Last updated: February 2026
Politique de confidentialité
La présente politique de confidentialité décrit la manière dont TUALA WEB SARL collecte, utilise et protège les données personnelles des utilisateurs du service Cenacle, conformément au Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679) et à la loi Informatique et Libertés du 6 janvier 1978 modifiée.
1. Responsable du traitement
Le responsable du traitement des données personnelles est :
- Raison sociale : TUALA WEB SARL
- Représentant : Thibaut Trezieres, Gérant
- Adresse : IMMEUBLE VOLTA, 17 RUE JEANNE BRACONNIER, 92360 MEUDON
- Contact : contact@cenacle.club
2. Données collectées
2.1. Données de compte
Lors de la création de votre compte : adresse email, mot de passe (stocké sous forme hashée), nom et prénom.
2.2. Données d'organisation
Informations relatives à votre cercle : nom du cercle, description, ville, paramètres de configuration.
2.3. Données de membres
Données saisies par l'organisateur du cercle concernant ses membres : nom, prénom, adresse email, numéro de téléphone, entreprise, secteur d'activité, profil LinkedIn. Ces données sont saisies sous la responsabilité de l'organisateur du cercle, qui en est le responsable de traitement.
2.4. Données d'événements
Données relatives aux événements : inscriptions, participations, feedbacks, réponses aux questionnaires.
2.5. Données de paiement
Les données de paiement (numéros de carte bancaire) sont traitées exclusivement par notre prestataire de paiement Stripe. TUALA WEB ne stocke à aucun moment les numéros de carte bancaire. Seules les informations de facturation (montant, date, statut du paiement) sont conservées par TUALA WEB.
2.6. Données techniques
Données collectées automatiquement lors de votre navigation : adresse IP, type et version du navigateur, pages visitées, dates et heures de connexion, cookies techniques.
3. Finalités du traitement
Vos données personnelles sont collectées et traitées pour les finalités suivantes :
- Fourniture du service Cenacle : création et gestion de votre compte, fonctionnement de la plateforme, gestion de votre cercle et de vos événements
- Gestion des comptes et abonnements : facturation, suivi des paiements, gestion des souscriptions
- Envoi d'emails transactionnels : confirmations d'inscription, rappels d'événements, notifications de la plateforme
- Amélioration du service : analyse de l'utilisation, détection de bugs, optimisation des performances et de l'expérience utilisateur
- Respect des obligations légales : conservation des données de facturation, réponse aux réquisitions légales
4. Base légale des traitements
Chaque traitement de données repose sur une base légale conforme à l'article 6 du RGPD :
- Exécution du contrat (article 6.1.b) : fourniture du service Cenacle, gestion du compte et de l'abonnement
- Consentement (article 6.1.a) : envoi d'emails marketing, utilisation de cookies non essentiels
- Intérêt légitime (article 6.1.f) : amélioration du service, sécurité de la plateforme, prévention de la fraude
- Obligation légale (article 6.1.c) : conservation des données de facturation, obligations fiscales et comptables
5. Destinataires des données
Vos données personnelles peuvent être communiquées aux destinataires suivants, dans la stricte limite de ce qui est nécessaire à la fourniture du service :
- TUALA WEB — équipe interne (développement, support client)
- Stripe (Stripe Payments Europe Ltd, Irlande) — traitement des paiements
- Supabase (Supabase Inc., Singapour/USA) — hébergement de la base de données
- Vercel (Vercel Inc., USA) — hébergement du site web
- Resend (Resend Inc., USA) — envoi d'emails transactionnels
- Anthropic (Anthropic PBC, USA) — génération de contenu assistée par intelligence artificielle (données anonymisées uniquement)
TUALA WEB ne vend, ne loue et ne transmet pas vos données personnelles à des tiers à des fins commerciales ou publicitaires.
6. Transferts de données hors de l'Union européenne
Certains de nos sous-traitants sont situés en dehors de l'Union européenne. Ces transferts sont encadrés par des garanties appropriées conformément au RGPD :
- Vercel (États-Unis) — transfert encadré par des clauses contractuelles types (CCT) approuvées par la Commission européenne
- Supabase (Singapour / États-Unis) — transfert encadré par des clauses contractuelles types (CCT) approuvées par la Commission européenne
- Stripe — transfert encadré par la décision d'adéquation de la Commission européenne et les clauses contractuelles types
- Resend (États-Unis) — transfert encadré par des clauses contractuelles types (CCT)
- Anthropic (États-Unis) — transfert encadré par des clauses contractuelles types (CCT), données anonymisées
7. Durée de conservation
Vos données personnelles sont conservées pour les durées suivantes :
| Type de données | Durée de conservation |
|---|---|
| Données de compte | Durée de l'abonnement + 3 ans après la suppression du compte |
| Données de facturation | 10 ans (obligation légale — Code de commerce, article L123-22) |
| Données techniques (logs) | 12 mois |
| Cookies | 13 mois maximum |
À l'issue de ces durées, les données sont supprimées ou anonymisées de manière irréversible.
8. Vos droits (RGPD articles 15 à 22)
Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :
- Droit d'accès (article 15) : vous pouvez obtenir la confirmation que vos données sont traitées et en obtenir une copie
- Droit de rectification (article 16) : vous pouvez demander la correction de données inexactes ou incomplètes
- Droit à l'effacement (article 17) : vous pouvez demander la suppression de vos données, sous réserve des obligations légales de conservation
- Droit à la limitation du traitement (article 18) : vous pouvez demander la limitation du traitement de vos données dans certains cas
- Droit à la portabilité (article 20) : vous pouvez recevoir vos données dans un format structuré, couramment utilisé et lisible par machine
- Droit d'opposition (article 21) : vous pouvez vous opposer au traitement de vos données pour des raisons tenant à votre situation particulière
Pour exercer vos droits, contactez-nous à l'adresse : contact@cenacle.club.
Nous nous engageons à répondre à votre demande dans un délai de 30 jours à compter de sa réception. Ce délai peut être prolongé de deux mois en cas de demande complexe, auquel cas vous en serez informé.
9. Cookies
9.1. Cookies essentiels
Ces cookies sont nécessaires au fonctionnement du service et ne peuvent pas être désactivés :
- Cookie de session d'authentification (géré par Supabase)
- Préférences utilisateur (langue, thème)
9.2. Cookies analytiques
À ce jour, Cenacle n'utilise pas de cookies analytiques tiers. Si des cookies analytiques (tels que Google Analytics ou Plausible) venaient à être ajoutés, votre consentement préalable serait recueilli.
9.3. Cookies publicitaires
Cenacle n'utilise aucun cookie publicitaire ni de ciblage.
10. Sécurité des données
TUALA WEB met en œuvre les mesures techniques et organisationnelles appropriées pour protéger vos données personnelles contre tout accès non autorisé, altération, divulgation ou destruction :
- Chiffrement HTTPS : toutes les communications entre votre navigateur et nos serveurs sont chiffrées via le protocole TLS/SSL
- Mots de passe hashés : les mots de passe sont stockés sous forme hashée (bcrypt), jamais en clair
- Accès restreint : l'accès aux données est limité aux membres de l'équipe TUALA WEB qui en ont besoin pour la fourniture du service
- Hébergement sécurisé : les données sont hébergées chez Supabase et Vercel, qui disposent de certifications de sécurité reconnues (SOC 2)
11. Liste des sous-traitants
| Sous-traitant | Pays | Finalité | Garanties |
|---|---|---|---|
| Vercel Inc. | États-Unis | Hébergement du site web | CCT, SOC 2 |
| Supabase Inc. | Singapour / États-Unis | Base de données | CCT, SOC 2 |
| Stripe Payments Europe Ltd | Irlande | Traitement des paiements | Adéquation UE, PCI DSS |
| Resend Inc. | États-Unis | Envoi d'emails | CCT |
| Anthropic PBC | États-Unis | IA générative (données anonymisées) | CCT |
12. Réclamation auprès de la CNIL
Si vous estimez que le traitement de vos données personnelles constitue une violation du RGPD, vous avez le droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :
- Adresse : 3 Place de Fontenoy, 75007 Paris
- Site web : www.cnil.fr
13. Mise à jour de la politique de confidentialité
La présente politique de confidentialité peut être modifiée à tout moment pour l'adapter aux évolutions légales et réglementaires ou aux changements apportés au service.
En cas de modification substantielle, les utilisateurs seront informés par email ou par notification sur la plateforme.
Dernière mise à jour : février 2026.