1. Qui est responsable de vos données ?
Entreprise individuelle · BE 1035.495.289
Sint-Gummarusstraat 30, 2060 Anvers, Belgique
alessio@atitex.be
Atitex est responsable du traitement des données à caractère personnel décrit dans la présente politique de confidentialité, conformément au Règlement général sur la protection des données (RGPD, règlement (UE) 2016/679).
2. Quelles données recueillons-nous ?
Formulaire de contact (site web)
Lorsque vous complétez notre formulaire de contact, nous traitons votre nom, votre adresse e-mail et le message que vous envoyez. Ces données sont traitées par Formcarry et transmises directement à notre adresse e-mail. Formcarry conserve l'envoi sur des serveurs situés dans l'Union européenne ; nous ne le stockons pas nous-mêmes dans une base de données.
Calendrier de réservation (Cal.com)
Lorsque vous planifiez un échange via notre page de contact, Cal.com (cal.eu) traite les données que vous y indiquez, généralement votre nom, votre adresse e-mail et l'heure choisie, afin de confirmer le rendez-vous et d'envoyer un rappel. Consultez la politique de confidentialité de Cal.com.
Portail client
En tant que client d'Atitex, vous avez accès à notre portail client sécurisé. Nous y traitons :
- Les données de votre entreprise (nom, numéro d'entreprise)
- Les codes d'accès et mots de passe (conservés de manière illisible)
- Les fichiers que vous téléversez ou que nous partageons avec vous
- Les réponses aux questionnaires
- Les données de session (adresse IP, empreinte du navigateur) à des fins de sécurité
Assistant IA sur le site web
Notre site propose un assistant (« Posez-nous la question ») et, sur la page Atitex Flow, un champ où vous pouvez décrire votre processus. Ce que vous y saisissez est transmis à Anthropic, le fournisseur du modèle de langage, afin d'en générer une réponse. Anthropic traite ces données aux États-Unis.
Nous ne conservons pas ces conversations : aucune base de données n'intervient et nous ne pouvons pas les relire ensuite. Selon ses propres conditions, Anthropic n'utilise pas ce contenu pour entraîner ses modèles. Évitez malgré tout d'y saisir des données personnelles ; pour un sujet confidentiel, utilisez le formulaire de contact ou écrivez-nous directement.
Journaux de connexion et sécurité
Pour la sécurité du portail, nous enregistrons les tentatives de connexion (y compris l'adresse IP et l'heure). Ces journaux sont automatiquement purgés après 90 jours et servent uniquement à détecter et prévenir les accès non autorisés.
3. Sur quelle base traitons-nous vos données ?
Nous traitons vos données à caractère personnel sur la base :
- de l'exécution d'un contrat (art. 6.1.b du RGPD), lorsque le traitement est nécessaire à la fourniture de nos services en tant que client
- de l'intérêt légitime (art. 6.1.f du RGPD), pour la sécurité de nos systèmes, la prévention de la fraude et le suivi des connexions
- de votre consentement (art. 6.1.a du RGPD), lorsque vous complétez volontairement notre formulaire de contact ou planifiez un échange
4. Partageons-nous vos données avec des tiers ?
Nous ne partageons vos données que lorsque cela est nécessaire à la fourniture de nos services :
- Hostinger (hébergement) : notre site web et le portail client sont hébergés chez Hostinger International Ltd. Vos données sont traitées au sein de l'UE.
- Umami Cloud (Umami Software, États-Unis, serveurs dans l'UE et aux États-Unis) : compte les pages vues sans cookies et sans conserver votre adresse IP, afin que nous sachions quelles pages sont lues.
- Formcarry : traite les envois du formulaire de contact et les conserve dans des centres de données situés dans l'UE. Consultez leur politique de confidentialité.
- Cal.com : traite les réservations via notre calendrier. Nous utilisons leur instance européenne (cal.eu). Consultez leur politique de confidentialité.
- Anthropic (États-Unis) : traite ce que vous saisissez dans l'assistant ou dans le champ d'estimation, uniquement pour y répondre. Le transfert hors EEE est couvert par les clauses contractuelles types. Consultez leur politique de confidentialité.
Nous ne vendons jamais vos données à des tiers. Le formulaire de contact, le calendrier de réservation et le portail client sont traités au sein de l'Union européenne. Seul l'assistant IA implique un traitement en dehors de l'Espace économique européen ; ce transfert repose sur les clauses contractuelles types de la Commission européenne.
5. Cookies
Notre site principal (atitex.be) n'utilise aucun cookie de suivi. Lors de la visite du site, un seul cookie strictement nécessaire est déposé dès que vous cliquez sur le sélecteur de langue (atitex_taal). Il mémorise uniquement votre choix de langue, ne contient aucune donnée personnelle et expire après un an. Aucun consentement n'est requis pour ce cookie conformément à la directive ePrivacy (art. 5.3). Le calendrier de réservation intégré (Cal.com) peut, quant à lui, déposer des cookies techniques dès que vous utilisez ce widget : consultez leur politique de confidentialité ci-dessus.
Pour savoir quelles pages sont lues, nous comptons les visites avec Umami Cloud, un service qui ne dépose aucun cookie et n'enregistre rien sur votre appareil. Aucun profil n'est constitué et vous n'y êtes pas identifiable : Umami conserve des chiffres comme les pages consultées, le site d'origine, le pays, le type d'appareil et le navigateur, et ne conserve pas votre adresse IP. Si l'option « Ne pas me pister » (Do Not Track) est activée dans votre navigateur, votre visite n'est pas comptée. Comme rien n'est déposé ni lu sur votre appareil, aucun consentement n'est requis ; la base juridique est notre intérêt légitime à savoir quelles informations sont utiles sur notre site.
6. Comment protégeons-nous vos données ?
Nous prenons la sécurité de vos données au sérieux et prenons des mesures techniques et organisationnelles appropriées. Sans entrer dans le détail de notre installation :
- Tout le trafic entre votre navigateur et notre portail est chiffré
- Les mots de passe sont conservés de façon illisible ; nous ne pouvons pas les lire non plus
- Les administrateurs se connectent avec une deuxième étape en plus de leur mot de passe
- Chaque client ne voit que son propre dossier et ses propres documents
- Les formulaires et les sessions sont protégés contre les abus extérieurs, avec une déconnexion automatique après inactivité
- Les tentatives de connexion répétées et infructueuses sont bloquées
- Les tentatives de connexion sont enregistrées afin de détecter les accès non autorisés, puis effacées après 90 jours
Les mesures qui conviennent à un projet dépendent de ce qui y est traité. Nous les fixons par mission et nous en discutons avec vous, pas sur cette page.
7. Combien de temps conservons-nous vos données ?
Nous ne conservons pas les données à caractère personnel plus longtemps que nécessaire :
- Formulaire de contact : les messages arrivent directement dans notre boîte mail et sont supprimés une fois l'échange terminé. Nous effaçons l'envoi chez Formcarry dès que nous n'en avons plus besoin
- Assistant IA : nous ne conservons pas les conversations
- Portail client : les données sont conservées pendant la durée de la collaboration et jusqu'à 12 mois après sa fin, sauf obligations légales de conservation contraires
- Journaux de sécurité : 90 jours maximum
8. Vos droits
En vertu du RGPD, vous disposez des droits suivants :
- Accès : vous pouvez demander quelles données nous traitons à votre sujet
- Rectification : vous pouvez faire corriger des données inexactes
- Effacement : vous pouvez demander la suppression de vos données (« droit à l'oubli »)
- Limitation : vous pouvez faire limiter le traitement
- Portabilité : vous pouvez demander vos données dans un format courant
- Opposition : vous pouvez vous opposer à un traitement fondé sur l'intérêt légitime
- Retrait du consentement : si vous avez donné votre consentement, vous pouvez le retirer à tout moment. Cela n'affecte pas la licéité du traitement effectué auparavant
Pour exercer vos droits, envoyez un e-mail à alessio@atitex.be. Nous répondons dans un délai de 30 jours.
Si vous estimez que nous traitons vos données de manière illicite, vous avez le droit d'introduire une plainte auprès de l'Autorité de protection des données (APD), Drukpersstraat 35, 1000 Bruxelles.
9. Modifications de la présente politique
Nous pouvons mettre à jour cette politique de confidentialité de temps à autre. La version la plus récente est toujours disponible sur cette page. En cas de modification importante, nous vous en informerons via notre site web.
