Politique de Confidentialité
Date d’entrée en vigueur : 13 Octobre 2025
Données d’identification de la société, description technique, information sur vos recours et sur les traitements automatisés mises à jour le 1er août 2026.
1. Introduction
La présente politique de confidentialité explique comment Actyve SRL, société de droit belge (« Actyve », « nous », « notre », « nos »), collecte, utilise, partage et protège les données personnelles des utilisateurs de son site web (https://actyve.ai), de ses services et de toute autre interaction avec ses activités.
Nous attachons une importance primordiale à la protection de votre vie privée et à la confidentialité de vos données. Nous nous engageons à collecter et à traiter les données personnelles dans le respect du Règlement général sur la protection des données (RGPD - UE 2016/679) et de la législation belge applicable. Ce document décrit nos pratiques telles qu’elles sont au 1er août 2026 : il ne vaut pas déclaration de conformité, et aucune certification ne vient l’attester.
En utilisant notre site web, nos services ou en interagissant avec Actyve, vous acceptez les pratiques décrites dans la présente politique. Si vous n’êtes pas d’accord avec celle-ci, nous vous recommandons de ne pas utiliser notre site ni nos services.
2. Données personnelles que nous collectons
Les données personnelles sont toutes les informations qui permettent de vous identifier directement ou indirectement. Nous collectons ces données lorsque vous :
- utilisez notre site web ou nos formulaires en ligne,
- participez à nos événements,
- communiquez avec nous (email, téléphone, chat, réseaux sociaux),
- interagissez avec nos services ou campagnes.
Les catégories de données que nous pouvons collecter sont les suivantes :
a. Données d’identification et de contact : nom, prénom, adresse e-mail, numéro de téléphone, entreprise.
b. Données de navigation : adresse IP, type d’appareil, données de localisation, pages consultées, durée des visites.
c. Communications : messages échangés avec notre équipe via e-mail, chat, téléphone ou réseaux sociaux.
d. Données de géolocalisation : localisation approximative ou précise de votre appareil si vous activez les services de localisation.
Précision sur le formulaire de la page Contact de ce site : lorsque vous le validez, les informations saisies (nom, entreprise, adresse e-mail, numéro de téléphone et contenu du message) sont transmises à notre site, puis acheminées par notre prestataire d’envoi d’e-mails (voir section 10) vers les boîtes de notre équipe. Votre adresse e-mail sert d’adresse de réponse, afin que nous puissions vous répondre directement. Votre adresse IP est lue au moment de l’envoi, uniquement pour limiter le nombre de messages envoyés depuis une même connexion et écarter les envois automatisés ; elle n’est enregistrée dans aucune base de données et ne figure pas dans le message. Le formulaire contient également un champ anti-spam masqué, dont le contenu n’est repris dans aucun message.
3. Finalités et bases légales du traitement
Nous utilisons vos données personnelles pour les finalités suivantes :
a. Fourniture de services : exécuter un contrat, répondre à vos demandes, gérer votre compte ou projet.
b. Communication : vous informer sur nos services, événements, offres, nouveautés, ou répondre à vos demandes.
c. Gestion des paiements : traitement comptable, facturation, prévention de la fraude.
d. Amélioration de nos services : analyses statistiques, optimisation de l’expérience utilisateur, test de nouvelles fonctionnalités.
e. Service client : assurer un suivi personnalisé, recueillir votre avis et améliorer notre accompagnement.
f. Obligations légales : respecter nos obligations fiscales, comptables ou réglementaires.
Nous pouvons également effectuer un profilage (analyse de vos données pour mieux comprendre vos besoins et personnaliser nos services) uniquement avec votre consentement explicite.
La base juridique de ces traitements varie selon la finalité :
- Exécution d’un contrat (ex. prestation de services)
- Consentement (ex. newsletters, profilage)
- Intérêt légitime (ex. sécurité, amélioration des services)
- Obligation légale (ex. facturation, conformité)
4. Durée de conservation des données
Nous conservons vos données personnelles uniquement pendant la durée nécessaire pour atteindre les finalités décrites ci-dessus, ou pour nous conformer à nos obligations légales.
À l’expiration de cette période, vos données sont supprimées ou anonymisées. Nous pouvons conserver certaines données sous forme anonymisée à des fins statistiques ou d’analyse.
5. Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre la perte, l’accès non autorisé, la divulgation, l’altération ou la destruction accidentelle.
Seules les personnes autorisées au sein de notre entreprise ou de nos prestataires de services peuvent accéder à vos données, dans le strict respect de la confidentialité.
6. Partage et transfert des données
Nous ne vendons jamais vos données personnelles.
Nous pouvons toutefois les partager avec les catégories de destinataires suivantes, uniquement lorsque cela est nécessaire :
a. Prestataires techniques et partenaires : hébergeurs, solutions cloud, outils marketing, prestataires de messagerie.
b. Conseillers juridiques, autorités et tribunaux : lorsque la loi l’exige ou pour faire valoir nos droits.
c. Sous-traitants commerciaux : uniquement dans le cadre de l’exécution de nos services pour votre compte.
Tous les tiers sont tenus de respecter des obligations strictes de confidentialité et de sécurité et n’utilisent vos données qu’aux fins convenues.
7. Transferts en dehors de l’Union européenne
Dans certains cas, vos données peuvent être transférées vers des pays situés en dehors de l’Espace économique européen. Dans ce cas, nous veillons à ce que des garanties appropriées soient mises en place (clauses contractuelles types de la Commission européenne ou décision d’adéquation).
8. Vos droits en matière de protection des données
Conformément au RGPD, vous disposez des droits suivants :
- Droit d’accès : obtenir une copie de vos données.
- Droit de rectification : corriger toute donnée inexacte.
- Droit à l’effacement : demander la suppression de vos données dans certaines conditions.
- Droit à la limitation : restreindre temporairement le traitement.
- Droit d’opposition : vous opposer au traitement fondé sur l’intérêt légitime.
- Droit à la portabilité : recevoir vos données dans un format structuré.
- Droit de retirer votre consentement à tout moment.
Pour exercer vos droits, contactez-nous à l’adresse suivante : contact@actyve.ai
8.1. Délai de réponse à vos demandes
Nous nous engageons à répondre dans un délai d’un mois à compter de la réception de votre demande.
Ce délai peut être prolongé de deux mois lorsque votre demande est complexe ou lorsque plusieurs demandes nous parviennent en même temps. Dans ce cas, nous vous informons de cette prolongation et de ses motifs dans le mois qui suit la réception de votre demande, conformément à l’article 12(3) du RGPD.
8.2. Droit d’introduire une réclamation auprès d’une autorité de contrôle
Si vous estimez que le traitement de vos données personnelles n’est pas conforme à la réglementation, vous avez le droit d’introduire une réclamation auprès d’une autorité de contrôle, conformément à l’article 77 du RGPD. En Belgique, l’autorité compétente est l’Autorité de protection des données.
Autorité de protection des données (Gegevensbeschermingsautoriteit)
Rue de la Presse 35, 1000 Bruxelles, Belgique
E-mail : contact@apd-gba.be
Site : www.autoriteprotectiondonnees.be
Cette autorité peut être saisie de trois manières : une demande d’information, une demande de médiation, ou une plainte. Elle demande toutefois de vous adresser d’abord au responsable du traitement, c’est-à-dire à nous, et d’attendre un mois avant de la saisir. Nous vous invitons donc à nous écrire à contact@actyve.ai en premier lieu : c’est le moyen le plus rapide de faire corriger ce qui doit l’être, et cela ne vous prive d’aucun de vos recours.
Vous pouvez également introduire votre réclamation auprès de l’autorité de contrôle de l’État membre dans lequel se trouve votre résidence habituelle, votre lieu de travail, ou le lieu où la violation aurait été commise.
Vous disposez enfin d’un droit de recours juridictionnel effectif, tant contre une décision d’une autorité de contrôle (article 78 du RGPD) que contre nous en tant que responsable du traitement (article 79 du RGPD).
9. Politique relative aux cookies
9.1. Qu’est-ce qu’un cookie ?
Un cookie est un petit fichier texte déposé sur votre appareil (ordinateur, smartphone, tablette) lors de votre visite sur notre site. Il permet de stocker des informations concernant votre navigation pour améliorer votre expérience, analyser l’utilisation du site et diffuser des publicités pertinentes.
9.2. Les cookies déposés par ce site
Ce site ne dépose aucun cookie. Cette vérification a été effectuée page par page le 1er août 2026, en inspectant les cookies ainsi que le stockage local et le stockage de session du navigateur : aucun cookie, aucune donnée conservée sur votre appareil par le site.
Nous n’utilisons sur ce site aucun outil de mesure d’audience et aucun outil publicitaire : ni Google Analytics, ni Matomo, ni Meta Pixel, ni Google Ads, ni aucun équivalent. Nous ne mesurons donc pas votre navigation et nous ne constituons aucun profil publicitaire à partir de votre visite.
Les polices de caractères utilisées par le site sont hébergées sur nos propres serveurs. Leur affichage ne déclenche aucun appel vers un service tiers de polices.
9.3. Contenus tiers intégrés dans certaines pages
Trois pages chargent un contenu hébergé sur un domaine distinct de actyve.ai, soit dans un cadre intégré, soit sous la forme d’un fichier vidéo. Dans chacun de ces cas, votre navigateur contacte directement ce domaine, qui reçoit nécessairement votre adresse IP et les informations techniques habituelles d’une connexion (navigateur, système d’exploitation).
- Page d’accueil (actyve.ai) : la vidéo de présentation est hébergée chez Bunny.net (BunnyWay d.o.o., Slovénie). Elle n’est demandée qu’au moment où vous lancez la lecture : tant que vous ne cliquez pas sur le bouton de lecture, aucune donnée n’est envoyée à ce service, l’aperçu animé affiché par défaut étant un fichier hébergé sur nos propres serveurs. Aucun cookie n’a été observé lors de nos vérifications du 1er août 2026.
- Page Devenir partenaire (actyve.ai/audit) : notre outil d’audit, hébergé sur audit.actyve.ai. Il enregistre les réponses et les coordonnées que vous y saisissez ainsi que votre adresse IP, et il conserve l’état de votre audit dans le stockage local de votre navigateur.
- Page Jobs (actyve.ai/jobs) : notre outil de candidature, hébergé sur jobs.actyve.ai. Il utilise un outil de mesure Meta, soumis à son propre bandeau de consentement affiché à l’intérieur du cadre intégré. Si vous acceptez dans ce bandeau, des cookies Meta (_fbp, _fbc) sont déposés par jobs.actyve.ai ; si vous refusez ou si vous ne répondez pas, aucun cookie n’est déposé.
Le détail de ces contenus tiers, des données qu’ils reçoivent et de leurs destinataires figure sur notre Politique cookies.
9.4. Comment vous y opposer
Le site lui-même ne déposant aucun cookie, aucune démarche n’est nécessaire de votre part pour le consulter. Pour les contenus tiers décrits ci-dessus, vous pouvez :
- refuser dans le bandeau de consentement affiché par notre outil de candidature sur jobs.actyve.ai : aucun cookie Meta n’est alors déposé ;
- régler votre navigateur pour bloquer ou supprimer les cookies, y compris ceux des contenus intégrés ; les modalités figurent dans l’aide de votre navigateur ;
- ne pas lancer la lecture de la vidéo de la page d’accueil : tant que vous ne cliquez pas sur le bouton de lecture, son hébergeur n’est pas contacté ;
- ne pas ouvrir les autres pages citées ci-dessus : en dehors de celles-ci, aucune page du site ne charge de contenu hébergé sur un autre domaine.
Si un outil de mesure d’audience ou un outil publicitaire venait à être ajouté à ce site, un mécanisme de recueil de votre consentement serait mis en place avant tout dépôt de cookie non essentiel.
Le dépôt de cookies non essentiels se fonde sur votre consentement explicite conformément à l’article 6(1)(a) du RGPD.
10. Qui reçoit vos données
En complément de la section 6, voici les catégories de destinataires auxquelles vos données peuvent être communiquées, et les services concernés dans chaque cas.
- Hébergement du site et exécution de nos applications : Vercel.
- Bases de données : Neon.
- Fournisseurs de modèles d’intelligence artificielle : OpenRouter, qui achemine nos requêtes vers les modèles retenus, et Anthropic, pour la recherche d’informations publiquement accessibles sur les entreprises auditées.
- Acheminement de nos e-mails automatiques : Resend.
- Gestion de la relation client et planification de rendez-vous : notre prestataire de gestion de la relation client et de planification de rendez-vous, qui reçoit les coordonnées des personnes souhaitant être recontactées ainsi que les rendez-vous pris.
- Régie publicitaire : Meta, pour la mesure des campagnes liées à notre formulaire de candidature, et uniquement si vous y consentez dans le bandeau affiché par cet outil.
À l’exception de la régie publicitaire, qui poursuit également ses propres finalités, ces prestataires interviennent pour notre compte, en qualité de sous-traitants, dans le cadre des contrats conclus avec eux.
S’y ajoutent les destinataires déjà mentionnés à la section 6 : nos conseillers juridiques, les autorités et les tribunaux, lorsque la loi l’exige ou pour faire valoir nos droits.
Les contenus chargés depuis un autre domaine lorsque vous consultez certaines pages du site, ainsi que les données qu’ils reçoivent de ce fait, sont décrits à la section 9.
11. Hébergement et transferts en dehors de l’Union européenne
La section 7 énonce le principe. Voici la situation concrète, telle qu’elle se présente au 1er août 2026.
- Nos bases de données sont hébergées chez Neon, sur une infrastructure Amazon Web Services située dans l’Union européenne, en région Europe (Francfort, Allemagne).
- Notre hébergeur Vercel ainsi que plusieurs de nos prestataires sont établis aux États-Unis. L’exécution de nos applications a donc lieu en dehors de l’Union européenne, et les pièces jointes envoyées avec une candidature sont conservées sur un espace de stockage situé aux États-Unis.
Chacun de ces transferts repose sur un mécanisme prévu par le RGPD. Tous nos prestataires établis hors de l’Union européenne sont liés par les clauses contractuelles types adoptées par la Commission européenne (décision d’exécution (UE) 2021/914), intégrées aux accords de traitement que nous avons conclus avec eux : c’est la garantie appropriée prévue à l’article 46 du règlement. Notre hébergeur Vercel est en outre certifié au titre du cadre de protection des données entre l’Union européenne et les États-Unis.
Nous préférons être précis plutôt que flatteurs : nos deux fournisseurs de modèles d’intelligence artificielle, OpenRouter et Anthropic, ne figurent pas sur la liste des organisations certifiées au titre de ce cadre, vérifiée le 1er août 2026. Les transferts les concernant sont donc couverts par les clauses contractuelles types et par leurs engagements contractuels, et non par une décision d’adéquation. C’est un mécanisme parfaitement valide, mais ce n’est pas le même, et nous préférons vous le dire.
12. Mesures de sécurité en place
La section 5 énonce le principe. Voici les mesures effectivement en place au 1er août 2026.
- Nos pages sont servies exclusivement en HTTPS : toute requête reçue en HTTP est redirigée par notre hébergeur, et nos réponses portent un en-tête HSTS d’une durée de deux ans, qui demande à votre navigateur de ne plus se connecter en clair.
- Les connexions sont établies en TLS 1.3 en production, avec des suites cryptographiques offrant la confidentialité persistante.
- Les connexions à nos bases de données imposent TLS ainsi que le channel binding, qui lie l’authentification au canal chiffré utilisé.
- Le chiffrement des données au repos, en AES-256, est assuré et documenté par nos hébergeurs Vercel et Neon. Ce chiffrement est le leur : nous n’ajoutons pas de chiffrement applicatif de notre côté.
- L’accès à nos consoles d’administration est restreint à une liste nominative d’adresses e-mail. L’identification se fait par compte Google ou par un lien à usage unique valable dix minutes, et aucun compte ne peut être créé en dehors de cette liste.
Nos hébergeurs disposent de leurs propres référentiels : Vercel est certifié SOC 2 Type 2 et ISO 27001:2022 ; Neon déclare s’aligner sur SOC 2, ISO 27001 et ISO 27701, avec des audits annuels réalisés par deux cabinets indépendants. Ces certifications sont celles de nos hébergeurs. Actyve, pour sa part, n’est titulaire d’aucune certification de sécurité, ni d’aucune certification au sens de l’article 42 du RGPD.
Aucune mesure ne rend un système invulnérable. Si une violation de données à caractère personnel était susceptible d’engendrer un risque élevé pour vos droits et libertés, nous vous en informerions conformément à l’article 34 du RGPD.
13. Critères de conservation des données
La section 4 pose la règle. Conformément à l’article 13(2)(a) du RGPD, qui permet d’indiquer soit une durée, soit les critères permettant de la déterminer, voici les critères que nous appliquons.
- Demandes de contact et échanges commerciaux : le temps nécessaire au traitement de votre demande, puis pendant la durée des échanges ou de la relation commerciale en cours.
- Réponses et rapports issus de l’audit en ligne : le temps nécessaire à l’examen de votre situation et, le cas échéant, au suivi commercial qui en découle.
- Candidatures : le temps nécessaire à l’examen de la candidature et au déroulement du processus de recrutement concerné.
- Documents contractuels, comptables et de facturation : la durée de conservation imposée par la législation comptable et fiscale belge.
- Éléments démontrant le recueil d’un consentement : le temps nécessaire à en apporter la preuve.
Vous pouvez à tout moment demander la suppression de vos données en écrivant à contact@actyve.ai. Nous y donnons suite dans les conditions et les délais indiqués à la section 8, sauf pour les données que la loi nous impose de conserver.
14. Traitements automatisés et prise de décision
Deux de nos outils comportent un traitement automatisé qui influence la suite donnée à votre démarche. Plutôt que d’écrire qu’il n’en existe aucun, nous préférons les décrire, ainsi que la logique appliquée, ses conséquences et vos droits, conformément aux articles 13(2)(f) et 22 du RGPD.
14.1. Audit en ligne
Lorsque vous répondez à notre questionnaire d’audit, vos réponses sont analysées par des modèles d’intelligence artificielle. Ils produisent un rapport ainsi qu’un score d’adéquation entre les besoins exprimés et notre offre. Ce score détermine si un rendez-vous commercial vous est proposé à l’issue de l’audit.
La logique de l’évaluation : elle porte sur les réponses que vous saisissez, qui décrivent votre activité, votre organisation commerciale et vos besoins, ainsi que sur des informations publiquement accessibles au sujet de votre entreprise, recherchées sur le web par l’un de ces modèles.
Les conséquences pour vous sont commerciales : selon le résultat, la prise de rendez-vous vous est proposée, ou elle ne l’est pas. Ce score mesure l’adéquation d’une entreprise avec notre offre. Il ne constitue en aucun cas une évaluation de la solvabilité, de la fiabilité ou du comportement d’une personne, et il n’est utilisé pour aucune autre finalité.
14.2. Formulaire de candidature
Notre formulaire de candidature comporte un critère éliminatoire automatique : la réponse à la question portant sur la présence sur site est contrôlée par une règle informatique, appliquée avant toute analyse et sans aucun modèle d’intelligence artificielle. Une réponse incompatible avec ce critère met fin au parcours de candidature.
Les candidatures qui franchissent cette étape sont ensuite analysées par un modèle d’intelligence artificielle, qui produit une note, un niveau et une recommandation à partir des éléments que vous avez fournis, notamment votre parcours, vos compétences techniques et, lorsque vous le communiquez, votre profil public GitHub.
La décision de retenir, d’écarter ou de recruter un candidat est prise par une personne de notre équipe, et non par le système. Cette personne voit la note, le niveau et le résumé produits automatiquement : ils lui servent à trier et à hiérarchiser les dossiers, et la décision est enregistrée séparément, par un geste explicite de sa part. En dessous d’un seuil de note, la candidature reste enregistrée et consultable dans notre outil de recrutement, mais elle n’est pas signalée à l’équipe.
Cette évaluation automatisée relève du point 4 a) de l’annexe III du règlement (UE) 2024/1689 sur l’intelligence artificielle, qui vise les systèmes destinés au recrutement, notamment pour analyser et filtrer les candidatures et évaluer les candidats. Nous ne prétendons pas y échapper : il s’agit d’un système à haut risque au sens de ce règlement, et le fait qu’une personne décide en dernier ressort n’y change rien.
Les obligations attachées aux systèmes à haut risque de cette annexe III devaient s’appliquer le 2 août 2026. Le règlement (UE) 2026/1744, en vigueur depuis le 27 juillet 2026, les a reportées au 2 décembre 2027. Nous nous préparons à cette échéance.
Le détail de cette classification, de ce qu’elle recouvre et du calendrier applicable figure sur notre page IA et transparence.
14.3. Vos droits sur ces traitements
Pour ces deux traitements, vous pouvez nous écrire à contact@actyve.ai afin d’obtenir une intervention humaine, d’exprimer votre point de vue et de contester le résultat obtenu. Vous pouvez également demander des explications sur le résultat qui vous concerne. Nous réexaminons alors votre dossier et vous répondons dans les conditions et les délais indiqués à la section 8.
15. Recours à l’intelligence artificielle
Nous utilisons des modèles d’intelligence artificielle fournis par des tiers pour deux usages : conduire et restituer notre audit en ligne, et analyser les candidatures que nous recevons. Ces modèles sont appelés par des interfaces de programmation ; Actyve n’entraîne aucun modèle et n’utilise vos données pour en entraîner aucun.
Les fournisseurs concernés sont OpenRouter, qui achemine nos requêtes vers les modèles retenus, et Anthropic, pour la recherche d’informations publiquement accessibles sur les entreprises auditées.
Le détail des modèles utilisés, du sort des données qui leur sont transmises et de notre position au regard de la réglementation européenne sur l’intelligence artificielle figure sur notre page IA et transparence.
16. Liens externes
Notre site peut contenir des liens vers des sites tiers. Nous ne sommes pas responsables des pratiques de confidentialité de ces sites et vous encourageons à lire leurs politiques de confidentialité respectives.
17. Modifications de la politique de confidentialité
Nous pouvons mettre à jour cette politique de confidentialité pour refléter les évolutions légales, techniques ou commerciales. Toute modification sera publiée sur cette page avec la date d’entrée en vigueur mise à jour. Votre utilisation continue du site vaudra acceptation des changements.
18. Contact
Pour toute question relative à cette politique ou pour exercer vos droits, vous pouvez nous contacter à :
Actyve SRL
Numéro d’entreprise : 1015.964.340
Adresse : Rue Delwaide 60/5, 4681 Oupeye, Belgique
Email : contact@actyve.ai