Données personnelles
Politique de confidentialité
Dernière mise à jour : 3 août 2026
1. Responsable de traitement
Le responsable des traitements de données à caractère personnel réalisés via le site concours-bercy.fr est reviser, société par actions simplifiée à associé unique (SASU), dont le siège est situé 44 Cours Gambetta, 69007 Lyon, immatriculée au RCS de Lyon sous le numéro 107 517 393. Contact : [email protected] (mention « Données personnelles »).
2. Délégué à la protection des données (DPO)
Pour toute question relative à vos données personnelles ou à l'exercice de vos droits, vous pouvez écrire au référent chargé de la protection des données à l'adresse [email protected]. Aucun délégué à la protection des données n'a été désigné, la désignation n'étant pas obligatoire au regard de nos traitements : cette adresse demeure votre point de contact dédié.
3. Données que nous collectons
Nous limitons la collecte aux données nécessaires :
- Données de compte et d'accès : adresse électronique, mot de passe (stocké sous forme hachée), identifiant de compte, lien d'accès personnel.
- Données d'utilisation du service : progression, réponses aux questions, examens blancs, signalements d'erreurs, préférences d'affichage. Selon l'offre, ces données peuvent être stockées localement dans votre navigateur et/ou associées à votre compte sur nos serveurs.
- Données d'échange : contenu des messages adressés via la page contact ou par courriel.
- Données techniques : journaux de connexion, adresse IP, type de navigateur, à des fins de sécurité et de bon fonctionnement.
4. Finalités et bases légales
Vos données sont traitées pour les finalités suivantes, chacune reposant sur une base légale au sens de l'article 6 du RGPD :
- Création et gestion du compte, fourniture de l'accès au service : exécution du contrat (article 6.1.b).
- Courriels transactionnels (confirmation d'une demande, réponse à un signalement) : exécution du contrat ou intérêt légitime (articles 6.1.b et 6.1.f).
- Réponse aux demandes et au support (page contact, signalements) : intérêt légitime (article 6.1.f), répondre aux sollicitations.
- Mesure d'audience et amélioration du site, le cas échéant : consentement (article 6.1.a) ou intérêt légitime selon l'outil (voir la politique de gestion des cookies).
- Actualités, conseils de révision et offres adressés aux inscrits : consentement (article 6.1.a), recueilli par case à cocher non pré-cochée et retirable en un clic à tout moment.
- Offres portant sur des services analogues à ceux déjà achetés, adressées aux clients : intérêt légitime (article 6.1.f) et article L.34-5 du code des postes et des communications électroniques, avec refus possible à chaque envoi.
- Sécurité, prévention de la fraude et des abus : intérêt légitime (article 6.1.f).
Vous choisissez librement de recevoir ou non nos communications commerciales : la case correspondante n'est jamais pré-cochée, et votre choix reste modifiable à tout moment depuis votre espace, rubrique « Mon compte », ou en un clic depuis le lien de désinscription placé au bas de chacun de ces messages. Les courriels liés à votre compte (accès, facture, réponse au support) ne relèvent pas de ce choix : ils participent de l'exécution du contrat. Si vous êtes client, nous pouvons vous adresser des offres portant sur des services analogues à ceux que vous avez déjà achetés, conformément à l'article L.34-5 du code des postes et des communications électroniques, avec la même possibilité de refus à chaque envoi.
5. Destinataires et sous-traitants
Vos données ne sont jamais vendues. Elles sont accessibles à l'Éditeur et à des prestataires techniques (sous-traitants au sens de l'article 28 du RGPD), engagés contractuellement à les protéger et à n'agir que sur nos instructions :
- Supabase : base de données, authentification, hébergement applicatif. Union européenne.
- Cloudflare, Inc. : hébergement, diffusion et sécurité du site (CDN, protection contre les attaques). Réseau mondial, transferts encadrés par les clauses contractuelles types.
- Brevo (Sendinblue SAS) : envoi des courriels transactionnels et, le cas échéant, des communications d'information. Union européenne (France).
Les données peuvent également être communiquées aux autorités compétentes lorsque la loi l'exige.
6. Transferts hors Union européenne
Certains prestataires (notamment Cloudflare) peuvent traiter des données en dehors de l'Union européenne. Ces transferts sont encadrés par des garanties appropriées au sens des articles 44 et suivants du RGPD : clauses contractuelles types de la Commission européenne et, le cas échéant, certification au titre du cadre de protection des données UE / États-Unis.
7. Durées de conservation
- Compte et données d'utilisation : pendant la durée de la relation contractuelle, puis suppression ou anonymisation dans un délai de 36 mois après le dernier accès.
- Données de prospection ou newsletter : jusqu'au retrait du consentement, et au plus tard 3 ans après le dernier contact. La trace du consentement (date, site et version du libellé accepté) est conservée pour la même durée, à titre de preuve.
- Messages adressés au support : jusqu'à 12 mois après le dernier échange.
- Journaux techniques : de 6 à 12 mois.
8. Sécurité
L'Éditeur met en œuvre des mesures techniques et organisationnelles appropriées pour protéger les données : chiffrement des échanges (HTTPS), hachage des mots de passe, contrôle des accès, recours à des prestataires conformes aux standards de sécurité.
9. Vos droits
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants sur vos données : accès, rectification, effacement, opposition, limitation, portabilité, retrait de votre consentement à tout moment (pour les traitements fondés sur le consentement) et définition de directives post-mortem. Pour les exercer, contactez-nous à [email protected] ou via la page contact ; une preuve d'identité pourra être demandée en cas de doute. Nous répondons dans un délai d'un mois.
Vous pouvez également introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL), 3 place de Fontenoy, 75007 Paris (cnil.fr).
10. Cookies
L'utilisation de cookies et de traceurs est détaillée dans notre politique de gestion des cookies.
Lorsque vous arrivez par un lien de campagne, nous retenons la seule provenance de votre visite, par exemple « linkedin » ou « instagram », afin de savoir quels canaux font connaître le service. Cette information ne contient aucun identifiant et n'est jamais utilisée pour vous profiler ni pour vous suivre sur d'autres sites. Elle reste dans votre navigateur le temps de votre visite ; sa conservation n'est portée à trente (30) jours que si vous avez accepté les traceurs non essentiels. Si vous créez un compte, elle y est enregistrée une seule fois, sur le fondement de notre intérêt légitime à mesurer l'efficacité de nos actions de communication (art. 6.1.f RGPD). Vous pouvez vous y opposer en nous écrivant à l'adresse de contact indiquée dans la présente politique.
11. Modification
La présente politique peut être mise à jour pour refléter l'évolution du site ou de la réglementation. La version applicable est celle en vigueur lors de votre visite, datée en tête de page.