Politique de confidentialité
Version du 17 juin 2026 — brouillon à faire valider par votre juriste / DPO.
1. Responsable du traitement
New Life Fitness — [Raison sociale], [adresse], email : newlifefitness57@gmail.com.
2. Données collectées
- Compte : nom, prénom, email, mot de passe (chiffré), téléphone.
- Réservations & présences : créneaux réservés, statut (présent / absent), historique.
- Paiements : montant, formule achetée, date. Les données de carte sont traitées exclusivement par Stripe (PCI-DSS) ; le studio n'y a pas accès.
- Communications : emails transactionnels (confirmation, rappel, annulation) et marketing si vous y avez consenti.
3. Finalités & base légale
- Gestion du compte et des réservations — exécution du contrat.
- Facturation et obligations comptables — obligation légale.
- Emails de confirmation / rappel — intérêt légitime / exécution du contrat.
- Newsletter et offres — consentement (révocable à tout moment).
4. Durée de conservation
- Compte actif : tant que vous utilisez nos services, puis 3 ans après la dernière activité.
- Données comptables (factures) : 10 ans (obligation légale).
- Logs techniques : 12 mois.
5. Destinataires
Vos données sont accessibles uniquement à l'équipe New Life Fitness (admin, coach, accueil) et à nos sous-traitants techniques :
- Stripe (Irlande) — paiements.
- Supabase (UE) — hébergement de la base et de l'authentification.
- Resend (UE/US) — envoi d'emails.
Aucune donnée n'est vendue à des tiers.
6. Vos droits (RGPD)
Vous disposez d'un droit d'accès, de rectification, d'effacement, de portabilité, d'opposition et de limitation du traitement. Pour exercer ces droits, écrivez-nous à newlifefitness57@gmail.com. Vous pouvez également déposer une réclamation auprès de la CNIL (cnil.fr).
7. Cookies
Le site utilise uniquement des cookies strictement nécessaires (session, sécurité, anti-bot Turnstile). Aucun cookie publicitaire ou de profilage n'est déposé sans votre consentement explicite.
8. Sécurité
Les mots de passe sont stockés sous forme chiffrée, les communications passent en HTTPS, et les accès aux données sont restreints par rôles (RLS Supabase). En cas d'incident affectant vos données, vous serez notifié dans les 72 h conformément à l'article 33 du RGPD.