1) Responsable du traitement
Responsable du traitement : Yascin PERIAC
Statut : Entrepreneur individuel (micro-entreprise)
Site : wavest.fr
SIREN : 898 428 743
SIRET : 898 428 743 00030
TVA : TVA non applicable, art. 293 B du CGI (franchise en base)
Adresse de contact : 78 Avenue des Champs-Élysées, Bureau 326, 75008 Paris, France
Contact : [email protected]
Délégué à la protection des données (DPO) : aucun DPO n’a été désigné.
2) Données collectées
Je collecte uniquement les données nécessaires au fonctionnement du site et à la vente/gestion des accès :
- Commande / accès : nom, prénom, adresse e-mail, informations liées à la commande, historique d’achat, identifiants et accès à l’espace membre (via Système.io).
-
Paiement :
- Carte bancaire : paiement traité par Stripe. Je ne stocke jamais les numéros de carte.
- PayPal : paiement traité par PayPal. Je ne stocke pas d’identifiants sensibles de paiement.
- Support / contact : nom (si fourni), e-mail, contenu du message (si vous m’écrivez).
- Données techniques & sécurité : logs (adresse IP, user-agent, dates/horaires, pages consultées) et éléments nécessaires à la prévention des abus/fraudes, selon l’hébergeur et les mesures de sécurité.
-
Cookies :
- Cookies essentiels (fonctionnement du site, sécurité, accès).
- Cookies non essentiels (mesure d’audience/marketing) : déposés uniquement après votre consentement, via le bandeau cookies et la page dédiée.
Certaines données sont nécessaires pour acheter et accéder au contenu (ex : e-mail). Sans elles, la commande et/ou l’accès au service peut être impossible.
3) Finalités & bases légales
- Vente, paiement et fourniture de l’accès (envoi du lien, accès espace membre Système.io) : exécution du contrat et/ou mesures précontractuelles.
- Gestion de la facturation et obligations comptables : obligation légale.
- Support client (après achat) : exécution du contrat.
- Demandes avant achat (questions, informations) : mesures précontractuelles.
- Sécurité du site (anti-abus, prévention fraude, journalisation) : intérêt légitime.
- Mesure d’audience / marketing (si activé plus tard) : consentement via bandeau cookies avant dépôt.
- E-mails d’information liés à la commande (accès, reçus, informations de service) : exécution du contrat.
- E-mails marketing / newsletter (si activé) : consentement (désinscription possible à tout moment via le lien en bas des e-mails).
4) Destinataires
Les données ne sont pas revendues. Elles peuvent être accessibles uniquement à :
- Netlify : hébergement / diffusion du site et logs techniques.
- Hostinger : gestion du nom de domaine et/ou DNS (selon configuration).
- Système.io : gestion de la vente, des e-mails et de l’espace membre (accès à la formation).
- Stripe : traitement des paiements carte bancaire et prévention de la fraude.
- PayPal : traitement des paiements PayPal et prévention de la fraude.
- Messagerie : si vous me contactez par e-mail (selon le service utilisé).
Ces prestataires agissent, selon les cas, en tant que sous-traitants (au sens du RGPD) et appliquent leurs propres politiques de confidentialité. Des accords de traitement des données peuvent s’appliquer selon le service utilisé.
5) Transferts hors UE
Certains prestataires peuvent traiter des données en dehors de l’Union européenne selon leurs infrastructures (hébergement, support, prévention de la fraude). Lorsque c’est le cas, ces transferts sont encadrés par des garanties appropriées (ex. clauses contractuelles types / SCC ou mécanismes reconnus).
6) Durées de conservation
- Données de commande / facturation : 10 ans (obligation légale de conservation comptable).
- Données d’accès / compte (espace membre) : tant que l’accès est actif. En cas de demande de suppression, l’accès peut être désactivé si les identifiants sont nécessaires à la fourniture du service.
- Messages reçus (support) : jusqu’à 24 mois maximum.
- Logs techniques (journalisation) : 6 à 12 mois maximum, selon le besoin de sécurité.
- Cookies : durée de session ou durée définie sur la page Cookies (selon le type de cookie).
7) Vos droits (RGPD)
Vous disposez des droits d’accès, rectification, effacement, limitation, opposition et portabilité. Pour exercer vos droits : [email protected]. Réponse sous 30 jours. Une preuve d’identité peut être demandée en cas de doute.
Vous pouvez également déposer une réclamation auprès de la CNIL.
8) Sécurité
Je mets en place des mesures raisonnables : contrôle d’accès, mises à jour, chiffrement en transit (HTTPS), et limitation des accès aux données.
9) Mise à jour
Cette politique peut évoluer. La date ci-dessous indique la dernière mise à jour.
Dernière mise à jour : 06/01/2026