Politique de confidentialité
Dernière mise à jour : 25 septembre 2026
Ce document explique quelles données sont collectées sur formation.lucdelbeato.fr, pourquoi, pendant combien de temps, et qui d'autre y a accès. Il est écrit pour être lu, pas pour couvrir juridiquement son auteur.
Responsable du traitement
APTEKAA, SAS au capital de 1 000 €, 9 rue de l'Église Saint-Michel, 13005 Marseille, SIREN 910030782. Contact : luc@aptekaa.fr.
Compte tenu de la taille de la structure et de la nature des traitements, aucun délégué à la protection des données n'est désigné. Les demandes sont traitées directement par l'éditeur.
Ce qui est collecté, et pourquoi
| Donnée | Finalité | Base légale | Conservation |
|---|---|---|---|
| Adresse électronique, prénom | Créer l'accès, envoyer les liens de connexion | Exécution du contrat | Durée de l'accès, puis 3 ans |
| Adresse électronique (sans achat) | Envoyer la ressource demandée et la série de 5 emails | Consentement | 3 ans sans interaction |
| Coordonnées de facturation, société, numéro de TVA | Établir la facture | Obligation légale | 10 ans (art. L123-22 c. com.) |
| Historique des commandes | Comptabilité, service après-vente | Obligation légale | 10 ans |
| Avancement dans les leçons | Reprendre là où tu t'es arrêté | Exécution du contrat | Durée de l'accès |
| Origine de la visite (utm, identifiant de clic publicitaire) | Savoir quel canal fonctionne | Intérêt légitime | 13 mois |
| Journal des emails envoyés | Diagnostiquer un email non reçu, éviter les doublons | Intérêt légitime | 3 ans |
Ce qui n'est pas collecté
- Aucune donnée bancaire. Les numéros de carte ne transitent jamais par ce serveur : ils vont directement au prestataire de paiement.
- Aucun mot de passe, puisque la connexion se fait par lien envoyé par courriel.
- Aucun profilage publicitaire, aucune revente de fichier, aucun partage à des tiers à des fins commerciales.
Sous-traitants
Trois prestataires seulement interviennent, chacun pour une tâche précise :
- Stripe Payments Europe Ltd (Irlande), pour l'encaissement par carte. Reçoit les données nécessaires au paiement.
- Qonto (Olinda SAS, France), pour l'émission des factures et l'encaissement par virement. Reçoit les coordonnées de facturation.
- Brevo (Sendinblue SAS, France), pour l'acheminement des courriels. Reçoit l'adresse électronique et le contenu des messages.
Les données de compte, d'accès et d'avancement sont hébergées sur une infrastructure dédiée en France, administrée par l'éditeur, et sauvegardées quotidiennement.
Traceurs
Le site dépose un seul cookie, nommé op_session. Il est strictement nécessaire au maintien de la connexion, ne sert à rien d'autre, et n'exige donc pas de consentement au sens de l'article 82 de la loi Informatique et Libertés.
La mesure d'audience, lorsqu'elle est activée, utilise une solution sans cookie et sans identifiant individuel, exemptée de consentement. Si des balises publicitaires venaient à être ajoutées, une bannière de consentement serait mise en place au préalable.
Tes droits
Tu disposes des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité prévus aux articles 15 à 22 du RGPD, ainsi que du droit de définir des directives relatives au sort de tes données après ton décès.
Pour les exercer, écris à luc@aptekaa.fr depuis l'adresse concernée. Une réponse est apportée sous un mois.
Le désabonnement des emails de série se fait en un clic depuis le lien présent dans chacun d'eux, sans avoir à écrire à qui que ce soit.
Une limite honnête : les données de facturation ne peuvent pas être effacées avant dix ans, car la loi impose leur conservation. Une demande d'effacement portant sur ces données sera donc partiellement refusée, et la raison te sera expliquée.
En cas de désaccord persistant, tu peux introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés.
Sécurité
Les mesures en place : chiffrement systématique des échanges, jetons de connexion à usage unique stockés sous forme de condensat et jamais en clair, cookie de session signé et inaccessible au JavaScript, accès à la base restreint au réseau interne du serveur, sauvegardes quotidiennes vérifiées, journalisation des accès d'administration.
En cas de violation de données susceptible d'engendrer un risque pour les personnes, l'autorité de contrôle serait notifiée dans les 72 heures et les personnes concernées informées directement.