Ailix V3La prochaine révolution de l'IA arrive chez Ailix dans quelques jours. Préparez-vous.Préparez-vous, ça arrive.En attendant, continuez sur Ailix V2
Ailix
Informations légales

Politique de confidentialité

Comment Ailix.AI traite les données personnelles des utilisateurs de la plateforme et des visiteurs du site.

Titre du document : « Politique de confidentialité ». Texte repris de l'application Ailix le 3 octobre 2026, complété le 4 octobre 2026 par la section 2.5 (mesure d'audience produit).

Section 1: Introduction et Aperçu

1.1 Présentation d'Ailix

Ailix est une plateforme SaaS (Software as a Service) innovante basée à Montpellier, France, conçue pour démocratiser l'accès à l'intelligence artificielle pour les PME. Notre mission est de centraliser et simplifier l'utilisation de diverses solutions d'IA, permettant aux entreprises de taille modeste d'adopter ces technologies sans nécessiter d'expertise spécialisée.

Chez Ailix, nous comprenons l'importance cruciale de la protection des données personnelles dans l'ère numérique. Notre engagement envers la confidentialité et la sécurité des informations de nos utilisateurs est au cœur de notre approche. Nous nous engageons à respecter scrupuleusement le Règlement Général sur la Protection des Données (RGPD) et à mettre en œuvre les meilleures pratiques en matière de protection des données.

1.2 Portée et applicabilité

Cette politique de confidentialité s'applique à tous les utilisateurs de la plateforme Ailix, qu'il s'agisse de visiteurs de notre site web, de clients utilisant nos services, ou de partenaires interagissant avec notre écosystème. Elle couvre l'ensemble des données personnelles traitées dans le cadre de nos activités, incluant mais sans s'y limiter :

  • Les informations d'identification et de contact
  • Les données d'utilisation de nos services
  • Les informations professionnelles (pour les comptes B2B)
  • Les données de facturation et de paiement
  • Les contenus générés ou traités via nos outils d'IA

Cette politique s'étend à toutes les interactions avec Ailix, que ce soit via notre site web, notre plateforme SaaS, nos applications mobiles, ou nos services de support client.

1.3 Définitions clés

Pour assurer une compréhension claire et commune des termes utilisés dans cette politique, voici quelques définitions essentielles :

  • Données personnelles : Toute information se rapportant à une personne physique identifiée ou identifiable.
  • Traitement : Toute opération effectuée sur des données personnelles, telle que la collecte, l'enregistrement, l'organisation, la conservation, l'adaptation ou la modification, l'extraction, la consultation, l'utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l'interconnexion, ainsi que le verrouillage, l'effacement ou la destruction.
  • Responsable de traitement : Ailix, en tant qu'entité qui détermine les finalités et les moyens du traitement des données personnelles.
  • Sous-traitant : Entité qui traite des données personnelles pour le compte d'Ailix.
  • Privacy Shield : Système mis en place par Ailix pour indiquer le niveau de sécurité et de protection des données offert par chaque outil ou service intégré à notre plateforme.
  • ZDR (Zero Data Retention) : Pratique de non-conservation des données, garantissant que les informations traitées ne sont pas stockées au-delà du temps nécessaire à l'exécution de la tâche demandée.

Ces définitions et concepts sont essentiels pour comprendre comment Ailix protège vos données et respecte votre vie privée tout au long de votre utilisation de nos services.

Section 2: Collecte et utilisation des données

2.1 Types de données collectées

Ailix collecte différentes catégories de données personnelles nécessaires à la fourniture de ses services d'intelligence artificielle et à la gestion de la relation client. Ces données comprennent :

  • Données d'identification : nom, prénom, adresse e-mail.
  • Données de connexion et d'utilisation : adresse IP, identifiants de connexion, données de navigation, historique des requêtes, préférences d'utilisation.
  • Données professionnelles : fonction, nom de l'entreprise, secteur d'activité (pour les comptes B2B).
  • Données de paiement et de facturation : coordonnées bancaires, historique des transactions, informations de facturation.
  • Contenus générés : toutes informations personnelles inscrites dans les interfaces d'Ailix (boîte de contexte, formulaire à la création du compte, etc.).

2.2 Méthodes de collecte

Ailix obtient les données personnelles de ses utilisateurs par les moyens suivants :

  • Collecte directe : lors de l'inscription sur la plateforme, la création d'un compte, l'utilisation des services, ou lors des interactions avec le support client.
  • Collecte automatique : via l'utilisation de cookies, de balises web et d'autres technologies similaires lors de la navigation sur le site et l'utilisation des services Ailix.
  • Sources tierces : dans certains cas, Ailix peut recevoir des informations de partenaires commerciaux, de fournisseurs de services ou de sources publiquement accessibles, conformément aux lois applicables sur la protection des données.

2.3 Finalités du traitement

Ailix collecte et traite les données personnelles pour les finalités suivantes :

  • Fourniture et amélioration des services d'IA : personnalisation de l'expérience utilisateur, optimisation des algorithmes et des fonctionnalités offertes.
  • Gestion des comptes et facturation : création et maintenance des comptes utilisateurs, traitement des paiements et gestion des abonnements.
  • Support client et communication : réponse aux demandes d'assistance, envoi d'informations relatives aux services et aux mises à jour importantes.
  • Analyse et statistiques d'utilisation : compréhension du comportement des utilisateurs, amélioration continue des services et développement de nouvelles fonctionnalités.
  • Conformité légale et réglementaire : respect des obligations légales, réponse aux demandes des autorités compétentes, protection contre la fraude et les utilisations abusives.
  • Recherche et développement : amélioration des modèles d'IA, développement de nouvelles technologies dans le respect de la confidentialité des données.

2.4 Base légale du traitement

Ailix s'appuie sur les bases légales suivantes pour le traitement des données personnelles :

  • Exécution du contrat : le traitement est nécessaire pour fournir les services demandés par l'utilisateur et exécuter nos obligations contractuelles fixé par les CGV.
  • Consentement de l'utilisateur : pour certains traitements spécifiques, notamment les communications marketing ou l'utilisation de cookies non essentiels.
  • Intérêts légitimes d'Ailix : pour améliorer nos services, assurer la sécurité de notre plateforme, prévenir la fraude et promouvoir nos activités, dans le respect des droits et libertés fondamentaux des utilisateurs.
  • Obligations légales : pour se conformer aux lois et réglementations applicables, notamment en matière de conservation des données, de sécurité et de reporting financier.

Ailix s'engage à traiter les données personnelles de manière loyale, licite et transparente, en veillant à ce que chaque traitement soit nécessaire et proportionné aux finalités poursuivies.

2.5 Mesure d'audience produit

Pour améliorer la plateforme, Ailix compte l'utilisation de quelques actions de l'interface choisies à l'avance, par exemple « Plus tard » sur une question de la mémoire ou « Copier en Markdown » sur une réponse.

  • Données traitées : le nom de l'action, sa date et son heure, l'écran où elle a eu lieu, l'identifiant du compte et, pour certaines actions, une précision courte choisie dans une liste fixée à l'avance (par exemple un nombre d'éléments ou la source d'un import). Aucun contenu de conversation ou de fichier, aucun texte saisi.
  • Moyens : la mesure est faite par Ailix elle-même, sans cookie, sans stockage sur l'appareil et sans outil d'analyse tiers. Les données restent dans l'infrastructure d'Ailix et ne sont communiquées à aucun tiers.
  • Base légale : l'intérêt légitime d'Ailix à améliorer ses services (article 6.1.f du RGPD).
  • Durée de conservation : le détail est conservé au plus 90 jours ; ensuite, seuls des totaux par jour, qui ne permettent plus d'identifier personne, sont gardés.
  • Droit d'opposition : chaque utilisateur peut s'y opposer à tout moment, sans avoir à se justifier, depuis Paramètres, onglet Confidentialité, « Mesure d'audience produit ». L'opposition arrête la mesure et efface le détail déjà conservé à son nom. Ces données figurent dans l'export des données personnelles et sont supprimées avec le compte.

Section 3: Protection et sécurité des données

3.1 Mesures de sécurité techniques et organisationnelles

Ailix met en œuvre des mesures de sécurité techniques et organisationnelles robustes pour protéger les données personnelles de ses utilisateurs contre tout accès non autorisé, perte, altération ou divulgation. Ces mesures comprennent :

  • Chiffrement des données en transit et au repos : Toutes les données transmises entre les utilisateurs et nos serveurs sont chiffrées en utilisant les protocoles SSL/TLS les plus récents. Les données stockées sur nos systèmes sont également chiffrées au repos, utilisant des algorithmes de chiffrement avancés.
  • Contrôles d'accès et authentification multifacteur : L'accès aux systèmes contenant des données personnelles est strictement limité aux employés autorisés, sur la base du principe du moindre privilège. Une authentification multifacteur est obligatoire pour tous les accès aux systèmes critiques.
  • Surveillance continue et détection des intrusions : Nos systèmes sont surveillés 24h/24 et 7j/7 par des outils de détection d'intrusion de pointe. Des alertes en temps réel sont générées pour toute activité suspecte, permettant une réponse rapide à toute menace potentielle.

En plus de ces mesures techniques, Ailix maintient des politiques et procédures organisationnelles strictes, incluant des formations régulières en sécurité pour tous les employés et des audits de sécurité périodiques.

3.2 Privacy Shield et niveaux de protection

Le système Privacy Shield d'Ailix est conçu pour offrir une transparence maximale sur le niveau de protection des données appliqué à chaque outil et fonctionnalité de notre plateforme. Ce système utilise un code couleur simple et intuitif :

  • Vert : Ce niveau indique le plus haut degré de sécurité. Les outils et fonctionnalités marqués en vert bénéficient de mesures de protection maximales, incluant le Zero Data Retention (ZDR) et des accords de traitement des données (DPA) stricts avec nos fournisseurs. Aucune données ne sera donc conservées par nos partenaires en IA.
  • Violet : Ce niveau signifie que les données ne sont conservées que pendant une courte période (30 jours) à des fins de contrôle et de modération. Ces données ne sont pas utilisées pour entraîner les modèles d'IA.
  • Orange : Ce niveau indique que nous n'avons pas de contrôle total sur la gestion des données par le fournisseur d'IA. Une prudence accrue est recommandée lors de l'utilisation de ces outils. Nous recommandons de n’envoyer aucune donnée personnelle, information stratégique, information confidentielles, …

Le logo Privacy Shield est affiché sur chaque page et outil de la plateforme Ailix, permettant aux utilisateurs de prendre des décisions éclairées sur l'utilisation de nos services en fonction de leurs besoins en matière de confidentialité.

Implications pour les utilisateurs :

  • Les utilisateurs peuvent choisir d'utiliser uniquement les outils avec un Privacy Shield vert pour leurs données les plus sensibles.
  • Les entreprises clientes ont la possibilité de configurer leur instance Ailix pour n'autoriser que l'utilisation d'outils avec un Privacy Shield vert, garantissant ainsi le plus haut niveau de protection des données pour l'ensemble de leur organisation.

3.3 Zero Data Retention (ZDR) et accords de traitement des données

Le concept de Zero Data Retention (ZDR) est au cœur de notre approche de protection des données. Le ZDR signifie que les données personnelles traitées ne sont pas conservées au-delà du temps strictement nécessaire pour fournir le service demandé. Concrètement, cela implique :

  • Une suppression immédiate et irréversible des données après leur traitement chez les partenaires d’IA.
  • Aucune utilisation des données pour l'entraînement des modèles d'IA ou d'autres finalités non directement liées à la requête de l'utilisateur.
  • Une réduction maximale du risque de fuite ou d'accès non autorisé aux données sensibles.

Ailix s'engage à établir des accords de traitement des données (DPA - Data Processing Addendum) rigoureux avec ses fournisseurs d'IA. Ces accords juridiquement contraignants garantissent que nos partenaires respectent les mêmes standards élevés de protection des données qu'Ailix.

Statut actuel des accords ZDR :

  • Tous les modèles d'Anthropic bénéficient déjà du ZDR, offrant le plus haut niveau de sécurité possible.
  • Un accord similaire est en cours de finalisation avec OpenAI, reflétant notre engagement continu à améliorer la protection des données de nos utilisateurs.

Ailix s'efforce constamment d'étendre ces accords ZDR et DPA à un nombre croissant de fournisseurs, dans le but d'offrir le niveau de protection le plus élevé possible sur l'ensemble de notre plateforme.

3.4 Responsabilité des utilisateurs

Ailix s'engage à mettre en place des mesures de sécurité robustes pour protéger les données de ses utilisateurs. Cependant, la protection des données personnelles est une responsabilité partagée. Les utilisateurs jouent un rôle crucial dans la sécurisation de leurs informations et l'utilisation responsable de nos services.

Choix des fonctionnalités et outils :

  • Les utilisateurs sont invités à prendre connaissance du niveau de sécurité offert par chaque outil, indiqué par le logo Privacy Shield.
  • Il est recommandé de privilégier les outils marqués d'un Privacy Shield vert pour les données sensibles.
  • Les utilisateurs professionnels ont la possibilité de restreindre l'accès de leurs employés aux outils offrant le plus haut niveau de sécurité.

Recommandations pour une utilisation sécurisée :

  • Créez des mots de passe forts et uniques pour votre compte Ailix.
  • Activez l'authentification à deux facteurs lorsqu'elle est proposée.
  • Évitez de partager vos identifiants de connexion avec des tiers.
  • Soyez vigilant quant aux informations que vous saisissez dans les interfaces d'Ailix, en particulier dans les champs de texte libre.
  • Vérifiez régulièrement les paramètres de confidentialité de votre compte.
  • Déconnectez-vous de votre session après utilisation, surtout sur des appareils partagés.
  • Signalez immédiatement toute activité suspecte à notre équipe de support.

Les utilisateurs sont responsables de l'évaluation des risques liés à l'utilisation de nos services pour leurs données spécifiques. Nous encourageons une approche prudente, en particulier pour les informations confidentielles ou sensibles.

Section 4: Partage et transfert des données

4.1 Catégories de destinataires

Ailix peut être amenée à partager certaines données personnelles avec des tiers soigneusement sélectionnés, dans le cadre strict de la fourniture de nos services. Les principales catégories de destinataires sont :

Fournisseurs de services cloud et d'infrastructure :

  • Hébergeurs de données : Bubble

Partenaires technologiques pour l'IA :

  • Anthropic : fournisseur de modèles d'IA bénéficiant du Zero Data Retention (ZDR)
  • OpenAI : en cours de signature d'un accord ZDR (sous réserve de confirmation)
  • Autres partenaires d'IA (ex : Cohere, Mistral AI) selon les fonctionnalités utilisées

Prestataires de support client :

  • Outils de gestion de la relation client
  • Plateformes de communication pour l'assistance technique

Chaque partenaire est soumis à des obligations strictes de confidentialité et de sécurité, formalisées par des accords de traitement des données (DPA) lorsque applicable.

4.2 Transferts internationaux de données

Ailix opère principalement depuis l'Union Européenne, mais certains de nos partenaires peuvent être situés en dehors de l'UE. Dans ce cas, nous mettons en place des garanties appropriées pour assurer la protection de vos données :

Cas de transferts autorisés :

  • Utilisation de services cloud internationaux nécessaires à la fourniture de nos services
  • Collaboration avec des partenaires d'IA basés hors UE pour l'amélioration continue de nos outils

Garanties mises en place :

  • Clauses contractuelles types approuvées par la Commission européenne
  • Vérification de la conformité au Privacy Shield pour les transferts vers les États-Unis, lorsqu'applicable
  • Accords spécifiques de Zero Data Retention avec certains fournisseurs d'IA

Évaluation continue des risques :

  • Nous effectuons régulièrement des évaluations d'impact sur la protection des données (EIPD/AIPD) pour les transferts internationaux.
  • Nous surveillons l'évolution du cadre juridique international et adaptons nos pratiques en conséquence.
  • En cas de changement significatif dans nos pratiques de transfert, nous nous engageons à informer nos utilisateurs et à obtenir leur consentement si nécessaire.

Ailix s'efforce de limiter les transferts de données hors UE au strict nécessaire et privilégie les partenaires offrant les plus hautes garanties de protection des données.

4.3 Sous-traitants et partenaires

Ailix collabore avec divers sous-traitants et partenaires technologiques pour fournir ses services d'intelligence artificielle de pointe. Cette collaboration implique nécessairement le partage de certaines données personnelles. Nous nous engageons à sélectionner rigoureusement nos partenaires et à mettre en place des garanties solides pour assurer la protection de vos données.

Principaux partenaires technologiques :

  • Fournisseurs d'IA : OpenAI, Anthropic, Cohere, Microsoft, Meta, Mistral AI
  • Services d'analyse et de traitement de données : Celonis
  • Plateforme de développement : Bubble

Engagements de confidentialité et de sécurité :

Ailix demande à tous ses sous-traitants et partenaires qu'ils respectent des normes strictes en matière de protection des données personnelles. Nos engagements incluent :

1. Contrats de sous-traitance conformes au RGPD : Tous nos partenaires signent des contrats incluant des clauses spécifiques sur la protection des données, conformément à l'article 28 du RGPD.

2. Accords de traitement des données (DPA) : Nous établissons des DPA détaillés avec nos principaux fournisseurs, définissant précisément les modalités de traitement des données.

3. Mise en œuvre du Zero Data Retention (ZDR) : Lorsque possible, nous privilégions les partenaires offrant des garanties de ZDR, comme Anthropic pour tous ses modèles.

4. Audits de sécurité : Nous effectuons des évaluations régulières de nos sous-traitants pour vérifier leur conformité aux standards de sécurité.

5. Limitation des accès : L'accès aux données personnelles par nos partenaires est strictement limité au nécessaire pour la fourniture des services convenus.

6. Engagements de confidentialité : Nos partenaires sont tenus à une stricte confidentialité concernant les données traitées.

7. Localisation des données : Nous privilégions, dans la mesure du possible, des partenaires hébergeant les données au sein de l'Union Européenne.

8. Transparence : Nous nous engageons à informer nos utilisateurs de tout changement significatif dans notre liste de sous-traitants.

Section 5: Droits des utilisateurs

5.1 Droits RGPD

Conformément au Règlement Général sur la Protection des Données (RGPD), Ailix garantit à ses utilisateurs l'exercice des droits suivants concernant leurs données personnelles :

1. Droit d'accès et de rectification :

  • Vous pouvez demander l'accès à l'ensemble des données personnelles vous concernant détenues par Ailix.
  • Vous avez le droit de faire rectifier toute information inexacte ou incomplète vous concernant.

2. Droit à l'effacement et à la limitation du traitement :

  • Vous pouvez demander l'effacement de vos données personnelles dans les conditions prévues par l'article 17 du RGPD.
  • Vous avez le droit de demander la limitation du traitement de vos données dans les cas prévus par l'article 18 du RGPD, notamment en cas de contestation de l'exactitude des données.

3. Droit à la portabilité des données :

  • Vous pouvez recevoir les données personnelles vous concernant dans un format structuré, couramment utilisé et lisible par machine.
  • Vous avez le droit de transmettre ces données à un autre responsable du traitement sans que Ailix y fasse obstacle.

4. Droit d'opposition au traitement :

  • Vous pouvez vous opposer à tout moment au traitement de vos données personnelles à des fins de prospection.
  • Vous avez le droit de vous opposer au traitement de vos données pour des raisons tenant à votre situation particulière, sauf si Ailix démontre des motifs légitimes et impérieux prévalant sur vos intérêts et droits.

5.2 Exercice des droits

Ailix s'engage à faciliter l'exercice de vos droits et à y répondre dans les meilleurs délais. Voici la procédure à suivre :

1. Procédure de contact du DPO :

  • Par email : Envoyez votre demande à privacy@ailix.ai
  • Par courrier : Adressez votre demande à DPO Ailix, 60 Rue François 1er, 75008 Paris, France
  • Via votre compte : Utilisez la section dédiée dans les paramètres de votre compte Ailix

2. Délais de réponse et modalités de traitement des demandes :

  • Ailix s'engage à vous répondre dans un délai d'un mois à compter de la réception de votre demande.
  • Ce délai peut être prolongé de deux mois supplémentaires en cas de demande complexe ou de nombre élevé de demandes.
  • Nous vous informerons de cette prolongation et de ses motifs dans un délai d'un mois à compter de la réception de votre demande.

3. Limitations potentielles à l'exercice des droits :

  • Ailix peut être dans l'impossibilité de répondre favorablement à certaines demandes, notamment :
  • Si la demande est manifestement infondée ou excessive.
  • Si le traitement est nécessaire pour respecter une obligation légale.
  • Si l'effacement des données compromet la capacité d'Ailix à fournir ses services.
  • Dans ces cas, Ailix vous informera des raisons de son refus et de vos droits de recours.

Ailix s'engage à traiter toute demande d'exercice de droits de manière équitable, transparente et dans le strict respect du RGPD. En cas de désaccord, vous avez le droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) ou de l'autorité de contrôle compétente dans votre pays de résidence.

Section 6: Conservation des données

6.1 Durées de conservation

Ailix applique une politique de conservation des données stricte, basée sur le principe de minimisation des données. Les durées de conservation varient selon les types de données et leurs finalités :

Données de compte et d'utilisation :

  • Données de profil : Conservées pendant la durée de l'abonnement actif, puis 3 ans après la dernière utilisation du service.
  • Historique des requêtes : Anonymisé après 12 mois, sauf demande expresse de l'utilisateur de les conserver plus longtemps.
  • Contenus générés : Supprimés 90 jours après la génération, sauf si sauvegardés explicitement par l'utilisateur.
  • Préférences utilisateur : Conservées jusqu'à la suppression du compte ou sur demande de l'utilisateur.

Données de facturation et transactions :

  • Informations de paiement : Conservées pendant 13 mois après la dernière transaction pour la gestion des réclamations.
  • Historique des transactions : Archivé pendant 10 ans conformément aux obligations comptables et fiscales.
  • Contrats et bons de commande : Conservés pendant la durée de la relation commerciale plus 5 ans à des fins de preuve.

Logs et données techniques :

  • Logs de connexion : Conservés pendant 1 an conformément aux obligations légales.
  • Données de diagnostic : Anonymisées après 6 mois.
  • Cookies et identifiants publicitaires : Durée de vie maximale de 13 mois, renouvelable avec le consentement de l'utilisateur.

6.2 Critères de détermination

La détermination des durées de conservation des données chez Ailix repose sur plusieurs critères :

Obligations légales et réglementaires :

  • Respect des durées de prescription légales, notamment en matière fiscale et commerciale.
  • Conformité aux exigences du RGPD et de la loi Informatique et Libertés.
  • Prise en compte des recommandations de la CNIL et des autres autorités de protection des données.

Finalités du traitement et besoins opérationnels :

  • Nécessité des données pour la fourniture et l'amélioration continue des services Ailix.
  • Durée requise pour l'analyse des tendances d'utilisation et l'optimisation des performances.
  • Besoin de conserver certaines données pour la résolution des litiges et le support client.

Demandes des utilisateurs (droit à l'effacement) :

  • Prise en compte immédiate des demandes d'effacement, sous réserve des obligations légales de conservation.
  • Mise en place de procédures pour l'effacement partiel ou total des données sur demande.
  • Possibilité pour les utilisateurs de définir des préférences de conservation personnalisées pour certains types de données.

Ailix réévalue régulièrement ses politiques de conservation des données pour s'assurer qu'elles restent pertinentes et proportionnées aux finalités du traitement, tout en respectant les droits des utilisateurs à la protection de leurs données personnelles.

Section 7 : Cookies et technologies similaires

7.1 Utilisation des cookies

Ailix utilise des cookies et technologies similaires pour améliorer votre expérience sur notre plateforme et fournir des services personnalisés. Les cookies sont de petits fichiers texte stockés sur votre appareil lorsque vous visitez notre site web ou utilisez nos services.

Nous utilisons les types de cookies suivants :

  • Cookies essentiels : Ces cookies sont nécessaires au fonctionnement de base de notre site et de nos services. Ils permettent, par exemple, l'authentification, la sauvegarde des préférences de session et la sécurisation de votre connexion.
  • Cookies analytiques : Ces cookies nous aident à comprendre comment les utilisateurs interagissent avec notre plateforme en collectant des informations anonymes sur le comportement de navigation, les pages visitées et les fonctionnalités utilisées. Ces données nous permettent d'améliorer continuellement nos services.
  • Cookies de performance : Ils nous aident à optimiser les performances techniques de notre site, en mesurant les temps de chargement et en identifiant les éventuels problèmes techniques.
  • Cookies de personnalisation : Ces cookies nous permettent de mémoriser vos préférences et de personnaliser votre expérience sur Ailix, notamment en adaptant l'interface utilisateur et les suggestions de fonctionnalités en fonction de vos habitudes d'utilisation.

Les finalités de l'utilisation de ces cookies sont :

1. Assurer le bon fonctionnement technique de la plateforme Ailix.

2. Analyser et améliorer les performances et l'ergonomie de nos services.

3. Personnaliser votre expérience utilisateur et mémoriser vos préférences.

4. Mesurer l'efficacité de nos campagnes marketing et optimiser notre communication.

5. Détecter et prévenir les activités frauduleuses ou abusives.

7.2 Gestion des préférences en matière de cookies

Vous avez le contrôle sur l'utilisation des cookies non essentiels sur Ailix. Voici comment gérer vos préférences :

  • Paramètres du navigateur : La plupart des navigateurs web vous permettent de contrôler les cookies via leurs paramètres. Vous pouvez généralement bloquer ou supprimer les cookies, ou configurer des alertes lorsque des sites web tentent d'en placer sur votre appareil. Consultez la documentation de votre navigateur pour des instructions spécifiques.
  • Outil de gestion des préférences Ailix : Nous proposons un outil de gestion des cookies directement sur notre site. Accessible via le lien "Préférences cookies" en bas de page, cet outil vous permet de :

1. Visualiser les catégories de cookies utilisés.

2. Accepter ou refuser les cookies non essentiels par catégorie.

3. Mettre à jour vos préférences à tout moment.

Veuillez noter que le refus de certains cookies peut affecter votre expérience sur Ailix et limiter l'accès à certaines fonctionnalités. Les cookies essentiels, nécessaires au fonctionnement de base du site, ne peuvent pas être désactivés.

Nous vous encourageons à consulter régulièrement cette section, car nous pouvons occasionnellement mettre à jour notre utilisation des cookies pour améliorer nos services ou nous conformer aux évolutions réglementaires.

Section 8 : Modifications de la politique de confidentialité

8.1 Procédure de mise à Jour

Ailix s'engage à maintenir sa politique de confidentialité à jour pour refléter nos pratiques actuelles en matière de traitement des données et assurer notre conformité avec les réglementations en vigueur. Notre procédure de mise à jour est la suivante :

  • Fréquence des révisions : Nous examinons et, si nécessaire, mettons à jour notre politique de confidentialité au moins une fois par an. Des révisions supplémentaires peuvent être effectuées en cas de :

1. Changements significatifs dans nos pratiques de traitement des données.

2. Introduction de nouveaux services ou fonctionnalités affectant la collecte ou l'utilisation des données.

3. Évolutions réglementaires nécessitant des ajustements de notre politique.

  • Méthode de notification des changements importants :

1. Notification par email : Pour les modifications substantielles, nous enverrons un email à tous les utilisateurs enregistrés, les informant des changements au moins 30 jours avant leur entrée en vigueur.

2. Bannière sur le site : Une bannière d'information sera affichée sur notre site web et notre plateforme pour alerter tous les utilisateurs des modifications à venir.

3. Notification dans l'application : Les utilisateurs de notre application mobile recevront une notification push les invitant à consulter les changements.

4. Publication sur nos réseaux sociaux : Nous utiliserons nos canaux de médias sociaux pour communiquer sur les mises à jour importantes de notre politique.

Les changements mineurs, tels que des corrections typographiques ou des clarifications mineures, peuvent être effectués sans notification préalable.

8.2 Historique des versions

Nous maintenons un historique complet des versions précédentes de notre politique de confidentialité pour assurer la transparence et permettre aux utilisateurs de comprendre l'évolution de nos pratiques en matière de protection des données.

  • Résumé des modifications majeures : Pour chaque mise à jour significative, nous fournissons un résumé clair et concis des principaux changements, incluant :

1. La date d'entrée en vigueur de la nouvelle version.

2. Une liste des sections modifiées.

3. Un bref aperçu des changements et de leurs implications pour les utilisateurs.

4. Les raisons de ces modifications (par exemple, nouvelles fonctionnalités, changements réglementaires).

Nous encourageons nos utilisateurs à consulter régulièrement cette section pour rester informés des évolutions de notre politique de confidentialité. Si vous avez des questions concernant une version spécifique ou les changements apportés, n'hésitez pas à contacter notre Délégué à la Protection des Données à l'adresse privacy@ailix.ai.

Section 9 : Contact et réclamations

9.1 Coordonnées du DPO

Ailix accorde une importance primordiale à la protection de vos données personnelles. Pour toute question, demande ou préoccupation concernant le traitement de vos données, nous vous invitons à contacter notre Délégué à la Protection des Données (DPO) :

  • Par email : privacy@ailix.ai
  • Par courrier postal : DPO Ailix, 60 Rue François 1er, 75008 Paris, France

Notre DPO est à votre disposition pour répondre à vos interrogations, traiter vos demandes d'exercice de droits et vous assister dans toute démarche relative à la protection de vos données personnelles.

9.2 Procédure de réclamation

Si vous estimez que le traitement de vos données personnelles par Ailix n'est pas conforme à la réglementation en vigueur, vous disposez de plusieurs options pour faire valoir vos droits :

1. Réclamation interne :

  • Contactez notre DPO par email ou courrier postal en détaillant votre réclamation.
  • Fournissez toutes les informations pertinentes, y compris votre identité, la nature de votre réclamation et les éventuelles preuves à l'appui.
  • Nous nous engageons à traiter votre réclamation dans un délai d'un mois, prolongeable de deux mois en cas de demande complexe.

2. Médiation :

  • Si vous n'êtes pas satisfait de notre réponse, vous pouvez demander une médiation en contactant notre service client.
  • Un médiateur interne examinera votre dossier et tentera de trouver une solution amiable.

3. Plainte auprès de l'autorité de contrôle :

  • Conformément à l'article 77 du RGPD, vous avez le droit d'introduire une réclamation auprès de l'autorité de contrôle compétente.
  • En France, l'autorité compétente est la Commission Nationale de l'Informatique et des Libertés (CNIL).
  • Vous pouvez déposer une plainte en ligne sur le site de la CNIL : www.cnil.fr

Nous vous encourageons à nous contacter en premier lieu afin que nous puissions traiter votre réclamation de manière rapide et efficace. Ailix s'engage à examiner toutes les réclamations avec sérieux et à mettre en œuvre les mesures nécessaires pour résoudre les problèmes identifiés.

Section 10 : Dispositions spécifiques pour les clients entreprises

Ailix propose des solutions personnalisées pour répondre aux besoins spécifiques des clients entreprises en matière de protection des données et de conformité réglementaire.

1. Configuration du Privacy Shield :

  • Les clients entreprises peuvent demander une version sur-mesure d'Ailix limitant l'utilisation aux seuls outils bénéficiant d'un Privacy Shield vert.
  • Cette option garantit le plus haut niveau de protection des données, en n'utilisant que des services ayant mis en place des mesures de sécurité avancées telles que le Zero Data Retention (ZDR) et des accords de traitement des données (DPA) conformes au RGPD.

2. Personnalisation des paramètres de confidentialité :

  • Possibilité de définir des politiques de rétention de données spécifiques.
  • Configuration de contrôles d'accès granulaires pour les différents utilisateurs au sein de l'entreprise.

3. Responsabilités respectives :

a. Responsabilités d'Ailix :

  • Mise à disposition de l'infrastructure technique sécurisée.
  • Maintien des niveaux de service et de sécurité convenus.
  • Assistance technique et support dédié.
  • Mise à jour régulière des outils et fonctionnalités de protection des données.

b. Responsabilités du client entreprise :

  • Définition et application de sa propre politique interne d'utilisation d'Ailix.
  • Gestion des droits d'accès et des autorisations de ses utilisateurs.
  • Supervision de l'utilisation conforme des services Ailix par ses employés.
  • Vérification de la nature des données traitées et de leur adéquation avec les niveaux de sécurité choisis.

4. Accords spécifiques :

  • Possibilité de conclure des accords de traitement des données (DPA) sur mesure.
  • Négociation de clauses contractuelles adaptées aux exigences particulières du client.

5. Formation et accompagnement :

  • Sessions de formation dédiées pour les administrateurs et utilisateurs clés.
  • Accompagnement dans la mise en place de bonnes pratiques de gestion des données.

Les clients entreprises sont invités à contacter notre équipe commerciale pour discuter de leurs besoins spécifiques et explorer les options de personnalisation disponibles. Ailix s'engage à travailler en étroite collaboration avec ses clients entreprises pour assurer une utilisation conforme et sécurisée de ses services, dans le respect des normes les plus strictes en matière de protection des données personnelles.

Section 11: Conformité légale

Ailix réaffirme son engagement ferme envers la conformité au Règlement Général sur la Protection des Données (RGPD) ainsi qu'aux autres réglementations applicables en matière de protection des données personnelles.

  • Mesures prises pour assurer la conformité continue :

1. Formation continue : Tous les employés d'Ailix suivent régulièrement des formations sur le RGPD et les bonnes pratiques en matière de protection des données.

2. Mise à jour des processus : Nos procédures internes sont constamment revues et ajustées pour intégrer les évolutions réglementaires et jurisprudentielles.

3. Privacy by Design : L'approche "protection des données dès la conception" est intégrée dans tous nos processus de développement et d'amélioration de services.

4. Registre des traitements : Un registre détaillé de tous les traitements de données personnelles est maintenu et régulièrement mis à jour.

5. Analyses d'impact : Des analyses d'impact relatives à la protection des données (AIPD) sont menées pour les traitements susceptibles d'engendrer des risques élevés pour les droits et libertés des personnes.

  • Audits et évaluations régulières :

1. Audits internes : Des audits internes sont réalisés trimestriellement pour évaluer la conformité de nos pratiques.

2. Audits externes : Un audit externe annuel est conduit par un cabinet indépendant spécialisé en protection des données.

3. Tests de pénétration : Des tests de sécurité et de pénétration sont effectués régulièrement pour identifier et corriger les vulnérabilités potentielles.

4. Revue des sous-traitants : Une évaluation annuelle de la conformité de nos sous-traitants au RGPD est menée.