La gestion de formation enfin sobre.
← Retour à la connexion
CGV CGU DPA Confidentialité Mentions légales
Politique de confidentialité
Version 1.0 — 29 septembre 2026

1. Qui est responsable de vos données ?

Cette politique décrit les traitements dont l'Éditeur est responsable : Daphné Derkaoui, entrepreneur individuel, nom commercial Groupe Philodème, SIRET 802 432 336 00039, 6 rue de la Commune de Paris, 54110 Varangéville. Contact pour toute question ou demande : contact@philodeme.fr. Aucun délégué à la protection des données (DPO) n'est désigné.

Deux rôles distincts.
• Pour ses propres finalités (comptes, abonnement, sécurité, support), l'Éditeur est responsable de traitement : cette politique s'applique.
• Pour les données que les organismes de formation clients saisissent dans PhiloGest sur leurs stagiaires, intervenants, clients et sessions, l'Éditeur agit comme sous-traitant et l'organisme client est responsable de traitement. C'est alors l'organisme de formation qui doit vous informer et répondre à vos demandes (voir §9) ; les engagements de l'Éditeur figurent dans le DPA.

2. Données traitées et finalités

FinalitéDonnéesBase légale
Créer et gérer l'espace et les comptes (inscription, authentification, gestion des utilisateurs)Nom, email professionnel, mot de passe (stocké haché), rôle, nom et SIRET de l'organismeExécution du contrat / mesures précontractuelles
Essai gratuit et abonnement (souscription, facturation, résiliation)Identifiant de client et d'abonnement, périodicité et options, statut, dates, nom et email de l'organisme (les données de paiement sont traitées par Stripe)Exécution du contrat ; obligation légale (comptabilité)
Communications de service (bienvenue, suivi d'essai, expiration, sécurité, factures, réinitialisation de mot de passe)Nom, email, contenu des messagesExécution du contrat ; intérêt légitime (informer l'utilisateur de l'état de son espace)
Sécurité, prévention de la fraude et de l'abus, preuveJournal d'audit (action, horodatage, identifiants, adresse IP, navigateur, URL), journal d'envoi d'emails, jetons de réinitialisation, preuve d'acceptation des conditions (version, date, adresse IP)Intérêt légitime (sécurité et preuve)
SupportContenu des demandes (sujet, message), coordonnées, réponsesExécution du contrat ; intérêt légitime
Respect des obligations légales et défense de droitsDonnées nécessaires à la comptabilité et, le cas échéant, à un contentieuxObligation légale ; intérêt légitime

Nous n'utilisons aucun traceur publicitaire ni outil de mesure d'audience, et ne réalisons aucune décision automatisée produisant des effets juridiques.

3. Origine des données

Les données proviennent de vous-même (inscription, utilisation du Service) ou de l'organisme qui vous a créé un compte. Lorsque vous signez un émargement à la demande d'un organisme, votre organisme est responsable du traitement (voir la notice affichée sur la page de signature).

4. Destinataires et prestataires

Vos données sont destinées à l'Éditeur et, dans la mesure nécessaire, à des prestataires qui interviennent pour son compte :

Nous ne vendons pas vos données. Elles ne sont pas communiquées à d'autres tiers, sauf obligation légale ou demande d'une autorité compétente.

5. Transferts hors Union européenne

L'hébergement est situé en France. Certains prestataires cités (Stripe, Brevo, ressources techniques de tiers, et le cas échéant leurs sous-traitants) peuvent traiter des données hors de l'Union européenne. Ces transferts s'appuient sur les garanties prévues par le RGPD (décision d'adéquation, clauses contractuelles types ou mécanisme équivalent) mises en place par ces prestataires. Vous pouvez demander des précisions à contact@philodeme.fr.

6. Durées de conservation

7. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles adaptées : connexions chiffrées (HTTPS), mots de passe stockés sous forme hachée, cookie de session sécurisé, cloisonnement des données par organisme, contrôle d'accès aux fichiers, journalisation. Les accès de l'Éditeur aux données des clients sont limités à ce qui est nécessaire au support, à la maintenance, à la sécurité et aux incidents.

8. Cookies

Le Service utilise uniquement un cookie de session strictement nécessaire à l'authentification et à la sécurité (attributs Secure, HttpOnly et SameSite=Lax). Il ne requiert pas de consentement. Aucun cookie publicitaire ni de mesure d'audience n'est déposé.

9. Vos droits

Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et, lorsqu'il s'applique, de portabilité, ainsi que du droit de définir des directives sur le sort de vos données après votre décès.

Vous pouvez introduire une réclamation auprès de la CNIL (www.cnil.fr) si vous estimez que vos droits ne sont pas respectés.

10. Modification

Cette politique peut évoluer ; la version en vigueur est celle publiée sur le Service, avec sa date.