Aller au contenu

Politiques de Confidentialité

POLITIQUE DE CONFIDENTIALITÉ

GERAN COACHING

Date de mise en vigueur : 23 janvier 2026
Dernière mise à jour : 23 janvier 2026
Responsable : Youri GERAN

 


 

TABLE DES MATIÈRES

  1. Préambule et définitions

  2. Qui sommes-nous ?

  3. Quelles données collectons-nous ?

  4. Bases légales du traitement

  5. Finalités du traitement

  6. Destinataires de vos données

  7. Durée de conservation

  8. Sécurité et protection

  9. Transferts de données

  10. Cookies et technologies de suivi

  11. Droits des personnes concernées

  12. Processeurs de paiement

  13. Mineurs et restrictions d'accès

  14. Modifications de la politique

  15. Contact et réclamations

 


 

ARTICLE 1 : PRÉAMBULE ET DÉFINITIONS

1.1 Objet

La présente Politique de Confidentialité (« Politique ») décrit les modalités selon lesquelles Geran Coaching (« nous », « le Coach », « le responsable de traitement ») collecte, utilise, protège, et partage vos données à caractère personnel lorsque vous :

  • Visitez le site www.gerancoaching.site et toute plateforme connectée

  • Vous inscrivez à une prestation de coaching sportif, APA ou autres services

  • Effectuez un paiement via nos processeurs partenaires

  • Communiquez avec nous par email, téléphone ou WhatsApp

  • Accédez à des contenus numériques personnalisés

  • Participez à des séances de coaching (en ligne ou en présentiel)

1.2 Applicabilité

Cette Politique s'applique à tous les traitements de données personnelles effectués par Geran Coaching, conformément à :

  • Règlement Général sur la Protection des Données (RGPD) – Règlement (UE) 2016/679

  • Loi Informatique et Libertés (Loi n° 78-17 du 6 janvier 1978, modifiée)

  • Code de la Consommation français

  • Directives des processeurs de paiement (Shopify, Stripe, PayPal)

  • Lois applicables en Guadeloupe (territoire français)

1.3 Définitions

  • Données personnelles : Toute information se rapportant à une personne physique identifiée ou identifiable

  • Traitement : Toute opération effectuée sur des données (collecte, enregistrement, conservation, utilisation, diffusion)

  • Responsable de traitement : Geran Coaching (détermine les finalités et moyens du traitement)

  • Sous-traitant : Les prestataires techniques (Shopify, Stripe, serveurs d'hébergement, outils de visioconférence)

  • Consentement : Manifestation libre, spécifique, informée et sans équivoque d'adhésion au traitement

  • Violation de données : Accès, altération ou destruction non autorisée de données personnelles

 


 

ARTICLE 2 : QUI SOMMES-NOUS ?

2.1 Identité du Responsable de Traitement

Raison sociale : GRN-COACHING
Responsable : Youri GERAN
Fonction : Enseignant APA & Coach Sportif
Type de structure : Indépendant (auto-entreprise)
Localisation : Les Abymes, Guadeloupe (971)
Siège social : 37 Résidence FICUS, 97139 Les Abymes, Guadeloupe
N° d'immatriculation (SIRET) : 93399196000016
Email : yourisgeranpro@gmail.com
Téléphone : +590 690 05 91 69
WhatsApp : +590 690 05 91 69

2.2 Représentant RGPD

Pour toute question relative à la protection des données personnelles, vous pouvez contacter :

Email : yourisgeranpro@gmail.com
Objet : Droit à la protection des données

 


 

ARTICLE 3 : QUELLES DONNÉES COLLECTONS-NOUS ?

3.1 Catégories de données collectées

A) Données d'identification et de contact :

  • Nom et prénom complet

  • Adresse email personnelle

  • Numéro de téléphone mobile

  • Adresse postale (si présentiel)

  • Photographie ou vidéo (avec consentement exprès)

B) Données de transaction et paiement :

  • Numéro de commande et date

  • Montant payé

  • Moyen de paiement utilisé (carte bancaire, virement, autres)

  • Statut du paiement et transactions précédentes

  • Historique des remboursements

Note : Les données bancaires complètes ne sont jamais stockées par Geran Coaching. Elles sont traitées exclusivement par nos prestataires de paiement sécurisés (Shopify, Stripe, PayPal).

C) Données de santé et physiques (données sensibles) :

Collectées uniquement avec consentement exprès écrit :

  • Questionnaire d'évaluation physique (âge, pathologies, contre-indications médicales)

  • Antécédents médicaux pertinents (douleurs chroniques, blessures, traitements)

  • Objectifs personnels de coaching

  • Restrictions de mobilité ou limitations physiques

  • Données biométriques de base (poids, taille, avec accord)

  • Progression et résultats de coaching

Raison : Nécessaire pour adapter les séances et garantir votre sécurité physique lors du coaching APA.

D) Données de connexion et comportement :

  • Adresse IP

  • Type de navigateur et système d'exploitation

  • Pages consultées et durée de visite

  • Historique des clics et interactions

  • Informations de session (via Google Analytics)

E) Données contractuelles et administratives :

  • Forfait/pack souscrit et dates d'accès

  • Calendrier des séances réservées

  • Présences/absences aux séances

  • Retours et évaluations de satisfaction

  • Correspondances commerciales

F) Données de communications :

  • Emails et messages échangés

  • Historique WhatsApp (optionnel, selon consentement)

  • Tickets de support clients

  • Plaintes ou réclamations

3.2 Sources de collecte

Données que vous nous fournissez directement :

  • Formulaire d'inscription sur le site

  • Email de contact

  • Questionnaire d'évaluation physique

  • Formulaire de paiement

  • Messages WhatsApp ou email

Données collectées automatiquement :

  • Cookies et pixels de suivi

  • Journaux serveur

  • Informations de connexion

  • Analytics de visite

Données reçues de tiers :

  • Prestataires de paiement (Shopify, Stripe, PayPal) → informations de transaction

  • Plateforme d'hébergement → logs d'accès

  • Outils de visioconférence → registre de connexion

 


 

ARTICLE 4 : BASES LÉGALES DU TRAITEMENT

Conformément à l'article 6 du RGPD, nous traitons vos données uniquement si l'une des bases légales suivantes s'applique :

4.1 Consentement (Article 6.1.a du RGPD)

Quand : Pour les données sensibles (santé, biométrie, marketing optionnel)

Comment :

  • Case à cocher lors de l'inscription (consentement affirmé)

  • Email séparé de consentement explicite

  • Droit de retirer le consentement à tout moment

Exemple : « J'accepte que mes données de santé soient utilisées pour adapter mon programme de coaching »

4.2 Exécution du contrat (Article 6.1.b du RGPD)

Quand : Pour la livraison des prestations de coaching

Données concernées :

  • Données d'identification et contact

  • Données de transaction (facturation, remboursement)

  • Données de santé (adaptation du programme)

  • Données de connexion aux séances

Fondement : Le contrat signé ou accepté lors de la validation de commande

4.3 Obligation légale (Article 6.1.c du RGPD)

Quand : Pour respecter les obligations légales françaises

Données concernées :

  • Données de facturation et paiement (conservation 5 ans - droit fiscal)

  • Traces d'accès et logs serveur (conservation 1 an)

  • Données de conformité RGPD (registre de traitement)

Fondement :

  • Code Général des Impôts

  • Loi n° 2004-575 pour la confiance dans l'économie numérique

4.4 Intérêt légitime (Article 6.1.e du RGPD)

Quand : Pour nos intérêts commerciaux ou de sécurité

Données concernées :

  • Marketing direct (newsletters, offres)

  • Détection de fraude

  • Amélioration des services

  • Sécurité informatique

Fondement : Équilibre entre notre légitime intérêt et vos droits

Droit à l'opposition : Vous pouvez vous opposer à tout moment à ces traitements

 


 

ARTICLE 5 : FINALITÉS DU TRAITEMENT

5.1 Finalités essentielles

1. Exécution de votre commande et prestation de coaching

  • Traiter votre inscription et paiement

  • Vous accorder l'accès aux séances et contenus

  • Adapter le programme selon votre profil physique

  • Générer votre facture et confirmation de commande

2. Gestion de la relation client

  • Vous contacter pour les séances réservées

  • Traiter vos demandes d'annulation ou report

  • Répondre à vos questions et réclamations

  • Assurer le suivi administratif du coaching

3. Facturation et trésorerie

  • Générer factures et devis

  • Traiter les paiements et remboursements

  • Gérer les litiges financiers

  • Respecter nos obligations fiscales

4. Conformité légale et obligations contractuelles

  • Respecter les exigences RGPD

  • Honorer les demandes de droits d'accès

  • Archiver les preuves commerciales

  • Collaborer avec les autorités légales

5.2 Finalités secondaires (selon consentement)

1. Marketing et prospection

  • Vous envoyer notre newsletter

  • Proposer de nouveaux services ou offres

  • Communiquer sur les promotions

  • Vous solliciter pour des avis de satisfaction

Opt-in/Opt-out : Vous pouvez vous désabonner à tout moment

2. Amélioration continue

  • Analyser vos retours et suggestions

  • Améliorer l'expérience utilisateur

  • Développer de nouveaux services

  • Optimiser le site web

3. Sécurité informatique

  • Détecter et prévenir la fraude

  • Protéger nos systèmes contre les cyberattaques

  • Gérer les tentatives d'intrusion

  • Mantenir l'intégrité de nos bases de données

5.3 Interdictions d'utilisation

NOUS N'UTILISERONS JAMAIS VOS DONNÉES POUR :

  • ❌ Vendre ou louer vos données à des tiers

  • ❌ Partager vos données de santé sans consentement

  • ❌ Vous profiler à des fins discriminatoires

  • ❌ Créer un dossier médical sans votre accord

  • ❌ Demander des informations sensibles non pertinentes

  • ❌ Forcer le consentement ou l'opt-in

  • ❌ Transfert hors UE sans garanties légales

  • ❌ Traitement automatisé sans contrôle humain

 


 

ARTICLE 6 : DESTINATAIRES DE VOS DONNÉES

6.1 Accès interne

Vos données ne sont accessibles qu'aux personnes physiques autorisées de Geran Coaching :

  • Youri GERAN (Coach et responsable de traitement)

  • Personnels administratifs (si emploi de salariés)

  • Départements concernés : commercial, administratif, support client

Engagement : Les collaborateurs signent une clause de confidentialité

6.2 Sous-traitants techniques

Vos données sont partagées avec les prestataires suivants pour l'exécution du contrat :

A) Plateformes de paiement

Prestataire

Données transmises

Base légale

Localisation

Shopify

Nom, email, montant, adresse, historique achat

Exécution contrat

USA/Canada (accord ECJ)

Stripe

Numéro commande, montant, informations transaction

Exécution contrat

USA (accord ECJ)

PayPal

Données identité, transaction, historique paiement

Exécution contrat

USA (accord ECJ)


Accord ECJ : Ces processeurs respectent le standard de Adequacy ou les clauses contractuelles type.

B) Hébergement et infrastructure

Service

Données

Localisation

Sécurité

Serveur d'hébergement

Contenus du site, formulaires, données clients

Shopify (EU data centers) / Serveur sécurisé France

Chiffrement SSL

Email

Correspondances commerciales

Gmail Business / Serveurs sécurisés UE

Chiffrement TLS


C) Outils de gestion

  • Google Analytics : Données de visite anonymisées (IP masquée)

  • Google Meet / Zoom : Enregistrements de séance (avec accord)

  • Calendrier Google : Données de réservation

  • Espace cloud (Google Drive, OneDrive) : Documents partagés

D) Services de communication

  • WhatsApp Business (Meta) : Messages de discussion

  • Email marketing (MailChimp, Brevo, etc.) : Liste de contacts

  • SMS optionnel : Rappels de séances (si activation)

6.3 Contrats de sous-traitance

Engagement légal obligatoire (Article 28 du RGPD) :

Tous nos sous-traitants ont signé des clauses contractuelles type qui stipulent :

✓ Traitement exclusivement sur instruction de Geran Coaching
✓ Confidentialité obligatoire des données
✓ Mesures techniques et organisationnelles de sécurité
✓ Interdiction de sous-traiter sans approbation préalable
✓ Droit d'audit des pratiques de sécurité
✓ Restitution ou suppression des données en fin de contrat
✓ Notification des incidents de sécurité en 24h

6.4 Partage avec des tiers externes

VENTE/CESSION DE DONNÉES : STRICTEMENT INTERDITE

Vos données NE SERONT JAMAIS vendues, louées ou cédées à des tiers commerciaux, sauf :

  • ❌ Avec votre consentement écrit exprès

  • ❌ Si la loi l'exige explicitement

  • ❌ Si nous changeons de propriétaire (fusion/acquisition) → notification obligatoire

Autorités publiques :

Geran Coaching peut communiquer vos données aux autorités publiques si légalement requise :

  • Demande CNIL ou douane

  • Enquête policière ou judiciaire

  • Obligation légale (TRACFIN, impôts)

  • Protection d'intérêts vitaux

Nous vous informerons sauf si interdiction légale.

 


 

ARTICLE 7 : DURÉE DE CONSERVATION

7.1 Tableau de conservation

Type de données

Durée

Fondement légal

Raison

Données d'inscription client actif

Durée du contrat + 3 ans

RGPD / Prescription

Relation commerciale

Factures et paiements

5 ans

Code Fiscal

Obligation comptable

Données de santé

Durée du coaching + 1 an

RGPD + Code santé

Suivi et preuves

Logs d'accès serveur

1 an

Sécurité IT

Détection menaces

Cookies de suivi

13 mois maximum

CNIL

Consentement renouvelé

Marketing newsletter

Tant que consentement actif

RGPD

Droit à l'oubli à tout moment

Communications email

3 ans après dernier contact

RGPD

Preuve contractuelle

Demandes de droit d'accès

2 ans après réponse

RGPD

Traçabilité légale


7.2 Suppression automatique

À l'expiration du délai de conservation :

  1. Anonymisation progressive des données

  2. Suppression physique des serveurs

  3. Certification de destruction remise sur demande

Vous pouvez demander la suppression anticipée en exerçant votre droit à l'oubli.

7.3 Exception : Archivage légal

Certaines données sont archivées plus longtemps pour raison légale :

  • Factures/comptabilité : 10 ans (obligation fiscale)

  • Preuves de transactions : 5 ans (prescription civile)

  • Données de fraude détectée : 3 ans (combating fraud)

Ces archives sont archivées physiquement et inaccessibles pour usage marketing.

 


 

ARTICLE 8 : SÉCURITÉ ET PROTECTION

8.1 Mesures de sécurité technique

Chiffrement des données :

  • ✓ SSL/TLS 256-bit pour tout site web (https://)

  • ✓ Chiffrement des données en transit

  • ✓ Chiffrement des données au repos (base de données)

  • ✓ Chiffrement des emails (PGP optionnel)

Authentification et accès :

  • ✓ Authentification forte pour admin (mot de passe + 2FA)

  • ✓ Contrôle d'accès par rôle (permissions minimales)

  • ✓ Suivi des accès par audit trail

  • ✓ Logs d'authentification

Sauvegardes et continuité :

  • ✓ Sauvegardes quotidiennes des données critiques

  • ✓ Backup hors site (secours)

  • ✓ Test de restauration mensuel

  • ✓ Plan de continuité en cas d'incident

8.2 Mesures de sécurité organisationnelle

Gouvernance et responsabilité :

  • ✓ Registre des activités de traitement RGPD

  • ✓ Analyse de risques (AIPD si nécessaire)

  • ✓ Politique de confidentialité mise à jour

  • ✓ Engagements RGPD signés

Accès et habilitations :

  • ✓ Nombre minimum de personnes habilitées

  • ✓ Contrats de confidentialité signés

  • ✓ Formation RGPD des collaborateurs

  • ✓ Suppression des accès à la cessation d'emploi

Gestion des incidents :

  • ✓ Procédure documentée de détection

  • ✓ Plan de réponse à violation de données

  • ✓ Notification à la CNIL en 72h si nécessaire

  • ✓ Notification aux clients affectés dans les meilleurs délais

8.3 Responsabilités de l'utilisateur

Vous êtes responsable de :

  • ✓ Garder votre mot de passe secret

  • ✓ Ne pas partager vos identifiants de session

  • ✓ Vous déconnecter après chaque utilisation

  • ✓ Signaler toute activité suspecte

  • ✓ Maintenir vos coordonnées à jour

Geran Coaching ne sera pas responsable :

  • ❌ De l'utilisation de votre compte par tiers (mot de passe compromis)

  • ❌ Des infections virales sur votre ordinateur

  • ❌ De la perte de données à cause de votre négligence

  • ❌ Des accès effectués avec vos identifiants

8.4 Incident de sécurité

En cas de violation de données :

  1. Détection → Identification de l'incident (heure, nature)

  2. Confinement → Isolement du système affecté

  3. Investigation → Analyse des causes et impacts

  4. Notification CNIL → Signalement en 72h si données sensibles exposées

  5. Notification utilisateurs → Information dans les meilleurs délais

  6. Correction → Renforcement des mesures de sécurité

 


 

ARTICLE 9 : TRANSFERTS INTERNATIONAUX DE DONNÉES

9.1 Principes de conformité

Les données stockées en France/UE bénéficient de la protection RGPD. Cependant, certains sous-traitants opèrent hors UE (USA, Canada, etc.).

9.2 Transferts vers pays tiers

Prestataires aux USA (Shopify, Stripe, PayPal, Google) :

Cadre légal : Ces transferts bénéficient de :

  • ✓ Décisions d'adéquation (ex. Privacy Shield / Data Privacy Framework)

  • ✓ Clauses contractuelles type (Standard Contractual Clauses)

  • ✓ Garanties supplémentaires (encryption, contractuelles)

Vos droits restent protégés :

  • ✓ Même niveau de protection qu'en Europe

  • ✓ Recours juridiques équivalents

  • ✓ Droit de saisir les autorités de contrôle

Risques résiduels : Les autorités américaines peuvent accéder aux données via ordonnance judiciaire (lois FISA, CLOUD Act). Nous en avons limité l'exposition en utilisant le chiffrement et les contrats restrictifs.

9.3 Opt-out sur transferts internationaux

Si vous refusez tout transfert de données hors UE, vous pouvez :

  1. Nous contacter : yourisgeranpro@gmail.com

  2. Demander une alternative locale (hébergement France/UE)

  3. Ceci peut impacter votre accès à certains services

 


 

ARTICLE 10 : COOKIES ET TECHNOLOGIES DE SUIVI

10.1 Qu'est-ce qu'un cookie ?

Un cookie est un petit fichier texte stocké sur votre navigateur qui identifie votre appareil et retient vos préférences.

10.2 Cookies utilisés

Cookies essentiels (obligatoires) :

Cookie

Finalité

Durée

Opt-out

_session

Maintenance de connexion

Fin session

Non (indispensable)

csrf_token

Sécurité contre attaques

Fin session

Non

cookie_consent

Sauvegarde préférences

12 mois

Non (prefs)


Cookies analytiques (consentement requis) :

Service

Finalité

Durée

Consentement

Google Analytics 4

Mesure de trafic anonymisé

12-14 mois

Oui (IP masquée)

Facebook Pixel

Publicités ciblées

90 jours

Oui

Google Ads

Retargeting publicités

6-12 mois

Oui


Cookies de marketing (consentement requis) :

  • Identification de visites répétées

  • Personnalisation d'offres

  • Suivi de conversions

10.3 Gestion des cookies

Comment les refuser :

  1. Paramètres du site : Banneau de consentement cookies

  2. Navigateur : Paramètres > Confidentialité > Supprimer/bloquer cookies

  3. Opt-out globaux :

Impact du refus :

  • Refus cookies essentiels → Fonctionnement limité du site

  • Refus cookies analytiques → Perte de traçabilité (bénéfique pour vous)

  • Refus cookies marketing → Pas de publicités personnalisées

10.4 Suivi par pixels et balises

Pixels invisibles : De minuscules images (1x1 pixel) qui signalent quand une page est consultée

Finalités :

  • Mesurer la performance du site

  • Identifier les visites répétées

  • Cibler des publicités

Opt-out : Refuser les cookies de marketing ci-dessus

 


 

ARTICLE 11 : DROITS DES PERSONNES CONCERNÉES

Vous disposez de droits inaliénables sur vos données personnelles selon le RGPD.

11.1 Droit d'accès (Article 15)

Définition : Obtenir une copie complète de vos données

Comment exercer :

  1. Email à : yourisgeranpro@gmail.com

  2. Objet : « Droit d'accès à mes données »

  3. Fournir identification (nom, email, numéro client si applicable)

Délai de réponse : 30 jours calendaires

Format : Copie électronique en format structuré, lisible (CSV, PDF, etc.)

Coût : Gratuit

11.2 Droit de rectification (Article 16)

Définition : Corriger les données inexactes ou incomplètes

Exemple : « Mon email est faux, j'aimerais le corriger »

Comment :

  1. Directement via votre compte personnel (si interface disponible)

  2. Par email : yourisgeranpro@gmail.com

  3. Preuve d'identité peut être demandée

Délai : Correction effectuée sous 30 jours

Coût : Gratuit

11.3 Droit à l'effacement / Droit à l'oubli (Article 17)

Définition : Demander la suppression de vos données dans certaines conditions

Cas d'application :

✓ Consentement retiré et pas d'autre base légale
✓ Données plus nécessaires au service
✓ Fin de contrat + délai de conservation écoulé
✓ Opposition exercée avec succès
✓ Traitement illégal
✓ Obligation légale de suppression

Exceptions (impossibilité de suppression) :

❌ Obligations légales de conservation (facturation 5 ans)
❌ Intérêt public prépondérant
❌ Preuve d'un droit ou contrat (prescription)
❌ Archivage légal (historique juridique)

Comment exercer :

  1. Email à : yourisgeranpro@gmail.com

  2. Objet : « Demande suppression - Droit à l'oubli »

  3. Justification de la demande

Délai : Sous 30 jours

Coût : Gratuit

11.4 Droit à la limitation du traitement (Article 18)

Définition : Demander l'arrêt temporaire du traitement (sans suppression)

Cas :

✓ Vous contestez l'exactitude (blocage durant vérification)
✓ Traitement illégal mais vous refusez suppression
✓ Données plus nécessaires mais vous en avez besoin
✓ Exercice d'une opposition en cours

Conséquence : Vos données restent stockées mais pas utilisées

Comment : Email à yourisgeranpro@gmail.com avec justificatif

11.5 Droit à la portabilité (Article 20)

Définition : Récupérer vos données dans un format machine-lisible pour les transférer à un autre prestataire

Données concernées :

✓ Données que vous avez fourni
✓ Données créées par votre activité

Exclusions :

❌ Données dérivées ou analysées (scores, profils)
❌ Données de tiers

Format : CSV, JSON, XML (structure standard)

Comment : Email à yourisgeranpro@gmail.com

Délai : 30 jours

Coût : Gratuit

11.6 Droit d'opposition (Article 21)

Définition : Refuser un traitement basé sur intérêt légitime ou marketing

Traitement visé :

✓ Newsletter marketing → Suppression liste
✓ Prospection commerciale → Cessation immédiate
✓ Profilage → Opt-out

Fondement RGPD : Article 6.1.e (intérêt légitime) – vous pouvez vous opposer

Comment : Email spécifiant « Opposition au traitement marketing »

Délai : Cessation immédiate du marketing

Coût : Gratuit

11.7 Droit à protection contre décisions automatisées (Article 22)

Définition : Ne pas être soumis à une décision basée uniquement sur un traitement automatisé produisant des effets

Exemples interdits sans intervention humaine :

❌ Refus automatique d'accès basé sur scoring
❌ Profiling pour exclusion
❌ Algorithme d'éligibilité sans révision humaine

Votre droit : Demander intervention humaine pour réexaminer

Comment : Email : yourisgeranpro@gmail.com

11.8 Droit de retrait de consentement

Définition : Retirer votre consentement à tout moment (sans rétroactivité)

Éléments : Retrait ne touche pas les traitements précédents

Comment :

  1. Email à yourisgeranpro@gmail.com

  2. Objet : « Retrait de consentement - [type] »

  3. Spécifier quel consentement (marketing, santé, etc.)

Délai : Immédiat

11.9 Conditions d'exercice des droits

Identification requise :

  • Nom complet

  • Email utilisé

  • Numéro client (si applicable)

  • Preuve d'identité (scan CNI/passeport) pour droits sensibles

Délai de réponse : 30 jours calendaires (extensible 60 jours pour requêtes complexes)

Refus possible : Si demande manifestement infondée, abusive ou entrave excessif

Recours : Droit de saisir la CNIL en cas de refus injustifié

 


 

ARTICLE 12 : PROCESSEURS DE PAIEMENT

12.1 Shopify

Rôle : Plateforme de commerce électronique et processeur de paiement

Données transmises :

  • Nom, email, adresse

  • Montant de transaction

  • Historique d'achat

  • Informations de paiement (tokenisées)

Droits Shopify :

  • Traitement selon votre instruction

  • Confidentialité obligatoire

  • Obligation de sécurité

  • Pas de revente de données

Lien politique Shopify : https://www.shopify.com/fr/politique-confidentialite

Données bancaires : Shopify utilise le chiffrement et la tokenisation. Vos numéros de carte ne sont JAMAIS conservés par Geran Coaching.

Réclamations Shopify : Vous pouvez contacter Shopify directement via leur formulaire de confidentialité

12.2 Stripe

Rôle : Prestataire de paiement en ligne

Données transmises :

  • Numéro commande, montant

  • Email et information de contact

  • Adresse de facturation

  • Statut de transaction

Sécurité Stripe :

  • PCI DSS Level 1 (normes bancaires)

  • Détection frauduleuse en temps réel

  • Chiffrement 256-bit

  • 3D Secure pour paiements sécurisés

Lien politique Stripe : https://stripe.com/fr/privacy

Données sensibles : Les données bancaires complètes sont JAMAIS accessibles à Geran Coaching. Stripe gère exclusivement le traitement des paiements.

12.3 PayPal

Rôle : Portefeuille numérique et processeur de paiement

Données partagées :

  • Email associé à votre compte PayPal

  • Montant et référence de transaction

  • Résultat du paiement (accepté/refusé)

Sécurité PayPal :

  • 2FA (authentification 2 facteurs)

  • Assurance acheteur (protection)

  • Chiffrement fort

Lien politique PayPal : https://www.paypal.com/fr/webapps/mpp/ua/privacy-full

Anonymat : Vous pouvez utiliser PayPal sans révéler vos données bancaires à Geran Coaching

12.4 Vos droits auprès des processeurs

Chaque processeur doit respecter vos droits RGPD :

  • ✓ Droit d'accès à vos transactions

  • ✓ Droit de rectification d'données

  • ✓ Droit d'opposition à marketing

  • ✓ Droit à l'oubli (sauf obligation légale)

Nous recommandons de :

  1. Consulter les politiques de confidentialité des processeurs

  2. Contacter directement le processeur pour tout problème

  3. Vérifier l'historique de transactions régulièrement

12.5 Remboursements et données

En cas de remboursement :

  1. Shopify/Stripe/PayPal retraitent votre transaction

  2. Le remboursement est envoyé par le même moyen de paiement

  3. Délai : 5-10 jours ouvrables selon votre banque

  4. Données : Les traces de transaction restent conservées 5 ans (obligation légale)

Vous recevez :

  • Confirmation de remboursement par email

  • Numéro de traçage (de la banque)

  • Période d'apparition sur compte (variable selon banque)

 


 

ARTICLE 13 : MINEURS ET RESTRICTIONS D'ACCÈS

13.1 Âge minimum requis

Interdiction pour mineurs non accompagnés :

Les services Geran Coaching s'adressent aux personnes de 18 ans et plus.

Mineurs : Si vous avez moins de 18 ans, les services requièrent :

✓ Consentement parental écrit
✓ Pratique du coaching APA (activités physiques adaptées) recommandée à partir de 14 ans
✓ Autorisation parentale dans le questionnaire d'évaluation

13.2 Données de mineurs

Si un mineur est autorisé :

  • ✓ Données de santé collectées avec accord parent/tuteur

  • ✓ Consent to contact d'urgence (parent/tuteur)

  • ✓ Confidentialité respectée (données médecin-patient)

  • ✓ Suppression des données à la majorité (sur demande)

Nous ne collecterons jamais :

❌ Données biométriques sans consentement parental
❌ Localisation GPS sans accord
❌ Photos/vidéos sans autorisation écrite

 


 

ARTICLE 14 : MODIFICATIONS DE LA POLITIQUE

14.1 Droit de modification

Geran Coaching se réserve le droit de modifier la présente Politique à tout moment pour :

  • S'adapter aux évolutions légales (RGPD)

  • Ajouter ou supprimer des services

  • Améliorer la transparence

  • Refléter de nouvelles pratiques de sécurité

14.2 Notification des changements

Modifications mineures (correction de fautes, clarifications) :

→ Publiées directement sur le site, sans notification spéciale

Modifications substantielles (nouvelles finalités, nouveaux transferts de données) :

Notification par email 30 jours avant la prise d'effet
→ Vous avez le droit de retirer votre consentement
→ Droit de demander suppression de compte

Continuité des contrats existants :

Pour les prestations en cours, la politique en vigueur à la date de la commande s'applique (sauf modification plus favorable au client).

14.3 Version courante

Date de mise en vigueur : 23 janvier 2026
Historique :

Version

Date

Modifications

1.0

23 jan 2026

Version initiale complète RGPD


 


 

ARTICLE 15 : CONTACT ET RÉCLAMATIONS

15.1 Nous contacter

Pour toute question sur cette Politique :

📧 Email : yourisgeranpro@gmail.com
📱 Téléphone : +590 690 05 91 69
💬 WhatsApp : +590 690 05 91 69

Horaires : Lundi-vendredi, 9h-18h (GMT-4)
Week-end et jours fériés : Réponse sur demande, traitement au jour ouvrable suivant
Délai de réponse : 48 heures maximum (30 jours légaux pour droits RGPD)

Adresse postale :

Youri GERAN – GRN-COACHING
37 Résidence FICUS
97139 Les Abymes
Guadeloupe, France

SIRET : 93399196000016

15.2 Exercer vos droits RGPD

Pour exercer un droit d'accès, rectification, suppression, portabilité, etc. :

Par email :

Adresse : yourisgeranpro@gmail.com
Objet : [Précisez le droit : Accès / Rectification / Oubli / Portabilité / Opposition]
Corps : Décrivez votre demande avec identification complète (nom, email, numéro client)

Délai : Réponse dans 30 jours (extensible 60 jours pour complexité)

Format de réponse : Copie électronique en PDF ou format standard

15.3 Réclamation auprès de la CNIL

Si vous n'êtes pas satisfait de notre réponse ou estimons que vos droits ne sont pas respectés :

CNIL - Commission Nationale Informatique et Libertés

📧 Email : plainte@cnil.fr
🌐 Portail : https://www.cnil.fr/en/node/36644
📍 Adresse :
CNIL
3 Place de Fontenoy
75007 Paris, France

Procédure :

  1. Tentative amiable avec Geran Coaching (nous ferons le maximum)

  2. Saisine de la CNIL via le portail ou email

  3. La CNIL enquête (gratuit pour vous)

  4. Décision de la CNIL ou médiation

Récours juridique :

Vous pouvez également saisir les tribunaux français compétents en cas de violation grave du RGPD ou dommages.

15.4 Médiateur de consommation

Pour litiges commerciaux non résolus :

Médiateur de consommation Guadeloupe

Vous pouvez saisir le médiateur régional de Guadeloupe ou le médiateur Shopify (si paiement par cette plateforme).

Coordonnées du médiateur régional :

  • Région : Guadeloupe, France

  • Accès gratuit pour les consommateurs

  • Délai de traitement : 90 jours maximum

Accès : Vous pouvez saisir le médiateur régional de Guadeloupe ou utiliser le service de médiation Shopify si votre paiement a été effectué via cette plateforme.

Médiation Shopify :

  • Les clients ayant payé via Shopify peuvent saisir le médiateur Shopify gratuitement

  • Shopify dispose de ses propres modalités de résolution

  • Contact : support Shopify sur votre compte ou via https://www.shopify.com/fr/

  • Délai de réponse : 30-60 jours selon complexité

Procédure :

  1. Tentative amiable directe avec Geran Coaching (30 jours)

  2. Saisine du médiateur avec preuve de tentative amiable

  3. Instruction du dossier par le médiateur (gratuit)

  4. Recommandation du médiateur (non-binding)

  5. Si désaccord, recours aux tribunaux français

Délai : Tentative amiable obligatoire avant médiation (30 jours)

Coût : Gratuit pour le consommateur

 


 

ARTICLE 16 : DISPOSITIONS FINALES

16.1 Complétude de la Politique

La présente Politique complète les documents suivants (dans cet ordre de hiérarchie) :

  1. Contrat personnalisé signé (le plus spécifique)

  2. Conditions Générales de Vente (CGV)

  3. Politique de Retours et Remboursements

  4. Présente Politique de Confidentialité

  5. Mentions légales du site web

  6. Conditions d'utilisation générales

En cas de contradiction, le document le plus favorable au consommateur s'applique.

16.2 Conformité légale

La présente Politique est conforme à :

Règlement UE 2016/679 du 27 avril 2016 (RGPD)
Loi n° 78-17 du 6 janvier 1978 (Informatique et Libertés)
Directive 2011/83/UE (Droits des consommateurs)
Code de la Consommation français
Recommandations CNIL (Guides de sécurité)
Standards Shopify, Stripe, PayPal
Réglementation guadeloupéenne applicable

16.3 Divisibilité

Si une clause était jugée nulle ou inapplicable, les autres clauses restent en vigueur. Nous adopterons une clause de remplacement pour refléter la volonté initiale.

16.4 Absence de renonciation

Le fait de ne pas exiger immédiatement l'exécution d'une obligation ne constitue pas une renonciation au droit de l'exiger ultérieurement.

16.5 Langue applicable

La Politique est rédigée en français. En cas de traduction vers d'autres langues, la version française fait foi en cas de litige.

 


 

ANNEXES

Annexe A : Modèle d'exercice de droits

Email template pour demander vos droits RGPD :

Objet : [Droit d'accès / Rectification / Suppression / Portabilité / Opposition]

Madame, Monsieur,

Je souhaite exercer mon droit de [type de droit] conformément à l'article [XX] du RGPD.

Identité :

  • Nom : [Votre nom]

  • Prénom : [Votre prénom]

  • Email : [Votre email]

  • Numéro client : [Si applicable]

  • Date d'inscription : [Si applicable]

Détails de la demande :
[Décrivez précisément ce que vous demandez]

Raison [si applicable] :
[Expliquez pourquoi]

Documents joints :

  • [Scan CNI/passeport si nécessaire]

Veuillez répondre dans les 30 jours conformément au RGPD.

Cordialement,
[Votre signature]

Annexe B : Droit à l'oubli - Cas d'application

Vous pouvez demander la suppression dans ces cas :

✓ Données non plus nécessaires à la finalité
✓ Consentement retiré (pas d'autre base)
✓ Fin de contrat + délai écoulé
✓ Vous vous opposez (intérêt légitime)
✓ Traitement unlawful
✓ Obligation légale de suppression

Obstacles à la suppression :

❌ Conservation légale (factures 5 ans)
❌ Intérêt public prépondérant
❌ Preuves de contrat (prescription)

 


 

Fin de la Politique de Confidentialité – Geran Coaching



Mise en ligne : 23 janvier 2026Responsable : Youri GERAN – GRN-COACHING (SIRET : 93399196000016)Enseignant APA & Coach Sportif

DOCUMENTS CONNEXES DISPONIBLES SUR LE SITE :

  • [✓] Conditions Générales de Vente (CGV)

  • [✓] Politique de Retours et Remboursements

  • [✓] Mentions légales et Conditions d'utilisation

  • [✓] Formulaires d'exercice des droits RGPD

  • [✓] Coordonnées du Délégué à la Protection des Données

Tous les documents sont disponibles sur www.gerancoaching.site

MISE À JOUR DES INFORMATIONS :

Cette politique sera mise à jour annuellement ou selon les modifications légales. Les clients recevront une notification 30 jours avant toute modification substantielle.

Dernière révision : 23 janvier 2026
Prochaine révision prévue : 23 janvier 2027

 

Votre panier


Votre panier est actuellement vide

Votre liste de souhaits