- § 0Préambule
- § 1Responsable du traitement
- § 2Données personnelles
- § 2.1Collecte de données spécifique aux produits
- § 3Utilisation des données personnelles
- § 3.1Utilisation des données spécifique aux produits
- § 4Divulgation des données personnelles
- § 4.1Divulgation des données spécifique aux produits
- § 4.2Publicité en ligne et partenaires de données
- § 5Conservation
- § 5.1Conservation des données spécifique aux produits
- § 6Vos droits
- § 6.1Exactitude et droits des personnes
- § 6.2Droits spécifiques aux produits
- § 7Enfants
- § 8Bases légales du traitement
- § 8.1Bases légales spécifiques aux produits
- § 9Transferts internationaux de données
- § 9.1Transferts spécifiques aux produits
- § 10Modifications de la politique de confidentialité
- § 11Nous contacter
- § 12Addendum — Confidentialité des données industrielles
§ 0Préambule
Chez AutomAssist, nous respectons votre vie privée et nous nous engageons à protéger toute information que nous obtenons de vous ou à votre sujet. La présente Politique de confidentialité décrit nos pratiques concernant les Données personnelles que nous collectons auprès de vous ou à votre sujet lorsque vous utilisez notre site web, nos applications et nos services (collectivement, les « Services »). La présente Politique ne régit pas le contenu que nous traitons pour le compte des clients utilisant nos offres commerciales, y compris, sans s'y limiter, nos produits IDM (Industrial Document Manager) et AutomInsight, ainsi que notre interface de programmation (API). Le traitement, l'accès et l'utilisation de ces données sont soumis aux termes et conditions des contrats clients applicables à ces offres.
§ 1Responsable du traitement
Si vous résidez dans l'Espace économique européen (EEE) ou en Suisse, Automassist, 28 AVENUE DES PEPINIERES, 94260 FRESNES, France, est le responsable du traitement de vos Données personnelles tel que décrit dans la présente Politique de confidentialité.
§ 2Données personnelles
Nous collectons les Données personnelles vous concernant comme décrit ci-dessous, lorsque vous créez un compte ou communiquez avec nous. Informations de compte : lors de la création de votre compte, nous collectons les informations essentielles associées, notamment votre adresse e-mail et votre identifiant. Vous pouvez volontairement compléter votre profil (prénom, nom, adresse, ville, code postal, pays). Contenu utilisateur : Données personnelles incluses dans les saisies, fichiers téléversés ou retours que vous fournissez à nos Services. Informations de communication : nom, coordonnées et contenu de tout message que vous nous envoyez. Informations issues des réseaux sociaux : Données personnelles que vous choisissez de fournir lorsque vous interagissez avec nos pages Facebook, Instagram et LinkedIn, ainsi que des analyses agrégées fournies par ces plateformes. Autres informations : informations fournies lors d'événements, de sondages, ou pour établir votre âge ou votre identité. Données collectées automatiquement (Informations techniques) : Données de journal (adresse IP, type et paramètres du navigateur, date et heure de la requête, interactions) ; Données d'usage (types de contenu consultés, fonctionnalités utilisées, pays, fuseau horaire, dates et heures d'accès, agent utilisateur, type d'appareil) ; Informations sur l'appareil (nom, identifiants, système d'exploitation, navigateur) ; Cookies et technologies similaires (voir notre Mention GDPR). Données collectées de sources externes : nous acquérons des données de sources externes, y compris des données publiquement accessibles sur internet pour affiner les modèles qui font fonctionner nos Services, ainsi que des données de partenaires de confiance (affiliés sécurité luttant contre la fraude et l'abus, et fournisseurs marketing fournissant des données sur des clients potentiels).
§ 2.1Collecte de données spécifique aux produits
IDM (Industrial Document Manager) : Métadonnées de documents (noms de fichiers, dates de création, tags, historique des versions, placements dans la hiérarchie) ; Contenu des documents (contenu réel des documents téléversés — spécifications industrielles, manuels d'exploitation, etc.) ; Analyses d'usage (fréquence d'accès, requêtes de recherche, interactions de chat) ; Données de scan de QR codes (quand et par qui les QR codes sont scannés) ; Données de structure de hiérarchie (sites, lignes, machines, etc. configurés dans IDM). AutomInsight : Informations de flux de données (détails de connexion pour PLC, systèmes SCADA, bases de données time-series, etc.) ; Historique des requêtes (questions en langage naturel soumises au moteur d'IA) ; Analyses de production (données agrégées issues de vos systèmes industriels, indicateurs de performance) ; Configuration d'alertes ; Données d'intégration système (infrastructure numérique de votre site recueillie lors de l'évaluation et de l'intégration).
§ 3Utilisation des données personnelles
Nous pouvons utiliser les Données personnelles pour : fournir et maintenir nos Services ; améliorer et développer nos Services et fonctionnalités, et mener des recherches ; communiquer avec les utilisateurs, y compris envoyer des informations ou du marketing sur nos Services ; prévenir la fraude, l'activité criminelle ou le mésusage de nos Services, et protéger la sécurité de nos systèmes ; respecter les obligations légales et protéger les droits, la sécurité, la vie privée ou la propriété de nos utilisateurs, de nous-mêmes, de nos affiliés ou de tout tiers. Données agrégées ou anonymisées : nous transformons les Données personnelles en formats agrégés ou anonymisés ne permettant pas de vous identifier, afin d'évaluer l'efficacité de nos Services, d'améliorer des fonctionnalités, de mener des recherches et autres activités similaires ; nous pouvons diffuser ou publier ces données agrégées auprès de tiers et nous engageons à ne pas tenter de réidentifier ces informations, sauf si la loi l'exige. Comme indiqué, nous pouvons utiliser le Contenu que vous fournissez pour améliorer nos Services, par exemple pour entraîner les modèles qui les font fonctionner ; remplissez le formulaire dédié pour vous y opposer (opt-out) et consultez notre Mention GDPR.
§ 3.1Utilisation des données spécifique aux produits
IDM : Optimisation de la gestion documentaire (organisation, accessibilité, recherche) ; Amélioration du chat IA (entraîner/améliorer la capacité de l'IA à analyser les documents industriels, sous réserve d'opt-out) ; Amélioration de l'expérience utilisateur ; Surveillance de la sécurité (accès ou usages suspects/non autorisés) ; Gestion du contrôle de version. AutomInsight : Entraînement des algorithmes (analytique ou détection d'anomalies, sous réserve d'opt-out) ; Amélioration du traitement des requêtes (moteur en langage naturel) ; Optimisation des alertes ; Amélioration de l'intégration des données (PLC, SCADA, autres sources industrielles) ; Fonctionnalités de reporting et visualisations.
§ 4Divulgation des données personnelles
Dans certaines circonstances, nous pouvons divulguer vos Données personnelles à : Fournisseurs et prestataires de services : pour nos besoins opérationnels et l'exécution de services spécifiques (hébergement, service client, cloud, livraison de contenu, entreposage de données, support et surveillance de sécurité, logiciels de messagerie, analyse web, traitement des paiements et services transactionnels, autres prestataires informatiques), autorisés à accéder, traiter ou stocker les Données personnelles uniquement dans le cadre de leurs fonctions pour notre compte. Transferts d'activité : en cas de transaction stratégique, réorganisation, faillite, mise sous séquestre ou transition de services, vos Données personnelles peuvent être divulguées lors de la phase de diligence et transférées à une entité successeur ou affiliée. Autorités publiques ou autres tiers : conformément à la loi (i) lorsque la loi l'impose ou pour remplir une obligation légale ; (ii) pour protéger nos droits ou notre propriété ; (iii) en cas de violation de nos conditions ou des lois ; (iv) pour détecter, prévenir ou traiter la fraude ou une activité illégale ; (v) pour préserver la sécurité de nos produits, employés, utilisateurs ou du public ; ou (vi) pour nous prémunir contre une responsabilité légale. Affiliés : entités qui nous contrôlent, sont contrôlées par nous, ou sous contrôle commun, utilisant les données de manière cohérente avec la présente Politique. Administrateurs de comptes professionnels : l'administrateur d'un compte entreprise peut accéder à et gérer votre compte ; si vous vous inscrivez avec une adresse e-mail professionnelle, nous pouvons divulguer l'existence et certains détails de votre compte à votre employeur ou organisation. Autres utilisateurs et tiers avec qui vous partagez : certaines fonctionnalités vous permettent d'afficher ou de partager des informations (liens partagés, actions personnalisées vers des applications tierces).
§ 4.1Divulgation des données spécifique aux produits
IDM : Fournisseurs de services QR code (données limitées pour créer/produire des QR codes physiques) ; Intégration SharePoint (si activée, authentification et métadonnées de documents partagées avec Microsoft) ; Partenaires de workflow personnalisés ; Personnel de support (accès aux structures ou métadonnées de documents, pas au contenu sauf autorisation explicite). AutomInsight : Partenaires d'intégration de données (connexions de données en temps réel) ; Partenaires de déploiement sur site (données de configuration système lors de l'installation) ; Fournisseurs d'analyse (données d'usage agrégées/anonymisées) ; Personnel de support (configuration ou performance système, pas les données opérationnelles brutes sauf autorisation).
§ 4.2Publicité en ligne et partenaires de données
Lorsque vous visitez notre site web ou vous y connectez, des cookies et technologies similaires peuvent être utilisés par nos partenaires ou fournisseurs de données en ligne pour associer ces activités à d'autres informations personnelles qu'eux-mêmes ou d'autres détiennent à votre sujet, y compris par association avec votre adresse e-mail. Nous (ou des prestataires de services agissant pour notre compte) pouvons alors envoyer des communications et du marketing à ces adresses e-mail. Vous pouvez refuser de recevoir cette publicité en vous rendant sur https://app.retention.com/optout. Vous avez également la possibilité de vous opposer à la collecte de vos données personnelles en conformité avec le RGPD en vous rendant sur https://www.rb2b.com/rb2b-gdpr-opt-out.
§ 5Conservation
Nous conservons vos Données personnelles pendant la durée nécessaire à la fourniture de nos Services et à d'autres fins commerciales légitimes (résolution de litiges, sécurité, conformité légale). La durée de conservation est déterminée selon : la finalité du traitement, y compris la nécessité de conserver les données pour fournir nos Services ; la quantité, la nature et la sensibilité des Données personnelles ; le risque potentiel de préjudice lié à un usage ou une divulgation non autorisés ; les obligations légales auxquelles nous sommes soumis. Dans certains cas, la durée de conservation peut dépendre de vos paramètres.
§ 5.1Conservation des données spécifique aux produits
IDM : Contenu des documents conservé tant que votre compte est actif ou jusqu'à suppression ; après résiliation, les documents demeurent 7 jours avant suppression permanente ; Métadonnées conservées jusqu'à 7 jours après suppression du document pour l'intégrité du système ; Données QR code conservées pour la durée de vie du compte, plus 7 jours après résiliation ; Données de structure de hiérarchie conservées pour la durée de vie du compte, plus 7 jours après résiliation. AutomInsight : Données industrielles brutes traitées en temps réel, non stockées sauf configuration spécifique pour analyse historique ; Résultats d'analyses conservés pour la durée de vie du compte ou selon votre configuration ; Historique des requêtes conservé pour la durée de vie du compte afin d'améliorer l'IA ; Données de configuration système conservées pour la durée de vie du compte, plus 7 jours après résiliation.
§ 6Vos droits
Vous disposez des droits légaux suivants sur vos Données personnelles : y accéder et obtenir des informations sur leur traitement ; les supprimer ; les rectifier ou les mettre à jour ; les transférer à un tiers (portabilité) ; limiter notre traitement ; retirer votre consentement à tout moment lorsqu'il fonde le traitement ; déposer une réclamation auprès de votre autorité locale de protection des données (CNIL). Vous avez également le droit de vous opposer : au traitement à des fins de marketing direct à tout moment ; au traitement fondé sur nos intérêts légitimes. Vous pouvez exercer certains de ces droits via votre compte AutomAssist ; sinon, adressez votre demande à [email protected]. Ces droits peuvent être limités, par exemple si y répondre révélerait des Données personnelles d'une autre personne, ou si vous demandez la suppression d'informations que la loi nous oblige à conserver ou que nous avons un intérêt légitime impérieux à conserver. En cas de réclamation non résolue avec nous ou notre Délégué à la protection des données, vous pouvez contacter la CNIL en tant qu'autorité de contrôle chef de file, ou votre autorité locale.
§ 6.1Exactitude et droits des personnes
Avertissement sur l'exactitude : nos Services génèrent des réponses en interprétant une requête puis en prédisant les mots les plus probables ; la séquence la plus probable n'est pas toujours la plus exacte sur le plan factuel, et il est déconseillé de se fier à l'exactitude factuelle des sorties de nos modèles. Si vous identifiez une information factuellement incorrecte vous concernant et souhaitez une correction, écrivez à [email protected] ; en raison de la complexité technique, nous ne pouvons garantir la correction de chaque inexactitude — à défaut, vous pouvez demander la suppression de vos Données personnelles des sorties via le formulaire dédié. Droits des personnes : nos modèles peuvent inclure des informations personnelles, notamment sur des personnalités publiques largement présentes dans le domaine public ; selon votre juridiction, vous pouvez vous opposer à ce traitement (formulaire dédié) et exercer vos droits d'accès, de rectification, de limitation, de suppression ou de transfert via [email protected]. Conformément aux lois applicables, certains droits ne sont pas absolus et nous pouvons refuser une demande en présence d'un fondement légal légitime.
§ 6.2Droits spécifiques aux produits
IDM : Droits sur les documents industriels (accès, téléchargement, modification ou suppression à tout moment) ; Gestion des QR codes (génération, gestion ou désactivation — une fois désactivés, ils ne donnent plus accès) ; Contrôle de la structure de hiérarchie (modification, réorganisation ou suppression de votre hiérarchie organisationnelle). AutomInsight : Contrôle des flux de données (connexion, déconnexion ou ajustement des flux en temps réel) ; Configuration des analyses (quelles données sont analysées, affichage des résultats, déclenchement des alertes) ; Périodes de conservation personnalisées (durée de stockage de vos données opérationnelles, selon les capacités du système).
§ 7Enfants
Nos Services ne sont ni destinés ni dirigés vers les enfants de moins de 18 ans. Nous ne collectons pas sciemment ni intentionnellement de Données personnelles d'enfants de moins de 18 ans. Si vous pensez qu'un enfant de moins de 18 ans nous a fourni des Données personnelles via nos Services, écrivez-nous à [email protected] ; nous traiterons tout signalement avec sérieux et, le cas échéant, supprimerons les Données personnelles de nos systèmes. Les utilisateurs de moins de 18 ans doivent obtenir l'autorisation d'un parent ou tuteur avant d'utiliser nos Services.
§ 8Bases légales du traitement
Lorsque nous traitons vos Données personnelles aux fins décrites ci-dessus, nous nous appuyons sur les bases légales suivantes. Fournir, maintenir et améliorer nos Services (Contenu utilisateur, Informations de compte, de communication, autres, Données d'usage, de journal, sur l'appareil, cookies) : exécution d'un contrat avec vous, par exemple le traitement de vos invites pour fournir une réponse. Améliorer et développer nos Services et mener des recherches (mêmes catégories plus données reçues d'autres sources) : intérêts légitimes, notamment développer, améliorer ou promouvoir nos Services, par exemple entraîner et améliorer nos modèles. Communiquer avec vous, y compris informations et marketing (Informations réseaux sociaux, de compte, de communication, autres, données d'usage/journal/appareil, cookies) : exécution d'une obligation contractuelle (annonces techniques) et, avec votre consentement explicite demandé pour chaque finalité, marketing ciblé. Prévenir la fraude, l'activité criminelle ou le mésusage et protéger la sécurité : respect d'une obligation légale, ou à défaut nos intérêts légitimes et ceux de tiers (protection contre l'abus, la fraude et les risques de sécurité). Respecter les obligations légales et protéger les droits, la vie privée, la sécurité ou la propriété : respect de nos obligations légales (par ex. conservation d'informations transactionnelles) ou, à défaut, intérêts légitimes (par ex. analyse des journaux pour détecter et prévenir la fraude et l'abus).
§ 8.1Bases légales spécifiques aux produits
IDM : Traitement des documents (nécessité contractuelle pour stocker/gérer vos documents) ; Chat IA (nécessité contractuelle et intérêts légitimes pour améliorer la recherche documentaire) ; Génération de QR codes (nécessité contractuelle pour la récupération rapide de documents) ; Analyses d'usage (intérêts légitimes pour optimiser l'expérience IDM). AutomInsight : Traitement des données industrielles (nécessité contractuelle pour analyser vos données machine) ; Insights IA (nécessité contractuelle et intérêts légitimes pour générer de l'intelligence opérationnelle) ; Configuration système (nécessité contractuelle pour des déploiements stables ou sur site) ; Traitement des requêtes (nécessité contractuelle et intérêts légitimes pour l'analytique en temps réel).
§ 9Transferts internationaux de données
AutomAssist peut transférer vos Données personnelles à des destinataires situés hors de l'EEE, de la Suisse et du Royaume-Uni aux fins décrites dans la présente Politique. Si vous résidez dans l'EEE, en Suisse ou au Royaume-Uni et que vos Données personnelles sont transférées vers un pays tiers, sachez que ce pays peut ne pas offrir un niveau de protection équivalent. Nous veillons toutefois à ce que tous les transferts respectent les lois applicables : nous nous appuyons sur les décisions d'adéquation de la Commission européenne pour certains pays et, à défaut, sur des Clauses Contractuelles Types approuvées par la Commission européenne, complétées par tout addendum spécifique au pays. Pour plus de détails ou pour obtenir une copie des garanties mises en place, contactez-nous à [email protected]. En utilisant nos Services, vous reconnaissez et consentez au traitement et au stockage de vos Données personnelles dans nos installations et serveurs situés en Europe, ainsi qu'à leur divulgation à nos prestataires et affiliés dans diverses juridictions.
§ 9.1Transferts spécifiques aux produits
IDM : documents principalement stockés sur des serveurs Azure en Suède, ou sur vos serveurs locaux. AutomInsight : les déploiements sur site conservent les données localement ; les déploiements cloud peuvent traiter les données en Suède. Intégration SharePoint : les métadonnées des documents peuvent circuler entre Automassist et les serveurs Microsoft si vous activez la synchronisation. Autres outils tiers : des partenaires d'intégration spécialisés supplémentaires peuvent recevoir des métadonnées limitées à des fins opérationnelles ou d'analyse.
§ 10Modifications de la politique de confidentialité
Nous nous réservons le droit de modifier ou de mettre à jour la présente Politique de confidentialité à tout moment. Le cas échéant, une version mise à jour sera publiée sur cette page, sauf si un autre type de notification est requis par la loi applicable.
§ 11Nous contacter
Automassist — 28 avenue des pépinières, Fresnes, 94260, France — [email protected]
§ 12Addendum — Confidentialité des données industrielles
Chiffrement : nous chiffrons les données au repos et en transit selon des protocoles standards de l'industrie. Contrôles d'accès : l'accès basé sur les rôles et les permissions utilisateur limite qui peut ouvrir ou modifier certaines données. Isolation des données : vos documents industriels et données opérationnelles sont logiquement isolés des autres clients. Accords de confidentialité : les employés d'AutomAssist susceptibles d'accéder à vos données sont liés par des obligations de confidentialité (par ex. NDA). Données industrielles et entraînement de l'IA : Opt-out d'entraînement (vous pouvez refuser que vos documents industriels ou données opérationnelles servent à l'entraînement des modèles via le formulaire dédié) ; Limitations d'usage (même sans opt-out, vos données industrielles ne servent qu'à améliorer les capacités d'IA pertinentes pour les contextes industriels ; elles ne sont ni revendues ni partagées à des fins marketing non liées) ; Anonymisation (si utilisées pour l'entraînement, vos données sont anonymisées pour retirer les informations propres à l'entreprise ou identifiantes). Mesures de sécurité des systèmes industriels : Intégration sécurisée (connexions aux PLC/SCADA/bases time-series établies via des protocoles sécurisés avec chiffrement et authentification) ; Accès en lecture seule par défaut pour éviter les changements non autorisés ; Audits de sécurité et tests d'intrusion réguliers ; Gestion des vulnérabilités (correction rapide des problèmes nouvellement découverts). Pour les clients de secteurs réglementés (énergie, santé, défense, infrastructures critiques), des mesures de conformité ou contractuelles supplémentaires peuvent s'appliquer ; contactez [email protected] pour discuter d'exigences spécialisées.