01
Qui est responsable
Impact The World Now, société de Dubaï qui exploite la marque Anamata Lab, est responsable des traitements décrits ici.
Pour toute question ou demande sur tes données, écris à franck@anamatalab.com.
02
Pourquoi nous utilisons tes données
Chaque usage reste limité à ce qui est nécessaire au service concerné.
Liste d'attente et ressources
- Données
- Ton prénom, ton adresse e-mail, ton numéro WhatsApp si tu le donnes, ce que tu vends, la ressource demandée et la provenance de ta demande. Les identifiants de mesure et de campagne ne sont associés à ta fiche qu'avec l'accord de mesure correspondant.
- Pourquoi
- T'inscrire à la liste demandée, livrer la ressource par e-mail ou WhatsApp et t'envoyer les informations liées à cette demande.
- Base légale
- Les mesures prises à ta demande, au titre de l'article 6.1.b du RGPD. La mesure d'audience associée repose, lorsqu'elle est activée, sur ton consentement (article 6.1.a).
- Conservation
- Ta fiche est conservée jusqu'à ta demande d'effacement ; une durée maximale est en cours de définition. Tu peux te désinscrire depuis chaque e-mail et demander l'effacement de ta fiche à tout moment.
Prise de rendez-vous
- Données
- Prénom, nom, e-mail, téléphone, fuseau horaire, réponses au formulaire, provenance, créneau choisi et, si tu l'écris, ton message de préparation. Pour une demande anonyme, la vérification anti-robots transmet aussi à Cloudflare Turnstile son jeton et ton adresse IP.
- Pourquoi
- Te proposer un créneau, qualifier et gérer le rendez-vous, envoyer les confirmations et rappels, créer l'invitation Google Agenda avec son lien Meet, tenir le suivi dans le CRM et protéger le service contre les abus.
- Base légale
- L'exécution de ta demande de rendez-vous (article 6.1.b du RGPD) et notre intérêt légitime à sécuriser le service et à suivre ses incidents (article 6.1.f).
- Conservation
- Une demande qui n'aboutit jamais à une réservation est anonymisée après 12 mois. La durée de conservation des rendez-vous réservés est en cours de définition ; tu peux en demander l'effacement à tout moment.
Espace client et connexion par code
- Données
- Adresse e-mail, rôle, empreintes des codes et sessions, empreinte HMAC de la source réseau, dates d'activité et journal des actions d'administration. Ni le code ni le jeton de session ne sont conservés en clair.
- Pourquoi
- Vérifier ton adresse, ouvrir ton espace, maintenir ta session et garder une trace des actions sensibles.
- Base légale
- L'exécution du service auquel ton espace donne accès (article 6.1.b du RGPD) et notre intérêt légitime à sécuriser cet accès (article 6.1.f).
- Conservation
- Un code est utilisable pendant 10 minutes. Pour l'espace de rendez-vous, la session dure au plus 90 jours et expire après 30 jours sans activité ; pour l'administration des calendriers, elle dure au plus 8 heures et expire après 30 minutes sans activité. Le calendrier d'effacement des traces de connexion expirées est en cours de définition.
Rappels et pass Wallet des lives
- Données
- Prénom, e-mail, identifiant d'inscription et groupe de mesure ; si tu ajoutes le pass, identifiant de bibliothèque de l'appareil, jeton push APNs et journal des rappels. Les limites anti-abus gardent une empreinte HMAC de l'adresse IP, jamais l'adresse elle-même.
- Pourquoi
- Créer ton pass Apple Wallet ou Google Wallet, le mettre à jour, afficher les rappels du live et mesurer l'effet du pass sur la présence.
- Base légale
- Ta demande d'ajout du pass et des rappels (article 6.1.b du RGPD) ; notre intérêt légitime pour le groupe de mesure et la protection anti-abus (article 6.1.f).
- Conservation
- Jusqu'à 90 jours après la fin du live, puis effacement automatique. Les compteurs anti-abus sont effacés au bout d'un jour.
Mesure d'audience
- Données
- Pages vues, interactions, provenance, identifiants techniques de visite et de session et, avec ton consentement, mesure détaillée PostHog et publicitaire Meta. Lorsqu'un contact est créé après cet accord, certains identifiants sont hachés avant l'envoi publicitaire. Les lignes d'arrivée ne contiennent aucune adresse e-mail et utilisent un identifiant pseudonyme.
- Pourquoi
- Comprendre l'usage de nos propres pages, corriger ce qui fonctionne mal et, seulement avec ton accord, mesurer l'efficacité de nos campagnes.
- Base légale
- Ton consentement pour la mesure détaillée et publicitaire (article 6.1.a du RGPD). La mesure des arrivées pseudonymes sur nos propres pages repose sur notre intérêt légitime (article 6.1.f).
- Conservation
- Les lignes d'arrivée pseudonymes sont conservées 13 mois, puis seuls les agrégats restent. Les durées de conservation chez PostHog et Meta sont en cours de vérification ; tu peux retirer ton consentement à tout moment.
Agenda Google des membres de l'équipe
Portée minimale- Données
- Adresse e-mail du compte Google, portées accordées, jeton d'actualisation chiffré, état de la connexion, dernière lecture réussie et code d'erreur court. La seule portée calendrier demandée est
calendar.events.freebusy: elle renvoie des plages occupées, jamais le détail des rendez-vous. Ces plages sont lues à la demande et ne sont pas conservées. - Pourquoi
- Calculer les créneaux libres d'un membre de l'équipe afin de ne pas proposer un horaire où il est déjà occupé.
- Base légale
- La collaboration du membre avec Anamata Lab pour recevoir des rendez-vous (article 6.1.b du RGPD). Le membre connecte lui-même son compte et peut le déconnecter.
- Conservation
- Le jeton chiffré est conservé jusqu'à la révocation par le membre ou Anamata, puis révoqué chez Google et effacé localement. L'e-mail, les portées et les dates restent tant que la personne fait partie de l'équipe ; la durée de conservation après son départ est en cours de définition.
Usage limité Google. L'usage des données reçues des API Google respecte la Google API Services User Data Policy, y compris les exigences Limited Use. Les données reçues des API Google servent seulement à calculer les créneaux libres et ne sont ni vendues, ni transférées, ni utilisées pour de la publicité. Elles ne sont pas non plus envoyées à un modèle de langage.
03
Qui reçoit les données
Seules les personnes autorisées d'Anamata Lab et les prestataires appelés par le service concerné y accèdent.
Impact The World Now étant établie à Dubaï, les données qu'elle traite peuvent être accessibles depuis Dubaï, hors de l'Union européenne. L'encadrement de cet accès est en cours de vérification ; cette page sera mise à jour.
| Destinataire | Rôle | Région ou garantie |
|---|---|---|
| Vercel | Exécution des services web | Fonctions configurées en UE, région dub1. |
| Supabase | Base de données | UE, région eu-west-1. |
| Brevo | Contacts, ressources, codes, confirmations et rappels par e-mail | En cours de vérification. |
| Agenda, Meet, Google Wallet et livraison de certaines ressources par Google Workspace | Google LLC participe au EU-U.S. Data Privacy Framework ; transfert couvert par la décision d'adéquation correspondante. | |
| Apple | Apple Wallet et notifications APNs vides | Transferts encadrés par des clauses contractuelles types. |
| Airtable | Suivi CRM des demandes et rendez-vous | En cours de vérification. |
| Cloudflare Turnstile | Vérification anti-robots des demandes anonymes | En cours de vérification. |
| PostHog | Mesure d'audience consentie | Le code utilise les points d'ingestion européens eu.i.posthog.com. |
| Meta | Mesure publicitaire après consentement et liens WhatsApp ouverts à ta demande | En cours de vérification. |
| Microsoft | Ajout du rendez-vous à Outlook quand tu choisis ce bouton | En cours de vérification. |
| Sentry | Diagnostic d'erreurs, avec identités et paramètres sensibles retirés | Le code n'accepte que le point d'ingestion européen allemand ingest.de.sentry.io. |
| Telegram | Alertes opérationnelles de rendez-vous pouvant contenir un prénom et une heure | En cours de vérification. |
Pour les prestataires marqués « en cours de vérification », le lieu de traitement et l\'encadrement des transferts sont en cours de vérification : cette page sera mise à jour dès qu\'ils sont confirmés.
04
Tes droits
Selon ta situation, tu peux demander l'accès à tes données, leur rectification ou leur effacement, exercer ton droit d'opposition à un traitement, demander sa limitation, recevoir les données concernées au titre de la portabilité, et demander le retrait du consentement à tout moment.
Pour exercer un droit, écris à franck@anamatalab.com en indiquant assez d'informations pour retrouver ta demande, sans envoyer plus de données que nécessaire.
Tu peux aussi déposer une réclamation auprès de l'autorité de protection des données compétente dans ton pays ou ton lieu de résidence.