AccueilDocuments juridiques › Politique de confidentialité

Document juridique PRACYB · PRY-DAT-001

Politique de confidentialité

Version 2.0Entrée en vigueur 2026-07-28Prochaine revue 2027-07-28

1. Responsable du traitement

Le responsable du traitement est PROFESSIONAL RISK ASSESSMENT AND CYBERSECURITY BOARD, sigle PRACYB, établi à Treichville, Avenue 21, Rue 38, près de la Pharmacie Notre-Dame, Abidjan, Côte d’Ivoire.

  • Email général et demandes relatives aux données : info@pracyb.com
  • Téléphone : +225 07 69 49 63 30
  • Site : https://www.pracyb.com

Pour faciliter le traitement, l’objet de l’email peut être : Données personnelles — [nature de la demande].

2. Champ d’application

Cette politique explique comment PRACYB collecte, utilise, conserve, sécurise et partage les données personnelles liées :

  • au site et aux formulaires ;
  • aux comptes clients ;
  • aux commandes et paiements ;
  • aux formations et inscriptions ;
  • aux vouchers et examens ;
  • aux simulateurs ;
  • aux livres et livraisons ;
  • au support, aux réclamations et aux communications ;
  • aux relations avec les entreprises clientes, prospects, partenaires et fournisseurs.

3. Données susceptibles d’être collectées

Selon le service, PRACYB peut traiter :

3.1 Identité et coordonnées

  • nom et prénoms ;
  • date de naissance lorsque nécessaire à un examen ;
  • email ;
  • téléphone et WhatsApp ;
  • adresse postale ou de livraison ;
  • pays, ville et langue ;
  • photographie ou pièce d’identité lorsqu’une vérification légitime est requise.

3.2 Données professionnelles

  • entreprise, fonction, service et secteur ;
  • adresse professionnelle ;
  • expérience, prérequis ou besoin de formation ;
  • informations d’un contact entreprise qui inscrit des participants.

3.3 Commandes, facturation et paiement

  • produits et services commandés ;
  • montant, devise, statut et référence de paiement ;
  • moyen de paiement sous une forme partielle ;
  • facture, reçu, devis, bon de commande et historique ;
  • informations nécessaires à un remboursement ou à une contestation.

PRACYB ne stocke pas les numéros complets de carte, CVV, codes OTP ni codes secrets mobile money traités par Paystack.

3.4 Formation et certification

  • session, présence, participation et évaluation ;
  • informations nécessaires à l’émission d’un voucher ;
  • langue, niveau et certification choisis ;
  • échanges relatifs à un aménagement ;
  • preuve de participation ou documents transmis par le candidat ;
  • informations communiquées par l’organisme certificateur lorsque cela est autorisé.

3.5 Simulateurs

  • date d’activation ;
  • tentatives, durée, réponses, scores et progression ;
  • appareil, adresse IP, sessions et événements de sécurité ;
  • restrictions ou actions administratives sur le compte.

3.6 Support et réclamations

  • contenu des emails, appels, formulaires et messages ;
  • pièces justificatives ;
  • mesures prises et résultat du dossier ;
  • enregistrements d’appel uniquement après information lorsque cela est applicable.

3.7 Données techniques

  • adresse IP ;
  • type d’appareil, navigateur et système ;
  • pages visitées et événements de sécurité ;
  • cookies et préférences ;
  • journaux de connexion et erreurs.

4. Sources des données

Les données peuvent provenir :

  • directement de la personne ;
  • d’une entreprise qui inscrit ses collaborateurs ;
  • de Paystack ou d’un prestataire de paiement ;
  • d’un organisme certificateur ou partenaire autorisé ;
  • d’un transporteur ;
  • de services techniques utilisés pour fournir le service ;
  • de sources publiques ou professionnelles légitimes pour une relation B2B.

Une entreprise qui transmet les données de participants doit les informer et disposer d’une base appropriée.

5. Finalités du traitement

PRACYB utilise les données pour :

  1. répondre à une demande d’information ;
  2. créer et sécuriser un compte ;
  3. établir un devis et gérer une commande ;
  4. traiter et rapprocher un paiement ;
  5. émettre une facture ou un reçu ;
  6. inscrire et accompagner un participant ;
  7. attribuer un voucher ou transmettre les données nécessaires à l’émetteur ;
  8. fournir un simulateur et afficher la progression ;
  9. livrer un livre ou un contenu ;
  10. traiter une annulation, un remboursement ou une réclamation ;
  11. prévenir la fraude, l’abus et les incidents de sécurité ;
  12. respecter les obligations légales, comptables, fiscales et réglementaires ;
  13. améliorer la qualité, la fiabilité et l’accessibilité des services ;
  14. communiquer sur des offres lorsque cela est autorisé ;
  15. gérer les relations avec les entreprises, partenaires et fournisseurs.

6. Fondements

Selon la situation et le droit applicable, le traitement repose notamment sur :

  • l’exécution d’un contrat ou de mesures demandées avant sa conclusion ;
  • le respect d’une obligation légale ou réglementaire ;
  • le consentement lorsque celui-ci est requis ;
  • la protection de la sécurité, la prévention de la fraude et l’intérêt légitime de gérer les services, sous réserve des droits des personnes ;
  • la constatation, l’exercice ou la défense de droits.

7. Données obligatoires et conséquences

Les champs obligatoires sont indiqués. Sans certaines données, PRACYB peut ne pas pouvoir :

  • établir une facture ;
  • confirmer un paiement ;
  • inscrire le participant ;
  • commander un voucher ;
  • livrer un livre ;
  • sécuriser ou restaurer un compte ;
  • traiter une demande.

PRACYB ne demande pas plus de données que nécessaire à la finalité annoncée.

8. Destinataires

Les données peuvent être accessibles, dans la limite de leurs fonctions, à :

  • la direction et les équipes habilitées de PRACYB ;
  • les instructeurs lorsque nécessaire ;
  • Paystack, banques, opérateurs et prestataires de paiement ;
  • les organismes certificateurs et fournisseurs de vouchers ;
  • les prestataires d’hébergement, email, visioconférence, sauvegarde, support et sécurité ;
  • les transporteurs et partenaires de livraison ;
  • les cabinets professionnels, auditeurs ou conseils soumis à la confidentialité ;
  • les autorités lorsque la loi l’exige.

PRACYB ne vend pas les données personnelles comme une marchandise.

9. Organismes certificateurs

Lorsqu’un Client achète un voucher ou demande une inscription, les données nécessaires sont transmises à l’organisme concerné. Celui-ci devient responsable de ses propres traitements selon sa politique de confidentialité.

Le candidat doit consulter cette politique avant d’activer son compte ou de réserver l’examen.

10. Paystack

Paystack traite les données nécessaires au paiement et à la prévention de la fraude selon ses propres politiques. PRACYB reçoit les informations de transaction nécessaires à la commande, à la preuve et au support.

Les informations complètes de carte ou codes secrets ne transitent pas dans les bases de PRACYB lorsqu’ils sont saisis dans l’interface sécurisée de Paystack.

11. Transferts hors de Côte d’Ivoire

Certains prestataires ou organismes certificateurs peuvent traiter des données en dehors de la Côte d’Ivoire. PRACYB s’efforce de :

  • limiter les données transmises ;
  • choisir des prestataires présentant des garanties appropriées ;
  • encadrer contractuellement le traitement lorsque nécessaire ;
  • accomplir les formalités ou obtenir les autorisations requises ;
  • informer la personne lorsque la nature du transfert l’exige.

12. Durée de conservation

PRACYB conserve les données pendant la durée nécessaire à la finalité puis selon les obligations et délais applicables.

À titre de cadre interne :

  • compte client : pendant l’activité du compte puis une période raisonnable permettant le support et la preuve ;
  • commandes, factures et pièces comptables : pendant la durée légale applicable ;
  • données de formation : pendant la durée nécessaire à la preuve, au suivi et aux obligations contractuelles ;
  • résultats de simulateur : normalement jusqu’à vingt-quatre mois après la fin de l’accès, sauf besoin légitime différent ;
  • prospects et communications commerciales : jusqu’au retrait du consentement ou après une période d’inactivité définie ;
  • réclamations : pendant la durée nécessaire au traitement puis à la défense des droits ;
  • journaux de sécurité : pendant une durée proportionnée au risque.

Les données peuvent être supprimées, anonymisées ou archivées avec un accès restreint.

13. Droits des personnes

Sous réserve des conditions prévues par la réglementation, une personne peut demander :

  • la confirmation qu’un traitement existe ;
  • l’accès à ses données ;
  • la rectification d’une information inexacte ;
  • la mise à jour ou le complément ;
  • l’opposition à certains traitements ;
  • la suppression lorsque cela est applicable ;
  • le retrait d’un consentement ;
  • la limitation ou l’arrêt d’une communication commerciale ;
  • des informations sur les finalités, catégories et destinataires.

La demande doit être adressée à info@pracyb.com. PRACYB peut vérifier l’identité afin d’éviter une divulgation à un tiers.

L’exercice d’un droit est gratuit sauf demande manifestement abusive ou répétitive dans la mesure permise par la loi.

14. Réclamation auprès de l’Autorité de Protection

La personne est invitée à contacter d’abord PRACYB afin de permettre une résolution. Si elle estime que ses droits ne sont pas respectés, elle peut saisir l’Autorité de Protection des données personnelles de Côte d’Ivoire selon les procédures qu’elle publie.

15. Sécurité

PRACYB met en œuvre des mesures organisationnelles et techniques proportionnées, notamment :

  • contrôle des accès ;
  • mots de passe protégés et authentification adaptée ;
  • chiffrement des communications lorsque disponible ;
  • sauvegardes ;
  • journalisation des événements sensibles ;
  • séparation des environnements ;
  • limitation des données ;
  • gestion des incidents ;
  • sensibilisation du personnel ;
  • contrats avec les prestataires.

Aucun système n’est totalement exempt de risque. Un utilisateur doit aussi sécuriser son appareil et ses identifiants.

16. Violation de données

PRACYB évalue tout incident susceptible d’affecter les données, prend les mesures de confinement et effectue les notifications requises à l’Autorité ou aux personnes concernées lorsque la loi l’impose.

17. Données sensibles et aménagements

Les informations de santé ou relatives à un handicap ne sont collectées que lorsqu’elles sont nécessaires à une demande d’aménagement ou à une obligation spécifique. Elles bénéficient d’un accès restreint et ne sont pas utilisées à des fins commerciales.

18. Mineurs

Les services sont principalement destinés aux adultes et professionnels. Pour un mineur, PRACYB peut exiger l’autorisation du représentant légal et adapter la collecte de données.

19. Communications commerciales

PRACYB peut envoyer des informations sur ses offres lorsque la personne y a consenti ou lorsque la relation et la réglementation le permettent.

Chaque email promotionnel comporte un moyen de désinscription. La désinscription ne supprime pas les communications nécessaires à une commande ou à la sécurité.

20. Cookies

Les cookies sont décrits dans la Politique relative aux cookies. Les cookies non nécessaires sont soumis au choix de l’utilisateur lorsque le consentement est requis.

21. Modifications

PRACYB peut mettre à jour cette politique. Une modification importante est signalée de manière appropriée. La date et la version sont affichées en tête et en bas de page.

22. Contact

info@pracyb.com
Objet : « Données personnelles — [votre demande] »

Dernière mise à jour : 28 juillet 2026 — Version 2.0

Tous les documents
Contact PRACYB PROFESSIONAL RISK ASSESSMENT AND CYBERSECURITY BOARD (PRACYB)
Treichville, Avenue 21, Rue 38, près de la Pharmacie Notre-Dame, Abidjan, Côte d'Ivoire
Tél. : +225 07 69 49 63 30 · Général : info@pracyb.com · Paiements : accounting.dpt@pracyb.com