Politique de Confidentialité Sanistay
Version v1.2 - 2026-06-10 - FR
Organisation : COALPL GROUP SL (exploitant sous le nom commercial "Sanistay"). Version : v1.2. Date d'entrée en vigueur : 10 juin 2026. Dernière mise à jour : 10 juin 2026. Droit applicable : RGPD (UE 2016/679), LOPDGDD (loi organique 3/2018), LSSI (loi 34/2002), directive ePrivacy (2002/58/CE).
La présente Politique de Confidentialité décrit la manière dont COALPL GROUP SL, opérant sous la dénomination commerciale Sanistay, traite les données personnelles des personnes qui accèdent, s'inscrivent ou utilisent la plateforme Sanistay, y compris les utilisateurs invités, les hôtes, les professionnels de santé qui demandent une vérification, les visiteurs du site web et les personnes qui communiquent avec Sanistay.
Les informations sont fournies de manière transparente, concise et compréhensible, sans préjudice du fait que certains traitements puissent être développés dans des notices d'information spécifiques lorsque cela s'avère nécessaire compte tenu du contexte du service.
1. Responsable du traitement
Le responsable du traitement est COALPL GROUP SL, société opérant sous la dénomination commerciale Sanistay.
- Dénomination sociale : COALPL GROUP SL
- Nom commercial : Sanistay
- NIF : B26999623
- Siège social : Avenida Pérez Galdós 129, 48, 46018 Valencia, Valencia (Espagne)
- Inscription au registre : Registro Mercantil de Valencia, Feuille V-233911, Inscription 1, EUID ES46030.000968702
- Courriel pour la protection des données : legal@sanistay.es
- Site web : https://sanistay.es
Le canal privilégié pour les demandes relatives à la protection des données est legal@sanistay.es. Des communications peuvent également être adressées par courrier postal au siège social indiqué, avec la mention « Protection des données ».
Le traitement de vos données personnelles sera régi par la réglementation suivante :
- RGPD : Règlement (UE) 2016/679 du Parlement européen et du Conseil, du 27 avril 2016.
- LOPDGDD : Loi organique 3/2018, du 5 décembre, relative à la protection des données personnelles et à la garantie des droits numériques
- LSSI : Loi 34/2002, du 11 juillet, relative aux services de la société de l'information et au commerce électronique
- Directive ePrivacy : Directive 2002/58/CE relative au traitement des données personnelles et à la protection de la vie privée dans le secteur des communications électroniques
2. Champ d'application
La présente Politique s'applique au traitement des données personnelles effectué par Sanistay en relation avec la plateforme, le site web, l'application mobile le cas échéant, les services de réservation et d'hébergement, le système de messagerie, le support, les vérifications professionnelles et les communications associées au service.
Lorsqu'un utilisateur interagit directement avec des tiers agissant en qualité de responsables indépendants, par exemple des prestataires de paiement, des hôtes ou des prestataires externes, ces tiers peuvent traiter des données personnelles conformément à leurs propres politiques de confidentialité et obligations légales.
3. Catégories de données personnelles traitées
| Catégorie | Données principales | Observations de minimisation |
|---|---|---|
| Inscription et compte | Nom et prénom, adresse électronique, mot de passe haché, numéro de téléphone le cas échéant, pays, langue, date de naissance et preuves d'acceptation des textes juridiques. | Le mot de passe n'est pas stocké en clair. La date de naissance est limitée à la vérification de l'âge et, le cas échéant, au respect des obligations liées au service. |
| Utilisation et activité | Recherches, clics, interactions, réservations, événements d'utilisation, date et heure, durée de session et fonctionnalités utilisées. | Elles sont utilisées pour fournir le service, assurer la sécurité, améliorer le service et prévenir la fraude, selon des critères de proportionnalité. |
| Données techniques | Adresse IP, navigateur, système d'exploitation, langue, type d'appareil, identifiants techniques et journaux de sécurité. | Elles sont traitées pour la sécurité, le diagnostic, la continuité du service et la traçabilité juridique. |
| Analytique | Données agrégées ou pseudonymisées de navigation et de produit via Vercel Analytics et PostHog, selon la configuration et le consentement. | PostHog n'est activé que lorsqu'un consentement valide existe pour l'analytique non nécessaire. |
| Vérification professionnelle et identité | Document d'identité, selfie, contrôle biométrique, numéro d'inscription au conseil ou de licence, autorité émettrice, province, spécialité, statut de vérification et horodatages. | Le document, le selfie et le modèle biométrique sont traités par le prestataire de vérification. Sanistay conserve l'identifiant de session, le résultat et les justificatifs professionnels nécessaires. |
| Hôte et paiements | Adresse, date de naissance, données fiscales, IBAN ou compte bancaire tokenisé, identifiants Stripe Connect, statuts de vérification et acceptation des conditions de Stripe. | Une partie de ces informations est traitée par Stripe en qualité de responsable indépendant ou, selon le flux, de sous-traitant. |
| Hébergements | Adresse du logement, coordonnées, photographies, description, règles, prix, disponibilité et données liées à l'annonce. | Les coordonnées sont utilisées pour les fonctionnalités de carte et de distance. |
| Communications | Messages de chat, tickets, formulaires, courriels, pièces jointes, date et heure de communication. | L'accès interne est limité au support, à la modération, à la sécurité, à la conformité réglementaire ou à une exigence légale. |
| Profil facultatif | Photographie, biographie, préférences et toute information que l'utilisateur décide de fournir. | Il est recommandé de ne pas inclure de données de santé ou d'autres données sensibles dans les champs libres. |
Sanistay ne demande pas d'informations relatives à l'état de santé de l'utilisateur. Toutefois, si l'utilisateur introduit volontairement des données sensibles dans des champs libres, Sanistay pourra les traiter de manière incidente pour gérer le service ou la demande correspondante, en appliquant le principe de minimisation et en procédant, lorsque cela est possible, à leur suppression ou à leur blocage.
4. Traitements pouvant impliquer des catégories particulières de données
La vérification d'identité peut impliquer le traitement de données biométriques lorsque des techniques de comparaison faciale destinées à vérifier de manière univoque l'identité d'une personne physique sont utilisées. En pareil cas, le traitement est soumis à l'article 9 du RGPD et requiert une condition de licéité spécifique, en plus d'une base juridique au titre de l'article 6 du RGPD.
Pour ce traitement, Sanistay devra documenter et refléter dans le parcours utilisateur : (i) une information spécifique et préalable ; (ii) un consentement explicite lorsque celui-ci constitue la condition de licéité applicable ; (iii) une alternative raisonnable ou un contrôle humain lorsque cela s'impose ; (iv) une limitation stricte de la conservation ; et (v) des mesures renforcées de sécurité et d'audit. Si le prestataire agit en qualité de sous-traitant, un contrat de sous-traitance conforme à l'article 28 du RGPD devra exister ; s'il agit en qualité de responsable indépendant, cela devra être indiqué clairement.
Les données d'inscription au conseil, de licence ou de spécialité professionnelle sont traitées en tant que justificatifs professionnels. Elles ne doivent pas être qualifiées de données de santé de la personne concernée, sauf si, par leur contexte ou leur contenu, elles révèlent des informations sur son propre état de santé.
5. Finalités et bases juridiques
| Finalité | Données concernées | Base juridique |
|---|---|---|
| Créer et gérer le compte | Inscription, authentification, profil et acceptation des textes juridiques. | Exécution du contrat ou application de mesures précontractuelles, art. 6.1.b RGPD. |
| Fournir le service de plateforme | Réservations, hébergements, messagerie, avis, support et coordination entre utilisateurs. | Exécution du contrat, art. 6.1.b RGPD. |
| Vérification professionnelle « Professionnel de santé vérifié » | Identité, justificatifs professionnels, statut de vérification et éléments de preuve associés. | Exécution du contrat, art. 6.1.b ; intérêt légitime à prévenir la fraude, art. 6.1.f ; et, pour la biométrie le cas échéant, art. 9.2.a ou autre condition de licéité dûment documentée. |
| Traitement des paiements, encaissements, remboursements et paiements aux hôtes | Données transactionnelles, facturation, données fiscales, données de paiement tokenisées et statuts Stripe. | Exécution du contrat, art. 6.1.b ; obligation légale fiscale/comptable, art. 6.1.c. |
| Sécurité, prévention de la fraude et des abus | IP, journaux, événements, limitation du débit, audit et signaux antifraude. | Intérêt légitime, art. 6.1.f ; et obligation légale le cas échéant, art. 6.1.c. |
| Analytique technique strictement nécessaire ou agrégée | Données agrégées ou non identifiantes de fonctionnement. | Intérêt légitime, art. 6.1.f, pour autant que cela n'implique pas l'accès à des informations du terminal soumises au consentement. |
| Analytique produit non nécessaire | Événements pseudonymisés et cookies/stockage associés à PostHog. | Consentement, art. 6.1.a RGPD et art. 22.2 LSSI. |
| Communications administratives et juridiques | Courriel, avis de service, modifications des Conditions Générales, sécurité et incidents. | Exécution du contrat, art. 6.1.b ; obligation légale, art. 6.1.c ; intérêt légitime, art. 6.1.f. |
| Marketing direct, enquêtes ou communications commerciales non nécessaires | Courriel, préférences et consentements. | Consentement, art. 6.1.a RGPD, sauf cas légalement autorisés par la LSSI pour des communications sur des produits ou services similaires. |
| Réponse aux demandes et défense juridique | Données nécessaires pour répondre aux autorités, réclamations ou litiges. | Obligation légale, art. 6.1.c ; intérêt légitime à la défense juridique, art. 6.1.f. |
6. Intérêt légitime et mise en balance
Lorsque Sanistay fonde un traitement sur l'intérêt légitime, elle effectuera une mise en balance tenant compte de la finalité poursuivie, de la nécessité du traitement, des attentes raisonnables de l'utilisateur, de l'impact sur ses droits et des garanties appliquées. L'utilisateur pourra s'opposer à ces traitements dans les conditions indiquées à la section relative aux droits.
7. Consentement
Lorsqu'un traitement est fondé sur le consentement, celui-ci sera libre, spécifique, éclairé et univoque. Pour les traitements exigeant un consentement explicite, tels que certains usages biométriques, il sera recueilli au moyen d'une action affirmative renforcée et documentable.
- Les cases à cocher ou contrôles de consentement ne seront pas précochés.
- Accepter et refuser les cookies ou technologies non nécessaires devra être présenté avec la même facilité et la même visibilité.
- L'utilisateur pourra retirer son consentement à tout moment sans que cela n'affecte la licéité du traitement antérieur.
- Sanistay conservera des preuves de la prestation ou du retrait du consentement, y compris la version d'information applicable, la date, l'heure et le mécanisme utilisé.
8. Destinataires et prestataires
Sanistay pourra communiquer des données à des prestataires technologiques, de paiement, de vérification, de support, d'hébergement, d'analytique, de sécurité et de communications, dans la mesure nécessaire à la fourniture du service et sous les garanties contractuelles exigibles. La qualification de chaque prestataire en tant que sous-traitant ou responsable indépendant dépendra de sa fonction concrète et du contrat en vigueur.
| Prestataire | Service | Rôle recommandé à vérifier | Données traitées | Localisation/garanties |
|---|---|---|---|---|
| Vercel Inc. | Hébergement, CDN, fonctions edge, analytique sans cookies et Vercel Blob. | Sous-traitant, sauf services dans lesquels il détermine ses propres finalités. | Données techniques, activité, IP et fichiers tels que photos de profil. | États-Unis/régions UE selon configuration ; DPA, CCT et mesures complémentaires. |
| Supabase Inc. | Base de données PostgreSQL et infrastructure d'authentification. | Sous-traitant. | Données persistantes des utilisateurs et authentification. | Région UE Francfort si ainsi configuré ; DPA et CCT le cas échéant. |
| Stripe Payments Europe Ltd. | Paiements et Stripe Connect. | Responsable indépendant pour les obligations réglementaires de paiement ; sous-traitant possible pour certains services techniques. | Données de paiement, facturation, KYC de l'hôte et statuts de compte. | Irlande/EEE avec transferts possibles ; garanties de Stripe et PCI-DSS. |
| Didit | Vérification d'identité, document et comparaison faciale. | Sous-traitant. | Document, selfie, modèle biométrique, session de vérification et justificatifs professionnels. | Résidence UE si configurée ; DPA, conservation limitée et mesures renforcées. |
| Resend Inc. | Courriels transactionnels. | Sous-traitant. | Courriel, contenu du message et pièces jointes. | États-Unis ; DPA, CCT et mesures complémentaires. |
| PostHog Inc. | Analytique produit soumise au consentement. | Sous-traitant. | Identifiant pseudonymisé et événements d'utilisation. | UE Francfort si configuré ; DPA, conservation limitée et opt-out par défaut. |
| Sentry / Functional Software Inc. | Surveillance des erreurs. | Sous-traitant. | Traces, erreurs, identifiants internes et données techniques. | États-Unis ; DPA, CCT, minimisation des charges utiles. |
| Upstash Inc. | Limitation du débit et Redis. | Sous-traitant. | IP, identifiant utilisateur et compteurs temporaires. | Région UE si configurée ; DPA et TTL réduit. |
| Google LLC - OAuth | Connexion avec Google, si l'utilisateur le choisit. | Responsable indépendant pour le compte Google ; sous-traitant possible pour des intégrations concrètes. | Identifiant Google, nom, courriel et photo. | États-Unis ; l'utilisateur initie activement le flux. |
| Google LLC - Maps Platform | Géocodage et calcul de distances. | Prestataire/sous-traitant selon contrat applicable. | Coordonnées du logement et données techniques de requête. | États-Unis ; CCT/DPF le cas échéant et requête serveur à serveur lorsque possible. |
9. Transferts internationaux
Certains prestataires peuvent traiter des données en dehors de l'Espace économique européen. Lorsqu'une décision d'adéquation applicable existe, Sanistay pourra fonder le transfert sur cette décision à l'égard des entités certifiées ou couvertes par celle-ci. Dans les autres cas, des Clauses Contractuelles Types seront utilisées, ainsi que des analyses d'impact relative aux transferts le cas échéant et des mesures complémentaires techniques et organisationnelles.
La référence au Cadre de protection des données UE-États-Unis ne devra être maintenue que pour les prestataires effectivement certifiés et pour les activités couvertes par cette certification. Dans le cas contraire, le mécanisme des CCT et les mesures complémentaires documentées devront prévaloir.
10. Durées de conservation
| Donnée ou traitement | Durée indicative | Critère juridique et suppression |
|---|---|---|
| Compte et profil | Tant que le compte est actif et jusqu'à 3 ans après la clôture, sauf obligations supérieures. | Gestion des responsabilités contractuelles ; blocage et suppression/anonymisation progressive. |
| Acceptation des Conditions Générales, politique et consentements | Pendant la durée de la relation et jusqu'à 3 ans après la dernière acceptation ou le retrait, sauf réclamation. | Preuve de conformité et d'information ; suppression à l'expiration du délai. |
| Vérification professionnelle conservée par Sanistay | Tant que dure le compte et jusqu'à 3 ans après la clôture ou le retrait du label. | Prévention de la fraude et attestation du statut ; suppression des justificatifs chiffrés et du statut. |
| Données biométriques ou documents traités par Didit | 6 mois (rétention configurée dans la console Didit pour les applications production et preview de Sanistay). | Suppression automatique par le prestataire et possibilité d'effacement anticipé le cas échéant. |
| Paiements, facturation et comptabilité | 6 ans à des fins commerciales et jusqu'à 4 ans à des fins fiscales ; il est recommandé de conserver 6 ans sauf critère fiscal spécifique. | Obligations légales ; blocage et conservation limitée. |
| Chat interne et support | Pendant la relation et jusqu'à 3 ans après la clôture du compte ou l'incident, sauf nécessité de défense. | Traçabilité contractuelle et résolution des litiges ; accès restreint et suppression ultérieure. |
| Avis | Tant qu'ils restent pertinents pour la réputation du service ; anonymisation après clôture le cas échéant. | Intérêt légitime, information aux autres utilisateurs et liberté d'expression ; modération et suppression dans les cas légaux. |
| Annonces de logement | Tant que l'annonce est active et jusqu'à 3 ans après retrait. | Traçabilité contractuelle et responsabilités ; suppression ou anonymisation. |
| Journaux techniques et IP | Durée proportionnée à la finalité ; recommandation : 12 mois sauf journaux liés à des éléments de preuve juridiques ou à la sécurité. | Sécurité et traçabilité ; anonymisation ou suppression à l'issue. |
| Analytique PostHog | 90 jours ou la durée configurée chez le prestataire. | Consentement ; suppression automatique et opt-out. |
| Cookies de consentement | Jusqu'à 24 mois au maximum recommandé pour mémoriser le choix, sauf modifications substantielles. | Preuve du consentement et facilité de gestion. |
Pendant les durées de conservation imposées par une obligation légale ou pour la défense de réclamations, les données pourront être bloquées, de sorte qu'elles ne soient traitées que pour faire face aux responsabilités, aux demandes administratives ou judiciaires, ou à la défense contre des réclamations.
11. Sécurité
Sanistay appliquera des mesures techniques et organisationnelles appropriées au risque, notamment :
- Chiffrement en transit via TLS et chiffrement au repos lorsque l'infrastructure le permet.
- Chiffrement au niveau applicatif pour les justificatifs professionnels lorsque cela s'avère nécessaire, avec gestion séparée des clés.
- Mots de passe stockés au moyen d'un hachage robuste et d'un salage.
- Cookies de session avec attributs httpOnly, secure et SameSite lorsque cela est techniquement approprié.
- Contrôle d'accès par rôles, principe du moindre privilège et journaux d'audit.
- Limitation du débit, surveillance des erreurs, sauvegardes, revue des autorisations et procédure de réponse aux incidents.
- Minimisation des données transmises aux prestataires d'analytique, d'erreurs et de cartes.
En cas de violation de la sécurité des données personnelles, Sanistay évaluera le risque et, le cas échéant, notifiera l'autorité de contrôle compétente dans un délai de 72 heures à compter du moment où elle en a connaissance, ainsi que les personnes concernées affectées lorsqu'il est probable que la violation entraîne un risque élevé pour leurs droits et libertés.
12. Droits des personnes concernées
Les utilisateurs pourront exercer les droits d'accès, de rectification, d'effacement, d'opposition, de limitation du traitement, de portabilité et de ne pas faire l'objet de décisions fondées exclusivement sur un traitement automatisé, ainsi que de retirer leur consentement lorsque le traitement est fondé sur celui-ci.
Les demandes pourront être adressées à legal@sanistay.es, en indiquant le droit exercé, les données nécessaires pour identifier le compte et, lorsque cela est indispensable, une documentation permettant de vérifier l'identité du demandeur. Sanistay répondra dans un délai d'un mois à compter de la réception de la demande. Ce délai pourra être prorogé de deux mois supplémentaires lorsque cela s'avère nécessaire en raison de la complexité ou du nombre de demandes, l'intéressé en étant informé dans le premier mois.
L'exercice des droits sera gratuit. Seuls des coûts raisonnables pourront être facturés ou l'action refusée lorsque la demande est manifestement infondée ou excessive, notamment en raison de son caractère répétitif, conformément à l'article 12.5 du RGPD.
| Droit | Portée |
|---|---|
| Accès | Confirmer si des données personnelles sont traitées et obtenir une copie des données et des informations sur le traitement. |
| Rectification | Demander la correction de données inexactes ou le complément de données incomplètes. |
| Effacement | Demander la suppression des données lorsqu'une cause légale est réunie, sans préjudice des blocages ou obligations de conservation. |
| Limitation | Demander que le traitement soit restreint dans les cas prévus par le RGPD. |
| Portabilité | Recevoir les données fournies dans un format structuré, couramment utilisé et lisible par machine, le cas échéant. |
| Opposition | S'opposer aux traitements fondés sur l'intérêt légitime pour des motifs tenant à sa situation particulière. |
| Décisions automatisées | Ne pas faire l'objet de décisions fondées exclusivement sur un traitement automatisé produisant des effets juridiques ou significativement similaires, sauf exceptions légales. |
| Retrait du consentement | Retirer les consentements sans affecter la licéité du traitement antérieur. |
L'utilisateur a le droit d'introduire une réclamation auprès de l'Agence espagnole de protection des données, notamment lorsqu'il estime ne pas avoir obtenu satisfaction dans l'exercice de ses droits. Coordonnées : Agencia Española de Protección de Datos, C/ Jorge Juan 6, 28001 Madrid, guichet électronique https://sedeagpd.gob.es et site https://www.aepd.es.
13. Mineurs
Sanistay ne s'adresse pas aux personnes de moins de 18 ans. Si Sanistay détecte qu'une personne de moins de 18 ans s'est inscrite, elle adoptera des mesures raisonnables pour annuler le compte et supprimer ou bloquer les données, sauf obligation légale de conservation.
Aucune communication commerciale ne sera adressée spécifiquement aux mineurs et leurs données ne seront pas traitées à des fins de profilage publicitaire.
14. Cookies et technologies similaires
Sanistay utilise des cookies et technologies similaires pour permettre le fonctionnement du service, maintenir la session, mémoriser les préférences et, lorsque l'utilisateur y consent, obtenir une analytique produit.
| Type | Finalité | Base/consentement | Exemples |
|---|---|---|---|
| Strictement nécessaires | Authentification, sécurité, CSRF, conservation des préférences essentielles et enregistrement du consentement. | Ne requièrent pas de consentement lorsqu'ils sont nécessaires pour fournir un service expressément demandé ou permettre la communication. | session, refresh_token, csrf_token, sanistay_consent_v1. |
| Préférences non essentielles | Mémoriser des options d'interface qui ne sont pas strictement nécessaires. | Consentement s'ils impliquent un stockage non nécessaire. | Préférences avancées d'expérience. |
| Analytique | Mesure d'utilisation et amélioration du produit. | Consentement préalable sauf analytique strictement agrégée et non invasive n'accédant pas au terminal de manière non exemptée. | PostHog lorsqu'il est activé ; Vercel Analytics selon configuration. |
| Marketing | Publicité, suivi intersites ou pixels de réseaux sociaux. | Consentement préalable. | À ce jour, Sanistay déclare ne pas utiliser de cookies publicitaires ni de pixels de réseaux sociaux. |
Le panneau de cookies devra permettre d'accepter, de refuser et de configurer avec la même facilité les cookies non nécessaires. Le refus ne doit pas empêcher l'accès au service, sauf en ce qui concerne les fonctionnalités qui dépendent techniquement de cookies strictement nécessaires.
L'utilisateur pourra modifier son choix depuis le lien « Préférences de cookies » ou un mécanisme équivalent. Il pourra également bloquer ou supprimer les cookies depuis le navigateur, bien que la désactivation des cookies nécessaires puisse empêcher le fonctionnement normal de la plateforme.
15. Communications commerciales
Sanistay n'enverra pas de communications commerciales par voie électronique sans base juridique valide. Lorsqu'un consentement est demandé, celui-ci sera spécifique et révocable. Si Sanistay adressait des communications sur des services similares à des clients existants au titre de la LSSI, elle offrirait dans tous les cas un mécanisme simple, gratuit et visible d'opposition dans chaque communication.
16. Décisions automatisées et profilage
Sanistay n'adopte actuellement pas de décisions fondées exclusivement sur des traitements automatisés produisant des effets juridiques à l'égard de l'utilisateur ou l'affectant de manière significativement similaire. Les décisions pertinentes, telles que la vérification professionnelle, la suspension de compte ou la résolution d'incidents, devront inclure un contrôle humain lorsqu'elles peuvent affecter de manière significative l'utilisateur.
Si des décisions automatisées ou des profilages pertinents étaient mis en place à l'avenir, Sanistay informera préalablement de la logique appliquée, de l'importance et des conséquences prévues, et garantira les droits reconnus par le RGPD.
17. Modifications de la Politique
Sanistay pourra mettre à jour la présente Politique pour refléter des changements réglementaires, techniques, organisationnels ou relatifs aux prestataires. Lorsque les modifications sont substantielles, Sanistay informera l'utilisateur par des moyens raisonnables, tels qu'un avis sur la plateforme ou un courriel, et sollicitera une nouvelle acceptation lorsque la nature du changement l'exige.
Sont considérées comme modifications substantielles, entre autres, l'ajout de nouvelles finalités, de nouvelles catégories de données, de nouveaux prestataires impliquant des transferts internationaux pertinents, des changements de base juridique, des décisions automatisées significatives ou des traitements de catégories particulières de données non prévus auparavant.
18. Contact
Pour toute question relative à la présente Politique ou au traitement des données personnelles, l'utilisateur peut contacter Sanistay à legal@sanistay.es ou par courrier postal à COALPL GROUP SL, Avenida Pérez Galdós 129, 48, 46018 Valencia, Valencia (Espagne), en indiquant « Protection des données ».
En cas de nomination d'un Délégué à la protection des données à l'avenir, Sanistay mettra à jour la présente Politique et communiquera la nomination à l'autorité de contrôle compétente lorsque cela sera exigible.
COALPL GROUP SL (Sanistay) — Politique de Confidentialité v1.2 — en vigueur à compter du 10 juin 2026.