IdM — Investisseurs du Monde accorde une importance particulière à la protection de vos données personnelles. La présente politique décrit quelles données nous collectons, pourquoi, comment nous les utilisons et quels sont vos droits, conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés.
1. Responsable du traitement
- Responsable : IdM — Investisseurs du Monde
- Adresse : 24 le bourg, 33190 Morizès, France
- Email DPO : contact@investisseursdumonde.fr
2. Données collectées
Nous collectons uniquement les données strictement nécessaires au fonctionnement du service :
- Données d'identité : prénom, nom de famille, adresse e-mail — collectés lors de la création de compte.
- Données d'authentification : mot de passe haché (bcrypt, jamais stocké en clair) ou jeton OAuth si connexion via un fournisseur tiers.
- Données d'abonnement : offre souscrite, statut d'abonnement, historique des paiements (montants, dates, identifiants de transaction Stripe).
- Données de recommandation : code ambassadeur, identifiants des recommandés liés, crédits wallet calculés.
- Données de navigation : aucune donnée de navigation ou de tracking comportemental n'est collectée. Nous n'utilisons pas Google Analytics ni aucun outil de pistage tiers.
3. Finalités du traitement
- Gestion des comptes membres : création, authentification, accès aux contenus.
- Gestion des abonnements : facturation mensuelle, suivi du statut d'abonnement.
- Traitement des paiements : via Stripe (prestataire tiers certifié PCI-DSS). IdM ne stocke jamais vos coordonnées bancaires.
- Programme ambassadeur : suivi des recommandations, calcul et application des réductions.
- Obligations légales : conservation des données de facturation conformément aux obligations comptables et fiscales françaises.
- Communication : envoi d'e-mails transactionnels (confirmation d'inscription, reçus de paiement). Aucune prospection commerciale sans consentement explicite.
4. Base légale des traitements
- Exécution du contrat — traitement des données nécessaires à la fourniture du service souscrit.
- Obligation légale — conservation des données de facturation (art. L.123-22 du Code de commerce).
- Intérêt légitime — sécurité du service, prévention des fraudes.
- Consentement — pour toute communication marketing optionnelle.
5. Durée de conservation
- Données de compte : conservées pendant toute la durée de la relation contractuelle, puis 3 ans après la résiliation (prescription civile).
- Données de facturation : conservées 10 ans conformément aux obligations comptables françaises.
- Données de connexion : conservées 12 mois conformément à la loi.
- En cas de demande de suppression de compte, les données sont anonymisées ou supprimées dans un délai de 30 jours, sauf obligation légale contraire.
6. Destinataires des données
Vos données sont transmises uniquement aux sous-traitants nécessaires à la fourniture du service :
- Stripe Inc. — traitement des paiements (siège : États-Unis, clauses contractuelles types RGPD).
- Hostinger International Ltd — hébergement des données (VPS, infrastructure UE).
Aucune donnée n'est vendue, louée ou transmise à des tiers à des fins commerciales.
7. Cookies
Le Site utilise uniquement des cookies de session strictement nécessaires au fonctionnement du service d'authentification (NextAuth.js). Ces cookies sont httpOnly, sécurisés et ne contiennent aucune donnée personnelle identifiable.
Nous n'utilisons aucun cookie de tracking, de publicité ou d'analyse(ni Google Analytics, ni Facebook Pixel, ni équivalent). Aucun consentement aux cookies n'est requis au-delà des cookies de session fonctionnels.
Un cookie de recommandation (idm_ref) peut être posé lors du clic sur un lien ambassadeur. Il est httpOnly, limité à 30 jours, et supprimé automatiquement après usage lors de l'inscription.
8. Vos droits (RGPD)
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès — obtenir une copie de vos données personnelles.
- Droit de rectification — corriger des données inexactes ou incomplètes.
- Droit à l'effacement — demander la suppression de vos données (« droit à l'oubli »), sous réserve des obligations légales de conservation.
- Droit à la portabilité — recevoir vos données dans un format structuré et lisible par machine.
- Droit d'opposition — vous opposer à un traitement fondé sur l'intérêt légitime.
- Droit à la limitation — demander la suspension temporaire d'un traitement.
Pour exercer vos droits, contactez-nous à contact@investisseursdumonde.fr. Nous répondrons dans un délai maximum de 30 jours.
Vous disposez également du droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) —www.cnil.fr.
9. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données : chiffrement des mots de passe (bcrypt), connexions sécurisées HTTPS, accès restreint aux données en base, hébergement sur infrastructure VPS dédiée.
10. Modifications
La présente politique peut être mise à jour. En cas de modification substantielle, vous serez informé par e-mail ou par une notification sur le Site. La version en vigueur est celle publiée à la date indiquée en haut de cette page.