Politique de protection des données personnelles
Dernière révision : 14 janvier 2025
valithoraen traite les informations personnelles selon une philosophie centrée sur la responsabilité organisationnelle. Chaque élément collecté répond à une nécessité opérationnelle précise. Nous considérons la gestion de vos données comme un exercice de confiance plutôt qu'une simple obligation réglementaire.
Ce document adopte une structure thématique organisée par catégories de données. Nous avons volontairement évité la présentation séquentielle classique au profit d'une approche qui suit le parcours réel des informations dans notre système.
Identité et mandat de traitement
valithoraen, entreprise spécialisée dans la formation aux fondamentaux financiers pour entreprises, agit en qualité de responsable du traitement. Notre siège social se situe au 7 Rue de la Piquerie, 59000 Lille, France. L'ensemble des décisions relatives aux finalités et modalités du traitement relève de notre direction.
Nos activités pédagogiques nécessitent différents niveaux d'interaction avec les participants. La nature de ces échanges détermine quels détails sont enregistrés et comment ils circulent dans notre infrastructure technique.
Données d'identification et de coordination
Éléments captés lors de l'inscription
Quand quelqu'un manifeste son intérêt pour nos programmes de formation, nous enregistrons les coordonnées professionnelles transmises via le formulaire de contact. Nom complet, adresse électronique professionnelle, numéro de téléphone, fonction occupée et nom de l'entreprise constituent le socle minimum requis pour initier un dialogue constructif.
Ces détails permettent d'établir le premier contact et d'évaluer la correspondance entre les besoins exprimés et notre offre pédagogique. Sans ces éléments, aucune relation de service ne peut débuter.
Informations complémentaires pour les participants actifs
Une fois l'inscription confirmée à un programme, des données supplémentaires deviennent nécessaires. Les coordonnées postales complètes servent à l'envoi de documents contractuels et de supports pédagogiques physiques. Les informations de facturation incluent les références comptables propres à chaque organisation cliente.
Pour les formations certifiantes, nous collectons également les éléments permettant d'établir les attestations officielles conformément aux exigences réglementaires du secteur de la formation professionnelle continue.
Précision sur les données sensibles : Nous ne sollicitons jamais de renseignements relatifs à l'origine ethnique, aux opinions politiques, aux convictions religieuses ou à la santé. Ces catégories demeurent strictement exclues de nos processus.
Données opérationnelles et comportementales
Trace des interactions numériques
Lorsque vous consultez valithoraen.sbs, notre infrastructure technique enregistre automatiquement certaines métadonnées : adresse IP de connexion, type de navigateur employé, système d'exploitation, pages consultées et durée des visites. Ces informations techniques servent exclusivement au maintien de la sécurité du site et à l'amélioration de son accessibilité.
La distinction est importante ici. Nous ne construisons pas de profils comportementaux détaillés. Les données de navigation restent agrégées et anonymisées au-delà de sept jours. Leur fonction se limite à la détection d'anomalies techniques et à l'optimisation des performances du site.
Historique des échanges professionnels
Chaque correspondance électronique, chaque appel téléphonique documenté, chaque question posée lors d'une session de formation laisse une trace dans nos systèmes. Cette mémoire organisationnelle garantit la continuité du service et permet à différents interlocuteurs de reprendre une conversation sans vous obliger à répéter votre contexte.
Les enregistrements téléphoniques ne sont jamais réalisés. Seules les notes manuscrites ou tapées par nos conseillers sont archivées dans votre dossier participant.
Architecture des finalités de traitement
| Catégorie de données | Finalité opérationnelle | Base juridique |
|---|---|---|
| Coordonnées professionnelles | Gestion des demandes d'information et communication commerciale | Intérêt légitime / Consentement |
| Informations contractuelles | Exécution des conventions de formation | Exécution du contrat |
| Données de facturation | Émission des factures et suivi comptable | Obligation légale |
| Historique pédagogique | Délivrance des attestations de formation | Obligation légale |
| Métadonnées techniques | Sécurisation du site et amélioration fonctionnelle | Intérêt légitime |
L'intérêt légitime que nous invoquons repose sur la nécessité de maintenir une relation professionnelle fluide avec nos clients et prospects. Cet intérêt ne prévaut jamais sur vos droits fondamentaux. Vous conservez à tout moment la possibilité de contester cette base juridique.
Circulation externe des informations
Prestataires techniques sous contrat
valithoraen fait appel à des sous-traitants pour certaines opérations techniques. Notre plateforme de messagerie électronique est hébergée par un fournisseur européen certifié ISO 27001. Le système de gestion de la relation client repose sur une solution logicielle dont les serveurs se situent en France.
Ces entités accèdent uniquement aux données strictement nécessaires à l'exécution de leur prestation. Des clauses contractuelles spécifiques encadrent leurs obligations en matière de confidentialité, de sécurité et de limitation d'usage. Aucun sous-traitant ne peut exploiter vos informations pour son propre compte.
Transferts hors Union européenne
En principe, toutes nos opérations de traitement se déroulent sur le territoire de l'Union européenne. Si un transfert vers un pays tiers devenait nécessaire, nous appliquerions les garanties appropriées prévues par le RGPD : clauses contractuelles types validées par la Commission européenne ou mécanisme de certification reconnu.
Actuellement, aucun flux de données ne traverse les frontières de l'UE. Cette situation pourrait évoluer si nous devions recourir à des outils spécifiques non disponibles auprès de fournisseurs européens. Vous seriez alors informés préalablement.
Obligations légales de divulgation
Dans certaines circonstances exceptionnelles, nous pouvons être contraints de transmettre des données à des autorités publiques : administration fiscale pour contrôle, autorité judiciaire dans le cadre d'une procédure, organisme certificateur pour audit de conformité. Ces divulgations ne surviennent qu'en réponse à une demande formelle et se limitent strictement aux éléments requis.
Dispositifs de protection et persistance des risques
Mesures techniques déployées
Nos systèmes informatiques appliquent plusieurs couches de sécurisation. Le chiffrement TLS protège les données en transit entre votre navigateur et nos serveurs. Les bases de données font l'objet d'un chiffrement au repos. L'accès aux environnements de production exige une authentification multifactorielle.
Des sauvegardes quotidiennes automatiques permettent la restauration en cas d'incident technique. Ces copies de secours sont conservées dans un datacenter distinct géographiquement, avec le même niveau de protection que les données actives.
Mesures organisationnelles
Seuls les collaborateurs ayant une raison professionnelle légitime peuvent consulter vos informations personnelles. Chaque accès est tracé et fait l'objet de contrôles aléatoires. L'équipe technique suit une formation annuelle sur les principes de protection des données.
Une procédure interne de notification des violations de données garantit que tout incident de sécurité sera analysé dans les vingt-quatre heures et, si nécessaire, signalé à la CNIL et aux personnes concernées dans les délais réglementaires.
Limites inhérentes à la sécurité numérique
Malgré ces précautions, le risque zéro n'existe pas. Aucun système connecté à Internet ne peut garantir une protection absolue contre toute forme d'intrusion. Les attaques par hameçonnage ciblant directement les utilisateurs échappent largement à notre contrôle.
Nous vous encourageons à adopter des pratiques de sécurité élémentaires : mots de passe robustes et uniques, vigilance face aux courriels suspects, mise à jour régulière de vos logiciels. La sécurité résulte d'une coopération entre l'organisation et ses utilisateurs.
Durées de conservation selon la nature des données
Nous ne gardons pas vos informations indéfiniment. La durée de conservation varie selon la catégorie et la finalité du traitement. Voici comment nous structurons notre politique de rétention :
- Prospects n'ayant pas donné suite : Les coordonnées des personnes ayant manifesté un intérêt initial mais n'ayant jamais contractualisé sont supprimées après trois ans d'inactivité totale. Aucun contact ne subsiste au-delà de ce délai.
- Participants actifs : Pendant toute la durée de la relation contractuelle, l'intégralité du dossier reste accessible. Cette période couvre depuis l'inscription jusqu'à la délivrance de l'attestation finale.
- Archives post-formation : Une fois le programme terminé, nous conservons les données pédagogiques et contractuelles pendant six ans conformément aux obligations légales relatives à la formation professionnelle. Les échanges électroniques sont archivés durant cette même période.
- Documents comptables : Les factures et pièces justificatives associées obéissent au délai légal de dix ans imposé par le code de commerce. Leur destruction intervient automatiquement à l'issue de cette échéance.
- Données techniques : Les journaux de connexion et métadonnées de navigation sont anonymisés après sept jours, puis définitivement supprimés au bout de treize mois.
À l'expiration de chaque délai, les informations correspondantes sont soit effacées définitivement, soit anonymisées de manière irréversible. Nous appliquons des procédures de purge automatisées pour éviter toute conservation accidentelle.
Votre capacité d'intervention sur les données
Consultation et copie
Vous disposez d'un droit d'accès inconditionnel. Sur simple demande écrite adressée à contact@valithoraen.sbs, nous vous communiquons une copie complète de toutes les données personnelles vous concernant. Ce document récapitule les catégories traitées, les finalités poursuivies, les destinataires éventuels et les durées de conservation applicables.
Le premier accès est gratuit. En cas de demandes manifestement excessives ou répétitives, nous pourrions facturer des frais administratifs raisonnables ou refuser de donner suite si la demande présente un caractère abusif.
Correction des inexactitudes
Si vous constatez qu'une information vous concernant est erronée ou obsolète, vous pouvez exiger sa rectification. Cette modification sera répercutée dans l'ensemble de nos systèmes dans un délai maximum de quinze jours ouvrables.
Suppression anticipée
Le droit à l'effacement peut être exercé dans plusieurs situations précises : les données ne sont plus nécessaires au regard des finalités initiales, vous retirez le consentement sur lequel repose le traitement, vous vous opposez au traitement fondé sur l'intérêt légitime et aucun motif impérieux ne justifie son maintien.
Ce droit n'est toutefois pas absolu. Nous pouvons refuser l'effacement si la conservation reste nécessaire au respect d'une obligation légale ou à la constatation, l'exercice ou la défense de droits en justice. Dans cette hypothèse, nous vous expliquons les raisons du refus.
Limitation du traitement
Dans l'attente de la vérification d'une demande de rectification ou d'effacement, vous pouvez demander le gel temporaire de vos données. Elles restent stockées mais ne peuvent plus être exploitées activement. Cette mesure conservatoire protège vos intérêts pendant l'instruction de votre requête.
Opposition aux traitements spécifiques
Lorsqu'un traitement repose sur notre intérêt légitime, vous pouvez y faire obstacle à tout moment pour des raisons tenant à votre situation particulière. Nous cesserons alors le traitement sauf à démontrer l'existence de motifs légitimes et impérieux prévalant sur vos intérêts et droits.
Pour la prospection commerciale spécifiquement, le droit d'opposition s'exerce sans condition. Il suffit de manifester votre refus pour que nous cessions définitivement toute démarche promotionnelle à votre égard.
Portabilité vers un autre prestataire
Vous pouvez récupérer les données que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine. Cette faculté ne concerne que les traitements automatisés fondés sur votre consentement ou sur un contrat. Nous pouvons, si c'est techniquement possible, transmettre directement ces données à un nouvel organisme de formation que vous auriez désigné.
Fondements juridiques des opérations de traitement
Chaque collecte et exploitation de données personnelles doit reposer sur une base légale reconnue par le Règlement général sur la protection des données. Nous mobilisons quatre fondements principaux selon les circonstances.
Consentement libre et spécifique
Certains traitements requièrent votre accord préalable explicite. C'est notamment le cas pour l'envoi de communications promotionnelles ou l'inscription à notre lettre d'information thématique. Le consentement doit être donné par un acte positif clair : cocher une case non pré-cochée, cliquer sur un bouton de validation.
Vous pouvez retirer ce consentement à n'importe quel moment avec la même facilité que vous l'avez accordé. Le retrait ne remet pas en cause la licéité des traitements antérieurs effectués avant ce retrait.
Nécessité contractuelle
L'exécution de notre prestation de formation impose la collecte et le traitement de certaines informations. Coordonnées de contact, détails de facturation, suivi pédagogique : ces opérations découlent directement du contrat qui nous lie. Refuser leur traitement rendrait impossible la fourniture du service convenu.
Obligations légales et réglementaires
Le secteur de la formation professionnelle est soumis à des exigences administratives spécifiques. Nous devons conserver certains documents pendant des durées fixées par la loi, transmettre des déclarations à l'administration, établir des attestations selon des formats normalisés. Ces traitements ne relèvent ni de votre consentement ni de notre libre arbitre, mais d'impératifs réglementaires.
Intérêt légitime de l'organisation
Pour certaines opérations, nous nous appuyons sur notre intérêt légitime à mener nos activités commerciales de manière efficace et sécurisée. Cela concerne par exemple la détection de fraudes, l'amélioration de nos services sur la base d'analyses statistiques, ou la sécurisation de notre infrastructure informatique.
Cet intérêt doit toujours être mis en balance avec vos droits fondamentaux. Lorsque vos intérêts prévalent, nous cessons le traitement concerné ou mettons en place des garanties supplémentaires.
Traitement des cookies et technologies similaires
Les mécanismes de suivi par cookies, pixels invisibles, empreintes numériques et balises analytiques obéissent à des règles spécifiques distinctes de cette politique générale. Ces technologies font l'objet d'un document séparé accessible depuis toutes les pages du site.
Nous vous invitons à consulter notre politique relative aux cookies pour comprendre quels traceurs sont déployés, dans quels buts, et comment vous pouvez contrôler leur activation.
Modifications de cette politique
Nos pratiques évoluent avec le temps. L'introduction de nouveaux outils, l'adaptation à des évolutions réglementaires ou le développement de services inédits peuvent nous conduire à réviser ce document.
Toute modification substantielle sera annoncée par un bandeau visible sur notre site pendant au moins trente jours. Pour les changements majeurs susceptibles d'affecter significativement vos droits, nous solliciterons votre consentement explicite lorsque la loi l'exige.
La date de dernière mise à jour figure en tête de ce document. Nous vous encourageons à le consulter périodiquement pour rester informés de nos pratiques actuelles.
Modalités d'exercice de vos droits et réclamations
Pour toute interrogation concernant le traitement de vos données personnelles ou pour exercer l'un des droits mentionnés dans ce document, plusieurs canaux de communication sont disponibles.
Les demandes écrites adressées par courrier électronique reçoivent généralement une réponse sous cinq jours ouvrables. Les requêtes complexes nécessitant des recherches approfondies peuvent prendre jusqu'à un mois.
- Adresse postale : valithoraen, 7 Rue de la Piquerie, 59000 Lille, France
- Courrier électronique : contact@valithoraen.sbs
- Téléphone : +33 4 13 94 19 78 (du lundi au vendredi, 9h-17h)
Afin d'accélérer le traitement de votre demande et de protéger votre vie privée, merci de nous fournir suffisamment d'éléments permettant de vous identifier avec certitude : nom complet, adresse électronique utilisée lors de vos échanges avec nous, référence d'un dossier de formation si applicable.
Si vous estimez que notre réponse n'est pas satisfaisante ou que vos droits n'ont pas été respectés, vous disposez de la faculté d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL). Cette démarche peut être effectuée en ligne sur le site cnil.fr ou par courrier postal à l'adresse : CNIL, 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.