Politique de confidentialité
1. Objet de la politique
La présente politique a pour objet d’expliquer comment la société HOLI’S (la « Société ») traite les données à caractère personnel collectées sur le site www.lanaturopathieaufildessaisons.com, conformément au Règlement (UE) 2016/679 (« RGPD ») et à la loi Informatique et Libertés.
2. Identité et coordonnées du responsable de traitement
Responsable de traitement : HOLI’S, SARL au capital de 1 000 €, RCS Nanterre n° 891 129 595 00015.
Siège social : 14 rue de la Poissonnerie, 06410 Biot, France.
Représentée par : Mme Charlotte Coumailleau-Jacquet, Gérante.
Contact général et RGPD : contact@h0lis.com
Hébergeur : OVH – 2 rue Kellermann, 59100 Roubaix, France.
3. Catégories de données traitées
- Données d’identification : nom, prénom, adresse e‑mail, téléphone, adresse postale.
• Données de transaction : historique de commandes, facturation (montants, références), derniers chiffres de carte (via prestataire de paiement).
• Données de connexion et navigation : adresse IP, logs, cookies, pages consultées.
• Témoignages/avis : contenus publiés, date, pseudonyme.
HOLI’S ne sollicite ni ne traite de données de santé via le site. Tout échange relatif à l’état de santé intervient en direct et hors des formulaires du site.
4. Finalités et bases légales du traitement
- Exécution du contrat (art. 6‑1‑b RGPD) : création de compte, achat de programmes, accès plateforme, facturation, service client.
• Intérêt légitime (art. 6‑1‑f) : mesure d’audience du site, prévention de la fraude, amélioration des services, gestion des avis.
• Obligation légale (art. 6‑1‑c) : conservation des pièces comptables et factures.
• Consentement (art. 6‑1‑a) : envoi de newsletters et prospection électronique, dépôt des cookies non essentiels (analytics/marketing). Le consentement peut être retiré à tout moment.
5. Destinataires et sous‑traitants
Les données strictement nécessaires peuvent être communiquées aux prestataires suivants, agissant en qualité de sous‑traitants :
• Hébergement : OVH (UE).
• Paiement : Stripe (UE/États‑Unis – clauses contractuelles types UE).
• Emailing / newsletters : Brevo (France – conformité RGPD, serveurs hébergés dans l’Union européenne). Les données (adresse e-mail, prénom, historique d’ouverture) sont traitées uniquement pour la gestion des abonnements et l’envoi d’informations relatives aux programmes de HOLI’S.
• Statistiques d’audience : Google Analytics (consentement préalable, IP anonymisée lorsque activé – transferts internationaux encadrés).
• Boutique / distribution numérique : WooCommerce (le cas échéant).
Ces prestataires ne disposent d’un accès qu’aux données nécessaires à leurs missions et sont contractuellement tenus à la confidentialité et à la sécurité.
6. Transferts hors de l’Union européenne
Certains prestataires (Stripe, Brevo, Google) sont susceptibles d’héberger des données en dehors de l’UE. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne et, le cas échéant, des mesures complémentaires de sécurité.
7. Durées de conservation
- Prospects (newsletters, formulaires de contact) : 3 ans à compter du dernier contact.
• Clients (compte, commandes) : pendant la relation contractuelle puis 5 ans en archivage intermédiaire ; pièces comptables et factures : 10 ans.
• Données de connexion (logs) : 6 mois à 1 an.
• Cookies : 13 mois maximum ; données de mesure d’audience associées : 25 mois.
• Avis et témoignages : pendant la durée de publication, puis suppression ou anonymisation sur demande.
8. Droits des personnes
Conformément au RGPD, toute personne dispose des droits suivants : accès, rectification, effacement, limitation, opposition, portabilité, et directives post‑mortem. Lorsque le traitement est fondé sur le consentement, celui‑ci peut être retiré à tout moment.
Pour exercer vos droits : contact@h0lis.com (joindre un justificatif d’identité en cas de doute raisonnable).
Vous disposez également du droit d’introduire une réclamation auprès de la CNIL (www.cnil.fr).
9. Cookies et traceurs
Lors de votre première visite, un bandeau d’information en bas du site vous permet d’accepter, de refuser ou de personnaliser le dépôt de cookies non essentiels. Votre choix peut être modifié à tout moment via le module de gestion des cookies. Seuls les cookies strictement nécessaires au fonctionnement du site sont déposés sans consentement. Les cookies analytics et marketing ne sont déposés qu’avec votre accord préalable.
10. Sécurité des données
HOLI’S met en œuvre des mesures techniques et organisationnelles appropriées pour garantir la confidentialité, l’intégrité et la disponibilité des données (chiffrement TLS, contrôle d’accès, gestion des habilitations, sauvegardes, pseudonymisation lorsque pertinent). En cas de violation de données présentant un risque pour les droits et libertés, HOLI’S notifiera la CNIL et, si nécessaire, les personnes concernées.
11. Mineurs
Le site et les services ne sont pas destinés aux mineurs de moins de 18 ans sans accord parental. Si une collecte non intentionnelle de données d’un mineur était constatée, HOLI’S procèdera à leur suppression dans les meilleurs délais.
12. Réseaux sociaux et espaces communautaires
Les fonctionnalités sociales (groupes privés, commentaires) impliquent que les contenus publiés sont visibles par les autres membres des espaces concernés. L’utilisateur s’engage à ne pas divulguer d’informations sensibles et reste responsable des informations qu’il rend publiques.
13. Mise à jour de la politique
La présente politique peut être modifiée afin de se conformer aux évolutions légales ou techniques. En cas de changement substantiel, une information claire sera fournie via le site. Date de dernière mise à jour : octobre 2025.