Logo caridexalvo éducation bancaire

caridexalvo

Protection de vos informations personnelles

Chez caridexalvo, votre relation avec vos données personnelles nous importe. Ce document explique notre approche en matière de gestion des informations que vous nous confiez dans le cadre de nos services bancaires éducatifs.

Dernière révision 17 janvier 2025
Entité responsable caridexalvo
Cadre juridique RGPD

Fondements de notre démarche

Votre parcours avec caridexalvo commence par une promesse : chaque information partagée répond à une nécessité précise. Nous ne sommes pas des collectionneurs de données. Nos systèmes reçoivent ce qui permet de construire votre expérience éducative et de maintenir la sécurité de nos services financiers.

Trois principes guident nos pratiques. D'abord, la nécessité fonctionnelle : si une donnée n'a pas d'utilité immédiate pour votre apprentissage ou la gestion de votre compte, elle n'entre pas dans nos systèmes. Ensuite, la transparence opérationnelle : vous savez exactement ce qui se passe avec vos informations. Enfin, le contrôle utilisateur : vos droits ne sont pas théoriques, ils s'exercent concrètement.

Cette politique décrit les flux réels d'informations dans notre organisation. Pas de formules vagues. Chaque section répond à une question pratique que vous pourriez vous poser en utilisant nos services.

Quelles informations entrent dans nos systèmes

Votre inscription initie le premier échange de données. Nom complet, adresse électronique, numéro de téléphone : ces éléments constituent votre identité numérique sur notre plateforme. Sans eux, impossible de créer votre espace personnel ou de vous joindre pour des questions administratives.

Les informations financières arrivent quand vous simulez des opérations bancaires dans nos modules éducatifs. Historiques de transactions fictives, choix de produits bancaires virtuels, décisions d'investissement dans nos environnements d'apprentissage : tout cela nourrit votre progression pédagogique. Ces données restent dans un cadre purement éducatif.

Votre activité sur la plateforme génère des traces. Modules consultés, durée passée sur chaque leçon, résultats aux exercices, rythme de progression : ces métriques nous aident à améliorer nos contenus et à personnaliser votre parcours d'apprentissage. Elles révèlent aussi ce qui fonctionne dans notre approche pédagogique.

Les échanges avec notre équipe pédagogique produisent également des enregistrements. Questions posées, difficultés rencontrées, feedback sur les modules : nous conservons ces conversations pour assurer la continuité de votre accompagnement et enrichir notre base de connaissances.

Nuance importante : nous ne demandons jamais vos véritables coordonnées bancaires. Nos formations utilisent exclusivement des environnements simulés avec des données fictives. Votre vraie carte bancaire ne doit jamais apparaître dans nos systèmes.

Comment vos données servent nos services

Chaque donnée a un rôle précis. Les informations d'identification permettent de sécuriser votre accès. Quand vous vous connectez, nos systèmes vérifient votre identité pour protéger votre espace personnel. Simple, mais essentiel.

Vos coordonnées électroniques servent la communication. Confirmations d'inscription, notifications de nouveaux modules, rappels de sessions en direct : nous vous joignons par mail ou SMS quand c'est pertinent pour votre formation. Vous contrôlez ces préférences depuis votre compte.

Les données d'activité alimentent la personnalisation. Si vous bloquez sur la comptabilité analytique, notre système peut suggérer des ressources supplémentaires. Si vous excellez en analyse financière, des modules avancés peuvent s'afficher plus tôt dans votre parcours. Cette adaptation repose sur l'observation de votre progression.

Notre amélioration continue dépend aussi de vos informations. Les statistiques agrégées révèlent quels modules posent problème, quels formats pédagogiques engagent le mieux, quelles explications manquent de clarté. Ces analyses façonnent les prochaines versions de nos contenus.

La conformité réglementaire motive certains traitements. En tant qu'organisme de formation dans le secteur financier, nous devons conserver des preuves de votre participation et de vos acquis. Ces obligations légales imposent des durées minimales de conservation pour certains documents.

Mouvements de données vers l'extérieur

Plusieurs catégories d'acteurs externes peuvent accéder à certaines de vos informations. Commençons par nos prestataires techniques : l'hébergement de la plateforme, l'envoi d'emails, la diffusion de vidéos passent par des entreprises spécialisées. Ces partenaires accèdent uniquement aux données nécessaires à leur mission spécifique.

Nos outils pédagogiques incluent des services tiers. Les webinaires utilisent une plateforme de visioconférence externe, certains exercices interactifs s'appuient sur des technologies tierces. Ces fournisseurs voient les informations techniques minimales pour faire fonctionner leurs services pendant que vous les utilisez.

Les partenariats éducatifs créent d'autres flux. Si vous participez à un programme co-organisé avec une institution financière partenaire, nous partageons votre nom et vos résultats avec cette organisation. Mais toujours après vous avoir demandé votre accord explicite.

Les autorités compétentes peuvent exiger la communication de données dans certaines circonstances. Contrôles administratifs sur notre activité de formation, enquêtes judiciaires, vérifications fiscales : nous répondons aux demandes légitimes en transmettant strictement ce qui est demandé.

Principe absolu : nous ne commercialisons jamais vos données personnelles. Aucune vente à des tiers, aucun courtage d'informations, aucune monétisation de votre profil. Votre relation avec caridexalvo reste une relation d'apprentissage, pas une marchandise.

Tous nos prestataires signent des accords contractuels stricts. Ces contrats limitent leur utilisation de vos données au service fourni, imposent des mesures de sécurité renforcées, interdisent toute réutilisation pour leur propre compte. Nous vérifions régulièrement le respect de ces engagements.

Mesures de protection appliquées

La sécurité commence par le chiffrement. Toutes les communications entre votre appareil et nos serveurs transitent via des connexions cryptées. Les mots de passe ne sont jamais stockés en clair : nous utilisons des algorithmes de hachage irréversibles qui rendent impossible leur reconstitution même en cas d'intrusion.

Nos systèmes appliquent des contrôles d'accès granulaires. Chaque membre de notre équipe accède uniquement aux données pertinentes pour son rôle. Un formateur voit vos résultats pédagogiques, mais pas vos coordonnées bancaires fictives. Notre support technique accède à vos logs de connexion, mais pas au contenu de vos échanges avec les enseignants.

Les sauvegardes quotidiennes protègent contre la perte accidentelle. Ces copies sont chiffrées et stockées dans des localisations géographiques distinctes. En cas de défaillance technique, nous pouvons restaurer vos données sans perte significative.

Des audits de sécurité réguliers testent nos défenses. Des experts externes tentent de pénétrer nos systèmes pour identifier les vulnérabilités avant que de véritables attaquants ne les exploitent. Nous corrigeons immédiatement chaque faille découverte.

Malgré ces précautions, aucun système n'est invulnérable. La cybersécurité est un jeu d'adaptation continue. Nous investissons constamment dans de nouvelles protections face aux menaces émergentes, mais le risque zéro n'existe pas.

Vos droits en action

Le RGPD vous confère plusieurs prérogatives que nous respectons scrupuleusement. Voici comment chacune s'exerce concrètement chez caridexalvo.

Droit d'accès

Vous pouvez obtenir une copie complète de toutes les informations que nous détenons sur vous. Délai de réponse : 15 jours maximum. Format : fichier structuré lisible par machine.

Droit de rectification

Une erreur dans votre profil ? Vous pouvez corriger directement la plupart des informations depuis votre espace personnel. Pour les modifications nécessitant une vérification manuelle, contactez notre support.

Droit d'effacement

Vous pouvez demander la suppression de votre compte et de vos données. Exceptions : nous conservons certains documents quand la loi l'impose (preuves de formation pour les autorités compétentes).

Droit d'opposition

Vous pouvez refuser certains traitements, notamment les communications marketing. Vos préférences se gèrent depuis les paramètres de votre compte ou via les liens de désinscription dans nos emails.

Droit à la limitation

Vous pouvez demander le gel temporaire du traitement de vos données, par exemple pendant que vous contestez leur exactitude ou que vous vous opposez à leur utilisation.

Droit à la portabilité

Vous pouvez récupérer vos données dans un format structuré pour les transférer vers un autre service. Nous fournissons des exports JSON ou CSV selon la nature des informations.

Pour exercer ces droits, trois canaux s'offrent à vous. Le plus rapide : l'espace dédié dans les paramètres de votre compte. Alternative : un email à support@caridexalvo.com avec l'objet "Demande RGPD". Dernière option : un courrier postal à notre adresse au 34 Rue Victor Leydet, 13080 Aix-en-Provence, France.

Nous vérifions votre identité avant toute action. Cette précaution protège vos données contre les demandes frauduleuses. Scannez une pièce d'identité ou répondez à des questions de sécurité basées sur votre activité récente.

Durées de conservation

Chaque catégorie de données a son propre cycle de vie. Les durées reflètent un équilibre entre vos besoins, nos obligations légales et les bonnes pratiques de gestion.

Type de données Durée de conservation Justification
Compte actif Pendant toute la durée d'utilisation Nécessaire pour fournir le service
Données pédagogiques 5 ans après la fin de formation Obligation légale de traçabilité
Historique de connexion 12 mois glissants Sécurité et détection d'anomalies
Échanges avec le support 3 ans après résolution Amélioration continue du service
Données de facturation 10 ans Obligations comptables et fiscales
Consentements marketing 3 ans après dernière interaction Preuve du consentement

Après ces délais, nous procédons à une suppression définitive et irréversible. Les sauvegardes techniques contiennent parfois des traces résiduelles pendant quelques semaines supplémentaires, le temps de leur cycle de renouvellement automatique.

Vous pouvez déclencher une suppression anticipée en fermant votre compte. Dans ce cas, seules les données soumises à obligations légales persistent au-delà de votre demande.

Base légale de nos traitements

Le RGPD exige que chaque traitement repose sur un fondement juridique valide. Nos activités s'appuient sur plusieurs bases selon les situations.

L'exécution du contrat justifie la majorité des traitements. Quand vous vous inscrivez à une formation, un contrat de service se forme. Nous devons nécessairement traiter vos informations pour délivrer cette prestation : créer votre accès, suivre votre progression, délivrer votre attestation finale.

Les obligations légales motivent certains traitements. Les réglementations sur la formation professionnelle imposent la conservation de preuves documentaires. Les lois fiscales exigent la conservation des factures et pièces comptables. Ces traitements ne dépendent pas de votre consentement : ils sont obligatoires pour nous.

Votre consentement fonde les traitements optionnels. Communications marketing, témoignages publics, participation à des études d'usage : nous vous demandons votre accord explicite avant ces utilisations. Vous pouvez retirer ce consentement à tout moment.

Notre intérêt légitime justifie certaines analyses. L'amélioration de nos contenus pédagogiques, la détection de fraudes, la sécurisation de nos systèmes constituent des intérêts légitimes qui ne portent pas atteinte excessive à vos droits. Nous menons ces traitements avec des garanties appropriées.

Transferts internationaux

Nos serveurs principaux se situent en France. Mais certains prestataires techniques opèrent depuis d'autres pays, y compris hors Union européenne.

Quand vos données quittent l'espace européen, nous appliquons des garanties renforcées. Clauses contractuelles types approuvées par la Commission européenne, certifications de conformité des prestataires, mécanismes de transfert validés par les autorités de protection des données : chaque flux international répond à des exigences strictes.

Nous privilégions systématiquement les prestataires européens quand c'est possible. Seules des considérations techniques impératives ou l'absence d'alternative européenne équivalente justifient le recours à des services hors UE.

Vous pouvez demander la liste précise des pays vers lesquels vos données circulent et les garanties applicables à chaque flux. Cette information figure aussi dans les paramètres avancés de votre compte.

Décisions automatisées

Certains de nos systèmes prennent des décisions basées sur des algorithmes. La personnalisation de votre parcours pédagogique repose partiellement sur des recommandations automatiques : tel module suggéré parce que votre profil ressemble à d'autres apprenants ayant apprécié ce contenu.

Ces automatisations n'ont pas de conséquences juridiques majeures. Elles orientent votre expérience d'apprentissage, mais ne déterminent jamais seules votre réussite ou votre accès aux services. Un humain intervient toujours dans les décisions importantes : validation de vos acquis, délivrance de certifications, résolution de litiges.

Vous pouvez contester toute décision automatisée en contactant notre équipe pédagogique. Un réexamen manuel sera effectué par un formateur qualifié qui peut infirmer la décision algorithmique.

Nous testons régulièrement nos algorithmes pour détecter d'éventuels biais discriminatoires. L'équité des recommandations et la diversité des parcours proposés font l'objet d'audits trimestriels.

Modifications de cette politique

Cette politique évolue avec nos pratiques et la réglementation. Nous révisons le document au minimum annuellement, et immédiatement quand des changements significatifs interviennent dans nos traitements.

Les modifications mineures (corrections typographiques, clarifications éditoriales, ajustements sans impact sur vos droits) entrent en vigueur dès publication. Vous en êtes informés via une notification dans votre espace personnel.

Les modifications substantielles (nouveaux traitements, nouvelles finalités, nouveaux destinataires) nécessitent votre acceptation explicite. Vous recevez un email détaillant les changements et les raisons qui les motivent. Votre utilisation continue du service après 30 jours vaut acceptation.

Si vous refusez une modification majeure, vous pouvez clôturer votre compte en conservant vos droits acquis jusqu'à cette date. Nous facilitons la récupération de vos données et la suppression de votre profil.

L'historique des versions précédentes reste consultable sur demande. Nous archivons chaque itération de cette politique pour assurer la traçabilité de nos engagements dans le temps.

Questions sur le traitement de vos données

Notre délégué à la protection des données répond à toutes vos interrogations concernant cette politique, l'exercice de vos droits ou le traitement de vos informations personnelles.

Adresse : 34 Rue Victor Leydet, 13080 Aix-en-Provence, France
Téléphone : +33670740787
Email : support@caridexalvo.com

Vous disposez également du droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) si vous estimez que vos droits ne sont pas respectés.