Politique de confidentialité
Dernière mise à jour : 27 mai 2026
La présente Politique de confidentialité décrit la manière dont la société ATORNIER MANAGEMENT CONSULTANCY - FZCO (ci-après l'« Organisme ») collecte, utilise, conserve et protège les données à caractère personnel des personnes qui visitent le site https://go.adrientornier.com (ci-après le « Site ») ou qui souscrivent à ses Services.
L'Organisme s'engage à respecter la vie privée des utilisateurs du Site et à traiter leurs données à caractère personnel dans le respect des réglementations applicables, notamment, lorsqu'il s'applique, du Règlement (UE) 2016/679 du 27 avril 2016 dit Règlement Général sur la Protection des Données (« RGPD ») ainsi que de la loi française n° 78-17 du 6 janvier 1978 modifiée dite « Informatique et Libertés ».
1. Responsable du traitement
Le responsable du traitement des données à caractère personnel collectées sur le Site est :
ATORNIER MANAGEMENT CONSULTANCY - FZCO
Siège social : IFZA Business Park, Dubai Digital Park, Dubai Silicon Oasis, Dubaï, Émirats arabes unis
Toute question, réclamation ou demande relative à la présente Politique de confidentialité ou au traitement des données à caractère personnel par l'Organisme peut être adressée par courrier postal au siège social tel qu'indiqué ci-dessus.
2. Données collectées
L'Organisme collecte les catégories de données suivantes :
2.1 Données fournies directement par l'utilisateur
Lorsque l'utilisateur s'inscrit à un événement, à une formation gratuite ou à un service payant via le Site, les données suivantes sont collectées via un formulaire d'inscription :
- prénom ;
- adresse électronique ;
- numéro de téléphone (incluant l'indicatif pays) ;
- pays de résidence indiqué par l'utilisateur.
2.2 Données collectées automatiquement
Lors de la navigation sur le Site et lors de la soumission d'un formulaire, l'Organisme peut collecter automatiquement les données techniques suivantes :
- adresse IP de connexion ;
- type de navigateur et système d'exploitation (User-Agent) ;
- page de provenance (Referrer) et URL de la page consultée ;
- horodatage de la consultation et de la soumission de formulaire ;
- paramètres de campagne marketing (UTM source, medium, campaign, term, content) ;
- identifiants de clic publicitaire (notamment Google Click ID, Facebook Click ID) lorsqu'ils sont présents dans l'URL de provenance.
2.3 Données collectées via les outils de mesure et de publicité
Le Site intègre des traceurs et balises (pixels, scripts) déposés par des prestataires tiers à des fins de mesure d'audience, d'analyse comportementale et d'optimisation publicitaire. Ces outils sont décrits à l'article 9 de la présente Politique.
3. Finalités des traitements
Les données collectées sont traitées pour les finalités suivantes :
- Inscription et gestion des participants aux événements, formations et services proposés par l'Organisme (envoi des informations d'accès, rappels, supports pédagogiques) ;
- Communication relationnelle et commerciale en lien avec les Services souscrits ou consultés (suivi, propositions complémentaires, informations sur les prochaines sessions) ;
- Gestion de la relation client et traitement des demandes adressées à l'Organisme ;
- Mesure d'audience, statistiques et analyse de la fréquentation et du parcours de navigation sur le Site, dans le but d'améliorer les contenus et l'expérience utilisateur ;
- Optimisation et personnalisation des campagnes publicitaires diffusées par l'Organisme sur des plateformes tierces (Meta, Google et autres régies) ;
- Lutte contre la fraude, l'abus et le détournement du Site et des Services, ainsi que sécurité des systèmes d'information ;
- Respect des obligations légales et réglementaires auxquelles est soumis l'Organisme ;
- Constatation, exercice et défense d'un droit en justice en cas de litige.
4. Bases légales des traitements
Selon les finalités poursuivies, les traitements de données à caractère personnel reposent sur l'une des bases légales suivantes :
- l'exécution d'un contrat ou de mesures précontractuelles prises à la demande de l'utilisateur (inscription à un événement gratuit, à une formation, à un service) ;
- le consentement de l'utilisateur, notamment pour le dépôt de cookies non strictement nécessaires et pour la prospection commerciale par voie électronique lorsqu'il est requis ;
- l'intérêt légitime de l'Organisme, notamment pour la mesure d'audience, la sécurité du Site, la lutte contre la fraude, l'amélioration des Services et la promotion de ses activités auprès de personnes ayant déjà manifesté un intérêt ;
- le respect d'une obligation légale, lorsque la conservation ou la transmission des données est imposée par une disposition normative applicable.
5. Destinataires des données
Les données à caractère personnel collectées sont destinées aux services internes de l'Organisme habilités à en connaître dans le cadre de leurs fonctions.
Dans le cadre de la fourniture du Site et des Services, l'Organisme fait appel à des prestataires techniques agissant en qualité de sous-traitants, lesquels peuvent avoir accès aux données à caractère personnel strictement dans la mesure nécessaire à l'exécution de leurs missions. Les principales catégories de destinataires sont les suivantes :
- hébergeur du Site : Infomaniak Network SA (Suisse) ;
- outil d'automatisation et de transmission des leads : Make (Celonis SE, Allemagne et États-Unis) ;
- base de données interne de sauvegarde des inscriptions : NocoDB, hébergée sur l'infrastructure technique de l'Organisme ;
- solution de mesure d'audience auto-hébergée : Umami, hébergée sur l'infrastructure technique de l'Organisme ;
- régies publicitaires et plateformes de gestion de tag : Meta Platforms Ireland Limited (Pixel Meta), Google Ireland Limited (Google Tag Manager), Hyros Inc. (attribution publicitaire) ;
- prestataires de webinaire et de diffusion en direct : Genesis Digital, LLC (WebinarJam et solutions associées) ou tout équivalent utilisé ponctuellement ;
- prestataires de messagerie groupée : WhatsApp (Meta Platforms Ireland Limited) lorsqu'un groupe de discussion est mis à disposition ;
- prestataires de paiement : Stripe, Whop, Hotmart, Airwallex ou Wise, le cas échéant, lorsqu'une commande payante est passée ;
- autorités administratives et judiciaires, lorsque la communication est imposée par une obligation légale ou requise dans le cadre d'une procédure.
Les sous-traitants sont liés à l'Organisme par un contrat encadrant leurs obligations en matière de protection des données à caractère personnel et de confidentialité, conforme aux exigences applicables.
6. Transferts hors Espace économique européen
Certains des destinataires mentionnés à l'article 5 sont situés en dehors de l'Espace économique européen (« EEE »), notamment aux États-Unis, en Suisse ou aux Émirats arabes unis.
Lorsqu'un transfert de données à caractère personnel hors de l'EEE est nécessaire, l'Organisme veille à ce qu'il soit encadré par des garanties appropriées au sens du RGPD, notamment :
- une décision d'adéquation de la Commission européenne reconnaissant le niveau de protection adéquat du pays destinataire (notamment Suisse) ;
- la signature des clauses contractuelles types adoptées par la Commission européenne ;
- tout autre mécanisme de transfert reconnu comme offrant des garanties appropriées.
Une copie des garanties mises en œuvre peut être obtenue sur demande adressée par courrier postal au siège social de l'Organisme.
7. Durées de conservation
Les durées de conservation des données à caractère personnel sont déterminées en fonction des finalités poursuivies et des obligations légales applicables. À titre indicatif :
- Données d'inscription à un événement ou à une formation : pendant la durée de la relation contractuelle, puis archivées pour une durée maximale de trois (3) ans à compter du dernier contact actif de l'utilisateur, à des fins de prospection commerciale et de gestion de la relation client ;
- Données nécessaires au respect d'obligations légales (comptables, fiscales) : pendant la durée prescrite par la réglementation applicable, le cas échéant jusqu'à dix (10) ans ;
- Données de connexion (logs techniques) : pendant une durée maximale de douze (12) mois ;
- Données de mesure d'audience : pendant une durée maximale de vingt-cinq (25) mois ;
- Cookies et traceurs publicitaires : pendant une durée maximale de treize (13) mois à compter de leur dépôt, ou conformément aux durées définies par le prestataire concerné ;
- Données traitées dans le cadre d'un contentieux : pendant la durée de la procédure et jusqu'à l'expiration des voies de recours.
8. Sécurité des données
L'Organisme met en œuvre les mesures techniques et organisationnelles appropriées pour protéger les données à caractère personnel contre tout accès non autorisé, perte, altération, divulgation ou destruction, notamment :
- chiffrement des communications entre le Site et les utilisateurs (protocole HTTPS) ;
- contrôle d'accès aux systèmes d'information et authentification des personnes autorisées ;
- cloisonnement des environnements techniques et journalisation des accès ;
- sauvegardes régulières et politique de continuité ;
- sélection de sous-traitants présentant des garanties suffisantes en matière de sécurité.
9. Cookies et traceurs
Le Site dépose, sur le terminal de l'utilisateur, des cookies et traceurs aux finalités décrites ci-après. Certains cookies sont strictement nécessaires au fonctionnement du Site et ne requièrent pas le consentement préalable de l'utilisateur. D'autres sont déposés à des fins de mesure d'audience, d'analyse comportementale et de publicité ciblée et requièrent, lorsque la réglementation l'impose, le consentement préalable de l'utilisateur.
9.1 Cookies strictement nécessaires
Ces cookies permettent le fonctionnement de base du Site et la mise en œuvre de fonctionnalités essentielles (navigation, sécurité, persistance de session). Ils ne peuvent être désactivés.
9.2 Cookies de mesure d'audience
- Umami (solution auto-hébergée par l'Organisme) : mesure d'audience anonymisée, sans collecte d'adresse IP en clair ni utilisation de cookies persistants à des fins de profilage publicitaire.
9.3 Cookies et traceurs publicitaires et d'attribution
- Pixel Meta (Facebook Pixel), édité par Meta Platforms Ireland Limited : suivi des conversions, optimisation des campagnes publicitaires Meta et constitution d'audiences personnalisées.
- Hyros, édité par Hyros Inc. : attribution des conversions aux différents canaux publicitaires et suivi du parcours marketing.
- Google Tag Manager, édité par Google Ireland Limited : outil de gestion des balises permettant le déclenchement conditionnel de scripts tiers (incluant le cas échéant Google Ads, Google Analytics ou autres balises de marketing).
9.4 Gestion des cookies
L'utilisateur peut, à tout moment, paramétrer son navigateur pour accepter ou refuser tout ou partie des cookies, ou supprimer les cookies déjà déposés. Les modalités de gestion des cookies varient selon le navigateur utilisé et sont décrites dans les rubriques d'aide de chacun d'entre eux.
L'utilisateur est informé que le refus de certains cookies peut altérer le fonctionnement du Site ou la qualité de son expérience de navigation.
10. Droits des personnes concernées
Conformément à la réglementation applicable, et notamment au RGPD lorsqu'il s'applique, toute personne dispose des droits suivants sur ses données à caractère personnel :
- droit d'accès : obtenir confirmation que des données la concernant sont ou ne sont pas traitées et, le cas échéant, en obtenir communication ;
- droit de rectification : faire corriger les données inexactes ou incomplètes la concernant ;
- droit à l'effacement : obtenir l'effacement de ses données dans les conditions prévues par la réglementation ;
- droit à la limitation du traitement dans les cas prévus par la réglementation ;
- droit à la portabilité de ses données dans un format structuré, couramment utilisé et lisible par machine ;
- droit d'opposition au traitement, notamment à des fins de prospection commerciale ;
- droit de retirer son consentement à tout moment, lorsque le traitement repose sur cette base, sans que ce retrait n'affecte la licéité des traitements antérieurs ;
- droit de définir des directives relatives au sort des données à caractère personnel après le décès, dans les conditions prévues par la réglementation applicable.
Ces droits peuvent être exercés en adressant une demande écrite, accompagnée d'un justificatif d'identité, par courrier postal au siège social de l'Organisme tel qu'indiqué à l'article 1 de la présente Politique.
L'Organisme s'engage à répondre dans un délai raisonnable et, en tout état de cause, dans les délais prévus par la réglementation applicable.
11. Réclamation auprès d'une autorité de contrôle
Toute personne qui estime, après avoir contacté l'Organisme, que ses droits ne sont pas respectés a la faculté d'introduire une réclamation auprès de l'autorité de contrôle compétente en matière de protection des données à caractère personnel, notamment, pour les résidents français, auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 (https://www.cnil.fr).
12. Modification de la Politique de confidentialité
L'Organisme se réserve le droit de modifier à tout moment la présente Politique de confidentialité, afin de tenir compte de l'évolution de la réglementation applicable, de ses pratiques ou des outils mis en œuvre. La version applicable est celle en vigueur à la date de consultation du Site. Les utilisateurs sont invités à consulter régulièrement la présente Politique afin de prendre connaissance des éventuelles modifications.