Politique de confidentialité
La présente politique explique quelles données personnelles peuvent être traitées dans le cadre de l’utilisation de Brigadier-Chef QCM Training, pourquoi elles sont utilisées et quels sont les droits des utilisateurs.
Responsable du traitement
Contact : contact@qcmbrigadierchef.com.
Données traitées
Selon les fonctionnalités utilisées, les données suivantes peuvent être traitées :
- Compte utilisateur : adresse e-mail, identifiant interne, mot de passe stocké sous forme hachée, date de création et niveau d’accès du compte.
- Authentification et sécurité : codes temporaires de vérification ou de réinitialisation, informations relatives aux sessions et éléments techniques strictement nécessaires à la sécurisation des comptes et à la prévention des abus.
- Utilisation des QCM : progression, réponses enregistrées lorsque cela est nécessaire au fonctionnement du service, erreurs et informations utiles aux fonctions de révision.
- Accès complet : demande d’accès, statut de la demande, date d’activation et, lorsque cela est applicable, éléments permettant d’établir l’acceptation des conditions et la demande d’activation immédiate.
- Support : adresse e-mail, contenu des demandes, signalements de questions et informations nécessaires à leur traitement.
Finalités
Ces données sont utilisées uniquement pour les besoins suivants :
- créer et administrer les comptes utilisateurs ;
- authentifier les utilisateurs et sécuriser les connexions ;
- envoyer les codes de connexion ou de réinitialisation nécessaires au fonctionnement du service ;
- fournir les QCM et les fonctionnalités associées ;
- sauvegarder la progression et permettre la révision des erreurs ;
- gérer les différents niveaux d’accès et les demandes d’accès complet ;
- assurer le support et traiter les signalements ;
- prévenir les utilisations abusives, les atteintes à la sécurité et le partage anormal de comptes ;
- conserver, lorsque cela est nécessaire, les éléments permettant d’établir une opération, une acceptation ou le respect d’une obligation légale.
Bases légales
Selon le traitement concerné, les données peuvent être traitées sur le fondement de l’exécution du service ou de mesures précontractuelles, de l’intérêt légitime à assurer la sécurité du site et des comptes, d’une obligation légale ou du consentement lorsque celui-ci est requis.
Destinataires et prestataires
Les données sont accessibles uniquement aux personnes et prestataires qui en ont besoin pour assurer le fonctionnement du service.
- Hostinger : hébergement du site et de son infrastructure.
- Resend : envoi de certains e-mails transactionnels, notamment les codes de sécurité et messages liés au compte.
- Prestataire de règlement : lorsqu’un règlement est effectué par l’intermédiaire d’un service tiers, celui-ci traite ses propres données conformément à ses conditions et à sa politique de confidentialité.
Les données personnelles ne sont pas vendues à des tiers à des fins commerciales.
Transferts hors de l’Espace économique européen
Certains prestataires techniques peuvent, selon leur organisation et leur infrastructure, traiter des données en dehors de l’Espace économique européen. Lorsque cela est le cas, ces transferts doivent être encadrés conformément à la réglementation applicable.
Durées de conservation
- Codes temporaires : jusqu’à leur utilisation ou leur expiration.
- Sessions : jusqu’à leur expiration, leur révocation ou leur remplacement.
- Compte et progression : pendant la durée nécessaire au maintien du compte et de l’accès associé.
- Support : pendant la durée nécessaire au traitement de la demande, puis pendant une durée raisonnable lorsqu’un suivi ou la défense d’un droit le justifie.
- Éléments liés à un accès complet ou à une acceptation : pendant la durée nécessaire à l’établissement de la preuve et au respect des obligations applicables.
- Journaux et données de sécurité : pendant une durée proportionnée à leur finalité de sécurité, puis suppression ou anonymisation lorsqu’ils ne sont plus nécessaires.
Les données qui ne sont plus nécessaires sont supprimées ou anonymisées, sauf lorsqu’une conservation supplémentaire est imposée ou justifiée par une obligation légale ou la défense d’un droit.
Sécurité
Des mesures techniques et organisationnelles raisonnables sont mises en œuvre afin de protéger les données contre l’accès non autorisé, la perte, l’altération ou la divulgation. Les mots de passe ne sont pas conservés en clair. Des mécanismes de gestion des sessions, de codes temporaires et de limitation des abus peuvent être utilisés pour protéger les comptes.
Cookies
Le site utilise un cookie strictement nécessaire au maintien de la connexion et au fonctionnement de la session. Aucun cookie publicitaire n’est utilisé par l’application. Si des outils non strictement nécessaires, tels que des outils publicitaires ou certains outils de mesure d’audience, sont ajoutés ultérieurement, les mécanismes d’information et de consentement requis seront mis en place lorsqu’ils sont applicables.
Droits des utilisateurs
Dans les conditions prévues par la réglementation applicable, l’utilisateur peut notamment demander l’accès à ses données personnelles, leur rectification, leur effacement, la limitation de certains traitements, s’opposer à certains traitements lorsque ce droit est applicable et demander la portabilité de certaines données lorsque les conditions légales sont réunies.
Pour exercer ces droits : contact@qcmbrigadierchef.com.
Une vérification raisonnable de l’identité du demandeur peut être effectuée lorsqu’elle est nécessaire afin d’éviter qu’un tiers obtienne frauduleusement accès aux données d’un utilisateur.
Suppression du compte
L’utilisateur peut demander la suppression de son compte en contactant le support. La suppression entraîne la désactivation de l’accès et la suppression ou l’anonymisation des données qui ne doivent plus être conservées. Certaines informations peuvent toutefois être conservées de manière limitée lorsqu’elles sont nécessaires au respect d’une obligation légale, à l’établissement d’une preuve ou à la défense d’un droit.
Réclamation auprès de la CNIL
Si un utilisateur estime, après avoir contacté le responsable du traitement, que ses droits ne sont pas respectés, il peut adresser une réclamation à la Commission nationale de l’informatique et des libertés (CNIL).
Modification de la politique
La présente politique peut évoluer afin de tenir compte des modifications du site, des fonctionnalités, des prestataires utilisés ou de la réglementation applicable.