Responsable et contact
La direction de MR FORMATION agit comme responsable de la protection des renseignements personnels. Pour exercer un droit, signaler un incident ou poser une question : mr@decontamination.vip.
Protection des renseignements
Une vue claire des données utilisées, des fournisseurs, des durées de conservation et de vos droits.
La direction de MR FORMATION agit comme responsable de la protection des renseignements personnels. Pour exercer un droit, signaler un incident ou poser une question : mr@decontamination.vip.
Le service traite l’identifiant technique du compte, le nom et le courriel transmis lors de la connexion, les commandes et paiements, les consentements, la progression, les réponses, les résultats, les attestations, les demandes d’entreprise et les données techniques nécessaires à la sécurité.
Ces renseignements servent à authentifier le participant, exécuter la commande, contrôler les accès, reprendre un parcours, corriger les examens, produire et vérifier les attestations, fournir le soutien, prévenir la fraude, tenir les registres contractuels et respecter les obligations légales.
La connexion est fournie par Sign in with ChatGPT, l’hébergement et la base de données par l’infrastructure Cloudflare utilisée par Sites, et le paiement par Stripe. Chaque fournisseur traite les renseignements nécessaires à sa fonction selon ses propres engagements et les paramètres du service.
MR FORMATION ne reçoit pas le numéro complet de carte. Stripe traite les données de paiement et transmet des identifiants de session, le statut, le montant, la devise et les événements de remboursement nécessaires à l’exécution de la commande.
Il n’est pas possible de rechercher une personne par nom ou courriel. Un code d’attestation imprévisible permet d’afficher uniquement le nom du participant, le programme, la version, la date, le résultat et le statut nécessaires à la vérification.
Les commandes, paiements, consentements et documents comptables sont prévus pour une conservation de sept ans. Les progressions, tentatives et attestations sont prévues pour trois ans après la dernière activité, sauf obligation, litige ou demande justifiant une autre durée. Les demandes commerciales sans suite sont prévues pour 24 mois.
Les accès sont séparés par un identifiant de compte stable. Les opérations sensibles exigent une session authentifiée, une origine valide et des contrôles serveur. Les secrets Stripe ne sont pas intégrés au code, les webhooks sont signés et les événements sont traités de façon idempotente.
Vous pouvez demander l’accès, la rectification, la portabilité lorsque applicable, le retrait d’un consentement et la suppression sous réserve des obligations de conservation. Une plainte peut aussi être adressée à la Commission d’accès à l’information du Québec.
Les témoins strictement nécessaires à la connexion, au maintien de la session, à la sécurité et au paiement peuvent être utilisés. Certains fournisseurs peuvent traiter des renseignements hors Québec; le service doit limiter ces données et appliquer les protections contractuelles et évaluations requises.
Cette politique est versionnée. La version acceptée lors d’une commande est inscrite au dossier. Mise à jour : 28 août 2026.