Cadre & confiance
Politique de confidentialité
Comment vos données sont utilisées, protégées et conservées.
Version du 28 juillet 2026. Cette politique concerne le catalogue et l’espace de formation disponibles sous mahavatara.com/formations.
1. Responsable du traitement
Le responsable du traitement est l’entité exploitant MahAvatara — à compléter. Pour toute question relative aux données personnelles : contact@mahavatara.com.
2. Données traitées et finalités
Sur petit écran, faites défiler le tableau horizontalement.
| Données | Finalité | Base juridique |
|---|---|---|
| Adresse e-mail vérifiée, prénom, mot de passe haché | Créer et sécuriser le compte | Exécution du contrat |
| Référence de commande, montant chiffré, statut, preuve des CGV | Encaisser, donner accès, gérer la relation client | Contrat et obligations légales |
| Formation achetée et droit d’accès, chiffrés | Afficher le bon contenu dans votre espace | Contrat et condition de l’article 9 à valider ; consentement explicite recueilli dans le parcours actuel |
| Consentements versionnés et preuve pseudonymisée | Démontrer vos choix | Obligation légale |
| Traces de sécurité limitées et pseudonymisées | Prévenir les accès frauduleux | Intérêt légitime |
Nous ne collectons pas de journal spirituel, récit de rêve, donnée de santé, réponse libre, suivi publicitaire ni temps détaillé de visionnage.
Un abonnement aux infolettres séparé
Le compte de formation n’inscrit jamais automatiquement aux infolettres et ne transmet pas son adresse à phpList. Le lien « Recevoir les infolettres » ouvre le formulaire historique phpList : l’abonnement et le désabonnement s’y gèrent séparément.
3. Une protection renforcée pour vos parcours
Le choix d’une formation spirituelle peut permettre d’inférer des convictions philosophiques ou religieuses, qui sont des données sensibles. Les intitulés sont chiffrés dans notre base. L’application ne place dans les métadonnées Stripe qu’une référence de commande opaque. Les produits Stripe devront aussi utiliser des libellés neutres avant lancement.
Le parcours d’achat demande actuellement un consentement explicite distinct. Vous pouvez en demander le retrait depuis « Mes données ». Ce retrait n’est pas rétroactif et son traitement révoque les accès concernés, car MahAvatara ne peut alors plus utiliser ce choix pour vous présenter le parcours. Le fondement exact de l’article 9 doit être validé par un juriste ou un DPD avant lancement.
4. Destinataires et sous-traitants
L’accès est limité aux personnes habilitées de MahAvatara et, pour leurs seules missions, à l’hébergeur, au prestataire d’e-mail transactionnel et à Stripe pour le paiement. La confirmation contractuelle doit rappeler l’intitulé, le prix et les choix acceptés : le prestataire d’e-mail traite donc l’adresse du destinataire et ce contenu, même si le sujet de la notification reste neutre. Aucun intitulé de formation n’est envoyé à un outil publicitaire ou d’analyse d’audience. Les métadonnées de paiement utilisent une référence opaque ; la neutralité des libellés produits Stripe fait partie de la vérification préalable au lancement.
Avant l’ouverture, MahAvatara documentera les contrats de sous-traitance, les lieux d’hébergement et, le cas échéant, les garanties encadrant les transferts hors de l’Espace économique européen.
5. Durées de conservation prévues
- compte avec accès actif : pendant la durée d’accès annoncée ;
- compte sans accès actif : suppression après deux ans d’inactivité, après avertissement ;
- preuves contractuelles et consentements : archivage restreint pendant le délai de prescription applicable, généralement cinq ans ;
- factures et pièces comptables : dix ans lorsque la loi l’exige ;
- traces de sécurité pseudonymisées : six à douze mois ;
6. Sécurité
Les identités et intitulés de parcours sont chiffrés avec une clé séparée. Les mots de passe sont hachés de manière irréversible. Les sessions utilisent des cookies Secure, HttpOnly et SameSite=Lax en production. Les formulaires sont protégés contre les requêtes forgées et les tentatives de connexion sont limitées.
7. Vos droits
Vous pouvez accéder à vos données, les rectifier, obtenir une copie, demander leur effacement ou leur limitation, vous opposer à certains traitements et retirer un consentement. L’export et les demandes sont disponibles dans « Mes données ». Vous pouvez aussi écrire à contact@mahavatara.com.
Une réponse vous sera apportée en principe sous un mois. Si elle ne vous satisfait pas, vous pouvez saisir la CNIL.