Offre de lancement : les 20 premières places à tarif réduit. Voir les tarifs
confidentialite

Politique de confidentialité

Dernière mise à jour : 25 septembre 2026

Ce document explique quelles données sont collectées sur formation.lucdelbeato.fr, pourquoi, pendant combien de temps, et qui d'autre y a accès. Il est écrit pour être lu, pas pour couvrir juridiquement son auteur.

Responsable du traitement

APTEKAA, SAS au capital de 1 000 €, 9 rue de l'Église Saint-Michel, 13005 Marseille, SIREN 910030782. Contact : luc@aptekaa.fr.

Compte tenu de la taille de la structure et de la nature des traitements, aucun délégué à la protection des données n'est désigné. Les demandes sont traitées directement par l'éditeur.

Ce qui est collecté, et pourquoi

DonnéeFinalitéBase légaleConservation
Adresse électronique, prénomCréer l'accès, envoyer les liens de connexionExécution du contratDurée de l'accès, puis 3 ans
Adresse électronique (sans achat)Envoyer la ressource demandée et la série de 5 emailsConsentement3 ans sans interaction
Coordonnées de facturation, société, numéro de TVAÉtablir la factureObligation légale10 ans (art. L123-22 c. com.)
Historique des commandesComptabilité, service après-venteObligation légale10 ans
Avancement dans les leçonsReprendre là où tu t'es arrêtéExécution du contratDurée de l'accès
Origine de la visite (utm, identifiant de clic publicitaire)Savoir quel canal fonctionneIntérêt légitime13 mois
Journal des emails envoyésDiagnostiquer un email non reçu, éviter les doublonsIntérêt légitime3 ans

Ce qui n'est pas collecté

  • Aucune donnée bancaire. Les numéros de carte ne transitent jamais par ce serveur : ils vont directement au prestataire de paiement.
  • Aucun mot de passe, puisque la connexion se fait par lien envoyé par courriel.
  • Aucun profilage publicitaire, aucune revente de fichier, aucun partage à des tiers à des fins commerciales.

Sous-traitants

Trois prestataires seulement interviennent, chacun pour une tâche précise :

  • Stripe Payments Europe Ltd (Irlande), pour l'encaissement par carte. Reçoit les données nécessaires au paiement.
  • Qonto (Olinda SAS, France), pour l'émission des factures et l'encaissement par virement. Reçoit les coordonnées de facturation.
  • Brevo (Sendinblue SAS, France), pour l'acheminement des courriels. Reçoit l'adresse électronique et le contenu des messages.

Les données de compte, d'accès et d'avancement sont hébergées sur une infrastructure dédiée en France, administrée par l'éditeur, et sauvegardées quotidiennement.

Traceurs

Le site dépose un seul cookie, nommé op_session. Il est strictement nécessaire au maintien de la connexion, ne sert à rien d'autre, et n'exige donc pas de consentement au sens de l'article 82 de la loi Informatique et Libertés.

La mesure d'audience, lorsqu'elle est activée, utilise une solution sans cookie et sans identifiant individuel, exemptée de consentement. Si des balises publicitaires venaient à être ajoutées, une bannière de consentement serait mise en place au préalable.

Tes droits

Tu disposes des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité prévus aux articles 15 à 22 du RGPD, ainsi que du droit de définir des directives relatives au sort de tes données après ton décès.

Pour les exercer, écris à luc@aptekaa.fr depuis l'adresse concernée. Une réponse est apportée sous un mois.

Le désabonnement des emails de série se fait en un clic depuis le lien présent dans chacun d'eux, sans avoir à écrire à qui que ce soit.

Une limite honnête : les données de facturation ne peuvent pas être effacées avant dix ans, car la loi impose leur conservation. Une demande d'effacement portant sur ces données sera donc partiellement refusée, et la raison te sera expliquée.

En cas de désaccord persistant, tu peux introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés.

Sécurité

Les mesures en place : chiffrement systématique des échanges, jetons de connexion à usage unique stockés sous forme de condensat et jamais en clair, cookie de session signé et inaccessible au JavaScript, accès à la base restreint au réseau interne du serveur, sauvegardes quotidiennes vérifiées, journalisation des accès d'administration.

En cas de violation de données susceptible d'engendrer un risque pour les personnes, l'autorité de contrôle serait notifiée dans les 72 heures et les personnes concernées informées directement.