MINDFUL SARL – Sun of Mind
Dernière mise à jour : juillet 2026
MINDFUL SARL, en qualité de responsable du traitement, attache une grande importance à la protection et au respect de votre vie privée. La présente politique de confidentialité a pour objet de vous informer, conformément au Règlement (UE) 2016/679 du 27 avril 2016 (dit « RGPD »), des conditions dans lesquelles vos données à caractère personnel sont collectées, utilisées et protégées dans le cadre de l’utilisation du site internet, des programmes de formation et des outils pédagogiques proposés par MINDFUL SARL.
Cette politique a pour but de vous informer sur les catégories de données personnelles que nous pourrions collecter ou détenir sur vous, comment nous les utilisons, avec qui nous les partageons, comment nous les protégeons, et les droits dont vous disposez sur vos données personnelles.
Le terme « donnée personnelle » désigne toutes les données qui permettent de vous identifier, en tant qu’individu. Dans le cadre de nos activités, nous pouvons être amenés à collecter et traiter certaines données vous concernant lorsque vous utilisez notre site internet, vous inscrivez à nos programmes ou participez à nos accompagnements.
Nous collectons uniquement les données strictement nécessaires à nos activités, notamment :
– Données d’identification : nom, prénom, adresse email.
– Données de transaction : informations nécessaires à la facturation et au paiement.
– Données techniques : données nécessaires au fonctionnement et à la sécurité du site.
– Données pédagogiques : informations fournies dans le cadre des programmes et accompagnements, réponses aux questionnaires, échanges professionnels à vocation business, questions posées lors de lives collectifs.
Les échanges réalisés lors des lives collectifs sont susceptibles d’être transcrits automatiquement via un outil de transcription. Ces transcriptions portent exclusivement sur des sujets professionnels et business. Nous mettons en œuvre des mesures visant à minimiser les données directement identifiantes et ne sollicitons aucune donnée sensible au sens de l’article 9 du RGPD (santé, opinions politiques, données biométriques, etc.). Il vous est demandé de ne pas divulguer spontanément de telles informations lors de ces sessions.
Les données personnelles sont traitées pour les finalités suivantes :
– Exécution des contrats et gestion des programmes de formation – base légale : exécution du contrat.
– Gestion administrative, comptable et fiscale – base légale : obligation légale.
– Réponse aux demandes de contact et d’information – base légale : consentement.
– Prospection et communication auprès de personnes non clientes – base légale : consentement (opt-in).
– Communication et fidélisation auprès de nos clientes, sur des produits ou services analogues – base légale : intérêt légitime, avec faculté d’opposition à tout moment.
– Sécurité, maintenance et amélioration des services – base légale : intérêt légitime.
– Utilisation d’outils pédagogiques assistés par intelligence artificielle – base légale : exécution du contrat (accès aux outils du programme) et intérêt légitime pédagogique (amélioration de l’expérience d’apprentissage).
Dans le cadre de ses programmes, MINDFUL SARL utilise un agent conversationnel basé sur une technologie d’intelligence artificielle. Cet outil est destiné exclusivement aux élèves inscrites aux programmes et a pour finalité l’assistance pédagogique et l’amélioration de l’expérience d’apprentissage.
L’agent IA est alimenté par des contenus pédagogiques créés par MINDFUL SARL ainsi que par certaines transcriptions de lives collectifs, sélectionnées pour leur pertinence pédagogique. Les transcriptions utilisées sont générées automatiquement via l’outil Fathom, font l’objet de mesures de minimisation des données identifiantes et portent exclusivement sur des sujets professionnels et business.
Les données utilisées ne sont ni revendues ni exploitées à des fins commerciales externes, ne servent pas à entraîner un modèle d’intelligence artificielle public, et sont utilisées exclusivement dans un cadre interne et pédagogique. L’agent IA est accessible uniquement via l’espace de formation sécurisé.
Transparence et cadre applicable (AI Act). MINDFUL SARL informe clairement les utilisatrices lorsqu’elles interagissent avec son agent conversationnel : celui-ci s’identifie comme un système d’intelligence artificielle dès le début de l’interaction. Cet outil est mis en œuvre dans le respect du Règlement (UE) 2024/1689 (« AI Act »), et notamment de ses obligations de transparence applicables à compter du 2 août 2026. L’agent IA ne procède à aucune décision automatisée produisant des effets juridiques à votre égard ou vous affectant de manière significative au sens de l’article 22 du RGPD ; il constitue un outil de support pédagogique qui ne se substitue en aucun cas à un accompagnement humain.
Toute élève peut demander que ses interventions réalisées lors des lives collectifs ne soient pas utilisées dans le cadre de l’alimentation de l’agent IA. Cette demande peut être formulée à tout moment par simple email et n’a aucun impact sur l’accès au programme ni aux contenus pédagogiques.
Lors de votre navigation sur notre site, des cookies et autres traceurs sont susceptibles d’être déposés sur votre terminal. Un cookie est un fichier de faible volume permettant de reconnaître votre navigateur, de mémoriser certaines informations et de mesurer l’audience du site.
Nous utilisons les catégories de traceurs suivantes :
– Traceurs strictement nécessaires au fonctionnement et à la sécurité du site : ils ne requièrent pas votre consentement.
– Traceurs de mesure d’audience : Google Analytics, destinés à analyser la fréquentation et l’utilisation du site.
– Traceurs marketing et publicitaires : notamment le pixel Meta (Facebook / Instagram), destinés à mesurer l’efficacité de nos campagnes publicitaires et à vous adresser des contenus adaptés.
À l’exception des traceurs strictement nécessaires, aucun traceur n’est déposé sans votre consentement préalable, libre, éclairé et spécifique, recueilli via un bandeau lors de votre première visite. Vous pouvez accepter ou refuser les traceurs de manière granulaire, avec la même simplicité, et modifier votre choix à tout moment en écrivant à hello@sunofmind.fr . Votre consentement est conservé pour une durée maximale de treize (13) mois, à l’issue de laquelle il vous sera à nouveau demandé. La durée de vie des traceurs déposés n’excède pas vingt-cinq (25) mois.
Suivi des emails. Nos emails et newsletters, envoyés via notre prestataire MailerLite, peuvent contenir un pixel de mesure permettant de savoir si le message a été ouvert et si les liens qu’il contient ont été cliqués. Ces informations sont utilisées à la seule fin de mesurer l’intérêt suscité par nos contenus et de les améliorer. Vous pouvez vous opposer à ce suivi en configurant votre messagerie pour bloquer l’affichage automatique des images, en lisant nos emails au format texte, ou en vous désinscrivant à tout moment via le lien figurant en bas de chaque email. En l’état actuel des fonctionnalités offertes par notre prestataire, la désactivation individuelle de ce pixel ne peut être garantie ; nous nous engageons à limiter strictement ce suivi à la finalité de mesure de l’engagement.
Le responsable du traitement est la société MINDFUL SARL, société à responsabilité limitée au capital de 329266 euros, immatriculée au RCS de Montpellier sous le numéro 903.455.988, dont le siège social est situé à PALAVAS LES FLOTS (34250), 6, rue Frédéric Mistral.
Représentée par Vanessa GELOS, gérante.
Adresse électronique de contact : hello@sunofmind.fr .
Compte tenu de la nature et du volume de ses traitements, MINDFUL SARL n’est pas tenue de désigner un délégué à la protection des données (DPO). Toute question relative à vos données peut être adressée directement au responsable du traitement à l’adresse ci-dessus.
Certains de nos prestataires et sous-traitants sont établis en dehors de l’Union européenne, notamment aux États-Unis. C’est le cas par exemple de Google (messagerie, agenda, stockage), Stripe, Paypal, Zoom, Fathom, MailerLite, Meta, Canva sans que cette liste ne soit exhaustive.
Lorsque vos données sont transférées vers un pays tiers, nous nous assurons qu’un niveau de protection adéquat est garanti par l’un des mécanismes suivants :
– l’existence d’une décision d’adéquation de la Commission européenne ; à ce titre, plusieurs de nos prestataires établis aux États-Unis sont certifiés au titre du Data Privacy Framework (DPF) UE–États-Unis ;
– à défaut, la conclusion de clauses contractuelles types adoptées par la Commission européenne, complétées le cas échéant de mesures de protection supplémentaires.
Vous pouvez obtenir une copie des garanties mises en place en nous écrivant à hello@sunofmind.fr .
Vos données ne sont pas conservées au-delà de la durée strictement nécessaire aux finalités poursuivies. Elles sont conservées selon les durées suivantes :
– Données de gestion des programmes et de la relation contractuelle : pendant toute la durée de la relation contractuelle, puis archivées en base intermédiaire pour la durée des prescriptions légales applicables, notamment cinq (5) ans au titre de la prescription civile de droit commun (article 2224 du Code civil).
– Données comptables et de facturation : dix (10) ans à compter de la clôture de l’exercice concerné, conformément à l’article L123-22 du Code de commerce.
– Données de prospection et de communication : trois (3) ans à compter du dernier contact émanant du prospect.
– Données pédagogiques (contenus des programmes, réponses aux questionnaires, transcriptions de lives) : durée d’accès au programme majorée de deux (2) ans, à des fins d’exploitation pédagogique interne.
– Preuves de consentement (traceurs, opt-in) : trois (3) ans à compter de leur recueil.
À l’expiration de ces durées, vos données sont effacées ou anonymisées. L’archivage implique que vos données ne sont plus consultables en ligne mais extraites et conservées sur un support autonome et sécurisé. Vos données pourront être archivées au-delà des durées prévues pour les seuls besoins de la constatation et de la poursuite d’infractions pénales, afin d’en permettre la mise à disposition de l’autorité judiciaire.
Toutes les précautions et mesures organisationnelles et techniques appropriées ont été prises pour préserver la sécurité, l’intégrité et la confidentialité de vos données personnelles. En cas de recours à un prestataire, nous nous assurons qu’il respecte ses obligations en matière de sécurité, préalablement à la communication de vos données.
Vos données sont principalement conservées et stockées pendant toute la durée de leur traitement sur des serveurs situés au sein d’OVH SAS (2 rue Kellermann – BP 80157, 59053 Roubaix Cedex 1), ainsi que, pour l’agent IA, sur une infrastructure dédiée gérée par MIRIA – LUNOA AI SOLUTIONS SAS (RCS Lyon : 943 531 160, 12 Rue du Paillet, 69570 Dardilly, France, Email : contact@miria.ai ). Votre adresse IP peut également être collectée pour déterminer la ville depuis laquelle vous vous connectez. Pour les prestataires établis hors Union européenne, se reporter à la section « Transferts de données en dehors de l’Union européenne ».
Nos services s’adressent à un public adulte, professionnel ou en projet de l’être. Ils ne sont pas destinés aux mineurs et nous ne collectons pas sciemment de données concernant des personnes mineures. Si vous estimez qu’un mineur nous a communiqué des données, vous pouvez nous contacter afin que nous procédions à leur suppression.
Conformément à la réglementation applicable en matière de protection des données personnelles, vous disposez des droits suivants :
– Droit à l’information : être informée du traitement de vos données personnelles.
– Droit d’accès : accéder à tout moment à l’ensemble de vos données personnelles.
– Droit de rectification : rectifier vos données inexactes, incomplètes ou obsolètes.
– Droit à l’effacement (« droit à l’oubli ») : obtenir, dans les cas prévus par l’article 17 du RGPD, l’effacement de vos données. Ce droit n’est pas absolu : nous pouvons, pour des motifs légaux ou légitimes, être tenus de conserver certaines données.
– Droit à la limitation : obtenir la limitation du traitement dans les cas définis à l’article 18 du RGPD.
– Droit à la portabilité : recevoir vos données dans un format lisible et en exiger le transfert au destinataire de votre choix.
– Droit d’opposition : vous opposer au traitement de vos données. Nous pourrons toutefois en maintenir le traitement pour des motifs légitimes impérieux ou la défense de droits en justice.
– Droit de retirer votre consentement à tout moment : lorsque le traitement est fondé sur le consentement, sans que ce retrait ne compromette la licéité du traitement effectué avant celui-ci.
– Droit de définir des directives post-mortem : relatives à la conservation, à l’effacement et à la communication de vos données après votre décès.
Pour exercer ces droits, écrivez-nous à hello@sunofmind.fr ou au 6 rue Frédéric Mistral 34250 PALAVAS LES FLTOS. Nous pourrons vous demander de justifier de votre identité. Nous nous engageons à répondre dans un délai d’un (1) mois à compter de la réception de votre demande, prorogeable de deux (2) mois en cas de demande complexe.
Réclamation. Si vous estimez que le traitement de vos données constitue une violation de la réglementation, vous avez le droit d’introduire une réclamation auprès de la CNIL – Commission Nationale de l’Informatique et des Libertés, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 – ou via son site www.cnil.fr.
Nous nous réservons le droit de modifier à tout moment la présente politique, en totalité ou en partie. Ces modifications entrent en vigueur à compter de la publication de la nouvelle version. Nous vous en informerons préalablement par tout moyen utile.
Pour toute question relative à la présente politique ou toute demande relative à vos données, vous pouvez nous contacter par courrier électronique à l’adresse hello@sunofmind.fr .