Politique de confidentialité et cookies
- Préambule
- Responsable de traitement
- Données collectées
- Finalités et bases légales
- Durées de conservation
- Destinataires et sous‑traitants
- Transferts hors UE
- Utilisation par les outils IA
- Vos droits RGPD
- Comment exercer vos droits
- Sécurité
- Cookies et traceurs
- Communications marketing
- Mineurs
- Modifications de la politique
01Préambule
La protection de vos données personnelles est une priorité pour GPT Formation Pro. La présente politique décrit, en toute transparence, quelles données sont collectées, à quelles fins, avec qui elles sont partagées, combien de temps elles sont conservées, et quels sont vos droits.
Elle s'applique à l'ensemble des services de la Plateforme : inscription, accès aux Formations, utilisation des Agents IA (création de contenus, studio vidéo, profils de marque), paiements et facturation.
02Responsable de traitement
Le responsable de traitement au sens du RGPD est :
- Nathalie Bouvard, exerçant sous l'enseigne « GPT Formation Pro »
- Marque commerciale : Appily
- Contact : nathalie.bouvard@appily.fr
Pour toute question relative au traitement de vos données, vous pouvez écrire à l'adresse ci‑dessus. Nous nous engageons à répondre dans un délai maximum d'un mois, prolongeable de deux mois si la demande est complexe, conformément à l'article 12 du RGPD.
03Données collectées
Nous collectons uniquement les données nécessaires au fonctionnement de la Plateforme et au bon déroulement de votre parcours pédagogique :
| Catégorie | Données concernées | Source |
|---|---|---|
| Identité et compte | Nom, prénom, adresse email, mot de passe (chiffré), date de création du compte | Formulaire d'inscription |
| Consentements | Date d'acceptation des CGU et de la politique de confidentialité, version acceptée, consentement marketing, adresse IP et user‑agent au moment de l'acceptation | Formulaire d'inscription / profil |
| Paiement | Identifiant client Stripe, historique des commandes, montants, formations achetées | Prestataire Stripe (les coordonnées bancaires ne sont jamais stockées par nos soins) |
| Parcours pédagogique | Formations auxquelles vous êtes inscrit(e), progression dans les leçons, leçons terminées, certificats générés | Utilisation de la Plateforme |
| Agents IA | Profil de marque que vous renseignez, instructions de génération, contenus générés, projets vidéo, historique d'utilisation, quotas consommés | Utilisation des outils IA |
| Connexion | Horodatage des connexions, cookie de session technique | Utilisation de la Plateforme |
| Support et correspondance | Emails échangés avec notre équipe, contenu de vos demandes | Vos sollicitations |
Aucune donnée sensible (au sens de l'article 9 du RGPD : origine raciale, opinions politiques, convictions religieuses, santé, orientation sexuelle, etc.) n'est collectée. Nous vous demandons de ne pas renseigner de telles informations dans les champs libres, les profils de marque ou les instructions soumises aux Agents IA.
04Finalités et bases légales
| Finalité | Base légale |
|---|---|
| Création et gestion de votre compte, authentification | Exécution du contrat (art. 6.1.b RGPD) |
| Accès aux Formations et suivi de la progression pédagogique | Exécution du contrat |
| Génération de contenus via les Agents IA | Exécution du contrat |
| Traitement des paiements et facturation | Exécution du contrat + obligation légale comptable |
| Conservation de la preuve d'acceptation des CGU et de la politique de confidentialité | Intérêt légitime (traçabilité des consentements) |
| Envoi d'emails transactionnels (confirmation de commande, rappel de leçon, certificat) | Exécution du contrat |
| Envoi d'actualités et offres commerciales | Consentement (art. 6.1.a RGPD) — révocable à tout moment |
| Amélioration de la Plateforme et résolution d'incidents | Intérêt légitime |
| Respect des obligations légales (facturation, comptabilité, réponses aux autorités) | Obligation légale |
05Durées de conservation
- Compte actif : les données sont conservées tant que le compte est actif.
- Après suppression du compte : les données du compte sont effacées dans un délai de 30 jours. Les données de facturation sont conservées 10 ans au titre des obligations comptables.
- Compte inactif : un compte sans connexion depuis 3 ans peut faire l'objet d'un email de relance ; à défaut de réaction dans les 30 jours suivants, le compte peut être archivé puis supprimé.
- Logs de consentement : conservés tant que le compte existe, supprimés lors de la suppression du compte.
- Emails de support : conservés 3 ans après le dernier échange.
- Cookie de session : durée de la session de navigation, 2 heures maximum en cas d'inactivité.
06Destinataires et sous‑traitants
Vos données ne sont ni vendues, ni louées, ni cédées à des tiers à des fins commerciales. Elles sont accessibles uniquement au personnel habilité de l'Éditeur et à un nombre restreint de sous‑traitants techniques, chacun agissant sur instruction du responsable de traitement et encadré par un contrat conforme à l'article 28 du RGPD :
| Sous‑traitant | Rôle | Localisation |
|---|---|---|
| Stripe | Traitement des paiements et facturation | Irlande / États‑Unis |
| Hébergeur | Hébergement de la Plateforme et des bases de données | Union européenne |
| Prestataire d'envoi d'emails | Envoi des emails transactionnels (confirmation, réinitialisation de mot de passe, certificats) | Union européenne |
| Fournisseurs de modèles IA | Génération de textes, scripts et contenus vidéo à partir de vos instructions | Union européenne / États‑Unis |
07Transferts hors UE
Certains sous‑traitants (Stripe, fournisseurs de modèles IA) peuvent être amenés à traiter des données depuis les États‑Unis. Ces transferts sont encadrés par des mécanismes reconnus par la Commission européenne, notamment les Clauses Contractuelles Types de la Commission européenne et, le cas échéant, l'adhésion de ces prestataires au Data Privacy Framework UE‑États‑Unis.
08Utilisation par les outils IA
Lorsque vous utilisez les Agents IA (génération de textes, scripts, vidéos), le contenu de vos instructions, le profil de marque que vous avez renseigné et les ressources que vous fournissez sont transmis à des fournisseurs de modèles d'intelligence artificielle, pour la seule finalité de générer la réponse demandée.
Nos prestataires IA s'engagent contractuellement à ne pas utiliser vos données pour entraîner leurs modèles. Les contenus générés sont stockés dans votre espace personnel et ne sont accessibles qu'à vous, sauf action explicite de partage de votre part.
Nous vous recommandons fortement de ne pas soumettre aux Agents IA de données personnelles de tiers ni d'informations confidentielles n'appartenant pas à votre activité.
09Vos droits RGPD
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants sur vos données personnelles :
- Droit d'accès : obtenir la confirmation que vos données sont traitées et en obtenir une copie.
- Droit de rectification : faire corriger des données inexactes ou incomplètes. Vous pouvez mettre à jour votre nom et votre email directement depuis votre profil.
- Droit à l'effacement (« droit à l'oubli ») : demander la suppression de vos données. Vous pouvez supprimer votre compte directement depuis votre profil.
- Droit à la limitation : demander le gel temporaire du traitement dans les cas prévus par le RGPD.
- Droit à la portabilité : recevoir vos données dans un format structuré, couramment utilisé et lisible par machine.
- Droit d'opposition : vous opposer, pour motif légitime, à un traitement fondé sur l'intérêt légitime ; sans motif pour le traitement à des fins de prospection.
- Droit de retrait du consentement : pour les traitements fondés sur le consentement (ex. newsletter), vous pouvez retirer votre consentement à tout moment. Le retrait n'affecte pas la licéité des traitements antérieurs.
- Droit de définir des directives relatives au sort de vos données après votre décès.
- Droit d'introduire une réclamation auprès de la CNIL si vous estimez que vos droits ne sont pas respectés.
10Comment exercer vos droits
Deux options s'offrent à vous :
- Depuis votre espace personnel : vous pouvez mettre à jour votre profil, modifier votre consentement marketing et supprimer votre compte en autonomie depuis la rubrique « Profil ».
- Par email : pour toute autre demande (accès, portabilité, limitation, opposition, questions), écrivez à nathalie.bouvard@appily.fr en précisant la nature de votre demande. Nous pouvons vous demander un justificatif d'identité en cas de doute raisonnable sur l'identité du demandeur.
11Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre l'accès non autorisé, la perte, l'altération ou la divulgation : chiffrement des mots de passe (hachage bcrypt), connexions chiffrées TLS, sauvegardes régulières, contrôles d'accès, journalisation des actions sensibles, mises à jour de sécurité régulières.
En cas de violation de données susceptible d'engendrer un risque élevé pour vos droits et libertés, nous nous engageons à vous notifier dans les meilleurs délais, conformément à l'article 34 du RGPD.
12Cookies et traceurs
La Plateforme utilise uniquement des cookies strictement nécessaires à son fonctionnement. Elle n'utilise aucun cookie de mesure d'audience, de publicité ou de suivi comportemental. Aucun consentement n'est donc requis pour ces cookies, conformément à la délibération de la CNIL du 17 septembre 2020.
| Cookie | Finalité | Durée |
|---|---|---|
gptformation_session |
Maintien de la session utilisateur après connexion | 2 heures d'inactivité |
XSRF-TOKEN |
Protection contre les attaques de type CSRF | 2 heures |
remember_web_* |
Option « Se souvenir de moi » sur la page de connexion (facultatif) | 1 an |
Vous pouvez à tout moment désactiver ou supprimer ces cookies depuis les paramètres de votre navigateur. La désactivation du cookie de session vous empêchera toutefois de vous connecter à votre compte.
13Communications marketing
À la création de votre compte, il vous est proposé — de manière strictement facultative — de recevoir nos actualités, nouvelles formations et offres par email. Cette case est décochée par défaut. Votre consentement est conservé dans notre base avec la date et la version, à des fins de preuve.
Vous pouvez retirer votre consentement à tout moment :
- en décochant l'option dans votre profil (rubrique « Préférences de communication ») ;
- en cliquant sur le lien de désabonnement présent en pied de chaque email marketing ;
- en nous écrivant à nathalie.bouvard@appily.fr.
Le retrait du consentement marketing n'affecte pas l'envoi des emails strictement nécessaires à l'exécution du contrat (confirmation de commande, accès aux leçons, certificat, réinitialisation du mot de passe).
14Mineurs
La Plateforme n'est pas destinée aux enfants de moins de 16 ans. Aucune donnée n'est sciemment collectée auprès de mineurs sans l'autorisation de leur représentant légal. Si vous constatez qu'un mineur a créé un compte sans autorisation, vous pouvez nous contacter afin que nous procédions à la suppression du compte.
15Modifications de la politique
La présente politique peut être modifiée pour refléter les évolutions de la Plateforme ou de la réglementation. La version en vigueur est toujours celle publiée sur cette page, avec la date de dernière mise à jour en tête. En cas de modification substantielle, vous en serez informé(e) par email ou via une notification dans votre espace personnel.
Document mis à jour le 13 avril 2026 — Version 2026-04-13.