Politique de confidentialité
RESPONSABLE DU TRAITEMENT. Richesses d'Afrique E-Learning (« RDAE », « la plateforme », « nous ») est un service exploité depuis la France par DIAMBILAY BUSINESS CENTER (D.B.C.), société par actions simplifiée (SAS) au capital de 2 000 €, immatriculée sous le numéro SIREN 940 839 145 (SIRET du siège 940 839 145 00015), R.C.S. Pontoise 940 839 145, code d'activité (APE) 70.22Z, dont le siège social est situé 43 Avenue du Gros Chêne, 95220 Herblay-sur-Seine, France (ci-après « DBC »). DBC est le responsable du traitement des données personnelles décrites dans la présente politique. Pour toute question relative à la vie privée, ou pour contacter notre référent en matière de protection des données, écrivez à contact@rdaelearning.com.
CHAMP D'APPLICATION ET CADRE. La présente politique explique quelles données personnelles nous traitons, à quelles fins, sur quelle base légale, avec qui nous les partageons, combien de temps nous les conservons et les droits dont vous disposez. Nous traitons les données conformément au Règlement général sur la protection des données (RGPD) et à la loi Informatique et Libertés, sous le contrôle de la Commission nationale de l'informatique et des libertés (CNIL).
1. DONNÉES QUE NOUS COLLECTONS. Données de compte et d'identité : prénom et nom, date de naissance, adresse e-mail et, si vous les fournissez, numéro de téléphone ou WhatsApp, adresse postale ou de facturation, profession et genre. Données d'usage et analytiques : pages et formations consultées, clics, temps de visionnage, durée de session et fréquence de connexion, la source qui vous a amené, et votre localisation approximative (pays, région, ville) déduite de votre adresse IP. Localisation précise (GPS) : collectée uniquement si vous l'activez explicitement pour une fonction précise. Préférences marketing : vos choix d'acceptation e-mail et WhatsApp. Données de commande et de paiement : les produits achetés, les montants, les factures et l'état de chaque paiement. Nous ne conservons pas votre numéro de carte complet ; les coordonnées bancaires sont saisies directement chez nos prestataires de paiement.
2. FINALITÉS ET BASES LÉGALES. Nous utilisons vos données pour créer et gérer votre compte et pour dispenser les formations, le coaching, les produits numériques et les webinaires auxquels vous souscrivez, ainsi que pour fournir une assistance — base légale : l'exécution du contrat conclu avec vous (art. 6.1.b du RGPD). Nous les utilisons pour émettre les factures et respecter nos obligations comptables et fiscales — base légale : le respect d'une obligation légale (art. 6.1.c). Nous nous fondons sur votre consentement (art. 6.1.a) pour l'analytique interne, y compris la localisation approximative via l'IP, pour l'envoi de communications marketing par e-mail ou WhatsApp, et pour la collecte de la localisation précise (GPS) ; vous pouvez retirer ce consentement à tout moment. Nous nous fondons sur notre intérêt légitime (art. 6.1.f) pour assurer la sécurité de la plateforme, prévenir et détecter la fraude et les abus, et tenir des journaux d'audit.
3. DESTINATAIRES ET SOUS-TRAITANTS. Vos données sont accessibles au personnel habilité de DBC et à des prestataires agissant sur nos instructions documentées (« sous-traitants »), tenus par contrat de les protéger : Supabase (hébergement UE, base de données, authentification et stockage), Vercel (hébergement applicatif et diffusion de contenu), Stripe et PayPal (traitement des paiements), ainsi que nos prestataires d'envoi e-mail et WhatsApp. Nous pouvons également communiquer des données lorsque la loi l'exige ou pour constater ou défendre des droits en justice. Nous ne vendons pas vos données personnelles et ne les partageons pas à des fins de publicité tierce.
4. TRANSFERTS INTERNATIONAUX. Vos données sont hébergées dans l'Union européenne (Supabase, région eu-west-3, Paris). Lorsqu'un sous-traitant opère, ou fournit une assistance, depuis un pays situé hors de l'Espace économique européen (EEE), tout transfert est encadré par une garantie appropriée au sens du RGPD — une décision d'adéquation de la Commission européenne, ou les clauses contractuelles types de la Commission européenne, assorties le cas échéant de mesures techniques et organisationnelles complémentaires. Une copie de ces garanties peut être demandée à contact@rdaelearning.com.
5. DURÉES DE CONSERVATION. Nous ne conservons les données que le temps nécessaire aux finalités ci-dessus et au respect de nos obligations légales, en appliquant les durées suivantes : événements analytiques environ 14 mois, l'adresse IP étant pseudonymisée au bout de 90 jours ; données de parcours et d'apport (referral et funnel) 12 mois ; activité de contact et journaux d'audit 24 mois ; commandes et factures environ 10 ans, conformément au droit commercial et fiscal français. La preuve de votre consentement est conservée le temps nécessaire à la démonstration de la conformité. À l'échéance, les données sont supprimées ou anonymisées de façon irréversible.
6. VOS DROITS. Dans les conditions prévues par le RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation et d'opposition au traitement, d'un droit à la portabilité de vos données, et du droit de retirer à tout moment un consentement donné (sans remettre en cause le traitement déjà effectué). Vous pouvez exercer plusieurs de ces droits directement depuis votre compte via « Exporter mes données » et « Supprimer mon compte », ou en écrivant à contact@rdaelearning.com ; nous pouvons vous demander de justifier votre identité. Vous avez également le droit d'introduire une réclamation auprès de la CNIL (www.cnil.fr) ou de l'autorité de contrôle de votre pays de résidence.
7. DÉCISIONS AUTOMATISÉES. Nous ne prenons pas de décision produisant des effets juridiques à votre égard, ou vous affectant de manière significative de façon similaire, fondée exclusivement sur un traitement automatisé, y compris le profilage.
8. MINEURS. La plateforme ne s'adresse pas aux enfants. En France, un mineur de moins de 15 ans ne peut consentir seul au traitement de ses données sans l'autorisation du titulaire de l'autorité parentale ; lorsqu'un compte concerne un tel mineur, un parent ou tuteur doit donner et gérer le consentement.
9. SÉCURITÉ. Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données : chiffrement en transit, contrôles d'accès et principe du moindre privilège, hachage et pseudonymisation des identifiants sensibles (tels que les adresses IP), journalisation d'audit et hébergement des données dans l'UE. Aucun système n'est totalement sûr, mais nous œuvrons à protéger vos données et à notifier toute violation de données à vous-même et à la CNIL lorsque la loi l'exige.
10. OÙ QUE VOUS SOYEZ. RDAE est exploité depuis la France sous l'empire du droit européen de la protection des données. Nous appliquons le même niveau de protection (RGPD) à chaque utilisateur, y compris dans les Amériques et en Afrique, quel que soit le lieu depuis lequel vous accédez à la plateforme.
11. CONTACT ET MISES À JOUR. Pour toute demande relative à la vie privée, ou pour contacter notre référent protection des données, écrivez à contact@rdaelearning.com ou à DBC à l'adresse figurant dans nos mentions légales. Nous pouvons mettre à jour la présente politique ; la version en vigueur est celle publiée ici, et nous signalerons les changements substantiels.