Rôle du service et catégories de données
Selon le flux, Formaware agit comme responsable de traitement pour le site, les formulaires publics et l'exploitation du service, et comme sous-traitant pour les données que l'organisation utilisatrice charge dans son espace de travail. Le produit traite les données de compte utilisateur, comme le nom, le prénom, l'email, le mot de passe haché et le statut de confirmation d'adresse. Il traite aussi les données d'organisation, les référentiels métier, les clients, missions, séances, factures, règlements, documents, traitements de TVA, campagnes BPF et, selon l'usage, certaines données de bénéficiaires ou apprenants. Les pages publiques peuvent aussi exposer certaines informations de profils formateurs, de prestations, de demandes recruteurs ou de partages partenaires selon le cadre retenu. Les formulaires publics de contact et de support traitent également les informations nécessaires à la reprise d'une demande.
Bases légales et finalités
Ces traitements s'appuient selon les cas sur l'exécution du contrat, l'intérêt légitime de sécurité et de traçabilité, l'obligation légale pour la facturation ou la conservation comptable, et le consentement ou le paramétrage explicite quand un contenu est rendu public. Les données servent à faire fonctionner le service au quotidien: ouvrir et sécuriser l'accès au compte, gérer les flux métier, publier les pages utiles, envoyer les emails nécessaires, préparer les exports, suivre les éléments liés à la TVA et au BPF, et traiter les demandes envoyées depuis les pages de contact, de support ou de mise en relation. La logique générale consiste à relier les objets qui expliquent votre activité plutôt qu'à les disperser dans plusieurs systèmes disjoints.
Sécurité, prestataires et transferts
L'accès au compte repose sur des mécanismes destinés à protéger la session et certaines actions sensibles. L'hébergement du service s'appuie aujourd'hui sur Vercel et OVHcloud, et les emails transactionnels nécessaires au compte peuvent être envoyés via Mailjet, le fournisseur actif en production. Aucun traceur publicitaire ni outil tiers de mesure d'audience n'est activé à ce jour dans l'application ou sur le site public. Certains journaux techniques internes et contextes de parcours peuvent toutefois être conservés pour faire fonctionner le service, relire un parcours utile et reprendre une demande sans dépendre d'un service tiers.
Durées de conservation et purge
Les demandes publiques de contact, de démonstration et de support sont conservées 1 an puis purgées par les jobs de rétention. Les exports de compte et les backups sont supprimés au bout de 30 jours, les résidus liés aux comptes supprimés sont purgés 7 jours après la clôture, et la quarantaine documentaire suit des délais distincts de 24 heures pour les éléments pending et 30 jours pour les rejected. Ces durées sont appliquées par des traitements automatisés planifiés afin d'éviter les conservations indéfinies.
Droits et exercice
L'utilisateur authentifié peut exporter ses données via l'export de compte et fermer son compte depuis le parcours applicatif. La fermeture de compte anonymise l'utilisateur et archive l'organisation, tout en conservant les catégories nécessaires à la traçabilité, comme les documents et preuves rattachés aux dossiers, les factures, les règlements et l'historique d'audit. Vous disposez selon le cas de droits d'accès, de rectification, d'effacement, d'opposition, de limitation et de portabilité. Le DPO désigné est Térence FERUT. Pour une demande structurée d'exercice de droits, la page /droits-vie-privee reprend le sujet avec un point de contact unique. Si vous avez seulement besoin d'un échange général, le canal affiché reste support@formaware.fr. Vous pouvez aussi saisir la CNIL si vous estimez que cela est nécessaire.