Politique de confidentialité
En vigueur au 13 juillet 2026
Certivia attache une grande importance à la protection des données personnelles. La présente politique explique quelles données sont traitées, pourquoi, pendant combien de temps, et quels sont vos droits, conformément au Règlement général sur la protection des données (RGPD) et à la loi « Informatique et Libertés ».
1. Deux rôles distincts
Pour les données de votre compte (identité de l’utilisateur et de l’organisme de formation), ENKEL SOLUTIONS agit en tant que responsable de traitement.
Pour les données que vous saisissez dans l’application (vos stagiaires, sessions, preuves, etc.), c’est votre organisme de formation qui est responsable de traitement :Certivia agit alors comme sous-traitant, au sens de l’article 28 du RGPD, et ne traite ces données que pour vous fournir le service, selon vos instructions.
2. Données collectées
- Compte : adresse e-mail, nom, nom de l’organisme, mot de passe (stocké chiffré), rôle.
- Données saisies dans l’outil : sessions de formation, stagiaires (nom, e-mail, téléphone), documents et preuves, indicateurs, éléments commerciaux.
- Données sensibles : l’outil permet de renseigner des informations liées au handicap d’un stagiaire (donnée de santé, catégorie particulière — art. 9 RGPD). Ne les renseignez qu’avec une base légale appropriée et l’information de la personne concernée.
- Données techniques : un cookie de session strictement nécessaire à l’authentification. Aucun cookie publicitaire ni de traçage n’est utilisé.
3. Finalités et bases légales
- Fournir et sécuriser l’accès à l’application — exécution du contrat.
- Gérer votre compte et vous envoyer les e-mails de service (ex. réinitialisation de mot de passe) — exécution du contrat.
- Assurer la sécurité et prévenir les abus — intérêt légitime.
- Répondre à vos demandes de support — intérêt légitime / exécution du contrat.
4. Destinataires et sous-traitants
Vos données ne sont jamais vendues. Elles sont accessibles aux prestataires techniques strictement nécessaires au fonctionnement du service :
- Vercel Inc. (États-Unis) — Hébergement de l’application.
- Neon Inc. (base hébergée aux États-Unis) — Hébergement de la base de données.
- Resend (États-Unis) — Envoi des e-mails transactionnels (réinitialisation de mot de passe).
Certains de ces prestataires sont situés en dehors de l’Union européenne (États-Unis). Ces transferts sont encadrés par les garanties appropriées prévues par le RGPD (clauses contractuelles types de la Commission européenne).
5. Durée de conservation
- Données de compte : pendant toute la durée d’utilisation du service, puis supprimées ou anonymisées dans un délai raisonnable après la clôture du compte.
- Données saisies dans l’outil : conservées tant que votre organisme les maintient dans l’application ; supprimées sur votre demande ou à la clôture du compte.
- Jetons de réinitialisation de mot de passe : 1 heure maximum.
6. Sécurité
Les mots de passe sont stockés sous forme chiffrée (hachage), les échanges sont chiffrés (HTTPS), et chaque organisme dispose d’un espace de données isolé (cloisonnement multi-locataire). L’accès aux données est restreint aux personnes autorisées.
7. Vos droits
Vous disposez des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité de vos données.
Pour les exercer, écrivez à contact@certivia.app. Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).
S’agissant des données de vos stagiaires (dont votre organisme est responsable), les demandes des personnes concernées doivent être adressées à votre organisme ; Certivia vous assiste pour y répondre.
8. Modifications
La présente politique peut être mise à jour. La date de dernière mise à jour figure en haut de page.