- Votre espace de travail AGM AI OS local et vos fichiers professionnels restent sur votre propre ordinateur et ne nous sont jamais transmis.
- Nous traitons les données nécessaires à l’achat, à la facturation, à la licence, à l’accès au cours, à la sécurité et au support.
- Stripe gère le paiement. Nous ne recevons ni votre numéro de carte complet, ni votre cryptogramme, ni vos identifiants bancaires.
- Aucune publicité, et aucun tiers ne vous mesure. La vidéo du cours et nos propres statistiques ne se chargent qu’après votre accord.
- Nous ne transmettons aucune donnée client ou de paiement directement identifiante à un service d’IA dans le cadre d’analyses internes.
- Nous ne prenons aucune décision entièrement automatisée produisant des effets juridiques ou vous affectant de manière significative.
1. Qui est responsable du traitement ?
Tabtimize ApS est responsable du traitement décrit dans la présente politique. AGM AI OS et AI Growth Minds sont exploités par la même entité juridique.
Écrivez à support@agm-ai-os.com pour toute question portant sur le produit comme sur vos données personnelles.
2. Que couvre notre responsabilité ?
Tabtimize ApS est responsable des traitements liés au site web, à l’achat et au paiement, à l’accès à la licence et au cours, ainsi qu’au support.
Lorsque vous connectez vous-même AGM AI OS à un service d’IA ou à un autre service externe, ce traitement relève du contrat que vous ou votre entreprise avez conclu avec le prestataire choisi. Tabtimize ApS ne reçoit pas ce que vous envoyez à ce service et ne choisit pas le prestataire à votre place.
3. Quelles données traitons-nous ?
- Coordonnées et informations sur l’entreprise : nom, adresse e-mail, raison sociale, adresse de facturation, pays et numéro d’immatriculation ou de TVA.
- Données de commande et de paiement : date d’achat, produit, montant, devise, remise, statut du paiement, informations de facture et de taxe, et références de transaction.
- Données de licence et d’activation : informations de licence, identifiant d’appareil pseudonyme, version du produit et du logiciel, date d’activation et droit aux mises à jour.
- Données d’exploitation et de sécurité : adresse IP, horodatage et informations nécessaires sur les requêtes, les erreurs et les usages abusifs éventuels du service.
- Données de cours : informations de connexion et de session, ainsi que les leçons que vous marquez vous-même comme terminées.
- Communication : ce que vous envoyez au support et les informations nécessaires pour répondre et résoudre la demande.
L’identifiant d’appareil est généré automatiquement à partir d’un ensemble limité d’informations techniques sur l’appareil et est rattaché à la licence. Nous le traitons donc comme une donnée personnelle et non comme une information anonyme.
Nous ne demandons pas de données sensibles. N’envoyez donc pas au support de données de santé, de numéros d’identification nationaux ni d’autres informations sensibles ou confidentielles, sauf si cela est strictement nécessaire et convenu avec nous au préalable.
4. D’où viennent les données, et sont-elles obligatoires ?
Nous recevons des données directement de vous, automatiquement lors de votre utilisation du site, du client de licence et du portail de cours, ainsi que de Stripe lors du paiement. Si une autre personne de votre entreprise achète la licence pour vous, nous pouvons recevoir vos coordonnées professionnelles de cette entreprise.
Les coordonnées, les informations d’entreprise, de facturation et de paiement sont nécessaires pour finaliser l’achat et émettre la facture. Les données de licence, d’appareil et de version sont nécessaires pour activer la licence, faire respecter le nombre de machines convenu et fournir les bonnes mises à jour. Sans ces données, nous ne pouvons pas fournir ces fonctions.
Contacter le support et marquer des leçons comme terminées sont des actions facultatives. Vous pouvez décocher une leçon et vous déconnecter du portail de cours.
Si nous recevons vos données de votre entreprise, nous vous donnons accès à la présente politique au plus tard lors de notre première communication directe avec vous.
5. Achat, paiement et facturation
Lorsque vous choisissez d’acheter, vous êtes redirigé vers une page de paiement hébergée par Stripe. Stripe collecte les coordonnées et les informations d’entreprise, de facturation et de paiement nécessaires au paiement, au calcul de la taxe et à la facturation.
Tabtimize ApS ne reçoit ni votre numéro de carte complet, ni votre cryptogramme, ni vos identifiants bancaires. Nous recevons des informations limitées sur la transaction et le moyen de paiement, aux fins de livraison, de comptabilité, de remboursement, de prévention des abus et de gestion des contestations.
La page de paiement se trouve sur le domaine propre de Stripe. Les cookies que vous y rencontrez sont déposés par Stripe au titre de sa propre politique de confidentialité et ne peuvent pas être lus par nous.
6. Licence, activation et mises à jour
Lors de l’activation et des contrôles de licence courants, nous traitons les données de licence, d’appareil et de version nécessaires. Elles servent à valider la licence, à faire respecter le nombre de machines convenu, à livrer la bonne version et à déterminer le droit aux mises à jour.
Votre espace de travail local et son contenu ne sont jamais transmis lors de l’activation, de la validation ou d’une mise à jour.
7. Plateforme de cours et vidéo
Nous traitons les données de connexion et de session nécessaires pour donner accès au portail de cours. Les données de session expirent après 30 jours ou sont supprimées lorsque vous vous déconnectez.
Lorsque vous marquez une leçon comme terminée, nous enregistrons la référence de licence, la leçon et l’horodatage. Le cours ne mesure pas la part de la vidéo que vous avez regardée.
Les vidéos du cours sont fournies par Vimeo. Le lecteur est configuré pour limiter le suivi et il ne se charge qu’après votre consentement. Vimeo peut alors recevoir les informations techniques nécessaires à la fourniture et à la protection du lecteur, dont l’adresse IP et des informations sur le navigateur et l’appareil. La section 11 décrit ce choix et les technologies concernées.
8. Support et autres échanges
Lorsque vous nous écrivez, nous traitons votre adresse e-mail, votre message, les éventuelles pièces jointes et les informations de commande ou de produit nécessaires pour comprendre et résoudre la demande.
En principe, nous ne demandons qu’une référence de licence masquée ou une autre confirmation sûre. N’envoyez pas votre clé de licence complète ni d’informations sur vos propres clients, salariés et partenaires par e-mail ordinaire, sauf si nous avons expressément convenu d’une méthode sécurisée.
9. IA et contrôles automatisés
Nous pouvons utiliser l’IA comme outil de travail interne pour synthétiser ou analyser des thèmes généraux relatifs au produit, aux segments de clientèle et au support. Nous n’envoyons à un service d’IA, à cette fin, ni noms, ni adresses e-mail, ni données de paiement, ni adresses, ni numéros d’immatriculation ou de TVA, ni informations de licence, ni identifiants d’appareil, ni demandes de support non expurgées.
Avant toute analyse interne par IA, nous supprimons les identifiants directs et agrégeons les informations lorsque cela est possible. Si des informations restent rattachables à une personne, nous continuons à les traiter comme des données personnelles et appliquons un contrat de sous-traitance adapté ainsi qu’un cadre de transfert valide.
L’analyse par IA n’est jamais utilisée pour évaluer une personne ni pour déterminer le prix, l’accès à la licence, l’accès au cours, le support ou tout autre droit.
Les contrôles de licence et d’accès s’exécutent automatiquement selon les conditions du produit. Si vous estimez qu’un contrôle est erroné, contactez le support : une personne réexaminera le dossier.
10. Finalités et bases légales
- Achat, livraison, licence, cours et support : article 6, paragraphe 1, point b), du RGPD lorsque vous êtes vous-même partie au contrat. Lorsque vous achetez ou utilisez le produit pour le compte d’une entreprise, la base est notre intérêt légitime à conclure et exécuter le contrat B2B, au titre du point f).
- Facturation, comptabilité, fiscalité et réponse aux demandes légales des autorités : obligation légale, article 6, paragraphe 1, point c).
- Sécurité informatique, prévention des abus, dépannage et preuve du contrat : notre intérêt légitime à protéger le service, les clients et notre position juridique, article 6, paragraphe 1, point f).
- Chargement de la vidéo du cours chez Vimeo : votre consentement, article 6, paragraphe 1, point a), combiné aux règles nationales transposant la directive vie privée et communications électroniques.
- Analyses limitées du produit, de l’activité et des segments de clientèle, y compris l’analyse interne par IA décrite ci-dessus : notre intérêt légitime à comprendre et améliorer AGM AI OS, article 6, paragraphe 1, point f).
Lorsque nous invoquons l’intérêt légitime, nous tenons compte de la minimisation des données, du caractère professionnel de la relation client, de vos attentes raisonnables et des garanties applicables.
12. Qui reçoit les données ?
- Stripe : paiement, calcul de la taxe, facturation, contrôle de la fraude et remboursement.
- Fournisseurs de cloud, d’hébergement et de bases de données : exploitation du site, du système de licences, du portail de cours, de la base de données, des sauvegardes et des journaux de sécurité.
- Prestataires d’e-mails transactionnels : envoi et remise des informations de licence et d’achat.
- Prestataires d’administration de cours et de communication client : création et maintien de l’accès au cours lorsque cette fonction est utilisée.
- Vimeo et son prestataire de sécurité : fourniture et protection des vidéos du cours, une fois que vous avez autorisé le lecteur.
- Prestataires d’IA sélectionnés : uniquement le matériel minimisé décrit à la section 9.
- Auditeurs, avocats, assureurs et autorités publiques lorsque cela est nécessaire ou requis par la loi.
Nos prestataires ne peuvent traiter les données que selon leur rôle et les accords applicables au traitement concerné. Nous ne vendons pas de données personnelles.
13. Traitements hors UE/EEE
Certains de nos prestataires de paiement, de cloud, d’e-mail, de vidéo et d’IA sont des entreprises internationales ou recourent à des sous-traitants situés notamment aux États-Unis. Des données personnelles peuvent donc être traitées dans des pays hors UE/EEE ou consultées depuis ces pays.
Pour chaque transfert effectif, nous appliquons un cadre de transfert valide. Il peut s’agir de la décision d’adéquation de la Commission européenne au titre du cadre de protection des données UE-États-Unis pour un destinataire américain certifié, ou des clauses contractuelles types de la Commission européenne assorties de mesures supplémentaires appropriées.
Vous pouvez nous contacter pour connaître le cadre précis d’un transfert et obtenir une copie des garanties applicables ou l’indication du lieu où elles sont mises à disposition.
14. Combien de temps conservons-nous les données ?
- Les documents de commande, de facturation et de comptabilité sont conservés en principe 5 ans à compter de la fin de l’exercice concerné.
- Les données de licence, d’activation et de cours sont conservées tant que la licence et l’accès au cours associé existent. Les données qui ne doivent pas être conservées pour d’autres motifs sont supprimées ou anonymisées en principe au plus tard 3 ans après la fin définitive.
- Les demandes de support sont conservées en principe jusqu’à 3 ans après la clôture du dossier. Les données sont supprimées plus tôt lorsqu’il n’existe plus de besoin légitime, et peuvent être conservées plus longtemps en cas de litige ou de réclamation en cours.
- Les journaux d’exploitation et de sécurité sont supprimés en continu et en principe au plus tard après 30 jours. Les enregistrements de courte durée servant à limiter les abus sont supprimés plus tôt.
- Les journaux de remise des e-mails transactionnels sont conservés en principe jusqu’à 30 jours.
- Votre choix relatif aux cookies est conservé 12 mois sur votre propre appareil. Nous ne tenons aucun registre centralisé des choix individuels.
- Le matériel contenant des données personnelles pseudonymisées utilisé pour des analyses internes est supprimé ou anonymisé une fois l’analyse et le contrôle qualité nécessaires terminés.
Lorsque des données sont supprimées des systèmes actifs, une copie protégée peut subsister dans une sauvegarde tournante jusqu’à 30 jours avant d’être écrasée. Les données peuvent être conservées plus longtemps si la loi, une exigence des autorités ou une réclamation juridique précise l’impose.
15. Comment nous protégeons les données
Nous appliquons des mesures techniques et organisationnelles fondées sur les risques, notamment la restriction des accès, le chiffrement des transmissions, la protection contre les abus, les sauvegardes et l’évaluation continue de la sécurité.
Seuls les personnes et prestataires ayant un besoin légitime obtiennent un accès. Aucune solution technique n’est exempte de risque ; nous adaptons donc les mesures à la nature des données, à l’ampleur du traitement et aux risques du moment.
16. Vos droits
Selon les circonstances, vous pouvez demander l’accès à vos données personnelles, la rectification de données inexactes, l’effacement de données, la limitation du traitement, la réception de vos données dans un format structuré, ou vous opposer à un traitement fondé sur nos intérêts légitimes.
Lorsqu’un traitement repose sur votre consentement, vous pouvez le retirer à tout moment. Cela n’affecte pas la licéité du traitement effectué avant le retrait.
Ces droits ne sont pas absolus. Nous pouvons par exemple être tenus de conserver les pièces comptables au titre de la législation comptable, ou des données nécessaires à la constatation et à la défense d’un droit en justice. Nous expliquons la raison si nous ne pouvons pas satisfaire pleinement une demande.
Écrivez à support@agm-ai-os.com pour exercer vos droits. Nous pouvons demander les informations nécessaires pour confirmer votre identité. Nous répondons sans retard injustifié, normalement dans un délai d’un mois à compter de la réception de la demande.
17. Réclamation auprès d’une autorité de contrôle
Contactez-nous d’abord, afin que nous puissions examiner et corriger un problème. Vous avez également le droit d’introduire une réclamation auprès d’une autorité de protection des données si vous estimez que notre traitement de vos données personnelles enfreint les règles. Tabtimize ApS est établie au Danemark, où l’autorité compétente est Datatilsynet ; les réclamations relatives aux cookies relèvent de l’agence danoise de la digitalisation. Vous pouvez aussi saisir l’autorité de contrôle de votre propre pays, par exemple la CNIL en France.
18. Modifications de la présente politique
Nous mettons cette politique à jour lorsque nos traitements, nos catégories de prestataires ou les exigences légales évoluent. La version en vigueur et la date de mise à jour figurent en haut de la page. En cas de modification substantielle affectant réellement les clients ou utilisateurs existants, nous en informons de manière appropriée, par exemple par e-mail ou via le portail de cours.
N° CVR 38975579
Grundtvigs Alle 137
6700 Esbjerg, Danemark
support@agm-ai-os.com