Académie Iyane Sidibé

Politique de confidentialité

Dernière mise à jour : 20 septembre 2026 · Version 4

Cette politique explique, de façon complète et transparente, quelles données nous collectons, par où elles passent, pourquoi, combien de temps nous les gardons, comment nous les protégeons et quels sont vos droits. Elle s'applique aux sites academie-iyanesidibe.com, joris-sidibe.com, michaelsidibe.com et iyanesidibe.com, ainsi qu'à l'espace des praticiens du Label.

Cadre légal : Règlement (UE) 2016/679 du 27 avril 2016 (RGPD) ; loi n° 78-17 du 6 janvier 1978 modifiée dite « Informatique et Libertés » (LIL) ; directive 2002/58/CE « ePrivacy » transposée à l'article 82 de la LIL (cookies) ; loi fédérale suisse sur la protection des données (nLPD) du 25 septembre 2020, en vigueur depuis le 1er septembre 2023, pour les personnes résidant en Suisse.

1. Responsable du traitement

MVMT Intelligence Sàrl — société à responsabilité limitée de droit suisse, capital 20 000 CHF
IDE CHE-199.133.567 — Siège : Rue Chabrey 35, 1202 Genève, Suisse
Représentée par M. Michaël Malick SIDIBÉ, gérant
Contact données personnelles : contact@academie-iyanesidibe.com · secretariat@academie-iyanesidibe.com

Représentant dans l'Union européenne (article 27 RGPD) — la société étant établie hors de l'UE et s'adressant à des personnes résidant dans l'UE :
M. Joris-Iyane SIDIBÉ, France — contact@academie-iyanesidibe.com · 06 87 14 86 37
Vous pouvez vous adresser à lui, en plus ou à la place du responsable, pour toute question relative à vos données.

Prestataire technique (sous-traitant, art. 28 RGPD) : la conception et l'administration technique du site et de ses outils sont assurées pour le compte du responsable, sous contrat, par CENTRE DE FORMATION SIAN (SAS, SIRET 948 462 114 00018, Bram, France). Ce prestataire n'utilise vos données que sur instruction du responsable. Qui fait quoi, en détail : Notre structure.

Art. 3-2, 4-7, 13-1-a et 27 RGPD ; art. 5 nLPD.

2. Quelles données nous collectons

Données sensibles

Selon ce que vous choisissez d'exprimer (motif de la demande, ressentis, parcours personnel), vos réponses peuvent contenir des informations relevant des catégories particulières de l'article 9 RGPD (convictions philosophiques ou spirituelles, données relatives à la santé ou au bien-être). Elles ne sont traitées qu'avec votre consentement explicite (art. 9-2-a RGPD), uniquement pour répondre à votre demande, et bénéficient d'une protection renforcée. Vous n'êtes jamais obligé de nous les communiquer.

3. Le parcours de vos données, de A à Z

Par souci de transparence, voici exactement ce qui se passe quand vous nous confiez une information.

a) Vous remplissez un formulaire (contact, formation, événements)

Vos réponses partent chiffrées (HTTPS) et sont enregistrées dans notre base de données sécurisée hébergée dans l'Union européenne (Supabase, Francfort). Une copie de notification nous est transmise par le service de formulaires de notre hébergeur de pages (Netlify) afin que nous soyons prévenus. Deux cases, non pré-cochées, vous permettent de choisir : recevoir nos communications, et autoriser l'analyse interne de votre profil (section 8). Vos réponses sont conservées telles que vous les avez écrites, sans reformulation. Pour les demandes de formation, une copie de travail est également déposée automatiquement (Zapier) dans un tableur réservé à l'équipe (Google Sheets).

b) Vous candidatez au Label

Votre candidature est enregistrée dans une table dédiée et séparée, non accessible publiquement, et nous en sommes notifiés. Après validation, nous vous envoyons un lien d'invitation pour créer votre compte praticien et votre mot de passe.

c) Vous êtes praticien du Label

Vous gérez votre fiche depuis votre espace personnel. Seules les informations que vous choisissez de rendre publiques apparaissent sur la carte des praticiens. Techniquement, chaque praticien ne peut lire et modifier que sa propre fiche ; aucun autre praticien ni aucun visiteur ne peut y accéder.

d) Vous vous inscrivez à nos communications

Votre adresse est transmise à notre outil d'e-mailing (Mailchimp) via notre outil d'automatisation (Zapier), puis synchronisée avec notre base. Chaque e-mail contient un lien de désinscription.

e) Vous achetez un programme en ligne ou adhérez au Label

Pour les programmes en ligne, la gestion et le paiement passent par systeme.io ; le paiement est traité par leur prestataire de paiement. Pour l'adhésion au Label, le paiement est traité par Stripe, qui nous transmet uniquement l'état de l'abonnement (actif, date de renouvellement). Nous ne stockons jamais vos données bancaires. Les formations, séminaires et stages sont réglés selon les modalités convenues avec le secrétariat (virement ou lien de paiement sécurisé).

e bis) Vous prenez rendez-vous pour une consultation

Sur les sites personnels des formateurs, la réservation passe par Calendly ou Acuity Scheduling, qui collectent votre nom, votre e-mail et le créneau choisi, et par WhatsApp lorsque vous choisissez d'écrire directement.

f) Alerte interne

Lorsqu'une demande arrive, une alerte interne peut être envoyée à l'équipe via WhatsApp (nom et objet de la demande), pour vous répondre rapidement.

4. Pourquoi nous traitons vos données et sur quelle base

FinalitéBase légale
Répondre à vos demandes de contactMesures précontractuelles / intérêt légitime (art. 6-1-b et 6-1-f)
Instruire une demande de formation, gérer l'inscription et le suiviExécution du contrat / mesures précontractuelles (art. 6-1-b)
Vous envoyer nos communications (conférences, événements, contenus)Consentement (art. 6-1-a, 7), retirable à tout moment
Instruire les candidatures au Label, animer l'annuaire et la carteConsentement et exécution du contrat de Label (art. 6-1-a et 6-1-b)
Traiter les données sensibles que vous choisissez de nous confierConsentement explicite (art. 9-2-a)
Analyser notre public à des fins internes (section 8)Consentement via la case dédiée (art. 6-1-a)
Mesure d'audience (cookies)Consentement (art. 82 LIL), sauf exemption CNIL
Sécurité des comptes et prévention de la fraudeIntérêt légitime (art. 6-1-f)
Obligations comptables et fiscalesObligation légale (art. 6-1-c)

Le retrait d'un consentement ne remet pas en cause la licéité des traitements effectués avant ce retrait (art. 7-3 RGPD).

5. Qui a accès à vos données (destinataires et sous-traitants)

Vos données sont accessibles aux seules personnes habilitées de notre équipe, et traitées par des prestataires techniques agissant en qualité de sous-traitants au sens de l'article 28 RGPD, liés par un contrat de traitement des données :

PrestataireRôleLocalisation
SupabaseBase de données (contacts, candidatures, fiches praticiens, calendrier)Union européenne (Francfort, Allemagne)
NetlifyHébergement des pages et réception des formulairesÉtats-Unis
Mailchimp (Intuit)Envoi des communications par e-mailÉtats-Unis
ZapierAutomatisations entre nos outilsÉtats-Unis
systeme.ioProgrammes en ligne et leur paiement (via leur prestataire)France
StripePaiement de l'adhésion au Label (nous ne voyons jamais vos données bancaires)Irlande / États-Unis
Google (Sheets)Copie de travail des demandes de formation, réservée à l'équipeIrlande / États-Unis
o2switchNom de domaine et messagerieFrance
WhatsApp (Meta)Alerte interne à l'équipeÉtats-Unis
Calendly / Acuity SchedulingPrise de rendez-vous (sites personnels)États-Unis

Nous ne vendons jamais vos données et ne les transmettons à aucun tiers à des fins commerciales.

6. Transferts hors de l'Union européenne

Certains prestataires sont établis aux États-Unis. Ces transferts reposent sur les garanties prévues aux articles 44 à 49 RGPD : la décision d'adéquation relative au Data Privacy Framework UE–États-Unis pour les prestataires certifiés, et/ou les clauses contractuelles types adoptées par la Commission européenne (décision 2021/914), complétées le cas échéant de mesures supplémentaires. Le cœur de vos données (notre base) est hébergé dans l'Union européenne.

7. Durées de conservation

DonnéesDurée
Demandes de contact et questionnaires non suivis d'inscription3 ans à compter du dernier échange
Communications par e-mailJusqu'au retrait du consentement, puis suppression
Clients / stagiairesDurée de la relation, puis délais légaux (comptables : 10 ans, art. L.123-22 Code de commerce)
Candidatures au Label non retenuesDurée de l'instruction, puis suppression sous 6 mois
Fiches praticiensDurée de l'adhésion au Label, puis suppression sous 12 mois
Journaux de connexion et sécurité12 mois

Art. 5-1-e RGPD (limitation de la conservation).

8. Cookies, mesure d'audience et analyse de notre public

Cookies et traceurs

Nous n'utilisons aucun outil de mesure d'audience, aucun pixel publicitaire et aucun traceur marketing. Seuls sont utilisés des cookies et un stockage local strictement nécessaires au fonctionnement (session des espaces personnels, choix de langue), exemptés de consentement. C'est pourquoi le site n'affiche pas de bandeau cookies : il n'y a rien à accepter ou refuser. Si nous ajoutions un jour un traceur non essentiel, il ne serait déposé qu'après votre consentement, via un bandeau où refuser est aussi simple qu'accepter. Art. 82 LIL ; lignes directrices et recommandation de la CNIL du 17 septembre 2020.

Contenus et ressources tiers

Certaines pages font appel à des ressources externes qui reçoivent votre adresse IP lors de leur chargement : les polices de caractères (Google Fonts), des bibliothèques techniques (jsDelivr, cdnjs), la recherche d'adresse sur la carte des praticiens (Photon / Komoot, qui ne reçoit que la ville tapée) et les vidéos YouTube, intégrées en mode « sans cookie » et chargées uniquement lorsque vous cliquez sur la vidéo.

Analyse interne de notre public

Pour mieux comprendre les personnes qui nous contactent et améliorer nos contenus et formations, nous pouvons analyser les données recueillies via nos formulaires — uniquement si vous avez coché la case « J'autorise l'Académie à utiliser mes informations pour mieux comprendre son public ». Sans cette case, vos informations servent exclusivement à traiter votre demande. Ce choix est enregistré de façon traçable. Cette analyse est interne et statistique ; elle ne produit aucune décision entièrement automatisée ayant des effets juridiques à votre égard (art. 22 RGPD). Vous pouvez vous y opposer à tout moment (art. 21 RGPD).

9. Comment vos données sont protégées

Conformément à l'article 32 RGPD, nous mettons en œuvre des mesures techniques et organisationnelles adaptées à la sensibilité des données :

En cas de violation de données

Si une violation de données susceptible d'engendrer un risque pour vos droits survenait, nous la notifierions à la CNIL dans les 72 heures (art. 33 RGPD) et vous en informerions directement lorsque le risque est élevé (art. 34 RGPD).

10. Vos droits

Conformément aux articles 15 à 22 RGPD et à la nLPD, vous disposez des droits suivants :

Pour exercer ces droits : contact@academie-iyanesidibe.com. Nous répondons dans un délai d'un mois (art. 12-3 RGPD), prolongeable de deux mois en cas de demande complexe. Une preuve d'identité pourra vous être demandée en cas de doute raisonnable.

Réclamation. Vous pouvez saisir l'autorité de contrôle compétente : en France, la CNIL — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr (art. 77 RGPD) ; en Suisse, le Préposé fédéral à la protection des données et à la transparence (PFPDT)www.edoeb.admin.ch.

11. Praticiens du Label — informations complémentaires

Votre adhésion au Label implique la publication, sur la carte des praticiens, des seules informations que vous choisissez de rendre visibles (nom, ville, contact professionnel). Vous pouvez à tout moment modifier ou retirer ces informations depuis votre espace, ou nous demander la suppression de votre fiche. Les conditions de l'adhésion (durée, renouvellement, résiliation) sont décrites dans les Conditions du Label.

12. Mineurs

Nos services s'adressent aux personnes majeures. Nous ne collectons pas sciemment de données concernant des mineurs de moins de 15 ans (art. 45 LIL).

13. Droit applicable : Suisse (nLPD) et Union européenne (RGPD)

Le responsable du traitement étant établi en Suisse, vos données sont traitées conformément à la loi fédérale sur la protection des données (nLPD) : transparence (art. 19), finalité et proportionnalité (art. 6), sécurité (art. 8), droits d'accès (art. 25), de rectification et d'effacement ; les transferts vers des pays sans niveau de protection adéquat reposent sur des garanties contractuelles (art. 16-17 nLPD). L'autorité suisse compétente est le PFPDT.

Pour les personnes résidant dans l'Union européenne, le RGPD s'applique pleinement (art. 3-2), avec l'ensemble des droits et garanties décrits dans cette politique, et la possibilité de saisir la CNIL ou l'autorité de votre pays.

14. Modifications

Nous pouvons faire évoluer cette politique, notamment en cas de changement d'outils ou d'entité responsable. Toute modification est publiée sur cette page avec une nouvelle date ; les changements substantiels vous seront signalés.

Nous contacter

Pour toute question sur cette politique ou vos données : contact@academie-iyanesidibe.com · MVMT Intelligence Sàrl, Rue Chabrey 35, 1202 Genève, Suisse — ou son représentant UE, M. Joris-Iyane SIDIBÉ (France).