Politique de confidentialité

Respectueux de vos droits en tant que sujets de données personnelles et des réglementations légales applicables, en particulier le Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la Directive 95/46/CE (Règlement Général sur la Protection des Données), ci-après dénommé RGPD, nous nous engageons à garantir la sécurité et la confidentialité des données personnelles que nous avons obtenues de votre part. Veuillez noter que vous êtes également soumis aux exigences de la Loi sur la Protection des Données. Les Services sont opérés par Sulitest Impact (la « Société », « Nous »), enregistrée sous le numéro W133022480 auprès de la Préfecture des Bouches-du-Rhône – France (loi française, Association loi 1901), située à Kedge BS – Domaine de Luminy – BP 921 – 13288 Marseille – France. Elle est donc régie par les lois et réglementations de la France.
Cette Politique de Confidentialité décrit comment nous prenons soin de vos données personnelles, ainsi que des informations sur vos droits en matière de confidentialité.

Introduction : Confiance des Données Personnelles
Sulitest Impact et l'Organisation utilisant les services Sulitest Impact sont considérés comme responsable du traitement conjoints des données personnelles collectées et traitées dans le cadre du test en ligne.
Cela signifie que ces 2 entités sont responsable de la conformité du traitement des données personnelles avec le RGPD.
La base juridique du traitement des données personnelles est l'intérêt légitime car il est impossible pour Sulitest Impact de fournir ses services sans collecter les données mentionnées dans cette politique de confidentialité
‍‍Responsabilités de Sulitest Impact en matière de Traitement des Données :
-
Traite les données personnelles pour le compte de l'Organisation conformément aux instructions et aux directives fournies par celle-ci.
- S'assure que le traitement des données personnelles est conforme au RGPD et aux lois applicables en matière de protection des données.
- Met en œuvre les mesures techniques et organisationnelles appropriées pour protéger la sécurité et la confidentialité des données personnelles.
- Aide l'Organisation à remplir ses obligations en matière de protection des données.
- S'assure que des mesures de sécurité appropriées sont en place pour protéger les données personnelles.
- Répond aux demandes et aux questions des personnes concernées relatives au traitement de leurs données personnelles.
- Fournit aux personnes concernées les informations nécessaires concernant le traitement de leurs données personnelles.

I - Général
En utilisant les Services, un Utilisateur accepte les pratiques de protection de la vie privée décrites dans cette Politique.
1.Nous collectons les données personnelles suivantes sur le Site :
a) Les données nécessaires pour enregistrer un Utilisateur et créer un Compte : une adresse e-mail, un mot de passe, nom et prénom, date de naissance, pays d'origine, fuseau horaire, et type d'entité (utilisateur individuel/organisation). Ces données sont nécessaires pour la configuration correcte d'un Compte et pour établir un contact avec un Utilisateur si besoin ;
b) Les données requises pour fournir des services à un Utilisateur ou à un Répondant, dont le contenu peut varier selon le service fourni ou la nature d'un Test en ligne. Cela peut inclure une résidence ou adresse, numéro de téléphone, niveau d'éducation, profession, et les données contenues dans les Tests en ligne ;
c) Les données nécessaires pour le traitement des réclamations — nom et prénom, ainsi que l'adresse e-mail de l'Utilisateur ou du Répondant, adresse IP de l'appareil, Numéro d'Identification Fiscale — que nous exigeons pour ceux qui demandent une facture et possèdent un numéro d'identification fiscale ;
d) Les informations issues des principes généraux de connexions Internet, telles qu'une adresse IP (ainsi que d'autres informations contenues dans les journaux du système), utilisées par l'administrateur du Site à des fins techniques. Les adresses IP peuvent également être utilisées à des fins statistiques, y compris la collecte d'informations démographiques générales (par exemple, pour déterminer la région de connexion).
e) Données Personnelles : Date de naissance, pays, genre
Ces données sont collectées exclusivement à des fins de recherche. Elles seront traitées de manière entièrement anonyme, ce qui signifie qu'aucun identifiant individuel ne sera associé à ces informations. L'objectif de cette collecte est d'analyser les données démographiques des utilisateurs et d'identifier les corrélations potentielles avec les résultats obtenus lors des tests.
Adresse Email : Votre adresse email est principalement utilisée pour vous authentifier et vous permettre d'accéder à votre compte. Elle peut également être utilisée pour vous envoyer des notifications importantes concernant le service, telles que des mises à jour ou des informations relatives à votre compte.Interactions avec l'appareil utilisé pendant le test :
Les données collectées lors de vos interactions avec l'appareil (voir la section 6.3 des CGU) sont essentielles pour garantir l'équité pour tous les candidats en surveillant le bon fonctionnement du service et en identifiant les éventuels problèmes techniques.
Intérêt Légitime : La conservation de vos données nous permet de vous offrir une meilleure expérience utilisateur, de vous fournir un service de qualité et de répondre efficacement à vos besoins.

2.La fourniture des données mentionnées ci-dessus est nécessaire dans les cas spécifiés, notamment :
a) Pour utiliser les Services offerts par Sulitest Impact ;
b) Pour répondre à vos questions et permettre un contact via e-mail ;
c) Pour procéder à une inscription volontaire (création d'un Compte) sur le Site. Dans un tel cas, nous conservons les données fournies par l'Utilisateur pour faciliter l'utilisation des services disponibles sur le Site jusqu'à la désinscription (suppression du Compte).
3.Les cookies fonctionnels sont strictement nécessaires pour activer ou faciliter la communication par voie électronique et sont indispensables à la fourniture des Services demandés par les utilisateurs. Les cookies de marketing et d'analyse optionnels sont toujours désactivés par défaut.
4.Les données personnelles de l'Utilisateur sont traitées par notre société en tant que Responsable de traitement afin de mettre en œuvre les services que nous rendons à l'Utilisateur (c’est-à-dire les personnes concernées par les données), et qui sont offerts dans le cadre des Services. Conformément au principe de minimisation des données, nous ne traitons que les catégories de données personnelles nécessaires pour atteindre les objectifs mentionnés dans la phrase précédente.
5.Concernant les données personnelles des Utilisateurs, le Responsable de traitement est l'entité qui traite les données personnelles sur la base d'un accord conclu avec l'Utilisateur. Dans un tel cas, le Responsable des données est un Utilisateur qui collecte les données via des Tests en ligne.
6.En tant qu'utilisateur du Site, il vous incombe de choisir si, et dans quelle mesure, vous souhaitez utiliser les Services et partager des informations et des données vous concernant dans le cadre défini par cette Politique de Confidentialité.
7.Nous traitons les données personnelles pour la période nécessaire à la réalisation des objectifs mentionnés dans les paragraphes 1 et 2 ci-dessus. Les données personnelles peuvent être traitées pendant une période plus longue si une obligation nous est imposée en tant que Responsable de traitement, si cela est requis par des dispositions légales spécifiques, ou en raison de l'intérêt légitime du Responsable de traitement spécifié au paragraphe 9 let. c ci-dessous (par exemple, pour la période de la résiliation des réclamations, ou la conclusion des procédures pertinentes, si elles ont été engagées dans le délai de prescription).
8.Les sources des données personnelles traitées par le Responsable des données personnelles sont les personnes concernées par les données.
9.L'article suivant est la base du traitement de vos données personnelles ; Art. 6 par. 1, let. a du RGPD, c'est-à-dire que la personne concernée a donné son consentement pour le traitement de ses données personnelles pour un ou plusieurs objectifs spécifiques ; où les objectifs sont décrits dans les Conditions d'Utilisation.
10. Pour fournir les Services, nous faisons appel à des sous-traitants de données, qui traitent différentes catégories de données. Les sous-traitants ne stockent jamais les données en dehors de leur objectif spécifique.
a) La gestion des données est assurée par notre partenaire informatique, ALEAUR (209b Avenue Charles de Gaulle 92200 Neuilly-sur-Seine - SIRET 411 893 167 00014), conformément à la législation en vigueur. Les données de la plateforme Sulitest sont stockées dans deux centres informatiques sécurisés, situés en France et certifiés ISO 27001, OHSAS 18001, ISO 22301, ISO 14001, SSAE16/ISAE 3401 SOCs, PCI-DSS, ISO9001, ISO 50001, HDA/HADS.
b) En cas de transfert des données personnelles vers un pays tiers ou une organisation internationale, la société s'engage à mettre en place les clauses contractuelles types de l'UE pour tout transfert et à les rendre disponibles aux utilisateurs.
11.Nous ne communiquons aucune donnée personnelle à des tiers sans le consentement explicite de la personne concernée par les données. Sans le consentement de la personne concernée par les données personnelles, celles-ci ne peuvent être transmises qu'aux organismes régis par le droit public (par exemple, les autorités fiscales, les autorités chargées de l'application de la loi, ainsi qu'à d'autres entités autorisées par les dispositions générales de la loi).
12.Les données personnelles peuvent être confiées pour traitement aux sous-traitants de ces données au nom de notre société en tant que Responsable de traitement. Dans un tel cas, en tant que Responsable de traitement, nous concluons un accord d'entente avec le sous-traitant pour le traitement des données personnelles. Le sous-traitant traite les données personnelles confiées uniquement aux fins, dans la portée, et selon les objectifs indiqués dans l'accord d'entente mentionné dans la phrase précédente. Sans confier vos données personnelles pour traitement, nous ne serions pas en mesure de mener nos activités via les Services. En tant que Responsable de traitement, nous confions les données personnelles aux entités suivantes pour traitement :
a) Ceux qui fournissent des services d'hébergement pour les Services ;
b) Les Utilisateurs Organisationnels avec lesquels l'Utilisateur Individuel a accepté de partager ses données personnelles.13. Conformément aux dispositions du RGPD, chaque personne dont nous traitons les données personnelles en tant que Responsable de traitement a le droit de :
a) Être informée du traitement des données personnelles visé à l'art. 12 du RGPD ;
b) Accéder à ses données personnelles visées à l'art. 15 du RGPD ;
c) Corriger, compléter, mettre à jour ou rectifier les données personnelles visées à l'art. 16 du RGPD ;
d) Supprimer les données (le droit à l'oubli), visées à l'art. 17 du RGPD ;
e) Limiter le traitement visé à l'art. 18 du RGPD ;
f) Transférer les données visées à l'art. 20 du RGPD ;
g) S'opposer au traitement des données personnelles, visé à l'art. 21 du RGPD ;
h) En cas de base légale : Le droit de retirer le consentement à tout moment sans aucune influence sur la conformité avec le droit de traitement, qui a été effectué sur la base du consentement avant son retrait ;
i) Ne pas faire l'objet de profilage, visé à l'art. 22, conjointement à l'art. 4 par. 4 du RGPD ;
j) Déposer une plainte auprès d'une autorité de contrôle visée à l'art. 77 du RGPD. L'autorité de contrôle de la France, État membre de la société, est la CNIL.
14.Chaque personne dont nous traitons les données personnelles doit prendre en considération les principes d'utilisation et de mise en œuvre de ces droits qui découlent des dispositions du RGPD.
Si vous souhaitez exercer vos droits visés dans le paragraphe précédent, vous devez utiliser les fonctionnalités fournies par les Services, qui vous permettront de supprimer votre compte et les données stockées sur le Site. Vous pouvez également envoyer un message e-mail à l'une des adresses visées au par. 17 ou écrire à l'adresse de correspondance.
15.Toute demande, requête, et plainte relative au traitement des données personnelles par le Responsable de traitement, ci-après dénommées les Requêtes, doivent être envoyées à l'adresse e-mail suivante : support@sulitest.org.
16. Sulitest ne partagera jamais le score des candidats sans leur consentement. Sulitest se réserve le droit d'utiliser les scores des candidats anonymisés à des fins d'analyses de tendances.
17. Chaque violation de sécurité identifiée est documentée et en cas de survenue d'une des situations décrites dans les dispositions du RGPD, l'autorité de contrôle concernée sera notifiée. L'information aux sujets des données concernant une violation de sécurité identifiée est évaluée en fonction de l'impact de la notification de la violation.
18. Tous les mots en lettres majuscules ont le sens qui leur est attribué par les Conditions Générales du Site, sauf indication contraire dans la présente Politique de Confidentialité.
19. Les dispositions de cette Politique de Confidentialité s'appliquent, dans la mesure du possible, à toutes les personnes avec lesquelles nous entretenons des relations juridiques, et à celles pour lesquelles nous sommes le Responsable de leurs données personnelles (c’est-à-dire nos Utilisateurs).
21. Pour toutes les questions non régies par cette Politique de Confidentialité, les dispositions légales applicables seront appliquées. En cas de non-conformité de certaines dispositions de cette Politique avec la réglementation légale, les dispositions de la réglementation légale s'appliqueront.
22. Nous nous réservons le droit de revoir et de modifier périodiquement cette politique et informerons les utilisateurs ayant activé la préférence de notification des changements apportés à notre politique de confidentialité.

II - Protection des données pour les institutions éducatives
Les données collectées sont uniquement recueillies pour assurer une bonne surveillance et la prévention des activités frauduleuses lors de l’utilisation des outils d’évaluation de Sulitest, et pour garantir l’intégrité des tests. Nous partagerons toute preuve de tricherie suspectée avec l'institution éducative administrant la session de test, conformément à nos obligations et à leurs politiques.
1. Protection des données pour les évaluations administrées en classe
Afin de garantir la validité de vos résultats de test, Sulitest Impact requiert votre consentement pour collecter les données personnelles mentionnées ci-dessus afin d’assurer la sécurité, l'intégrité et la validité du test en prévenant les fraudes ou comportements frauduleux.
Les données supplémentaires suivantes seront collectées et traitées :
- Événements de perte de focus
2. Protection des données pour les évaluations administrées en environnement contrôlé
Afin de garantir la validité de vos résultats de test, Sulitest Impact requiert votre consentement pour collecter les données personnelles mentionnées ci-dessus afin d’assurer la sécurité, l'intégrité et la validité du test en prévenant les fraudes ou comportements frauduleux.
Les données supplémentaires suivantes seront collectées et traitées :
- Activité de la sourisÉvénements d’activité de l’écran
- Événements de touches spécifiques (Copier & coller, captures d'écran ...)
3. Protection des données pour les évaluations administrées à distance
Afin de garantir la validité de vos résultats de test, Sulitest Impact requiert votre consentement pour collecter les données personnelles mentionnées ci-dessus afin d’assurer la sécurité, l'intégrité et la validité du test en prévenant les fraudes ou comportements frauduleux.
Les données supplémentaires suivantes seront collectées et traitées en plus de celles collectées en environnement contrôlé :
- Captures d’écran
- Vidéo de l’application web TASK - en cas de comportement suspicieux
- Enregistrements de la webcam et du microphone de votre appareil - en cas de comportement suspicieux
- Événements de touches spécifiques (Copier & coller, captures d'écran ...)
4. Protection des données pour les évaluations administrées à distance
Afin de garantir la validité de vos résultats de test, Sulitest Impact requiert votre consentement pour collecter les données personnelles mentionnées ci-dessus afin d’assurer la sécurité, l'intégrité et la validité du test en prévenant les fraudes ou comportements frauduleux.
Les données supplémentaires suivantes seront collectées et traitées en plus de celles collectées en environnement contrôlé :
- Captures d’écran, vidéo de l’application web TASK
- Enregistrements de la webcam et du microphone de votre appareil
- Événements de frappe

III - Conservation et Suppression des Données
1 Stockage des données
Toutes les données personnelles collectées pendant le processus d’évaluation, y compris les enregistrements vidéo, audio et de l’écran, sont stockées de manière sécurisée dans un espace de stockage d’objets situé en Europe. Les mesures de sécurité suivantes sont mises en place pour assurer la protection de vos données :
- Accès Privé : Le stockage est configuré avec des contrôles d’accès stricts. Seul le personnel autorisé a accès aux données stockées. Cet accès est accordé sur la base du besoin de savoir et est étroitement surveillé.
- Chiffrement : Toutes les données sont chiffrées, aussi bien au repos que pendant leur transmission. Les données sont chiffrées à l’aide de la norme de chiffrement avancée AES-GCM 256 bits, conforme aux standards de l'industrie, lorsqu'elles sont stockées. De plus, toutes les données transférées depuis et vers nos systèmes sont chiffrées avec TLS (Transport Layer Security) pour prévenir toute interception non autorisée.
- Journalisation et Audit des Accès : Nous conservons des journaux détaillés de tous les accès aux données stockées, garantissant que toute interaction avec vos informations personnelles est traçable et peut être auditée pour des raisons de sécurité et de conformité.
- Minimisation des Données : Nous ne stockons que les données nécessaires pour assurer la sécurité et l’intégrité de l’évaluation, conformément aux principes du RGPD. Les données personnelles qui ne sont plus nécessaires sont supprimées de manière sécurisée.
En appliquant ces mesures de sécurité, nous garantissons que vos données sont protégées contre tout accès non autorisé et traitées en conformité avec les réglementations de protection des données applicables.
2 Suppression des données
.2.1 Données applicatives
Nous conservons vos données personnelles pendant une durée limitée et strictement nécessaire à la réalisation des finalités pour lesquelles elles ont été collectées.
‍Dans le cadre de TASK, nous conservons vos données pendant une durée de 4 ans. Ce délai correspond à la durée de validité de votre certificat TASK auquel s'ajoute une année supplémentaire, afin de répondre à d'éventuelles demandes d'accès au certificat ou de repassage du certificat.
Les données des candidats sont conservées même en cas d'arrêt d'utilisation du service par l'organisation qui invite le candidat. Les données du candidat ne seront supprimées que en cas de demande explicite du candidat.
La conservation de vos données nous permet de vous offrir une meilleure expérience utilisateur, de vous fournir un service de qualité et de répondre à vos besoins de manière efficace.
2.2 Données de surveillance
Toutes les données enregistrées (vidéo, audio, ....) seront conservées de manière sécurisée pendant une période de 90 jours après la fin de l’évaluation. Passé ce délai, les enregistrements seront définitivement supprimés, sauf si elles sont nécessaires pour une enquête ou un litige en cours.
- Conservation Prolongée pour les Enquêtes : Si un incident de tricherie est suspecté, les données enregistrées peuvent être conservées pendant la durée de l’enquête et des éventuelles procédures judiciaires.Vous pouvez à tout moment demander la suppression de vos données en contactant notre Délégué à la Protection des Données à robin@sulitest.org. La demande sera traitée dans un délai d'une semaine et, sauf si les enregistrements sont nécessaires pour une enquête, les données seront supprimées dans un délai de 30 jours.
3 Droit d'opposition
Vous avez le droit de vous opposer au traitement de vos données personnelles pour des raisons d’intérêts légitimes, y compris le profilage. Si vous vous y opposez, nous cesserons de traiter vos données, sauf si nous avons des motifs légitimes impérieux qui prévalent sur vos intérêts, droits et libertés, ou si le traitement est nécessaire pour la constatation, l'exercice ou la défense de droits en justice. Si vous vous opposez au traitement de vos données personnelles, il est possible que nous ne puissions plus vous proposer le service d’évaluation, car ce traitement est nécessaire pour assurer l'intégrité des tests. Cependant, nous examinerons toutes les objections pour déterminer si nous pouvons répondre favorablement à votre demande tout en respectant nos obligations contractuelles.
Pour vous opposer, veuillez contacter notre Délégué à la Protection des Données à robin@sulitest.org. Nous étudierons attentivement votre objection et vous fournirons une réponse dans un délai d'un mois.

Suivez-nous

Vous vous intéressez à l'éducation au développement durable, aux dernières nouvelles de notre mouvement, aux événements clés du secteur et à nos différents partenariats ?

Inscription

Thank you! Your submission has been received!
Oops ! Une erreur s'est produite lors de la soumission du formulaire.
RessourcesActusSulitestRetour accueil