Résumé
Face Up s'engage à protéger votre vie privée grâce à une architecture « Privacy by Design ». Vos données sont hébergées exclusivement en Europe, chiffrées selon les standards industriels et ne sont jamais utilisées pour entraîner nos modèles d’IA. Notre solution se limite à collecter le strict nécessaire pour vos mises en situation et garantit une suppression automatique des données de sessions.
1. Qualifications et Responsabilités
- Rôles RGPD : Pour les entreprises clientes, Face Up agit en qualité de Sous-traitant, le Client étant le Responsable de traitement. Pour les visiteurs directs de notre site, la société QONVERS. agit en tant que Responsable de traitement.
- Qualifications AI Act : Conformément à la réglementation européenne, Face Up intervient comme Fournisseur de système d’IA, tandis que le Client utilisateur est qualifié de Déployeur.
2. Données Collectées : Le principe de Minimisation
Nous appliquons une politique stricte de minimisation des données. Les seules informations requises sont :
- Identification : Nom, prénom et adresse e-mail professionnelle.
- Données de mise en situation : Transcriptions textuelles et flux audiovisuels générés durant les sessions.
- Données de progression : Résultats de sessions, temps de connexion et indicateurs pédagogiques.
3. Finalités du Traitement
Vos données sont traitées pour les finalités exclusives suivantes :
- Fourniture des mises en situation et accès sécurisé à la solution.
- Analyse pédagogique et génération de débriefings personnalisés par l'IA.
- Suivi de la progression et édition de justificatifs de formation. Aucune donnée n’est utilisée à des fins commerciales ou publicitaires.
4. Confidentialité de l'Intelligence Artificielle (No-Training)
Face Up garantit une étanchéité totale entre vos données et l'apprentissage des modèles.
- Pas d'entraînement : Vos contenus conversationnels, voix et transcriptions ne sont jamais utilisés pour entraîner, affiner ou améliorer nos modèles d'IA ou ceux de nos partenaires tiers.
- Anonymisation : Les requêtes envoyées aux moteurs d’IA sont anonymes, empêchant toute réconciliation avec votre identité.
5. Hébergement et Sécurité des Flux
- Localisation européenne : Toutes vos données, y compris les sauvegardes, sont hébergées au sein de l'Union Européenne.
- Chiffrement : Les données sont systématiquement chiffrées au repos (AES-256) et en transit (TLS 1.2+).
- Souveraineté : Bien que nous utilisions des infrastructures cloud de pointe, nous appliquons un cloisonnement logique strict pour garantir l'étanchéité de vos données.
6. Politique de Rétention et Suppression
Afin de concilier besoins pédagogiques et respect de la vie privée, nous appliquons les durées suivantes :
- Enregistrements Audiovisuels : l'enregistrement audio et vidéo est un réglage de l'espace de travail, désactivé par défaut et activé le cas échéant par l'équipe formation de votre organisation. Lorsqu'il est actif, les enregistrements sont conservés 30 jours puis supprimés automatiquement, sauf durée plus restrictive configurée par votre organisation.
- Transcriptions : Les textes éphémères nécessaires à l'analyse immédiate sont supprimés dès le traitement effectué.
- Données de compte : Conservées pendant la durée de votre contrat, puis supprimées ou restituées à son issue.
7. Supervision Humaine et Éthique
Nos systèmes d'IA sont classés à risque minimal, soumis aux obligations de transparence de l'article 50 de l'AI Act, et opèrent toujours sous supervision humaine. Le débriefing généré est à usage pédagogique : il ne peut pas fonder une décision relative au poste, à la rémunération ou à la carrière de l'apprenant.
8. Vos Droits
Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, d'opposition et de portabilité de vos données. Pour toute demande, vous pouvez contacter notre Délégué à la Protection des Données (DPO) à l'adresse : dpo@face-up.fr.