Politique de confidentialité
Quelles données sont collectées, pourquoi, qui y a accès, combien de temps elles sont gardées, et comment exercer vos droits.
Dernière mise à jour : 19 août 2026
Brouillon — ne pas diffuser. L'identité de la société n'est pas encore renseignée dans src/config/entreprise.ts : ce document n'est pas opposable et cette page est retirée de l'indexation.
1. Responsable du traitement
- Responsable
- [à compléter]
- Siège social
- [à compléter]
- Numéro d'entreprise
- [à compléter]
- Contact
- contact@investom.be
Compte tenu de sa taille et de la nature de ses traitements, Investom n'est pas tenue de désigner un délégué à la protection des données. Toute question relative aux données personnelles est traitée à l'adresse ci-dessus.
2. Données collectées
2.1 Visite du site
Le site vitrine est un site statique. Il ne dépose aucun cookie, n'utilise aucun outil de mesure d'audience et n'installe aucun traceur publicitaire. Aucune bannière de consentement n'est donc nécessaire. Seuls les journaux techniques de l'hébergeur (adresse IP, horodatage, page demandée) sont générés, aux fins de sécurité et de bon fonctionnement du service.
2.2 Achat de la formation
- nom et prénom ;
- adresse électronique ;
- pays de résidence et, le cas échéant, adresse de facturation et numéro de TVA — nécessaires pour déterminer le taux de TVA applicable ;
- montant, date et référence de la transaction, ainsi que les quatre derniers chiffres et la marque de la carte utilisée.
Investom n'a jamais accès au numéro complet de votre carte bancaire, ni à son cryptogramme. Ces données sont saisies directement sur l'infrastructure de notre prestataire de paiement, qui est certifié PCI-DSS, et ne transitent pas par nos serveurs.
2.3 Utilisation de la plateforme
- identifiants de connexion et mot de passe, conservé sous forme chiffrée ;
- progression pédagogique : leçons ouvertes, leçons terminées, date de dernière consultation ;
- données de session nécessaires à la sécurité du compte et à la détection du partage d'accès : adresse IP, type de navigateur, nombre de sessions simultanées ;
- contenu des messages que vous nous adressez, et données que vous saisissez volontairement dans les outils.
Les chiffres que vous saisissez dans le dashboard et les calculateurs vous servent à vous seul. Ils ne sont ni analysés, ni exploités à des fins commerciales, ni transmis à qui que ce soit.
3. Finalités et bases légales
- Exécution du contrat
- Traiter la commande, ouvrir et maintenir votre accès, assurer le support, appliquer la garantie de conformité. Base légale : exécution du contrat (art. 6.1.b RGPD).
- Obligations légales
- Établir et conserver les pièces comptables et les justificatifs de TVA. Base légale : obligation légale (art. 6.1.c RGPD).
- Sécurité du service
- Prévenir la fraude au paiement, protéger les comptes et détecter le partage d'accès non autorisé. Base légale : intérêt légitime (art. 6.1.f RGPD) à protéger le contenu et les acheteurs légitimes.
- Information des élèves
- Vous informer d'une mise à jour du contenu ou d'une évolution du service. Base légale : intérêt légitime, avec possibilité de refus à tout moment.
Aucune décision produisant des effets juridiques n'est prise sur la seule base d'un traitement automatisé, et aucun profilage publicitaire n'est réalisé.
4. Destinataires
Vos données ne sont ni vendues, ni louées, ni échangées. Elles sont communiquées aux seuls prestataires nécessaires au fonctionnement du service, agissant comme sous-traitants ou responsables autonomes, et liés par des engagements de confidentialité :
- Stripe
- Traitement des paiements — Stripe Payments Europe, Ltd. (Irlande). Responsable autonome pour la lutte contre la fraude et ses obligations réglementaires.
- Supabase
- Base de données des comptes et de la progression — Supabase, Inc., infrastructure située dans l'Union européenne.
- Cloudflare
- Hébergement du site et de la plateforme, protection contre les attaques — Cloudflare, Inc. (États-Unis).
- Bunny.net
- Diffusion des vidéos de la formation — BunnyWay d.o.o. (Slovénie).
- Comptable
- Traitement des pièces comptables, dans le cadre de son secret professionnel.
Une communication peut en outre intervenir sur demande d'une autorité judiciaire ou administrative habilitée.
5. Transferts hors Union européenne
Certains prestataires sont établis aux États-Unis ou peuvent y traiter des données. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne et, le cas échéant, par la certification du prestataire au titre du cadre de protection des données UE–États-Unis.
6. Durées de conservation
- Compte et progression
- Pendant toute la durée de l'accès à la formation, puis trois ans après le dernier contact, sauf demande de suppression antérieure.
- Pièces comptables et TVA
- Dix ans à compter de la clôture de l'exercice, conformément aux obligations de conservation applicables en Belgique. Cette durée s'impose et prime sur une demande de suppression.
- Journaux techniques et de sécurité
- Douze mois au maximum.
- Correspondance de support
- Trois ans à compter du dernier échange.
7. Vos droits
Le RGPD vous reconnaît le droit d'accéder à vos données, de les faire rectifier, de demander leur effacement, de limiter leur traitement, de vous opposer à un traitement fondé sur l'intérêt légitime, et de recevoir les données que vous avez fournies dans un format structuré et lisible par machine.
Ces droits s'exercent par courriel à contact@investom.be. Une réponse vous est apportée dans un délai d'un mois, prolongeable de deux mois pour une demande complexe. Une preuve d'identité peut être demandée en cas de doute raisonnable.
L'effacement du compte entraîne la perte définitive de l'accès à la formation et de votre progression, sans remboursement. Les données que la loi impose de conserver, notamment comptables, sont maintenues jusqu'au terme de leur durée légale.
8. Réclamation
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de l'Autorité de protection des données, Rue de la Presse 35, 1000 Bruxelles — autoriteprotectiondonnees.be. Nous vous invitons à nous contacter au préalable : la plupart des demandes se règlent directement.
9. Sécurité
Les échanges avec le site et la plateforme sont chiffrés en transit. Les mots de passe sont stockés sous forme de condensats non réversibles. L'accès aux données d'administration est restreint aux seules personnes qui en ont besoin. Aucun système n'étant infaillible, toute violation de données présentant un risque pour vos droits vous sera notifiée conformément à l'article 34 du RGPD.
10. Modification
Cette politique peut être adaptée en cas d'évolution du service ou du cadre légal. La date de dernière mise à jour figure en tête de page ; une modification substantielle est notifiée par courriel aux titulaires d'un accès.