POLITIQUE DE CONFIDENTIALITÉ
Communauté DAS KAPITAL
DAS KAPITAL
Dernière mise à jour : août 2026
Das Kapital Media — Groupe Alfred Holding International
1. IDENTITÉ DU RESPONSABLE DE TRAITEMENT
Raison sociale : Alfred Advisory EMEA Sàrl
Forme juridique : Société à responsabilité limitée de droit luxembourgeois
Siège social : 57 avenue de la Gare, L-1611 Luxembourg, Grand-Duché de Luxembourg
RCS : Luxembourg B284153
Capital social : 12 000 EUR
Contact : hugo@daskapital.fr
La présente politique de confidentialité s'applique à l'ensemble des données personnelles collectées dans le cadre de l'inscription, de l'adhésion et de la participation à la communauté privée DAS KAPITAL, hébergée sur la plateforme Skool.
1.1 — Sociétés du groupe
Certaines données peuvent être partagées avec les sociétés du groupe Alfred International dans les conditions strictement définies à l'article 5.2 :
— Alfred Advisory EMEA Sàrl (Luxembourg, RCS B284153) — responsable du traitement ;
— Alfred & Partners Baltic SIA (Lettonie, n° 40203617365) ;
— DKD Participations SAS (France, en cours de constitution) ;
— les filiales et participations de DKD Participations SAS.
2. DONNÉES COLLECTÉES
2.1 — Données d'inscription
— prénom et nom ;
— adresse électronique ;
— photo de profil et éléments de présentation renseignés volontairement sur Skool.
2.2 — Données de participation à la Communauté
— publications, commentaires et messages postés dans les espaces de discussion ;
— progression dans les classrooms et modules suivis ;
— participation aux sessions en direct (présence, durée de connexion, interactions dans le chat) ;
— niveau, points et badges attribués par les mécaniques de la plateforme Skool ;
— date d'adhésion et historique d'activité.
2.3 — Données de paiement (formules payantes et modules)
En cas de souscription à une formule payante ou à un module complémentaire, sont collectés :
— nom, prénom, adresse de facturation ;
— historique des transactions, montants, dates et statut des paiements ;
— les données de carte bancaire sont collectées et traitées directement par le prestataire de paiement (Stripe, ThriveCart). L'Éditeur n'y a jamais accès et n'en conserve aucune copie.
2.4 — Données collectées automatiquement
— adresse IP, type de navigateur, système d'exploitation ;
— données de navigation sur les pages d'inscription et de vente (Systeme.io) ;
— statistiques d'ouverture et de clic des e-mails (ActiveCampaign) ;
— données du pixel Meta : pages visitées, actions de conversion, données de ciblage publicitaire.
2.5 — Données non collectées
Aucune donnée sensible au sens de l'article 9 du RGPD n'est collectée par l'Éditeur. Le Membre est invité à ne pas divulguer spontanément, dans les espaces de discussion publics de la Communauté, d'informations relevant de sa vie privée, de sa santé ou de sa situation patrimoniale détaillée.
AVERTISSEMENT — Les publications que vous effectuez dans les espaces de discussion
de la Communauté sont visibles par les autres Membres. Ne publiez pas d'informations
financières, patrimoniales ou personnelles que vous ne souhaiteriez pas voir partagées.
L'Éditeur ne peut garantir la confidentialité des informations que vous choisissez
de rendre visibles aux autres Membres.
3. FINALITÉS ET BASES LÉGALES
3.1 — Gestion de l'adhésion et accès à la Communauté
Base légale : exécution du contrat (article 6.1.b du RGPD). La collecte des données d'inscription est nécessaire pour créer et gérer l'accès du Membre.
3.2 — Animation de la Communauté et suivi pédagogique
Base légale : exécution du contrat (article 6.1.b du RGPD). Les données de participation permettent de suivre la progression et d'adapter les contenus.
3.3 — Gestion des paiements et facturation
Base légale : exécution du contrat (article 6.1.b) et obligation légale (article 6.1.c du RGPD). Les données de facturation sont conservées conformément aux obligations comptables et fiscales.
3.4 — Communications électroniques
Base légale : consentement (article 6.1.a) pour les communications commerciales, et intérêt légitime (article 6.1.f) pour les communications relatives au fonctionnement de la Communauté. Le Membre peut se désinscrire des communications commerciales à tout moment.
3.5 — Affiliation et promotion de produits du groupe
Base légale : intérêt légitime (article 6.1.f du RGPD) pour la promotion de services analogues, et consentement (article 6.1.a) pour les communications commerciales de tiers.
Aucune donnée personnelle n'est transmise à une société du groupe ou à un partenaire affilié sans le consentement exprès du Membre, sauf lorsque le Membre souscrit directement un produit auprès de cette société. Dans ce cas, la transmission est limitée aux données strictement nécessaires à l'exécution de cette souscription.
3.6 — Statistiques et amélioration
Base légale : intérêt légitime (article 6.1.f du RGPD). Les statistiques d'engagement sont analysées de manière agrégée. Le Membre peut s'opposer à ce traitement.
3.7 — Modération et sécurité
Base légale : intérêt légitime (article 6.1.f du RGPD). Les données de publication peuvent être conservées et analysées aux fins de modération, de prévention des abus et de sécurisation de la Communauté.
3.8 — Mesure de performance publicitaire
Base légale : consentement cookies (article 6.1.a du RGPD). Pixel Meta.
4. ENREGISTREMENT DES SESSIONS EN DIRECT
Les sessions en direct peuvent être enregistrées afin d'être mises à disposition en replay au sein de la Communauté.
En intervenant activement lors d'une session (micro, caméra, chat), le Membre accepte que ses interventions soient captées dans l'enregistrement et figurent dans le replay accessible aux autres Membres. Le Membre qui ne souhaite pas apparaître est invité à limiter ses interventions au chat écrit, sans activation de la caméra ni du micro.
Base légale : consentement (article 6.1.a du RGPD) pour les données d'image et de voix. Le Membre peut demander le retrait de son intervention d'un replay en contactant l'Éditeur.
5. DESTINATAIRES DES DONNÉES
5.1 — Sous-traitants
Les données sont transmises aux sous-traitants suivants, dans le strict cadre des finalités précitées. Aucune donnée n'est vendue ni louée à des tiers.
Skool Inc.
Société de droit américain, siège social en Californie, États-Unis
Rôle : hébergement de la Communauté : profils Membres, classrooms, discussions, replays, mécaniques de gamification.
Transfert : transfert hors EEE encadré par les clauses contractuelles types de la Commission européenne.
Politique de confidentialité : skool.com/privacy
ITACWT Limited (Systeme.io)
3 Cruise Park Rise, Tyrrelstown, Dublin 15, Irlande — Société de droit irlandais
Rôle : hébergement des pages d'inscription et de vente, collecte des données, tunnel de conversion.
Transfert : établie dans l'Union européenne — aucun transfert hors EEE. Données hébergées sur AWS Irlande.
Politique de confidentialité : systeme.io/privacy-policy
ActiveCampaign LLC
1 North Dearborn Street, Chicago, Illinois 60602, États-Unis
Rôle : routage e-mail : invitations, communications, séquences, notifications.
Transfert : transfert hors EEE encadré par les SCC et le cadre EU-US Data Privacy Framework.
Politique de confidentialité : activecampaign.com/privacy-policy
Stripe Payments Europe Limited
The One Building, 1 Grand Canal Street Lower, Dublin 2, Irlande
Rôle : traitement des paiements par carte bancaire, gestion des abonnements récurrents, lutte contre la fraude.
Transfert : établie dans l'Union européenne. Certains traitements peuvent impliquer Stripe Inc. (États-Unis), encadrés par les SCC.
Politique de confidentialité : stripe.com/privacy
ThriveCart LLC
Société de droit américain, États-Unis
Rôle : plateforme de checkout et de gestion des commandes pour les modules complémentaires.
Transfert : transfert hors EEE encadré par les clauses contractuelles types de la Commission européenne.
Politique de confidentialité : thrivecart.com/privacy
Genesis Digital LLC (WebinarJam) / Zoom / Google LLC
États-Unis
Rôle : diffusion des sessions en direct et hébergement technique des replays selon la plateforme retenue.
Transfert : transfert hors EEE encadré par les SCC et, pour Zoom et Google, le cadre EU-US Data Privacy Framework.
Politique de confidentialité : zoom.us/privacy — policies.google.com/privacy
Meta Platforms Ireland Limited
4 Grand Canal Square, Dublin 2, Irlande
Rôle : campagnes publicitaires (Facebook, Instagram), pixel de suivi et audiences.
Transfert : établie dans l'Union européenne. Meta Platforms Inc. (société mère, États-Unis) est certifiée EU-US Data Privacy Framework.
Politique de confidentialité : facebook.com/privacy/policy
5.2 — Sociétés du groupe Alfred International
Les données personnelles des Membres ne sont pas transmises aux sociétés du groupe mentionnées à l'article 1.1 à des fins de prospection commerciale sans le consentement exprès du Membre.
Une transmission peut intervenir dans les seuls cas suivants :
— lorsque le Membre souscrit directement un produit ou service auprès d'une société du groupe : les données strictement nécessaires à l'exécution de cette souscription sont alors transmises ;
— lorsque le Membre y consent expressément, par une action positive distincte de son adhésion à la Communauté ;
— pour les besoins de la gestion administrative, comptable et juridique interne du groupe, dans le respect du principe de minimisation.
Dans tous les cas, chaque société du groupe agit en qualité de responsable de traitement autonome pour les traitements qu'elle met en œuvre pour son propre compte, et en informe le Membre par sa propre politique de confidentialité.
5.3 — Autres Membres de la Communauté
Le profil du Membre (prénom, nom, photo, éléments de présentation) et ses publications sont visibles par les autres Membres de la Communauté. Ces informations ne relèvent pas d'une transmission par l'Éditeur mais d'une publication volontaire du Membre. Le Membre maîtrise le contenu de son profil et peut le modifier ou le restreindre depuis les paramètres de son compte Skool.
6. TRANSFERTS HORS UNION EUROPÉENNE
Plusieurs sous-traitants sont établis aux États-Unis : Skool Inc., ActiveCampaign LLC, ThriveCart LLC, Genesis Digital LLC, Zoom Video Communications Inc. et Google LLC.
Les transferts de données vers ces entités sont encadrés par :
— les clauses contractuelles types (SCC) adoptées par la Commission européenne conformément à l'article 46.2.c du RGPD ;
— le cas échéant, le cadre de protection des données UE-États-Unis (EU-US Data Privacy Framework) pour les entités certifiées (Google LLC, Zoom Video Communications Inc., Meta Platforms Inc.).
Systeme.io, Stripe Payments Europe et Meta Platforms Ireland sont établies dans l'Union européenne.
Alfred Advisory EMEA Sàrl s'assure contractuellement que l'ensemble de ses sous-traitants mettent en œuvre des garanties conformes aux exigences du RGPD.
7. DURÉE DE CONSERVATION
— données d'inscription et de profil : pendant toute la durée de l'adhésion, puis trois (3) ans à compter de la dernière interaction ;
— publications et contenus postés dans la Communauté : conservés tant qu'ils sont publiés ; en cas de départ du Membre, les publications peuvent être conservées de manière anonymisée pour préserver la cohérence des discussions, ou supprimées sur demande ;
— données de participation aux sessions en direct : douze (12) mois ;
— enregistrements des sessions en direct : pour la durée de mise à disposition du replay, déterminée par l'Éditeur ;
— données de facturation et pièces comptables : dix (10) ans, conformément aux obligations légales de conservation applicables au Luxembourg ;
— données de navigation et cookies : treize (13) mois ;
— données publicitaires (pixel Meta) : selon la politique de conservation de Meta Platforms.
À l'expiration de ces durées, les données sont supprimées ou anonymisées de manière irréversible, sous réserve des obligations légales de conservation.
8. DROITS DU MEMBRE
Conformément aux articles 15 à 22 du RGPD et à la loi luxembourgeoise du 1ᵉʳ août 2018, ainsi qu'à la loi française n° 78-17 du 6 janvier 1978 modifiée pour les Membres résidant en France, le Membre dispose des droits suivants :
Droit d'accès (article 15 RGPD)
Obtenir confirmation que ses données sont traitées et en recevoir une copie.
Droit de rectification (article 16 RGPD)
Faire corriger des données inexactes ou incomplètes, directement depuis son profil Skool ou par demande.
Droit à l'effacement (article 17 RGPD)
Demander la suppression de ses données, sous réserve des obligations légales de conservation applicables aux pièces comptables.
Droit à la limitation (article 18 RGPD)
Demander la suspension temporaire du traitement.
Droit à la portabilité (article 20 RGPD)
Recevoir ses données dans un format structuré, couramment utilisé et lisible par machine.
Droit d'opposition (article 21 RGPD)
S'opposer sans justification au traitement à des fins de prospection commerciale, et pour motifs légitimes aux traitements fondés sur l'intérêt légitime.
Droit de retrait du consentement
Retirer son consentement à tout moment, sans que cela affecte la licéité des traitements antérieurs.
Pour exercer ces droits : hugo@fiscalite-investissements.com. Délai de réponse d'un (1) mois, extensible à trois (3) mois en cas de complexité, conformément à l'article 12.3 du RGPD.
Réclamation possible auprès de :
— la Commission Nationale pour la Protection des Données (CNPD), cnpd.lu, autorité luxembourgeoise chef de file ;
— la Commission Nationale de l'Informatique et des Libertés (CNIL), cnil.fr, pour les Membres résidant en France.
9. COOKIES ET TRACEURS
9.1 — Cookies techniques
Les plateformes Skool et Systeme.io utilisent des cookies strictement nécessaires au fonctionnement du service et à l'authentification. Ces cookies sont exemptés de consentement au sens de l'article 5.3 de la directive 2002/58/CE.
9.2 — Pixel Meta et cookies publicitaires
Le pixel Meta dépose des cookies aux fins de mesure de performance publicitaire, de constitution d'audiences personnalisées et similaires, et d'optimisation du ciblage. Leur dépôt est soumis au consentement préalable du Membre.
9.3 — Gestion
Le Membre peut gérer ses préférences via le paramétrage de son navigateur, les paramètres publicitaires de son compte Meta (facebook.com/adpreferences), et les outils de gestion du consentement disponibles sur les plateformes concernées.
10. SÉCURITÉ DES DONNÉES
Alfred Advisory EMEA Sàrl et ses sous-traitants mettent en œuvre des mesures techniques et organisationnelles appropriées, conformément à l'article 32 du RGPD :
— chiffrement des données en transit (TLS/SSL) ;
— authentification des accès à la Communauté ;
— accès restreint aux données aux seules personnes habilitées ;
— aucune conservation de données de carte bancaire par l'Éditeur ;
— authentification renforcée sur les comptes d'administration ;
— audits réguliers de la conformité RGPD des sous-traitants.
En cas de violation de données susceptible d'engendrer un risque élevé pour les droits et libertés des Membres, l'Éditeur en informera la CNPD dans les soixante-douze (72) heures et les Membres concernés dans les meilleurs délais, conformément aux articles 33 et 34 du RGPD.
11. MODIFICATION DE LA PRÉSENTE POLITIQUE
La présente politique peut être mise à jour à tout moment afin de refléter les évolutions légales, réglementaires ou opérationnelles. La date de dernière mise à jour figure en en-tête.
En cas de modification substantielle affectant les droits des Membres ou les finalités de traitement, une information est adressée par voie électronique dans un délai raisonnable avant l'entrée en vigueur.
La poursuite de l'utilisation de la Communauté après publication d'une version mise à jour vaut prise de connaissance de la nouvelle politique.
ALFRED ADVISORY EMEA SARL
57 AVENUE DE LA GARE, L1611, LUXEMBOURG