Politique de confidentialité
La présente politique explique quelles données personnelles Learnery collecte, pourquoi nous les collectons, comment nous les utilisons et les protégeons, et quels sont vos droits. Learnery (« nous ») propose un service de formation à l’IA en entreprise en ligne sur learnery.io. Learnery est exploité par , établi à Athènes, en Grèce ; notre identité juridique complète, notre adresse et notre numéro fiscal figurent dans nos Mentions légales. Si votre employeur a acheté votre place, notre Traitement des données conclu avec lui s’applique également. Pour toute question relative à la confidentialité, écrivez à [email protected].
1. Informations que nous collectons
- Données de compte. Lorsqu’une entreprise ou un employé s’inscrit, nous conservons le nom, l’adresse e-mail professionnelle, l’entreprise, le secteur d’activité et la fonction choisis, la langue, ainsi que les identifiants de connexion ou l’identifiant du compte Google utilisé pour se connecter.
- Données de formation. La progression dans les leçons, les réponses aux quiz, les exercices de prompts, les entraînements par conversation et les certificats obtenus dans le séminaire. Le texte que vous saisissez dans les exercices, ainsi que les questions que vous posez au tuteur IA, sont transmis à notre fournisseur d’IA afin de générer des retours et des exemples, comme décrit à la section 5.
- Données d’évaluation. Si vous réalisez notre évaluation gratuite de maturité en IA, nous conservons vos réponses, le score obtenu et le niveau de maturité correspondant, et, lorsque vous nous demandez de vous envoyer le rapport par e-mail, votre adresse e-mail professionnelle ainsi que le nom d’entreprise et la taille d’équipe que vous nous communiquez.
- Données de paiement. Lorsqu’une entreprise achète des licences, le paiement est traité par Stripe. Nous recevons un enregistrement de commande et une référence de paiement. Nous ne voyons ni ne conservons jamais les numéros de carte complets.
- Données de contact et données commerciales. Si vous utilisez notre formulaire de contact, ou si vous nous demandez de vous envoyer le résultat de notre calculateur de ROI, nous conservons le nom, l’entreprise, le téléphone, l’adresse e-mail professionnelle, la fonction, la taille de l’équipe et le message que vous nous transmettez, afin que nous puissions vous répondre.
- D’où proviennent les données des salariés. Si votre employeur a acheté votre place, nous avons reçu votre nom et votre adresse e-mail professionnelle de votre employeur et non de vous, et c’est votre employeur qui décide qui est invité.
- Données d’utilisation et données d’appareil. Les pages visitées, le site référent, les paramètres de campagne (valeurs UTM), le type approximatif d’appareil, le navigateur, le système d’exploitation et un identifiant haché. Nous ne conservons pas les adresses IP brutes en clair.
2. Comment nous utilisons vos données
- Pour fournir le service de formation et suivre la progression et les certificats.
- Pour traiter les achats de licences et envoyer les confirmations de commande.
- Pour répondre aux demandes de contact et assurer le suivi d’un déploiement.
- Pour comprendre quels canaux et quelles campagnes nous amènent des visiteurs, à l’aide de notre propre outil de mesure d’audience en première partie, afin de pouvoir améliorer le produit et notre marketing.
- Pour maintenir la sécurité du service et prévenir les abus.
3. Bases légales
Lorsque le GDPR s’applique, nous nous fondons sur les bases légales suivantes. L’exécution d’un contrat, pour faire fonctionner le service auquel vous ou votre employeur avez souscrit et pour encaisser le paiement. Le consentement, pour le cookie d’attribution décrit à la section 4, que nous ne déposons que si vous l’acceptez dans le bandeau cookies. Les intérêts légitimes, pour sécuriser le service, prévenir les abus, répondre à une demande commerciale que vous nous adressez, et mesurer notre propre audience au moyen d’une mesure qui fonctionne sur nos propres serveurs, ne dépose aucun cookie et ne vous profile pas. L’obligation légale, par exemple la conservation des factures à des fins fiscales. Lorsque nous nous fondons sur le consentement, vous pouvez le retirer à tout moment, et lorsque nous nous fondons sur les intérêts légitimes, vous pouvez vous y opposer.
4. Cookies et mesure d’audience
Nous limitons les cookies au strict minimum. Nous utilisons un cookie de session pour vous maintenir connecté, un cookie pour mémoriser votre langue, et un cookie d’attribution en première partie qui enregistre quelle campagne ou quel site référent vous a amené jusqu’à nous, afin que nous sachions d’où viennent nos clients. Ce cookie d’attribution n’est déposé que si vous choisissez Accepter dans notre bandeau cookies, il dure 90 jours, et si vous choisissez Essentiels uniquement il n’est jamais déposé. Nous conservons également un cookie qui enregistre votre choix en matière de cookies, afin de ne pas vous le redemander.
Tant que nous faisons de la publicité, nous chargeons une balise de mesure, la balise Google, sur chaque page. Elle nous montre quelles annonces amènent des personnes ici et dépose des cookies depuis le domaine de Google une fois que vous avez accepté. Nous chargeons également le pixel Meta, et uniquement si vous acceptez : si vous refusez, il n’est jamais demandé et Meta n’apprend rien de votre visite. Il nous permet de rediffuser nos annonces aux personnes ayant visité le site et dépose des cookies depuis le domaine de Meta.
Tant que nous faisons de la publicité, et uniquement si vous avez accepté dans l’avis relatif aux cookies, une chose supplémentaire se produit, et seulement lors d’un achat : notre serveur envoie à Google et à Meta un message indiquant qu’un achat a eu lieu, son montant et le code de clic présent dans le lien par lequel vous êtes arrivé. C’est à ce code qu’ils reconnaissent l’annonce sur laquelle vous avez cliqué. Nous n’envoyons ni votre nom, ni votre adresse électronique, ni votre numéro de téléphone, ni aucune forme chiffrée de ceux-ci, et nous n’envoyons absolument rien au sujet des visiteurs qui n’achètent pas. Cela se fait depuis notre serveur : il n’y a donc toujours aucun pixel publicitaire sur aucune page de ce site et toujours aucun cookie publicitaire dans votre navigateur. Le code de clic n’est pas anonyme, puisque reconnaître votre clic est précisément sa raison d’être, et nous le traitons donc comme une donnée personnelle vous concernant. La base légale est votre consentement au titre de l’article 6, paragraphe 1, point a, que vous pouvez retirer à tout moment depuis l’avis relatif aux cookies, après quoi plus rien n’est envoyé.
Tant que la balise Google fonctionne, une chose se produit même si vous refusez. La balise se charge pour chaque visiteur et envoie à Google un message indiquant qu’une page a été ouverte : l’adresse de la page, d’où vous venez, votre type de navigateur, l’heure et le fait que vous avez refusé. Elle ne dépose aucun cookie, n’envoie aucun nom ni aucun identifiant, et Google s’en sert pour estimer les visites et les ventes qu’il n’a pas le droit de mesurer directement. Votre adresse IP parvient à Google dans le cadre de cette requête, comme pour toute requête qu’un navigateur adresse à un serveur, et c’est pourquoi nous ne qualifions pas cela d’anonyme. Si vous acceptez, la même balise mesure la visite complètement et enregistre la vente. Vous pouvez modifier votre réponse à tout moment depuis l’avis relatif aux cookies.
| Cookie | À quoi il sert | Durée | Nécessite votre consentement |
|---|---|---|---|
ATSID |
Vous maintient connecté | Jusqu’à la fermeture du navigateur | Non |
lang |
Mémorise la langue que vous avez choisie | 365 jours | Non |
lrn_cookie_ack |
Mémorise votre choix sur les cookies pour ne pas vous le redemander | 365 jours | Non |
lrn_attr |
Enregistre quelle campagne ou quel site vous a amené ici | 90 jours | Oui |
5. Avec qui nous partageons les données
Nous ne partageons de données à caractère personnel qu’avec les prestataires de services qui nous aident à faire fonctionner Learnery, dans le cadre de contrats qui protègent vos données :
- OpenAI, notre unique fournisseur d’IA et notre filtrage de sécurité. Le texte que les apprenants saisissent dans les exercices, les activités de chat, le laboratoire de prompts et les questions posées au tuteur IA est envoyé à OpenAI afin de générer des retours et des exemples. Les sorties d’IA présentées aux apprenants sont également envoyées à OpenAI pour un filtrage contre les contenus préjudiciables. Notre contrat pour les données de l’Espace économique européen est conclu avec OpenAI Ireland Limited, et lorsque OpenAI transfère ce contenu vers les États-Unis, il le fait sur le fondement des clauses contractuelles types de la Commission européenne. En vertu de ses conditions d’API, ce contenu n’est pas utilisé pour entraîner ses modèles.
- Cloudflare, en amont de notre site. Chaque requête vers learnery.io passe par Cloudflare, qui voit votre adresse IP et la page demandée, et filtre les attaques avant qu’elles ne nous atteignent. Cloudflare est établi aux États-Unis et les transferts reposent sur les clauses contractuelles types de la Commission européenne.
- Stripe pour le traitement des paiements.
- Google uniquement lorsque vous choisissez de vous connecter avec un compte Google. Vous vous authentifiez directement auprès de Google, qui nous communique votre adresse e-mail et l’identifiant du compte. Google traite cette connexion au titre de sa propre politique de confidentialité, en tant que responsable de traitement pour son propre compte et non pour le nôtre.
- DATAHOST et notre prestataire de messagerie (Grèce) pour fournir le service et acheminer les messages transactionnels. Nos serveurs se trouvent en Grèce.
- Google pour la mesure publicitaire, uniquement tant que nous faisons de la publicité et uniquement si vous y avez consenti. Notre contrat est conclu avec Google Ireland Limited. Lors de votre achat, notre serveur envoie le code de clic de votre annonce Google, le montant de l’achat et l’heure. Les transferts vers les États-Unis reposent sur les clauses contractuelles types de la Commission européenne et sur la certification de Google au titre du cadre de protection des données UE et États-Unis.
- Meta pour la mesure publicitaire, aux mêmes conditions et sous le même consentement. Notre contrat est conclu avec Meta Platforms Ireland Limited. Lors de votre achat, notre serveur envoie le code de clic de votre annonce Facebook ou Instagram, le montant de l’achat et l’heure. Les transferts vers les États-Unis reposent sur les clauses contractuelles types de la Commission européenne et sur la certification de Meta au titre du cadre de protection des données UE et États-Unis.
Nous ne vendons pas vos données à caractère personnel et nous ne les partageons pas avec des réseaux publicitaires.
6. Transferts internationaux
Votre compte, vos relevés de formation et notre base de données sont conservés dans l’Union européenne, sur des serveurs situés en Grèce. Certains des prestataires de la section 5 transfèrent des données vers les États-Unis, et nous nommons la garantie applicable à chacun plutôt que de la décrire en termes généraux. OpenAI : notre contrat pour les données de l’Espace économique européen est conclu avec OpenAI Ireland Limited, et les transferts ultérieurs vers les États-Unis sont effectués sur le fondement des clauses contractuelles types adoptées par la Commission européenne le 4 juin 2021. Cloudflare : les transferts vers les États-Unis sont effectués sur le fondement des mêmes clauses. Stripe : notre contrat est conclu avec Stripe Payments Europe Limited en Irlande, et les transferts vers les États-Unis sont effectués sur le fondement des mêmes clauses. Google ne figure délibérément pas dans cette liste : se connecter avec un compte Google est une opération que vous effectuez directement auprès de Google, au titre de sa propre politique de confidentialité, et non un transfert que nous réalisons. Nous n’envoyons pas de données personnelles à un prestataire situé dans un pays qui ne bénéficie ni d’une décision d’adéquation ni de ces clauses. Vous pouvez nous demander une copie des garanties et nous vous l’enverrons : écrivez à [email protected].
7. Durée de conservation des données
Nous conservons les données de compte et de formation aussi longtemps que le compte est actif, puis pendant une durée raisonnable afin de satisfaire à nos obligations légales et comptables. Les enregistrements d’utilisation et de mesure d’audience sont conservés au niveau de l’événement et supprimés automatiquement après 400 jours. Les journaux de remise des e-mails sont conservés 90 jours et les journaux d’interaction avec l’IA 180 jours. Les enregistrements de contact, de prospect et d’évaluation sont conservés pendant 24 mois au maximum, afin que nous puissions assurer le suivi et garder une trace de la demande, puis supprimés automatiquement. Vous pouvez demander leur suppression plus tôt à tout moment. Vous pouvez demander la suppression à tout moment en utilisant les coordonnées indiquées à la section 12.
8. Vos droits
Sous réserve du droit applicable, vous avez le droit d’accéder à vos données, de les rectifier, de les effacer, d’en limiter le traitement ou de vous y opposer, et d’en recevoir une copie dans un format portable. Vous pouvez retirer votre consentement à tout moment lorsque le traitement repose sur celui-ci. Pour exercer un droit, écrivez à [email protected]. Nous ne prenons pas de décision vous concernant par des moyens automatisés produisant des effets juridiques ou vous affectant de manière significative de façon similaire, et nous ne vous profilons pas à des fins publicitaires : la notation des questionnaires et les retours de l’IA sont automatisés, mais ils ne décident rien quant à votre emploi. Vous avez également le droit d’introduire une réclamation auprès d’une autorité de protection des données, soit l’autorité hellénique de protection des données à Athènes, soit celle du lieu où vous vivez ou travaillez. La limitation signifie en pratique que nous suspendons le compte : plus rien n’est traité, hormis la conservation de l’enregistrement, et elle est levée à votre demande. Lorsque nous avons communiqué des données à un prestataire de la section 5, nous transmettons une rectification ou un effacement à ceux qui peuvent l’exécuter, et nous vous indiquons les cas où cela n’est pas possible. Notre prestataire d’IA supprime les contenus d’API selon son propre calendrier fixe et ne nous offre aucun moyen de les supprimer plus tôt : la demande y prend donc effet à l’expiration de ce délai.
9. Sécurité
Nous protégeons les données par le chiffrement en transit, le hachage des identifiants, des contrôles d’accès et des revues régulières. Votre compte et vos données de formation sont conservés dans l’Union européenne, sur des serveurs situés en Grèce. Aucun système n’est parfaitement sûr, mais nous travaillons à garder vos données en sécurité.
10. Enfants
Learnery est un outil professionnel destiné aux adultes. Il ne s’adresse pas aux enfants.
11. Modifications
Nous pouvons mettre à jour la présente politique. Le cas échéant, nous modifierons la date indiquée ci-dessus et, en cas de modification substantielle, nous en informerons les titulaires de compte.
12. Contact
Des questions sur la protection des données ? Écrivez à [email protected] ou utilisez notre page Contact.