1. Responsable de traitement
Le responsable de traitement est : SOPHIE VIGOUROUX FORMATIONS (SARL unipersonnelle) – 50 route de Quimper, 29800 Landerneau, France. E-mail de contact : sophiebafm@gmail.com.
Cette politique décrit la manière dont SOPHIE VIGOUROUX FORMATIONS collecte, utilise, conserve et protège vos données à caractère personnel dans le cadre des stages de sensibilisation à la sécurité routière et de l’utilisation du site.
Dernière mise à jour : août 2026
Le responsable de traitement est : SOPHIE VIGOUROUX FORMATIONS (SARL unipersonnelle) – 50 route de Quimper, 29800 Landerneau, France. E-mail de contact : sophiebafm@gmail.com.
Nous collectons uniquement les informations indispensables à la gestion des stages, à la relation client et à la sécurité du service :
| Finalité | Base légale (RGPD) |
|---|---|
| Gestion des inscriptions et tenue du stage | Exécution d’un contrat (art. 6-1 b) |
| Paiement sécurisé & facturation | Exécution d’un contrat / Obligation légale (comptable) |
| Communication d’information pratique | Intérêt légitime (organisation) / Contrat |
| Analytics optionnels (Google Analytics) | Consentement (art. 6-1 a) |
| Mesure de fréquentation sans cookie (Umami) | Intérêt légitime (art. 6-1 f) – exemption de consentement CNIL |
| Sécurité, prévention fraude | Intérêt légitime |
| Réponse aux demandes (formulaire contact) | Intérêt légitime / Mesures précontractuelles |
Les paiements sont traités via Stripe, prestataire certifié PCI DSS. Nous ne stockons jamais vos numéros de carte. Nous conservons uniquement l’identifiant de transaction, le montant, la date, l’état (succès/échec) et la référence de session. Les factures et justificatifs comptables sont conservés dans l’espace Stripe et accessibles sur demande légitime (ex. obligations fiscales ou preuve d’achat).
Un espace d’accès aux informations d’achat (récapitulatif de la commande et preuve de paiement) reste disponible jusqu’à 6 mois après la tenue de la formation, puis est automatiquement désindexé de l’interface publique. Les données internes nécessaires à la comptabilité restent archivées selon les obligations légales (10 ans maximum pour les pièces comptables en France).
Le site n’utilise que deux catégories de cookies : (a) des cookies strictement nécessaires au fonctionnement (session, sécurité), qui ne peuvent pas être désactivés, et (b) les cookies déposés par Google Analytics, facultatifs et soumis à votre consentement explicite. Vous pouvez à tout moment activer/désactiver cette mesure d’audience via le bouton « Gérer mes cookies » en pied de page.
Tant que vous n’avez pas accepté, ou si vous refusez, Google Analytics n’est pas déclenché et ne dépose aucun cookie.
La bannière de consentement ne gouverne que cette mesure. La mesure de fréquentation décrite à la section suivante ne dépose aucun cookie et relève d’un régime distinct : elle n’y figure donc pas, et vous demander votre accord pour elle serait trompeur.
Ce site mesure sa fréquentation avec Umami, une solution de mesure d’audience installée sur un serveur de notre prestataire technique, situé en France. Cette mesure ne dépose aucun cookie et n’utilise aucun identifiant persistant : elle ne nécessite donc pas votre consentement, et vous n’avez rien à accepter ni à refuser pour elle.
Elle est strictement limitée à ce qui est nécessaire pour connaître l’audience de ce site :
Parce qu’elle respecte l’ensemble de ces conditions, cette mesure relève de l’exemption de consentement prévue par la CNIL pour les statistiques de fréquentation. Si l’une d’elles cessait d’être remplie, elle serait replacée sous le consentement décrit à la section 5.
Vous pouvez néanmoins vous opposer à cette mesure ou exercer vos droits en nous écrivant à sophiebafm@gmail.com.
Accès interne limité au responsable de l’organisme. Sous-traitants : Vercel (hébergement), Neon (base de données), Stripe (paiement), ainsi que le prestataire technique du site, qui héberge en France l’instance de mesure de fréquentation décrite à la section 6. Chacun agit conformément à un accord ou des conditions conformes au RGPD. Aucune revente de données marketing, aucun partage non nécessaire aux finalités décrites.
Stripe et certains prestataires peuvent impliquer des transferts vers les États-Unis. Ceux-ci reposent sur des Clauses Contractuelles Types (CCT / SCC) et, le cas échéant, sur l’adhésion au cadre juridique adéquat (ex. Data Privacy Framework) lorsque disponible. Nous limitons les données transférées au strict nécessaire (données de paiement pseudonymisées).
Mesures mises en œuvre : chiffrement TLS, contrôle d’accès coté serveur, principe de minimisation, surveillance d’erreurs applicatives, révisions périodiques des dépendances. Aucune donnée de carte bancaire stockée localement (Stripe Checkout / Payment Intents). Les accès back-office sont restreints et authentifiés.
Vous disposez des droits d’accès, rectification, effacement, limitation, opposition (selon base légale), portabilité, ainsi que du droit de retirer votre consentement pour les analytics. Vous pouvez également définir des directives post-mortem (France). Pour exercer vos droits : sophiebafm@gmail.com.
Si vous estimez après nous avoir contactés que vos droits ne sont pas respectés, vous pouvez saisir la CNIL (cnil.fr).
Nous pouvons modifier la présente politique pour motifs légaux, techniques ou opérationnels. En cas de changement majeur affectant vos droits, une notification adaptée sera affichée sur le site.