POLITIQUE DE PROTECTION DES DONNÉES

DEFINITIONS

LearnyBox : La personne morale qui édite les services de communication au public en ligne, c’est- à-dire LearnyBox SARL, société immatriculée au Registre du commerce et des sociétés de Nîmes sous le n°815 310 131, ayant siège à 30320 Poulx (France), 233, rue du Bosquet et joignable par mail à l’adresse contact@learnybox.com.

Site : Le site www.learnybox.com édité par Learny Box pour présenter la Plateforme, les offres d’abonnements, ses actualités, etc.

Plateforme : La plateforme SaaS accessible aux clients de LearnyBox à partir de l’adresse URL suivante https://learnybox.com/connexion_lb/. Chaque client dispose de sa propre Plateforme et exploite ses diverses fonctionnalités pour créer et vendre des produits et services (https://learnybox.com/fonctionnalites/).

Vous : Toute personne qui navigue sur le Site, s’inscrit à la newsletter, contacte LearnyBox, passe une commande gratuite (essai) ou payante sur le Site, se connecte à son compte Client, etc.

Client : Personne physique ou morale ayant souscrit auprès de LearnyBox un abonnement à la Plateforme, offrant un service de création de sites internet et de diffusion de cours sur un espace qui lui est réservé et qui assume la responsabilité du contenu et de sa diffusion auprès de ses Utilisateurs.

Utilisateur : Personne physique naviguant sur un site internet du Client et/ou étant un prospect et/ou un client des produits et services distribués à titre gratuit ou onéreux par le Client via sa Plateforme et/ou un partenaire, prestataire ou collaborateur du Client disposant d’accès à la Plateforme ou dont les informations seraient traitées via la Plateforme.

Réglementation : Le règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données (« RGPD ») ; la Loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés ;  les règles applicables en matière de prospection commerciale prévues par le Code des postes et des télécommunications, et plus généralement les lois et règlements applicables aux traitements de données opérés par LearnyBox et les Clients.

 

OBJET

La présente politique vous informe des engagements de LearnyBox et des conditions de traitement de ces informations :

- en tant que responsable de traitement sur le Site (Voir partie 1)
- et en qualité de sous-traitant, pour le compte des Clients disposant de leur propre Plateforme (Voir partie 2).

La présente politique est rédigée en français. Dans le cas où elle serait traduite en une ou plusieurs langues, seul le texte français ferait foi en cas de litige. L'inapplication temporaire ou permanente d'une ou plusieurs clauses de la présente par LearnyBox ne saurait valoir renonciation de sa part aux autres clauses qui continuent à produire leurs effets.

Vous êtes invité à la consulter régulièrement pour vous informer sur les traitements de données opérés par LearnyBox en tant que responsable de traitement et pour les Clients, connaitre les conditions de sous-traitance applicables à la fourniture de la Plateforme. La date de mise à jour de chaque partie de la politique de protection des données est indiquée en en-tête et LearnyBox peut la modifier à tout moment. Les personnes concernées et Clients pourront en être avertis selon la nature des évolutions, conformément à la Réglementation.

1 - NOS ENGAGEMENTS EN TANT QUE RESPONSABLE DE TRAITEMENT


Partie mise à jour le 29/03/2021.

Sur le Site, vous êtes informé du caractère obligatoire des réponses par la présence d’un astérisque ou tout autre type de mention. En cas de demande incomplète (par exemple : inscription ou commande en ligne, demande de renseignement etc.), LearnyBox se réserve de demander des informations complémentaires ou d’écarter par tout moyen technique la possibilité de valider le formulaire concerné

 

1.1 - TRAITEMENTS OPERES SUR LE SITE

Le Site présente les activités de LearnyBox et permet de collecter des données vous concernant à travers divers formulaires (contact, abonnement à la newsletter…).

En complétant les formulaires et en communiquant avec LearnyBox via le Site, vous transmettez les catégories d’informations suivantes :

  • Données d’identité : civilité/genre ; nom ; prénom ; et à titre facultatif sur certains formulaires, Learnybox pourra demander votre date de naissance pour proposer des offres d’anniversaire;
  • Données de contact et correspondances : adresse mail ; adresse postale (adresse, code postal, ville); numéro de téléphone; En cas de demande auprès du service client, la nature de votre demande et le contenu de votre demande.
  • Données des avis et contributions : pseudonyme, date de l’avis, contenu de l’avis, offre concernée, le cas échéant photo de profil publique rattachée à l’avis ; LearnyBox pourra enrichir son Site en collectant et republiant les avis et contributions émis relativement à ses offres par ses clients sur d’autres sites (notamment sur ses pages et réseaux sociaux) lorsque ces contributions sont librement accessibles au public ;
  • Données nécessaires à la réalisation des actions de fidélisation, de prospection, d’étude, de sondage, de test d’offre et de promotion ;
  • Données relatives à l’organisation et au traitement des jeux concours, de loteries et de toute opération promotionnelle ;
  • Données collectées par le biais des actions d’exercice des droits consacrés par la Réglementation.

 

Conformément à notre intérêt légitime, et le cas échéant lorsque cela est nécessaire à l'exécution de mesures précontractuelles prises à votre demande ou d'un contrat, LearnyBox effectue des traitements sur les données susvisées pour les finalités suivantes :

  • Présentation des services de LearnyBox ;
  • Gestion, traitement et suivi des demandes et des échanges avec LearnyBox, via le Site (le cas échéant en vous proposant un chatbot, un outil de réservation d’appel...);
  • Gestion de la relation avec les prospects;
  • Gestion des avis des personnes sur des services ou contenus de LearnyBox;
  • Prospection et/ou envoi d’informations, gestion des opérations techniques de prospection, choix des personnes pour réaliser des actions de fidélisation, prospection, sondage, test;
  • Organisation de jeux concours, de loteries ou de toute opération promotionnelle sur le Site.

 

Les données utilisées à des fins de gestion de la prospection commerciale sont conservées au maximum pendant trois ans à compter du dernier contact actif émanant du prospect ou client, et avant en cas d’opposition à recevoir des messages de la part de LearnyBox. Les données des avis et contributions sont conservées pendant la durée d’accès au public de l’avis sur le Site.

Les données d’identité et de contact feront également l’objet de traitement pour les finalités suivantes :

  • Actualisation de ses fichiers de prospection par l’organisme en charge de la gestion de la liste d’opposition au démarchage téléphonique, en application des dispositions du code de la consommation
  • Gestion des demandes de droit d’accès, de rectification et d’opposition, et plus généralement de vos droits décrits dans la présente politique.

 

En utilisant l’API Youtube sur le Site ou dans le cadre de votre abonnement (YouTube API Services), vous acceptez les conditions d’utilisation (https://www.youtube.com/t/terms et acceptez la politique de confidentialité (http://www.google.com/policies/privacy applicables à ses fonctionnalités.

LearnyBox et tout tiers autorisé peut collecter, accéder et enregistrer vos données d’utilisation de cette API (API Data) dans les conditions d’utilisation et de confidentialité susvisées. Vous pouvez paramétrer les données dont vous autorisez la divulgation depuis votre compte Google (https://security.google.com/settings/security/permissions et plus généralement exercer vos droits décrits dans la présente politique auprès de LearnyBox concernant tous traitements effectués avec l’API Youtube.

 

1.2 - TRAITEMENTS LIES A UNE COMMANDE SUR LE SITE

Le Site permet d’effectuer des achats, nécessitant la collecte des catégories suivantes de données :

  • Données d’identité et de contact
  • Données relatives à la relation contractuelle et commerciale : Détails du contenu de la commande ; Echanges précontractuels et relatifs à la commande (objet, date…) ; Communications avec LearnyBox et/ou ses partenaires notamment affiliés.
  • Données de paiement et transactionnelles : date de la transaction, montant, moyen de paiement, numéro de commande, données de facturation ;

 

Ces informations sont nécessaires à la gestion de notre fichier clients-prospects, et plus précisément pour les finalités suivantes conformément aux CGV acceptées lors de la commande sur le Site :

  • Effectuer les opérations relatives à la gestion des fichiers concernant : les contrats dont inscriptions ; les commandes ; la délivrance du service ; les garanties légales et commerciales ; les factures ; la comptabilité et le suivi de la relation commerciale (service après-vente) y compris pour les avis sur les offres de la Société ;
  • Prévention et lutte contre la fraude et aux moyens de paiement et notamment contre la fraude à la carte bancaire; 
  • Gestion des impayés et du contentieux, à condition qu’elle ne porte pas sur des infractions et/ou qu’elle n'entraîne pas une exclusion de la personne du bénéfice d’un droit, d’une prestation ou d’un contrat.

 

Pour créer un compte sur le Site, il vous sera également demandé de choisir une adresse URL hébergée sur le domaine de LearnyBox qui permettra aux Utilisateurs d’accéder à votre Plateforme.

Vous êtes informé, à titre indicatif et non exhaustif, des durées de conservation suivantes :

  • Données traitées à des fins de prospection commerciale : 3 ans à compter du dernier comportement actif du prospect ou de la collecte des données
  • Données nécessaires au traitement de votre commande et à la gestion des relations contractuelles et commerciales :
    • 5 ans à compter de la conclusion du contrat portant sur un montant inférieur à 120,00 euros         10 ans à compter de la date de la livraison ou de la prestation de service portant sur un montant supérieur à 120,00 euros
    • Pour les pièces comptables (bons de commande, bons de livraison, factures client) : 10 ans à compter de la clôture de l’exercice

 

1.3 - TRAITEMENTS REALISES DANS LE CADRE DE L’ABONNEMENT DU CLIENT

Dans le cadre de son abonnement, tout Client peut accéder à des contenus numériques, des services d’accompagnement, des services de support, etc. ce qui donne lieu à la collecte et au traitement des catégories de données suivantes :

  • Données d’identité et de contact ;
  • Données d’accès aux contenus : Identifiant et mot de passe, lesquels pourront être enregistrés automatiquement sur le Site que si vous y consentez via les paramètres de votre navigateur et informations de connexion à l’espace d’accès (adresse IP, heure de connexion, durée de connexion, utilisation des éventuels outils disponibles depuis cet espace dédié…) ;
  • Données relatives aux contenus : Données de consultation des contenus et de suivi : Données de consultation des modules, de temps passé sur un contenu; Informations concernant les fichiers audios téléchargés et/ou écoutés ;
  • Données de suivi : Indices de progression, statistiques et suivi de la progression ; éventuelles notes, les sondages et quiz réalisés, les évaluations passées ;
  • Données de publication : Contenu de la publication de votre contribution (commentaire, question, publications, avis…) date, heure, taux de réponse, informations sur l’espace de publication concerné ;
  • Données d’organisation: Données d’identité, de contact, d’information sur les créneaux réservés, annulés, effectués, et toutes les informations nécessaires à l’organisation de ce type de service;
  • Données de suivi : Indices de progression, éventuelles notes prises au cours de l’accompagnement, données issues des audits, sondages et quiz réalisés, évaluations passées, informations nécessaires à la réalisation d’un compte-rendu.

 

Ces traitements ont pour base légale le contrat conclu avec LearnyBox et pour finalité l’exécution de ce contrat. Les données pourront être conservées jusqu’à l’expiration des durées de prescription ou forclusion applicables aux actions en justice susceptibles de naître entre LearnyBox et un Client. Ces données peuvent également être traitées à des fins de lutte contre la fraude et les traitements ont dans ce cas pour base légale est l’intérêt légitime de LearnyBox à veiller au respect par ses cocontractant des conditions d’engagement et de leurs obligations légales.

En cas d’organisation d’évènement, en présentiel, à distance, à titre gratuit ou payant, Learny Box collecte et traite les données personnelles des inscrits et participants nécessaires à l’organisation, la gestion, le traitement et le suivi des invitations, des inscriptions et des participations. Ces données pourront être archivées pendant cinq ans après l'événement.

En cas de participation et sauf accord contraire, vous acceptez que LearnyBox fixe votre image et/ou votre voix sur des supports photos, audios ou vidéos réalisées lors de l’évènement. Les captations pourront être enregistrées et publiées par LearnyBox, y compris sur les réseaux sociaux conformément à ses intérêts légitimes. Si vous ne souhaitez pas apparaître, vous pouvez couper votre caméra en cas d’évènement à distance, vous placer en fond de salle, de ne pas participer aux photos groupées, de ne pas faire un signe au photographe / cameraman, etc. en cas d’évènement en présentiel.

 

1.4 - MESURES DE SECURITE

Engagement. LearnyBox s’engage à mettre en œuvre toutes les mesures techniques et organisationnelles appropriées grâce à des moyens de sécurisation physiques et logistiques afin de garantir un niveau de sécurité adapté au regard des risques d'accès accidentels, non autorisés ou illégaux, de divulgation, d'altération, de perte ou encore de destruction des données personnelles vous concernant.

Mesures techniques de protection. Vous êtes informé et acceptez que le Site et toute Plateforme comportent des dispositifs techniques qui permettent de suivre l’utilisation ses sites et services (compte de l’utilisateur connecté, adresse IP, type d’application utilisées, logs divers de connexion et d’utilisation au compte Client…) et qui sont susceptibles d’être utilisées dans le cadre de la lutte anti-contrefaçon, et/ou pour identifier et/ou prévenir une éventuelle utilisation illicite ou non-conforme aux CGV ou à la loi du Site ou de la Plateforme par un Client.

Mots de passe. Une fois votre abonnement souscrit, à titre d’essai ou non, il vous sera demandé de créer un mot de passe pour accéder à votre Plateforme. Les Clients doivent indiquer un mot de passe de 8 caractères minimum, comprenant au moins une lettre minuscule ; une lettre majuscule et un chiffre. LearnyBox dispose d’une base de données des 100 mots de passe les plus connus dont l’usage est proscrit (tels que : password, azerty, etc.).

LearnyBox peut également générer automatiquement des mots de passe de 8 caractères aléatoires. Afin de garantir l’intégrité des mots de passe crées dans le cadre de l’utilisation de la Plateforme, LearnyBox s’appuie sur la méthode password_hash pour l’encodage des mots de passe. De plus, l’accès à la Plateforme est bloqué après cinq tentatives d’introduction infructueuses.

Paiement sécurisé. Toutes les transactions effectuées sur le Site sont sécurisées. Les paiements par carte bancaire sont assurés par des prestataire de service de paiement (« PSP »), tels qu’indiqués dans les CGV du Site ou dans la page de commande. Learnybox dispose ainsi d’un système de cryptage SSL pour protéger vos données personnelles ainsi que les moyens de paiement utilisés. A aucun moment, LearnyBox n’est directement en possession de vos coordonnées bancaires.

En procédant au règlement, vous autorisez Learnybox à envoyer des instructions à votre banque pour débiter votre compte selon les échéances indiquées lors de la commande. Les informations bancaires des Clients sont conservées plus longtemps en cas de facilité de paiement ou de souscription d’un abonnement avec tacite reconduction.

Pour plus d’informations, merci de vous référer à la documentation des PSP :

 

Avertissements. Le Site peut fournir des liens vers d’autres sites, applications et services que ceux de LearnyBox, qui peuvent être exploités par des sociétés tierces. LearnyBox n’est pas responsables du traitement des données personnelles effectués par ces sites tiers, ou les sites pointant vers le Site, dont vous êtes invité à consulter les politiques de protection des données personnelles pour plus d’informations.

LearnyBox ne pourra en aucun cas être tenue responsable des traitements de données à caractère personnel opérés par les Clients sur leur propre Plateforme.

Violations de données. Si LearnyBox découvre un accès illégal aux données personnelles vous concernant stockées sur ses serveurs ou ceux de ses prestataires, ou d'un accès non autorisé ayant pour conséquence la réalisation des risques identifiés ci-dessus, alors LearnyBox après avoir examiné les causes et conséquences de cet incident :

- Notifie l’incident à la CNIL dans les plus brefs délais si cela répond à une exigence légale ;
- Vous notifier l'incident dans les plus brefs délais si cela répond à une exigence légale ;
- Prend les mesures nécessaires dans la limite du raisonnable afin d'amoindrir les effets négatifs et préjudices pouvant résulter dudit incident.

En aucun cas les engagements définis au point ci-dessus relatif à la notification en cas de faille de sécurité ne peuvent être assimilés à une quelconque reconnaissance de faute ou de responsabilité quant à la survenance de l'incident en question.

 

1.5 - VOS DROITS

Conformément à la réglementation, vous disposez des droits suivants sur vos données:

  • Droit d’accès à vos données, incluant le droit d’en demander copie, et aux informations fournies dans la présente politique de confidentialité (art. 15 RGPD). Lorsque la base légale du traitement de données est l’intérêt légitime du responsable de traitement, vous avez la possibilité de demander les informations relatives à la justification de cet intérêt légitime ;
  • Droit de rectification (art. 16 RGPD) et de mise à jour de vos données ;
  • Droit à l’effacement de vos données (art. 17 RGPD) lorsque les données ne sont plus nécessaires, que vous avez retiré votre consentement à leur traitement (s’il reposait sur notre consentement) ou que vous vous opposez au traitement reposant sur notre intérêt légitime ou au traitement effectué à des fins de prospection ou à des fins de profilage lié à la prospection.
  • Droit de retirer à tout moment votre consentement (art. 13-2c RGPD) pour tous les traitements de données reposant sur la base légale de votre consentement ;
  • Droit à la limitation du traitement, qui, sauf motif impérieux, ne pourra plus être mis en œuvre qu’avec votre accord (art.18 RGPD) lorsque :
  • Vus contestez l’exactitude des données, pendant le temps nécessaire à leur vérification,
  • Si le traitement de dnnées est illicite mais que vous vous opposez à l’effacement des données et choisissez plutôt la limitation du traitement,
  • Lrsque LearnyBox n’a plus de raison de conserver les données mais qu’elles vous sont encore nécessaires pour la constatation, l’exercice ou la défense de vos droits en justice.
  • Lrsque vous vous êtes opposé au traitement fondé sur notre intérêt légitime, pendant le temps nécessaire à la mise en balance des intérêts en cause. 
  • Droit à la portabilité des données directement fournies par la personne concernée lorsqu’elles font l’objet de traitements automatisés fondés sur votre consentement ou sur un contrat (art. 20 RGPD) c’est-à-dire la possibilité de demander la communication de ces données dans un format structuré, couramment utilisé et lisible par machine afin qu’elles soient communiquées à un autre responsable de traitement ;
  • Droit d’opposition (art. 21 RGPD) au traitement de vos données lorsque ce traitement a pour base légale l’intérêt légitime ;
  • Droit de définir le sort de vos données après votre mort et de choisir éventuellement un tiers de confiance à qui LearnyBox devra les confier.

 

Par ailleurs, en matière de prospection commerciale, vous avez la possibilité de vous désinscrire à tout moment de nos listes de diffusion en cliquant sur le lien de désabonnement présent dans nos communications ou contactant LearnyBox pour ne plus recevoir de message de sollicitation. Toute personne concernée peut demander à LearnyBox les détails concernant ces garanties applicables aux transferts de données en dehors de l’Union européenne la concernant.

Toute demande d’exercice des droits doit être réalisée par mail à contact@learnybox.com ou par lettre recommandée avec accusé de réception au siège. LearnyBox pourra renvoyer la personne concernée aux fonctionnalités de son compte lui permettant d’exercer ses droits directement depuis son compte, lorsqu’il en existe une. La demande sera transmise au délégué à la protection des données personnelles de LearnyBox (Cabinet Touati – La Motte Rouge Avocats AARPI, 77 boulevard Malesherbes 75008 Paris).

Lorsque vous estimez que LearnyBox n’a pas respecté vos droits, vous pouvez introduire une réclamation auprès de la CNIL ou toute autorité de protection des données compétente.

 

1.6 - DESTINATAIRES ET TRANSFERTS

Tout destinataire de données doit présenter des garanties contractuelles suffisantes et appropriées pour respecter vos droits. Sur la base de nos obligations légales, vos données pourront être divulguées en application d'une loi, d'un règlement ou en vertu d'une décision d'une autorité réglementaire ou judiciaire compétente.

Les informations que vous communiquez à LearnyBox sont à usage interne du groupe et ses filiales (Exemple : Learnybox Formations) par les personnes habilitées, elles sont strictement confidentielles et ne peuvent être divulguées à des tiers, sauf dans les conditions prévues par la Réglementation en cas d’accord exprès ou si vous avez décidé de les rendre publiques.

Les prestataires externes (ex : fournisseurs, prestataires indépendants) peuvent, dans le cadre des traitements décrits ci-avant, être destinataires de données personnelles lorsque cela est nécessaire à la réalisation de leur mission.

Des transferts de données en dehors de l’Union Européenne peuvent intervenir.

  • LearnyBox transfert les données des visiteurs, prospects et clients vers des pays reconnus comme offrant un niveau de protection adéquat ;
  • Lorsque le pays de destination ne bénéficie pas d’un niveau de protection adéquat, les flux sont encadrés par des outils de transfert conformes à la réglementation (clauses contractuelles types de la commission européenne, notamment).

 

LearnyBox peut publier, divulguer et utiliser les informations agrégées (informations relatives aux utilisateurs du Site et de la Plateforme, aux prospects, aux clients…) combinées de sorte qu’aucune personne physique n’est identifiable individuellement. Ce traitement est effectué conformément à l’intérêt légitime de LearnyBox, et ce à des fins statistiques, d’analyse du secteur et du marché, de présentation des activités, à des fins promotionnelles et publicitaires et à d’autres fins commerciales.

 

1.7 – COOKIES ET TRACEURS

Les cookies et traceurs (ci-après « cookies ») désignent les témoins de connexion et plus généralement, tout fichier déposé lors de la consultation d’un site web ou d’une application mobile, de l’installation ou de l’utilisation d’un logiciel dans l’équipement terminal de l’Utilisateur ayant pour objet la lecture ou l’écriture d’informations dans cet équipement.

Vous êtes informé de la présence des cookies nécessaires au fonctionnement du Site et non strictement nécessaires lors de votre première visite sur le Site puis tous les 13 mois au moins. La durée maximale de conservation des cookies est de 13 mois après leur premier dépôt dans votre terminal et cette durée n’est pas prolongée à chaque visite.

A l’exception des cas d’usage non soumis au consentement, les cookies et traceurs ne feront l’objet d’un dépôt sur votre terminal qu’avec votre accord exprès. Il pourra vous être demandé périodiquement de réitérer votre consentement, afin de nous assurer que celui-ci est toujours valide.

Vous avez la possibilité de paramétrer les cookies dans les conditions ci-après décrites et nous vous informons que vous pouvez également configurer le navigateur de votre terminal afin d’activer l’option « Do Not Track », qui indiquera aux sites visités, aux régies publicitaires ou aux applications que vous ne souhaitez pas être « suivi ». Cette fonctionnalité est disponible notamment pour les navigateurs suivants :  Firefox ; Chrome ; Internet Explorer ; Safari ; Opera ; Microsoft Edge.

 

Cookies strictement nécessaires au site pour fonctionner

Vous avez la possibilité de paramétrer les cookies dans les conditions ci-après décrites et nous vous informons que vous pouvez également configurer le navigateur de votre terminal afin d’activer l’option « Do Not Track », qui indiquera aux sites visités, aux régies publicitaires ou aux applications que vous ne souhaitez pas être « suivi ». Cette fonctionnalité est disponible notamment pour les navigateurs suivants

Les cookies strictement nécessaires au Site pour fonctionner sont :

  • le cookie « tarteaucitron » qui permet de sauvegarder vos choix en matière de consentement des cookies, pendant une durée de 12 mois ;
  • le cookie « _logs_connexion » qui permet de sauvegarder le lien du compte Client sur lequel un Client s’est connecté et permet d’afficher la liste des comptes sur lesquels le Client s’est connecté ; l
  • le cookies « parrain » qui permet sauvegarde du parrain qui a fait la promotion du Site auprès de l’Utilisateur, conservé pendant une durée de 60 jours

 

Les traitements de données à caractère personnel opérés avec ces cookies sont fondés sur notre intérêt légitime au sens de la Règlementation en ce qu’ils permettent aux services principaux du Site de fonctionner de manière optimale. Vous pouvez techniquement les bloquer en utilisant les paramètres de votre navigateur (Firefox avec protection renforcée contre le pistage ; Firefox avec suppression des cookies ; Chrome ; Internet Explorer ; Safari ; Opera ; Microsoft Edge) mais votre expérience sur le Site risque d’être dégradée.

 

Cookies de mesure d’audience

Les cookies de mesure d'audience permettent de générer des statistiques de fréquentation utiles à l'amélioration du site. Vous avez la possibilité de vous opposer à l’utilisation des traceurs de mesure d’audience, lorsqu’ils ne s’inscrivent pas dans l’exception de consentement, dans la fenêtre de « Gestion des Services » située en bas à gauche de chaque page du site.

Les cookies de mesure d’audience sur le Site sont :

  • Ceux fournis par la solution Google Analytics, pour des services de mesure d'audience qui permettent de générer des statistiques de fréquentation utiles à l'amélioration du Site (en savoir plus sur ces cookies et les tiers destinataires) ;
  • Un cookie édité par LearnyBox directement, permettant d’identifier la provenance de l’Utilisateur qui se rend sur le Site et de réaliser des statistiques de fréquentation.

 

Même en cas de consentement initial au dépôt et à l’utilisation de ces cookies, vous avez toujours la possibilité de vous y opposer et paramétrer vos préférences dans la fenêtre de « Gestion des Services » située en bas à gauche de chaque page du Site.

 

Publicité personnalisée

LearnyBox et des sociétés tierces utilisent avec votre accord, des cookies afin d’afficher de la publicité́ personnalisée en fonction de votre navigation et de votre profil sur le Site.

Le cookies « Facebook Pixel » est un outil d’analyse qui permet de mesurer l’efficacité de notre publicité sur les réseaux sociaux Facebook et Instagram en suivant les actions entreprises par les internautes sur le Site (en savoir plus ; https://www.facebook.com/policies/cookies/).

Vous avez la possibilité de vous opposer à l’utilisation de ce cookie et paramétrer vos préférences dans la fenêtre de « Gestion des Services » située en bas à gauche de chaque page du Site. 

2 - NOS ENGAGEMENTS EN TANT QUE SOUS-TRAITANTS


Partie mise à jour le 29/03/2021

Dans le cadre de leurs relations contractuelles, les parties s’engagent à respecter la Réglementation. Les « parties » visées sont LearnyBox et le Client.

Les parties reconnaissent et acceptent que le Client est le responsable de traitement des données à caractère personnel collectées et traitées dans le cadre de l’exécution des conditions générales que le Client a agréées et qu'il assume seul l'entière responsabilité de la conformité dudit traitement à la Réglementation applicable, notamment vis-à-vis des Utilisateurs.

La présente politique définit les conditions dans lesquelles LearnyBox s’engage en tant que sous-traitant à effectuer pour le compte du Client, responsable de traitement, les opérations de traitement de données à caractère personnel définies ci-après.

Toute personne peut s’informer sur les traitements réalisés par LearnyBox en tant que responsable de traitement dans sa politique de confidentialité (https://learnybox.com/politique-de-confidentialite/).

 

2.1 - DESCRIPTION DES TRAITEMENTS

Le sous-traitant est autorisé à traiter pour le compte du responsable de traitement les données à caractère personnel nécessaires pour fournir le ou les services prévus dans son abonnement à la Plateforme (https://learnybox.com/).

Les traitements encadrés par le présente politique désignent toute opération ou tout ensemble d'opérations effectuées ou non à l'aide de procédés automatisés et appliquées à des données ou des ensembles de données à caractère personnel via la Plateforme, telles que la collecte, l'enregistrement, l'organisation, la structuration, la conservation, l'adaptation ou la modification, l'extraction, la consultation, l'utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l'interconnexion, la limitation, l'effacement ou la destruction.

Les fonctionnalités de la Plateforme ont pour finalités la gestion d’un fichier clients-prospects, la vente en ligne et la délivrance de leurs services en ligne. Les Clients disposent sur la Plateforme d’outils et fonctionnalités leur permettant de :

  • Créer, personnaliser et gérer leurs sites, blogs, pages et articles dans le cadre de leur activité, y compris des tunnels de vente avec des moyens de paiement en ligne ;
  • Capturer des emails, envoyer des lettres d’information, des séquences de mails, suivre et optimiser leurs opérations commerciales de lancement et de vente ;
  • Créer et délivrer leur formation en ligne, animer leur communauté, personnaliser le parcours de formation, réaliser des conférences en ligne collectives (automatisées ou non) ou des entretiens individuels à distance, évaluer leurs clients au terme du programme de formation et demander leur avis (sondages, quizz…) ;
  • Créer des programmes d’affiliation auprès de partenaires commerciaux ;

 

Les Clients vont collecter et traiter les catégories de données à caractère personnel de leurs Utilisateurs sur leur Plateforme listées ci-après :

  • Données d’identification (nom ; prénom ; date de naissance…)
  • Données de contact (numéro de téléphone ; adresse électronique ; adresse postale…)
  • Données relatives à la vie professionnelle (nom de société ; adresse postale de la société ; numéro SIRET ; numéro de TVA…)
  • Données de connexion (adresse IP ; logs de connexion…)
  • Données de suivi de formation et de consultation des contenus (logs de progression ; tests de connaissances…)
  • Données de paiement, bancaires et de facturation.

 

Les traitements de données à caractère personnel réalisés avec la fonctionnalité LearnyPay (optionnelle) sont encadrés par des conditions distinctes définies par le prestataire de service de paiement MangoPay : https://www.mangopay.com/fr/privacy/. En recourant à cette fonctionnalité, le Client atteste et garantit avoir pris connaissance de ces conditions sur lesquelles LearnyBox n’exerce aucun contrôle.

 

2.2 - DUREES DE CONSERVATION

Les données relatives à la relation contractuelle entre les Clients et ses Utilisateurs sont conservées pendant la durée de l’abonnement du Client à la Plateforme, sauf suppression du Client des données sur la Plateforme ou indication contraire ci-après.

En cours d’abonnement, certaines catégories de données feront l’objet d’une suppression automatique :

  • Les données d’utilisation de la Plateforme seront supprimées cinq années après le dernier paiement de cet Utilisateur auprès du Client, seules les informations sur son identité, ses coordonnées, et la commande passée (date, prix, contenu, facturation…) étant conservées jusqu’à la fin de l’abonnement du Client.
  • Les données de navigation, d’ouverture et de clic de mails sont conservées pendant trois ans puis archivés pendant une période maximale de deux ans, quelle que soit la durée d’abonnement du Client à la Plateforme.
  • Les statistiques de mesures d’audience pourront être conservées pendant 13 mois au maximum, puis sous une forme anonymisée uniquement.

 

Il appartient au Client de supprimer les contacts ou désactiver l’envoi de ses messages de prospection commerciale sur la Plateforme conformément aux délais applicables.

Il appartient au Client de procéder à toute sauvegarde et/ou archivage des données concernant ses Utilisateurs en procédant à leur extraction et en les stockant en dehors de la Plateforme de façon sécurisée. LearnyBox n’est tenue à aucune obligation d’archivage ou de sauvegarde pour le compte du Client après la fin de son abonnement et pourra procéder à des suppressions automatiques selon les durées de conservation définies ci-avant.

Le Client est responsable de traitement au sens du RGPD et est seul responsable de la détermination des durées de conservation qu’il applique concernant ses Utilisateurs, sur la Plateforme depuis laquelle il peut gérer manuellement les données qu’il souhaite conserver ou non, et en dehors de la Plateforme le cas échéant.

Données bancaires

Sous réserve des conditions appliquée par le prestataire de service de paiement MangoPay, les données bancaires sont conservées le temps nécessaire à la réalisation de la transaction, y compris en cas de paiements successifs ou de conservation du numéro de la carte pour les achats ultérieurs. Ce délai est augmenté, le cas échéant, du délai de rétractation.

Pour toute réclamation, le Client pourra être invité par LearnyBox à contacter MangoPay directement (https://www.mangopay.com/fr/privacy/).

 

2.3 - ENGAGEMENTS DE LEARNYBOX EN TANT QUE SOUS-TRAITANT

LearnyBox s’engage à :

  • Traiter les données uniquement pour les seules finalités qui font l’objet de la sous-traitance ;
  • Traiter les données conformément aux instructions du Client, et l’usage qu’il fait des fonctionnalités de la Plateforme. Si LearnyBox considère qu’une instruction constitue une violation du RGPD, il en informe le responsable de traitement ;
  • Garantir la confidentialité des données à caractère personnel traitées dans le cadre de l’abonnement du Client ;
  • Veiller à ce que les personnes autorisées à traiter les données à caractère personnel en vertu de la présente politique s’engagent à respecter la confidentialité ou soient soumises à une obligation légale appropriée et reçoivent la formation nécessaire en matière de protection des données ;
  • Prendre en compte, s’agissant de ses outils, produits, applications ou services, les principes de protection des données dès la conception et de protection des données par défaut.

                            

Tout conseil d’utilisation de la Plateforme est fourni à titre purement indicatif et il appartient au Client de sélectionner les paramétrages, fournir les informations, et effectuer tous traitements sur la Plateforme conformément au RGPD, à l’encadrement de la prospection commerciale, et toute autre règle s’appliquant à ses activités.

 

2.4 - ENGAGEMENTS DU CLIENT EN TANT QUE RESPONSABLE DE TRAITEMENT

Le Client garantit et déclare :

  • Qu’il ne collecte que les données à caractère personnel qui sont adéquates, pertinentes et limitées à ce qui nécessaire au regard des finalités pour lesquelles elles sont traitées. A ce titre, le Client s’engage à utiliser les fonctionnalités de la Plateforme dans le respect des obligations prévues par le RGPD et ne pas les détourner de leur finalité ;
  • Qu’il respecte la Réglementation applicable, dont le RGPD, et veille à ce que ses instructions sur la Plateforme et à LearnyBox s'y conforment ;
  • Qu’il est autorisé, conformément à la Réglementation applicable, à communiquer à LearnyBox les données à caractère personnel des Utilisateurs concernés par les traitements ;
  • Qu’il fournira l’information légale prévue et obtiendra, le cas échéant, le consentement des personnes concernées dans le respect de la Réglementation applicable, afin de communiquer et de permettre à LearnyBox de traiter les données, et que LearnyBox puisse les communiquer à ses partenaires prestataires de services ; à toute autorité publique le cas échéant ; à tout tiers dans le cadre de l’exécution d’une obligation légale ou réglementaire pesant sur LearnyBox ; et à toute autre personne en droit de demander la communication de l'information, y compris lorsque les destinataires des données à caractère personnel se trouvent hors de l’espace économique européen ;

 

Le Client accepte expressément qu’il est seul responsable de la licéité et des conséquences de la collecte et des autres traitements de données à caractère personnel opérés sur la Plateforme sous son contrôle et sous sa direction.

Le Client est seul responsable du paramétrage de sa Plateforme, notamment en matière d’information légale auprès de ses Utilisateurs, de l’utilisation raisonnable et conforme des outils d’emailing ou de sms pour effectuer de la prospection commerciale, de l’information et du recueil du consentement en matière de cookies, des informations demandées via les outils de sondages, de la conformité du système d’affiliation qu’il peut mettre en place, du contrôle des droits d’accès qu’il est susceptible de délivrer aux tiers, etc.

Tout acte de collecte d’informations illicite, de transmission de fichiers illicite, ou tout usage de la Plateforme par le Client portant manifestement atteinte aux droits des personnes concernées ou contraire au RGPD sera considéré comme un cas d’abus des droits d’utilisation susceptible de conduire à la résiliation de l’abonnement aux torts du Client conformément aux CGV.

Le Client est notamment informé que LearnyBox assure une « politique zéro » vis-à-vis du SPAM au moment de l’importation de contacts par un Client dans la Plateforme. Notamment, en cas de signalement en « courrier indésirable » d’un courrier par plus de 0,35% des destinataires d’un mail, LearnyBox se réserve la possibilité de demander toute justification au Client concernant son usage loyal des outils d’emailing à sa disposition.

 

2.5 - SOUS-TRAITANCE ULTERIEURE

LearnyBox peut faire appel à un autre sous-traitant (ci-après, « le sous-traitant ultérieur ») pour mener des activités de traitement spécifiques. Dans ce cas, il informe préalablement et par écrit le Client de tout changement envisagé concernant l’ajout ou le remplacement d’autres sous-traitants dans les conditions prévues par le RGPD.

Les sous-traitants ultérieurs intervenant pour la fourniture de la Plateforme sont listés en Annexe de la présente politique. Le Client déclare que l’ensemble des sous-traitants ultérieurs listés présentent des garanties suffisantes quant à la mise en œuvre de mesures techniques et organisationnelles appropriées de manière à ce que le traitement réponde à ses attentes et aux exigences du RGPD, y compris en matière de transferts de données lorsque ce sous-traitant est situé en dehors de l’Union Européenne.

Le Client dispose d’un délai de dix jours à compter de la date de réception de cette information pour présenter ses objections, sauf autre délai indiqué dans la communication. A défaut d’objection, le changement sera réputé accepté.

L’utilisation de solutions tierces permet d’offrir les fonctionnalités standards de la Plateforme. Si le Client refuse l’usage de ces solutions tierces, il devra en aviser LearnyBox qui pourra proposer des solutions alternatives dont le coût sera préalablement devisé. Le Client est informé que le refus d’un sous-traitant ultérieur peut entrainer des dysfonctionnements.

L’utilisation de solutions tierces peut être soumise par leur fournisseur à certaines conditions, par exemple l’API de Youtube conformément à sa documentation contractuelle visée en annexe.

Le Client peut recourir à d’autres solutions tierces que celles utilisées par défaut sur la Plateforme et listées comme sous-traitant ultérieur en Annexe et/ou fournir aux Utilisateurs des liens vers d’autres sites, plateformes, applications et services, distribués et exploités par des sociétés tierces. Avant de recourir aux services d’un tiers impliquant une cotraitance ou sous-traitance de traitement de données personnelles, il appartient au Client de contrôler la conformité au RGPD de ce tiers et la licéité du traitement envisagé. LearnyBox ne pourra en aucun cas être tenue responsable de la conformité de ces tiers au RGPD.

 

2.6 - DROITS DES PERSONNES CONCERNEES

Les droits des personnes concernées sont les droits d’accès, de rectification, d’effacement et d’opposition, droit à la limitation du traitement, droit à la portabilité des données, droit de ne pas faire l’objet d’une décision individuelle automatisée (y compris le profilage).

Il appartient au Client de fournir l’information aux Utilisateurs et toutes personnes concernées par les opérations de traitement au moment de la collecte des données, en fournissant par exemple une politique de confidentialité et des mentions d’information appropriées sur ses sites et supports de communication.

Lorsque les personnes concernées exercent auprès de LearnyBox des demandes d’exercice de leurs droits, LearnyBox adresse ces demandes dès réception au Client à la dernière adresse mail fournie. LearnyBox est autorisée à informer la personne concernée qu’elle n’est pas responsable de l’exercice de ses droits et pourra transmettre l’adresse email et/ou postale du Client à la personne concernée pour lui permettre de contacter le Client directement.

 

​​​​​​​2.7 - MESURES DE SECURITE

LearnyBox s’engage à mettre en œuvre toutes les mesures techniques et organisationnelles appropriées grâce à des moyens de sécurisation physiques et logistiques suffisants pour offrir un niveau de sécurité adapté au regard des risques de violation de la sécurité.

Les sites internet créés sur la Plateforme sont par défaut soumis au protocole de sécurité HTTPS applicable au stockage des données notamment.

Le Client est informé et accepte que la Plateforme peut comporter des dispositifs techniques qui permettent de suivre l’utilisation ses sites et services (compte de l’utilisateur connecté, adresse IP, type d’application utilisées, logs divers de connexion et d’utilisation au compte Utilisateur…) et qui sont susceptibles d’être utilisées dans le cadre de la lutte anti-contrefaçon, et/ou pour identifier et/ou prévenir une éventuelle utilisation illicite ou non-conforme de la Plateforme par ses Utilisateurs. Il appartient au Client d’en informer ses Utilisateurs.

A la demande du Client et à l’exclusion des informations stratégiques ou sensibles relevant du secret des affaires, LearnyBox peut transmettre une description plus détaillée de sa politique de sécurité et de gouvernance.

En cas de violation de la sécurité sur la Plateforme entraînant, de manière accidentelle ou illicite, la destruction, la perte, l'altération, la divulgation non autorisée de données à caractère personnel transmises, conservées ou traitées d'une autre manière, ou l'accès non autorisé à de telles données, LearnyBox informe les Clients concernés par la faille étant responsables de traitement afin qu’ils soient en mesure de remplir leurs obligations vis-à-vis des Utilisateurs.

En aucun cas les engagements définis au point ci-dessus relatif à la notification en cas de faille de sécurité ne peuvent être assimilés à une quelconque reconnaissance de faute ou de responsabilité quant à la survenance de l'incident en question. LearnyBox ne prend en vertu de la présente politique aucun engagement supplémentaire à ceux prévus dans ses CGV, notamment en matière d’hébergement, d’espace de stockage, de volume de trafic, et des garanties de continuité du service.

 

​​​​​​​2.8 - SORT DES DONNEES

Pendant l’abonnement du Client et au-delà le cas échéant, LearnyBox s’engage à détruire les données à caractère personnel à l’expiration des durées définies dans la présente politique.

Lorsque le Client a résilié son abonnement, LearnyBox se réserve la possibilité de réduire ces durées à tout moment après en avoir informé le Client. Le Client pourra demander à LearnyBox de lui renvoyer toutes les données à caractère personnel collectées et traitées sur sa Plateforme avant de procéder à leur destruction définitive.

Cette restitution n’est pas automatique et doit faire l’objet d’une demande expresse avant la fin de l’abonnement et au plus tard 10 jours après sa résiliation. Le Client peut également faire cette demande à LearnyBox en cours d’abonnement. En tout état de cause, les opérations d’extraction et de restitution de données dans un format lisible pourront donner lieu à des frais d’intervention selon la nature et la quantité de données à extraire, dont le Client sera préalablement informé.

En cas de résiliation, le Client est averti que LearnyBox maintiendra sa Plateforme sur un système de sauvegarde des données (« back-up ») pendant une durée limitée de trente jours à l’issue de son abonnement. A l’expiration de cette durée, toutes les données de la Plateforme du Client seront définitivement supprimées des serveurs, ce que le Client accepte expressément.

 

​​​​​​​2.9 - TRANSFERTS DE DONNEES

Le Client est informé que l’utilisation de la Plateforme peut impliquer un transfert de données concernant les Utilisateurs vers des pays tiers à l’Union Européenne, compte-tenu des fonctionnalités inclues dans l’abonnement du Client pouvant être fournies ou hébergées par des tiers établis en dehors de l’Union Européenne.

Le Client peut s’informer à tout moment de la situation des transferts et de la documentation afférente aux garanties fournies par les sous-traitants ultérieurs pour la conformité de ces transferts en Annexe et demander à LearnyBox toute information complémentaire sur le détail des transferts.

En cas de transfert vers les Etats-Unis, LearnyBox vérifie que le sous-traitant se soumet aux clauses contractuelles types (CCT) c’est-à-dire aux modèles de contrats de transfert de données personnelles adoptés par la Commission européenne et que la législation américaine ne compromet pas le niveau de protection adéquat que les clauses et mesures prévues par les CCT garantissent.

L’acceptation par le Client du sous-traitant ultérieur concerné par un transfert de données vaut acceptation sans réserve des garanties relatives au transfert fournies par ce sous-traitant dans la documentation visée en Annexe. Il appartient au Client d’informer conformément au RGPD les personnes concernées que leur inscription sur la Plateforme du Client est susceptible d’entrainer des transferts de données, vers les Etats-Unis notamment.

ANNEXE : LISTE DES SOUS TRAITANTS ULTERIEURS


Annexe mise à jour le 29/03/2021

Sous-Traitant :
ExpertSender
PPNT, E105-123
Aleja Zwycięstwa 96/98
81-451 Gdynia, Poland

Finalité : 
Envoi d'emails

Documentation :
https://expertsender.com/privacy-policy;
https://expertsender.com/why-expertsender/gdpr-and-iso-27001

Sous-Traitant :
Intercom
Intercom R&D Unlimited Company,
2nd Floor, Stephen Court, 18-21 St. Stephen's Green,
Dublin 2, Ireland

Finalité : 
Support clients

Documentation :
https://www.intercom.com/help/en/articles/1385437-how-intercom-complies-with-gdpr

Sous-Traitant :
Zapier
548 MARKET ST #62411
SAN FRANCISCO CA 94104

Finalité : 
Interconnexion des applications

Documentation :
https://zapier.com/help/account/data-management/zapiers-data-processing-addendum ;
https://zapier.com/privacy

Sous-Traitant :
ImpressionWise
140 Island Way, Suite 185
Clearwater, FL 33767 USA

Finalité : 
Analyse de données d'email

Documentation :
https://www.impressionwise.com/kb/privacy.html;

Amazon
5 rue Plaetis, L-2338 Luxembourg
Luxembourg

Finalité : 
Hébergement des serveurs
(Irlande)

Documentation :
https://d1.awsstatic.com/legal/aws-gdpr/AWS_GDPR_DPA.pdf

Pusher
160 Old Street, London, EC1V 9BW, Angleterre

Finalité : 
Messagerie Chat
Analyse de données

Documentation :
https://pusher.com/legal/data-protection
https://pusher.com/legal/privacy-policy

Firebase
Google, 1600 Amphitheatre Parkway Mountain View,
CA 94043

Finalité : 
Envoi de messages push mobile

Documentation :
https://firebase.google.com/terms/data-processing-terms?hl=fr
https://firebase.google.com/terms/firebase-mcc?hl=fr

OneSignal
2850 S Delaware St #201, San Mateo,
CA 94403, États-Unis

Finalité : 
Notifications web

Documentation :
https://onesignal.com/privacy_policy

OpenTok
San Francisco,
California, California

Finalité : 
Streaming vidéo conférences

Documentation :
https://www.vonage.com/legal/privacy-policy/

Tarteaucitron.io
Amauri Champeaux
4 RUE LEO VALENTIN - 34500 Béziers - France

Finalité : 
Paramétrage des cookies

Documentation :
https://tarteaucitron.io/mentions/

Mangopay
MANGOPAY SA, 2 Avenue Amélie,
L-1125, Luxembourg

Finalité : 
Learnypay

Documentation :
https://mangopay.com/privacy-statement

GetResponse
Arkonska 6, A3, 
80-387 Gdansk, Pologne

Finalité : 
Envoi d’email

Documentation :
https://www.getresponse.com/legal/privacy

Registre de traitements de LearnyBox (destinataires des données de LearnyBox)

Filiale de LearnyBox :
LearnyBox Formations
233 Rue du Bosquet, 30320 Poulx, France

Finalité : 
Centre de Formation LearnyBox.