Politique de confidentialité
SBE Hub respecte ta vie privée et le Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679) ainsi que la loi française « Informatique et Libertés » du 6 janvier 1978 modifiée. Cette politique explique quelles données nous collectons, pourquoi, combien de temps, et comment exercer tes droits.
1. Responsable du traitement
Enya Chenit, entrepreneur individuel — SIRET 99085841700019 — domiciliée 6 rue Maxime Astier, 33240 Saint-André-de-Cubzac, France.
Contact pour toute question relative à tes données : hello@sbe-hub.com.
SBE Hub n'est pas tenu de désigner un Délégué à la Protection des Données (DPO) au regard de l'article 37 du RGPD.
2. Données collectées
2.1. Diagnostic gratuit
Lorsque tu effectues le diagnostic gratuit, nous collectons :
- Tes réponses aux 7 questions de profilage (année d'études, filière, chronotype, charge horaire, point faible, note cible, délai partiels)
- Ton adresse email
- La date et l'heure du diagnostic
2.2. Abonnement payant
Si tu souscris à l'abonnement (9€/mois), nous collectons en plus :
- Tes informations de facturation (prénom, nom, adresse) — transmises à Stripe
- Les données nécessaires au service : profil cognitif recalibré, planning généré, fiches scannées (OCR), historique des sessions, auto-évaluations
- Tes échanges avec le support
Important : nous ne stockons jamais directement tes données bancaires. Elles sont collectées et conservées exclusivement par notre prestataire de paiement Stripe, certifié PCI-DSS niveau 1.
2.3. Données de navigation
Pour le bon fonctionnement du Site, nous collectons un minimum de données techniques : adresse IP (anonymisée), type de navigateur, pages visitées, durée de session. Voir la section Cookies.
3. Finalités et bases légales
Tes données sont traitées pour les finalités suivantes :
- Envoi du résultat du diagnostic par email — base légale : consentement (art. 6.1.a RGPD), recueilli au moment de la saisie de l'email
- Fourniture du service abonné (planning, scanner, espace cours) — base légale : exécution du contrat (art. 6.1.b RGPD)
- Gestion de la facturation et de l'abonnement — base légale : obligation légale (art. 6.1.c RGPD) et exécution du contrat
- Amélioration du service (agrégation anonyme de plannings pour calibrer les modèles) — base légale : intérêt légitime (art. 6.1.f RGPD)
- Communications marketing optionnelles (relances, contenu pédagogique) — base légale : consentement séparé, révocable à tout moment
4. Destinataires et sous-traitants
Tes données ne sont jamais vendues ni cédées à des tiers à des fins commerciales. Elles peuvent être transmises aux sous-traitants suivants, strictement dans la mesure nécessaire à leur prestation :
- Vercel Inc. (États-Unis) — hébergement du Site
- Resend, Inc. (États-Unis, traitement région UE Irlande) — envoi des emails transactionnels
- Stripe Payments Europe Ltd. (Irlande) — traitement des paiements et conservation des moyens de paiement
- OVHcloud SAS (France) — stockage des fiches scannées et documents (datacenter Strasbourg, France)
Chaque sous-traitant est encadré par un contrat de sous-traitance conforme à l'article 28 du RGPD.
5. Transferts hors Union européenne
Vercel et Resend sont des sociétés américaines. Les transferts de données vers les États-Unis sont encadrés par les Clauses Contractuelles Types (CCT) de la Commission européenne et, le cas échéant, par le cadre EU-US Data Privacy Framework. Toi-même en tant qu'utilisateur peux solliciter copie de ces clauses sur simple demande à hello@sbe-hub.com.
6. Durée de conservation
- Email + réponses au diagnostic (non-abonné) : 3 ans à compter du dernier contact actif. Au-delà, suppression automatique.
- Compte abonné : durée de l'abonnement + 3 ans après résiliation (prospection éventuelle), puis suppression.
- Documents stockés (fiches scannées, espace cours) : durée de l'abonnement uniquement. Supprimés sous 30 jours après résiliation.
- Factures et données comptables : 10 ans (obligation légale, article L123-22 du Code de commerce).
- Logs techniques : 12 mois maximum.
7. Tes droits
Conformément au RGPD et à la loi française, tu disposes des droits suivants sur tes données :
- Droit d'accès — obtenir copie des données te concernant
- Droit de rectification — corriger des données inexactes
- Droit à l'effacement (« droit à l'oubli ») — sous réserve des obligations légales (comptabilité)
- Droit à la limitation du traitement
- Droit à la portabilité — récupérer tes données dans un format structuré
- Droit d'opposition — notamment au démarchage marketing
- Droit de retirer ton consentement à tout moment, sans préjudice de la licéité du traitement antérieur
Pour exercer ces droits, écris à hello@sbe-hub.comen précisant l'objet (par ex. « droit d'accès ») et en joignant une pièce d'identité. Réponse dans un délai d'un mois maximum.
8. Cookies et traceurs
Le Site utilise un nombre minimal de cookies, tous classés strictement nécessaires au fonctionnement :
- Cookie de session — maintien de la session authentifiée pour les abonnés
- Cookie CSRF — protection contre les attaques par falsification de requête
Conformément à l'article 82 de la loi Informatique et Libertés, ces cookies ne nécessitent pas de consentement préalable. SBE Hub n'utilise aucun cookie publicitaire, de tracking ou d'analyse tierce (pas de Google Analytics, pas de Meta Pixel, pas de TikTok Pixel).
9. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles raisonnables :
- Chiffrement TLS 1.3 sur l'ensemble du Site
- Chiffrement au repos des documents stockés (OVH SBG)
- Authentification par lien magique (pas de mot de passe stocké)
- Accès aux bases restreint par clés API et IP allowlist
- Sauvegardes chiffrées quotidiennes
Aucun système n'est invulnérable. En cas de violation de données susceptible d'engendrer un risque élevé pour tes droits, tu seras informé(e) sans délai et la CNIL sera notifiée dans les 72 heures.
10. Contact et réclamation
Pour toute question : hello@sbe-hub.com.
Si tu estimes, après nous avoir contactés, que tes droits ne sont pas respectés, tu peux introduire une réclamation auprès de la CNIL :
- Commission Nationale de l'Informatique et des Libertés (CNIL)
- 3 place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07
- www.cnil.fr/fr/plaintes
11. Modifications
Cette politique peut être mise à jour. La date en haut de page indique la dernière modification. En cas de changement substantiel, tu seras informé(e) par email.