Politique de confidentialité et de protection des données à caractère personnel
Version en vigueur au : mois d'août de l'année 2026 — Document n°1 depuis son établissement
La présente politique de confidentialité et de protection des données à caractère personnel (ci-après la « Politique ») a pour objet d'informer, de manière exhaustive et conforme aux exigences de transparence posées par le Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données, abrogeant la directive 95/46/CE (ci-après le « RGPD » ou le « Règlement »), toute personne physique concernée par les traitements de données mis en œuvre dans le cadre de l'exploitation du site internet accessible à l'adresse fastsolve.eu, de l'assistant conversationnel dénommé « FastSolve IA », et de la plateforme de gestion de la relation client accessible à l'adresse espace.fastsolve.eu (ci-après désignés collectivement les « Services »), édités et exploités par FastSolve (ci-après « FastSolve », le « Responsable du traitement », « nous », « notre » ou « nos »).
La présente Politique s'inscrit par ailleurs dans le respect des dispositions complémentaires applicables en droit interne, et notamment, selon la juridiction de résidence de la personne concernée : la loi belge du 30 juillet 2018 relative à la protection des personnes physiques à l'égard des traitements de données à caractère personnel ; la loi française n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés, dans sa rédaction issue de la loi n° 2018-493 du 20 juin 2018 ; ainsi que, plus largement, les principes consacrés par la Convention 108+ du Conseil de l'Europe pour la protection des personnes à l'égard du traitement automatisé des données à caractère personnel.
Toute personne consultant les Services, y recourant, y créant un compte, ou y transmettant des données à caractère personnel de quelque nature que ce soit, est réputée avoir pris connaissance de la présente Politique, laquelle lui est opposable dans les conditions et limites décrites ci-après. La présente Politique ne saurait toutefois créer, par elle-même, une quelconque obligation contractuelle distincte de celles résultant, le cas échéant, d'un contrat de prestation de services conclu séparément entre FastSolve et son client.
Sommaire
- Titre I — Dispositions générales, définitions et principes directeurs
- Titre II — Description exhaustive des traitements mis en œuvre
- Titre III — Bases légales, durées de conservation et registre synthétique
- Titre IV — Destinataires, sous-traitants et transferts hors Union européenne
- Titre V — Sécurité des données, gestion des violations et notification des incidents
- Titre VI — Droits des personnes concernées et modalités d'exercice
- Titre VII — Décisions individuelles automatisées et profilage
- Titre VIII — Dispositions diverses et finales
- Annexe I — Glossaire des notions issues du RGPD
- Annexe II — Liste des sous-traitants et destinataires
- Annexe III — Références normatives
Titre I — Dispositions générales, définitions et principes directeurs
Article 1 — Objet et champ d'application
La présente Politique a pour objet de définir les modalités selon lesquelles FastSolve collecte, traite, conserve, transmet et, le cas échéant, transfère les données à caractère personnel des personnes physiques entrant en relation avec les Services, qu'il s'agisse de simples visiteurs, de prospects ayant formulé une demande, d'utilisateurs de l'assistant conversationnel, ou de clients disposant d'un compte sur l'espace client. Elle s'applique à l'exclusion de tout site, application ou service tiers auquel les Services pourraient renvoyer par voie de lien hypertexte, FastSolve ne pouvant être tenu responsable des pratiques de tiers en matière de protection des données.
Article 2 — Identification du responsable du traitement
Au sens de l'article 4, point 7, du RGPD, le responsable du traitement des données décrites dans la présente Politique est l'exploitant de FastSolve, activité professionnelle indépendante, joignable exclusivement par voie électronique à l'adresse contact@fastsolve.eu. Faute d'atteindre les seuils et critères visés à l'article 37 du RGPD (traitement à grande échelle de données sensibles, suivi régulier et systématique à grande échelle des personnes concernées, ou traitement relevant d'une autorité publique), FastSolve n'est pas tenu de désigner un délégué à la protection des données (« DPO ») ; en l'absence d'un tel délégué, l'ensemble des demandes et réclamations relatives à la présente Politique sont directement traitées à l'adresse électronique précitée.
Article 3 — Définitions générales
Sauf disposition contraire expresse, les termes utilisés dans la présente Politique revêtant une majuscule initiale ont la signification qui leur est donnée à l'article 4 du RGPD et rappelée, à titre synthétique et non exhaustif, à l'Annexe I ci-après. En cas de divergence d'interprétation entre la présente Politique et le texte du RGPD, ce dernier prévaut.
Article 4 — Principes directeurs applicables à l'ensemble des traitements
Conformément à l'article 5 du RGPD, l'ensemble des traitements décrits dans la présente Politique sont mis en œuvre dans le respect cumulatif des principes suivants :
- Licéité, loyauté et transparence (article 5.1.a) : tout traitement repose sur une base légale identifiée (Titre III) et fait l'objet d'une information préalable, claire et accessible, telle que la présente Politique.
- Limitation des finalités (article 5.1.b) : les données sont collectées pour des finalités déterminées, explicites et légitimes, et ne sont pas traitées ultérieurement de manière incompatible avec ces finalités.
- Minimisation des données (article 5.1.c) : seules les données adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités poursuivies sont collectées.
- Exactitude (article 5.1.d) : des mesures raisonnables sont prises pour que les données inexactes, eu égard aux finalités pour lesquelles elles sont traitées, soient effacées ou rectifiées sans tarder.
- Limitation de la conservation (article 5.1.e) : les données sont conservées sous une forme permettant l'identification des personnes concernées pendant une durée n'excédant pas celle nécessaire au regard des finalités pour lesquelles elles sont traitées (Titre III).
- Intégrité et confidentialité (article 5.1.f) : les données sont traitées de façon à garantir une sécurité appropriée, y compris la protection contre le traitement non autorisé ou illicite et contre la perte, la destruction ou les dégâts d'origine accidentelle (Titre V).
- Responsabilité (« accountability », article 5.2) : FastSolve est en mesure de démontrer le respect des principes précités et tient à cet effet une documentation interne de ses traitements.
Il est expressément précisé qu'aucune donnée collectée dans le cadre des Services n'est, à quelque moment que ce soit, cédée, louée, échangée ou monétisée auprès d'un tiers à des fins commerciales, publicitaires ou statistiques étrangères aux finalités décrites dans la présente Politique.
Titre II — Description exhaustive des traitements mis en œuvre
Le présent Titre décrit, traitement par traitement, la nature des données concernées, leur origine, les modalités de leur traitement et les personnes ou entités susceptibles d'y avoir accès. Chaque traitement fait l'objet, au Titre III, d'un rattachement à une base légale déterminée et d'une durée de conservation propre.
Article 5 — Traitement n°1 : formulaire de contact et demande de devis
Lorsqu'une personne physique renseigne le formulaire de contact accessible sur le site fastsolve.eu, sont collectées les données suivantes : son nom, le nom de l'entreprise ou de la structure qu'elle représente le cas échéant, son adresse électronique, la nature du besoin exprimé, un budget indicatif, ainsi que le contenu littéral du message rédigé. À ces données déclaratives s'ajoutent, à des fins techniques de sécurité décrites à l'Article 9, l'adresse IP de connexion et un horodatage. Ces données sont exclusivement transmises, par voie de courrier électronique, à l'équipe FastSolve, à la seule fin de permettre l'analyse et le traitement de la demande formulée.
Article 6 — Traitement n°2 : assistant conversationnel « FastSolve IA »
L'assistant conversationnel intégré aux Services a pour fonction d'orienter la personne physique interagissant avec lui vers l'offre de service la plus pertinente au regard de son besoin exprimé, et, le cas échéant, de préparer un message de mise en relation avec l'équipe FastSolve. À cette fin, le contenu textuel intégral de chaque message saisi par la personne concernée est transmis, en temps réel et par voie d'interface de programmation applicative (« API »), à la société Anthropic PBC, société de droit de l'État du Delaware (États-Unis d'Amérique), qui met à disposition de FastSolve, en qualité de sous-traitant au sens de l'article 28 du RGPD, un modèle de langage génératif (dénommé « Claude ») produisant la réponse subséquemment affichée à la personne concernée. Il est expressément porté à la connaissance de la personne concernée que toute information à caractère personnel qu'elle choisirait, de sa propre initiative, de mentionner au sein de sa saisie textuelle sera nécessairement comprise dans les données ainsi transmises. FastSolve n'opère aucune conservation persistante, sur ses propres serveurs, du contenu des échanges intervenus avec l'assistant conversationnel, ledit contenu n'existant que dans la mémoire volatile du navigateur de la personne concernée pendant la durée de la session, sous réserve de l'hypothèse visée à l'article suivant.
Article 7 — Traitement n°3 : transmission volontaire d'un résumé de conversation
Dans l'hypothèse où la personne concernée activerait, de sa propre initiative, une fonctionnalité de transmission du contenu ou d'un résumé de sa conversation avec l'assistant (notamment par l'intermédiaire des fonctionnalités dites de copie ou de pré-remplissage du formulaire de contact), les données ainsi transmises sont traitées selon les mêmes modalités, la même finalité et le même régime que celles décrites à l'Article 5 relatif au formulaire de contact.
Article 8 — Traitement n°4 : création de compte, authentification et gestion de session sur l'espace client
La création d'un compte sur l'espace client intervient à l'initiative de FastSolve, à la suite de la validation d'un projet par la personne concernée. Sont alors traitées : la raison sociale ou dénomination de l'entité représentée, l'adresse électronique de la personne concernée, ainsi qu'un mot de passe dont seule une empreinte cryptographique irréversible (« hachage »), et non la valeur en clair, est conservée dans les systèmes de FastSolve, de sorte qu'aucun collaborateur de FastSolve, ni aucun tiers, n'est en mesure de consulter ledit mot de passe. Lors de chaque connexion, un identifiant de session unique est généré et associé au compte de la personne concernée ; dans l'hypothèse où la fonctionnalité dite « rester connecté » serait activée, un identifiant supplémentaire à durée de validité prolongée est généré et conservé selon des modalités techniques sécurisées, aux seules fins de dispense de ressaisie des identifiants lors des connexions ultérieures.
Article 9 — Traitement n°5 : sécurité, journalisation et prévention des usages abusifs
Aux fins exclusives de préserver l'intégrité et la disponibilité des Services ainsi que la sécurité des comptes de ses clients, FastSolve met en œuvre des mécanismes automatisés de limitation de fréquence (« rate limiting ») associés à l'adresse IP à l'origine de la requête, s'agissant notamment des tentatives de connexion à l'espace client, des soumissions du formulaire de contact, et des sollicitations adressées à l'assistant conversationnel. Les tentatives de connexion, qu'elles soient couronnées de succès ou non, font l'objet d'une journalisation technique comprenant l'adresse IP, l'horodatage et le résultat de la tentative, à seule fin de détection d'un comportement frauduleux, automatisé ou malveillant (attaque par force brute, tentative d'intrusion, harcèlement du service). Ces données techniques ne sont mobilisées à aucune autre fin, notamment commerciale ou statistique.
Article 10 — Traitement n°6 : gestion de projet, dépôt et consultation de fichiers
Dans le cadre de l'exécution d'un projet, FastSolve peut être amené à recevoir, stocker et mettre à disposition de la personne concernée, par l'intermédiaire de son compte sur l'espace client, des fichiers, liens ou contenus textuels afférents audit projet, ainsi qu'à recevoir, le cas échéant, des documents que la personne concernée choisit elle-même d'importer. Ces éléments sont stockés dans un espace de stockage cloisonné et strictement associé au compte de la personne concernée, non accessible aux autres clients de FastSolve, et non indexé par les moteurs de recherche. Les aperçus fonctionnels d'un projet peuvent, aux fins de protection contre une diffusion non autorisée avant validation et paiement, comporter un filigrane technique visible.
Article 11 — Traitement n°7 : facturation et obligations comptables et fiscales
Préalablement à l'émission d'une facture, FastSolve collecte auprès de la personne concernée ou de l'entité qu'elle représente les informations suivantes : raison sociale, adresse postale, numéro d'identification à la taxe sur la valeur ajoutée le cas échéant, et adresse électronique de facturation. Ces informations, une fois intégrées à une facture émise, ne font l'objet d'aucune modification ultérieure, conformément aux exigences d'intégrité et d'inaltérabilité applicables aux documents comptables, et sont conservées pendant la durée prescrite par les obligations légales, fiscales et comptables en vigueur, indépendamment du sort réservé aux autres données du compte de la personne concernée (Titre III).
Article 12 — Traitement n°8 : cookies et traceurs
FastSolve ne recourt à aucun cookie de mesure d'audience, de profilage publicitaire, de ciblage comportemental, ni à aucun script ou ressource chargée depuis un domaine tiers : les Services n'établissent, depuis le navigateur de la personne concernée, aucune connexion réseau vers un domaine autre que fastsolve.eu ou espace.fastsolve.eu, ainsi qu'en atteste la politique de sécurité du contenu (« Content-Security-Policy ») mise en œuvre techniquement sur l'ensemble des Services. Seuls sont déposés des cookies strictement nécessaires au sens de l'article 5, paragraphe 3, de la directive 2002/58/CE (dite « directive ePrivacy »), tel que transposé en droit interne et interprété par les lignes directrices de la Commission nationale de l'informatique et des libertés (CNIL) et de l'Autorité de protection des données belge (APD) : un cookie technique de protection contre les soumissions abusives sur le formulaire de contact, et, sur l'espace client exclusivement, un cookie de session et, le cas échéant, un cookie de connexion prolongée, tous deux indispensables au fonctionnement de l'authentification et au cloisonnement des comptes. En application des textes précités, ces cookies strictement nécessaires sont dispensés de recueil préalable du consentement.
Titre III — Bases légales, durées de conservation et registre synthétique
Article 13 — Bases légales des traitements
Conformément à l'article 6, paragraphe 1, du RGPD, chacun des traitements décrits au Titre II repose sur l'une des bases légales suivantes, à l'exclusion de toute autre :
- Article 6.1.b — exécution de mesures précontractuelles prises à la demande de la personne concernée, ou exécution d'un contrat : traitements n°1 (formulaire de contact), n°2 et n°3 (assistant conversationnel et transmission volontaire), n°4 (compte et authentification), n°6 (gestion de projet) et n°7 (facturation, s'agissant de son volet contractuel).
- Article 6.1.c — respect d'une obligation légale à laquelle FastSolve est soumis : traitement n°7, s'agissant spécifiquement de la conservation des factures et pièces comptables pendant la durée légale applicable.
- Article 6.1.f — intérêt légitime poursuivi par le responsable du traitement : traitement n°5 (sécurité et prévention des usages abusifs), l'intérêt légitime de FastSolve à la préservation de l'intégrité, de la disponibilité et de la sécurité de ses Services, ainsi qu'à la protection des comptes de ses clients contre tout accès non autorisé, ayant été mis en balance avec les droits et libertés fondamentaux des personnes concernées, cette mise en balance faisant apparaître un impact minimal sur lesdits droits eu égard au caractère strictement limité, tant en nature qu'en durée, des données ainsi traitées.
Il est expressément précisé qu'aucun des traitements décrits dans la présente Politique ne repose sur le consentement au sens de l'article 6.1.a et de l'article 7 du RGPD : les cookies mis en œuvre relevant de l'exemption applicable aux cookies strictement nécessaires (Article 12), et l'ensemble des autres traitements procédant, par construction, d'une démarche volontaire et non équivoque de la personne concernée constitutive, à tout le moins, d'une mesure précontractuelle au sens de l'article 6.1.b.
Article 14 — Durées de conservation
Conformément au principe de limitation de la conservation (Article 4), les données collectées ne sont conservées que pour la durée strictement nécessaire à la réalisation des finalités poursuivies, ainsi détaillée :
- Demandes de contact non suivies de la conclusion d'un projet : conservation limitée à la durée nécessaire à leur traitement, et au maximum trois (3) années à compter du dernier échange avec la personne concernée, à l'issue desquelles lesdites données sont supprimées ou anonymisées.
- Comptes clients actifs et données associées (hors facturation) : conservation pendant toute la durée de la relation commerciale, puis suppression ou archivage dans un délai raisonnable suivant la cessation de cette relation.
- Factures et pièces comptables : conservation pendant la durée légale de conservation des documents comptables et fiscaux applicable dans la juridiction concernée, généralement comprise entre sept (7) et dix (10) années, conformément à l'obligation légale visée à l'Article 13.
- Journaux techniques de sécurité (tentatives de connexion, limitation de fréquence) : conservation pour une durée strictement limitée à ce qui est nécessaire à la détection et au traitement d'un usage abusif, de l'ordre de plusieurs semaines à quelques mois au maximum.
- Contenu des échanges avec l'assistant conversationnel : absence de conservation persistante par FastSolve au-delà de la session de navigation, sous la seule réserve de la transmission volontaire visée à l'Article 7.
Titre IV — Destinataires, sous-traitants et transferts hors Union européenne
Article 15 — Destinataires internes
Seuls les membres de l'équipe FastSolve habilités, dans la stricte mesure nécessaire à l'exercice de leurs fonctions, ont accès aux données décrites dans la présente Politique.
Article 16 — Sous-traitants
Conformément à l'article 28 du RGPD, FastSolve recourt aux sous-traitants énumérés à l'Annexe II, avec lesquels un contrat ou des conditions contractuelles encadrant le traitement des données à caractère personnel ont été conclus ou sont réputés applicables. Aucun sous-traitant n'est autorisé à traiter les données reçues à une fin autre que celle strictement définie par les instructions de FastSolve.
Article 17 — Transferts de données hors de l'Espace économique européen
Ainsi qu'il résulte de l'Article 6 et de l'Annexe II, le recours à Anthropic PBC, société établie aux États-Unis d'Amérique, pour la fourniture du modèle de langage sous-tendant l'assistant conversationnel, emporte un transfert de données à caractère personnel hors de l'Espace économique européen, au sens du Chapitre V du RGPD (articles 44 à 50). Ce transfert est encadré par les clauses contractuelles types adoptées par la Commission européenne par décision d'exécution (UE) 2021/914 du 4 juin 2021, conformément à l'article 46, paragraphe 2, point c), du RGPD, ainsi que, le cas échéant, par les garanties et mesures supplémentaires mises en œuvre par ledit sous-traitant conformément à sa propre documentation contractuelle. Aucun autre traitement décrit dans la présente Politique n'emporte de transfert de données hors de l'Union européenne.
Titre V — Sécurité des données, gestion des violations et notification des incidents
Article 18 — Mesures de sécurité techniques et organisationnelles
Conformément à l'article 32 du RGPD, FastSolve met en œuvre les mesures techniques et organisationnelles suivantes, appropriées au regard de la nature, de la portée, du contexte et des finalités des traitements ainsi qu'aux risques encourus par les personnes concernées : chiffrement systématique des communications entre le navigateur de la personne concernée et les serveurs de FastSolve au moyen du protocole HTTPS/TLS ; conservation des mots de passe sous forme exclusivement hachée au moyen d'algorithmes cryptographiques reconnus ; cloisonnement logique strict des données et fichiers d'un client vis-à-vis de ceux des autres clients ; limitation automatisée du nombre de tentatives de connexion ; hébergement de l'ensemble des données sur une infrastructure elle-même sécurisée par son fournisseur d'hébergement (Annexe II).
Article 19 — Notification des violations de données à caractère personnel
En cas de violation de données à caractère personnel, au sens de l'article 4, point 12, du RGPD, susceptible d'engendrer un risque pour les droits et libertés des personnes physiques concernées, FastSolve s'engage à notifier ladite violation à l'autorité de contrôle compétente dans les meilleurs délais et, lorsque cela est possible, quarante-huit (48) heures au plus tard après en avoir pris connaissance, conformément à l'article 33 du RGPD, ainsi qu'à communiquer ladite violation aux personnes concernées lorsque celle-ci est susceptible d'engendrer un risque élevé pour leurs droits et libertés, conformément à l'article 34 du RGPD.
Titre VI — Droits des personnes concernées et modalités d'exercice
Article 20 — Droit d'accès
Conformément à l'article 15 du RGPD, toute personne concernée a le droit d'obtenir de FastSolve la confirmation que des données à caractère personnel la concernant sont ou ne sont pas traitées et, lorsqu'elles le sont, l'accès auxdites données ainsi qu'aux informations relatives aux finalités du traitement, aux catégories de données concernées, aux destinataires, à la durée de conservation envisagée, et à l'origine des données lorsque celles-ci n'ont pas été collectées directement auprès d'elle.
Article 21 — Droit de rectification
Conformément à l'article 16 du RGPD, toute personne concernée a le droit d'obtenir, dans les meilleurs délais, la rectification des données à caractère personnel la concernant qui seraient inexactes, ainsi que de faire compléter les données incomplètes.
Article 22 — Droit à l'effacement (« droit à l'oubli »)
Conformément à l'article 17 du RGPD, toute personne concernée a le droit d'obtenir l'effacement, dans les meilleurs délais, des données à caractère personnel la concernant, dans les cas prévus par ledit article, et notamment lorsque ces données ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées. Ce droit s'exerce sous réserve des obligations légales de conservation applicables, notamment en matière comptable et fiscale (Article 14), lesquelles font obstacle, dans cette seule mesure, à un effacement anticipé des données concernées.
Article 23 — Droit à la limitation du traitement
Conformément à l'article 18 du RGPD, toute personne concernée peut obtenir la limitation du traitement de ses données, notamment lorsqu'elle en conteste l'exactitude, pendant la durée permettant à FastSolve de procéder aux vérifications nécessaires, ou lorsque le traitement est illicite et que la personne concernée s'oppose à l'effacement des données au profit d'une limitation de leur utilisation.
Article 24 — Droit à la portabilité des données
Conformément à l'article 20 du RGPD, toute personne concernée a le droit de recevoir les données à caractère personnel qu'elle a fournies à FastSolve dans un format structuré, couramment utilisé et lisible par machine, et a le droit de transmettre ces données à un autre responsable du traitement sans que FastSolve y fasse obstacle, dans la mesure où le traitement concerné repose sur le consentement ou sur l'exécution d'un contrat et est effectué à l'aide de procédés automatisés.
Article 25 — Droit d'opposition
Conformément à l'article 21 du RGPD, toute personne concernée peut s'opposer, pour des raisons tenant à sa situation particulière, à un traitement de ses données reposant sur l'intérêt légitime de FastSolve (Article 13), auquel cas FastSolve ne poursuivra plus ce traitement, sauf à démontrer l'existence de motifs légitimes et impérieux prévalant sur les intérêts et les droits et libertés de la personne concernée, ou à ce que ce traitement soit nécessaire à la constatation, à l'exercice ou à la défense de droits en justice.
Article 26 — Droit de retirer son consentement et directives post-mortem
Dans l'hypothèse où un traitement reposerait, à titre exceptionnel, sur le consentement de la personne concernée, celle-ci disposerait du droit de retirer ce consentement à tout moment, sans porter atteinte à la licéité du traitement fondé sur le consentement effectué avant ce retrait. La personne concernée dispose en outre du droit de définir, dans les conditions prévues par le droit de son pays de résidence, des directives relatives à la conservation, à l'effacement et à la communication de ses données après son décès.
Article 27 — Modalités d'exercice des droits
L'ensemble des droits susmentionnés s'exercent par simple courrier électronique adressé à contact@fastsolve.eu, en précisant l'objet de la demande. Conformément à l'article 12 du RGPD, FastSolve s'engage à répondre à toute demande dans un délai d'un (1) mois à compter de sa réception, ce délai pouvant être prolongé de deux (2) mois supplémentaires eu égard à la complexité et au nombre de demandes, la personne concernée étant alors informée de cette prolongation et de ses motifs dans le délai initial d'un mois. FastSolve se réserve le droit de solliciter, dans les conditions prévues à l'article 12, paragraphe 6, du RGPD, tout élément raisonnable de nature à confirmer l'identité de l'auteur de la demande, en cas de doute raisonnable sur celle-ci.
Titre VII — Décisions individuelles automatisées et profilage
Article 28 — Absence de décision entièrement automatisée
Conformément à l'article 22 du RGPD, aucun des traitements décrits dans la présente Politique, y compris ceux impliquant le recours à l'assistant conversationnel « FastSolve IA » (Article 6), ne donne lieu à une décision fondée exclusivement sur un traitement automatisé, y compris le profilage, produisant des effets juridiques concernant la personne concernée ou l'affectant de manière significative de façon similaire. L'assistant conversationnel se borne à orienter la personne concernée vers l'offre de service la plus pertinente au regard des éléments qu'elle a elle-même communiqués, et à préparer, le cas échéant, un message à l'attention de l'équipe FastSolve ; il ne conclut, ne valide et ne facture, en toute hypothèse, aucun engagement contractuel au nom ou pour le compte de la personne concernée, une intervention humaine étant systématiquement requise à cette fin.
Titre VIII — Dispositions diverses et finales
Article 29 — Personnes mineures
Les Services, à finalité exclusivement professionnelle, ne sont pas destinés à des personnes mineures. FastSolve ne procède à aucune collecte volontaire de données concernant des personnes mineures et invite tout représentant légal ayant connaissance d'une telle collecte à le signaler sans délai à l'adresse mentionnée à l'Article 27, aux fins de suppression desdites données.
Article 30 — Droit de réclamation auprès d'une autorité de contrôle
Sans préjudice de tout autre recours administratif ou juridictionnel, toute personne concernée qui estimerait, après avoir contacté FastSolve dans les conditions de l'Article 27, que le traitement de ses données ne respecte pas les dispositions du RGPD, dispose du droit d'introduire une réclamation auprès de l'autorité de contrôle compétente pour son lieu de résidence habituelle, son lieu de travail, ou le lieu de la violation alléguée, conformément à l'article 77 du RGPD, et notamment :
- en Belgique, auprès de l'Autorité de protection des données (APD) — www.autoriteprotectiondonnees.be ;
- en France, auprès de la Commission nationale de l'informatique et des libertés (CNIL) — www.cnil.fr ;
- ou, pour toute autre juridiction, auprès de l'autorité de contrôle nationale compétente en matière de protection des données.
Article 31 — Absence d'analyse d'impact relative à la protection des données
Eu égard à la nature, à la portée, au contexte et aux finalités des traitements décrits dans la présente Politique, et à l'absence de traitement à grande échelle de catégories particulières de données au sens de l'article 9 du RGPD, de suivi systématique à grande échelle, ou d'usage innovant de nouvelles technologies présentant un risque élevé pour les droits et libertés des personnes physiques, FastSolve considère qu'aucun de ces traitements ne requiert la réalisation d'une analyse d'impact relative à la protection des données (« AIPD ») au sens de l'article 35 du RGPD. Cette appréciation fait l'objet d'un réexamen en cas d'évolution substantielle des traitements mis en œuvre.
Article 32 — Modification de la présente Politique
FastSolve se réserve le droit de modifier, à tout moment, la présente Politique, notamment pour tenir compte d'une évolution des Services, des outils et sous-traitants auxquels il est recouru, ou du cadre réglementaire applicable. La version en vigueur est celle publiée à l'adresse fastsolve.eu/fr/confidentialite/, dont la date de dernière mise à jour figure en tête du présent document. Toute modification substantielle fera l'objet d'une information visible sur les Services.
Article 33 — Droit applicable
La présente Politique est régie par le RGPD ainsi que, à titre complémentaire, par le droit applicable dans la juridiction de résidence habituelle de la personne concernée, sans préjudice des dispositions d'ordre public éventuellement applicables.
Article 34 — Contact
Pour toute question relative à la présente Politique, à la protection de ses données à caractère personnel, ou à l'exercice de ses droits, toute personne concernée peut, à tout moment, s'adresser à FastSolve à l'adresse électronique suivante : contact@fastsolve.eu.
Annexe I — Glossaire des notions issues du RGPD
- Donnée à caractère personnel (article 4.1) : toute information se rapportant à une personne physique identifiée ou identifiable, directement ou indirectement, notamment par référence à un identifiant tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne, ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale.
- Traitement (article 4.2) : toute opération ou tout ensemble d'opérations effectuées ou non à l'aide de procédés automatisés et appliquées à des données ou des ensembles de données à caractère personnel, telles que la collecte, l'enregistrement, l'organisation, la structuration, la conservation, l'adaptation, la modification, l'extraction, la consultation, l'utilisation, la communication par transmission, la diffusion, le rapprochement, la limitation, l'effacement ou la destruction.
- Limitation du traitement (article 4.3) : le marquage de données à caractère personnel conservées, en vue de limiter leur traitement futur.
- Profilage (article 4.4) : toute forme de traitement automatisé de données à caractère personnel consistant à utiliser ces données pour évaluer certains aspects personnels relatifs à une personne physique, notamment pour analyser ou prédire des éléments concernant son rendement au travail, sa situation économique, sa santé, ses préférences personnelles, ses intérêts, sa fiabilité, son comportement, ses déplacements ou sa localisation.
- Pseudonymisation (article 4.5) : le traitement de données à caractère personnel de telle façon que celles-ci ne puissent plus être attribuées à une personne concernée précise sans avoir recours à des informations supplémentaires, pour autant que ces informations supplémentaires soient conservées séparément et soumises à des mesures techniques et organisationnelles.
- Responsable du traitement (article 4.7) : la personne physique ou morale, l'autorité publique, le service ou un autre organisme qui, seul ou conjointement avec d'autres, détermine les finalités et les moyens du traitement.
- Sous-traitant (article 4.8) : la personne physique ou morale, l'autorité publique, le service ou un autre organisme qui traite des données à caractère personnel pour le compte du responsable du traitement.
- Destinataire (article 4.9) : la personne physique ou morale, l'autorité publique, le service ou tout autre organisme qui reçoit communication de données à caractère personnel, qu'il s'agisse ou non d'un tiers.
- Consentement (article 4.11) : toute manifestation de volonté, libre, spécifique, éclairée et univoque par laquelle la personne concernée accepte, par une déclaration ou par un acte positif clair, que des données à caractère personnel la concernant fassent l'objet d'un traitement.
- Violation de données à caractère personnel (article 4.12) : une violation de la sécurité entraînant, de manière accidentelle ou illicite, la destruction, la perte, l'altération, la divulgation non autorisée de données à caractère personnel transmises, conservées ou traitées d'une autre manière, ou l'accès non autorisé à de telles données.
Annexe II — Liste des sous-traitants et destinataires
- Hostinger — hébergement du site fastsolve.eu, de la plateforme espace.fastsolve.eu, de la base de données associée, et acheminement des courriers électroniques par l'intermédiaire de son service de messagerie sortante (SMTP). Localisation des données : Union européenne.
- Anthropic PBC — fourniture, par voie d'interface de programmation applicative, du modèle de langage génératif utilisé par l'assistant conversationnel « FastSolve IA » (Article 6). Localisation : États-Unis d'Amérique. Garanties applicables au transfert : clauses contractuelles types de la Commission européenne (Article 17).
Cette liste est susceptible d'évolution ; la version à jour est celle publiée sur la présente page.
Annexe III — Références normatives
- Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 (RGPD).
- Directive 2002/58/CE du Parlement européen et du Conseil du 12 juillet 2002 concernant le traitement des données à caractère personnel et la protection de la vie privée dans le secteur des communications électroniques (« directive ePrivacy »).
- Loi belge du 30 juillet 2018 relative à la protection des personnes physiques à l'égard des traitements de données à caractère personnel.
- Loi française n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés, modifiée.
- Convention 108+ du Conseil de l'Europe pour la protection des personnes à l'égard du traitement automatisé des données à caractère personnel.
- Décision d'exécution (UE) 2021/914 de la Commission européenne du 4 juin 2021 relative aux clauses contractuelles types pour le transfert de données à caractère personnel vers des pays tiers.