Politique de confidentialité
SOMMAIRE
- 1. Qui est responsable
- 2. Deux situations à distinguer
- 3. Ce que nous traitons, et pourquoi
- 4. Nous ne vendons pas vos données
- 5. Nos prestataires
- 6. Les séances en direct et leurs enregistrements
- 7. Ce que nos extensions envoient à nos serveurs
- 8. Transferts hors de l’Union européenne
- 9. Vos droits
- 10. Sécurité
- 11. Les données de vos visiteurs restent chez vous
- 12. Cookies
- 13. Mineurs
- 14. Réclamation
- 15. Modifications
- 16. Contact
Cette politique explique quelles données personnelles nous traitons, pourquoi, pendant combien de temps, et quels sont vos droits. Elle s’applique au site sdravobiz.com — sa boutique, son espace membre, ses formations, le programme Apogée Max, ses communautés et son support — ainsi qu’aux extensions WordPress que nous éditons.
Elle est rédigée en application du Règlement (UE) 2016/679 (« RGPD »), de la Legea nr. 190/2018 et de la Legea nr. 506/2004.
1. Qui est responsable
Sdravobiz S.R.L.
Strada Trandafirilor 51, 307220 Giroc, Roumanie
CUI : RO51472367 — TVA intra-UE : RO51472369
Registrul Comerțului : J2025016522009
Email : contact@sdravobiz.com
Sdravobiz n’est pas tenue de désigner un délégué à la protection des données au sens de l’article 37 du RGPD : son activité ne repose ni sur un traitement à grande échelle de données sensibles, ni sur un suivi systématique à grande échelle des personnes.
Toute demande peut être adressée à contact@sdravobiz.com, en indiquant « RGPD » en objet.
2. Deux situations à distinguer
C’est le point le plus important de cette politique.
Vos données à vous, client, membre ou visiteur de notre site. Nous en sommes responsables de traitement : compte, commande, facture, licence, formation, programme, communauté, support, newsletter. C’est l’objet des articles 3 à 10.
Les données que vous collectez sur votre propre site avec nos extensions. Elles sont enregistrées dans la base de données de votre site WordPress, sur votre hébergement. Elles ne transitent par aucun de nos serveurs, ne nous sont jamais transmises et ne nous sont pas accessibles. Vous en êtes seul responsable de traitement, et nous ne sommes ni responsable, ni sous-traitant. C’est l’objet de l’article 11.
3. Ce que nous traitons, et pourquoi
| Finalité | Données | Base légale | Conservation |
|---|---|---|---|
| Compte et espace membre — création du compte, authentification, accès aux prestations souscrites | Nom, prénom, adresse email, identifiant, mot de passe chiffré, préférences, dates de connexion | Exécution du contrat (art. 6.1.b) | Durée du compte, puis 12 mois |
| Commande, licence et facturation — exécution du contrat, factures, obligations comptables | Nom, prénom, société, adresse, email, numéro de TVA, historique des commandes et factures, clé de licence | Exécution du contrat (art. 6.1.b) et obligation légale (art. 6.1.c) | Durée du contrat, puis 10 ans au titre de la Legea nr. 82/1991 |
| Gestion des activations — vérification de la validité des licences, décompte des sites, distribution des mises à jour | Clé de licence, adresse des sites activés, identifiant du produit, version installée, dates d’activation et de vérification | Exécution du contrat (art. 6.1.b) ; intérêt légitime pour la protection contre l’usage non autorisé (art. 6.1.f) | Durée de la licence, puis 3 ans |
| Paiements — encaissement, prélèvements récurrents, prévention de la fraude, litiges et remboursements | Éléments de facturation, historique et identifiants de transaction, échéancier | Exécution du contrat (art. 6.1.b) ; intérêt légitime anti-fraude (art. 6.1.f) | 10 ans (obligations comptables) |
| Formations — ouverture de l’accès, suivi de progression, preuve du commencement au sens de la politique de remboursement | Formations acquises, leçons ouvertes, séquences lues, supports téléchargés, dates et horodatages | Exécution du contrat (art. 6.1.b) ; intérêt légitime pour la preuve (art. 6.1.f) | Durée de l’accès, puis 3 ans |
| Apogée Max — candidature et sélection | Identité, activité, tranche de chiffre d’affaires, description du blocage, créneau d’entretien, notes d’entretien | Mesures précontractuelles (art. 6.1.b) ; intérêt légitime pour la sélection (art. 6.1.f) | Candidature retenue : durée de l’abonnement, puis 3 ans. Candidature non retenue : 12 mois |
| Apogée Max — participation au programme | Présence aux séances, travaux et documents déposés, échanges dans l’espace réservé, enregistrements des séances (article 6) | Exécution du contrat (art. 6.1.b) | Durée de l’abonnement, puis 12 mois pour les échanges, article 6 pour les enregistrements |
| Communautés — La Taverne et les espaces réservés : publications, réponses, réactions | Nom d’affichage, photo si vous en déposez une, email, contenu des messages publiés | Exécution du contrat (art. 6.1.b) ; consentement pour la publication (art. 6.1.a) | Durée de la participation, puis 12 mois |
| Emails de service — confirmation, facture, clé de licence, ouverture d’accès, convocation aux séances, échéance, incident de sécurité | Nom, email, identifiant de compte | Exécution du contrat (art. 6.1.b) | Durée du contrat, puis archivage légal |
| Support et relation client | Nom, email, contenu des échanges, captures d’écran et rapports d’environnement que vous nous transmettez | Exécution du contrat (art. 6.1.b) ; intérêt légitime pour les prospects (art. 6.1.f) | 3 ans après le dernier échange (clients) ; 13 mois (prospects) |
| Programme d’affiliation — inscription, suivi des visites et des commandes attribuées, versement des commissions | Identité, email, coordonnées de facturation, identifiant de suivi, visites et commandes attribuées | Exécution du contrat (art. 6.1.b) ; intérêt légitime pour l’attribution et la lutte contre la fraude (art. 6.1.f) | Durée de la participation, puis 10 ans pour les pièces comptables |
| Newsletter et informations produit | Nom, email, langue, ouvertures et clics | Consentement (art. 6.1.a) ; intérêt légitime pour les clients sur un produit similaire | Jusqu’au retrait du consentement, et au plus tard 3 ans après la dernière interaction |
| Mesure d’audience du site | Adresse IP anonymisée, pages vues, durée, source de trafic, appareil et navigateur | Consentement (art. 6.1.a) pour les cookies non essentiels ; intérêt légitime pour les mesures anonymisées | 14 mois |
| Obligations légales et contentieux | Factures, justificatifs, données de connexion | Obligation légale (art. 6.1.c) ; intérêt légitime pour la défense en justice | Durée légale applicable |
Nous ne prenons aucune décision entièrement automatisée produisant des effets juridiques à votre égard, et nous ne pratiquons pas de profilage publicitaire. La sélection des candidatures à Apogée Max est faite par une personne, à partir du formulaire et de l’entretien.
4. Nous ne vendons pas vos données
Sdravobiz ne vend pas, ne loue pas et ne cède pas vos données personnelles à des tiers à des fins commerciales.
Vos données ne sont communiquées qu’aux prestataires listés à l’article 5, aux autorités administratives ou judiciaires compétentes sur réquisition légale, et à nos conseils en cas de procédure contentieuse.
5. Nos prestataires
Nous faisons appel à des sous-traitants au sens de l’article 28 du RGPD, sélectionnés pour leurs garanties. Cette liste est susceptible d’évoluer.
| Prestataire | Rôle | Localisation | Encadrement des transferts |
|---|---|---|---|
| Stripe Payments Europe, Ltd | Paiement en ligne, abonnements, anti-fraude | Irlande (UE), serveurs aux États-Unis pour le groupe | Clauses contractuelles types + EU-US Data Privacy Framework |
| o2switch | Hébergement du site, de la boutique, de l’espace membre, des communautés et du serveur de licences | France (UE) | Aucun transfert hors UE |
| Boutique, licences, formations, communautés et support (auto-hébergés) | Commandes, abonnements, clés de licence, activations, factures, progression, tickets, espaces d’entraide | France (UE) | Sans objet — auto-hébergé |
| Gestion de contacts et emails (auto-hébergée) | Emails de service, newsletter | France (UE) | Sans objet — auto-hébergé |
| Google Ireland Ltd (Google Meet) | Diffusion et enregistrement des séances en direct d’Apogée Max | Irlande (UE), serveurs aux États-Unis | Clauses contractuelles types + EU-US Data Privacy Framework |
| o2switch | Hébergement des vidéos de formation et des enregistrements de séances | France (UE) | Aucun transfert hors UE |
| Google Ireland Ltd (Analytics, Search Console) | Mesure d’audience et suivi de référencement | Irlande (UE), serveurs aux États-Unis | Clauses contractuelles types + EU-US Data Privacy Framework |
| Expert-comptable et conseils juridiques | Obligations comptables et juridiques | Roumanie | Contrat de prestation, clause de confidentialité |
Aucun de ces prestataires n’a accès aux données que vous collectez avec nos extensions sur votre propre site.
6. Les séances en direct et leurs enregistrements
Les séances en direct d’Apogée Max sont enregistrées, et les enregistrements sont mis à disposition des membres du programme dans l’espace membre. Un membre qui participe apparaît donc à l’image et au son dans ces enregistrements, et peut y exposer des informations sur son activité.
- Base légale : l’exécution du contrat pour la mise à disposition des enregistrements aux membres du programme (article 6.1.b) ; le consentement écrit distinct pour toute utilisation promotionnelle ou publique (article 6.1.a).
- Destinataires : les seuls membres du programme, pendant la durée de mise à disposition. Les enregistrements ne sont ni publiés, ni vendus, ni communiqués à des tiers.
- Conservation : aucune durée fixe. Un enregistrement reste disponible aussi longtemps que l’Éditeur le met à disposition des membres, et peut être désactivé ou supprimé à tout moment, sans préavis. Votre droit d’effacement (article 9) reste ouvert à tout moment.
- Vos choix : vous pouvez participer caméra éteinte, demander avant la séance que votre cas ne soit pas traité à l’écran, et retirer à tout moment, pour l’avenir, un consentement donné à un usage promotionnel.
- Effacement : vous pouvez demander le retrait d’une séquence vous concernant. Lorsque le retrait technique d’une séquence au sein d’un enregistrement collectif n’est pas possible sans porter atteinte aux droits des autres participants, nous retirons l’enregistrement entier de la mise à disposition.
Les membres sont par ailleurs tenus, au titre de l’article 35 des Conditions générales de vente, à une obligation de confidentialité sur ce qui est dit dans le groupe, et il leur est interdit d’enregistrer ou de rediffuser une séance.
7. Ce que nos extensions envoient à nos serveurs
Une extension installée sur votre site communique avec notre serveur de licences dans trois situations : lorsque vous activez une clé, lorsque vous la désactivez, et lors des vérifications périodiques ou des recherches de mise à jour.
À chacune de ces occasions, et à ces seules occasions, votre site transmet exactement les éléments suivants :
- l’identifiant du produit ;
- votre clé de licence ;
- l’adresse de votre site ;
- le numéro de version de l’extension installée ;
- un aléa à usage unique, destiné à empêcher le rejeu de la réponse.
Et rien d’autre. En particulier, ne sont jamais transmis : les données que vous collectez, les adresses email de vos contacts, leurs réponses, leurs adresses IP, vos statistiques, vos réglages, le contenu de votre site, votre adresse email d’administrateur, votre version de PHP ou de WordPress, la liste de vos extensions.
Nos extensions ne comportent aucune télémétrie, aucune remontée de statistiques d’usage et aucun signalement à l’installation. Lorsqu’une extension propose un écran de diagnostic, le descriptif de votre environnement technique qu’il affiche reste sur votre site et n’est transmis que si vous le copiez vous-même dans un message au support.
Les échanges avec vos outils tiers, adresses d’appel, canaux de discussion et agendas externes partent de votre serveur vers les destinations que vous avez vous-même renseignées. Ils ne passent par aucun de nos serveurs.
8. Transferts hors de l’Union européenne
Nos données de clients sont hébergées dans l’Union européenne. Les seuls transferts susceptibles d’intervenir hors de l’Espace économique européen concernent notre prestataire de paiement, nos outils de mesure d’audience et l’outil de visioconférence des séances en direct, dont les groupes disposent d’infrastructures aux États-Unis. Les vidéos de formation et les enregistrements de séances sont hébergés en France.
Ces transferts sont encadrés par les garanties du chapitre V du RGPD : décision d’adéquation lorsqu’elle existe (notamment l’EU-US Data Privacy Framework) et clauses contractuelles types adoptées par la Commission européenne. Une copie de ces garanties peut être obtenue sur demande à contact@sdravobiz.com.
Les données que vous collectez avec nos extensions ne font l’objet d’aucun transfert de notre fait, puisqu’elles ne nous parviennent jamais.
9. Vos droits
Vous disposez des droits suivants (articles 15 à 22 du RGPD) :
- accès : savoir si nous traitons des données vous concernant et en obtenir une copie ;
- rectification : faire corriger des données inexactes ou incomplètes ;
- effacement : obtenir leur suppression, dans les limites de nos obligations légales de conservation ;
- limitation : restreindre temporairement un traitement ;
- portabilité : recevoir vos données dans un format structuré et lisible par machine ;
- opposition : vous opposer à un traitement fondé sur l’intérêt légitime, et sans condition à la prospection commerciale ;
- retrait du consentement à tout moment, sans effet sur la licéité des traitements antérieurs ;
- directives post-mortem sur le sort de vos données ;
- réclamation auprès d’une autorité de contrôle (article 14).
Comment les exercer. Par email à contact@sdravobiz.com (objet « RGPD ») ou par courrier à notre siège social. Pour éviter toute communication frauduleuse, nous pouvons demander un justificatif d’identité. Nous répondons dans un délai d’un (1) mois, prolongeable de deux mois en cas de complexité ou de nombre de demandes (article 12.3 du RGPD).
Deux limites à connaître. Les messages que vous avez publiés dans une communauté font partie d’échanges collectifs : leur effacement supprime votre contenu et anonymise votre nom d’affichage, mais ne supprime pas les réponses des autres membres. Et les enregistrements de séances collectives relèvent des règles particulières de l’article 6.
Si vous avez rempli un formulaire sur le site d’une entreprise utilisant l’une de nos extensions et souhaitez exercer vos droits sur ces informations, adressez-vous directement à cette entreprise : elle seule est responsable de traitement, et elle seule détient ces données. Nous n’y avons aucun accès et ne pouvons donc ni vous les communiquer, ni les effacer.
10. Sécurité
Nous mettons en œuvre les mesures techniques et organisationnelles appropriées prévues par l’article 32 du RGPD, notamment : chiffrement des connexions (HTTPS/TLS), paiements traités par un prestataire certifié PCI-DSS niveau 1, contrôle d’accès strict et authentification forte des comptes administrateurs, journalisation des accès, sauvegardes régulières, mises à jour de sécurité continues, et engagements de confidentialité contractuels avec nos sous-traitants.
Les archives de mise à jour servies par notre serveur sont scellées et signées cryptographiquement, et leur signature est vérifiée par votre site avant installation.
Aucun dispositif ne peut garantir une sécurité absolue. En cas de violation de données susceptible d’engendrer un risque pour vos droits et libertés, nous notifions l’ANSPDCP dans les soixante-douze (72) heures et vous informons directement lorsque le risque est élevé (articles 33 et 34 du RGPD).
11. Les données de vos visiteurs restent chez vous
Cet article s’adresse à vous, client d’une de nos extensions, au sujet des personnes dont vous collectez les données sur votre propre site.
11.1 Vous êtes seul responsable de traitement
Ces données sont enregistrées dans des tables de votre propre base WordPress, sur votre hébergement. Nous ne les recevons pas, ne les hébergeons pas, ne les consultons pas et ne pouvons pas les restaurer.
Vous déterminez seul les finalités et les moyens du traitement. Il vous appartient d’informer vos visiteurs, de définir vos bases légales et vos durées de conservation, de publier votre propre politique de confidentialité, de recueillir les consentements nécessaires et de répondre à l’exercice des droits. Nous ne sommes, sur ces données, ni responsable de traitement, ni sous-traitant : nous vous fournissons un logiciel, pas un service de traitement.
11.2 Ce que la documentation de chaque extension précise
La liste exacte des données enregistrées, des cookies déposés chez vos visiteurs et des outils mis à votre disposition — exportateur, effaceur, durée de conservation paramétrable, texte de politique suggéré — figure dans la politique de confidentialité du site de chaque produit et dans sa documentation. Reportez-vous-y pour rédiger la vôtre.
Point d’attention commun à nos extensions : lorsqu’un réglage de durée de conservation existe, sa valeur par défaut ne déclenche aucune purge automatique. Sans intervention de votre part, les données collectées — adresses IP comprises — sont conservées sans limite de durée. Fixez cette valeur dès l’installation.
11.3 Le seul cas où nous voyons vos données
Si vous nous transmettez, dans le cadre du support, une capture d’écran, un export ou un accès à votre site, nous pouvons être exposés à des données de vos visiteurs. Nous agissons alors comme sous-traitant, sur votre instruction ponctuelle et documentée, pour la seule durée nécessaire au traitement de votre demande. Ces éléments sont supprimés à la clôture du ticket, et au plus tard dans les trois (3) ans de conservation des échanges de support.
Nous vous recommandons d’anonymiser vos captures d’écran avant de nous les envoyer. La même recommandation vaut pour les documents que vous partagez pendant une séance d’Apogée Max.
12. Cookies
| Catégorie | Nom | Finalité | Durée | Base légale |
|---|---|---|---|---|
| Strictement nécessaire | wordpress_logged_in_* | Authentification à l’espace membre et sécurité de la session | Session | Intérêt légitime — sans consentement |
| Strictement nécessaire | wp-settings-* | Vos préférences d’affichage dans l’espace membre | 12 mois | Intérêt légitime — sans consentement |
| Strictement nécessaire | cookieadmin_consent | Mémorise votre choix sur les cookies | 12 mois | Intérêt légitime — sans consentement |
| Strictement nécessaire | fluent_cart_* | Panier et commande en cours | Session | Intérêt légitime — sans consentement |
| Fonctionnel | fluent_theme_mode | Mode d’affichage clair ou sombre | 12 mois | Consentement |
| Fonctionnel | funnelcart:orientation | Orientation d’affichage du tunnel de commande | 12 mois | Consentement |
| Mesure d’audience | _ga, _ga_ZP2XQQE0J9 | Google Analytics : statistiques de fréquentation | 13 mois | Consentement |
| Marketing | f_aff | Suivi d’affiliation : retient le partenaire qui vous a envoyé | 30 jours | Consentement |
| Marketing | fc_utm_data | Source de votre visite (campagne, provenance), pour attribuer votre commande | 30 jours | Consentement |
Lors de votre première visite, un bandeau vous permet d’accepter, de refuser ou de paramétrer les cookies non strictement nécessaires. Vous pouvez modifier vos préférences à tout moment via le lien « Gérer mes cookies » en bas de chaque page. Refuser les cookies non essentiels n’empêche ni l’accès au site, ni la consultation de ses contenus, ni l’accès aux prestations que vous avez souscrites.
Les cookies déposés par nos extensions sur le site de nos clients sont posés par leur site, sous leur nom de domaine : c’est à eux de les déclarer. Ils sont décrits dans la politique de confidentialité du site de chaque produit.
13. Mineurs
Notre site, nos produits, nos formations et notre programme d’accompagnement s’adressent à un public majeur et ne sont pas destinés aux mineurs. Nous ne collectons pas sciemment leurs données. Si nous découvrons de telles données, nous les supprimons sans délai.
14. Réclamation
Si vous estimez que le traitement de vos données n’est pas conforme, vous pouvez saisir l’autorité de contrôle roumaine :
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
B-dul G-ral. Gheorghe Magheru nr. 28-30, sector 1, București, 010336, Roumanie
https://www.dataprotection.ro — anspdcp@dataprotection.ro — +40 318 059 211
Si vous résidez dans un autre État membre, vous pouvez également saisir votre autorité nationale (CNIL en France, AEPD en Espagne, Garante en Italie, CNPD au Portugal, BfDI en Allemagne, etc.).
15. Modifications
Nous pouvons modifier cette politique pour refléter les évolutions légales, réglementaires, techniques ou contractuelles. La version applicable est celle publiée à la date de votre consultation. En cas de modification substantielle, nous vous en informons par bandeau sur le site ou par email si vous êtes client.
16. Contact
Sdravobiz S.R.L.
Strada Trandafirilor 51
307220 Giroc, Roumanie
contact@sdravobiz.com (juridique et RGPD)
https://sdravobiz.com
Voir aussi : Conditions générales de vente — Mentions légales
Dernière mise à jour : 3 septembre 2026

