Sécurité et confidentialité

Dernière mise à jour : 20 août 2026

Onboardy apprend aux alternants à protéger les données : nous n'avons pas le droit d'être moins exigeants avec les leurs. Cette page présente nos engagements, nos pratiques, et les documents que nous remettons aux établissements. Tout est vérifiable avant même de nous contacter.

Nos engagements

  • Aucune donnée vendue, cédée, ni utilisée à des fins publicitaires. Pas de traceur, pas de mesure d'audience tierce, dans l'application comme dans le tableau de bord.
  • Hébergement intégralement en France (Scaleway, Paris) : les données, mais aussi les images et les polices de l'application. Aucun transfert hors de l'Union européenne.
  • Des durées de conservation annoncées et tenues : les données de formation sont archivées à accès restreint cinq ans après la formation (le temps des obligations Qualiopi et OPCO de votre établissement), puis détruites. Le mécanisme de purge existe dans le produit, pas seulement dans le texte.
  • Réversibilité sans frais : en fin de contrat, vous récupérez l'ensemble des données de vos apprenants dans un format lisible, et nous supprimons nos copies.

La sécurité en pratique

  • Échanges chiffrés (HTTPS) entre l'application, le tableau de bord et nos serveurs.
  • Les mots de passe ne sont jamais stockés en clair : uniquement une empreinte cryptographique, illisible même pour nous.
  • Verrouillage automatique des comptes après des tentatives de connexion échouées.
  • Stockage privé : aucune donnée d'apprenant accessible sans authentification.
  • Sessions à durée limitée, accès des référents restreint à leurs propres cohortes.
  • Chaque opération sur les droits d'un apprenant (export, correction, suppression) est consignée dans un journal horodaté.

Le modèle RGPD, clair dès le départ

Votre établissement reste responsable de traitement des données de ses apprenants ; Learny Bloom les traite pour son compte, en sous-traitant, dans le cadre d'un contrat conforme à l'article 28 du RGPD remis à la signature. C'est le modèle standard des plateformes de formation sérieuses, et nous le rendons concret :

  • le tableau de bord permet à vos référents d'exercer les droits des apprenants sans passer par nous : consulter, corriger, exporter, supprimer ;
  • votre DPO (ou contact données) est identifié au contrat : c'est lui que nous notifions sans délai en cas d'incident, avec tous les éléments pour vos éventuelles obligations vis-à-vis de la CNIL ;
  • pour les apprenants mineurs, nous vous fournissons la clause type à intégrer à votre formulaire de rentrée sur les outils numériques ;
  • nous vous remettons même votre fiche registre pré-remplie : une obligation de conformité en moins à rédiger.

La politique de confidentialité destinée aux apprenants est rédigée pour eux, en langage direct, et lisible dans l'application avant la première connexion.

Les documents, en libre consultation

Les modèles que nous signons avec les établissements sont publics : vous pouvez les lire avant tout engagement, et les faire relire par votre DPO. Versions du 20 août 2026.

Les établissements clients retrouvent leurs exemplaires signés à tout moment dans l'espace Documents de leur tableau de bord.

Signaler une vulnérabilité

Vous avez repéré une faille de sécurité ? Écrivez-nous à contact@onboardy.fr avec l'objet SECURITE. Nous accusons réception sous un jour ouvré, corrigeons avant toute communication publique, et remercions nommément (si vous le souhaitez) les personnes qui signalent de manière responsable. Ces informations sont aussi publiées au format standard dans notre security.txt.