Politique de confidentialité
Dernière mise à jour : 22 juillet 2026
1. Objet de la présente politique
La présente politique de confidentialité décrit la manière dont les données à caractère personnel sont traitées dans le cadre :
- de la consultation du site
drifrance.eu; - des demandes d’information transmises par le formulaire de contact ;
- des communications par courrier électronique, téléphone ou WhatsApp ;
- des inscriptions et de la participation aux formations ;
- de la gestion administrative, contractuelle et organisationnelle des formations ;
- de l’utilisation des outils statistiques, techniques et de sécurité du site.
Elle concerne exclusivement les traitements effectués par PhoenITx S.r.l.
Les services fournis directement par DRI International, WhatsApp, Google ou d’autres plateformes externes sont également soumis aux politiques de confidentialité de leurs fournisseurs respectifs.
2. Responsable du traitement
Le site drifrance.eu et les activités présentées sous la dénomination DRI France sont exploités par :
PhoenITx S.r.l.
Via Pietro Calvi, 2
20129 Milan
Italie
Numéro de TVA et code fiscal italien : 06466860969
Courriel : info@drifrance.eu
Téléphone : +39 02 82396499
Téléphone et WhatsApp en France : +33 6 83 61 59 44
PhoenITx S.r.l. agit en qualité de responsable du traitement pour les opérations décrites dans la présente politique.
3. Catégories de données traitées
Selon les services utilisés, PhoenITx S.r.l. peut traiter les catégories de données suivantes.
Données d’identification et de contact
- nom et prénom ;
- adresse électronique ;
- numéro de téléphone ;
- ville et pays ;
- entreprise ou organisation d’appartenance ;
- fonction professionnelle, lorsqu’elle est communiquée ;
- informations contenues dans les demandes et les communications.
Données relatives aux formations
- formation choisie ;
- dates et modalités de participation ;
- société ou organisation ayant effectué l’inscription ;
- informations administratives et de facturation ;
- présence et participation à la formation ;
- communications organisationnelles ;
- code d’identification DRI ;
- informations nécessaires à la gestion des examens ou des procédures de certification, dans la mesure où elles sont traitées par PhoenITx S.r.l.
Données techniques
Lors de la consultation du site, les systèmes informatiques peuvent traiter notamment :
- adresse IP ;
- date et heure de la connexion ;
- pages consultées ;
- type de navigateur et de dispositif ;
- système d’exploitation ;
- données techniques nécessaires à la sécurité, au diagnostic et au fonctionnement du site ;
- journaux relatifs aux tentatives d’accès, aux erreurs et aux événements de sécurité.
Données communiquées par WhatsApp
Lorsqu’une personne choisit de contacter PhoenITx S.r.l. par WhatsApp, peuvent être traités :
- le numéro de téléphone ;
- le nom ou la dénomination associés au compte ;
- le contenu des messages ;
- la date et l’heure des communications ;
- les documents, images ou pièces jointes volontairement transmis.
Il est recommandé de ne pas transmettre par WhatsApp de données sensibles ou de documents confidentiels lorsque cela n’est pas nécessaire.
4. Origine des données
Les données sont généralement communiquées directement par la personne concernée :
- au moyen du formulaire du site ;
- par courrier électronique ;
- par téléphone ;
- par WhatsApp ;
- au moment de l’inscription ou de la participation à une formation.
Lorsqu’une inscription est effectuée par une entreprise ou une organisation, certaines données peuvent être communiquées par l’employeur, le client, le service des ressources humaines, le service formation ou un référent administratif.
Dans ce cas, PhoenITx S.r.l. traite uniquement les informations nécessaires à l’organisation et à la gestion de la formation.
5. Formulaire de contact et demandes d’information
Le formulaire de contact permet de demander des informations sur DRI France, les formations, les certifications et les services proposés.
Les données sont traitées afin de :
- répondre à la demande ;
- fournir les renseignements sollicités ;
- reprendre contact avec la personne concernée ;
- préparer une proposition commerciale ;
- organiser un échange ou une réunion ;
- donner suite à une demande d’inscription.
Le traitement repose, selon la nature de la demande :
- sur l’exécution de mesures précontractuelles prises à la demande de la personne concernée ;
- sur l’exécution d’un contrat ;
- sur l’intérêt légitime de PhoenITx S.r.l. à répondre aux demandes reçues et à gérer ses relations professionnelles.
Les champs signalés comme obligatoires sont nécessaires pour traiter la demande. Leur absence peut empêcher PhoenITx S.r.l. d’y répondre.
6. Inscription et participation aux formations
Les données relatives aux participants sont traitées afin de :
- enregistrer l’inscription ;
- vérifier les conditions de participation ;
- organiser la formation ;
- envoyer les convocations et les informations pratiques ;
- donner accès aux supports ou aux plateformes nécessaires ;
- gérer les présences ;
- organiser les examens, lorsque cela est applicable ;
- délivrer les documents relatifs à la participation ;
- gérer la facturation et les paiements ;
- respecter les obligations administratives, comptables et fiscales ;
- gérer d’éventuelles contestations.
Le traitement repose principalement sur :
- l’exécution du contrat conclu avec le participant ou avec l’organisation ayant acheté la formation ;
- l’exécution de mesures précontractuelles ;
- le respect des obligations légales de PhoenITx S.r.l. ;
- l’intérêt légitime à documenter les formations organisées et à protéger ses droits.
7. Inscription personnelle auprès de DRI International
Les formations officielles présentées par DRI France font partie des programmes de DRI International, organisation établie aux États-Unis.
Pour accéder aux services gérés directement par DRI International, notamment :
- au compte personnel DRI ;
- aux supports mis à disposition sur la plateforme DRI ;
- aux examens ;
- aux demandes et au maintien des certifications ;
- aux services et paiements gérés directement par DRI International,
le participant doit s’inscrire personnellement sur le site officiel de DRI International.
Pendant cette procédure, le participant communique directement à DRI International les informations demandées par sa plateforme.
PhoenITx S.r.l. :
- ne crée pas le compte DRI du participant ;
- ne saisit pas pour son compte ses données personnelles sur la plateforme américaine ;
- ne reçoit pas ses identifiants ou son mot de passe ;
- ne transmet pas à DRI International les données que le participant lui a déjà communiquées directement lors de la création de son compte.
DRI International agit de manière autonome pour les traitements effectués sur sa plateforme. Le participant doit consulter la politique de confidentialité de DRI International avant de compléter son inscription.
8. Code d’identification DRI à six chiffres
Après son inscription auprès de DRI International, le participant reçoit un code d’identification DRI à six chiffres.
Le participant communique ce code à PhoenITx S.r.l. afin de permettre la vérification et la confirmation de son inscription à la formation officielle.
Dans le cadre de cette procédure, PhoenITx S.r.l. communique à DRI International uniquement le code d’identification. Elle ne transmet pas simultanément :
- le nom et le prénom ;
- l’adresse électronique ;
- le numéro de téléphone ;
- l’adresse postale ;
- les informations relatives à l’entreprise ;
- les identifiants d’accès ;
- les autres informations saisies par le participant lors de la création de son compte.
Bien qu’il ne contienne pas de données d’identité directement lisibles, le code DRI constitue une donnée personnelle pseudonymisée, car DRI International peut l’associer au compte du participant.
Le code est utilisé pour :
- vérifier l’identifiant DRI du participant ;
- associer le participant à la formation achetée ;
- confirmer sa participation ;
- accomplir les opérations nécessaires à l’organisation de la formation officielle.
Ce traitement repose sur l’exécution du contrat conclu avec le participant ou avec l’organisation ayant acheté la formation.
9. Communications par téléphone et WhatsApp
L’utilisation de WhatsApp est facultative. La personne concernée peut choisir de contacter PhoenITx S.r.l. par courrier électronique ou par téléphone traditionnel.
Lorsque WhatsApp est utilisé, les données sont traitées afin de :
- répondre à la demande ;
- fournir des informations sur les formations ;
- gérer une inscription ;
- transmettre des informations pratiques ;
- poursuivre une relation précontractuelle ou contractuelle.
La base juridique est, selon le cas :
- l’exécution de mesures précontractuelles ;
- l’exécution du contrat ;
- l’intérêt légitime à répondre aux communications volontairement reçues.
WhatsApp est un service externe. L’utilisation de ce canal implique que certaines informations soient également traitées par son fournisseur conformément à sa propre politique de confidentialité et à ses conditions d’utilisation.
PhoenITx S.r.l. n’utilise pas les coordonnées reçues par WhatsApp pour envoyer automatiquement une newsletter.
10. Cookies et technologies similaires
Le site utilise des cookies et des technologies similaires.
Certains cookies sont strictement nécessaires :
- au fonctionnement du site ;
- à la sécurité ;
- à la gestion des sessions ;
- à la mémorisation des choix relatifs au consentement ;
- à la protection contre certaines requêtes frauduleuses, notamment au moyen de mécanismes XSRF ;
- à la répartition technique des connexions entre les ressources du serveur.
Ces cookies ne nécessitent pas le consentement lorsqu’ils sont indispensables à la fourniture du service demandé.
Les cookies statistiques non nécessaires sont utilisés uniquement après avoir obtenu le consentement de l’utilisateur.
Des informations détaillées sur les cookies, leur durée et leur finalité sont disponibles dans la Politique de cookies du site.
L’utilisateur peut accepter, refuser ou modifier ses préférences à tout moment au moyen de la fonction de gestion du consentement disponible sur le site.
11. Google Analytics
Le site utilise Google Analytics afin d’obtenir des informations statistiques sur son utilisation.
Lorsque le consentement est requis, les fonctions statistiques ne sont activées qu’après le choix positif de l’utilisateur.
Les données peuvent notamment servir à :
- mesurer le nombre de visites ;
- comprendre quelles pages sont consultées ;
- analyser les performances techniques ;
- identifier les contenus les plus utiles ;
- améliorer la structure et l’ergonomie du site.
La base juridique du traitement est le consentement.
Le consentement peut être retiré à tout moment, sans que cela affecte la licéité du traitement effectué avant son retrait.
Les informations détaillées sur les cookies de Google Analytics sont indiquées dans la Politique de cookies.
12. Sécurité du site et Wordfence
Le site utilise des outils de sécurité, notamment Wordfence, afin de :
- détecter les tentatives d’accès non autorisé ;
- bloquer les activités malveillantes ;
- protéger les comptes et les données ;
- analyser les événements techniques ;
- prévenir les fraudes et les attaques informatiques.
Ces outils peuvent traiter des adresses IP, des informations techniques, des requêtes adressées au serveur et des journaux de sécurité.
Le traitement repose sur l’intérêt légitime de PhoenITx S.r.l. à assurer la sécurité du site, des systèmes et des données.
13. Liens vers des sites et des réseaux sociaux externes
Le site peut contenir de simples liens vers :
- LinkedIn ;
- X ;
- WhatsApp ;
- DRI International ;
- des plateformes de visioconférence ou de formation ;
- d’autres sites ou services externes.
Lorsqu’un utilisateur sélectionne l’un de ces liens, il quitte drifrance.eu et accède à un service géré par un tiers.
Le tiers traite alors les données conformément à sa propre politique de confidentialité.
La présence d’un simple lien vers un réseau social ne signifie pas que PhoenITx S.r.l. reçoit les données du compte social de l’utilisateur.
14. Destinataires des données
Dans les limites nécessaires aux finalités décrites, les données peuvent être traitées par :
- les administrateurs, employés et collaborateurs autorisés de PhoenITx S.r.l. ;
- les formateurs et collaborateurs impliqués dans l’organisation des cours ;
- les fournisseurs d’hébergement et d’infrastructures informatiques ;
- les fournisseurs des services de courrier électronique ;
- les prestataires de maintenance et d’assistance technique ;
- Google et ses prestataires, pour les services statistiques utilisés avec le consentement requis ;
- le fournisseur de Wordfence, pour les services de sécurité ;
- les fournisseurs de services de téléphonie, messagerie et visioconférence ;
- les établissements bancaires et les prestataires de paiement ;
- les conseillers comptables, fiscaux et juridiques ;
- les autorités publiques et les organismes auxquels la communication est imposée par la loi ;
- DRI International, uniquement pour les informations nécessaires à la gestion des programmes officiels et, dans la procédure décrite ci-dessus, principalement pour le code d’identification DRI.
Les prestataires traitant des données pour le compte de PhoenITx S.r.l. sont désignés en qualité de sous-traitants conformément à l’article 28 du RGPD, lorsque cela est applicable.
Les données personnelles ne sont pas vendues à des tiers.
15. Transferts de données hors de l’Espace économique européen
Certains fournisseurs peuvent disposer de sièges, d’infrastructures, de sociétés affiliées ou de sous-traitants situés en dehors de l’Espace économique européen.
Lorsqu’un transfert est effectué par PhoenITx S.r.l. vers un pays tiers, il doit être encadré conformément aux articles 44 et suivants du RGPD, notamment au moyen :
- d’une décision d’adéquation de la Commission européenne ;
- de clauses contractuelles types approuvées par la Commission européenne ;
- d’autres garanties appropriées prévues par la réglementation ;
- d’une dérogation applicable à une situation particulière, lorsque les conditions légales sont réunies.
Relation avec DRI International
DRI International est établi aux États-Unis.
Les données que le participant saisit personnellement lors de la création de son compte sont communiquées directement par le participant à DRI International. PhoenITx S.r.l. ne les saisit pas et ne les transfère pas pour son compte.
PhoenITx S.r.l. communique à DRI International le code d’identification DRI nécessaire à la vérification et à la confirmation de l’inscription au cours officiel.
Ce code :
- ne contient pas de données d’identité directement lisibles ;
- ne contient pas de coordonnées ;
- ne contient pas d’identifiants de connexion ;
- peut toutefois être associé par DRI International au compte du participant.
PhoenITx S.r.l. applique ainsi le principe de minimisation, en évitant de communiquer à DRI International les données d’identité et de contact déjà fournies directement par le participant.
Des informations supplémentaires sur le mécanisme de transfert applicable peuvent être demandées au responsable du traitement.
16. Durée de conservation
Les données sont conservées pendant une durée proportionnée aux finalités pour lesquelles elles ont été collectées.
Demandes de contact
Les informations relatives aux demandes sont conservées pendant le temps nécessaire pour répondre et gérer les éventuels échanges ultérieurs.
Lorsque la demande donne lieu à une inscription, une offre ou un contrat, les données sont intégrées à la documentation correspondante.
Formations et relations contractuelles
Les données relatives aux inscriptions et à la participation aux formations sont conservées pendant la durée du rapport contractuel puis pendant la période nécessaire :
- au respect des obligations administratives, fiscales et comptables ;
- à la gestion des réclamations ;
- à la défense des droits de PhoenITx S.r.l. ;
- à la documentation des activités de formation réalisées.
Les documents comptables et fiscaux sont conservés pendant les durées prévues par la réglementation applicable.
Code DRI
Le code d’identification DRI est conservé pendant le temps nécessaire à la gestion de la formation et des obligations administratives et contractuelles qui lui sont liées.
Communications WhatsApp
Les messages sont conservés pendant le temps nécessaire au traitement de la demande ou à la gestion de la relation contractuelle.
Les communications devenues inutiles peuvent être supprimées, sauf lorsqu’une conservation supplémentaire est nécessaire pour respecter une obligation légale ou protéger un droit.
Données techniques et de sécurité
Les journaux techniques et de sécurité sont conservés pendant une durée proportionnée à la nécessité de protéger le site, d’analyser les incidents et de constater d’éventuelles activités illicites.
En cas d’incident, de fraude ou de contestation, certaines données peuvent être conservées plus longtemps pour permettre les vérifications nécessaires.
Données statistiques
Les données statistiques sont conservées conformément à la configuration du service utilisé et aux durées indiquées dans la Politique de cookies.
17. Caractère obligatoire ou facultatif des données
La communication des données marquées comme obligatoires dans les formulaires est nécessaire pour répondre à la demande ou exécuter le service sollicité.
À défaut, PhoenITx S.r.l. pourrait ne pas être en mesure de :
- répondre à une demande ;
- préparer une offre ;
- enregistrer une inscription ;
- organiser la participation à une formation ;
- accomplir les obligations contractuelles correspondantes.
Les autres informations sont facultatives.
18. Données sensibles
PhoenITx S.r.l. ne demande normalement pas de catégories particulières de données personnelles, telles que des informations relatives à la santé, aux convictions religieuses, aux opinions politiques ou à la vie sexuelle.
Les utilisateurs sont invités à ne pas communiquer de telles informations dans les champs libres, les courriels ou les messages WhatsApp, sauf lorsqu’elles sont strictement nécessaires et qu’un fondement juridique approprié existe.
19. Sécurité des données
PhoenITx S.r.l. adopte des mesures techniques et organisationnelles destinées à protéger les données contre :
- l’accès non autorisé ;
- la perte ;
- la destruction ;
- l’altération ;
- la divulgation indue ;
- l’utilisation incompatible avec les finalités déclarées ;
- l’indisponibilité accidentelle ;
- les attaques informatiques.
L’accès aux données est limité aux personnes qui en ont besoin pour exercer leurs fonctions.
Aucun système informatique ou moyen de communication ne peut toutefois garantir une sécurité absolue.
20. Droits des personnes concernées
Dans les conditions prévues par le RGPD, la personne concernée peut demander :
- l’accès à ses données ;
- la rectification des données inexactes ;
- l’effacement des données ;
- la limitation du traitement ;
- la portabilité des données, lorsqu’elle est applicable ;
- l’opposition à un traitement fondé sur un intérêt légitime ;
- le retrait du consentement, lorsque le traitement repose sur celui-ci ;
- des informations sur les garanties applicables aux transferts internationaux ;
- la communication des données dans un format approprié, lorsque la portabilité est applicable.
Le retrait du consentement ne remet pas en cause la licéité du traitement effectué avant ce retrait.
La demande peut être adressée à :
PhoenITx S.r.l. peut demander les informations raisonnablement nécessaires pour vérifier l’identité du demandeur et éviter qu’une personne non autorisée n’accède aux données.
21. Réclamation auprès d’une autorité de contrôle
La personne concernée peut introduire une réclamation auprès de l’autorité de contrôle compétente.
Une personne résidant ou travaillant en France peut notamment s’adresser à la :
Commission nationale de l’informatique et des libertés — CNIL
Le Garante per la protezione dei dati personali, autorité italienne compétente à l’égard du responsable du traitement établi en Italie, peut également être compétent.
Il est recommandé de contacter préalablement PhoenITx S.r.l. afin de permettre l’examen et, si possible, la résolution de la demande.
22. Décisions automatisées et profilage
PhoenITx S.r.l. ne prend pas, au moyen du site, de décisions produisant des effets juridiques ou affectant significativement une personne sur la seule base d’un traitement automatisé.
Le site n’utilise pas les données collectées pour réaliser un profilage commercial automatisé propre à DRI France.
23. Modifications de la politique
La présente politique peut être modifiée afin de tenir compte :
- des évolutions réglementaires ;
- des modifications apportées au site ;
- de l’ajout ou de la suppression de services ;
- des changements dans les modalités de traitement des données.
La version mise à jour est publiée sur cette page avec indication de la date de dernière modification.
Cet article est également disponible en :
