Protection des données — RGPD
Politique de confidentialité
Détail des données personnelles que nous collectons, des finalités poursuivies, des durées de conservation, des sous-traitants impliqués et des mesures de sécurité mises en œuvre.
Table des matières
- 01Responsable du traitement ›
- 02Délégué à la protection des données (DPO) ›
- 03Données collectées ›
- 04Finalités du traitement ›
- 05Base légale des traitements ›
- 06Destinataires des données ›
- 07Durée de conservation ›
- 08Vos droits ›
- 09Cookies ›
- 10Transferts hors Union européenne ›
- 11Sécurité des données ›
- 12Contact ›
- 13Réclamation auprès de la CNIL ›
1. Responsable du traitement
Le responsable du traitement des données personnelles collectées sur la plateforme est :
- LES EXCELLENCES, SAS au capital de 1 000,00 €
- Siège social : 9 rue Meissonnier, 93260 Les Lilas
- SIREN : 919 535 179
- Représentée par Jonathan FERNOL, Président
2. Délégué à la protection des données (DPO)
LES EXCELLENCES a désigné un Délégué à la Protection des Données externe :
- Nezha MOUMENE— Group L&M
- 15 avenue Fernand Châtelain, Immeuble Le Sunset, 95610 Eragny-sur-Oise, France
- Contact dédié : dpo@lesexcellences.com
3. Données collectées
Dans le cadre de l'utilisation de la plateforme, LES EXCELLENCES est amenée à collecter les catégories de données suivantes :
- Données d'identification : nom, prénom, adresse e-mail, numéro de téléphone, date de naissance, numéro NEPH (pour les élèves).
- Données de localisation : adresse postale, zone géographique de recherche.
- Données de réservation : historique des leçons, créneaux réservés, préférences de moniteur, nombre de conduites (NDC).
- Données de paiement : les transactions sont traitées par Stripe. LES EXCELLENCES ne stocke aucune donnée bancaire (numéro de carte, CVV). Seuls les identifiants de transaction Stripe sont conservés.
- Données techniques :adresse IP, type de navigateur, système d'exploitation, pages consultées, durée de visite, cookies.
4. Finalités du traitement
Vos données personnelles sont traitées pour les finalités suivantes :
- Mise en relation : permettre la connexion entre élèves, auto-écoles et moniteurs.
- Gestion des comptes : création, authentification et administration des comptes utilisateurs.
- Facturation : traitement des paiements, émission des factures et suivi comptable.
- Amélioration du service :analyse de l'utilisation de la plateforme, optimisation de l'expérience, détection des anomalies.
5. Base légale des traitements
Les traitements de données personnelles reposent sur les bases légales suivantes :
- Consentement : pour les cookies analytiques et les communications marketing (article 6.1.a du RGPD).
- Exécution du contrat : pour la fourniture du service, la gestion des réservations et des paiements (article 6.1.b du RGPD).
- Intérêt légitime :pour l'amélioration du service, la prévention de la fraude et la sécurité de la plateforme (article 6.1.f du RGPD).
- Obligation légale : pour la conservation des données de facturation et le respect des obligations comptables et fiscales (article 6.1.c du RGPD).
6. Destinataires des données
Vos données personnelles peuvent être communiquées aux destinataires suivants :
- Supabase : hébergement de la base de données et authentification des utilisateurs.
- Stripe : traitement sécurisé des paiements (conforme PCI-DSS).
- Prestataires techniques :hébergement (Vercel), monitoring, services d'envoi d'e-mails — uniquement dans la mesure nécessaire à la fourniture du service.
LES EXCELLENCES ne vend ni ne loue les données personnelles de ses utilisateurs à des tiers.
7. Durée de conservation
Les données personnelles sont conservées pour les durées suivantes :
- Données de compte : pendant toute la durée de la relation contractuelle, puis 3 ans après la dernière activité (à des fins de prospection).
- Données de facturation : 10 ans conformément aux obligations comptables et fiscales.
- Données techniques (logs) : 12 mois maximum.
- Cookies : 13 mois maximum conformément aux recommandations de la CNIL.
8. Vos droits
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants :
- Droit d'accès : obtenir la confirmation que des données vous concernant sont traitées et en obtenir une copie.
- Droit de rectification : demander la correction de données inexactes ou incomplètes.
- Droit à l'effacement : demander la suppression de vos données, sous réserve des obligations légales de conservation.
- Droit d'opposition : vous opposer au traitement de vos données pour des motifs légitimes.
- Droit à la portabilité : recevoir vos données dans un format structuré, couramment utilisé et lisible par machine.
- Droit à la limitation : demander la limitation du traitement dans certains cas prévus par le RGPD.
Pour exercer ces droits, adressez votre demande à contact@lesexcellences.com en joignant une copie d'un justificatif d'identité. Nous nous engageons à répondre dans un délai d'un mois.
9. Cookies
La plateforme utilise les types de cookies suivants :
- Cookies techniques : nécessaires au fonctionnement de la plateforme (authentification, session, préférences utilisateur). Ces cookies sont exemptés de consentement.
- Cookies analytiques :utilisés pour mesurer l'audience et améliorer le service. Ces cookies sont soumis à votre consentement préalable.
Vous pouvez gérer vos préférences de cookies à tout moment via les paramètres de votre navigateur.
10. Transferts de données hors Union européenne
Certaines données peuvent être transférées vers des pays situés en dehors de l'Union européenne, notamment :
- Stripe (États-Unis) : pour le traitement des paiements. Stripe est certifié conforme au Data Privacy Framework EU-US et applique des clauses contractuelles types (CCT) approuvées par la Commission européenne.
- Vercel (États-Unis) :pour l'hébergement de la plateforme. Vercel applique les clauses contractuelles types.
Ces transferts sont encadrés par des garanties appropriées conformément au chapitre V du RGPD.
11. Sécurité des données
LES EXCELLENCES met en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles contre tout accès non autorisé, modification, divulgation ou destruction :
- Chiffrement :les données sensibles sont chiffrées à l'aide de l'algorithme AES-256-GCM (Envelope Encryption DEK/KEK).
- Transport : toutes les communications sont sécurisées par HTTPS (TLS 1.2+).
- Audit : des audits de sécurité réguliers sont menés pour identifier et corriger les vulnérabilités.
- Accès restreint :l'accès aux données personnelles est limité aux personnes habilitées, dans la stricte mesure de ce qui est nécessaire à l'exercice de leurs fonctions.
12. Contact
Pour toute question ou demande relative à la protection de vos données personnelles, vous pouvez contacter notre DPO :
- DPO désigné :Nezha MOUMENE — Group L&M
- E-mail dédié : dpo@lesexcellences.com
- Adresse postale du DPO :Group L&M — 15 avenue Fernand Châtelain, Immeuble Le Sunset, 95610 Eragny-sur-Oise, France
- Adresse postale du responsable de traitement : LES EXCELLENCES, 9 rue Meissonnier, 93260 Les Lilas
13. Réclamation auprès de la CNIL
Si vous estimez que le traitement de vos données personnelles constitue une violation du RGPD, vous disposez du droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :
- CNIL— Commission Nationale de l'Informatique et des Libertés
- 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
- Site web : https://www.cnil.fr