Politique de confidentialité

Dernière mise à jour : 23 juin 2026

La présente politique de confidentialité a pour objectif d'informer les utilisateurs du site Soul Path Academy sur la manière dont leurs données à caractère personnel sont collectées, utilisées, conservées et protégées, conformément au Règlement général sur la protection des données — RGPD — et à la loi Informatique et Libertés.

1. Responsable du traitement

Le responsable du traitement des données personnelles est :

DIANA ZAGAN, entrepreneur individuel
Exerçant sous l'enseigne : Soul Path Academy
SIREN / RCS : 851 138 057
Adresse : 12B Allée Suzie, 93190 Livry-Gargan, France
Adresse e-mail : diana.soulpath@gmail.com
Téléphone : 0033781266829

Dans le cadre de la présente politique, DIANA ZAGAN est désignée comme le « Responsable du traitement ».

2. Données personnelles collectées

Dans le cadre de l'utilisation du site, des demandes de contact, des inscriptions, des commandes, des réservations de prestations, des ateliers, conférences, accompagnements ou abonnements, les données suivantes peuvent être collectées :

  • nom et prénom ;
  • adresse e-mail ;
  • numéro de téléphone ;
  • adresse postale ou adresse de facturation, si nécessaire ;
  • informations liées à une commande, une réservation, une inscription ou une prestation ;
  • informations nécessaires à la facturation ;
  • messages transmis via les formulaires de contact, e-mails ou autres moyens de communication ;
  • données nécessaires à certaines prestations, telles que la date de naissance, le lieu de naissance, l'heure de naissance, une photographie ou des informations transmises volontairement par le client ;
  • données techniques liées à la navigation sur le site : adresse IP, type de navigateur, pages consultées, cookies ou traceurs, lorsque ceux-ci sont utilisés.

Le Responsable du traitement invite chaque utilisateur à ne transmettre que les informations nécessaires à sa demande ou à la prestation souhaitée.

Certaines informations transmises volontairement par le client peuvent concerner sa situation personnelle, familiale, émotionnelle, spirituelle ou, dans certains cas, son état de santé. Ces informations ne sont jamais demandées de manière systématique et sont traitées uniquement lorsque le client les communique librement dans le cadre de sa demande ou de la prestation choisie.

3. Finalités et bases légales du traitement

Les données personnelles sont collectées et traitées pour les finalités suivantes :

3.1. Gestion des demandes de contact

Les données transmises via le formulaire de contact, par e-mail ou par tout autre moyen de communication sont utilisées afin de répondre aux demandes des utilisateurs.

Base légale : intérêt légitime du Responsable du traitement ou mesures précontractuelles à la demande de la personne concernée.

3.2. Gestion des commandes, réservations, prestations, ateliers, conférences et abonnements

Les données personnelles sont utilisées afin de gérer les inscriptions, commandes, réservations, prestations individuelles, ateliers, conférences, abonnements, accès à des contenus ou échanges nécessaires à l'exécution du service demandé.

Base légale : exécution d'un contrat ou mesures précontractuelles.

3.3. Gestion administrative, comptable et fiscale

Les données nécessaires à la facturation, à la comptabilité et au respect des obligations légales sont traitées afin de répondre aux obligations administratives, comptables et fiscales applicables.

Base légale : obligation légale.

3.4. Paiement des prestations

Les paiements peuvent être traités par des prestataires de paiement sécurisés. Le Responsable du traitement ne conserve pas les données complètes de carte bancaire.

Base légale : exécution du contrat et obligation légale.

3.5. Envoi d'informations, d'actualités ou de communications commerciales

Lorsque l'utilisateur y consent ou lorsqu'une relation commerciale existe déjà, le Responsable du traitement peut envoyer des informations relatives à ses activités, services, ateliers, conférences, contenus ou événements.

Base légale : consentement de la personne concernée ou intérêt légitime, selon le cas.

L'utilisateur peut se désinscrire à tout moment en utilisant le lien prévu à cet effet ou en adressant une demande à l'adresse e-mail indiquée dans la présente politique.

3.6. Sécurité du site et amélioration de l'expérience utilisateur

Certaines données techniques peuvent être traitées afin d'assurer la sécurité du site, prévenir les usages abusifs, améliorer la navigation et mesurer l'audience du site lorsque des outils de mesure sont utilisés.

Base légale : intérêt légitime ou consentement, selon la nature des cookies et traceurs utilisés.

4. Durée de conservation des données

Les données personnelles sont conservées uniquement pendant la durée nécessaire aux finalités pour lesquelles elles ont été collectées.

Les durées principales sont les suivantes :

  • données liées aux demandes de contact : durée nécessaire au traitement de la demande, puis jusqu'à 3 ans à compter du dernier contact ;
  • données liées aux clients et prestations : pendant la durée de la relation contractuelle, puis pendant la durée nécessaire à la preuve, à la gestion d'éventuels litiges ou au respect des obligations légales ;
  • données de facturation et documents comptables : 10 ans à compter de la clôture de l'exercice comptable concerné ;
  • données liées à la prospection commerciale : jusqu'à la désinscription ou, au maximum, 3 ans à compter du dernier contact actif de la personne concernée ;
  • données liées aux cookies et traceurs : selon les durées indiquées dans le bandeau ou le module de gestion des cookies, lorsque celui-ci est applicable.

À l'expiration des durées de conservation, les données sont supprimées ou archivées de manière sécurisée lorsque la loi l'impose.

5. Destinataires des données

Les données personnelles sont destinées uniquement au Responsable du traitement et, lorsque cela est nécessaire, aux prestataires intervenant dans le fonctionnement du site, la gestion des commandes, la facturation, le paiement, la communication ou l'analyse de l'audience.

Les destinataires ou sous-traitants peuvent notamment être :

  • Webnode AG, pour la solution de création, d'hébergement ou de gestion du site ;
  • les prestataires de paiement utilisés sur le site ou dans le cadre des prestations ;
  • les prestataires d'e-mail, de visioconférence, d'agenda ou d'outils de communication utilisés pour l'organisation des prestations ;
  • les outils de mesure d'audience, si activés ;
  • les prestataires administratifs, comptables ou juridiques, lorsque cela est nécessaire ;
  • les autorités administratives ou judiciaires, uniquement lorsque la loi l'exige.

Les données personnelles ne sont ni vendues ni louées à des tiers.

6. Transferts hors Union européenne

Certains prestataires techniques peuvent traiter des données en dehors de l'Union européenne ou de l'Espace économique européen.

Dans ce cas, le Responsable du traitement veille, dans la mesure du possible, à ce que ces transferts soient encadrés par des garanties appropriées, telles qu'une décision d'adéquation de la Commission européenne, des clauses contractuelles types ou tout autre mécanisme reconnu par la réglementation applicable.

7. Cookies et traceurs

Le site peut utiliser des cookies ou traceurs nécessaires à son bon fonctionnement, ainsi que, le cas échéant, des cookies de mesure d'audience ou de services tiers.

Les cookies strictement nécessaires au fonctionnement du site ne nécessitent pas de consentement.

Les cookies non essentiels, notamment certains cookies de mesure d'audience, de publicité, de réseaux sociaux ou de services tiers, ne sont déposés qu'avec le consentement préalable de l'utilisateur lorsque la réglementation l'exige.

L'utilisateur peut accepter, refuser ou modifier ses préférences à tout moment via le bandeau ou le module de gestion des cookies disponible sur le site, lorsque celui-ci est proposé.

8. Sécurité des données

Le Responsable du traitement met en œuvre des mesures techniques et organisationnelles raisonnables afin de protéger les données personnelles contre l'accès non autorisé, la perte, l'altération, la divulgation ou la destruction.

Ces mesures peuvent inclure notamment :

  • l'utilisation de mots de passe sécurisés ;
  • la limitation des accès aux données ;
  • la sécurisation des outils informatiques utilisés ;
  • l'utilisation de solutions de paiement sécurisées ;
  • la mise à jour régulière des outils et logiciels ;
  • la sauvegarde ou l'archivage sécurisé des données nécessaires.

9. Droits des personnes concernées

Conformément au RGPD et à la loi Informatique et Libertés, chaque personne concernée dispose des droits suivants :

  • droit d'accès à ses données personnelles ;
  • droit de rectification des données inexactes ou incomplètes ;
  • droit à l'effacement des données, dans les limites prévues par la loi ;
  • droit à la limitation du traitement ;
  • droit d'opposition au traitement, lorsque la base légale le permet ;
  • droit à la portabilité des données, lorsque ce droit est applicable ;
  • droit de retirer son consentement à tout moment, lorsque le traitement repose sur le consentement ;
  • droit de définir des directives relatives au sort de ses données après son décès.

Pour exercer ces droits, la personne concernée peut adresser une demande à :

diana.soulpath@gmail.com

Une réponse sera apportée dans un délai d'un mois à compter de la réception de la demande, sauf prolongation prévue par la réglementation.

En cas de difficulté ou de réclamation, la personne concernée peut saisir la CNIL — Commission Nationale de l'Informatique et des Libertés.

10. Données des mineurs

Les services proposés par Soul Path Academy ne sont pas destinés aux mineurs sans l'accord préalable d'un parent ou représentant légal.

Lorsqu'une demande concerne un mineur, le Responsable du traitement peut demander une confirmation ou une autorisation du représentant légal avant toute prestation ou traitement de données.

11. Mise à jour de la politique de confidentialité

Le Responsable du traitement se réserve le droit de modifier la présente politique de confidentialité afin de l'adapter aux évolutions légales, réglementaires, techniques ou organisationnelles.

La version applicable est celle publiée sur le site au moment de la consultation.

La présente politique entre en vigueur le 23 juin 2026.