Politique de confidentialité
1. Responsable du traitement et contact
ConsilienceTechCo OÜ, exerçant sous le nom Consilience, numéro d’immatriculation 17555624, Järvevana tee 9, 11314 Tallinn, Estonie, est responsable du traitement pour ce site, ses formulaires publics et la Construct Metrics API en bêta privée. Pour toute demande relative à la confidentialité : consilience@consilience.work.
2. Données traitées
- Coordonnées et données sur l’organisation : nom, e-mail professionnel, entreprise et, facultativement, URL publique du produit.
- Données de la demande de contact : service recherché, stade du produit, description non confidentielle de l’objectif, moyen de réponse préféré et confirmations obligatoires.
- Intérêt pour les webinaires gratuits : nom, e-mail, entreprise facultative, thème sélectionné, question facultative, langue de l’interface et version du consentement accepté pour les e-mails sur les webinaires.
- Données d’accès et d’utilisation de la Metrics API : identifiant client interne ; identifiants de clé client et de session hachés ; fenêtres d’accès allouées, consommées et restantes ; horodatages de la session et du contrat ; empreintes d’idempotence et de requête ; métriques lisibles par machine calculées à partir des observations acceptées. Les clés d’API et de session ne sont pas conservées en clair.
- Observations structurées transmises à la Metrics API : identifiants de cas et d’exécution limités, et champs de résultat énumérés tels que pass/fail/error/timeout, latence, groupe de répétition, totaux de jetons et de coûts, résultats des vérifications d’outils, codes de franchissement de limites et nombre de traces. Le schéma fermé rejette les prompts en texte libre, réponses du modèle, commandes, URL cibles, identifiants et champs inconnus. Les observations brutes sont validées et traitées pour calculer les métriques ; les données conservées comprennent les métriques calculées et l’empreinte de la requête, pas les données brutes des cas.
- Données techniques et de sécurité : heure d’envoi, métadonnées du formulaire, signaux antispam ainsi que journaux d’hébergement et de sécurité, par exemple l’adresse IP, le navigateur et le référent, que Netlify peut traiter afin de fournir et sécuriser le service.
- Correspondance : messages et éléments nécessaires pour répondre, délimiter une éventuelle mission ou documenter la demande.
Démonstration Try Construct : la perspective choisie et les observations de cas que vous enregistrez sont traitées uniquement dans la mémoire temporaire de votre navigateur. La démonstration ne transmet pas ces interactions à Consilience et n’utilise ni cookies, ni stockage local, ni stockage de session. Les requêtes ordinaires nécessaires au chargement de la page peuvent néanmoins générer des journaux d’hébergement et de sécurité tels que l’adresse IP, l’agent utilisateur, l’horodatage et la ressource demandée.
Ne transmettez dans aucun formulaire public ni dans aucune requête à la Metrics API de mot de passe, clé d’API, donnée de carte de paiement, code source, contenu client, donnée personnelle d’utilisateur final, catégorie particulière de données, donnée biométrique, donnée relative à un patient ou un enfant, information classifiée ou soumise au contrôle des exportations, ni document confidentiel appartenant à un tiers. Les identifiants de l’API doivent figurer uniquement dans l’en-tête HTTPS Authorization prévu par les instructions d’accès privées.
3. Finalités et bases juridiques
- Évaluer l’adéquation, répondre, organiser un échange et préparer une proposition ou un périmètre précontractuel demandé : mesures précontractuelles prises à votre demande (article 6, paragraphe 1, point b du RGPD).
- Enregistrer l’intérêt et envoyer des invitations ou informations liées aux webinaires gratuits Construct : votre consentement (article 6, paragraphe 1, point a du RGPD), que vous pouvez retirer à tout moment.
- Fournir l’accès à la Metrics API convenu dans une Commande, calculer les métriques demandées, tenir le registre des fenêtres d’accès, assurer le support et exécuter le contrat : exécution du contrat (article 6, paragraphe 1, point b du RGPD).
- Exploiter et sécuriser le site, prévenir le spam et les abus, résoudre les incidents et conserver les preuves nécessaires : intérêts légitimes à fournir un service B2B sûr et fiable (article 6, paragraphe 1, point f du RGPD).
- Conserver les documents comptables, fiscaux, sociaux et juridiques lorsqu’une mission est conclue : obligation légale (article 6, paragraphe 1, point c du RGPD) et intérêts légitimes à établir, exercer ou défendre des droits en justice (article 6, paragraphe 1, point f du RGPD).
Le formulaire de contact commercial ne sollicite aucun consentement à des fins de prospection. Le formulaire des webinaires contient un consentement distinct et volontaire, limité aux invitations et informations liées aux webinaires gratuits Construct ; il n’autorise aucune prospection sans rapport avec ces événements.
4. Examen des demandes et traitement automatisé
Les demandes de contact sont examinées par une personne. La démonstration dans le navigateur calcule des signaux descriptifs à partir des observations que vous choisissez d’enregistrer, mais ne transmet pas son résultat et ne prend aucune décision vous concernant. Aucune décision entièrement automatisée ne produit d’effet juridique ou d’importance comparable à votre égard ou à celui de votre organisation.
5. Destinataires et prestataires
- Netlify : hébergement du site, collecte des formulaires, exécution des fonctions sans serveur de l’API, stockage d’objets propre au site, sécurité de la plateforme et journaux associés.
- Prestataire de messagerie : acheminement et stockage de la correspondance demandée.
- Conseils et prestataires professionnels : uniquement lorsque cela est raisonnablement nécessaire pour la comptabilité, le droit, la sécurité ou la définition du service, et sous réserve d’une confidentialité appropriée.
- Autorités : lorsqu’une divulgation est exigée par la législation applicable.
Nous ne vendons pas de données personnelles. Les données des formulaires publics et les observations ou résultats de la Metrics API ne servent pas à entraîner un modèle d’IA à usage général. Les éléments techniques d’une validation accompagnée ne sont transmis ni par un formulaire public ni par la Metrics API ; le traitement autorisé, les prestataires et la durée de conservation sont définis dans le périmètre écrit et, le cas échéant, dans un accord de traitement des données.
6. Transferts internationaux
Certains prestataires peuvent traiter des données hors d’Estonie ou de l’Espace économique européen. Lorsque le RGPD limite un transfert, le traitement repose sur une décision d’adéquation applicable ou sur des garanties telles que les clauses contractuelles types de la Commission européenne, complétées si nécessaire par des mesures supplémentaires.
7. Durées de conservation
- Demandes et dossiers de contact internes : ils sont examinés au moins une fois par mois et supprimés au plus tard douze mois après l’envoi, sauf si une mission ou une nécessité juridique impose une conservation plus longue.
- Dossiers d’intérêt pour les webinaires : jusqu’au retrait du consentement ou, si un examen antérieur conclut à l’absence de finalité persistante, au plus tard 12 mois après l’événement concerné ou le dernier contact relatif aux webinaires.
- Correspondance relative au périmètre et au support : le temps nécessaire pour traiter la demande et, en principe, pendant au maximum 24 mois après la dernière interaction utile.
- Commandes acceptées, factures et pièces fiscales ou comptables : pendant la durée légale applicable, normalement sept ans.
- Dossiers de session de la Metrics API : jusqu’à sept jours après l’expiration de la session de 60 minutes.
- Résultats de métriques et d’idempotence de la Metrics API : jusqu’à 30 jours après l’expiration de la session correspondante.
- Registres clients de la Metrics API : pendant la durée du contrat d’accès puis, par défaut, 90 jours après l’échéance indiquée. Une Commande signée peut fixer une autre durée, comprise entre 1 et 3 650 jours.
- Journaux de sécurité, sauvegardes et données antispam : selon le cycle documenté du prestataire et uniquement aussi longtemps que la sécurité et la continuité l’exigent.
Un processus réservé à la production s’exécute chaque jour et supprime les objets de la Metrics API arrivés à l’échéance enregistrée. Une obligation légale de conservation, un litige ou une mesure de préservation peut imposer de conserver plus longtemps certaines informations limitées.
8. Vos droits
Sous réserve des conditions légales, vous pouvez demander l’accès, la rectification, l’effacement, la limitation ou la portabilité ; vous opposer à un traitement fondé sur les intérêts légitimes ; retirer à tout moment votre consentement relatif aux webinaires ; et introduire une réclamation. Contact : consilience@consilience.work. Le retrait interrompt les futurs e-mails sur les webinaires sans remettre en cause la licéité du traitement antérieur. Nous pouvons demander une vérification d’identité proportionnée.
Vous pouvez saisir l’autorité estonienne de protection des données (Andmekaitse Inspektsioon) via aki.ee/en, ou l’autorité de contrôle de l’État de l’EEE dans lequel vous résidez, travaillez ou estimez qu’une violation a eu lieu.
9. Cookies, sécurité et modifications
Ce microsite n’utilise aucun cookie publicitaire ni cookie d’analyse tiers. Des traitements techniques essentiels à la plateforme et à la sécurité peuvent néanmoins avoir lieu au niveau de l’hébergement. Nous utilisons le chiffrement en transit, des champs de formulaire limités, un piège antispam, des entrées publiques restreintes et les contrôles d’accès du prestataire. Aucun système n’est exempt de risques ; respectez l’instruction visible de ne transmettre aucune information sensible ou confidentielle.
Nous actualiserons cette politique en cas de modification substantielle du traitement et afficherons une nouvelle version. La Metrics API n’est pas un espace sécurisé de transfert de fichiers : conservez les traces brutes et le contenu client dans votre propre environnement. Toute validation accompagnée nécessitant un transfert technique fera l’objet, avant utilisation, de conditions contractuelles spécifiques et, le cas échéant, d’un accord relatif au traitement des données.
Version 2026-09-02 · Cette politique couvre le site, ses formulaires publics et la Metrics API privée. Une mission accompagnée peut faire l’objet de dispositions supplémentaires sur les données.