Cette politique explique quelles données personnelles sont traitées lorsque vous utilisez FRM Mock Tests, pourquoi, pendant combien de temps et quels sont vos droits, conformément au règlement général sur la protection des données (RGPD) et à la loi Informatique et Libertés.
1. Responsable du traitement
[À compléter : dénomination ou nom du responsable du traitement], [À compléter : adresse]. Pour toute question relative à vos données : [À compléter : email dédié aux données personnelles].
2. Données traitées
- Compte : nom, adresse email, mot de passe (conservé sous forme chiffrée par notre prestataire d’authentification, jamais lisible par nous), date de création et état de vérification de l’email.
- Achats : montant, TVA, date, référence de commande, facture, accord donné pour l’exécution immédiate et renonciation au droit de rétractation (texte et horodatage). L’adresse de facturation et, le cas échéant, la raison sociale et le numéro de TVA sont collectés par Stripe. Les données de carte bancaire sont traitées uniquement par Stripe.
- Examens : réponses, questions marquées « à revoir », temps, scores et résultats de chaque tentative.
- Invitations : adresse email de la personne invitée, dates d’envoi, d’acceptation ou de révocation.
- Données techniques : journaux de connexion et d’utilisation des fonctions du service, adresse IP, et signaux de sécurité destinés à bloquer les accès automatisés (voir « Stockage local et sécurité »).
3. Finalités et bases légales
- Créer et gérer votre compte, fournir les examens blancs, enregistrer vos tentatives et afficher vos résultats : exécution du contrat.
- Traiter le paiement, émettre la facture, conserver la preuve de la renonciation au droit de rétractation et les pièces comptables : exécution du contrat et obligations légales.
- Envoyer les emails liés au service (vérification de l’adresse, mot de passe oublié, confirmation d’achat, invitation) : exécution du contrat, ou intérêt légitime pour l’envoi d’une invitation.
- Sécuriser le service, prévenir la fraude et les abus (limitation du nombre de tentatives, blocage des accès automatisés, journalisation des actions d’administration) : intérêt légitime.
Aucune donnée n’est utilisée à des fins publicitaires, vendue ou utilisée pour du profilage.
4. Destinataires et sous-traitants
Vos données sont accessibles aux seules personnes habilitées de l’éditeur et aux sous-traitants suivants, pour les besoins du service :
- Google (Firebase, Google Cloud) : hébergement du site, authentification, base de données, fonctions serveur, protection contre les accès automatisés (reCAPTCHA Enterprise) ;
- Stripe : paiement, calcul de la TVA et facturation ;
- Brevo (Sendinblue) : envoi des emails de confirmation et d’invitation ;
- [À compléter : autre prestataire éventuel (comptable, support…)].
5. Transferts hors de l’Union européenne
Les données sont hébergées dans l’Union européenne ([À compléter : région de la base de données Firestore, ex. europe-west1 – Belgique]). Certains prestataires (Google, Stripe) peuvent y accéder depuis les États-Unis ; ces transferts sont encadrés par le cadre de protection des données UE–États-Unis (Data Privacy Framework) et par les clauses contractuelles types de la Commission européenne.
6. Durées de conservation
- Compte, tentatives et résultats : tant que le compte existe, puis suppression dans un délai de [À compléter : délai] après sa suppression ou après [À compléter : durée d’inactivité] sans connexion.
- Commandes, factures et preuve de la renonciation au droit de rétractation : 10 ans à compter de la commande (obligations comptables, article L123-22 du Code de commerce).
- Invitations : [À compléter : durée de conservation des invitations].
- Journaux techniques : [À compléter : durée de conservation des journaux, ex. 12 mois].
7. Stockage local et sécurité
Le site n’utilise ni cookie publicitaire, ni outil de mesure d’audience. Il conserve dans votre navigateur uniquement les éléments nécessaires à son fonctionnement :
- votre session de connexion (Firebase Authentication) ;
- la langue que vous avez choisie ;
- les éléments techniques de protection contre les accès automatisés (Firebase App Check et reCAPTCHA Enterprise de Google).
Ces éléments sont strictement nécessaires au service demandé et ne requièrent pas de consentement.
8. Vos droits
Vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation, de portabilité et d’opposition, ainsi que du droit de définir des directives relatives au sort de vos données après votre décès. Vous pouvez supprimer votre compte à tout moment depuis la page « Mon compte » : vos tentatives, résultats et votre accès sont effacés immédiatement, vos commandes sont conservées pour la durée indiquée ci-dessus. Pour exercer vos autres droits, écrivez à [À compléter : email dédié aux données personnelles]. Une réponse vous est apportée dans un délai d’un mois.
Vous pouvez introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr.
9. Sécurité
Les échanges avec le site sont chiffrés (HTTPS). L’accès aux données est limité par des règles de sécurité strictes : chaque utilisateur ne peut consulter que ses propres données, et les opérations sensibles sont exécutées uniquement par le serveur.
10. Modification de cette politique
Cette politique peut être mise à jour. La date de dernière mise à jour figure en haut de la page ; en cas de changement important, vous en serez informé par email.