Aller au contenu

Vos données

Politique de confidentialité

Ce que nous collectons, pourquoi, combien de temps, et comment exercer vos droits. Version courte : le strict minimum, aucun traceur, rien n’est vendu ni partagé.

Qui est responsable de vos données

Ken DJIWAN, CyberHealth, 61 rue de Lyon, 75012 Paris. Pour toute question sur vos données : contact@cyberhealth.fr.

En bref

  • Aucun outil de mesure d’audience, aucun traceur publicitaire, aucun bouton de réseau social qui vous suivrait.
  • Aucune police, image ou script chargé depuis un service tiers, à une seule exception : la vérification anti-robot des formulaires, décrite plus bas.
  • Vos données ne sont ni vendues, ni louées, ni cédées.
  • Nos e-mails ne contiennent aucun pixel de suivi : nous ne savons pas si vous les ouvrez, ni sur quoi vous cliquez.

Le formulaire de contact

Ce qui est collecté : votre nom, votre adresse e-mail, et si vous les donnez, votre téléphone, le nom de votre structure, le sujet et votre message. Si vous choisissez de joindre votre bilan de santé numérique, il est rattaché à votre demande.

Pourquoi : pour vous répondre et, si vous le souhaitez, préparer une proposition. La base légale est l’exécution de mesures précontractuelles prises à votre demande (article 6.1.b du RGPD).

Combien de temps : trois ans après notre dernier échange, puis suppression. Si nous travaillons ensemble, les échanges liés à la mission sont conservés le temps imposé par les obligations comptables et légales.

Qui y a accès : CyberHealth uniquement. Les e-mails liés à votre demande, dont l’accusé de réception, passent par notre prestataire d’envoi (voir « Où sont vos données »).

Les demandes de devis et les devis

Ce qui est collecté : pour une demande de devis de formation, les mêmes informations que le formulaire de contact, plus la formation qui vous intéresse, le nombre de participants, le format, la période et le financement envisagés, et, si vous le signalez, un besoin d’aménagement. Pour un devis, les coordonnées du client et le détail de la proposition ; s’il est accepté en ligne, le nom saisi par le signataire, la date et l’heure de l’acceptation.

Pourquoi : établir le devis, vous l’envoyer avec le programme de la formation et enregistrer votre accord. La base légale est l’exécution de mesures précontractuelles prises à votre demande (article 6.1.b du RGPD). Un besoin d’aménagement n’est utilisé que pour adapter la formation.

Combien de temps : un devis non accepté est conservé trois ans après son envoi. Un devis accepté est conservé cinq ans après la fin de la prestation, le temps de la prescription en matière contractuelle.

Qui y a accès : CyberHealth uniquement. Le devis est consultable par la personne qui a reçu le lien, tant qu’un envoi plus récent ne l’a pas remplacé.

Les cahiers des charges

Ce qui est collecté : quand nous préparons un projet avec vous, vos réponses au questionnaire de cahier des charges (votre activité, votre projet, vos choix), les précisions que vous écrivez, l’historique de vos réponses et, si vous nous la donnez, votre adresse e-mail.

Pourquoi : comprendre votre besoin, établir le cahier des charges et le devis, puis construire le projet. La base légale est l’exécution de mesures précontractuelles prises à votre demande (article 6.1.b du RGPD).

Combien de temps : trois ans au plus après notre dernier échange si aucun projet n’est signé. Si vous acceptez un devis, le cahier des charges en fait partie et suit sa durée : cinq ans après la fin de la prestation.

Qui y a accès : CyberHealth uniquement. Le questionnaire est accessible par la personne qui a reçu le lien.

Le bilan de santé numérique

Le bilan est anonyme. Seuls sont enregistrés le type de structure choisi, vos dix réponses et le score calculé, sans adresse IP, sans cookie, sans rien qui permette de vous identifier. Il ne devient rattaché à votre personne que si vous décidez de l’envoyer avec une demande de contact. Les bilans non rattachés sont conservés deux ans, à des fins statistiques internes, puis supprimés.

La lettre d’information

Ce qui est collecté : votre adresse e-mail et, si vous le donnez, votre prénom, ainsi que les dates d’inscription, de confirmation et, le cas échéant, de désinscription. Pour chaque lettre, nous gardons la trace de son envoi à votre adresse (envoyée ou en échec), sans mesurer ni l’ouverture ni les clics.

Pourquoi : vous envoyer la lettre de CyberHealth. La base légale est votre consentement (article 6.1.a du RGPD), donné en cochant la case du formulaire puis en confirmant votre adresse par le lien reçu (double confirmation).

Combien de temps : tant que vous restez abonné. Une inscription jamais confirmée est effacée au bout de 7 jours. Après une désinscription, nous gardons uniquement votre adresse et la date de départ, pour ne jamais vous réécrire par erreur ; vous pouvez demander son effacement complet à tout moment.

Vous désinscrire : un lien en bas de chaque lettre, ou le bouton « Se désinscrire » de votre messagerie, effectif immédiatement.

L’espace formation

Ce qui est collecté : pour chaque apprenant inscrit à une formation, ses nom, prénom, adresse e-mail et structure ; son avancement leçon par leçon ; le temps passé, compté uniquement lorsque la page est affichée à l’écran ; les dates de connexion et d’activité ; ses réponses et notes aux évaluations ; ses réponses au questionnaire de satisfaction de fin de formation. À partir de ces données sont établis l’attestation de fin de formation et le certificat de réalisation, numérotés et conservés tels qu’émis.

Pourquoi : permettre de suivre la formation, et produire les preuves de suivi et d’assiduité demandées par les financeurs de la formation professionnelle (organismes paritaires, certification Qualiopi). La base légale est l’exécution du contrat de formation (article 6.1.b du RGPD).

Rappels : si vous n’êtes jamais venu, si vous n’avez pas ouvert la formation depuis 7 jours, si votre accès se termine bientôt ou si le questionnaire de fin reste à remplir, vous recevez un e-mail de rappel (en semaine, en journée, jamais plus d’un tous les 3 jours). Ils relèvent du même contrat de formation ; il suffit de répondre à l’un d’eux pour ne plus en recevoir.

Combien de temps : pendant la formation et la période d’accès aux cours, puis 3 ans, le temps de répondre aux éventuels contrôles des financeurs.

Qui y a accès : l’apprenant pour ses propres données, et CyberHealth. Aucune donnée d’apprenant n’est transmise à YouTube : le lecteur vidéo ne reçoit que la demande de lecture.

Sécurité du site et des formulaires

Comme tout site, celui-ci enregistre des données techniques (adresse IP, date, page demandée) pour se protéger des abus et diagnostiquer les pannes. Elles ne servent qu’à cela et sont effacées automatiquement, au plus tard un an après. Base légale : notre intérêt légitime à protéger le site (article 6.1.f du RGPD).

Les formulaires sont protégés contre les envois automatisés par Cloudflare Turnstile. Ce service n’est chargé que lorsque vous commencez à remplir un formulaire : il reçoit alors des informations techniques sur votre appareil et votre navigateur (dont l’adresse IP), pour vérifier que l’envoi vient bien d’une personne. Il ne sert à aucune publicité. Même base légale.

Où sont vos données

Le site et sa base de données sont hébergés sur un serveur situé en France, chez OVH SAS.

Les e-mails (accusés de réception, alertes internes, lettre d’information) sont envoyés par l’intermédiaire de Resend (Resend, Inc., États-Unis), qui ne reçoit que ce qui est nécessaire à l’acheminement : l’adresse du destinataire et le contenu du message. Ce transfert hors de l’Union européenne est encadré par les garanties prévues à l’article 46 du RGPD (clauses contractuelles types de la Commission européenne).

La vérification anti-robot des formulaires est assurée par Cloudflare (Cloudflare, Inc., États-Unis). Ce transfert est encadré par le cadre de protection des données UE-États-Unis (Data Privacy Framework), auquel Cloudflare est certifié, et par des clauses contractuelles types.

Dans l’espace formation, les vidéos sont diffusées par YouTube (Google Ireland Limited), en mode « sans cookies », et uniquement après un clic sur le lecteur.

Vos droits

Vous pouvez à tout moment demander l’accès à vos données, leur rectification, leur effacement, la limitation de leur traitement, vous opposer à leur traitement ou demander leur portabilité. Écrivez à contact@cyberhealth.fr : nous répondons sous un mois au plus. Nous ne vous demanderons une preuve d’identité qu’en cas de doute raisonnable. Votre demande et notre réponse sont conservées cinq ans, pour pouvoir justifier qu’elle a bien été traitée.

Si vous estimez que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL, 3 place de Fontenoy, 75007 Paris, ou sur cnil.fr.

Sécurité

Vos données sont protégées comme nous protégeons celles de nos clients : connexions chiffrées, accès réservés, et un site que nous testons nous-mêmes comme le ferait un attaquant.