Cette traduction est fournie à titre d’information uniquement. Seule la version allemande a valeur juridique. Le droit autrichien s’applique. La version faisant foi est publiée sur www.seonai.eu/datenschutz.
Politique de confidentialité
Responsable du traitement : Gerald Walter, Wundersberg 16, A-4631 Krenglbach, Autriche, e-mail : datenschutz@seonai.eu (ci-après « nous »). La présente politique s’applique au site www.seonai.eu, boutique en ligne comprise, ainsi qu’aux services logiciels que nous exploitons (en particulier l’assistante IA « SUSI » sur susi.seonai.eu).
Version du 27 juillet 2026
1. Principes
Nous traitons les données à caractère personnel exclusivement conformément au règlement général sur la protection des données (RGPD) et à la loi autrichienne sur la protection des données (DSG). Nos systèmes sont exploités dans des centres de données situés au sein de l’Union européenne. Nous ne vendons pas de données, n’exploitons aucun réseau publicitaire et n’utilisons pas les contenus de nos clients pour entraîner des modèles d’IA.
2. Visite du site
Lors de la consultation de nos sites, nous traitons les données de connexion techniquement nécessaires (adresse IP, date et heure, ressource appelée, identifiant du navigateur). Ces données sont enregistrées dans les journaux du serveur et servent à assurer la fourniture, la stabilité et la sécurité de l’exploitation, y compris la défense contre les attaques (base juridique : art. 6, § 1, point f, RGPD — intérêt légitime à une exploitation sûre). Les journaux sont supprimés automatiquement après une courte durée, sauf s’ils sont nécessaires au suivi d’un incident de sécurité.
Pour la diffusion des sites, nous recourons à un réseau de diffusion de contenu européen (siège et traitement dans l’UE) en qualité de sous-traitant. Pour nous protéger des accès automatisés, nous utilisons un mécanisme de défi que nous exploitons nous-mêmes ; aucune donnée n’est transmise à des tiers dans ce cadre.
3. Cookies
Nous utilisons uniquement des cookies strictement nécessaires : cookies de session et de connexion pour l’accès aux services, ainsi que cookies de panier et de session dans la boutique en ligne (base juridique : art. 6, § 1, point b, RGPD). Nous n’utilisons aucun cookie de traçage, de mesure d’audience ou de publicité. Une demande de consentement n’est donc pas nécessaire.
4. Compte client et commande dans la boutique en ligne
Lors d’une commande, nous traitons les données contractuelles et de facturation que vous indiquez (société, nom, adresse, adresse e-mail, numéro de TVA, prestations commandées) aux fins de l’exécution du contrat (art. 6, § 1, point b, RGPD) et du respect d’obligations légales, en particulier les obligations de conservation en matière fiscale (art. 6, § 1, point c, RGPD).
Le numéro de TVA indiqué est vérifié via la procédure de confirmation de la Commission européenne (VIES) ; à cette fin, le numéro est transmis à l’interface de la Commission européenne. Le traitement des paiements est assuré par Mollie B.V. (Pays-Bas/UE) ; Mollie reçoit les données nécessaires au paiement et est (co)responsable du traitement des paiements au regard du droit de la protection des données. Nous conservons les données de facturation et de comptabilité pendant la durée des délais légaux (en règle générale sept ans, § 132 BAO — code fiscal fédéral autrichien).
5. Utilisation des services d’IA
Pour fournir les services, nous traitons les contenus que vous saisissez ou téléversez (conversations, documents, images) ainsi que les données de compte et d’utilisation associées (base juridique : art. 6, § 1, point b, RGPD). Vos contenus sont enregistrés dans votre compte afin que vous puissiez les consulter à nouveau, et sont utilisés uniquement pour l’exécution de la prestation — non pour entraîner des modèles d’IA.
Pour générer les réponses de l’IA, vos saisies sont transmises à des fournisseurs de modèles d’IA agissant en qualité de sous-traitants. Par défaut, nous recourons exclusivement à des fournisseurs établis dans l’UE avec un traitement via des points de terminaison situés dans l’UE (modèles de langage et génération d’images). Des accords ou des réglages sont en place avec ces fournisseurs, aux termes desquels vos saisies et résultats ne sont pas utilisés pour entraîner leurs modèles.
Lorsque la sélection du modèle est activée dans le service, vous pouvez en outre choisir des modèles de fournisseurs établis aux États-Unis ou y effectuant le traitement ; les modèles disponibles sont signalés dans le service. Dans ce cas, vos saisies sont transmises au fournisseur que vous avez choisi ; le transfert vers les États-Unis repose sur la décision d’adéquation relative au cadre de protection des données UE–États-Unis ou sur des clauses contractuelles types (art. 45 et 46 RGPD). Vous effectuez ce choix vous-même pour chaque requête ou conversation ; sans choix de votre part, les fournisseurs de l’UE restent utilisés.
Aux fins du pilotage des coûts, nous journalisons pour chaque requête des valeurs techniques d’utilisation (modèle, volume, coût). Votre niveau d’utilisation vous est affiché dans le service en pourcentage.
6. Communication par e-mail
Nous utilisons votre adresse e-mail pour la transmission des identifiants d’accès, pour les communications liées au contrat (p. ex. demandes de paiement, annonces de modification) et pour répondre à vos demandes (art. 6, § 1, point b, RGPD). L’envoi est assuré par notre propre infrastructure de messagerie. Nous n’envoyons pas de lettres d’information publicitaires.
7. Durée de conservation et suppression
Vos contenus et données de compte sont conservés pendant la durée du contrat. Après la fin de la dernière période de facturation, votre accès subsiste trois mois en mode lecture ; ensuite, le compte et les contenus sont définitivement supprimés. Vous pouvez à tout moment déclencher vous-même la suppression définitive immédiate. Sont exclues de la suppression les données soumises à des obligations légales de conservation (en particulier les données de facturation et de comptabilité, § 132 BAO) ; celles-ci sont supprimées à l’expiration des délais.
8. Destinataires et sous-traitants
Nous recourons aux catégories de prestataires suivantes pour l’exécution de nos prestations : un fournisseur de centre de données et d’infrastructure (UE), un réseau de diffusion de contenu (UE), des fournisseurs de modèles d’IA pour les modèles de langage et d’image (UE ; fournisseurs américains uniquement en cas de sélection correspondante de votre part, point 5) ainsi que Mollie B.V. (Pays-Bas) pour le traitement des paiements dans la boutique en ligne. Des contrats conformes à l’art. 28 RGPD sont conclus avec tous les sous-traitants. Nous fournissons sur demande, dans le cadre de l’art. 15 RGPD, des informations sur les destinataires concrets de vos données.
9. Transferts vers des pays tiers
Un transfert de données à caractère personnel vers des pays situés en dehors de l’UE/de l’EEE n’a lieu que si vous sélectionnez activement dans le service un modèle d’un fournisseur américain (voir point 5), ou dans le cadre d’environnements d’exercice de formation expressément signalés comme tels. Ces transferts reposent sur la décision d’adéquation relative au cadre de protection des données UE–États-Unis ou sur des clauses contractuelles types.
10. Sécurité des données
La transmission est chiffrée (TLS). L’accès aux services est protégé par mot de passe ; une authentification à deux facteurs est disponible. Nous effectuons des sauvegardes régulières et mettons en œuvre des mesures techniques et organisationnelles de contrôle des accès et de détection des attaques.
11. Vos droits
Vous disposez du droit d’accès (art. 15 RGPD), de rectification (art. 16), d’effacement (art. 17), de limitation du traitement (art. 18), de portabilité des données (art. 20) ainsi que du droit d’opposition aux traitements fondés sur des intérêts légitimes (art. 21). Adressez-vous pour cela à datenschutz@seonai.eu. Vous avez en outre le droit d’introduire une réclamation auprès de l’autorité autrichienne de protection des données (dsb.gv.at) ou d’une autre autorité de contrôle compétente.
12. Absence de décision automatisée
Aucune décision automatisée produisant des effets juridiques au sens de l’art. 22 RGPD n’est prise. Les résultats des services d’IA sont des contenus générés par machine qui ne prennent aucune décision à votre égard.
13. Instances en marque blanche
Lorsque nous exploitons le service comme instance distincte pour une entreprise (sous sa marque et son domaine), cette entreprise est responsable du traitement des données de ses utilisateurs ; nous traitons ces données en qualité de sous-traitant, sur la base d’un accord conforme à l’art. 28 RGPD. Pour les utilisateurs de telles instances, la politique de confidentialité de l’entreprise concernée s’applique.
14. Modifications
Nous adaptons la présente politique lorsque les services ou la situation juridique évoluent. La version publiée sur le site à un moment donné est celle qui s’applique.