Politique de confidentialité — RGPD

Dernière mise à jour : Avril 2026

Préambule

Dans le cadre de ses activités, MedMax SARL, en tant que responsable de traitement, procède au traitement de données à caractère personnel en stricte conformité avec la réglementation en vigueur, à savoir :

  • Le Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel (RGPD), applicable depuis le 25 mai 2018 ;
  • La loi n°78-17 du 6 janvier 1978 modifiée relative à l'informatique, aux fichiers et aux libertés (« loi Informatique et Libertés »).

La présente politique de confidentialité a pour objet d'informer les utilisateurs des sites de MedMax SARL de la nature des données collectées, des finalités de leur traitement, de leur durée de conservation ainsi que de leurs droits.

Article 1 – Définitions

Au sens de la présente politique, on entend par :

  • Donnée à caractère personnel : toute information se rapportant à une personne physique identifiée ou identifiable, directement ou indirectement, notamment par référence à un identifiant tel qu'un nom, un numéro d'identification, des données de localisation ou à un ou plusieurs éléments propres à son identité physique, économique, culturelle ou sociale (article 4 du RGPD).
  • Responsable de traitement : la personne morale qui détermine les finalités et les moyens du traitement. En l'espèce : MedMax SARL.
  • Traitement : toute opération portant sur des données personnelles (collecte, enregistrement, conservation, utilisation, communication, effacement, etc.).
  • Utilisateur : toute personne physique naviguant sur les sites de MedMax SARL et/ou achetant ses produits et services.

Article 2 – Responsable du traitement

Le responsable du traitement des données personnelles est MedMax SARL, représentée par son Président, Monsieur Maxime Callens. Pour toute question relative à la protection de vos données, vous pouvez nous contacter à l'adresse : contact@evotattoo.fr ou par courrier postal à l'adresse du siège social.

Article 3 – Données collectées et finalités

MedMax SARL collecte uniquement les données strictement nécessaires à la réalisation de ses services. Les données susceptibles d'être collectées sont les suivantes :

  • Nom, prénom, adresse postale, adresse électronique, numéro de téléphone : dans le cadre de la gestion des inscriptions aux formations, du traitement des commandes de la boutique en ligne, et de la relation client ;
  • Données de paiement : traitées exclusivement par les prestataires de paiement sécurisé (Stripe, PayPal ou équivalent) et non conservées par MedMax SARL ;
  • Données de navigation et cookies : adresse IP, pages visitées, date et heure de consultation, pour améliorer l'expérience utilisateur et mesurer l'audience ;
  • Données liées à la formation : pour les stagiaires inscrits, les éléments nécessaires à la gestion administrative de la formation (numéro CPF, dossier de financement le cas échéant), aux attestations de suivi et de réussite.

Les finalités de traitement sont les suivantes : gestion de la relation contractuelle, traitement des inscriptions et commandes, émission de factures, communication commerciale, amélioration du site, respect des obligations légales et comptables.

Article 4 – Destinataires des données

Les données personnelles des utilisateurs ne sont ni vendues, ni louées, ni cédées à des tiers à des fins commerciales. Elles peuvent être communiquées, dans la stricte limite de ce qui est nécessaire à l'exécution des services, aux sous-traitants suivants :

  • Lovable : hébergement du site ;
  • Stripe / PayPal ou équivalent : traitement des paiements en ligne ;
  • Organismes financeurs (Caisse des Dépôts et Consignations / Mon Compte Formation, France Travail) : dans le cadre de la prise en charge financière des formations, les données nécessaires au suivi des dossiers peuvent être transmises aux organismes financeurs compétents.

MedMax SARL exige de ses sous-traitants qu'ils respectent la réglementation applicable en matière de protection des données.

Article 5 – Durée de conservation

Les données à caractère personnel sont conservées pour la durée strictement nécessaire aux finalités décrites ci-dessus, et au plus :

  • 3 ans à compter de la fin de la relation commerciale pour les données clients ;
  • 3 ans à compter du dernier contact pour les prospects ;
  • 10 ans pour les documents comptables et fiscaux, conformément aux obligations légales ;
  • La durée légale applicable pour les dossiers de formation professionnelle.

Article 6 – Cookies

Le site www.evotattoo.fr utilise des cookies, c'est-à-dire de petits fichiers texte déposés sur le terminal de l'utilisateur lors de sa navigation. Certains cookies sont nécessaires au bon fonctionnement du site, d'autres permettent de mesurer l'audience (notamment via Google Analytics) ou de personnaliser l'expérience utilisateur.

Conformément aux recommandations de la CNIL et à l'article 82 de la loi Informatique et Libertés, les cookies non essentiels ne peuvent être déposés qu'après recueil du consentement préalable de l'utilisateur. L'utilisateur peut à tout moment gérer ses préférences en matière de cookies via le bandeau de consentement ou les paramètres de son navigateur.

Article 7 – Sécurité des données

MedMax SARL met en œuvre des mesures techniques et organisationnelles appropriées afin d'assurer un niveau de sécurité adapté au risque, conformément à l'article 32 du RGPD. Ces mesures comprennent notamment : le chiffrement des communications via le protocole HTTPS (TLS), des dispositifs anti-spam, des accès restreints aux données personnelles selon le principe du moindre privilège, et la vérification préalable de la conformité de ses prestataires techniques.

Toutefois, aucune transmission de données via internet ne peut être garantie comme étant totalement sécurisée. En cas de violation de données à caractère personnel susceptible d'engendrer un risque élevé pour les droits et libertés des personnes concernées, MedMax SARL s'engage à notifier les personnes concernées dans les meilleurs délais, conformément à l'article 34 du RGPD.

Article 8 – Droits des personnes concernées

Conformément aux articles 15 à 22 du RGPD et à la loi Informatique et Libertés, chaque utilisateur dispose des droits suivants :

  • Droit d'accès (article 15 du RGPD) : obtenir confirmation du traitement de vos données et en obtenir une copie ;
  • Droit de rectification (article 16) : corriger des données inexactes ou incomplètes ;
  • Droit à l'effacement (« droit à l'oubli », article 17) : sous réserve des obligations légales de conservation ;
  • Droit à la limitation du traitement (article 18) ;
  • Droit à la portabilité (article 20) : recevoir vos données dans un format structuré ;
  • Droit d'opposition (article 21) : vous opposer au traitement de vos données à des fins de prospection commerciale ;
  • Droit de définir des directives post-mortem (article 85 de la loi Informatique et Libertés modifiée).

Pour exercer vos droits, adressez votre demande par courrier électronique à contact@evotattoo.fr ou par courrier postal au siège social. Votre demande sera traitée dans un délai d'un mois à compter de sa réception (article 12 du RGPD). Si vous estimez que vos droits ne sont pas respectés, vous avez également le droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL), autorité de contrôle compétente en France : www.cnil.fr.

Article 9 – Modification de la politique de confidentialité

MedMax SARL se réserve le droit de modifier la présente politique de confidentialité à tout moment, notamment afin de se conformer à toute évolution législative, réglementaire, jurisprudentielle ou technologique. Les modifications seront publiées sur le site avec indication de la date de mise à jour. L'utilisation continue du site après publication des modifications vaut acceptation de la nouvelle politique.