> Accueil > Politique de protection des données personnelles


ORSYS - Politique de protection des données personnelles


Dernière mise à jour : 8 janvier 2024

Le groupe ORSYS (ORSYS Formation, ORSYS Institut, ORSYS Belgique, ORSYS Luxembourg, ORSYS Suisse, ORSYS Espagne, ITTCert) est soucieux de la protection des données personnelles de ses clients. Il s'engage à assurer le meilleur niveau de protection en conformité avec les réglementations européennes et françaises qui lui sont applicables en matière de protection des données personnelles.

Pour toute information sur la protection des données personnelles, vous pouvez également consulter le site de la Commission Informatique et Liberté www.cnil.fr.

Quels sont nos principes en matière de traitement des données personnelles ?

Au regard de la réglementation en vigueur, les traitements de vos données personnelles effectués par ORSYS s’appuient sur les principes suivants :

Qui est le responsable du traitement de mes données personnelles ?

On appelle responsable du traitement la société qui définit pour quel usage et comment vos données personnelles sont utilisées. Pour les données personnelles collectées sur nos sites Web et applications mobiles, ou lors de vos contacts avec nos équipes commerciales (études de besoin, commandes, suivis de dossiers…), le responsable du traitement est :

ORSYS
1 Parvis de la Défense,
La Grande Arche Paroi Nord 92044 PARIS LA DEFENSE CEDEX
RC Nanterre: 482 761 160

Pourquoi ORSYS collecte mes données personnelles ?

ORSYS utilise vos données personnelles principalement pour les finalités suivantes :

Nos clients sont pour la très grande majorité des entreprises privées et des organismes publics, et quelques fois des particuliers. Nous avons besoin des informations qui vous concernent pour la gestion des commandes de formation professionnelle passées par votre employeur, ou par vous-même, et les suites de celle-ci. Par exemple : l’inscription à une session de formation inter, intra ou à une session e-learning ; l’envoi de vos convocations ou de vos identifiants de connexion à notre plateforme LMS (Learning Management System) ; l’accueil dans nos centres et salles de formation ; la réalisation de la prestation de formation et le suivi des périodes de formations effectuées ; l’évaluation des connaissances ; le suivi de la relation client tel que la réalisation d'enquêtes de satisfaction ; la gestion des réclamations et du service après-vente.

Les données vous concernant nous permettent d'améliorer les services que nous vous proposons et les communications que nous vous adressons. Par exemple : nous pouvons vous adresser des emails personnalisés ou vous recommander des formations qui correspondent à vos besoins professionnels.

Nous pouvons utiliser des données anonymes pour analyser l'activité de notre site et améliorer les services que nous proposons. Nous effectuons des mesures d'audience, nous mesurons par exemple le nombre de pages vues, le nombre de visites du site, ainsi que l'activité des visiteurs et leur fréquence de retour.

Nous pouvons utiliser les données vous concernant pour établir des statistiques internes liées à votre relation commerciale avec ORSYS.

Quelles sont les données personnelles qui sont collectées me concernant ?

Quelles données ?

Concernant nos clients, prescripteurs de formation (interlocuteurs du département formation, de la direction des ressources humaines, acheteurs, directeurs et managers opérationnels), les données personnelles collectées et traitées sont principalement les noms, prénoms et coordonnées professionnelles (entreprise, fonction, adresse postale, adresse email, numéro de téléphone), quelques données de connexion, l’historique de commandes, et toute autre information communiquée spontanément si son contenu est pertinent et proportionnel au regard de la finalité du traitement.

Concernant les participants aux formations ORSYS, les données personnelles sont collectées soit auprès de l’employeur, soit auprès du participant lui-même lors de l’inscription. Il s’agit principalement du nom, du prénom, des coordonnées professionnelles (nom de l’employeur, profession, adresse postale, adresse email, numéro de téléphone), de quelques données de connexion, des évaluations des formations suivies, des auto-évaluations sur l’acquisition des connaissances, et toute autre information communiquée spontanément si son contenu est pertinent et proportionnel au regard de la finalité du traitement.

La collecte des données du participant auprès de l’employeur répond à l’obligation légale de formation des employeurs vis-à-vis de leurs salariés.

La collecte des données auprès du participant lui-même répond à l’obligation légale visée au paragraphe précédent ou à l’exécution d’une action de formation professionnelle telle que prévue à l’article L 6313-1 du Code du travail. Les données collectées sont alors nécessaires à la réalisation de l’action.

Le cas échéant, en application de l’article D 5211-3 du code du travail, ORSYS peut collecter des informations sur d’éventuelles situations de handicap afin de prévoir les adaptations nécessaires au déroulé de la formation. Ces informations ne sont conservées que jusqu'à la fin de la formation. Elles sont alors retirées de nos systèmes et nous n’en gardons aucune trace.

Quand ?

Nous collectons les informations que vous nous fournissez notamment quand :

Pour les prescripteurs de formation (interlocuteurs du département formation, de la direction des ressources humaines, acheteurs, directeurs et managers opérationnels…)

Pour les personnes qui suivent une formation ORSYS

Pour tous

Lors d’une collecte en ligne, le caractère obligatoire ou facultatif des données vous est signalé par un astérisque.

ORSYS peut également être amené à collecter des données de prospects :

Dans les deux cas, un email d’accusé de réception est adressé à l’adresse email collectée, pour informer de notre démarche et offrir une possibilité immédiate d’opposition.

Quelles sont les communications que je suis susceptible de recevoir ?

Emails de service

Suite à une commande ou dans le cadre de la gestion d'un contrat vous recevrez des emails afin de vous permettre de suivre votre commande ou l'exécution de votre contrat (confirmation de commandes, organisation des formations, récupération des documents administratifs...). Ces messages de service sont nécessaires à la bonne exécution des commandes et services que vous avez sollicités. La réception de ces informations n'est pas liée aux choix que vous aurez exprimés pour la réception des communications à vocation commerciale.

Emails commerciaux et newsletters

En devenant client, si vous ne vous y êtes pas opposé, ou en tant que prospect (salon, webinar, blog…), vous pourrez recevoir des informations et offres d’ORSYS par email. Ces messages vous permettent de vous tenir informé de l'actualité d’ORSYS, de l’évolution de son offre de formation, du remplissage des sessions, et d’événements (présence à des salons professionnels, conférences ou webinars). Nous mesurons systématiquement le taux d'ouverture et taux de clic de ces envois, afin de les adapter au mieux à vos besoins.

Courriers postaux

Si vous ne vous y êtes pas opposé, vous pourrez recevoir des offres et informations par courrier, par exemple nos catalogues généraux ou thématiques.

Sur quelle base légale et pour quelles durées mes données personnelles sont-elles traitées ?

Le traitement de vos données personnelles est justifié par différents fondements (base légale) en fonction de l'usage que nous faisons des données personnelles. Vous trouverez ci-dessous les bases légales et durées de conservation que nous appliquons à nos principaux traitements.

Bases légales des traitements

Parmi les bases légales applicables :

Le contrat : le traitement des données personnelles est nécessaire à l'exécution du contrat auquel vous avez consenti.

Le consentement : vous acceptez le traitement de vos données personnelles par le biais d'un consentement exprès (case à cocher, contact email ou téléphonique avec votre commercial ORSYS). Vous pouvez retirer ce consentement à tout moment.

L'intérêt légitime : ORSYS a un intérêt commercial à traiter vos données qui est justifié, équilibré et ne vient pas porter atteinte à votre vie privée. Sauf exception, vous pouvez à tout moment vous opposer à un traitement basé sur l'intérêt légitime en le signalant à ORSYS.

L’obligation légale : le traitement de vos données personnelles est rendu obligatoire par un texte de loi.

Durées de conservation

La plupart des données (informations de votre compte client, historique de commandes…) sont conservées tant que vous êtes un client « actif » et pendant une durée de 5 ans à compter de votre dernière activité. Vos données sont ensuite archivées avec un accès restreint pour une durée supplémentaire pour des raisons limitées et autorisées par la loi (paiement, demandes d’anciens documents comme une attestation de formation ou un diplôme...). Passé ce délai, elles sont supprimées.

Finalité du traitement

Base légale

Durée de conservation en base opérationnelle

Archivage

Observations utiles

Gestion des inscriptions aux formations ou de services associés

Contrat

le temps du contrat

5 ans à compter de la fin du contrat

Un client est actif par exemple lorsqu'il passe une inscription pour l’un de ses collaborateurs ou lui-même, suit une formation, rencontre l’un de nos commerciaux ou se connecte à son compte.

Gestion des tests de prérequis

Intérêt Légitime

le temps de l'évaluation

5 ans à compter de la date de l'évaluation

Evaluation des candidats afin de savoir si ils ont bien le niveau pré-requis pour suivre les formations

Gestion du site web

Intérêt Légitime

le temps du traitement de la demande

Utilisation du compte Espace Pro (pour les prescripteurs) ou MyOrsys (pour les participants)

Contrat

5 ans à compter de la dernière activité

5 à 10 ans

Un client prescripteur est actif par exemple lorsqu'il procède à un achat, récupère des documents administratifs ou se connecte à son compte Espace Pro. Un client participant est actif lorsqu’il a suivi une formation ou se connecte à son compte utilisateur (MyOrsys).

Gestion des clients prospects

Intérêt légitime

3 ans à compter de la dernière activité

5 ans à compter de la fin du contrat

Dans le cadre de la gestion de votre compte client, vous pourrez recevoir des communications papiers ou électroniques d’ORSYS concernant ses produits ou services. Vous pouvez vous y opposer à tout moment.

Envoi de messages en B2B par email (prospection commerciale électronique) par ORSYS

Intérêt légitime

3 ans à compter de la dernière activité

N/A

Dans le cadre de la gestion de votre compte client, vous pourrez recevoir des communications électroniques d’ORSYS concernant ses produits ou services. Vous pouvez vous y opposer dès la création du compte puis à tout moment.

Envoi de messages en B2C par email (prospection commerciale électronique) par ORSYS

Consentement

3 ans à compter de la dernière activité

N/A

Dans le cadre de la gestion de votre compte client, vous pourrez recevoir des communications électroniques d’ORSYS concernant ses produits ou services. Vous pouvez retirer votre consentement à tout moment.

Partage des données au sein du groupe ORSYS à des fins de connaissance client

Intérêt légitime

5 ans à compter de la dernière activité

5 à 10 ans

Vous pouvez signaler à tout moment votre opposition au partage des informations au sein du groupe ORSYS par courrier postal ou électronique.

Quelles sont les mesures prises pour sécuriser mes données ?

ORSYS prend des mesures techniques et organisationnelles pour interdire l'accès non autorisé ou la divulgation de données :

Qui sont les destinataires de mes données ?

Transmission de données à des sous-traitants

Les données que nous collectons peuvent être transmises aux prestataires (sous-traitants) auxquels ORSYS fait appel pour la réalisation de ses formations dans le cadre des finalités mentionnées ci-avant, principalement dans le cadre de la réalisation effective des formations en présentiel ou en distanciel.

Partage des données au sein du groupe ORSYS

Les données vous concernant peuvent également être transmises aux autres sociétés filiales du groupe ORSYS à des fins d'étude et de connaissance client. Pour connaître la liste à jour des entités du groupe susceptibles d'être destinataires de vos données vous pouvez en faire la demande.

Partage des données avec des tiers

ORSYS partage uniquement vos données avec les prestataires nécessaires à la réalisation de ses formations.

Comment exprimer mes choix sur l'usage de mes données ?

Vous pouvez à tout moment retirer votre consentement ou formuler une opposition concernant les usages de vos données :

Tous nos emails publicitaires contiennent un lien de désinscription, vous permettant d’exprimer à tout moment votre opposition à l’utilisation de votre adresse email.

Quels sont mes droits au regard de l'utilisation des données personnelles ?

Conformément à la règlementation sur la protection des données personnelles, vous pouvez exercer vos droits (accès, rectification, suppression, opposition, limitation et portabilité le cas échéant) en écrivant à rgpd@orsys.fr ou par courrier ORSYS, Traitement des données personnelles, 1 parvis de la Défense, La Grande Arche, Paroi Nord, 92044 Paris La Défense. Afin de nous permettre de répondre rapidement, nous vous remercions de nous indiquer vos nom(s)/prénom(s), société, adresse email professionnelle utilisée dans votre relation avec ORSYS, ainsi que la modification souhaitée. Certaines demandes d'exercice de vos droits (droit d'accès) devront être accompagnées de la photocopie d'un titre d'identité portant votre signature afin de vérifier votre identité et préciser l'adresse à laquelle doit vous parvenir la réponse. Une réponse vous sera alors adressée dans un délai d'un mois suivant la réception de la demande.

Vous disposez par ailleurs, du droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL), notamment sur son site internet www.cnil.fr.

ORSYS dispose d'un Délégué à la Protection des données personnelles (DPO) chargé de garantir la protection des données personnelles. Vous pouvez contacter le DPO d’ORSYS à l'adresse dpo@orsys.fr (hors exercice de vos droits qui s'effectuent principalement à l'adresse rgpd@orsys.fr).

Mes données sont-elles transférées en dehors de l'Union Européenne ?

Vos données collectées dans le cadre de votre relation commerciale avec ORSYS ne sont pas transmises en dehors de l’Union Européenne.

Qu'en est-il des données personnelles des mineurs ?

Les services d’ORSYS ne sont pas destinés aux mineurs, en conséquence ORSYS ne traite pas de données concernant spécifiquement les mineurs.

Quels types de Cookies utilisés ?

Nous utilisons des cookies ou des technologies similaires pour améliorer votre expérience de navigation ou vous proposer des contenus publicitaires personnalisés. Pour gérer ces cookies nous nous appuyons sur un tiers de confiance, Axeptio, qui gère la collecte et le stockage de vos consentements. Nos clients et prospects gèrent leurs consentements en toute autonomie, via une fenêtre accessible en bas de chacune de nos pages de nos sites Internet : ils peuvent accepter ou refuser chacun des types de cookies ci-dessous, à leur guise et à tout moment.

Types de cookies utilisés :