Politique de Confidentialité & RGPD – Le Passage des Chrysalides

Le Passage des Chrysalides

POLITIQUE DE CONFIDENTIALITE
& RGPD

Conformément au Règlement Général sur la Protection des Données (RGPD)

Version en vigueur au 01er Avril 2026

Le Passage des Chrysalides (ci-après l’« Organisme ») accorde une importance fondamentale à la protection de la vie privée et des données personnelles de ses clients et utilisateurs. La présente politique de confidentialité a pour objet de vous informer, de façon claire et transparente, sur la manière dont vos données sont collectées, utilisées, conservées et protégées.

Elle s’applique à toute personne (ci-après le « Visiteur » ou l’« Utilisateur ») qui consulte le site internet de l’Organisme, prend contact avec lui ou souscrit à l’une de ses prestations.

La présente politique est conforme au Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel (ci-après le « RGPD ») et à la loi n° 78-17 du 6 janvier 1978 modifiée relative à l’informatique, aux fichiers et aux libertés (ci-après la « loi Informatique et Libertés »).

01ARTICLE 1 – IDENTITE DU RESPONSABLE DE TRAITEMENT

Au sens du RGPD, le responsable du traitement des données personnelles collectées dans le cadre des activités de l’Organisme est :

Responsable de traitement
Dénomination : Le Passage des Chrysalides
SIREN : 102 876 752
Adresse : 61 Rue de Lyon, 75012 Paris, France
Contact : via le formulaire de contact de notre site web : www.lepassagedeschrysalides.com. Ou 06 87 21 51 01

Le responsable de traitement détermine les finalités et les moyens des traitements de données personnelles mis en œuvre dans le cadre de son activité.


02ARTICLE 2 – DONNEES PERSONNELLES COLLECTEES

2.1 Données collectées directement auprès de vous

L’Organisme peut être amené à collecter les catégories de données suivantes :

  • Données d’identification : nom, prénom, adresse postale, adresse email, numéro de téléphone ;
  • Données de paiement : informations relatives au moyen de paiement utilisé (traitées de façon sécurisée par Stripe, certifié PCI-DSS, non stockées par l’Organisme) ;
  • Données liées à la relation contractuelle : commandes passées, historique des prestations, correspondances échangées ;
  • Données sensibles éventuelles : dans le cadre de l’accompagnement thérapeutique non médical, certaines informations d’ordre personnel ou touchant à la santé peuvent être partagées volontairement par le Client lors des séances. Ces informations sont traitées avec une stricte confidentialité et ne sont pas enregistrées ni stockées sans votre consentement explicite.
  • Données d’inscription au webinaire et d’accès à la plateforme en ligne (« La Ressourcerie ») : email, nom, identifiants de connexion, données de progression.

2.2 Données collectées automatiquement

Lors de la navigation sur le site internet de l’Organisme, certaines données techniques peuvent être collectées automatiquement, notamment :

  • Adresse IP ;
  • Type et version du navigateur internet ;
  • Système d’exploitation ;
  • Pages visitées et durée de la visite ;
  • Données de cookies (voir Article 8 – Politique de cookies).

2.3 Principe de minimisation

L’Organisme s’engage à ne collecter que les données strictement nécessaires aux finalités poursuivies, conformément au principe de minimisation prévu par l’article 5 du RGPD.

2.4 Tableau des finalités et bases légales

Finalité Base légale
Gestion des inscriptions aux programmesExécution du contrat
Envoi de la newsletter / webinaireConsentement
Séances thérapeutiques individuellesExécution du contrat
Coaching collectif (Zoom)Exécution du contrat
Suivi post-programme (séance “Ancrage”)Exécution du contrat
Communauté WhatsAppConsentement
Statistiques / analytics du siteConsentement
WebinaireConsentement

03ARTICLE 3 – DESTINATAIRES DES DONNEES

3.1 Usage interne

Vos données personnelles sont en premier lieu utilisées par l’Organisme dans le cadre strict de ses activités et ne sont pas partagées avec des tiers à des fins commerciales.

3.2 Sous-traitants techniques

L’Organisme peut faire appel à des prestataires techniques agissant en qualité de sous-traitants, dans le respect des exigences de l’article 28 du RGPD. Ces prestataires n’agissent que sur instruction de l’Organisme et ne peuvent utiliser vos données à d’autres fins. Il s’agit notamment de :

  • Hébergeur du site internet ;
  • Plateforme de paiement sécurisé ;
  • Outil de visioconférence (Zoom, Google Meet) ;
  • Outil de gestion des emails et de la newsletter ;
  • Outil de gestion de la relation client (CRM), le cas échéant.
  • WhatsApp : Outil de messagerie communautaire (WhatsApp / Meta, États-Unis)

L’Organisme s’assure que ces sous-traitants présentent des garanties suffisantes quant à la mise en œuvre de mesures techniques et organisationnelles appropriées.

3.3 Transferts hors Union européenne

Certains prestataires techniques peuvent être établis en dehors de l’Union européenne, comme Meta et Zoom. Dans ce cas, l’Organisme s’assure que des garanties appropriées encadrent ce transfert (clauses contractuelles types de la Commission européenne, décision d’adéquation, etc.), conformément aux articles 44 à 49 du RGPD.

3.4 Obligations légales

L’Organisme peut être amené à communiquer vos données aux autorités compétentes (judiciaires, fiscales, administratives) lorsque la loi l’y oblige.


04ARTICLE 4 – DUREES DE CONSERVATION

Les données personnelles sont conservées pour une durée n’excédant pas celle nécessaire au regard des finalités pour lesquelles elles sont traitées, conformément à l’article 5.1.e du RGPD.

  • Données clients/contrat : 5 ans après fin de la relation (prescription civile)
  • Données comptables/facturation : 10 ans (obligation légale)
  • Données partagées en séance : 3 ans
  • Données de la newsletter : jusqu’au désabonnement + 3 ans d’inactivité
  • Cookies : 13 mois.

À l’issue de ces durées, les données sont soit supprimées de façon sécurisée, soit anonymisées de manière irréversible.

En ce qui concerne les données partagées dans le cadre des séances d’accompagnement individuel, l’Organisme ne conserve pas de notes détaillées des échanges au-delà de la durée de la relation contractuelle, sauf accord exprès du Client.


05ARTICLE 5 – VOS DROITS SUR VOS DONNEES PERSONNELLES

Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants sur vos données personnelles :

  • Vous pouvez obtenir la confirmation que des données vous concernant sont traitées et en obtenir une copie.
  • Vous pouvez demander la correction de données inexactes ou incomplètes vous concernant.
  • Vous pouvez demander la suppression de vos données, sous réserve des obligations légales de conservation de l’Organisme.
  • Vous pouvez demander la suspension temporaire du traitement de vos données dans certains cas prévus par la loi.
  • Vous pouvez recevoir vos données dans un format structuré et lisible par machine, et les transmettre à un autre responsable de traitement.
  • Vous pouvez vous opposer au traitement de vos données fondé sur l’intérêt légitime, ainsi qu’au traitement à des fins de prospection commerciale.
  • Lorsque le traitement repose sur votre consentement, vous pouvez le retirer à tout moment, sans que cela remette en cause la licéité du traitement effectué avant ce retrait.
  • Vous pouvez définir des instructions relatives au sort de vos données après votre décès.

Comment exercer vos droits ?

Pour exercer l’un de ces droits, adressez votre demande par email à : via le formulaire de contact de notre site web : www.lepassagedeschrysalides.com.

Votre demande doit être accompagnée d’une copie d’un justificatif d’identité en cours de validité. L’Organisme s’engage à y répondre dans un délai d’un (1) mois à compter de la réception de la demande. Ce délai peut être proroge de deux (2) mois supplémentaires en cas de demande complexe ou de nombre élevé de demandes.

Vous avez le droit de saisir la CNIL comme ultime recours.


06ARTICLE 6 – SECURITE DES DONNEES

L’Organisme met en œuvre toutes les mesures techniques et organisationnelles appropriées pour garantir la sécurité, la confidentialité et l’intégrité de vos données personnelles, et les protéger contre toute destruction, perte, altération ou accès non autorisé, conformément à l’article 32 du RGPD.

Ces mesures comprennent notamment :

  • Le chiffrement des données en transit (protocole HTTPS) ;
  • La restriction des accès aux données aux seules personnes habilitées ;
  • L’utilisation de plateformes de paiement certifiées PCI-DSS ;
  • La mise à jour régulière des outils et systèmes utilisés.

En cas de violation de données personnelles susceptible d’engendrer un risque pour vos droits et libertés, l’Organisme s’engage à notifier cette violation à la CNIL dans les 72 heures et, si le risque est élevé, à vous en informer directement dans les meilleurs délais.


07ARTICLE 7 – POLITIQUE DE COOKIES

7.1 Qu’est-ce qu’un cookie ?

Un cookie est un petit fichier texte déposé sur votre terminal (ordinateur, smartphone, tablette) lors de la consultation d’un site internet. Il permet au site de vous reconnaître lors de visites ultérieures et de collecter des informations sur votre navigation.

7.2 Cookies utilisées par le site

Le site de l’Organisme peut utiliser les catégories de cookies suivantes :

  • Cookies strictement nécessaires : indispensables au fonctionnement du site. Ils ne nécessitent pas votre consentement.
  • Cookies de mesure d’audience : permettent d’analyser le trafic et l’utilisation du site. Ils sont soumis à votre consentement préalable.
  • Cookies de préférences : mémorisent vos choix de navigation pour personnaliser votre expérience. Soumis à votre consentement.

7.3 Gestion de vos préférences

Lors de votre première visite sur le site, un bandeau d’information vous permet d’accepter ou de refuser les cookies non essentiels. Vous pouvez modifier vos préférences à tout moment en accédant aux paramètres de votre navigateur ou via le gestionnaire de consentement du site.

La durée de validité de votre consentement aux cookies est de treize (13) mois maximum, à l’issue desquels votre consentement sera de nouveau sollicité.


08ARTICLE 8 – DONNEES DES MINEURS

Les prestations de l’Organisme sont destinées exclusivement aux personnes majeures (18 ans et plus). L’Organisme ne collecte pas sciemment de données personnelles concernant des mineurs. Si vous avez connaissance qu’un mineur nous a transmis des données personnelles sans consentement parental, nous vous invitons à nous contacter afin que nous puissions procéder à leur suppression.


09ARTICLE 9 – LIENS VERS DES SITES TIERS

Le site de l’Organisme peut contenir des liens hypertextes vers des sites internet tiers. L’Organisme n’exerce aucun contrôle sur ces sites et ne peut être tenu responsable de leurs pratiques en matière de protection des données personnelles. Nous vous invitons à consulter la politique de confidentialité de chaque site que vous visitez.


10ARTICLE 10 – MISES A JOUR DE LA PRESENTE POLITIQUE

L’Organisme se réserve le droit de modifier la présente politique de confidentialité à tout moment, notamment pour se conformer à l’évolution de la règlementation applicable ou à l’évolution de ses activités.

En cas de modification substantielle, vous en serez informé par email ou par un avertissement visible sur le site. La date de mise à jour figurant en tête du document est mise à jour à chaque révision.

Nous vous encourageons à consulter régulièrement la présente politique afin de rester informé des conditions dans lesquelles vos données sont traitées.


11ARTICLE 11 – CONTACT ET EXERCICE DES DROITS

Pour toute question relative à la présente politique de confidentialité, à la gestion de vos données personnelles ou à l’exercice de vos droits, vous pouvez contacter l’Organisme :

Nous contacter
Par email : via le formulaire de contact de notre site web : www.lepassagedeschrysalides.com.
Par courrier : Le Passage des Chrysalides – 61 Rue de Lyon, 75012 Paris
Delai de réponse : 1 mois maximum à compter de la réception de votre demande

Ce document constitue la politique de confidentialité officielle de l’Organisme.

Le Passage des Chrysalides · 61 Rue de Lyon, 75012 Paris · SIREN 102 876 752
Version en vigueur au 01er avril 2026