Article 1 — Qui sommes-nous ?
PROVA est une plateforme européenne de certification professionnelle, née en 2025 d'IMI Executive Solutions. PROVA est responsable du traitement des données personnelles collectées sur prova.io et app.prova.io.
Hébergement : Clever Cloud SAS, 3 rue de l'Allier, 75010 Paris — infrastructure souveraine française.
Base de données : Supabase (PostgreSQL) — région Europe West, RGPD natif.
Article 3 — Finalités du traitement
PROVA traite vos données pour :
- Gestion du compte candidat : inscription, authentification, tableau de bord
- Organisation des examens : planification, vérification d'identité, proctoring, résultats
- Délivrance des certificats : génération, signature numérique, ancrage blockchain
- Facturation et paiement : traitement des commandes, génération de factures
- Communication : notifications de résultats, rappels d'expiration, informations sur le service
- Amélioration du service : analyse agrégée et anonymisée de l'utilisation de la plateforme
- Conformité légale : respect des obligations RGPD et réglementaires
Article 6 — Destinataires des données
Vos données sont accessibles à :
- L'équipe PROVA : accès limité selon les rôles, audit log de tous les accès
- Clever Cloud : hébergeur — accès technique à l'infrastructure uniquement
- Supabase : base de données — données chiffrées au repos
- Stripe : paiement — certifié PCI DSS niveau 1
- NVERA : organisme certificateur — données de certification uniquement
- Centres agréés : données d'examen uniquement, pour la session concernée
PROVA ne vend ni ne loue vos données à des tiers. Aucune donnée n'est transmise à des fins publicitaires.
Article 7 — Transferts hors UE
PROVA s'engage à ne transférer aucune donnée personnelle en dehors de l'Union Européenne.
- Clever Cloud : datacenters en France uniquement
- Supabase : région Europe West (Irlande) — territoire UE
- Stripe : données de paiement traitées en Europe — filiale européenne de Stripe Inc.
En cas de transfert nécessaire, PROVA s'assure de la mise en place de garanties appropriées (clauses contractuelles types UE).
Article 8 — Sécurité des données
PROVA met en œuvre les mesures techniques et organisationnelles suivantes :
- Chiffrement des données au repos (AES-256)
- Chiffrement des données en transit (TLS 1.3)
- Authentification multi-facteurs disponible pour tous les comptes
- Row Level Security (RLS) sur toutes les tables Supabase
- Audit log de toutes les actions administratives
- Tests de pénétration annuels
- Sauvegardes quotidiennes chiffrées
- Accès restreint aux données selon les rôles (least privilege)
Article 9 — Vos droits RGPD
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès :
Obtenir une copie de vos données personnelles traitées par PROVA. - Droit de rectification :
Corriger des données inexactes ou incomplètes. - Droit à l'effacement :
Demander la suppression de vos données (sous réserve des obligations légales de conservation). - Droit à la portabilité :
Recevoir vos données dans un format structuré et lisible par machine. - Droit d'opposition :
Vous opposer au traitement de vos données pour des raisons tenant à votre situation particulière. - Droit à la limitation :
Demander la suspension temporaire du traitement de vos données.
Pour exercer ces droits :
Email : privacy@prova.io
Délai de réponse : 30 jours maximum.
Vous disposez également du droit d'introduire une réclamation auprès de la CNIL : www.cnil.fr — 3 Place de Fontenoy, 75007 Paris.
Article 10 — Cookies
10.1 Cookies utilisés par PROVA
Cookies strictement nécessaires :
- Session d'authentification
- Préférences de langue
- Panier / commande en cours
Ces cookies ne peuvent pas être refusés — ils sont nécessaires au fonctionnement du service.
Cookies analytiques :
- Analyse anonymisée de l'utilisation de la plateforme
- Aucun cookie publicitaire tiers
- Aucun partage avec des régies publicitaires
Ces cookies nécessitent votre consentement.
10.2 Gestion des cookies
Vous pouvez gérer vos préférences de cookies depuis les paramètres de votre navigateur ou depuis votre espace candidat.
PROVA n'utilise aucun cookie de tracking publicitaire ni de réseaux sociaux tiers.
Article 11 — Modifications de la politique
PROVA se réserve le droit de modifier la présente politique à tout moment.
En cas de modification substantielle, vous serez notifié par email au moins 30 jours avant l'entrée en vigueur des nouvelles dispositions.
La date de dernière mise à jour est indiquée en haut de cette page. La version en vigueur est la seule qui fait foi.
Article 12 — Contact
Pour toute question relative à cette politique ou à vos données personnelles :
DPO PROVA
Email : privacy@prova.io
Adresse : PROVA — Paris, France
Pour toute réclamation :
CNIL — Commission Nationale de l'Informatique et des Libertés
www.cnil.fr
3 Place de Fontenoy — 75007 Paris