Politique de confidentialité
En vigueur à compter du 24 août 2026.
1. Le responsable de traitement
La présente politique de confidentialité s’applique aux traitements de données personnelles effectués sur le site eva-molnar.com.
Responsable de traitement :
Eva Molnar (micro-entreprise de droit français) 337 rue du Grau, 34130 Carnon plage Mauguio, France
- SIREN : 851 447 540
- SIRET : 851 447 540 00036
- N° TVA intracommunautaire : FR19851447540
- Activité : 96.09Z – Autres services personnels n.c.a.
- Site web : eva-molnar.com
- E-mail : contact@eva-molnar.com
Le responsable de traitement répond aux questions, demandes et sollicitations relatives au traitement des données personnelles à l’adresse e-mail ci-dessus. Aucun délégué à la protection des données (DPO) n’a été désigné.
2. Champ d’application
La présente politique couvre les traitements de données personnelles réalisés dans le cadre de l’utilisation du site eva-molnar.com, et notamment :
- la prise de contact via le site ;
- la réservation de créneaux de consultation ;
- les demandes d’inscription aux conférences et formations ;
- les demandes d’information et achats liés au livre ;
- les paiements en ligne ;
- l’inscription à la newsletter ;
- les échanges électroniques avec le responsable de traitement ;
- les traitements techniques liés au fonctionnement et à la sécurité du site ;
- ainsi que l’utilisation de cookies et technologies similaires sur le site.
Le responsable de traitement traite les données personnelles conformément au RGPD ainsi qu’aux dispositions applicables du droit de l’Union et du droit national.
3. Principes du traitement
Le responsable de traitement traite les données personnelles :
- de manière licite, loyale et transparente ;
- pour des finalités déterminées, explicites et légitimes ;
- en les limitant à ce qui est nécessaire au regard de la finalité concernée ;
- en veillant à leur exactitude et à leur mise à jour ;
- en ne les conservant que le temps nécessaire ;
- en les protégeant par des mesures techniques et organisationnelles appropriées.
Le responsable de traitement ne vend ni ne loue de données personnelles à des tiers.
4. Prise de contact
Les visiteurs peuvent contacter le responsable de traitement via les formulaires du site.
Données traitées : nom ; adresse e-mail ; contenu du message ; toute donnée personnelle communiquée volontairement par la personne concernée ; date et heure de la prise de contact ; données techniques de la communication — dont l’adresse IP de l’envoi et une localisation géographique approximative qui en est déduite, conservées à titre de preuve du consentement et de prévention des abus.
Finalités : réception et traitement de la demande ; réponse ; suivi de la relation ; préparation d’une consultation, d’une conférence, d’une formation ou d’un autre service ; le cas échéant, préparation d’un contrat.
Base légale : lorsque la demande vise des démarches précontractuelles, l’article 6, paragraphe 1, point b) du RGPD. Pour les demandes générales, l’intérêt légitime du responsable de traitement à traiter et à répondre correctement aux sollicitations, au titre de l’article 6, paragraphe 1, point f) du RGPD.
Durée de conservation : les données communiquées lors de la prise de contact sont en principe conservées au maximum 1 an après la clôture de la demande. Si la prise de contact débouche sur une relation contractuelle, les données peuvent être conservées pendant la durée requise par les obligations contractuelles, comptables, fiscales et légales.
5. Consultation, conférence et formation – réservation de créneaux
Le site eva-molnar.com permet de réserver un créneau pour une consultation, une conférence, une formation ou un autre service. La réservation est techniquement assurée par le service Cal.com.
Données traitées : nom ; adresse e-mail ; créneau choisi ; remarques saisies lors de la réservation ; données techniques liées à la réservation.
Finalités : réservation du créneau ; confirmation de la réservation ; rappels et communications nécessaires à l’exécution du service ; organisation de la consultation, de la conférence ou de la formation ; exécution du service.
Base légale : l’article 6, paragraphe 1, point b) du RGPD, lorsque le traitement est nécessaire aux démarches précontractuelles ou à l’exécution du contrat. Si la réservation ne crée pas en soi de relation contractuelle, le traitement peut également reposer sur l’intérêt légitime du responsable de traitement.
Sous-traitant : Cal.com, Inc. — Cal.com peut agir comme sous-traitant pour le compte du responsable de traitement dans le cadre de la gestion des réservations. Selon sa politique de confidentialité en vigueur, Cal.com traite les données de réservation sur instruction du client qui propose la réservation, et ce traitement peut impliquer les États-Unis. Les éventuels transferts hors EEE sont encadrés par les garanties appropriées prévues au chapitre V du RGPD.
Durée de conservation : les données de réservation sont traitées le temps nécessaire à l’exécution de la réservation et à l’administration qui s’y rattache. Les données des rendez-vous honorés sont en principe conservées au maximum 1 an, sauf si une conservation plus longue est justifiée par la loi, un contrat ou une action en justice.
6. Newsletter et marketing électronique
Le site permet de s’inscrire à la newsletter du responsable de traitement. La newsletter peut contenir des informations, actualités et offres relatives au livre, aux conférences, formations, consultations, contenus professionnels et services associés.
Données traitées : nom ; adresse e-mail ; date d’inscription ; données techniques relatives au consentement ; date de désinscription.
Base légale : le consentement libre et éclairé au sens de l’article 6, paragraphe 1, point a) du RGPD. La prospection directe par voie électronique auprès d’une personne physique requiert en principe un consentement préalable, univoque et exprès. Le consentement doit pouvoir être prouvé, et son retrait doit être possible à tout moment et gratuitement.
Sous-traitant : Brevo — Brevo traite pour le compte du responsable de traitement les données personnelles nécessaires à l’envoi de la newsletter et à la gestion de la liste d’abonnés. Brevo permet de prouver le consentement, notamment en enregistrant la date d’inscription et l’identifiant du formulaire utilisé.
Durée de conservation : les données liées à la newsletter sont traitées jusqu’au retrait du consentement. Après désinscription, la trace de la désinscription et les données minimales nécessaires peuvent être conservées afin d’empêcher tout envoi ultérieur non sollicité.
7. Achat du livre et commandes en ligne
Si un livre ou un autre produit peut être acheté via le site, le responsable de traitement traite les données personnelles nécessaires à l’exécution de l’achat.
Données traitées (selon les modalités de l’achat) : nom ; adresse e-mail ; données de facturation ; données de livraison en cas d’expédition d’un produit physique ; données du produit acheté ; données de paiement et de transaction ; données liées à la facturation.
Finalités : gestion de la commande ; exécution de l’achat ; remise du livre ou du produit ; gestion du paiement ; émission de la facture ; service client et suivi ; respect des obligations légales.
Base légale : l’article 6, paragraphe 1, point b) du RGPD – exécution du contrat. Pour les traitements liés à la facturation et à la comptabilité, l’article 6, paragraphe 1, point c) du RGPD – respect d’une obligation légale.
8. Paiement en ligne – Stripe
Le paiement en ligne peut s’effectuer via le système Stripe.
Données traitées (selon le processus de paiement) : nom ; adresse e-mail ; données de facturation ; montant du paiement ; identifiant de transaction ; date et statut du paiement ; données nécessaires à la sécurisation du paiement.
Le responsable de traitement n’a pas connaissance des données complètes de carte bancaire lorsque celles-ci sont saisies directement sur l’interface de paiement sécurisée de Stripe.
Base légale : exécution du contrat ; respect des obligations légales, comptables et fiscales ; sécurité du système de paiement et prévention de la fraude.
Rôle de Stripe : Stripe peut agir comme sous-traitant du responsable de traitement pour certains traitements, et comme responsable de traitement autonome pour d’autres finalités. Le DPA en vigueur de Stripe distingue expressément ces deux rôles. En cas de transfert hors EEE, Stripe peut recourir aux mécanismes de conformité disponibles et, le cas échéant, aux clauses contractuelles types adoptées par la Commission européenne.
9. Facturation et comptabilité
Le responsable de traitement traite les données personnelles nécessaires à la facturation et à la comptabilité liées à la vente de services et de produits.
Données traitées : nom ; adresse de facturation ; adresse e-mail si nécessaire ; produit ou service acheté ; prix ; données de facturation et de transaction.
Base légale : le respect d’une obligation légale au sens de l’article 6, paragraphe 1, point c) du RGPD.
Conservation : les documents de facturation et comptables sont conservés pendant les durées prévues par les réglementations comptables, fiscales et autres applicables, françaises et/ou hongroises.
10. Hébergement du site – Netlify
L’exploitation technique d’eva-molnar.com repose sur le service Netlify. Le fonctionnement et la sécurisation du site peuvent impliquer le traitement de données techniques, par exemple : adresse IP ; données du navigateur et de l’appareil ; date et heure d’accès ; journaux techniques ; données de sécurité.
Finalités : exploitation du site ; sécurité ; correction d’erreurs ; prévention des abus et des attaques ; administration du système.
Base légale : l’intérêt légitime du responsable de traitement au titre de l’article 6, paragraphe 1, point f) du RGPD. Selon sa politique de confidentialité en vigueur, Netlify peut traiter certaines données aux États-Unis et dans d’autres pays, et recourt notamment aux clauses contractuelles types et au cadre de protection des données UE–États-Unis (EU–US Data Privacy Framework) pour encadrer ces transferts.
11. Cookies et technologies similaires
Le site eva-molnar.com n’utilise pas de cookies tiers à des fins publicitaires ou de profilage sans le consentement préalable du visiteur. Des cookies techniques strictement nécessaires au fonctionnement du site peuvent être utilisés.
Si le site venait à intégrer des technologies d’analyse, de marketing, de remarketing ou d’autres traceurs soumis à consentement, leur activation ne pourrait intervenir qu’après recueil du consentement approprié. En cas d’utilisation de cookies non essentiels, le visiteur doit disposer : de la possibilité d’accepter ; de la possibilité de refuser ; de la possibilité de modifier ou retirer son choix ultérieurement ; d’une information adéquate sur les cookies utilisés.
12. Tiers et prestataires externes
Les prestataires suivants peuvent actuellement intervenir dans le fonctionnement du site :
- Netlify, Inc. — hébergement / infrastructure — exploitation du site
- Cal.com, Inc. — réservation de créneaux — gestion des réservations
- Brevo — newsletter — envoi de la newsletter
- Stripe — paiement en ligne — gestion des paiements
Le rôle effectif de chaque prestataire en matière de traitement s’apprécie au regard du service concerné et de sa configuration.
13. Transferts vers des pays tiers
Certains prestataires technologiques peuvent traiter des données en dehors de l’Espace économique européen. Lorsque des données personnelles sont transférées vers un pays tiers, le responsable de traitement s’appuie sur les garanties appropriées prévues au chapitre V du RGPD, notamment : une décision d’adéquation ; le cadre de protection des données UE–États-Unis ; les clauses contractuelles types adoptées par la Commission européenne ; toute autre garantie appropriée reconnue par le RGPD.
Les mécanismes de transfert effectivement appliqués par chaque prestataire peuvent évoluer selon sa documentation.
14. Droits des personnes concernées
Conformément au RGPD et dans les conditions qu’il prévoit, toute personne concernée a le droit :
- d’obtenir des informations sur ses données personnelles et d’y accéder ;
- de demander la rectification de ses données personnelles ;
- de demander l’effacement de ses données personnelles ;
- de demander la limitation du traitement ;
- de s’opposer à certains traitements ;
- d’exercer, selon la base légale et les circonstances du traitement, son droit à la portabilité ;
- lorsque le traitement repose sur le consentement, de retirer celui-ci à tout moment.
Le retrait du consentement ne remet pas en cause la licéité du traitement effectué avant ce retrait. En matière de prospection directe, la personne concernée peut s’opposer à tout moment au traitement de ses données à cette fin.
15. Exercice des droits
Les demandes d’exercice des droits peuvent être adressées :
Par e-mail : contact@eva-molnar.com
Par courrier : Eva Molnar, 337 rue du Grau, 34130 Carnon plage Mauguio, France
Le responsable de traitement répond à la demande dans les meilleurs délais et, en principe, dans un délai d’un mois. Ce délai peut être prolongé de deux mois dans les conditions prévues par le RGPD, en cas de demandes complexes ou nombreuses. Le responsable de traitement peut, si nécessaire, demander des informations complémentaires afin de vérifier l’identité du demandeur.
16. Réclamation et recours
Toute personne concernée a le droit d’introduire une réclamation auprès de l’autorité de contrôle compétente. Le responsable de traitement étant établi en France, son autorité de contrôle chef de file est la Commission nationale de l’informatique et des libertés (CNIL) :
CNIL — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 · www.cnil.fr
Conformément à l’article 77 du RGPD, la personne concernée peut également saisir l’autorité de contrôle de l’État membre de sa résidence habituelle, de son lieu de travail ou du lieu de la violation alléguée — par exemple, pour la Hongrie, la Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH). La personne concernée n’est pas tenue de s’adresser exclusivement à l’autorité du pays du responsable de traitement.
17. Sécurité des données
Le responsable de traitement met en œuvre des mesures techniques et organisationnelles appropriées pour protéger les données personnelles. Il veille en particulier à ce que : aucune personne non autorisée n’accède aux données ; la transmission des données soit correctement protégée ; le risque de perte ou de destruction des données soit réduit ; l’accès aux systèmes informatiques soit contrôlé.
18. Décision automatisée et profilage
Le responsable de traitement ne met en œuvre, sur la base des données personnelles collectées via eva-molnar.com, aucune décision automatisée produisant des effets juridiques à l’égard de la personne concernée ou l’affectant de manière significative de façon similaire. Il n’effectue actuellement aucun profilage publicitaire des visiteurs du site.
19. Violation de données
En cas de violation de données personnelles, le responsable de traitement examine l’incident, le documente et agit conformément à ses obligations au titre du RGPD. Si l’incident déclenche une obligation de notification, il procède à la notification dans les délais prévus par le RGPD et, en cas de risque élevé, informe également les personnes concernées.
20. Modification de la présente politique
Le responsable de traitement peut modifier la présente politique, notamment en cas : d’évolution des fonctionnalités du site ; de lancement d’un nouveau service ; de recours à un nouveau sous-traitant ; d’évolution technologique ; d’évolution législative ; d’évolution de la pratique des autorités ou des tribunaux.
La version en vigueur est disponible à tout moment sur eva-molnar.com.
Dernière mise à jour : 25 août 2026.