Politique de confidentialité
Dernière mise à jour : 27/09/2025
1. Responsable du traitement
FORGEMY est responsable du traitement de vos données personnelles.
2. Données collectées
Nous collectons les données suivantes :
Données d'identification :
- Nom et prénom
- Adresse email
- Date de naissance (optionnelle)
- Profession (optionnelle)
- Bio (optionnelle)
Données de compte et abonnement :
- Statut d'abonnement
- Date de souscription
- Historique des paiements
- Préférences de communication
Données de formation :
- Formations débloquées
- Progression dans les cours
- Formations favorites
- Date de début des formations
Données de connexion :
- Adresse IP
- Données de navigation
- Horodatage des connexions
- Type de navigateur et appareil
Données de parrainage :
- Code de parrainage utilisé
- Utilisateurs parrainés
- Date d'utilisation du parrainage
Données Google OAuth (si connexion via Google) :
- Adresse email Google
- Nom et prénom depuis le profil Google
- Photo de profil Google (optionnelle)
- Identifiant unique Google (Google ID)
Important : Nous n'accédons qu'aux informations de base de votre compte Google nécessaires pour créer et gérer votre compte FORGEMY. Nous ne collectons pas d'autres données de votre compte Google.
3. Finalités du traitement
Vos données sont traitées pour les finalités suivantes :
Gestion de votre compte
Création, authentification et administration de votre compte utilisateur
Fourniture des services
Accès aux formations, suivi de progression, support client
Gestion des abonnements
Facturation, paiements, gestion des abonnements
Amélioration des services
Analyse d'usage, optimisation de l'expérience utilisateur
Communication
Envoi d'informations importantes, newsletters (avec consentement)
Sécurité
Prévention de la fraude, protection des comptes
Authentification Google OAuth
Connexion sécurisée via Google, création automatique de compte, synchronisation des informations de profil
4. Base légale
Le traitement de vos données repose sur :
Exécution du contrat
Pour fournir les services de formation que vous avez souscrits
Intérêt légitime
Pour améliorer nos services, assurer la sécurité et prévenir la fraude
Consentement
Pour les communications marketing et les cookies non essentiels
Obligation légale
Pour respecter nos obligations comptables et fiscales
5. Destinataires des données
Vos données peuvent être partagées avec :
- Prestataires d'hébergement : Vercel Inc. (région Europe - Paris, France)
- Base de données : Prestataire européen certifié RGPD (AWS Europe)
- Prestataires de paiement : Stripe pour le traitement des paiements
- Google LLC : Pour l'authentification OAuth (données Google uniquement pour la connexion)
- Prestataires techniques : Pour le support et la maintenance
- Autorités compétentes : En cas d'obligation légale
Tous nos prestataires sont soumis à des obligations contractuelles strictes en matière de protection des données et ne peuvent utiliser vos données que dans le cadre de la fourniture de leurs services.
6. Conservation des données
Vos données sont conservées :
Données de compte
Durée de vie du compte + 3 ans après suppression
Données de formation
Durée de vie du compte + 5 ans après suppression
Données de paiement
10 ans (obligation légale comptable)
Données de connexion
12 mois maximum
7. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
Droit d'accès
Consulter vos données personnelles
Droit de rectification
Corriger des données inexactes
Droit à l'effacement
Supprimer vos données ("droit à l'oubli")
Droit à la portabilité
Récupérer vos données dans un format structuré
Droit d'opposition
Vous opposer au traitement pour des raisons légitimes
Droit de limitation
Limiter le traitement de vos données
Pour exercer vos droits, contactez-nous à support@forgemy.com ou utilisez les paramètres de votre compte. Nous vous répondrons dans un délai d'un mois.
Processus de suppression des données Google OAuth
Si vous avez créé votre compte via Google OAuth et souhaitez supprimer vos données Google :
- Contactez-nous à support@forgemy.com avec le sujet "Suppression données Google OAuth"
- Indiquez votre adresse email Google utilisée pour la connexion
- Confirmez que vous souhaitez supprimer toutes vos données associées
- Nous supprimerons vos données dans un délai de 30 jours maximum
- Vous recevrez une confirmation de suppression par email
Note : Cette suppression est irréversible et supprimera votre compte FORGEMY et toutes vos données associées.
8. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données :
- Chiffrement des données en transit et au repos
- Authentification sécurisée avec mots de passe forts
- Accès restreint aux données selon le principe du besoin d'en connaître
- Surveillance continue de la sécurité
- Sauvegardes régulières et sécurisées
- Formation du personnel à la protection des données
9. Transferts hors UE
Certains de nos prestataires sont situés hors de l'Union Européenne, notamment :
- Google LLC (États-Unis) : Pour l'authentification OAuth uniquement
Dans ces cas, nous nous assurons que des garanties appropriées sont en place (clauses contractuelles types, décisions d'adéquation de la Commission européenne).
10. Utilisation des données Google OAuth
Cette section décrit spécifiquement notre utilisation des données Google OAuth conformément aux exigences de Google API Services User Data Policy.
Données Google accédées :
- Adresse email Google (pour l'identification et la communication)
- Nom et prénom (pour personnaliser l'expérience utilisateur)
- Photo de profil (optionnelle, pour l'avatar du compte)
- Identifiant unique Google (pour l'authentification sécurisée)
Utilisation des données Google :
- Création et gestion de votre compte FORGEMY
- Authentification sécurisée lors de vos connexions
- Personnalisation de votre profil utilisateur
- Communication par email concernant nos services
- Prévention de la fraude et sécurité des comptes
Partage des données Google :
Nous ne partageons PAS vos données Google avec des tiers. Vos données Google sont utilisées exclusivement pour :
- L'authentification via Google OAuth
- La gestion de votre compte FORGEMY
- La fourniture de nos services de formation
Exception : Nous pouvons partager des données avec les autorités compétentes uniquement en cas d'obligation légale.
Stockage et protection des données Google :
- Chiffrement des données en transit et au repos
- Stockage sécurisé sur des serveurs conformes RGPD
- Accès restreint selon le principe du besoin d'en connaître
- Surveillance continue de la sécurité
- Sauvegardes régulières et sécurisées
Conservation et suppression des données Google :
- Durée de conservation : Durée de vie de votre compte + 1 an après suppression
- Suppression automatique : Vos données Google sont supprimées automatiquement si vous supprimez votre compte
- Suppression sur demande : Vous pouvez demander la suppression de vos données Google à tout moment
- Processus de suppression : Contactez-nous à support@forgemy.com pour demander la suppression
Important : La suppression de vos données Google entraînera la suppression de votre compte FORGEMY et de toutes vos données associées.
11. Cookies et technologies similaires
Notre site utilise des cookies et technologies similaires. Pour plus d'informations sur notre utilisation des cookies, consultez notre Politique des cookies.
12. Contact et réclamations
Pour toute question sur cette politique, contactez-nous à : support@forgemy.com
Vous avez également le droit de déposer une réclamation auprès de la CNIL (www.cnil.fr) si vous estimez que vos droits ne sont pas respectés.
Consultez également nos Conditions générales d'utilisation et notre Politique des cookies