Politique de confidentialité
Conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés, cette page vous informe de la manière dont vos données personnelles sont collectées et traitées sur ce site.
Responsable du traitement
François Benavente, naturopathe
Contact : formulaire de contact
Données collectées
Newsletter
Lorsque vous vous inscrivez à la newsletter, votre prénom et votre adresse email sont collectés. Ces données sont utilisées uniquement pour l'envoi de la newsletter hebdomadaire. Elles sont stockées chez notre prestataire d'envoi d'emails (Resend).
Formulaire de contact
Les données transmises via le formulaire de contact (nom, prénom, email, message) sont utilisées uniquement pour répondre à votre demande. Elles ne sont ni revendues ni partagées avec des tiers.
Commentaires et notes
Les commentaires laissés sur les articles et les notes attribuées sont stockés de manière pseudonymisée. Votre adresse IP est hachée (non réversible) à des fins de limitation de spam.
Achat d'ebooks
Lors d'un achat, votre adresse email est collectée par Stripe (prestataire de paiement) et transmise à notre système pour l'envoi du lien de téléchargement. Vos données bancaires sont traitées exclusivement par Stripe et ne transitent jamais par nos serveurs.
Bilan pré-consultation et anamnèse micronutritionnelle (données de santé sensibles)
Lorsque vous remplissez un bilan pré-consultation ou une anamnèse micronutritionnelle, vos réponses constituent des données de santé au sens de l'article 9 du RGPD (catégorie spéciale, protection renforcée). Pour cette raison :
- Base légale : votre consentement explicite coché lors de la soumission du formulaire (case dédiée séparée du consentement newsletter)
- Finalité unique : préparer votre consultation de naturopathie et vous transmettre un bilan personnalisé par email
- Destinataires : François Benavente uniquement. Aucun partage avec des tiers commerciaux, aucune revente, aucune publicité ciblée
- Stockage : Upstash (Europe) pour les bilans détaillés, Supabase (Frankfurt, Allemagne) pour le registre client. Tous les serveurs sont en Union Européenne
- Conservation : 3 ans à compter de votre dernière interaction, puis suppression automatique. Les preuves de consentement (adresse IP, user-agent, date) sont conservées pendant cette durée pour démontrer la conformité RGPD en cas d'audit CNIL
- Sécurité : chiffrement en transit (TLS) et au repos. Aucun export hors UE
- Vos droits : accès, rectification, suppression, portabilité, opposition, retrait du consentement à tout moment par email à benavente.fb@gmail.com. Le retrait du consentement entraîne la suppression de vos données sous 30 jours
La progression de remplissage est sauvegardée localement dans le navigateur (LocalStorage, clé bilan_progress_v2) pour vous permettre de reprendre où vous en étiez. Cette sauvegarde locale expire après 30 jours et reste exclusivement sur votre appareil tant que vous n'avez pas validé le formulaire final.
Génération automatique du mail de retour (Nectar)
Un email synthétique vous est envoyé automatiquement après soumission, généré par Nectar, l'assistante d'intelligence artificielle de François Benavente. Le contenu est relu et validé par François avant toute mise en production. Aucune partie de vos données n'est partagée avec un fournisseur d'IA tiers (Claude, OpenAI, etc.). Le contenu pédagogique du mail est généré à partir de modèles prédéfinis appliqués localement à vos résultats.
Cookies
Ce site n'utilise aucun cookie publicitaire ni tracker tiers (pas de Google Analytics, pas de Facebook Pixel). Seuls des cookies techniques strictement nécessaires au fonctionnement du site peuvent être déposés par l'hébergeur (Vercel).
Durée de conservation
- Bilan pré-consultation et anamnèse micronutritionnelle : 3 ans à compter de votre dernière interaction (consultation, RDV, soumission de nouveau bilan). Suppression automatique ensuite. Preuves de consentement conservées pour la même durée pour audit CNIL
- Newsletter : jusqu'à désinscription (lien dans chaque email)
- Contact : 12 mois après le dernier échange
- Commentaires : durée de vie du site
- Achat ebook : lien de téléchargement conservé 7 jours, email conservé dans les logs Stripe selon leur politique de conservation
Vos droits
Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :
- Droit d'accès : obtenir une copie de vos données
- Droit de rectification : corriger des données inexactes
- Droit d'effacement : demander la suppression de vos données
- Droit d'opposition : vous opposer au traitement de vos données
- Droit à la portabilité : recevoir vos données dans un format structuré
Pour exercer ces droits, utilisez le formulaire de contact. Réponse sous 30 jours maximum.
Sous-traitants
Tous les sous-traitants ci-dessous présentent des garanties suffisantes en matière de sécurité (chiffrement, clauses contractuelles types, certification RGPD ou hébergement UE) :
- Vercel (hébergement du site et des API) : États-Unis, conforme aux clauses contractuelles types UE-USA
- Upstash (base de données Redis pour bilans détaillés, commentaires, notes) : Europe (Frankfurt)
- Supabase (base de données PostgreSQL pour le registre client unifié MyCareBook) : Europe (Frankfurt, Allemagne), certifié SOC 2 Type II
- Resend (envoi d'emails transactionnels et newsletter) : États-Unis, conforme aux clauses contractuelles types
- Stripe (paiement en ligne) : États-Unis, certifié PCI DSS niveau 1. Vos données bancaires ne transitent jamais par nos serveurs
- Cloudflare R2 (stockage fichiers ebooks) : Europe (zone géographique européenne configurée)
- Brevo (newsletters complémentaires) : France, conforme RGPD par défaut
Article 9 RGPD : protection renforcée des données de santé
Nos bilans pré-consultation et anamnèses micronutritionnelles collectent des données qui relèvent de la catégorie spéciale prévue à l'article 9 du RGPD. À ce titre :
- Le traitement repose sur votre consentement explicite (case dédiée et séparée du consentement à la newsletter)
- Aucune décision automatisée ne produit d'effet juridique à votre égard
- Aucun profilage à des fins commerciales n'est effectué
- Vous pouvez retirer votre consentement à tout moment, sans préjudice de la licéité des traitements antérieurs
- Le registre des traitements est tenu conformément à l'article 30 du RGPD et est disponible sur demande à la CNIL
Réclamation auprès de la CNIL
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) : cnil.fr/fr/plaintes ou 3 Place de Fontenoy, TSA 80715, 75334 PARIS CEDEX 07.
Mise à jour
Cette politique de confidentialité peut être mise à jour. Date de dernière mise à jour : 14 mai 2026 (mise en conformité Article 9 RGPD suite à l'intégration des tableurs Marchesseau-Braverman et de la base client MyCareBook).