Politique de confidentialité

Entrée en vigueur au 20 Septembre 2025

Mise à jour le 18 août 2025 — ce document remplace et fusionne la page « RGPD ».

Notre site et nos applications collectent certaines Données personnelles de nos Visiteurs et Utilisateurs. Afin de protéger vos données, Edusign s’assure de sa conformité au Règlement (UE) 2016/679 dit RGPD et à la loi Informatique et Libertés modifiée, pour garantir un traitement responsable et sécurisé de vos données.

Qui est responsable du traitement ?

Edusign en tant que responsable du traitement

Edusign (ci-après « Edusign », « nous ») est responsable du traitement pour les activités suivantes :

  • Exploitation de ses sites web (edusign.com, edusign.fr, trust.edusign.com, edusign.app pour les pages publiques), mesures d’audience et prospection commerciale.
  • Gestion de la relation commerciale et du support.
  • Gestion des comptes administrateurs de la plateforme (création de compte, facturation, sécurité, assistance, amélioration du service).

Edusign en tant que sous-traitant

Pour les données de « service » générées dans l’application Edusign par nos clients (ex. données d’apprenants, d’intervenants, de contacts externes/invités, d’émargement, justificatifs d’absence), le Client est responsable du traitement et Edusign agit en qualité de sous-traitant au sens de l’article 28 du RGPD. Ces traitements sont encadrés par notre Trust Center et notre Data Processing Agreement (DPA).

Pour toute question, vous pouvez contacter notre Délégué à la Protection des Données (DPO) : dpo@edusign.fr.

Données à caractère personnel

Les informations recueillies via nos sites web et, le cas échéant, via l’application, sont utilisées pour améliorer l’expérience des Utilisateurs et Visiteurs, gérer la prise de contact et la communication, assurer la sécurité et fournir nos services. Les destinataires des données sont Edusign et ses partenaires dûment habilités.

Personnes concernées

Sont notamment inclus dans ce cadre les Apprenants, les Intervenants et les Contacts externes (par exemple : prospects, partenaires, invités), conformément aux traitements décrits ci-dessus.

Conformément à la loi Informatique et Libertés et au RGPD, vous disposez d’un droit d’accès, de rectification, d’effacement, d’opposition, de limitation, de portabilité, et de définir des directives post-mortem. Exercez vos droits à dpo@edusign.fr. En cas de difficulté, vous pouvez saisir la CNIL : www.cnil.fr.

Types de Données collectées

Données collectées via nos sites web

  • Identité et contact : nom, prénom, email, téléphone, organisation/entreprise.
  • Contenus échangés : messages envoyés au support ou via les formulaires.
  • Données de navigation et de terminal : adresse IP, informations navigateur/OS, identifiants de cookies, pages visitées, clics, horodatages.
  • Cookies nécessaires, analytiques et publicitaires (voir section « Cookies »).
  • Toute autre donnée que vous choisissez de nous transmettre via un formulaire.

Données collectées via l’application

Les catégories de données de service (apprenants, intervenants, signatures, justificatifs, etc.) sont décrites dans notre Trust Center et encadrées contractuellement par notre DPA lorsque nous agissons comme sous-traitant.

Données sensibles

Edusign ne traite pas de données sensibles par défaut. Seuls certains justificatifs d’absence fournis par les utilisateurs peuvent, le cas échéant, en contenir : un consentement spécifique est alors requis et conservé.

Cookies

Qu’est-ce qu’un cookie ?

Un cookie est un fichier texte déposé par votre navigateur lors de la visite d’un site. Il ne peut être relu que par le serveur qui l’a déposé.

Types de cookies

Cookies nécessaires (session/techniques)

Ils permettent au site de fonctionner. Leur suppression peut dégrader l’expérience utilisateur.

Cookies de mesure d’audience

Pour améliorer nos sites, nous utilisons des outils d’analytique (ex. Google Analytics, Amplitude). Ils mesurent les visites, pages vues et interactions. L’adresse IP peut être collectée afin de déterminer la ville de connexion. Ces données sont pseudonymisées et utilisées à des fins statistiques.

Cookies publicitaires et de réseaux sociaux

Pour proposer des contenus pertinents, des partenaires (ex. Google Ads, Facebook Ads, LinkedIn Insights) peuvent déposer des cookies publicitaires.

Cookies utilisés sur Edusign

  • Wordfence – Sécurité du site web
  • Intercom – Communication et support
  • Google Ads – Suivi marketing
  • Facebook – Suivi marketing
  • LinkedIn – Suivi marketing
  • Hubspot – Suivi marketing

Edusign peut utiliser des services de tests (ex. Google Optimize) capturant uniquement des données anonymisées. Des données anonymisées peuvent être partagées avec des partenaires pour améliorer l’expérience des utilisateurs.

Sous-traitants (lorsqu’Edusign est responsable du traitement)

Important : La liste ci-dessous concerne uniquement les activités pour lesquelles Edusign agit en tant que responsable du traitement (sites web, prospection, support, comptes administrateurs). Pour les traitements où Edusign agit en tant que sous-traitant (utilisation de l’application par nos clients), veuillez consulter la liste dédiée dans notre Trust Center et/ou notre DPA.

Sous-traitant Finalité Localisation des données Personnes concernées
IntercomCommunication client et supportUSAVisiteurs & Admins
StripePaiementUSAVisiteurs & Admins
Celonis (Make)Automatisation & supportUSAVisiteurs & Admins
Twilio (Sendgrid)EmailUSAVisiteurs & Admins
ClickUpSupportUSAVisiteurs & Admins
SlackSupport interneUSAAdmins
Amazon Web ServicesHébergementUEVisiteurs & Admins
OFSADArchivage des documentsUEAdmins
Twilio (Segment)AnalytiqueUSAVisiteurs
HubspotSupport, communication & analytiqueUSAVisiteurs & Admins
AmplitudeAnalytiqueUEVisiteurs
Google Workspace (Gmail/Drive)SupportUSAVisiteurs & Admins
Google AdsPublicitéUSAVisiteurs
LinkedIn InsightsPublicitéUSAVisiteurs
Facebook AdsPublicitéUSAVisiteurs
WelcomeKitRecrutementUEAdmins
OVHSauvegardesUEAdmins
FlatchrRecrutementUEAdmins
IndeedRecrutementUSAAdmins
PayfitRessources humainesUEAdmins
AlanRessources humainesUEAdmins
SwileRessources humainesUEAdmins

Cette liste est fournie à titre informatif, peut évoluer et n’est pas contractuelle. Pour la version la plus à jour des sous-traitants liés aux données de service (app), consultez le Trust Center.

Mode et lieu de traitement des Données

Méthodes de traitement

Le Responsable des données traite les Données de manière appropriée et met en œuvre des mesures techniques et organisationnelles pour prévenir l’accès, la divulgation, la modification ou la destruction non autorisés (gestion des habilitations, chiffrement, sauvegardes, procédures internes).

Le traitement est réalisé au moyen d’outils informatiques selon des procédures liées aux finalités décrites. L’accès peut être accordé à des catégories de personnes en charge des opérations (administration, ventes, marketing, juridique, IT, support) et à des prestataires tiers (hébergeurs, solutions techniques, agences de communication) agissant en tant que sous-traitants. La liste à jour peut être demandée à dpo@edusign.fr.

Lieu de traitement

Les données sont principalement traitées en France (hébergement en UE). Lorsque nécessaire, certaines données peuvent être transférées vers des pays tiers (ex. USA) avec des garanties appropriées (pays adéquats, Clauses Contractuelles Types, DPA, mesures complémentaires).

Durées de conservation

Les données sont conservées pour la durée nécessaire aux finalités poursuivies et aux obligations légales. Les données collectées via des outils de mesure d’audience sont conservées au maximum 13 mois, sauf renouvellement explicite du consentement.

Vous pouvez demander la suppression ou la suspension de vos données à dpo@edusign.fr.

Utilisation des Données collectées

Les données relatives à l’Utilisateur sont collectées afin de fournir nos services, personnaliser et améliorer l’expérience, assurer le support, la sécurité, la facturation, la prospection (dans le respect de vos choix) et réaliser des analyses internes.

Sécurité

Les mesures de sécurité mises en œuvre sont organisationnelles et techniques. Elles sont décrites sur notre page Sécurité. Edusign effectue ses choix avec la protection de vos données comme priorité (chiffrement, journalisation, contrôles d’accès, tests, etc.).

L’infrastructure et la base de données supportant les produits et services Edusign sont situées en France. Des transferts hors UE peuvent intervenir pour certains prestataires ; ils sont encadrés par les outils prévus par la réglementation (pays adéquats, CCT, garanties appropriées).

Transparence & conformité

Toutes nos pratiques ont été validées. À l’issue d’un contrôle de la CNIL (avril 2025), seuls deux ajustements mineurs ont été demandés; ils sont déjà mis en œuvre:

  • Chiffrement activé sur 100 % des équipements nomades des salariés ;
  • DPO désigné sans conflit d’intérêts (contact : dpo@edusign.fr).

Par souci de transparence, vous pouvez consulter le document:

Voir le document (PDF)

Informations légales

La présente politique est établie en exécution du Règlement (UE) 2016/679 et des textes applicables (directive 2002/58/CE telle que révisée, loi Informatique et Libertés). Elle s’applique aux sites et services opérés par Edusign, sous réserve des documents contractuels applicables (CGU, DPA).

Informations supplémentaires sur le traitement

Action en justice

Les Données personnelles peuvent être utilisées à des fins juridiques par Edusign, notamment en cas d’abus ou de litige. Les autorités publiques peuvent exiger leur divulgation dans ce cadre.

Journaux système et maintenance

À des fins d’exploitation et de maintenance, nos services et prestataires peuvent collecter des journaux (logs) ou utiliser des Données personnelles telles que l’adresse IP.

Processeurs de paiement

Nous ne recueillons ni ne stockons les informations complètes de carte bancaire. Les paiements sont traités de manière sécurisée (ex. Stripe). Nous recevrons uniquement la confirmation du résultat du paiement.

Exercer vos droits / Accéder, modifier, supprimer

Clients Edusign

Vous pouvez accéder, modifier, ajouter, exporter ou supprimer vos données depuis votre espace administrateur ou intervenant. Pour exercer vos droits, écrivez à dpo@edusign.fr.

Utilisateurs externes

Lorsque Edusign agit en sous-traitant pour le compte de ses clients, nous ne sommes pas habilités à répondre directement à vos demandes d’accès/rectification/suppression. Adressez-vous à l’organisme client utilisant Edusign. Nous coopérons avec nos clients pour traiter ces requêtes.

Droits des personnes concernées

  • Accès à vos données personnelles ;
  • Rectification des données inexactes ;
  • Effacement (« droit à l’oubli ») ;
  • Limitation du traitement ;
  • Opposition au traitement (y compris à la prospection) ;
  • Portabilité ;
  • Définition de directives post-mortem.

Exercez vos droits à dpo@edusign.fr. En cas de réponse insatisfaisante, vous pouvez introduire une réclamation auprès de la CNIL.

Définitions

Données personnelles (ou Données)
Toute information se rapportant à une personne identifiée ou identifiable.
Données d’utilisation
Informations collectées automatiquement (adresses IP, identifiants d’appareil, URI, horodatages, statut de réponse, caractéristiques du navigateur/OS, temps passé, parcours de navigation, etc.).
Utilisateur
La personne utilisant nos sites/applications, correspondant à la personne concernée ou autorisée par elle.
Personne concernée
La personne physique (ou morale pour certains contacts professionnels) à laquelle les données se rapportent.
Sous-traitant
Entité traitant des données pour le compte du responsable du traitement, selon ses instructions.
Responsable du traitement
Entité déterminant les finalités et moyens du traitement. Sauf indication contraire, pour les sites web, la prospection et les comptes administrateurs, il s’agit d’Edusign.

Trust Center

Pour des informations détaillées (mesures de sécurité, liste des sous-traitants côté application, DPA, certifications, politiques), consultez notre Trust Center.

Nous contacter

Pour toute question relative à la présente Politique ou à vos données :
Délégué à la Protection des Données (DPO) — dpo@edusign.fr

Vous pouvez également consulter notre page RGPD ou notre Centre d’aide.

Modifications de la présente politique

Edusign peut modifier la présente Politique et en informer l’utilisateur sur cette page. Nous vous invitons à la consulter régulièrement et à vous référer à la date de dernière mise à jour indiquée en haut de page. En cas d’opposition, cessez l’utilisation des services et sollicitez la suppression de vos données.

ENGLISH – Privacy Policy for Microsoft Teams

Edusign (“EDUSIGN,” “we,” or “us”) issues this Notice to describe how we handle personal information for the use of our Microsoft Teams Application.

  • the personal information that we collect and process about you,
  • the purposes of the processing,
  • and the rights that you have in connection with it.

Only data useful for the proper functioning of edusign.fr, edusign.app and the EDUSIGN application are used. If your Edusign account is connected to Microsoft Teams, the following data may be transferred to ensure the operation of the app.

For students, learners or interns:

  • Last name, First name, Email, Phone number, Training center, Course attended
  • IP address, Device identifier/model, Timestamp, Signature
  • Analytics data, Any additional data added by the user

For speakers/employees/teachers with Administrator access:

  • Last name, First name, Email, Phone number, Training specialty
  • IP address, Device identifier/model, Signature, Analytics data
  • Any additional data added by the user

For directors/managers/employees:

  • Last name, First name, Email, Analytics data
  • Any additional data added by the user

Data are retained no longer than necessary and may be shared with essential subcontractors.

Appropriate technical, physical, and administrative safeguards protect your data.

For EU residents:

  • Object to processing,
  • Request restriction,
  • Request portability.

Exercise your rights at support@edusign.fr or dpo@edusign.fr. We may verify your identity.