Politique de confidentialité

La présente politique de confidentialité a pour but de vous informer sur la manière dont Cogito collecte, utilise et protège vos données personnelles, conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés.

1. Responsable du traitement

Le responsable du traitement de vos données personnelles est la société August SAS, immatriculée au registre du commerce et des sociétés de Paris sous le numéro 933 999 435, dont le siège social est situé au 10, rue de Penthièvre, 75008 Paris.

Directeur de la publication : François Morin, président
Contact : [email protected]

2. Données personnelles collectées

Dans le cadre de l'utilisation de nos services, nous sommes amenés à collecter les catégories de données suivantes :

2.1. Données d'identification

Nom, prénom, adresse email.

2.2. Données de connexion

Identifiant, mot de passe (stocké de manière cryptée), adresse IP, historique de connexion.

2.3. Données de paiement

Informations relatives aux transactions (montant, date) traitées par notre prestataire de paiement sécurisé Stripe. Cogito ne stocke pas directement vos données bancaires.

2.4. Données de navigation

Cookies, logs de connexion, pages consultées, durée de session.

2.5. Données de progression

Avancement dans les parcours de formation, résultats aux exercices, temps passé sur les activités.

2.6. Données d'établissement (le cas échéant)

Pour les comptes institutions : nom de l'établissement, adresse, SIRET, nom et coordonnées du responsable.

3. Finalités du traitement

Vos données personnelles sont collectées et traitées pour les finalités suivantes :

  • Création et gestion de votre compte utilisateur
  • Fourniture et personnalisation des services de formation en ligne
  • Traitement des commandes et gestion des paiements
  • Émission des factures et documents comptables
  • Communication avec vous (support client, newsletters, notifications)
  • Amélioration de nos services et analyse statistique
  • Garantir la sécurité de la plateforme et prévenir les fraudes
  • Respect de nos obligations légales et réglementaires

4. Base légale du traitement

Les traitements de vos données reposent sur les bases légales suivantes :

  • Exécution du contrat : fourniture des services de formation, gestion du compte
  • Obligation légale : facturation, conservation des données comptables
  • Intérêt légitime : amélioration des services, sécurité de la plateforme, lutte contre la fraude
  • Consentement : cookies non essentiels, inscription à la newsletter

5. Destinataires des données

Vos données personnelles peuvent être communiquées aux destinataires suivants :

  • Personnel de Cogito : équipes techniques, support client, administration
  • Prestataires techniques :
    • Scaleway : hébergement du site et des données
    • Stripe : traitement sécurisé des paiements
    • Mailjet : envoi des emails transactionnels et marketing
    • Sentry : monitoring et détection d'erreurs
    • Google Analytics (via Google Tag Manager) : mesure d'audience et analyse statistique du site
    • Google (si authentification OAuth activée) : authentification via compte Google
  • Autorités compétentes : en cas d'obligation légale ou de réquisition judiciaire

Tous nos prestataires sont soumis à des obligations contractuelles strictes en matière de protection des données et ne peuvent utiliser vos données que conformément à nos instructions.

6. Transferts internationaux de données

Certains de nos prestataires (notamment Stripe, Google) peuvent être situés en dehors de l'Union Européenne. Dans ce cas, les transferts sont encadrés par des garanties appropriées conformément au RGPD (clauses contractuelles types, Privacy Shield pour les entreprises certifiées, décisions d'adéquation de la Commission Européenne).

7. Durée de conservation des données

Vos données personnelles sont conservées pendant les durées suivantes :

  • Comptes actifs : pendant toute la durée d'utilisation du service
  • Comptes inactifs : 3 ans après la dernière connexion, puis suppression ou anonymisation
  • Données de facturation : 10 ans à compter de la clôture de l'exercice comptable (obligation légale)
  • Logs techniques : 12 mois maximum
  • Cookies : 13 mois maximum
  • Données de prospection : 3 ans à compter du dernier contact

À l'issue de ces durées, vos données sont supprimées ou anonymisées de manière irréversible.

8. Vos droits sur vos données

Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants :

8.1. Droit d'accès

Vous pouvez obtenir une copie de toutes les données personnelles que nous détenons sur vous.

8.2. Droit de rectification

Vous pouvez demander la correction de données inexactes ou incomplètes.

8.3. Droit à l'effacement ("droit à l'oubli")

Vous pouvez demander la suppression de vos données dans certains cas (retrait du consentement, données non nécessaires, opposition au traitement).

8.4. Droit à la limitation du traitement

Vous pouvez demander le gel temporaire de vos données dans certaines circonstances.

8.5. Droit à la portabilité

Vous pouvez récupérer vos données dans un format structuré, couramment utilisé et lisible par machine.

8.6. Droit d'opposition

Vous pouvez vous opposer à certains traitements de vos données, notamment à des fins de prospection commerciale.

8.7. Droit de retirer votre consentement

Lorsque le traitement repose sur votre consentement, vous pouvez le retirer à tout moment.

8.8. Directives post-mortem

Vous pouvez définir des directives relatives au sort de vos données après votre décès.

8.9. Exercice de vos droits

Pour exercer vos droits, vous pouvez nous contacter :
Par email : [email protected]
Par courrier : August SAS, 10 rue de Penthièvre, 75008 Paris

Nous vous répondrons dans un délai d'un mois à compter de la réception de votre demande. Une preuve d'identité pourra vous être demandée.

8.10. Droit de réclamation

Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :

CNIL
3 Place de Fontenoy
TSA 80715
75334 PARIS CEDEX 07
Tél : 01 53 73 22 22
www.cnil.fr

9. Cookies et technologies similaires

9.1. Qu'est-ce qu'un cookie ?

Un cookie est un petit fichier texte déposé sur votre terminal (ordinateur, smartphone, tablette) lors de la visite d'un site web. Il permet de collecter des informations relatives à votre navigation.

9.2. Types de cookies utilisés

Cookies strictement nécessaires

Ces cookies sont indispensables au fonctionnement du site (authentification, panier, préférences de langue). Ils ne nécessitent pas votre consentement.

Cookies de performance et d'analyse (Google Analytics)

Nous utilisons Google Analytics 4 (via Google Tag Manager) pour mesurer l'audience de notre site et analyser la navigation des utilisateurs. Ces cookies nécessitent votre consentement préalable.

Cookies Google Analytics utilisés :

  • _ga : Cookie principal de Google Analytics. Durée : 2 ans. Permet de distinguer les utilisateurs uniques.
  • _gid : Cookie d'identification de session. Durée : 24 heures. Permet de distinguer les utilisateurs.
  • _ga_* : Cookies spécifiques à la propriété Google Analytics 4. Durée : 2 ans. Collecte des statistiques sur la façon dont les visiteurs utilisent le site.

Données collectées : Pages visitées, durée de visite, source de trafic, événements utilisateur (ajout au panier, début de commande, inscription, etc.), informations techniques (navigateur, type d'appareil, résolution d'écran).

Conformité RGPD : L'adresse IP est anonymisée par défaut dans Google Analytics 4, les données sont stockées selon les paramètres de conservation de Google Analytics (14 mois maximum pour les données utilisateur), et vous pouvez retirer votre consentement à tout moment via le bouton ci-dessous.

Pour plus d'informations sur la politique de confidentialité de Google, consultez policies.google.com/privacy.

Cookies fonctionnels

Ces cookies permettent de mémoriser vos préférences (thème sombre, paramètres d'affichage). Ils nécessitent votre consentement.

9.3. Gestion des cookies

Vous pouvez à tout moment modifier vos préférences en matière de cookies directement sur notre site via la bannière de consentement ou dans les paramètres de votre navigateur. La désactivation de certains cookies peut affecter le fonctionnement du site.

Configuration des principaux navigateurs :

  • Chrome : Menu > Paramètres > Confidentialité et sécurité > Cookies
  • Firefox : Menu > Options > Vie privée et sécurité > Cookies
  • Safari : Préférences > Confidentialité > Cookies
  • Edge : Paramètres > Confidentialité et services > Cookies

10. Sécurité de vos données

Nous mettons en œuvre toutes les mesures techniques et organisationnelles appropriées pour garantir la sécurité de vos données personnelles et empêcher leur destruction, perte, altération, divulgation ou accès non autorisé.

Ces mesures incluent notamment :

  • Chiffrement des mots de passe (hachage sécurisé)
  • Connexions sécurisées HTTPS/SSL
  • Hébergement des données en France (Scaleway)
  • Sauvegardes régulières
  • Contrôle d'accès stricte aux données
  • Surveillance et détection des incidents de sécurité
  • Sensibilisation du personnel à la protection des données

11. Liens externes

Notre site peut contenir des liens vers des sites tiers. Nous ne sommes pas responsables des pratiques de confidentialité de ces sites externes. Nous vous encourageons à lire leurs politiques de confidentialité.

12. Mineurs

Nos services sont destinés aux personnes majeures. Si vous avez moins de 18 ans, vous devez obtenir le consentement de vos parents ou tuteurs légaux avant de vous inscrire. Nous ne collectons pas sciemment de données relatives aux mineurs de moins de 15 ans.

13. Modifications de la politique de confidentialité

Nous nous réservons le droit de modifier la présente politique de confidentialité à tout moment. Toute modification sera publiée sur cette page avec une nouvelle date de mise à jour. En cas de modification substantielle, nous vous en informerons par email ou via une notification sur la plateforme.

Dernière mise à jour : 23 octobre 2025

14. Contact

Pour toute question relative à cette politique de confidentialité ou au traitement de vos données personnelles, vous pouvez nous contacter :

Email : [email protected]
Courrier : August SAS - Cogito, 10 rue de Penthièvre, 75008 Paris