Politique de confidentialité
Dernière mise à jour : avril 2026
1. Responsable du traitement
- —Rachid El Mourabit EI
- —SIRET : 504 046 491 00040
- —Email : contact@soufl.app
2. Données collectées
SOUFL collecte les données suivantes :
- —Lors de l’inscription : adresse email, prénom (optionnel)
- —Lors du paiement : nom, prénom, adresse de facturation (collectées par Stripe ou PayPal, non stockées sur les serveurs SOUFL — uniquement transitées vers les prestataires de paiement)
- —Lors de l’utilisation du programme : tes réponses à chaque écran interactif (choix multiples, choix uniques, curseurs, textes libres) ainsi que ta progression dans les modules. Tu peux choisir d’écrire dans ces champs des informations à caractère personnel (ex : le prénom d’une personne qui compte pour toi, des raisons intimes liées à ta démarche). Ces réponses sont stockées en base et ne sont visibles que par toi sur ton compte.
- —Données de session : type de navigateur (user-agent), date et durée de connexion. Utilisées pour la sécurité et pour gérer la limite à un appareil actif simultanément.
- —Cookies fonctionnels : un cookie de session signé maintient ta connexion (durée de vie 30 jours). Aucun cookie publicitaire ou de tracking.
- —Données de segmentation marketing : un attribut « STATUT » sur ton contact Brevo prend une valeur parmi « inscrit », « phase1_terminee », « payeur ». Il sert à adapter les emails que nous t’envoyons (ne pas relancer un payeur sur une promo, par exemple).
3. Finalités du traitement
Les données sont utilisées pour :
- —Fournir l’accès au programme et personnaliser le parcours (rappel de tes réponses précédentes dans les modules ultérieurs)
- —Gérer le compte utilisateur et la connexion sécurisée
- —Traiter les paiements
- —Envoyer des emails liés au parcours (lien de connexion, progression, relances pertinentes selon ton avancement)
- —Segmenter nos communications marketing (ne pas relancer un payeur, adapter les codes promo aux profils non-engagés, etc.)
- —Assurer la sécurité du service (anti-partage de compte, anti-flood)
4. Base légale
- —Exécution du contrat : gestion du compte, accès au programme, traitement des paiements
- —Intérêt légitime : sécurité du service, amélioration du programme
- —Consentement : inscription à la liste d’attente, réception d’emails de relance
5. Durée de conservation
- —Données de compte (utilisateur gratuit) : conservées tant que le compte est actif, puis supprimées 3 ans après la dernière connexion
- —Données de compte (utilisateur ayant payé l’accès Phase 2/3) : conservées tant que le compte est actif. Aucune suppression automatique liée à l’inactivité, puisque l’accès est valable pour toute la durée d’exploitation du service. L’utilisateur peut demander la suppression à tout moment.
- —Données de paiement : conservées conformément aux obligations légales comptables (10 ans), même après suppression du compte
- —Données de progression : conservées tant que le compte est actif
- —Emails de la liste d’attente : conservés jusqu’à la création du compte ou jusqu’à désinscription
6. Partage des données
Les données ne sont jamais vendues. Elles sont partagées uniquement avec :
- —Brevo (ex-Sendinblue) : envoi d’emails. Politique : brevo.com/legal/privacypolicy
- —Stripe : traitement des paiements par carte. Politique : stripe.com/privacy
- —PayPal : traitement des paiements. Politique : paypal.com/privacy
- —IONOS : hébergement du site. Politique : ionos.fr/terms-gtc/terms-privacy
- —Vimeo : hébergement et lecture des vidéos du programme. Vimeo peut collecter des données techniques de lecture (durée visionnée, complétude). Politique : vimeo.com/privacy
7. Cookies
SOUFL utilise uniquement des cookies fonctionnels, nécessaires au bon fonctionnement du service (maintien de la session de connexion). Aucun cookie publicitaire ou de tracking n’est utilisé. Aucun consentement n’est requis pour les cookies strictement nécessaires.
8. Tes droits (RGPD)
Conformément au Règlement Général sur la Protection des Données, tu disposes des droits suivants :
- —Droit d’accès : obtenir une copie de tes données personnelles
- —Droit de rectification : corriger des données inexactes
- —Droit de suppression : demander l’effacement de tes données
- —Droit à la portabilité : recevoir tes données dans un format structuré
- —Droit d’opposition : t’opposer au traitement de tes données
- —Droit de retrait du consentement : retirer ton consentement à tout moment pour les traitements basés sur le consentement
Pour exercer ces droits, envoie un email à contact@soufl.app. Une réponse sera apportée dans un délai de 30 jours.
En cas de réclamation, tu peux contacter la CNIL : cnil.fr
9. Sécurité
Les mots de passe sont chiffrés (hashés avec bcrypt). Les connexions sont sécurisées par HTTPS. Les données de paiement sont traitées exclusivement par Stripe et PayPal, certifiés PCI-DSS. Aucune donnée bancaire ne transite par les serveurs de SOUFL.
10. Modifications
Cette politique peut être mise à jour. En cas de modification significative, les utilisateurs seront informés par email. La date de dernière mise à jour est indiquée en haut de cette page.
11. Contact
Pour toute question relative à la protection de tes données : contact@soufl.app