Politique de Confidentialité

Version en vigueur au 24 avril 2026

La protection des données personnelles des utilisateurs du site atamea-therapie.com (ci-après « le Site ») est une priorité. La présente Politique de Confidentialité a pour objet d’informer les utilisateurs de la manière dont leurs données personnelles sont collectées, utilisées, conservées et protégées, dans le respect du Règlement (UE) 2016/679 du 27 avril 2016 (ci-après « RGPD ») et de la loi n° 78-17 du 6 janvier 1978 modifiée, dite « Informatique et Libertés ».

1. Responsable de traitement

Le responsable du traitement des données personnelles est :

  • Madame Magalie LEFAIT épouse SINGH, entrepreneure individuelle, exerçant sous le nom commercial « Ataméa Thérapie »
  • 58 rue de Monceau, 75008 Paris
  • SIRET : 750 288 896 00038
  • Email de contact : magaliesingh.therapy@gmail.com

Compte tenu de la taille de la structure et de la nature des traitements, aucun Délégué à la Protection des Données (DPO) n’est désigné. Toute demande relative aux données personnelles peut être adressée directement au responsable de traitement.

2. Données personnelles collectées

Sont susceptibles d’être collectées les catégories de données suivantes :

  • Données d’identification : nom, prénom, adresse email, numéro de téléphone, adresse postale (pour l’expédition des livres) ;
  • Données de facturation : coordonnées de facturation, historique des commandes, montants payés ;
  • Données de connexion : adresse IP, type de navigateur, pages visitées, durée de la visite, journal de connexion (logs) ;
  • Données relatives aux séances : informations communiquées volontairement par le Client dans le cadre des séances de thérapie (données sensibles, traitées de manière strictement confidentielle et non stockées sur le Site) ;
  • Données issues de formulaires : messages envoyés via le formulaire de contact, réponses au test « Love Ataméa » ;
  • Données de cookies : voir la Politique relative aux Cookies.

Les données marquées comme obligatoires dans les formulaires sont nécessaires au traitement de la demande. À défaut, la demande ne pourra pas être traitée.

3. Finalités et bases légales des traitements

Les données personnelles sont traitées pour les finalités suivantes :

  • Gestion des commandes de livres et de tests numériques — base légale : exécution du contrat (article 6.1.b RGPD) ;
  • Prise de rendez-vous et suivi des séances de thérapie — base légale : exécution du contrat et mesures précontractuelles (article 6.1.b RGPD) ;
  • Facturation, comptabilité et respect des obligations comptables et fiscales — base légale : obligation légale (article 6.1.c RGPD) ;
  • Réponse aux demandes de contact — base légale : intérêt légitime (article 6.1.f RGPD) ou exécution de mesures précontractuelles ;
  • Amélioration du site et analyses d’audience (cookies statistiques) — base légale : consentement (article 6.1.a RGPD) ;
  • Envoi de communications commerciales (si souscrit) — base légale : consentement (article 6.1.a RGPD) ;
  • Traitement d’éventuelles données sensibles confiées lors des séances — base légale : consentement explicite (article 9.2.a RGPD).

4. Destinataires des données

Les données personnelles sont destinées au seul responsable de traitement. Elles peuvent être transmises, dans la stricte mesure nécessaire, aux destinataires suivants :

  • Prestataires techniques intervenant dans le fonctionnement du Site (hébergeur IONOS, prestataire de paiement Stripe, prestataire d’envoi d’emails, plateforme de prise de rendez-vous) ;
  • Autorités administratives ou judiciaires lorsque la loi l’exige ;
  • Experts-comptables et conseils professionnels du Prestataire, dans le cadre strict de leur mission.

Aucune donnée personnelle n’est vendue, louée ou cédée à des tiers à des fins commerciales.

5. Transferts hors Union européenne

Certains prestataires techniques (notamment Stripe) peuvent être amenés à traiter des données hors Union européenne. Ces transferts sont encadrés par des mécanismes conformes au RGPD (clauses contractuelles types, décisions d’adéquation). L’utilisateur peut obtenir copie des garanties mises en place en adressant une demande à l’adresse email du responsable de traitement.

6. Durée de conservation

Les données personnelles sont conservées pendant la durée strictement nécessaire aux finalités poursuivies :

  • Données clients liées à une commande : pendant la durée de la relation contractuelle, puis 3 ans à des fins de prospection commerciale, et 10 ans pour les pièces comptables (article L.123-22 du Code de commerce) ;
  • Données issues du formulaire de contact : 3 ans à compter du dernier contact ;
  • Données liées aux séances : conservées selon les obligations déontologiques, puis détruites ;
  • Logs de connexion : 12 mois maximum ;
  • Cookies : 13 mois maximum (voir Politique Cookies).

7. Droits des utilisateurs

Conformément au RGPD et à la loi « Informatique et Libertés », l’utilisateur dispose des droits suivants sur ses données personnelles :

  • Droit d’accès (article 15 RGPD) : obtenir la confirmation que des données le concernant sont traitées et en obtenir communication ;
  • Droit de rectification (article 16 RGPD) : faire corriger des données inexactes ou incomplètes ;
  • Droit à l’effacement (article 17 RGPD) : demander la suppression de ses données, sous réserve des obligations légales de conservation ;
  • Droit à la limitation du traitement (article 18 RGPD) ;
  • Droit à la portabilité (article 20 RGPD) : récupérer ses données dans un format structuré et lisible ;
  • Droit d’opposition (article 21 RGPD) : s’opposer au traitement pour motif légitime ou à tout moment en cas de prospection commerciale ;
  • Droit de retirer son consentement à tout moment (article 7 RGPD) ;
  • Droit de définir des directives relatives au sort de ses données après son décès (article 85 de la loi Informatique et Libertés).

Ces droits peuvent être exercés en contactant le responsable de traitement par email à magaliesingh.therapy@gmail.com, ou par courrier postal à l’adresse indiquée au § 1. Une pièce justificative d’identité pourra être demandée en cas de doute raisonnable sur l’identité du demandeur.

Une réponse est apportée dans un délai d’un mois, pouvant être prolongé de deux mois en cas de complexité.

En cas de réponse insatisfaisante ou d’absence de réponse, l’utilisateur dispose du droit d’introduire une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés (CNIL) :

  • CNIL — 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
  • Site internet : https://www.cnil.fr

8. Sécurité des données

Le Prestataire met en œuvre des mesures techniques et organisationnelles appropriées afin de garantir un niveau de sécurité adapté au risque, notamment pour protéger les données contre la destruction, la perte, l’altération, la divulgation ou l’accès non autorisés. Le Site utilise un protocole HTTPS (certificat SSL). Les paiements sont traités par Stripe, certifié PCI-DSS niveau 1.

9. Notification de violation de données

En cas de violation de données susceptible d’engendrer un risque pour les droits et libertés des utilisateurs, le Prestataire s’engage à en informer la CNIL dans les 72 heures, et, le cas échéant, les personnes concernées, conformément aux articles 33 et 34 du RGPD.

10. Modifications

La présente Politique de Confidentialité peut être modifiée à tout moment pour s’adapter aux évolutions légales, réglementaires ou techniques. La version en vigueur est celle accessible sur le Site à la date de consultation.

Dernière mise à jour : 24 avril 2026.