ASE Cloud Services Chatbot Interface
ASE Cloud Services B.V.
Dernière mise à jour : 10 septembre 2026
Version : 2.1
ASE Cloud Services B.V. (« ASE Cloud Services ») accorde la plus haute importance à la confidentialité de ses relations commerciales et à la sécurité des données qu’elle traite. Dans la présente Déclaration de confidentialité, nous expliquons comment nous collectons, utilisons et protégeons les données à caractère personnel, avec un accent particulier sur notre valeur fondamentale : la souveraineté européenne des données.
Responsable du traitement :
ASE Cloud Services B.V.
Prinsessenlaan 30
2761 PB Zevenhuizen
Pays-Bas
Numéro KvK : 98388967
E-mail : info@asecloud.nl
Site web : www.asecloud.nl
Téléphone : 0180-201 789
1.1 Délégué à la protection des données (DPD). ASE Cloud Services n’est actuellement pas tenue de désigner un délégué à la protection des données au sens de l’article 37 du RGPD. Pour toute question, demande ou réclamation relative à la protection des données, le point de contact indiqué ci-dessus constitue le principal interlocuteur.
La présente Déclaration de confidentialité s’applique à tout traitement de données à caractère personnel effectué par ASE Cloud Services dans le cadre de ses services B2B, notamment concernant les visiteurs du site web, les clients (potentiels), les fournisseurs et les partenaires commerciaux. Elle ne s’applique pas aux utilisateurs des services de chatbot que nous fournissons à nos clients.
Lorsque ASE Cloud Services agit en tant que sous-traitant pour ses clients (par exemple, lors de l’hébergement des journaux de conversation pour une solution spécifique d’un client), le contrat de sous-traitance concerné s’applique à ce flux de données spécifique et le client est le Responsable du traitement de toutes les données à caractère personnel collectées ou traitées.
2.1 Rôle d’ASE Cloud Services. Selon la nature du service fourni, ASE Cloud Services agit (i) en tant que responsable du traitement pour ses propres processus commerciaux (tels que la gestion des relations, la facturation et l’utilisation du site web), et/ou (ii) en tant que sous-traitant pour le compte de ses clients lors de la fourniture de services d’IA. Lorsque le traitement est effectué en qualité de sous-traitant, les instructions du client et le contrat de sous-traitance applicable prévalent.
ASE Cloud Services applique une politique stricte en matière de protection des données et de souveraineté territoriale :
3.1. Traitement exclusivement au sein de l’UE : Toutes les données à caractère personnel sont exclusivement traitées et stockées sur des infrastructures situées dans l’Espace économique européen (UE/EEE) ou dans des pays bénéficiant d’une décision d’adéquation en vigueur de la Commission européenne, à l’exception des États-Unis.
3.2. Hébergement souverain : Nous utilisons exclusivement des fournisseurs de cloud européens qui ne sont pas soumis à la législation extraterritoriale de puissances non membres de l’UE (telle que le US CLOUD Act).
3.3. Aucune exportation de données : ASE Cloud Services ne transfère aucune donnée à caractère personnel à des entités situées dans des « pays tiers » (pays situés en dehors de l’UE/EEE ou ne bénéficiant pas d’une décision d’« adéquation » de la Commission européenne).
3.4 Aucune transmission internationale. ASE Cloud Services n’utilise pas les garanties appropriées prévues au chapitre V du RGPD (y compris les clauses contractuelles types), étant donné qu’aucun transfert de données à caractère personnel en dehors de l’UE/EEE n’est effectué. Si cette politique devait exceptionnellement être modifiée, les personnes concernées en seraient informées au préalable et seules des garanties conformes au RGPD seraient appliquées.
Nous traitons les catégories de données suivantes :
4.1A Cookies. ASE Cloud Services utilise exclusivement des cookies fonctionnels et analytiques ayant un impact nul ou minimal sur la vie privée des personnes concernées. Un consentement est demandé via une bannière de cookies lorsque la législation l’exige. Des informations complémentaires sont disponibles dans la politique relative aux cookies sur le site web.
4.2 Formulaires et protection anti-spam. Tous les formulaires de ce site web (formulaires de contact, téléchargements de one-pagers et AI Readiness Assessment) sont protégés par un contrôle de type preuve de travail auto-hébergé (Altcha). Votre navigateur résout un petit calcul avant l’envoi du formulaire. Ce contrôle ne dépose aucun cookie, n’établit ni profil ni empreinte de votre appareil et ne transmet aucune donnée à des tiers ; il s’exécute entièrement sur notre propre serveur dans l’UE. Nous utilisons en outre un champ de contrôle masqué et un temps de saisie minimal. Base juridique : intérêt légitime (art. 6(1)(f) du RGPD), à savoir la protection de nos systèmes contre les abus et le spam.
4.3 Sovereign AI Readiness Assessment. Lorsque vous remplissez l’AI Readiness Assessment gratuit sur notre site web, nous traitons vos réponses et les scores qui en sont calculés, ainsi que les données professionnelles que vous saisissez à la fin (nom, adresse e-mail professionnelle, organisation, fonction, secteur et, en option, numéro de téléphone et taille de l’organisation), la date, l’heure et le libellé de votre consentement, le numéro de version du scan et une valeur dérivée hachée de votre adresse IP, non rattachable à vous, servant à détecter les abus (cinq envois par heure au maximum). Finalité : vous fournir votre résultat à l’écran et par e-mail, rattacher le résultat à votre organisation et, uniquement si vous le choisissez séparément, vous contacter au sujet du résultat. Base juridique : consentement (art. 6(1)(a) du RGPD) pour la fourniture du résultat ; pour un contact ultérieur, votre consentement distinct ou notre intérêt légitime à la prospection (art. 6(1)(f) du RGPD). Les réponses intermédiaires sont conservées uniquement dans le stockage local de votre propre navigateur (30 jours au maximum) et sont effacées à la fin ; elles ne nous sont transmises qu’après avoir cliqué sur « Voir mon résultat ». Le résultat est un inventaire de gestion et ne constitue ni un avis juridique, ni une AIPD, ni une classification formelle au titre du règlement sur l’IA. Durée de conservation : 24 mois au maximum après le dernier contact (voir chapitre 6). En outre, nous utilisons les réponses et les scores sous une forme agrégée et anonymisée (par exemple la moyenne par secteur) pour proposer une comparaison aux répondants et publier des statistiques ; aucune organisation ni personne individuelle ne peut en être identifiée.
Nous traitons les données sur la base des fondements juridiques suivants (article 6 du RGPD) :
|
Finalité |
Base juridique |
|
Fonctionnalités / Conservation des préférences |
Art. 6(1)(a) du RGPD (Consentement) |
|
Exécution du contrat (fourniture de services d’IA) |
Art. 6(1)(b) du RGPD (Exécution du contrat) |
|
Facturation et gestion financière |
Art. 6(1)(c) du RGPD (Obligation légale) |
|
Gestion de la relation client et prospection |
Art. 6(1)(f) du RGPD (Intérêt légitime) |
|
AI Readiness Assessment : fourniture du résultat |
Art. 6(1)(a) du RGPD (Consentement) |
|
Protection des formulaires contre le spam et les abus |
Art. 6(1)(f) du RGPD (Intérêt légitime) |
Retrait du consentement. Lorsque cela n’est pas autrement prévu par les mécanismes de gestion du consentement sur le site web d’ASE Cloud Services ou de nos Clients, les personnes concernées peuvent retirer leur consentement à tout moment en envoyant un e-mail à info@asecloud.nl.
Mise en balance des intérêts légitimes. Lorsque le traitement est fondé sur un intérêt légitime (article 6(1)(f) du RGPD), ASE Cloud Services a procédé à une mise en balance des intérêts et a établi que les intérêts, droits fondamentaux et libertés des personnes concernées ne prévalent pas sur les finalités du traitement. Lorsque cela n’est pas autrement prévu par les mécanismes de contrôle du site web d’ASE Cloud Services ou par les liens de « désinscription » figurant dans les e-mails ou messages marketing, les personnes concernées peuvent à tout moment s’opposer au traitement fondé sur un intérêt légitime en envoyant un e-mail à info@asecloud.nl ou en contactant de toute autre manière leur représentant commercial d’ASE Cloud Services afin d’enregistrer leur opposition à l’utilisation de leurs données à caractère personnel à des fins de marketing.
Nous ne conservons pas les données à caractère personnel plus longtemps que nécessaire aux fins indiquées :
Dans des cas exceptionnels, les données à caractère personnel peuvent être conservées plus longtemps lorsque cela est nécessaire à la constatation, à l’exercice ou à la défense de droits en justice, conformément à l’article 5(1)(e) du RGPD.
Nous sélectionnons soigneusement nos sous-traitants afin de garantir leur souveraineté européenne, en choisissant des sous-traitants établis dans l’UE/EEE ou dans des pays bénéficiant de décisions d’adéquation valides et en vigueur de la Commission européenne. Nous n’exportons aucune donnée à caractère personnel vers les États-Unis par l’intermédiaire de nos sous-traitants. Il s’agit notamment des sous-traitants suivants :
|
Sous-traitant |
Pays |
Finalité du traitement |
Transfert potentiel de données à caractère personnel hors UE/EEE |
Base du transfert |
|
OVH Groupe SA |
France |
Hébergement du site web, stockage cloud, DNS, infrastructure, services de messagerie et environnement du chatbot IRIS (chatbot.asecloud.nl) |
Non |
Sans objet |
|
Mistral AI |
France |
Modèle de langage derrière le chatbot IRIS sur asecloud.nl : traite les questions posées par les visiteurs dans le chat |
Non |
Sans objet |
|
Meetergo GmbH |
Allemagne |
Prise de rendez-vous en ligne (cal.meetergo.com) |
Non |
Sans objet |
|
Rapidmail GmbH |
Allemagne |
Envoi de la newsletter et gestion des inscriptions à la newsletter |
Non |
Sans objet |
|
Complianz (Really Simple Plugins B.V.) |
Pays-Bas |
Consentement aux cookies ; fonctionne entièrement sur notre propre serveur, aucune donnée n’est partagée avec le fournisseur |
Non |
Sans objet |
|
Bricks Builder |
Allemagne |
Thème WordPress pour la conception du site ; fonctionne entièrement sur notre propre serveur, aucune donnée n’est partagée avec le fournisseur |
Non |
Sans objet |
ASE Cloud Services met en œuvre des mesures de sécurité au niveau de l’entreprise :
8.1 Violations de données. En cas de violation de la sécurité susceptible d’engendrer un risque élevé pour les droits et libertés des personnes concernées dans le cadre de notre responsabilité en tant que responsable du traitement, ASE Cloud Services informera les personnes concernées conformément à l’article 34 du RGPD, sauf si une exception légale s’applique.
Les personnes concernées disposent des droits suivants en vertu du RGPD :
Vous pouvez exercer ces droits en envoyant un e-mail à info@asecloud.nl. Nous vous répondrons au plus tard dans un délai de 30 jours.
Vérification de l’identité. Afin de protéger les données à caractère personnel, ASE Cloud Services peut demander des informations supplémentaires lors de l’exercice de vos droits afin de vérifier l’identité du demandeur.
Si vous estimez que nous traitons vos données de manière illégale, vous avez le droit d’introduire une réclamation auprès de l’Autorité néerlandaise de protection des données (Autoriteit Persoonsgegevens, AP).
La présente Déclaration de confidentialité est régie par le droit néerlandais. Nous nous réservons le droit de modifier la présente déclaration afin de nous conformer à la législation en vigueur (y compris le règlement sur l’IA). Les modifications importantes seront communiquées directement à nos clients.