Politique de confidentialité
Dernière mise à jour : 2 juillet 2026
Responsable du traitement
Le responsable du traitement des données personnelles collectées sur ce site est l’éditeur du site, dont les coordonnées figurent dans les mentions légales.
Données collectées et finalités
Lorsque vous utilisez CTRL, nous collectons les données suivantes :
- Compte utilisateur : email, nom (optionnel), mot de passe (haché en scrypt, jamais stocké en clair). Finalité : permettre la connexion et la gestion du compte.
- Réservations : historique des cours réservés et repas commandés, adresse de livraison pour les repas. Finalité : exécution du service.
- Abonnement : formule souscrite, date de début et d’échéance, et décompte des prestations consommées sur la période. Finalité : appliquer les droits inclus dans votre formule et établir la facturation.
- Date de naissance et sexe (facultatifs) : vous pouvez les renseigner dans votre compte, et les retirer à tout moment. Ils ne sont utilisés que sous forme de statistiques agrégées (âge moyen et répartition de nos membres), jamais à titre individuel ni pour personnaliser un service. Ce ne sont pas des données de santé : nous ne collectons aucune information sur votre état de santé, vos pathologies, vos allergies ou vos traitements. Base légale : votre consentement (article 6.1.a du RGPD), retirable en vidant les champs.
- Paiement : nous ne stockons aucune donnée bancaire. Les paiements sont traités directement par Stripe via son interface sécurisée.
- Communications : emails de confirmation et notifications relatives à vos réservations.
- Notifications push (optionnelles) : si vous activez les rappels sur un appareil, un identifiant d’abonnement est stocké et les notifications transitent par le service de notification de votre navigateur (Google, Apple ou Mozilla selon l’appareil). Aucune donnée de santé n’y figure ; vous pouvez désactiver ces rappels à tout moment depuis la page Mon compte.
- Évaluation Self Control (optionnelle) : si vous remplissez l’auto-évaluation hebdomadaire (stress, forme, sommeil, énergie), ces réponses sont stockées pour vous afficher votre historique. Elles ne sont ni partagées ni utilisées à d’autres fins, et sont supprimées avec votre compte.
- Avis post-séance (optionnels) : note et commentaire éventuel, utilisés pour améliorer le service.
- Géocodage de l’adresse de livraison : pour vérifier que votre adresse est dans la zone de livraison, elle est convertie en coordonnées via le service public français api-adresse.data.gouv.fr (aucun compte ni cookie associé).
Base légale
Le traitement de vos données repose principalement sur l’exécution du contrat (article 6.1.b du RGPD) : sans ces données, nous ne pouvons pas vous fournir le service de réservation et de livraison.
Durée de conservation
Vos données de compte sont conservées tant que votre compte est actif. Vous pouvez le supprimer à tout moment depuis la page Mon compte. Les données de paiement sont conservées 10 ans pour respecter les obligations comptables.
Vos droits
Conformément au RGPD, vous disposez des droits suivants : accès, rectification, suppression, portabilité, opposition, limitation. Pour les exercer, écrivez-nous à contact@control-longevity.com. Nous répondons dans un délai maximal d’un mois. Vous pouvez également introduire une réclamation auprès de la CNIL (cnil.fr).
Sous-traitants
Pour fournir le service, nous faisons appel aux sous-traitants suivants. Tous sont liés par un accord de traitement des données (DPA) qui garantit le respect du RGPD.
Vercel Inc.
440 N Barranca Ave #4133, Covina, CA 91723, USA
- Finalité
- Hébergement du site et exécution des fonctions serveur (région Frankfurt - fra1)
- Durée
- 30 jours pour les logs
- Données traitées
- Adresses IP, Logs serveur, Cookies de session
- Base légale
- Intérêt légitime (art. 6.1.f RGPD)
- Transfert
- Clauses contractuelles types (CCT) - fonctions exécutées en UE (Frankfurt) mais entité juridique américaine
Databricks, Inc. (Neon)
160 Spear Street, 13th Floor, San Francisco, CA 94105, USA
- Finalité
- Hébergement de la base de données PostgreSQL
- Durée
- Durée de vie du compte (suppression sur demande)
- Données traitées
- Toutes les données applicatives stockées en base
- Base légale
- Exécution du contrat (art. 6.1.b RGPD)
- Transfert
- Clauses contractuelles types (CCT) - région de la base configurable (eu-central-1 disponible)
Sendinblue SAS (Brevo)
7 rue de Madrid, 75008 Paris, France
- Finalité
- Envoi d'emails transactionnels et campagnes
- Durée
- 6 mois pour les logs d'envoi
- Données traitées
- Email destinataire, Nom (si fourni), Contenu des emails envoyés
- Base légale
- Exécution du contrat / intérêt légitime
Stripe Payments Europe, Limited
1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irlande
- Finalité
- Traitement des paiements par carte bancaire
- Durée
- Durée légale comptable (10 ans en France)
- Données traitées
- Nom, Email, Adresse de facturation, Informations de paiement (les numéros de carte ne transitent pas par notre serveur, saisie directe chez Stripe)
- Base légale
- Exécution du contrat (art. 6.1.b RGPD) + obligation légale (art. 6.1.c)
- Transfert
- Données techniques peuvent être transférées à Stripe, Inc. (USA) via Clauses contractuelles types
Cloudflare, Inc.
101 Townsend Street, San Francisco, CA 94107, USA
- Finalité
- Stockage et distribution de fichiers (objets binaires uploadés)
- Durée
- Durée de vie du compte (suppression sur demande)
- Données traitées
- Fichiers uploadés par les utilisateurs, Métadonnées (nom, type MIME, taille)
- Base légale
- Exécution du contrat (art. 6.1.b RGPD)
- Transfert
- Clauses contractuelles types (CCT)
Cookies
Nous utilisons uniquement des cookies strictement nécessaires au fonctionnement du site (cookie de session pour la connexion). Aucun cookie de tracking ou de mesure d’audience n’est déposé.
Mise à jour
La présente politique peut être mise à jour. La date en haut de la page indique la dernière modification.
