Politique de confidentialité.
Cette page décrit quelles données personnelles The People Attraction Theory collecte via peopleattractiontheory.com, dans quel but, où elles sont stockées, combien de temps, et quels sont vos droits. La rédaction vise la transparence et la lisibilité, pas la dilution juridique.
01 · Préambule
Préambule
Cette politique s'applique au traitement des données personnelles effectué par Gates Solutions Sàrl dans le cadre de l'exploitation du site peopleattractiontheory.com et des interactions qui en découlent (formulaire de contact, dépôt de CV, achat VOD, échanges email, prises de rendez-vous).
Elle est rédigée pour respecter à la fois la Loi fédérale révisée sur la protection des données (nLPD, en vigueur depuis le 1er septembre 2023) et le Règlement général sur la protection des données européen (RGPD, règlement UE 2016/679), qui s'applique aux visiteurs résidant dans l'Union européenne.
En cas de divergence d'interprétation entre les deux cadres, c'est la disposition la plus protectrice pour la personne concernée qui s'applique.
02 · Responsable
Qui collecte vos données
Le responsable du traitement est :
Responsable du traitement
Gates Solutions Sàrl
Route du Risoud 9, 1348 Le Brassus
Vaud, Suisse
IDE CHE-210.509.281
Représentée par Guillaume Alexandre, gérant.
Email pour toute question relative aux données personnelles :
[email protected]
Gates Solutions Sàrl ne désigne pas de délégué à la protection des données (DPO), sa taille et la nature de ses traitements ne le rendant ni obligatoire au sens de l'art. 37 RGPD, ni au sens de la nLPD.
03 · Données
Quelles données et dans quels cas
Cinq situations distinctes donnent lieu à collecte :
a) Formulaire de contact
Lorsque vous remplissez le formulaire de contact, les données suivantes sont transmises :
- Nom complet
- Adresse email professionnelle
- Nom de l'entreprise
- Numéro de téléphone (champ optionnel)
- Sujet de la demande
- Contenu libre du message
Ces données transitent via un Cloudflare Worker qui effectue une validation et une protection anti-spam invisible, puis sont enregistrées dans le CRM Odoo opéré par Gates Solutions Sàrl.
b) Dépôt de CV via Jarvi
Si vous choisissez de déposer un CV via le lien "Déposer mon CV", vous êtes redirigé vers une page Jarvi propre à PAT, sur laquelle vous transmettez :
- Votre CV au format de votre choix
- Les coordonnées que vous saisissez (nom, email, téléphone et, le cas échéant, informations professionnelles complémentaires)
Le dépôt s'effectue directement sur l'infrastructure Jarvi, opérée par Jarvi Tech SAS (10 rue du Réage, 35510 Cesson-Sévigné, France). Les données sont traitées par ce sous-traitant selon sa propre politique de confidentialité, accessible depuis la page de dépôt.
c) Prise de rendez-vous via Google Calendar
Si vous réservez un créneau via un lien de calendrier, vous êtes redirigé vers Google Calendar Appointment Schedules. Les données collectées à cette occasion (nom, email, créneau réservé) sont traitées par Google Ireland Ltd selon la politique de confidentialité de Google. Aucun cookie Google n'est posé sur peopleattractiontheory.com, le service étant exclusivement consulté en redirection externe.
d) Achat VOD (Module 1 standalone)
Lorsque vous cliquez sur "Acheter M1", vous êtes redirigé vers un Stripe Payment Link. Les données collectées sont :
- Nom et adresse email (saisis directement chez Stripe)
- Données de paiement (numéro de carte, date d'expiration, CVC) — jamais transmises au serveur PAT, saisies directement dans le formulaire Stripe
- Adresse de facturation (saisie chez Stripe)
Après paiement valide, Stripe génère une facture et un email de confirmation. Cet email contient un lien d'accès unique vers votre contenu VOD hébergé chez Teachable.
e) Connexion technique au site
Lors de chaque visite, votre navigateur communique automatiquement des informations techniques (adresse IP, type de navigateur, page d'origine, etc.) à l'infrastructure d'hébergement Cloudflare. Ces logs serveur sont gérés par Cloudflare selon sa propre politique de rétention et de sécurité. Gates Solutions Sàrl n'a pas d'accès direct à ces données brutes en dehors d'une investigation liée à un incident de sécurité.
Note importante
Ce site ne collecte ni informations bancaires (au-delà du strict nécessaire via Stripe pour l'achat VOD), ni numéros de pièces d'identité, ni catégories particulières de données (origine ethnique, opinions religieuses ou politiques, santé, orientation sexuelle, etc.). Si un message libre que vous envoyez contient incidemment ce type d'informations, elles seront traitées avec la même confidentialité que le reste, mais nous vous recommandons d'éviter de les communiquer par ce canal.
04 · Finalités
Pourquoi (finalités et bases légales)
Chaque traitement repose sur une finalité explicite et une base légale identifiée, conformément à l'art. 6 RGPD et à l'art. 31 nLPD.
| Données | Finalité | Base légale |
|---|---|---|
| Formulaire de contact | Traiter votre demande commerciale ou informationnelle | Exécution de mesures précontractuelles (art. 6.1.b RGPD) / Intérêt prépondérant (art. 31 al. 2 nLPD) |
| Dépôt de CV (Jarvi) | Évaluer la pertinence d'une opportunité de mission ou de mise en relation | Intérêt légitime de Gates Solutions Sàrl à constituer un vivier (art. 6.1.f RGPD) / Intérêt prépondérant (art. 31 al. 2 nLPD) |
| Logs serveur (Cloudflare) | Sécurité du site, prévention des attaques et de la fraude | Intérêt légitime à la sécurité du système (art. 6.1.f RGPD) / Intérêt prépondérant (art. 31 al. 2 nLPD) |
| Statistiques Cloudflare Web Analytics | Comprendre l'usage agrégé du site pour en améliorer la qualité éditoriale | Intérêt légitime, sans cookie ni identifiant persistant (art. 6.1.f RGPD) / Intérêt prépondérant (art. 31 al. 2 nLPD) |
| Achat VOD (Stripe + Teachable) | Traiter le paiement, générer une facture, fournir accès au contenu VOD | Exécution du contrat de vente (art. 6.1.b RGPD) / Intérêt prépondérant (art. 31 al. 2 nLPD) |
| Données comptables liées à des factures | Émettre, conserver et déclarer les factures | Obligation légale (art. 6.1.c RGPD) / Obligation légale suisse (art. 958f CO) |
05 · Durée
Combien de temps
Chaque catégorie de données a une durée de conservation propre, alignée sur sa finalité :
- Données du formulaire de contact (CRM Odoo) : conservées 3 ans à compter du dernier contact actif. Au-delà, elles sont archivées ou supprimées selon la situation.
- Coordonnées et CV déposés via Jarvi : conservés 2 ans à compter du dépôt, avec suppression possible à tout moment sur demande à [email protected].
- Données VOD (achat Stripe + accès Teachable) : l'email d'achat et la facture sont conservés 10 ans à titre comptable (art. 958f CO suisse). Votre compte Teachable reste actif pendant la durée d'accès souscrite (actuellement 1 an post-achat), puis peut être supprimé sur demande auprès de Teachable directement ou via [email protected].
- Échanges email post-contact : conservés dans la messagerie professionnelle selon les durées légales applicables aux échanges commerciaux (typiquement jusqu'à 10 ans pour les éléments liés à une facturation).
- Logs serveur : gérés par Cloudflare selon sa propre politique de rétention.
- Données comptables (factures, justificatifs) : 10 ans, conformément à l'obligation légale suisse (art. 958f du Code des obligations).
- Données analytics Cloudflare Web Analytics : agrégées au niveau du site, conservées 6 mois sur le plan gratuit, sans cookie ni identifiant persistant et sans rattachement possible à une personne identifiable.
06 · Sous-traitants
Avec qui ces données sont partagées
Vos données ne sont ni vendues, ni louées, ni cédées à des tiers à des fins commerciales. Elles sont uniquement partagées avec un nombre limité de sous-traitants techniques nécessaires au fonctionnement du site et de l'activité, encadrés par un contrat de sous-traitance conforme à l'art. 28 RGPD et à l'art. 9 nLPD.
| Sous-traitant | Rôle | Localisation | Politique |
|---|---|---|---|
| Cloudflare, Inc. | Hébergement, DNS, validation anti-spam (Turnstile) | États-Unis, options data residency UE | Lire ↗ |
| Odoo SA | CRM, gestion des contacts et leads (partagé avec Gates Solutions) | Belgique, infrastructure UE | Lire ↗ |
| Sendinblue SAS (Brevo) | Envoi des emails transactionnels de notification de lead (formulaire de contact, accusés de réception automatiques). Remplace Resend depuis le 29 mai 2026. | France (siège), infrastructure UE | Lire ↗ |
| Telegram FZ-LLC | Notifications privées en temps réel adressées à Guillaume Alexandre quand un lead est soumis (canal privé restreint). Contient le nom, l'email et un extrait du message du visiteur. Vous pouvez demander à ce que vos données ne soient pas relayées via Telegram en l'indiquant dans votre message. | Émirats arabes unis (juridiction sans décision d'adéquation UE) — transfert encadré par Clauses contractuelles types (CCT) et analyse d'impact sur les transferts (Schrems II / Chap. V RGPD). | Lire ↗ |
| Cloudflare Web Analytics | Analytique d'audience cookieless (déjà couvert par Cloudflare, Inc. ci-dessus en tant qu'hébergeur — listé séparément ici pour transparence sur la finalité analytics) | Edge réseau Cloudflare mondial | Lire ↗ |
| Infomaniak Network SA | Transit email (serveur de messagerie MX) | Suisse | Lire ↗ |
| Google Ireland Ltd | Workspace email et Google Calendar Appointment Schedules | Irlande et États-Unis | Lire ↗ |
| Jarvi Tech SAS | ATS pour le dépôt de CV (uniquement si vous l'utilisez) | France (Cesson-Sévigné) | Lire ↗ |
| Stripe Payments Europe Ltd. | Traitement des paiements VOD (Module 1 standalone T4) via Stripe Payment Link. Les données de carte ne transitent jamais par le serveur PAT — elles sont saisies directement chez Stripe. | Irlande (entité contractante) + États-Unis (infrastructure de traitement) | Lire ↗ |
| Teachable Inc. | Hébergement des vidéos du Module 1 VOD post-achat. Après paiement Stripe, un email de confirmation contient un lien d'accès Teachable. L'inscription Teachable utilise l'email du visiteur. | États-Unis | Lire ↗ |
Cette liste est tenue à jour. Tout ajout substantiel d'un nouveau sous-traitant sera signalé sur cette page, et la date de "Dernière mise à jour" en tête de page sera révisée en conséquence.
07 · Transferts
Transferts hors UE et hors Suisse
Plusieurs sous-traitants ci-dessus impliquent des transferts ou un stockage hors UE et hors Suisse : Cloudflare (États-Unis), Google (États-Unis, via une entité contractante irlandaise pour Workspace), Stripe (Irlande + États-Unis), et Teachable (États-Unis).
Les garanties juridiques associées à ces transferts sont :
- Cloudflare, Inc. est certifié EU-U.S. Data Privacy Framework et Swiss-U.S. Data Privacy Framework, ce qui constitue un cadre de transfert reconnu par la Commission européenne (décision d'adéquation du 10 juillet 2023) et par le Préposé fédéral suisse.
- Google Ireland Ltd est l'entité contractante européenne pour Google Workspace. Les transferts complémentaires vers des serveurs américains s'effectuent sous Clauses contractuelles types (CCT) approuvées par la Commission européenne, complétées par les engagements de protection équivalente exigés par la décision Schrems II.
- Stripe Payments Europe Ltd. est l'entité contractante européenne pour les paiements VOD. Les transferts complémentaires vers les infrastructure américaines s'effectuent sous EU-U.S. Data Privacy Framework et Clauses contractuelles types (CCT).
- Teachable Inc. (États-Unis) traite l'accès au contenu VOD post-achat. Le transfert de votre email vers Teachable s'effectue sous Data Privacy Framework (DPF) UE-US ou Clauses contractuelles types (CCT) selon la certification actuelle de Teachable.
Si vous résidez dans l'Union européenne ou en Suisse, vous pouvez nous demander à tout moment une copie des garanties applicables à un transfert spécifique en écrivant à [email protected].
08 · Vos droits
Vos droits
Conformément à la nLPD et au RGPD, vous disposez à tout moment des droits suivants :
- Droit d'accès : obtenir confirmation du traitement et une copie de vos données.
- Droit de rectification : faire corriger des données inexactes ou incomplètes.
- Droit d'effacement : demander la suppression de vos données, sous réserve des obligations légales de conservation (notamment comptables).
- Droit à la portabilité : recevoir vos données dans un format structuré et exploitable.
- Droit d'opposition : vous opposer au traitement fondé sur l'intérêt légitime.
- Droit de retrait du consentement, à tout moment, lorsque le traitement repose sur ce fondement.
- Droit de définir le sort de vos données après décès (uniquement pour les visiteurs résidant en France, conformément à la loi Informatique et libertés).
Pour exercer ces droits, envoyez un email à [email protected] en précisant le droit invoqué et, si nécessaire, les données concernées.
La réponse vous parviendra dans un délai maximal de 30 jours. Aucune justification d'identité n'est requise par défaut. En cas de doute sérieux sur l'identité du demandeur (demande émise depuis une adresse email différente de celle initialement utilisée, par exemple), une vérification complémentaire pourra être demandée.
09 · Sécurité
Sécurité
Les mesures techniques et organisationnelles suivantes sont en place :
- Tout le trafic du site est chiffré en HTTPS, via des certificats TLS automatiquement renouvelés par Cloudflare.
- Les formulaires sont protégés par une protection anti-spam invisible, sans cookie persistant.
- Les données du formulaire de contact sont validées côté serveur avant transmission au CRM Odoo.
- Les paiements Stripe sont traités directement chez Stripe, jamais stockés côté serveur PAT (tokenisation).
- L'accès aux outils internes (CRM Odoo, messagerie professionnelle, infrastructure Cloudflare) est restreint à Guillaume Alexandre, protégé par mot de passe fort et double authentification.
- Aucune sauvegarde de vos données n'est effectuée sur des supports non chiffrés.
Aucun système n'étant infaillible, en cas de violation de données personnelles susceptible d'engendrer un risque pour vos droits et libertés, vous serez informé dans les délais prévus par le RGPD (notification à l'autorité compétente sous 72 heures, communication aux personnes concernées sans retard injustifié) et par la nLPD.
10 · Mineurs
Mineurs
Le site peopleattractiontheory.com s'adresse à un public professionnel adulte (équipes de recrutement, dirigeants, organizers de conférences, formateurs). Les services proposés ne sont pas destinés à des personnes de moins de 16 ans.
Aucune collecte ciblée de données concernant des mineurs n'est effectuée. Si vous estimez qu'un mineur de moins de 16 ans a soumis ses données via ce site, contactez immédiatement [email protected] pour leur suppression.
11 · Réclamation
Réclamation auprès des autorités
Si vous estimez que vos droits ne sont pas respectés, et après avoir cherché une solution amiable par email auprès de Gates Solutions Sàrl, vous pouvez introduire une réclamation auprès de l'autorité compétente :
Autorité suisse
Préposé fédéral à la protection des données et à la transparence (PFPDT)
Feldeggweg 1, 3003 Berne, Suisse
www.edoeb.admin.ch
Autorité européenne (selon votre résidence)
Vous pouvez vous adresser à l'autorité de contrôle de l'État membre de votre résidence habituelle ou de votre lieu de travail.
Par exemple, en France : Commission nationale de l'informatique et des libertés (CNIL), 3 place de Fontenoy, 75007 Paris, www.cnil.fr.
12 · Modifications
Modifications de cette politique
Cette politique peut être modifiée pour refléter des évolutions techniques, juridiques ou organisationnelles. La date de "Dernière mise à jour" en tête de page est la référence faisant foi.
En cas de modification substantielle (ajout d'un nouveau sous-traitant majeur, changement de finalité, allongement d'une durée de conservation), une notification visible sera affichée sur le site pendant au moins 30 jours.
13 · Contact
Contact pour exercer vos droits
Pour toute demande relative à vos données personnelles ou à l'exercice de vos droits :
Canal principal
Email : [email protected]
Téléphone : +41 79 962 41 92
Courrier : Gates Solutions Sàrl, Route du Risoud 9, 1348 Le Brassus, Vaud, Suisse