Dernière mise à jour : 1er juillet 2026
Introduction
E-Learning SAS (“CrossKnowledge”), 2 rue des Martinets, 92500 Rueil-Malmaison, France, est le responsable du traitement des données à caractère personnel lorsque nous déterminons les finalités et les moyens du traitement. Nous avons désigné un responsable de la protection des données qui peut être contacté à l’adresse [email protected].
CrossKnowledge accorde la priorité à la protection de la vie privée et s’engage à protéger les données à caractère personnel de l’ensemble de ses parties prenantes avec le plus grand soin. Nous veillons à ce que les données à caractère personnel soient traitées de manière loyale, licite et transparente.
La présente Politique de confidentialité s’applique à nos clients, partenaires et visiteurs du site web, et couvre les données à caractère personnel collectées et traitées par CrossKnowledge sites web publics, nos activités marketing, nos interactions avec les partenaires et communautés, nos événements, les téléchargements de contenus, ainsi que la Learning Impact Alliance et le Learning Impact Program.
La présente Politique de confidentialité fournit des informations essentielles sur la manière dont CrossKnowledge, en tant que responsable du traitement, collecte et traite les données à caractère personnel, les finalités pour lesquelles elles sont utilisées, ainsi que vos droits en tant que personne concernée en vertu du Règlement général sur la protection des données de l’UE (RGPD) et du RGPD britannique.
Pour les clients CrossKnowledge
Notre Accord sur le traitement des données (DPA) décrit la manière dont nous traitons les Données client conformément à vos instructions. Un DPA fait partie de votre accord avec nous par défaut.
Responsable du traitement et sous-traitant
Pour les activités de marketing, de site web et de communauté décrites dans la présente Politique, CrossKnowledge agit en tant que responsable du traitement. Lorsque nous traitons des Données client pour le compte d’un client dans le cadre du DPA, CrossKnowledge agit en tant que sous-traitant et le client agit en tant que responsable du traitement. CrossKnowledge peut également agir en tant que responsable du traitement distinct pour ses propres finalités commerciales, telles que la facturation, l’administration des comptes, la sécurité, le respect des obligations légales et les communications marketing.
1. Collecte et utilisation
Vous pouvez nous fournir vos données à caractère personnel dans le cadre de diverses activités, comme indiqué ci-dessous. Nous collectons toujours le minimum d’informations nécessaires et ne les traitons qu’aux fins décrites.
1.1 Demandes de contact, de démonstration et de partenariat
- Lors de la soumission du formulaire de contact sur notre site web, nous traitons votre nom, numéro de téléphone, adresse e-mail, entreprise, fonction, pays, département et votre question afin de répondre à votre demande et de gérer notre relation. La base juridique est l’exécution de mesures précontractuelles prises à votre demande et/ou nos intérêts légitimes à répondre aux demandes professionnelles. Lorsque la législation locale exige un consentement, nous le solliciterons.
- Lors d’une demande de démonstration, nous traitons votre nom, adresse e-mail, numéro de téléphone, fonction, pays, département et entreprise afin de planifier et de réaliser la démonstration, et de donner suite à votre demande. La base juridique est l’exécution de mesures précontractuelles prises à votre demande et/ou nos intérêts légitimes à répondre aux demandes de démonstration. Lorsque la législation locale exige un consentement, nous le solliciterons.
- Lors du remplissage du formulaire de demande de partenariat, nous traitons votre nom, adresse e-mail, numéro de téléphone, rôle, pays, département, question et informations sur l’entreprise afin de répondre à votre demande et de gérer notre relation. La base juridique est nos intérêts légitimes et/ou l’exécution de mesures précontractuelles prises à votre demande. Lorsque la législation applicable l’exige, nous solliciterons votre consentement.
1.2 Learning Impact Alliance et Learning Impact Program
Lorsque vous rejoignez la communauté ou vous inscrivez au programme, nous collectons et traitons votre nom, adresse e-mail, titre de poste, organisation, pays et les informations relatives à votre intérêt à rejoindre l’Alliance ou le Programme.
Vos données d’inscription seront utilisées pour vous envoyer des messages d’administration du Learning Impact Program et de la communauté (tels que les mises à jour du programme, les sorties de modules, les invitations aux sessions communautaires et les informations relatives au service). Lorsque nous utilisons vos coordonnées pour vous envoyer des communications marketing sur les produits et services CrossKnowledge, nous le ferons conformément à la Section 1.8 (y compris en obtenant un consentement préalable si nécessaire) et vous pourrez vous désinscrire à tout moment sans que cela n’affecte les communications d’administration du programme.
1.3 Webinaires et événements
Lors de l’inscription à un webinaire ou à un événement, nous traitons votre nom complet, adresse e-mail, ainsi que entreprise, votre fonction, votre département et le nombre d’employés de votre entreprise afin de gérer votre inscription et votre participation. Selon le contexte, la base juridique est l’exécution d’un contrat (inscription) et/ou nos intérêts légitimes à organiser l’événement ; si nécessaire, nous solliciterons votre consentement pour les communications marketing associées.
1.4 Téléchargements
Lors du téléchargement de contenus, nous traitons vos données pour vous fournir le document demandé et mesurer l’intérêt porté à nos contenus. Si nous vous contactons à des fins de marketing, nous le ferons sur la base de votre consentement lorsque celui-ci est requis, ou de nos intérêts légitimes lorsque cela est autorisé, et vous pourrez vous désinscrire à tout moment.
1.5 Sources
Dans certains cas, nous recevons des données à caractère personnel de tiers, tels que nos partenaires, coorganisateurs d’événements ou plateformes tierces (par exemple, lorsque vous vous inscrivez à un événement coorganisé ou interagissez avec nous sur des réseaux professionnels). Les catégories de données peuvent inclure des coordonnées, des informations professionnelles, ainsi que des données de participation ou d’engagement. Nous utilisons ces informations aux fins décrites dans la présente Politique et, si nécessaire, nous vous fournissons des informations supplémentaires lors de notre première communication avec vous.
Lorsque nous n’avons pas obtenu vos données à caractère personnel directement auprès de vous, nous vous fournirons les informations requises par l’article 14 du RGPD dans le délai applicable, sauf si une exemption s’applique.
1.6 Analyse
Nous utilisons des outils d’analyse pour collecter et analyser des informations sur la manière dont les visiteurs utilisent nos sites web (telles que les pages consultées, les interactions, la localisation approximative, les informations sur l’appareil et le navigateur). Cela nous aide à mesurer les performances, à résoudre des problèmes et à améliorer le site web et nos contenus. Lorsque ces outils d’analyse reposent sur des cookies non essentiels ou des technologies similaires, ils ne sont utilisés qu’avec votre consentement, comme décrit à la Section 6.2. Les analyses de site web ne donnent pas lieu, en elles-mêmes, à l’envoi d’e-mails marketing.
Lorsque cela est possible, nous configurons les outils d’analyse afin de limiter l’identifiabilité, par exemple au moyen de l’agrégation, de la pseudonymisation ou de paramètres similaires de protection de la vie privée.
1.7 Communications
Lorsque nous vous envoyons des communications marketing (par exemple, des newsletters, des mises à jour de produits ou des invitations), nous le faisons conformément aux lois applicables en matière de marketing électronique. Si nécessaire, nous obtiendrons votre consentement préalable avant d’envoyer de telles communications. Lorsque le consentement n’est pas requis, nous pouvons nous appuyer sur nos intérêts légitimes, par exemple lorsque nous contactons des clients professionnels au sujet de services similaires, sous réserve de votre droit d’opposition à tout moment.
Vous pouvez vous désabonner des e-mails marketing à tout moment en utilisant le lien de désabonnement dans chaque message ou en nous contactant à l’adresse [email protected]. Le désabonnement n’affectera pas les communications de service ou transactionnelles (par ex., les avis de sécurité, les messages de facturation ou les e-mails d’administration du programme).
1.8 Bases juridiques
Nous traitons vos données à caractère personnel sur les fondements juridiques suivants (selon l’activité et la législation applicable). Lorsque nous nous appuyons sur nos intérêts légitimes, nous avons effectué une mise en balance afin de nous assurer que nos intérêts ne prévalent pas sur vos droits et libertés :
- Consentement : lorsqu’il est requis, par exemple pour les abonnements à la newsletter, certaines communications de marketing direct et les cookies non essentiels (par ex., les cookies d’analyse, de personnalisation et de marketing). Vous pouvez retirer votre consentement à tout moment.
- Nécessité contractuelle et mesures précontractuelles : pour répondre aux demandes de démonstration, de contact ou de partenariat que vous nous adressez, fournir notre plateforme et nos services, administrer les achats, gérer les inscriptions aux webinaires ou événements le cas échéant, et assurer l’assistance client ainsi que les communications liées au compte.
- Intérêts légitimes : pour répondre aux demandes professionnelles lorsque cela est approprié, exploiter et améliorer nos sites web et services (y compris la mesure de l’engagement vis-à-vis des contenus et des événements), assurer la sécurité des réseaux et des informations, prévenir la fraude, tenir des registres commerciaux et, dans la mesure permise par les lois applicables en matière de marketing électronique, envoyer des communications B2B sur des services similaires, toujours sous réserve de votre droit d’opposition.
- Obligation légale : lorsque le traitement est nécessaire pour respecter les lois applicables (par exemple, les exigences comptables, fiscales et réglementaires) ou pour répondre aux demandes légales des autorités.
2. Partage de vos informations
CrossKnowledge s’engage à ne pas vendre les données à caractère personnel. Nous ne les divulguons que dans les cas décrits dans la présente Politique et lorsque cela est nécessaire à des fins commerciales, légales ou de service légitimes :
- Les données à caractère personnel peuvent être partagées entre les affiliés et les filiales de CrossKnowledge lorsque ce transfert est nécessaire pour la fourniture de nos services ou pour les finalités décrites dans la présente Politique.
- Les données à caractère personnel peuvent être partagées avec des prestataires de services tiers (y compris des sous-traitants et, lorsque nous agissons en tant que sous-traitant pour les Données client, des sous-traitants ultérieurs) auxquels CrossKnowledge a externalisé certaines activités de traitement (par exemple, l’hébergement, le CRM, l’analyse, la gestion du consentement, les plateformes de webinaires, les prestataires de paiement). Ces prestataires sont autorisés sur la base d’une diligence raisonnable et sont liés par des obligations contractuelles (y compris des accords de traitement des données le cas échéant) de ne traiter les données à caractère personnel que sur nos instructions, de mettre en œuvre des mesures de sécurité appropriées et de respecter la confidentialité.
- Dans le cadre d’une fusion, d’une acquisition, d’une réorganisation, d’un financement, d’un processus de due diligence ou d’une cession d’actifs, sous réserve de protections de confidentialité appropriées.
Catégories de destinataires
Selon le contexte, les destinataires peuvent inclure des prestataires d’hébergement et d’infrastructure ; des prestataires de gestion de la relation client et d’automatisation du marketing ; des prestataires d’analyse et de gestion du consentement ; des plateformes de webinaires et d’événements ; des plateformes communautaires ; des conseillers professionnels (par ex., auditeurs, conseillers juridiques) ; des prestataires de services de paiement ; des affiliés de CrossKnowledge ; et les autorités compétentes lorsque la loi l’exige. Nous ne partageons les données à caractère personnel que dans la mesure nécessaire et sous réserve de garanties contractuelles appropriées.
Liste des sous-traitants
Nous maintenons une liste à jour de nos sous-traitants (prestataires de services tiers qui traitent des données à caractère personnel en notre nom), incluant leur rôle et leur localisation. La liste est disponible sur demande et/ou via notre page d’information publiée sur les sous-traitants.
3. Transferts internationaux
Vos données à caractère personnel peuvent être stockées et traitées dans des pays situés aussi bien au sein qu’en dehors de l’Espace économique européen (EEE). Les données ne sont transférées vers des affiliés, filiales ou tiers de CrossKnowledge dans ces pays que lorsque cela est autorisé par la législation applicable en matière de protection des données.
Lorsque des transferts ont lieu en dehors de l’EEE, du Royaume-Uni ou de la Suisse, nous veillons à ce que des garanties appropriées soient en place conformément à l’article 46 du RGPD et aux règles applicables en matière de transfert au Royaume-Uni et en Suisse. Ces garanties peuvent inclure les Clauses contractuelles types de l’UE (CCT), l’Avenant au transfert international de données du Royaume-Uni, ou d’autres mécanismes approuvés, et nous pouvons réaliser des évaluations d’impact des transferts si nécessaire. Vous pouvez demander des informations sur les garanties que nous utilisons (y compris des copies des clauses contractuelles pertinentes, le cas échéant) en nous contactant à l’adresse [email protected]. Les transferts peuvent avoir lieu directement vers nos affiliés ou via les prestataires figurant dans nos informations relatives aux sous-traitants ou fournisseurs.
4. Conservation des données
CrossKnowledge reconnaît l’importance cruciale de la protection des données à caractère personnel. Nous veillons à ce que vos données à caractère personnel ne soient pas conservées plus longtemps que nécessaire aux fins pour lesquelles elles ont été collectées, à l’exécution d’un contrat, ou pour satisfaire à une obligation légale. Les durées de conservation varient en fonction du type d’activité de traitement et de la finalité pour laquelle les données ont été collectées.
Les données à caractère personnel collectées sur la base de votre consentement seront conserves jusqu’au retrait de votre consentement ou jusqu’à ce que les données ne soient plus nécessaires à la finalité pour laquelle le consentement a été obtenu, selon la première de ces éventualités, sauf si une durée de conservation plus longue est requise par la loi. Dans tous les cas, les données à caractère personnel peuvent être conservées pour une durée plus longue si des raisons légales ou réglementaires l’exigent, ou pour une durée plus courte si vous vous opposez au traitement et qu’il n’existe plus de raison légitime de les conserver.
Durées de conservation
Nous appliquons des critères de conservation basés sur la finalité du traitement, les exigences légales et les délais de prescription. Par exemple : (i) les demandes de contact et de démonstration sont généralement conservées pendant 24 mois maximum après la dernière interaction ; (ii) les données de contact marketing sont conservées jusqu’à votre désinscription ou opposition, puis maintenues sur une liste d’opposition afin de garantir le respect de votre choix ; (iii) les relevés transactionnels et comptables peuvent être conservés pendant la durée requise par la législation applicable ; et (iv) les journaux d’événements de sécurité sont généralement conservés pendant une période limitée, sauf s’ils sont nécessaires à l’enquête sur des incidents.
Nous mettons en œuvre des mesures destinées à restreindre l’accès aux données archivées et à veiller à ce que vos données à caractère personnel soient supprimées ou anonymisées une fois la durée de conservation expirée.
5. Sécurité et confidentialité des données
Chez CrossKnowledge, nous avons mis en œuvre des mesures de sécurité techniques et organisationnelles complètes pour protéger vos données à caractère personnel contre la destruction, la perte, la falsification, l’altération, l’accès non autorisé ou la divulgation à des tiers, ainsi que contre tout autre traitement non autorisé.
Nous nous engageons à maintenir la confidentialité, l’intégrité et la disponibilité des systèmes d’information et des services qui traitent les données à caractère personnel. Nos mesures de sécurité englobent des protections physiques et opérationnelles, des contrôles d’accès, des programmes de sensibilisation et des accords de confidentialité. Tous les employés et partenaires tiers sont tenus de respecter la confidentialité et la sécurité de vos données.
Notre engagement en matière de sécurité des données est renforcé par notre certification ISO 27001 (détenue depuis 2017), qui souligne notre respect des normes internationales en matière de gestion de la sécurité de l’information. Nos mesures de sécurité sont régulièrement auditées et améliorées pour faire face aux menaces évolutives.
6. Cookies
Les cookies sont de petits fichiers texte placés sur votre appareil par les sites web que vous visitez. Ils sont largement utilisés pour assurer le bon fonctionnement des sites web et pour fournir des informations aux propriétaires de sites. Les sites web de CrossKnowledge utilisent des cookies et des technologies similaires pour assurer le bon fonctionnement de nos sites web et pour améliorer votre expérience.
6.1 Types de cookies que nous utilisons
- Essentiels : ces cookies sont nécessaires au fonctionnement de nos sites web et ne peuvent pas être désactivés. Ils sont généralement déposés en réponse à des actions que vous effectuez, telles que la définition de vos préférences de confidentialité, de la langue, ou lors du remplissage de formulaires.
- Analytiques : ces cookies nous permettent de compter les visites et les sources de trafic afin de mesurer et d’améliorer les performances de nos sites web. Ils nous aident à identifier les pages les plus et les moins populaires et à comprendre comment les visiteurs naviguent sur le site.
- Personnalisation : ces cookies permettent à nos sites web de fournir des fonctionnalités améliorées et des expériences personnalisées. Ils peuvent être déposés par nous ou par des prestataires tiers dont nous avons intégré les services sur nos pages.
- Marketing : ces cookies peuvent être déposés sur nos sites web par nos partenaires publicitaires. Ils peuvent être utilisés pour établir un profil de vos intérêts et vous afficher des publicités pertinentes sur d’autres sites.
6.2 Gestion des cookies
Nous utilisons Osano pour gérer le consentement aux cookies sur nos sites web. Les cookies non essentiels (tels que les cookies d’analyse, de personnalisation et de marketing) ne sont déposés qu’après avoir obtenu votre consentement préalable conformément aux règles ePrivacy applicables. La base juridique du traitement des données à caractère personnel collectées au moyen de cookies non essentiels est votre consentement. Vous pouvez accepter ou refuser les cookies non essentiels et modifier vos choix à tout moment en utilisant le lien ou l’icône de préférences de cookies dans le pied de page de nos sites web.
Notre panneau de préférences de cookies fournit des informations sur les cookies et technologies similaires que nous utilisons (y compris leur finalité, leur fournisseur et leur durée) et enregistre vos choix de consentement. Nous conservons des enregistrements du consentement comme requis pour démontrer notre conformité.
Liste des cookies
Nous maintenons une liste de cookies décrivant les cookies et technologies similaires utilisés sur nos sites web (y compris le nom, le fournisseur, la finalité, la catégorie et la durée), et indiquant quels cookies sont essentiels et lesquels nécessitent un consentement. Vous pouvez consulter la liste des cookies via le panneau de préférences de cookies.
Vous pouvez également gérer les cookies via les paramètres de votre navigateur (Firefox, Google Chrome, Microsoft Edge, Safari). Veuillez noter que la désactivation de certains cookies peut entraîner une réduction des fonctionnalités de nos sites web.
Lorsque nous proposons des widgets ou liens de partage sur les réseaux sociaux (par exemple LinkedIn, Facebook, Twitter/X et autres), ces plateformes peuvent déposer leurs propres cookies ou technologies similaires lorsque vous interagissez avec eux ou lorsque vous êtes connecté à leurs services. Selon le contexte, ces fournisseurs peuvent agir en tant que responsables du traitement indépendants ou responsables conjoints pour leurs propres activités de traitement ; veuillez consulter la politique de cookies de chaque plateforme pour plus d’informations.
7. Sites web tiers
Notre site web peut contenir des liens vers des sites web tiers. Les sites web tiers ont leurs propres politiques de confidentialité et de protection des données, qui ne sont pas couvertes par la présente Politique de confidentialité. CrossKnowledge n’est pas responsable des pratiques en matière de confidentialité ou du contenu de ces sites. Nous vous encourageons à consulter les politiques de confidentialité de tout site tiers que vous visitez.
8. Vos droits
Vous avez toujours le droit d’exercer vos droits tels qu’énoncés dans le Règlement Général sur la Protection des Données. Ces droits comprennent :
- Accès : demander une copie des données à caractère personnel que nous détenons vous concernant.
- Rectification : nous demander de corriger des données inexactes ou incomplètes.
- Effacement : nous demander de supprimer vos données lorsqu’elles ne sont plus nécessaires, lorsque vous retirez votre consentement ou lorsqu’un autre motif juridique s’applique.
- Limitation : demander que nous limitions l’utilisation de vos données dans certaines circonstances.
- Opposition : vous opposer au traitement fondé sur des intérêts légitimes, y compris au marketing direct. Vous pouvez vous désabonner des e-mails marketing à tout moment en utilisant le lien figurant dans l’e-mail.
- Portabilité : recevoir vos données dans un format structuré, couramment utilisé et lisible par machine, lorsque les conditions légales sont réunies.
- Retrait du consentement : lorsque nous nous appuyons sur le consentement, vous pouvez le retirer à tout moment sans que cela n’affecte la licéité du traitement antérieur.
Vous pouvez exercer l’un de ces droits en contactant [email protected]. Nous répondrons à votre demande dans un délai d’un mois à compter de sa réception et pourrons vous demander des informations supplémentaires pour vérifier votre identité. Lorsque cela est nécessaire, ce délai peut être prolongé dans les conditions prévues par la loi.
Si vous trouvez notre réponse insatisfaisante, vous avez le droit de déposer une plainte auprès d’une autorité de contrôle. En France, il s’agirait de la Commission nationale de l’informatique et des libertés (CNIL), 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, France, ou en ligne à l’adresse www.cnil.fr. Vous pouvez également contacter l’autorité de protection des données de votre pays de résidence, de votre lieu de travail ou du lieu de l’infraction alléguée.
9. Modifications de notre Politique de Confidentialité
Nous pouvons mettre à jour périodiquement la présente Politique de confidentialité pour refléter les changements apportés à nos pratiques de traitement des données ou à la législation applicable. Les mises à jour seront publiées sur cette page web avec la date de “dernière mise à jour” révisée en conséquence. Lorsque les modifications sont significatives, nous vous en informerons par e-mail ou via un avis bien visible sur notre site web. Nous vous encourageons à consulter régulièrement cette Politique.
10. Nous contacter
Si vous avez des commentaires, des questions ou des préoccupations concernant le traitement de vos données personnelles par CrossKnowledge, veuillez contacter notre responsable de la protection des données à : [email protected]
Si vous préférez contacter CrossKnowledge par courrier, vous pouvez le faire à l’adresse :
Responsable de la Protection des Données
E-Learning SAS (CrossKnowledge)
2 rue des Martinets
92500 Rueil-Malmaison
France