Spécialiste de la performance et des métiers de la qualité, Qalia vous accompagne dans tous vos projets

Derniers Articles

7 rue Isaac Newton - 31830 - Plaisance du Touch 05 34 24 34 24 contact@qalia-performance.com
Back to top
Image Alt

Politique de confidentialité

Politique de confidentialité

 

La protection de vos données personnelles est une priorité pour QALIA Performance. Cette politique a pour objet de vous informer, de manière claire et transparente, sur la nature des données collectées, les finalités de leur traitement, les destinataires, les durées de conservation, et les droits dont vous disposez conformément au Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679) et à la loi française « Informatique et Libertés » modifiée (loi n° 78-17 du 6 janvier 1978).

1. Définitions

Donnée personnelle : toute information se rapportant à une personne physique identifiée ou identifiable, directement ou indirectement (nom, e-mail, numéro de téléphone, adresse IP, identifiant…).

Donnée sensible : donnée personnelle révélant l’origine raciale ou ethnique, les opinions politiques, philosophiques ou religieuses, l’appartenance syndicale, la santé, ou la vie sexuelle. QALIA Performance ne collecte ni ne traite aucune donnée sensible.

Traitement : toute opération appliquée à des données personnelles (collecte, enregistrement, conservation, utilisation, transmission, suppression…).

2. Responsable du traitement

Le responsable du traitement de vos données personnelles est :

QALIA Performance
SAS au capital de 1 000 €
Siège social : 7 rue Isaac Newton — 31830 Plaisance-du-Touch — France
RCS Toulouse — SIREN 899 033 096
SIRET 899 033 096 00020
TVA intracommunautaire : FR41 899 033 096
Numéro de Déclaration d’Activité (formation) : 76 31 10944 31
Téléphone : 05 34 24 34 24
Contact : contact@qalia-performance.com

QALIA Performance n’est pas tenue de désigner un Délégué à la Protection des Données (DPO) au sens du RGPD. Toute demande relative à la protection des données peut être adressée directement à la direction à l’adresse e-mail indiquée ci-dessus.

3. Principes généraux

QALIA Performance respecte les principes fondamentaux suivants :

  • Licéité : les données ne sont traitées que dans les cas autorisés par la loi.
  • Finalité : les données sont collectées pour des finalités définies, explicites et légitimes.
  • Minimisation : seules les données strictement nécessaires sont collectées.
  • Conservation limitée : les données sont supprimées ou anonymisées une fois la finalité atteinte.
  • Sécurité : des mesures techniques et organisationnelles sont mises en œuvre pour protéger les données.
  • Transparence : chaque personne concernée est informée de l’utilisation faite de ses données.
  • Droits des personnes : chaque personne conserve la maîtrise de ses données.

4. Données collectées et finalités

QALIA Performance collecte uniquement les données strictement nécessaires aux finalités décrites ci-dessous. Aucune donnée n’est collectée à votre insu.

Comprendre le cycle de vie de vos données

Vos données traversent généralement deux phases avant leur suppression définitive :

Utilisation courante : période pendant laquelle vos données sont utilisées au quotidien pour l’objectif annoncé (vous envoyer la newsletter, traiter votre demande, gérer votre formation…).

Archivage intermédiaire : lorsque la finalité est atteinte, certaines données peuvent être conservées plus longtemps, mais uniquement pour répondre à une obligation légale (ex. comptabilité) ou pour faire valoir nos droits en cas de litige. Elles ne sont alors plus utilisées au quotidien et ne sont accessibles qu’à un nombre restreint de personnes habilitées.

Au terme de ces durées, vos données sont supprimées ou anonymisées de façon irréversible.

Inscription à la newsletter

Données collectées : adresse e-mail, prénom (facultatif).

Base légale : consentement explicite (case à cocher).

Durée de conservation : vos données sont conservées tant que vous restez abonné. Elles sont supprimées dès le retrait de votre consentement (désinscription).

Téléchargement de ressources gratuites (fiches pratiques, guides, checklists…)

Données collectées : adresse e-mail, prénom, entreprise et fonction (selon formulaire).

Base légale : consentement explicite (case à cocher).

Durée de conservation : 3 ans à compter de votre dernier contact avec QALIA Performance (téléchargement, ouverture d’e-mail, clic sur un lien…). Chaque nouvelle interaction repousse ce délai. Au terme des 3 ans sans contact, vos données sont supprimées ou anonymisées.

Formulaire de contact ou de demande d’information

Données collectées : nom, prénom, adresse e-mail, entreprise, fonction, message.

Base légale : intérêt légitime de QALIA Performance à répondre aux demandes entrantes et à entretenir une relation commerciale (article 6.1.f du RGPD). Lorsque la demande porte explicitement sur l’obtention d’un devis ou d’une proposition commerciale, la base légale est l’exécution de mesures précontractuelles prises à la demande de la personne concernée (article 6.1.b du RGPD).

Durée de conservation : vos données sont utilisées pendant la durée nécessaire au traitement de votre demande, puis pendant la durée de la relation commerciale si elle se concrétise. Pour les demandes restées sans suite, les données sont conservées 3 ans à compter du dernier contact pour permettre une éventuelle relance commerciale (recommandation CNIL). Les pièces comptables liées à une relation contractuelle sont ensuite archivées 10 ans conformément au Code de commerce.

Inscription à une formation

Données collectées : nom, prénom, adresse e-mail, téléphone, entreprise, fonction, données de facturation, et le cas échéant les éléments nécessaires à l’évaluation et à la traçabilité pédagogique.

Base légale : exécution d’un contrat ; obligations légales liées à la certification Qualiopi (article L.6316-3 du Code du travail).

Durée de conservation : vos données sont utilisées pendant toute la durée de la formation et de son suivi pédagogique. Elles sont ensuite archivées : 5 ans pour les contrats et la traçabilité Qualiopi, 10 ans à compter de la fin de l’exercice pour les pièces comptables (Code de commerce).

Candidature à un poste (page « Espace recrutement »)

Données collectées : nom, prénom, adresse e-mail, téléphone, CV, lettre de motivation, parcours professionnel et formations.

Base légale : exécution de mesures précontractuelles à la demande de la personne concernée (article 6.1.b du RGPD). Si vous souhaitez que votre candidature soit conservée au-delà du processus de recrutement pour de futures opportunités, votre consentement explicite vous sera demandé (article 6.1.a du RGPD).

Durée de conservation : vos données sont conservées pendant toute la durée du processus de recrutement. Sans suite favorable, et sans consentement de votre part pour une conservation en vivier, vos données sont supprimées dans un délai maximal de 2 ans à compter du dernier contact (recommandation CNIL). Si votre candidature est retenue, vos données rejoignent votre dossier salarié et sont conservées selon les obligations légales applicables au contrat de travail.

Données non collectées : conformément aux articles L.1132-1 et L.1221-6 du Code du travail, QALIA Performance ne collecte aucune information sans lien direct et nécessaire avec l’évaluation de vos aptitudes professionnelles (origine, situation familiale, opinions politiques ou religieuses, état de santé, etc.).

Statistiques de navigation (Google Analytics 4)

Outil utilisé : Google Analytics 4, fourni par Google LLC.

Données collectées : pages visitées, durée de visite, provenance, type d’appareil. L’adresse IP est anonymisée avant tout traitement. Aucune donnée n’est partagée à des fins publicitaires.

Base légale : consentement préalable de la personne concernée (article 6.1.a du RGPD et article 82 de la loi Informatique et Libertés). Aucun cookie de mesure d’audience n’est déposé avant recueil du consentement via le bandeau prévu à cet effet.

Transferts : les données collectées via Google Analytics font l’objet d’un transfert vers Google LLC aux États-Unis, encadré par la décision d’adéquation de la Commission européenne du 10 juillet 2023 relative au Data Privacy Framework.

Durée de conservation : 13 mois maximum (recommandation CNIL).

QALIA Performance s’engage à ne jamais vendre, louer, ni céder vos données à des tiers à des fins commerciales.

Tableau récapitulatif des durées de conservation

FinalitéUtilisation couranteArchivage intermédiaireSort final
NewsletterTant que vous êtes abonnéAucunSuppression à la désinscription
Téléchargement de ressources3 ans à compter du dernier contactAucunSuppression ou anonymisation
Formulaire de contactDurée de la relation commerciale ou 3 ans (prospection)10 ans pour les pièces comptables (Code de commerce)Suppression ou anonymisation
Inscription à une formationDurée de la formation et de son suivi5 ans (Qualiopi) / 10 ans (comptabilité)Suppression ou anonymisation
Candidature à un posteDurée du processus de recrutement2 ans max (non retenus) / Dossier salarié (retenus)Suppression ou intégration au dossier salarié
Statistiques de navigation13 mois maximumAucunSuppression automatique

À l’issue de l’archivage intermédiaire, les données sont supprimées ou anonymisées de façon irréversible. Pendant la phase d’archivage, vos données ne sont accessibles qu’aux personnes habilitées dans le cadre de leurs fonctions (équipe administrative, comptable ou juridique selon le cas).

Précision importante : votre droit d’accès à vos données personnelles s’applique également aux données archivées. Vous pouvez à tout moment demander à savoir ce que nous détenons, y compris si vos données sont en archivage intermédiaire.

5. Destinataires de vos données

Seules les personnes ayant besoin de traiter vos données dans le cadre de leurs missions y ont accès :

  • la direction et les équipes de QALIA Performance (commercial, formation, communication, administratif et financier) ;
  • les prestataires techniques et sous-traitants strictement nécessaires à la réalisation de nos services, notamment :
    • OVHcloud — hébergement du site web et des données collectées via les formulaires WordPress (France) ;
    • Brevo (anciennement Sendinblue) — gestion des e-mails et des formulaires associés à la newsletter et au téléchargement de ressources (France) ;
    • Microsoft Corporation — services de messagerie et de bureautique professionnelle (Microsoft 365), pour la réception et le traitement des e-mails liés aux demandes de contact, candidatures et échanges commerciaux ;
    • nos prestataires informatiques, de comptabilité et de formation (organismes de financement, OPCO, etc.) ;
  • les autorités publiques compétentes, dans le cadre d’une obligation légale (notamment fiscale et comptable).

QALIA Performance s’engage à ne faire appel qu’à des sous-traitants présentant des garanties suffisantes en matière de protection des données. Chaque relation avec un sous-traitant fait l’objet d’un contrat conforme à l’article 28 du RGPD.

6. Sécurité et confidentialité

QALIA Performance met en œuvre les mesures techniques et organisationnelles appropriées pour préserver la confidentialité, l’intégrité et la disponibilité de vos données, et pour les protéger contre toute intrusion malveillante, perte, destruction, altération ou accès non autorisé.

L’accès à vos données est restreint aux personnes habilitées dans le cadre de leurs fonctions, qu’il s’agisse des collaborateurs de QALIA Performance ou des prestataires sous-traitants intervenant pour son compte. Ces derniers sont engagés contractuellement à respecter les exigences du RGPD.

En cas de violation de données présentant un risque pour vos droits et libertés, QALIA Performance s’engage à notifier l’incident à la CNIL dans un délai de 72 heures, conformément à l’article 33 du RGPD, et à informer les personnes concernées par e-mail si le risque est élevé.

7. Transferts de données hors Union européenne

Vos données sont par principe stockées sur des serveurs localisés en Union européenne, qu’il s’agisse des serveurs de QALIA Performance ou de ceux de ses prestataires d’hébergement et de gestion (OVHcloud, Brevo).

Deux exceptions concernent toutefois certains traitements impliquant un transfert vers les États-Unis :

Google Analytics 4 (voir §4 — Statistiques de navigation) : les données collectées via cet outil de mesure d’audience font l’objet d’un transfert vers Google LLC aux États-Unis.

Microsoft 365 (messagerie et bureautique professionnelle de QALIA Performance) : les e-mails reçus via les formulaires du site (contact, candidature, etc.) ainsi que les échanges commerciaux ultérieurs sont traités via la suite Microsoft 365. Bien que les serveurs de stockage soient principalement localisés en Union européenne, Microsoft Corporation est destinataire des données au sens du RGPD, ce qui implique un transfert vers les États-Unis.

Ces deux transferts sont encadrés par la décision d’adéquation de la Commission européenne du 10 juillet 2023 relative au Data Privacy Framework, qui garantit un niveau de protection adéquat des données à caractère personnel transférées vers des entreprises américaines certifiées (dont Google LLC et Microsoft Corporation).

Dans l’éventualité où un autre sous-traitant traiterait une partie de vos données en dehors de l’UE, QALIA Performance s’assure que le transfert est encadré par des garanties appropriées : décision d’adéquation, clauses contractuelles types, ou règles d’entreprise contraignantes.

8. Vos droits

Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants concernant vos données personnelles :

  • Droit d’information : être informé de l’utilisation de vos données.
  • Droit d’accès : obtenir une copie des données que nous détenons vous concernant.
  • Droit de rectification : corriger des données inexactes ou incomplètes.
  • Droit à l’effacement : demander la suppression de vos données (« droit à l’oubli »), sous réserve de nos obligations légales.
  • Droit d’opposition : vous opposer à tout moment au traitement de vos données à des fins de prospection commerciale.
  • Droit à la limitation : demander la suspension du traitement dans certaines situations prévues par le RGPD.
  • Droit à la portabilité : recevoir vos données dans un format structuré et lisible par machine.
  • Retrait du consentement : retirer votre consentement à tout moment, sans remettre en cause la licéité des traitements antérieurs.
  • Directives post-mortem : définir des directives relatives à la conservation, l’effacement et la communication de vos données après votre décès, conformément à l’article 85 de la loi Informatique et Libertés.
  • Droit de réclamation : introduire une réclamation auprès de la CNIL si vous estimez que vos droits ne sont pas respectés.

Aucune décision individuelle automatisée ni aucun profilage n’est réalisé à partir des données collectées sur ce site.

9. Comment exercer vos droits ?

Pour exercer vos droits, adressez votre demande :

Pour des raisons de sécurité, nous pouvons vous demander de justifier votre identité (copie d’une pièce d’identité), conservée uniquement le temps de la vérification.

Nous nous engageons à répondre à toute demande dans un délai d’un mois à compter de sa réception (délai pouvant être porté à trois mois pour les demandes complexes ou nombreuses).

En cas de désaccord sur le traitement de vos données, vous disposez du droit d’introduire une réclamation auprès de la CNIL :

  • Par courrier : CNIL — 3 Place de Fontenoy — TSA 80715 — 75334 PARIS Cedex 07
  • En ligne : www.cnil.fr/fr/plaintes

10. Outils de gestion des formulaires et des e-mails

Les formulaires de collecte de données présents sur ce site sont gérés via deux outils complémentaires :

WordPress (avec l’extension Contact Form 7) — les formulaires sont intégrés au site et les données saisies sont stockées sur les serveurs de notre hébergeur OVHcloud, en France. Les soumissions des formulaires (demandes de contact, candidatures, etc.) sont également transmises par e-mail vers la messagerie professionnelle de QALIA Performance, hébergée par Microsoft 365 (voir §7 sur les transferts hors UE).

Brevo (anciennement Sendinblue) — plateforme française de gestion des contacts et d’envoi d’e-mails, dont les serveurs sont localisés au sein de l’Union européenne. Cet outil est utilisé notamment pour l’inscription à la newsletter et le téléchargement de ressources gratuites.

Le traitement de vos données par ces outils est encadré par des contrats de sous-traitance conformes au RGPD.

Pour en savoir plus sur la politique de confidentialité de Brevo : brevo.com/fr/legal/privacypolicy.

11. Cookies et traceurs

La navigation sur le site www.qalia-performance.com est susceptible de provoquer le dépôt de cookies sur votre terminal (ordinateur, tablette ou téléphone).

Un cookie est un petit fichier qui enregistre des informations relatives à votre navigation. Certains cookies sont strictement nécessaires au fonctionnement du site et sont exemptés de consentement (cookies de session, préférences de langue…). D’autres, notamment ceux liés à la mesure d’audience non anonyme ou à des opérations de communication, requièrent votre consentement préalable.

Lors de votre première visite, un bandeau vous permet d’accepter, de refuser ou de paramétrer le dépôt des cookies. Vous pouvez modifier vos préférences à tout moment via le lien « Gestion des cookies » en pied de page.

Aucun cookie publicitaire tiers n’est déposé sur ce site sans votre consentement explicite.

La durée de validité du consentement est de 13 mois maximum, conformément à la recommandation de la CNIL. À l’issue de cette période, le bandeau de consentement vous est de nouveau présenté.

12. Mise à jour de cette politique

QALIA Performance se réserve le droit de mettre à jour cette politique de confidentialité à tout moment, notamment en cas d’évolution réglementaire ou de modification de nos pratiques. La date de dernière mise à jour est indiquée en haut de cette page. En cas de modification substantielle, vous en serez informé par e-mail si vous êtes abonné à notre newsletter.