Protection des données
Politique de confidentialité
9 avril 2026
Esthetic Lab’s, exploité par Lucie V., s’engage à protéger la vie privée des utilisateurs de son site estheticlabs.fr. La présente politique de confidentialité décrit les données collectées, leur finalité et vos droits.
1. Responsable du traitement
- Nom : Lucie V.
- Email : contact@estheticlabs.fr
- Adresse : 59, rue de Ponthieu, 75008 Paris
2. Données collectées
Données fournies par l’utilisateur
- Inscription / Compte : nom, prénom, adresse email, mot de passe (chiffré)
- Achat : nom, email, données de facturation (les données bancaires sont traitées directement par Stripe et ne sont pas stockées sur nos serveurs)
- Lead magnet : prénom, adresse email
- Contact : nom, email, message
Données collectées automatiquement
- Navigation : adresse IP, type de navigateur, pages visitées, durée de visite (via Google Analytics 4, anonymisé)
- Cookies : voir la section « Cookies » ci-dessous
- Progression pédagogique : leçons complétées, scores aux quiz, temps passé (via LearnDash)
3. Finalités du traitement
- Gérer votre compte utilisateur et l’accès aux formations
- Traiter vos commandes et paiements
- Assurer le suivi de votre progression pédagogique
- Vous envoyer des emails transactionnels (confirmation d’achat, réinitialisation de mot de passe)
- Vous envoyer des communications marketing (uniquement si vous avez donné votre consentement)
- Améliorer notre site et nos contenus (analytics anonymisés)
- Répondre à vos demandes de contact
4. Base légale du traitement
- Exécution du contrat : gestion du compte, accès aux formations, traitement des commandes
- Consentement : newsletters, communications marketing, cookies non essentiels
- Intérêt légitime : amélioration du site, sécurité, prévention de la fraude
- Obligation légale : conservation des factures, obligations fiscales
5. Durée de conservation
- Compte utilisateur : conservé tant que le compte est actif. Suppression sur demande.
- Données de commande : 10 ans (obligation légale de conservation des documents comptables)
- Données de contact : 3 ans après le dernier contact
- Données de navigation : 13 mois maximum (recommandation CNIL)
- Cookies : 13 mois maximum
6. Partage des données
Vos données peuvent être partagées avec les prestataires suivants, strictement nécessaires au fonctionnement du service :
- Stripe — traitement des paiements (certifié PCI-DSS)
- Hostinger — hébergement du site (serveurs UE)
- Google Analytics 4 — mesure d’audience anonymisée
- Brevo — envoi d’emails marketing (si consentement explicite donné)
Vos données ne sont jamais vendues à des tiers. Elles ne sont pas transférées hors de l’Union Européenne, sauf pour les services mentionnés ci-dessus qui disposent de garanties appropriées (clauses contractuelles types, décision d’adéquation).
7. Cookies
- Cookies essentiels : session utilisateur, panier, sécurité (toujours actifs)
- Cookies analytiques : Google Analytics 4 (soumis à votre consentement)
- Cookies marketing : suivi UTM Facebook (soumis à votre consentement)
Vous pouvez gérer vos préférences de cookies à tout moment via la bannière de consentement ou les paramètres de votre navigateur.
8. Vos droits (RGPD)
Conformément au Règlement Général sur la Protection des Données, vous disposez des droits suivants :
- Droit d’accès : obtenir une copie de vos données personnelles
- Droit de rectification : corriger des données inexactes
- Droit à l’effacement : demander la suppression de vos données
- Droit à la limitation : restreindre le traitement de vos données
- Droit à la portabilité : recevoir vos données dans un format structuré
- Droit d’opposition : vous opposer au traitement de vos données
- Droit de retrait du consentement : retirer votre consentement à tout moment
Pour exercer ces droits, contactez-nous à : contact@estheticlabs.fr. Nous répondrons dans un délai maximum de 30 jours.
En cas de réclamation, vous pouvez contacter la CNIL : www.cnil.fr.
9. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données : chiffrement SSL/TLS, mots de passe hashés, accès restreint aux données, sauvegardes régulières.
10. Modification de cette politique
Cette politique peut être mise à jour pour refléter des changements dans nos pratiques ou des évolutions réglementaires. La date de dernière mise à jour est indiquée en haut de cette page.