Objet
La présente politique explique comment les données personnelles sont collectées, utilisées, conservées et protégées dans le cadre du site https://javedvayid.com, des formulaires, de la masterclass, du livre offert, des candidatures, des rendez-vous et des programmes Javed Vayid Academy.
Certaines informations opérationnelles doivent être complétées avec la liste définitive des prestataires, outils marketing, outils de paiement et coordonnées de l’entité juridique responsable.
Responsable du traitement
Responsable du traitement : [À compléter : dénomination sociale ou nom de l’entité exploitant Javed Vayid Academy].
Adresse : [À compléter : adresse complète].
Contact pour les demandes relatives aux données personnelles : [À compléter : email dédié, par exemple privacy@...].
Délégué à la protection des données : [À compléter si un DPO est désigné ; sinon indiquer “non applicable”].
Données collectées
Données d’identification et de contact : prénom, nom, adresse e-mail, numéro de téléphone, pays, ville et informations de contact WhatsApp lorsque fournies.
Données de candidature : réponses aux questionnaires, informations sur votre projet, votre activité, vos objectifs, votre niveau d’expérience, votre budget, vos disponibilités et vos échanges avec l’équipe.
Données de réservation : créneau choisi, fuseau horaire, informations de rendez-vous, notes d’appel et historique de prise de contact.
Données de commande et de paiement : offre choisie, montant, devise, statut de paiement, facture, historique de transaction. Les données complètes de carte bancaire sont traitées par le prestataire de paiement et ne sont pas stockées par le site.
Données de navigation : adresse IP, identifiants techniques, pages consultées, date et heure de visite, type d’appareil, navigateur, logs serveur, cookies et traceurs lorsque ceux-ci sont activés.
Données de communication : messages envoyés via les formulaires, réponses aux e-mails, préférences de communication et consentements marketing.
Finalités et bases légales
Gestion des demandes, inscriptions gratuites, candidatures et rendez-vous : exécution de mesures précontractuelles et intérêt légitime.
Analyse de l’adéquation entre votre profil et les programmes proposés : mesures précontractuelles et intérêt légitime.
Fourniture des contenus, accès à la masterclass, livraison du livre offert et exécution des programmes payants : exécution du contrat ou de la demande de l’utilisateur.
Paiement, facturation, comptabilité et gestion administrative : exécution du contrat et obligations légales.
Envoi d’e-mails d’information, de suivi, de relance ou de prospection : consentement lorsqu’il est requis, ou intérêt légitime dans les limites autorisées par la réglementation applicable.
Mesure d’audience, amélioration du site, sécurité, prévention de la fraude et maintenance technique : intérêt légitime ou consentement lorsque des traceurs non nécessaires sont utilisés.
Respect des obligations légales, gestion des litiges et conservation des preuves : obligation légale et intérêt légitime.
Caractère obligatoire des informations
Les informations signalées comme obligatoires dans les formulaires sont nécessaires pour traiter votre demande, vous inscrire à la masterclass, évaluer votre candidature, organiser un rendez-vous ou exécuter une commande.
À défaut de fourniture de ces informations, certaines demandes ne pourront pas être traitées.
Destinataires et prestataires
Les données sont accessibles aux personnes habilitées de l’éditeur et à ses prestataires techniques, commerciaux ou administratifs, uniquement dans la limite nécessaire à leurs missions.
Les prestataires susceptibles d’intervenir incluent notamment : hébergement et infrastructure (DigitalOcean), CMS et base de données du site (Payload CMS / PostgreSQL), formulaires et candidatures (Typeform ou outil équivalent), prise de rendez-vous (Calendly ou outil équivalent), automatisation (Zapier ou outil équivalent), hébergement vidéo (Vimeo ou outil équivalent), paiement (Stripe ou prestataire équivalent), e-mailing / CRM, analytics, publicité et outils de support.
La liste exacte des prestataires effectivement utilisés doit être confirmée et tenue à jour dans le back-office ou la documentation interne.
Les données ne sont pas vendues à des tiers.
Outils d’automatisation et d’IA
Le site peut intégrer des outils internes d’assistance à la rédaction, au SEO, à l’administration ou à l’amélioration des contenus. Ces outils doivent être utilisés prioritairement sur des contenus éditoriaux, techniques ou statistiques, et non sur des données sensibles de prospects ou clients.
Si des données personnelles devaient être traitées par un outil d’IA ou un prestataire externe, ce traitement devrait être encadré par des garanties contractuelles appropriées et limité à ce qui est strictement nécessaire.
Transferts hors Union européenne
Certains prestataires peuvent être situés en dehors de l’Union européenne ou traiter des données depuis des pays tiers, notamment les États-Unis.
Lorsque de tels transferts ont lieu, ils doivent être encadrés par des garanties appropriées, par exemple des clauses contractuelles types, une décision d’adéquation ou tout autre mécanisme reconnu par la réglementation applicable.
Durées de conservation
Prospects, inscriptions gratuites, demandes d’information et candidatures non retenues : jusqu’à trois (3) ans après le dernier contact actif, sauf demande de suppression ou obligation contraire.
Clients et participants : pendant la durée de la relation contractuelle, puis pendant les durées nécessaires à la preuve, à la gestion administrative, comptable et fiscale.
Factures, pièces comptables et documents liés aux paiements : durée légale applicable, généralement jusqu’à dix (10) ans lorsque le droit français s’applique.
Données marketing : jusqu’au retrait du consentement ou trois (3) ans après le dernier contact actif.
Logs techniques et données de sécurité : durée limitée nécessaire à la sécurité, au diagnostic et à la prévention de la fraude.
Cookies et traceurs : durée variable selon leur finalité ; les traceurs non nécessaires doivent être limités dans le temps et soumis au consentement lorsque la réglementation l’exige.
Vos droits
Selon la réglementation applicable, vous pouvez demander l’accès à vos données, leur rectification, leur effacement, la limitation du traitement, la portabilité de vos données, ou vous opposer à certains traitements.
Lorsque le traitement repose sur votre consentement, vous pouvez retirer ce consentement à tout moment, sans remettre en cause la licéité du traitement effectué avant ce retrait.
Pour exercer vos droits, contactez : [À compléter : email dédié aux données personnelles]. Une preuve d’identité pourra être demandée en cas de doute raisonnable sur l’identité du demandeur.
Une réponse sera apportée dans le délai légal applicable, en principe dans un délai d’un mois à compter de la réception de la demande complète.
Vous pouvez également introduire une réclamation auprès de l’autorité de contrôle compétente, par exemple la CNIL si le droit français s’applique ou si vous résidez en France.
Cookies et traceurs
Le site peut utiliser des cookies strictement nécessaires à son fonctionnement, par exemple pour la sécurité, l’administration technique, la navigation ou la mémorisation de certains paramètres.
Des cookies ou traceurs de mesure d’audience, vidéo, publicité ou réseaux sociaux peuvent également être utilisés si les outils correspondants sont activés.
Les cookies non strictement nécessaires ne doivent être déposés qu’après consentement préalable. L’utilisateur doit pouvoir accepter, refuser ou modifier ses choix avec un niveau de facilité équivalent.
La liste exacte des cookies, leur finalité, leur fournisseur et leur durée de conservation doivent être complétées après audit des outils effectivement activés sur le site.
Sécurité
L’éditeur met en œuvre des mesures techniques et organisationnelles destinées à protéger les données contre l’accès non autorisé, la perte, l’altération, la divulgation ou la destruction.
Ces mesures incluent notamment le recours au protocole HTTPS, la gestion des accès administrateurs, l’hébergement sécurisé, les sauvegardes et la limitation des accès aux seules personnes habilitées.
Mineurs
Les offres Javed Vayid Academy s’adressent à un public professionnel ou adulte. Les mineurs ne doivent pas transmettre de données personnelles ni candidater à une offre payante sans l’autorisation préalable de leur représentant légal.
Modification de la politique
La présente politique peut être modifiée pour tenir compte des évolutions du site, des outils utilisés, des offres proposées ou de la réglementation applicable.
La version en vigueur est celle publiée sur le site à la date de consultation.
Contact
Pour toute question relative à cette politique ou au traitement de vos données personnelles, contactez : [À compléter : email dédié aux données personnelles].