FORMATIONS
Informations

Politique de confidentialité

Version en vigueur du 29 septembre 2026Conforme au Règlement (UE) 2016/679 (RGPD) et à la loi Informatique et Libertés du 6 janvier 1978 modifiée.

BGP ASSOCIÉS (BGP Formations) attache une grande importance à la protection des données personnelles de ses visiteurs, clients, stagiaires et formateurs. Cette page explique quelles données nous traitons, pourquoi, pendant combien de temps et comment exercer vos droits.

1. Responsable du traitement

Le responsable du traitement est la SARL BLOTHIAUX GIRAUDON PEYPOUDAT – BGP ASSOCIÉS, Immeuble le Munditia, 6 allée James Watt, 33700 Mérignac (SIRET 830 849 022 00025).

Référent protection des données : Fabrice Giraudon, cogérant, fgiraudon@bgp-associes.com, ou contact@bgp-associes.com. BGP ASSOCIÉS n'a pas désigné de délégué à la protection des données (DPO), cette désignation n'étant pas obligatoire au regard de son activité.

2. Données collectées sur ce site

  • Formulaire de contact : il ouvre votre propre messagerie avec un message pré-rempli (nom, adresse e-mail, message). Aucune donnée n'est enregistrée par le site : vous envoyez vous-même le message à contact@bgp-associes.com.
  • Demandes de renseignements, de rappel ou de programme (pages Agenda et Formations) : nom, entreprise (facultatif), adresse e-mail ou numéro de téléphone, message et formation concernée. Ces informations sont transmises par e-mail à contact@bgp-associes.com pour traiter votre demande ; elles ne sont pas stockées dans une base de données du site.
  • Agenda des sessions : il affiche les dates issues de notre ERP, sans aucune donnée personnelle.
  • Journaux techniques : comme tout serveur, celui de notre hébergeur enregistre l'adresse IP, la date et les pages consultées, à des fins de sécurité et de bon fonctionnement, pendant une durée maximale d'un an.

Ces données servent uniquement à vous répondre, à établir un devis et à assurer le suivi de notre relation. Elles ne sont jamais vendues ni cédées à des fins commerciales.

3. Données traitées dans le cadre de nos formations

Conformément à l'article 30 du RGPD, BGP ASSOCIÉS tient un registre de ses activités de traitement. En voici la synthèse :

ActivitéFinalitésDonnéesPersonnes concernéesDestinatairesConservation
1. Gestion commerciale et administrativeÉtablir les devis, les conventions et la facturation ; réaliser les déclarations obligatoires (bilan pédagogique et financier).Identité, coordonnées de contact, fonction, données bancaires et de facturation.Clients, prospectsDirection, service administratif, comptabilité ; ERP BGP (hébergé en France chez o2switch).Factures papier : 10 ans.
Documents papier établis de 2017 à 2026 : 10 ans.
Documents papier établis à compter de 2027 : 5 ans.
Données numériques (ERP BGP) : 10 ans.
2. Suivi pédagogique des stagiairesInscriptions, envoi des convocations, gestion de l'émargement, évaluations, certification, adaptation du parcours (handicap).Identité, coordonnées, présence, évaluations ; le cas échéant besoins d'adaptation liés au handicap et restrictions alimentaires.Stagiaires et apprenantsFormateurs (y compris sous-traitants), service administratif, certificateurs ; ERP BGP (hébergé en France chez o2switch).Factures papier : 10 ans.
Documents papier établis de 2017 à 2026 : 10 ans.
Documents papier établis à compter de 2027 : 5 ans.
Données numériques (ERP BGP) : 10 ans.
Notes relatives aux repas : destruction immédiate.
3. Gestion des formateurs et de l'équipeRecrutement, lettres de mission, plannings, évaluations qualité.Identité, coordonnées, CV, RIB, résultats d'évaluations.Formateurs indépendants, équipe BGPDirection, service administratif, comptabilité ; ERP BGP (hébergé en France chez o2switch).Factures papier : 10 ans.
Documents papier établis de 2017 à 2026 : 10 ans.
Documents papier établis à compter de 2027 : 5 ans.
Données numériques (ERP BGP) : 10 ans.

Les données collectées sont strictement limitées au besoin pédagogique et réglementaire (principe de minimisation).

4. Bases légales

  • Exécution du contrat ou mesures précontractuelles (article 6.1.b du RGPD) : réponse aux demandes, devis, conventions et contrats de formation, organisation et suivi des sessions, lettres de mission des formateurs.
  • Obligation légale (article 6.1.c) : facturation et comptabilité, émargement, attestations et certificats de réalisation, bilan pédagogique et financier, obligations liées à la certification Qualiopi et aux financeurs.
  • Intérêt légitime (article 6.1.f) : évaluation et amélioration de la qualité de nos formations, sécurité du site et de nos systèmes, suivi de la relation avec nos clients professionnels.
  • Consentement (articles 6.1.a et 9.2.a) : informations relatives à un besoin d'adaptation lié au handicap et restrictions alimentaires, communiquées volontairement par la personne concernée.

5. Handicap et données sensibles

Pour adapter un parcours à une situation de handicap, nous recueillons uniquement les informations utiles à cette adaptation, avec l'accord de la personne concernée ; aucun diagnostic médical n'est demandé. Ces informations sont traitées de manière confidentielle et ne sont communiquées qu'aux personnes chargées de mettre en œuvre l'adaptation. Les notes relatives aux repas (restrictions alimentaires) sont détruites dès qu'elles ne sont plus utiles. Pour en savoir plus, consultez la page Formation & handicap.

6. Destinataires

Selon les cas, vos données peuvent être communiquées :

  • aux personnes habilitées de BGP ASSOCIÉS (direction, service administratif, comptabilité) ;
  • aux formateurs, y compris les formateurs indépendants qui interviennent pour notre compte, tous signataires de notre Charte informatique RGPD ;
  • à l'employeur ou à la structure qui a inscrit le stagiaire (présence, attestations, évaluations prévues par la convention) ;
  • aux organismes certificateurs, aux financeurs (OPCO, France Travail, Caisse des dépôts, collectivités) et aux auditeurs Qualiopi, pour ce qui les concerne ;
  • à notre hébergeur o2switch, qui agit sur nos instructions et dans le cadre d'un contrat ;
  • aux autorités administratives ou judiciaires, uniquement lorsque la loi l'exige.

7. Hébergement et transferts

Notre site et notre ERP sont hébergés sur nos propres espaces serveurs, en France, chez o2switch (Clermont-Ferrand), avec lequel BGP ASSOCIÉS est liée par contrat ; une sauvegarde physique est conservée au siège de Mérignac. Les données relatives à nos formations ne font l'objet d'aucun transfert hors de l'Union européenne.

8. Durées de conservation

  • Demandes reçues via le site non suivies d'une commande : 3 ans à compter du dernier contact.
  • Factures papier : 10 ans.
  • Documents papier (dossiers clients, stagiaires, formateurs) établis de 2017 à 2026 : 10 ans.
  • Documents papier établis à compter de 2027 : 5 ans.
  • Données numériques conservées dans l'ERP BGP : 10 ans, notamment pour permettre la délivrance de duplicatas d'attestations et répondre aux contrôles des financeurs et des certificateurs.
  • Notes relatives aux repas : destruction immédiate après usage.
  • Journaux techniques du serveur : 1 an au maximum.

À l'issue de ces durées, les données sont supprimées, détruites ou anonymisées.

9. Sécurité

BGP ASSOCIÉS met en œuvre des mesures techniques et organisationnelles adaptées pour protéger vos données :

  • Hébergement souverain : ERP BGP conçu pour l'entreprise et hébergé sur des serveurs sécurisés en France (o2switch, Clermont-Ferrand), avec une sauvegarde physique locale au siège de Mérignac.
  • Contrôle des accès : mots de passe d'au moins douze caractères comprenant au moins un chiffre, une majuscule et un caractère spécial, renouvelés au minimum tous les six mois ; identifiants strictement personnels ; accès limité aux seules informations nécessaires aux tâches de chaque utilisateur.
  • Postes de travail : verrouillage systématique dès que l'utilisateur quitte son poste ; aucune installation ni modification de logiciel sans autorisation ; copie sur support amovible soumise à l'accord écrit préalable du responsable du traitement.
  • Messagerie : contrôle antiviral et filtrage antispam ; vigilance renforcée face à l'hameçonnage ; vérification de l'identité et de la qualité des destinataires avant tout envoi.
  • Documents papier : politique du « bureau propre », rangement dans des armoires fermées à clé, destruction au destructeur de documents dès qu'un document devient inutile ; destruction immédiate des notes éphémères (par exemple le choix des repas).
  • Formateurs indépendants : matériel et messagerie protégés par un mot de passe robuste, stockage des données confiées dans un dossier séparé de leurs autres documents, restitution ou suppression définitive en fin de mission.
  • Engagement des intervenants : chaque collaborateur et chaque sous-traitant signe la Charte informatique RGPD de BGP ASSOCIÉS, qui l'engage à la confidentialité et au respect de ces règles.
  • Gestion des incidents : toute violation ou tentative de violation, ainsi que toute perte d'un appareil contenant des données personnelles, doit être signalée immédiatement à fgiraudon@bgp-associes.com, avec copie à contact@bgp-associes.com.
  • Site internet : connexion chiffrée (HTTPS) sur l'ensemble du site.

10. Vos droits

Vous disposez des droits suivants sur vos données :

  • droit d'accès et droit de rectification ;
  • droit à l'effacement (suppression) ;
  • droit à la limitation du traitement ;
  • droit à la portabilité ;
  • droit d'opposition, notamment à la prospection ;
  • droit de retirer votre consentement à tout moment, lorsque le traitement repose sur celui-ci ;
  • droit de ne pas faire l'objet d'une décision fondée exclusivement sur un traitement automatisé ;
  • droit de définir des directives relatives au sort de vos données après votre décès.

Pour les exercer, écrivez à contact@bgp-associes.com ou par courrier à BGP ASSOCIÉS, 6 allée James Watt, 33700 Mérignac. Nous répondons dans un délai d'un mois, qui peut être prolongé de deux mois pour les demandes complexes. En cas de doute raisonnable sur votre identité, un justificatif pourra vous être demandé.

Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, ou sur www.cnil.fr.

11. Cookies et services tiers

Ce site n'utilise aucun cookie publicitaire ni outil de mesure d'audience. Deux services tiers sont toutefois appelés :

  • Google Fonts : la police d'écriture est chargée depuis les serveurs de Google, qui reçoivent à cette occasion votre adresse IP ;
  • Google Maps : la carte de la page « Se rendre en formation » est fournie par Google, qui peut déposer ses propres cookies lorsque la carte s'affiche. Ces traitements relèvent de la politique de confidentialité de Google.

Si des outils de mesure d'audience étaient ajoutés, votre consentement serait préalablement recueilli et cette page mise à jour.

12. Notre démarche de conformité

BGP ASSOCIÉS tient à jour son registre des activités de traitement (version du 29 septembre 2026) et fait signer à chaque collaborateur et à chaque sous-traitant sa Charte informatique RGPD (version du 9 septembre 2026). Ces documents peuvent être présentés à la CNIL, aux auditeurs Qualiopi et aux financeurs. Nos engagements contractuels envers nos clients figurent dans l'accord de protection des données (APD), annexé à chaque devis et à chaque convention de formation.

La présente politique peut être modifiée pour tenir compte des évolutions légales ou de nos pratiques ; la date de version figure en haut de page.