Politique de confidentialité
Netlify héberge le site et Resend transmet les demandes à gregorymacip@gmail.com. Gregory Macip traite les demandes et conserve les documents dans les services Google.
Responsable du traitement
Exploitant de l’Atelier du Pont Trouca : Gregory Macip — Entrepreneur individuel (EI). Adresse : 8 rue du pont trouca, 84000 Avignon, PACA. Téléphone : 06 22 61 90 82. Contact pour les données personnelles : gregorymacip@gmail.com.
Demande de réservation
Finalité : gérer les demandes de réservation et les échanges nécessaires à l’organisation des formations. Base : mesures précontractuelles prises à votre initiative (article 6.1.b du RGPD). L’envoi ne confirme pas une réservation.
Sont requis : nom et prénom de la personne qui fait la demande, adresse email, formation choisie, nombre de participants et indication de la présence d’un participant mineur. En cas de mineur non émancipé, la qualité de représentant légal doit être déclarée ; les nom, email et téléphone facultatif saisis sont ceux de ce représentant. Aucune date de naissance complète ni pièce d’identité n’est demandée dans ce formulaire. Ils servent à identifier votre demande, vous répondre et vérifier les capacités d’accueil. Sans ces données, le formulaire ne peut pas être envoyé.
Le téléphone est facultatif et sert à vous recontacter si vous le souhaitez. Le niveau, la pratique, sa précision, l’objectif, le projet, les disponibilités et le message sont facultatifs : ne renseignez que les éléments utiles pour adapter la réponse et envisager les dates. La précision de pratique n’est transmise que si vous avez répondu « Oui ». Ne communiquez pas de données sensibles ou médicales ni de données identifiantes sur d’autres participants.
Gregory Macip est la personne autorisée à consulter et traiter les demandes de réservation. Les demandes sans réservation et leurs échanges associés sont conservés un an à compter de la réception de la demande, puis supprimés lors du contrôle mensuel suivant. Cette durée ne fixe pas celle des factures, des documents comptables ou des preuves contractuelles, qui relèvent de durées propres. Le contrôle et la suppression sont effectués manuellement par Gregory Macip chaque mois.
Netlify traite techniquement la demande reçue par le formulaire ; Resend en transmet le contenu par email. Les demandes sont adressées à gregorymacip@gmail.com et traitées par Gregory Macip. Les rôles et garanties des prestataires sont détaillés ci-dessous.
Correspondance par email
Les coordonnées, le contenu des échanges et leurs métadonnées servent à répondre et suivre vos échanges. Les échanges relatifs à une prestation relèvent des mesures précontractuelles ou du contrat (article 6.1.b). Les autres demandes générales relèvent de l’intérêt légitime à répondre aux sollicitations (article 6.1.f) ; les demandes d’exercice de droits répondent à une obligation légale (article 6.1.c). Ne communiquez que les informations utiles. Les échanges nécessaires à l’organisation des formations peuvent être consultés et traités par Gregory Macip. Le service de messagerie intervient pour leur traitement technique. Les échanges associés aux demandes sans réservation suivent la durée et le contrôle mensuel indiqués ci-dessus. Les simples demandes de renseignements sans réservation sont conservées un an à compter de leur réception, puis supprimées lors du contrôle mensuel suivant. Les demandes d’exercice de droits et les pièces nécessaires à un litige sont conservées pendant le traitement de la demande et, si nécessaire, pendant la durée des recours applicables, avec un accès limité à Gregory Macip. Aucun formulaire de contact distinct ni inscription à une newsletter n’existe dans cette version.
Sécurité et prévention des abus
Base : intérêt légitime à protéger le service et éviter les envois automatisés (article 6.1.f). Le serveur utilise des compteurs d’envoi, l’adresse réseau de connexion, une empreinte de l’email, un identifiant aléatoire de demande et une empreinte du contenu pour éviter les doubles envois. Les empreintes sont des données pseudonymisées, pas anonymes. Ces mécanismes techniques sont nécessaires à l’utilisation du formulaire.
Compteurs réseau et email sur 15 minutes, compteur global sur une heure ; les entrées en mémoire expirées sont nettoyées toutes les minutes tant que le processus tourne, ou disparaissent à son arrêt. Le cache anti-doublon conserve l’identifiant, l’empreinte et le reçu technique au maximum 24 heures, puis au prochain nettoyage.
Ces durées techniques correspondent aux fenêtres de limitation et de nouvelle tentative ; elles ne fixent pas la conservation des emails, des sauvegardes ou des journaux du fournisseur. Netlify peut traiter l’IP, les URLs demandées, horaires et informations techniques du navigateur dans ses journaux. Accès pour l’organisation des formations : Gregory Macip ; prestataires techniques Netlify, Resend et messagerie dans la limite de leurs rôles. Les journaux de la fonction Netlify sont consultables pendant 24 heures dans l’offre utilisée, selon le tableau de bord vérifié le 5 octobre 2026. Resend annonce une conservation des emails et des journaux de 30 jours pour ses offres Free, Pro et Scale (documentation de sécurité Resend). Les sauvegardes de Resend persistent sept jours, selon sa documentation RGPD. La durée de consultation des journaux Netlify ne constitue pas une garantie sur la durée totale de ses sauvegardes. Pour Google, la procédure de suppression des serveurs prend généralement deux mois ; des copies de sauvegarde peuvent persister jusqu’à six mois, avec les exceptions précisées dans sa politique de conservation. Ces délais techniques sont distincts du nettoyage des demandes par l’Atelier. Aucun contenu du formulaire n’est volontairement écrit dans les logs applicatifs.
Affichage et stockage local
Le site utilise uniquement un affichage clair. Aucune préférence de thème n’est enregistrée ni consultée. Les demandes de réservation ne sont pas conservées dans le stockage local du navigateur. Les mécanismes de la plateforme d’hébergement sont décrits dans la page cookies et stockage local.
Prestataires et transferts internationaux
Netlify assure l’hébergement et l’exécution du traitement du formulaire. Resend assure l’envoi des emails. Pour les données des demandes traitées pour le compte de l’Atelier, leurs accords de traitement prévoient un rôle de sous-traitant. Les traitements propres à leurs comptes clients et à leur gestion de service sont distincts et décrits dans leurs politiques. Le DPA de Netlify fait partie de ses contrats Enterprise et Self-Serve. Resend indique que son DPA s’applique à chaque compte dès l’inscription, sans contre-signature séparée.
Resend stocke les données clients, notamment le contenu des emails et les journaux de livraison, aux États-Unis et prévoit des clauses contractuelles types pour les transferts hors EEE. Le DPA Netlify prévoit le cadre UE–États-Unis de protection des données lorsque applicable, et des clauses contractuelles types en relais dans les cas qu’il précise. Aucun stockage exclusivement français ou européen n’est affirmé.
La réception et la conservation des emails utilisent le compte Gmail gratuit gregorymacip@gmail.com, accessible à Gregory Macip. Les contrats et factures sont conservés dans les services Google. Le compte relève des conditions générales Google pour la France et de sa politique de confidentialité ; aucun contrat Google Workspace n’est déclaré pour cet usage. Google peut traiter les informations dans plusieurs pays. Ses cadres de transfert décrivent notamment les décisions d’adéquation, le cadre UE–États-Unis et les clauses contractuelles types lorsqu’elles sont requises.
Les sous-traitants ultérieurs, leurs fonctions et leurs localisations sont publiés dans les listes de Netlify et de Resend. Les durées connues pour les emails, journaux et sauvegardes sont précisées dans la rubrique « Sécurité et prévention des abus ». Vous pouvez demander les informations sur ces garanties et en obtenir copie auprès de gregorymacip@gmail.com. Documents officiels : DPA Netlify, DPA Resend et politique Google.
Mesure d’audience et autres usages
Aucun outil d’analyse d’audience, pixel publicitaire, carte ou vidéo intégrée, compte visiteur ou paiement n’est inclus dans le code audité. Les polices et images sont servies par le site. Il n’existe pas de décision automatisée produisant un effet juridique ni de profilage commercial. Une limitation technique peut temporairement bloquer un envoi ; vous pouvez alors contacter l’Atelier par email.
Après une réservation confirmée
La durée d’un an des demandes initiales ne s’applique pas indistinctement aux pièces nécessaires à l’exécution d’un contrat, à la comptabilité ou à la défense de droits. L’exécution de la prestation relève de l’article 6.1.b du RGPD ; les obligations légales de conservation relèvent de l’article 6.1.c. Les preuves nécessaires à la défense d’un droit peuvent être conservées sur le fondement de l’intérêt légitime (article 6.1.f), pour la durée pertinente du litige et des recours, avec accès restreint.
Les pièces comptables, dont les factures lorsqu’elles relèvent de cette obligation, sont conservées 10 ans à compter de la clôture de l’exercice. Les obligations fiscales prévoient notamment une durée de 6 ans selon les documents concernés. Pour un contrat électronique conclu avec un consommateur d’au moins 120 €, la conservation court dès la conclusion puis pendant 10 ans à partir de l’exécution de la prestation ; le consommateur peut demander l’accès au contrat. Ces durées légales sont distinctes de la conservation active des demandes. Voir les règles officielles de conservation.
La messagerie utilisée est Gmail. Les documents de facturation sont actuellement préparés hors du site avec un logiciel de traitement de texte de type Word. Aucun logiciel de gestion client ou de facturation n’est relié au site. Les contrats et les factures sont conservés dans les services Google et gérés par Gregory Macip. Les demandes sans réservation sont examinées et supprimées selon le calendrier mensuel décrit ci-dessus. L’existence de copies ou de sauvegardes supplémentaires hors de Google reste à confirmer. Les archives nécessaires ne doivent pas être utilisées pour prolonger le suivi courant d’une demande sans justification.
La préparation de documents Word ne suffit pas aux obligations de facturation électronique. En tant que micro-entreprise en franchise en base, l’entreprise doit pouvoir recevoir des factures électroniques depuis le 1er septembre 2026 via une plateforme agréée. À compter du 1er septembre 2027, elle devra émettre les factures électroniques pour les opérations entre entreprises concernées et transmettre les données de transaction et de paiement applicables, notamment pour les prestations aux particuliers. Les particuliers ne sont pas tenus de recevoir leurs notes par une telle plateforme. Le choix et l’activation de cette plateforme ne sont pas confirmés ; ils devront être documentés dans cette politique dès sa mise en service. Voir le calendrier officiel.
Mineurs
Pour toute demande concernant un mineur, le parent ou représentant légal est invité à utiliser ses propres coordonnées. Les formations sont accessibles à partir de 16 ans. Pour un mineur non émancipé, la demande et les engagements contractuels sont gérés avec le représentant légal. Le formulaire réutilise les coordonnées de ce représentant et recueille uniquement une réponse Oui/Non sur la présence d’un mineur et la déclaration de représentation. Pour un mineur émancipé, contactez directement l’Atelier. Cette démarche ne constitue pas une acceptation d’inscription.
Vos droits
Selon les conditions prévues par le RGPD, vous pouvez demander l’accès, la rectification, l’effacement ou la limitation de vos données. La portabilité concerne les données fournies traitées automatiquement sur la base du contrat ou du consentement. Vous pouvez vous opposer, pour des raisons tenant à votre situation, aux traitements fondés sur l’intérêt légitime. L’effacement n’est pas absolu, notamment en présence d’une obligation de conservation. Vous pouvez également définir des directives relatives à vos données après votre décès.
Écrivez à gregorymacip@gmail.com en précisant votre demande. Une preuve d’identité ne sera sollicitée qu’en cas de doute raisonnable et de façon proportionnée. Le délai RGPD est d’un mois, prolongeable de deux mois en cas de complexité ou de nombreuses demandes, avec information motivée dans le premier mois. Vous pouvez adresser une réclamation à la CNIL. Il n’y a pas de consentement obligatoire à retirer pour traiter la présente demande de réservation.