Politique de confidentialité

En toute transparence, l’entreprise vous informe sur le traitement de vos données personnelles, de manière concise, transparente et compréhensible, par le biais de cette politique de confidentialité. Toute donnée à caractère personnel est traitée avec loyauté, transparence et licéité par votre prestataire, qui est la responsable du traitement des données personnelles sur ce site internet.

Article 1. Droit applicable - base légale

Cette présente politique de confidentialité est assurée conforme aux exigences légales suivantes:

  • Articles 12, 13 et 14 du Règlement général sur la protection des données (RGPD) 2016/679 du Parlement européen et du Conseil.

  • Loi Informatique et Libertés n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés modifiée par la Loi n° 2018-493 du 20 juin 2018 relative à la protection des données personnelles pour les questions de traitement de données à caractère personnel.

  • Loi n° 2004-575 du 21 juin 2004 pour la confiance dans l'économie numérique: pour toute suppression de contenus litigieux.

Les bases légales sont les suivantes :

  • Consentement (pour une inscription à la newsletter)

  • Exécution d’un contrat (pour l’exécution d’une prestation)

  • Obligation légale (pour la facturation)

Article 2. Collecte des données personnelles

Les données personnelles sont collectées automatiquement, à des fins commerciales, de statistiques et de prospection, lorsqu’un formulaire de contact est rempli, une prise de rendez-vous, une demande devis en ligne ou l’émission d’une facture, dès que nécessaire. Le traitement des données à caractère personnel ne peut pas concerner:

  • l'origine raciale ou ethnique,

  • les opinions politiques,

  • les convictions religieuses ou philosophiques,

  • l'appartenance syndicale,

  • les données génétiques,

Les données sont traitées, transférées, stockées hors de l’Union européenne avec les outils suivants : Système.io, Stripe, PayPal, Calendly, Google Meet, Google Drive, Google Agenda, Google Forms, WhatsApp, MailerLite, Facebook, Instagram et Fathom.

Les données collectées sont :

  • Nom

  • Prénom

  • Adresse mail

  • Adresse postale

  • Numéro de téléphone

  • Coordonnées du paiement

  • Informations transmises dans les formulaire d’accompagnement

Article 3. Finalité du traitement des données personnelles

Le traitement des données personnelles est réputé licite lorsqu’au moins une des conditions est remplie :

  • L'utilisateur du présent site internet a consenti au traitement de ses données à caractère personnel pour avoir accès aux services gratuits de l’entreprise.

  • Le traitement est nécessaire pour l’exécution d'un contrat avec le prestataire.

  • Le traitement est rendu nécessaire pour la mise en conformité de l’entreprise à une obligation légale, à la sauvegarde des intérêts vitaux de la personne concernée ou d'une autre personne physique ou à l'exécution d'une mission d'intérêt public ou relevant de l'exercice de l'autorité publique dont est investi le responsable du traitement ;

Les données personnelles collectées peuvent notamment comprendre le nom, le prénom, l'adresse postale, le numéro de téléphone, l'adresse électronique, les informations nécessaires à la facturation ainsi que les informations communiquées volontairement dans le cadre des formulaires, questionnaires, demandes de contact ou prestations proposées.

Ces données sont collectées afin de :

  • gérer les demandes de contact et de rendez-vous ;

  • assurer l'exécution des prestations proposées ;

  • établir les devis, contrats et factures ;

  • assurer le suivi de la relation client ;

  • permettre l'accès aux programmes et contenus en ligne ;

  • adresser des informations, newsletters ou communications commerciales lorsque la personne concernée y a consenti ;

  • répondre aux obligations légales, comptables et fiscales applicables.

Article 4. Témoignages et droit à l'image

Le Client peut être amené à partager un témoignage, un retour d'expérience, une photographie, un enregistrement audio ou vidéo dans le cadre des prestations proposées par l'entreprise.

Aucune utilisation de ces éléments à des fins promotionnelles ou de communication ne sera réalisée sans l'accord préalable de la personne concernée.

Lorsque le Client autorise expressément l'utilisation de son témoignage, de son image ou de sa voix, cette autorisation est limitée aux supports de communication de l'entreprise, notamment le site internet, les réseaux sociaux, les articles de blog, les pages de vente, les newsletters, les masterclass et les supports de présentation.

Le Client peut à tout moment demander le retrait de son témoignage ou des éléments permettant son identification, sous réserve des publications déjà diffusées avant cette demande.

Article 5. Destinataires des données

La destinataire des données personnelles est l’entreprise responsable du traitement des données personnelles sur ce site internet. Aucune donnée personnelle n’est transmise, vendue ou louée à des tiers. Elle ne fait aucunement appel à des services de sous-traitance des données personnelles.

Dans le cadre de son activité, le responsable du traitement peut avoir recours à des prestataires techniques permettant notamment la gestion des paiements, des rendez-vous, des formulaires, des programmes en ligne, des newsletters, du stockage de documents et des échanges avec les utilisateurs.

À ce titre, les données personnelles peuvent être traitées via les outils suivants : Système.io, Stripe, PayPal, Calendly, Google Meet, Google Drive, Google Agenda, Google Forms, WhatsApp, MailerLite, Facebook, Instagram, Fathom ou tout autre outil équivalent nécessaire au fonctionnement de l'activité.

Article 6. Registre des activités de traitement

En principe, chaque responsable du traitement doit tenir un registre des activités de traitement effectuées sous leur responsabilité, mentionnant :

  • Le nom et les coordonnées du responsable du traitement

  • Les finalités du traitement

  • Une description des catégories de personnes concernées et des catégories de données à caractère personnel

  • Les catégories de destinataires qui ont eu connaissance des données personnelles ou les modalités de transferts de données à caractère personnel vers un pays tiers ou à une organisation internationale

  • Les délais prévus pour l'effacement des différentes catégories de données

  • La description générale des mesures de sécurité techniques et organisationnelles

Ce registre prend la forme d’un écrit qui peut être électronique ou sous forme papier.

L’autorité de contrôle CNIL doit y avoir accès sur simple demande, notamment lorsque l’entreprise dépasse plus de 250 employés ou si ses activités comportent un risque récurrent pour les droits et libertés des personnes concernées.

Article 7. Droit d’accès aux données

Toute personne concernée par le traitement de ses données personnelles a le droit d'obtenir du responsable du traitement la confirmation sur les informations suivantes:

  • les finalités du traitement;

  • les catégories de données à caractère personnel concernées;

  • les destinataires ou catégories de destinataires auxquels les données à caractère personnel ont été ou seront communiquées, en particulier les destinataires qui sont établis dans des pays tiers ou les organisations internationales;

  • lorsque cela est possible, la durée de conservation des données à caractère personnel envisagée ou, lorsque ce n'est pas possible, les critères utilisés pour déterminer cette durée;

  • l'existence du droit de demander au responsable du traitement la rectification ou l'effacement de données à caractère personnel, ou une limitation du traitement des données à caractère personnel relatives à la personne concernée, ou du droit de s'opposer à ce traitement;

  • le droit d'introduire une réclamation auprès d'une autorité de contrôle;

  • lorsque les données à caractère personnel ne sont pas collectées auprès de la personne concernée, toute information disponible quant à leur source

  • l'existence d'une prise de décision automatisée, y compris un profilage.

Dès lors, l’entreprise doit lui fournir une copie sur simple demande écrite.

Article 8. Droit de modification des données personnelles

Toute personne concernée peut demander à l’entreprise d’obtenir la rectification des données personnelles la concernant, si elles sont inexactes. Elle peut aussi demander à compléter, par écrit, les données à caractère personnel qui sont collectées par le prestataire.

Article 9. Droit de suppression des données personnelles

Tout utilisateur ou client a le droit à l’oubli. Les personnes concernées par le traitement de leurs données à caractère personnel peuvent exiger la suppression des données si l’un de ces cas se présente :

  • les données à caractère personnel ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées ou traitées d'une autre manière;

  • la personne concernée retire le consentement sur lequel est fondé le traitement,

  • la personne concernée s'oppose au traitement;

  • les données à caractère personnel ont fait l'objet d'un traitement illicite;

  • les données à caractère personnel doivent être effacées pour respecter une obligation légale qui est prévue par le droit de l'Union ou par le droit de l'État membre auquel le responsable du traitement est soumis;

  • les données à caractère personnel ont été collectées dans le cadre de l'offre de services de la société de l'information,

Les données personnelles sont conservées pendant la durée nécessaire à la réalisation des finalités pour lesquelles elles ont été collectées et conformément aux obligations légales applicables.

Les données relatives aux prospects sont conservées pendant une durée maximale de trois ans à compter du dernier contact avec la personne concernée.

Les données relatives aux clients sont conservées pendant la durée de la relation contractuelle puis archivées conformément aux obligations légales, comptables et fiscales applicables.

Article 10. Droit d’opposition et limitation

Toute personne concernée par le traitement des données à caractère personnel peut refuser d’y consentir, ou limiter librement son champ d’application, lorsqu’un élément s’applique :

  • l'exactitude des données à caractère personnel est contestée par la personne concernée, pendant une durée permettant au responsable du traitement de vérifier l'exactitude des données à caractère personnel;

  • le traitement est illicite et la personne concernée s'oppose à leur effacement et exige à la place la limitation de leur utilisation;

  • le responsable du traitement n'a plus besoin des données à caractère personnel aux fins du traitement mais celles-ci sont encore nécessaires à la personne concernée pour la constatation, l'exercice ou la défense de droits en justice;

  • la personne concernée s'est opposée au traitement pendant la vérification portant sur le point de savoir si les motifs légitimes poursuivis par le responsable du traitement prévalent sur ceux de la personne concernée.

Article 11. Droit de portabilité

La portabilité des données personnelles est de droit pour toute personne concernée qui veut transmettre ses données à un autre responsable de traitement, sans opposition du prestataire, lorsque cela est techniquement possible et que cela ne porte pas atteinte aux droits des tiers.

Toute demande en ce sens doit être formulée à l’écrit auprès du prestataire.

Article 12. Sécurité du traitement

Le responsable du traitement met en œuvre les mesures techniques et organisationnelles raisonnables afin d'assurer la sécurité, la confidentialité et l'intégrité des données personnelles collectées.

L'accès aux données personnelles est limité aux seules personnes et outils nécessaires à l'exécution des prestations proposées.

Le responsable du traitement veille à utiliser des outils reconnus et sécurisés pour la gestion des rendez-vous, des paiements, des programmes en ligne, des échanges avec les clients et de la conservation des documents.

En cas de violation de données susceptible d'engendrer un risque pour les droits et libertés des personnes concernées, les mesures nécessaires seront prises conformément à la réglementation applicable.

Article 13. Responsable du traitement des données personnelles

Le responsable du traitement des données personnelles est : Gwendoline Roussel que vous pouvez contacter à l’adresse mail : gwendolineroussel.naturo@gmail.com

Le responsable du traitement met en œuvre des mesures techniques, organisationnelles et professionnelles appropriées afin d'assurer une collecte et un traitement des données personnelles conformes à la réglementation en vigueur. Il tient compte notamment de la nature, de la portée, du contexte et des finalités du traitement ainsi que des risques potentiels pour les droits et libertés des personnes concernées.

Le responsable du traitement s'engage à coopérer avec les autorités compétentes, notamment la Commission Nationale de l'Informatique et des Libertés (CNIL), dans le cadre de l'exercice de leurs missions et conformément à la réglementation applicable.

Article 14. Modération des commentaires

Tout commentaire et avis laissé sur ce site internet peut faire l’objet d’une modération, et tout commentaire abusif sera supprimé par voie de signalement ou directement par le prestataire.

Les commentaires peuvent faire l’objet d’une modération par le prestataire, sur signalement ou en cas de constatation de non-respect des autres, conformément à la Loi n° 2004-575 du 21 juin 2004 pour la confiance dans l'économie numérique sur toute suppression de contenus litigieux.

Article 15. Cookies

En naviguant sur ce site, vous acceptez que le site internet puisse implanter des cookies dans votre navigateur, afin de bénéficier des prestations du prestataire.

L’Utilisateur dispose d’un droit d’accès, de rectification, de portabilité et d’effacement de ses données, ou de limitation du traitement, conformément à la loi « informatique et libertés » du 6 janvier 1978 modifiée et au Règlement européen n°2016/679/UE du 27 avril 2016.

Toute réclamation à ce sujet doit être portée au prestataire.

Vous pouvez donc librement refuser l’utilisation des cookies par le menu réglage de votre navigateur.

Dans le cas où vous ne souhaiteriez pas que nous collections vos données personnelles, vous ne pourrez pas utiliser tous les services du site, tels qu’une demande de contact ou de prestation, la collecte de renseignements pour recevoir des newsletters. En effet, certaines informations vous concernant sont nécessaires pour l’utilisation de notre site, et peuvent collecter des données sur votre adresse IP, votre navigateur, vos temps d’accès, pré-remplissage automatique.

Ces informations collectées par le présent site internet sont utilisées exclusivement à des fins de statistiques internes, de manière à améliorer la qualité des services qui vous sont proposés.

Les bases de données sont protégées par les dispositions de la loi du 1er juillet 1998 transposant la directive 96/9 du 11 mars 1996 relative à la protection juridique des bases de données.

Les cookies sont utilisés pour :

  • Vous offrir une expérience optimale.

  • Vous identifier une fois enregistré en tant qu’utilisateur.

  • Surveiller et analyser les performances, le fonctionnement et l'efficacité du site internet.

  • Garantir la sécurité de notre plateforme et la sûreté de son utilisation.

Article 16. Réclamations

Pour toute question relative au traitement de ses données personnelles, l'utilisateur est invité à contacter en priorité le responsable du traitement à l'adresse suivante : gwendolineroussel.naturo@gmail.com.

Si l'utilisateur estime, après avoir contacté le responsable du traitement, que ses droits relatifs à la protection de ses données personnelles ne sont pas respectés, il peut introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL).

Des informations complémentaires sont disponibles sur le site de la CNIL : www.cnil.fr.

Date de la dernière mise à jour : juin 2026.