Dernière mise à jour : [À COMPLÉTER — date de mise en ligne]
Cette politique explique quelles données nous traitons, pourquoi, où elles sont hébergées et à qui elles sont transmises. Elle s'applique au site enzym.tech, au chat installé sur les sites de nos clients, et au tableau de bord Enzym.
Le responsable du traitement est [À COMPLÉTER — dénomination sociale], dont le siège est établi Rue Clément Delpierre 87, 1310 La Hulpe, Belgique, inscrite à la BCE sous le numéro [À COMPLÉTER].
Contact pour toute question relative aux données : enzym@talium.be.
Une précision importante sur les rôles. Pour les données de nos propres prospects et clients, nous sommes responsable du traitement. Pour les données que nos clients confient à leurs agents (leurs propres clients, leurs documents, leurs échanges), c'est notre client qui est responsable du traitement et nous agissons comme sous-traitant, dans le cadre d'un accord de sous-traitance annexé au devis.
| Finalité | Base légale (art. 6 RGPD) |
|---|---|
| Répondre à une demande d'audit ou de contact | Mesures précontractuelles à votre demande |
| Fournir et maintenir le service Enzym | Exécution du contrat |
| Sécuriser le service, prévenir les abus | Intérêt légitime |
| Mesure d'audience du site | Consentement |
| Facturation et obligations comptables | Obligation légale |
Nous n'utilisons pas vos données à des fins de prospection tierce et nous ne les revendons pas.
Pour préparer une proposition, un agent transmet au fournisseur du moteur d'IA le contexte nécessaire à la tâche : la mémoire de l'entreprise cliente, les procédures écrites, et le contenu de l'élément à traiter. Quatre points méritent d'être dits clairement :
Aucune décision produisant des effets juridiques n'est prise de façon entièrement automatisée : une proposition d'agent reste inactive tant qu'une personne ne l'a pas approuvée.
| Prestataire | Rôle | Localisation |
|---|---|---|
| Hostinger International Ltd. | Hébergement du serveur | Union européenne (Allemagne) |
| Supabase | Base de données et authentification | Union européenne |
| Brevo | Envoi des e-mails transactionnels | Union européenne (France) |
| Stripe | Traitement des paiements | Union européenne / États-Unis, clauses contractuelles types |
| Fournisseur du moteur d'IA | Génération des propositions | Défini avec le client à l'installation |
| [À COMPLÉTER si Google Analytics est réactivé] | Mesure d'audience | — |
Chaque prestataire est lié par un accord de sous-traitance conforme à l'article 28 du RGPD. La liste à jour est communiquée sur simple demande.
| Donnée | Durée |
|---|---|
| Demande d'audit sans suite | 12 mois |
| Compte client et configuration | Durée du contrat, puis 3 mois |
| Historique des propositions et validations | Durée du contrat, puis 3 mois |
| Conversations du chat | [À COMPLÉTER — durée retenue, ex. 12 mois] |
| Pièces comptables | 7 ans (obligation légale belge) |
Chiffrement des échanges en transit et des données au repos, cloisonnement strict des dossiers clients, contrôle d'accès au niveau de la base, pare-feu et protection contre les tentatives d'intrusion répétées, journalisation des accès. Les paramètres de sécurité sensibles sont verrouillés au niveau du système d'exploitation et ne peuvent être désactivés ni par l'agent, ni par un utilisateur.
En cas de violation de données susceptible d'engendrer un risque pour vos droits, nous notifions l'Autorité de protection des données dans les 72 heures et vous informons sans délai lorsque la loi l'exige.
Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que du droit de retirer votre consentement à tout moment lorsque le traitement repose sur celui-ci.
Pour les exercer, écrivez à enzym@talium.be. Nous répondons dans un délai d'un mois. Si la demande porte sur des données confiées par l'un de nos clients, nous la transmettons à ce client, qui en est le responsable de traitement.
Vous pouvez introduire une réclamation auprès de l'Autorité de protection des données, Rue de la Presse 35, 1000 Bruxelles — autoriteprotectiondonnees.be.
Le site dépose uniquement les cookies nécessaires à son fonctionnement et à votre session de connexion. Les cookies de mesure d'audience ne sont déposés qu'après votre consentement explicite, recueilli par le bandeau affiché à votre première visite. Vous pouvez modifier votre choix à tout moment depuis ce bandeau ou depuis les réglages de votre navigateur.
Cette politique peut évoluer. Toute modification substantielle est signalée sur cette page et, pour les titulaires d'un compte, par courriel. La date en tête de page indique la version en vigueur.