1. Qui nous sommes
DivetIQ (« DivetIQ », « nous ») est le responsable du traitement des données personnelles décrites dans la présente politique dans le cadre de notre site marketing et de nos communications avant-vente. Lorsque vous utilisez la plateforme DivetIQ en tant que client, nous agissons en tant que sous-traitant pour votre compte — cette relation est régie par notre Accord de traitement des données (DPA).
Adresse postale : 2810 N Church St, STE 88941, Wilmington, DE 19802, United States. Nous disposons également de bureaux à Sarajevo, Bosnie-Herzégovine. Téléphone : +1 (903) 459-6068.
2. Informations collectées
Nous collectons les informations personnelles que vous nous fournissez directement (par exemple, lorsque vous réservez une démo, vous abonnez à notre newsletter ou nous contactez), ainsi qu'un ensemble limité d'informations collectées automatiquement lorsque vous naviguez sur notre site.
- Identifiants et coordonnées — nom complet, e-mail professionnel, numéro de téléphone, employeur et poste.
- Communications — contenu des formulaires soumis et des e-mails ou messages échangés avec nous.
- Données d'usage — pages consultées, URL de provenance, localisation approximative dérivée de l'IP, type d'appareil et de navigateur, horodatages.
- Cookies et technologies similaires — les cookies strictement nécessaires sont toujours utilisés ; les cookies d'analyse ou marketing ne sont déposés qu'avec votre consentement.
3. Finalités de traitement
Nous traitons les données personnelles uniquement aux fins indiquées ci-dessous et lorsque nous disposons d'une base légale valable (généralement l'exécution d'un contrat, nos intérêts légitimes à exploiter et sécuriser notre activité, ou votre consentement).
- Répondre à vos demandes, fournir des démonstrations, des devis et un support client.
- Exploiter, maintenir, sécuriser et améliorer notre site et notre plateforme.
- Envoyer des annonces de service et, avec votre consentement, des communications marketing auxquelles vous pouvez vous désinscrire à tout moment.
- Détecter et prévenir la fraude, les abus et les incidents de sécurité.
- Respecter les obligations légales, y compris les déclarations fiscales, comptables et réglementaires.
4. IA et contenu client
DivetIQ exécute une couche IA agentique transverse à toute la plateforme. Le contenu client n'est jamais utilisé pour entraîner des modèles d'IA partagés ou tiers. Les modèles qui traitent des données client sont soit déployés dans le tenant du client, soit exécutés en inférence sans état contre un contexte par tenant qui n'est pas conservé à des fins d'entraînement.
Lorsque la transparence en matière d'IA est requise (par exemple, sous le règlement européen sur l'IA), les utilisateurs sont informés des interactions automatisées et disposent d'un chemin clair d'escalade vers un humain.
6. Transferts internationaux
DivetIQ a son siège aux États-Unis et opère depuis des bureaux en Bosnie-Herzégovine. Les données personnelles peuvent être transférées, stockées et traitées dans d'autres pays que le vôtre.
Lorsque nécessaire, nous utilisons les Clauses contractuelles types de la Commission européenne, l'Addendum britannique de transfert international de données et des mécanismes équivalents, complétés par des mesures techniques et organisationnelles supplémentaires, pour garantir des protections appropriées. Les clients peuvent demander une résidence des données limitée à l'UE.
7. Conservation
Nous conservons les données personnelles uniquement le temps nécessaire aux finalités décrites ici, au respect de nos obligations légales, au règlement des litiges et à l'exécution de nos contrats. Lorsqu'elles ne sont plus nécessaires, les données sont supprimées ou anonymisées de manière irréversible.
8. Sécurité
Nous mettons en œuvre un programme de sécurité multicouche aligné sur ISO 27001 et SOC 2 Type II. Cela inclut le chiffrement AES-256 au repos, TLS 1.3 en transit, des contrôles d'accès basés sur les rôles avec extensions par attributs, des journaux d'audit immuables et en ajout seul, des tests d'intrusion, du scan de vulnérabilités et un processus de réponse aux incidents 24/7.
9. Vos droits
Selon votre lieu de résidence, vous pouvez disposer de droits d'accès, de rectification, d'effacement, de portabilité, de limitation et d'opposition au traitement de vos données. Les résidents de l'UE/du Royaume-Uni peuvent saisir leur autorité de contrôle ; les Californiens disposent de droits supplémentaires au titre du CCPA/CPRA ; les Brésiliens sont protégés par la LGPD ; les Québécois par la Loi 25.
Pour exercer ces droits, contactez-nous via les coordonnées ci-dessous. Nous vérifierons votre demande et y répondrons dans les délais requis par la loi.
11. Enfants
Notre site et notre plateforme ne s'adressent pas aux enfants de moins de 16 ans et nous ne collectons pas sciemment de données les concernant. Si vous pensez qu'un enfant nous a transmis des données personnelles, contactez-nous afin que nous puissions les supprimer.
12. Modifications
Nous pouvons mettre à jour cette politique de temps à autre. La version révisée sera publiée sur cette page avec une nouvelle date de « dernière mise à jour ». En cas de modifications substantielles, nous fournirons un avis plus visible (par exemple, par e-mail si vous nous en avez communiqué un).
13. Contact
Les questions ou demandes concernant cette politique peuvent être envoyées à privacy@divetiq.com ou par courrier à : 2810 N Church St, STE 88941, Wilmington, DE 19802, United States.