Sécurité, conformité, accessibilité

Vos données méritent la même attention que vos formations.

Cards est une solution française, hébergée en France, conforme au RGPD et testée régulièrement par des experts en intrusion. Des collectivités, des industriels et des réseaux nous confient les données de leurs équipes. Voici ce que cela implique, concrètement.

RGPD
Conformité complète, registre de traitements, DPA disponible sur demande
France
Hébergement sur des serveurs certifiés ISO 27001 et ISO 9001
Pentests
Tests de sécurité et d'intrusion menés régulièrement
94/100
Score d'accessibilité de la plateforme (janvier 2026)
Nos engagements

4 piliers, vérifiables, documentés

Nous répondons chaque année à des plans d'assurance sécurité et des questionnaires de plusieurs centaines d'exigences pour des grands comptes et des collectivités. Cette page en résume l'essentiel. Le détail est disponible sur demande.

RGPD

Conformité RGPD

Cards est édité par Seekoya SAS, société française, soumise au RGPD et au droit français. Vos données restent les vôtres.

Sous-traitant au sens du RGPD : accord de traitement des données (DPA) fourni sur demande
Minimisation : seules les données nécessaires à la formation sont collectées
Droits des personnes : accès, rectification, suppression, portabilité
Conservation : données conservées 1 an après la fin d'un abonnement, puis supprimées
FR

Hébergement en France

La plateforme et vos données sont hébergées en France sur des infrastructures certifiées ISO 27001 (sécurité de l'information) et ISO 9001 (qualité).

Souveraineté : aucun transfert de données hors Union européenne par défaut
Autres régions : hébergement dans une autre zone géographique possible sur demande et devis
IA souveraine : les fonctionnalités IA sont conçues sans compromis sur la localisation et la confidentialité des données
SEC

Sécurité testée, pas déclarée

Des tests de sécurité et d'intrusion sont menés régulièrement sur la plateforme. Les constats sont traités et suivis jusqu'à correction.

Pentests réguliers : rapports de synthèse communicables sous accord de confidentialité
Chiffrement des échanges : connexions HTTPS/TLS sur l'ensemble de la plateforme
SSO : authentification unique via votre annuaire d'entreprise, déjà en production chez nos clients grands comptes et collectivités
Questionnaires sécurité : PAS, RFP, grilles DSI : nous y répondons avec vos équipes
94

Accessibilité : 94/100

Une formation qui n'est pas accessible n'est pas une formation pour tous. La plateforme Cards atteint un score d'accessibilité de 94/100 (audit de janvier 2026) et continue de progresser.

Inclusion : navigation clavier, contrastes, lecteurs d'écran, textes alternatifs
Formats courts : des séances de quelques minutes, compatibles avec les contraintes d'attention et de mobilité
Amélioration continue : les points restants sont identifiés et planifiés
Ils nous font confiance

La confiance se prouve à l'usage, tous les jours

Cards est développé à Lyon depuis 2018 et utilisé en production par des organisations qui ont des exigences élevées en matière de sécurité, de conformité et de continuité de service.

+100 000
utilisateurs formés avec Cards
96 %
de satisfaction des apprenants
88 000+
interactions d'apprentissage en 2025
2018
année de création, éditeur français Seekoya SAS, Lyon

Collectivités et secteur public

Déploiements avec SSO, réponses à des plans d'assurance sécurité de plusieurs centaines d'exigences, hébergement français exigé et respecté.

Industrie et ETI

Formations sécurité, qualité et conformité pour des équipes de plusieurs milliers de collaborateurs, y compris sur le terrain et en mobilité.

Réseaux, franchises et organismes de formation

Diffusion de standards à grande échelle, souvent en marque blanche, avec des données apprenants multi-entités cloisonnées.

Voir les cas clients
Pour vos équipes DSI, RSSI et DPO

Ce que vous pouvez nous demander

Un projet de formation ne devrait pas s'enliser dans un comité sécurité. Nous fournissons les documents et les réponses qui débloquent la décision, dans des délais compatibles avec votre calendrier.

DPA

Accord de traitement des données

Annexe RGPD décrivant les traitements, finalités, durées et mesures de sécurité.

PAS

Réponse à votre plan d'assurance sécurité

Grille d'exigences, questionnaire RFP ou référentiel interne : nous complétons avec vous.

PEN

Synthèse des tests d'intrusion

Résumé des derniers pentests et du traitement des constats, sous accord de confidentialité.

ISO

Certificats de l'hébergeur

Attestations ISO 27001 et ISO 9001 de l'infrastructure d'hébergement en France.

SSO

Fiche d'intégration SSO

Prérequis et procédure pour connecter votre annuaire d'entreprise.

A11Y

Rapport d'accessibilité

Détail du score 94/100 de janvier 2026 et feuille de route des améliorations.

Questions fréquentes

Les questions que nous posent les DSI, RSSI, DPO et acheteurs avant de déployer Cards.

Où sont hébergées nos données ?

En France, sur des infrastructures certifiées ISO 27001 et ISO 9001. Si votre organisation impose une autre zone géographique, un hébergement dédié dans une autre région est possible sur demande et fait l'objet d'un devis.

Cards est-il conforme au RGPD ?

Oui. Seekoya SAS, éditeur de Cards, est une société française soumise au RGPD. Nous agissons comme sous-traitant pour vos données apprenants, un accord de traitement des données (DPA) est fourni sur demande, et les droits des personnes (accès, rectification, suppression, portabilité) sont assurés.

Faites-vous des tests d'intrusion ?

Oui, des tests de sécurité et d'intrusion sont réalisés régulièrement sur la plateforme. Les constats sont traités et suivis jusqu'à correction. Une synthèse peut être communiquée à vos équipes sécurité sous accord de confidentialité.

Que deviennent nos données à la fin du contrat ?

Aucune donnée n'est supprimée à l'expiration immédiate de l'abonnement : vous pouvez reprendre votre espace intact en réactivant une offre. Les données sont conservées 1 an après la fin d'un abonnement payant (3 mois d'inactivité pour un compte gratuit), puis supprimées conformément au RGPD. Une suppression anticipée est possible sur demande.

Peut-on connecter Cards à notre annuaire d'entreprise (SSO) ?

Oui. L'authentification unique est disponible et déjà en production chez des clients grands comptes et collectivités. Elle simplifie l'accès des apprenants et centralise la gestion des identités côté DSI.

Et les fonctionnalités IA, où vont les données ?

L'IA de Cards est conçue pour ne pas compromettre la localisation et la confidentialité de vos données. Les conditions d'utilisation de l'IA sont détaillées dans nos CGU IA, et nos équipes répondent précisément à vos questions sur les modèles et flux utilisés.

Que signifie le score d'accessibilité de 94/100 ?

C'est le résultat de l'audit d'accessibilité de la plateforme mené en janvier 2026. Il mesure la conformité de l'interface aux bonnes pratiques d'accessibilité numérique (navigation clavier, contrastes, compatibilité lecteurs d'écran, alternatives textuelles). Les points restants sont identifiés et inscrits dans notre feuille de route.

Votre comité sécurité a des questions ? Nous avons les réponses.

Envoyez-nous votre questionnaire ou votre plan d'assurance sécurité. Nous revenons vers vous avec des réponses précises, pas des généralités.