Politique de confidentialité
Dernière mise à jour : 17 septembre 2026.
Les informations propres à une opération, notamment le dépôt d’un CV ou un paiement, complètent la présente politique au moment où cette opération est proposée.
La présente politique concerne le site public ISIIL, l’inscription, l’espace étudiant, les pages publiques de vérification et de Passeport, ainsi que les échanges avec l’Institut. Elle s’adresse aux visiteurs, candidats, étudiants, anciens étudiants et personnes qui communiquent avec ISIIL.
ISIIL détermine les finalités et les moyens des traitements réalisés pour ses propres services. L’identité et les coordonnées de l’entité éditrice sont indiquées en fin de page lorsqu’elles sont publiées ; les demandes relatives aux données peuvent dès à présent être adressées à administration@isiil.com. Les prestataires décrits ci-dessous agissent selon leur rôle propre ou pour le compte d’ISIIL.
Les données proviennent de vos saisies et documents, de votre utilisation des services, de décisions académiques ou administratives et des réponses des prestataires sollicités. Les catégories effectivement traitées dépendent des fonctions utilisées.
Un CV, une copie ou une publication peut contenir des renseignements sur des tiers ou des informations particulièrement personnelles. Ne transmettez que ce qui est pertinent pour le service demandé et, lorsque vous mentionnez autrui, respectez ses droits.
Identité et coordonnées : nom, adresse électronique vérifiée, photographie de profil facultative, pays déclaré et pays estimé lors de l’inscription.
Compte et sécurité : mot de passe sous forme protégée, sessions, demandes de récupération, état d’accès, adresses IP et journaux nécessaires à la sécurité ou au diagnostic technique.
Inscription et paiement : Programme choisi, candidature, Classe, montant et devise, méthode, statut et références de transaction, justificatifs de transfert et décisions de contrôle ; ISIIL ne reçoit pas les données complètes de carte bancaire ni les identifiants personnels PayPal.
Parcours académique : consultations et progression, réponses, copies et travaux remis, évaluations, notes et commentaires, contestations, décisions de revue et de jury, compétences et preuves associées, délivrance ou révocation d’un Passeport.
Interactions étudiantes : retours sur les Chapitres, messages à la scolarité, publications, commentaires, images, réactions, mentions, signalements, notifications et préférences de partage dans la communauté privée.
Carrière et diagnostic : adresse électronique, CV déposé, texte extrait, constats sur les compétences, résultat du diagnostic, préférences de pays pour les offres et interactions avec ces offres.
Données publiées à votre initiative ou liées à un Passeport délivré : nom du titulaire, Programme, date, statut et compétences vérifiables ; sur le Passeport public personnel, seules les preuves dont vous avez activé le partage sont ajoutées.
Données de service : demandes et réponses par e-mail, événements de navigation et de conversion limités, présence momentanée sur le site public, rapports d’erreur et données techniques de livraison ou de sécurité.
Chaque traitement repose, selon le cas, sur des mesures précontractuelles, l’exécution du contrat, une obligation légale, l’intérêt légitime d’ISIIL à protéger et exploiter ses services, ou votre consentement pour une fonction facultative. Les intérêts légitimes sont mis en balance avec vos droits.
Présenter les Programmes et répondre aux demandes : mesures précontractuelles ou intérêt légitime pour la gestion des échanges.
Vérifier une adresse, préparer puis confirmer l’inscription, ouvrir et sécuriser un compte : mesures précontractuelles, contrat et intérêt légitime de prévention des abus.
Exécuter le paiement, rapprocher les opérations, examiner un justificatif et tenir les documents imposés : contrat et obligations légales comptables.
Fournir l’enseignement, corriger les activités, instruire les contestations, décider de la graduation et établir des preuves vérifiables : contrat et intérêt légitime à préserver l’intégrité académique.
Effectuer le diagnostic CV demandé et, séparément, ouvrir le Passeport public personnel ou publier une preuve choisie : consentement exprimé pour ces fonctions facultatives.
Assurer l’assistance, la sécurité, la mesure limitée d’audience, le diagnostic des incidents et la défense des droits : intérêt légitime ; les communications indispensables au compte et au service relèvent aussi de l’exécution du contrat.
Le début de l’inscription recueille le nom et l’adresse électronique. Une vérification de cette adresse précède, pour une nouvelle identité, le choix d’un mot de passe. Un dossier et un compte préparatoires peuvent exister avant tout paiement ; ils ne constituent pas une inscription académique confirmée. L’accès à l’enseignement n’est ouvert qu’après validation du paiement. Un justificatif de transfert en attente de contrôle n’ouvre qu’un accès limité au suivi de son dossier.
Les accès étudiants et administratifs reposent sur des sessions protégées et révocables. Les paiements par carte et PayPal sont traités par leurs prestataires ; ISIIL conserve les références, montants, statuts et événements utiles à leur suivi. Les justificatifs de transfert sont consultés par le personnel autorisé pour décider de leur acceptation ou de leur rejet. Les comptes et transactions peuvent faire l’objet de contrôles antifraude et de traces d’audit.
L’espace étudiant enregistre les étapes suivies dans un Programme, les activités et évaluations tentées, les réponses soumises, résultats, retours, preuves de compétences, contestations et décisions de scolarité. Les personnels habilités accèdent aux dossiers nécessaires à leurs missions et leurs interventions importantes sont attribuées.
Certaines réponses sont corrigées selon des règles déterministes ; d’autres peuvent être analysées avec une assistance d’intelligence artificielle. Les résultats, la confiance et les motifs de revue sont conservés pour rendre une correction compréhensible et contestable. Une correction peut être revue par une personne ; la décision de jury qui conduit à la graduation est humaine.
Le suivi des compétences et la préparation du dossier de jury s’appuient sur les preuves académiques conservées. Une activité achevée ou une mesure d’engagement ne suffit pas à prouver une compétence. Les contestations et demandes de correction sont rattachées au travail concerné.
ISIIL utilise un intermédiaire de modèles d’intelligence artificielle pour la rédaction de contenus pédagogiques sous contrôle administratif, l’analyse de certaines réponses ouvertes et le diagnostic CV. Les données transmises varient selon l’opération : contexte pédagogique, consignes, réponses soumises ou texte extrait du CV, avec les éléments nécessaires à l’analyse. Les résultats sont vérifiés ou soumis aux règles académiques d’ISIIL avant leurs effets importants.
Les requêtes passent par OpenRouter puis par l’exploitant du modèle sélectionné. ISIIL n’impose pas actuellement de restriction technique générale interdisant à ces exploitants de conserver ou de réutiliser les entrées, y compris, selon le modèle et leurs conditions, pour entraîner leurs systèmes. La suppression d’un document dans les systèmes ISIIL ne supprime pas nécessairement les données déjà traitées par ces prestataires. Leurs pratiques et lieux de traitement doivent être consultés dans leurs informations propres.
Les contenus générés peuvent comporter des erreurs. Les corrections automatiques ne remplacent pas les voies de contestation et de revue humaine prévues pour les décisions académiques importantes. ISIIL n’utilise pas un modèle pour décider seul d’une graduation.
Le diagnostic gratuit est demandé avec une adresse électronique, un CV et un consentement explicite. ISIIL extrait le texte du document, le confronte aux référentiels de compétences de ses Programmes au moyen d’un modèle, puis calcule ses constats et recommandations à partir des éléments extraits. Le diagnostic ne constitue ni une décision de recrutement ni une admission à un Programme.
Le fichier et le texte extrait sont conservés dans le dossier de diagnostic pendant trente jours ; une tâche quotidienne efface ensuite ces deux éléments dans la base active. Le résultat, l’adresse, la date du consentement, des métadonnées du fichier et son empreinte demeurent pour documenter le service fourni et le parcours de demande. Les cycles de sauvegarde et les durées propres aux prestataires peuvent différer.
L’adresse peut être enregistrée comme contact issu du diagnostic. ISIIL n’envoie pas de campagne de relance ou de résultat par e-mail dans ce parcours. Une demande d’effacement ou de retrait du consentement peut être adressée au contact ci-dessous ; un retrait n’efface pas rétroactivement les traitements déjà réalisés licitement.
Chaque Passeport délivré peut être vérifié à partir de son code public. Sa page de vérification présente le titulaire, le Programme, la date, la validité et les compétences constatées, y compris après révocation avec un statut adapté. Cette vérification fait partie de la délivrance du Passeport et demeure distincte du Passeport public personnel. Un document correspondant peut être téléchargé par le titulaire et lui être transmis en pièce jointe lors de la délivrance.
Le Passeport public personnel est fermé par défaut. L’étudiant décide de l’ouvrir et choisit séparément les preuves détaillées publiées. Une personne disposant du lien peut alors consulter les éléments sélectionnés et peut les copier ou les partager hors des services ISIIL ; la fermeture ultérieure de la page ne retire pas ces copies. Ni les copies de travaux, ni les notes, ni les échanges privés ne sont publiés sur cette page. Les consultations de la page peuvent être comptées avec une indication de leur provenance. Un partage volontaire vers LinkedIn communique à ce service l’adresse de la page partagée.
La communauté étudiante, lorsqu’elle est accessible, est réservée aux étudiants autorisés, mais ses publications, images, commentaires et mentions sont visibles par les autres membres concernés et par les équipes habilitées à la modération. Les signalements sont traités par ces équipes sans révéler l’identité de leur auteur à la personne signalée.
Les données sont accessibles aux personnes habilitées d’ISIIL selon leurs fonctions. L’hébergement du site et des applications, l’infrastructure du serveur et de la base, l’envoi d’e-mails, le paiement, la mesure d’audience et le suivi d’erreurs impliquent des prestataires : notamment Cloudflare, OVHcloud, Brevo ou le serveur de messagerie configuré, Stripe, PayPal, Plausible et Sentry lorsque leurs fonctions sont actives. Chacun reçoit les données nécessaires à sa prestation ; les prestataires de paiement traitent également les données qu’ils recueillent sous leur propre responsabilité.
OpenRouter et les exploitants des modèles peuvent recevoir les données décrites dans les paragraphes relatifs à l’intelligence artificielle. Une base de géolocalisation consultée par ISIIL peut déduire un pays à partir de l’adresse IP, sans remplacer le pays déclaré par l’étudiant. Les offres d’emploi proviennent de sources externes ; l’ouverture d’un lien transfère la navigation vers le site source, dont les règles s’appliquent. Lorsque la consultation des offres est activée, les sources reçoivent une recherche portant sur le pays déclaré, sans identité de l’étudiant dans cette requête.
Certains prestataires ou sous-traitants peuvent traiter des données hors de l’Espace économique européen. Ces flux sont soumis aux mécanismes applicables, lorsqu’ils sont requis, et aux garanties contractuelles ou décisions d’adéquation pertinentes. Une demande d’information sur les garanties applicables à un flux précis peut être adressée à ISIIL. Des données peuvent aussi être communiquées si une obligation légale ou la défense d’un droit l’exige.
Les données d’un dossier d’inscription, d’un compte, du parcours académique, des paiements et des échanges sont conservées pendant la relation nécessaire au service, puis pour les durées imposées par la loi ou nécessaires à la preuve d’une opération, à la gestion d’un litige et à la traçabilité académique. Les durées peuvent donc différer selon la catégorie ; une demande de suppression est examinée au regard de ces motifs.
Les codes de vérification, liens de récupération et sessions ont une durée de validité limitée ; les journaux techniques et événements de mesure sont conservés selon leur utilité de sécurité ou d’exploitation. La présence instantanée sur le site public n’est pas enregistrée comme historique de visite dans la base métier. Le fichier CV et son texte suivent le délai spécifique de trente jours décrit ci-dessus.
Une suppression de compte peut effacer les données liées dans les systèmes ISIIL lorsque le droit applicable le permet. Les données légalement requises, les traces non identifiantes, les sauvegardes en cours de rotation et les enregistrements conservés par des prestataires indépendants obéissent à leurs règles propres. Les copies d’une page publique effectuées par des tiers échappent également au contrôle d’ISIIL.
Lorsque Plausible est configuré, il mesure des pages vues et des événements de parcours sans cookie publicitaire ; les propriétés envoyées pour le diagnostic ne contiennent pas le CV, son texte, le nom ou l’adresse électronique. Le site public transmet aussi un identifiant éphémère de page pour afficher un nombre de visiteurs présents et peut déduire temporairement leur pays. Ce dispositif de présence ne constitue pas un historique individuel.
Lorsque Sentry est configuré, des rapports d’erreur et des traces de performance peuvent lui être transmis. ISIIL n’active pas l’envoi systématique des données personnelles par cet outil, mais un rapport technique peut contenir des données de contexte. Les journaux propres à l’hébergement et aux prestataires restent distincts de ces outils. Aucun dispositif de publicité comportementale n’est intégré dans les applications examinées à la date de mise à jour.
ISIIL applique des contrôles d’accès, protège les secrets d’authentification et de prestataires, limite l’accès aux dossiers sensibles et conserve des traces des opérations importantes. Les justificatifs, copies, résultats, données de paiement et données de carrière sont traités avec une attention particulière. Ces mesures réduisent les risques sans garantir une absence d’incident.
En cas d’incident affectant des données personnelles, ISIIL examine sa portée et procède aux notifications à l’autorité ou aux personnes concernées lorsque la réglementation l’exige. Vous pouvez signaler une suspicion d’accès non autorisé à administration@isiil.com.
Dans les conditions prévues par le RGPD, vous pouvez exercer les droits suivants. Leur portée dépend du fondement du traitement ; une obligation légale, les droits d’autrui ou la conservation nécessaire d’une preuve peuvent limiter une demande.
Accès aux données vous concernant et copie dans les conditions légales.
Rectification des données inexactes ou incomplètes.
Effacement lorsque les conditions en sont réunies.
Limitation temporaire de certains traitements.
Opposition à un traitement fondé sur l’intérêt légitime, sous les conditions prévues par la loi.
Portabilité de certaines données et retrait, pour l’avenir, d’un consentement donné.
Adressez votre demande à administration@isiil.com en précisant l’objet et les données concernées. En cas de doute raisonnable, ISIIL peut demander des éléments proportionnés pour vérifier votre identité. Vous pouvez également demander une intervention humaine, présenter votre point de vue et contester une décision automatisée produisant un effet juridique ou comparable lorsque ces droits sont applicables.
Si la réponse ne vous satisfait pas, vous pouvez saisir la Commission nationale de l’informatique et des libertés (CNIL) ou l’autorité de contrôle compétente.
La présente politique peut être modifiée pour refléter l’évolution effective des services, des prestataires ou du droit. La date en tête du document identifie la version publiée ; une évolution substantielle fait l’objet d’une information adaptée lorsque cela est requis.
L’identité juridique détaillée de l’éditeur n’est pas encore publiée. Pour toute demande relative aux services ISIIL ou à vos droits, utilisez l’adresse de contact ci-dessous.
Pour toute question relative aux présentes informations, écrivez à administration@isiil.com.