Aller au contenu
Anamata Lab Tes données, sans zone grise.

Confidentialité

Ce que nous faisons de tes données.

Cette page t'explique quelles données Anamata Lab utilise, dans quel but, avec qui elles peuvent être partagées et comment garder la main.

Mise à jour le .

01

Qui est responsable

Impact The World Now, société de Dubaï qui exploite la marque Anamata Lab, est responsable des traitements décrits ici.

Pour toute question ou demande sur tes données, écris à franck@anamatalab.com.

02

Pourquoi nous utilisons tes données

Chaque usage reste limité à ce qui est nécessaire au service concerné.

Liste d'attente et ressources

Données
Ton prénom, ton adresse e-mail, ton numéro WhatsApp si tu le donnes, ce que tu vends, la ressource demandée et la provenance de ta demande. Les identifiants de mesure et de campagne ne sont associés à ta fiche qu'avec l'accord de mesure correspondant.
Pourquoi
T'inscrire à la liste demandée, livrer la ressource par e-mail ou WhatsApp et t'envoyer les informations liées à cette demande.
Base légale
Les mesures prises à ta demande, au titre de l'article 6.1.b du RGPD. La mesure d'audience associée repose, lorsqu'elle est activée, sur ton consentement (article 6.1.a).
Conservation
Ta fiche est conservée jusqu'à ta demande d'effacement ; une durée maximale est en cours de définition. Tu peux te désinscrire depuis chaque e-mail et demander l'effacement de ta fiche à tout moment.

Prise de rendez-vous

Données
Prénom, nom, e-mail, téléphone, fuseau horaire, réponses au formulaire, provenance, créneau choisi et, si tu l'écris, ton message de préparation. Pour une demande anonyme, la vérification anti-robots transmet aussi à Cloudflare Turnstile son jeton et ton adresse IP.
Pourquoi
Te proposer un créneau, qualifier et gérer le rendez-vous, envoyer les confirmations et rappels, créer l'invitation Google Agenda avec son lien Meet, tenir le suivi dans le CRM et protéger le service contre les abus.
Base légale
L'exécution de ta demande de rendez-vous (article 6.1.b du RGPD) et notre intérêt légitime à sécuriser le service et à suivre ses incidents (article 6.1.f).
Conservation
Une demande qui n'aboutit jamais à une réservation est anonymisée après 12 mois. La durée de conservation des rendez-vous réservés est en cours de définition ; tu peux en demander l'effacement à tout moment.

Espace client et connexion par code

Données
Adresse e-mail, rôle, empreintes des codes et sessions, empreinte HMAC de la source réseau, dates d'activité et journal des actions d'administration. Ni le code ni le jeton de session ne sont conservés en clair.
Pourquoi
Vérifier ton adresse, ouvrir ton espace, maintenir ta session et garder une trace des actions sensibles.
Base légale
L'exécution du service auquel ton espace donne accès (article 6.1.b du RGPD) et notre intérêt légitime à sécuriser cet accès (article 6.1.f).
Conservation
Un code est utilisable pendant 10 minutes. Pour l'espace de rendez-vous, la session dure au plus 90 jours et expire après 30 jours sans activité ; pour l'administration des calendriers, elle dure au plus 8 heures et expire après 30 minutes sans activité. Le calendrier d'effacement des traces de connexion expirées est en cours de définition.

Rappels et pass Wallet des lives

Données
Prénom, e-mail, identifiant d'inscription et groupe de mesure ; si tu ajoutes le pass, identifiant de bibliothèque de l'appareil, jeton push APNs et journal des rappels. Les limites anti-abus gardent une empreinte HMAC de l'adresse IP, jamais l'adresse elle-même.
Pourquoi
Créer ton pass Apple Wallet ou Google Wallet, le mettre à jour, afficher les rappels du live et mesurer l'effet du pass sur la présence.
Base légale
Ta demande d'ajout du pass et des rappels (article 6.1.b du RGPD) ; notre intérêt légitime pour le groupe de mesure et la protection anti-abus (article 6.1.f).
Conservation
Jusqu'à 90 jours après la fin du live, puis effacement automatique. Les compteurs anti-abus sont effacés au bout d'un jour.

Mesure d'audience

Données
Pages vues, interactions, provenance, identifiants techniques de visite et de session et, avec ton consentement, mesure détaillée PostHog et publicitaire Meta. Lorsqu'un contact est créé après cet accord, certains identifiants sont hachés avant l'envoi publicitaire. Les lignes d'arrivée ne contiennent aucune adresse e-mail et utilisent un identifiant pseudonyme.
Pourquoi
Comprendre l'usage de nos propres pages, corriger ce qui fonctionne mal et, seulement avec ton accord, mesurer l'efficacité de nos campagnes.
Base légale
Ton consentement pour la mesure détaillée et publicitaire (article 6.1.a du RGPD). La mesure des arrivées pseudonymes sur nos propres pages repose sur notre intérêt légitime (article 6.1.f).
Conservation
Les lignes d'arrivée pseudonymes sont conservées 13 mois, puis seuls les agrégats restent. Les durées de conservation chez PostHog et Meta sont en cours de vérification ; tu peux retirer ton consentement à tout moment.

Agenda Google des membres de l'équipe

Portée minimale
Données
Adresse e-mail du compte Google, portées accordées, jeton d'actualisation chiffré, état de la connexion, dernière lecture réussie et code d'erreur court. La seule portée calendrier demandée est calendar.events.freebusy : elle renvoie des plages occupées, jamais le détail des rendez-vous. Ces plages sont lues à la demande et ne sont pas conservées.
Pourquoi
Calculer les créneaux libres d'un membre de l'équipe afin de ne pas proposer un horaire où il est déjà occupé.
Base légale
La collaboration du membre avec Anamata Lab pour recevoir des rendez-vous (article 6.1.b du RGPD). Le membre connecte lui-même son compte et peut le déconnecter.
Conservation
Le jeton chiffré est conservé jusqu'à la révocation par le membre ou Anamata, puis révoqué chez Google et effacé localement. L'e-mail, les portées et les dates restent tant que la personne fait partie de l'équipe ; la durée de conservation après son départ est en cours de définition.

Usage limité Google. L'usage des données reçues des API Google respecte la Google API Services User Data Policy, y compris les exigences Limited Use. Les données reçues des API Google servent seulement à calculer les créneaux libres et ne sont ni vendues, ni transférées, ni utilisées pour de la publicité. Elles ne sont pas non plus envoyées à un modèle de langage.

03

Qui reçoit les données

Seules les personnes autorisées d'Anamata Lab et les prestataires appelés par le service concerné y accèdent.

Impact The World Now étant établie à Dubaï, les données qu'elle traite peuvent être accessibles depuis Dubaï, hors de l'Union européenne. L'encadrement de cet accès est en cours de vérification ; cette page sera mise à jour.

DestinataireRôleRégion ou garantie
VercelExécution des services webFonctions configurées en UE, région dub1.
SupabaseBase de donnéesUE, région eu-west-1.
BrevoContacts, ressources, codes, confirmations et rappels par e-mailEn cours de vérification.
GoogleAgenda, Meet, Google Wallet et livraison de certaines ressources par Google WorkspaceGoogle LLC participe au EU-U.S. Data Privacy Framework ; transfert couvert par la décision d'adéquation correspondante.
AppleApple Wallet et notifications APNs videsTransferts encadrés par des clauses contractuelles types.
AirtableSuivi CRM des demandes et rendez-vousEn cours de vérification.
Cloudflare TurnstileVérification anti-robots des demandes anonymesEn cours de vérification.
PostHogMesure d'audience consentieLe code utilise les points d'ingestion européens eu.i.posthog.com.
MetaMesure publicitaire après consentement et liens WhatsApp ouverts à ta demandeEn cours de vérification.
MicrosoftAjout du rendez-vous à Outlook quand tu choisis ce boutonEn cours de vérification.
SentryDiagnostic d'erreurs, avec identités et paramètres sensibles retirésLe code n'accepte que le point d'ingestion européen allemand ingest.de.sentry.io.
TelegramAlertes opérationnelles de rendez-vous pouvant contenir un prénom et une heureEn cours de vérification.

Pour les prestataires marqués « en cours de vérification », le lieu de traitement et l\'encadrement des transferts sont en cours de vérification : cette page sera mise à jour dès qu\'ils sont confirmés.

04

Tes droits

Selon ta situation, tu peux demander l'accès à tes données, leur rectification ou leur effacement, exercer ton droit d'opposition à un traitement, demander sa limitation, recevoir les données concernées au titre de la portabilité, et demander le retrait du consentement à tout moment.

Pour exercer un droit, écris à franck@anamatalab.com en indiquant assez d'informations pour retrouver ta demande, sans envoyer plus de données que nécessaire.

Tu peux aussi déposer une réclamation auprès de l'autorité de protection des données compétente dans ton pays ou ton lieu de résidence.