Certelio · Documents légaux
Politique de confidentialité (RGPD)
Dernière mise à jour : 16 juillet 2026. Dernière mise à jour : 16 juillet 2026.
Document en cours de validation juridique — brouillon de travail, les éléments entre crochets restent à compléter.
Qui est concerné
Cette politique décrit comment Jaber Redjradj (Certelio) (« Certelio », « nous ») traite les données personnelles en tant que responsable de traitement pour : les visiteurs du site, les prospects, et les utilisateurs administrateurs d’un compte organisme. Pour les données des apprenants saisies par un organisme de formation client, l’organisme est responsable de traitement et Certelio agit comme sous-traitant (voir l’accord de sous-traitance — DPA).
Responsable de traitement
Jaber Redjradj, entrepreneur individuel (micro-entreprise), exerçant sous le nom commercial Certelio, 84 rue Constant Coquelin, 94400 Vitry-sur-Seine, France. Contact et référent RGPD : jaberredjradj@gmail.com.
Données que nous traitons (en tant que responsable)
Compte & facturation OF : nom, prénom, e-mail professionnel, fonction, organisme, mot de passe (haché en scrypt), données de connexion, données de facturation. Prospects / contact : coordonnées transmises via formulaires. Données techniques : journaux de connexion, adresse IP (hachée pour la limitation de débit), cookies strictement nécessaires.
Finalités et bases légales
Fournir et sécuriser le service (exécution du contrat). Facturation et obligations comptables (obligation légale). Support et communication liée au service (exécution du contrat / intérêt légitime). Amélioration et sécurité du service, prévention de la fraude (intérêt légitime). Prospection éventuelle (consentement, avec désinscription à tout moment).
Destinataires / sous-traitants ultérieurs
Hébergeurs (Neon — UE ; Vercel ; [stockage]), fournisseur d’e-mails […], [paiement — Stripe le cas échéant]. La liste des sous-traitants ultérieurs figure dans l’accord de sous-traitance (DPA). Aucune donnée n’est vendue.
Hébergement & transferts
Les données sont hébergées dans l’Union européenne. En l’absence de transfert hors UE ; si un sous-traitant venait à en opérer un, il serait encadré par des garanties appropriées (clauses contractuelles types).
Durées de conservation
Compte actif : pendant la durée de la relation ; après résiliation : suppression ou anonymisation sous [X mois], sauf obligations légales (facturation : 10 ans). Journaux techniques : [X mois]. Prospects : 3 ans sans contact.
Vos droits
Accès, rectification, effacement, limitation, opposition, portabilité. Exercice : jaberredjradj@gmail.com. Réclamation possible auprès de la CNIL (cnil.fr).
Sécurité
Chiffrement en transit (TLS), mots de passe hachés (scrypt), isolation stricte par organisme (cloisonnement multi-tenant, RLS en base), journaux d’accès, accès restreint.
BROUILLON — à faire relire et valider par un avocat / juriste RGPD avant toute mise en ligne définitive. Les éléments entre crochets [ ] restent à préciser (lib/legal/config.ts).