’affecte pas la licéité des traitements antérieurs.

Un témoignage, une photographie, une vidéo, une voix ou une capture identifiable n’est utilisé à des fins promotionnelles qu’avec une autorisation adaptée, précisant les supports et la durée. Les interactions sur les réseaux sociaux sont également soumises aux politiques des plateformes concernées.

3.7 Droits des personnes Selon la situation, toute personne dispose de droits d’accès, de rectification, d’effacement, de limitation, d’opposition, de portabilité et de retrait du consentement. Elle peut aussi définir des directives relatives au sort de ses données après son décès lorsque le droit français le prévoit.

La demande est adressée à bonjour@generationlibre.fr. Une preuve d’identité peut être demandée uniquement en cas de doute raisonnable. Une réponse est apportée dans le délai légal. En cas de difficulté persistante, une réclamation peut être déposée auprès de la CNIL : www.cnil.fr.

3.8 Sécurité et mise à jour Des mesures raisonnables sont mises en œuvre pour protéger les données : contrôle des accès, mots de passe robustes, authentification renforcée lorsque disponible, mises à jour, sauvegardes et sélection de prestataires adaptés. Aucune transmission sur Internet ne peut toutefois être garantie comme totalement invulnérable.

La présente politique peut être adaptée en cas d’évolution des services, des outils ou de la réglementation. La date de mise à jour est indiquée en couverture.

4. Politique des cookies