Mentions légales
1. Objet
La présente documentation a pour objet de décrire l’ensemble des mesures organisationnelles, techniques et juridiques mises en œuvre par EDUCACODE afin d’assurer la conformité de la solution KIPLEARN au Règlement (UE) 2016/679 relatif à la protection des données à caractère personnel (RGPD). Elle constitue un cadre de référence pour les clients et partenaires utilisant la solution.
2. Rôles et responsabilités
Dans le cadre de l’utilisation de la solution KIPLEARN, EDUCACODE agit principalement en qualité de sous-traitant, traitant les données pour le compte de ses clients, qui sont responsables de traitement. Dans certains cas spécifiques (gestion interne, facturation, support), EDUCACODE peut agir en tant que responsable de traitement. Les responsabilités sont définies contractuellement.
3. Catégories de données traitées
Les données traitées peuvent inclure : données d’identification (nom, prénom, email), données professionnelles, données de connexion (logs, adresses IP), données pédagogiques (progression, résultats), données d’émargement (présence, horodatage, justificatifs), ainsi que toute information saisie par les utilisateurs dans le cadre des formations.
4. Finalités des traitements
Les traitements réalisés via KIPLEARN ont pour finalités : la gestion des utilisateurs, la diffusion des contenus pédagogiques, le suivi des formations, la production de justificatifs réglementaires, la gestion administrative, la sécurité des systèmes et l’amélioration continue des services.
5. Bases légales
Les traitements reposent sur les bases légales suivantes : exécution du contrat, respect d’obligations légales (notamment en matière de formation professionnelle), intérêt légitime (sécurité, prévention de la fraude, amélioration des services) et, le cas échéant, consentement des utilisateurs.
6. Mesures de sécurité
EDUCACODE met en œuvre des mesures techniques et organisationnelles appropriées, incluant : chiffrement des communications (HTTPS), gestion des accès et authentification forte, journalisation des actions, segmentation des environnements, sauvegardes régulières, supervision des systèmes et procédures internes de sécurité.
7. Hébergement des données
Les données sont hébergées sur des infrastructures sécurisées, majoritairement situées dans l’Union européenne. Les mécanismes de redondance et de sauvegarde permettent d’assurer la disponibilité et l’intégrité des données.
8. Sous-traitance
EDUCACODE peut faire appel à des sous-traitants techniques pour l’hébergement, la maintenance ou certains services. Ces prestataires sont contractuellement tenus de respecter des obligations strictes de confidentialité, de sécurité et de conformité RGPD.
9. Durée de conservation
Les données sont conservées pendant une durée proportionnée aux finalités du traitement et conformément aux obligations légales applicables, notamment en matière de formation professionnelle et de justificatifs administratifs.
10. Droit des personnes concernées
Les personnes concernées disposent des droits suivants : droit d’accès, de rectification, d’effacement, de limitation du traitement, de portabilité, d’opposition et droit de définir des directives post-mortem. Ces droits peuvent être exercés auprès du responsable de traitement.
11. Assistance au client
En tant que sous-traitant, EDUCACODE assiste ses clients dans le respect de leurs obligations RGPD, notamment pour répondre aux demandes des personnes concernées, réaliser des analyses d’impact, ou documenter les traitements.
12. Gestion des violations de données
En cas de violation de données personnelles, EDUCACODE s’engage à notifier le client dans les meilleurs délais après en avoir pris connaissance, à documenter l’incident et à mettre en œuvre des mesures correctives. Le client reste responsable des obligations de notification auprès des autorités et des personnes concernées.
13. Registre des traitements
EDUCACODE maintient un registre des activités de traitement conformément à l’article 30 du RGPD. Ce registre est mis à jour régulièrement et peut être communiqué aux autorités compétentes sur demande.
14. Analyse d’impact (PIA)
Lorsque les traitements présentent des risques élevés pour les droits et libertés des personnes, des analyses d’impact sur la protection des données (PIA) peuvent être réalisées, notamment pour les dispositifs d’émargement et de suivi des apprenants.
15. Transferts internationaux
En cas de transfert de données hors de l’Union européenne, EDUCACODE s’assure de la mise en place de garanties appropriées, telles que les clauses contractuelles types de la Commission européenne et des mesures de sécurité complémentaires.
16. Gouvernance et conformité
EDUCACODE met en place une gouvernance interne de la protection des données incluant des politiques internes, des formations, des audits réguliers et une démarche d’amélioration continue afin de garantir la conformité au RGPD.
17. Modification du document
Le présent document peut être modifié à tout moment afin de refléter les évolutions légales, techniques ou organisationnelles. Les versions mises à jour seront communiquées aux clients.
