POLITIQUE DE CONFIDENTIALITÉ
Version 1.0
Date d’entrée en vigueur : 24/08/2026
1. PRÉAMBULE
La société PREVIALIS SAS attache une importance particulière à la protection des données à caractère personnel et s’engage à assurer un niveau élevé de protection des données des utilisateurs de ses services.
La présente Politique de Confidentialité a pour objet d’informer les personnes concernées sur les traitements de données à caractère personnel réalisés dans le cadre de l’utilisation du site www.previalis.net et des services associés.
PREVIALIS traite les données personnelles dans le respect :
- du Règlement (UE) 2016/679 du 27 avril 2016 (RGPD) ;
- de la Loi Informatique et Libertés ;
- des recommandations de la CNIL.
2. IDENTITÉ DU RESPONSABLE DE TRAITEMENT
Pour les traitements réalisés directement par PREVIALIS :
PREVIALIS SAS
4 rue Georges Charpak
85200 Fontenay-le-Comte
RCS La Roche-sur-Yon : 103 160 008
Contact :
legacy@previalis.net
Délégué à la protection des données :
dpo@previalis.net
3. RÔLES RESPECTIFS DE PREVIALIS ET DES CSSR
PREVIALIS intervient selon deux statuts distincts.
3.1 PREVIALIS en qualité de Responsable de traitement
Dans le cadre de l’utilisation de l’ERP ou des sites internet exploités pour les CSSR, PREVIALIS agit en qualité de sous-traitant au sens du RGPD.
Dans cette hypothèse :
- le CSSR demeure Responsable de traitement ;
- PREVIALIS agit uniquement sur instruction du CSSR.
4. CATÉGORIES DE DONNÉES COLLECTÉES
Selon les services utilisés, PREVIALIS peut collecter :
Données d’identification
- Nom
- Prénom
- Civilité
- Date de naissance
Coordonnées
- Adresse électronique
- Téléphone
- Adresse postale
Données professionnelles
- Société
- Fonction
- Numéro d’agrément CSSR
Données de connexion
- Adresse IP
- Journaux de connexion
- Historique des actions réalisées
Données techniques
- Type de navigateur
- Type de terminal
- Système d’exploitation
Préférences techniques
5. FINALITÉS DES TRAITEMENTS
Les données peuvent être utilisées pour :
- répondre aux demandes de contact ;
- gérer les comptes utilisateurs ;
- fournir les services PREVIALIS ;
- assurer la maintenance des services ;
- gérer la relation client ;
- établir les factures ;
- assurer la sécurité des systèmes ;
- réaliser des statistiques d’utilisation ;
- respecter les obligations légales.
6. BASES LÉGALES
Les traitements reposent sur :
Exécution d’un contrat
Pour :
- l’exécution des abonnements ;
- la fourniture des services ;
- le support technique.
Intérêt légitime
Pour :
- la sécurisation des systèmes ;
- la prévention de la fraude ;
- l’amélioration des services ;
- la prospection auprès des professionnels.
Consentement
Pour :
- certains cookies ;
- certaines opérations marketing ;
- les communications facultatives.
Obligations légales
Pour :
- la conservation des factures ;
- les obligations comptables ;
- les demandes des autorités compétentes.
7. DESTINATAIRES DES DONNÉES
Les données peuvent être communiquées :
- aux collaborateurs habilités de PREVIALIS ;
- aux CSSR concernés ;
- aux prestataires techniques ;
- aux prestataires de paiement ;
- aux autorités légalement habilitées.
PREVIALIS ne vend jamais les données personnelles des utilisateurs.
8. PRESTATAIRE DE PAIEMENT
Les paiements sont traités par :
Online Payment Platform B.V. (OPP)
Lorsque l’utilisateur réalise un paiement, certaines données nécessaires à la transaction sont transmises directement à OPP.
PREVIALIS n’a pas accès aux données bancaires complètes des utilisateurs.
Les traitements réalisés par OPP sont soumis à sa propre politique de confidentialité.
9. DURÉES DE CONSERVATION
Les données sont conservées pendant une durée proportionnée à la finalité poursuivie.
À titre indicatif :
Lorsque PREVIALIS agit comme sous-traitant, les durées de conservation sont déterminées par le CSSR concerné.
10. TRANSFERTS INTERNATIONAUX
PREVIALIS privilégie l’hébergement et le traitement des données au sein de l’Union européenne.
Si certains traitements impliquent un transfert hors de l’Union européenne, PREVIALIS veille à la mise en œuvre des garanties appropriées prévues par le RGPD.
11. SÉCURITÉ
PREVIALIS met en œuvre des mesures techniques et organisationnelles adaptées afin de protéger les données contre :
- l’accès non autorisé ;
- la perte ;
- la destruction ;
- la divulgation ;
- l’altération.
Ces mesures comprennent notamment :
- contrôle des accès ;
- chiffrement des communications ;
- sauvegardes régulières ;
- journalisation ;
- supervision des infrastructures.
12. DROITS DES PERSONNES
Toute personne concernée dispose des droits suivants :
- droit d’accès ;
- droit de rectification ;
- droit d’effacement ;
- droit à la limitation ;
- droit d’opposition ;
- droit à la portabilité ;
- droit de retirer son consentement.
Ces droits peuvent être exercés en écrivant à :
dpo@previalis.net
PREVIALIS pourra demander un justificatif d’identité lorsque cela est nécessaire.
13. RÉCLAMATION
Toute personne concernée peut introduire une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés (CNIL).
www.cnil.fr
14. MODIFICATION DE LA POLITIQUE
PREVIALIS peut modifier la présente Politique de Confidentialité à tout moment afin de tenir compte :
- des évolutions réglementaires ;
- des évolutions techniques ;
- des évolutions de ses services.
La version applicable est celle publiée sur le site au moment de la consultation.
ANNEXE 1
TABLEAU DES TRAITEMENTS DE DONNÉES PERSONNELLES
| Finalité du traitement | Catégories de données | Base légale | Durée de conservation |
|---|---|---|---|
| Gestion des demandes de contact | Nom, prénom, email, téléphone, contenu de la demande | Intérêt légitime | 3 ans après le dernier contact |
| Création et gestion des comptes utilisateurs | Identité, coordonnées, identifiants | Exécution du contrat | Durée du compte + 5 ans |
| Gestion des abonnements ERP et Site Web | Coordonnées professionnelles, informations de facturation | Exécution du contrat | Durée du compte + 5 ans |
| Facturation et comptabilité | Données d’identification, factures, paiements | Obligation légale | 10 ans |
| Support technique | Identité, coordonnées, données de connexion, tickets | Exécution du contrat | 5 ans |
| Sécurisation des systèmes | Adresse IP, journaux de connexion, traces techniques | Intérêt légitime | 12 mois |
| Gestion des incidents de sécurité | Données techniques et journaux d’événements | Obligation légale et intérêt légitime | 5 ans |
| Envoi d’informations commerciales aux professionnels | Coordonnées professionnelles | Intérêt légitime | 3 ans après le dernier contact |
| Gestion des demandes d’exercice des droits RGPD | Identité, justificatifs éventuels | Obligation légale | 5 ans |
| Statistiques d’utilisation et amélioration des services | Données de navigation et statistiques agrégées | Intérêt légitime | 25 mois maximum |
Traitements réalisés pour le compte des CSSR
Lorsque PREVIALIS agit en qualité de sous-traitant, les finalités de traitement sont déterminées par le CSSR responsable de traitement.
Ces traitements peuvent notamment concerner :
- la gestion des stagiaires ;
- la gestion des animateurs ;
- la gestion administrative des stages ;
- la gestion documentaire ;
- les inscriptions en ligne ;
- les émargements ;
- la conformité réglementaire.
Dans ce cadre, les durées de conservation sont définies par le CSSR conformément à ses obligations légales.
ANNEXE 2
DESTINATAIRES ET SOUS-TRAITANTS
Afin de fournir ses services, PREVIALIS peut être amenée à communiquer certaines données à des destinataires strictement habilités.
- Destinataires internes
Les données peuvent être accessibles :
- aux collaborateurs de PREVIALIS habilités ;
- aux administrateurs techniques ;
- aux équipes support ;
- aux équipes commerciales lorsque cela est nécessaire.
L’accès est limité selon le principe du moindre privilège.
- Destinataires externes
Selon les services utilisés, les données peuvent être transmises à :
- Online Payment Platform B.V. (OPP) pour le traitement des paiements ;
- des prestataires d’hébergement ;
- des prestataires de sauvegarde ;
- des prestataires de cybersécurité ;
- des prestataires de supervision ;
- des prestataires de messagerie électronique ;
- des prestataires SMS ;
- des conseils juridiques ou comptables lorsque cela est nécessaire ;
- des autorités administratives ou judiciaires légalement habilitées.
- Prestataire de paiement
Les opérations de paiement sont assurées par :
Online Payment Platform B.V.
PREVIALIS n’a pas accès aux numéros complets de cartes bancaires ni aux informations de sécurité associées.
Les traitements réalisés par OPP sont soumis à sa propre politique de confidentialité et à ses obligations réglementaires en tant que prestataire de services de paiement agréé.
- Hébergement et infrastructures
PREVIALIS privilégie le recours à des prestataires situés dans l’Union européenne.
Lorsque certains prestataires sont susceptibles de traiter des données en dehors de l’Union européenne, PREVIALIS veille à la mise en œuvre de garanties appropriées conformément au RGPD.
- Évolution des sous-traitants
La liste des sous-traitants peut évoluer afin de tenir compte :
- des évolutions technologiques ;
- des besoins opérationnels ;
- des exigences de sécurité ;
- des évolutions réglementaires.
PREVIALIS veille à sélectionner des prestataires offrant des garanties suffisantes en matière de protection des données personnelles.