Privacy Policy / Politique de confidentialité
MAJ 01/07/2026
1. Data Controller
The data controller is Hera Wellness Group LLC, 131 Continental Drive, Suite 305, Newark, DE 19713, United States. Personal data contact: herawellnessgroup@gmail.com.
This policy explains what data is collected, why, how long it is kept, and what your rights are.
2. Data Collected
● Identity and contact data: surname, first name, email address, information provided at booking.
● Session data: information you choose to share as part of the support.
● Payment data: processed directly by Stripe; we do not keep your full bank details.
● Browsing data: cookies and identifiers collected via audience measurement tools (Google) and the Onepage site tool.
3. Purposes and Legal Bases
● Managing bookings and sessions — performance of the contract (Art. 6.1.b GDPR).
● Billing and payment via Stripe — performance of the contract and legal obligation (Art. 6.1.b and 6.1.c).
● Sending emails and marketing via Omnisend — consent (Art. 6.1.a), revocable at any time.
● Audience measurement and site improvement via Google — consent for non-essential cookies (Art. 6.1.a).
● Handling requests and complaints — legitimate interest (Art. 6.1.f).
No other commercial purpose. Your data is not used for any purpose other than those described above, and is never sold to third parties.
4. Processors and Tools Used
We use providers who process data on our behalf:
● Onepage (GmbH) — site creation and hosting.
● Stripe — secure payment processing.
● Omnisend — sending emails, customer relationship management (CRM) and marketing campaigns.
● Google — audience measurement and/or advertising tracking (Google Analytics / Google Ads).
Each of these providers applies its own security measures and privacy policy.
5. Transfers Outside the European Union
As Hera Wellness Group LLC is established in the United States and some providers are located outside the European Union, your data may be transferred outside the EU. These transfers are governed by appropriate safeguards within the meaning of Articles 44 et seq. of the GDPR:
● standard contractual clauses of the European Commission, and/or
● the relevant providers’ adherence to the EU-U.S. Data Privacy Framework where applicable.
Point to confirm: [confirm the transfer safeguards retained with an advisor]
6. Retention Period
● Booking and session data: duration of the contractual relationship then 3 years for evidentiary purposes.
● Billing data: 10 years under applicable accounting obligations.
● Marketing data: until consent is withdrawn or after a 3-year period of inactivity.
7. Cookies
The site uses cookies essential to its operation and, subject to your consent, audience measurement and advertising tracking cookies (Google) and cookies related to the Onepage tool. A consent banner allows you to accept, refuse or configure non-essential cookies. You can change your choices at any time.
8. Your Rights
In accordance with the GDPR, you have rights of access, rectification, erasure, restriction, objection, portability and the right to withdraw your consent at any time.
To exercise these rights, contact us at herawellnessgroup@gmail.com. You may also lodge a complaint with the CNIL (www.cnil.fr) if you reside in France.
9. Security
We implement reasonable technical and organizational measures to protect your data against unauthorized access, loss or disclosure. Payments are secured by Stripe.
10. Changes
This policy may be updated. The applicable version is the one published on the site on the date of your consultation. You are informed of any substantial change to the processing of your data, in accordance with CNIL recommendations.
/////////////////
VERSION FRANÇAISE
1. Responsable du traitement
Le responsable du traitement est Hera Wellness Group LLC, 131 Continental Drive, Suite 305, Newark, DE 19713, États-Unis. Contact données personnelles : herawellnessgroup@gmail.com.
La présente politique explique quelles données sont collectées, pourquoi, combien de temps elles sont conservées, et quels sont vos droits.
2. Données collectées
● Données d’identité et de contact : nom, prénom, adresse e-mail, informations transmises lors de la réservation.
● Données de séance : informations que vous choisissez de partager dans le cadre de l’accompagnement.
● Données de paiement : traitées directement par Stripe ; nous ne conservons pas vos coordonnées bancaires complètes.
● Données de navigation : cookies et identifiants collectés via les outils de mesure d’audience (Google) et l’outil de site Onepage.
3. Finalités et bases légales
● Gestion des réservations et séances — exécution du contrat (art. 6.1.b RGPD).
● Facturation et paiement via Stripe — exécution du contrat et obligation légale (art. 6.1.b et 6.1.c).
● Envoi d’e-mails et communications marketing via Omnisend — consentement (art. 6.1.a), révocable à tout moment.
● Mesure d’audience et amélioration du site via Google — consentement pour les cookies non essentiels (art. 6.1.a).
● Gestion des demandes et réclamations — intérêt légitime (art. 6.1.f).
Aucune autre finalité commerciale. Vos données ne sont utilisées pour aucune finalité autre que celles décrites ci-dessus, et ne sont jamais vendues à des tiers.
4. Sous-traitants et outils utilisés
Nous recourons à des prestataires qui traitent des données pour notre compte :
● Onepage (GmbH) — création et hébergement du site.
● Stripe — traitement sécurisé des paiements.
● Omnisend — envoi des e-mails, gestion de la relation client (CRM) et des campagnes marketing.
● Google — mesure d’audience et/ou suivi publicitaire (Google Analytics / Google Ads).
Chacun de ces prestataires applique ses propres mesures de sécurité et sa propre politique de confidentialité.
5. Transferts hors Union européenne
Hera Wellness Group LLC étant établie aux États-Unis et certains prestataires étant situés hors de l’Union européenne, vos données sont susceptibles d’être transférées en dehors de l’UE. Ces transferts sont encadrés par des garanties appropriées au sens des articles 44 et suivants du RGPD :
● clauses contractuelles types de la Commission européenne, et/ou
● adhésion des prestataires concernés au cadre EU-U.S. Data Privacy Framework lorsque cela est applicable.
Précision à valider : [confirmer les garanties de transfert retenues avec un conseil]
6. Durée de conservation
● Données de réservation et de séance : durée de la relation contractuelle puis 3 ans à des fins de preuve.
● Données de facturation : 10 ans au titre des obligations comptables applicables.
● Données marketing : jusqu’au retrait du consentement ou après une période d’inactivité de 3 ans.
7. Cookies
Le site utilise des cookies essentiels à son fonctionnement ainsi que, sous réserve de votre consentement, des cookies de mesure d’audience et de suivi publicitaire (Google) et des cookies liés à l’outil Onepage. Un bandeau de consentement vous permet d’accepter, de refuser ou de paramétrer les cookies non essentiels. Vous pouvez modifier vos choix à tout moment.
8. Vos droits
Conformément au RGPD, vous disposez des droits d’accès, de rectification, d’effacement, de limitation, d’opposition, de portabilité et du droit de retirer votre consentement à tout moment.
Pour exercer ces droits, contactez-nous à herawellnessgroup@gmail.com. Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr) si vous résidez en France.
9. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles raisonnables pour protéger vos données contre tout accès, perte ou divulgation non autorisés. Les paiements sont sécurisés par Stripe.
10. Modifications
La présente politique peut être mise à jour. La version applicable est celle publiée sur le site à la date de votre consultation. Vous êtes informé(e) de toute modification substantielle du traitement de vos données, conformément aux recommandations de la CNIL.