Politique de confidentialité
Site irice-certification.com
Dernière mise à jour : 03/08/2026
1. Préambule
La présente politique informe les utilisateurs du site irice-certification.com (ci-après « le Site ») des traitements de données à caractère personnel réalisés dans le cadre de leur navigation et de leurs demandes.
2. Responsable de traitement
Le responsable du traitement des données collectées via le Site est :
- IRICE, société par actions simplifiée au capital de 20 000 €
- RCS d'Aix-en-Provence n° 835 324 112
- Siège social : 10 rue du Lieutenant Parayre, Espace Wagner Bâtiment A2, 13290 Aix-en-Provence, France
- Adresse fonctionnelle de contact : contact@irice-certification.com
IRICE est une société du groupe NORMAXIS. Les traitements décrits ci-dessous sont réalisés pour le compte d'IRICE, en sa qualité d'organisme de certification, et non pour celui du groupe.
3. Données collectées
- Données d'identification : nom, prénom, fonction, organisation, adresse électronique, téléphone.
- Données liées à une demande de certification ou d'évaluation : informations sur le projet, adresse du site, documents techniques.
- Données d'inscription en formation : identité, employeur, pièces justificatives de financement.
- Données de navigation : pages consultées, horodatage, type de navigateur, adresse IP anonymisée.
IRICE ne collecte que les données strictement nécessaires à la finalité poursuivie et ne commercialise aucune donnée personnelle.
4. Finalités et bases légales
| Traitement | Base légale |
|---|---|
| Réponse aux demandes adressées via le formulaire de contact | Intérêt légitime d'IRICE à répondre aux sollicitations qui lui sont adressées |
| Instruction d'une demande de certification, d'évaluation ou d'inscription en formation | Exécution du contrat ou de mesures précontractuelles |
| Conservation des dossiers de certification et des enregistrements associés | Obligation légale et réglementaire (exigences de l'ISO/IEC 17065 et de l'accréditation Cofrac n° 5-0655) |
| Envoi d'informations réglementaires ou méthodologiques | Consentement de la personne concernée |
| Mesure d'audience du Site | Intérêt légitime, sur une configuration exemptée de consentement (mesure anonymisée, sans recoupement) |
| Prévention de la fraude et sécurité du Site | Intérêt légitime d'IRICE |
5. Durées de conservation
- Demandes de contact sans suite contractuelle : 3 ans à compter du dernier échange.
- Dossiers de certification et enregistrements associés : durée du cycle de certification, puis archivage pour la durée exigée par les règles d'accréditation applicables.
- Dossiers de formation : durée exigée par la réglementation de la formation professionnelle et les organismes financeurs.
- Données de mesure d'audience : 13 mois maximum.
- Pièces comptables : 10 ans, conformément au Code de commerce.
6. Destinataires et sous-traitants
Les données sont traitées par les personnels d'IRICE habilités. Elles peuvent être communiquées aux sous-traitants suivants, liés par un contrat conforme à l'article 28 du RGPD :
- Infomaniak Network SA (Suisse) — hébergement du Site et messagerie.
- Matomo, en instance auto-hébergée par le groupe NORMAXIS sur son propre serveur — mesure d'audience. Aucune donnée d'audience n'est transmise à un tiers ni à un éditeur d'analytics externe.
- mosparo, en instance auto-hébergée par le groupe NORMAXIS — protection anti-spam des formulaires publics.
- Les sociétés du groupe NORMAXIS assurant, pour le compte d'IRICE, l'exploitation technique des outils communs et le traitement administratif des demandes entrantes.
En cas de demande d'une autorité judiciaire ou administrative, les données peuvent être communiquées dans les limites fixées par la loi. Aucune donnée n'est vendue, louée ou échangée.
7. Transferts hors Union européenne
Les données sont hébergées en Suisse, pays reconnu comme assurant un niveau de protection adéquat par décision de la Commission européenne. Aucun autre transfert hors de l'Union européenne n'est réalisé. En cas d'évolution, la présente politique serait mise à jour et les garanties appropriées précisées.
8. Sécurité
IRICE met en œuvre des mesures techniques et organisationnelles appropriées (chiffrement des flux, contrôle d'accès nominatif, journalisation, sauvegardes) pour protéger les données contre la perte, l'altération, l'accès non autorisé ou la divulgation.
9. Exercice des droits
Conformément au RGPD, chaque personne concernée dispose d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition, de portabilité, ainsi que du droit de définir des directives relatives au sort de ses données après son décès.
Ces droits s'exercent auprès de l'adresse fonctionnelle : contact@irice-certification.com, ou par courrier à IRICE SAS, 10 rue du Lieutenant Parayre, Espace Wagner Bâtiment A2, 13290 Aix-en-Provence. Un justificatif d'identité peut être demandé. IRICE répond dans un délai maximal d'un mois.
Une réclamation peut être introduite auprès de la CNIL.
Le droit à l'effacement ne s'applique pas aux enregistrements dont la conservation est imposée par les règles d'accréditation ou par une obligation légale, pendant la durée de cette obligation.
10. Cookies et mesure d'audience
Le Site dépose des cookies strictement nécessaires à son fonctionnement, ainsi que les traceurs de l'instance Matomo auto-hébergée décrite au point 6, configurée en mode exempté de consentement (anonymisation de l'adresse IP, absence de recoupement entre sites, absence de transmission à des tiers). Les préférences peuvent être gérées à tout moment depuis le navigateur.
11. Mise à jour
La présente politique peut être modifiée pour tenir compte des évolutions réglementaires ou techniques. La version applicable est celle publiée en ligne à la date de la navigation.