Global Impact Consulting
Qui sommes-nous Méthode Formations Réalisations FAQ Nous contacter →
Accueil / Conformité des données

Conformité des données

Transparence, rigueur et responsabilité guident notre gouvernance des données personnelles. Cette page détaille les engagements concrets de Global Impact Consulting en matière de conformité RGPD et de respect de la loi n°45-2018 de la République du Congo.

Dernière mise à jour
22 avril 2026
Version
1.0
Langue
Français

Sommaire

  1. Notre engagement
  2. Cadre réglementaire
  3. Cartographie des traitements
  4. Registre des traitements
  5. Mesures techniques & organisationnelles
  6. Gestion des cookies
  7. Sous-traitants
  8. Transferts de données
  9. Gestion des violations
  10. Formation des équipes
  11. Exercice de vos droits
  12. Délégué à la Protection
  13. Autorité de contrôle

01Notre engagement

Global Impact Consulting (« GIC ») considère la protection des données personnelles comme un pilier fondamental de la relation de confiance qui nous lie à nos clients, partenaires, apprenants et visiteurs. Nous nous engageons à traiter toute donnée avec la même exigence que celle que nous portons à l'accompagnement humain : rigueur, transparence, et responsabilité.

i

Philosophie « Privacy by Design »

Chaque nouveau service, formation ou outil interne est conçu en intégrant, dès sa conception, les principes de minimisation des données, de sécurité et de respect des droits des personnes.

02Cadre réglementaire

Nos traitements de données personnelles s'inscrivent dans le respect strict des textes suivants :

  • Règlement (UE) 2016/679 — Règlement Général sur la Protection des Données (RGPD)
  • Loi n°45-2018 du 6 juillet 2018 — Protection des données à caractère personnel en République du Congo
  • Directives de la CNIL — pour les traitements relevant du territoire européen
  • Code du numérique congolais — dans ses dispositions applicables
  • Convention de Malabo (Union Africaine) — sur la cybersécurité et la protection des données

03Cartographie des traitements

Nous tenons à jour une cartographie précise de l'ensemble des traitements que nous opérons. Voici les principales catégories :

TraitementPersonnes concernéesFinalité
Formulaire de contactProspects, visiteursRéponse aux demandes d'information
Gestion clientsClients, entreprises partenairesExécution des missions de conseil et formation
Inscriptions formationsApprenants, RHOrganisation, suivi pédagogique, certification
Newsletter (opt-in)Abonnés volontairesCommunication des contenus et événements
Mesure d'audienceVisiteurs du siteAmélioration de l'expérience (statistiques anonymisées)
Gestion RH interneCollaborateurs, candidatsRecrutement, contrats, paie

04Registre des traitements

Conformément à l'article 30 du RGPD, nous tenons un registre détaillé et actualisé de l'ensemble de nos activités de traitement. Ce registre, tenu sous la responsabilité de notre DPO, comporte pour chaque traitement :

  • Le nom et les coordonnées du responsable de traitement
  • La finalité précise du traitement
  • Les catégories de personnes concernées et de données traitées
  • Les destinataires ou catégories de destinataires
  • Les éventuels transferts hors UE et les garanties associées
  • Les durées de conservation
  • La description des mesures de sécurité mises en œuvre

Ce registre est tenu à la disposition de l'autorité de contrôle sur simple demande.

05Mesures techniques & organisationnelles

Pour garantir un niveau de sécurité adapté aux risques, nous mettons en œuvre un dispositif complet de mesures techniques et organisationnelles (TOM) :

Mesures techniques

  • Chiffrement en transit — TLS 1.3 pour toutes les communications web
  • Chiffrement au repos — bases de données et sauvegardes chiffrées (AES-256)
  • Authentification forte — double facteur obligatoire pour l'accès aux outils internes
  • Gestion fine des habilitations — principe du moindre privilège, revue trimestrielle
  • Journalisation — traçabilité des accès aux données sensibles
  • Anti-malware & pare-feu — protection périmétrique et postes de travail
  • Sauvegardes régulières — stratégie 3-2-1, restauration testée trimestriellement
  • Mises à jour — veille et déploiement prioritaire des correctifs de sécurité

Mesures organisationnelles

  • Nomination d'un Délégué à la Protection des Données (DPO)
  • Charte interne de confidentialité signée par chaque collaborateur
  • Clauses contractuelles RGPD avec l'ensemble de nos sous-traitants
  • Procédures documentées de gestion des demandes et des incidents
  • Analyses d'impact (AIPD) pour les traitements à risque élevé
  • Revue annuelle de conformité par un tiers indépendant

06Gestion des cookies

Nous utilisons un nombre limité de cookies, uniquement ceux strictement nécessaires au bon fonctionnement du site ou ceux que vous avez expressément acceptés.

Typologie des cookies utilisés

CatégorieFinalitéDuréeConsentement
Strictement nécessairesSécurité, session, préférences d'affichageSession à 13 moisNon requis
Mesure d'audience anonymiséeStatistiques de fréquentation agrégées13 moisExempté (anonymisation)
Mesure d'audience avancéeAnalyse comportementale détaillée13 moisConsentement requis
Vidéo embarquéeLecture de contenus hébergés tiersVariable (fournisseur)Consentement requis

Gestion de vos préférences

Vous pouvez à tout moment modifier vos choix en matière de cookies :

  • Depuis le bandeau de consentement affiché lors de votre première visite
  • En réinitialisant vos préférences depuis le pied de page du site
  • Depuis les paramètres de votre navigateur (rubrique « Confidentialité » ou « Cookies »)
i

Votre choix est respecté

Refuser les cookies non essentiels n'altère en rien votre accès au site ni la qualité des services fournis. Aucun cookie publicitaire tiers n'est déposé sur ce site.

07Sous-traitants

Nous faisons appel à un nombre restreint de sous-traitants techniques soigneusement sélectionnés pour leur conformité au RGPD et leur robustesse en matière de sécurité.

Sous-traitantRôleLocalisation
Hébergeur webHébergement du site vitrineUnion Européenne
Service email transactionnelEnvoi des emails de contact et confirmationsUnion Européenne
Outil de mesure d'audienceStatistiques anonymisées de navigationUnion Européenne
Suite collaborative interneCommunication et gestion documentaireUnion Européenne

Chaque sous-traitant est lié à GIC par un contrat comportant les clauses prévues à l'article 28 du RGPD, garantissant notamment la confidentialité, la sécurité et la notification des incidents.

08Transferts de données

Nos données sont principalement traitées et stockées au Congo et dans l'Union Européenne, territoires bénéficiant d'un cadre juridique protecteur. Dans l'hypothèse où un transfert hors de ces zones serait nécessaire, nous mettons en place l'un des mécanismes suivants :

  • Décision d'adéquation de la Commission européenne
  • Clauses contractuelles types (CCT) approuvées par la Commission européenne
  • Règles d'entreprise contraignantes (BCR)
  • Mesures supplémentaires appropriées après analyse d'impact de transfert

09Gestion des violations

Malgré nos dispositifs préventifs, aucun système n'est infaillible. Nous avons donc formalisé une procédure stricte de gestion des violations de données personnelles :

  1. Détection — veille continue et canaux de signalement internes et externes
  2. Qualification — évaluation immédiate de la gravité et du risque pour les personnes
  3. Confinement — mesures techniques pour stopper ou limiter l'incident
  4. Notification à l'autorité — sous 72 heures en cas de risque pour les droits et libertés
  5. Information des personnes concernées — dans les meilleurs délais en cas de risque élevé
  6. Retour d'expérience — analyse post-incident et plan d'amélioration

Un registre interne des violations est tenu à jour, documentant chaque incident et les mesures correctives mises en œuvre.

10Formation des équipes

La conformité ne peut se réduire à un dispositif technique : elle repose avant tout sur la vigilance quotidienne de nos équipes. À ce titre, nous mettons en place :

  • Une sensibilisation obligatoire à la protection des données à l'intégration
  • Des rappels thématiques trimestriels (phishing, mots de passe, télétravail, mobilité)
  • Des exercices de simulation (fishing tests, incidents fictifs)
  • Un point annuel individuel d'évaluation des bonnes pratiques
  • Un canal interne dédié aux questions sur la confidentialité

11Exercice de vos droits

Vous disposez de droits étendus sur vos données personnelles (accès, rectification, effacement, limitation, portabilité, opposition, retrait du consentement). L'exercice de ces droits est gratuit, hormis en cas de demandes manifestement infondées ou excessives.

Procédure simplifiée

  1. Adressez votre demande à dpo@globalimpact.com
  2. Joignez un justificatif d'identité (pour éviter toute usurpation)
  3. Précisez la nature de votre demande et le ou les traitements concernés
  4. Recevez un accusé de réception sous 5 jours ouvrés
  5. Obtenez une réponse motivée sous 30 jours maximum (prolongeable de 2 mois en cas de complexité avérée)

Pour le détail de vos droits, consultez notre politique de confidentialité.

12Délégué à la Protection des Données

Un Délégué à la Protection des Données (DPO) a été désigné pour superviser l'ensemble de notre dispositif de conformité. Il est votre interlocuteur privilégié pour toute question.

Délégué à la Protection des Données
Email : dpo@globalimpact.com
Adresse postale : Centre-ville Pointe-Noire, République du Congo
Délai de réponse : 30 jours maximum

Le DPO exerce ses missions en toute indépendance et rapporte directement à la direction générale. Il est associé à l'ensemble des projets impliquant des traitements de données personnelles.

13Autorité de contrôle

Si, après avoir sollicité notre DPO, vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de l'autorité de contrôle compétente :

  • En République du Congo — Autorité de régulation en charge de la protection des données (conformément à la loi n°45-2018)
  • Dans l'Union Européenne — Commission Nationale de l'Informatique et des Libertés (CNIL) ou toute autorité de contrôle nationale de l'État membre concerné

Nous coopérons pleinement avec toute autorité de contrôle légitime et répondons à ses demandes dans les délais impartis.

Un doute, une demande, une alerte ?

Notre DPO répond personnellement à chaque message sous 30 jours.

Contacter le DPO →
Global Impact Consulting

Créer un impact durable, humain et mesurable au cœur de chaque projet.

Navigation

Qui sommes-nous Méthode Formations Réalisations FAQ

Légal

Politique de confidentialité Conditions d'utilisation Conformité des données

Contact

contact@globalimpact.com +242 06 875 79 84 Centre-ville Pointe-Noire, Congo
© Global Impact Consulting — Tous droits réservés. Un impact durable, humain et mesurable.