Politique de confidentialité
Dernière mise à jour : À COMPLÉTER
Cette politique explique quelles données personnelles PIE traite, pourquoi, sur quelle base légale, et quels droits vous détenez. Elle couvre le site public et les applications PIE.
1. Responsable du traitement
Le responsable du traitement pour ce site est le fournisseur indiqué dans les mentions légales. Pour les données personnelles traitées au sein de l'organisation d'un client sur la plateforme, ce client est responsable du traitement et PIE agit comme sous-traitant dans le cadre d'un accord de sous-traitance.
2. Ce que nous traitons
Données de compte (nom, courriel professionnel, organisation, rôle) pour fournir le service. Données d'authentification (empreintes de mots de passe, sessions, multifacteur) pour le sécuriser. Données d'usage et d'audit (actions effectuées, horodatages, adresse IP, identifiants de requête) pour exploiter le service, satisfaire les obligations d'audit de nos clients et enquêter sur les abus. Correspondance de support lorsque vous nous écrivez. Journaux serveur, conservés pour une durée limitée à des fins de sécurité et de diagnostic.
3. Base légale
Exécution du contrat (art. 6, §1, b du RGPD) pour les données de compte et de service ; intérêts légitimes (art. 6, §1, f) pour la sécurité, la prévention des abus et l'amélioration du service ; obligation légale (art. 6, §1, c) lorsqu'une conservation est requise ; et consentement (art. 6, §1, a) lorsque nous le demandons, révocable à tout moment.
4. Sous-traitants et sous-traitants ultérieurs
PIE est hébergé sur une infrastructure propre située dans l'Union européenne. Nous utilisons un prestataire de messagerie pour les messages transactionnels : invitations, notifications et réinitialisations de mot de passe. Lorsqu'une organisation active les fonctions d'IA avec des crédits financés par la plateforme, les contenus soumis sont transmis au fournisseur de modèle configuré ; une organisation peut à la place fournir sa propre clé. La liste à jour des sous-traitants ultérieurs figure ci-dessous et les clients sont informés avant toute modification.
5. Transferts internationaux
Les données de la plateforme sont stockées dans l'Union européenne. Lorsqu'un sous-traitant nécessite un transfert hors EEE, celui-ci est couvert par une décision d'adéquation ou par des clauses contractuelles types ; l'état actuel est indiqué dans la liste des sous-traitants.
6. Conservation
Les données de compte sont conservées pendant l'existence du compte puis pour une durée limitée afin de satisfaire aux obligations légales. Les enregistrements d'audit sont conservés pour la durée configurée par le client ou requise par la loi. Les journaux serveur sont conservés brièvement. À la résiliation, les données client sont exportées puis supprimées selon le processus de sortie.
7. Vos droits
Vous disposez des droits d'accès (art. 15), de rectification (art. 16), d'effacement (art. 17), de limitation (art. 18), de portabilité (art. 20) et d'opposition (art. 21). Les utilisateurs de la plateforme peuvent exercer l'accès et l'effacement via les outils de demandes des personnes concernées intégrés à l'application. Vous pouvez également introduire une réclamation auprès d'une autorité de contrôle.
8. Cookies et traçage
Le site public ne dépose aucun cookie publicitaire ou de mesure d'audience. Les applications déposent un cookie de session nécessaire au maintien de la connexion et un cookie de préférence pour les réglages d'interface. Les deux sont strictement nécessaires et ne servent pas à vous suivre d'un site à l'autre.
9. Contact
Pour toute question relative à la confidentialité ou pour exercer un droit, écrivez-nous à l'adresse figurant dans les mentions légales.
Sous-traitants ultérieurs actuels
Hébergement et infrastructure : exploitation sur une infrastructure dédiée en Allemagne. La base de données, le cache, le stockage d'objets et l'index de recherche sont auto-hébergés — aucun tiers ne les traite. Courriels transactionnels : un prestataire de messagerie allemand assure la remise des invitations, notifications et réinitialisations de mot de passe. L'adresse du destinataire et le contenu du message sont traités aux seules fins de la remise. Traitement par IA : uniquement lorsqu'une organisation utilise les fonctions d'IA financées par la plateforme. Les contenus soumis sont transmis au fournisseur de modèle configuré (Google, compatible OpenAI ou Anthropic, selon la configuration). Une organisation peut fournir sa propre clé ; la relation est alors entre cette organisation et son fournisseur. Aucune fonction d'IA n'est activée par défaut et aucun contenu client n'est utilisé pour entraîner un modèle. Aucun prestataire d'analyse, de publicité ou de traçage n'est utilisé.