Protection des données personnelles

Politique de confidentialité

Dernière mise à jour : 4 février 2026

📖 Sommaire

Délégué à la Protection des Données (DPO)
Rudy Molinillo
Email : [email protected]

Le DPO est joignable pour toute question relative à la protection de vos données personnelles, pour exercer vos droits ou pour formuler une réclamation.

Nous collectons les catégories de données suivantes :

  • Données d'identification : nom, prénom, adresse email, mot de passe (hashé via algorithme bcrypt)
  • Données de formation : progression pédagogique, résultats aux quiz et évaluations, certificats obtenus, temps de connexion
  • Données de paiement : traitées exclusivement par Stripe (certifié PCI-DSS). MARLOONA ne stocke aucune donnée bancaire
  • Données de navigation : cookies techniques (session, préférences) et cookies analytiques (sous réserve de consentement)
  • Données communautaires : contributions publiées dans les espaces communautaires, commentaires, réponses
  • Données professionnelles : informations renseignées dans le profil professionnel (poste, secteur, compétences)

Vos données sont collectées et traitées pour les finalités suivantes :

  • Gestion de votre compte utilisateur et accès aux formations
  • Suivi pédagogique, évaluation et délivrance des certifications
  • Communication par email (newsletters, notifications de suivi)
  • Amélioration continue du service et de l'expérience utilisateur (analytics anonymisées)
  • Gestion de la relation commerciale et facturation
  • Respect des obligations légales (Qualiopi, obligations comptables et fiscales)

Conformément à l'article 6 du RGPD, chaque traitement repose sur l'une des bases légales suivantes :

  • Exécution du contrat (art. 6.1.b) : gestion de votre inscription, accès aux formations, suivi pédagogique et certification
  • Consentement (art. 6.1.a) : envoi de newsletters, dépôt de cookies non essentiels, utilisation de certains services IA
  • Intérêt légitime (art. 6.1.f) : amélioration de nos services, sécurité de la plateforme, prévention de la fraude
  • Obligation légale (art. 6.1.c) : conservation des données de facturation, obligations Qualiopi, déclarations fiscales

MARLOONA met en oeuvre une approche de localisation hiérarchisée des données, privilégiant systématiquement le stockage le plus proche et le plus souverain :

PrioritéLocalisationHébergeur / SystèmeType de données
1re PrioritéLocalement (Perpignan)Siège social MARLOONA (serveurs internes)Données utilisateurs, stagiaires, partenaires
2e PrioritéFranceO2Switch (Clermont-Ferrand)Site web (WordPress), bases de données
3e PrioritéUnion EuropéennePrestataires européens (si priorités 1 et 2 impossibles)Services spécifiques
Dernier RecoursHors UESous clauses contractuelles types (CCT)Prestataires spécifiques (voir Art. 7)

L'utilisation de l'intelligence artificielle par MARLOONA suit un protocole à trois niveaux de traitement, garantissant que la sensibilité des données détermine le prestataire utilisé :

NiveauType de donnéesPrestataireLocalisation
Niveau 1Informations sensibles ou confidentiellesServeurs internes exclusivement (Ollama)Local (Perpignan)
Niveau 2Données professionnelles modérément sensiblesMistral AIUnion Européenne
Niveau 3Informations anonymisées ou pseudonymiséesOpenAI, Anthropic, GoogleInternational

MARLOONA fait appel aux prestataires suivants dans le cadre de son activité. Chaque prestataire est sélectionné selon les critères de localisation (Art. 5) et de niveau de sensibilité (Art. 6) :

PrestataireLocalisationDonnées traitéesFinalité
BrevoUEEmail, prénomMarketing email
Google AnalyticsUE (paramètres anonymisation)Données de navigation (anonymisées)Statistiques
HotjarUEDonnées comportementales pseudonymiséesAmélioration UX
Mistral AIUEDonnées professionnelles non sensiblesAssistance IA
OpenAI, Anthropic, GoogleHors UEDonnées préalablement anonymiséesTraitements IA avancés
StripeHors UE (certifié PCI-DSS)Données de paiementPaiement sécurisé

Conformément au RGPD (articles 15 à 22), vous disposez des droits suivants sur vos données personnelles :

  • Droit d'accès (art. 15) — Obtenir la confirmation que vos données sont traitées et en recevoir une copie
  • Droit de rectification (art. 16) — Faire corriger toute donnée inexacte ou incomplète vous concernant
  • Droit à l'effacement (art. 17) — Demander la suppression de vos données, sous réserve des obligations légales de conservation
  • Droit de limitation (art. 18) — Obtenir la limitation du traitement dans certaines circonstances (contestation de l'exactitude, traitement illicite...)
  • Droit de portabilité (art. 20) — Recevoir vos données dans un format structuré, couramment utilisé et lisible par machine
  • Droit d'opposition (art. 21) — Vous opposer à tout moment au traitement de vos données fondé sur l'intérêt légitime, y compris le profilage

En cas de violation de données personnelles, conformément aux articles 33 et 34 du RGPD, MARLOONA s'engage à :

  • Notifier la CNIL dans les 72 heures suivant la prise de connaissance de la violation (art. 33)
  • Informer les personnes concernées dans les meilleurs délais lorsque la violation est susceptible d'engendrer un risque élevé pour leurs droits et libertés (art. 34)
  • Mettre en oeuvre immédiatement les mesures correctives nécessaires pour contenir la violation et en atténuer les effets
  • Documenter toute violation dans un registre interne, incluant les faits, les effets et les mesures prises

Les données personnelles sont conservées pour une durée proportionnelle à leur finalité :

Type de donnéesDurée de conservationFondement
Données de compteDurée de la relation + 3 ansPrescription civile
Données de formation5 ans après la fin de la formationObligations Qualiopi / DREETS
Données de paiement / facturation10 ansObligations comptables et fiscales
Cookies analytiques13 mois maximumRecommandations CNIL
Journaux de connexion1 anObligation légale (LCEN)

À l'expiration de ces durées, les données sont supprimées ou anonymisées de manière irréversible.

Ce site utilise les catégories de cookies suivantes :

  • Cookies essentiels : nécessaires au fonctionnement du site (session, authentification, préférences). Ils ne requièrent pas de consentement
  • Cookies analytiques : mesure d'audience via Google Analytics (données anonymisées). Activés uniquement après votre consentement explicite
  • Cookies d'amélioration UX : Hotjar (enregistrements de session pseudonymisés). Activés uniquement après votre consentement explicite

Vous pouvez à tout moment modifier vos préférences de cookies via le bandeau de gestion des cookies accessible en bas de page, ou directement depuis les paramètres de votre navigateur.

Si vous estimez que le traitement de vos données personnelles constitue une violation du RGPD, vous avez le droit d'introduire une réclamation auprès de l'autorité de contrôle compétente.

Nous vous encourageons toutefois à nous contacter au préalable à l'adresse [email protected] afin que nous puissions tenter de résoudre votre problème directement.