Politique de confidentialité
Dernière mise à jour : 7 juillet 2026
1. Responsable de traitement
Le responsable des traitements de données à caractère personnel réalisés via le site concours-ifsi.fr est [DENOMINATION SOCIALE], [FORME JURIDIQUE], dont le siège est situé [ADRESSE], immatriculée au RCS de [VILLE RCS] sous le numéro [NUMERO RCS]. Contact : [EMAIL CONTACT] (mention « Données personnelles »).
2. Délégué à la protection des données (DPO)
Pour toute question relative à vos données personnelles ou à l'exercice de vos droits, vous pouvez écrire au référent chargé de la protection des données à l'adresse [EMAIL DPO]. [À compléter par l'exploitant : préciser si un délégué à la protection des données a été désigné et déclaré auprès de la CNIL. En l'absence de désignation obligatoire, cette adresse demeure votre point de contact dédié.]
3. Données que nous collectons
Nous limitons la collecte aux données nécessaires :
- Données de compte et d'accès : adresse électronique, mot de passe (stocké sous forme hachée), identifiant de compte, lien d'accès personnel.
- Données de commande et de paiement : offre souscrite, montant, date, statut de la transaction. Les données de carte bancaire ne sont jamais collectées ni stockées par l'Éditeur : elles sont traitées directement par notre prestataire de paiement (Stripe).
- Données d'utilisation du service : progression, réponses aux questions, examens blancs, signalements d'erreurs, préférences d'affichage. Selon l'offre, ces données peuvent être stockées localement dans votre navigateur et/ou associées à votre compte sur nos serveurs.
- Données d'échange : contenu des messages adressés via la page contact ou par courriel.
- Données techniques : journaux de connexion, adresse IP, type de navigateur, à des fins de sécurité et de bon fonctionnement.
4. Finalités et bases légales
Vos données sont traitées pour les finalités suivantes, chacune reposant sur une base légale au sens de l'article 6 du RGPD :
- Création et gestion du compte, fourniture de l'accès au service : exécution du contrat (article 6.1.b).
- Traitement des commandes et des paiements : exécution du contrat (article 6.1.b).
- Émission et conservation des factures : obligation légale comptable et fiscale (article 6.1.c).
- Courriels transactionnels (confirmation, accès, échéances d'abonnement) : exécution du contrat (article 6.1.b).
- Réponse aux demandes et au support (page contact, signalements) : intérêt légitime (article 6.1.f), répondre aux sollicitations.
- Mesure d'audience et amélioration du site, le cas échéant : consentement (article 6.1.a) ou intérêt légitime selon l'outil (voir la politique de gestion des cookies).
- Communications d'information ou newsletter, le cas échéant : consentement (article 6.1.a), révocable à tout moment.
- Sécurité, prévention de la fraude et des abus : intérêt légitime (article 6.1.f).
5. Destinataires et sous-traitants
Vos données ne sont jamais vendues. Elles sont accessibles à l'Éditeur et à des prestataires techniques (sous-traitants au sens de l'article 28 du RGPD), engagés contractuellement à les protéger et à n'agir que sur nos instructions :
- Stripe (Stripe Payments Europe, Ltd.) : traitement des paiements par carte. Union européenne, avec transferts possibles vers les États-Unis encadrés par les clauses contractuelles types et le cadre de protection des données UE / États-Unis.
- Supabase : base de données, authentification, hébergement applicatif. Union européenne.
- Cloudflare, Inc. : hébergement, diffusion et sécurité du site (CDN, protection contre les attaques). Réseau mondial, transferts encadrés par les clauses contractuelles types.
- Brevo (Sendinblue SAS) : envoi des courriels transactionnels et, le cas échéant, des communications d'information. Union européenne (France).
Les données peuvent également être communiquées aux autorités compétentes lorsque la loi l'exige.
6. Transferts hors Union européenne
Certains prestataires (notamment Stripe et Cloudflare) peuvent traiter des données en dehors de l'Union européenne. Ces transferts sont encadrés par des garanties appropriées au sens des articles 44 et suivants du RGPD : clauses contractuelles types de la Commission européenne et, le cas échéant, certification au titre du cadre de protection des données UE / États-Unis.
7. Durées de conservation
- Compte et données d'utilisation : pendant la durée de la relation contractuelle, puis suppression ou anonymisation dans un délai de [DUREE] mois après le dernier accès.
- Factures et pièces comptables : 10 ans (obligation légale, article L.123-22 du code de commerce).
- Données de prospection ou newsletter : jusqu'au retrait du consentement, et au plus tard 3 ans après le dernier contact.
- Messages adressés au support : jusqu'à 12 mois après le dernier échange.
- Journaux techniques : de 6 à 12 mois.
8. Sécurité
L'Éditeur met en œuvre des mesures techniques et organisationnelles appropriées pour protéger les données : chiffrement des échanges (HTTPS), hachage des mots de passe, contrôle des accès, recours à des prestataires conformes aux standards de sécurité.
9. Vos droits
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants sur vos données : accès, rectification, effacement, opposition, limitation, portabilité, retrait de votre consentement à tout moment (pour les traitements fondés sur le consentement) et définition de directives post-mortem. Pour les exercer, contactez-nous à [EMAIL DPO] ou via la page contact ; une preuve d'identité pourra être demandée en cas de doute. Nous répondons dans un délai d'un mois.
Vous pouvez également introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL), 3 place de Fontenoy, 75007 Paris (cnil.fr).
10. Cookies
L'utilisation de cookies et de traceurs est détaillée dans notre politique de gestion des cookies.
11. Modification
La présente politique peut être mise à jour pour refléter l'évolution du site ou de la réglementation. La version applicable est celle en vigueur lors de votre visite, datée en tête de page.