1. Qui traite vos données
Le responsable du traitement est Purposeful Revelations S.r.l., Via Ammiraglio Caracciolo 22, 76012 Canosa di Puglia (BT), Italie, code fiscal et TVA 08518240729, ci-après « Purposeful ».
Vous pouvez contacter le responsable à info@purposeful-revelations.it ou par PEC à purposefulrevelationssrl@pec.it. Pour l’assistance produit : connect@ialive.it.
Purposeful n’a pas désigné de délégué à la protection des données. Si cela change, ses coordonnées seront publiées ici.
2. Champ d’application
Cette information concerne :
- le site public ialive.it et les futures pages liées ;
- l’application Aliv@ disponible sur workspace.ialive.it et les autres domaines officiels ;
- inscription, authentification, Compte, Offres, assistance et communications ;
- conversations, prompts, dossiers, documents chargés, métadonnées et Outputs ;
- cookies, stockage local et technologies similaires décrits dans la Politique Cookies.
Les sites externes accessibles par des liens traitent les données selon leurs propres politiques.
3. Les différents rôles en matière de confidentialité
Le rôle de Purposeful dépend du traitement concret.
- Responsable du traitement : Purposeful détermine finalités et moyens pour navigation, inscription, authentification, administration du Compte, contrat, facturation, sécurité, prévention des abus, assistance, communications propres et marketing.
- Sous-traitant : lorsqu’un professionnel, cabinet, entreprise ou organisme charge les données de clients, contreparties, salariés ou autres tiers pour son activité, le Client détermine les finalités et Purposeful traite ces données pour son compte conformément à l’accord prévu par l’article 28 RGPD.
- Sous-sous-traitant : lorsque le Client agit lui-même comme sous-traitant pour son propre donneur d’ordre, Purposeful peut agir comme sous-sous-traitant dans les limites des instructions et autorisations applicables.
Ces rôles ne se superposent pas pour une même finalité. Cette information décrit principalement les traitements pour lesquels Purposeful est responsable. L’accord de traitement régit les Données Client traitées pour les Clients professionnels.
4. Données traitées
| Catégorie | Exemples | Source |
|---|---|---|
| Identification et contact | Nom, prénom, e-mail, téléphone, adresse, image de profil éventuelle | Vous, administrateur de l’organisation, connexion Google |
| Données professionnelles et organisationnelles | Cabinet ou entreprise, rôle, secteur, TVA, Utilisateurs autorisés | Vous ou le Client qui vous invite |
| Authentification et sécurité | Hash du mot de passe, identifiants, tokens, IP, appareil, navigateur, accès, tentatives, événements anormaux | Vous, systèmes Aliv@, Google si choisi |
| Contrat et paiement | Offre, commandes, renouvellements, factures, résultats et références de paiement | Vous, Client, prestataire de paiement |
| Utilisation du Service | Fonctions utilisées, date et heure, chats, paramètres, dossiers, demandes d’assistance | Utilisation de l’application |
| Contenus | Prompts, documents, pièces jointes, métadonnées, extractions, embeddings, historique et Outputs | Vous, Clients, intégrations autorisées |
| Navigation et technique | IP, URL, date et heure, statut de réponse, journaux, cookies et identifiants similaires | Site, application, infrastructure et navigateur |
| Communications | Demandes, tickets, réclamations, préférences et preuve des consentements | Vous et systèmes d’assistance ou e-mail |
Les dossiers juridiques peuvent contenir des catégories particulières de données, données judiciaires, informations financières, secrets professionnels et données de personnes n’utilisant pas Aliv@. Le Client ne doit charger que ce qui est nécessaire et licite.
5. Finalités, bases juridiques et conservation
| Finalité | Données et base juridique | Conservation |
|---|---|---|
| Fournir le site, l’inscription, le Compte, l’authentification et les fonctions Aliv@ | Données d’identification, accès, techniques et d’utilisation. Contrat ou mesures précontractuelles, art. 6.1.b RGPD. Pour les Utilisateurs d’un Client société, intérêt légitime à gérer la relation, art. 6.1.f. | Pendant la durée du Compte. Données nécessaires à prouver la relation : jusqu’à 10 ans après cessation. |
| Traiter prompts, documents et Outputs demandés | Contenus, métadonnées et historique. Contrat, art. 6.1.b. Pour Données Client professionnelles, instructions du responsable et art. 28 RGPD. | Jusqu’à suppression par l’Utilisateur ou fermeture. Suppression opérationnelle sous 30 jours et rotation des sauvegardes sous 90 jours, sauf obligations ou litiges. |
| Gérer Offres, paiements, comptabilité et fiscalité | Données contractuelles, facturation et résultats de paiement. Contrat et obligation légale, art. 6.1.b et c. | 10 ans à compter de l’enregistrement comptable, plus le temps nécessaire en cas de contrôle ou litige. |
| Assistance, réclamations et communications de service | Contacts, Compte, contenu des demandes et données techniques. Contrat ou intérêt légitime. | 24 mois après clôture du ticket ; jusqu’à 10 ans si nécessaire pour une contestation. |
| Sécurité, prévention fraude/abus, diagnostic et défense des droits | IP, accès, événements, journaux, Compte et utilisation. Intérêt légitime et obligations de sécurité. | Journaux ordinaires jusqu’à 12 mois ; données d’incident pendant le temps nécessaire à l’analyse et la défense. |
| Inscription incomplète, vérification et récupération du Compte | E-mail, codes temporaires et données techniques. Mesures précontractuelles, contrat et sécurité. | Inscriptions incomplètes : 30 jours. Codes et liens selon leur expiration technique, généralement max. 24 h. |
| Améliorer performances et ergonomie avec statistiques strictement agrégées | Événements techniques et données agrégées. Intérêt légitime. Aucun suivi profilant sans consentement. | Données individuelles jusqu’à 12 mois ; résultats réellement agrégés plus longtemps. |
| Envoyer newsletters ou communications promotionnelles | Contacts, intérêts et consentement. Consentement, art. 6.1.a RGPD et art. 130 du Code italien. Le soft spam éventuel respecte la loi. | Jusqu’au retrait et au plus 24 mois après la dernière interaction utile, sauf preuve du consentement/opposition. |
| Documenter choix privacy et consentements | Choix, date, version, identifiants techniques. Obligation légale et intérêt légitime de preuve. | Durée nécessaire à démontrer la conformité, généralement jusqu’à 10 ans. |
Ces délais incluent blocage et suppression selon les cycles techniques. Les données nécessaires à une procédure, un ordre d’autorité ou la défense d’un droit peuvent être conservées plus longtemps uniquement à cette fin.
6. Caractère obligatoire ou facultatif
Les données indiquées comme nécessaires servent à créer le Compte, vous authentifier, fournir l’Offre, respecter la loi et protéger le Service. Sans elles, la fonction demandée ne peut être fournie. Les données facultatives améliorent le profil ou les communications sans empêcher les fonctions essentielles. Le consentement marketing est toujours facultatif.
7. Utilisation de l’intelligence artificielle
Documents et demandes peuvent être traités par des services cloud et d’IA nécessaires au fonctionnement d’Aliv@. Purposeful configure ces services selon les exigences contractuelles, de sécurité et protection des données applicables. Les Outputs restent un support informationnel et doivent être vérifiés par une personne.
Aliv@ informe l’Utilisateur qu’il interagit avec un système d’IA. Il ne prend pas de manière autonome de décisions produisant des effets juridiques ou similaires au sens de l’article 22 RGPD.
8. Destinataires et fournisseurs
Les données sont accessibles uniquement au personnel autorisé et, si nécessaire, aux catégories suivantes :
- fournisseurs cloud, hébergement, réseau, protection, bases de données, logs et IA ;
- fournisseurs d’authentification, e-mail, assistance et communication ;
- prestataires de paiement, banques, conseillers comptables et fiscaux pour les Offres payantes ;
- conseillers juridiques, assureurs et autorités lorsque nécessaire ;
- acteurs impliqués dans des opérations sociétaires sous obligations de confidentialité appropriées.
| Fournisseur principal | Fonction | Zone de traitement |
|---|---|---|
| Google Ireland Limited et Google LLC | Connexion Google, uniquement si choisie par l’Utilisateur | EEE et, selon le service, États-Unis et autres pays avec les garanties indiquées par Google. |
| Fournisseurs techniques et cloud | Hébergement, sécurité, stockage, authentification, traitement IA et services nécessaires | Selon les zones et garanties contractuelles applicables |
Vous pouvez demander la liste actualisée des sous-traitants et sous-sous-traitants à info@purposeful-revelations.it.
9. Transferts hors de l’Espace économique européen
Le stockage principal des données applicatives et documentaires a lieu en Irlande. Certains services mondiaux, notamment distribution de contenus, sécurité edge et connexion Google, peuvent impliquer un traitement temporaire ou un accès depuis des pays hors EEE.
En cas de transfert, Purposeful utilise une décision d’adéquation, y compris le Data Privacy Framework UE–États-Unis pour les destinataires couverts, ou les clauses contractuelles types de la Commission européenne, une évaluation du transfert et des mesures supplémentaires adaptées. Vous pouvez demander des informations et copie des garanties, sous réserve d’occultations nécessaires.
10. Sécurité
Purposeful adopte des mesures proportionnées au risque : chiffrement en transit et au repos, isolation réseau, accès selon le moindre privilège, gestion protégée des secrets, pare-feu applicatif, journalisation, surveillance et séparation logique des données.
Aucun système n’est sans risque. Vous devez protéger identifiants et appareils, limiter les données chargées et signaler immédiatement les événements suspects. Purposeful gère les violations selon les articles 33 et 34 RGPD et, lorsqu’il agit comme sous-traitant, informe le Client sans retard injustifié.
11. Données de personnes extérieures au Compte
Nous pouvons recevoir des données non collectées directement auprès de vous, par exemple lorsqu’un administrateur vous invite, qu’un Client charge un dossier ou qu’une intégration autorisée transfère des contenus. La source est alors le Client ou l’intégration, et les catégories sont celles décrites ci-dessus.
Lorsque Purposeful agit comme sous-traitant, le Client est responsable de l’information des personnes concernées et de la gestion de leurs droits. Purposeful l’assiste selon l’accord applicable. Lorsque Purposeful agit comme responsable et que l’information individuelle n’est ni impossible ni disproportionnée, il fournit les informations de l’article 14 RGPD.
12. Mineurs
Aliv@ n’est pas destiné aux moins de 18 ans et ne leur permet pas de créer un Compte. Si vous pensez qu’un mineur s’est inscrit ou que des données de mineurs ont été chargées illicitement, contactez le responsable. Elles seront vérifiées et supprimées lorsque les conditions juridiques sont réunies.
13. Vos droits
Dans les cas prévus, vous pouvez demander :
- accès aux données et copie ;
- rectification ou complément ;
- effacement ;
- limitation du traitement ;
- portabilité des données fournies lorsque le traitement est automatisé et fondé sur contrat ou consentement ;
- opposition aux traitements fondés sur l’intérêt légitime et, à tout moment, au marketing direct ;
- retrait du consentement sans affecter la licéité antérieure ;
- garanties relatives aux décisions automatisées lorsque l’article 22 RGPD s’applique.
Envoyez votre demande à info@purposeful-revelations.it. Nous pouvons demander des informations proportionnées pour vérifier votre identité. Nous répondons dans un délai d’un mois ; pour les cas complexes, ce délai peut être prolongé de deux mois avec information dans le premier mois.
Si les données sont traitées pour un Client professionnel, nous transmettrons la demande au Client ou vous indiquerons comment le contacter, sauf instruction contraire.
14. Réclamation et recours judiciaire
Vous pouvez introduire une réclamation auprès de l’autorité italienne de protection des données ou de l’autorité compétente de votre État membre et exercer un recours judiciaire.
15. Cookies et technologies similaires
Pour les identifiants, le stockage local, l’authentification et les préférences, consultez la Politique Cookies et technologies similaires.
16. Modifications
Purposeful met à jour cette information lorsque les règles, fonctions ou traitements changent. Date et version figurent en ouverture. Les modifications substantielles sont communiquées dans le Compte ou par e-mail avant leur entrée en vigueur lorsque possible et requis.
17. Références
- Règlement UE 2016/679 (RGPD)
- Code italien de protection des données personnelles
- Règlement UE 2024/1689 sur l’intelligence artificielle
