Nous traitons vos données personnelles avec la plus grande confidentialité. Pour vous en informer au mieux, nous avons rédigé la présente politique de confidentialité. Pour toute question relative au traitement de vos données, vous pouvez nous contacter à l'adresse privacy@shifalearn.com.
1. Qui sommes-nous ?
Le responsable du traitement des données personnelles collectées sur la plateforme shifalearn.com est la société ME2SH International, société de droit tunisien.
- Raison sociale : ME2SH International
- Forme juridique : société tunisienne
- Siège social : Tunis, Tunisie
- Adresse électronique de contact : privacy@shifalearn.com
2. Données personnelles traitées
Les catégories de données suivantes peuvent être traitées :
- Civilité
- Prénom et nom
- Adresse électronique
- Numéro de téléphone
- Nom de l'établissement et lieu d'exercice
- Fonction et titre
- Spécialité médicale
- Numéro d'inscription au Conseil National de l'Ordre des Médecins de Tunisie (CNOMT)
- Données techniques et de connexion (adresse IP, journaux d'accès, identifiants de session)
- Données d'utilisation (modules consultés, durée de visionnage, progression, résultats aux quizz, certificats obtenus)
D'où proviennent vos données ? Vos données sont collectées directement auprès de vous lors de la création de votre compte, de votre inscription à une Formation et au fil de votre utilisation de la Plateforme. Aucune donnée n'est achetée auprès de tiers à des fins de prospection.
Durée de conservation : sauf obligation légale plus longue, nous ne conservons pas vos données plus de cinq (5) ans à compter du dernier contact actif avec ShifaLearn. Si vous nous transmettez à nouveau des données — par exemple lors d'une nouvelle inscription — le délai de cinq ans court à compter de ce nouvel échange. Les données relatives aux certificats AACME et à la facturation peuvent être conservées plus longuement pour répondre à nos obligations légales, comptables et d'accréditation.
3. Finalités du traitement
Nous ne traitons vos données que lorsque la loi nous y autorise et pour les finalités décrites ci-après.
Marketing direct. Nous traitons vos données sur la base de notre intérêt légitime pour vous adresser des communications ciblées relatives à nos Formations. Si vous souhaitez vous y opposer, vous serez immédiatement retiré de notre liste.
Informations relatives aux Formations. Nous vous adressons les informations relatives aux Formations auxquelles vous êtes inscrit. Vos données sont nécessaires à l'exécution du contrat (déroulement de la Formation, accès aux supports, accès aux replays).
Accréditation. Afin de pouvoir attribuer des heures de formation médicale continue accréditée (AACME), nous avons besoin de votre numéro d'inscription à l'Ordre. Ce numéro n'est utilisé à aucune autre fin.
Sponsors. Certaines Formations sont rendues possibles par des sponsors (industrie pharmaceutique, sociétés savantes, institutions). Ces sponsors souhaitent connaître l'identité des participants à leurs activités. Nous leur transmettons exclusivement les informations suivantes : civilité, prénom et nom, établissement, spécialité. Les sponsors ne reçoivent en aucun cas vos coordonnées (adresse électronique, téléphone, adresse postale).
Sécurité et qualité. Nous traitons les données de connexion et d'utilisation aux fins de sécurité, prévention de la fraude, amélioration de la Plateforme et fiabilité du suivi de progression pédagogique.
Facturation et obligations légales. Nous traitons vos données aux fins de facturation, de tenue de la comptabilité et de réponse aux obligations légales, fiscales et bancaires.
4. Transmission à des tiers
Nous ne partageons vos données qu'avec les sous-traitants techniques agissant sur nos instructions et indispensables à la fourniture du Service, à savoir :
- Mux Inc. (États-Unis, Union européenne) — hébergement et diffusion des vidéos à la demande, statistiques de visionnage.
- BigMarker Inc. (États-Unis) — diffusion des webinaires en direct, enregistrements et rapports de présence.
- Vercel Inc. (États-Unis, Union européenne) — hébergement du site web.
- Hetzner Online GmbH (Allemagne) — hébergement du back-end et de la base de données.
- Microsoft (Office 365) — envoi des courriers électroniques transactionnels.
- Attijari Bank Tunisie — traitement sécurisé des paiements en TND.
- Sponsors d'une Formation — strictement dans les conditions décrites à l'article 3 (sans coordonnées personnelles).
- Autorités administratives ou judiciaires sur réquisition légale.
Lorsque des transferts hors de Tunisie ont lieu, ME2SH met en œuvre les garanties appropriées (clauses contractuelles types, mesures techniques et organisationnelles) afin de garantir un niveau de protection adéquat.
5. Vos droits
Nous vous informons des droits que vous pouvez exercer sur le traitement de vos données personnelles. Pour exercer un de ces droits, contactez-nous par courrier électronique à privacy@shifalearn.com en justifiant de votre identité.
Accès, rectification et effacement. Vous avez le droit de savoir quelles données nous traitons à votre sujet, et de demander leur rectification ou leur effacement.
Limitation du traitement. Vous pouvez nous demander de limiter le traitement de vos données.
Droit d'opposition. Vous pouvez vous opposer au traitement de vos données, notamment lorsqu'il est utilisé pour de la prospection directe. Dans ce dernier cas, nous cesserons immédiatement cet usage.
Portabilité. Vous avez le droit de recevoir vos données dans un format structuré, couramment utilisé et lisible par machine.
Réclamations.Si vous estimez que le traitement de vos données ne respecte pas la réglementation, vous avez le droit d'introduire une réclamation auprès de l'Instance Nationale de Protection des Données à Caractère Personnel (INPDP) en Tunisie ou de toute autre autorité de contrôle compétente.
6. Sécurité des données personnelles
Nous avons mis en place les mesures organisationnelles et techniques appropriées pour protéger les données personnelles contre la perte, l'accès non autorisé ou toute autre forme de traitement illicite. Sont notamment mises en œuvre : le chiffrement des communications (HTTPS), l'authentification forte, les contrôles d'accès, les sauvegardes régulières et une politique de gestion des incidents.
7. Modifications de la politique
Il est possible que nous soyons amenés à modifier la présente politique de confidentialité. Nous publierons systématiquement la nouvelle version sur la Plateforme. Si les modifications vous concernent directement, nous vous en informerons sans délai par courrier électronique.
Pour toute information complémentaire, consultez également nos Conditions générales de vente.