Politique de confidentialité

Nous traitons vos données personnelles avec confidentialité, conformément au Règlement général sur la protection des données (RGPD / Règlement (UE) 2016/679) et à la loi espagnole sur la protection des données (Ley Orgánica 3/2018, LOPDGDD). Le responsable du traitement est établi en Espagne ; l'autorité de contrôle compétente est l'Agence espagnole de protection des données (AEPD).

1. Responsable du traitement

Responsable

Dr. Janosch Leugner

Adresse

Avenida Litoral de Agache 38

38591 La Puente

Teneriffa, España

Téléphone

+34 619 690 284

E-mail

alizee-institute@posteo.de

2. Vos droits

Vous disposez du droit d'accès (art. 15), de rectification (art. 16), d'effacement (art. 17), de limitation (art. 18), de portabilité (art. 20), d'opposition (art. 21) et de retrait du consentement (art. 7 §3 RGPD). Un message informel aux coordonnées indiquées ci-dessus suffit.

3. Droit de réclamation

L'autorité de contrôle compétente est l'Agencia Española de Protección de Datos (AEPD), C/ Jorge Juan 6, 28001 Madrid, www.aepd.es. Vous pouvez également vous adresser à l'autorité de votre lieu de résidence.

4. Hébergement et transfert vers un pays tiers (États-Unis)

Ce site est hébergé par Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Allemagne (sous-traitant établi dans l'UE ; accord de traitement des données selon l'art. 28 RGPD). Localisation du serveur : centre de données à Ashburn, Virginie, États-Unis → traitement dans un pays tiers. Le transfert est encadré par les clauses contractuelles types de l'UE (art. 46 RGPD) et des mesures techniques (TLS). Les États-Unis n'offrent pas un niveau de protection des données entièrement équivalent ; un accès par les autorités américaines ne peut être totalement exclu. Base juridique : art. 6 §1 f) conjointement avec l'art. 46 §2 c) RGPD.

5. Fichiers journaux du serveur

À chaque accès sont automatiquement collectés : adresse IP tronquée, date/heure, ressource demandée, statut HTTP, volume de données, référent, navigateur/système d'exploitation. Finalité : fourniture technique et sécurité (art. 6 §1 f) RGPD). Suppression au plus tard après 14 jours.

6. Chiffrement SSL/TLS

Le site utilise en permanence le chiffrement SSL/TLS (« https:// »).

7. Formulaire de contact

Lorsque vous nous contactez, nous traitons votre nom, votre e-mail, votre centre d'intérêt (facultatif) et votre message afin de traiter votre demande (art. 6 §1 b) ou f) RGPD). Un champ honeypot et une limitation de fréquence sont utilisés contre le spam. Conservation jusqu'à ce que la finalité disparaisse ou que vous demandiez la suppression.

8. Polices de caractères (auto-hébergées)

Les polices sont servies localement depuis notre serveur. Il n'y a aucune connexion à Google Fonts ; votre adresse IP n'est pas transmise à des tiers à cette fin.

9. Cookies

Ce site ne dépose aucun cookie à des fins d'analyse ou de marketing et n'intègre aucun service de suivi. Uniquement dans l'espace membres, après connexion, un cookie de session techniquement nécessaire est déposé pour vous maintenir connecté pendant votre session (art. 6 §1 b) ou f) RGPD) ; il ne contient aucune fonction de suivi et est supprimé lors de la déconnexion ou à l'expiration de la session.

10. Prise de rendez-vous (Calendly)

Si vous utilisez activement un lien de réservation, vous êtes redirigé vers Calendly (Calendly LLC, États-Unis) ; des données peuvent être transférées vers les États-Unis. La base juridique est votre consentement (art. 6 §1 a), art. 49 §1 a) RGPD).

11. Espace membres / compte utilisateur

Si vous créez un compte utilisateur pour l'espace membres protégé, nous traitons les données que vous fournissez (nom, adresse e-mail, mot de passe) ainsi que votre progression dans les guides, les contenus de votre journal de coaching personnel et les informations enregistrées dans le suivi de candidatures (entreprise, poste, notes, statut, dates de relance). Les contenus du journal et des candidatures sont stockés de manière chiffrée (AES-256-GCM) et ne sont visibles que par vous ; ils sont automatiquement supprimés lors de la suppression de votre compte. Le mot de passe est stocké exclusivement sous forme de hachage cryptographique (bcrypt), jamais en clair. Les autres données personnelles du compte sont en outre stockées de manière chiffrée sur le serveur (AES-256-GCM). Un cookie de session techniquement nécessaire est déposé pour vous maintenir connecté ; les formulaires de l'espace membres sont protégés par un jeton CSRF. La base juridique est l'exécution de la relation d'utilisation (art. 6 §1 b) RGPD) ainsi que notre intérêt légitime à un fonctionnement sécurisé (art. 6 §1 f) RGPD). Vous pouvez à tout moment demander la suppression de votre compte et de toutes les données associées (art. 17 RGPD) ; une simple communication aux coordonnées ci-dessus suffit. Via « Paramètres → Mes données », vous pouvez également exporter vos données à tout moment dans un fichier lisible par machine (droit à la portabilité des données, art. 20 RGPD).

12. Newsletter et e-mails publicitaires

Si vous consentez expressément via un formulaire (p. ex. le check AVGS), nous enregistrons votre adresse e-mail (chiffrée, AES-256-GCM) afin de vous envoyer des actualités, conseils et offres par e-mail. Le consentement est facultatif et indépendant des autres fonctions (comme l’envoi d’une lettre). Nous appliquons une procédure de double opt-in : vous recevez d’abord un e-mail de confirmation et nous n’envoyons la newsletter qu’après votre confirmation. Votre consentement est documenté avec date et libellé. La base juridique est votre consentement (art. 6 §1 a) RGPD en lien avec le § 7 UWG). Vous pouvez retirer votre consentement à tout moment pour l’avenir — via le lien de désinscription dans chaque e-mail ou par message aux coordonnées ci-dessus ; nous supprimons ensuite votre adresse de la liste de diffusion.

13. Mise à jour

Dernière mise à jour : juin 2026. Nous actualisons cette politique si nécessaire.