Politique de confidentialité
Politique de confidentialité
Dernière mise à jour : 20 mars 2024. Ci‑dessous figure une version traduite automatiquement. Vous pouvez télécharger la version originale en PDF ici.
1. RESPONSABLE DU TRAITEMENT DES DONNÉES PERSONNELLES
1.1. Le responsable du traitement des données personnelles des utilisateurs de Certifier (« Utilisateurs ») est Certifier sp. z o.o., dont le siège est situé à Cracovie (31-124), ul. Dolnych Młynów 3/1, inscrite au registre des entrepreneurs du Registre national judiciaire sous le numéro KRS : 0000863560, NIP : 6762586390, REGON : 38724280300000, avec un capital social de 107 550 PLN (ci-après « nous », « notre », etc.).
1.2. Pour toute question concernant la protection ou le traitement des données personnelles, les Utilisateurs peuvent nous contacter par e-mail à : gdpr@certifier.io ou à l’adresse postale indiquée ci-dessus.
1.3. En tant que responsable du traitement, nous traitons uniquement les données personnelles des Utilisateurs – nos clients (personnes ayant créé un Compte) ainsi que celles des visiteurs de notre site Web (y compris via le chat ou d’autres moyens de contact). Nous menons également d’autres activités de traitement, notamment celles liées aux données personnelles des Destinataires. Dans ce cas, nous agissons en tant que sous-traitant, l’Utilisateur concerné étant responsable de la collecte, du traitement et du respect des obligations d’information à l’égard des Destinataires.
1.4. Si, en tant que Destinataire, vous avez des doutes sur les raisons du traitement de vos données personnelles dans Certifier, vous pouvez contacter directement l’Utilisateur concerné ou nous écrire via les coordonnées mentionnées ci-dessus – nous transmettrons votre demande ou réclamation à l’Utilisateur concerné.
2. MÉTHODE DE TRAITEMENT DES DONNÉES
2.1. L’étendue et les finalités du traitement de vos données personnelles dépendent des consentements donnés et des données fournies dans les formulaires (inscription, contact ou autres) disponibles sur Certifier.
2.2. Nous pouvons traiter notamment les catégories suivantes de données personnelles :
i) prénom ;
ii) nom de famille ;
iii) identifiants Google ;
iv) adresse e-mail ;
v) informations de paiement et d’historique de transactions ;
vi) adresse IP ;
vii) nom de l’entreprise et autres informations relatives à l’activité professionnelle ;
viii) données d’identification de l’employeur ou donneur d’ordre (dans la mesure où l’Utilisateur agit au nom de ce dernier dans Certifier).
2.3. Des informations détaillées sur les données traitées à des fins spécifiques sont présentées dans le tableau ci-dessous.
2.4. La fourniture de données personnelles est facultative, mais le non-remplissage des champs obligatoires (notamment dans le formulaire de création de Compte) empêchera l’utilisation de toutes les fonctionnalités de Certifier. En raison de la nature des services proposés, ils ne peuvent être utilisés de manière anonyme.
2.5. Dans certains cas, vos données personnelles peuvent être transférées vers un pays tiers (hors Espace économique européen) – les États-Unis. Ce transfert est effectué dans le cadre du Data Privacy Framework, uniquement vers des entités enregistrées sur la liste appropriée. Nous ne transférons pas de données vers d’autres pays tiers.
2.6. Nous ne traitons pas les données personnelles des Utilisateurs à des fins de prise de décision automatisée.
2.7. Nous pouvons effectuer un profilage à des fins marketing, notamment pour vous proposer des produits et services adaptés à vos besoins. Si vos données sont traitées à des fins de profilage, vous pouvez vous y opposer. Si ce traitement repose sur votre consentement, vous pouvez le retirer à tout moment.
3. DESTINATAIRES DES DONNÉES
3.1. Nous pouvons confier le traitement des données personnelles à des tiers dans le cadre de notre activité. Les destinataires peuvent inclure : fournisseur d’hébergement de Certifier, opérateur d’e‑mail, développeur logiciel, prestataire de services d’envoi d’e‑mails, cabinet comptable, cabinet juridique, prestataire de services de paiement, prestataires en charge du support Utilisateur.
3.2. Vos données peuvent également être communiquées aux autorités compétentes (police, tribunaux, services de sécurité) si la loi nous y oblige, ou à d’autres entités lorsque les lois en vigueur le prévoient.
3.3. Tout sous-traitant auquel nous transférons des données personnelles dans le cadre d’un contrat de sous-traitance garantit un niveau de sécurité et de confidentialité adéquat. Il ne peut confier ce traitement à un autre prestataire sans notre autorisation écrite préalable.
3.4. Aucune donnée ne sera communiquée à des tiers non autorisés sans votre consentement préalable.
4. DROITS DES PERSONNES CONCERNÉES
4.1. Chaque personne concernée dispose des droits suivants :
(a) suppression des données la concernant ;
(b) limitation du traitement ;
(c) portabilité des données (droit à recevoir une copie structurée) ;
(d) accès et rectification ;
(e) opposition au traitement ;
(f) retrait du consentement sans effet rétroactif sur la légalité du traitement antérieur ;
(g) réclamation auprès de l’autorité de contrôle (CNIL en France, ou équivalent local).
Ces fichiers journaux sont utilisés à des fins d’administration technique de Certifier. Seul le personnel autorisé peut y accéder. Ils peuvent aussi servir à générer des statistiques sur le trafic et les erreurs, sans permettre d’identifier personnellement l’Utilisateur.
5. AUTRES DONNÉES
5.1. Nous pouvons stocker les requêtes http. Ainsi, les fichiers journaux du serveur web peuvent contenir certaines données liées à l’Utilisateur, comme : adresse IP, nom du poste utilisateur (identification via protocole http), date et heure d’enregistrement et de requête, volume de données transmises, URL du site précédemment visité (si accès via lien), informations sur le navigateur, erreurs éventuelles lors des requêtes. Ces fichiers journaux sont utilisés à des fins d’administration technique de Certifier. Seul le personnel autorisé peut y accéder. Ils peuvent aussi servir à générer des statistiques sur le trafic et les erreurs, sans permettre d’identifier personnellement l’Utilisateur.
5.2. Nous utilisons des outils d’analyse nous donnant accès à des données anonymisées, notamment : système d’exploitation, navigateur utilisé, durée de visite sur Certifier, tranche d’âge, sexe, localisation approximative, centres d’intérêt (déduits de l’activité en ligne). Ces données ne sont pas liées aux données personnelles, ne permettent pas d’identification, et ne sont pas considérées comme telles au sens du RGPD. Plus de détails sont disponibles dans notre Politique relative aux cookies.
6. SÉCURITÉ
6.1. Nous mettons en œuvre des mesures de sécurité pour protéger les données personnelles des Utilisateurs. Cela inclut des protections techniques et organisationnelles adaptées aux risques liés au traitement. Nous utilisons notamment le protocole SSL, des serveurs sécurisés, des politiques internes de traitement des données et de sécurité de l’information, afin de prévenir tout accès non autorisé, modification, perte, destruction ou traitement illicite.
6.2. Toutefois, l’utilisation d’Internet et des services en ligne comporte des risques (ex. infection par logiciels malveillants, accès non autorisé aux données). Il est recommandé à chaque utilisateur d’utiliser des protections appropriées, comme des antivirus et outils de protection de l’identité en ligne.
7. COOKIES
7.1. Pour assurer le bon fonctionnement de Certifier, nous utilisons des fichiers texte appelés « cookies ». Ces fichiers sont enregistrés sur l’appareil de l’Utilisateur (ordinateur, tablette, smartphone) et peuvent être lus par Certifier ou par des tiers.
7.2. Nous utilisons deux types de cookies :
(a) cookies de session, supprimés automatiquement à la fermeture du navigateur ;
(b) cookies persistants, stockés sur l’appareil jusqu’à suppression manuelle.
7.3. Ces cookies ne permettent pas d’identifier l’Utilisateur, qu’ils soient de session ou persistants. Ils ne recueillent pas de données personnelles.
7.4. Les cookies émis par Certifier ne sont pas lisibles par d’autres sites. Les cookies de tiers (partenaires externes) peuvent être lus par leurs propres serveurs.
7.5. L’Utilisateur peut modifier les paramètres des cookies à tout moment dans les options de son navigateur ou dans les paramètres de Certifier.
7.6. Il est possible de désactiver le stockage des cookies sur votre appareil, selon les instructions du fabricant du navigateur. Cela peut affecter certaines fonctionnalités ou empêcher l’accès à Certifier.
7.7. L’Utilisateur peut également supprimer à tout moment les cookies déjà stockés, selon les instructions du navigateur utilisé.
7.8. Les cookies internes sont utilisés pour :
– authentifier l’Utilisateur et maintenir sa session active,
– configurer Certifier selon ses préférences ou comportements,
– analyser la navigation (clics, temps passé, chemin suivi, nombre d’utilisateurs, fréquence des visites) afin d’optimiser le design et les contenus.
7.9. Nous utilisons également des cookies tiers à des fins définies dans notre Politique relative aux cookies.
7.10. Les informations sur la gestion des cookies figurent dans les paramètres du navigateur utilisé par l’Utilisateur.
Documents
Une sécurité qui grandit avec vous
Certifier évolue à vos côtés, offrant administration sécurisée, authentification et infrastructure d’autorisations au fil de votre croissance.