Politique de Confidentialité
Dernière mise à jour : mars 2026 — Conforme au Règlement Général sur la Protection des Données (RGPD)
Article 1 — Identité du responsable de traitement
Le responsable du traitement des données personnelles collectées sur le site methamorphosis.fr est :
Dénomination : METHAMORPHOSIS
Forme juridique : SARL
SIREN : 910 042 860
Siège social : 22 Rue Jean Jaurès, 97160 Le Moule (Guadeloupe)
Gérant : Ismaël Denis Verdol
Email : [email protected]
Téléphone : +590 6 91 28 23 20
Article 2 — Données collectées
Dans le cadre de l'utilisation du site et de ses services, nous collectons les données personnelles suivantes :
Lors de la création d'un compte
- Nom et prénom
- Adresse email
- Mot de passe (stocké sous forme chiffrée avec bcrypt)
Lors d'un achat
- Données de facturation (nom, email, pays)
- Informations de paiement traitées par Stripe (nous ne stockons pas vos données bancaires)
- Historique des commandes
Lors de l'utilisation du site
- Données de navigation (pages visitées, durée de visite)
- Adresse IP (anonymisée)
- Type de navigateur et appareil
Via le formulaire de contact
- Nom, email, message
Article 3 — Finalités du traitement
Vos données personnelles sont collectées et traitées pour les finalités suivantes :
- Gestion du compte client — création, authentification et accès à l'espace coaché
- Traitement des commandes — achat et accès aux programmes RESET 7, SHINE et SHINE+
- Communication — envoi d'emails transactionnels (confirmation d'achat, réinitialisation de mot de passe)
- Suivi de coaching — gestion des séances, comptes rendus et messagerie entre coach et coaché
- Amélioration du service — analyse anonyme de l'utilisation du site
- Obligations légales — conservation des données de facturation conformément à la législation fiscale
Article 4 — Base légale des traitements
Exécution du contrat — pour la gestion des comptes, des achats et de l'accès aux programmes
Consentement — pour l'envoi de communications marketing (vous pouvez vous désabonner à tout moment)
Obligation légale — pour la conservation des données de facturation (10 ans)
Intérêt légitime — pour la sécurité du site et la prévention des fraudes
Article 5 — Durée de conservation
| Type de données | Durée de conservation |
|---|---|
| Données de compte | Jusqu'à suppression du compte + 3 ans |
| Données de commande et facturation | 10 ans (obligation légale) |
| Données de navigation | 13 mois maximum |
| Tokens de réinitialisation de mot de passe | 1 heure |
| Données de messagerie coach/coaché | Durée du programme + 2 ans |
Article 6 — Destinataires des données
Vos données personnelles peuvent être transmises aux sous-traitants suivants, dans le strict cadre de la fourniture du service :
Stripe
Traitement des paiements · États-Unis (couvert par les clauses contractuelles types UE)
Politique de confidentialité →Manus (hébergement)
Hébergement de la plateforme et base de données · Union Européenne
Politique de confidentialité →Nous ne vendons, ne louons ni ne partageons vos données personnelles avec des tiers à des fins commerciales.
Article 7 — Vos droits
Conformément au RGPD (Règlement UE 2016/679), vous disposez des droits suivants sur vos données personnelles :
Droit d'accès
Obtenir une copie de vos données personnelles
Droit de rectification
Corriger des données inexactes ou incomplètes
Droit à l'effacement
Demander la suppression de vos données ("droit à l'oubli")
Droit à la portabilité
Recevoir vos données dans un format structuré
Droit d'opposition
Vous opposer à certains traitements de vos données
Droit à la limitation
Demander la suspension temporaire d'un traitement
Pour exercer vos droits, contactez-nous par email à [email protected] en précisant votre identité. Nous vous répondrons dans un délai de 30 jours.
Vous avez également le droit d'introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) si vous estimez que vos droits ne sont pas respectés.
Article 8 — Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles contre tout accès non autorisé, perte, destruction ou divulgation :
- Chiffrement des mots de passe avec l'algorithme bcrypt
- Connexion sécurisée via HTTPS (TLS)
- Tokens de session signés avec JWT
- Accès à la base de données restreint aux serveurs autorisés
- Tokens de réinitialisation de mot de passe à usage unique, expirés après 1 heure
- Données de paiement traitées exclusivement par Stripe (certifié PCI DSS)
Article 9 — Cookies
Le site utilise des cookies strictement nécessaires au fonctionnement du service (cookie de session pour l'authentification). Aucun cookie de suivi publicitaire ou de profilage n'est utilisé.
Cookie de session
Nom : session · Durée : session navigateur · Finalité : maintenir votre connexion à l'espace coaché
Des outils d'analyse d'audience anonymisés peuvent être utilisés pour mesurer la fréquentation du site. Ces outils ne collectent pas de données personnelles identifiables.
Article 10 — Transferts hors UE
Certains de nos sous-traitants (Stripe, Resend) sont basés aux États-Unis. Ces transferts sont encadrés par les clauses contractuelles types approuvées par la Commission européenne, conformément à l'article 46 du RGPD, garantissant un niveau de protection adéquat de vos données.
Article 11 — Modifications de la politique
Nous nous réservons le droit de modifier la présente politique de confidentialité à tout moment. En cas de modification substantielle, nous vous en informerons par email ou par une notification sur le site. La date de dernière mise à jour est indiquée en haut de ce document.
Article 12 — Contact
Pour toute question relative à la présente politique de confidentialité ou à l'exercice de vos droits, contactez-nous :
Email : [email protected]
Courrier : METHAMORPHOSIS — 22 Rue Jean Jaurès, 97160 Le Moule, Guadeloupe
Téléphone : +590 6 91 28 23 20
