Agréé préfecture — R 21 029 0002 0
Stagespoints.bzh

Politique de confidentialité

Cette politique décrit la manière dont SOPHIE VIGOUROUX FORMATIONS collecte, utilise, conserve et protège vos données à caractère personnel dans le cadre des stages de sensibilisation à la sécurité routière et de l’utilisation du site.

Dernière mise à jour : août 2026

1. Responsable de traitement

Le responsable de traitement est : SOPHIE VIGOUROUX FORMATIONS (SARL unipersonnelle) – 50 route de Quimper, 29800 Landerneau, France. E-mail de contact : sophiebafm@gmail.com.

2. Données collectées

Nous collectons uniquement les informations indispensables à la gestion des stages, à la relation client et à la sécurité du service :

  • Identification : nom, prénom, date de naissance (si fournie pour établir l’attestation), et références administratives liées au permis lorsque la réglementation l’impose (numéro de dossier, justificatifs nécessaires).
  • Coordonnées : adresse e-mail, numéro de téléphone (facultatif), adresse postale complète (adresse, complément, code postal, ville, pays) pour la gestion logistique et la facturation.
  • Données d’inscription stage : stage sélectionné (date, lieu), statut de participation, remarques facultatives sur votre situation (motif de récupération de points ou demandes particulières).
  • Données de paiement : identifiants techniques fournis par Stripe (ID de session, état, montant, moyen de paiement utilisé) ainsi que les pièces comptables associées. Aucun numéro de carte complet n’est stocké chez StagePoints.
  • Attestations et obligations légales : preuve de paiement, factures, accusés de présence, signatures numériques éventuelles et mentions légales liées aux stages.
  • Support & contact : messages transmis via le formulaire de contact (contenu libre), société ou structure représentée, fichiers joints, consentement déclaré, ainsi que les informations d’échange nécessaires au suivi des demandes.
  • Liste d’attente & communications optionnelles :e-mail et ville d’intérêt renseignés pour être informé de nouvelles dates.
  • Données techniques : journaux applicatifs (date et heure des requêtes, adresse IP tronquée ou anonymisée, user-agent) pour assurer la sécurité, la prévention des abus et la continuité de service.
  • Préférences et analytics : choix enregistrés via la bannière cookies (consentement par catégorie), les mesures d’audience de Google Analytics si vous les acceptez, et une mesure de fréquentation agrégée qui ne dépose aucun cookie et ne requiert donc pas votre consentement (voir la section 6).

3. Finalités et bases légales

FinalitéBase légale (RGPD)
Gestion des inscriptions et tenue du stageExécution d’un contrat (art. 6-1 b)
Paiement sécurisé & facturationExécution d’un contrat / Obligation légale (comptable)
Communication d’information pratiqueIntérêt légitime (organisation) / Contrat
Analytics optionnels (Google Analytics)Consentement (art. 6-1 a)
Mesure de fréquentation sans cookie (Umami)Intérêt légitime (art. 6-1 f) – exemption de consentement CNIL
Sécurité, prévention fraudeIntérêt légitime
Réponse aux demandes (formulaire contact)Intérêt légitime / Mesures précontractuelles

4. Paiement et facturation (Stripe)

Les paiements sont traités via Stripe, prestataire certifié PCI DSS. Nous ne stockons jamais vos numéros de carte. Nous conservons uniquement l’identifiant de transaction, le montant, la date, l’état (succès/échec) et la référence de session. Les factures et justificatifs comptables sont conservés dans l’espace Stripe et accessibles sur demande légitime (ex. obligations fiscales ou preuve d’achat).

Un espace d’accès aux informations d’achat (récapitulatif de la commande et preuve de paiement) reste disponible jusqu’à 6 mois après la tenue de la formation, puis est automatiquement désindexé de l’interface publique. Les données internes nécessaires à la comptabilité restent archivées selon les obligations légales (10 ans maximum pour les pièces comptables en France).

5. Cookies et analytics soumis à votre consentement

Le site n’utilise que deux catégories de cookies : (a) des cookies strictement nécessaires au fonctionnement (session, sécurité), qui ne peuvent pas être désactivés, et (b) les cookies déposés par Google Analytics, facultatifs et soumis à votre consentement explicite. Vous pouvez à tout moment activer/désactiver cette mesure d’audience via le bouton « Gérer mes cookies » en pied de page.

Tant que vous n’avez pas accepté, ou si vous refusez, Google Analytics n’est pas déclenché et ne dépose aucun cookie.

La bannière de consentement ne gouverne que cette mesure. La mesure de fréquentation décrite à la section suivante ne dépose aucun cookie et relève d’un régime distinct : elle n’y figure donc pas, et vous demander votre accord pour elle serait trompeur.

6. Mesure de fréquentation sans consentement (Umami)

Ce site mesure sa fréquentation avec Umami, une solution de mesure d’audience installée sur un serveur de notre prestataire technique, situé en France. Cette mesure ne dépose aucun cookie et n’utilise aucun identifiant persistant : elle ne nécessite donc pas votre consentement, et vous n’avez rien à accepter ni à refuser pour elle.

Elle est strictement limitée à ce qui est nécessaire pour connaître l’audience de ce site :

  • Finalité unique : produire des statistiques de fréquentation pour l’éditeur du site (pages consultées, provenance, type d’appareil, pays), sous forme agrégée.
  • Aucun suivi entre sites : la mesure ne permet pas de vous suivre d’un site à l’autre et n’est recoupée avec aucun autre traitement, ni avec vos données d’inscription.
  • Aucune transmission à un tiers : les données restent sur le serveur qui héberge l’instance, opéré par notre prestataire technique en qualité de sous-traitant. Elles ne sont ni revendues, ni partagées, ni exploitées à des fins publicitaires.
  • Aucun identifiant persistant : pas de cookie, pas de profil, pas de reconstitution de parcours individuel.
  • Conservation limitée : 13 mois au maximum.

Parce qu’elle respecte l’ensemble de ces conditions, cette mesure relève de l’exemption de consentement prévue par la CNIL pour les statistiques de fréquentation. Si l’une d’elles cessait d’être remplie, elle serait replacée sous le consentement décrit à la section 5.

Vous pouvez néanmoins vous opposer à cette mesure ou exercer vos droits en nous écrivant à sophiebafm@gmail.com.

7. Durées de conservation

  • Données d’inscription : jusqu’à 6 mois après la session pour suivi administratif, puis archivage restreint si nécessaire (preuve en cas de litige) max 2 ans.
  • Comptabilité / factures : durée légale (10 ans).
  • Logs techniques sécurité : 6 mois (sauf incident entraînant conservation prolongée).
  • Formulaire de contact : suppression après traitement (≤ 6 mois, sauf suivi nécessaire).
  • Analytics agrégés : données anonymisées non soumises à la notion de donnée personnelle, sinon 13 mois maximum pour données pseudonymes.
  • Mesure de fréquentation Umami (section 6) : 13 mois maximum.

8. Destinataires et sous-traitants

Accès interne limité au responsable de l’organisme. Sous-traitants : Vercel (hébergement), Neon (base de données), Stripe (paiement), ainsi que le prestataire technique du site, qui héberge en France l’instance de mesure de fréquentation décrite à la section 6. Chacun agit conformément à un accord ou des conditions conformes au RGPD. Aucune revente de données marketing, aucun partage non nécessaire aux finalités décrites.

9. Transferts hors UE

Stripe et certains prestataires peuvent impliquer des transferts vers les États-Unis. Ceux-ci reposent sur des Clauses Contractuelles Types (CCT / SCC) et, le cas échéant, sur l’adhésion au cadre juridique adéquat (ex. Data Privacy Framework) lorsque disponible. Nous limitons les données transférées au strict nécessaire (données de paiement pseudonymisées).

10. Sécurité

Mesures mises en œuvre : chiffrement TLS, contrôle d’accès coté serveur, principe de minimisation, surveillance d’erreurs applicatives, révisions périodiques des dépendances. Aucune donnée de carte bancaire stockée localement (Stripe Checkout / Payment Intents). Les accès back-office sont restreints et authentifiés.

11. Vos droits

Vous disposez des droits d’accès, rectification, effacement, limitation, opposition (selon base légale), portabilité, ainsi que du droit de retirer votre consentement pour les analytics. Vous pouvez également définir des directives post-mortem (France). Pour exercer vos droits : sophiebafm@gmail.com.

Si vous estimez après nous avoir contactés que vos droits ne sont pas respectés, vous pouvez saisir la CNIL (cnil.fr).

12. Mise à jour

Nous pouvons modifier la présente politique pour motifs légaux, techniques ou opérationnels. En cas de changement majeur affectant vos droits, une notification adaptée sera affichée sur le site.

Politique de confidentialité – Traitement de vos données