Certelio · Documents légaux

Politique de confidentialité (RGPD)

Dernière mise à jour : 16 juillet 2026. Dernière mise à jour : 16 juillet 2026.

Document en cours de validation juridique — brouillon de travail, les éléments entre crochets restent à compléter.

Qui est concerné

Cette politique décrit comment Jaber Redjradj (Certelio) (« Certelio », « nous ») traite les données personnelles en tant que responsable de traitement pour : les visiteurs du site, les prospects, et les utilisateurs administrateurs d’un compte organisme. Pour les données des apprenants saisies par un organisme de formation client, l’organisme est responsable de traitement et Certelio agit comme sous-traitant (voir l’accord de sous-traitance — DPA).

Responsable de traitement

Jaber Redjradj, entrepreneur individuel (micro-entreprise), exerçant sous le nom commercial Certelio, 84 rue Constant Coquelin, 94400 Vitry-sur-Seine, France. Contact et référent RGPD : jaberredjradj@gmail.com.

Données que nous traitons (en tant que responsable)

Compte & facturation OF : nom, prénom, e-mail professionnel, fonction, organisme, mot de passe (haché en scrypt), données de connexion, données de facturation. Prospects / contact : coordonnées transmises via formulaires. Données techniques : journaux de connexion, adresse IP (hachée pour la limitation de débit), cookies strictement nécessaires.

Finalités et bases légales

Fournir et sécuriser le service (exécution du contrat). Facturation et obligations comptables (obligation légale). Support et communication liée au service (exécution du contrat / intérêt légitime). Amélioration et sécurité du service, prévention de la fraude (intérêt légitime). Prospection éventuelle (consentement, avec désinscription à tout moment).

Destinataires / sous-traitants ultérieurs

Hébergeurs (Neon — UE ; Vercel ; [stockage]), fournisseur d’e-mails […], [paiement — Stripe le cas échéant]. La liste des sous-traitants ultérieurs figure dans l’accord de sous-traitance (DPA). Aucune donnée n’est vendue.

Hébergement & transferts

Les données sont hébergées dans l’Union européenne. En l’absence de transfert hors UE ; si un sous-traitant venait à en opérer un, il serait encadré par des garanties appropriées (clauses contractuelles types).

Durées de conservation

Compte actif : pendant la durée de la relation ; après résiliation : suppression ou anonymisation sous [X mois], sauf obligations légales (facturation : 10 ans). Journaux techniques : [X mois]. Prospects : 3 ans sans contact.

Vos droits

Accès, rectification, effacement, limitation, opposition, portabilité. Exercice : jaberredjradj@gmail.com. Réclamation possible auprès de la CNIL (cnil.fr).

Sécurité

Chiffrement en transit (TLS), mots de passe hachés (scrypt), isolation stricte par organisme (cloisonnement multi-tenant, RLS en base), journaux d’accès, accès restreint.

Cookies

Voir la politique de cookies.

BROUILLON — à faire relire et valider par un avocat / juriste RGPD avant toute mise en ligne définitive. Les éléments entre crochets [ ] restent à préciser (lib/legal/config.ts).