1. Portée et rôles
Cet avis de confidentialité explique comment l'opérateur identifié dans les mentions légales traite les données personnelles en relation avec le site Web LogisticsAI, les comptes, les espaces de travail, le support, la facturation et les flux logistiques hébergés.
Nous agissons en tant que contrôleur pour l'administration du site Web, du compte, de la sécurité, des ventes, de la facturation et du support. Pour les données personnelles contenues dans des documents ou des ensembles de données opérationnelles téléchargés par un client professionnel, le client détermine normalement les finalités et les moyens du traitement et agit en tant que responsable du traitement ; nous traitons ces données selon ses instructions documentées dans l'addendum sur le traitement des données.
2. Données personnelles que nous traitons
En fonction de l'utilisation du service, nous traitons les catégories suivantes :
- données de compte et d'organisation, y compris le nom, l'adresse e-mail professionnelle, le rôle, les paramètres régionaux, les identifiants d'authentification et l'appartenance à l'espace de travail
- contenu client, y compris les documents de permis, les enregistrements d'expédition ou de véhicule, les exemples de lignes utilisées pour la cartographie des champs, les champs extraits, les décisions d'examen, les rapports, les exportations et les métadonnées associées
- les données commerciales et d'assistance, y compris les demandes de renseignements, la correspondance, l'état de l'abonnement, les factures, les informations fiscales et les références de paiement ; nous ne recevons pas les numéros complets des cartes de paiement
- données techniques et de sécurité, y compris l'adresse IP, les détails de l'appareil et du navigateur, les horodatages, les journaux de requêtes et d'audit, les événements de limite de débit et la télémétrie des erreurs
- analyses facultatives et données de chat d'assistance lorsque l'utilisateur a activé la catégorie appropriée dans les préférences en matière de cookies
3. Sources de données
Nous obtenons les données directement auprès des utilisateurs et des organisations clientes, des fichiers et systèmes qu’ils connectent ou téléchargent, ainsi que des fournisseurs d’authentification et d’infrastructure. Avant de transmettre des données personnelles concernant des conducteurs, employés, contacts ou d’autres personnes, le client doit disposer d’une base légale et fournir les informations ou recueillir les autorisations requises.
4. Finalités et bases juridiques
Nous traitons les données de compte, d'espace de travail, de flux de travail demandé et d'abonnement si nécessaire pour prendre des mesures à votre demande et exécuter notre contrat. Nous traitons la sécurité, la prévention de la fraude, la fiabilité des services, l'administration limitée des produits et l'établissement ou la défense de réclamations légales sur la base de nos intérêts légitimes, contrebalancés par les droits individuels. Nous traitons les factures et autres documents lorsque la législation fiscale, comptable ou autre l'exige.
Les analyses PostHog facultatives, la mesure des conversions Google Ads et le stockage de chat d'assistance Crisp ne sont activés qu'après le choix de consentement approprié. Le consentement peut être retiré à tout moment sans affecter le traitement licite préalable. Lorsque nous agissons en tant que sous-traitant des données client, la base juridique du client s'applique et notre traitement est régi par l'addendum sur le traitement des données.
5. Traitement de l'intelligence artificielle
Certaines fonctionnalités utilisent OpenAI pour extraire des champs structurés des documents de permis, suggérer des mappages ou générer des informations opérationnelles facultatives. Les entrées nécessaires, qui peuvent inclure un permis téléchargé dans son intégralité ou des valeurs d'échantillon limitées, sont transmises à OpenAI API. Les requêtes sont configurées avec le stockage des objets de réponse désactivé. OpenAI déclare que les données business/API ne sont pas utilisées par défaut pour entraîner ses modèles ; la surveillance des abus des fournisseurs et d'autres rétentions limitées peuvent toujours s'appliquer, à moins qu'une configuration approuvée séparément n'en dispose autrement.
Les résultats de l'IA sont probabilistes et peuvent être incomplets ou incorrects. Ils ne constituent pas un avis juridique, une approbation de permis, une certification ou une décision de conformité. Les utilisateurs doivent examiner les références des sources et approuver les résultats avant de s'en remettre aux opérations. Le service ne prend pas uniquement des décisions automatisées produisant des effets juridiques ou tout aussi importants sur les individus.
L’assistant IA public de LogisticsAI est distinct du chat d’assistance optionnel Crisp. Vos messages sont transmis à OpenAI pour répondre aux questions sur le produit et proposer un processus adapté. Si aucun outil existant ne répond à une demande concrète, nous conservons pendant environ 90 jours une brève description générale et la catégorie de la fonction souhaitée, la langue de l’interface et le pays approximatif du visiteur afin de comprendre les besoins. Nous ne conservons à cette fin ni la conversation ni le contenu des documents téléversés et n’envoyons pas le texte du chat aux statistiques web. Ne communiquez pas d’informations confidentielles ou de données personnelles inutiles.
6. Destinataires et prestataires de services
Nous divulguons les données uniquement lorsque cela est nécessaire pour fournir, sécuriser, prendre en charge ou facturer le service, respecter la loi ou protéger les droits légaux. En fonction des fonctionnalités activées, les destinataires peuvent inclure :
- Base PostgreSQL, authentification et stockage de fichiers autohébergés sur notre VPS
- Zomro pour l’hébergement et la mise à disposition du VPS ; l’application, la base de données, l’authentification, les fichiers et les e-mails du domaine sont gérés sur notre propre serveur
- OpenAI pour le traitement de l'IA décrit ci-dessus
- Sentry pour minimiser les erreurs et les diagnostics de sécurité
- Notre propre serveur de messagerie pour l’envoi transactionnel et le transfert des e-mails du domaine
- PostHog pour l'analyse facultative des produits, Google Ads pour l'attribution publicitaire facultative et la mesure de la conversion des leads terminée, et Crisp pour le chat d'assistance facultatif
- conseillers professionnels, autorités ou contreparties aux transactions lorsque cela est légalement nécessaire et sous réserve d'une confidentialité appropriée
7. Virements internationaux
La région principale de notre base de données se trouve dans l'EEE, mais certains fournisseurs ou leurs sous-traitants agréés peuvent traiter des données en dehors de l'EEE. Le cas échéant, les transferts s'appuient sur une décision d'adéquation, sur le cadre de confidentialité des données UE-États-Unis pour les destinataires éligibles, sur les clauses contractuelles types de la Commission européenne avec des mesures supplémentaires ou sur un autre mécanisme de transfert légal. Nous ne décrivons pas le service comme étant universellement réservé à l’UE.
8. Rétention
Nous conservons les données personnelles uniquement pendant la durée nécessaire à la finalité concernée, en tenant compte des exigences contractuelles, de sécurité, de litige et légales. Les données d’administration du compte et de l’espace de travail sont généralement conservées pendant la durée du contrat et pendant une période limitée par la suite. Les registres comptables et fiscaux belges peuvent être conservés pendant dix ans si nécessaire. Les enregistrements de sécurité et d'audit sont conservés pendant une période proportionnelle et peuvent être conservés plus longtemps en cas d'incident actif ou de réclamation légale.
Les administrateurs client peuvent supprimer les enregistrements de permis à l'aide du flux de travail du produit. Le fichier source, les exportations générées, le contenu extrait et la charge utile du fournisseur sont ensuite planifiés pour être purgés, tandis qu'un enregistrement de suppression sans contenu et des événements d'audit nettoyés peuvent rester. Les sauvegardes et les systèmes des fournisseurs suivent leurs périodes de rotation documentées. Le service ne promet actuellement pas de période de suppression automatique universelle pour toutes les données client ; les clients doivent configurer ou accepter la conservation en fonction de leur flux de travail.
Les résultats des essais anonymes sont accessibles pendant 24 heures. Les résultats expirés sont supprimés lors du nettoyage planifié ou d’une réservation ultérieure. Les fichiers sont traités temporairement et ne sont pas enregistrés comme documents d’un espace de travail. Les brouillons téléchargés restent sur votre appareil, sous votre contrôle. Des données de quota et de sécurité ne contenant aucun contenu peuvent être conservées.
9. Cookies et technologies similaires
Le stockage strictement nécessaire prend en charge les choix d’authentification, de sécurité, de paramètres régionaux et de consentement. Les technologies d’analyse et de support facultatives sont contrôlées via les préférences en matière de cookies. Les détails, les fournisseurs et les instructions de retrait se trouvent dans la politique en matière de cookies. Une préférence de consentement expire au bout de six mois afin que le choix puisse être renouvelé.
10. Vos droits
Sous réserve du GDPR et des exceptions applicables, vous pouvez demander l'accès, la rectification, l'effacement, la restriction, la portabilité ou vous opposer au traitement sur la base d'intérêts légitimes. Vous pouvez retirer votre consentement à tout moment. Contactez l'adresse de confidentialité indiquée dans les mentions légales. Nous pouvons vérifier l'identité et vous répondrons dans les plus brefs délais et en principe dans un délai d'un mois ; ce délai peut être prolongé jusqu'à deux mois supplémentaires pour les demandes complexes ou nombreuses, avec préavis.
Pour les données personnelles dans les données client, contactez d’abord l’organisation cliente qui a soumis les données. Nous assisterons ce client comme l'exige l'addendum sur le traitement des données.
11. Plaintes
Vous pouvez déposer une plainte auprès de l'Autorité belge de protection des données, Rue de la Presse 35, 1000 Bruxelles, Belgique, ou auprès de l'autorité de contrôle de votre résidence habituelle, de votre lieu de travail ou de l'infraction alléguée. Nous vous encourageons à nous contacter d’abord afin que nous puissions enquêter.
12. Sécurité et incidents
Nous utilisons des mesures conçues pour protéger les données, notamment l'accès authentifié, l'autorisation à l'échelle de l'organisation, le stockage privé, le cryptage en transit, les pistes d'audit, la limitation du débit et les informations d'identification de service restreintes. Aucun système n’est complètement sécurisé. Les clients doivent minimiser les téléchargements, contrôler l’accès à l’espace de travail et éviter de soumettre des données de catégorie spéciale, sauf accord express et légalement pris en charge.
Nous évaluons les incidents de sécurité et informons les clients ou les autorités concernés lorsque la loi applicable et l'addendum sur le traitement des données l'exigent.
13. Service commercial, modifications et contact
Le service est destiné aux utilisateurs professionnels et non aux enfants. Nous pouvons mettre à jour cet avis pour refléter les modifications apportées au produit, au fournisseur ou à la législation. Les changements importants seront mis en évidence par une date mise à jour ou tout autre avis approprié. Les coordonnées du responsable du traitement et de la confidentialité apparaissent dans les mentions légales.
Contact
- Support
- support@logisticsai.eu
- Legal notices
- legal@logisticsai.eu
- Privacy requests
- privacy@logisticsai.eu