
Protection des données personnelles
Politique de confidentialité
Cette politique explique comment À bras K d’à bras collecte, utilise, conserve et protège les données personnelles transmises lors de la navigation, d’une prise de contact, d’une réservation ou d’une inscription à la newsletter.
Dernière mise à jour : 10 juillet 2026
1. Responsable du traitement
Le responsable des traitements réalisés au moyen du site est :
À bras K d’à bras — Cécile Diederichs, entrepreneure individuelleSIREN : 948 607 338
173 rue des Pierres Levées, 01250 Simandre-sur-Suran
Courriel : abraskdabras@hotmail.com
Téléphone : 06 74 35 39 88
Les informations juridiques relatives à l’éditrice et à l’hébergement du site figurent dans les mentions légales.
2. Données personnelles collectées
Selon les services utilisés, les données suivantes peuvent être traitées :
- Prise de contact : nom, prénom, adresse électronique, téléphone, profil, sujet et contenu du message.
- Demandes professionnelles ou particulières : informations nécessaires pour comprendre la demande, proposer un atelier, un accompagnement, une formation, une location de tire-lait ou établir un devis.
- Gestion des prestations : échanges, rendez-vous, données contractuelles, documents de suivi, factures et informations nécessaires aux obligations comptables.
- Newsletter : adresse électronique, statut d’abonnement, date et preuve du consentement, désabonnement et, si le suivi MailPoet est activé, données de délivrance, d’ouverture et de clic.
- Prise de rendez-vous : identité, coordonnées, créneau sélectionné, fuseau horaire et réponses fournies dans Calendly.
- Navigation et sécurité : adresse IP, date et heure des accès, navigateur, appareil, URL demandée, événements de sécurité et informations techniques utiles au fonctionnement du site.
- Administration : comptes WordPress autorisés, journaux techniques et copies présentes dans les sauvegardes.
3. Utilisations des données et bases légales
Répondre aux demandes
Finalité : répondre aux messages, informer, rappeler la personne et préparer une éventuelle prestation.
Base légale : mesures précontractuelles demandées par la personne ou intérêt légitime à répondre à une sollicitation.
Organiser les ateliers, accompagnements, locations et formations
Finalité : préparer, exécuter et suivre la prestation, gérer les rendez-vous, devis, factures et échanges.
Base légale : exécution d’un contrat, mesures précontractuelles et obligations légales comptables.
Envoyer la newsletter
Finalité : transmettre les actualités et informations auxquelles la personne a choisi de s’abonner.
Base légale : consentement, retirable à tout moment.
Permettre la prise de rendez-vous
Finalité : afficher les disponibilités, enregistrer un créneau et envoyer les confirmations utiles.
Base légale : mesures précontractuelles demandées par la personne et intérêt légitime à organiser les rendez-vous.
Sécuriser, maintenir et sauvegarder le site
Finalité : prévenir les accès illicites, détecter les incidents, corriger les erreurs, restaurer le site et assurer la continuité du service.
Base légale : intérêt légitime à assurer la sécurité et la disponibilité du site.
Respecter les obligations légales
Finalité : conserver les pièces comptables, répondre aux demandes légales et défendre les droits de l’entreprise.
Base légale : obligation légale et, pour la défense des droits, intérêt légitime.
5. Prise de rendez-vous avec Calendly
Les boutons de prise de rendez-vous peuvent diriger vers Calendly. Lorsque vous choisissez un créneau, Calendly traite les informations nécessaires à la réservation, notamment vos coordonnées, le créneau choisi, votre fuseau horaire et les réponses demandées dans le formulaire.
Calendly agit comme prestataire technique pour fournir le service de planification. Son utilisation est soumise à ses propres conditions et à sa politique de confidentialité. Calendly indique que certaines données peuvent être traitées aux États-Unis ou dans d’autres pays, avec les mécanismes de transfert décrits dans sa documentation.
Consulter la politique de confidentialité de Calendly.
6. Hébergement, sécurité, cache et maintenance
Hébergement o2switch
Le site et sa base de données sont hébergés par o2switch en France. L’hébergeur peut traiter les données techniques nécessaires à la fourniture, à la sécurité et à la disponibilité de l’infrastructure.
Wordfence
Wordfence est utilisé pour protéger WordPress. Il peut traiter des adresses IP, requêtes, tentatives de connexion, événements de sécurité et informations techniques afin de détecter, bloquer et analyser les activités malveillantes. Selon la configuration, certaines données de sécurité peuvent être transmises à l’éditeur Defiant, Inc.
Consulter la politique de confidentialité de Wordfence.
LiteSpeed Cache
LiteSpeed Cache est utilisé pour améliorer les performances du site. Le cache peut créer et conserver temporairement des copies techniques de pages. Certaines fonctions utilisent des cookies ou des informations de session afin de servir la version appropriée d’une page. Ces traitements sont limités au fonctionnement et à l’optimisation technique du site.
Maintenance et sauvegardes par LJTECH
LJTECH — Laurent Jacquey intervient comme sous-traitant technique pour l’administration, la maintenance, la sécurisation, les mises à jour, MailPoet et les sauvegardes du site. Dans ce cadre, LJTECH peut accéder aux données uniquement lorsque cela est nécessaire à sa mission, pour le compte de Cécile Diederichs et selon ses instructions. Ces données ne peuvent pas être utilisées à des fins personnelles ou commerciales propres à LJTECH.
Les sauvegardes peuvent contenir les données présentes dans WordPress au moment de leur création. Elles sont protégées, accessibles aux seules personnes autorisées et supprimées selon un cycle de rotation technique. Une donnée supprimée du site actif peut subsister temporairement dans une sauvegarde jusqu’à l’expiration normale de ce cycle, sans être réutilisée à d’autres fins.
7. Destinataires et accès aux données
Les données sont accessibles uniquement, selon les besoins, aux destinataires suivants :
- Cécile Diederichs, responsable du traitement et exploitante d’À bras K d’à bras ;
- LJTECH — Laurent Jacquey, sous-traitant chargé de la maintenance, de la sécurité, de MailPoet et des sauvegardes ;
- o2switch, pour l’hébergement et l’infrastructure technique ;
- MailPoet et son éventuel service d’envoi, pour la gestion et l’acheminement de la newsletter ;
- Calendly, lorsque la personne utilise le service de prise de rendez-vous ;
- Wordfence / Defiant, selon les réglages actifs nécessaires à la protection du site ;
- les administrations, autorités ou conseils habilités lorsqu’une obligation légale ou la défense d’un droit l’exige.
Les données ne sont ni vendues ni louées à des tiers.
8. Durées de conservation
Les données sont conservées uniquement pendant la durée nécessaire à chaque finalité :
- Demandes sans suite et prospects
- Jusqu’à 3 ans à compter du dernier contact émanant de la personne.
- Clients et prestations
- Pendant la relation contractuelle, puis pendant les délais nécessaires à la preuve et à la défense des droits, généralement 5 ans.
- Pièces comptables et factures
- 10 ans à compter de la clôture de l’exercice concerné, conformément aux obligations comptables.
- Newsletter
- Jusqu’au retrait du consentement ou, en l’absence d’interaction, pendant 3 ans à compter du dernier contact actif, sous réserve des réglages de suppression appliqués.
- Rendez-vous Calendly
- Pendant la durée utile à l’organisation et au suivi du rendez-vous, puis selon les durées configurées dans le compte Calendly et les obligations applicables.
- Journaux de sécurité
- Pendant la durée nécessaire à la détection, à l’analyse et au traitement des incidents, dans la limite des réglages appliqués par Wordfence, l’hébergeur et les outils techniques.
- Sauvegardes
- Pendant le cycle de rotation technique défini pour assurer la restauration du site. Elles sont ensuite remplacées ou supprimées automatiquement.
- Preuve des consentements
- Pendant la durée du traitement concerné, puis pendant le délai nécessaire pour démontrer le respect des obligations légales.
Une conservation plus longue peut être imposée par une obligation légale, une procédure ou la nécessité de constater, exercer ou défendre un droit en justice. Les données sont ensuite supprimées ou anonymisées lorsqu’elles ne sont plus nécessaires.
9. Transferts de données hors de l’Espace économique européen
L’hébergement principal du site est assuré en France par o2switch. Certains prestataires externes, notamment Calendly, Google lorsque Google Fonts est chargé depuis ses serveurs, Wordfence selon sa configuration, Meta lorsque vous suivez un lien vers Facebook ou Instagram, et certains services d’acheminement de MailPoet, peuvent traiter des données depuis des pays situés hors de l’Espace économique européen.
Ces prestataires déclarent encadrer les transferts au moyen des mécanismes prévus par le RGPD, notamment une décision d’adéquation, le cadre de protection des données UE–États-Unis lorsqu’il est applicable, ou les clauses contractuelles types de la Commission européenne. Le détail dépend du service utilisé et de sa configuration au moment du traitement.
10. Vos droits
Selon le traitement et les conditions prévues par la réglementation, vous pouvez demander l’accès, la rectification, l’effacement, la limitation ou la portabilité de vos données, vous opposer à un traitement fondé sur l’intérêt légitime et retirer à tout moment un consentement déjà donné.
Vous pouvez également définir des directives relatives au sort de vos données après votre décès. Le retrait du consentement ne remet pas en cause la licéité des traitements effectués avant ce retrait.
Pour exercer vos droits, écrivez à abraskdabras@hotmail.com ou utilisez la page de contact, en précisant votre demande. Un justificatif d’identité ne sera demandé qu’en cas de doute raisonnable sur l’identité du demandeur.
Une réponse est apportée dans un délai d’un mois à compter de la réception de la demande. Ce délai peut être prolongé de deux mois lorsque la demande est complexe ou nombreuse ; la personne concernée en est alors informée dans le premier mois.
En cas de difficulté non résolue, vous pouvez déposer une réclamation auprès de la CNIL et consulter la présentation officielle des droits des personnes.
12. Sécurité et confidentialité
Des mesures techniques et organisationnelles adaptées sont mises en œuvre pour limiter les accès non autorisés, la perte, l’altération ou la divulgation des données. Elles comprennent notamment la gestion des accès administrateurs, les mises à jour, la protection Wordfence, le chiffrement HTTPS, les sauvegardes et la limitation des accès aux prestataires autorisés.
Aucun système n’offre une sécurité absolue. En cas de violation susceptible d’engendrer un risque pour les droits et libertés des personnes, les mesures prévues par le RGPD sont appliquées, notamment l’analyse de l’incident, sa documentation et, lorsque les conditions sont réunies, la notification à la CNIL et l’information des personnes concernées.
13. Mise à jour de la politique
Cette politique peut être modifiée pour tenir compte d’une évolution du site, des services utilisés, des traitements ou de la réglementation. La date de dernière mise à jour affichée en tête de page permet d’identifier la version en vigueur.
