Vos données

Politique de confidentialité

Cette page décrit la manière dont les données à caractère personnel sont traitées dans le cadre de l’utilisation du site Neptura Mystic, conformément au Règlement général sur la protection des données (RGPD).

1. Responsable du traitement

Le responsable du traitement est SOLTANI Mouna, exerçant sous le nom commercial Neptura Mystic, 830 150 553 R.C.S. Cahors.

Adresse : 6 Place Georges Henry, 46700 Puy-l’Évêque, France.

Adresse électronique pour toute question relative aux données personnelles : contact@nepturamystic.com.

Aucun délégué à la protection des données n’a été désigné : la désignation n’est pas obligatoire au regard de l’activité et du volume de données traité.

2. Ce que le site fait réellement aujourd’hui

Cette rubrique décrit l’état réel du site, et non ses évolutions prévues. Elle est mise à jour à chaque mise en service d’une nouvelle fonctionnalité.

Demande de rendez-vous. Le parcours de prise de rendez-vous recueille un prénom, éventuellement un nom, une adresse e-mail, un numéro de téléphone et, si vous le souhaitez, un message. S’y ajoutent la prestation choisie, la date et le créneau retenus. Ces informations sont enregistrées afin que la demande existe, qu’elle soit traitée et qu’elle puisse être retrouvée ensuite.

Une fiche cliente est créée à cette occasion, ou retrouvée si l’adresse est déjà connue. Elle rassemble vos coordonnées et l’historique de vos rendez-vous.

Messages transactionnels. Un accusé de réception vous est adressé après une demande, ainsi que, selon le cas, une confirmation, un rappel, ou un message en cas de modification ou d’annulation. Ces envois sont liés à votre rendez-vous ; ils ne constituent ni une lettre d’information ni de la prospection.

Espace client. Le site propose un espace personnel. La connexion se fait sans mot de passe : vous saisissez votre adresse e-mail, un code à six chiffres vous est envoyé, et vous le reportez à l’écran. Le code lui-même n’est jamais conservé — seule une empreinte scrypt est enregistrée, le temps de sa validité. Une fois connecté, vous accédez à vos propres rendez-vous et échanges, et à eux seuls.

Mesure d’audience. Le site mesure son audience à l’aide de Google Analytics 4, et uniquement si vous y avez consenti. Tant que vous n’avez pas accepté, aucun script de Google n’est chargé, aucune connexion n’est établie avec un serveur de Google et aucun cookie de mesure n’est déposé : il n’existe ni mesure anonyme ni comptage préalable.

Ce qui est transmis lorsque vous avez accepté se limite à des informations techniques et de parcours : la page consultée, l’étape atteinte dans le parcours de réservation, une catégorie de prestation choisie parmi une liste fermée, une durée en minutes, une catégorie tarifaire, un identifiant d’occurrence tiré au sort et, le cas échéant, les paramètres de la campagne par laquelle vous êtes arrivé. S’y ajoutent les informations que l’outil collecte par lui-même, notamment un identifiant de navigateur déposé en cookie et l’adresse IP, dont Google indique se servir pour dériver une localisation approximative sans la conserver.

Aucune donnée d’identification ne lui est transmise : ni prénom, ni nom, ni adresse e-mail, ni numéro de téléphone, ni message, ni adresse postale, ni identifiant de rendez-vous, ni identifiant client, ni code de connexion. Ce n’est pas une intention mais une contrainte technique : les événements passent par une liste blanche qui n’autorise que les champs énumérés ci-dessus, et tout autre champ est écarté avant l’envoi.

Les fonctionnalités publicitaires de l’outil sont désactivées : ni signaux Google, ni personnalisation publicitaire, ni identifiant utilisateur. Aucune décision automatisée ni aucun profilage n’est fondé sur ces mesures.

Aucun traceur publicitaire. Le site ne charge aucun pixel Meta, aucune balise Google Ads, aucun outil de remarketing et aucun autre script tiers — ni carte, ni lecteur vidéo, ni bouton de réseau social. Les polices de caractères sont hébergées avec le site : leur affichage n’entraîne aucune connexion à un serveur extérieur. Le détail figure dans la politique de cookies.

WhatsApp. Le site propose un lien vers le compte WhatsApp professionnel de Neptura. Ce lien ouvre l’application WhatsApp : l’échange se déroule alors entièrement chez Meta, hors du site, et il est soumis à la politique de confidentialité de ce service. Le site ne reçoit ni ne conserve rien de cette conversation.

Aucune lettre d’information. Le site ne propose aucun abonnement, ne collecte aucune adresse à des fins d’envoi régulier et n’exploite aucune liste de diffusion.

Aucun paiement. Aucun paiement n’est effectué sur le site : aucune coordonnée bancaire n’est demandée, transmise ni conservée.

Ambiance sonore. Si vous activez ou coupez l’ambiance musicale, ce choix est conservé dans le stockage local de votre navigateur. Il ne quitte jamais votre appareil, n’est transmis à personne et ne permet ni de vous identifier ni de vous suivre. Le détail figure dans la politique de cookies.

Journaux techniques. L’hébergement du site donne lieu, comme pour tout site, à des journaux de connexion techniques (adresse IP, date et heure, ressource consultée), tenus par l’hébergeur pour le fonctionnement et la sécurité du service. Leur durée de conservation relève de l’hébergeur et est décrite dans sa propre politique de confidentialité.

3. Finalités et bases légales

Les données décrites ci-dessus servent à :

  • traiter les demandes de rendez-vous et y répondre ;
  • organiser et suivre les rendez-vous : confirmation, modification, report, annulation, rappel ;
  • vous contacter au sujet d’un rendez-vous en cours ;
  • envoyer les messages transactionnels liés à ces rendez-vous ;
  • faire fonctionner l’espace client et vous y authentifier ;
  • assurer la sécurité du service et prévenir les abus, notamment par une limitation du nombre de demandes ;
  • conserver l’historique nécessaire au suivi de votre accompagnement ;
  • mesurer l’audience du site et comprendre où un parcours de réservation s’interrompt, afin d’améliorer les pages — uniquement si vous y avez consenti.

Le formulaire de prise de rendez-vous recueille un consentement explicite : la demande ne peut être envoyée sans cocher la case correspondante, qui indique que les informations saisies servent à traiter la demande et à rien d’autre. Ce consentement peut être retiré à tout moment, sans que cela remette en cause les traitements déjà effectués.

La mesure d’audience repose sur votre consentement, recueilli au moyen du bandeau décrit dans la politique de cookies. Elle n’a lieu qu’après un accord explicite, et cet accord se retire aussi simplement qu’il se donne, à tout moment, par le lien Préférences de cookies en bas de chaque page. Le retrait n’affecte pas la licéité de ce qui a été mesuré avant lui.

Aucune donnée n’est utilisée à des fins de prospection, de profilage ou de décision entièrement automatisée.

4. Destinataires et sous-traitants

Les données ne sont ni vendues, ni louées, ni cédées à des tiers. Elles sont accessibles à SOLTANI Mouna, exerçant sous le nom commercial Neptura Mystic, et aux seuls prestataires suivants. Les deux premiers sont nécessaires au fonctionnement du service ; le troisième ne reçoit rien sans votre accord :

  • Netlify, Inc. — hébergement du site et stockage des données (rendez-vous, fiches clientes, échanges).
  • Brevo — acheminement des messages transactionnels (accusés de réception, confirmations, rappels, codes de connexion à l’espace client).
  • Google — mesure d’audience (Google Analytics 4), et seulement si vous l’avez acceptée. Les conditions d’utilisation de Google Analytics publiées par Google pour la France indiquent que le contrat de service est conclu avec Google Ireland Limited.

Rôles respectifs s’agissant de la mesure d’audience. Google publie, pour ce service, plusieurs ensembles de conditions de protection des données : des conditions de sous-traitance couvrant la fourniture de la mesure, et des conditions distinctes qui s’appliquent au seul paramètre de partage de données, aux termes desquelles chaque partie est responsable de traitement indépendant. Les rôles et les mécanismes contractuels réellement applicables dépendent donc des conditions acceptées pour le compte et des réglages retenus ; ils sont décrits dans les documents publiés par Google. Sans votre accord, aucune donnée ne parvient à Google, et la question ne se pose pas.

Aucun autre destinataire n’intervient. Toute nouvelle brique technique recevant des données sera ajoutée à cette liste avant sa mise en service.

5. Transferts hors de l’Union européenne

Hébergement. Netlify, Inc. est une société établie aux États-Unis. Vos données peuvent donc être traitées en dehors de l’Union européenne. Netlify indique encadrer ces transferts par les clauses contractuelles types adoptées par la Commission européenne (décision d’exécution 2021/914) et déclare adhérer au cadre de protection des données UE–États-Unis (EU–U.S. Data Privacy Framework).

Envoi des messages. L’acheminement des messages est confié à Brevo. Les conditions de traitement et, le cas échéant, de transfert applicables à ce service relèvent de sa propre politique de confidentialité, disponible sur son site.

Mesure d’audience. Si, et seulement si, vous avez accepté la mesure d’audience, les données correspondantes sont traitées par Google, dont les infrastructures ne se limitent pas à l’Espace économique européen. Pour ses produits publicitaires et d’analyse, Google documente trois fondements de transfert : les décisions d’adéquation de la Commission européenne, le cadre de protection des données UE–États-Unis sur lequel il déclare s’appuyer pour les transferts vers les États-Unis, et les clauses contractuelles types. Celui ou ceux qui s’appliquent dépendent du pays de destination et des conditions acceptées pour le compte ; le détail figure dans les documents publiés par Google.

Si vous refusez la mesure d’audience, ou tant que vous n’avez pas répondu, aucune donnée n’est transmise à Google et la question du transfert ne se pose pas.

Ces éléments proviennent des documents publiés par ces prestataires et sont susceptibles d’évoluer indépendamment du présent site.

6. Durées de conservation

Les rendez-vous, les fiches clientes et les échanges opérationnels qui s’y rapportent sont conservés trois ans à compter du dernier rendez-vous ou du dernier contact, sauf obligation légale imposant une conservation plus longue, ou nécessité de conserver un élément pour la constatation, l’exercice ou la défense d’un droit.

Certaines durées techniques sont plus courtes par nature :

  • code de connexion à l’espace client : dix minutes, usage unique, effacé dès qu’il a servi ;
  • session de l’espace client : trente jours ;
  • session d’administration : huit heures.

Pour la mesure d’audience, lorsqu’elle a été acceptée :

  • cookies de mesure déposés sur votre terminal (_ga et _ga_…) : treize mois, sans prolongation automatique lors de vos visites suivantes ;
  • informations de campagne conservées pour la session (neptura:campagne) : jusqu’à la fermeture de l’onglet, et effacées immédiatement en cas de retrait ;
  • données d’événement et de niveau utilisateur associées aux identifiants, conservées par Google : quatorze mois, durée retenue sur la propriété. Ce réglage ne s’applique pas aux données agrégées des rapports standards de l’outil, que Google conserve selon ses propres règles.

Le retrait de votre consentement arrête la collecte à venir et supprime, depuis votre navigateur, les cookies de mesure déposés par ce site. Il ne supprime pas de lui-même les données déjà reçues par Google : celles-ci s’effacent à l’échéance ci-dessus, ou sur demande d’effacement adressée dans les conditions du point 8.

Les journaux de connexion techniques relèvent de l’hébergeur et de sa propre politique de conservation.

7. Sécurité des données

Des mesures techniques et organisationnelles sont mises en œuvre afin de protéger les données contre la perte, l’altération et l’accès non autorisé :

  • diffusion du site par connexion chiffrée (HTTPS) ;
  • cookies de session inaccessibles aux scripts de la page (httpOnly), transmis uniquement par connexion sécurisée en production (secure) et non envoyés lors d’une navigation venue d’un autre site (sameSite=lax) ;
  • codes de connexion conservés sous forme d’empreinte scrypt, jamais en clair, avec un nombre d’essais limité ;
  • cloisonnement des sessions : chaque personne connectée n’accède qu’à ses propres données ;
  • limitation du nombre de demandes par visiteur, contre les envois automatisés ;
  • possibilité d’exporter l’ensemble des données à des fins de sauvegarde.

Aucun dispositif ne peut garantir une sécurité absolue. Ces mesures visent à réduire les risques, non à les supprimer.

8. Vos droits

Conformément au RGPD et à la loi « Informatique et Libertés », vous disposez des droits suivants sur vos données : droit d’accès, droit de rectification, droit à l’effacement, droit à la limitation du traitement, droit d’opposition, droit à la portabilité, droit de retirer votre consentement à tout moment lorsque le traitement repose sur celui-ci, et droit de définir des directives relatives au sort de vos données après votre décès.

Pour exercer ces droits, écrivez à contact@nepturamystic.com, ou par voie postale à l’adresse indiquée au point 1. Un justificatif d’identité pourra être demandé en cas de doute raisonnable sur l’identité du demandeur.

Une réponse vous est apportée dans un délai d’un mois à compter de la réception de votre demande, délai pouvant être prolongé de deux mois en cas de demande complexe.

Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la Commission nationale de l’informatique et des libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, ou via son site www.cnil.fr.

9. Cookies

Le détail des cookies déposés, de ceux qui dépendent de votre accord, et la manière de revenir sur ce choix à tout moment figurent dans la politique de cookies.

10. Modification de la présente politique

Cette politique est susceptible d’évoluer, notamment à mesure que de nouvelles fonctionnalités sont ouvertes sur le site. La version applicable est celle publiée sur cette page.

Date de dernière mise à jour : 10 septembre 2026.

Temple of Gentle Light

Cookies et mesure d’audience

Ce site dépose uniquement ce qui lui est nécessaire pour fonctionner : votre connexion à l’espace client et votre choix d’ambiance sonore. Rien d’autre n’est déposé sans votre accord. Avec votre accord, et dans ce cas seulement, il mesure son audience à l’aide de Google Analytics. Aucun outil publicitaire n’est installé. Refuser ne change rien à ce que vous pouvez faire ici.