Politiques de Confidentialité
POLITIQUE DE CONFIDENTIALITÉ
GERAN COACHING
Date de mise en vigueur : 23 janvier 2026
Dernière mise à jour : 23 janvier 2026
Responsable : Youri GERAN
TABLE DES MATIÈRES
-
Préambule et définitions
-
Qui sommes-nous ?
-
Quelles données collectons-nous ?
-
Bases légales du traitement
-
Finalités du traitement
-
Destinataires de vos données
-
Durée de conservation
-
Sécurité et protection
-
Transferts de données
-
Cookies et technologies de suivi
-
Droits des personnes concernées
-
Processeurs de paiement
-
Mineurs et restrictions d'accès
-
Modifications de la politique
-
Contact et réclamations
ARTICLE 1 : PRÉAMBULE ET DÉFINITIONS
1.1 Objet
La présente Politique de Confidentialité (« Politique ») décrit les modalités selon lesquelles Geran Coaching (« nous », « le Coach », « le responsable de traitement ») collecte, utilise, protège, et partage vos données à caractère personnel lorsque vous :
-
Visitez le site www.gerancoaching.site et toute plateforme connectée
-
Vous inscrivez à une prestation de coaching sportif, APA ou autres services
-
Effectuez un paiement via nos processeurs partenaires
-
Communiquez avec nous par email, téléphone ou WhatsApp
-
Accédez à des contenus numériques personnalisés
-
Participez à des séances de coaching (en ligne ou en présentiel)
1.2 Applicabilité
Cette Politique s'applique à tous les traitements de données personnelles effectués par Geran Coaching, conformément à :
-
Règlement Général sur la Protection des Données (RGPD) – Règlement (UE) 2016/679
-
Loi Informatique et Libertés (Loi n° 78-17 du 6 janvier 1978, modifiée)
-
Code de la Consommation français
-
Directives des processeurs de paiement (Shopify, Stripe, PayPal)
-
Lois applicables en Guadeloupe (territoire français)
1.3 Définitions
-
Données personnelles : Toute information se rapportant à une personne physique identifiée ou identifiable
-
Traitement : Toute opération effectuée sur des données (collecte, enregistrement, conservation, utilisation, diffusion)
-
Responsable de traitement : Geran Coaching (détermine les finalités et moyens du traitement)
-
Sous-traitant : Les prestataires techniques (Shopify, Stripe, serveurs d'hébergement, outils de visioconférence)
-
Consentement : Manifestation libre, spécifique, informée et sans équivoque d'adhésion au traitement
-
Violation de données : Accès, altération ou destruction non autorisée de données personnelles
ARTICLE 2 : QUI SOMMES-NOUS ?
2.1 Identité du Responsable de Traitement
Raison sociale : GRN-COACHING
Responsable : Youri GERAN
Fonction : Enseignant APA & Coach Sportif
Type de structure : Indépendant (auto-entreprise)
Localisation : Les Abymes, Guadeloupe (971)
Siège social : 37 Résidence FICUS, 97139 Les Abymes, Guadeloupe
N° d'immatriculation (SIRET) : 93399196000016
Email : yourisgeranpro@gmail.com
Téléphone : +590 690 05 91 69
WhatsApp : +590 690 05 91 69
2.2 Représentant RGPD
Pour toute question relative à la protection des données personnelles, vous pouvez contacter :
Email : yourisgeranpro@gmail.com
Objet : Droit à la protection des données
ARTICLE 3 : QUELLES DONNÉES COLLECTONS-NOUS ?
3.1 Catégories de données collectées
A) Données d'identification et de contact :
-
Nom et prénom complet
-
Adresse email personnelle
-
Numéro de téléphone mobile
-
Adresse postale (si présentiel)
-
Photographie ou vidéo (avec consentement exprès)
B) Données de transaction et paiement :
-
Numéro de commande et date
-
Montant payé
-
Moyen de paiement utilisé (carte bancaire, virement, autres)
-
Statut du paiement et transactions précédentes
-
Historique des remboursements
Note : Les données bancaires complètes ne sont jamais stockées par Geran Coaching. Elles sont traitées exclusivement par nos prestataires de paiement sécurisés (Shopify, Stripe, PayPal).
C) Données de santé et physiques (données sensibles) :
Collectées uniquement avec consentement exprès écrit :
-
Questionnaire d'évaluation physique (âge, pathologies, contre-indications médicales)
-
Antécédents médicaux pertinents (douleurs chroniques, blessures, traitements)
-
Objectifs personnels de coaching
-
Restrictions de mobilité ou limitations physiques
-
Données biométriques de base (poids, taille, avec accord)
-
Progression et résultats de coaching
Raison : Nécessaire pour adapter les séances et garantir votre sécurité physique lors du coaching APA.
D) Données de connexion et comportement :
-
Adresse IP
-
Type de navigateur et système d'exploitation
-
Pages consultées et durée de visite
-
Historique des clics et interactions
-
Informations de session (via Google Analytics)
E) Données contractuelles et administratives :
-
Forfait/pack souscrit et dates d'accès
-
Calendrier des séances réservées
-
Présences/absences aux séances
-
Retours et évaluations de satisfaction
-
Correspondances commerciales
F) Données de communications :
-
Emails et messages échangés
-
Historique WhatsApp (optionnel, selon consentement)
-
Tickets de support clients
-
Plaintes ou réclamations
3.2 Sources de collecte
Données que vous nous fournissez directement :
-
Formulaire d'inscription sur le site
-
Email de contact
-
Questionnaire d'évaluation physique
-
Formulaire de paiement
-
Messages WhatsApp ou email
Données collectées automatiquement :
-
Cookies et pixels de suivi
-
Journaux serveur
-
Informations de connexion
-
Analytics de visite
Données reçues de tiers :
-
Prestataires de paiement (Shopify, Stripe, PayPal) → informations de transaction
-
Plateforme d'hébergement → logs d'accès
-
Outils de visioconférence → registre de connexion
ARTICLE 4 : BASES LÉGALES DU TRAITEMENT
Conformément à l'article 6 du RGPD, nous traitons vos données uniquement si l'une des bases légales suivantes s'applique :
4.1 Consentement (Article 6.1.a du RGPD)
Quand : Pour les données sensibles (santé, biométrie, marketing optionnel)
Comment :
-
Case à cocher lors de l'inscription (consentement affirmé)
-
Email séparé de consentement explicite
-
Droit de retirer le consentement à tout moment
Exemple : « J'accepte que mes données de santé soient utilisées pour adapter mon programme de coaching »
4.2 Exécution du contrat (Article 6.1.b du RGPD)
Quand : Pour la livraison des prestations de coaching
Données concernées :
-
Données d'identification et contact
-
Données de transaction (facturation, remboursement)
-
Données de santé (adaptation du programme)
-
Données de connexion aux séances
Fondement : Le contrat signé ou accepté lors de la validation de commande
4.3 Obligation légale (Article 6.1.c du RGPD)
Quand : Pour respecter les obligations légales françaises
Données concernées :
-
Données de facturation et paiement (conservation 5 ans - droit fiscal)
-
Traces d'accès et logs serveur (conservation 1 an)
-
Données de conformité RGPD (registre de traitement)
Fondement :
-
Code Général des Impôts
-
Loi n° 2004-575 pour la confiance dans l'économie numérique
4.4 Intérêt légitime (Article 6.1.e du RGPD)
Quand : Pour nos intérêts commerciaux ou de sécurité
Données concernées :
-
Marketing direct (newsletters, offres)
-
Détection de fraude
-
Amélioration des services
-
Sécurité informatique
Fondement : Équilibre entre notre légitime intérêt et vos droits
Droit à l'opposition : Vous pouvez vous opposer à tout moment à ces traitements
ARTICLE 5 : FINALITÉS DU TRAITEMENT
5.1 Finalités essentielles
1. Exécution de votre commande et prestation de coaching
-
Traiter votre inscription et paiement
-
Vous accorder l'accès aux séances et contenus
-
Adapter le programme selon votre profil physique
-
Générer votre facture et confirmation de commande
2. Gestion de la relation client
-
Vous contacter pour les séances réservées
-
Traiter vos demandes d'annulation ou report
-
Répondre à vos questions et réclamations
-
Assurer le suivi administratif du coaching
3. Facturation et trésorerie
-
Générer factures et devis
-
Traiter les paiements et remboursements
-
Gérer les litiges financiers
-
Respecter nos obligations fiscales
4. Conformité légale et obligations contractuelles
-
Respecter les exigences RGPD
-
Honorer les demandes de droits d'accès
-
Archiver les preuves commerciales
-
Collaborer avec les autorités légales
5.2 Finalités secondaires (selon consentement)
1. Marketing et prospection
-
Vous envoyer notre newsletter
-
Proposer de nouveaux services ou offres
-
Communiquer sur les promotions
-
Vous solliciter pour des avis de satisfaction
Opt-in/Opt-out : Vous pouvez vous désabonner à tout moment
2. Amélioration continue
-
Analyser vos retours et suggestions
-
Améliorer l'expérience utilisateur
-
Développer de nouveaux services
-
Optimiser le site web
3. Sécurité informatique
-
Détecter et prévenir la fraude
-
Protéger nos systèmes contre les cyberattaques
-
Gérer les tentatives d'intrusion
-
Mantenir l'intégrité de nos bases de données
5.3 Interdictions d'utilisation
NOUS N'UTILISERONS JAMAIS VOS DONNÉES POUR :
-
❌ Vendre ou louer vos données à des tiers
-
❌ Partager vos données de santé sans consentement
-
❌ Vous profiler à des fins discriminatoires
-
❌ Créer un dossier médical sans votre accord
-
❌ Demander des informations sensibles non pertinentes
-
❌ Forcer le consentement ou l'opt-in
-
❌ Transfert hors UE sans garanties légales
-
❌ Traitement automatisé sans contrôle humain
ARTICLE 6 : DESTINATAIRES DE VOS DONNÉES
6.1 Accès interne
Vos données ne sont accessibles qu'aux personnes physiques autorisées de Geran Coaching :
-
Youri GERAN (Coach et responsable de traitement)
-
Personnels administratifs (si emploi de salariés)
-
Départements concernés : commercial, administratif, support client
Engagement : Les collaborateurs signent une clause de confidentialité
6.2 Sous-traitants techniques
Vos données sont partagées avec les prestataires suivants pour l'exécution du contrat :
A) Plateformes de paiement
|
Prestataire |
Données transmises |
Base légale |
Localisation |
|
Shopify |
Nom, email, montant, adresse, historique achat |
Exécution contrat |
USA/Canada (accord ECJ) |
|
Stripe |
Numéro commande, montant, informations transaction |
Exécution contrat |
USA (accord ECJ) |
|
PayPal |
Données identité, transaction, historique paiement |
Exécution contrat |
USA (accord ECJ) |
Accord ECJ : Ces processeurs respectent le standard de Adequacy ou les clauses contractuelles type.
B) Hébergement et infrastructure
|
Service |
Données |
Localisation |
Sécurité |
|
Serveur d'hébergement |
Contenus du site, formulaires, données clients |
Shopify (EU data centers) / Serveur sécurisé France |
Chiffrement SSL |
|
|
Correspondances commerciales |
Gmail Business / Serveurs sécurisés UE |
Chiffrement TLS |
C) Outils de gestion
-
Google Analytics : Données de visite anonymisées (IP masquée)
-
Google Meet / Zoom : Enregistrements de séance (avec accord)
-
Calendrier Google : Données de réservation
-
Espace cloud (Google Drive, OneDrive) : Documents partagés
D) Services de communication
-
WhatsApp Business (Meta) : Messages de discussion
-
Email marketing (MailChimp, Brevo, etc.) : Liste de contacts
-
SMS optionnel : Rappels de séances (si activation)
6.3 Contrats de sous-traitance
Engagement légal obligatoire (Article 28 du RGPD) :
Tous nos sous-traitants ont signé des clauses contractuelles type qui stipulent :
✓ Traitement exclusivement sur instruction de Geran Coaching
✓ Confidentialité obligatoire des données
✓ Mesures techniques et organisationnelles de sécurité
✓ Interdiction de sous-traiter sans approbation préalable
✓ Droit d'audit des pratiques de sécurité
✓ Restitution ou suppression des données en fin de contrat
✓ Notification des incidents de sécurité en 24h
6.4 Partage avec des tiers externes
VENTE/CESSION DE DONNÉES : STRICTEMENT INTERDITE
Vos données NE SERONT JAMAIS vendues, louées ou cédées à des tiers commerciaux, sauf :
-
❌ Avec votre consentement écrit exprès
-
❌ Si la loi l'exige explicitement
-
❌ Si nous changeons de propriétaire (fusion/acquisition) → notification obligatoire
Autorités publiques :
Geran Coaching peut communiquer vos données aux autorités publiques si légalement requise :
-
Demande CNIL ou douane
-
Enquête policière ou judiciaire
-
Obligation légale (TRACFIN, impôts)
-
Protection d'intérêts vitaux
Nous vous informerons sauf si interdiction légale.
ARTICLE 7 : DURÉE DE CONSERVATION
7.1 Tableau de conservation
|
Type de données |
Durée |
Fondement légal |
Raison |
|
Données d'inscription client actif |
Durée du contrat + 3 ans |
RGPD / Prescription |
Relation commerciale |
|
Factures et paiements |
5 ans |
Code Fiscal |
Obligation comptable |
|
Données de santé |
Durée du coaching + 1 an |
RGPD + Code santé |
Suivi et preuves |
|
Logs d'accès serveur |
1 an |
Sécurité IT |
Détection menaces |
|
Cookies de suivi |
13 mois maximum |
CNIL |
Consentement renouvelé |
|
Marketing newsletter |
Tant que consentement actif |
RGPD |
Droit à l'oubli à tout moment |
|
Communications email |
3 ans après dernier contact |
RGPD |
Preuve contractuelle |
|
Demandes de droit d'accès |
2 ans après réponse |
RGPD |
Traçabilité légale |
7.2 Suppression automatique
À l'expiration du délai de conservation :
-
Anonymisation progressive des données
-
Suppression physique des serveurs
-
Certification de destruction remise sur demande
Vous pouvez demander la suppression anticipée en exerçant votre droit à l'oubli.
7.3 Exception : Archivage légal
Certaines données sont archivées plus longtemps pour raison légale :
-
Factures/comptabilité : 10 ans (obligation fiscale)
-
Preuves de transactions : 5 ans (prescription civile)
-
Données de fraude détectée : 3 ans (combating fraud)
Ces archives sont archivées physiquement et inaccessibles pour usage marketing.
ARTICLE 8 : SÉCURITÉ ET PROTECTION
8.1 Mesures de sécurité technique
Chiffrement des données :
-
✓ SSL/TLS 256-bit pour tout site web (https://)
-
✓ Chiffrement des données en transit
-
✓ Chiffrement des données au repos (base de données)
-
✓ Chiffrement des emails (PGP optionnel)
Authentification et accès :
-
✓ Authentification forte pour admin (mot de passe + 2FA)
-
✓ Contrôle d'accès par rôle (permissions minimales)
-
✓ Suivi des accès par audit trail
-
✓ Logs d'authentification
Sauvegardes et continuité :
-
✓ Sauvegardes quotidiennes des données critiques
-
✓ Backup hors site (secours)
-
✓ Test de restauration mensuel
-
✓ Plan de continuité en cas d'incident
8.2 Mesures de sécurité organisationnelle
Gouvernance et responsabilité :
-
✓ Registre des activités de traitement RGPD
-
✓ Analyse de risques (AIPD si nécessaire)
-
✓ Politique de confidentialité mise à jour
-
✓ Engagements RGPD signés
Accès et habilitations :
-
✓ Nombre minimum de personnes habilitées
-
✓ Contrats de confidentialité signés
-
✓ Formation RGPD des collaborateurs
-
✓ Suppression des accès à la cessation d'emploi
Gestion des incidents :
-
✓ Procédure documentée de détection
-
✓ Plan de réponse à violation de données
-
✓ Notification à la CNIL en 72h si nécessaire
-
✓ Notification aux clients affectés dans les meilleurs délais
8.3 Responsabilités de l'utilisateur
Vous êtes responsable de :
-
✓ Garder votre mot de passe secret
-
✓ Ne pas partager vos identifiants de session
-
✓ Vous déconnecter après chaque utilisation
-
✓ Signaler toute activité suspecte
-
✓ Maintenir vos coordonnées à jour
Geran Coaching ne sera pas responsable :
-
❌ De l'utilisation de votre compte par tiers (mot de passe compromis)
-
❌ Des infections virales sur votre ordinateur
-
❌ De la perte de données à cause de votre négligence
-
❌ Des accès effectués avec vos identifiants
8.4 Incident de sécurité
En cas de violation de données :
-
Détection → Identification de l'incident (heure, nature)
-
Confinement → Isolement du système affecté
-
Investigation → Analyse des causes et impacts
-
Notification CNIL → Signalement en 72h si données sensibles exposées
-
Notification utilisateurs → Information dans les meilleurs délais
-
Correction → Renforcement des mesures de sécurité
ARTICLE 9 : TRANSFERTS INTERNATIONAUX DE DONNÉES
9.1 Principes de conformité
Les données stockées en France/UE bénéficient de la protection RGPD. Cependant, certains sous-traitants opèrent hors UE (USA, Canada, etc.).
9.2 Transferts vers pays tiers
Prestataires aux USA (Shopify, Stripe, PayPal, Google) :
Cadre légal : Ces transferts bénéficient de :
-
✓ Décisions d'adéquation (ex. Privacy Shield / Data Privacy Framework)
-
✓ Clauses contractuelles type (Standard Contractual Clauses)
-
✓ Garanties supplémentaires (encryption, contractuelles)
Vos droits restent protégés :
-
✓ Même niveau de protection qu'en Europe
-
✓ Recours juridiques équivalents
-
✓ Droit de saisir les autorités de contrôle
Risques résiduels : Les autorités américaines peuvent accéder aux données via ordonnance judiciaire (lois FISA, CLOUD Act). Nous en avons limité l'exposition en utilisant le chiffrement et les contrats restrictifs.
9.3 Opt-out sur transferts internationaux
Si vous refusez tout transfert de données hors UE, vous pouvez :
-
Nous contacter : yourisgeranpro@gmail.com
-
Demander une alternative locale (hébergement France/UE)
-
Ceci peut impacter votre accès à certains services
ARTICLE 10 : COOKIES ET TECHNOLOGIES DE SUIVI
10.1 Qu'est-ce qu'un cookie ?
Un cookie est un petit fichier texte stocké sur votre navigateur qui identifie votre appareil et retient vos préférences.
10.2 Cookies utilisés
Cookies essentiels (obligatoires) :
|
Cookie |
Finalité |
Durée |
Opt-out |
|
_session |
Maintenance de connexion |
Fin session |
Non (indispensable) |
|
csrf_token |
Sécurité contre attaques |
Fin session |
Non |
|
cookie_consent |
Sauvegarde préférences |
12 mois |
Non (prefs) |
Cookies analytiques (consentement requis) :
|
Service |
Finalité |
Durée |
Consentement |
|
Google Analytics 4 |
Mesure de trafic anonymisé |
12-14 mois |
Oui (IP masquée) |
|
Facebook Pixel |
Publicités ciblées |
90 jours |
Oui |
|
Google Ads |
Retargeting publicités |
6-12 mois |
Oui |
Cookies de marketing (consentement requis) :
-
Identification de visites répétées
-
Personnalisation d'offres
-
Suivi de conversions
10.3 Gestion des cookies
Comment les refuser :
-
Paramètres du site : Banneau de consentement cookies
-
Navigateur : Paramètres > Confidentialité > Supprimer/bloquer cookies
-
Opt-out globaux :
-
Google Analytics : https://tools.google.com/dlpage/gaoptout
-
Digital Advertising Alliance : optout.aboutads.info
Impact du refus :
-
Refus cookies essentiels → Fonctionnement limité du site
-
Refus cookies analytiques → Perte de traçabilité (bénéfique pour vous)
-
Refus cookies marketing → Pas de publicités personnalisées
10.4 Suivi par pixels et balises
Pixels invisibles : De minuscules images (1x1 pixel) qui signalent quand une page est consultée
Finalités :
-
Mesurer la performance du site
-
Identifier les visites répétées
-
Cibler des publicités
Opt-out : Refuser les cookies de marketing ci-dessus
ARTICLE 11 : DROITS DES PERSONNES CONCERNÉES
Vous disposez de droits inaliénables sur vos données personnelles selon le RGPD.
11.1 Droit d'accès (Article 15)
Définition : Obtenir une copie complète de vos données
Comment exercer :
-
Email à : yourisgeranpro@gmail.com
-
Objet : « Droit d'accès à mes données »
-
Fournir identification (nom, email, numéro client si applicable)
Délai de réponse : 30 jours calendaires
Format : Copie électronique en format structuré, lisible (CSV, PDF, etc.)
Coût : Gratuit
11.2 Droit de rectification (Article 16)
Définition : Corriger les données inexactes ou incomplètes
Exemple : « Mon email est faux, j'aimerais le corriger »
Comment :
-
Directement via votre compte personnel (si interface disponible)
-
Par email : yourisgeranpro@gmail.com
-
Preuve d'identité peut être demandée
Délai : Correction effectuée sous 30 jours
Coût : Gratuit
11.3 Droit à l'effacement / Droit à l'oubli (Article 17)
Définition : Demander la suppression de vos données dans certaines conditions
Cas d'application :
✓ Consentement retiré et pas d'autre base légale
✓ Données plus nécessaires au service
✓ Fin de contrat + délai de conservation écoulé
✓ Opposition exercée avec succès
✓ Traitement illégal
✓ Obligation légale de suppression
Exceptions (impossibilité de suppression) :
❌ Obligations légales de conservation (facturation 5 ans)
❌ Intérêt public prépondérant
❌ Preuve d'un droit ou contrat (prescription)
❌ Archivage légal (historique juridique)
Comment exercer :
-
Email à : yourisgeranpro@gmail.com
-
Objet : « Demande suppression - Droit à l'oubli »
-
Justification de la demande
Délai : Sous 30 jours
Coût : Gratuit
11.4 Droit à la limitation du traitement (Article 18)
Définition : Demander l'arrêt temporaire du traitement (sans suppression)
Cas :
✓ Vous contestez l'exactitude (blocage durant vérification)
✓ Traitement illégal mais vous refusez suppression
✓ Données plus nécessaires mais vous en avez besoin
✓ Exercice d'une opposition en cours
Conséquence : Vos données restent stockées mais pas utilisées
Comment : Email à yourisgeranpro@gmail.com avec justificatif
11.5 Droit à la portabilité (Article 20)
Définition : Récupérer vos données dans un format machine-lisible pour les transférer à un autre prestataire
Données concernées :
✓ Données que vous avez fourni
✓ Données créées par votre activité
Exclusions :
❌ Données dérivées ou analysées (scores, profils)
❌ Données de tiers
Format : CSV, JSON, XML (structure standard)
Comment : Email à yourisgeranpro@gmail.com
Délai : 30 jours
Coût : Gratuit
11.6 Droit d'opposition (Article 21)
Définition : Refuser un traitement basé sur intérêt légitime ou marketing
Traitement visé :
✓ Newsletter marketing → Suppression liste
✓ Prospection commerciale → Cessation immédiate
✓ Profilage → Opt-out
Fondement RGPD : Article 6.1.e (intérêt légitime) – vous pouvez vous opposer
Comment : Email spécifiant « Opposition au traitement marketing »
Délai : Cessation immédiate du marketing
Coût : Gratuit
11.7 Droit à protection contre décisions automatisées (Article 22)
Définition : Ne pas être soumis à une décision basée uniquement sur un traitement automatisé produisant des effets
Exemples interdits sans intervention humaine :
❌ Refus automatique d'accès basé sur scoring
❌ Profiling pour exclusion
❌ Algorithme d'éligibilité sans révision humaine
Votre droit : Demander intervention humaine pour réexaminer
Comment : Email : yourisgeranpro@gmail.com
11.8 Droit de retrait de consentement
Définition : Retirer votre consentement à tout moment (sans rétroactivité)
Éléments : Retrait ne touche pas les traitements précédents
Comment :
-
Email à yourisgeranpro@gmail.com
-
Objet : « Retrait de consentement - [type] »
-
Spécifier quel consentement (marketing, santé, etc.)
Délai : Immédiat
11.9 Conditions d'exercice des droits
Identification requise :
-
Nom complet
-
Email utilisé
-
Numéro client (si applicable)
-
Preuve d'identité (scan CNI/passeport) pour droits sensibles
Délai de réponse : 30 jours calendaires (extensible 60 jours pour requêtes complexes)
Refus possible : Si demande manifestement infondée, abusive ou entrave excessif
Recours : Droit de saisir la CNIL en cas de refus injustifié
ARTICLE 12 : PROCESSEURS DE PAIEMENT
12.1 Shopify
Rôle : Plateforme de commerce électronique et processeur de paiement
Données transmises :
-
Nom, email, adresse
-
Montant de transaction
-
Historique d'achat
-
Informations de paiement (tokenisées)
Droits Shopify :
-
Traitement selon votre instruction
-
Confidentialité obligatoire
-
Obligation de sécurité
-
Pas de revente de données
Lien politique Shopify : https://www.shopify.com/fr/politique-confidentialite
Données bancaires : Shopify utilise le chiffrement et la tokenisation. Vos numéros de carte ne sont JAMAIS conservés par Geran Coaching.
Réclamations Shopify : Vous pouvez contacter Shopify directement via leur formulaire de confidentialité
12.2 Stripe
Rôle : Prestataire de paiement en ligne
Données transmises :
-
Numéro commande, montant
-
Email et information de contact
-
Adresse de facturation
-
Statut de transaction
Sécurité Stripe :
-
PCI DSS Level 1 (normes bancaires)
-
Détection frauduleuse en temps réel
-
Chiffrement 256-bit
-
3D Secure pour paiements sécurisés
Lien politique Stripe : https://stripe.com/fr/privacy
Données sensibles : Les données bancaires complètes sont JAMAIS accessibles à Geran Coaching. Stripe gère exclusivement le traitement des paiements.
12.3 PayPal
Rôle : Portefeuille numérique et processeur de paiement
Données partagées :
-
Email associé à votre compte PayPal
-
Montant et référence de transaction
-
Résultat du paiement (accepté/refusé)
Sécurité PayPal :
-
2FA (authentification 2 facteurs)
-
Assurance acheteur (protection)
-
Chiffrement fort
Lien politique PayPal : https://www.paypal.com/fr/webapps/mpp/ua/privacy-full
Anonymat : Vous pouvez utiliser PayPal sans révéler vos données bancaires à Geran Coaching
12.4 Vos droits auprès des processeurs
Chaque processeur doit respecter vos droits RGPD :
-
✓ Droit d'accès à vos transactions
-
✓ Droit de rectification d'données
-
✓ Droit d'opposition à marketing
-
✓ Droit à l'oubli (sauf obligation légale)
Nous recommandons de :
-
Consulter les politiques de confidentialité des processeurs
-
Contacter directement le processeur pour tout problème
-
Vérifier l'historique de transactions régulièrement
12.5 Remboursements et données
En cas de remboursement :
-
Shopify/Stripe/PayPal retraitent votre transaction
-
Le remboursement est envoyé par le même moyen de paiement
-
Délai : 5-10 jours ouvrables selon votre banque
-
Données : Les traces de transaction restent conservées 5 ans (obligation légale)
Vous recevez :
-
Confirmation de remboursement par email
-
Numéro de traçage (de la banque)
-
Période d'apparition sur compte (variable selon banque)
ARTICLE 13 : MINEURS ET RESTRICTIONS D'ACCÈS
13.1 Âge minimum requis
Interdiction pour mineurs non accompagnés :
Les services Geran Coaching s'adressent aux personnes de 18 ans et plus.
Mineurs : Si vous avez moins de 18 ans, les services requièrent :
✓ Consentement parental écrit
✓ Pratique du coaching APA (activités physiques adaptées) recommandée à partir de 14 ans
✓ Autorisation parentale dans le questionnaire d'évaluation
13.2 Données de mineurs
Si un mineur est autorisé :
-
✓ Données de santé collectées avec accord parent/tuteur
-
✓ Consent to contact d'urgence (parent/tuteur)
-
✓ Confidentialité respectée (données médecin-patient)
-
✓ Suppression des données à la majorité (sur demande)
Nous ne collecterons jamais :
❌ Données biométriques sans consentement parental
❌ Localisation GPS sans accord
❌ Photos/vidéos sans autorisation écrite
ARTICLE 14 : MODIFICATIONS DE LA POLITIQUE
14.1 Droit de modification
Geran Coaching se réserve le droit de modifier la présente Politique à tout moment pour :
-
S'adapter aux évolutions légales (RGPD)
-
Ajouter ou supprimer des services
-
Améliorer la transparence
-
Refléter de nouvelles pratiques de sécurité
14.2 Notification des changements
Modifications mineures (correction de fautes, clarifications) :
→ Publiées directement sur le site, sans notification spéciale
Modifications substantielles (nouvelles finalités, nouveaux transferts de données) :
→ Notification par email 30 jours avant la prise d'effet
→ Vous avez le droit de retirer votre consentement
→ Droit de demander suppression de compte
Continuité des contrats existants :
Pour les prestations en cours, la politique en vigueur à la date de la commande s'applique (sauf modification plus favorable au client).
14.3 Version courante
Date de mise en vigueur : 23 janvier 2026
Historique :
|
Version |
Date |
Modifications |
|
1.0 |
23 jan 2026 |
Version initiale complète RGPD |
ARTICLE 15 : CONTACT ET RÉCLAMATIONS
15.1 Nous contacter
Pour toute question sur cette Politique :
📧 Email : yourisgeranpro@gmail.com
📱 Téléphone : +590 690 05 91 69
💬 WhatsApp : +590 690 05 91 69
Horaires : Lundi-vendredi, 9h-18h (GMT-4)
Week-end et jours fériés : Réponse sur demande, traitement au jour ouvrable suivant
Délai de réponse : 48 heures maximum (30 jours légaux pour droits RGPD)
Adresse postale :
Youri GERAN – GRN-COACHING
37 Résidence FICUS
97139 Les Abymes
Guadeloupe, France
SIRET : 93399196000016
15.2 Exercer vos droits RGPD
Pour exercer un droit d'accès, rectification, suppression, portabilité, etc. :
Par email :
Adresse : yourisgeranpro@gmail.com
Objet : [Précisez le droit : Accès / Rectification / Oubli / Portabilité / Opposition]
Corps : Décrivez votre demande avec identification complète (nom, email, numéro client)
Délai : Réponse dans 30 jours (extensible 60 jours pour complexité)
Format de réponse : Copie électronique en PDF ou format standard
15.3 Réclamation auprès de la CNIL
Si vous n'êtes pas satisfait de notre réponse ou estimons que vos droits ne sont pas respectés :
CNIL - Commission Nationale Informatique et Libertés
📧 Email : plainte@cnil.fr
🌐 Portail : https://www.cnil.fr/en/node/36644
📍 Adresse :
CNIL
3 Place de Fontenoy
75007 Paris, France
Procédure :
-
Tentative amiable avec Geran Coaching (nous ferons le maximum)
-
Saisine de la CNIL via le portail ou email
-
La CNIL enquête (gratuit pour vous)
-
Décision de la CNIL ou médiation
Récours juridique :
Vous pouvez également saisir les tribunaux français compétents en cas de violation grave du RGPD ou dommages.
15.4 Médiateur de consommation
Pour litiges commerciaux non résolus :
Médiateur de consommation Guadeloupe
Vous pouvez saisir le médiateur régional de Guadeloupe ou le médiateur Shopify (si paiement par cette plateforme).
Coordonnées du médiateur régional :
-
Région : Guadeloupe, France
-
Accès gratuit pour les consommateurs
-
Délai de traitement : 90 jours maximum
Accès : Vous pouvez saisir le médiateur régional de Guadeloupe ou utiliser le service de médiation Shopify si votre paiement a été effectué via cette plateforme.
Médiation Shopify :
-
Les clients ayant payé via Shopify peuvent saisir le médiateur Shopify gratuitement
-
Shopify dispose de ses propres modalités de résolution
-
Contact : support Shopify sur votre compte ou via https://www.shopify.com/fr/
-
Délai de réponse : 30-60 jours selon complexité
Procédure :
-
Tentative amiable directe avec Geran Coaching (30 jours)
-
Saisine du médiateur avec preuve de tentative amiable
-
Instruction du dossier par le médiateur (gratuit)
-
Recommandation du médiateur (non-binding)
-
Si désaccord, recours aux tribunaux français
Délai : Tentative amiable obligatoire avant médiation (30 jours)
Coût : Gratuit pour le consommateur
ARTICLE 16 : DISPOSITIONS FINALES
16.1 Complétude de la Politique
La présente Politique complète les documents suivants (dans cet ordre de hiérarchie) :
-
Contrat personnalisé signé (le plus spécifique)
-
Conditions Générales de Vente (CGV)
-
Politique de Retours et Remboursements
-
Présente Politique de Confidentialité
-
Mentions légales du site web
-
Conditions d'utilisation générales
En cas de contradiction, le document le plus favorable au consommateur s'applique.
16.2 Conformité légale
La présente Politique est conforme à :
✓ Règlement UE 2016/679 du 27 avril 2016 (RGPD)
✓ Loi n° 78-17 du 6 janvier 1978 (Informatique et Libertés)
✓ Directive 2011/83/UE (Droits des consommateurs)
✓ Code de la Consommation français
✓ Recommandations CNIL (Guides de sécurité)
✓ Standards Shopify, Stripe, PayPal
✓ Réglementation guadeloupéenne applicable
16.3 Divisibilité
Si une clause était jugée nulle ou inapplicable, les autres clauses restent en vigueur. Nous adopterons une clause de remplacement pour refléter la volonté initiale.
16.4 Absence de renonciation
Le fait de ne pas exiger immédiatement l'exécution d'une obligation ne constitue pas une renonciation au droit de l'exiger ultérieurement.
16.5 Langue applicable
La Politique est rédigée en français. En cas de traduction vers d'autres langues, la version française fait foi en cas de litige.
ANNEXES
Annexe A : Modèle d'exercice de droits
Email template pour demander vos droits RGPD :
Objet : [Droit d'accès / Rectification / Suppression / Portabilité / Opposition]
Madame, Monsieur,
Je souhaite exercer mon droit de [type de droit] conformément à l'article [XX] du RGPD.
Identité :
-
Nom : [Votre nom]
-
Prénom : [Votre prénom]
-
Email : [Votre email]
-
Numéro client : [Si applicable]
-
Date d'inscription : [Si applicable]
Détails de la demande :
[Décrivez précisément ce que vous demandez]
Raison [si applicable] :
[Expliquez pourquoi]
Documents joints :
-
[Scan CNI/passeport si nécessaire]
Veuillez répondre dans les 30 jours conformément au RGPD.
Cordialement,
[Votre signature]
Annexe B : Droit à l'oubli - Cas d'application
Vous pouvez demander la suppression dans ces cas :
✓ Données non plus nécessaires à la finalité
✓ Consentement retiré (pas d'autre base)
✓ Fin de contrat + délai écoulé
✓ Vous vous opposez (intérêt légitime)
✓ Traitement unlawful
✓ Obligation légale de suppression
Obstacles à la suppression :
❌ Conservation légale (factures 5 ans)
❌ Intérêt public prépondérant
❌ Preuves de contrat (prescription)
Fin de la Politique de Confidentialité – Geran Coaching
Mise en ligne : 23 janvier 2026Responsable : Youri GERAN – GRN-COACHING (SIRET : 93399196000016)Enseignant APA & Coach Sportif
DOCUMENTS CONNEXES DISPONIBLES SUR LE SITE :
-
[✓] Conditions Générales de Vente (CGV)
-
[✓] Politique de Retours et Remboursements
-
[✓] Mentions légales et Conditions d'utilisation
-
[✓] Formulaires d'exercice des droits RGPD
-
[✓] Coordonnées du Délégué à la Protection des Données
Tous les documents sont disponibles sur www.gerancoaching.site
MISE À JOUR DES INFORMATIONS :
Cette politique sera mise à jour annuellement ou selon les modifications légales. Les clients recevront une notification 30 jours avant toute modification substantielle.
Dernière révision : 23 janvier 2026
Prochaine révision prévue : 23 janvier 2027