Sécurité et vie privée

Date d’effet : 8 juin 2016

Votre confidentialité constitue un facteur important dont Delicious Insights (l’éditeur de Masterclass, nous) se soucie dans le développement de ses produits et services. Nous nous engageons à être transparents et ouverts. Cette Politique de confidentialité de Delicious Insights explique comment nous recevons vos informations et ce que nous en faisons une fois qu’elles sont en notre possession.

Qu’entendons-nous par « informations personnelles » ?

Pour nous, les « informations personnelles » désignent toutes les informations qui vous identifient, par exemple, votre nom ou adresse électronique.

Toute information en dehors de ce cadre constitue une « information non-personnelle ».

Si nous stockons vos informations personnelles avec des informations non-personnelles, nous considérerons l’ensemble comme des informations personnelles. Si nous éliminons toutes les informations personnelles d’un ensemble de données (une pratique couramment désignée sous le terme « anonymisation »), les informations restantes seront non-personnelles.

Comment avons-nous connaissance d’informations à votre sujet ?

Nous prenons connaissance d’informations vous concernant dans les situations suivantes :

  • lorsque vous nous les donnez directement (vous choisissez de vous inscrire à un de nos e-mailings, par exemple) ;
  • lorsque nous les collectons directement par nos produits et services (lors d’une communication entre nos serveurs et votre navigateur ouvert sur un de nos serivces, par exemple) ;
  • lorsque quelqu’un d’autre nous donne des informations sur votre compte (par ex., un prestataire de paiement est susceptible de nous informer sur le pays d’émission de votre carte bancaire) ;
  • ou lorsque nous essayons d’en savoir plus en fonction des informations que vous nous avez données (par ex., lorsque nous utilisons votre adresse IP ou les réglages de votre navigateur pour personnaliser la langue de certains de nos services).

Que faisons-nous avec vos informations une fois obtenues ?

Lorsque vous nous donnez des informations personnelles, nous les utilisons conformément aux autorisations que vous nous avez fournies. De manière générale, nous utilisons vos informations pour nous permettre de vous offrir de nouveaux produits et services et/ou d’améliorer les existants.

Dans quels cas partageons-nous vos informations avec d’autres ?

  • Lorsque vous nous avez autorisés à le faire.
  • Pour le traitement ou la fourniture de services, mais uniquement si les entités qui reçoivent vos informations sont obligées contractuellement d’utiliser les procédures de gestion des données approuvées par Delicious Insights. C’est par exemple ce qui va se passer avec nos prestataires de paiement en ligne, d’analyse d’utilisation ou de relation clients.
  • Lorsque la loi l’exige. Nous respectons la loi chaque fois que nous recevons des requêtes d’informations sur vous de la part d’un gouvernement ou dans le cadre d’un procès. Nous vous avertirons dans ces cas de la transmission de vos informations personnelles, sauf si ceci est interdit par la loi. Lorsque nous recevons ce type de requête, nous ne communiquons vos informations personnelles que si nous estimons de bonne foi que la loi l’exige. Dans cette politique, rien n’entend limiter votre droit de défense ou opposition légale à divulguer vos informations sur la requête d’une tierce partie.
  • Lorsque nous jugeons qu’il est nécessaire d’éviter tout préjudice à votre personne ou à un tiers. Nous ne partagerons vos informations de cette manière que si nous estimons de bonne foi qu’il est raisonnablement nécessaire de protéger vos droits, votre propriété ou votre sécurité ou ceux d’autres utilisateurs, de Delicious Insights ou du public.
  • Si notre structure organisationnelle ou notre statut change (si nous sommes soumis à une restructuration, acquisition ou faisons faillite), nous pourrions passer vos informations à un successeur ou affilié.

Comment conservons-nous et protégeons-nous vos informations personnelles ?

Nous nous engageons à protéger vos informations personnelles une fois que nous les avons obtenues. Nous mettons en place des mesures de sécurité physiques, commerciales et techniques. Malgré nos efforts, si nous avons connaissance d’une effraction dans notre sécurité, nous vous avertirons pour que vous puissiez adopter des mesures de protection adéquates.

Aussi, nous ne souhaitons pas conserver vos informations personnelles si nous n’en avons plus besoin. Par conséquent nous ne les garderons que le temps nécessaire pour réaliser les actions pour lesquelles nous les avons collectées. Lorsque nous n’en avons plus besoin, nous les détruisons sauf si la loi exige que nous les conservions plus longtemps.

Cookies

Comme beaucoup d’autres sites web, nous utilisons les cookies et autres technologies similaires pour collecter des données supplémentaires sur l’utilisation du site web et pour améliorer notre service. Un cookie est un petit fichier de données qui est transféré sur votre ordinateur ou votre appareil mobile.

Masterclass pourra utiliser à la fois des cookies de session et des cookies persistants pour mieux comprendre votre interaction avec le service, ainsi que le routage du trafic web sur notre service, ou encore pour personnaliser et améliorer notre service. Bien que la plupart des navigateurs Internet acceptent automatiquement les cookies, il est possible de modifier les paramètres de certains d’entre eux afin d’interdire les cookies ou de vous avertir lorsqu’un site tente d’enregistrer un cookie sur votre ordinateur.

Données de journal

Lorsque vous utilisez nos services, nous pouvons recevoir des informations (« Données de journal ») telles que votre adresse IP, le type de votre navigateur, votre système d’exploitation, la page Web d’où vous venez, les pages visitées, votre localisation, votre opérateur téléphonique, des informations relatives à votre appareil (notamment les identifiants de l’appareil et de l’application), des termes de vos recherches et des informations de cookies.

Nous recevons ces données quand vous interagissez avec nos services, par exemple quand vous visitez nos sites web, quand vous vous authentifiez sur nos services, interagissez avec nos notifications par e-mail, ou visitez un service tiers comprenant un widget Masterclass.

Delicious Insights utilise les données de journal pour fournir, comprendre et améliorer nos services, pour effectuer des déductions, telles que les structures de pages qui sont les plus utiles pour vous, et pour personnaliser le contenu que nous vous proposons.

Nous supprimons les données de journal ou retirons l’ensemble des identifiants communs comme le nom d’utilisateur, l’adresse IP complète ou l’adresse e-mail dans un délai maximum de 18 mois.

Accès et modification de vos données personnelles

Si vous êtes enregistré en tant qu’utilisateur de nos services, nous vous fournissons les outils et les paramètres de compte pour accéder, corriger, supprimer ou modifier les informations personnelles que vous nous avez fournies et qui sont associées à votre compte.

Vous pouvez télécharger certaines informations de compte, notamment votre catalogue formations et votre base d’inscriptions, au moyen des fonctions d’export proposées dans votre gestion de compte.

Vous pouvez également supprimer de manière permanente votre compte Masterclass. Votre compte sera d’abord désactivé, puis effacé. Après sa désactivation, votre compte n’est plus visible sur Masterclass.io. Pendant les 30 jours suivant la désactivation, il est toujours possible de restaurer votre compte s’il a été désactivé accidentellement ou par erreur. En l’absence d’un accord distinct entre vous et Masterclass en vue de prolonger votre période de désactivation, après 30 jours, le processus d’effacement de votre compte sur nos systèmes sera amorcé ; il peut prendre jusqu’à une semaine.

Vous devez garder à l’esprit que les moteurs de recherche et autres tierces parties peuvent encore conserver des copies de vos informations publiques, telles que vos informations d’Organisme de Formation, votre catalogue formations, vos références clients et les témoignages et avis publiés, même après avoir supprimé les informations des services Masterclass ou désactivé votre compte.

Loi Informatique et Libertés

La loi n°78–17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés, plus connue sous le nom de Loi Informatique et Libertés, vous garantit des droits d’accès, d’opposition et de rectification à vos données personnelles stockées par nos services.

Le site masterclass.io a fait l’objet d’une déclaration auprès de la CNIL (Commission Nationale Informatique et Libertés), sous le numéro 1967652. Le correspondant CNIL pour Masterclass est Christophe Porteneuve, gérant de Delicious Insights.

Pour exercer ces droits si l’interface utilisateur du service ne le permet pas directement, utilisez les coordonnées indiquées en bas de ce document.

Que souhaitons-nous que vous sachiez encore ?

Nos services ont parfois une portée mondiale et les ordinateurs qui les hébergent se trouvent dans des emplacements divers dans le monde entier. Nous faisons aussi appel à des fournisseurs de services dont les ordinateurs peuvent également se trouver dans divers pays. Ceci signifie que vos informations peuvent « atterrir » sur l’un des ordinateurs situés dans un autre pays, et ce pays peut avoir des réglementations différentes des nôtres en matière de protection des données.

En nous communiquant vos informations, vous nous autorisez à effectuer ce transfert d’informations. Quel que soit le pays où se trouvent vos informations, nous respectons le droit applicable ainsi que les engagements que nous avons pris dans cette politique de confidentialité.

Pour les profils techniques…

À l’attention de nos utilisateurs dotés de compétences en sécurité informatique, nous avons choisi de publier les informations suivantes relatives aux mesures techniques de protection que nous mettons en œuvre pour la circulation et le stockage de vos données :

  • L’ensemble des connexions réseaux vers ou depuis Masterclass (y compris vers les zones de stockage tels que bases de données, CDN, caches persistants, etc.) sont chiffrées en TLS (v1.2 minimum) avec des cipher suites conformes à l’état de l’art et des certificats dont la longueur de clé est au minimum de 2 048 bits.
  • L’ensemble de masterclass.io n’est accessible qu’en HTTPS, notamment grâce à l’activation de HSTS sur l’ensemble du domaine.
  • Les données sensibles, notamment les mots de passes, clés privées, tokens et clés APIs, sont systématiquement expurgées des Données de journal avant historisation.
  • Aucun mot de passe n’est stocké en clair dans nos bases de données ; les mots de passe font l’objet d’un cryptage irréversible conforme à l’état de l’art, et des tentatives répétées mais infructueuses de connexion aboutissent au verrouillage temporaire de l’accès au compte, pour empêcher les attaques « force brute ». Par suite, il n’est pas possible de récupérer votre mot de passe : il est seulement possible d’obtenir par e-mail un lien de réinitialisation dont la validité est unique et courte.
  • L’ensemble de Masterclass est systématiquement protégé contre les classes d’attaque usuelles : injections SQL, vol de session, XSS, CSRF, Clickjacking, redirections frauduleuses, etc.
  • Nos bases de données sont répliquées et font l’objet de sauvegardes continues en arrière-plan, avec une capacité de restauration fine sur les 4 derniers jours calendaires.
  • Aucune information de configuration sensible n’est versionnée ou présente sur les disques.

Que se passe-t-il si nous modifions cette politique ?

Nous pouvons être amenés à modifier cette politique. Les mises à jour seront publiées en ligne. Si les modifications sont importantes, nous annoncerons la mise à jour par le biais des canaux habituels de Delicious Insights, tels que des billets de blog et des e-mailings aux utilisateurs enregistrés.

Votre utilisation continue du produit ou service après la date effective de ces modifications signifie que vous acceptez ces modifications. Pour que vous soyez mieux informé-e, nous publierons la date effective en haut de la page.

Nous contacter

Si vous souhaitez corriger vos informations, ou avez des questions concernant notre politique de confidentialité, veuillez contacter :

Delicious Insights
Att : Aspects légaux / Confidentialité
83 av Philippe-Auguste
75011 Paris
France