Sélectionner Une Page

POLITIQUE DE CONFIDENTIALITÉ

Version 1.0

Date d’entrée en vigueur : 24/08/2026

1. PRÉAMBULE

La société PREVIALIS SAS attache une importance particulière à la protection des données à caractère personnel et s’engage à assurer un niveau élevé de protection des données des utilisateurs de ses services.

La présente Politique de Confidentialité a pour objet d’informer les personnes concernées sur les traitements de données à caractère personnel réalisés dans le cadre de l’utilisation du site www.previalis.net et des services associés.

PREVIALIS traite les données personnelles dans le respect :

  • du Règlement (UE) 2016/679 du 27 avril 2016 (RGPD) ;
  • de la Loi Informatique et Libertés ;
  • des recommandations de la CNIL.

2. IDENTITÉ DU RESPONSABLE DE TRAITEMENT

Pour les traitements réalisés directement par PREVIALIS :

PREVIALIS SAS
4 rue Georges Charpak
85200 Fontenay-le-Comte

RCS La Roche-sur-Yon : 103 160 008

Contact :
legacy@previalis.net

Délégué à la protection des données :
dpo@previalis.net

3. RÔLES RESPECTIFS DE PREVIALIS ET DES CSSR

PREVIALIS intervient selon deux statuts distincts.

3.1 PREVIALIS en qualité de Responsable de traitement

Dans le cadre de l’utilisation de l’ERP ou des sites internet exploités pour les CSSR, PREVIALIS agit en qualité de sous-traitant au sens du RGPD.

Dans cette hypothèse :

  • le CSSR demeure Responsable de traitement ;
  • PREVIALIS agit uniquement sur instruction du CSSR.

4. CATÉGORIES DE DONNÉES COLLECTÉES

Selon les services utilisés, PREVIALIS peut collecter :

Données d’identification

  • Nom
  • Prénom
  • Civilité
  • Date de naissance

Coordonnées

  • Adresse électronique
  • Téléphone
  • Adresse postale

Données professionnelles

  • Société
  • Fonction
  • Numéro d’agrément CSSR

Données de connexion

  • Adresse IP
  • Journaux de connexion
  • Historique des actions réalisées

Données techniques

  • Type de navigateur
  • Type de terminal
  • Système d’exploitation

Préférences techniques

5. FINALITÉS DES TRAITEMENTS

Les données peuvent être utilisées pour :

  • répondre aux demandes de contact ;
  • gérer les comptes utilisateurs ;
  • fournir les services PREVIALIS ;
  • assurer la maintenance des services ;
  • gérer la relation client ;
  • établir les factures ;
  • assurer la sécurité des systèmes ;
  • réaliser des statistiques d’utilisation ;
  • respecter les obligations légales.

6. BASES LÉGALES

Les traitements reposent sur :

Exécution d’un contrat

Pour :

  • l’exécution des abonnements ;
  • la fourniture des services ;
  • le support technique.

Intérêt légitime

Pour :

  • la sécurisation des systèmes ;
  • la prévention de la fraude ;
  • l’amélioration des services ;
  • la prospection auprès des professionnels.

Consentement

Pour :

  • certains cookies ;
  • certaines opérations marketing ;
  • les communications facultatives.

Obligations légales

Pour :

  • la conservation des factures ;
  • les obligations comptables ;
  • les demandes des autorités compétentes.

7. DESTINATAIRES DES DONNÉES

Les données peuvent être communiquées :

  • aux collaborateurs habilités de PREVIALIS ;
  • aux CSSR concernés ;
  • aux prestataires techniques ;
  • aux prestataires de paiement ;
  • aux autorités légalement habilitées.

PREVIALIS ne vend jamais les données personnelles des utilisateurs.

8. PRESTATAIRE DE PAIEMENT

Les paiements sont traités par :

Online Payment Platform B.V. (OPP)

Lorsque l’utilisateur réalise un paiement, certaines données nécessaires à la transaction sont transmises directement à OPP.

PREVIALIS n’a pas accès aux données bancaires complètes des utilisateurs.

Les traitements réalisés par OPP sont soumis à sa propre politique de confidentialité.

9. DURÉES DE CONSERVATION

Les données sont conservées pendant une durée proportionnée à la finalité poursuivie.

À titre indicatif :

Lorsque PREVIALIS agit comme sous-traitant, les durées de conservation sont déterminées par le CSSR concerné.

10. TRANSFERTS INTERNATIONAUX

PREVIALIS privilégie l’hébergement et le traitement des données au sein de l’Union européenne.

Si certains traitements impliquent un transfert hors de l’Union européenne, PREVIALIS veille à la mise en œuvre des garanties appropriées prévues par le RGPD.

11. SÉCURITÉ

PREVIALIS met en œuvre des mesures techniques et organisationnelles adaptées afin de protéger les données contre :

  • l’accès non autorisé ;
  • la perte ;
  • la destruction ;
  • la divulgation ;
  • l’altération.

Ces mesures comprennent notamment :

  • contrôle des accès ;
  • chiffrement des communications ;
  • sauvegardes régulières ;
  • journalisation ;
  • supervision des infrastructures.

12. DROITS DES PERSONNES

Toute personne concernée dispose des droits suivants :

  • droit d’accès ;
  • droit de rectification ;
  • droit d’effacement ;
  • droit à la limitation ;
  • droit d’opposition ;
  • droit à la portabilité ;
  • droit de retirer son consentement.

Ces droits peuvent être exercés en écrivant à :

dpo@previalis.net

PREVIALIS pourra demander un justificatif d’identité lorsque cela est nécessaire.

13. RÉCLAMATION

Toute personne concernée peut introduire une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés (CNIL).

www.cnil.fr

14. MODIFICATION DE LA POLITIQUE

PREVIALIS peut modifier la présente Politique de Confidentialité à tout moment afin de tenir compte :

  • des évolutions réglementaires ;
  • des évolutions techniques ;
  • des évolutions de ses services.

La version applicable est celle publiée sur le site au moment de la consultation.

ANNEXE 1

TABLEAU DES TRAITEMENTS DE DONNÉES PERSONNELLES

Finalité du traitementCatégories de donnéesBase légaleDurée de conservation
Gestion des demandes de contactNom, prénom, email, téléphone, contenu de la demandeIntérêt légitime3 ans après le dernier contact
Création et gestion des comptes utilisateursIdentité, coordonnées, identifiantsExécution du contratDurée du compte + 5 ans
Gestion des abonnements ERP et Site WebCoordonnées professionnelles, informations de facturationExécution du contratDurée du compte + 5 ans
Facturation et comptabilitéDonnées d’identification, factures, paiementsObligation légale10 ans
Support techniqueIdentité, coordonnées, données de connexion, ticketsExécution du contrat5 ans
Sécurisation des systèmesAdresse IP, journaux de connexion, traces techniquesIntérêt légitime12 mois
Gestion des incidents de sécuritéDonnées techniques et journaux d’événementsObligation légale et intérêt légitime5 ans
Envoi d’informations commerciales aux professionnelsCoordonnées professionnellesIntérêt légitime3 ans après le dernier contact
Gestion des demandes d’exercice des droits RGPDIdentité, justificatifs éventuelsObligation légale5 ans
Statistiques d’utilisation et amélioration des servicesDonnées de navigation et statistiques agrégéesIntérêt légitime25 mois maximum

Traitements réalisés pour le compte des CSSR

Lorsque PREVIALIS agit en qualité de sous-traitant, les finalités de traitement sont déterminées par le CSSR responsable de traitement.

Ces traitements peuvent notamment concerner :

  • la gestion des stagiaires ;
  • la gestion des animateurs ;
  • la gestion administrative des stages ;
  • la gestion documentaire ;
  • les inscriptions en ligne ;
  • les émargements ;
  • la conformité réglementaire.

Dans ce cadre, les durées de conservation sont définies par le CSSR conformément à ses obligations légales.

ANNEXE 2

DESTINATAIRES ET SOUS-TRAITANTS

Afin de fournir ses services, PREVIALIS peut être amenée à communiquer certaines données à des destinataires strictement habilités.

  1. Destinataires internes

Les données peuvent être accessibles :

  • aux collaborateurs de PREVIALIS habilités ;
  • aux administrateurs techniques ;
  • aux équipes support ;
  • aux équipes commerciales lorsque cela est nécessaire.

L’accès est limité selon le principe du moindre privilège.

  1. Destinataires externes

Selon les services utilisés, les données peuvent être transmises à :

  • Online Payment Platform B.V. (OPP) pour le traitement des paiements ;
  • des prestataires d’hébergement ;
  • des prestataires de sauvegarde ;
  • des prestataires de cybersécurité ;
  • des prestataires de supervision ;
  • des prestataires de messagerie électronique ;
  • des prestataires SMS ;
  • des conseils juridiques ou comptables lorsque cela est nécessaire ;
  • des autorités administratives ou judiciaires légalement habilitées.
  1. Prestataire de paiement

Les opérations de paiement sont assurées par :

Online Payment Platform B.V.

PREVIALIS n’a pas accès aux numéros complets de cartes bancaires ni aux informations de sécurité associées.

Les traitements réalisés par OPP sont soumis à sa propre politique de confidentialité et à ses obligations réglementaires en tant que prestataire de services de paiement agréé.

  1. Hébergement et infrastructures

PREVIALIS privilégie le recours à des prestataires situés dans l’Union européenne.

Lorsque certains prestataires sont susceptibles de traiter des données en dehors de l’Union européenne, PREVIALIS veille à la mise en œuvre de garanties appropriées conformément au RGPD.

  1. Évolution des sous-traitants

La liste des sous-traitants peut évoluer afin de tenir compte :

  • des évolutions technologiques ;
  • des besoins opérationnels ;
  • des exigences de sécurité ;
  • des évolutions réglementaires.

PREVIALIS veille à sélectionner des prestataires offrant des garanties suffisantes en matière de protection des données personnelles.