Dernière mise à jour : 27 juillet 2026
Pour les données RH de ses collaborateurs traitées dans Entreview, l'entreprise cliente détermine les finalités et les moyens du traitement. Elle agit en qualité de responsable du traitement. Belentia traite ces données pour fournir la Plateforme, sur les instructions documentées du Client, en qualité de sous-traitant.
Belentia agit en revanche comme responsable du traitement pour les données nécessaires à sa propre relation avec le Client et les visiteurs : demandes de contact ou de démonstration, coordonnées du représentant désigné pour la relation contractuelle, facturation, support, sécurité de la Plateforme et choix relatifs aux cookies. Les comptes administrateurs RH créés dans l'espace du Client restent traités pour le compte de celui-ci.
Pour ces traitements propres, le responsable du traitement est :
Chaque partie s'engage à respecter les obligations qui lui incombent au titre du Règlement Général sur la Protection des Données (RGPD - Règlement UE 2016/679) et de la loi Informatique et Libertés du 6 janvier 1978 modifiée.
Dans le cadre de l'utilisation de la Plateforme, Belentia traite pour le compte du Client les catégories de données personnelles suivantes, selon les données que le Client décide d'y renseigner :
Lorsqu'une RH habilitée utilise l'import XLSX ou CSV des besoins, le fichier source est enregistré temporairement dans le stockage privé sous un identifiant UUID généré par la Plateforme. Son nom original n'est ni utilisé comme chemin de stockage ni conservé dans le lot d'import. L'adresse email professionnelle éventuellement présente dans une ligne sert uniquement à rapprocher cette ligne d'un salarié déjà créé dans l'espace du Client ; elle n'est pas utilisée pour créer automatiquement un compte ou prendre une décision RH.
La correspondance des colonnes et le détail de l'aperçu sont conservés temporairement sous forme chiffrée. Les traces techniques persistées pour le rapprochement et la détection des doublons ne conservent pas l'adresse email en clair : une empreinte HMAC temporaire permet seulement de vérifier qu'elle n'a pas changé avant confirmation. L'empreinte SHA-256 du fichier source est elle aussi effacée dès que l'import est confirmé. Le parcours porte uniquement sur les informations professionnelles nécessaires à un besoin de développement ou de formation. Le Client ne doit y importer aucune donnée médicale, donnée de santé, information sur un handicap, motif d'absence ou autre donnée sensible au sens de l'article 9 du RGPD.
Les données RH sont traitées selon les instructions du Client pour les finalités qu'il détermine, notamment :
Pour ses traitements propres, Belentia utilise les données strictement nécessaires à la gestion de la relation contractuelle, de la facturation, du support, de la sécurité de la Plateforme et, lorsque le consentement est requis, de la mesure d'audience.
Le Client, responsable du traitement des données RH, détermine et documente les bases légales applicables à ses traitements. Belentia n'en détermine pas la base légale à sa place.
Pour les traitements dont Belentia est responsable, les bases légales sont :
Les données personnelles collectées sont accessibles aux destinataires suivants :
Belentia ne vend, ne loue et ne communique aucune donnée personnelle à des tiers à des fins commerciales ou publicitaires. La liste des prestataires, leur localisation et les garanties applicables sont précisées dans la documentation contractuelle conclue avec le Client avant l'ouverture commerciale du traitement RH.
Les réponses restent privées jusqu'à leur partage explicite. Le partage les fige sans faire avancer l'entretien ; l'avancement ne soumet que les réponses propres à l'auteur qui agit. Le brouillon d'un tiers bloque l'opération sans révéler son identité ni son contenu. Un brouillon abandonné par son auteur ou libéré par la RH après invalidation du périmètre est supprimé sans que son texte soit recopié dans le journal.
Lorsqu'une RH habilitée prépare l'export RGPD d'un collaborateur, l'export applique l'audience de celui-ci. Il peut inclure uniquement son brouillon courant et exclut les brouillons manager ou RH ainsi que les identifiants techniques d'auteur, de jeu de réponses et de verrouillage.
La note interne RH n'est affichée que dans l'écran d'administration réservé aux RH habilitées. Parce qu'elle concerne le collaborateur, elle est néanmoins restituée dans son export d'accès. Pour les pièces PDC, les feuilles de présence et factures restent réservées aux rôles RH ; une autre preuve n'est téléchargeable par le salarié concerné que si son audience prévoit explicitement « RH et salarié ».
Les durées dépendent du rôle de chaque partie et de la finalité :
Le nettoyage décrit pour un fichier temporaire d'import ne s'applique pas aux pièces probantes rattachées à une session PDC. La Plateforme ne dispose pas encore d'une purge atomique des fichiers PDC probants, de leurs métadonnées et de leurs liens métier. Leur contrôle de conservation ne supprime donc aucune donnée. Aucun délai générique plus court n'est annoncé tant que sa procédure technique et contractuelle n'est pas effectivement mise en place et testée.
Conformément au RGPD et à la loi Informatique et Libertés, chaque utilisateur dispose des droits suivants concernant ses données personnelles :
Pour les données RH traitées dans Entreview, la personne concernée doit exercer ses droits en priorité auprès de son employeur, responsable du traitement. Si Belentia reçoit directement une telle demande, elle la transmet au Client concerné et l'assiste, dans la mesure du possible, pour y répondre.
Pour les traitements dont Belentia est responsable (contact, relation Client, facturation, support, sécurité et cookies), la demande peut être adressée via le formulaire de contact Belentia. Un justificatif d'identité n'est demandé que si cela est nécessaire pour vérifier l'identité du demandeur.
En cas de difficulté dans l'exercice de ses droits, l'utilisateur peut introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) : www.cnil.fr.
Belentia met en oeuvre des mesures techniques et organisationnelles adaptées pour assurer la sécurité et la confidentialité des données personnelles, et notamment pour limiter les risques d'accès non autorisé, de perte, d'altération ou de divulgation.
Les mesures de sécurité mises en place comprennent :
La Plateforme Entreview utilise des cookies et technologies similaires pour assurer son bon fonctionnement. Google Analytics démarre sur les pages publiques autorisées avec un consentement refusé par défaut : une page vue technique limitée peut être envoyée sans cookie avant le choix et après un refus. Aucun cookie Google Analytics n'est déposé sans accord et les fonctions publicitaires restent toujours désactivées.
Ces cookies sont indispensables au fonctionnement de la Plateforme. Ils permettent notamment la gestion de l'authentification, de la sécurité et le maintien de la session utilisateur. Ils ne nécessitent pas le consentement de l'utilisateur.
Après acceptation, Google Analytics peut traiter des données de mesure plus détaillées et la mesure interne Belentia peut estimer la fréquentation et les pages publiques consultées afin d'en améliorer les performances et l'ergonomie. Le chemin de la page est transmis sans paramètres de requête ni fragment, et le référent est limité à son origine. Les contenus de formulaires, identifiants de connexion, jetons d'invitation et données RH ne font pas partie de cette mesure. Les statistiques GA4 restent estimatives et peuvent être incomplètes : elles ne garantissent jamais le comptage de chaque visite.
Les pages de connexion, d'inscription, de réinitialisation, les espaces RH authentifiés et les pages privées ou non indexables ne chargent pas ces outils d'audience. Refuser ou retirer son accord ne limite aucune fonctionnalité d'Entreview.
Le choix est conservé pendant douze mois au maximum, sans prolongation automatique, puis il est redemandé. Le lien « Gérer mes cookies » présent dans le pied des pages publiques permet de modifier ce choix à tout moment. En cas de refus ou de retrait, les cookies Google Analytics et les identifiants de session interne accessibles au navigateur sont supprimés ; seule la page vue Google limitée sans cookie peut continuer. Les cookies strictement nécessaires restent inchangés.
Lorsque cette mesure first-party est activée, Entreview compte uniquement les réponses GET HTML réussies des douze pages marketing canoniques et des articles publics du blog. Les pages d'authentification, archives privées, erreurs, espaces RH, rapports, factures, paramètres, jetons et données métier sont exclus.
Une empreinte HMAC changeant chaque jour combine seulement un réseau tronqué (IPv4 /24 ou IPv6 /48) et une catégorie d'appareil grossière. Aucun cookie d'identification, chemin, recherche, paramètre d'URL, référent, adresse IP brute ou user-agent n'est stocké. DNT, Global Privacy Control (GPC), robots et préchargements sont exclus. Les résultats sont des estimations techniques et ne sont jamais additionnés aux chiffres Google Analytics.
L'estimation minimale est active sur ce navigateur.
Pour toute question relative à la protection des données ou pour exercer vos droits concernant un traitement propre à Belentia, vous pouvez contacter Belentia :
Nous nous engageons à traiter chaque demande avec diligence et dans le respect de la réglementation applicable.