Confidentialité & RGPD

Politique de confidentialité

Dernière mise à jour : 18 juillet 2026

La présente politique décrit la façon dont sont collectées, utilisées et protégées les données personnelles transmises par les utilisateurs du site Maximilien Coaching, conformément au Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679) et à la loi française « Informatique et Libertés » du 6 janvier 1978 modifiée.

Responsable du traitement

Maximilien Zoroddu — Entrepreneur individuel (EI)

37 avenue du Pont Juvénal, 34000 Montpellier, France

SIRET : 938 833 639 00017

Email : zoroddu.maximilien@gmail.com

Téléphone : 07 68 45 99 74

Compte tenu de la nature et du volume des traitements réalisés, la désignation d'un délégué à la protection des données (DPO) n'est pas obligatoire. Les demandes relatives aux données personnelles sont traitées directement par le responsable du traitement.

Données collectées

Les données suivantes sont collectées via le formulaire de contact :

  • Nom — obligatoire
  • Adresse email — obligatoire
  • Numéro de téléphone — facultatif
  • Objectif de coaching sélectionné — obligatoire
  • Contenu libre du message — obligatoire

Les champs obligatoires sont ceux strictement nécessaires pour identifier l'auteur de la demande et y répondre. À défaut de les renseigner, le formulaire ne peut pas être envoyé. Le numéro de téléphone est facultatif : ne pas le fournir n'a aucune conséquence sur le traitement de la demande.

Lorsqu'un contact est établi directement par email, WhatsApp ou Instagram plutôt que par le formulaire, seules les données que l'utilisateur choisit de communiquer dans ce cadre sont traitées.

En cas d'achat d'un ebook, la commande est traitée par la plateforme Payhip : les données de commande (adresse email de livraison et données de transaction) sont collectées et traitées par Payhip et ses prestataires de paiement (Stripe, PayPal), et non directement par ce site. Voir la section « Sous-traitants techniques » ci-dessous.

Des données techniques (adresse IP, type de navigateur, horodatage des requêtes) sont par ailleurs journalisées automatiquement par l'hébergeur, à des fins exclusives de sécurité, de prévention des abus et de diagnostic technique. Elles ne font l'objet d'aucune exploitation commerciale ni d'aucun rapprochement avec les données du formulaire.

Aucune donnée n'est collectée à des fins de mesure d'audience ou de publicité : pas de cookie de tracking, pas d'analytics, pas de pixel publicitaire.

Données relatives à la santé

Le formulaire de contact ne demande aucune donnée de santé et il est recommandé de ne pas en transmettre à ce stade. Le champ de message étant libre, un utilisateur peut néanmoins y mentionner spontanément une information relative à sa santé (blessure, pathologie, poids, traitement en cours). Ces informations relèvent des catégories particulières de données au sens de l'article 9 du RGPD.

Lorsqu'elles sont transmises de cette manière, elles le sont à l'initiative exclusive de l'utilisateur : leur traitement repose alors sur son consentement explicite, manifesté par cet envoi volontaire (art. 9.2.a du RGPD). Elles sont utilisées uniquement pour répondre à la demande, ne sont transmises à aucun tiers et peuvent être supprimées à tout moment sur simple demande.

Les données de santé nécessaires à la réalisation effective d'une prestation de coaching (antécédents, contre-indications, composition corporelle, suivi de progression) ne sont pas collectées via ce site. Elles sont recueillies ultérieurement, dans le cadre du bilan initial et de la relation contractuelle, sur la base d'un consentement explicite distinct et préalablement recueilli, et sont conservées séparément des demandes de contact.

Finalités et bases légales

  • Répondre aux demandes de contactBase légale : intérêt légitime du responsable de traitement à répondre aux personnes qui le sollicitent spontanément (art. 6.1.f du RGPD).
  • Établir un devis et engager une prestationBase légale : exécution de mesures pré-contractuelles puis du contrat (art. 6.1.b du RGPD).
  • Traiter et livrer une commande d'ebookBase légale : exécution du contrat de vente (art. 6.1.b) et respect des obligations légales, comptables et fiscales (art. 6.1.c du RGPD). Ce traitement est opéré via la plateforme Payhip.
  • Traiter une information de santé transmise spontanémentBase légale : consentement explicite de la personne concernée (art. 9.2.a du RGPD).
  • Sécurité et bon fonctionnement du siteBase légale : intérêt légitime à préserver l'intégrité et la disponibilité du service (art. 6.1.f du RGPD).

Destinataires

Les données collectées sont destinées exclusivement à Maximilien Zoroddu. Elles ne sont ni vendues, ni cédées, ni louées, ni partagées à des fins commerciales avec des tiers. Seuls les sous-traitants techniques mentionnés ci-dessous y ont accès, dans la stricte limite de l'exécution de leur prestation. Les données relatives à une commande d'ebook sont en outre traitées par la plateforme Payhip et ses prestataires de paiement, aux seules fins d'exécuter et de livrer la vente.

Sous-traitants techniques

L'exploitation du site, l'envoi des emails et la vente des ebooks s'appuient sur des prestataires techniques :

  • Vercel Inc.Hébergement du site — siège aux États-Unis. Le transfert hors Union européenne est encadré par les Clauses Contractuelles Types adoptées par la Commission européenne.
  • Web3FormsService tiers qui achemine les messages du formulaire de contact vers la boîte mail du responsable de traitement. Ses serveurs, hébergés sur l'infrastructure Amazon Web Services (AWS), sont situés aux États-Unis : la transmission implique donc un transfert de données hors Union européenne. L'usage de ce formulaire reste facultatif : l'utilisateur peut lui préférer un contact direct par e-mail ou WhatsApp. Ces canaux reposent toutefois sur leurs propres prestataires — notamment Meta, établi aux États-Unis, pour WhatsApp — et sont eux aussi susceptibles d'impliquer un traitement de données hors Union européenne ; ils ne constituent donc pas un moyen d'éviter tout transfert international.
  • PayhipPlateforme de vente et de livraison des produits numériques (ebooks), éditée par Payhip Ltd (Royaume-Uni). Lorsqu'un achat est effectué, Payhip et ses prestataires de paiement — Stripe et PayPal — traitent les données strictement nécessaires à la commande (adresse email de livraison, données de transaction) pour exécuter la vente, livrer le fichier et satisfaire aux obligations comptables et fiscales. Ces prestataires sont susceptibles de traiter des données hors Union européenne ; Payhip agit en qualité de revendeur et gère notamment la collecte de la TVA applicable. Le paiement s'effectue sur leurs pages sécurisées : les données bancaires ne transitent jamais par ce site.

Les polices de caractères utilisées par le site sont hébergées sur le serveur du site lui-même : leur affichage n'entraîne aucune requête vers un serveur tiers, ni aucune transmission d'adresse IP à un fournisseur externe.

Durées de conservation

  • Demandes de contact sans suite commerciale : 3 ans à compter du dernier contact, conformément aux recommandations de la CNIL en matière de prospection commerciale.
  • Données de clients ayant engagé une prestation : durée de la relation contractuelle, puis conservation en archivage pour la durée des obligations légales et comptables applicables.
  • Informations de santé transmises spontanément via le formulaire : supprimées dès qu'elles ne sont plus nécessaires au traitement de la demande, et au plus tard à l'expiration du délai de 3 ans ci-dessus.
  • Journaux techniques de l'hébergeur : durée limitée fixée par l'hébergeur, n'excédant en tout état de cause pas 12 mois.

Sécurité des données

Les échanges entre le navigateur et le site sont chiffrés (HTTPS/TLS). L'accès aux messages reçus est protégé par authentification et limité au seul responsable du traitement. Des mesures raisonnables sont mises en œuvre pour prévenir la perte, l'altération ou l'accès non autorisé aux données. Aucun système n'offrant une sécurité absolue, il est recommandé de ne pas transmettre d'informations sensibles au-delà de ce qui est nécessaire à la demande.

Absence de décision automatisée

Aucune décision produisant des effets juridiques ou affectant de manière significative une personne n'est prise sur le fondement d'un traitement automatisé, et aucun profilage n'est réalisé au sens de l'article 22 du RGPD.

Mineurs

Le formulaire de contact n'est pas destiné aux personnes de moins de 15 ans. Un mineur de moins de 15 ans ne doit transmettre ses données qu'avec l'accord préalable du titulaire de l'autorité parentale. Toute donnée identifiée comme ayant été transmise par un mineur sans cet accord est supprimée sans délai.

Vos droits

Conformément au RGPD, vous disposez à tout moment des droits suivants sur les données personnelles vous concernant :

  • Droit d'accès
  • Droit de rectification
  • Droit à l'effacement (« droit à l'oubli »)
  • Droit d'opposition au traitement
  • Droit à la portabilité des données
  • Droit à la limitation du traitement
  • Droit de retirer votre consentement à tout moment
  • Droit de définir des directives relatives au sort de vos données après votre décès

Ces droits s'exercent par simple demande adressée à zoroddu.maximilien@gmail.com, ou par courrier à l'adresse indiquée en tête de la présente politique. Une réponse vous sera apportée dans un délai maximal d'un mois à compter de la réception de la demande, ce délai pouvant être prolongé de deux mois en cas de demande complexe. Un justificatif d'identité pourra être demandé en cas de doute raisonnable sur l'identité du demandeur.

Réclamation auprès de la CNIL

Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la Commission Nationale de l'Informatique et des Libertés :

CNIL — 3 place de Fontenoy

TSA 80715 — 75334 Paris Cedex 07

https://www.cnil.fr

Cookies

Ce site n'utilise aucun cookie de tracking, aucun cookie publicitaire, ni aucun outil d'analyse comportementale. Seuls des cookies techniques strictement nécessaires au fonctionnement du site peuvent être déposés (préférences de session, sécurité). À ce titre, aucune bannière de consentement n'est requise.

Modification de la politique

La présente politique peut être modifiée à tout moment afin de refléter une évolution du site, des outils utilisés ou de la réglementation applicable. La date de dernière mise à jour figure en tête de page. Il est recommandé de la consulter régulièrement.