Confidentialité
Version 2.1
Date d'entrée en vigueur : 5 août 2026
La présente Politique de confidentialité explique comment Dropped Object Prevention Scheme Asia Pte Ltd (dénomination anglaise du dispositif de prévention des chutes d'objets) collecte, utilise, communique, conserve et protège les données à caractère personnel lorsque vous utilisez le site web du DROPS Forum, vous inscrivez à des événements, participez à une formation, recevez ou vérifiez un certificat, nous contactez ou utilisez nos services de toute autre manière.
1. Qui est responsable de vos données à caractère personnel ?
Le responsable du traitement est :
Dropped Object Prevention Scheme Asia Pte Ltd<br> Représenté par Joachim van der Meulen<br> 50H Faber Heights<br> 01-60 Faber Crest<br> Singapore 129202
Questions relatives à la confidentialité et à la protection des données : secretary@drops.asia
Dans la présente politique, "DROPS", "nous", "notre" et "nos" désignent Dropped Object Prevention Scheme Asia Pte Ltd.
2. À qui s'applique la présente politique ?
La présente politique s'applique aux visiteurs de notre site web et aux utilisateurs de nos services, notamment les apprenants, les participants aux événements, les titulaires de certificats, les salariés et représentants d'entreprises adhérentes, les clients, les fournisseurs, les contributeurs et les personnes qui nous contactent.
3. Données à caractère personnel que nous collectons
Selon la manière dont vous utilisez nos services, nous pouvons collecter :
- Données de compte et d'identité, telles que votre nom, votre adresse e-mail, votre identifiant de compte, l'historique de vos connexions et les informations d'authentification.
- Données professionnelles et d'adhésion, telles que votre employeur ou votre entreprise, votre domaine de messagerie, votre intitulé de poste, votre rattachement à une entreprise adhérente et votre statut d'adhésion.
- Données de contact et de communication, telles que les messages, les demandes de renseignements, les retours, les demandes d'assistance, les invites adressées à l'assistant IA et les réponses obtenues lorsque vous choisissez d'utiliser une fonctionnalité d'IA, ainsi que vos préférences de communication. N'indiquez pas d'informations personnelles ou confidentielles dans une invite adressée à l'IA, sauf si elles sont nécessaires à votre demande.
- Données d'événement et de transaction, telles que les inscriptions, la participation, les sessions choisies, les factures, le statut de paiement, l'utilisation de remises ou de codes de réduction et les références de transaction associées. Les données de carte bancaire sont traitées par notre prestataire de paiement et ne sont pas conservées par DROPS.
- Données de formation et d'apprentissage, telles que les inscriptions aux cours et aux ateliers, la participation, les dates de début et d'achèvement, le statut d'achèvement, la progression au niveau de la leçon ou du module, les résultats d'évaluation, les scores, les réponses, les tentatives, le temps passé, les points d'activité attribués pour la participation à l'ensemble des services DROPS, ainsi que toute autre information nécessaire pour fournir et administrer la formation.
- Données de certificat, telles que le nom du titulaire du certificat, son adresse e-mail, l'intitulé du cours ou de l'atelier, le numéro de certificat, la date de délivrance, la date d'expiration, le statut de validité et le PDF du certificat.
- Données techniques et de sécurité, telles que l'adresse IP, les informations sur le navigateur et l'appareil, le système d'exploitation, la page d'origine, les pages demandées, les horodatages, les informations de diagnostic, les événements de sécurité et les journaux serveur.
- Données de site web et de marketing, telles que les pages vues, les interactions, les paramètres de campagne et les événements publicitaires lorsque le consentement correspondant a été donné.
- Informations que vous choisissez de partager avec des tiers, par exemple lorsque vous utilisez un lien pour ajouter un certificat à LinkedIn ou pour partager une page de vérification de certificat.
Nous recevons normalement les données à caractère personnel directement de vous. Nous pouvons également les recevoir de votre employeur ou de votre entreprise adhérente, d'un organisateur d'événement, d'un prestataire de paiement, d'un fournisseur d'authentification, ou des enregistrements produits lorsque vous utilisez nos services.
4. Pourquoi nous utilisons les données à caractère personnel et nos bases légales
Nous n'utilisons les données à caractère personnel que lorsque nous disposons d'une base légale. Cette base dépend de l'activité concernée et du droit qui vous est applicable.
| Finalité | Données à caractère personnel couramment utilisées | Base légale |
|---|---|---|
| Créer et sécuriser les comptes, authentifier les utilisateurs et fournir les services demandés | Données de compte, d'identité, de contact, techniques et de sécurité | Exécution d'un contrat ou mesures précontractuelles prises à votre demande ; intérêts légitimes à fournir et à sécuriser le service |
| Enregistrer et administrer les événements, les formations et les paiements | Données d'identité, de contact, professionnelles, d'événement, de transaction et de formation | Exécution d'un contrat ; intérêts légitimes à l'administration et à la fourniture du service ; obligations légales le cas échéant |
| Dispenser la formation et consigner la progression de l'apprentissage | Données d'identité, de compte, professionnelles et de formation | Exécution d'un contrat ; intérêts légitimes à fournir, à améliorer et à attester la formation |
| Délivrer, gérer et vérifier les certificats | Données d'identité, de formation et de certificat | Exécution d'un contrat ; intérêts légitimes à prévenir la fraude aux certificats et à permettre la vérification des qualifications |
| Fournir un reporting employeur aux administrateurs d'entreprise autorisés d'un employeur adhérent éligible | Données d'identité, professionnelles, d'inscription, de participation, d'achèvement, de certificat et de points d'activité | Exécution des accords de formation le cas échéant ; intérêts légitimes de DROPS, de l'employeur adhérent et de l'apprenant à administrer la formation liée à l'employeur, à confirmer l'achèvement et à gérer les places financées, sous réserve du choix prévu à la section 5.4 |
| Répondre aux demandes de renseignements et fournir une assistance | Données d'identité, de contact et de communication | Exécution d'un contrat ou mesures prises à votre demande ; intérêts légitimes à répondre et à maintenir la qualité du service |
| Fournir une fonctionnalité assistée par IA lorsque vous choisissez de l'utiliser | Données de compte, de communication et données de service pertinentes | Exécution d'un contrat ou mesures prises à votre demande ; intérêts légitimes à fournir, à sécuriser et à améliorer la fonctionnalité demandée |
| Protéger les utilisateurs, enquêter sur les usages abusifs et maintenir le service | Données de compte, techniques, de sécurité et de communication | Intérêts légitimes à la sécurité, à la prévention de la fraude, au dépannage et à la protection des droits ; obligations légales le cas échéant |
| Tenir les registres financiers, fiscaux, de gouvernance et de conformité | Données d'identité, de contact, de transaction et enregistrements de service pertinents | Obligations légales ; intérêts légitimes à la gouvernance et à la constatation, à l'exercice ou à la défense de droits en justice |
| Mesurer l'utilisation du site web public au moyen des statistiques sans cookies de Vercel | Données techniques limitées et données d'interaction avec le site web | Intérêts légitimes à comprendre la performance globale du site web, sous réserve du droit applicable et des garanties de confidentialité |
| Utiliser Google Analytics pour comprendre l'utilisation du site web | Données de site web, d'appareil et d'interaction | Consentement |
| Mesurer ou améliorer la publicité au moyen de Google Ads ou du LinkedIn Insight Tag | Données de site web, d'appareil, de campagne et d'interaction | Consentement |
| Envoyer des communications marketing facultatives | Données d'identité, de contact et de préférences | Consentement, ou intérêts légitimes lorsque la loi le permet et sous réserve de votre droit d'opposition |
Lorsque nous nous fondons sur des intérêts légitimes, nous examinons la finalité, la nécessité et l'incidence sur les personnes concernées. Vous pouvez vous opposer à un traitement fondé sur des intérêts légitimes, comme indiqué à la section 13.
Lorsque nous demandons votre consentement, vous pouvez le refuser ou le retirer sans que cela n'affecte la licéité du traitement effectué avant le retrait. Refuser le consentement facultatif aux statistiques ou au marketing ne vous empêche pas d'utiliser les fonctions essentielles du site web ni les services de formation.
5. Employeurs adhérents et reporting employeur
Une formation est considérée comme liée à un employeur adhérent lorsque l'apprenant utilise une adresse e-mail dont le domaine est rattaché à une entreprise adhérente DROPS active. Cela s'applique que la formation ait été payée directement par l'employeur ou fournie au titre d'un autre avantage ou accord lié à l'adhésion.
5.1 Qui peut consulter le reporting employeur
Le reporting employeur est accessible à un petit nombre de personnes nommément désignées au sein de l'entreprise adhérente, que nous appelons administrateurs d'entreprise. Un administrateur d'entreprise est désigné par l'entreprise adhérente, puis approuvé et enregistré par DROPS. L'accès n'est jamais accordé automatiquement et n'est pas ouvert à l'ensemble des collègues.
L'accès suppose que les deux conditions suivantes soient réunies à chaque consultation des informations :
- l'adresse e-mail professionnelle vérifiée de la personne appartient à une entreprise adhérente DROPS active ; et
- DROPS détient une autorisation en cours de validité pour cette personne et cette entreprise.
Si l'une de ces conditions cesse d'être remplie — par exemple si la personne quitte l'entreprise ou si l'adhésion de l'entreprise prend fin — l'accès cesse à ce moment-là, sans que quiconque ait à le retirer.
Les administrateurs d'entreprise peuvent consulter ces informations sur le site web du DROPS Forum et les télécharger sous forme de tableur. DROPS peut également communiquer les mêmes informations directement à une entreprise adhérente.
5.2 Ce qu'un administrateur d'entreprise peut voir et gérer
Pour les collègues dont le domaine de messagerie professionnelle appartient à la même entreprise adhérente, un administrateur d'entreprise peut voir :
- le nom et l'adresse e-mail professionnelle ;
- le programme DROPS auquel la personne est inscrite et les modules de ce programme qu'elle détient ;
- pour chaque module, s'il est achevé, suivi, faisant l'objet d'une inscription mais non commencé, ou non détenu ;
- le nombre de sessions du DROPS Forum auxquelles la personne a participé ;
- les dates d'achèvement, le statut du certificat et les détails du certificat ;
- un score d'activité total ("XP") reflétant la participation à l'ensemble des services DROPS, y compris l'activité en dehors du programme ;
- lorsque l'entreprise adhérente finance un nombre limité de places au titre de son accord d'adhésion, quels collègues occupent ces places ; et
- un relevé daté des inscriptions, de la participation, des achèvements et des certificats de leurs collègues.
Le reporting employeur recense également les personnes de l'entreprise adhérente qui possèdent un compte DROPS mais ne se sont pas inscrites au programme, afin que l'employeur puisse planifier et encourager la participation.
Pour le DROPS Focal Point Program, un administrateur d'entreprise peut attribuer ou libérer les places financées par l'entreprise, inscrire au programme des collègues de la même entreprise et les en désinscrire. La désinscription supprime l'accès au programme non encore commencé et libère la place financée correspondante. Elle n'efface ni la participation, ni le travail achevé, ni les XP, ni les certificats.
5.3 Ce qu'un administrateur d'entreprise ne peut pas voir
Le reporting employeur ne comprend pas les résultats d'évaluation, les réponses individuelles, les tentatives, la progression au niveau de la leçon à l'intérieur d'un module, les relevés de temps passé, les invites adressées à l'assistant IA, les demandes d'assistance, les informations de paiement ou de facturation, l'historique des connexions, ni aucune information concernant une personne extérieure à sa propre entreprise adhérente.
5.4 Votre choix concernant le reporting employeur
Vous pouvez nous demander d'exclure votre relevé de formation individuel du reporting de votre employeur en écrivant à secretary@drops.asia. Nous donnerons suite à votre demande et vous le confirmerons.
Dans ce cas, votre nom, votre adresse e-mail et votre relevé individuel cessent d'apparaître dans le reporting de votre employeur ainsi que dans tout fichier qu'il télécharge auprès de nous.
Deux points à connaître :
- Lorsque votre employeur finance ou prend en charge votre place, nous pouvons néanmoins lui confirmer qu'une place financée est utilisée et si la formation requise a été achevée, car cela est nécessaire à l'accord conclu entre DROPS et votre employeur. Nous ne communiquerons pas le reste de votre relevé.
- Votre employeur peut par ailleurs détenir ses propres enregistrements concernant votre formation, que ce choix n'affecte pas.
Ce choix n'a aucune incidence sur votre accès à la formation, sur votre progression ni sur vos certificats.
Si votre rattachement à une entreprise adhérente est enregistré de manière incorrecte, contactez secretary@drops.asia.
6. Relevés de formation et progression
Nous conservons les relevés de formation afin que les apprenants puissent poursuivre leurs cours, consulter leur statut et attester de l'achèvement, et afin que DROPS puisse dispenser, accompagner et améliorer la formation. Ces relevés peuvent comprendre l'inscription, la participation, la progression au niveau de la leçon ou du module, les résultats d'évaluation, les réponses, les tentatives, le temps passé et les informations d'achèvement.
Les informations détaillées de progression ne sont accessibles qu'à l'apprenant et aux administrateurs DROPS autorisés, à l'exception du reporting employeur décrit à la section 5. Elles ne figurent pas dans la vérification publique des certificats.
7. Certificats, vérification publique et partage sur LinkedIn
Les certificats sont normalement valables deux ans à compter de leur date de délivrance.
Afin de permettre le contrôle d'un certificat et de réduire la fraude, toute personne disposant du lien de vérification du certificat ou de son numéro de certificat peut consulter des informations de vérification limitées. Celles-ci peuvent comprendre :
- le nom du titulaire du certificat ;
- l'intitulé du cours ou de l'atelier ;
- le numéro de certificat ;
- les dates de délivrance et d'expiration ; et
- le fait que le certificat soit valable ou expiré.
La page de vérification publique n'affiche pas les résultats d'évaluation, les réponses, les tentatives, la progression détaillée de la formation, les informations sur le temps passé, l'adresse e-mail du titulaire, ni le PDF du certificat. Les pages de vérification publiques sont destinées à une vérification directe et sont configurées pour ne pas être indexées par les moteurs de recherche. Une instruction de non-indexation ne peut pas garantir que tout tiers supprimera une URL ou ne l'affichera jamais.
Les PDF des certificats sont privés. Ils sont accessibles au titulaire du certificat et aux administrateurs DROPS autorisés au moyen d'un accès contrôlé. Le titulaire peut télécharger le PDF et est responsable de toute copie qu'il partage ensuite.
Nous proposons des liens déclenchés par l'utilisateur qui permettent au titulaire d'un certificat de l'ajouter à LinkedIn ou d'en partager l'URL de vérification. DROPS ne publie rien automatiquement sur LinkedIn et n'a pas besoin d'accéder au compte LinkedIn du titulaire pour cette fonction. Si vous choisissez de poursuivre vers LinkedIn, LinkedIn traite les informations conformément à sa propre politique de confidentialité. DROPS ne peut pas contrôler les copies ou les publications que vous-même ou une autre personne diffusez en dehors de nos services.
8. Cookies, stockage local et statistiques
Technologies essentielles
Nous utilisons des cookies essentiels et des moyens de stockage similaires lorsqu'ils sont nécessaires à l'authentification, à la sécurité, à la continuité de session, à la mémorisation de vos choix en matière de confidentialité et à la fourniture des fonctionnalités demandées. Ils ne peuvent pas être désactivés au moyen de notre outil de préférences, car le service concerné risquerait de ne pas fonctionner sans eux.
Vercel Analytics
Nous utilisons Vercel pour héberger le site web et pour disposer d'une mesure de référence de l'activité du site public, sans cookies et respectueuse de la vie privée. Nous configurons cette mesure de référence de manière à ne pas collecter de propriétés d'événements personnalisés à caractère personnel, à supprimer les chaînes de requête et les identifiants de route sensibles, et à exclure les routes privées de compte et d'administration. Vercel peut néanmoins traiter des informations techniques limitées, nécessaires pour délivrer le site web et produire des statistiques agrégées.
Google Analytics
Google Analytics est facultatif et ne se charge qu'après que vous avez donné votre consentement aux statistiques. Il nous aide à comprendre comment les visiteurs consentants utilisent le site web, par exemple les pages consultées et les interactions. Les données de Google Analytics ne représentent donc que la part consentie de l'utilisation du site et ne correspondront pas à la mesure de référence de Vercel, qui porte sur l'ensemble des visiteurs.
Google Ads et LinkedIn
Google Ads et le LinkedIn Insight Tag sont des technologies marketing facultatives. Elles ne se chargent qu'après que vous avez donné votre consentement au marketing. Elles peuvent servir à mesurer la performance publicitaire, à déterminer si une publicité a conduit à une action, à constituer des audiences lorsque cela est autorisé et à améliorer la pertinence des campagnes.
Une fois le consentement donné, nous n'envoyons pas à Google ni à LinkedIn les événements survenus avant ce consentement.
Gérer vos choix
Lorsque le panneau de consentement s'affiche, vous pouvez accepter toutes les technologies facultatives, les refuser, ou vous prononcer séparément sur les statistiques et sur le marketing. Vous pouvez modifier ou retirer vos choix à tout moment au moyen du bouton Manage Cookie Preferences présent sur cette page. Le retrait s'applique aux traitements futurs et ne rend pas illicites les traitements fondés sur le consentement effectués auparavant.
Vous pouvez également restreindre les cookies depuis votre navigateur. Les réglages du navigateur peuvent affecter le fonctionnement du site et doivent généralement être configurés séparément sur chaque navigateur ou appareil.
9. Qui reçoit les données à caractère personnel ?
Nous ne communiquons des données à caractère personnel que lorsque cela est nécessaire aux finalités décrites dans la présente politique, lorsque vous nous demandez de le faire, ou lorsque la loi le permet ou l'exige. Les destinataires peuvent être :
- le personnel et les prestataires DROPS autorisés ;
- un employeur adhérent éligible, dans la limite des informations d'achèvement décrites à la section 5 ;
- Supabase, pour les services d'authentification, de base de données et de stockage de fichiers ;
- Vercel, pour l'hébergement, la diffusion et la sécurité du site web ainsi que les statistiques de site sans cookies ;
- Stripe, pour le traitement des paiements et les enregistrements de paiement ;
- Microsoft, lorsque des services Microsoft sont utilisés pour les événements, les réunions, les agendas ou les communications ;
- Amazon Web Services, y compris Amazon SES, pour l'acheminement des e-mails de service et d'événement ;
- OpenAI, lorsqu'une fonctionnalité assistée par IA transmet l'invite et le contexte de service nécessaires pour produire la réponse demandée ;
- Google, pour les services Google Analytics et Google Ads soumis à consentement ;
- LinkedIn, lorsque le consentement au marketing autorise l'Insight Tag, ou lorsque vous choisissez d'utiliser un lien de partage LinkedIn ;
- les conseils professionnels, auditeurs, assureurs et parties à une opération envisagée, lorsque cela est raisonnablement nécessaire et sous réserve d'obligations appropriées ; et
- les tribunaux, régulateurs, autorités répressives ou autres autorités, lorsque la communication est légalement requise ou nécessaire à la protection de droits.
Certains prestataires agissent en qualité de sous-traitants pour notre compte et d'autres, comme les plateformes de paiement ou les réseaux sociaux pour certains aspects de leurs propres services, peuvent agir en qualité de responsables du traitement indépendants. Leurs propres avis de confidentialité donnent davantage d'informations sur leurs traitements.
Nous ne vendons pas de données à caractère personnel.
Nous ne prenons pas de décisions fondées exclusivement sur un traitement automatisé produisant des effets juridiques vous concernant ou vous affectant de manière significative de façon similaire. Les résultats produits avec l'aide de l'IA viennent en appui d'une fonctionnalité demandée et ne sont pas traités comme une décision incontestable vous concernant.
10. Transferts internationaux
DROPS est établi à Singapour et fournit des services à l'international. Nos prestataires et nos utilisateurs peuvent se trouver à Singapour, dans l'Espace économique européen, au Royaume-Uni, aux États-Unis et dans d'autres pays. Les données à caractère personnel peuvent donc être traitées en dehors du pays dans lequel elles ont été collectées.
Lorsque cela est requis, nous recourons à des contrats et à d'autres garanties reconnues visant à assurer un niveau de protection comparable. Il peut s'agir de clauses contractuelles de protection des données, des clauses contractuelles types de la Commission européenne, de l'addendum britannique relatif aux transferts internationaux de données, d'évaluations des risques liés aux transferts et de mesures de sécurité. Vous pouvez nous contacter pour obtenir des informations sur les garanties applicables à vos données à caractère personnel.
11. Durée de conservation des données à caractère personnel
Nous ne conservons les données à caractère personnel que le temps raisonnablement nécessaire à la finalité pour laquelle elles ont été collectées, y compris pour répondre aux exigences légales, comptables, de sécurité et de gestion des litiges.
| Enregistrement | Durée de conservation habituelle |
|---|---|
| Informations de compte et de profil | Tant que le compte est actif, puis suppression ou anonymisation lorsqu'elles ne sont plus nécessaires, sous réserve des durées ci-dessous et de toute obligation légale |
| Relevés détaillés d'inscription, d'évaluation et de progression de la formation | Tant que le compte est actif, puis pendant deux ans après sa fermeture |
| Enregistrement de vérification du certificat et PDF privé du certificat | Six ans à compter de la date de délivrance du certificat |
| Statut public du certificat | Affiché comme valable pendant la période de validité de deux ans, puis comme expiré, jusqu'à la fin de la période de conservation de six ans |
| Enregistrements de paiement, fiscaux et comptables | Pendant la durée requise par la législation financière et fiscale applicable |
| Journaux de sécurité et journaux serveur | Pendant une durée limitée, adaptée à la sécurité, au diagnostic et à la prévention des abus |
| Enregistrements de consentement | Aussi longtemps que nécessaire pour démontrer et gérer le consentement, y compris après son retrait lorsque la preuve en est légalement exigée |
| Demandes de renseignements et correspondance courante | Aussi longtemps que nécessaire pour répondre à la demande et gérer tout suivi, litige ou obligation légale |
À l'issue de la période de six ans applicable aux certificats, l'enregistrement personnel du certificat et le PDF du certificat sont supprimés. L'URL de vérification ne confirmera alors plus le certificat. Le maintien d'un compte actif ne prolonge pas cette durée.
Nous pouvons conserver certaines informations plus longtemps lorsque la loi l'exige, lorsqu'une réclamation ou un litige n'est pas résolu, ou lorsque cela est raisonnablement nécessaire à la constatation, à l'exercice ou à la défense de droits en justice. Dans la mesure du possible, nous limitons toute utilisation ultérieure pendant une telle conservation.
12. Comment nous protégeons les données à caractère personnel
Nous mettons en œuvre des mesures techniques et organisationnelles destinées à protéger les données à caractère personnel contre tout accès, toute utilisation, toute divulgation, toute altération, toute perte ou toute destruction non autorisés. Ces mesures comprennent des contrôles d'accès, des autorisations fondées sur les rôles, des connexions chiffrées, des dispositifs d'authentification, la journalisation, des sauvegardes, des contrôles des prestataires de services et le réexamen des accès aux fonctions d'administration.
Aucun service en ligne ne peut garantir une sécurité absolue. Il vous appartient de protéger l'accès à votre compte et à votre messagerie, d'utiliser des appareils de confiance et de nous informer rapidement si vous pensez que votre compte ou votre certificat a fait l'objet d'un usage abusif.
13. Vos droits
Vos droits dépendent du lieu où vous vous trouvez et du droit applicable. Sous réserve des conditions et exceptions applicables, vous pouvez avoir le droit de :
- demander si nous traitons vos données à caractère personnel et en demander l'accès ;
- nous demander de rectifier des données inexactes ou incomplètes ;
- nous demander d'effacer des données à caractère personnel ;
- nous demander de limiter le traitement ;
- vous opposer à un traitement fondé sur des intérêts légitimes ou à la prospection directe ;
- nous demander d'exclure votre relevé de formation du reporting de votre employeur, comme décrit à la section 5.4 ;
- recevoir certaines données dans un format portable ;
- retirer votre consentement à tout moment ;
- demander des informations sur les garanties encadrant les transferts internationaux ; et
- introduire une réclamation auprès d'une autorité de protection des données.
Le Personal Data Protection Act de Singapour prévoit également des droits et des obligations en matière d'accès, de rectification, de consentement, de limitation des finalités, de protection, de conservation et de transferts. Lorsque le RGPD britannique ou le RGPD de l'Union européenne s'applique, les droits prévus par ces textes s'appliquent selon leurs propres conditions.
Pour exercer un droit, contactez secretary@drops.asia. Nous pouvons avoir besoin de vérifier votre identité et de préciser votre demande. Nous répondrons dans le délai prévu par le droit applicable. Certains droits ne sont pas absolus et nous vous expliquerons tout motif légitime nous empêchant d'y donner pleinement suite.
14. Réclamations
Veuillez nous contacter en premier lieu à l'adresse secretary@drops.asia, afin que nous puissions examiner votre demande et tenter de résoudre le problème.
Vous pouvez également introduire une réclamation auprès de l'autorité chargée de la protection des données de votre lieu de résidence ou de travail, ou du lieu où vous estimez qu'une violation s'est produite. À Singapour, il s'agit de la Personal Data Protection Commission. Si le RGPD de l'Union européenne ou le RGPD britannique s'applique, vous pouvez contacter l'autorité de contrôle compétente dans le pays concerné.
15. Modifications de la présente politique
Nous pouvons mettre à jour la présente politique lorsque nos services, nos prestataires ou nos obligations légales évoluent. La politique publiée indique sa version et sa date d'entrée en vigueur. Si une modification affecte de manière substantielle la façon dont nous utilisons les données à caractère personnel, nous en informerons spécifiquement les personnes concernées lorsque cela est requis.
Version 2.1 (5 août 2026 ; information sur la gestion mise à jour le 18 août 2026) : le reporting employeur est assuré par des administrateurs d'entreprise nommément désignés, disposant d'un accès en libre-service aux relevés de formation de leurs collègues. Les administrateurs d'entreprise peuvent gérer les inscriptions au Focal Point Program et les places financées ; la désinscription préserve la participation, le travail achevé, les XP et les certificats. Les apprenants peuvent demander que leur propre relevé soit exclu du reporting. Voir la section 5.