Protection des données personnelles (RGPD)
en France (OVH)
ciblée
vendues ou cédées
sans donnée personnelle
1. Responsable de traitement
12H CONSULTING by PORTAGE D'OC
93, Allée Jean Anouilh, 34070 Montpellier, France
SIRET : 79919884100030
Email : contact@veillernq-facile.fr
Référent pour la protection des données : Franck BENARD (contact@veillernq-facile.fr). Aucun délégué à la protection des données (DPO) au sens de l'article 37 du RGPD n'est désigné, cette désignation n'étant pas obligatoire. Nous répondons à toute demande dans un délai de 30 jours.
2. Données collectées et finalités
| Catégorie | Données | Finalité | Base légale |
|---|---|---|---|
| Identification | Nom, prénom, email, mot de passe (hashé), et pour l'organisme : dénomination, numéro de déclaration d'activité (NDA), SIRET, code NAF, forme juridique, adresse et téléphone | Création et gestion du compte, authentification | Exécution du contrat |
| Veilles & preuves | Libellés et descriptions des veilles, indicateur RNQ rattaché, source, dates, fiches d'exploitation, statut | Constitution et traçabilité des preuves de veille réglementaire | Exécution du contrat |
| Facturation | Coordonnées de facturation (transmises à Stripe) | Paiement, émission de factures | Exécution du contrat / Obligation légale |
| Connexion | Adresse IP, horodatage, actions effectuées (logs) | Sécurité, lutte contre la fraude | Intérêt légitime |
| Communication | Adresse email | Emails transactionnels, synthèse hebdomadaire de veille, support | Exécution du contrat |
| Marketing | Adresse email (opt-in explicite) | Communications commerciales (si consentement) | Consentement |
| Prospection | Adresse email, téléphone (facultatif) et message (facultatif) que vous déposez volontairement via l'assistante IA du site | Recueillir votre demande de contact et vous recontacter | Consentement |
| Photo de profil | Photographie que vous téléversez, ou image de profil transmise par Google si vous vous connectez avec ce service | Personnaliser votre espace, vous identifier visuellement | Exécution du contrat |
| Représentants de l'organisme | Nom du dirigeant et nom du signataire, lorsque vous les renseignez | Personnaliser les documents produits (dossier de preuve, attestations) | Exécution du contrat |
| Collaborateurs invités | Adresse email des personnes que vous invitez à rejoindre votre organisme, rôle attribué, état de l'invitation. Données de tiers, saisies par vous | Envoyer l'invitation et ouvrir l'accès au collaborateur | Exécution du contrat, l'organisme étant responsable de traitement |
| Preuve de consentement | Adresse IP, navigateur (user-agent), date et version des conditions acceptées au moment de la souscription | Prouver que les conditions générales ont bien été acceptées, distinct des journaux de sécurité | Obligation légale, art. 7.1 RGPD (preuve du consentement) |
| Diffusion et attestations | Diffusion de la veille et attestations de prise de connaissance : nom, adresse email, adresse IP, navigateur (user-agent), image de la signature, date et heure. Ces données concernent les membres de l'équipe de l'organisme, destinataires des notes de veille | Prouver que la veille a été diffusée et prise en compte, exigence de l'audit de certification | Exécution du contrat, l'organisme étant responsable de traitement |
| Usage de l'assistance IA | Organisme concerné, indicateur, volumes traités (jetons entrants et sortants), modèle utilisé, type d'usage (curation, pré-rédaction, assistant). Aucun contenu de veille ni message n'y est conservé, uniquement des compteurs. | Mesurer la consommation d'IA rattachée à l'organisme et détecter un usage anormal | Exécution du contrat / Intérêt légitime |
| Messagerie interne et notifications | Identifiant du destinataire, titre et corps du message, statut de lecture, horodatage (et envoi e-mail éventuel) | Vous informer, dans votre espace membre, des annonces de service et des événements de votre compte | Exécution du contrat et intérêt légitime |
Messagerie interne et notifications. Lorsque vous disposez d'un compte, nous pouvons vous adresser des messages dans votre espace membre (informations de service, annonces) et vous notifier des événements importants concernant votre compte : fin de période d'essai, échéance ou évolution de votre abonnement, publication d'une suggestion, invitation acceptée, mise à disposition d'un export de vos données, ou suppression de compte programmée. Ces messages reposent sur l'exécution du contrat et sur notre intérêt légitime à vous informer du suivi de votre compte. Ils sont conservés dans votre espace tant que votre compte existe et sont supprimés avec lui. Leur contenu n'est jamais transmis à un service d'intelligence artificielle. Si un message est doublé d'un e-mail, l'envoi est assuré par notre prestataire d'e-mailing Brevo (France / Union européenne).
Diffusion et attestations : qui est responsable de quoi
Lorsqu'un organisme de formation diffuse sa veille à son équipe, chaque destinataire reçoit un lien personnel lui permettant d'attester qu'il en a pris connaissance. Cette attestation enregistre son nom, son adresse email, la date et l'heure, son adresse IP, son navigateur et l'image de sa signature.
L'organisme de formation est responsable de ce traitement : c'est lui qui décide de diffuser, qui choisit les destinataires et qui utilise les attestations comme preuve lors de son audit. 12H CONSULTING by PORTAGE D'OC intervient comme sous-traitant, pour son compte et sur ses instructions, et n'utilise ces données pour aucune autre finalité.
Un membre d'équipe qui souhaite accéder à ses attestations, les rectifier ou en demander la suppression s'adresse en premier lieu à son organisme de formation. Une demande adressée à contact@veillernq-facile.fr lui sera transmise.
3. Durées de conservation
| Données | Durée | Référence légale |
|---|---|---|
| Données de compte actif | Durée de l'abonnement + 30 jours après résiliation | Sans objet |
| Veilles, fiches d'exploitation et dossier de preuve | Conservées pendant toute la durée de l'abonnement, puis dans la limite de 6 ans (deux cycles de certification Qualiopi). Au-delà, ces données de travail sont supprimées automatiquement. Le dossier de preuve annuel reste disponible sous forme de PDF horodaté archivé, avec son empreinte d'intégrité, pour la même durée. Vous pouvez à tout moment demander l'effacement de votre compte : la suppression est alors immédiate (après un délai de grâce de 30 jours). L'export (art. 20) vous permet de récupérer vos preuves avant toute suppression | Intérêt légitime de l'Utilisateur (valeur probatoire) — plafond d'âge au titre de l'art. 5.1.e |
| Données de facturation | 10 ans | Art. L. 123-22 C. com. (obligation comptable) |
| Logs de sécurité (connexion) | 1 an glissant | Recommandation CNIL |
| Données marketing (consentement) | Jusqu'au retrait du consentement ou 3 ans sans interaction | Recommandation CNIL |
| Demandes de contact (prospection) | 3 ans à compter de votre dernier contact resté sans suite | Durée de référence CNIL pour la prospection |
| Attestations de prise de connaissance et diffusions de veille | 3 ans à compter de la signature ou de l'envoi, puis suppression automatique | Durée du cycle de certification, la preuve n'étant plus utile au delà |
| Conversations avec l'assistant IA du site | Non conservées sur nos serveurs, l'historique reste dans votre navigateur, le temps de votre visite | Minimisation (art. 5.1.c RGPD) |
| Journal d'usage de l'assistance IA | 3 ans glissants, puis suppression. Compteurs de volume uniquement, sans contenu. | Durée de référence CNIL pour les données de gestion |
4. Vos droits
Conformément au RGPD et à la loi n° 78-17 du 6 janvier 1978, vous disposez des droits suivants sur vos données personnelles :
Retrait du consentement. Lorsqu'un traitement repose sur votre consentement (communications commerciales, mais aussi demande de contact déposée via l'assistante IA du site), vous pouvez le retirer à tout moment, sans avoir à vous justifier et sans que cela n'affecte la licéité du traitement effectué avant ce retrait (art. 7.3 RGPD). Le retrait entraîne la suppression de vos coordonnées de prospection.
Ces droits s'exercent :
- Par email à contact@veillernq-facile.fr
- Via la rubrique « Mes données » de votre espace membre
Nous vous répondrons dans un délai de 30 jours. En cas de réclamation non résolue, vous pouvez saisir la CNIL : cnil.fr/fr/plaintes
5. Sous-traitants et transferts de données
| Sous-traitant | Mission | Données transmises | Localisation |
|---|---|---|---|
| OVH SAS | Hébergement des serveurs et bases de données | Toutes les données de la Solution | 🇫🇷 France (Roubaix) |
| Stripe Payments Europe Ltd | Traitement sécurisé des paiements (PCI DSS Level 1), agréée par la Banque Centrale d'Irlande | Données de paiement uniquement (carte bancaire jamais transmise à VeilleRNQ-Facile.fr) | 🇮🇪 Irlande (Dublin), UE |
| Brevo (Sendinblue) | Envoi d'emails transactionnels et alertes | Adresse email uniquement | 🇫🇷 France |
| Anthropic Ireland, Limited | API d'intelligence artificielle (Claude) : aide à la curation et à la pré-rédaction des veilles ; assistant conversationnel du site ; aide à la rédaction des réponses aux demandes de contact | Veille : contenus documentaires publics (titre, source, date, résumé), aucune donnée à caractère personnel. Assistant IA : le contenu des messages que vous saisissez (conversation et demande de contact) | 🇮🇪 Irlande (Union européenne), DPA + Clauses Contractuelles Types ; rétention 30 j max à des fins de sécurité |
| Google Ireland Limited | Authentification « Continuer avec Google », proposée en alternative au mot de passe | Jeton d'identification Google contenant votre adresse email et votre nom. Le script Google n'est chargé qu'au moment où vous cliquez sur ce bouton : si vous ne l'utilisez pas, aucune donnée n'est transmise à Google | 🇮🇪 Irlande et 🇺🇸 États-Unis, sous Clauses Contractuelles Types |
Aucune donnée n'est transférée hors Union Européenne sans garanties appropriées (clauses contractuelles types de la Commission européenne). Les données de carte bancaire sont traitées directement par Stripe et ne transitent jamais par les serveurs de VeilleRNQ-Facile.fr.
6. Sécurité des données
VeilleRNQ-Facile.fr met en œuvre les mesures techniques et organisationnelles suivantes pour protéger vos données :
- Chiffrement des communications par protocole TLS 1.2/1.3
- Hachage des mots de passe (empreinte salée et non réversible, le mot de passe n'est jamais stocké en clair)
- Accès restreint aux données au seul personnel habilité
- Sauvegardes quotidiennes chiffrées des données
- Hébergement exclusif sur serveurs OVH situés en France
- Protection anti-intrusion (pare-feu applicatif)
- Accès aux exports par lien personnel, régénéré à chaque demande d'export
En cas de violation de données susceptible de présenter un risque pour vos droits, nous nous engageons à vous notifier et à notifier la CNIL conformément à l'article 33 du RGPD dans les 72 heures suivant la découverte de l'incident.
7. Politique en matière de cookies
| Cookie | Type | Finalité | Durée |
|---|---|---|---|
wordpress_* |
Strictement nécessaire | Session WordPress, authentification | Session |
wordpress_logged_in_* |
Strictement nécessaire | Maintien de la connexion | 14 jours |
PHPSESSID |
Strictement nécessaire | Session PHP (tunnel d'inscription, connexion) | Session |
wfwaf-authcookie-* |
Strictement nécessaire | Pare-feu applicatif Wordfence, protection contre les intrusions | Session |
Aucun cookie de traçage, aucune mesure d'audience. VeilleRNQ-Facile.fr n'utilise que des cookies techniques strictement nécessaires (authentification et session) : aucun consentement préalable n'est requis et aucune bannière de consentement n'est nécessaire.
8. Traitements par intelligence artificielle
VeilleRNQ-Facile.fr utilise des modèles d'intelligence artificielle fournis par Anthropic Ireland, Limited (entité européenne d'Anthropic), via l'API Claude, pour quatre traitements :
- la curation de la veille (tri et évaluation de la pertinence des contenus captés sur les sources officielles) ;
- la pré-rédaction assistée de vos actions d'exploitation, activée uniquement à votre demande (au clic) ;
- l'assistant conversationnel affiché sur le site ;
- l'assistance à la réponse aux demandes de contact déposées via l'assistante IA du site.
Veille (curation et pré-rédaction) : aucune donnée à caractère personnel n'est transmise. Seuls des contenus documentaires publics sont traités : titre, source, date et résumé du texte de veille. Aucun nom, adresse e-mail, ni même la dénomination de votre organisme n'est envoyé. Ces deux traitements ne constituent donc pas un transfert de données personnelles.
Assistant conversationnel du site : exception. Lorsque vous dialoguez avec l'assistant IA affiché sur le site, le contenu des messages que vous saisissez est transmis à notre sous-traitant d'IA (Anthropic Ireland, Limited) pour produire les réponses. Ces échanges ne sont pas conservés sur nos serveurs : l'historique reste dans votre navigateur, le temps de votre visite. N'y indiquez pas d'informations sensibles ou inutiles.
Réponse à votre demande de contact : exception. Lorsque vous nous écrivez via l'assistante IA et laissez un message, le contenu de ce message peut être transmis à notre sous-traitant d'IA pour rédiger un brouillon de réponse, toujours relu et envoyé par une personne. Aucune réponse n'est envoyée automatiquement. Nous vous invitons à ne pas faire figurer de données sensibles dans ce message.
Ces traitements sont encadrés par l'Addendum relatif au traitement des données (DPA) d'Anthropic, incluant les Clauses Contractuelles Types de la Commission européenne, incorporé aux conditions commerciales ; celles-ci encadrent les éventuels transferts hors Union européenne au sein du groupe Anthropic (États-Unis). Contractuellement, Anthropic ne peut pas utiliser ces données pour entraîner ses modèles. Les données transmises à l'API sont conservées pendant une durée maximale de 30 jours, à des seules fins de sécurité, puis supprimées.
La curation est inhérente au fonctionnement du service ; la pré-rédaction est optionnelle et déclenchée manuellement par l'utilisateur ; l'assistance à la réponse ne concerne que les messages que vous nous adressez volontairement.
Conformément à l'article 22 du RGPD, aucune décision produisant des effets juridiques ou vous affectant de manière significative n'est prise sur le seul fondement d'un traitement automatisé : l'IA propose, vous décidez.
9. Modifications de la présente politique
VeilleRNQ-Facile.fr se réserve le droit de modifier la présente politique de protection des données à tout moment. Toute modification substantielle sera notifiée par email au moins 30 jours avant son entrée en vigueur. La date de dernière mise à jour est indiquée en bas de cette page.
Exercer vos droits ou nous contacter
Pour toute demande relative à vos données personnelles :
Par email : contact@veillernq-facile.fr
Par courrier : 12H CONSULTING by PORTAGE D'OC, 93, Allée Jean Anouilh, 34070 Montpellier, France
Via votre espace membre : rubrique « Mes données »
En cas de réclamation : CNIL, cnil.fr/fr/plaintes
Dernière mise à jour : 4 septembre 2026 · Version 1.0