

Politique de confidentialité
Auteur :
Soufiane Boudarraja
Date :
24 février 2026
1. Objectif et portée
Cette Politique de Confidentialité explique comment Soufiane Boudarraja ("nous", "notre", "nos") collecte, utilise, partage et protège les données personnelles lorsque vous interagissez avec notre écosystème (l'"Écosystème"). Elle s'applique aux visiteurs de nos sites web, aux clients achetant des produits numériques ou des marchandises, aux participants à des formations ou événements, aux invités de podcasts et collaborateurs, ainsi qu'aux clients professionnels recevant des services ou logiciels professionnels.
Cette Politique est conçue pour couvrir l'Écosystème dans son ensemble, afin que vous puissiez comprendre la gestion des données à travers nos offres sans avoir besoin d'avis de confidentialité séparés pour chaque sous-marque. Lorsqu'un contrat spécifique (par exemple, un Accord de Traitement de Données) s'applique à un service commercial, ce contrat complète cette Politique pour ce contexte.
2. Responsable du traitement et coordonnées
Contrôleur (responsable du traitement des données selon le Règlement général sur la protection des données de l'UE) : Soufiane Boudarraja. L'adresse complète de l'entité légale et les coordonnées statutaires sont publiées dans l'Impressum / Avis légal sur notre site web.
Nous n'avons pas nommé de Délégué à la protection des données (DPD).
Pour des questions de confidentialité ou pour exercer vos droits en vertu de cette Politique, utilisez notre page de contact : https://www.soufianeboudarraja.com/contact.
3. Définitions
Pour plus de clarté, les termes suivants sont utilisés dans cette Politique :
Écosystème : Nos sites Web et les services, produits, programmes et logiciels que nous exploitons sous la marque Soufiane Boudarraja et les sous-marques associées, y compris les services de conseil (y compris Outbound Engine), les produits numériques (y compris Souf at School), les marchandises imprimées à la demande (y compris Speak Up), l'apprentissage et les ateliers (y compris Own. Forge. Become.), les plateformes de contenu (y compris Insights to Lead et The Unspoken Truths), et les opérations de support associées.
Sites web : Nos domaines et sous-domaines, y compris soufianeboudarraja.com, soufbouda.com, kaoboudarraja.com, soufiane-boudarraja.com, consultingbysb.com, boudarraja.com, et tous les autres domaines que nous possédons et exploitons.
Données personnelles : Toute information relative à une personne physique identifiée ou identifiable.
Traitement : Toute opération effectuée sur des données personnelles, telle que la collecte, le stockage, l'utilisation, la divulgation ou la suppression.
Client : Une personne ou une entité légale qui achète des produits, réserve des services ou utilise notre logiciel.
Utilisateur : Toute personne qui visite nos sites Web ou interagit autrement avec l'écosystème.
Contrôleur et Processeur : Termes utilisés tels que définis dans le RGPD. Dans de nombreux contextes, nous agissons en tant que Contrôleur ; pour certains services B2B, nous pouvons agir en tant que Processeur au nom d'un Client (voir Section 4).
4. Rôles : Quand nous agissons en tant que Responsable du traitement vs Sous-traitant
Contextes de Responsable du traitement (la plupart des interactions) : Nous agissons en tant que Responsable du traitement lorsque vous naviguez sur nos Sites Web, nous contactez directement, vous abonnez aux mises à jour, achetez des produits numériques ou des marchandises, participez à nos formations ou événements, ou interagissez autrement avec l'Écosystème à des fins commerciales.
Contextes de Sous-traitant (services B2B) : Pour certains services professionnels et logiciels fournis aux clients professionnels (par exemple, Outbound Engine et les outils associés), nous pouvons traiter des données personnelles pour le compte du client professionnel. Dans ces cas, le client professionnel est généralement le Responsable du traitement et est responsable de fournir des avis de confidentialité à ses utilisateurs finaux. Notre traitement dans ce contexte est régi par le contrat applicable et, le cas échéant, un Accord de traitement des données (DPA).
5. Données personnelles que nous traitons
Nous ne traitons les données personnelles que dans la mesure nécessaire aux fins décrites dans cette politique. En fonction de la manière dont vous interagissez avec l'écosystème, cela peut inclure :
Données techniques et de site web
Adresse IP, informations sur l'appareil et le navigateur, langue et localisation approximative dérivée de l'IP, URL de référence, pages consultées et horodatages.
Cookies et identifiants similaires en fonction de vos choix de consentement (voir la section 7).
Données de contact et de communication
Nom, adresse e-mail, numéro de téléphone, adresse postale et le contenu des messages que vous nous envoyez (par exemple via e-mail ou formulaires de contact).
Détails de planification lorsque vous réservez des appels ou des sessions.
Données de transaction et de compte
Historique des achats, identifiants de commande, informations de facturation et informations de livraison pour les marchandises physiques.
Enregistrements de livraison de produits numériques et identifiants de preuve d'achat utilisés pour fournir un support et des téléchargements de remplacement (voir la section 11).
Données de services et de logiciels d'entreprise (B2B)
Données de contact professionnel et détails fournis dans le cadre de la contractualisation, de l'intégration, de la prestation de services ou du support.
Données opérationnelles que vous ou votre organisation choisissez de nous fournir pour le service.
Communauté, contenu et événements
Détails d'inscription à l'événement, confirmations de présence et informations de participation.
Si vous apparaissez en tant qu'invité ou collaborateur de podcast : votre nom, biographie, rôle, enregistrements audio/vidéo et communications connexes, sous réserve de votre accord et consentement lorsque cela est nécessaire.
Données de support, de sécurité et de conformité
Tickets de support, journaux de dépannage et communications de service.
Prévention de la fraude, surveillance de la sécurité et dossiers de conformité lorsque cela est légalement requis.
6. Objectifs et bases légales du traitement
Nous traitons des données personnelles uniquement lorsque nous avons une base légale en vertu du RGPD. Le tableau ci-dessous résume les objectifs typiques, des exemples et des bases légales. Le traitement exact dépend de votre interaction avec l'Écosystème.
Objectif
Exemples de traitement
Base légale (RGPD)
Fournir et exploiter des sites Web et des services essentiels
Servir des pages, assurer la fonctionnalité, maintenir la sécurité, résoudre les problèmes.
Art. 6(1)(f) intérêts légitimes ; Art. 6(1)(b) contrat le cas échéant
Traiter les achats et livrer les produits
Traiter les paiements, livrer des téléchargements numériques, exécuter des commandes à la demande, gérer les remboursements le cas échéant.
Art. 6(1)(b) contrat; Art. 6(1)(c) obligation légale (fiscalité/comptabilité)
Support client et remplacement de produit
Répondre aux demandes, fournir une aide technique, vérifier la preuve d'achat pour les téléchargements de remplacement.
Art. 6(1)(b) contrat; Art. 6(1)(f) intérêts légitimes
Fournir des services de conseil, de formation et des services professionnels
Définir le travail, fournir des services, gérer l'engagement, fournir des rapports ou des livrables.
Art. 6(1)(b) contrat; Art. 6(1)(f) intérêts légitimes
Communications et gestion des relations
Répondre aux messages, planifier des appels, envoyer des avis liés aux services.
Art. 6(1)(b) contrat; Art. 6(1)(f) intérêts légitimes
Marketing et mises à jour (où vous vous inscrivez)
Envoyer des bulletins d'information ou des annonces, notifier des nouveaux produits ou contenus.
Art. 6(1)(a) consentement; Art. 6(1)(f) intérêts légitimes pour un marketing direct limité lorsque cela est permis
Analyse et amélioration du service
Mesurer la performance du site et l'engagement du contenu, améliorer l'expérience utilisateur.
Art. 6(1)(a) consentement pour le suivi non essentiel; Art. 6(1)(f) intérêts légitimes pour des mesures strictement nécessaires
Conformité légale et application
Conservation comptable, réponse aux demandes légales, application de nos conditions.
Art. 6(1)(c) obligation légale ; Art. 6(1)(f) intérêts légitimes
Production de podcasts et de médias (le cas échéant)
Enregistrer, éditer, publier des épisodes ; gérer les sorties et les accords avec les invités.
Art. 6(1)(a) consentement et/ou Art. 6(1)(b) contrat selon l'arrangement
7. Cookies et technologies similaires
Nous utilisons des cookies et des technologies similaires pour faire fonctionner nos sites Web, mémoriser les préférences et, lorsque cela est activé et autorisé, mesurer et améliorer les performances. Les cookies non essentiels ne sont utilisés que lorsque vous donnez votre consentement via notre bandeau de cookies ou nos paramètres.
Pour une explication détaillée des catégories de cookies, de la conservation et des contrôles, veuillez consulter notre Politique sur les cookies.
8. Partage de données personnelles
Nous ne vendons pas vos données personnelles. Nous partageons des données personnelles uniquement avec des destinataires nécessaires au fonctionnement de l'écosystème, à la fourniture de services ou au respect des obligations légales. Les catégories typiques incluent :
Fournisseurs d'hébergement de site Web et de plateformes de commerce électronique (par exemple, Wix).
Fournisseurs de traitement des paiements intégrés à notre vitrine (par exemple, Wix Payments). Nous ne stockons pas les détails complets des cartes de paiement sur nos systèmes.
Partenaires de réalisation pour des marchandises imprimées à la demande (par exemple, Printful) pour fabriquer et expédier des commandes.
Composants de livraison numérique intégrés à notre vitrine pour livrer des téléchargements en toute sécurité.
Fournisseurs de communication et de productivité utilisés pour faire fonctionner l'entreprise (par exemple, e-mail, calendrier/réservation, stockage de documents).
Outils d'analyse et de performance , où activés et soumis à vos préférences en matière de cookies.
Conseillers professionnels (juridiques, comptables) et autorités lorsque la loi l'exige.
Pour certains services B2B, des catégories supplémentaires de sous-traitants et d'outils peuvent s'appliquer. Celles-ci sont décrites dans l'annexe des outils tiers et des fournisseurs de données et, le cas échéant, dans l'accord de service pertinent ou le DPA.
9. Transferts internationaux de données
Nous sommes basés en Allemagne (EEE). Certains prestataires de services que nous utilisons peuvent traiter des données en dehors de l'EEE, y compris aux États-Unis. Lorsque des données personnelles sont transférées à l'international, nous appliquons les garanties appropriées requises par le RGPD, telles que les Clauses contractuelles types (CCT) et des mesures techniques et organisationnelles supplémentaires si nécessaire.
10. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger les données personnelles contre la destruction, la perte, l'altération, la divulgation non autorisée ou l'accès accidentel ou illégal. Les mesures comprennent des contrôles d'accès, le chiffrement en transit lorsque cela est pris en charge, et l'utilisation de prestataires de services réputés pour le traitement des paiements et l'hébergement.
Aucun système en ligne n'est 100 % sécurisé. Vous devez également prendre des mesures raisonnables pour protéger vos informations, y compris l'utilisation de mots de passe forts et la sécurisation des appareils.
11. Conservation des données
Nous conservons les données personnelles uniquement aussi longtemps que nécessaire aux fins décrites dans cette politique, puis nous les supprimons ou les anonymisons, sauf si une conservation plus longue est requise par la loi.
Journaux de site Web et données de sécurité : conservés pendant la période nécessaire pour garantir la sécurité et enquêter sur les incidents, puis supprimés ou anonymisés.
Communications avec les clients : conservées aussi longtemps que nécessaire pour traiter votre demande et maintenir des dossiers de notre relation.
Transactions et factures : conservées pour se conformer aux obligations légales et fiscales allemandes en matière de conservation.
Support de produit numérique (système de jetons) : pour les achats numériques, nous conservons des identifiants de preuve d'achat limités (tels que nom, e-mail et ID de commande) pour fournir la garantie de téléchargement de remplacement de 24 mois décrite dans notre politique de support de produit numérique et de conservation.
Services aux entreprises (B2B) : conservés conformément au contrat de service, aux exigences légales applicables et aux besoins de soutien continu ou de résolution de litiges.
12. Vos droits (RGPD)
Si vous êtes dans l'EEE/Royaume-Uni ou autrement couvert par des lois similaires au RGPD, vous pouvez avoir les droits suivants, sous réserve de limitations légales :
Droit d'accès à vos données personnelles.
Droit de rectification des données inexactes ou incomplètes.
Droit à l'effacement ("droit à l'oubli") dans certaines circonstances.
Droit à la restriction du traitement dans certaines circonstances.
Droit à la portabilité des données pour les données que vous nous avez fournies, le cas échéant.
Droit de s'opposer au traitement basé sur des intérêts légitimes, y compris le marketing direct.
Droit de retirer son consentement à tout moment lorsque le traitement est basé sur le consentement (le retrait n'affecte pas la légalité avant le retrait).
Droit de déposer une plainte auprès d'une autorité de contrôle, notamment dans votre pays de résidence habituelle, de travail ou de l'infraction présumée.
Pour exercer vos droits, utilisez notre page de contact : https://www.soufianeboudarraja.com/contact. Nous pouvons demander des informations pour vérifier votre identité avant de traiter une demande.
13. Confidentialité des enfants
Nos produits peuvent être conçus pour être utilisés par des enfants, mais nos sites Web, notre vitrine et nos services sont destinés à être utilisés par des adultes (parents, tuteurs, éducateurs et clients professionnels). Nous ne collectons pas sciemment de données personnelles directement auprès d'enfants de moins de 16 ans. Si vous pensez qu'un enfant nous a fourni des données personnelles, utilisez notre page de contact : https://www.soufianeboudarraja.com/contactet nous prendrons les mesures appropriées pour les supprimer.
14. Prise de décision automatisée
Nous n'utilisons pas les données personnelles pour prendre des décisions basées uniquement sur un traitement automatisé, y compris le profilage, qui produisent des effets juridiques vous concernant ou vous affectent de manière significative.
15. Modifications de cette politique
Nous pouvons mettre à jour cette politique de confidentialité de temps à autre pour refléter les changements dans les exigences légales, l'écosystème ou nos pratiques. La version mise à jour sera publiée sur nos sites Web avec une date "Dernière mise à jour" révisée. Si les changements sont importants, nous pouvons fournir un avis supplémentaire si nécessaire.
16. Contact
Pour des questions, des demandes ou des préoccupations concernant cette politique de confidentialité ou notre gestion des données personnelles, utilisez notre page de contact : https://www.soufianeboudarraja.com/contact.
Pour les détails légaux concernant l'entité et l'adresse, voir l'Impressum / Avis légal sur notre site web.