1. Introduction
La présente Politique de Confidentialité décrit comment LaForge (ci-après "nous", "notre") collecte, utilise, stocke et protège vos données personnelles lorsque vous utilisez notre plateforme accessible à l'adresse https://laforge.fr.
Nous nous engageons à protéger votre vie privée et à traiter vos données conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés.
2. Responsable du Traitement
Le responsable du traitement de vos données personnelles est :
- Raison sociale : WRENCHY
- Adresse : 30 boulevard de Sébastopol, 75004 Paris, France
- Email : nicolas [point] petit [at] wrenchy [point] fr
- SIRET : 904 758 489 00010
3. Données Collectées
3.1 Données d'identification
- Nom et prénom
- Adresse email
- Identifiant Kinde (généré automatiquement)
- Rôle (Coach ou Client)
3.2 Données de compte
- Photo de profil (optionnelle)
- Source d'acquisition (comment vous avez découvert la plateforme)
- État d'onboarding
- Préférences utilisateur
3.3 Données d'abonnement
- Statut d'abonnement (Essai, Actif, Annulé)
- Dates de période d'essai et d'abonnement
- Identifiant client Stripe
- Informations sur le plan étudiant (le cas échéant)
3.4 Données d'utilisation
- Programmes d'entraînement créés
- Séances réalisées
- Exercices de la bibliothèque
- Historique des performances
- Logs de connexion et d'activité
3.5 Données techniques et analytics
- Adresse IP (anonymisée)
- Type de navigateur et version
- Système d'exploitation
- Pages visitées et durée de visite
- Interactions utilisateur et parcours de navigation (via Umami Analytics)
- Enregistrements de sessions et logs d'erreurs (via LogRocket pour le débogage)
- Données de cookies
4. Finalités du Traitement
Nous collectons et traitons vos données personnelles pour les finalités suivantes :
- Fourniture du service : Créer et gérer votre compte, donner accès aux fonctionnalités de la plateforme
- Gestion des abonnements : Traiter les paiements, gérer les périodes d'essai et les renouvellements
- Communication : Vous envoyer des notifications importantes concernant votre compte ou le service
- Amélioration du service : Analyser l'utilisation de la plateforme pour améliorer nos fonctionnalités
- Support client : Répondre à vos questions et résoudre les problèmes techniques
- Obligations légales : Respecter nos obligations fiscales et comptables
- Métriques business : Suivre les indicateurs clés (MRR, taux de conversion, churn) de manière anonymisée
5. Base Légale du Traitement
Le traitement de vos données personnelles repose sur les bases légales suivantes :
- Exécution du contrat : Pour la fourniture du service et la gestion de votre abonnement
- Intérêt légitime : Pour l'amélioration du service et la prévention de la fraude
- Obligation légale : Pour le respect des obligations fiscales et comptables
- Consentement : Pour l'envoi de communications marketing (opt-in)
6. Destinataires des Données
Vos données personnelles peuvent être transmises aux destinataires suivants :
6.1 Services tiers
- Kinde Auth : Authentification et gestion des utilisateurs (États-Unis/Europe)
- Stripe : Traitement sécurisé des paiements (États-Unis/Europe)
- Hetzner Storage : Stockage des médias (photos, vidéos) (Europe)
- DigitalOcean : Hébergement de la base de données (Europe)
- Umami Analytics : Analyse d'audience anonyme et respect de la vie privée (auto-hébergé)
- LogRocket : Enregistrement de sessions et débogage pour l'amélioration du service (États-Unis)
6.2 Autres destinataires
- Autorités judiciaires ou administratives sur demande légale
- Prestataires techniques pour la maintenance du service
Tous nos sous-traitants sont contractuellement tenus de respecter la confidentialité et la sécurité de vos données conformément au RGPD.
7. Transferts Internationaux
Certains de nos prestataires (notamment Kinde Auth, Stripe et LogRocket) peuvent stocker vos données en dehors de l'Union Européenne, notamment aux États-Unis.
Ces transferts sont encadrés par des garanties appropriées conformément au RGPD (clauses contractuelles types, Privacy Shield successeur, etc.).
8. Durée de Conservation
- Données de compte : Conservées pendant toute la durée d'utilisation du service, puis 3 ans après la dernière connexion
- Données de paiement : 10 ans conformément aux obligations comptables
- Logs de connexion : 12 mois
- Données de support : 3 ans après la clôture du ticket
- Cookies : Selon la durée de vie spécifique de chaque cookie (maximum 13 mois)
9. Sécurité des Données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles contre la destruction, la perte, l'altération, la divulgation non autorisée ou l'accès non autorisé :
- Chiffrement des données en transit (HTTPS/TLS)
- Authentification sécurisée via Kinde Auth
- Base de données sécurisée avec accès restreint
- Sauvegardes régulières
- Surveillance et logs de sécurité
- Accès aux données limité aux personnes autorisées
10. Vos Droits
Conformément au RGPD, vous disposez des droits suivants concernant vos données personnelles :
- Droit d'accès : Obtenir une copie de vos données personnelles
- Droit de rectification : Corriger vos données inexactes ou incomplètes
- Droit à l'effacement : Demander la suppression de vos données (sous réserve de nos obligations légales)
- Droit à la limitation : Limiter le traitement de vos données dans certaines circonstances
- Droit à la portabilité : Recevoir vos données dans un format structuré et couramment utilisé
- Droit d'opposition : Vous opposer au traitement de vos données pour des motifs légitimes
- Droit de retirer votre consentement : À tout moment, pour les traitements basés sur le consentement
Pour exercer vos droits, vous pouvez nous contacter à l'adresse : nicolas [point] petit [at] wrenchy [point] fr
Vous disposez également du droit d'introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) : www.cnil.fr
Suppression de compte et données mobiles
Conformément aux exigences de l'Apple App Store et du Google Play Store, les utilisateurs de l'application mobile La Forge peuvent demander la suppression immédiate de leur compte et de toutes les données associées (historique d'entraînement, performances, données de profil) directement via les paramètres de l'application. Cette action est irréversible et entraîne l'effacement définitif de vos données de nos serveurs, sous réserve de nos obligations légales de conservation (notamment facturation).
11. Cookies
Notre plateforme utilise des cookies pour améliorer votre expérience utilisateur et analyser l'utilisation du service.
11.1 Types de cookies utilisés
- Cookies essentiels : Nécessaires au fonctionnement de la plateforme (session, authentification via Kinde)
- Cookies de performance : Permettent d'analyser l'utilisation du service (Umami Analytics - anonyme, LogRocket pour le débogage)
- Cookies de préférences : Mémorisent vos choix (langue, thème)
Vous pouvez configurer votre navigateur pour refuser les cookies, mais cela peut affecter certaines fonctionnalités de la plateforme.
12. Mineurs
Notre service est destiné aux personnes âgées de 18 ans ou plus. Nous ne collectons pas sciemment de données personnelles auprès de mineurs de moins de 18 ans. Si vous êtes parent ou tuteur et que vous pensez que votre enfant nous a fourni des informations personnelles, veuillez nous contacter.
13. Modifications de la Politique
Nous nous réservons le droit de modifier cette Politique de Confidentialité à tout moment. Toute modification sera publiée sur cette page avec une date de mise à jour. Les modifications importantes vous seront notifiées par email.
14. Contact
Pour toute question concernant cette Politique de Confidentialité ou l'exercice de vos droits, vous pouvez nous contacter :
- Email : nicolas [point] petit [at] wrenchy [point] fr
- Adresse : WRENCHY, 30 boulevard de Sébastopol, 75004 Paris, France