Le Yoga de Sofie®
Politique de confidentialité
Plateforme de réservation Le Yoga de Sofie® — Mise à jour le 7 octobre 2026
Article 1 — Responsable du traitement
Le responsable du traitement est Sophie Genthialon, entrepreneur individuel exploitant la marque Le Yoga de Sofie®, SIRET 504 558 602 00026, 9 boulevard des Chauchères, 42380 Saint-Bonnet-le-Château, France. Contact : sofie@leyogadesofie.com.
Article 2 — Données traitées
La plateforme n’a pas vocation à collecter des données de santé. L’utilisateur est invité à ne pas saisir d’informations médicales dans les champs libres. Les données de paiement par carte bancaire ne sont pas traitées par la plateforme, qui n’encaisse pas les règlements.
- identité et contact : prénom, nom, adresse électronique, numéro de téléphone ;
- compte : identifiant, informations de sécurité et traces de connexion nécessaires ;
- profil de pratique : catégorie de cours, niveau, durée et cours autorisés ;
- réservations : cours réservés, annulations, présences, listes d’attente et historique ;
- carnets : type, date d’activation, échéance, crédits, mouvements et tarif appliqué ;
- administration : état d’attente de paiement, avertissements, motifs d’incident, suspension ou radiation ;
- communications : confirmations, rappels, demandes adressées et traces d’envoi ;
- calendrier : choix d’intégration et données techniques strictement nécessaires lorsque cette fonction est activée.
- données techniques : journaux de sécurité, adresse IP, appareil, navigateur et cookies strictement nécessaires.
Article 3 — Finalités et bases juridiques
- Créer et sécuriser le compte — Exécution du contrat / mesures précontractuelles — Identité, contact, identifiants, journaux
- Gérer planning, réservations, listes d’attente et carnets — Exécution du contrat — Profil, réservations, présence, carnet
- Envoyer confirmations et rappels — Exécution du contrat / intérêt légitime — Contact et données de réservation
- Gérer paiements hors plateforme et obligations comptables — Contrat / obligation légale — Montant, statut, justificatifs ; pas de carte bancaire
- Prévenir fraude, abus et incidents ; gérer avertissements — Intérêt légitime — Compte, historique, incidents et traces
- Intégrer un agenda personnel — Consentement / action volontaire — Choix et autorisation du fournisseur d’agenda
- Répondre aux demandes et réclamations — Mesures précontractuelles / intérêt légitime — Contact et échanges
- Envoyer une newsletter éventuelle — Consentement — Adresse électronique et preuve du consentement
Article 4 — Caractère obligatoire des données
Les données signalées comme obligatoires sont nécessaires à la création du compte et à la gestion des réservations. À défaut, le service ne peut pas fonctionner. Le choix d’un agenda et l’inscription à une newsletter sont facultatifs.
Article 5 — Destinataires et sous-traitants
Les données sont accessibles à Sophie Genthialon et aux prestataires techniques dans la mesure nécessaire à leur mission. Google Firebase Authentication gère les comptes, la connexion et la validation des adresses e-mail. Google Workspace est utilisé pour la messagerie professionnelle et l’envoi des confirmations et rappels. Google Agenda ou Calendrier Apple reçoit les informations de calendrier lorsque l’utilisateur choisit cette fonction.
La présente politique concerne la plateforme de réservation. Celle-ci est publiée et hébergée au moyen de ChatGPT Sites. Pour les utilisateurs établis dans l’Espace économique européen, le cocontractant prévu par les conditions Sites est OpenAI Ireland Ltd. L’accord de traitement des données Sites fait partie des conditions applicables à l’hébergement. Cloudflare intervient dans l’infrastructure technique de la plateforme et figure dans la liste des sous-traitants d’OpenAI. Ces engagements ne couvrent pas de la même manière les données éventuellement transmises dans une conversation ChatGPT.
Les données ne sont ni vendues ni louées. Elles ne sont communiquées à un tiers que lorsque cela est nécessaire au service, imposé par la loi ou autorisé par la personne concernée.
Documents officiels : https://openai.com/policies/chatgpt-sites-data-processing-addendum/ ; https://openai.com/policies/sub-processor-list/ ; https://firebase.google.com/support/privacy ; https://firebase.google.com/terms/data-processing-terms ; https://cloud.google.com/terms/data-processing-addendum. Les autres services de Le Yoga de Sofie®, notamment le site principal, peuvent relever d’informations complémentaires propres à ces services.
Article 6 — Durées de conservation
La conservation fait l’objet d’une revue manuelle périodique. Le back-office fournit des indicateurs d’ancienneté ; ils ne remplacent pas l’examen des échanges, obligations et litiges. L’effacement ou l’anonymisation est réalisé de manière ciblée après cet examen, dans la plateforme et, selon les données concernées, auprès des services d’authentification, de messagerie ou de diffusion. Il n’existe pas de suppression automatique générale des comptes.
- Compte, profil, réservations et carnet — Pendant la relation active. Après sa fin, seules les données nécessaires à la preuve d’un contrat ou à la défense de droits sont archivées, en principe jusqu’à 5 ans selon le point de départ de la prescription applicable. Ce délai ne justifie pas de conserver systématiquement toutes les données. Une obligation légale ou un contentieux peut nécessiter une durée différente, documentée.
- Historique du cours d’essai — Pendant la durée du compte et jusqu’à 3 ans après la dernière activité, sauf nécessité particulière justifiée. Au-delà, suppression ou anonymisation.
- Avertissements et incidents — Durée strictement nécessaire à la gestion de la relation ; en principe 3 ans après le dernier incident, jusqu’à 5 ans en cas de contentieux ou de nécessité de preuve.
- Pièces comptables — 10 ans à compter de la clôture de l’exercice concerné, conformément aux obligations applicables.
- Demandes de contact — 3 ans à compter du dernier échange.
- Journaux techniques de sécurité — 12 mois, sauf incident nécessitant une conservation plus longue et justifiée.
- Newsletter — Jusqu’au retrait du consentement ou à la désinscription, et au plus tard 3 ans après la fin de la relation commerciale ou le dernier contact actif pertinent, en l’absence de renouvellement justifié. La preuve du consentement et les informations minimales nécessaires au respect d’une opposition sont conservées séparément pendant une durée justifiée.
- Lien privé de calendrier — Pendant l’utilisation de l’abonnement. Pour demander son invalidation côté plateforme, contacter Sophie. Retirer l’abonnement dans Apple ou Google Agenda arrête sa consultation dans cet agenda, mais n’invalide pas à lui seul le lien côté plateforme et n’efface pas les copies déjà téléchargées.
Article 7 — Sécurité
Les accès aux dossiers sont contrôlés côté serveur. L’espace élève nécessite une authentification et une adresse e-mail validée ; le back-office est réservé aux comptes administrateurs autorisés. Les échanges utilisent HTTPS. Les liens privés d’agenda doivent rester confidentiels. Les mesures d’hébergement, de sauvegarde et les délais d’effacement des copies techniques dépendent des services et engagements des prestataires. Aucun système ne garantit un risque nul.
Article 8 — Transferts hors de l’Union européenne
Google indique que Firebase Authentication traite les données d’authentification exclusivement aux États-Unis. D’autres prestataires peuvent également traiter des données hors de l’Espace économique européen. L’accord Sites prévoit, selon le transfert, une décision d’adéquation ou des clauses contractuelles types. Les conditions Google prévoient également des mécanismes d’encadrement des transferts. Cela ne constitue pas une garantie de stockage exclusivement européen. Des informations sur les garanties applicables peuvent être demandées à sofie@leyogadesofie.com et consultées dans les documents officiels cités à l’article 5.
Article 9 — Droits des personnes
Toute personne dispose, selon les conditions légales, d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité, ainsi que du droit de retirer son consentement à tout moment lorsque le traitement repose sur celui-ci. Elle peut également définir des directives relatives au sort de ses données après son décès.
Les droits s’exercent auprès de sofie@leyogadesofie.com. Un justificatif d’identité peut être demandé en cas de doute raisonnable et seulement dans la mesure nécessaire à la vérification. Une réponse est apportée en principe sous un mois. Ce délai peut être prolongé de deux mois si la complexité ou le nombre de demandes le justifie ; la personne en est informée, avec les motifs, dans le premier mois. Le retrait du consentement newsletter peut être demandé à cette même adresse. L’espace « Mon profil » permet de télécharger les données de profil, réservations, carnets et acceptations ; ce téléchargement ne remplace pas le droit de demander les autres données vous concernant. Un effacement peut être limité lorsque certaines données restent nécessaires à une obligation légale ou à la défense de droits ; les motifs sont alors expliqués.
Une réclamation peut être adressée à la Commission nationale de l’informatique et des libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, ou sur www.cnil.fr.
Article 10 — Cookies et traceurs
Les cookies strictement nécessaires à l’authentification, à la sécurité et au fonctionnement de la plateforme peuvent être déposés sans consentement lorsqu’ils remplissent les conditions légales. Tout outil de mesure d’audience non exempté, publicité ou traceur facultatif ne sera activé qu’après un consentement libre, éclairé et révocable.
Article 11 — Modification de la politique
La politique peut évoluer pour tenir compte d’une modification du service, d’un prestataire ou du droit applicable. La date de mise à jour est indiquée en tête. Les changements importants sont portés à la connaissance des utilisateurs par un moyen adapté.
Politique mise à jour le 7 octobre 2026.