Politique de confidentialité — AIMAZE
Mentions légales et confidentialité

Politique de confidentialité

Comment AIMAZE B.V. traite, conserve et protège les données à caractère personnel — et quels sont vos droits en tant que personne concernée en vertu du RGPD.

Dernière mise à jour : 5 mai 2026
Article 01

Identité du responsable du traitement

La présente politique de confidentialité s'applique à AIMAZE (ci-après dénommée « nous », « notre » ou « nos »). Dans le cadre du Règlement général sur la protection des données (RGPD), AIMAZE peut assumer deux rôles :

Pour les traitements effectués par AIMAZE à ses propres fins, tels que la gestion du site web, le marketing, la gestion de la clientèle et la gestion de la plateforme, AIMAZE agit en tant que responsable du traitement. La présente politique de confidentialité s'applique principalement à ces situations, dans lesquelles nous déterminons nous-mêmes pourquoi et comment les données à caractère personnel sont traitées.

Lorsque AIMAZE traite des données à caractère personnel pour le compte d'un client, par exemple lors de l'utilisation d'un « collaborateur numérique » ou de notre plateforme au sein de l'environnement de ce client, AIMAZE agit en tant que sous-traitant. Dans ce cas, la politique de confidentialité du client concerné fait foi et les accords mutuels relatifs au traitement et à la sécurité des données sont consignés dans un accord de sous-traitance distinct.

Coordonnées :

Nom de l'entrepriseAIMAZE B.V.
Adresse e-mailinfo@aimaze.nl
Numéro d'enregistrement à la Chambre de commerce92140327
Adresse du siège socialEmmasingel 33, 5611 AZ Eindhoven
Numéro de téléphone040 760 0074
Responsable de la confidentialité et de la protection des donnéesJelte Schuurmans (jelte@aimaze.nl)

Pour toute question concernant la présente politique de confidentialité ou le traitement de vos données à caractère personnel, vous pouvez nous contacter à l'une des adresses e-mail indiquées ci-dessus.

Article 02

Champ d'application

La présente politique de confidentialité s'applique à l'ensemble des services et activités d'AIMAZE B.V., y compris, sans s'y limiter, nos sites web (tels que aimaze.nl et teamportal.ai), la plateforme AIMAZE et les applications associées, l'utilisation de nos « collaborateurs numériques » (systèmes d'IA) et l'interaction avec ceux-ci, les portails clients, les formulaires en ligne, les newsletters et les liens vers les réseaux sociaux (tels que décrits à l’article 17). La présente politique décrit les données à caractère personnel que nous collectons, sur quelle base et à quelles fins nous les traitons, pendant combien de temps nous les conservons et quels sont vos droits en tant que personne concernée. Dans la suite du présent document, le terme « le site web » désigne l’ensemble de l’écosystème AIMAZE susmentionné, sauf indication contraire explicite.

AIMAZE traite des données à caractère personnel dans le cadre de différentes fonctions. Pour les traitements qu'AIMAZE effectue à ses propres fins, tels que la gestion du site web, la gestion de la clientèle, le marketing, les lettres d'information, les demandes de démonstration, la gestion de la plateforme et la sécurité, AIMAZE agit en tant que responsable du traitement au sens du RGPD.

Lorsque AIMAZE traite des données à caractère personnel pour le compte d'un client, par exemple lors de l'utilisation d'un « collaborateur numérique » au sein des systèmes, des processus de gestion de contenu ou des comptes de réseaux sociaux de ce client, AIMAZE agit en tant que sous-traitant. Dans ce cas, les modalités du traitement sont consignées dans un accord de sous-traitance distinct.

Article 03

Quelles données à caractère personnel traitons-nous ?

3.1 Visiteurs du site web

Lorsque vous consultez notre site web, les données suivantes peuvent être traitées :

  • Adresse IP (anonymisée dans la mesure du possible)
  • Données relatives au navigateur et à l'appareil (agent utilisateur)
  • Date et heure de la visite
  • Pages consultées et comportement de navigation
  • Site web d'origine (URL de référence)
  • Données relatives aux cookies (voir l'article 9)

3.2 Abonnés et inscriptions à la newsletter

Si vous vous abonnez à une newsletter ou à des notifications, nous traitons :

  • Adresse e-mail
  • Nom ou préférences éventuellement indiqués
  • Date et heure de l'inscription
  • Enregistrement du consentement (preuve de l'adhésion)

3.3 Commentateurs et interaction

Lorsque vous commentez des articles de blog ou que vous communiquez d'une autre manière via le site web, nous traitons :

  • Nom (ou pseudonyme)
  • Adresse e-mail
  • Adresse IP
  • Contenu de votre commentaire
  • Date et heure de la réponse

3.4 Chroniqueurs et auteurs invités

En ce qui concerne les chroniqueurs et les auteurs invités qui nous fournissent du contenu, nous traitons :

  • Nom complet et, le cas échéant, pseudonyme
  • Adresse e-mail et autres coordonnées
  • Informations biographiques (pour la page de l'auteur)
  • Photo de profil (si fournie)
  • Coordonnées bancaires (uniquement en cas de remboursement)

3.5 Clients, interlocuteurs professionnels et prospects

Lorsque vous devenez client chez nous, que vous demandez une démonstration ou que vous contactez notre service d'assistance, nous traitons :

  • Prénom et nom
  • Adresse e-mail professionnelle et numéro de téléphone
  • Nom de l'entreprise et fonction
  • Informations relatives au paiement et à la facturation
  • Contenu des demandes d'assistance et autres communications par e-mail

3.6 Utilisateurs de la plateforme (plateforme AIMAZE)

Lorsque vous créez un compte et utilisez notre plateforme d'IA ou nos portails clients, nous traitons :

  • Identifiants de connexion (tels que l'adresse e-mail et les mots de passe cryptés)
  • Fichiers journaux relatifs à l'utilisation de la plateforme (tels que les heures de connexion, les adresses IP et les actions effectuées)
  • Invites, texte saisi et champs de saisie remplis
  • Données générées (si et dans la mesure où elles contiennent des données à caractère personnel)

3.7 Liens vers les réseaux sociaux

Lorsque, comme décrit plus en détail à l'article 17, vous associez vos comptes de réseaux sociaux externes (tels que Facebook, Threads et Instagram) à notre plateforme, nous recevons et traitons :

  • Identifiants des utilisateurs des réseaux sociaux
  • Jetons d'accès (access tokens) pour la publication
  • Informations de base du profil (telles que le nom et la photo de profil)
Article 04

Finalités et fondements du traitement

Nous traitons les données à caractère personnel exclusivement aux fins décrites ci-dessous et sur la base des fondements juridiques mentionnés à l'article 6 du RGPD :

4.1 Fonctionnement du site web

Base juridique : intérêt légitime (article 6, paragraphe 1, point f) du RGPD).

Nous traitons des données techniques afin d'assurer le bon fonctionnement du site web, de garantir sa sécurité et de prévenir tout abus.

4.2 Analyse de l'utilisation du site web

Base juridique : consentement (article 6, paragraphe 1, point a) du RGPD) pour les cookies analytiques non indispensables ; intérêt légitime pour les statistiques anonymisées.

Nous utilisons des outils d'analyse pour mieux comprendre l'utilisation de notre site web et améliorer l'expérience utilisateur.

4.3 Envoi de newsletters et de notifications

Base juridique : consentement (article 6, paragraphe 1, point a) du RGPD).

Nous envoyons des newsletters et des notifications uniquement aux personnes qui ont donné leur consentement explicite à cet effet. Vous pouvez retirer ce consentement à tout moment en cliquant sur le lien de désabonnement figurant dans chaque message.

4.4 Publication des commentaires

Base juridique : consentement (article 6, paragraphe 1, point a) du RGPD).

Les commentaires seront publiés après que vous aurez donné votre accord. Votre adresse e-mail ne sera pas rendue publique.

4.5 Gestion des auteurs et des chroniqueurs

Base juridique : exécution d'un contrat (article 6, paragraphe 1, point b) du RGPD) et obligation légale (article 6, paragraphe 1, point c) du RGPD concernant les obligations de conservation à des fins fiscales).

Nous traitons les données des auteurs aux fins de la publication de leur contenu, de l'affichage de leur profil d'auteur et, le cas échéant, des démarches administratives et financières.

4.6 Obligations légales

Base juridique : obligation légale (article 6, paragraphe 1, point c) du RGPD).

Dans certains cas, nous sommes légalement tenus de traiter des données à caractère personnel, par exemple à des fins fiscales ou en cas d'ordonnances judiciaires.

4.7 Demandes de démonstration, relations avec la clientèle et assistance

Base juridique : intérêt légitime (article 6, paragraphe 1, point f) du RGPD) et/ou exécution d'un contrat (article 6, paragraphe 1, point b) du RGPD).

Objectif : Nous traitons les coordonnées, les informations sur l'entreprise et les données de communication afin de répondre aux questions, d'organiser des démonstrations, d'établir des devis, d'assister nos clients et de fournir nos services.

4.8 Utilisation de la plateforme AIMAZE

Base juridique : exécution d'un contrat (article 6, paragraphe 1, point b) du RGPD) et intérêt légitime (article 6, paragraphe 1, point f) du RGPD).

Objectif : Nous traitons les données de compte, les données de connexion, les invites, les champs de saisie et les résultats afin de mettre la plateforme à disposition, d'authentifier les utilisateurs, d'exécuter des commandes, d'assurer la sécurité et de prévenir les abus.

4.9 Liens vers les réseaux sociaux

Base juridique : consentement (article 6, paragraphe 1, point a) du RGPD) et/ou exécution d'un contrat (article 6, paragraphe 1, point b) du RGPD).

Objectif : Nous traitons les données issues des comptes de réseaux sociaux associés uniquement dans le but de mettre en œuvre les fonctionnalités demandées par l'utilisateur, telles que la préparation, la planification ou la publication de contenu.

Article 05

Création automatisée de contenu et intelligence artificielle

Une partie du contenu de notre site web est générée par des « collaborateurs numériques » : des systèmes automatisés basés sur l'intelligence artificielle (IA). Il est important que vous sachiez ce qui suit :

  • Transparence et contrôle éditorial : les contenus générés entièrement ou en grande partie par l'IA sont identifiés comme tels lorsque cela est pertinent et requis par la loi. Les publications portant sur des sujets d'intérêt public font l'objet d'une évaluation humaine avant leur publication et relèvent de la responsabilité éditoriale d'AIMAZE ou de l'auteur concerné.
  • Pas de données à caractère personnel en entrée : lors de la génération de contenu par l'IA, aucune donnée à caractère personnel des visiteurs n'est utilisée comme entrée.
  • Pas de profilage : les systèmes d'IA n'utilisent pas les données de profilage des visiteurs individuels.
  • Modération des contenus : lorsque des systèmes d'IA sont utilisés pour la modération des contenus (par exemple, le filtrage des commentaires), cela vise à protéger nos intérêts légitimes et n'implique aucune prise de décision individuelle automatisée ayant des conséquences juridiques pour les personnes concernées au sens de l'article 22 du RGPD.
Article 06

Délais de conservation

Nous ne conservons pas les données à caractère personnel plus longtemps que nécessaire aux fins pour lesquelles elles ont été collectées. Les délais de conservation suivants s'appliquent :

  • Données techniques de connexion (adresse IP, journaux du serveur) : 6 mois maximum.
  • Données analytiques : 26 mois au maximum (anonymisées).
  • Données relatives à la newsletter : jusqu'au retrait du consentement, majoré d'un délai de traitement administratif de 30 jours maximum.
  • Données relatives aux commentaires : pendant toute la durée de mise en ligne du contenu concerné, sauf si vous demandez son suppression avant cette date.
  • Données relatives aux auteurs : pendant toute la durée de la collaboration et jusqu'à deux ans après celle-ci, sauf si des obligations légales de conservation imposent un délai plus long.
  • Données fiscales et comptables : 7 ans, conformément à l'obligation légale de conservation.
  • Comptes clients et utilisateurs de la plateforme : pendant toute la durée du contrat et jusqu'à 2 ans après sa résiliation.
  • Prospects et contacts (demandes de démonstration) : au maximum 1 an après le dernier contact.
  • Tickets d'assistance et communications par e-mail : au maximum 2 ans après le traitement de la demande.
  • Jeton d'accès (réseaux sociaux) : uniquement tant que le lien est actif. En cas de rupture de ce lien, ils sont immédiatement supprimés.
  • Registres des consentements (consent logs) : jusqu'à 5 ans après le retrait du consentement, afin de respecter notre obligation légale de rendre des comptes.
  • Sauvegardes : de 30 à 90 jours maximum, après quoi elles sont automatiquement écrasées ou supprimées.
Article 07

Partage de données avec des tiers

Nous ne partageons des données à caractère personnel avec des tiers que lorsque cela est nécessaire aux fins décrites dans la présente politique, ou lorsque nous y sommes légalement tenus. Il peut s'agir :

  • Fournisseurs d'hébergement : pour la gestion technique et le stockage du site web et des données.
  • Outils d'analyse : tels que Google Analytics (avec l'anonymisation des adresses IP activée) ou des services similaires.
  • Prestataires de services de messagerie électronique : pour l'envoi de newsletters.
  • Services de sécurité informatique : pour se protéger contre les cyberattaques et les abus.
  • Autorités publiques : si la loi nous y oblige.
  • Fournisseurs d'IA : pour la fourniture des modèles linguistiques sous-jacents qui alimentent nos collaborateurs numériques.
  • Plateformes de réseaux sociaux : pour publier du contenu via des comptes associés (tels que Meta, LinkedIn, X).

Nous concluons un accord de sous-traitance conformément à l'article 28 du RGPD avec tous les sous-traitants qui traitent des données à caractère personnel pour notre compte. Nous restons à tout moment responsables du traitement de vos données à caractère personnel.

Article 08

Transfert de données en dehors de l'EEE

AIMAZE s'efforce de traiter les données à caractère personnel autant que possible au sein de l'Espace économique européen (EEE). Toutefois, afin d'assurer le fonctionnement optimal de notre plateforme et de nos collaborateurs numériques, nous faisons appel à des services spécialisés fournis par des tiers qui peuvent traiter des données en dehors de l'EEE.

8.1 Catégories de fournisseurs

Il s'agit des catégories de fournisseurs suivantes :

  • Fournisseurs de services cloud et d'infrastructure : pour l'hébergement de la plateforme et le stockage des données (tels que Microsoft Azure ou Google Cloud).
  • Fournisseurs de modèles d'IA : pour la génération de contenu et le fonctionnement des collaborateurs numériques (tels qu'OpenAI).
  • Plateformes de réseaux sociaux : pour les liens avec Meta (Facebook, Instagram et Threads), comme décrit à l'article 17.
  • Services d'analyse et de marketing : pour mesurer l'utilisation du site web et gérer la communication (tels que Google Analytics ou les fournisseurs de services de messagerie électronique).

8.2 Garanties relatives au transfert

Si des données sont transférées vers des pays situés en dehors de l'EEE pour lesquels aucune décision d'adéquation de la Commission européenne n'a été prise, AIMAZE met en place les garanties appropriées conformément au chapitre V du RGPD. Pour ce faire, nous :

  • La conclusion de clauses contractuelles types (SCC), telles qu’approuvées par la Commission européenne.
  • Faire appel à des fournisseurs certifiés au titre du cadre de protection des données UE-États-Unis, le cas échéant.
  • Réaliser, le cas échéant, une analyse d'impact relative au transfert de données (DTIA) afin de garantir que le niveau de protection des données à caractère personnel ne soit pas compromis.

Pour obtenir des informations sur les garanties spécifiques que nous proposons pour chaque fournisseur, veuillez nous contacter aux coordonnées indiquées.

Article 09

Cookies et technologies de suivi

AIMAZE utilise des cookies et des technologies similaires afin d'assurer le bon fonctionnement du site web et de la plateforme, ainsi que pour analyser leur utilisation. Nous distinguons les catégories suivantes :

9.1 Cookies strictement nécessaires

Ils sont indispensables au fonctionnement de base du site (comme la connexion à la plateforme ou la sécurité). Aucun consentement n'est requis pour ces cookies.

9.2 Cookies fonctionnels

Ces cookies enregistrent vos préférences (telles que les paramètres linguistiques). Nous vous demandons votre consentement pour ces cookies, sauf s'ils sont nécessaires à la fourniture d'un service que vous avez demandé.

9.3 Cookies analytiques

Ces cookies sont utilisés pour analyser et améliorer l'utilisation du site web. Nous n'installons des cookies analytiques qu'après avoir obtenu votre consentement explicite, sauf s'ils sont configurés dans le respect de la vie privée (par exemple, avec anonymisation de l'adresse IP et sans partage de données avec des tiers).

9.4 Cookies de marketing et de suivi

Ces cookies sont utilisés pour suivre votre comportement de navigation et vous proposer des publicités personnalisées. Ces cookies ne sont installés qu'après que vous ayez donné votre consentement explicite et préalable via notre bannière relative aux cookies.

Article 10

Sécurité des données à caractère personnel

Nous prenons les mesures techniques et organisationnelles appropriées pour protéger vos données à caractère personnel contre tout accès non autorisé, toute perte, toute destruction ou toute modification. Ces mesures comprennent notamment :

  • Chiffrement du trafic de données via TLS/SSL (HTTPS).
  • Restriction de l'accès aux données à caractère personnel selon le principe du « besoin d'en connaître ».
  • Mises à jour de sécurité et correctifs réguliers de nos systèmes.
  • Procédures de sauvegarde et plans de reprise après sinistre.
  • Formation de sensibilisation destinée aux collaborateurs et aux chroniqueurs ayant accès à des données à caractère personnel.
  • Mise en place de l'authentification multifactorielle (MFA) pour l'accès à nos systèmes.
  • Journalisation détaillée des accès et de l'utilisation de la plateforme afin de détecter les anomalies.
  • Une gestion rigoureuse des autorisations basée sur le contrôle d'accès par rôle (RBAC).
  • Stockage sécurisé et chiffré des clés API et des jetons d'accès (sécurité des jetons).
Article 11

Vos droits en tant que personne concernée

En vertu du RGPD, vous disposez des droits suivants concernant vos données à caractère personnel :

  • Droit d'accès (article 15 du RGPD) : vous pouvez demander un relevé des données à caractère personnel vous concernant que nous traitons.
  • Droit de rectification (article 16 du RGPD) : vous pouvez demander la rectification de données inexactes ou incomplètes.
  • Droit à l'effacement des données (article 17 du RGPD) : dans certains cas, vous pouvez demander la suppression de vos données à caractère personnel.
  • Droit à la limitation du traitement (article 18 du RGPD) : vous pouvez demander que le traitement de vos données soit (temporairement) limité.
  • Droit à la portabilité des données (article 20 du RGPD) : vous pouvez demander à recevoir vos données dans un format structuré, couramment utilisé et lisible par machine.
  • Droit d'opposition (article 21 du RGPD) : vous pouvez vous opposer au traitement de vos données fondé sur notre intérêt légitime.
  • Droit de retirer son consentement : si le traitement repose sur votre consentement, vous pouvez le retirer à tout moment, sans que cela n'affecte la licéité du traitement effectué avant ce retrait.

Pour exercer vos droits, vous pouvez envoyer une demande à l'adresse info@aimaze.nl. Nous répondrons à votre demande dans un délai d'un mois, conformément au délai légal. Dans les cas complexes, ce délai peut être prolongé de deux mois, ce dont nous vous informerons en temps utile.

Remarque : nous nous réservons le droit de refuser (en partie) ou de limiter une demande s'il existe une exception légale à cet effet, par exemple lorsque le traitement est nécessaire à la constitution, à l'exercice ou à la défense d'un droit en justice.

Nous pouvons vous demander de vous identifier avant de traiter votre demande, afin d'éviter que des données à caractère personnel ne soient communiquées à la mauvaise personne.

Article 12

Droit de réclamation

Si vous estimez que nous ne traitons pas vos données à caractère personnel avec le soin requis ou conformément au RGPD, vous avez le droit de déposer une plainte auprès de l'Autorité néerlandaise de protection des données (AP). Il s'agit de l'autorité de contrôle néerlandaise en matière de protection des données.

Coordonnées de l'Autorité chargée de la protection des données personnelles :

Téléphone088 — 1805 250

Nous vous serions reconnaissants de bien vouloir nous contacter au préalable afin que nous puissions trouver ensemble une solution.

Article 13

Mineurs

Notre site web ne s'adresse pas spécifiquement aux personnes âgées de moins de 16 ans. Nous ne collectons pas sciemment de données à caractère personnel concernant des mineurs. Si nous constatons que nous avons collecté par inadvertance des données concernant un mineur sans le consentement valable d'un parent ou d'un tuteur, nous supprimerons ces données dans les plus brefs délais. Si vous pensez que nous avons collecté des données concernant un mineur, veuillez nous contacter.

Article 14

Liens vers des sites web externes

Notre site web peut contenir des liens vers des sites web tiers. Nous ne sommes pas responsables de la politique de confidentialité ni du contenu de ces sites web externes. Nous vous recommandons de consulter la politique de confidentialité de ces sites web avant d'y fournir des données à caractère personnel.

Article 15

Modifications apportées à la présente politique de confidentialité

Nous nous réservons le droit de modifier la présente politique de confidentialité. Les modifications seront publiées sur cette page, avec mention de la date de la dernière mise à jour. En cas de modifications substantielles ayant une incidence sur la manière dont nous traitons vos données à caractère personnel, nous vous en informerons activement, par exemple par le biais d'une notification sur le site web ou par e-mail (le cas échéant).

Nous vous recommandons de consulter régulièrement la présente politique de confidentialité afin de vous tenir informé des éventuelles modifications.

Article 16

Droit applicable

La présente politique de confidentialité ainsi que tous les traitements de données à caractère personnel effectués par AIMAZE sont régis par le droit néerlandais. Tout litige découlant de la présente politique de confidentialité ou s'y rapportant sera soumis à la juridiction compétente aux Pays-Bas.

Article 17

Connexion avec Meta (Facebook, Threads et Instagram)

AIMAZE offre aux utilisateurs la possibilité de connecter leurs comptes Facebook, Instagram et/ou Threads à la plateforme AIMAZE. Grâce à cette connexion, un collaborateur numérique peut, sur demande ou avec l'autorisation préalable de l'utilisateur, préparer, planifier ou publier du contenu sur les comptes connectés.

Dans le cadre de cette intégration, nous pouvons notamment traiter les données suivantes : identifiants utilisateur, identifiants de page ou de compte, données de profil de base, noms de compte, photos de profil, jetons d'accès, droits de publication, contenu programmé, journaux de publication et messages d'erreur techniques.

Nous utilisons ces données exclusivement pour mettre en œuvre la connexion et les fonctions de publication demandées, pour sécuriser le fonctionnement de la connexion, pour prévenir les abus et pour fournir une assistance technique. AIMAZE ne publie aucun contenu sans mandat, autorisation ou instruction de publication prédéfinie de la part de l'utilisateur.

Ce traitement repose sur le consentement et/ou l'exécution du contrat conclu avec l'utilisateur ou le client. Les jetons d'accès ne sont conservés que tant que le lien est actif ou tant que cela est nécessaire à des fins de sécurité, de journalisation ou pour respecter des obligations légales.

L'utilisateur peut désactiver la connexion à tout moment via les paramètres de son compte dans AIMAZE ou via les paramètres de Meta, Facebook, Instagram ou Threads. Une fois la connexion désactivée, les jetons d'accès sont révoqués ou supprimés.

Pour toute demande de suppression de données, vous pouvez nous contacter à l'adresse info@aimaze.nl ou via le formulaire de suppression de données d'AIMAZE (https://aimaze.nl/data-deletion-form/). Meta agit en tant que responsable du traitement indépendant pour ses propres plateformes et services. Le traitement effectué par Meta est régi par la politique de confidentialité de Meta.