Cards est une solution française, hébergée en France, conforme au RGPD et testée régulièrement par des experts en intrusion. Des collectivités, des industriels et des réseaux nous confient les données de leurs équipes. Voici ce que cela implique, concrètement.
Nous répondons chaque année à des plans d'assurance sécurité et des questionnaires de plusieurs centaines d'exigences pour des grands comptes et des collectivités. Cette page en résume l'essentiel. Le détail est disponible sur demande.
Cards est édité par Seekoya SAS, société française, soumise au RGPD et au droit français. Vos données restent les vôtres.
La plateforme et vos données sont hébergées en France sur des infrastructures certifiées ISO 27001 (sécurité de l'information) et ISO 9001 (qualité).
Des tests de sécurité et d'intrusion sont menés régulièrement sur la plateforme. Les constats sont traités et suivis jusqu'à correction.
Une formation qui n'est pas accessible n'est pas une formation pour tous. La plateforme Cards atteint un score d'accessibilité de 94/100 (audit de janvier 2026) et continue de progresser.
Cards est développé à Lyon depuis 2018 et utilisé en production par des organisations qui ont des exigences élevées en matière de sécurité, de conformité et de continuité de service.
Déploiements avec SSO, réponses à des plans d'assurance sécurité de plusieurs centaines d'exigences, hébergement français exigé et respecté.
Formations sécurité, qualité et conformité pour des équipes de plusieurs milliers de collaborateurs, y compris sur le terrain et en mobilité.
Diffusion de standards à grande échelle, souvent en marque blanche, avec des données apprenants multi-entités cloisonnées.
Un projet de formation ne devrait pas s'enliser dans un comité sécurité. Nous fournissons les documents et les réponses qui débloquent la décision, dans des délais compatibles avec votre calendrier.
Annexe RGPD décrivant les traitements, finalités, durées et mesures de sécurité.
Grille d'exigences, questionnaire RFP ou référentiel interne : nous complétons avec vous.
Résumé des derniers pentests et du traitement des constats, sous accord de confidentialité.
Attestations ISO 27001 et ISO 9001 de l'infrastructure d'hébergement en France.
Prérequis et procédure pour connecter votre annuaire d'entreprise.
Détail du score 94/100 de janvier 2026 et feuille de route des améliorations.
Les questions que nous posent les DSI, RSSI, DPO et acheteurs avant de déployer Cards.
En France, sur des infrastructures certifiées ISO 27001 et ISO 9001. Si votre organisation impose une autre zone géographique, un hébergement dédié dans une autre région est possible sur demande et fait l'objet d'un devis.
Oui. Seekoya SAS, éditeur de Cards, est une société française soumise au RGPD. Nous agissons comme sous-traitant pour vos données apprenants, un accord de traitement des données (DPA) est fourni sur demande, et les droits des personnes (accès, rectification, suppression, portabilité) sont assurés.
Oui, des tests de sécurité et d'intrusion sont réalisés régulièrement sur la plateforme. Les constats sont traités et suivis jusqu'à correction. Une synthèse peut être communiquée à vos équipes sécurité sous accord de confidentialité.
Aucune donnée n'est supprimée à l'expiration immédiate de l'abonnement : vous pouvez reprendre votre espace intact en réactivant une offre. Les données sont conservées 1 an après la fin d'un abonnement payant (3 mois d'inactivité pour un compte gratuit), puis supprimées conformément au RGPD. Une suppression anticipée est possible sur demande.
Oui. L'authentification unique est disponible et déjà en production chez des clients grands comptes et collectivités. Elle simplifie l'accès des apprenants et centralise la gestion des identités côté DSI.
L'IA de Cards est conçue pour ne pas compromettre la localisation et la confidentialité de vos données. Les conditions d'utilisation de l'IA sont détaillées dans nos CGU IA, et nos équipes répondent précisément à vos questions sur les modèles et flux utilisés.
C'est le résultat de l'audit d'accessibilité de la plateforme mené en janvier 2026. Il mesure la conformité de l'interface aux bonnes pratiques d'accessibilité numérique (navigation clavier, contrastes, compatibilité lecteurs d'écran, alternatives textuelles). Les points restants sont identifiés et inscrits dans notre feuille de route.
Envoyez-nous votre questionnaire ou votre plan d'assurance sécurité. Nous revenons vers vous avec des réponses précises, pas des généralités.