AIAdopt

Politique de confidentialité

Dernière mise à jour : 9 octobre 2026


Qui sommes-nous ?

•Responsable du traitement : AIAdopt, le nom commercial de Rob Ummels
•Adresse : Bosmolenlaan 12, 3680 Maaseik, Belgique
•Numéro d'entreprise (BCE) : 0893.223.510
•Numéro de TVA : BE0893223510
•Téléphone : +32 460 25 48 88
•E-mail : info@aiadopt.eu
•Site web : https://aiadopt.eu

AIAdopt propose des formations en ligne sur l'IA, ainsi que des services de consultance et de conseil, à des organisations et à des particuliers. AIAdopt est responsable des traitements visés dans la présente politique de confidentialité, sauf lorsqu'il est indiqué qu'AIAdopt traite des données pour le compte d'une organisation.


Quelles données traitons-nous et d'où proviennent-elles ?

Nous traitons les données que vous nous communiquez vous-même et les données qui résultent de votre utilisation de nos services. Nous recevons certaines données d'une autre personne : de la personne qui passe la commande ou de l'administrateur de votre organisation, d'une personne qui vous fait également envoyer une offre ou de VIES lors de la vérification d'un numéro de TVA.

Formulaire de contact. Votre nom, votre adresse e-mail, votre numéro de téléphone, votre organisation, l'objet et votre message. Votre message nous parvient sous forme d'e-mail dans notre boîte de réception et n'est pas conservé dans notre base de données. Pour prévenir les abus, nous comptons brièvement combien de messages sont envoyés depuis une même adresse IP. Nous ne conservons pas cette adresse IP.

Configurateur d'offre. Votre nom, votre adresse e-mail, votre organisation, votre pays et, si vous le souhaitez, l'adresse e-mail d'une personne qui doit également recevoir l'offre. Nous envoyons l'offre par e-mail à vous-même et à ce destinataire. Ce destinataire reçoit avec l'offre un renvoi à la présente politique de confidentialité. Nous ne conservons pas votre demande elle-même.

Commandes. Le nom, l'adresse e-mail et le numéro de téléphone de la personne qui passe la commande, le nom de l'organisation, le numéro d'entreprise, l'adresse de facturation, le pays, le numéro de TVA, votre propre référence, les formations choisies et le nombre de places, le statut du paiement, le numéro de facture et la preuve que vous avez accepté les conditions générales (date et heure, langue, version et adresse IP). Si vous achetez en tant que particulier, nous conservons également la preuve de votre consentement à commencer immédiatement la formation. Si vous indiquez un numéro de TVA, nous le vérifions dans VIES (le système de la Commission européenne) et nous conservons la réponse (nom et adresse de l'entreprise).

Paiement. Vous payez sur la page de paiement de Mollie. Nous transmettons à Mollie le montant, le numéro de commande et une description de la commande. Si vous achetez via la page d'achat d'une formation individuelle, Mollie reçoit également votre adresse e-mail. Nous ne voyons ni ne conservons les données de votre carte ou de votre compte.

Plateforme de formation. Le nom, l'adresse e-mail, la préférence linguistique, le rôle, l'organisation et le département du participant, le moment de la création du compte et la dernière connexion, les formations attribuées, la progression par leçon, les tentatives d'examen avec le score et les réponses, et les certificats. Pour une formation destinée à une organisation, nous recevons ces données de la personne qui passe la commande ou de l'administrateur de cette organisation. Pour la connexion, nous utilisons des liens de connexion à usage unique valables 24 heures. Nous conservons à cette occasion le moment où vous utilisez le lien et le type de navigateur. Après la connexion, vous restez connecté pendant 30 jours. Lorsqu'un administrateur supprime un participant, nous conservons le nom de ce participant et celui de l'administrateur dans un journal des suppressions.

Examen et certificat. L'examen sur la plateforme de formation est corrigé automatiquement à l'aide d'une grille de réponses fixe. Toute personne qui obtient 70 % ou plus reçoit automatiquement un certificat. Si vous avez un doute sur votre score, envoyez un e-mail à info@aiadopt.eu. Une personne réexamine alors votre examen. Pour le reste, nous ne prenons aucune décision fondée exclusivement sur un traitement automatisé qui produit des effets juridiques à votre égard ou qui vous affecte de manière significative (art. 22 RGPD). Nous n'établissons pas de profils.

AI-AdoptieScan. Nous conservons les réponses des participants sans nom ni adresse e-mail. Nous conservons en revanche le secteur, la langue, les moments de début et d'achèvement et, si le participant le renseigne, le département. Pour l'organisation qui demande le scan, nous conservons le nom de l'organisation, le secteur, le nom et l'adresse e-mail de la personne de contact, les départements et l'acceptation de l'accord de sous-traitance. Pour les administrateurs du scan, nous conservons l'adresse e-mail et la dernière connexion.

Rétractations et Checklist de conformité EU AI Act. Voir les paragraphes distincts ci-dessous.

Sécurité. Pour la checklist, le formulaire de rétractation et la demande de l'AI-AdoptieScan, nous utilisons Cloudflare Turnstile contre les abus. Votre adresse IP est alors transmise à Cloudflare.

Statistiques web. Nous mesurons les visites avec Pirsch Analytics. Pirsch n'installe aucun cookie. Il calcule une empreinte à partir de votre adresse IP, de votre user agent, de la date et d'un sel propre à chaque site, et ne conserve pas l'adresse IP elle-même. Un visiteur n'est donc reconnaissable que pendant 24 heures au maximum, et jamais d'un site à l'autre. Pirsch traite et conserve les données au sein de l'Union européenne.

Pour les visiteurs situés en dehors de l'Union européenne, Cloudflare peut mesurer sans cookies les visites, les pages vues et les temps de chargement. Pour les visiteurs de l'Union européenne, le site n'installe pas ce script de Cloudflare.

Quelles données sont obligatoires ? Chaque formulaire indique quels champs sont obligatoires. Sans les données nécessaires à une commande, nous ne pouvons pas exécuter celle-ci ni établir de facture. Sans les données nécessaires à un compte, nous ne pouvons pas donner accès. Vous fournissez les autres données volontairement.


À quelles fins et sur quelle base juridique ?

•Offres, commandes, paiements, accès à la plateforme de formation, examens et certificats : exécution du contrat ou de mesures prises à votre demande avant la conclusion d'un contrat (art. 6.1.b RGPD).
•Personnes de contact d'une organisation qui ne sont pas elles-mêmes parties au contrat : notre intérêt légitime à traiter la demande ou la commande et à gérer la relation commerciale (art. 6.1.f RGPD).
•Factures, comptabilité et TVA : obligation légale (art. 6.1.c RGPD).
•Preuve de l'acceptation des conditions et de votre consentement à commencer immédiatement : obligation légale et notre intérêt légitime à pouvoir le démontrer (art. 6.1.c et 6.1.f RGPD).
•Réponse aux demandes de contact, sécurité contre les abus, gestion du site web et statistiques web : notre intérêt légitime à répondre aux questions, à protéger nos services et à voir comment le site est utilisé (art. 6.1.f RGPD).
•La checklist et les messages sur les nouvelles versions : voir le paragraphe consacré à la checklist ci-dessous.

Données que nous traitons pour le compte d'une organisation. Lorsqu'une organisation achète des formations pour ses collaborateurs, cette organisation est responsable des comptes, des données d'apprentissage et des rapports de ses participants. AIAdopt traite ces données pour son compte. L'organisation détermine à quelles fins elle utilise les données et informe ses participants. Les administrateurs de l'organisation voient notamment, pour leurs participants, le nom, l'adresse e-mail, le département, les formations, la progression, les résultats d'examen et les certificats. Il en va de même pour l'AI-AdoptieScan : l'organisation qui demande le scan est responsable du traitement et conclut à cet effet un accord de sous-traitance avec AIAdopt. AIAdopt reste elle-même responsable de sa propre administration des commandes et des factures. L'article 14 des conditions générales régit les accords.


Avec qui partageons-nous vos données ?

Nous ne vendons pas vos données. Nous les partageons uniquement avec les prestataires ci-dessous et uniquement pour les finalités de la présente politique de confidentialité. Les prestataires ayant le rôle de « sous-traitant » constituent la liste des sous-traitants à laquelle renvoie l'article 14 des conditions générales.

PrestataireFinalitéRôleLieu
Neonbase de données contenant les comptes, les commandes, les résultats d'apprentissage, les scans et les demandessous-traitantFrancfort, Union européenne ; Neon est une entreprise américaine
Cloudflarehébergement du site web et des serveurs, stockage des certificats et des factures, sécurité (Turnstile), statistiques websous-traitantréseau mondial ; Cloudflare est une entreprise américaine
Resendenvoi d'e-mailssous-traitantenvoi depuis l'Irlande, Union européenne ; traitement principalement aux États-Unis
Zoholes boîtes de réception d'AIAdopt, où arrivent notamment votre message de contact et les notifications de commandesous-traitantcentre de données dans l'Union européenne ; Zoho est une entreprise indienne
Microsoftstockage de la sauvegarde hebdomadaire dans OneDrivesous-traitantMicrosoft est une entreprise américaine
Twiliotéléphonie pour notre numéro professionnelsous-traitantTwilio est une entreprise américaine
Doccleenvoi de factures aux entreprises belges via Peppolsous-traitantBelgique, Union européenne
Pirschstatistiques web sans cookiessous-traitantAllemagne, Union européenne
Molliepaiements en ligneresponsable autonomePays-Bas, Union européenne

Mollie traite elle-même les données que vous saisissez sur sa page de paiement, conformément à sa propre déclaration de confidentialité. L'organisation pour laquelle vous suivez une formation voit les données et les rapports qui relèvent du traitement effectué pour son compte.

Nous communiquons en outre des données lorsque la loi l'exige. Nous vérifions un numéro de TVA dans VIES de la Commission européenne. Nous envoyons une facture à une entreprise belge via Peppol, le réseau de facturation électronique prescrit par la loi belge.

Transferts en dehors de l'Espace économique européen. Neon, Cloudflare, Resend, Microsoft et Twilio sont des entreprises américaines et Zoho est une entreprise indienne. De ce fait, des données peuvent être traitées en dehors de l'Espace économique européen ou être accessibles depuis l'extérieur de celui-ci. Pour les États-Unis, nous nous appuyons sur le Data Privacy Framework UE-États-Unis dans la mesure où le prestataire est certifié à ce titre. À défaut, nous nous appuyons sur les clauses contractuelles types de la Commission européenne. Pour les autres pays, les clauses contractuelles types s'appliquent. Vous pouvez obtenir une copie des garanties sur demande via info@aiadopt.eu.


Pendant combien de temps conservons-nous vos données ?

Nous supprimons automatiquement les données de notre base de données et du stockage de Cloudflare (R2) au moyen d'une routine de nettoyage qui s'exécute chaque nuit. « Supprimé » signifie : au cours de la première nuit qui suit l'expiration du délai. Les e-mails dans notre boîte de réception et les sauvegardes dans OneDrive ne relèvent pas de cette routine ; les règles figurant sous le tableau s'y appliquent.

DonnéesDélai
Compte et données d'apprentissage (progression, tentatives d'examen et réponses, certificats avec leur pdf, attributions, inscriptions, liens de connexion, rôle d'administrateur)Supprimés au cours de la première nuit qui suit la fin de l'accès : à la fois le dernier droit personnel et la licence de l'organisation. Pas de délai de conservation supplémentaire. Une commande en suspens ou une licence qui prend effet ultérieurement compte comme un accès valable. Une commande en attente de paiement ne compte comme en suspens que pendant 30 jours après avoir été passée. Les administrateurs de la plateforme n'en relèvent pas.
Organisation sans membres et sans licence valableAdresse de contact, administrateurs, départements et domaines de messagerie supprimés au cours de la première nuit qui suit, de même qu'un AI-AdoptieScan lié à cette organisation. Le nom, le code d'organisation et les commandes sont conservés.
Commandes et factures, avec la vérification de TVA (VIES), l'exécution, les pdf des factures et les rétractations liées7 ans, à compter du 1er janvier de l'année qui suit la date de facture.
Commande jamais payée et jamais facturée12 mois après avoir été passée.
Rétractation sans commande liée12 mois après la transmission.
Rétractation avec commande liéeEn même temps que cette commande.
Code IP chiffré d'une rétractation30 jours après la transmission.
Leads (demande de checklist)12 mois après la dernière demande.
Liens de connexion de la plateforme de formation30 jours après utilisation ou expiration, selon ce qui survient en premier.
Liens de connexion de l'AI-AdoptieScan30 jours après expiration ; un lien de scan est valable 24 heures.
AI-AdoptieScan (organisation, administrateurs, liens de connexion, sessions et réponses)12 mois après la dernière activité : création, une session, une connexion d'un administrateur ou la clôture du scan.
Noms dans le journal des suppressions12 mois après la suppression ; ensuite, seule subsiste une ligne sans noms.
Exports de la routine de nettoyage30 jours après leur création.

E-mail. Nous supprimons les e-mails adressés à AIAdopt, tels que les messages de contact, 12 mois après le dernier contact. Si un message se rapporte à une commande, nous le conservons aussi longtemps que les données de cette commande.

Téléphone. Nous n'enregistrons pas les conversations. Pour chaque appel impliquant notre numéro professionnel, Twilio consigne le numéro, l'heure et la durée. Nous supprimons ces données 12 mois après l'appel.

Sauvegardes et points de restauration :

Emplacement de stockageDélai
Base de données (Neon)Restauration possible jusqu'à 6 heures en arrière ; ensuite, une ligne supprimée y a disparu.
Stockage des pdf et des exports (Cloudflare R2)Pas de versions ; ce qui est supprimé disparaît immédiatement.
Sauvegarde hebdomadaire (OneDrive)Les 13 sauvegardes complètes les plus récentes ; nous supprimons les sauvegardes plus anciennes. Ensuite, encore jusqu'à 93 jours dans la corbeille de OneDrive.

Si nous devons restaurer une sauvegarde, nous appliquons ensuite à nouveau les suppressions et les délais de la présente politique.


Rétractation

Si vous vous rétractez d'un contrat, nous conservons votre nom, votre adresse e-mail, votre numéro de commande ainsi que la date et l'heure de la transmission. Si la rétractation se rapporte à une commande, nous conservons ces données aussi longtemps que les données de cette commande. Si elle ne se rapporte à aucune commande, nous supprimons ces données après douze mois. Pour des raisons de sécurité, nous conservons pendant 30 jours un code chiffré de votre adresse IP.


Checklist de conformité EU AI Act

Lorsque vous demandez notre checklist, nous conservons votre nom, votre adresse électronique, le secteur et le pays que vous indiquez, la langue dans laquelle vous avez fait la demande, la page depuis laquelle vous l'avez faite, le moment de votre première et de votre dernière demande ainsi que le nombre de fois où vous l'avez demandée.

Nous utilisons ces données à deux fins, chacune avec sa propre base légale :

1. La remise de la checklist. Base légale : vous demandez la checklist et nous vous la livrons (art. 6.1.b RGPD). Sans votre adresse électronique, nous ne pouvons pas vous livrer la checklist.

2. Des messages sur les nouvelles versions de la checklist et sur les évolutions de l'EU AI Act. Base légale : votre consentement distinct, que vous donnez en cochant la case prévue à cet effet (art. 6.1.a RGPD). Cette case est décochée par défaut et n'est pas une condition pour recevoir la checklist. Nous enregistrons le moment où vous avez donné ce consentement.

Nous partageons ces données avec Resend, Neon, Cloudflare et Microsoft (sauvegarde hebdomadaire), voir le tableau ci-dessus. Nous ne vendons pas vos données et ne les transmettons pas à des fins de tiers.

Nous conservons vos données au maximum douze mois après votre dernière demande, puis nous les supprimons. Cela s'applique également si vous avez consenti à recevoir des messages concernant les nouvelles versions. Si vous retirez ce consentement, nous ne vous envoyons plus de messages à partir de ce moment.

Vous pouvez retirer votre consentement à tout moment via le lien de désinscription présent dans chaque message que nous vous envoyons, ou en écrivant à info@aiadopt.eu. Le retrait de votre consentement n'affecte pas la licéité du traitement effectué auparavant.


Quels sont vos droits ?

En vertu du RGPD, vous disposez des droits suivants :

Droit d'accès : vous pouvez demander quelles données nous détenons à votre sujet.

Droit de rectification : vous pouvez faire corriger des données inexactes.

Droit à l'effacement : vous pouvez demander la suppression de vos données.

Droit à la limitation du traitement : vous pouvez demander la limitation du traitement de vos données.

Droit à la portabilité : vous pouvez demander à recevoir vos données dans un format structuré et couramment utilisé.

Droit d'opposition : vous pouvez vous opposer au traitement de vos données fondé sur l'intérêt légitime.

Droit de retirer votre consentement : lorsque le traitement est fondé sur votre consentement, vous pouvez le retirer à tout moment.

Pour toute demande, vous pouvez nous contacter via info@aiadopt.eu. Nous répondons dans un délai d'un mois. Pour une demande complexe, nous pouvons prolonger ce délai de deux mois ; nous vous en informons alors dans le premier mois. Si nous traitons vos données pour le compte d'une organisation, nous aidons cette organisation à traiter votre demande.


Introduire une plainte

Si vous estimez que nous ne traitons pas vos données avec le soin nécessaire, vous pouvez introduire une plainte auprès de :

Autorité de protection des données (Belgique)

Rue de la Presse 35, 1000 Bruxelles

https://www.autoriteprotectiondonnees.be

contact@apd-gba.be

Autoriteit Persoonsgegevens (Pays-Bas)

https://www.autoriteitpersoonsgegevens.nl

Si vous résidez dans un autre pays, vous pouvez également vous adresser à l'autorité de contrôle de ce pays.


Modifications

Nous pouvons adapter la présente politique de confidentialité. La version la plus récente figure toujours sur cette page. Si nous souhaitons utiliser des données pour une nouvelle finalité, nous vous en informons au préalable.