Politique de confidentialité

Politique de confidentialité

Dernière mise à jour : 02/08/2026

Cette politique explique quelles données personnelles nous recueillons, pourquoi, combien de temps nous les gardons et ce que vous pouvez exiger de nous. Elle s'applique au site bloomyer.com et à l'ensemble de nos activités d'accompagnement.

Nous l'avons écrite pour qu'elle se lise vraiment. Si un point vous paraît obscur, écrivez-nous : [contact@bloomyer.com].


L'essentiel

Qui est responsable. [DÉNOMINATION SOCIALE], SASU présidée par Anastasia Feuerstein, décide des traitements décrits ici et en répond.

Ce que nous collectons. Vos coordonnées professionnelles, les éléments nécessaires à la conduite de votre parcours, et les données techniques liées à votre navigation. Rien d'autre.

Ce que nous ne faisons pas. Nous ne vendons aucune donnée. Nous ne pratiquons ni profilage, ni décision automatisée. Nous ne collectons pas de données de santé.

Ce qui reste entre nous. Le contenu de vos séances, vos réflexions, vos difficultés : rien n'est transmis à votre entreprise sans votre accord exprès. Cette règle n'a pas d'exception commerciale.

Vos droits. Accès, rectification, effacement, limitation, opposition, portabilité. Une demande à [contact@bloomyer.com], une réponse sous un mois.


Qui est responsable de vos données

[DÉNOMINATION SOCIALE] Société par actions simplifiée unipersonnelle (SASU) Siège social : [ADRESSE COMPLÈTE], 670[XX] Strasbourg, France SIREN [XXX XXX XXX] — registre du commerce et des sociétés tenu par le greffe du tribunal judiciaire de Strasbourg Représentée par sa Présidente, Anastasia Feuerstein E-mail : [contact@bloomyer.com]

Variante tant que la SASU n'est pas immatriculée. Remplacez le bloc par : « Le responsable de traitement est Anastasia Feuerstein, [ADRESSE DE DOMICILIATION], agissant pour le compte de la société [DÉNOMINATION] SASU en cours de constitution. » Mettez à jour dès la délivrance du Kbis.

Nous n'avons pas désigné de délégué à la protection des données : notre activité ne relève d'aucun des cas où cette désignation est obligatoire (article 37 du RGPD). Vos demandes sont traitées directement par la Présidente.

Les données que nous traitons, et pourquoi

Nous ne collectons que ce dont nous avons besoin, et nous vous disons sur quel fondement juridique nous nous appuyons à chaque fois.

Si vous nous contactez ou demandez un rendez-vous

Données : nom, prénom, fonction, société, e-mail, téléphone, et ce que vous nous écrivez. Finalité : répondre à votre demande, préparer un premier échange, vous adresser une proposition. Base légale : mesures précontractuelles prises à votre demande (article 6.1.b du RGPD). Conservation : 3 ans à compter de notre dernier contact, sauf si une mission démarre.

Si vous devenez client ou participant à un parcours

Données : identité et coordonnées professionnelles, fonction et périmètre de responsabilité, société cliente, éléments de contexte que vous nous transmettez pour cadrer la mission, objectifs de travail, comptes rendus de séquences, données de facturation. Finalité : concevoir et conduire le parcours, assurer le suivi, établir les livrables, facturer. Base légale : exécution du contrat conclu avec vous ou avec votre entreprise (article 6.1.b). Conservation : pendant toute la durée de la mission, puis 5 ans à compter de son terme — durée de la prescription commerciale de droit commun. Les notes de travail détaillées prises pendant les séquences sont détruites [au plus tard 12 mois] après la restitution de fin de mission.

Si vous participez à un séminaire en résidentiel

Données : préférences alimentaires, contre-indications éventuelles à une mise en situation physique, personne à prévenir en cas d'urgence. Finalité : organiser les séquences en sécurité et permettre à l'établissement d'accueil d'adapter la restauration. Base légale : votre consentement exprès (articles 6.1.a et 9.2.a), et l'intérêt vital en cas d'urgence. Conservation : ces informations sont supprimées dans les 30 jours suivant la fin du séminaire.

Point de vigilance. Une allergie ou une contre-indication est une donnée de santé au sens de l'article 9 du RGPD. Ne la collectez que par un formulaire distinct, avec une case de consentement dédiée, ne la faites jamais transiter par un fil d'e-mails ordinaire, et ne transmettez à l'hôtel que le strict nécessaire — « régime sans gluten, chambre 12 », pas le diagnostic.

Si vous vous inscrivez à nos communications

Données : e-mail, prénom, société, statistiques d'ouverture et de clic. Finalité : vous adresser nos publications et nos invitations. Base légale : votre consentement pour une adresse personnelle ; notre intérêt légitime à prospecter pour une adresse professionnelle nominative, dans le respect de la doctrine de la CNIL en matière de prospection B2B. Conservation : jusqu'à votre désinscription, et au maximum 3 ans après le dernier contact de votre part. Chaque message comporte un lien de désinscription qui fonctionne.

Si vous naviguez simplement sur le site

Données : adresse IP, type de navigateur et d'appareil, pages consultées, provenance, horodatage. Finalité : assurer le fonctionnement et la sécurité du site, mesurer son audience. Base légale : intérêt légitime pour les cookies strictement nécessaires ; votre consentement pour tous les autres. Conservation : 13 mois maximum pour les traceurs, 25 mois pour les statistiques agrégées qui en découlent.

Si vous nous adressez une candidature

Données : celles que contient votre candidature. Base légale : mesures précontractuelles. Conservation : 2 ans après notre dernier échange si nous ne donnons pas suite, sauf demande de suppression de votre part.

La confidentialité de ce qui se dit pendant un accompagnement

C'est le point le plus important de cette politique.

Lorsque votre entreprise finance votre parcours, elle est notre cliente au sens contractuel — mais elle n'est pas destinataire de ce que vous nous confiez. Nous lui remettons une restitution portant sur le déroulement de la mission, l'atteinte des objectifs de cadrage et nos recommandations d'ordre organisationnel. Aucun élément individuel, aucune parole attribuable, aucun élément de situation personnelle n'est communiqué sans votre accord exprès et préalable.

Lorsqu'un parcours réunit plusieurs participants d'une même organisation, nos restitutions collectives sont construites de façon à ce qu'aucune contribution ne puisse être rattachée à son auteur.

Nos intervenants extérieurs sont tenus par une clause de confidentialité de même portée, stipulée dans leur contrat.

Ce que nous ne collectons pas

Nos parcours comportent des séquences d'introspection encadrée. Ils ne constituent ni une psychothérapie, ni un acte de soin. Nous ne recueillons, ne consignons et ne conservons aucune donnée relative à votre santé, à vos opinions politiques, philosophiques ou religieuses, à votre appartenance syndicale, à votre origine ou à votre orientation sexuelle — à la seule exception, encadrée ci-dessus, des informations que vous nous transmettez volontairement pour votre sécurité lors d'un séminaire.

Si vous évoquez spontanément un élément relevant de ces catégories au cours d'une séquence, il n'en est pris aucune note et il ne figure dans aucun document.

Qui accède à vos données

Vos données sont accessibles à la Présidente et, dans la limite de ce que requiert leur intervention, aux consultants et intervenants qui conduisent votre parcours.

Nous faisons également appel à des prestataires qui agissent comme sous-traitants, sur notre instruction et sous contrat conforme à l'article 28 du RGPD :

Prestataire Rôle Localisation des données
Shopify International Limited Hébergement du site et de la boutique Irlande, avec transferts hors UE
OVH SAS Nom de domaine, [messagerie] France
[Outil d'e-mailing] Envoi des communications [Pays]
[Solution de signature électronique] Signature des lettres de mission [Pays]
[Cabinet comptable] Tenue de la comptabilité France
[Prestataire de paiement] Encaissement [Pays]

Nous pouvons aussi être amenés à communiquer certaines données à notre assureur, à nos conseils, ou à une autorité administrative ou judiciaire qui nous en fait la demande dans un cadre légal.

Nous ne vendons, ne louons et n'échangeons aucune donnée personnelle. Nous n'en transmettons aucune à des fins publicitaires.

Transferts en dehors de l'Union européenne

Certains de nos prestataires, Shopify au premier rang, traitent des données en dehors de l'Espace économique européen. Ces transferts s'appuient sur les clauses contractuelles types adoptées par la Commission européenne, complétées le cas échéant par des mesures techniques supplémentaires, ou sur une décision d'adéquation lorsqu'il en existe une pour le pays concerné.

Vous pouvez obtenir copie des garanties mises en place en écrivant à [contact@bloomyer.com].

Combien de temps nous les conservons

Les durées figurent au regard de chaque traitement ci-dessus. S'y ajoutent deux durées imposées par la loi, qui priment sur toute demande d'effacement :

  • Factures et pièces comptables : 10 ans à compter de la clôture de l'exercice (article L123-22 du Code de commerce).
  • Contrats et lettres de mission : 5 ans à compter de la fin de leur exécution.

Au terme de ces durées, les données sont supprimées ou anonymisées de façon irréversible.

Comment nous les protégeons

Accès aux fichiers restreint aux seules personnes qui en ont besoin, comptes individuels et authentification à deux facteurs sur nos outils, chiffrement des échanges avec le site (HTTPS), postes de travail chiffrés, sauvegardes régulières, clauses de confidentialité pour tout intervenant.

Aucun dispositif n'est infaillible. Si une violation de données était susceptible d'engendrer un risque élevé pour vos droits, nous vous en informerions individuellement et dans les meilleurs délais, conformément à l'article 34 du RGPD, après notification à la CNIL dans les 72 heures.

Vos droits

Vous disposez, sur les données qui vous concernent, des droits suivants :

  • Accès — savoir si nous traitons vos données et en obtenir copie.
  • Rectification — faire corriger ce qui est inexact ou incomplet.
  • Effacement — en obtenir la suppression, dans les limites de nos obligations légales de conservation.
  • Limitation — geler un traitement le temps qu'une contestation soit tranchée.
  • Opposition — vous opposer à un traitement fondé sur notre intérêt légitime, et sans avoir à vous justifier s'agissant de la prospection.
  • Portabilité — recevoir dans un format structuré les données que vous nous avez fournies, ou en demander le transfert direct à un tiers.
  • Retrait du consentement — à tout moment, sans que cela remette en cause ce qui a été fait avant.
  • Directives post mortem — définir le sort de vos données après votre décès, et désigner qui en assurera l'exécution.

Pour les exercer : écrivez à [contact@bloomyer.com] en précisant l'objet de votre demande. Nous répondons dans un délai d'un mois, porté à trois mois si la demande est complexe — nous vous en informons alors dans le premier mois. Nous pouvons vous demander un justificatif d'identité en cas de doute raisonnable.

Si notre réponse ne vous satisfait pas, vous pouvez saisir la CNIL : Commission nationale de l'informatique et des libertés — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr

Décisions automatisées

Nous ne prenons aucune décision produisant des effets juridiques à votre égard sur le seul fondement d'un traitement automatisé, et nous ne pratiquons aucun profilage.

Cookies

Le détail des traceurs déposés sur le site, de leur finalité et de leur durée figure dans nos Mentions légales et dans le module de gestion des préférences accessible depuis le pied de page. Seuls les cookies strictement nécessaires au fonctionnement du site sont déposés sans votre accord.

Mineurs

Nos services s'adressent exclusivement à des adultes exerçant des responsabilités de direction. Nous ne collectons pas sciemment de données concernant des personnes mineures. Si vous estimez que tel a été le cas, écrivez-nous : nous procéderons à leur suppression sans délai.

Évolution de cette politique

Nous pouvons faire évoluer ce texte pour tenir compte d'un changement réglementaire, d'un nouvel outil ou d'une nouvelle activité. La version applicable est celle publiée sur cette page. En cas de modification substantielle d'un traitement vous concernant, nous vous en informons directement.


[DÉNOMINATION SOCIALE] — [Adresse complète] — SIREN [XXX XXX XXX] Toute question, y compris relative à vos données : [contact@bloomyer.com]