- Accueil
- Politique de confidentialité
Bienvenue sur notre site web !
Chez Evolution & Perspectives, nous accordons une importance capitale à la confidentialité et à la sécurité de vos données personnelles. C'est pourquoi nous souhaitons vous informer clairement et en toute transparence de notre politique de confidentialité et de la manière dont nous traitons vos données conformément au Règlement Général sur la Protection des Données (RGPD).
|
Champ |
Information |
|
Version |
1.0 |
|
Date |
10 juillet 2026 |
|
Périmètre |
Sites web, formulaires, espaces candidats/apprenants, Way2Be, outils internes, outils partenaires et plateformes futures |
|
Entité principale documentée |
Evolution & Perspectives, SARL au capital de 10 000 euros, RCS Paris 513 173 823, siège social 45 rue du Cardinal Lemoine, 75005 Paris, France |
|
Holding |
Hélance Group, holding détenant Evolution & Perspectives |
|
Responsable des données, des traitements et DPO |
Filipe Cardante - filipe.cardante@helance.group |
1. Objet et champ d'application
La présente politique de confidentialité explique comment Hélance Group, Evolution & Perspectives, leurs écoles d'application, services et plateformes traitent les données à caractère personnel dans le cadre de leurs activités. Elle vise à fournir une information claire, concise, transparente et accessible aux personnes concernées, conformément au Règlement général sur la protection des données (RGPD) et aux législations nationales applicables.
Elle s'applique notamment aux sites internet et services numériques exploités sous les noms Haute école de coaching, Haute école de conseil en image, Haute école de formation & consulting, Evolution & Perspectives et Hélance Group, à la plateforme Way2Be, ainsi qu'à toute plateforme interne ou externe utilisée pour administrer, délivrer, suivre ou améliorer les services du groupe.
Hélance Group est la holding qui détient Evolution & Perspectives. Evolution & Perspectives est l'entité opérationnelle documentée dans les mentions légales publiées sur le site evolution-perspectives.com.
La politique couvre les visiteurs de sites internet, prospects, candidats, apprenants, alumni, clients, partenaires, représentants d'organisations, intervenants, fournisseurs, collaborateurs, candidats au recrutement, utilisateurs de plateformes internes et, plus généralement, toute personne dont les données sont traitées dans le cadre des activités visées.
2. Qui est responsable du traitement ?
Le responsable du traitement est l'entité qui détermine les finalités et les moyens du traitement des données[CB1] [FC2] . Pour les traitements documentés à ce stade, le responsable des données, des traitements et DPO désigné est Filipe Cardante, joignable à l'adresse filipe.cardante@helance.group.
|
Élément à publier |
Information |
|
Entité opérationnelle documentée |
Evolution & Perspectives, SARL au capital social de 10 000 euros, immatriculée au Registre du Commerce et des Sociétés de Paris sous le numéro 513 173 823. |
|
Siège social |
45 rue du Cardinal Lemoine, 75005 Paris, France. |
|
Numéro de TVA intracommunautaire |
FR46513173823. |
|
Contact général Evolution & Perspectives |
Téléphone : +33 1 85 09 28 55 - Email : contact@evolution-perspectives.com - Site : www.evolution-perspectives.com. |
|
Directrice de la publication |
Madame Fabienne Lemaigre-Voreaux. |
|
Holding |
Hélance Group, holding détenant Evolution & Perspectives. |
|
Responsable des données, des traitements et DPO |
Filipe Cardante - filipe.cardante@helance.group. |
|
Autorité de contrôle principale |
CNIL, sous réserve de confirmation selon l'établissement principal et les traitements concernés. |
Lorsqu'un service est fourni par un prestataire pour le compte du groupe, ce prestataire agit en principe comme sous-traitant et ne peut traiter les données que selon les instructions documentées du responsable du traitement, sauf obligation légale contraire.
Le site evolution-perspectives.com est hébergé par HubSpot, Inc., 25 First Stréet, Cambridge, MA 02141, États-Unis. Les données hébergées doivent être stockées et traitées dans des conditions conformes aux exigences applicables de sécurité, de protection des données et d'encadrement des transferts hors Union européenne lorsque ceux-ci sont nécessaires.
3. Principes applicables
- Licite, loyal et transparent : chaque traitement repose sur une base juridique identifiée et est explique aux personnes concernées.
- Finalités déterminées : les données sont collectées pour des objectifs explicites et légitimes.
- Minimisation : seules les données nécessaires au service ou à l'obligation poursuivie sont traitées.
- Exactitude : les données sont tenues à jour autant que possible.
- Conservation limitée : les données ne sont conservées que pendant la durée nécessaire ou imposée par la loi.
- Confidentialité et sécurité : des mesures techniques et organisationnelles appropriées sont mises en place.
- Responsabilisation : le groupe documente ses traitements, encadre ses prestataires et revoit régulièrement ses pratiques.
- Plateformes internes : outils de gestion administrative, CRM, ERP, intranet, outils RH, outils de support, espaces collaboratifs, outils de pilotage et reporting.
- Plateformes externes : solutions d'hébergement, formulaires, LMS, visioconférence, messagerie, paiement, signature, marketing, analytics, ticketing, cybersécurité et services cloud.
- Plateformes futures : toute solution ajoutée devra faire l'objet d'une revue RGPD minimale avant mise en production, incluant rôle juridique, finalités, données, durées, sous-traitants, transferts, sécurité et information des personnes.
- Le consentement doit être libre, spécifique, éclairé et univoque.
- Le refus doit être aussi simple que l'acceptation lorsque des boutons de choix sont présentés.
- Les personnes doivent pouvoir retirer ou modifier leur consentement à tout moment.
- Les traceurs doivent être documentes par finalité, fournisseur, durée de vie, base juridique et moyen d'opposition.
- Les cookies non strictement nécessaires ne doivent pas être déposés avant consentement explicite ; l'utilisateur doit pouvoir accepter, refuser ou paramétrer ses choix par catégorie.
- Les cookies sont conservés 13 mois maximum après leur dépôt et les informations associées 25 mois maximum, sauf obligation légale contraire ou durée plus courte retenue par l'outil.
- Droit d'accès : obtenir confirmation du traitement et une copie des données.
- Droit de rectification : corriger des données inexactes ou incomplètes.
- Droit à l'effacement : demander la suppression lorsque les conditions légales sont réunies.
- Droit à la limitation : demander le gel temporaire de certains traitements.
- Droit d'opposition : s'opposer a certains traitements fondes sur l'intérêt légitime, notamment la prospection.
- Droit à la portabilité : recevoir certaines données dans un format structuré lorsque le traitement repose sur le consentement ou le contrat et est automatisé.
- Droit de retirer son consentement : à tout moment, sans affecter la licite des traitements déjà réalisés.
- Droit de ne pas faire l'objet d'une décision exclusivement automatisée produisant des effets juridiques ou similaires, sauf exception prévue par la loi.
4. Données susceptibles d'être traitées
|
Catégorie |
Exemples de données |
|
Identification et contact |
Nom, prénom, civilité, adresse e-mail, téléphone, adresse postale, identifiants de compte, organisation de rattachement. |
|
Parcours et relation |
Demandes d'information, candidatures, inscriptions, contrats, programmes suivis, historique de relation, préférences de communication. |
|
Pédagogie et accompagnement |
Présence, progression, résultats, évaluations, attestations, documents transmis, interactions avec les équipes et plateformes d'apprentissage. |
|
Paiement et facturation |
Informations de facturation, statut de paiement, références de transaction, justificatifs administratifs. Les données bancaires complètes sont traitées par les prestataires de paiement lorsque applicable. |
|
Utilisation des services numériques |
Logs de connexion, adresse IP, type d'appareil, navigateur, pages consultées, horodatages, actions réalisées, tickets support, traces de consentement. |
|
Way2Be |
Profil utilisateur, données de parcours, objectifs, réponses, contenus saisis, indicateurs de progression, interactions avec les fonctionnalités proposées. |
|
Communication et marketing |
Abonnements, préférences, ouvertures et clics lorsque des outils de suivi sont utilisés conformément aux règles applicables, historique de consentement ou d'opposition. |
|
Ressources humaines et recrutement |
CV, lettre de motivation, compétences, entretiens, évaluation de candidature, références, données administratives nécessaires au recrutement ou à la relation de travail. |
|
Données sensibles ou particulières |
Uniquement lorsque nécessaire et autorisé : données de santé ou handicap pour aménagements, contraintes alimentaires, données relatives à mineurs, documents officiels, avec garanties renforcées et base juridique appropriée. |
Les données obligatoires sont signalées lors de la collecte lorsque l'absence de réponse empêche la fourniture du service, le traitement d'une demande ou le respect d'une obligation légale.
5. Finalités et bases juridiques
|
Finalité |
Base juridique principale |
Exemples d'usages |
|
Gestion des demandes et contacts |
Intérêt légitime ou mesures précontractuelles |
Répondre aux formulaires, organiser un rendez-vous, traiter une demande d'information. |
|
Inscription, admission et éxecution des services |
Exécution contractuelle ou mesures précontractuelles |
Evaluer une candidature, créer un compte, administrer un parcours, fournir les services souscrits. |
|
Gestion pédagogique et accompagnement |
Exécution contractuelle, mission d'intérêt public le cas échéant, intérêt légitime |
Suivi d'assiduité, évaluation, accompagnement, attestations, amélioration de l'expérience apprenant. |
|
Administration, facturation et comptabilité |
Exécution contractuelle et obligation légale |
Contrats, factures, paiements, gestion comptable, justification administrative. |
|
Way2Be et plateformes numériques |
Exécution contractuelle, intérêt légitime ou consentement selon les fonctionnalités |
Accès au service, personnalisation, suivi de progression, assistance, statistiques d'utilisation. |
|
Sécurité des systèmes |
Intérêt légitime et obligation légale |
Authentification, prévention de la fraude, journalisation, supervision, gestion des incidents. |
|
Communication institutionnelle et commerciale |
Consentement, intérêt légitime ou relation existante selon le contexte |
Newsletters, invitations, informations sur les programmes, campagnes de prospection conformes aux préférences. |
|
Mesure d'audience et amélioration |
Consentement ou exemption applicable pour certains traceurs strictement nécessaires ou mesures d'audience configurées |
Statistiques, diagnostic technique, optimisation des contenus et services. |
|
Recrutement |
Mesures précontractuelles, intérêt légitime, obligation légale |
Analyse de candidatures, organisation d'entretiens, constitution d'un vivier si consentement ou information appropriée. |
|
Gestion des droits et contentieux |
Obligation légale et intérêt légitime |
Traitement des demandes RGPD, conservation de preuves, défense des droits du groupe. |
6. Données collectées indirectement
Lorsque les données ne sont pas collectées directement auprès de la personne concernée, elles peuvent provenir d'une organisation cliente ou partenaire, d'un établissement, d'un financeur, d'un prescripteur, d'une plateforme utilisée pour le service, d'un collaborateur habilité ou de sources publiques strictement pertinentes. Dans ce cas, l'information est fournie dans les délais et conditions prévus par le RGPD, sauf exception applicable.
7. Destinataires et accès aux données
Les données sont accessibles uniquement aux personnes et entités ayant besoin d'en connaitre pour les finalités indiquées : équipes admissions, pédagogie, support, relation client, finance, juridique, informatique, marketing, direction, ressources humaines et contrôle interne, selon les habilitations applicables.
Les données peuvent également être transmises à des prestataires, sous-traitants ou partenaires intervenant pour l'hébergement, la maintenance, l'authentification, la messagerie, la signature électronique, le paiement, la relation client, l'apprentissage en ligne, l'analyse d'audience, l'assistance, la cyberscurité, la comptabilité, l'audit ou l'accompagnement pédagogique.
Les données ne sont pas vendues. Elles ne sont communiquées à des tiers indépendants que lorsque cela est nécessaire au service, autorisé par la personne concernée, requis par la loi, justifie par la défense des droits du groupe ou encadre contractuellement.
8. Plateformes internes, externes et futures
La présente politique est conçue pour couvrir les plateformes actuelles et futures utilisées par le groupe, sous réserve que leur usage poursuive des finalités compatibles avec celles décrites et que les informations spécifiques requises soient tenues à jour dans les annexes ou notices de collecte.
9. Way2Be
Way2Be est couverte par la présente politique en tant que plateforme numérique susceptible de permettre la création de comptes, l'accompagnement d'utilisateurs, le suivi de parcours, la personnalisation de contenus, la gestion d'interactions et la production d'indicateurs de progression ou d'usage.
Les données traitées dans Way2Be doivent être limitées à ce qui est nécessaire à la fourniture, au suivi, à l'amélioration et à la sécurité du service. Lorsque des fonctionnalités de personnalisation avancée, de scoring, de recommandation, d'analyse comportementale ou d'intelligence artificielle sont activées, une information spécifique doit être fournie et, si nécessaire, une analyse d'impact relative à la protection des données doit être réalisée.
Aucune décision produisant des effets juridiques ou affectant significativement une personne ne doit être prise de manière exclusivement automatisée sans base légale appropriée, information spécifique et garanties prévues par le RGPD.
10. Cookies, traceurs et technologies similaires
Les sites et plateformes peuvent utiliser des cookies, SDK, pixels, identifiants locaux ou technologies similaires pour faire fonctionner les services, sécuriser les connexions, mesurer l'audience, personnaliser l'expérience ou proposer des contenus et communications adaptes.
Les traceurs strictement nécessaires au fonctionnement du service peuvent être utilisés sans consentement lorsqu'ils sont indispensables à la fourniture du service demande. Les autres traceurs, notamment publicitaires, de mesure d'audience non exemptée, de personnalisation non indispensable ou de suivi interservices, sont soumis au consentement préalable lorsque la loi l'exige.
Pour Evolution & Perspectives, les informations actuellement publiées indiquent l'utilisation de cookies strictement nécessaires, de cookies de performance et mesure d'audience, de cookies de personnalisation, de cookies publicitaires ou traceurs tiers, ainsi que de cookies de réseaux sociaux. Les outils mentionnés incluent notamment HubSpot Analytics, Google Analytics, Google Ads, Meta, LinkedIn et X, selon les fonctionnalités activées.
Une politique ou un bandeau cookies spécifique peut compléter la présente politique lorsque la liste des traceurs varie selon les sites ou plateformes.
11. Durées de conservation
Les données sont conservées pour la durée nécessaire à la finalité poursuivie, augmentée le cas échéant des durées imposées par la loi ou nécessaires à la preuve et à la défense des droits. Pour les données de relation clients et prospects collectées via le site Evolution & Perspectives, la durée de référence publiée est de 3 ans à compter de la collecte ou du dernier contact, sauf obligation ou autorisation légale de conservation plus longue.
|
Traitement |
Durée de conservation |
|
Prospects et demandes d'information |
3 ans à compter du dernier contact actif (recommandation CNIL). Dans Brevo : mise en blocklist après 1 an en l'absence d'opt-in valide, maintien en exclusion des campagnes à 3 ans en l'absence de double opt-in, puis suppression définitive à 10 ans lorsqu'aucune autre base légale ne justifie leur conservation. Dans HubSpot, les données peuvent être conservées au-delà lorsque le contact est rattaché à un dossier pédagogique, administratif ou contractuel ; elles ne sont alors plus utilisées à des fins de prospection. |
|
Candidatures et admissions |
Pendant toute la durée d'instruction de la candidature, puis 2 ans après le dernier contact lorsque le candidat accepte la conservation de son dossier. En cas d'inscription, les données sont intégrées au dossier apprenant. |
|
Apprenants, parcours et documents pédagogiques |
Pendant toute la durée de la relation de formation, puis 10 ans après sa clôture afin de répondre aux obligations administratives, contractuelles, probatoires, de certification et de financement. Certaines pièces peuvent être conservées plus longtemps lorsque la réglementation l'impose. |
|
Contrats, factures, comptabilité |
10 ans à compter de la clôture de l'exercice comptable, conformément au Code de commerce. Les obligations fiscales peuvent imposer une conservation minimale de 6 ans pour certaines pièces. |
|
Comptes utilisateurs et Way2Be |
Pendant toute la durée d'activation du compte. À la clôture du compte ou après une période d'inactivité (maximum 24 mois), les données sont supprimées, anonymisées ou archivées lorsque leur conservation demeure nécessaire au respect d'obligations légales, contractuelles ou à la gestion d'un éventuel contentieux. |
|
Logs de sécurité |
6 mois, sauf nécessité de prolonger la conservation dans le cadre d'un incident de sécurité, d'une enquête ou d'une obligation légale. |
|
Cookies et consentements |
Les cookies sont conservés pour une durée maximale de 13 mois. Les choix de consentement sont conservés afin de pouvoir démontrer leur recueil et sont renouvelés à l'expiration de cette période, conformément aux recommandations de la CNIL. |
|
Recrutement |
Pendant toute la durée du processus de recrutement puis 2 ans après le dernier contact avec le candidat, sous réserve de son information et en l'absence d'opposition. |
|
Demandes d'exercice de droits |
6 ans à compter de la clôture de la demande afin de conserver la preuve du traitement de la demande et de la réponse apportée. |
|
Contentieux |
Pendant toute la durée de la procédure puis jusqu'à l'expiration des délais de prescription applicables ou jusqu'à l'exécution définitive des décisions rendues. En pratique, la durée est généralement de 5 ans, sauf dispositions légales particulières. |
Principe général : lorsque plusieurs finalités s'appliquent aux mêmes données (par exemple un prospect devenu apprenant), la durée de conservation la plus longue correspondant à une obligation légale, réglementaire, contractuelle ou probatoire prévaut. Les données ne sont alors plus utilisées pour les finalités arrivées à échéance, notamment les opérations de prospection commerciale.
12. Transferts hors Espace économique européen
Certains prestataires ou plateformes peuvent impliquer un accès ou un transfert de données hors de l'Espace économique européen. Dans ce cas, le transfert est encadré par un mécanisme reconnu par le RGPD : décision d'adéquation, clauses contractuelles types de la Commission européenne, règles d'entreprise contraignantes ou autre garantie appropriée.
Lorsque des clauses contractuelles types sont utilisées, le groupe doit vérifier, lorsque requis, si des mesures supplémentaires techniques, contractuelles ou organisationnelles sont nécessaires pour garantir un niveau de protection substantiellement équivalent.
Les transferts vers des organisations américaines ne peuvent être considérés libres que lorsque l'organisation destinataire est couverte par une décision d'adéquation applicable ou un autre mécanisme validé.
13. Sécurité et confidentialité
Le groupe met en œuvre des mesures techniques et organisationnelles appropriées au regard des risques, de la nature des données, des finalités et de l'état de l'art. Ces mesures peuvent comprendre la gestion des habilitations, l'authentification, le chiffrement lorsque pertinent, la sauvegarde, la journalisation, la segmentation des accès, la sensibilisation des équipes, l'encadrement contractuel des sous-traitants et des procédures de gestion des incidents.
Les personnes habilitées à accéder aux données sont tenues à une obligation de confidentialité. Les sous-traitants doivent présenter des garanties suffisantes et être lies par un contrat conforme aux exigences de l'article 28 du RGPD.
14. Violations de données
En cas de violation de données à caractère personnel, le groupe évalue les risques pour les droits et libertés des personnes, documente l'incident et, lorsque la loi l'exige, notifie l'autorité de contrôle compétente dans les meilleurs délais et au plus tard dans le délai applicable. Lorsque la violation est susceptible d'engendrer un risque élevé, les personnes concernées sont informées dans les conditions prévues par le RGPD.
15. Droits des personnes
Sous réserve des conditions et limites prévues par la loi, chaque personne dispose des droits suivants :
Les demandes peuvent être adressées à Filipe Cardante, responsable des données, des traitements et DPO, à l'adresse filipe.cardante@helance.group. Une preuve d'identité peut être demandée en cas de doute raisonnable. Le groupe répond dans le délai légal applicable, en principe un mois à compter de la réception de la demande complète, prolongeable dans les conditions prévues par le RGPD.
16. Mineurs et représentants légaux
Lorsque les services s'adressent à des mineurs ou impliquent des données de mineurs, le groupe applique des garanties renforcées : information adaptée, limitation des données, encadrement des accès, vérification du rôle du représentant légal lorsque nécessaire, et base juridique appropriée. Les traitements fondes sur le consentement d'un mineur doivent respecter les règles nationales applicables.
17. Communications et prospection
Les communications institutionnelles, pédagogiques, administratives ou transactionnelles peuvent être adressées lorsqu'elles sont nécessaires au service ou à la relation. Les communications commerciales sont adressées selon les bases juridiques applicables, avec possibilité de désabonnement ou d'opposition dans chaque communication lorsque requis.
Le groupe ne doit pas utiliser les données à des fins de prospection incompatible avec le contexte initial de collecte sans information appropriée et, lorsque nécessaire, consentement préalable.
18. Réclamations
Les personnes sont invitées à contacter en priorité Filipe Cardante, responsable des données, des traitements et DPO, à l'adresse filipe.cardante@helance.group afin de permettre un traitement rapide de leur demande. Elles peuvent également introduire une réclamation auprès de l'autorité de contrôle compétente, notamment la CNIL en France ou l'Autorité de protection des données en Belgique, selon leur situation et l'établissement concerné.
19. Mise à jour de la politique
La présente politique peut être mise à jour pour tenir compte des évolutions légales, techniques, organisationnelles ou des services proposes. La version applicable est celle publiée sur le site ou la plateforme concernée à la date de consultation. En cas de modification substantielle, une information appropriée peut être fournie par les canaux disponibles.