OFFRE DE LANCEMENT : 50 € de remise la 1re annéeWELCOME50· jusqu’au 31/10/2026

Protection des données personnelles (RGPD)

Politique de confidentialité · Conforme RGPD (Règlement UE 2016/679) · Loi n° 78-17 du 6 janvier 1978

Données hébergées
en France (OVH)
Zéro publicité
ciblée
Données jamais
vendues ou cédées
Veille traitée par IA
sans donnée personnelle

1. Responsable de traitement

12H CONSULTING by PORTAGE D'OC
93, Allée Jean Anouilh, 34070 Montpellier, France
SIRET : 79919884100030
Email : contact@veillernq-facile.fr

Référent pour la protection des données : Franck BENARD (contact@veillernq-facile.fr). Aucun délégué à la protection des données (DPO) au sens de l'article 37 du RGPD n'est désigné, cette désignation n'étant pas obligatoire. Nous répondons à toute demande dans un délai de 30 jours.

2. Données collectées et finalités

CatégorieDonnéesFinalitéBase légale
Identification Nom, prénom, email, mot de passe (hashé), et pour l'organisme : dénomination, numéro de déclaration d'activité (NDA), SIRET, code NAF, forme juridique, adresse et téléphone Création et gestion du compte, authentification Exécution du contrat
Veilles & preuves Libellés et descriptions des veilles, indicateur RNQ rattaché, source, dates, fiches d'exploitation, statut Constitution et traçabilité des preuves de veille réglementaire Exécution du contrat
Facturation Coordonnées de facturation (transmises à Stripe) Paiement, émission de factures Exécution du contrat / Obligation légale
Connexion Adresse IP, horodatage, actions effectuées (logs) Sécurité, lutte contre la fraude Intérêt légitime
Communication Adresse email Emails transactionnels, synthèse hebdomadaire de veille, support Exécution du contrat
Marketing Adresse email (opt-in explicite) Communications commerciales (si consentement) Consentement
Prospection Adresse email, téléphone (facultatif) et message (facultatif) que vous déposez volontairement via l'assistante IA du site Recueillir votre demande de contact et vous recontacter Consentement
Photo de profil Photographie que vous téléversez, ou image de profil transmise par Google si vous vous connectez avec ce service Personnaliser votre espace, vous identifier visuellement Exécution du contrat
Représentants de l'organisme Nom du dirigeant et nom du signataire, lorsque vous les renseignez Personnaliser les documents produits (dossier de preuve, attestations) Exécution du contrat
Collaborateurs invités Adresse email des personnes que vous invitez à rejoindre votre organisme, rôle attribué, état de l'invitation. Données de tiers, saisies par vous Envoyer l'invitation et ouvrir l'accès au collaborateur Exécution du contrat, l'organisme étant responsable de traitement
Preuve de consentement Adresse IP, navigateur (user-agent), date et version des conditions acceptées au moment de la souscription Prouver que les conditions générales ont bien été acceptées, distinct des journaux de sécurité Obligation légale, art. 7.1 RGPD (preuve du consentement)
Diffusion et attestations Diffusion de la veille et attestations de prise de connaissance : nom, adresse email, adresse IP, navigateur (user-agent), image de la signature, date et heure. Ces données concernent les membres de l'équipe de l'organisme, destinataires des notes de veille Prouver que la veille a été diffusée et prise en compte, exigence de l'audit de certification Exécution du contrat, l'organisme étant responsable de traitement
Usage de l'assistance IAOrganisme concerné, indicateur, volumes traités (jetons entrants et sortants), modèle utilisé, type d'usage (curation, pré-rédaction, assistant). Aucun contenu de veille ni message n'y est conservé, uniquement des compteurs.Mesurer la consommation d'IA rattachée à l'organisme et détecter un usage anormalExécution du contrat / Intérêt légitime
Messagerie interne et notifications Identifiant du destinataire, titre et corps du message, statut de lecture, horodatage (et envoi e-mail éventuel) Vous informer, dans votre espace membre, des annonces de service et des événements de votre compte Exécution du contrat et intérêt légitime

Messagerie interne et notifications. Lorsque vous disposez d'un compte, nous pouvons vous adresser des messages dans votre espace membre (informations de service, annonces) et vous notifier des événements importants concernant votre compte : fin de période d'essai, échéance ou évolution de votre abonnement, publication d'une suggestion, invitation acceptée, mise à disposition d'un export de vos données, ou suppression de compte programmée. Ces messages reposent sur l'exécution du contrat et sur notre intérêt légitime à vous informer du suivi de votre compte. Ils sont conservés dans votre espace tant que votre compte existe et sont supprimés avec lui. Leur contenu n'est jamais transmis à un service d'intelligence artificielle. Si un message est doublé d'un e-mail, l'envoi est assuré par notre prestataire d'e-mailing Brevo (France / Union européenne).

Diffusion et attestations : qui est responsable de quoi

Lorsqu'un organisme de formation diffuse sa veille à son équipe, chaque destinataire reçoit un lien personnel lui permettant d'attester qu'il en a pris connaissance. Cette attestation enregistre son nom, son adresse email, la date et l'heure, son adresse IP, son navigateur et l'image de sa signature.

L'organisme de formation est responsable de ce traitement : c'est lui qui décide de diffuser, qui choisit les destinataires et qui utilise les attestations comme preuve lors de son audit. 12H CONSULTING by PORTAGE D'OC intervient comme sous-traitant, pour son compte et sur ses instructions, et n'utilise ces données pour aucune autre finalité.

Un membre d'équipe qui souhaite accéder à ses attestations, les rectifier ou en demander la suppression s'adresse en premier lieu à son organisme de formation. Une demande adressée à contact@veillernq-facile.fr lui sera transmise.

3. Durées de conservation

DonnéesDuréeRéférence légale
Données de compte actifDurée de l'abonnement + 30 jours après résiliationSans objet
Veilles, fiches d'exploitation et dossier de preuveConservées pendant toute la durée de l'abonnement, puis dans la limite de 6 ans (deux cycles de certification Qualiopi). Au-delà, ces données de travail sont supprimées automatiquement. Le dossier de preuve annuel reste disponible sous forme de PDF horodaté archivé, avec son empreinte d'intégrité, pour la même durée. Vous pouvez à tout moment demander l'effacement de votre compte : la suppression est alors immédiate (après un délai de grâce de 30 jours). L'export (art. 20) vous permet de récupérer vos preuves avant toute suppressionIntérêt légitime de l'Utilisateur (valeur probatoire) — plafond d'âge au titre de l'art. 5.1.e
Données de facturation10 ansArt. L. 123-22 C. com. (obligation comptable)
Logs de sécurité (connexion)1 an glissantRecommandation CNIL
Données marketing (consentement)Jusqu'au retrait du consentement ou 3 ans sans interactionRecommandation CNIL
Demandes de contact (prospection)3 ans à compter de votre dernier contact resté sans suiteDurée de référence CNIL pour la prospection
Attestations de prise de connaissance et diffusions de veille3 ans à compter de la signature ou de l'envoi, puis suppression automatiqueDurée du cycle de certification, la preuve n'étant plus utile au delà
Conversations avec l'assistant IA du siteNon conservées sur nos serveurs, l'historique reste dans votre navigateur, le temps de votre visiteMinimisation (art. 5.1.c RGPD)
Journal d'usage de l'assistance IA3 ans glissants, puis suppression. Compteurs de volume uniquement, sans contenu.Durée de référence CNIL pour les données de gestion

4. Vos droits

Conformément au RGPD et à la loi n° 78-17 du 6 janvier 1978, vous disposez des droits suivants sur vos données personnelles :

Accès
Obtenir une copie de vos données (art. 15 RGPD)
Rectification
Corriger des données inexactes (art. 16 RGPD)
Effacement
Supprimer vos données dans certains cas (art. 17 RGPD)
Portabilité
Récupérer vos données dans un format structuré (art. 20 RGPD)
Opposition
Vous opposer à certains traitements (art. 21 RGPD)
Limitation
Limiter le traitement de vos données (art. 18 RGPD)

Retrait du consentement. Lorsqu'un traitement repose sur votre consentement (communications commerciales, mais aussi demande de contact déposée via l'assistante IA du site), vous pouvez le retirer à tout moment, sans avoir à vous justifier et sans que cela n'affecte la licéité du traitement effectué avant ce retrait (art. 7.3 RGPD). Le retrait entraîne la suppression de vos coordonnées de prospection.

Ces droits s'exercent :

Nous vous répondrons dans un délai de 30 jours. En cas de réclamation non résolue, vous pouvez saisir la CNIL : cnil.fr/fr/plaintes

5. Sous-traitants et transferts de données

Sous-traitantMissionDonnées transmisesLocalisation
OVH SAS Hébergement des serveurs et bases de données Toutes les données de la Solution 🇫🇷 France (Roubaix)
Stripe Payments Europe Ltd Traitement sécurisé des paiements (PCI DSS Level 1), agréée par la Banque Centrale d'Irlande Données de paiement uniquement (carte bancaire jamais transmise à VeilleRNQ-Facile.fr) 🇮🇪 Irlande (Dublin), UE
Brevo (Sendinblue) Envoi d'emails transactionnels et alertes Adresse email uniquement 🇫🇷 France
Anthropic Ireland, Limited API d'intelligence artificielle (Claude) : aide à la curation et à la pré-rédaction des veilles ; assistant conversationnel du site ; aide à la rédaction des réponses aux demandes de contact Veille : contenus documentaires publics (titre, source, date, résumé), aucune donnée à caractère personnel. Assistant IA : le contenu des messages que vous saisissez (conversation et demande de contact) 🇮🇪 Irlande (Union européenne), DPA + Clauses Contractuelles Types ; rétention 30 j max à des fins de sécurité
Google Ireland Limited Authentification « Continuer avec Google », proposée en alternative au mot de passe Jeton d'identification Google contenant votre adresse email et votre nom. Le script Google n'est chargé qu'au moment où vous cliquez sur ce bouton : si vous ne l'utilisez pas, aucune donnée n'est transmise à Google 🇮🇪 Irlande et 🇺🇸 États-Unis, sous Clauses Contractuelles Types

Aucune donnée n'est transférée hors Union Européenne sans garanties appropriées (clauses contractuelles types de la Commission européenne). Les données de carte bancaire sont traitées directement par Stripe et ne transitent jamais par les serveurs de VeilleRNQ-Facile.fr.

6. Sécurité des données

VeilleRNQ-Facile.fr met en œuvre les mesures techniques et organisationnelles suivantes pour protéger vos données :

  • Chiffrement des communications par protocole TLS 1.2/1.3
  • Hachage des mots de passe (empreinte salée et non réversible, le mot de passe n'est jamais stocké en clair)
  • Accès restreint aux données au seul personnel habilité
  • Sauvegardes quotidiennes chiffrées des données
  • Hébergement exclusif sur serveurs OVH situés en France
  • Protection anti-intrusion (pare-feu applicatif)
  • Accès aux exports par lien personnel, régénéré à chaque demande d'export

En cas de violation de données susceptible de présenter un risque pour vos droits, nous nous engageons à vous notifier et à notifier la CNIL conformément à l'article 33 du RGPD dans les 72 heures suivant la découverte de l'incident.

7. Politique en matière de cookies

CookieTypeFinalitéDurée
wordpress_* Strictement nécessaire Session WordPress, authentification Session
wordpress_logged_in_* Strictement nécessaire Maintien de la connexion 14 jours
PHPSESSID Strictement nécessaire Session PHP (tunnel d'inscription, connexion) Session
wfwaf-authcookie-* Strictement nécessaire Pare-feu applicatif Wordfence, protection contre les intrusions Session

Aucun cookie de traçage, aucune mesure d'audience. VeilleRNQ-Facile.fr n'utilise que des cookies techniques strictement nécessaires (authentification et session) : aucun consentement préalable n'est requis et aucune bannière de consentement n'est nécessaire.

8. Traitements par intelligence artificielle

VeilleRNQ-Facile.fr utilise des modèles d'intelligence artificielle fournis par Anthropic Ireland, Limited (entité européenne d'Anthropic), via l'API Claude, pour quatre traitements :

  • la curation de la veille (tri et évaluation de la pertinence des contenus captés sur les sources officielles) ;
  • la pré-rédaction assistée de vos actions d'exploitation, activée uniquement à votre demande (au clic) ;
  • l'assistant conversationnel affiché sur le site ;
  • l'assistance à la réponse aux demandes de contact déposées via l'assistante IA du site.

Veille (curation et pré-rédaction) : aucune donnée à caractère personnel n'est transmise. Seuls des contenus documentaires publics sont traités : titre, source, date et résumé du texte de veille. Aucun nom, adresse e-mail, ni même la dénomination de votre organisme n'est envoyé. Ces deux traitements ne constituent donc pas un transfert de données personnelles.

Assistant conversationnel du site : exception. Lorsque vous dialoguez avec l'assistant IA affiché sur le site, le contenu des messages que vous saisissez est transmis à notre sous-traitant d'IA (Anthropic Ireland, Limited) pour produire les réponses. Ces échanges ne sont pas conservés sur nos serveurs : l'historique reste dans votre navigateur, le temps de votre visite. N'y indiquez pas d'informations sensibles ou inutiles.

Réponse à votre demande de contact : exception. Lorsque vous nous écrivez via l'assistante IA et laissez un message, le contenu de ce message peut être transmis à notre sous-traitant d'IA pour rédiger un brouillon de réponse, toujours relu et envoyé par une personne. Aucune réponse n'est envoyée automatiquement. Nous vous invitons à ne pas faire figurer de données sensibles dans ce message.

Ces traitements sont encadrés par l'Addendum relatif au traitement des données (DPA) d'Anthropic, incluant les Clauses Contractuelles Types de la Commission européenne, incorporé aux conditions commerciales ; celles-ci encadrent les éventuels transferts hors Union européenne au sein du groupe Anthropic (États-Unis). Contractuellement, Anthropic ne peut pas utiliser ces données pour entraîner ses modèles. Les données transmises à l'API sont conservées pendant une durée maximale de 30 jours, à des seules fins de sécurité, puis supprimées.

La curation est inhérente au fonctionnement du service ; la pré-rédaction est optionnelle et déclenchée manuellement par l'utilisateur ; l'assistance à la réponse ne concerne que les messages que vous nous adressez volontairement.

Conformément à l'article 22 du RGPD, aucune décision produisant des effets juridiques ou vous affectant de manière significative n'est prise sur le seul fondement d'un traitement automatisé : l'IA propose, vous décidez.

9. Modifications de la présente politique

VeilleRNQ-Facile.fr se réserve le droit de modifier la présente politique de protection des données à tout moment. Toute modification substantielle sera notifiée par email au moins 30 jours avant son entrée en vigueur. La date de dernière mise à jour est indiquée en bas de cette page.

Exercer vos droits ou nous contacter

Pour toute demande relative à vos données personnelles :

Par email : contact@veillernq-facile.fr
Par courrier : 12H CONSULTING by PORTAGE D'OC, 93, Allée Jean Anouilh, 34070 Montpellier, France
Via votre espace membre : rubrique « Mes données »
En cas de réclamation : CNIL, cnil.fr/fr/plaintes

Dernière mise à jour : 4 septembre 2026 · Version 1.0

Défiler vers le haut