Document Légal

Registre de traitement

Date de mise à jour : 7 janvier 2026

ARTICLE 1 – Informations générales

0.1 Identité et coordonnées du responsable de traitement

BOSCHETTI ISABELLE, entrepreneur individuel,
immatriculé(e) sous le numéro SIREN 398677674.
Siège social : 7 rue du Luxembourg, 54520 Laxou.

Contact : formation.isabelleboschetti@gmail.com - 06 84 08 80 09.

0.2 Périmètre du registre

  • aux clients ;
  • aux prospects ;
  • aux visiteurs et utilisateurs du site Internet.

ARTICLE 2 – Synthèse des activités impliquant le traitement de données personnelles

  • Gestion des clients
  • Gestion des prospects
  • Gestion du site internet

ARTICLE 3 – Fiches de traitement

Fiche - Clients

1. Intitulé / Objectifs couverts
  • Gestion de la relation contractuelle (prise de contact, rendez-vous, exécution, suivi, facturation, réclamations et contentieux)
  • Fidélisation des clients
  • Newsletter (clients abonnés) : diffusion d'actualités aux clients ayant volontairement souscrit à l'envoi)
  • Evaluations / Enquêtes de satisfaction
  • Témoignages / Avis publiés
2. Personnes concernées
  • Clients (incluant la phase précontractuelle via canaux de contact professionnels)
3. Catégories de données
  • Identité et coordonnées (nom, prénom, adresse, e-mail, téléphone)
  • Situation personnelle et habitudes de vie (hygiène de vie, alimentation, sommeil, activité)
  • Situation professionnelle (profession)
  • Informations liées au rendez-vous / à la prestation (date, créneau, préférences, notes non médicales)
  • Données économiques/financières (montants, factures, références de paiement)
    Précision paiement : les données de carte bancaire ne sont pas conservées par le praticien ; elles sont traitées par le prestataire de paiement
  • Données pouvant révéler la santé (symptômes, antécédents, traitements, allergies)
4. Bases légales (par objectif)
  • Relation contractuelle (prise de contact, rendez-vous, exécution, suivi) : contrat
  • Facturation / obligations comptables : obligation légale
  • Fidélisation des clients (services similaires) : intérêt légitime, avec information claire et possibilité de s’opposer facilement (soft opt-in clients)
  • Évaluations / enquêtes de satisfaction : intérêt légitime
  • Témoignages / avis publiés : consentement
5. Durées de conservation (par objectif)
  • Dossier, échanges et notes (hors santé) : 5 ans à compter de la fin de la relation
  • Pièces comptables : 10 ans
  • Fidélisation : 3 ans à compter de la fin de la relation commerciale
  • Newsletter (clients abonnés) : désabonnement ou 3 ans après dernier contact
  • Évaluations / enquêtes de satisfaction : 3 ans
  • Témoignages / avis publiés : jusqu’à la cessation de l’activité du praticien (retrait possible à tout moment)

FICHE — Prospects

1. Intitulé / objectifs
  • Newsletter (inscription volontaire ; prospects et clients abonnés)
  • Prospection (messages promotionnels adressées à des non-clients)
2. Personnes concernées
  • Prospects (non-clients ; abonnés à la newsletter le cas échéant)
3. Catégories de données
  • Identité et coordonnées (nom, e-mail, téléphone)
4. Bases légales
  • Newsletter (inscription volontaire) : consentement (désinscription possible à tout moment)
  • Prospection (non-clients) : consentement préalable
  • Si la liste provient d’un partenaire (collecte indirecte) : consentement spécifique de la personne au partage de ses données avec des partenaires à des fins marketing.
5. Durées de conservation (par objectif)
  • Newsletter : jusqu’au retrait de l’abonnement (lien de désinscription) ou, à défaut, 3 ans après le dernier contact émanant de la personne.
  • Prospection : jusqu’au retrait du consentement, ou 3 ans après le dernier contact émanant du prospect

Fiche - Site internet

Site internet : https://coaching.maigrir-anneau-hypnose.fr/

1. Intitulé / objectifs
  • Fonctionnement et sécurité du site (journaux techniques, anti-abus)
  • Traceurs soumis au consentement (mesure d’audience, contenus tiers intégrés, publicité/personnalisation). Bannière de consentement en place
  • Vente en ligne de prestations (panier, commande, paiement, facturation). Les données liées à la commande en ligne (panier/commande/paiement) sont cartographiées en Fiche « Site ». La preuve contractuelle et la gestion de la relation restent consolidées en Fiche « Client » (durées 5/10 ans).
  • Compte client en ligne (espace “Mon compte”)
2. Personnes concernées
  • Visiteurs et utilisateurs du site
  • Prospects (parcours marketing sur le site : pages d’atterrissage de campagnes, formulaires de téléchargement de contenu, inscription à un webinaire/atelier)
  • Clients (parcours d'achat en ligne)
  • Clients titulaires d’un compte en ligne
3. Catégories de données
  • Fonctionnement et sécurité : données techniques et journaux (adresse IP, date/heure, pages consultées, user-agent, événements de sécurité)
  • Traceurs : identifiants de cookies/pixels, événements de navigation associés (selon la bannière de consentement)
  • Vente en ligne : identité/coordonnées, commande (prestations choisies, montants), facturation, références de paiement.
    Les données de carte bancaire ne sont pas conservées par le praticien ; elles sont traitées par le prestataire de paiement.
  • Compte client : identifiants (e-mail, mot de passe chiffré par l’outil), préférences du compte, historique lié au compte.
4. Bases légales
  • Fonctionnement et sécurité : intérêt légitime (sécurité/continuité du service).
  • Traceurs soumis au consentement : consentement (via la bannière).
  • Vente en ligne : contrat (exécution de la commande) ; obligation légale (comptabilité)
  • Compte client : contrat (mise à disposition de l’espace “Mon compte”).
5. Durées de conservation
  • Fonctionnement et sécurité : journaux techniques / événements de sécurité : 6 mois.
  • Traceurs soumis au consentement : durée de vie des traceurs 13 mois max ; données issues des traceurs 25 mois max (renouvellement du consentement à l’issue)
  • Vente en ligne : données de commande 5 ans (preuve contractuelle) ; pièces comptables 10 ans.
  • Données de carte : non conservées par le praticien (conservation chez le prestataire pour l’opération et la lutte contre la fraude).
  • Compte client : conservation tant que le compte est actif, puis suppression/archivage après 2 ans d’inactivité

ARTICLE 4 – Source des données

  • Collecte directe auprès de la personne (inscription, site, formulaires, etc.)

ARTICLE 5 – Destinataires (catégories)

Sous-traitants agissant pour notre compte (prise de RDV, emailing, comptabilité, hébergement, etc.) et autres destinataires (assureur, éditeurs tiers comme Google, Meta).

ARTICLE 6 – Mesures de sécurité

  • Contrôle des accès, sécurisation des échanges, sauvegardes, clauses de sous-traitance, etc.

ARTICLE 7 – Transferts de données hors UE/EEE

Des transferts depuis des pays tiers (ex: USA) peuvent intervenir. Ils sont encadrés conformément au RGPD.

ARTICLE 8 – Analyse d’impact (AIPD)

  • AIPD : à faire