En vigueur au 29/08/2026

La présente politique décrit comment Jampatha Yoga collecte et traite vos données personnelles lorsque vous utilisez le site https://www.jampathayoga.fr.

1. RESPONSABLE DU TRAITEMENT

Nutcharin Upacha, entrepreneuse individuelle exerçant sous le nom commercial Jampatha Yoga, 69 Chemin des 7 Deniers, 31200 Toulouse — SIRET 814 187 274 00034.
Contact : [email protected] — 07 61 89 95 09

2. DONNÉES COLLECTÉES ET POURQUOI

Création de votre espace élève. Prénom, nom, adresse électronique, numéro de mobile, date de naissance et mot de passe (conservé sous forme chiffrée, jamais en clair). Ces données permettent de vous identifier, de vous contacter au sujet de vos cours et de vérifier que vous avez l'âge minimum requis. Base légale : exécution du contrat.

Réservations et cartes. Cours réservés et annulés, cartes achetées, crédits restants, dates de validité. Base légale : exécution du contrat.

Paiements. Les paiements en ligne sont traités par Stripe. Aucune donnée de carte bancaire ne transite par ce site ni n'y est conservée : vous les saisissez directement sur la page sécurisée de Stripe. Le site conserve uniquement le montant, la date et le moyen de paiement. Base légale : exécution du contrat.

Facturation. Lorsque vous demandez une facture à votre nom, votre adresse postale et, le cas échéant, vos informations d'entreprise sont enregistrées. Base légale : obligation légale de facturation.

Communications. Vous recevez les messages liés à vos cours — confirmations, rappels, annulations. Base légale : exécution du contrat. Les actualités du studio ne vous sont envoyées que si vous y avez consenti à l'inscription, ou si vous êtes déjà cliente, conformément à l'article L.34-5 du Code des postes et des communications électroniques. La date de votre consentement est enregistrée.

Sécurité. Les tentatives de connexion échouées sont comptées afin de bloquer temporairement un compte après cinq échecs. Base légale : intérêt légitime à protéger les comptes.

Mesure d'audience. Voir la politique des cookies. Base légale : votre consentement.

3. DESTINATAIRES

Vos données ne sont ni vendues, ni louées, ni cédées. Elles sont transmises uniquement aux prestataires nécessaires au fonctionnement du service :

Stripe Payments Europe Ltd (Irlande) — traitement des paiements en ligne.
Tiime (France) — transmission des factures à la comptabilité.
Make (Tchéquie) — automatisation du traitement des factures, lorsque cette option est activée.
OVH SAS (France) — acheminement des courriers électroniques.
Cloudflare, Inc. (États-Unis) — distribution du site et protection contre les attaques. Ce transfert est encadré par les clauses contractuelles types de la Commission européenne.

4. DURÉES DE CONSERVATION

Compte élève : pendant toute la durée de la relation, puis trois ans après votre dernier cours ou dernier contact.
Factures et pièces comptables : dix ans, conformément à l'article L.123-22 du Code de commerce.
Consentement à la newsletter : jusqu'à votre désinscription, puis trois ans à titre de preuve.
Journaux techniques de connexion : un an, conformément à la réglementation applicable.

5. VOS DROITS

Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de vos données, ainsi que du droit de définir des directives relatives à leur sort après votre décès.

Plusieurs de ces droits s'exercent directement depuis votre espace élève : vous pouvez y modifier vos informations, gérer votre abonnement aux actualités, et supprimer votre compte. Chaque email d'actualités comporte par ailleurs un lien de désinscription en un clic.

Pour toute autre demande, écrivez à [email protected]. Une réponse vous sera apportée dans un délai d'un mois.

Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr.

6. SÉCURITÉ

Les échanges entre votre navigateur et le site sont chiffrés (HTTPS). Les mots de passe sont conservés sous forme de empreintes cryptographiques et ne peuvent être relus, y compris par nous. L'accès aux données d'administration est restreint et protégé par authentification.

7. MODIFICATIONS

Cette politique peut être mise à jour pour refléter une évolution du service ou de la réglementation. La date d'entrée en vigueur figure en tête de page.