Politique de confidentialité
Dernière mise à jour : date de publication
1. Qui sommes-nous ?
Dénomination sociale (« Pseudia », « nous »), société de droit belge dont le siège est situé Esplanade Simone Veil 1, 4000 Liège, inscrite à la BCE sous le numéro 01029.242.353, est responsable du traitement des données personnelles collectées via le site www.pseudia.eu et les services décrits ci-dessous. Contact protection des données : privacy@pseudia.eu.
Cette politique couvre les données que nous traitons pour notre propre compte (visiteurs, prospects, utilisateurs du Playground, candidats). Les données que nos clients confient à la plateforme Pseudia dans le cadre d’un contrat sont traitées pour leur compte, en qualité de sous-traitant, et sont régies par l’accord de traitement des données (DPA) signé avec chaque client.
La plateforme Pseudia ne stocke pas les données traitées : elles sont pseudonymisées en transit, entre la source et la destination choisies par le client. Seules sont conservées les informations nécessaires à la pseudonymisation (configuration des règles et des transformations) et à l’identification des sources de données, ainsi que, si le client choisit de les enregistrer, les identifiants d’accès à ces sources. Le client peut aussi fournir ces identifiants au moment de l’exécution : ils ne sont alors utilisés que pendant l’exécution demandée et ne sont pas conservés au-delà.
2. Quelles données, pour quelles finalités ?
| Traitement | Données | Finalité | Base légale | Conservation |
|---|---|---|---|---|
| Navigation sur le site | Adresse IP, type de navigateur, pages consultées (logs serveur) | Fonctionnement et sécurité du site | Intérêt légitime (sécurité et bon fonctionnement du site) | Logs : 90 jours maximum ; cookies : voir Politique cookies |
| Demande de démo / contact | Email professionnel, rôle, taille de l’entreprise, secteur, centres d’intérêt, message | Répondre à la demande, organiser la démo, qualifier le besoin | Mesures précontractuelles (art. 6.1.b) et intérêt légitime (prospection B2B) | 24 mois après le dernier contact |
| Newsletter et communications commerciales | Email professionnel, rôle | Vous informer sur Pseudia, ses fonctionnalités et événements | Consentement (retirable à tout moment via le lien de désinscription) | Jusqu’au retrait du consentement, puis 3 ans en liste de suppression |
| Playground | Compte (email, nom), journaux d’utilisation, données saisies dans le Playground | Fournir l’essai gratuit, limiter les abus, améliorer le moteur | Exécution des conditions d’utilisation (art. 6.1.b) | Compte : 12 mois après la dernière connexion ; journaux d’utilisation : 90 jours maximum ; données saisies : non stockées (traitées en transit) |
| Prospection B2B (LinkedIn, salons) | Nom, fonction, entreprise, email professionnel | Proposer nos services à des professionnels susceptibles d’être intéressés | Intérêt légitime (art. 6.1.f), avec droit d’opposition à tout moment | 24 mois après le dernier contact |
| Recrutement | CV, lettre, échanges | Évaluer les candidatures | Mesures précontractuelles | 6 mois après la fin du processus, sauf accord pour conserver plus longtemps |
| Clients (facturation, support) | Coordonnées du contact, données contractuelles, historique de support, journaux d’utilisation de la plateforme Pseudia (utilisateur, horodatage, opérations effectuées, adresse IP) | Exécuter le contrat, facturer, assurer le support, sécuriser la plateforme et tracer les opérations | Exécution du contrat ; obligation légale (comptabilité) | Durée du contrat + 7 ans (obligations comptables) ; journaux d’utilisation : 90 jours maximum |
Nous ne traitons aucune donnée sensible pour notre propre compte et ne prenons aucune décision automatisée produisant des effets juridiques à votre égard.
3. Playground : règle spécifique
Le Playground, accessible à l’adresse https://admin-panel.dev.pseudia.eu, est un environnement de démonstration. Vous ne devez pas y saisir de données personnelles réelles (voir les Conditions d’utilisation). Les données saisies servent uniquement à vous montrer le résultat de la pseudonymisation ; elles sont traitées en transit, ne sont pas stockées, et ne sont ni analysées à des fins commerciales ni utilisées pour entraîner un modèle.
4. Qui a accès à vos données ?
Vos données sont accessibles aux membres de l’équipe Pseudia qui en ont besoin dans le cadre de leurs fonctions, et aux prestataires suivants, liés par contrat et agissant sur nos instructions :
| Prestataire | Service | Localisation |
|---|---|---|
| Scaleway SAS | Hébergement du site vitrine | France (UE) |
| Scaleway SAS | Hébergement du Playground, du panel et de l’API | Paris, France (UE) |
| Brevo SAS | CRM : gestion des demandes de démo et des prospects | France (UE) |
| Brevo SAS | Envoi de la newsletter et des communications commerciales | France (UE) |
| [Outil support] | Support client | [pays] |
Nous ne vendons ni ne louons vos données. Nous pouvons les communiquer à une autorité si la loi l’exige.
5. Transferts hors Union européenne
Toutes nos données sont hébergées dans l’Union européenne. Nos hébergeurs et outils (Scaleway, Brevo) sont des sociétés françaises, et aucun transfert hors UE n’a lieu dans le cadre de nos traitements. Si un prestataire futur devait impliquer un transfert, il reposerait sur une décision d’adéquation ou sur les clauses contractuelles types de la Commission européenne, et cette politique serait mise à jour au préalable.
6. Vos droits
Vous disposez des droits d’accès, de rectification, d’effacement, de limitation, de portabilité et d’opposition, ainsi que du droit de retirer votre consentement à tout moment sans effet sur la licéité des traitements antérieurs. Pour les exercer, écrivez à privacy@pseudia.eu ; nous répondons dans un délai d’un mois, prolongeable de deux mois pour les demandes complexes. Nous pouvons demander un justificatif d’identité en cas de doute raisonnable.
Vous pouvez introduire une réclamation auprès de l’Autorité de protection des données (APD), rue de la Presse 35, 1000 Bruxelles, contact@apd-gba.be, www.autoriteprotectiondonnees.be.
7. Sécurité
Nous appliquons des mesures techniques et organisationnelles adaptées : chiffrement en transit (TLS) et au repos, authentification forte pour l’accès à nos systèmes, principe du moindre privilège, journalisation des accès, sauvegardes, et séparation stricte des clés de pseudonymisation et des données. En cas de violation de données susceptible d’engendrer un risque élevé pour vous, nous vous en informerons conformément à l’art. 34 du RGPD.
8. Modifications
Nous pouvons modifier cette politique pour refléter l’évolution de nos services ou de la réglementation. La date de mise à jour figure en tête du document ; en cas de changement substantiel, nous vous en informerons par une mention sur le site ou par email si nous disposons de votre adresse.
Références : RGPD (UE 2016/679), loi belge du 30 juillet 2018 relative à la protection des personnes physiques à l’égard des traitements de données à caractère personnel, art. XII.6 CDE.