POLITIQUE DE PROTECTION DES DONNÉES À CARACTÈRE PERSONNEL (DCP)
GRP CLOUD
Version mise à jour le 31 juillet 2026
La présente Politique a pour objectif de vous préciser les modalités de collecte, de traitement et d’utilisation des données personnelles dans le cadre de nos relations commerciales et d'utilisation de notre site internet.
1. Qui sommes-nous ?
Le responsable du traitement des données à caractère personnel est Carla VIZZACCHERO, exerçant en qualité d'entrepreneur individuel sous le nom commercial GRP CLOUD, immatriculé sous le numéro 852562917, dont le siège est situé au 16 rue du Château, 02600 Vivières (ci-apprès « GRP CLOUD »)
Email de contact contact@grpcloud.com
Site internet https://grpcloud.com
Par ailleurs, GRP CLOUD peut également être amenée à traiter des DCP en qualité de sous-traitant au cours de son activité. Le sous-traitant est la personne physique ou morale, qui traite des DCP pour le compte du responsable du traitement.
Dans ce cadre, GRP CLOUD s’engage à respecter l’ensemble des dispositions de la réglementation sur la protection des DCP applicables aux sous-traitants, et en particulier à mettre en œuvre des mesures techniques et organisationnelles appropriées, visant à assurer la sécurité desdites données et proposer des produits et services respectant les principes de protection dès la conception et par défaut. Enfin, et surtout, GRP CLOUD inclue dans l’ensemble des contrats en vertu desquels elle agit en qualité de sous-
traitant, les stipulations contractuelles obligatoires imposées par ladite réglementation, garantissant à ses clients une conformité opérationnelle et contractuelle.
De manière générale, il convient de noter que certains traitements de DCP nécessitent un arbitrage de positionnement au cas par cas.
2. Quels sont nos engagements en matière de protection des DCP ?
GRP CLOUD s’engage à respecter la réglementation applicable sur la protection des DCP pour l’ensemble des traitements des DCP opérés. GRP CLOUD est soucieuse de la protection des DCP et s’engage à assurer un niveau de protection élevé des DCP auxquelles elle a accès.
Plus généralement, GRP CLOUD s’engage à respecter les principes suivants :
• licéité, loyauté, transparence : les DCP sont traitées de manière licite, loyale et transparente ;
• limitation des finalités : les DCP sont collectées pour des finalités déterminées, explicites et légitimes, et ne sont pas traitées ultérieurement d’une manière incompatible avec ces finalités ;
• minimisation des données : les DCP sont conservées de manière adéquate, pertinente et sont limitées à ce qui est nécessaire au regard des finalités pour lesquelles elles sont traitées ;
• exactitude : les DCP sont exactes, tenues à jour et toutes les mesures raisonnables sont prises pour que les données inexactes, eu égard aux finalités pour lesquelles elles sont traitées, soient effacées ou rectifiées sans tarder.
Par ailleurs, GRP CLOUD respecte les principes de protection des DCP dès la conception et de protection des données par défaut (« privacy by design » et « privacy by default »). Ainsi, lors de toute élaboration, conception, sélection ou utilisation des produits ou services qui reposent sur le traitement de DCP, sont prises en compte les exigences liées à la protection desdites données.
Enfin, GRP CLOUD s’engage à respecter tout autre principe s’imposant au regard de la réglementation applicable sur la protection des DCP, en particulier concernant la sécurité, les droits conférés aux personnes concernées, les durées de conservation des DCP ainsi que les obligations relatives aux transferts transfrontaliers de DCP, le cas échéant.
L’application de ces engagements est détaillée dans la présente Politique.
Vous pouvez nous contacter à tout moment pour toute question relative à vos données.
3. Pourquoi collectons-nous vos données ?
Nous ne collectons que les données strictement nécessaires aux finalités suivantes :
• répondre aux demandes de contact
• gérer les commandes et livraisons
• organiser les formations
• vous donner accès aux contenus
• envoyer des emails (newsletter, contenus, offres)
• gérer la relation client (support, facturation)
• prospecter
4. Quelles données sont collectées ?
Selon votre utilisation de notre site et vos interactions avec nos services, nous collectons : Données d’identification
• Nom, prénom
• Adresse email / postale
• Numéro de téléphone (si fourni et nécessaire)
• Date de naissance (pour établissement des attestations)
Données de transaction
• Historique d’achat
• Informations de facturation
⚠️ Les données bancaires ne sont jamais stockées par nous (voir prestataires).
Données de navigation
• Adresse IP
• Cookies
• Données de connexion
Les données marquées comme obligatoires dans nos formulaires sont nécessaires à la fourniture des services. Les autres informations sont facultatives.
5. Sur quelle base légale ?
Nous traitons vos données uniquement lorsque cela est autorisé par le RGPD :
Base légale Utilisation
Consentement (art 6.1.a RGPD) Newsletter, cookies non essentiels, communications marketing
Exécution du contrat (art. 6.1.b Traitement des commandes, accès aux formations et ebooks, RGPD)
espaces utilisateurs
Obligation légale (art. 6.1.c RGPD) Facturation, comptabilité, déclarations sociales et fiscales
Intérêt légitime (art. 6.1.f RGPD) Amélioration du site, gestion de la relation client, analytics
6. À qui sont transmises vos données ?
Vos données restent confidentielles. Elles peuvent être transmises aux partenaires suivants, agissant uniquement sur nos instructions :
• Notre hébergeur : AWS (Amazon Web Services)
• Nos outils de communication / CRM : Odoo
• Nos prestataires de paiement : Stripe (ils gèrent directement vos données bancaires)
• Nos outils de mesure d'audience : Google Analytics (seulement si vous l'acceptez), Google Search Console, Google Ads, etc
• Nos conseils juridiques, comptables ou assureurs, si nécessaire
• Les autorités compétentes en cas d'obligation légale
Vos données ne sont jamais vendues ni cédées à des tiers à des fins commerciales.
7. Durées de conservation
Nous ne conservons vos données que le temps strictement nécessaire aux finalités pour lesquelles elles ont été collectées :
Finalité - Durée de conservation
Données Clients (commandes, accès formations)- 5 ans après la relation
Facturation - 10 ans (obligation légale)
Prospects / newsletter 3 ans après dernier contact ou désabonnement
Cookies 13 mois maximum
Support / contact 3 ans
En cas de litige : conservation pendant toute la durée de la procédure.
À l'issue de ces délais, vos données sont supprimées de manière sécurisée ou anonymisées.
8. Cookies et traceurs
Lors de votre visite sur notre site, des cookies peuvent être déposés sur votre terminal.
Type de cookie - Finalité Consentement
Essentiels Bon fonctionnement du site (session, panier, sécurité)- Dispensés de consentement
Analytiques Mesure d'audience et amélioration du site - Consentement requis
Publicitaires Personnalisation des annonces - Consentement requis
Réseaux sociaux Pixels de conversion, boutons de partage- Consentement requis
Lors de votre première visite, un bandeau vous permet d'accepter, refuser ou paramétrer vos préférences cookies. Vous pouvez modifier ces préférences à tout moment.
Pour en savoir plus : https://www.cnil.fr/fr/site-web-cookies-et-autres-traceurs
9. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
• Droit d'accès : obtenir une copie de vos données et des informations sur leur traitement
• Droit de rectification : corriger des données inexactes ou incomplètes
• Droit à l'effacement : demander la suppression de vos données, sous réserve de nos obligations légales
• Droit d'opposition : vous opposer à certains traitements, notamment à des fins de prospection
• Droit à la portabilité : recevoir vos données dans un format structuré et lisible
• Droit à la limitation : restreindre temporairement un traitement
• Droit de retrait du consentement : à tout moment, sans remettre en cause la licéité des traitements antérieurs
• Droit post-mortem : définir le sort de vos données après votre décès
Pour exercer vos droits, vous pouvez nous contacter à l'adresse mail : contact@grpcloud.com ou par courrier à GRP CLOUD. Dans ce cadre, nous vous prions de bien vouloir accompagner votre demande des éléments nécessaires à votre identification. Nous pourrons vous demander de confirmer votre identité à l’aide de tout document justificatif dans certains cas de figure.
Réponse sous 30 jours maximum, sauf demande complexe.
Enfin, nous vous informons que vous conservez la possibilité de déposer une réclamation à tout moment auprès de la Commission Nationale de l’Informatique et des Libertés (CNIL) :
• par courrier à l’adresse suivante : 3 Place de Fontenoy - TSA 80715, F-75334 PARIS CEDEX 07
• téléphone : +33 (0)1 53 73 22 22
• par internet via l’adresse suivante : https://www.cnil.fr/fr/agir
10. Sécurité des données
Nous mettons en œuvre un ensemble de mesures techniques et organisationnelles destinées à garantir la sécurité et la confidentialité de vos DCP contre toute perte accidentelle, altération ou contre tout accès, utilisation, modification et divulgation à des personnes non autorisées.
Nous mettons en place, notamment :
• accès limité aux données
• hébergement sécurisé
• outils conformes RGPD
• double authentification
• sauvegardes régulières
• des mesures de sécurité adéquates permettant d'assurer la sécurité physique et informatique
En cas de violation de données susceptible d'engendrer un risque élevé pour vos droits, nous nous engageons à vous en informer dans les meilleurs délais et à notifier la CNIL dans les 72 heures (art. 33 RGPD).
11. Transferts hors Union Européenne
Certains de nos prestataires peuvent être amenés à traiter des données en dehors de l'Union Européenne(notamment : Google Analytics, AWS).
Dans ce cas, nous veillons à ce que ces transferts soient encadrés par des garanties appropriées : clauses contractuelles types de la Commission Européenne, recours à des prestataires certifiés ou bénéficiant d'une décision d'adéquation.
12. Mise à jour de cette politique
Nous pouvons mettre à jour la présente politique en fonction de l'évolution de la législation ou de nos pratiques internes. La date de mise à jour est indiquée en haut du document.
Nous vous encourageons à consulter régulièrement cette page.
GRP CLOUD · Politique de confidentialité ·
Politique relative aux cookies
Version mise à jour le 31/07/2026
1. Qu'est-ce qu'un cookie ?
Un cookie est un petit fichier texte déposé sur votre terminal (ordinateur, tablette, smartphone) lorsque vous visitez un site internet. Il permet au site de mémoriser des informations sur votre visite, telles que vos préférences de navigation ou votre panier d'achat.
Les cookies ne peuvent pas endommager votre terminal et ne contiennent pas de virus. Ils ne permettent pas non plus de vous identifier personnellement, sauf dans le cas de cookies d'authentification.
La présente politique s'applique au site https://grpcloud.com, édité par GRP CLOUD, immatriculée sous le numéro SIRET 85256291700058
2. Cadre légal applicable
La gestion des cookies est encadrée par :
• le Règlement Général sur la Protection des Données (RGPD – UE 2016/679) ;
• la Directive ePrivacy (directive 2002/58/CE modifiée) ;
• les recommandations de la CNIL en vigueur.
Conformément à ces textes, certains cookies nécessitent votre consentement préalable avant d'être déposés sur votre terminal. D'autres, strictement nécessaires au fonctionnement du site, peuvent être déposés sans consentement.
3. Votre consentement
Lors de votre première visite sur notre site, un bandeau vous informe de la présence de cookies et vous invite à indiquer vos préférences. Vous pouvez :
• Accepter tous les cookies — y compris les cookies analytiques et marketing ;
• Que les essentiels — seuls les cookies strictement nécessaires au bon fonctionnement du site seront déposés.
Votre choix est conservé pendant 13 mois. Passé ce délai, votre consentement sera à nouveau sollicité.
4. Gérer vos préférences cookies
Vous pouvez à tout moment modifier vos préférences en matière de cookies :
• Via les paramètres de votre navigateur — chaque navigateur permet de refuser ou supprimer les cookies (voir la documentation de Chrome, Firefox, Safari, Edge) ;
• Via les outils de désactivation — Google propose un module complémentaire permettant de désactiver Google Analytics : Google Analytics Opt-out.
La suppression ou le refus de cookies peut affecter certaines fonctionnalités du site.
5. Contact
Pour toute question relative à notre utilisation des cookies, vous pouvez nous contacter via notre formulaire de contact ou notre mail.
Pour plus d'informations sur les cookies : https://www.cnil.fr/fr/site-web-cookies-et-autres-traceurs
7. Mise à jour de la présente politique
La présente politique peut être mise à jour à tout moment, notamment en fonction des évolutions législatives, réglementaires, ou des outils utilisés sur notre site. La date de dernière mise à jour figure en haut de ce document.
Nous vous invitons à la consulter régulièrement.