Juridique
Politique de confidentialité
Dernière mise à jour : 22 septembre 2026
Nous avons conçu CertLister pour les organisations qui tiennent aux dossiers de leurs membres. Cette politique explique clairement quelles données nous collectons, pourquoi, et comment vous pouvez les contrôler.
Aperçu
CertLister («nous», «notre» ou «nos») exploite la plateforme de gestion d'attestations CertLister disponible à l'adresse app.certlister.com et le site web marketing à l'adresse certlister.com. Cette Politique de confidentialité décrit comment nous collectons, utilisons et protégeons les informations lorsque vous utilisez nos services.
En créant un compte ou en utilisant CertLister, vous acceptez les pratiques décrites dans cette politique. Si vous n'acceptez pas, veuillez ne pas utiliser nos services.
CertLister est exploité par VISIONLANDER LTD., une société de l'Ontario. « Nous » et « notre » sur cette page désignent VISIONLANDER LTD.
Deux types de données. Pour les données de votre compte, de facturation et d'utilisation, c'est nous qui décidons de leur utilisation, et cette politique s'applique. Pour les dossiers de destinataires et les attestations que vous téléversez, c'est vous qui décidez ce qui est collecté et pourquoi, et nous traitons ces données pour votre compte, en vertu de notre Addenda relatif au traitement des données.
Si vous avez reçu une attestation. L'organisation qui l'a émise décide de son contenu. Adressez-vous d'abord à elle si vous souhaitez la faire corriger ou supprimer. Vous pouvez aussi nous écrire et nous transmettrons votre demande.
Données collectées
Informations de compte
Lors de votre inscription à CertLister, nous collectons :
- Prénom et nom de famille
- Adresse courriel
- Mot de passe (stocké sous forme de hachage bcrypt — nous ne stockons jamais les mots de passe en texte clair)
- Si vous vous connectez avec Google : votre identifiant de compte Google, nom et adresse courriel
Informations sur l'organisation
Lors de la configuration de votre organisation, nous pouvons collecter :
- Nom, courriel, site web et numéro de téléphone de l'organisation
- Adresse postale
- Logo de l'organisation (image téléversée)
Données d'attestations et de dossiers de formation
Les données principales que vous gérez dans CertLister, notamment :
- Noms et adresses courriel des destinataires
- Les photos des destinataires, si vous choisissez d'en ajouter. Elles sont facultatives, stockées de manière privée et apparaissent sur le PDF d'attestation et la carte de portefeuille que vous générez. Lorsqu'une attestation porte une photo, sa page de vérification publique confirme toujours le dossier de l'attestation. Par défaut, elle ne propose au téléchargement ni son PDF ni sa carte de portefeuille, et n'en affiche aucun aperçu — sauf si vous activez la publication des photos pour cette catégorie sur la page de vérification, ce qui affiche aussi la photo sur la page et permet à quiconque trouve l'attestation sur cette page — par son numéro d'attestation ou en recherchant une partie du nom du destinataire — de télécharger les deux fichiers. L'aperçu ne montre jamais de photo, même pour une catégorie publiée. Au téléversement, nous réencodons l'image et supprimons ses métadonnées, y compris toute position GPS. Nous n'effectuons aucune reconnaissance faciale sur ces photos et n'en extrayons aucune donnée biométrique.
- Numéros d'attestations, dates d'émission et dates d'expiration
- Catégories d'attestations et attributs personnalisés que vous définissez
- PDF d'attestations générés, stockés dans Google Cloud Storage
Vous contrôlez entièrement ces données. Nous les traitons uniquement pour vous fournir le service CertLister.
Informations de facturation
Lorsque vous souscrivez à un forfait payant, le paiement est traité par Stripe. Nous ne stockons pas votre numéro de carte complet, CVV ni vos coordonnées bancaires sur nos serveurs. Nous stockons uniquement :
- Votre identifiant client Stripe et votre identifiant d'abonnement
- Votre forfait actuel, cycle de facturation et statut d'abonnement
Données d'utilisation
Nous collectons automatiquement des données techniques limitées lorsque vous utilisez CertLister :
- Adresse IP (utilisée pour la limitation de débit, la sécurité et les statistiques d'utilisation ; conservée jusqu'à 90 jours dans notre journal d'analyse, et avec chaque enregistrement de vérification comme décrit ci-dessous)
- Type de navigateur et système d'exploitation (depuis les en-têtes de requête)
- Pages visitées et actions effectuées dans l'application (journalisées à des fins de débogage et d'amélioration du service)
- Horodatages de création d'attestations, d'événements de vérification et d'actions de compte
Journaux de vérification
Chaque fois qu'une personne consulte une attestation sur une page de vérification, nous enregistrons l'heure, l'attestation et l'adresse IP et le type de navigateur du visiteur. Cela se produit sur tous les forfaits, et l'enregistrement est conservé aussi longtemps que l'attestation existe. Les organisations du forfait Pro peuvent consulter l'historique de vérification de leurs attestations. Cet historique inclut l'adresse IP du visiteur.
Utilisation des données
Nous utilisons les données collectées pour :
- Fournir le service — stocker, générer et servir les attestations ; gérer les comptes d'équipe ; traiter les demandes de vérification
- Traiter les paiements — gérer les abonnements et la facturation via Stripe
- Envoyer des notifications — rappels d'expiration d'attestations, invitations d'équipe et alertes de compte (uniquement si vous les activez)
- Améliorer CertLister — analyser les tendances d'utilisation pour corriger les bogues et prioriser les fonctionnalités
- Assurer la sécurité — détecter les abus, appliquer les limites de débit et protéger les comptes
- Respecter les obligations légales — répondre aux demandes légales et appliquer nos Conditions d'utilisation
Nous n'utilisons pas vos données à des fins publicitaires. Nous ne vendons, ne louons ni n'échangeons vos informations personnelles à des tiers à des fins de marketing.
Partage des données
Nous ne vendons pas vos données. Nous les partageons uniquement avec les fournisseurs de services que nous utilisons pour exploiter et améliorer CertLister :
| Fournisseur | Finalité | Données partagées |
|---|---|---|
| Google Cloud Platform | Hébergement de la base de données, stockage de fichiers, hébergement de l'application et du site web (Montréal, Canada) | Toutes les données de l'application (chiffrées au repos) |
| Stripe | Traitement des paiements | Votre nom, courriel et vos coordonnées de facturation. Les détails de la carte sont transmis directement à Stripe. Aucune donnée de destinataire |
| Google sign-in | Authentification unique (optionnel) | Nom, courriel, identifiant de compte Google |
| Resend | Envoi de courriels (attestations, invitations, rappels) | Nom et adresse courriel du destinataire, ainsi que les détails de l'attestation inclus dans le courriel |
| Sentry | Surveillance des erreurs | Votre identifiant d'utilisateur et votre courriel, ainsi que des détails techniques sur l'erreur |
| Cloudflare | Domaines personnalisés, protection contre les robots, diffusion des pages de vérification | Adresse IP ; les détails de l'attestation affichés sur une page de vérification |
| Anthropic | Suggestions par IA lors de la création d'une catégorie | Le nom de la catégorie et sa liste de champs. Aucune donnée de destinataire |
| Hostinger | Notre boîte de courriel de soutien | Tout ce que vous envoyez à support@certlister.com |
| Google Analytics and Tag Manager | Statistiques d'utilisation | Adresse IP, pages visitées, un identifiant de témoin |
| Hotjar | Enregistrements de la navigation des utilisateurs connectés dans l'application | Clics et pages vues ; le texte affiché est masqué |
| Google Fonts | Chargement des polices | Adresse IP |
Cette même liste, avec les emplacements, figure dans notre liste de sous-traitants ultérieurs.
Nous pouvons également divulguer vos informations si la loi, une ordonnance judiciaire ou une autorité gouvernementale l'exige, ou pour protéger les droits, la propriété ou la sécurité de CertLister, de nos utilisateurs ou du public.
Conservation des données
Nous conservons vos données aussi longtemps que votre compte est actif.
- Comptes actifs — les données sont conservées indéfiniment tant que votre compte est ouvert
- Comptes supprimés — lorsqu'un administrateur d'organisation supprime son compte, toutes les données associées (attestations, designs, fichiers, utilisateurs) sont définitivement supprimées de nos systèmes dans les 30 jours
- Sauvegardes — les données supprimées peuvent persister dans des sauvegardes chiffrées jusqu'à 90 jours avant d'être purgées
- Dossiers de facturation — nous conservons les enregistrements de transactions de paiement pendant 7 ans, conformément aux réglementations financières
Sécurité
Nous prenons la sécurité au sérieux :
- Toutes les données sont transmises via HTTPS avec chiffrement TLS
- Les données au repos sont chiffrées sur Google Cloud Platform
- Les mots de passe sont hachés avec bcrypt — nous ne voyons ni ne stockons jamais votre mot de passe en texte clair
- Les jetons d'authentification sont des JWT à courte durée de vie
- Les tentatives de connexion sont limitées en débit ; les comptes sont verrouillés après plusieurs tentatives échouées
- Les données d'organisation sont isolées — une organisation ne peut pas accéder aux données d'une autre
- Le stockage de fichiers est délimité par organisation, sans accès public par défaut
Aucun système n'est parfaitement sécurisé. Si vous découvrez une vulnérabilité de sécurité, veuillez la signaler à support@certlister.com.
Pour un aperçu détaillé de notre infrastructure et de nos pratiques de sécurité, consultez notre page Sécurité.
Témoins & Sessions
CertLister utilise un nombre limité de témoins et mécanismes de stockage navigateur :
- Jeton d'authentification — stocké dans
localStoragepour maintenir votre connexion. Ce n'est pas un témoin ; il n'est pas envoyé automatiquement avec chaque requête. - Stockage des préférences — nous stockons les préférences d'interface (comme le thème) dans
localStorage
Nous utilisons un petit nombre d'outils d'analyse pour comprendre comment le site et l'application sont utilisés :
- Google Analytics et Google Tag Manager — sur ce site web, le centre d'aide, les pages de vérification et l'application. Ils peuvent collecter votre adresse IP et les pages que vous visitez, et ils déposent des témoins. Voir la politique de confidentialité de Google et le module de désactivation de Google Analytics.
- Hotjar — dans l'application seulement. Il enregistre la navigation des utilisateurs connectés dans l'application afin que nous puissions corriger les écrans qui prêtent à confusion. Le texte de la page est masqué dans les enregistrements. Il dépose des témoins. Voir la politique de confidentialité de Hotjar.
Vos droits
Selon votre lieu de résidence, vous pouvez disposer des droits suivants :
- Accès — demander une copie des données personnelles que nous détenons sur vous
- Correction — mettre à jour votre nom ou courriel dans Paramètres → Profil
- Exportation — télécharger vos dossiers d'attestations en CSV à tout moment depuis l'application
- Suppression — supprimer votre compte dans Paramètres → Zone dangereuse. Cela supprime définitivement votre organisation et toutes les données associées.
- Portabilité — exporter vos données en format CSV ou PDF avant suppression
- Opposition — vous opposer au traitement de vos données personnelles dans certaines circonstances
Pour exercer un droit ou soumettre une demande liée à la confidentialité, écrivez-nous à support@certlister.com. Nous répondrons dans les 30 jours.
Si vous êtes situé dans l'Espace économique européen (EEE) ou au Royaume-Uni, vous disposez de droits supplémentaires en vertu du RGPD et du RGPD britannique. Vous avez également le droit de déposer une plainte auprès de votre autorité locale de protection des données.
Vie privée des enfants
CertLister est un outil professionnel destiné aux organisations et aux adultes (18 ans et plus). Nous ne collectons pas sciemment d'informations personnelles auprès d'enfants de moins de 13 ans. Si vous pensez qu'un enfant nous a fourni des informations personnelles, veuillez nous contacter et nous les supprimerons rapidement.
Remarque sur les données des destinataires : Les organisations utilisant CertLister pour émettre des attestations à des mineurs (par exemple, des programmes scolaires) sont responsables de s'assurer qu'elles ont obtenu le consentement approprié des parents ou tuteurs avant de soumettre ces données à CertLister.
Modifications de la politique
Nous pouvons mettre à jour cette Politique de confidentialité de temps à autre. Lorsque nous effectuons des modifications importantes, nous vous en informerons par courriel ou dans l'application, et mettrons à jour la date de «Dernière mise à jour» en haut de cette page.
L'utilisation continue de CertLister après l'entrée en vigueur des modifications constitue une acceptation de la politique mise à jour.
Nous contacter
Si vous avez des questions ou des préoccupations concernant cette Politique de confidentialité ou la façon dont nous traitons vos données, veuillez nous contacter :
- Responsable de la protection des renseignements personnels : support@certlister.com
- Courriel : support@certlister.com
- Formulaire de contact : certlister.com/contact
Nous répondons à toutes les demandes de confidentialité dans les 30 jours.
Questions sur les Conditions d'utilisation ? Lire nos Conditions →
Prêt à commencer ?
Démarrez gratuitement — sans carte de crédit.