Aller au contenu principal

Informations légales

Politique de Confidentialité

Version 2.0, en vigueur depuis le 24/08/2026

1. Responsable de traitement

Le responsable des traitements décrits ci-après est l'éditeur des services exploités sous la marque RIFT by Cryptolyze, dont les coordonnées figurent dans les Mentions légales.

Contact pour toute question relative à vos données : inscription@rifter.fr

Aucun délégué à la protection des données n'a été désigné, cette désignation n'étant pas obligatoire au regard de la nature des traitements décrits. Toute demande relative à vos données est traitée à l'adresse ci-dessus.

2. Périmètre

La présente politique s'applique aux traitements mis en œuvre dans le cadre :

  • du site rift.fr et de ses sous-domaines ;
  • de la plateforme app.rifter.fr et de ses sous-domaines ;
  • de l'application mobile RIFT ;
  • des espaces communautaires opérés par RIFT ;
  • des communications par email.

3. Données collectées

3.1 Données que vous nous fournissez

  • Identification : nom, prénom, adresse email, photo de profil (facultative)
  • Coordonnées : numéro de téléphone, adresse postale, pays
  • Compte : identifiants de connexion, préférences
  • Paiement : identité de facturation, historique des transactions. Les données de carte bancaire sont collectées et traitées directement par notre prestataire de paiement ; RIFT n'y a pas accès et ne les conserve pas.
  • Échanges : contenu de vos messages au support, contributions aux espaces communautaires, éléments transmis dans le cadre des sessions de coaching
  • Identifiant Discord, lorsque vous rejoignez nos espaces communautaires

3.2 Données collectées automatiquement

  • Adresse IP, type et version de navigateur, système d'exploitation, terminal
  • Pages consultées, date et heure de connexion, durée de session, site référent
  • Progression pédagogique (formations suivies, avancement, résultats aux quiz)
  • Données de traceurs, dans les conditions de la Politique en matière de cookies

3.3 Principe de minimisation

RIFT ne collecte que les données nécessaires aux finalités décrites à l'article 4. Les champs facultatifs des formulaires sont signalés comme tels et leur renseignement ne conditionne pas l'accès aux services.

4. Finalités et bases légales

FinalitéDonnées concernéesBase légaleConservation
Création et gestion du compteIdentification, compteExécution du contrat (art. 6.1.b)Durée du compte + 3 ans après le dernier contact
Fourniture des formations et suivi pédagogiqueCompte, progressionExécution du contratDurée de l'accès + 3 ans
Gestion des abonnements, paiements et facturationIdentification, facturationExécution du contrat / obligation légale (art. 6.1.b et c)10 ans (obligation comptable, art. L.123-22 C. com.)
Support client et réclamationsIdentification, échangesExécution du contrat / intérêt légitime3 ans à compter de la clôture
Animation des espaces communautairesIdentifiant Discord, contributionsExécution du contratDurée de l'abonnement + 12 mois
Envoi de la newsletter et communications commercialesEmail, prénomConsentement (art. 6.1.a)Jusqu'au retrait du consentement, ou 3 ans sans interaction
Mesure d'audience agrégée (solution auto-hébergée, sans cookie)Données de navigationIntérêt légitime, dans les conditions de l'exemption CNIL25 mois maximum
Enregistrement de session à des fins d'ergonomieDonnées de navigation, interactionsConsentement (art. 82 LIL)25 mois maximum
Publicité ciblée et retargetingIdentifiants publicitairesConsentement13 mois maximum
Suivi des ouvertures d'emailsEmail, données de lectureConsentement13 mois
Suivi du programme d'affiliationIdentifiant de suivi, transactionExécution du contrat / intérêt légitimeDurée du programme + 3 ans
Sécurité, prévention de la fraude et des partages de comptesLogs de connexion, IPIntérêt légitime (art. 6.1.f)12 mois
Gestion des demandes d'exercice de droitsIdentification, pièce d'identitéObligation légale1 an (5 ans en cas de contentieux)
Respect des obligations légales et défense en justiceSelon le casObligation légale / intérêt légitimeDurée des prescriptions applicables

Intérêts légitimes poursuivis : sécurité de la plateforme, prévention des usages frauduleux, protection des contenus protégés, amélioration des services, défense des droits de RIFT. Vous pouvez vous opposer à ces traitements dans les conditions de l'article 8.

5. Destinataires et sous-traitants

Vos données sont accessibles aux personnels habilités de RIFT et à ses coachs, dans la limite de leurs attributions.

Notre mesure d'audience repose sur une solution auto-hébergée par RIFT : les statistiques de navigation ne sont transmises à aucun prestataire tiers.

Pour le reste, RIFT recourt aux sous-traitants suivants, liés par un contrat conforme à l'article 28 du RGPD :

PrestataireFinalitéLocalisationEncadrement du transfert
LearnWorlds (CY) LtdHébergement de la plateforme de formationChypre (Union européenne)Prestataire établi dans l'Union européenne
Hostinger International Ltd.Hébergement de rift.fr, serveurs à ParisChypre (Union européenne)Prestataire établi dans l'Union européenne
StripeTraitement des paiementsÉtats-Unis / IrlandeClauses contractuelles types
Google Ireland (Google Ads, YouTube)Mesure des campagnes publicitaires et lecture des vidéos intégréesIrlande / États-UnisData Privacy Framework / CCT
DiscordEspaces communautairesÉtats-UnisClauses contractuelles types
WistiaHébergement et diffusion des vidéos de formationÉtats-UnisClauses contractuelles types
CloudflareDiffusion de contenu et protection contre les abusÉtats-Unis / Union européenneClauses contractuelles types
SentryReport des erreurs techniques de la plateformeÉtats-UnisClauses contractuelles types
HighLevel Inc. (GoHighLevel)Envoi des communications par email et diffusion des vidéos des pages de campagneÉtats-UnisClauses contractuelles types

Vos données peuvent également être communiquées aux autorités administratives ou judiciaires lorsque la loi l'exige.

Vos données ne sont ni vendues, ni louées, ni cédées à des tiers à des fins commerciales.

6. Transferts hors Union européenne

Certains prestataires sont établis en dehors de l'Union européenne, principalement aux États-Unis. Ces transferts sont encadrés soit par une décision d'adéquation de la Commission européenne, soit par des clauses contractuelles types assorties de mesures complémentaires.

Vous pouvez obtenir copie des garanties mises en place sur demande à inscription@rifter.fr.

7. Sécurité

RIFT met en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données : chiffrement des communications (HTTPS), contrôle des accès, authentification, hébergement chez des prestataires disposant de certifications de sécurité reconnues, journalisation, sensibilisation des personnels.

En cas de violation de données susceptible d'engendrer un risque élevé pour vos droits et libertés, vous en serez informé conformément à l'article 34 du RGPD.

8. Vos droits

Vous disposez, dans les conditions prévues par le RGPD, des droits suivants :

  • Droit d'accès (art. 15) : obtenir la confirmation que vos données sont traitées et en recevoir une copie
  • Droit de rectification (art. 16) : faire corriger des données inexactes ou incomplètes
  • Droit à l'effacement (art. 17), dans les cas prévus par la loi
  • Droit à la limitation du traitement (art. 18)
  • Droit à la portabilité (art. 20) : recevoir vos données dans un format structuré et lisible par machine
  • Droit d'opposition (art. 21) : vous opposer à tout moment aux traitements fondés sur l'intérêt légitime, et sans motif à la prospection commerciale
  • Droit de retirer votre consentement à tout moment, sans que cela remette en cause la licéité des traitements antérieurs
  • Droit de définir des directives relatives au sort de vos données après votre décès (art. 85 de la loi Informatique et Libertés)

L'exercice de ces droits est gratuit.

Comment les exercer : par email à inscription@rifter.fr. RIFT répond dans un délai d'un mois à compter de la réception, prorogeable de deux mois en cas de complexité ou de nombre élevé de demandes, auquel cas vous en serez informé.

Une preuve d'identité pourra vous être demandée en cas de doute raisonnable sur votre identité.

Réclamation : vous pouvez introduire une réclamation auprès de la CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, www.cnil.fr

9. Prospection commerciale et traceurs dans les emails

9.1Les communications commerciales par email ne sont adressées qu'aux personnes ayant donné leur consentement préalable au moyen d'une case à cocher non pré-cochée, ou aux clients pour des services analogues à ceux déjà souscrits.
9.2Chaque email comporte un lien de désinscription fonctionnel. Le retrait du consentement met fin aux envois et au suivi associé.
9.3Nos emails peuvent contenir des pixels de mesure permettant de savoir si un message a été ouvert et quels liens ont été activés. Ce suivi repose sur votre consentement, recueilli lors de l'inscription à nos communications, et peut être retiré à tout moment.
9.4Les statistiques ainsi collectées sont conservées treize (13) mois au maximum, puis supprimées ou anonymisées.

10. Mineurs

Les services de RIFT sont réservés aux personnes majeures. RIFT ne collecte pas sciemment de données relatives à des mineurs. Si vous constatez qu'un mineur a créé un compte, contactez inscription@rifter.fr : le compte sera supprimé et les données effacées dans les meilleurs délais.

11. Cookies et traceurs

Les traceurs déposés sur nos sites, leur finalité, leur durée de vie et les modalités de gestion de votre consentement sont détaillés dans la Politique en matière de cookies.

12. Modifications

RIFT peut modifier la présente politique pour tenir compte d'évolutions légales, techniques ou de son offre de services. Les modifications substantielles vous seront notifiées par email au moins trente (30) jours avant leur entrée en vigueur.

La date de dernière mise à jour figure en tête du document.