Politique de confidentialité

Dernière mise à jour : 27/09/2025

1. Responsable du traitement

FORGEMY est responsable du traitement de vos données personnelles.

2. Données collectées

Nous collectons les données suivantes :

Données d'identification :

  • Nom et prénom
  • Adresse email
  • Date de naissance (optionnelle)
  • Profession (optionnelle)
  • Bio (optionnelle)

Données de compte et abonnement :

  • Statut d'abonnement
  • Date de souscription
  • Historique des paiements
  • Préférences de communication

Données de formation :

  • Formations débloquées
  • Progression dans les cours
  • Formations favorites
  • Date de début des formations

Données de connexion :

  • Adresse IP
  • Données de navigation
  • Horodatage des connexions
  • Type de navigateur et appareil

Données de parrainage :

  • Code de parrainage utilisé
  • Utilisateurs parrainés
  • Date d'utilisation du parrainage

Données Google OAuth (si connexion via Google) :

  • Adresse email Google
  • Nom et prénom depuis le profil Google
  • Photo de profil Google (optionnelle)
  • Identifiant unique Google (Google ID)

Important : Nous n'accédons qu'aux informations de base de votre compte Google nécessaires pour créer et gérer votre compte FORGEMY. Nous ne collectons pas d'autres données de votre compte Google.

3. Finalités du traitement

Vos données sont traitées pour les finalités suivantes :

Gestion de votre compte

Création, authentification et administration de votre compte utilisateur

Fourniture des services

Accès aux formations, suivi de progression, support client

Gestion des abonnements

Facturation, paiements, gestion des abonnements

Amélioration des services

Analyse d'usage, optimisation de l'expérience utilisateur

Communication

Envoi d'informations importantes, newsletters (avec consentement)

Sécurité

Prévention de la fraude, protection des comptes

Authentification Google OAuth

Connexion sécurisée via Google, création automatique de compte, synchronisation des informations de profil

4. Base légale

Le traitement de vos données repose sur :

Exécution du contrat

Pour fournir les services de formation que vous avez souscrits

Intérêt légitime

Pour améliorer nos services, assurer la sécurité et prévenir la fraude

Consentement

Pour les communications marketing et les cookies non essentiels

Obligation légale

Pour respecter nos obligations comptables et fiscales

5. Destinataires des données

Vos données peuvent être partagées avec :

  • Prestataires d'hébergement : Vercel Inc. (région Europe - Paris, France)
  • Base de données : Prestataire européen certifié RGPD (AWS Europe)
  • Prestataires de paiement : Stripe pour le traitement des paiements
  • Google LLC : Pour l'authentification OAuth (données Google uniquement pour la connexion)
  • Prestataires techniques : Pour le support et la maintenance
  • Autorités compétentes : En cas d'obligation légale

Tous nos prestataires sont soumis à des obligations contractuelles strictes en matière de protection des données et ne peuvent utiliser vos données que dans le cadre de la fourniture de leurs services.

6. Conservation des données

Vos données sont conservées :

Données de compte

Durée de vie du compte + 3 ans après suppression

Données de formation

Durée de vie du compte + 5 ans après suppression

Données de paiement

10 ans (obligation légale comptable)

Données de connexion

12 mois maximum

7. Vos droits

Conformément au RGPD, vous disposez des droits suivants :

Droit d'accès

Consulter vos données personnelles

Droit de rectification

Corriger des données inexactes

Droit à l'effacement

Supprimer vos données ("droit à l'oubli")

Droit à la portabilité

Récupérer vos données dans un format structuré

Droit d'opposition

Vous opposer au traitement pour des raisons légitimes

Droit de limitation

Limiter le traitement de vos données

Pour exercer vos droits, contactez-nous à support@forgemy.com ou utilisez les paramètres de votre compte. Nous vous répondrons dans un délai d'un mois.

Processus de suppression des données Google OAuth

Si vous avez créé votre compte via Google OAuth et souhaitez supprimer vos données Google :

  1. Contactez-nous à support@forgemy.com avec le sujet "Suppression données Google OAuth"
  2. Indiquez votre adresse email Google utilisée pour la connexion
  3. Confirmez que vous souhaitez supprimer toutes vos données associées
  4. Nous supprimerons vos données dans un délai de 30 jours maximum
  5. Vous recevrez une confirmation de suppression par email

Note : Cette suppression est irréversible et supprimera votre compte FORGEMY et toutes vos données associées.

8. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données :

  • Chiffrement des données en transit et au repos
  • Authentification sécurisée avec mots de passe forts
  • Accès restreint aux données selon le principe du besoin d'en connaître
  • Surveillance continue de la sécurité
  • Sauvegardes régulières et sécurisées
  • Formation du personnel à la protection des données

9. Transferts hors UE

Certains de nos prestataires sont situés hors de l'Union Européenne, notamment :

  • Google LLC (États-Unis) : Pour l'authentification OAuth uniquement

Dans ces cas, nous nous assurons que des garanties appropriées sont en place (clauses contractuelles types, décisions d'adéquation de la Commission européenne).

10. Utilisation des données Google OAuth

Cette section décrit spécifiquement notre utilisation des données Google OAuth conformément aux exigences de Google API Services User Data Policy.

Données Google accédées :

  • Adresse email Google (pour l'identification et la communication)
  • Nom et prénom (pour personnaliser l'expérience utilisateur)
  • Photo de profil (optionnelle, pour l'avatar du compte)
  • Identifiant unique Google (pour l'authentification sécurisée)

Utilisation des données Google :

  • Création et gestion de votre compte FORGEMY
  • Authentification sécurisée lors de vos connexions
  • Personnalisation de votre profil utilisateur
  • Communication par email concernant nos services
  • Prévention de la fraude et sécurité des comptes

Partage des données Google :

Nous ne partageons PAS vos données Google avec des tiers. Vos données Google sont utilisées exclusivement pour :

  • L'authentification via Google OAuth
  • La gestion de votre compte FORGEMY
  • La fourniture de nos services de formation

Exception : Nous pouvons partager des données avec les autorités compétentes uniquement en cas d'obligation légale.

Stockage et protection des données Google :

  • Chiffrement des données en transit et au repos
  • Stockage sécurisé sur des serveurs conformes RGPD
  • Accès restreint selon le principe du besoin d'en connaître
  • Surveillance continue de la sécurité
  • Sauvegardes régulières et sécurisées

Conservation et suppression des données Google :

  • Durée de conservation : Durée de vie de votre compte + 1 an après suppression
  • Suppression automatique : Vos données Google sont supprimées automatiquement si vous supprimez votre compte
  • Suppression sur demande : Vous pouvez demander la suppression de vos données Google à tout moment
  • Processus de suppression : Contactez-nous à support@forgemy.com pour demander la suppression

Important : La suppression de vos données Google entraînera la suppression de votre compte FORGEMY et de toutes vos données associées.

11. Cookies et technologies similaires

Notre site utilise des cookies et technologies similaires. Pour plus d'informations sur notre utilisation des cookies, consultez notre Politique des cookies.

12. Contact et réclamations

Pour toute question sur cette politique, contactez-nous à : support@forgemy.com

Vous avez également le droit de déposer une réclamation auprès de la CNIL (www.cnil.fr) si vous estimez que vos droits ne sont pas respectés.

Consultez également nos Conditions générales d'utilisation et notre Politique des cookies