Informations légales
Politique de confidentialité
Cette politique explique quelles données ComplianceAI collecte via son site, à quelles fins, sur quelles bases légales et selon quelles durées de conservation.
Responsable du traitement
Les traitements décrits ci-dessous sont mis en oeuvre par ComplianceAI SAS, responsable du traitement pour les données collectées via le site, la liste d'attente et le Quick Check.
Pour toute question relative à la protection des données, vous pouvez écrire à privacy@compliance-ai.fr.
Données collectées
ComplianceAI collecte principalement les catégories de données suivantes :
- l'adresse email communiquée via les formulaires de demande d'audit gratuit, de liste d'attente ou de réception du résultat Quick Check ;
- les réponses fournies au Quick Check, notamment les informations relatives au secteur, à la taille de l'organisation, au nombre de systèmes IA, à la gouvernance, à l'inventaire, à la gestion des risques et à la supervision ;
- des données techniques de navigation et de mesure d'audience, via des cookies ou technologies assimilées d'analytics.
Finalités et bases légales
Les données sont traitées pour gérer les demandes entrantes, fournir le résultat du Quick Check, améliorer le service et piloter la relation précontractuelle avec les organisations intéressées par la plateforme.
- Consentement: inscription via formulaire, envoi du résultat Quick Check par email, dépôt de cookies d'analytics lorsque le consentement est requis.
- Mesures précontractuelles: traitement d'une demande formulée par un prospect souhaitant être recontacté ou obtenir une démonstration.
- Intérêt légitime: sécurité du site, prévention des abus, journalisation technique et amélioration continue de l'expérience utilisateur, sous réserve de ne pas porter une atteinte excessive aux droits des personnes.
Durées de conservation
- Les adresses email de prospection ou d'attente sont conservées pendant un maximum de 3 ans à compter du dernier contact émanant de la personne concernée, sauf opposition ou suppression anticipée.
- Les réponses au Quick Check et le score associé sont conservés pendant un maximum de 12 moisafin d'assurer le suivi commercial et la comparaison d'un diagnostic à l'autre.
- Les cookies et mesures d'audience sont conservés pendant une durée maximale de 13 mois, sauf paramétrage plus court imposé par l'outil utilisé ou retrait du consentement.
Destinataires et hébergement
Les données sont accessibles, selon le strict besoin d'en connaître, aux équipes internes de ComplianceAI et à ses prestataires techniques intervenant pour l'hébergement, l'envoi d'emails, l'analytics ou la maintenance du service.
Le site est hébergé sur l'infrastructure de Vercel Inc.. Lorsque des traitements impliquent un transfert hors de l'Espace économique européen, ComplianceAI s'engage à encadrer ce transfert par des garanties appropriées au sens du RGPD.
Droits des utilisateurs
Conformément au RGPD, vous disposez notamment des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et, lorsque applicable, de portabilité de vos données.
Vous pouvez également retirer votre consentement à tout moment pour les traitements fondés sur celui-ci, sans effet rétroactif sur les opérations déjà réalisées.
Toute demande peut être adressée à privacy@compliance-ai.fr. En cas de difficulté persistante, vous pouvez saisir la CNIL.
Cookies et mesure d'audience
ComplianceAI utilise des cookies ou technologies similaires à des fins de mesure d'audience et d'analyse de fréquentation. Ces traceurs permettent de mieux comprendre l'usage du site et d'améliorer les parcours.
Lorsque la réglementation l'exige, ces cookies ne sont déposés qu'après recueil du consentement de l'utilisateur. Le refus des cookies non essentiels n'empêche pas l'accès au site.
Vous pouvez à tout moment revoir ou modifier vos préférences via le bouton de gestion des cookies disponible sur le site.
Cadre RGPD et AI Act
ComplianceAI adopte une logique de minimisation, de traçabilité et de gouvernance documentaire cohérente avec les exigences du RGPD et, lorsque le service est utilisé pour évaluer des systèmes d'IA, avec les obligations de documentation et d'organisation attendues dans le cadre de l'AI Act.
Cette politique constitue une base indicative et doit être complétée avec un conseil juridique pour tenir compte des usages effectifs, des sous-traitants retenus et des flux de données réellement mis en oeuvre.