Identité du responsable du traitement
Date de dernière mise à jour : mai 2025
La société TOUTANKHONSEILS, soucieuse de la protection des données personnelles et du respect de la vie privée, s’engage à ce que la collecte et le traitement de vos données soient conformes au Règlement Général sur la Protection des Données (RGPD) n° 2016/679 du Parlement européen et du Conseil du 27 avril 2016.
Cette politique décrit les modalités selon lesquelles nous collectons, utilisons, conservons, protégeons et partageons vos données personnelles. Le directeur de publication du site vous informe que :
Identité du responsable du traitement
- Dénomination : TOUTANKHONSEILS
- Adresse : 09 allée Orion, 64600 ANGLET – France
- Email : toutankhonseils@gmail.com
- Déléguée à la protection des données (DPO) : Amandine COL
Finalités et bases légales des traitements
Vos données sont traitées dans le cadre des finalités suivantes :
Finalité | Base légale |
Gestion des inscriptions, formations, certificats | Exécution du contrat |
Création et gestion de compte utilisateur | Exécution du contrat |
Facturation, comptabilité | Obligation légale |
Prospection commerciale, newsletters | Consentement |
Gestion des abonnements et paiements récurrents | Exécution du contrat |
Signature électronique de documents | Exécution du contrat / Obligation légale |
Analyse de performance et amélioration de services | Intérêt légitime |
Sécurité du site et des services | Obligation légale / Intérêt légitime |
Catégories de données collectées
- Données d’identification : nom, prénom, adresse email, téléphone
- Données professionnelles : poste, entreprise, statut
- Données pédagogiques : parcours de formation, résultats, suivi LMS
- Données de facturation et de paiement : coordonnées bancaires (via Stripe), historique de transactions
- Données de connexion : adresse IP, cookies, logs, navigateur
- Données de signature électronique : signature, date/heure, adresse IP
- Données CRM : historique d’échanges, demandes, tickets support
Origine des données
Les données sont principalement collectées :
- Directement auprès de vous via nos formulaires, votre compte ou vos échanges avec nous
- Par nos prestataires techniques (Odoo, Stripe) dans le cadre de l’exécution du contrat
Outils utilisés (ERP/CRM/LMS/Paiement)
- Odoo : ERP intégré utilisé pour la gestion du CRM, LMS, signature électronique, hébergé en Europe (OVH, Google Cloud), conforme RGPD. Vous restez propriétaire de vos données.
- Stripe : prestataire de paiement conforme PCI-DSS. TOUTANKHONSEILS ne stocke jamais vos coordonnées de carte bancaire.
- Outils tiers : Google Analytics, FullStory (session test Odoo), selon votre consentement explicite.
Destinataires des données
- Les données peuvent être transmises uniquement aux destinataires suivants :
- Prestataires techniques (Odoo, Stripe, hébergeur, maintenance)
- Autorités administratives ou judiciaires, en vertu d’une obligation légale
- Services internes de TOUTANKHONSEILS (pédagogie, support, administration)
- Tout transfert de données hors UE est encadré par :
- Des clauses contractuelles types (SCC) validées par la Commission Européenne
- Des garanties adéquates de sécurité, conformément aux articles 44 à 50 du RGPD
Durées de conservation
Type de donnée | Durée de conservation |
Données de formation | 5 ans après la dernière activité |
Données clients (facturation) | 10 ans (obligation comptable) conformément à l'article L123-22 du Code de commerce |
Données de prospection | 3 ans à compter du dernier contact selon les recommandations de la CNIL |
Cookies analytiques | 13 mois maximum |
Données liées à la signature électronique | 10 ans minimum |
Données liées aux incidents de sécurité | Les événements liés à la sécurité doivent être conservés sur une période glissante comprise entre six mois et un an, sauf en cas d'obligation légale spécifique ou de besoin identifié d'analyse post-incident. Jusqu'à 5 ans selon le contexte. |
Sécurité des données
TOUTANKHONSEILS met en œuvre des mesures techniques et organisationnelles robustes :
- Chiffrement SSL/TLS des échanges
- Authentification forte des accès internes
- Journalisation des accès, surveillance
- Sauvegardes chiffrées régulières
- Hébergement sécurisé (datacenters certifiés ISO 27001)
Vos droits
Conformément aux articles 12 à 23 du RGPD, vous disposez des droits suivants :
- Droit d’accès : connaître les données vous concernant
- Droit de rectification : corriger des données inexactes
- Droit à l’effacement : dans certains cas définis à l’article 17
- Droit à la limitation du traitement
- Droit d’opposition : au traitement de vos données à des fins de prospection
- Droit à la portabilité : recevoir vos données dans un format structuré
- Droit de retirer votre consentement à tout moment
Vous pouvez exercer vos droits à tout moment en contactant notre DPO à : toutankhonseils@gmail.com
Une réponse vous sera apportée dans un délai d’un (1) mois, pouvant être prolongé en cas de demande complexe.
Utilisation des cookies
Notre site utilise les cookies suivants :
- Cookies nécessaires : fonctionnement du site
- Cookies de mesure d’audience : Google Analytics (consentement requis)
- Cookies publicitaires : Facebook Pixel, Google Ads (si applicable)
- Cookies de session et de préférences
Vous pouvez à tout moment accepter ou refuser les cookies via notre bannière de consentement ou en configurant votre navigateur.
Sous-traitance
TOUTANKHONSEILS a signé des contrats de sous-traitance conformes à l’article 28 du RGPD avec ses prestataires, incluant :
- Clause de confidentialité
- Clause de sécurité
- Encadrement des transferts internationaux
- Droit d’audit et d’information
Modifications
La présente politique peut être amenée à évoluer. La version la plus à jour est disponible sur notre site. En cas de modification substantielle, une notification sera envoyée aux utilisateurs concernés.
Réclamation auprès de la CNIL
Si vous estimez que vos droits n'ont pas été respectés, vous pouvez introduire une réclamation auprès de :
CNIL – Commission Nationale de l’Informatique et des Libertés
3 Place de Fontenoy – TSA 80715 – 75334 PARIS CEDEX 07