Conditions générales de vente

Easy Learning S.A.

Article 1 – Identification de la Société

Easy Learning S.A. (la « Société ») est une société anonyme de droit luxembourgeois, dont le siège social est établi 109-115, avenue de Luxembourg, L-4940 Bascharage, immatriculée au Registre de commerce et des sociétés de Luxembourg sous le numéro B196172. Elle est gestionnaire d’organisme de formation professionnelle continue agréée sous le numéro 10060172/3.

Contact commercial et administratif : constance@easylearning.eu – +352 26 30 89 36.

Contact pour toute question relative à la protection des données personnelles : constance@easylearning.eu – +352 26 30 89 36.

Article 2 – Documents contractuels

2.1. Le contrat entre la Société et son client (le « Client ») est formé par l’acceptation, par le Client, du devis émis par la Société (le « Devis »). Lorsque la commande est passée via le site de vente en ligne, le contrat est formé à la réception par le Client, par courrier électronique, de la confirmation de commande.

2.2. Le contrat se compose du Devis, des présentes conditions générales (les « Conditions générales ») et, lorsque le Client est un Client professionnel, de l’Accord de traitement des données à caractère personnel figurant en Annexe 1 (l’« Accord de traitement »), dans les versions mentionnées au Devis.

2.3. En cas de contradiction, le Devis prévaut sur les Conditions générales. Toutefois, l’Accord de traitement prévaut sur tout autre document contractuel pour toute question relative à la protection des données à caractère personnel.

2.4. Le Client déclare avoir pris connaissance des Conditions générales et de l’Accord de traitement avant l’acceptation du Devis et les accepter. La Société conserve, pour chaque commande, la version des documents contractuels applicable.

2.5. Les Conditions générales s’appliquent aux clients agissant à des fins professionnelles (les « Clients professionnels ») et aux personnes physiques agissant à des fins qui n’entrent pas dans le cadre de leur activité commerciale, industrielle, artisanale ou libérale (les « Clients consommateurs »).

Article 3 – Modalités d’inscription

3.1. Lors de l’inscription, le Client communique, pour chaque participant, uniquement ses nom et prénom, son adresse électronique professionnelle et la formation souhaitée.

3.2. Le Client ne communique aucune autre donnée à caractère personnel concernant les participants, et en particulier aucune donnée relevant des catégories particulières visées à l’article 9 du règlement (UE) 2016/679 (le « RGPD ») ni aucune donnée relative à des condamnations pénales ou à des infractions visée à l’article 10 du RGPD.

3.3. Ces données sont utilisées pour créer et adresser les accès des participants, assurer le déroulement des formations et des évaluations ainsi que le support, permettre à chaque participant de consulter sa progression, communiquer un état de suivi des formations au responsable des formations désigné par le Client et délivrer les certificats.

3.4. Les autres communications, notamment les factures, sont adressées à l’adresse électronique indiquée par le Client lors de la commande.

3.5. Le Client garantit que les données communiquées sont exactes et à jour. Lorsqu’il inscrit d’autres personnes que lui-même, il garantit en outre qu’il les a informées de la communication de leurs données à la Société, conformément aux articles 13 et 14 du RGPD.

Article 4 – Certificat de formation

4.1. Chaque formation comporte une évaluation sous forme de quiz, réalisée pendant la formation. La formation est réussie lorsque le participant obtient un score d’au moins 70 %. Le Client professionnel peut fixer un seuil de réussite plus élevé ; ce seuil est alors précisé dans le Devis. Le seuil applicable est indiqué au participant avant le début de l’évaluation.

4.2. À l’issue de la formation, un certificat attestant la réussite de la formation est envoyé à chaque participant ayant satisfait à l’évaluation.

4.3. Le certificat mentionne les informations suivantes :

  • les nom et prénom du participant ;
  • le titre de la formation ;
  • un résumé du contenu de la formation ;
  • la durée de la formation ;
  • la date de délivrance, qui correspond à la date à laquelle le participant a terminé la formation ;
  • les coordonnées de la Société permettant de vérifier l’authenticité du certificat.

4.4. Afin d’assurer la traçabilité des formations suivies, la Société conserve, pour les formations dispensées en ligne, les données de suivi (« logs ») permettant d’attester de la participation du Client et, pour les formations dispensées en présentiel, les listes de présence correspondantes.

Ces informations sont conservées pendant une durée de trois (3) ans. La Société agit, à cet égard, en qualité de responsable du traitement conformément à l’article 9.3.

Article 5 – Conditions propres aux formations présentielles et aux webinaires

5.1. Annulation : toute demande d’annulation concernant un participant ou l’intégralité de la commande doit être notifiée par écrit. Toute annulation reçue après la date de la formation est facturée. Lorsque l’annulation intervient dans les dix jours ouvrables précédant la prestation, la Société se réserve le droit de facturer 50 % du montant total. Ce taux est porté à 80 % en cas d’annulation dans les cinq jours ouvrables précédant la prestation.

5.2. Confidentialité : le formateur et les participants s’engagent à respecter la plus stricte confidentialité des informations obtenues dans le cadre de la formation.

5.3. Pour des raisons d’organisation (par exemple un nombre insuffisant de participants) ou en cas de force majeure, la Société se réserve le droit de reporter ou d’annuler une formation. Dans ce cas, le montant payé est intégralement remboursé.

5.4. Configuration minimale : le participant doit disposer d’un ordinateur connecté à internet pour accéder aux webinaires.

5.5. Les webinaires sont organisés et animés par la Société au moyen du service Webex, édité par Cisco. Ils ne sont pas enregistrés.

Article 6 – Conditions propres aux formations en e-learning

6.1. Annulation : toute demande d’annulation concernant un participant ou l’intégralité de la commande doit être notifiée par écrit à l’adresse constance@easylearning.eu. Toute annulation reçue après l’envoi des accès est facturée à 100 %.

6.2. Confidentialité : le formateur et les participants s’engagent à respecter la plus stricte confidentialité des informations obtenues dans le cadre de la formation.

6.3. Envoi des accès : les accès aux formations sont envoyés par la Société à chaque participant, par courrier électronique, depuis l’adresse noreply@easylearning.training.

6.4. Validité des accès : sauf convention écrite contraire entre le Client et la Société, les accès sont valables deux mois.

6.5. Prolongation des accès : toute demande de prolongation doit être notifiée par écrit à l’adresse constance@easylearning.eu. Une prolongation de 30 jours calendrier peut être accordée au tarif de 50 % du prix initial de la commande. Sauf convention contraire dans le Devis.

6.6. Configuration minimale : le participant doit disposer d’un ordinateur connecté à internet, permettant d’afficher correctement une page internet comportant des éléments graphiques au moyen d’un navigateur courant (la Société recommande Firefox ou Google Chrome).

6.7. Suivi : chaque participant peut consulter sa progression sur la plateforme. La Société communique un état de suivi des formations au responsable des formations désigné par le Client à la fréquence déterminée dans le Devis.

Article 7 – Modalités de paiement

Coordonnées de paiement : IBAN LU44 0021 2100 9983 1800 – code BIC/SWIFT BILLLULL.

7.1. Sauf convention écrite contraire entre le Client et la Société, les factures sont payables dans les trente (30) jours de leur date d’émission et, en tout état de cause, avant le début de la formation. Elles sont payables par virement bancaire sur le compte indiqué ci-dessus.

7.2. Tout retard de paiement entraîne, de plein droit et sans mise en demeure préalable, le paiement d’intérêts de retard au taux de 12 % l’an, calculés sur les montants restant dus, sur une base journalière, de la date d’échéance de la facture jusqu’à la réception effective du paiement.

7.3. En cas de non-paiement d’une facture à son échéance, une indemnité forfaitaire égale à 15 % du solde restant dû, avec un minimum de 40,00 EUR, est due, sans préjudice des intérêts de retard prévus ci-dessus.

7.4. Les éventuels frais de recouvrement (huissier de justice, avocat ou frais de procédure judiciaire) que la Société serait contrainte d’engager restent à la charge du destinataire de la facture.

7.5. Tout refus de paiement, pour quelque cause que ce soit, doit être notifié par écrit dans les huit (8) jours de la réception de la facture. À défaut de contestation dans ce délai, la facture est considérée comme définitivement acceptée.

Article 8 – Propriété intellectuelle

Les supports de formation sont la propriété de la Société. Ils ne peuvent être ni vendus, ni copiés, ni divulgués de quelque manière que ce soit.

Article 9 – Protection des données à caractère personnel

9.1. Cadre applicable

Les parties s’engagent à respecter le RGPD et la loi du 1er août 2018 portant organisation de la Commission nationale pour la protection des données et du régime général sur la protection des données.

9.2. Rôles des parties

a) Clients professionnels – la Société agit en qualité de sous-traitant du Client pour les données des participants traitées aux fins de la fourniture des formations commandées : inscription, création et gestion des accès, déroulement des formations et des évaluations, consultation de sa progression par le participant, communication d’un état de suivi au responsable des formations désigné par le Client, et support. Le Client est responsable de ces traitements. Ils sont régis par l’Accord de traitement (Annexe 1).

b) Clients professionnels – la Société agit en qualité de responsable du traitement pour : la gestion de la relation commerciale avec le Client (données de ses personnes de contact : nom, prénom, fonction et coordonnées professionnelles) ; la facturation et la comptabilité ; la délivrance des certificats ; la sécurité de la plateforme (journaux techniques) ;

c) Clients consommateurs – la Société agit en qualité de responsable du traitement pour l’ensemble des traitements décrits au point b). L’Accord de traitement ne s’applique pas.

9.3. Traitements dont la Société est responsable

Lorsque le Client est un Client consommateur, les traitements nécessaires à l’inscription, au déroulement des formations et des évaluations, au suivi de la progression et à la délivrance du certificat reposent sur l’exécution du contrat (article 6(1)(b) du RGPD).

Les autres traitements dont la Société est responsable reposent sur l’intérêt légitime de la Société (article 6(1)(f) du RGPD) à gérer sa relation avec ses clients, à garantir l’authenticité des certificats qu’elle délivre et à assurer la sécurité de sa plateforme, ainsi que sur le respect de ses obligations légales (article 6(1)(c) du RGPD), notamment en matière comptable.

Les données sont accessibles au seul personnel habilité de la Société et à ses prestataires agissant pour son compte. Elles peuvent être communiquées aux autorités lorsque la loi l’exige.

Elles sont conservées pendant les durées indiquées dans la Politique de confidentialité de la Société, et notamment pendant dix ans pour les pièces comptables, conformément au Code de commerce.

9.4. Hébergement et transferts

La plateforme de formation est développée et maintenue par la Société. Elle est hébergée au Luxembourg par un professionnel du secteur financier de support, et les courriers électroniques d’accès sont envoyés depuis cette plateforme.

Les webinaires sont organisés au moyen du service Webex, dont les données sont traitées dans l’Union européenne. Des transferts limités vers des pays tiers, notamment les États-Unis, peuvent intervenir, par exemple pour le support technique de l’éditeur ou lorsqu’un participant se connecte depuis l’extérieur de l’Union européenne. Ces transferts sont encadrés conformément au chapitre V du RGPD, comme indiqué à l’Appendice C de l’Accord de traitement.

9.5. Droits des personnes concernées

Toute personne concernée dispose des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité prévus aux articles 15 à 21 du RGPD, dans les conditions prévues par ces articles. Pour les traitements dont la Société est responsable, y compris l’ensemble des traitements concernant les Clients consommateurs, ces droits s’exercent auprès du contact désigné à l’article 1. Pour les traitements réalisés pour le compte du Client, les demandes sont traitées par le Client, avec l’assistance de la Société (Accord de traitement, article 6).

Toute personne concernée peut introduire une réclamation auprès de la Commission nationale pour la protection des données (www.cnpd.lu).

9.6. Information des participants

Le Client professionnel informe les participants des traitements réalisés pour son compte. La Société met à la disposition des participants, au plus tard lors de leur premier accès, une information sur les traitements dont elle est responsable. Elle informe les Clients consommateurs au moment de leur commande. Des informations complémentaires figurent dans la Politique de confidentialité de la Société disponible sur son site web.

Annexe 1 – Accord de traitement des données à caractère personnel

(article 28 du RGPD)

Le présent Accord de traitement s’applique uniquement lorsque le Client est un Client professionnel. Il est conclu entre le Client, en qualité de responsable du traitement, et Easy Learning S.A., en qualité de sous-traitant. Il fait partie intégrante du contrat formé par l’acceptation du Devis. Les termes définis dans les Conditions générales ont le même sens dans le présent Accord de traitement.

Article 1 – Objet et durée

Le présent Accord de traitement régit les traitements décrits à l’Appendice A, réalisés par la Société pour le compte du Client. Il s’applique pendant toute la durée des prestations et, au-delà, jusqu’à la suppression ou la restitution des données conformément à l’article 10.

Article 2 – Instructions

2.1. La Société ne traite les données que sur instruction documentée du Client, y compris en ce qui concerne les transferts vers un pays tiers ou une organisation internationale, à moins d’y être tenue par le droit de l’Union ou le droit d’un État membre auquel elle est soumise. Dans ce cas, elle informe le Client de cette obligation juridique avant le traitement, sauf si le droit concerné interdit une telle information pour des motifs importants d’intérêt public.

2.2. Le Devis, les Conditions générales et le présent Accord de traitement constituent les instructions du Client. Toute instruction complémentaire est donnée par écrit.

2.3. La Société informe immédiatement le Client si, selon elle, une instruction constitue une violation du RGPD ou d’autres dispositions du droit de l’Union ou du droit des États membres relatives à la protection des données.

Article 3 – Confidentialité

La Société veille à ce que les personnes autorisées à traiter les données s’engagent à respecter la confidentialité ou soient soumises à une obligation légale appropriée de confidentialité.

Article 4 – Sécurité

La Société met en œuvre les mesures techniques et organisationnelles décrites à l’Appendice B, conformément à l’article 32 du RGPD. Elle peut les faire évoluer, à condition de ne pas réduire le niveau de sécurité global.

Article 5 – Sous-traitants ultérieurs

5.1. La Société informe le Client de tout ajout ou remplacement envisagé d’un sous-traitant ultérieur au moins 30 jours à l’avance, par courrier électronique adressé au contact désigné dans le Devis. Le Client peut s’y opposer par écrit, pour des motifs raisonnables liés à la protection des données, dans un délai de 15 jours. À défaut de solution dans un délai raisonnable, le Client peut mettre fin, sans pénalité, aux prestations concernées.

5.2. La Société impose à chaque sous-traitant ultérieur, par contrat, les mêmes obligations en matière de protection des données que celles prévues au présent Accord de traitement, notamment en ce qui concerne la sécurité. Elle demeure pleinement responsable envers le Client de l’exécution de ces obligations par ses sous-traitants ultérieurs.

Article 6 – Assistance pour les demandes des personnes concernées

6.1. La Société transmet au Client, dans un délai de 5 jours ouvrables, toute demande d’exercice de droits qu’elle reçoit d’une personne concernée au titre des traitements réalisés pour le compte du Client. Elle n’y répond pas directement, sauf instruction du Client.

6.2. Dans la mesure du possible, la Société aide le Client, par des mesures techniques et organisationnelles appropriées, à s’acquitter de son obligation de donner suite à ces demandes.

Article 7 – Assistance pour les autres obligations du Client

Compte tenu de la nature du traitement et des informations dont elle dispose, la Société aide le Client à garantir le respect des obligations prévues aux articles 32 à 36 du RGPD : sécurité du traitement, notification et communication des violations de données, analyse d’impact relative à la protection des données et consultation préalable de l’autorité de contrôle.

Article 8 – Violations de données

8.1. La Société notifie au Client toute violation de données concernant les traitements réalisés pour son compte, dans les meilleurs délais et au plus tard 48 heures après en avoir pris connaissance.

8.2. La notification précise, dans la mesure du possible : la nature de la violation, les catégories et le nombre approximatif de personnes et d’enregistrements concernés ; les coordonnées d’un point de contact ; les conséquences probables de la violation ; les mesures prises ou envisagées pour y remédier et en atténuer les effets. Les informations qui ne peuvent être fournies en même temps le sont ensuite par étapes, sans retard indu.

8.3. La Société ne notifie pas la violation à l’autorité de contrôle et ne la communique pas aux personnes concernées au nom du Client, sauf instruction écrite de celui-ci. Elle documente toute violation de données.

Article 9 – Transferts hors de l’Espace économique européen

La Société ne transfère aucune donnée hors de l’Espace économique européen sans autorisation écrite préalable du Client. Tout transfert autorisé est encadré par l’un des mécanismes prévus au chapitre V du RGPD.

Article 10 – Sort des données à la fin des prestations

10.1. Afin d’assurer la traçabilité des formations suivies, la Société conserve, pour les formations dispensées en ligne, les données de suivi (« logs ») permettant d’attester de la participation du Client et, pour les formations dispensées en présentiel, les listes de présence correspondantes.

Ces informations sont conservées pendant une durée de trois (3) ans.

Sans instruction du Client dans ce délai, les données sont supprimées.

10.2. Les copies figurant dans les sauvegardes sont supprimées selon le cycle de rotation des sauvegardes, soit au plus tard dans un délai de 3 ans. Elles restent protégées conformément à l’Appendice B jusqu’à leur suppression.

10.3. Le présent article ne s’applique pas aux données que la Société conserve en qualité de responsable du traitement (article 9.2 b) des Conditions générales), ni aux données dont la conservation est imposée par le droit de l’Union ou d’un État membre.

10.4. Sur demande, la Société confirme par écrit la suppression des données.

Article 11 – Informations et audits

11.1. La Société met à la disposition du Client les informations nécessaires pour démontrer le respect des obligations prévues au présent Accord de traitement.

11.2. Le Client peut, lorsque ces informations sont insuffisantes, réaliser ou faire réaliser par un auditeur tenu à la confidentialité un audit, y compris une inspection. Sauf violation de données ou demande d’une autorité, l’audit est limité à un par an, annoncé au moins 30 jours à l’avance, réalisé pendant les heures ouvrables et sans perturber l’exploitation de la plateforme. Ses coûts sont supportés par le Client.

11.3. Lorsque la réglementation applicable au Client l’exige, la Société accorde également les droits d’accès et d’audit requis à l’autorité de surveillance du Client.

Article 12 – Responsabilité

Chaque partie est responsable dans les conditions de l’article 82 du RGPD.

.

Appendice A – Description du traitement

Élément Description
Responsable du traitement Le Client, identifié dans le Devis
Sous-traitant Easy Learning S.A.
Finalité Fourniture au Client des formations commandées (présentiel, webinaire, e-learning)
Nature des opérations Réception des données transmises par le Client, enregistrement, hébergement, envoi des accès, déroulement des formations et des évaluations (quiz), consultation de sa progression par le participant, communication d’un état de suivi au responsable des formations du Client, organisation des webinaires en temps réel (sans enregistrement), établissement des certificats, suppression ou restitution
Destinataire chez le Client Le responsable des formations désigné par le Client
Personnes concernées Participants désignés par le Client
Catégories de données Données d’identification (nom, prénom) ; coordonnées professionnelles (adresse électronique) ; données de formation (formations commandées, dates de fin de formation, progression, résultat de l’évaluation, certificats) ; données de participation aux webinaires (nom, adresse électronique, heures de connexion et de déconnexion.
Identifiants de connexion Envoyés directement aux utilisateurs par email
Données des articles 9 et 10 du RGPD Aucune
Seuil de réussite 70 % au minimum ; seuil plus élevé lorsque le Client l’a fixé (instruction au sens de l’article 2 du présent Accord de traitement)
Évaluation automatisée La réussite est déterminée automatiquement à partir des résultats aux quiz.
Durée du traitement Validité des accès (deux mois par défaut, prolongeable), puis suppression ou restitution dans le délai prévu à l’article 10
Localisation Plateforme : Luxembourg. Webinaires : Union européenne Voir Appendice C
Transferts hors EEE Plateforme : aucun. Webinaires : transferts limités possibles vers les États-Unis, encadrés comme indiqué à l’Appendice C

Appendice B – Mesures techniques et organisationnelles

Domaine Mesures
Hébergement et sécurité physique Hébergement dans les centres de données d’un professionnel du secteur financier de support au Luxembourg.
Accès des participants Chaque participant dispose d’un accès individuel à la plateforme de formation. Les identifiants et modalités d’accès sont communiqués individuellement au participant. Des mécanismes d’authentification sont mis en œuvre afin de limiter l’accès aux seules personnes autorisées. Les accès peuvent être désactivés lorsqu’ils ne sont plus nécessaires.
Accès des administrateurs Les fonctions d’administration de la plateforme sont réservées aux personnes habilitées au sein de la Société. Les droits d’accès sont attribués en fonction des missions de chaque utilisateur et sont supprimés ou adaptés lorsque l’accès n’est plus requis. Une restriction sur les adresses IP est en place afin de se connecter en mode administrateur de la plateforme. Seules les personnes munies d’un VPN peuvent y accéder.
Chiffrement Les connexions à la plateforme sont sécurisées au moyen du protocole HTTPS. Les mots de passe sont stockés sous une forme non directement lisible et ne sont pas accessibles en clair aux administrateurs de la plateforme.
Sauvegardes et continuité Des sauvegardes de la plateforme et de ses données sont réalisées au niveau de l’environnement d’hébergement afin de permettre leur restauration en cas d’incident.
Journalisation La plateforme conserve les informations techniques et pédagogiques nécessaires à son fonctionnement et au suivi des formations, notamment la progression des utilisateurs, et l’achèvement des formations. Les journaux ne contiennent pas les mots de passe des utilisateurs en clair.
Séparation des données entre clients L’accès aux formations, aux participants et aux données associées est géré au moyen de droits et de groupes d’utilisateurs. Les utilisateurs ne peuvent accéder qu’aux contenus et informations auxquels ils ont été autorisés.
Développement et maintenance La plateforme est administrée et maintenue par la Société. Les mises à jour de sécurité et de maintenance de ses différents composants sont appliquées régulièrement. Les accès techniques nécessaires à son administration sont limités aux personnes habilitées.
Webinaires Les webinaires sont accessibles uniquement aux participants concernés. Ils ne font pas l’objet d’un enregistrement systématique. Tout enregistrement éventuel fait l’objet d’une information préalable des participants.
Gestion des violations de données Les incidents de sécurité affectant ou susceptibles d’affecter des données à caractère personnel font l’objet d’une analyse et d’un traitement par la Société. Les violations de données sont documentées et, lorsque cela est requis, notifiées conformément aux dispositions applicables en matière de protection des données.
Personnel Les membres du personnel disposant d’un accès à la plateforme ou aux données des participants sont soumis à une obligation de confidentialité et leur accès est limité à ce qui est nécessaire à l’exercice de leurs fonctions.

Appendice C – Sous-traitants ultérieurs autorisés

Sous-traitant ultérieur Prestation Localisation des données Garanties en cas de transfert
Econocom PSF S.A., 2, rue d’Arlon, L-8399 Windhof Hébergement de la plateforme de formation Luxembourg Sans objet
Cisco, service Webex Organisation des webinaires en temps réel, sans enregistrement Union européenne ; transferts limités possibles vers les États-Unis (support, participants hors UE, fonctionnalités optionnelles) Accord de traitement de Cisco; EU-U.S. Data Privacy Framework

La plateforme est développée et maintenue par la Société, qui envoie elle-même les courriers électroniques d’accès et anime les webinaires au moyen de Webex. Aucun autre sous-traitant ultérieur n’intervient.