Politique de confidentialité
Dernière mise à jour : 27 avril 2026
La présente Politique de confidentialité décrit la manière dont la société LIASA collecte, utilise, conserve et protège les données à caractère personnel des utilisateurs du Service Certiify, conformément au Règlement (UE) 2016/679 dit « Règlement Général sur la Protection des Données » (RGPD) et à la loi n° 78-17 du 6 janvier 1978 modifiée dite « Informatique et Libertés ».
Article 1 — Responsable de traitement
- LIASA, SAS au capital de 8 000,00 €
- Siège social : 18 Avenue du 8 Mai 1945, 95200 Sarcelles, France
- SIREN : 990 085 862
- Représentée par : M. Guy-Constant Liasa BOKONGO, Président
- Adresse de contact : contact@brformations.com
Article 2 — Données personnelles collectées
2.1 Données relatives au compte utilisateur
- Adresse électronique professionnelle (identifiant de connexion)
- Mot de passe (stocké sous forme de hash bcrypt, jamais en clair)
- Nom et prénom
- Rôle au sein de l'organisme (Administrateur, Pédagogique, Qualité, Lecture seule)
- Préférences de notification
2.2 Données relatives à l'organisme de formation
- Numéro SIRET et SIREN
- Dénomination sociale et nom commercial
- Adresse du siège et adresse(s) de formation
- Forme juridique et capital social
- Identité du responsable qualité et du représentant légal
- Liste des formations dispensées (intitulé, durée, modalités)
- Composition de l'équipe pédagogique
2.3 Documents et preuves
- Documents générés par le Service (CERFA, attestations, livrets, programmes)
- Preuves uploadées par le Client à des fins de constitution du dossier Qualiopi
- Versions et historiques des modifications
2.4 Données techniques et de connexion
- Adresse IP de connexion
- User agent (type de navigateur, système d'exploitation)
- Horodatage des actions sensibles (journal d'audit applicatif)
- Identifiants techniques de session
Article 3 — Bases légales du traitement
- Exécution du contrat (article 6.1.b RGPD): création et gestion du compte, fourniture du Service, génération de documents, gestion de l'abonnement et de la facturation.
- Obligation légale (article 6.1.c RGPD) : conservation des pièces comptables et fiscales pendant la durée légale.
- Intérêt légitime de LIASA (article 6.1.f RGPD): sécurité du Service, prévention des fraudes et abus, amélioration continue de la plateforme, statistiques d'usage anonymisées.
- Consentement (article 6.1.a RGPD) : pour tout traitement spécifique nécessitant un consentement préalable (newsletters, communications commerciales facultatives), librement révocable à tout moment.
Article 4 — Durées de conservation
- Données du compte actif: pendant toute la durée de l'Abonnement.
- Données du compte clôturé : 3 ans à compter de la résiliation, puis suppression définitive ou anonymisation.
- Données comptables et fiscales : 10 ans (articles L. 123-22 du Code de commerce et 102 B du Livre des procédures fiscales).
- Journaux d'audit applicatifs : 5 ans, à des fins de sécurité et de défense en cas de litige.
- Données de connexion (logs techniques) : 1 an (article L. 34-1 du Code des postes et des communications électroniques).
- Documents générés par le Client: conservés tant que l'Abonnement est actif ; export ZIP mis à disposition jusqu'à 90 jours après résiliation.
Article 5 — Destinataires des données
- Personnel habilité de LIASA : équipe technique et support, tenue à la confidentialité.
- Vercel Inc.(États-Unis) : hébergement de l'application web et des fonctions serveur.
- Prestataires de stockage objet (MinIO, Amazon S3 ou équivalent en Union européenne) : stockage des documents générés et des preuves uploadées.
- Prestataires de paiement : traitement des paiements en ligne (les données bancaires ne transitent jamais par les systèmes de LIASA).
- Autorités administratives ou judiciaires : sur réquisition légale dûment justifiée.
La liste à jour des sous-traitants peut être communiquée sur simple demande à contact@brformations.com.
Article 6 — Transferts hors Union européenne
L'hébergement principal de l'application est assuré par Vercel Inc., société de droit américain. Cela implique un transfert de données personnelles vers les États-Unis. LIASA encadre ces transferts par les Clauses Contractuelles Types (CCT)adoptées par la Commission européenne dans sa décision d'exécution (UE) 2021/914 du 4 juin 2021, qui constituent des garanties appropriées au sens des articles 46 et suivants du RGPD.
Le stockage des documents et preuves est, sauf demande contraire, hébergé sur des infrastructures situées en Union européenne.
Article 7 — Droits des personnes concernées
- Droit d'accès : obtenir la confirmation que des données la concernant sont traitées et, le cas échéant, en obtenir une copie.
- Droit de rectification : faire corriger des données inexactes ou compléter des données incomplètes.
- Droit à l'effacement(« droit à l'oubli ») : demander la suppression de ses données dans les cas prévus par la réglementation.
- Droit à la limitation du traitement : demander le gel temporaire du traitement de ses données.
- Droit d'opposition: s'opposer, pour motif légitime, au traitement de ses données.
- Droit à la portabilité : recevoir ses données dans un format structuré, couramment utilisé et lisible par machine.
- Droit de retrait du consentement à tout moment, sans remise en cause de la licéité du traitement antérieur.
- Directives post-mortem : article 85 de la loi Informatique et Libertés.
Ces droits peuvent être exercés à tout moment en envoyant un courrier électronique à contact@brformations.com, accompagné d'un justificatif d'identité. LIASA s'engage à apporter une réponse motivée dans un délai d'un (1) mois, prolongeable de deux (2) mois en cas de demande complexe.
Article 8 — Réclamation auprès de la CNIL
- 3, Place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07
- Téléphone : 01 53 73 22 22
- Site internet : www.cnil.fr
Article 9 — Cookies et traceurs
Le site certiify.fr utilise uniquement des cookies strictement nécessairesau fonctionnement du Service, à savoir le cookie de session permettant le maintien de l'authentification de l'utilisateur. Conformément à l'article 82 de la loi Informatique et Libertés, ces cookies sont exemptés de consentement préalable.
Aucun cookie tiers à finalité de mesure d'audience, de profilage ou de publicité n'est déposé sans recueil préalable du consentement éclairé de l'utilisateur.
Article 10 — Mesures de sécurité
- Chiffrement des communications via TLS 1.2 ou supérieur.
- Hachage des mots de passe avec l'algorithme bcrypt, jamais de stockage en clair.
- Cloisonnement multi-tenant strict : les données de chaque organisme sont isolées au niveau applicatif et au niveau base de données.
- Contrôle d'accès basé sur les rôles (RBAC) avec quatre niveaux de permissions.
- Journal d'audit applicatif horodaté pour les actions sensibles.
- Sauvegardes régulières des bases de données.
- Veille de sécurité, mises à jour applicatives et correctifs des dépendances logicielles.
Article 11 — Délégué à la protection des données (DPO)
Compte tenu de la nature et de l'échelle des traitements opérés, LIASA n'est pas soumise à l'obligation de désigner un Délégué à la protection des données conformément à l'article 37 du RGPD. Néanmoins, l'ensemble des questions relatives à la protection des données peut être adressé à un point de contact unique : contact@brformations.com.
Article 12 — Modifications de la politique
La présente Politique de confidentialité peut être amenée à évoluer. Toute modification substantielle sera notifiée aux utilisateurs par courrier électronique ou par bandeau d'information sur le Service, avec un préavis raisonnable.