1. Qui est responsable ?
Le responsable des comptes personnels, de l’administration de la plateforme, des abonnements et de nos communications est :
[registered address required before production]
Enterprise: [enterprise number required before production]
VAT: Not applicable or not yet provided
privacy@lpcyberlaunchpad.com
Pour les données relatives aux employés, candidats ou processus de conformité introduites par un client professionnel dans son espace protégé, ce client est généralement responsable du traitement et LP Cyber Launchpad agit comme sous-traitant dans la mesure où les données sont traitées uniquement sur ses instructions. Un accord de traitement est conclu avant l’utilisation réelle.
2. Quelles données traitons-nous ?
Nous traitons uniquement les données nécessaires aux fonctions décrites :
- Compte et sécurité : nom, adresse e-mail, identifiants d’authentification, numéro de téléphone facultatif, état MFA et événements de sécurité.
- Profil professionnel : expérience, objectifs, budget, financement employeur, préférences d’apprentissage, compétences, domaines et échéances.
- Apprentissage et certifications : parcours, étapes, vérification, justificatifs et preuves fournis.
- Communications : tickets, pièces jointes, messages communautaires et directs, préférences de notification.
- Abonnements : identifiants client et abonnement Stripe, formule, état du paiement et événements de facturation. Nous ne recevons pas les données complètes de la carte.
- Career Bridge : préférences, score fondé sur les preuves et état d’intérêt. L’identité reste masquée jusqu’au double consentement candidat-employeur.
- Business, OCR et NIS2 : adhésion à l’organisation, évaluations, mesures, incidents, preuves, événements d’audit et rapports.
- Données techniques : adresse IP, navigateur/appareil, horodatages et journaux nécessaires à l’hébergement, l’authentification et la sécurité.
Données sensibles et signalements anonymes
Nous ne demandons pas activement de données de santé, opinions politiques, affiliation syndicale, origine ou autres données sensibles. Les textes libres et pièces jointes peuvent toutefois en contenir. Ne les communiquez que si cela est nécessaire et licite. Les signalements OCR anonymes sont conçus sans lien vers un profil, mais leur contenu peut identifier des personnes. Les clients ne doivent pas tenter de réidentifier les auteurs.
3. Finalités et bases juridiques
- Exécution du contrat : compte, parcours personnalisés, progression, vérification, assistance, espace professionnel et abonnements.
- Intérêt légitime : sécurité, prévention des abus, audit fiable et amélioration du service, après mise en balance et avec droit d’opposition lorsque applicable.
- Consentement : préférences facultatives, communications facultatives et fonctions activées par vous, comme la mise en relation privée. Le consentement peut être retiré.
- Obligation légale : comptabilité, fiscalité et registres obligatoires de sécurité ou d’incident.
4. Destinataires, sous-traitants et transferts
Nous ne vendons aucune donnée. Selon la fonction utilisée, elles peuvent être traitées par :
- Supabase : authentification, base de données, stockage et temps réel.
- Stripe : paiements, abonnements, factures et portail client.
- L’infrastructure d’hébergement et d’e-mail configurée pour la livraison, la sécurité et les messages transactionnels.
- Discord, Google, GitHub ou LinkedIn uniquement si vous utilisez l’intégration ou la méthode de connexion concernée.
- Les collaborateurs ou curateurs autorisés, uniquement pour les tâches attribuées et selon leur rôle.
Lorsqu’un fournisseur traite des données hors EEE, nous utilisons une décision d’adéquation, les clauses contractuelles types de l’UE ou une autre garantie valable. La liste actuelle des sous-traitants et garanties est disponible auprès du contact vie privée.
5. Durées de conservation
| Compte et profil | Pendant la durée du compte ; suppression dans les 30 jours suivant une demande vérifiée, sauf exception légale. |
|---|---|
| Brouillons de profil | 90 jours maximum après la dernière modification. |
| Preuves et progression | Jusqu’à leur suppression par l’utilisateur ou la clôture du compte. |
| Assistance et communauté | En principe 24 mois maximum après clôture ou dernière activité, sauf nécessité de conservation. |
| Career Bridge | 12 mois maximum après désactivation ou dernière activité de mise en relation. |
| Journaux de sécurité | En principe 12 mois, plus longtemps si nécessaire pour une enquête ou une action en justice. |
| Facturation | Pendant la durée légale applicable en Belgique. |
| Dossiers organisation, OCR et NIS2 | Selon le contrat professionnel, les obligations légales et le calendrier convenu. |
| Sauvegardes | Rotation et écrasement en principe dans les 30 jours. |
6. Recommandations et traitement automatisé
La plateforme calcule des recommandations, progressions, indicateurs de conformité et correspondances Career Bridge à partir des données et preuves. Ces résultats sont une aide à la décision. Aucun décision produisant des effets juridiques ou similaires n’est prise exclusivement automatiquement. Employeur, candidat, curateur ou administrateur reste décisionnaire. Vous pouvez demander les facteurs principaux et un réexamen.
7. Vos droits
- Accès et copie de vos données.
- Rectification des données inexactes ou incomplètes.
- Effacement lorsque le RGPD le permet.
- Limitation et opposition aux traitements fondés sur l’intérêt légitime.
- Portabilité des données fournies et traitées automatiquement sur la base du consentement ou du contrat.
- Retrait du consentement sans affecter les traitements antérieurs licites.
- Intervention humaine et contestation de toute décision exclusivement automatisée qui serait introduite.
Utilisez les contrôles d’exportation et de suppression dans les paramètres du compte ou écrivez à privacy@lpcyberlaunchpad.com. Nous répondons normalement dans un délai d’un mois. Nous pouvons vérifier votre identité et expliquer toute exception légale.
Vous pouvez également introduire une plainte auprès de l’Autorité de protection des données belge. Autorité de protection des données belge.
8. Sécurité et incidents
Nous utilisons le stockage protégé, la sécurité par ligne, l’accès par rôle, la MFA, les journaux d’audit et des connexions chiffrées. Aucun système n’est sans risque. Les incidents sont évalués et, si nécessaire, notifiés dans les délais légaux.
9. Modifications et contact
Nous adaptons cette déclaration lorsque les fonctions, fournisseurs ou lois changent. Les modifications importantes seront clairement communiquées. Questions et demandes : privacy@lpcyberlaunchpad.com.
Politique relative aux cookies