


Découvrir
Vos données
Politique de confidentialité
Dernière mise à jour : [date]
Responsable du traitement
[Prénom NOM] — Fit & Swim — [adresse] — [e-mail]. [Aucun délégué à la protection des données n’a été désigné, cette désignation n’étant pas obligatoire au regard de l’activité.]Données collectées, finalités et bases légales
Formulaire de contact et de devis
Données : nom, prénom, e-mail, téléphone (facultatif), objet et contenu du message. Finalité : répondre à la demande. Base légale : mesures précontractuelles prises à la demande de la personne (article 6.1.b du RGPD). Conservation : [3 ans] à compter du dernier contact.Réservation d’un cours
Données : identité, coordonnées, créneau réservé, format de cours, historique des séances, [informations de facturation]. Finalité : gestion de la réservation, exécution du cours, facturation. Base légale : exécution du contrat (article 6.1.b du RGPD). Conservation : durée de la relation contractuelle, puis [10 ans] pour les pièces comptables (obligation légale).Compte utilisateur
Données : identifiant, e-mail, mot de passe chiffré, historique des réservations. Base légale : exécution du contrat. Conservation : jusqu’à suppression du compte, ou après [3 ans] d’inactivité.[Informations relatives à la santé]
[Si le formulaire de réservation recueille des informations sur l’état de santé, le niveau de nage ou les appréhensions du client : ces données relèvent de l’article 9 du RGPD. Base légale : consentement explicite. Conservation : durée de l’accompagnement.]
À trancher avant mise en ligne. Si aucune donnée de santé n’est collectée par écrit, supprimez cette section — c’est l’option la plus simple et la plus sûre. Si vous en collectez, elle devient obligatoire et le consentement doit être recueilli par une case dédiée, non pré-cochée.
Destinataires
Les données ne sont ni vendues, ni cédées, ni transmises à des tiers à des fins commerciales. Elles sont accessibles au prestataire et, dans la stricte limite de leur mission, aux sous-traitants suivants :- Hébergeur : [nom] — hébergement du site et de la base de données — [pays].
- Prestataire de paiement : [nom] — traitement des transactions — [pays].
- Service d’envoi d’e-mails : [nom] — [pays].
- Google Ireland Limited — affichage des cartes Google Maps.
Transferts hors de l’Union européenne
[Le cas échéant : certains sous-traitants peuvent traiter des données en dehors de l’Union européenne. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne et, pour les prestataires établis aux États-Unis, par leur certification au titre du cadre de protection des données UE — États-Unis.]Cookies et traceurs
Cookies strictement nécessaires — session, panier de réservation, sécurité. Ils ne requièrent pas de consentement. Durée : [session / 13 mois]. Cookies de mesure d’audience — [préciser l’outil, ou supprimer cette ligne si aucun]. Contenus tiers — la carte Google Maps intégrée aux pages « Accès » et « Le coach » dépose des traceurs et transmet des données à Google. Elle n’est chargée qu’après recueil du consentement. Vous pouvez retirer votre consentement à tout moment via [le lien / le bouton de gestion des cookies].
Le point qui fait le plus tomber les sites en contrôle CNIL. Une carte Google Maps chargée dès l’ouverture de la page dépose des traceurs avant tout consentement. Il faut soit un bandeau de consentement qui bloque réellement l’iframe tant que l’utilisateur n’a pas accepté, soit remplacer la carte par une image statique cliquable renvoyant vers Google Maps. La seconde option est plus simple, plus rapide au chargement, et ne dépend d’aucun plugin.