Politique de protection des données personnelles
Chez IMPACT HORIZON, la protection de vos données personnelles est une priorité.
Dans le cadre des actions de formation que nous réalisons, nous sommes amenés à recueillir des données à caractère personnel vous concernant. Le but de cette politique est de vous informer sur les modalités selon lesquelles nous traitons ces données en conformité avec le Règlement (UE) 2016/679 du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel (RGPD).
L’adresse de notre site est : https://impacthorizon.fr.
1. Qui est le responsable de traitement ?
Le responsable de traitement est la société IMPACT HORIZON, SASU au capital de 5 000 €, immatriculée au RCS de Paris sous le n° 940 534 373 dont le siège social est situé 60 rue François 1er – 75008 Paris.
2. Quelles données collectons nous ?
- Données d’identification : nom, prénom, adresse postale, email, téléphone.
- Données de connexion : adresse IP, logs de connexion.
- Données professionnelles : emploi, diplôme, secteur d’activité.
- Contenus échangés : emails, correspondances, historique de contact.
- Données économiques et financières : RIB, factures, paiement en ligne (hors CVV).
Les données obligatoires sont signalées par un astérisque (*) dans nos formulaires.
Quand vous laissez un commentaire sur notre site web, les données inscrites dans le formulaire de commentaire, mais aussi votre adresse IP et l’agent utilisateur de votre navigateur sont collectés pour nous aider à la détection des commentaires indésirables.
Une chaîne anonymisée créée à partir de votre adresse de messagerie (également appelée hash) peut être envoyée au service Gravatar pour vérifier si vous utilisez ce dernier.
Les clauses de confidentialité du service Gravatar sont disponibles ici : https://automattic.com/privacy/. Après validation de votre commentaire, votre photo de profil sera visible publiquement à côté de votre commentaire.
3. Bases légales, finalités et durées de conservation
| Finalités | Bases légales | Durées de conservation |
|---|---|---|
| Fournir nos services de formation en présentiel | Exécution d’un contrat que vous avez souscrit | Les données sont conservées en base active pendant toute la durée de la relation contractuelle et augmentée d’un délai de 3 ans à compter de cette dernière, à des fins de prospection. En outre, vos données sont archivées pendant 5 ans à compter de la fin de la relation commerciale à des fins probatoires, en archivage intermédiaire. |
| Fournir nos services de formations via notre plateforme e-learning | Exécution d’un contrat que vous avez souscrit | Idem ci-dessus. |
| Procéder au paiement des formations en ligne, gestion des contrats, factures et relation client | Exécution d’un contrat que vous avez souscrit | Les données sont conservées pendant toute la durée de la relation contractuelle et augmentée d’un délai de 3 ans à compter de la fin de cette dernière. En outre, vos données (à l’exception de vos coordonnées bancaires) sont archivées à des fins probatoires pendant une durée de 5 ans. Concernant les données relatives à votre carte bancaire, elles sont conservées par notre prestataire de service de paiement (*). Les données relatives au cryptogramme visuel ou CVV2, inscrit sur votre carte bancaire, ne sont pas stockées. |
| Constituer un fichier de clients | Intérêt légitime à développer notre activité | Les données sont conservées pendant toute la durée de la relation commerciale et sont supprimées à l’expiration d’un délai de 3 ans à compter de la fin de la relation commerciale. |
| Adresser des newsletters, sollicitations et messages promotionnels | Intérêt légitime à développer notre activité | Les données sont conservées pendant 3 ans à compter de votre dernier contact. |
| Répondre à vos demandes d’information | Intérêt légitime à répondre à vos demandes | Les données sont conservées pendant le temps nécessaire au traitement de votre demande d’information et supprimées une fois la demande traitée. |
| Se conformer aux obligations légales applicables | Obligations légales et réglementaires | Pour les factures : les factures sont archivées pendant une durée de 10 ans. |
| Gérer les demandes d’exercice de droits | Obligations légales et réglementaires | Si nous vous demandons un justificatif d’identité : nous le conservons seulement pendant le temps nécessaire à la vérification d’identité. Une fois la vérification effectuée, le justificatif est supprimé. Si vous exercez votre droit d’opposition à exercer de la prospection : nous conservons cette information pendant 3 ans. |
4. Qui sont les destinataires de vos données ?
- Le personnel habilité d’IMPACT HORIZON
- Nos sous-traitants (hébergement, gestion de formations, envoi de newsletters, CRM)
- Organismes publics ou autorités compétentes en cas d’obligation légale
5. Vos données sont-elles transférées hors de l’Union européenne ?
Les données sont stockées sur des serveurs situés dans l’Union européenne. Toutefois, certains outils utilisés (CRM, plateforme d’envoi d’emails, services cloud) peuvent impliquer un transfert hors UE. Ces transferts sont réalisés vers des pays reconnus comme adéquats par la Commission européenne ou via des clauses contractuelles types assurant un niveau de protection suffisant.
Médias
Si vous téléversez des images sur le site, nous vous conseillons d’éviter de téléverser des images contenant des données EXIF de coordonnées GPS. Les personnes visitant votre site peuvent télécharger et extraire des données de localisation depuis ces images.
Cookies
Si vous déposez un commentaire sur notre site, il vous sera proposé d’enregistrer votre nom, adresse e-mail et site dans des cookies. C’est uniquement pour votre confort afin de ne pas avoir à saisir ces informations si vous déposez un autre commentaire plus tard. Ces cookies expirent au bout d’un an.
Si vous vous rendez sur la page de connexion, un cookie temporaire sera créé afin de déterminer si votre navigateur accepte les cookies. Il ne contient pas de données personnelles et sera supprimé automatiquement à la fermeture de votre navigateur.
Lorsque vous vous connecterez, nous mettrons en place un certain nombre de cookies pour enregistrer vos informations de connexion et vos préférences d’écran. La durée de vie d’un cookie de connexion est de deux jours, celle d’un cookie d’option d’écran est d’un an. Si vous cochez « Se souvenir de moi », votre cookie de connexion sera conservé pendant deux semaines. Si vous vous déconnectez de votre compte, le cookie de connexion sera effacé.
En modifiant ou en publiant une publication, un cookie supplémentaire sera enregistré dans votre navigateur. Ce cookie ne comprend aucune donnée personnelle. Il indique simplement l’ID de la publication que vous venez de modifier. Il expire au bout d’un jour.
Contenu embarqué depuis d’autres sites
Les articles de ce site peuvent inclure des contenus intégrés (par exemple des vidéos, images, articles…). Le contenu intégré depuis d’autres sites se comporte de la même manière que si le visiteur se rendait sur cet autre site.
Ces sites web pourraient collecter des données sur vous, utiliser des cookies, embarquer des outils de suivis tiers, suivre vos interactions avec ces contenus embarqués si vous disposez d’un compte connecté sur leur site web.
Durées de stockage de vos données
Les données de Google Analytics sont conservées 26 mois.
Les droits que vous avez sur vos données
Vous pouvez également demander la suppression des données personnelles vous concernant. Cela ne prend pas en compte les données stockées à des fins administratives, légales ou pour des raisons de sécurité.
Informations de contact
Pour exercer votre droit d’accès, rectification ou suppression de vos données personnelles, vous pouvez contacter : IMPACT HORIZON, contact@impacthorizon.fr
Comment nous protégeons vos données
Nous mettons régulièrement à jour WordPress, le thème et les plugins utilisés sur le site.
Procédures mises en œuvre en cas de fuite de données
Nous nous engageons à vous avertir ainsi que la CNIL en cas de fuite de données constatée.
Où vos données sont envoyées
Les commentaires des visiteurs peuvent être vérifiés à l’aide d’un service automatisé de détection des commentaires indésirables.
