Politique de confidentialité - E. Symphony
Objectif
Garantir la confidentialité et la sécurité des données personnelles des jeunes femmes (+ de 18 ans) inscrites à la formation Windev, en empêchant tout accès non autorisé, notamment de la part de partenaires ou de tiers « toxiques » qui chercheraient à contrôler leur vie intime ou financière.
1. Responsable du traitement : E. Symphony - Benoît GANTY - RGPD Adresse : 52T rue du Travail - 38230 Pont-de-Chéruy Email : contact@e-symphony.eu
2. Données personnelles collectées Nous collectons les données suivantes lors de votre inscription à une formation :
- Identité : Nom, prénom, adresse postale, date de naissance, numéro de téléphone, adresse email.
- Statut Professionnelles : Etudiante, salariée avec le poste occupé,
- Formation : Niveau de diplôme, expériences professionnelles, besoins spécifiques (handicap, aménagements).
- Paiement : Coordonnées bancaires.
3. Finalités du traitement Vos données sont utilisées pour :
- Gérer votre inscription et votre participation à la formation.
- Vous envoyer des documents administratifs (convocation, attestation, certificat).
- Évaluer vos compétences avant/après la formation (questionnaires, évaluations).
- Respecter les obligations légales (Qualiopi, financeurs publics).
- Améliorer nos formations (statistiques anonymisées).
4. Base légale Nous traitons vos données sur la base de :
- Votre consentement (pour les données non obligatoires, ex : newsletter).
- L’exécution d’un contrat (gestion de votre formation).
- Une obligation légale (ex : conservation des registres Qualiopi pendant 10 ans).
5. Durée de conservation
- Données d’inscription & formation : 5 ans après la fin de la formation (obligation de conservation pédagogique).
- Données de suivi pédagogique : 2 ans après la fin de la formation (évaluation des compétences).
- Données financières : 3 ans après la fin de la relation contractuelle (obligation comptable).
- Données bancaires : 10 ans (obligation comptable)
- Logs de connexion : 12 mois (sécurité)
6. Droits des participantes (RGPD) Vous disposez des droits suivants (à exercer par email à contact@e-symphony.eu) :
- Accès : Obtenir une copie de vos données.
- Rectification : Corriger des données inexactes.
- Effacement : Demander la suppression de vos données (sauf obligations légales).
- Limitation : Limiter le traitement de vos données.
- Portabilité : Récupérer vos données dans un format structuré.
- Opposition : Vous opposer au traitement de vos données (sauf motif légitime).
8. Détection et prévention des abus de partenaires
- Vérification d’identité – Toute demande d’accès provenant d’un tiers doit être accompagnée d’une autorisation écrite signée par la participante et d’une pièce d’identité du tiers.
- Signalement – Les participantes peuvent signaler tout comportement suspect (ex. : tentatives de connexion, pressions) via le formulaire « Signalement d’abus » disponible sur le portail.
- Réaction – Dès réception d’un signalement, le DPO déclenche une enquête, bloque les accès concernés et, si nécessaire, informe les autorités compétentes.
- Sanctions – Tout partenaire qui accède illégalement aux données sera exclu de la plateforme et pourra faire l’objet de poursuites civiles ou pénales.
7. Destinataires des données Vos données peuvent être transmises à :
- Nos partenaires : Sous-traitants (hébergement de données, plateforme de formation en ligne).
- Financeurs : OPCO, Pôle Emploi, Région (uniquement les données nécessaires à la gestion du financement).
- Autorités : DREETS, DIRECCTE (en cas de contrôle Qualiopi).
7. Sécurité des données Nous mettons en place des mesures techniques et organisationnelles pour protéger vos données :
- Chiffrement des données sensibles en transit (TLS 1.3) et au repos (AES‑256) (ex : paiements en ligne).
- Authentification forte pour tous les comptes administratifs.
- Accès restreint aux données (seuls les collaboratrices autorisées y ont accès).
- Sauvegardes régulières et protection contre les cyberattaques.
- Journalisation de chaque accès avec horodatage et identification de l’utilisateur.
9. Cookies Le site web peut utiliser des cookies pour :
- Mémoriser votre préférence de langue.
- Analyser le trafic (outils anonymisés, ex : Matomo). Vous pouvez refuser les cookies non essentiels via les paramètres de votre navigateur.
10. Modifications de la politique Cette politique peut être mise à jour. La dernière version est disponible en ligne.
11. Contact Pour toute question sur vos données, contactez notre Délégué à la Protection des Données (DPO) : Email : contact@e-symphony.eu
Cette politique a été rédigée conformément au Règlement Général sur la Protection des Données (RGPD) et aux exigences de la CNIL.