1. Portée et rôles
Cet avis de confidentialité explique comment l'opérateur identifié dans les mentions légales traite les données personnelles en relation avec le site Web LogisticsAI, les comptes, les espaces de travail, le support, la facturation et les flux logistiques hébergés.
Nous agissons en tant que contrôleur pour l'administration du site Web, du compte, de la sécurité, des ventes, de la facturation et du support. Pour les données personnelles contenues dans des documents ou des ensembles de données opérationnelles téléchargés par un client professionnel, le client détermine normalement les finalités et les moyens du traitement et agit en tant que responsable du traitement ; nous traitons ces données selon ses instructions documentées dans l'addendum sur le traitement des données.
2. Données personnelles que nous traitons
En fonction de l'utilisation du service, nous traitons les catégories suivantes :
- données de compte et d'organisation, y compris le nom, l'adresse e-mail professionnelle, le rôle, les paramètres régionaux, les identifiants d'authentification et l'appartenance à l'espace de travail
- contenu client, y compris les documents de permis, les enregistrements d'expédition ou de véhicule, les exemples de lignes utilisées pour la cartographie des champs, les champs extraits, les décisions d'examen, les rapports, les exportations et les métadonnées associées
- les données commerciales et d'assistance, y compris les demandes de renseignements, la correspondance, l'état de l'abonnement, les factures, les informations fiscales et les références de paiement ; nous ne recevons pas les numéros complets des cartes de paiement
- données techniques et de sécurité, y compris l'adresse IP, les détails de l'appareil et du navigateur, les horodatages, les journaux de requêtes et d'audit, les événements de limite de débit et la télémétrie des erreurs
- analyses facultatives et données de chat d'assistance lorsque l'utilisateur a activé la catégorie appropriée dans les préférences en matière de cookies
3. Sources de données
Nous obtenons des données directement auprès des utilisateurs et des organisations clientes, des fichiers et des systèmes qu'ils connectent ou téléchargent, des fournisseurs d'authentification et d'infrastructure, ainsi que du commerçant officiel ou du fournisseur de paiement pour l'administration des abonnements. Un client doit disposer d'une base légale et de tous les avis ou autorisations requis avant de soumettre des données personnelles sur les conducteurs, les employés, les contacts ou d'autres personnes.
4. Finalités et bases juridiques
Nous traitons les données de compte, d'espace de travail, de flux de travail demandé et d'abonnement si nécessaire pour prendre des mesures à votre demande et exécuter notre contrat. Nous traitons la sécurité, la prévention de la fraude, la fiabilité des services, l'administration limitée des produits et l'établissement ou la défense de réclamations légales sur la base de nos intérêts légitimes, contrebalancés par les droits individuels. Nous traitons les factures et autres documents lorsque la législation fiscale, comptable ou autre l'exige.
Les analyses PostHog facultatives, la mesure des conversions Google Ads et le stockage de chat d'assistance Crisp ne sont activés qu'après le choix de consentement approprié. Le consentement peut être retiré à tout moment sans affecter le traitement licite préalable. Lorsque nous agissons en tant que sous-traitant des données client, la base juridique du client s'applique et notre traitement est régi par l'addendum sur le traitement des données.
5. Traitement de l'intelligence artificielle
Certaines fonctionnalités utilisent OpenAI pour extraire des champs structurés des documents de permis, suggérer des mappages ou générer des informations opérationnelles facultatives. Les entrées nécessaires, qui peuvent inclure un permis téléchargé dans son intégralité ou des valeurs d'échantillon limitées, sont transmises à OpenAI API. Les requêtes sont configurées avec le stockage des objets de réponse désactivé. OpenAI déclare que les données business/API ne sont pas utilisées par défaut pour entraîner ses modèles ; la surveillance des abus des fournisseurs et d'autres rétentions limitées peuvent toujours s'appliquer, à moins qu'une configuration approuvée séparément n'en dispose autrement.
Les résultats de l'IA sont probabilistes et peuvent être incomplets ou incorrects. Ils ne constituent pas un avis juridique, une approbation de permis, une certification ou une décision de conformité. Les utilisateurs doivent examiner les références des sources et approuver les résultats avant de s'en remettre aux opérations. Le service ne prend pas uniquement des décisions automatisées produisant des effets juridiques ou tout aussi importants sur les individus.
6. Destinataires et prestataires de services
Nous divulguons les données uniquement lorsque cela est nécessaire pour fournir, sécuriser, prendre en charge ou facturer le service, respecter la loi ou protéger les droits légaux. En fonction des fonctionnalités activées, les destinataires peuvent inclure :
- Supabase pour la base de données, l'authentification et le stockage de fichiers privés ; le projet de production actif est actuellement hébergé en Irlande (AWS eu-west-1)
- Vercel pour l'hébergement, la livraison, l'analyse Web globale et la mesure des performances d'applications
- OpenAI pour le traitement de l'IA décrit ci-dessus
- Sentry pour minimiser les erreurs et les diagnostics de sécurité
- ImprovMX pour la livraison d'e-mails transactionnels et le transfert de domaine
- PostHog pour l'analyse facultative des produits, Google Ads pour l'attribution publicitaire facultative et la mesure de la conversion des leads terminée, et Crisp pour le chat d'assistance facultatif
- Lemon Squeezy ou le fournisseur de caisse en tant que commerçant ou vendeur officiel pour les paiements, la facturation, l'administration des taxes et des abonnements
- conseillers professionnels, autorités ou contreparties aux transactions lorsque cela est légalement nécessaire et sous réserve d'une confidentialité appropriée
7. Virements internationaux
La région principale de notre base de données se trouve dans l'EEE, mais certains fournisseurs ou leurs sous-traitants agréés peuvent traiter des données en dehors de l'EEE. Le cas échéant, les transferts s'appuient sur une décision d'adéquation, sur le cadre de confidentialité des données UE-États-Unis pour les destinataires éligibles, sur les clauses contractuelles types de la Commission européenne avec des mesures supplémentaires ou sur un autre mécanisme de transfert légal. Nous ne décrivons pas le service comme étant universellement réservé à l’UE.
8. Rétention
Nous conservons les données personnelles uniquement pendant la durée nécessaire à la finalité concernée, en tenant compte des exigences contractuelles, de sécurité, de litige et légales. Les données d’administration du compte et de l’espace de travail sont généralement conservées pendant la durée du contrat et pendant une période limitée par la suite. Les registres comptables et fiscaux belges peuvent être conservés pendant dix ans si nécessaire. Les enregistrements de sécurité et d'audit sont conservés pendant une période proportionnelle et peuvent être conservés plus longtemps en cas d'incident actif ou de réclamation légale.
Les administrateurs client peuvent supprimer les enregistrements de permis à l'aide du flux de travail du produit. Le fichier source, les exportations générées, le contenu extrait et la charge utile du fournisseur sont ensuite planifiés pour être purgés, tandis qu'un enregistrement de suppression sans contenu et des événements d'audit nettoyés peuvent rester. Les sauvegardes et les systèmes des fournisseurs suivent leurs périodes de rotation documentées. Le service ne promet actuellement pas de période de suppression automatique universelle pour toutes les données client ; les clients doivent configurer ou accepter la conservation en fonction de leur flux de travail.
9. Cookies et technologies similaires
Le stockage strictement nécessaire prend en charge les choix d’authentification, de sécurité, de paramètres régionaux et de consentement. Les technologies d’analyse et de support facultatives sont contrôlées via les préférences en matière de cookies. Les détails, les fournisseurs et les instructions de retrait se trouvent dans la politique en matière de cookies. Une préférence de consentement expire au bout de six mois afin que le choix puisse être renouvelé.
10. Vos droits
Sous réserve du GDPR et des exceptions applicables, vous pouvez demander l'accès, la rectification, l'effacement, la restriction, la portabilité ou vous opposer au traitement sur la base d'intérêts légitimes. Vous pouvez retirer votre consentement à tout moment. Contactez l'adresse de confidentialité indiquée dans les mentions légales. Nous pouvons vérifier l'identité et vous répondrons dans les plus brefs délais et en principe dans un délai d'un mois ; ce délai peut être prolongé jusqu'à deux mois supplémentaires pour les demandes complexes ou nombreuses, avec préavis.
Pour les données personnelles dans les données client, contactez d’abord l’organisation cliente qui a soumis les données. Nous assisterons ce client comme l'exige l'addendum sur le traitement des données.
11. Plaintes
Vous pouvez déposer une plainte auprès de l'Autorité belge de protection des données, Rue de la Presse 35, 1000 Bruxelles, Belgique, ou auprès de l'autorité de contrôle de votre résidence habituelle, de votre lieu de travail ou de l'infraction alléguée. Nous vous encourageons à nous contacter d’abord afin que nous puissions enquêter.
12. Sécurité et incidents
Nous utilisons des mesures conçues pour protéger les données, notamment l'accès authentifié, l'autorisation à l'échelle de l'organisation, le stockage privé, le cryptage en transit, les pistes d'audit, la limitation du débit et les informations d'identification de service restreintes. Aucun système n’est complètement sécurisé. Les clients doivent minimiser les téléchargements, contrôler l’accès à l’espace de travail et éviter de soumettre des données de catégorie spéciale, sauf accord express et légalement pris en charge.
Nous évaluons les incidents de sécurité et informons les clients ou les autorités concernés lorsque la loi applicable et l'addendum sur le traitement des données l'exigent.
13. Service commercial, modifications et contact
Le service est destiné aux utilisateurs professionnels et non aux enfants. Nous pouvons mettre à jour cet avis pour refléter les modifications apportées au produit, au fournisseur ou à la législation. Les changements importants seront mis en évidence par une date mise à jour ou tout autre avis approprié. Les coordonnées du responsable du traitement et de la confidentialité apparaissent dans les mentions légales.
Contact
- Support
- support@logisticsai.eu
- Legal notices
- legal@logisticsai.eu
- Privacy requests
- privacy@logisticsai.eu