Confidentialité / version 1
Politique de confidentialité
Cette politique explique clairement quelles données personnelles iForge utilise, pourquoi, pendant combien de temps et quels contrôles vous conservez. Elle couvre le site public, les demandes, la cohorte fondatrice et la première version d’iForge.
- Applicable à partir du
- 22 août 2026
- Version
- 1.1
- Responsable du traitement
- Pracht B.V.
1. Responsable et contact
Pracht B.V. est responsable des traitements iForge décrits ici. Registre néerlandais du commerce : 82507740 ; TVA : NL862497437B01 ; adresse : Bollengoed 24, 3882 WH Putten, Pays-Bas.
Pour toute demande de confidentialité, écrivez à maurice@pracht-finance.nl avec l’objet PRIVACY. Ce canal est suivi par le responsable.
2. Données, finalités et bases juridiques
iForge applique la minimisation. Le site public contient un formulaire de candidature limité pour la cohorte fondatrice, mais ni compte client, ni recueil de données réelles, ni base de données de dispositifs connectés.
Site, mesure agrégée et sécurité
Adresse IP, heure, URL, signaux du navigateur/appareil et événements de sécurité peuvent être traités pour fournir et protéger le site. iForge compte également les pages vues par jour, chemin et paramètres de campagne sans conserver d’adresse IP, de cookie ou d’identifiant visiteur pour ce comptage. Base : intérêt légitime en matière de disponibilité, prévention de la fraude, sécurité et évaluation de l’efficacité du site public.
Demandes et cohorte fondatrice
Nom, coordonnées professionnelles, message, rôle, préférences et échanges servent à répondre, évaluer l’adéquation et effectuer des démarches précontractuelles. Base : mesures précontractuelles et, le cas échéant, intérêt légitime au suivi professionnel.
Contrat et administration
Données d’identité, contact, commande, paiement, facture et prestation servent à exécuter le contrat et respecter les obligations fiscales/comptables. Base : contrat et obligation légale.
Marketing
Les courriels exigent un consentement valable ou la règle néerlandaise applicable aux clients existants pour des services similaires. Meta Pixel et LinkedIn Insight Tag restent désactivés sans consentement préalable et validation des contrôles relatifs à la plateforme et aux transferts.
Programme, coaching et dispositifs
La démonstration publique ne collecte pas ces données. Le traitement réel commence seulement après une information distincte, un test de nécessité, des contrôles de sécurité et un consentement explicite pour les données de santé.
3. Données de santé et de performance
Les données de santé et les informations de santé déduites sont particulièrement protégées. iForge ne les traite que pour une finalité de coaching précise et expliquée, après un choix positif séparé constituant un consentement explicite. Le refus ou le retrait n’affecte pas les contenus publics ; seules les fonctions objectivement dépendantes de ces données peuvent devenir indisponibles.
Les données de santé, d’appareils, de coaching, de bilan et de paiement ne sont jamais utilisées pour des audiences publicitaires, le reciblage ou des listes clients. iForge n’établit ni diagnostic ni traitement médical.
4. IA, profilage et contrôle humain
L’AI Coach peut structurer les entrées, repérer des tendances et proposer une prochaine action. Les décisions de coaching importantes restent soumises à un contrôle humain. iForge ne prend actuellement aucune décision exclusivement automatisée produisant un effet juridique ou similaire significatif.
5. Cookies, stockage local et balises
Le choix « nécessaires uniquement » ou « autoriser la mesure marketing » est conservé localement pendant 180 jours au maximum. Les balises ne sont chargées qu’après accord actif. Refus et acceptation sont proposés au même niveau ; le site fonctionne après refus et le choix peut être modifié à tout moment.
Les balises sont limitées aux pages d’accueil et de la cohorte fondatrice. Elles sont exclues du bilan, du coach, du paiement, des pages de gestion des données et de confidentialité, ainsi que des futures admissions. La version 1 n’utilise ni balisage serveur, ni API de conversion, ni liste de clients. Les identifiants seuls n’activent rien : un indicateur de mise en service distinct reste requis.
6. Destinataires et sous-traitants
L’accès est limité aux personnes et fournisseurs nécessaires : hébergement/infrastructure dans l’UE, messagerie et collaboration professionnelles, prestataires de paiement/comptabilité après activation et coachs autorisés soumis à la confidentialité et aux accords requis.
Meta Platforms Ireland Limited et LinkedIn Ireland Unlimited Company ne reçoivent des événements qu’après consentement et activation. iForge ne vend pas de données personnelles.
7. Traitement dans l’UE et transferts
iForge choisit une infrastructure du produit hébergée dans l’UE et exclut des plateformes publicitaires les données de santé, d’appareils et de coaching. Des fournisseurs mondiaux de communication ou publicité peuvent toutefois accéder à des données limitées de site ou de contact professionnel hors EEE. Aucun fournisseur n’est activé avant documentation des rôles, transferts et garanties.
Les transferts reposent sur une décision d’adéquation — notamment le cadre UE–États-Unis pour un destinataire certifié — ou des garanties contractuelles approuvées et une évaluation. iForge ne promet pas « UE uniquement » lorsqu’un fournisseur ne peut pas le démontrer.
8. Conservation
Journaux bruts du site et de sécurité : 30 jours au maximum, ou copie protégée jusqu’à 12 mois pour un incident documenté. Demandes : 12 mois après le dernier contact pertinent. Candidatures non retenues : suppression dans les 6 mois.
Contrats, factures et comptabilité de base : 7 ans, ou 10 ans si un régime TVA spécifique l’exige. Données de programme/coaching : suppression ou anonymisation irréversible dans les 90 jours suivant le programme, sauf litige ou finalité de suivi expressément convenue. Preuves de consentement : 5 ans au maximum ; choix marketing local : 180 jours.
9. Sécurité et incidents
iForge applique l’accès au moindre privilège, l’authentification multifacteur, le chiffrement en transit, le contrôle des changements, les sauvegardes, la journalisation et l’évaluation des fournisseurs selon le risque. Les environnements de test utilisent des données synthétiques ou irréversiblement anonymisées. Les violations sont contenues, documentées, évaluées et notifiées lorsque le RGPD l’exige.
10. Vos droits
Vous pouvez demander l’accès, la rectification, l’effacement, la limitation ou la portabilité et vous opposer à un traitement fondé sur l’intérêt légitime. Le consentement peut être retiré à tout moment pour l’avenir. Toute opposition au marketing direct est respectée. Nous répondons normalement dans un délai d’un mois.
11. Réclamations, enfants et modifications
Vous pouvez contacter iForge et déposer une réclamation auprès de l’autorité néerlandaise ou d’une autre autorité compétente de l’EEE. La version 1 s’adresse aux adultes ; le site public ne collecte pas sciemment de données d’enfants. Toute modification substantielle est datée et versionnée ; un nouveau traitement ne commence qu’après un nouveau choix lorsque celui-ci est requis.
Sources juridiques
Cette politique repose sur le RGPD et les orientations actuelles des autorités.