Dernière mise à jour : 6 mai 2026
1. Responsable du traitement
Le responsable du traitement des données collectées sur le site https://lab.scalya.ai (ci-après « le Site ») est :
Adrien Kornmann Entrepreneur individuel — Micro-entreprise 10 rue Louise Weiss, 67500 Haguenau, France Email : adrien@scalya.ai SIREN : 843 063 199
Aucun Délégué à la Protection des Données (DPO) n'est désigné, la désignation n'étant pas obligatoire compte tenu de la nature et du volume des traitements réalisés.
2. Données collectées
Les données suivantes sont susceptibles d'être collectées :
Données d'identification : nom, prénom, adresse email, numéro de téléphone
Données de transaction : montant, date de commande, produit acheté. Les coordonnées bancaires ne sont jamais stockées par l'éditeur — elles sont traitées directement par Stripe.
Données de réservation : créneaux de rendez-vous, réponses aux formulaires (via Fillout)
Données de visionnage vidéo : durée de visionnage, taux de complétion (via Vidalytics)
Données d'usage de la plateforme membres : connexion, progression, interactions (via Circle)
Données de navigation : adresse IP, type de navigateur, pages visitées, cookies
3. Finalités et bases légales
Chaque traitement est fondé sur une base légale précise :
Accès à la VSL et envoi des emails de suivi liés Base légale : Exécution de mesures précontractuelles.
Gestion des commandes, paiement, accès au programme Base légale : Exécution du contrat.
Réservation et tenue des rendez-vous Base légale : Exécution de mesures précontractuelles.
Tenue de la comptabilité et émission des factures Base légale : Obligation légale.
Mesure d'audience publicitaire et reciblage Base légale : Consentement.
Hébergement et lecture des vidéos Base légale : Intérêt légitime, et consentement pour les cookies associés.
Sécurité du site et prévention de la fraude Base légale : Intérêt légitime.
4. Destinataires et sous-traitants
Les données sont accessibles uniquement à l'éditeur. Pour assurer le fonctionnement du Site et des services, certains sous-traitants peuvent recevoir des données personnelles :
Stripe Payments Europe Ltd Finalité : traitement des paiements. Pays : Irlande (Union Européenne). Aucun transfert hors UE.
Systeme.io Finalité : hébergement du Site, envoi d'emails, gestion de la plateforme. Pays : France (Union Européenne). Aucun transfert hors UE.
Fillout Inc. Finalité : formulaires et prise de rendez-vous. Pays : États-Unis. Encadrement du transfert : Data Privacy Framework et Clauses Contractuelles Types.
Meta Platforms Ireland Ltd / Meta Platforms Inc. Finalité : pixel publicitaire et reciblage sur Facebook et Instagram. Pays : Irlande et États-Unis. Encadrement du transfert : Data Privacy Framework.
Vidalytics LLC Finalité : hébergement et lecture des vidéos. Pays : États-Unis. Encadrement du transfert : Clauses Contractuelles Types.
Circle Internet Services, Inc. Finalité : plateforme communautaire et accès au programme de formation. Pays : États-Unis. Encadrement du transfert : Data Privacy Framework et Clauses Contractuelles Types.
Aucune donnée n'est revendue à des tiers.
5. Transferts hors Union Européenne
Certains sous-traitants (Fillout, Meta, Vidalytics, Circle) sont établis aux États-Unis. Ces transferts sont encadrés conformément au RGPD via :
l'adhésion au Data Privacy Framework (DPF) lorsque le sous-traitant y est certifié ;
la signature de Clauses Contractuelles Types (CCT) approuvées par la Commission européenne pour les autres cas.
6. Durées de conservation
Les données sont conservées le temps strictement nécessaire à la finalité du traitement :
Email et données prospect (opt-in non converti) : 3 ans à compter du dernier contact actif.
Données client (compte, programme suivi) : durée de la relation contractuelle + 3 ans.
Factures et pièces comptables : 10 ans (obligation fiscale).
Cookies de mesure d'audience et marketing : 13 mois maximum.
Données de visionnage vidéo : durée de la séquence + 3 ans.
À l'issue de ces durées, les données sont supprimées ou anonymisées.
7. Cookies
Le Site utilise plusieurs catégories de cookies.
Cookies strictement nécessaires (pas de consentement requis) Ils permettent le fonctionnement du Site : session, sécurité, navigation. Ils sont déposés par Systeme.io.
Cookies de mesure publicitaire et de reciblage (consentement requis) Meta Pixel : mesure des conversions publicitaires et reciblage des visiteurs sur les plateformes Meta (Facebook, Instagram).
Cookies vidéo (consentement requis) Vidalytics : mesure du visionnage et personnalisation de l'expérience vidéo.
La gestion du consentement aux cookies est assurée via la solution Axeptio. L'utilisateur peut à tout moment modifier ses préférences en cliquant sur l'icône de gestion des cookies en bas de page.
Aucun cookie marketing ou de mesure n'est déposé avant le consentement explicite de l'utilisateur.
8. Droits des personnes
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants sur vos données personnelles :
Droit d'accès : obtenir une copie de vos données.
Droit de rectification : corriger des données inexactes ou incomplètes.
Droit à l'effacement (« droit à l'oubli ») : faire supprimer vos données.
Droit à la limitation : restreindre l'utilisation de vos données.
Droit d'opposition : vous opposer à un traitement basé sur l'intérêt légitime.
Droit à la portabilité : recevoir vos données dans un format structuré.
Droit de retirer votre consentement à tout moment, lorsque le traitement repose sur celui-ci.
Droit de définir des directives post-mortem sur le sort de vos données.
Comment exercer vos droits
Adressez votre demande, accompagnée d'un justificatif d'identité si nécessaire :
Par email : adrien@scalya.ai
Par courrier : Adrien Kornmann, 10 rue Louise Weiss, 67500 Haguenau, France
Une réponse sera apportée dans un délai maximum d'un mois à compter de la réception de votre demande.
Réclamation auprès de la CNIL
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL :
CNIL — 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 www.cnil.fr
9. Sécurité
L'éditeur met en œuvre des mesures techniques et organisationnelles appropriées (chiffrement des connexions HTTPS, accès restreints, sauvegardes régulières) pour protéger les données contre tout accès non autorisé, perte, altération ou divulgation.
En cas de violation de données présentant un risque pour vos droits et libertés, l'éditeur s'engage à notifier la CNIL dans un délai de 72 heures et à informer les personnes concernées si nécessaire.
10. Modification de la politique
La présente politique peut être mise à jour à tout moment pour refléter l'évolution des traitements ou de la réglementation. La date en haut du document indique la dernière mise à jour. Les modifications substantielles seront notifiées aux utilisateurs concernés.