← Lemaitre Performance Académie

Politique de confidentialité

Dernière mise à jour : 7 septembre 2026

En deux phrases

On collecte ce qu'il faut pour te faire progresser au tennis et rien d'autre : ton compte, ton niveau, ce que tu fais dans la formation. Aucune revente de données, aucun profilage à des fins commerciales.

Une seule exception, et elle te demande la permission : un traceur publicitaire de Meta mesure l'efficacité de nos publicités sur Facebook et Instagram. Il ne se charge qu'après ton accord, il ne suit jamais ton espace membre, et tu peux revenir sur ton choix à tout moment.

Qui traite tes données

Le responsable du traitement est Benjamin Lemaitre, entrepreneur individuel, 1 La Boissière, 22540 Tréglamus. Pour toute question ou demande, écris à contact@academie.lemaitre-performance.com.

Ce qu'on collecte, et pourquoi

Ton compte — e-mail, prénom ou pseudo, mot de passe (jamais stocké en clair : seule une empreinte bcrypt l'est), date d'inscription et date de dernière connexion. Base légale : l'exécution du contrat. Sans ces données, il n'y a pas d'accès.

Ton profil de joueur — classement, objectif, point faible identifié au bilan, ville, photo de profil si tu en ajoutes une. Base légale : l'exécution du contrat. C'est ce qui personnalise le programme et la recommandation de formation.

Ton activité dans la formation — séances vues et validées, fiches d'auto-évaluation, réponses aux QCM, matchs notés au carnet, progression et points. Base légale : l'exécution du contrat. Ton coach y accède : c'est la matière du suivi.

Tes messages — conversations avec le coach et publications dans le groupe. Base légale : l'exécution du contrat.

Tes achats — formation achetée, date, montant, statut. Le paiement lui-même est traité par Stripe : aucune donnée de carte bancaire ne transite ni n'est stockée sur ce site. Base légale : l'obligation légale et l'exécution du contrat.

Les erreurs techniques — message et trace d'une erreur survenue, rattachés le cas échéant à ton identifiant, pour pouvoir la corriger. Base légale : l'intérêt légitime à maintenir un service qui fonctionne.

Les tentatives de connexion échouées — adresse e-mail saisie et adresse IP, conservées au maximum une heure, uniquement pour empêcher un test de mots de passe en série. Base légale : l'intérêt légitime à protéger les comptes.

Les e-mails que tu reçois

Liés à ton compte — bienvenue, réinitialisation de mot de passe, confirmation d'achat, échec de paiement, résiliation enregistrée. Ils font partie du service : sans eux, tu ne pourrais ni récupérer ton compte, ni savoir où en est ton abonnement.

Imposé par la loi — le préavis avant reconduction de ton abonnement annuel, prévu par l'article L215-1 du code de la consommation.

Quand quelqu'un t'écrit — un message de Benjamin dans ta conversation, ou l'expédition d'une récompense que tu as réclamée.

Le rappel d'un live — uniquement si tu l'as demandé en cliquant, et seulement pour ce live-là.

Aucun de ces e-mails n'est de la publicité : on ne t'envoie rien pour te vendre quoi que ce soit. Il n'y a donc pas de lien de désinscription global, et c'est volontaire — le couper t'empêcherait aussi de réinitialiser ton mot de passe ou d'être prévenu avant une reconduction. Si un rappel te dérange, écris à contact@academie.lemaitre-performance.com et on le coupe pour toi.

Qui d'autre voit ces données

Uniquement des prestataires techniques, chacun pour une tâche précise, et aucun n'est autorisé à s'en servir pour son compte :

Hostinger (hébergement du site et de la base, Union européenne) · Stripe (paiement) · Bunny Stream (diffusion des vidéos) · Resend (envoi des e-mails) · Backblaze B2 (sauvegardes chiffrées, centre de données d'Amsterdam) · Meta (mesure publicitaire, uniquement si tu l'as acceptée).

Où chacun est établi, et où vont les données :

  • Hostinger International Limited (Chypre) : le site et la base vivent sur un serveur situé dans l'Union européenne.
  • Stripe Payments Europe, Limited (Irlande) est notre interlocuteur ; le groupe Stripe traite une partie des données aux États-Unis.
  • BunnyWay d.o.o. (Slovénie) : les vidéos sont stockées dans l'Union européenne, et distribuées par un réseau mondial de serveurs.
  • Resend, Inc. (États-Unis) : l'envoi des e-mails.
  • Backblaze, Inc. (États-Unis) : les sauvegardes chiffrées, stockées dans son centre de données d'Amsterdam.
  • Meta Platforms Ireland Limited (Irlande) est notre interlocuteur pour le pixel de mesure publicitaire ; le groupe Meta traite ces données aux États-Unis. Ce transfert-là n'a lieu que si tu as accepté la mesure : sans ton accord, rien n'est envoyé à Meta.

Les transferts hors de l'Union européenne sont encadrés par les clauses contractuelles types de la Commission européenne, prévues au contrat de traitement de chacun de ces prestataires.

Combien de temps on les garde

Tant que ton compte est actif — ton compte, ton profil et ton activité sont conservés, sinon tu perdrais ta progression.

Compte fermé — les messages sont supprimés au bout de douze mois.

Suppression demandée — la suppression est immédiate, à l'exception des pièces comptables liées à un achat, que la loi impose de conserver dix ans.

Sauvegardes — les sauvegardes chiffrées tournent sur trente jours : une donnée supprimée disparaît des sauvegardes au plus tard un mois après.

Cookies

Le cookie de session — celui qui te maintient connecté. Il est strictement nécessaire au fonctionnement du service et ne requiert donc pas de consentement. Sans lui, tu te reconnecterais à chaque page.

Les cookies du pixel Meta (_fbp notamment) — publicitaires, eux. Ils ne sont déposés qu'après que tu as cliqué « Accepter » dans la bannière : tant que tu n'as pas répondu, ou si tu as répondu « Refuser », le script de Meta n'est pas chargé et aucune requête ne part vers ses serveurs.

Nous n'utilisons aucun autre outil de mesure d'audience tiers : ni Google Analytics, ni équivalent.

Le pixel Meta

Ce que c'est. Un petit script fourni par Meta (Facebook, Instagram) qui nous dit si nos publicités amènent des visiteurs et des abonnés. Sans lui, on paie des publicités sans savoir lesquelles servent à quelque chose.

Ce qu'il envoie. Deux choses seulement : les pages publiques que tu consultes (PageView) et, si tu souscris, le montant de l'abonnement pris (Purchase). S'y ajoutent, comme pour toute requête sur internet, ton adresse IP, ton navigateur et l'adresse de la page.

Et depuis le 9 septembre 2026, une chose de plus. Quand tu souscris, notre serveur confirme lui aussi cet achat à Meta — parce que ton navigateur ne l'annonce pas toujours (bloqueur, onglet fermé, réseau coupé). Cette confirmation porte ton adresse e-mail sous forme d'empreinte, un code irréversible qui permet à Meta de te reconnaître si tu as un compte chez lui, sans jamais lui livrer l'adresse elle-même. Elle ne part que si tu as accepté la mesure : si tu la refuses, ni ton navigateur ni notre serveur n'envoient quoi que ce soit, et nous cessons même de relever ton adresse IP au moment du paiement.

Nous ne transmettons à Meta ni ton nom, ni ton niveau de jeu, ni quoi que ce soit de ton activité dans la formation.

Où il ne va pas. Il n'est présent que sur les pages publiques (accueil, inscription, connexion, pages légales, bilan, paiement). Jamais dans ton espace membre, jamais dans l'administration. Ce que tu fais une fois connecté ne part pas chez Meta.

Ce qu'il dépose. Des cookies publicitaires, dont _fbp, conservés trois mois par ton navigateur (durée fixée par Meta) et supprimés d'eux-mêmes ensuite. Tu peux aussi les effacer à tout moment depuis les réglages de ton navigateur.

Base légale : ton consentement (art. 82 de la loi Informatique et Libertés). Il est demandé avant tout dépôt, refuser est aussi simple qu'accepter, et ton choix est retenu pour ne pas te reposer la question à chaque page.

Destinataire : Meta Platforms Ireland Limited (Irlande), avec des traitements aux États-Unis — voir « Qui d'autre voit ces données » ci-dessus.

Revenir sur ton choix — à tout moment, et dans les deux sens : . La bannière réapparaît et tu tranches à nouveau.

Tes droits

Tu peux à tout moment demander l'accès à tes données, leur correction, leur suppression, leur portabilité, ou t'opposer à un traitement fondé sur l'intérêt légitime. Une partie est directement accessible depuis tes réglages ; pour le reste, écris à contact@academie.lemaitre-performance.com — on répond sous un mois.

Si la réponse ne te convient pas, tu peux saisir la CNIL (cnil.fr), autorité française de protection des données.

Comment c'est protégé

Le site est servi en HTTPS, les mots de passe sont hachés avec bcrypt, la base n'est joignable que depuis l'application (aucun port ouvert sur internet), et les sauvegardes sont chiffrées avant d'être envoyées hors du serveur. Les tentatives de connexion sont limitées pour empêcher un test de mots de passe en série.