Aller au contenu principal

InSkillSecPolitique de confidentialité

Politique de confidentialité

En résumé : nous recueillons ce qu’un compte et un certificat exigent, rien de plus. Aucune publicité, aucune mesure d’audience, aucun pistage sur ce site.

Dernière mise à jour : 2026-08-10

Qui est responsable

Haythem Rehouma, établi au Québec, Canada, décide des renseignements personnels que ce site recueille et des finalités poursuivies. Pour toute question sur vos données, y compris les demandes d’accès et de suppression, écrivez à privacy@inskillsec.com.

Cette politique s’applique à inskillsec.com et à la plateforme d’apprentissage qui le sous-tend. Elle ne s’applique pas aux sites tiers vers lesquels nous renvoyons.

Ce que nous recueillons, et pourquoi

Vous pouvez lire toutes les pages publiques — l’accueil, le catalogue, l’Arsenal, les aperçus de cours, le blogue — sans compte et sans rien nous fournir. La collecte commence à la création d’un compte.

  • Adresse courriel. Nécessaire pour créer un compte, recevoir un code de connexion et réinitialiser un mot de passe. C’est le seul champ obligatoire.
  • Prénom et nom. Facultatifs, et utilisés pour une seule chose : inscrire votre nom sur un certificat. Laissés vides, le certificat ne porte simplement aucun nom.
  • Mot de passe, si vous en choisissez un. Conservé uniquement sous forme de condensat salé par notre prestataire d’authentification. Nous ne le voyons jamais et ne pouvons pas le retrouver.
  • Identifiant de compte Google, si vous choisissez la connexion Google. Nous recevons votre adresse courriel et un identifiant technique, rien d’autre : aucun accès à vos contacts, à Drive ni à votre profil.
  • Inscriptions aux cours. Quels cours vous avez suivis et à quelle date.
  • Progression. Quelles leçons vous avez marquées comme terminées, et quand.
  • Tentatives de quiz. Vos réponses, votre score et la date de chaque tentative, pour qu’un certificat soit mérité et non déclaré.
  • Certificats délivrés. Le numéro de certificat, le cours, la date, et le nom à y inscrire.
  • Traces d’achat, si vous achetez quelque chose. Ce que vous avez acheté, le montant, la devise, la date, si le paiement a abouti, et les identifiants que notre prestataire de paiement nous transmet pour que l’achat soit rattaché à votre compte. Jamais votre numéro de carte, que nous ne recevons jamais.
  • Journaux techniques. Nos prestataires d’hébergement et d’authentification enregistrent les adresses IP, l’agent utilisateur du navigateur, les URL demandées et les horodatages de connexion. Ces journaux servent à faire fonctionner le service et à détecter les abus.

Nous ne voyons jamais votre carte. Les paiements, lorsque vous en faites un, sont entièrement traités par Stripe Payments Canada / Stripe Inc., seul destinataire de vos données de carte — elles n’atteignent jamais nos serveurs. Ce que nous conservons, c’est la trace de la transaction : ce que vous avez acheté, le montant, la devise, la date, son statut, et les identifiants que Stripe nous transmet pour que votre achat soit rattaché à votre compte. Nous gardons cette trace aussi longtemps que la loi comptable l’exige, y compris après la suppression de votre compte.

Nous n’utilisons ni Google Analytics, ni pixel Meta, ni régie publicitaire, ni enregistrement de session, ni carte de chaleur, ni aucun autre outil de mesure d’audience. Le site ne dépose aucun témoin de pistage. La politique relative aux témoins donne la liste complète de ce qui est stocké dans votre navigateur.

Fondements juridiques

  • Exécution d’un contrat : création de votre compte, accès à un cours auquel vous êtes inscrit, enregistrement de la progression, délivrance d’un certificat.
  • Intérêt légitime : maintien du service, prévention des abus et des fraudes, et défense de nos droits le cas échéant.
  • Consentement : uniquement là où le choix est réel, comme la connexion Google ou la saisie de votre nom pour un certificat. Vous pouvez le retirer en supprimant la donnée depuis votre page de compte.
  • Obligation légale : conservation des registres que la loi impose et réponse aux demandes légitimes des autorités.

Les certificats sont vérifiables publiquement

Un certificat ne vaut quelque chose que si un employeur peut le contrôler. Toute personne détenant un numéro de certificat peut le consulter sur notre page de vérification et y voir le nom inscrit, le cours et la date de délivrance. Rien d’autre n’est exposé : ni votre courriel, ni votre progression, ni vos réponses aux quiz.

Cette divulgation est délibérée, et c’est la raison pour laquelle le champ du nom reste facultatif. Si vous préférez que votre nom ne soit pas publiquement rattaché à un numéro de certificat, laissez-le vide, ou demandez-nous de révoquer le certificat.

Qui traite vos données

Nous faisons appel à un petit nombre de prestataires, chacun pour un rôle technique précis. Ils agissent selon nos instructions et ne peuvent pas utiliser vos données à leurs propres fins.

PrestataireFinalitéLocalisationSa politique
Vercel Inc.Hébergement et diffusion du siteÉtats-UnisPolitique de confidentialité
Supabase Inc.Comptes, base de données, progression et certificatsÉtats-UnisPolitique de confidentialité
Resend (Plus Five Five, Inc.)Envoi des courriels transactionnelsÉtats-UnisPolitique de confidentialité
Google LLCConnexion facultative avec un compte GoogleÉtats-UnisPolitique de confidentialité
Stripe Payments Canada, Ltd. (Stripe, Inc.)Paiements, données de carteCanada et États-UnisPolitique de confidentialité

Nous ne vendons pas de renseignements personnels, nous ne les louons pas, et nous ne les partageons ni avec des annonceurs ni avec des courtiers en données. Une communication à un tiers n’a lieu que si la loi l’exige.

Transferts hors du pays

Nos prestataires sont établis aux États-Unis et vos données y sont stockées. Si vous êtes protégé par le droit européen ou britannique de la protection des données, ces transferts reposent sur les clauses contractuelles types de la Commission européenne, incluses dans nos contrats avec ces prestataires. Si vous êtes protégé par le droit québécois ou canadien, nous procédons à une évaluation de chaque prestataire avant de lui confier des données, comme la loi l’exige.

Durées de conservation

  • Compte, progression et historique de quiz : aussi longtemps que votre compte existe. Sa suppression les emporte.
  • Certificats : conservés après la suppression du compte, sous forme réduite — numéro, cours, date et nom inscrit — parce qu’un certificat qui cesse d’être vérifiable ne vaut plus rien. Demandez-le nous et nous le révoquons plutôt.
  • Traces d’achat : six ans après la transaction, et conservées même si vous supprimez votre compte, parce que le droit fiscal et comptable l’exige. Supprimer votre compte n’efface pas une facture.
  • Journaux techniques : conservés par nos prestataires sur une courte période, en général trente jours, puis supprimés.
  • Échanges de courriels avec nous : jusqu’à trois ans, pour pouvoir reprendre le fil d’une discussion antérieure.

Vos droits

Quel que soit votre pays, vous pouvez nous demander ce qui suit, et nous répondons dans les trente jours.

  • Accéder à une copie des données que nous détenons sur vous.
  • Corriger ce qui est inexact — vous pouvez modifier vous-même votre nom et votre courriel depuis votre page de compte.
  • Supprimer votre compte et les données qui y sont rattachées.
  • Recevoir vos données dans un format portable et lisible par machine.
  • Vous opposer à un traitement fondé sur notre intérêt légitime, ou en demander la limitation.
  • Retirer à tout moment un consentement déjà donné.

Envoyez la demande depuis l’adresse courriel du compte, à :

privacy@inskillsec.com

Si notre réponse ne vous satisfait pas, vous pouvez porter plainte auprès d’une autorité de contrôle : la Commission d’accès à l’information du Québec, l’autorité de protection des données de votre pays dans l’Union européenne, ou l’Information Commissioner’s Office au Royaume-Uni.

Sécurité

Le trafic est servi exclusivement en HTTPS. Les mots de passe sont hachés, jamais stockés en clair. L’accès à la base est restreint ligne par ligne, de sorte qu’un compte ne peut pas lire la progression ni les certificats d’un autre. L’accès administratif est limité à l’exploitant. Aucun système n’est hors d’atteinte : si vous trouvez une faiblesse, dites-le nous à :

security@inskillsec.com

Mineurs

Ce site enseigne des techniques de sécurité offensive et ne s’adresse pas aux enfants. Il faut avoir au moins 16 ans pour créer un compte. Si nous apprenons qu’un compte appartient à une personne plus jeune, nous le supprimons.

Modifications

Lorsque cette politique change de manière substantielle — nouveau prestataire, nouvelle catégorie de données, nouvelle finalité — nous mettons à jour la date en haut de cette page et, si vous avez un compte, nous vous prévenons par courriel avant l’entrée en vigueur.

Ce document est une traduction fournie par commodité. En cas de divergence, la version anglaise prévaut. Lire la version anglaise