ombrinexia collecte des données personnelles dans le cadre exclusif de ses activités pédagogiques en budget base zéro. Ce document décrit la manière dont vos informations transitent au sein de nos systèmes.
Nous avons organisé cette politique autour de vos préoccupations réelles plutôt que selon une structure administrative classique. Chaque section répond à une interrogation que vous pourriez avoir concernant vos données.
Quelles informations recevons-nous à votre sujet
Les données qui entrent dans nos systèmes proviennent essentiellement de trois moments distincts dans votre parcours avec nous.
Lors de votre inscription initiale
Vous nous transmettez directement votre identité civile (nom, prénom), vos coordonnées numériques (adresse électronique, numéro de téléphone si vous choisissez de le fournir), ainsi que votre localisation géographique générale. Ces éléments nous permettent d'établir votre dossier pédagogique et d'adapter nos communications à votre situation.
Pendant votre formation
Vos interactions avec notre plateforme génèrent des traces d'activité. Nous observons votre progression à travers les modules, les exercices que vous complétez, les ressources que vous consultez. Ces informations comportementales servent uniquement à personnaliser votre expérience d'apprentissage et à identifier les sections où vous pourriez avoir besoin d'accompagnement supplémentaire.
Nous ne collectons jamais vos données bancaires personnelles dans le cadre des exercices pratiques de budget base zéro. Les montants et catégories que vous saisissez lors des ateliers restent des données pédagogiques fictives, même si elles reflètent votre situation réelle.
Par le biais de notre infrastructure technique
Votre appareil communique automatiquement avec nos serveurs certaines métadonnées techniques. L'adresse IP de connexion, le type de navigateur, le système d'exploitation, l'heure d'accès aux contenus. Ces informations servent à la sécurité de votre compte et au fonctionnement optimal de la plateforme selon votre configuration matérielle.
Les raisons qui justifient cette collecte
Chaque catégorie de données répond à une nécessité précise dans notre relation pédagogique. Voici pourquoi nous avons besoin de ces informations.
Pourquoi votre identité et vos coordonnées ?
Elles établissent votre inscription officielle au programme. Sans ces éléments, nous ne pouvons pas vous délivrer d'attestation de formation ni vous contacter concernant l'évolution de votre parcours. Votre adresse électronique sert également de mécanisme d'authentification pour sécuriser l'accès à votre espace personnel.
Pourquoi suivre votre progression pédagogique ?
Ces données nous permettent d'identifier où vous en êtes dans le programme, quels concepts vous maîtrisez déjà, et où concentrer l'accompagnement. Sans ce suivi, nous serions dans l'impossibilité d'adapter le rythme et la difficulté à votre niveau réel. C'est aussi grâce à ces informations que nous pouvons reprendre exactement là où vous vous étiez arrêté lors de votre dernière session.
Pourquoi conserver les informations techniques ?
Elles nous aident à détecter les tentatives d'accès frauduleux à votre compte. Une connexion depuis un pays inhabituel ou un appareil inconnu déclenche des alertes de sécurité. Ces métadonnées servent également à résoudre les problèmes techniques que vous pourriez rencontrer. Quand vous nous signalez qu'une vidéo ne se charge pas correctement, ces informations nous indiquent immédiatement si le problème vient de votre navigateur, de votre connexion, ou de nos serveurs.
Aucune de ces données ne fait l'objet d'exploitation commerciale. Nous ne construisons pas de profils marketing, nous ne segmentons pas notre audience pour des campagnes publicitaires, nous n'analysons pas vos comportements pour prédire vos intentions d'achat. L'utilisation reste strictement cantonnée au fonctionnement de votre formation.
Comment ces données circulent et sont traitées
Vos informations ne restent pas statiques dans une base de données isolée. Elles transitent à travers plusieurs systèmes qui assurent le fonctionnement de nos services pédagogiques.
Traitement interne par nos équipes
L'équipe pédagogique accède à votre progression pour préparer les sessions d'accompagnement personnalisé. Les formateurs consultent vos résultats aux exercices afin d'adapter leur approche lors des séances collectives. Le service administratif manipule vos coordonnées lors de l'émission de votre attestation de formation ou pour vous transmettre des informations réglementaires importantes.
Chaque membre du personnel qui traite des données personnelles a signé une clause de confidentialité spécifique. L'accès aux informations est compartimenté selon les responsabilités réelles de chacun. Un formateur ne voit pas vos données de paiement, le service comptable n'a pas accès à votre progression pédagogique détaillée.
Systèmes techniques tiers indispensables
Notre plateforme pédagogique repose sur une infrastructure d'hébergement cloud localisée en France. Ce prestataire technique stocke physiquement les données sur ses serveurs mais n'y accède jamais pour d'autres raisons que la maintenance matérielle et la sécurité des installations. Un contrat strict de sous-traitance encadre cette relation.
Les communications par courrier électronique transitent par un service spécialisé qui gère l'envoi de nos messages automatiques (confirmation d'inscription, rappels de session, notifications pédagogiques). Ce fournisseur ne conserve aucune copie de vos données au-delà du temps nécessaire à la transmission effective des messages.
Les paiements sont traités par un établissement bancaire agréé qui assure la sécurité des transactions. ombrinexia ne stocke jamais les numéros de carte bancaire sur ses propres systèmes. Le prestataire financier nous retourne uniquement une confirmation de paiement avec un identifiant de transaction anonymisé.
Nous ne transférons aucune donnée personnelle en dehors de l'Union européenne. Tous nos prestataires techniques opèrent depuis des installations situées en France ou dans d'autres pays membres de l'UE, soumis aux mêmes règles de protection que nous.
Situations exceptionnelles de divulgation
Dans certains cas très spécifiques, nous pouvons être contraints de partager des informations vous concernant. Une réquisition judiciaire émanant d'une autorité compétente nous oblige légalement à transmettre les données demandées dans le cadre d'une enquête officielle. Une décision administrative d'un organisme de contrôle de la formation professionnelle peut nous imposer de produire des justificatifs concernant votre parcours. Nous vous informerions de ces situations dans la mesure où la loi nous y autorise.
Les mesures de protection mises en place
La sécurité de vos données repose sur plusieurs couches de protection qui se renforcent mutuellement. Aucun système n'est absolument inviolable, mais nous avons mis en œuvre des dispositifs qui correspondent aux standards actuels de notre secteur.
Sécurisation des communications
Tous les échanges entre votre navigateur et nos serveurs utilisent un chiffrement de transport TLS. Cette technologie empêche qu'un tiers intercepte vos informations pendant leur transit sur internet. Vous pouvez vérifier cette protection par la présence du cadenas dans la barre d'adresse de votre navigateur.
Protection de l'accès à vos données
Votre compte est protégé par un mot de passe que vous seul connaissez. Nous stockons ce mot de passe sous forme hachée, ce qui signifie que même nos administrateurs système ne peuvent pas le lire en clair dans la base de données. Les tentatives de connexion échouées répétées déclenchent un verrouillage temporaire du compte pour empêcher les attaques par force brute.
Séparation et compartimentage
Les données sensibles sont isolées dans des zones distinctes de notre infrastructure. Les informations d'identification sont séparées des données pédagogiques, elles-mêmes distinctes des informations de paiement. Cette architecture limite les conséquences en cas de compromission d'un composant isolé du système.
Surveillance et détection
Des systèmes automatiques surveillent en permanence les accès suspects aux données. Une connexion inhabituelle, un téléchargement massif d'informations, une modification anormale de paramètres déclenchent des alertes examinées par notre équipe technique. Les journaux d'accès sont conservés pendant douze mois pour permettre des investigations en cas d'incident.
Malgré toutes ces précautions, un risque résiduel subsiste toujours. Si nous détections une violation de sécurité affectant vos données personnelles, nous vous en informerions dans les meilleurs délais et vous indiquerions les mesures à prendre pour limiter les impacts potentiels.
Durée pendant laquelle nous conservons vos informations
Nous n'archivons pas indéfiniment vos données personnelles. Leur conservation obéit à des durées précises qui varient selon la nature des informations et les obligations légales qui s'imposent à nous.
Pendant votre formation active
Tant que vous suivez le programme, toutes vos données restent actives et accessibles dans nos systèmes. Cette période englobe votre inscription initiale jusqu'à la délivrance de votre attestation finale, avec les mois d'accès complémentaires aux ressources pédagogiques que nous accordons après la fin officielle du cursus.
Après la clôture de votre parcours
À l'issue de votre formation, nous conservons vos informations d'inscription et votre progression pédagogique pendant trois années complètes. Cette durée correspond aux obligations réglementaires applicables aux organismes de formation, qui doivent pouvoir justifier de la réalité des formations dispensées en cas de contrôle administratif.
Vos données de connexion et métadonnées techniques sont supprimées après douze mois à compter de votre dernière activité. Elles n'ont plus d'utilité opérationnelle au-delà de cette période, hormis pour les journaux de sécurité qui suivent leur propre calendrier de rétention.
Archives comptables et fiscales
Les documents relatifs à votre paiement (factures, justificatifs) sont archivés pendant dix ans conformément aux obligations comptables et fiscales françaises. Ces archives ne contiennent que les informations strictement nécessaires à la justification comptable, pas l'intégralité de votre dossier pédagogique.
Suppression anticipée sur demande
Vous pouvez demander la suppression de vos données avant l'expiration de ces délais, sous réserve que nous n'ayons pas d'obligation légale de les conserver. Si vous exercez votre droit à l'effacement alors que nous sommes tenus de garder certaines informations pour des raisons réglementaires, nous les archiverons de manière isolée avec un accès extrêmement restreint, en attendant l'expiration des délais obligatoires.
Les droits que vous pouvez exercer
La réglementation européenne vous confère plusieurs prérogatives concernant vos données personnelles. Voici comment vous pouvez les mettre en œuvre concrètement.
- Consultation de vos informations : Vous accédez à tout moment à l'essentiel de vos données depuis votre espace personnel. Pour obtenir une copie exhaustive de toutes les informations vous concernant, y compris celles qui ne sont pas affichées dans votre interface habituelle, contactez-nous par écrit.
- Correction des inexactitudes : Vous modifiez directement certaines informations depuis votre compte (coordonnées de contact notamment). Pour rectifier d'autres éléments comme votre nom civil, vous devrez nous adresser une demande accompagnée d'un justificatif d'identité.
- Suppression de votre dossier : Vous nous demandez d'effacer vos données dans les situations où nous n'avons plus de motif légitime de les conserver. Cette demande ne peut aboutir que si nous ne sommes pas soumis à une obligation légale de conservation, ou si vous contestez la licéité du traitement initial.
- Opposition à certains usages : Vous refusez que vos données servent à des finalités spécifiques. Dans notre cas, les traitements étant tous nécessaires à la fourniture du service pédagogique, cette opposition pourrait nous contraindre à interrompre votre accès à la formation.
- Limitation temporaire des traitements : Vous nous demandez de geler vos données le temps de résoudre un litige concernant leur exactitude ou la légalité de leur utilisation. Pendant cette période, nous conservons les informations mais cessons de les traiter activement.
- Récupération dans un format standard : Vous obtenez vos données dans un format structuré et couramment utilisé, ce qui vous permet de les transférer vers un autre prestataire si vous le souhaitez. Ce droit concerne les informations que vous nous avez fournies directement et que nous traitons de manière automatisée.
Comment exercer ces droits en pratique
Adressez votre demande par courrier électronique à contact@ombrinexia.com en précisant clairement le droit que vous souhaitez exercer. Joignez une copie d'un document d'identité pour que nous puissions vérifier votre identité avant de traiter la requête. Cette vérification nous protège tous contre les usurpations d'identité.
Nous vous répondons dans un délai d'un mois à compter de la réception de votre demande complète. Dans certaines situations complexes nécessitant des recherches approfondies, ce délai peut être prolongé de deux mois supplémentaires. Vous seriez alors informé de cette prolongation avec les raisons qui la justifient.
Si vous estimez que nous ne respectons pas vos droits ou la réglementation applicable, vous disposez de la possibilité de déposer une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL), autorité française de contrôle en matière de protection des données personnelles.
Base juridique de nos traitements
La loi nous impose de justifier chaque usage de vos données par un fondement légal précis. Voici sur quelles bases nous nous appuyons selon les différents types de traitement.
Exécution du contrat pédagogique
L'essentiel de nos traitements repose sur la nécessité de fournir le service de formation pour lequel vous vous êtes inscrit. Sans collecte et utilisation de vos données d'identification, de progression, et de connexion, nous serions dans l'impossibilité matérielle de délivrer la prestation pédagogique. Cette base juridique couvre la création de votre compte, le suivi de votre avancement, l'adaptation des contenus, et la délivrance de votre attestation finale.
Respect d'obligations légales
Certains traitements découlent directement d'obligations que la loi impose aux organismes de formation. La conservation de justificatifs pendant les durées réglementaires, la transmission d'informations aux autorités de contrôle sur demande officielle, l'établissement de documents comptables conformes. Ces traitements ne requièrent pas votre consentement puisqu'ils nous sont imposés par la réglementation en vigueur.
Intérêts légitimes de l'organisme
Nous nous appuyons sur nos intérêts légitimes pour justifier certains traitements qui ne sont pas strictement indispensables à la formation mais qui contribuent à son bon déroulement. La sécurisation de votre compte contre les accès frauduleux, l'amélioration de nos contenus pédagogiques en analysant les sections où les apprenants rencontrent le plus de difficultés, la personnalisation de l'interface selon vos préférences d'utilisation. Ces intérêts légitimes ne prévalent que s'ils ne portent pas atteinte disproportionnée à vos droits et libertés.
Pour toute question concernant vos données
Les interrogations relatives à cette politique ou à l'utilisation de vos informations personnelles trouvent leur réponse auprès de notre responsable de traitement.
Adresse postale : ombrinexia, 21 Av. de la Mare, 95310 Saint-Ouen-l'Aumône, France
Contact électronique : contact@ombrinexia.com
Téléphone : +33652169978
Nous examinerons attentivement chaque demande et vous apporterons une réponse circonstanciée dans les meilleurs délais. Les questions complexes nécessitant des vérifications approfondies peuvent requérir un temps de traitement plus long, vous en seriez alors informé rapidement.