Politique de confidentialité des données à caractère personnel
Version en vigueur au 16/09/2025
L’Entrepreneure individuelle Christine FOURNIER, exerçant sous la forme d’une entreprise individuelle (EI) de droit français, immatriculée au Registre du Commerce et des Sociétés sous le numéro SIREN 984 111 443, dont le siège est situé 1 chemin des traverses – 27490 Clef vallée d'Eure (ci-après désignée le Responsable du traitement), attache une importance particulière à la protection des données à caractère personnel et au respect de la vie privée de ses clients.
La présente politique de confidentialité a pour objet d’informer toute personne concernée des modalités de collecte, de traitement et de protection des données à caractère personnel dans le cadre des activités exercées par la Responsable du traitement, conformément aux dispositions du Règlement général sur la protection des données (RGPD) n°2016/679 et de la loi Informatique et Libertés n°78-17 modifiée.
Article 1 – Données collectées et modalités de traitement
1.1. Nature des données collectées
Dans le cadre de l’exercice de son activité, la Responsable du traitement est susceptible de collecter et de traiter les données à caractère personnel suivantes :
-
Identité : nom, prénom ;
-
Coordonnées : adresse postale, adresse électronique, numéro de téléphone ;
-
Données personnelles complémentaires : âge, profession, situation familiale ;
-
Données relatives à l’hygiène de vie : habitudes, addictions éventuelles ;
-
Données de santé : traitements médicaux en cours, antécédents chirurgicaux, nom du médecin traitant ou du professionnel de santé référent ;
-
Données relatives au suivi : compte rendu et historique des séances de « Kinésiologie », « Bye Bye Allergies », «Communication animale » et « Soins énergétique »
1.2. Origine et modalités de collecte
Les données à caractère personnel sont directement collectées auprès de la personne concernée, notamment dans les cas suivants :
-
Lors de l’établissement d’une facture, conformément aux obligations comptables et fiscales en vigueur ;
-
Lors de la constitution d’une fiche client préalable à toute prestation, dans le but d’assurer un accompagnement personnalisé adapté aux besoins exprimés.
1.3. Finalités du traitement
Les traitements de données à caractère personnel réalisés par la Responsable du traitement poursuivent les finalités suivantes :
-
L’émission de documents comptables, notamment factures, pour toute prestation d’un montant supérieur à 25 euros TTC ;
-
L’élaboration et le suivi d’un dossier client à des fins de personnalisation des prestations proposées.
1.4. Base légale du traitement
Les traitements susvisés sont effectués sur la base des fondements juridiques suivants :
-
Le consentement explicite de la personne concernée, recueilli préalablement à toute collecte ;
-
Le respect des obligations légales et réglementaires en matière de facturation.
1.5. Durée de conservation des données
Les données à caractère personnel sont conservées pour des durées n’excédant pas celles strictement nécessaires au regard des finalités pour lesquelles elles sont traitées, à savoir :
-
Données personnelles : conservation pendant 10 ans à compter de la dernière prestation ;
-
Données comptables (factures, justificatifs) : conservation pendant une durée légale de 10 ans à compter de leur émission.
Article 2 – Transmission des données à des tiers
2.1. Principe de non-communication
La Responsable du traitement s’engage à ne transmettre aucune donnée à caractère personnel à des tiers, sauf dans les cas où une telle communication serait rendue nécessaire :
-
Par une obligation légale ou réglementaire ;
-
Pour répondre à une décision judiciaire ou administrative ;
-
Avec le consentement préalable, libre et éclairé de la personne concernée.
2.2. Absence de transfert commercial
Les données collectées ne font l’objet d’aucune cession, location ou échange commercial, à quelque titre que ce soit.
2.3. Sous-traitance
Le cas échéant, la Responsable du traitement peut avoir recours à des prestataires ou sous-traitants techniques (notamment pour l’hébergement sécurisé ou la comptabilité). Dans ce cadre, elle s’engage à :
-
Sélectionner des prestataires présentant des garanties suffisantes en matière de sécurité et de confidentialité des données ;
-
Conclure un contrat de sous-traitance conforme à l’article 28 du Règlement Général sur la Protection des Données (RGPD) ;
-
S’assurer que les données restent hébergées au sein de l’Union européenne.
Article 3 – Hébergement des données
3.1. Supports de conservation
Les données à caractère personnel collectées sont conservées sur les supports suivants :
-
Supports physiques (documents papier sécurisés) ;
-
Supports numériques hébergés sur une plateforme de stockage en ligne sécurisée (type Cloud).
3.2. Localisation de l’hébergement
La Responsable du traitement veille à ce que l’ensemble des données numériques soient hébergées exclusivement sur des serveurs localisés en France ou, à défaut, dans un pays membre de l’Union européenne, conformément aux exigences du RGPD.
3.3. Sécurité de l’hébergement
La Responsable du traitement s’assure que les fournisseurs de services d’hébergement choisis mettent en œuvre :
-
Des mesures techniques et organisationnelles appropriées pour garantir la confidentialité, l’intégrité et la disponibilité des données ;
-
Des dispositifs de protection contre les accès non autorisés, les pertes, destructions ou altérations des données.
Article 4 – Responsable du traitement des données à caractère personnel
4.1. Identification du responsable du traitement
Le responsable du traitement des données à caractère personnel est :
Madame Christine Fournier, exerçant sous le statut d’entrepreneure individuelle, immatriculée sous le numéro SIREN 984 111 443, dont l’établissement est situé 1 chemin des traverses – 27 490 Clef vallée d'Eure.
Elle peut être contactée :
-
Par téléphone : 07 86 70 66 75
-
Par courriel : christinefournier.ck@gmail.com
4.2. Rôle et responsabilités
La responsable du traitement détermine les finalités et les moyens du traitement des données à caractère personnel collectées dans le cadre de ses activités. À ce titre, elle s’engage à :
-
Assurer la confidentialité, la sécurité et la conservation conforme des données traitées ;
-
Respecter les principes de licéité, de loyauté, de transparence, de minimisation, d’exactitude et de limitation des finalités prévus par la réglementation applicable ;
-
Limiter l’accès aux données aux seules personnes habilitées et strictement dans la mesure nécessaire à l’exécution des finalités déterminées ;
-
Ne pas transmettre les données à des tiers sans information préalable du client, sauf obligation légale ou autorisation expresse de ce dernier.
Article 5 – Obligations du responsable du traitement
Le responsable du traitement s’engage à mettre en œuvre l’ensemble des mesures techniques, organisationnelles et juridiques appropriées, conformément aux exigences du Règlement Général sur la Protection des Données (RGPD – Règlement (UE) 2016/679), afin de garantir la protection, la confidentialité et la sécurité des données à caractère personnel traitées.
5.1. Mesures de sécurité
Le traitement des données personnelles s’effectue sous forme électronique et/ou manuelle, dans des conditions assurant un niveau de sécurité adapté à la nature des données traitées, notamment lorsqu’il s’agit de données sensibles de santé. Les mesures mises en place visent à prévenir toute perte, altération, destruction, accès non autorisé, divulgation ou utilisation illicite.
5.2. Respect des finalités et non-transmission à des tiers
Le responsable du traitement garantit que les données personnelles sont traitées uniquement aux fins prévues et ne seront ni cédées, ni vendues, ni communiquées à des tiers sans le consentement préalable de la personne concernée, sauf obligation légale.
5.3. Notification en cas d’incident
En cas de violation de données susceptible de compromettre l’intégrité, la confidentialité ou la sécurité des données personnelles, le responsable du traitement s’engage à en informer la personne concernée dans les meilleurs délais, par tout moyen approprié, conformément aux obligations légales.
5.4. Information du Client sur la rectification ou la suppression
Sauf s’il en résulte des formalités ou coûts disproportionnés, le responsable du traitement s’engage à informer le Client de toute rectification ou suppression de ses données à caractère personnel conformément à sa demande.
Article 6 – Droits de la personne concernée
Conformément au Règlement (UE) 2016/679 du 27 avril 2016 (RGPD) et à la Loi n°78-17 du 6 janvier 1978 modifiée, toute personne dont les données à caractère personnel sont traitées dispose des droits suivants :
6.1. Modalités d’exercice des droits
Pour l’exercice de ses droits, le Client doit adresser une demande écrite au responsable du traitement, en précisant ses nom, prénom et adresse électronique, à l’adresse suivante :
christinefournier.ck@gmail.com
Le responsable du traitement est tenu de répondre dans un délai de trente (30) jours calendaires à compter de la réception de la demande.
6.2. Droit d’accès, de rectification et d’effacement
Le Client a le droit :
-
d’accéder aux données le concernant,
-
d’en obtenir la rectification si celles-ci sont inexactes ou incomplètes,
-
de solliciter leur effacement, dans les conditions prévues par l’article 17 du RGPD, notamment lorsque les données ne sont plus nécessaires au regard des finalités du traitement ou si le consentement est retiré.
6.3. Droit à la limitation du traitement
Le Client peut demander la limitation du traitement de ses données personnelles dans les conditions prévues à l’article 18 du RGPD, notamment en cas de contestation de l’exactitude des données ou d’opposition au traitement.
6.4. Droit d’opposition au traitement
Le Client peut, à tout moment, s’opposer au traitement de ses données personnelles pour des raisons tenant à sa situation particulière, sauf si le responsable du traitement justifie d’un intérêt légitime et impérieux prévalant sur les intérêts et droits du Client.
6.5. Droit à la portabilité
Le Client bénéficie du droit de recevoir ses données dans un format structuré, couramment utilisé et lisible par machine, et de les transmettre à un autre responsable de traitement, lorsque le traitement est fondé sur le consentement et effectué par des moyens automatisés.
6.6. Droit de ne pas faire l’objet d’une décision automatisée
Le Client a le droit de ne pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé, y compris le profilage, produisant des effets juridiques ou l’affectant de manière significative.
6.7. Droit de formuler des directives post-mortem
Conformément à la loi n°2016-1321 du 7 octobre 2016, le Client peut définir les directives relatives à la conservation, à l’effacement et à la communication de ses données après son décès. Ces directives peuvent être générales ou particulières.
6.8. Droit d’introduire une réclamation auprès de l’autorité de contrôle
En cas de difficulté ou de litige relatif au traitement de ses données, le Client peut introduire une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés (CNIL),https://www.cnil.fr
Article 7 – Données personnelles des mineurs
Conformément aux dispositions de l’article 8 du Règlement (UE) 2016/679 du 27 avril 2016 et à la loi n°78-17 du 6 janvier 1978 modifiée dite « Informatique et Libertés », le traitement de données à caractère personnel concernant un mineur de moins de quinze (15) ans est soumis à l’autorisation préalable du titulaire de l’autorité parentale.
Ainsi :
-
Lorsque le Client est âgé de quinze (15) ans ou plus, il peut consentir seul au traitement de ses données personnelles.
-
Lorsque le Client est âgé de moins de quinze (15) ans, le consentement doit être donné conjointement par le mineur et le représentant légal (parent ou tuteur).
Le responsable du traitement se réserve le droit de demander tout justificatif permettant de vérifier l’âge du Client ou l’autorité parentale invoquée.
Article 8 – Évolution de la politique de confidentialité
La présente politique de confidentialité est susceptible d’être modifiée ou mise à jour afin de tenir compte des évolutions législatives, réglementaires ou jurisprudentielles, ainsi que des pratiques internes de l’entreprise. Toute modification substantielle sera portée à la connaissance des utilisateurs par mise à jour de la politique sur le site internet ou, le cas échéant, par tout autre moyen de communication approprié.
Les utilisateurs sont invités à consulter régulièrement cette politique afin de prendre connaissance de toute modification.


