Politique de confidentialité
1. Objet
La présente Politique informe des conditions dans lesquelles les données personnelles sont collectées, utilisées, conservées et protégées dans le cadre des services EVIDMIND.
Elle s'applique à toute personne visitant le site, réservant une séance, commandant une Prestation, ou utilisant une solution livrée par la Société.
Elle est distincte des Conditions Générales de Vente, lesquelles encadrent la relation contractuelle.
2. Identité et double qualité
MIND AXIOM CONSULTING – FZCO
IFZA Business Park, DDP — PO Box 342001, Dubai, Émirats arabes unis
Licence n° 78481 · Représentante légale : Stella Barone
Contact : stella@evidmind.com
La Société intervient selon deux qualités distinctes :
- Responsable de traitement — pour les données des visiteurs, prospects et clients de la Société. Elle détermine alors les finalités et les moyens des traitements.
- Sous-traitant — pour les données hébergées dans une solution livrée à un client professionnel. Le client est alors responsable de traitement, la Société agissant sur ses seules instructions.
Dans ce second cas, la Société n'utilise ces données pour aucune finalité propre, ne les consulte que pour les besoins techniques du service, et applique les conditions de l'article 19 des Conditions Générales de Vente quant à leur restitution.
3. Données collectées
3.1 Visiteurs du site — données de connexion et de navigation, cookies.
3.2 Prospects et clients — nom, prénom, adresse électronique, téléphone, ville, société le cas échéant, contenu des échanges, historique des rendez-vous, devis, factures et paiements.
3.3 Utilisateurs d'une solution livrée — adresse électronique d'accès, journaux de connexion et d'activité.
3.4 Données sensibles
La Société n'a pas vocation à collecter de données sensibles. Aucune donnée médicale, psychologique ou relative à la santé n'est volontairement collectée, ni dans le cadre des séances de développement personnel, ni ailleurs.
Si de telles informations étaient communiquées spontanément lors d'un échange, elles ne font l'objet d'aucun traitement, d'aucune analyse et d'aucune conservation distincte.
3.5 Données bancaires
La Société ne collecte ni ne conserve aucune donnée bancaire. Les paiements sont traités exclusivement par des prestataires tiers.
4. Finalités et bases juridiques
| Finalité | Base juridique |
|---|---|
| Répondre à une demande, établir un devis | Mesures précontractuelles |
| Exécuter les Prestations, gérer les rendez-vous | Exécution du contrat |
| Facturation, comptabilité, obligations fiscales | Obligation légale |
| Sécurité, prévention des abus, journaux de connexion | Intérêt légitime |
| Gestion des litiges | Intérêt légitime |
| Mesure d'audience et publicité | Consentement |
| Envoi de communications commerciales | Consentement |
Les données ne sont jamais vendues, louées, cédées ni échangées, et ne font l'objet d'aucune exploitation commerciale externe.
5. Cookies et traceurs
Le site utilise :
- des cookies strictement nécessaires à son fonctionnement, qui ne requièrent pas de consentement ;
- des cookies de mesure d'audience, permettant d'analyser la fréquentation ;
- des traceurs publicitaires, notamment un pixel de suivi permettant de mesurer l'efficacité des campagnes et de proposer des annonces adaptées.
Les cookies de mesure d'audience et les traceurs publicitaires ne sont déposés qu'après recueil du consentement, exprimé lors de la première visite. Le consentement peut être retiré à tout moment, avec la même simplicité qu'il a été donné.
Le refus des cookies non essentiels n'empêche pas l'accès au site ni l'utilisation des services.
6. Destinataires des données
Les données sont accessibles aux seules personnes habilitées de la Société, dans la limite de leurs attributions.
Elles peuvent être traitées par des prestataires techniques, agissant sur instruction de la Société et pour les seuls besoins du service, notamment pour :
- l'hébergement du site et des solutions livrées,
- la sécurisation des accès,
- le traitement des paiements,
- la messagerie et la gestion des rendez-vous,
- la mesure d'audience et la mesure publicitaire, sur consentement.
Aucun prestataire n'est autorisé à utiliser ces données pour ses propres finalités.
La liste des prestataires est communiquée sur simple demande écrite à stella@evidmind.com.
Les données ne sont jamais vendues, louées, cédées ni échangées.
7. Transferts hors Union européenne
Certaines données sont transférées hors de l'Union européenne, notamment vers les États-Unis et les Émirats arabes unis, du fait de l'implantation de la Société et de certains de ses prestataires.
Ces transferts sont encadrés par des garanties appropriées — clauses contractuelles types, mécanismes de certification ou décisions d'adéquation applicables.
8. Durées de conservation
| Donnée | Durée |
|---|---|
| Prospects sans suite | 3 ans à compter du dernier contact |
| Clients — dossiers et échanges | 3 ans après la fin de la relation |
| Factures et pièces comptables | 10 ans — obligation légale |
| Journaux de connexion | 12 mois |
| Cookies et traceurs | 13 mois maximum |
| Données hébergées pour un client professionnel | 90 jours après la fin de la relation — article 19 des CGV |
9. Sécurité des données
La Société met en œuvre des mesures techniques et organisationnelles appropriées afin de protéger les données contre tout accès non autorisé, perte, altération ou divulgation accidentelle.
Ces mesures comprennent notamment le chiffrement des communications, la limitation des accès aux seules personnes habilitées, l'authentification renforcée des interfaces d'administration et des sauvegardes régulières.
L'utilisateur reconnaît qu'aucun système de transmission ou de stockage n'est totalement infaillible et accepte les risques inhérents aux communications numériques.
10. Absence d'enregistrement des séances
Les séances de développement personnel ne font l'objet d'aucun enregistrement audio ou vidéo.
Aucun compte rendu détaillé du contenu des échanges n'est conservé. Seules sont enregistrées les données strictement administratives : date, durée, offre réservée, statut.
Un enregistrement ne pourrait intervenir que dans les cas strictement imposés par la loi ou sur demande d'une autorité compétente, et pour la seule durée nécessaire.
Aucun enregistrement n'est réalisé à des fins commerciales, promotionnelles ou d'analyse comportementale.
11. Droits des personnes
Conformément à la réglementation applicable, toute personne dispose des droits suivants :
| Droit | Portée |
|---|---|
| Accès | Obtenir la confirmation d'un traitement et une copie des données |
| Rectification | Corriger des données inexactes ou incomplètes |
| Effacement | Obtenir la suppression, sous réserve des obligations légales |
| Limitation | Suspendre temporairement un traitement |
| Opposition | S'opposer à un traitement fondé sur l'intérêt légitime |
| Portabilité | Recevoir ses données dans un format structuré |
| Retrait du consentement | À tout moment, sans affecter la licéité du traitement antérieur |
Toute demande est adressée à stella@evidmind.com.
La Société y répond dans un délai d'un (1) mois, prorogeable si la complexité de la demande le justifie. Une preuve d'identité peut être demandée en cas de doute raisonnable.
Le droit à l'effacement ne s'applique pas aux données dont la conservation est imposée par une obligation légale, notamment comptable.
Réclamation. Toute personne peut introduire une réclamation auprès de l'autorité de contrôle compétente de son pays de résidence.
12. Violation de données
En cas d'accès non autorisé, de divulgation, d'altération ou de perte de données résultant d'un incident de sécurité, la Société s'engage à mettre en œuvre dans les meilleurs délais les mesures appropriées pour en limiter les effets et en prévenir la récurrence.
Lorsque la législation applicable l'exige et que l'incident présente un risque pour les droits et libertés des personnes, la Société procède aux notifications requises auprès des autorités compétentes et, le cas échéant, des personnes concernées.
La responsabilité de la Société ne saurait être engagée lorsque l'incident résulte d'une attaque malveillante, d'un acte frauduleux de tiers, d'une faille provenant d'un prestataire externe ou de tout événement échappant raisonnablement à son contrôle, dès lors que des mesures de sécurité adaptées et proportionnées avaient été mises en place.
13. Mise à jour
La présente Politique peut être modifiée pour tenir compte des évolutions légales ou des services proposés.
La version applicable est celle publiée sur le site au jour de l'utilisation du service. En cas de modification substantielle affectant les droits des personnes, celles-ci en sont informées par un moyen approprié.
14. Contact
Toute question relative à la présente Politique peut être adressée à stella@evidmind.com.
MIND AXIOM CONSULTING – FZCO
IFZA Business Park, DDP — PO Box 342001, Dubai, Émirats arabes unis
Licence n° 78481