Dernière mise à jour : 19 août 2026
Bienvenue sur Slowa et merci de votre confiance
Soyez assurés que nous fournissons nos meilleurs efforts pour que vos données personnelles soient traitées en conformité avec la réglementation européenne applicable.
La protection des données est une priorité pour Slowa. L'entreprise applique le principe de minimisation des données conformément au RGPD.
Vos données ne sont ni vendues, ni louées, ni cédées à des tiers à des fins de prospection commerciale. Elles sont en revanche confiées aux prestataires techniques qui font fonctionner le service — hébergeur, prestataire de paiement, outil d'envoi d'e-mails : ces destinataires sont nommés un par un dans la section « À qui vos données sont-elles transmises ? ».
En utilisant www.slowa.fr ou www.slowa.com, vous acceptez de transmettre des informations personnelles. Le responsable de traitement est la SASU OSEF, basée au 23 bd de la corne d'or, 06230 Villefranche-sur-Mer. Pour toute question, contactez notre page de contact.
Quelles sont les catégories de données qui font l'objet d'un traitement informatisé ?
Les catégories de données traitées incluent :
- Navigation : adresses IP, logs de connexion, données de fréquentation, terminal utilisé, langue du navigateur.
- État civil et contact : nom, prénom, adresse mail, adresse postale, numéro de téléphone.
- Relation contractuelle : détails des formations commandées, informations bancaires.
- Suivi de formation : consultation des modules, temps passé, indices de progression, données de participation.
- Liste d'attente : adresse e-mail, date d'inscription, et la preuve de votre consentement (texte affiché au moment de l'inscription, adresse IP, navigateur utilisé).
Les champs obligatoires sont signalés dans les formulaires par un astérisque ou une mention spécifique.
Dans quels buts et sur quels fondements légaux ?
Ces traitements participent à l'exécution de la relation contractuelle et protègent les intérêts légitimes de Slowa, notamment pour :
- Identification des utilisateurs du Site pour accéder aux services de formation.
- Gestion du compte client et exécution des opérations de paiement.
- Gestion des fichiers de contrats, commandes, livraisons, factures et comptabilité.
- Gestion de la relation avec prospects et clients.
- Traitement des questions et réclamations.
- Respect des modalités d'accès en ligne aux comptes.
- Analyse et suivi de la progression des abonnés.
- Exécution des paiements.
- Élaboration de statistiques commerciales et publicité, y compris sur les réseaux sociaux.
- Prospection et envoi de newsletters.
- Prévention et lutte contre la fraude.
- Gestion des impayés et contentieux.
- Amélioration du Site et des offres de formation.
Les bases légales correspondantes sont l'exécution du contrat (compte client, commandes, factures, téléchargements), l'obligation légale (conservation comptable des factures), l'intérêt légitime (sécurité du Site, lutte contre la fraude) et le consentement (liste d'attente, traceurs publicitaires et de mesure d'audience).
La liste d'attente d'ouverture
Lorsque vous laissez votre adresse e-mail pour être prévenu de l'ouverture de la boutique, la base légale est votre consentement, et lui seul. Nous conservons, à titre de preuve, le texte qui vous a été présenté, votre adresse IP et le navigateur utilisé au moment de l'inscription : c'est ce qui nous permet de démontrer que vous avez bien consenti, comme le RGPD l'exige.
Ces données sont conservées 3 ans à compter de votre dernier contact avec nous (dernière ouverture d'un e-mail, dernier clic, dernière visite identifiée), puis supprimées. Vous pouvez vous désinscrire à tout moment via le lien présent en bas de chaque e-mail : la désinscription est immédiate et n'a pas à être motivée.
À qui vos données sont-elles transmises ?
Faire fonctionner une boutique en ligne suppose de recourir à des prestataires techniques, qui agissent comme sous-traitants pour notre compte et sur nos seules instructions. Les voici, nommément :
| Destinataire | Rôle | Localisation |
|---|---|---|
| Customer.io (Peaberry Software, Inc.) | Envoi des e-mails (confirmation de commande, réinitialisation de mot de passe, liste d'attente, campagnes) et gestion du fichier de contacts. | États-Unis — transfert hors Union européenne |
| Stripe (Stripe Payments Europe, Ltd.) | Traitement des paiements par carte bancaire. Slowa ne conserve jamais vos coordonnées bancaires. | Irlande, avec transferts possibles vers les États-Unis (groupe Stripe, Inc.) |
| Supabase | Hébergement de la base de données et des fichiers des produits téléchargeables. | Union européenne |
| Vercel, Inc. | Hébergement et diffusion du site. | États-Unis — transfert hors Union européenne |
| Cloudflare, Inc. | Résolution du nom de domaine, protection contre les attaques et distribution des contenus. | États-Unis — transfert hors Union européenne |
| Kinescope | Hébergement et lecture des vidéos des tutoriels. | Union européenne |
| Meta Platforms Ireland Ltd. | Mesure de l'efficacité de nos publicités sur Facebook et Instagram. Ce destinataire n'est sollicité QUE si vous avez accepté les traceurs. | Irlande, avec transferts vers les États-Unis (Meta Platforms, Inc.) |
Plusieurs de ces prestataires sont établis ou hébergent leurs serveurs aux États-Unis, en particulier Customer.io, qui reçoit votre adresse e-mail dès que vous créez un compte, passez commande ou vous inscrivez à la liste d'attente. Vos données font donc l'objet d'un transfert hors de l'Union européenne. Ces transferts sont encadrés par les clauses contractuelles types adoptées par la Commission européenne et, le cas échéant, par l'adhésion du prestataire au Data Privacy Framework UE–États-Unis.
Information sur les cookies
Un cookie enregistre des informations relatives à votre navigation (les pages consultées, la date et l'heure de la consultation…). Sur ce site, les cookies se répartissent en deux catégories seulement : ceux qui sont strictement nécessaires au fonctionnement du Site, et ceux qui sont soumis à votre consentement.
Les seconds ne sont déposés qu'après votre clic sur « Tout accepter » dans le bandeau affiché lors de votre première visite. Si vous refusez, rien n'est déposé et les traceurs éventuellement présents sont effacés ; le Site reste intégralement accessible — refuser ne vous prive d'aucune fonctionnalité.
| Nom | Finalité | Durée | Émetteur | Statut |
|---|---|---|---|---|
| auth-token | Vous maintenir connecté à votre compte. | 7 jours | Slowa | Exempté (strictement nécessaire) |
| slowa_consent | Mémoriser votre choix d'accepter ou de refuser les traceurs. | 6 mois | Slowa | Exempté (strictement nécessaire) |
| cio_anonymous_id | Mesurer l'audience du site et rattacher votre navigation à votre profil de contact. | 13 mois | Slowa / Customer.io | Soumis au consentement |
| _fbp, _fbc | Mesurer l'efficacité de nos publicités et éviter de vous montrer deux fois la même. | 3 mois | Meta | Soumis au consentement |
Aucun cookie soumis à consentement n'est conservé plus de 13 mois, et votre choix lui-même est réinterrogé au bout de 6 mois.
Indépendamment de ce bandeau, la plupart des navigateurs permettent de bloquer ou d'effacer les cookies via leurs options de réglage. Certains services pourraient ne plus fonctionner correctement sans les cookies strictement nécessaires.
Quels sont vos droits et comment les exercer
Vous disposez de droits concernant vos données personnelles :
- Droit d'accès, de rectification ou d'effacement.
- Droit d'interrogation et de limitation du traitement.
- Droit de portabilité.
- Droit d'opposition à tout moment pour raisons particulières.
- Droit d'opposition à la prospection commerciale via le lien de désinscription.
- Droit de retirer votre consentement à tout moment, aussi simplement que vous l'avez donné : bouton « Modifier mon choix sur les traceurs » ci-dessus pour les cookies, lien de désinscription en bas de chaque e-mail pour la liste d'attente.
Les demandes d'exercice de vos droits sont à adresser via notre page contact.
Vous pouvez aussi introduire une réclamation auprès de l'autorité de contrôle de votre pays (par exemple, la CNIL en France).
À noter : à compter de l'exercice du droit à l'effacement, de s'opposer au traitement, ou encore de retirer son consentement, le bon fonctionnement du Site et/ou des services de formation pourra être perturbé voire interrompu.
Pendant combien de temps mes données sont-elles conservées ?
Si vous ne vous êtes pas authentifié sur le Site ou que vous n'avez pas eu un comportement actif pendant une période de trois ans, vous pourrez recevoir un e-mail vous invitant à vous connecter.
Au-delà de cette période, vos données seront supprimées des bases de données. Certains documents (bons de commande, contrats, factures) feront l'objet d'un archivage selon les obligations légales — les factures sont conservées 10 ans, durée imposée par le code de commerce.
Les inscriptions à la liste d'attente sont conservées 3 ans à compter du dernier contact.
Les données recueillies grâce aux cookies et technologies similaires sont conservées pour la durée strictement nécessaire à la réalisation des finalités visées ci-avant, sans aller au-delà de 13 mois : le détail figure dans le tableau des cookies ci-dessus.
Des moyens de purge de données sont en place pour assurer la suppression effective une fois le délai nécessaire atteint.
Nos engagements en matière de sous-traitance, transfert, communication à des tiers
En dehors des sous-traitants nommés plus haut, vos données nominatives sont à usage interne, strictement confidentielles, et ne sont divulguées à aucun tiers sauf accord exprès de votre part.
En cas de communication à un tiers, Slowa s'assure que celui-ci applique des conditions de confidentialité identiques. Tout sous-traitant présente des garanties contractuelles suffisantes et appropriées pour respecter vos droits.
Sur la base de nos obligations légales, vos données personnelles pourront être divulguées en application d'une loi, d'un règlement ou en vertu d'une décision d'une autorité réglementaire ou judiciaire compétente.
Nos engagements en matière de sécurité informatique
Slowa s'engage à mettre en œuvre toutes les mesures techniques et organisationnelles appropriées grâce à des moyens de sécurisation physiques et logistiques afin de garantir un niveau de sécurité adapté.
En cas d'accès illégal aux données personnelles :
- Notification de l'incident dans les plus brefs délais si cela pose un risque élevé.
- Examen des causes de l'incident.
- Mesures nécessaires pour réduire les effets négatifs et préjudices.
En aucun cas les engagements définis au point ci-dessus ne peuvent être assimilés à une quelconque reconnaissance de faute ou de responsabilité quant à la survenance de l'incident en question.
Droit applicable et langue
La politique est régie par le droit français et rédigée en français. En cas de traduction en d'autres langues, seul le texte français fait foi. La nullité d'une clause n'entraîne pas la nullité de la Politique de confidentialité.
Voir aussi nos conditions générales de vente et nos mentions légales.