Politique de confidentialité
Dernière mise à jour : 14 septembre 2026
La présente politique de confidentialité décrit comment Ideereka SAS (ci-après « l’éditeur ») collecte, utilise et protège les données à caractère personnel des utilisateurs (ci-après « l’utilisateur ») visitant son site web et utilisant ses services.
Article 1 — Responsable du Traitement
Le responsable du traitement des données à caractère personnel est :
- Ideereka SAS, représentée par son dirigeant
- Adresse : 2 rue Coysevox, bureau 3 — 69001 Lyon
- Email : hello@ideereka.com
- Téléphone : 04 69 96 31 33
Article 2 — Principes Relatifs au Traitement des Données
L’éditeur respecte les principes fondamentaux du Règlement général sur la protection des données (RGPD) :
- Licéité, loyauté et transparence : L’éditeur traite les données de manière légale, loyale et transparente.
- Finalités déterminées, explicites et légitimes : Les données ne sont collectées que pour des finalités spécifiques et légales.
- Minimisation des données : Seules les données strictement nécessaires sont collectées.
- Exactitude : Les données doivent être exactes et à jour.
- Conservation limitée : Les données ne sont conservées que le temps nécessaire.
- Intégrité et confidentialité : Les données sont traitées de manière sécurisée.
Bases Légales du Traitement
L’éditeur utilise les bases légales suivantes pour traiter les données :
- Exécution du contrat et mesures précontractuelles prises à votre demande (Article 6(1)(b) du RGPD) : Gestion des inscriptions aux formations, suivi des dossiers (y compris l’instruction d’un dossier que vous avez ouvert et qui n’est pas encore finalisé), facturation et exécution des contrats de formation.
- Intérêt légitime (Article 6(1)(f) du RGPD) : Amélioration continue du service et de la plateforme.
- Consentement (Article 6(1)(a) du RGPD) : Mise en place de cookies d’analyse et publicitaires, ainsi que pour l’envoi de communications marketing.
- Obligation légale (Article 6(1)(c) du RGPD) : conservation des pièces comptables, obligations propres aux organismes de formation et transmission des données de certification aux organismes publics compétents.
Le traitement des données ne repose pas exclusivement sur le consentement.
Article 3 — Données Collectées
L’éditeur collecte les catégories de données suivantes :
- Données de navigation : Type de navigateur, adresse IP, pages consultées, provenance (sous réserve du consentement pour les cookies non essentiels).
- Données d’inscription et de compte : Nom, prénom, adresse e-mail, numéro de téléphone, adresse postale, raison sociale.
- Données de dossier d’inscription : Diplômes, attestations, objectif professionnel.
- Données de paiement : Informations de paiement traitées directement par Stripe, qui ne transitent pas par les serveurs de l’éditeur.
- Données de suivi des communications : statut de réception, d’ouverture et de clic sur les liens de nos e-mails.
- Contenu des échanges avec nos équipes : le texte des e-mails que vous nous adressez et de ceux que nous vous adressons au sujet de votre dossier, conservé pour en assurer le suivi.
- Données d’attribution publicitaire : identifiant du clic publicitaire (Google : gclid, gbraid, wbraid ; Meta : fbclid, _fbc, _fbp) et son horodatage, recueillis avec votre consentement lorsque vous arrivez sur le site depuis une annonce ; lors d’une demande de devis ou d’une inscription, votre e-mail et votre numéro de téléphone sous forme hachée, et, pour Meta, votre adresse IP, le type de navigateur, votre pays et une référence de dossier sous forme hachée (illisible).
Article 4 — Finalités du Traitement
Les données collectées sont utilisées pour les finalités suivantes :
- Gestion des inscriptions aux formations et suivi des dossiers d’inscription.
- Exécution des contrats de formation et facturation.
- Envoi de communications relatives aux formations (confirmations, rappels, certificats).
- Suivi par e-mail d’un dossier d’inscription ouvert à votre demande et non encore finalisé, jusqu’à sa finalisation ou son abandon : ces messages relèvent de la gestion de votre dossier. Pour y mettre fin, répondez à l’un d’eux en indiquant « je ne souhaite plus être relancé ».
- Communication concernant les offres de formation (sous réserve du consentement).
- Amélioration du site web et mesure d’audience (sous réserve du consentement).
- Mesure de l’efficacité des campagnes de communication et personnalisation des publicités (sous réserve du consentement).
- Analyse assistée par un outil automatisé des pièces justificatives que vous déposez, afin de préparer leur vérification. L’éditeur peut notamment recourir aux services d’OpenAI, sous-traitant encadré par son accord de traitement des données (DPA). Aucune décision n’est prise sur ce seul fondement : un membre de l’équipe valide, et vous pouvez demander une intervention humaine.
Article 5 — Durée de Conservation
L’éditeur définit les périodes de conservation suivantes :
- Données personnelles : 5 ans à compter de la dernière interaction, sauf demande de suppression anticipée de l’utilisateur.
- Preuves de transaction : 10 ans (obligation légale en matière comptable).
- Dossiers archivés : anonymisation deux (2) ans après l’archivage. Les données conservées au-delà ne permettent plus de vous identifier.
- Références de conversion publicitaire : identifiant du clic, e-mail sous forme hachée et consentement associé : 12 mois, puis suppression. L’adresse IP et le navigateur captés au moment de votre demande sont effacés dès la transmission.
- Cookies : 13 mois maximum.
Article 6 — Sous-Traitants et Destinataires
L’éditeur confie le traitement des données à des sous-traitants sélectionnés pour leur conformité au RGPD :
| Sous-Traitant | Rôle | Localisation | Encadrement |
|---|---|---|---|
| SiteGround | Hébergement du système de gestion des contenus (WordPress) | Pays-Bas (UE) | — |
| Xano | Plateforme applicative, hébergement données métier et fichiers | UE | — |
| Stripe | Paiements en ligne | États-Unis | DPA |
| Brevo | Emailing transactionnel et marketing | France (UE) | — |
| Microsoft (Exchange Online, Teams, Entra ID, Azure, Forms) | Messagerie professionnelle, comptes et visioconférence des sessions de formation, hébergement des documents de dossier, formulaires de satisfaction | Union européenne | DPA (version du 22 mai 2026) |
| OpenAI | Rédaction et contrôle assistés des messages de suivi de dossier, analyse assistée des pièces justificatives et de la correspondance | États-Unis | DPA + SCCs |
| Make | Automatisation de traitements métier (transmission de données de dossier et de facturation) | Union européenne (Irlande) | DPA + CCT |
| Wedof | Gestion des dossiers de formation financés (CPF) | France | Annexe de sous-traitance intégrée aux conditions générales |
| Documenso | Signature électronique des contrats, conventions et procès-verbaux de jury | Union européenne | — |
| PDFMonkey | Génération des documents contractuels (devis, fiches précontractuelles, contrats, conventions), des attestations et des parchemins | Union européenne (Paris) | DPA + CCT |
| Tally | Formulaires de positionnement et de satisfaction | Union européenne | DPA + CCT |
| Mux | Hébergement et diffusion des vidéos pédagogiques | États-Unis | DPA + Data Privacy Framework |
| Airtable | Base de sauvegarde et tableaux de bord analytiques | États-Unis | DPA + CCT |
| Google (Analytics, Tag Manager, Ads — Data Manager API) | Mesure d’audience, et mesure des conversions publicitaires par transmission depuis nos serveurs de l’identifiant de clic, de l’e-mail et du numéro de téléphone sous forme hachée (soumis au consentement) | États-Unis | DPA + SCCs |
| Meta (Pixel et Conversions API) | Mesure de l’efficacité des campagnes par transmission depuis nos serveurs de l’identifiant de clic, de l’e-mail et du numéro de téléphone sous forme hachée, de l’adresse IP, du type de navigateur, du pays et d’une référence de dossier hachée (soumis au consentement) | États-Unis | DPA + SCCs |
| Vercel | Hébergement de l’interface du site | États-Unis | DPA |
Des sous-traitants supplémentaires peuvent intervenir dans le cadre de services spécifiques proposés sur le site. Le cas échéant, l’utilisateur en est informé au moment de l’utilisation du service concerné.
Article 7 — Transferts Hors Union Européenne
Certaines données à caractère personnel sont transférées vers les États-Unis (notamment vers les serveurs de Stripe, OpenAI, Mux, Google Analytics et Google Ads, Meta (Pixel et Conversions API) et Vercel). Ces transferts sont encadrés par des accords de traitement des données (DPA) et des clauses contractuelles types (SCCs) conformément à l’article 46(2)(c) du RGPD, prévoyant des garanties appropriées. L’utilisateur peut obtenir une copie de ces garanties, ou savoir où elles sont mises à disposition, en écrivant à hello@ideereka.com ; les informations protégées concernant des tiers peuvent y être occultées.
Article 8 — Hébergement
L’éditeur utilise les hébergeurs suivants :
- Interface du site : Vercel (voir articles 6 et 7)
- Système de gestion des contenus (WordPress) : SiteGround (Pays-Bas, Union Européenne)
- Données métier et fichiers : Xano (Union Européenne)
- Certains traitements supplémentaires : Effectués par des prestataires situés hors Union Européenne (voir articles 6 et 7).
Article 9 — Cookies
L’éditeur utilise différentes catégories de cookies pour améliorer l’expérience utilisateur et analyser le trafic :
Cookies Strictement Nécessaires
Ces cookies sont essentiels au fonctionnement du site. Aucun consentement n’est requis. Exemples :
- cc_cookie (CookieConsent) : Gestion du bandeau de consentement aux cookies et mémorisation des choix exprimés, validité de 395 jours au maximum.
Cookies d’Analyse
Ces cookies permettent de mesurer l’audience et d’améliorer le site. Consentement requis. Exemples :
- Google Analytics (_ga, _ga_*) : mesure d’audience du site, validité de 13 mois (390 jours). Base légale : consentement.
- Microsoft Clarity (_clck : 12 mois ; _clsk : 1 jour) : analyse de navigation et de comportement. Clarity dépose aussi, sur ses propres domaines (clarity.ms, bing.com), les cookies MUID (13 mois), MR (7 jours), ANONCHK et SM (le temps de la session). Base légale : consentement.
Cookies Publicitaires
Ces cookies servent à mesurer l’efficacité des campagnes de communication et à personnaliser les publicités. Consentement requis. Exemples :
- Meta Pixel (_fbp) : Mesure de l’efficacité des campagnes et personnalisation des publicités, validité de 3 mois. Base légale : consentement.
- Google Ads (_gcl_*, _gac_*) : mesure de l’efficacité des campagnes publicitaires et personnalisation des publicités, validité de 3 mois. Base légale : consentement.
- Brevo (Sendinblue) (_sib_*, sbjs_*, sib_cuid) : mesure de l’efficacité de nos communications, validité de 6 mois. Base légale : consentement.
- Identifiant du clic publicitaire (gclid, gbraid, wbraid, fbclid) : cookie posé par notre site, avec votre consentement, pour rattacher une éventuelle demande à la campagne d’origine, validité de 90 jours. Base légale : consentement.
Cookies Vidéo
Ces cookies permettent la lecture de vidéos intégrées au site. Consentement requis.
- YouTube (VISITOR_INFO1_LIVE, YSC, PREF, GPS) : lecture des vidéos hébergées sur YouTube. Base légale : consentement.
- Vimeo (vuid) : lecture des vidéos hébergées sur Vimeo. Base légale : consentement.
- Mux (mux_*, muxData) : lecture et mesure de la qualité de diffusion des vidéos. Base légale : consentement.
Gestion des Consentements aux Cookies
Les choix exprimés dans le bandeau cookies sont mémorisés pendant 395 jours au maximum. À l’expiration de cette durée, un nouveau choix est demandé. L’utilisateur peut à tout moment modifier ses préférences ou retirer son consentement en cliquant sur le bouton « Gestion des cookies » situé en bas du site, ou en configurant directement son navigateur pour accepter ou refuser les cookies. Le retrait vaut pour les opérations futures et ne remet pas en cause la licéité des opérations effectuées avant ce retrait.
Ce que le retrait ne peut pas effacer. Quand vous retirez votre consentement, les cookies déposés sur ideereka.com sont supprimés. Ceux que Google et Microsoft ont déposés sur leurs propres domaines (doubleclick.net, clarity.ms, bing.com) ne peuvent pas l’être depuis notre site : aucun site web ne peut effacer les cookies d’un autre domaine. Ils ne sont plus lus par nos outils dès votre retrait, et vous pouvez les supprimer depuis les réglages de votre navigateur.
Retrait et mesure publicitaire. Les mesures de conversion enregistrées sous votre accord avant votre retrait ont pu être transmises à Google ou à Meta, sans votre nom. Pour qu’une mesure non encore transmise ne le soit pas, écrivez-nous à hello@ideereka.com en indiquant l’e-mail ou le dossier concerné : nous la neutralisons manuellement.
Traceurs dans nos e-mails. Nos e-mails peuvent contenir des pixels et des liens tracés permettant de mesurer leur réception, leur ouverture et les clics. Lorsqu’ils servent une finalité commerciale (mesure de performance de nos newsletters et campagnes, relance des destinataires n’ayant pas ouvert un message), ces traceurs ne sont activés qu’avec votre consentement, recueilli lors de votre inscription à nos communications et retirable à tout moment via le lien de désinscription présent dans chaque e-mail. Les marqueurs strictement nécessaires à la bonne délivrance de nos e-mails transactionnels (confirmation d’inscription, facture, suivi de dossier) sont en revanche utilisés sans consentement, conformément aux recommandations de la CNIL.
Article 10 — Mineurs
Le site web et les services proposés ne s’adressent pas aux mineurs de moins de 15 ans.
- En dessous de 15 ans : Le consentement aux traitements de données personnelles doit être donné par le représentant légal de l’enfant.
- À partir de 15 ans : Le mineur peut consentir seul au traitement de ses données à caractère personnel.
Article 11 — Droits de l’Utilisateur
Conformément au RGPD, l’utilisateur dispose des droits suivants :
- Droit d’accès (Article 15 du RGPD) : L’utilisateur peut demander l’accès à ses données personnelles.
- Droit de rectification (Article 16 du RGPD) : L’utilisateur peut demander la correction de données inexactes ou incomplètes.
- Droit à l’effacement (Article 17 du RGPD) : L’utilisateur peut demander la suppression de ses données sous certaines conditions.
- Droit à la limitation du traitement (Article 18 du RGPD) : L’utilisateur peut demander la limitation du traitement de ses données.
- Droit à la portabilité des données (Article 20 du RGPD) : L’utilisateur peut demander à recevoir ses données dans un format structuré et lisible.
- Droit d’opposition (Article 21 du RGPD) : L’utilisateur peut s’opposer au traitement de ses données pour des motifs légitimes.
- Droit relatif au traitement automatisé et au profilage (Article 22 du RGPD) : L’utilisateur peut s’opposer à une décision basée exclusivement sur un traitement automatisé.
- Droit de définir des directives relatives au sort de ses données après son décès : L’utilisateur peut préciser ce qu’il advient de ses données après son décès.
Exercice des Droits
Pour exercer l’un de ces droits, l’utilisateur doit adresser une demande écrite à l’adresse suivante : hello@ideereka.com. Un justificatif d’identité n’est demandé qu’en cas de doute raisonnable sur l’identité du demandeur, de manière proportionnée. L’éditeur s’engage à répondre à la demande dans un délai de 30 jours à compter de sa réception.
L’utilisateur a également le droit de saisir la Commission Nationale de l’Informatique et des Libertés (CNIL) pour toute plainte concernant le traitement de ses données : www.cnil.fr.
Article 12 — Obligations du Responsable du Traitement
L’éditeur s’engage à :
- Mettre en place des mesures techniques et organisationnelles appropriées pour protéger les données à caractère personnel contre le vol, la perte, l’altération et l’accès non autorisé.
- Ne transmettre les données à aucun tiers sans information préalable de l’utilisateur, sauf obligations légales ou réglementaires.
- Notifier sans délai l’utilisateur et la CNIL en cas de violation de données personnelles, dans les délais prévus par le RGPD (72 heures après découverte de la violation).