Atelier · en ligneComposez votre automatisation vous-même, on revient vers vous avec une première piste.Ouvrir l'atelier
Conformité

Le RGPD appliqué aux projets IA.

Le RGPD s'applique à tout traitement de données personnelles, y compris lorsqu'il est réalisé par un système d'IA. Voici comment nous structurons chaque projet pour rester aligné avec le règlement européen et les recommandations de la CNIL.

Base légale & finalité

Chaque projet démarre par l'identification d'une base légale claire (contrat, obligation, intérêt légitime, consentement) et d'une finalité précise. Aucune donnée n'est traitée « au cas où ».

Minimisation

Les agents IA n'ingèrent que les données nécessaires à la tâche. Les identifiants directs sont anonymisés ou pseudonymisés dès que possible.

Sous-traitants IA

Chaque fournisseur (OpenAI, Anthropic, Mistral, etc.) est encadré par un DPA. Aucune donnée client n'alimente l'entraînement de modèles publics. Les logs des fournisseurs sont désactivés lorsqu'ils le permettent.

Transferts hors UE

Hébergement européen par défaut. Tout transfert hors UE est encadré par des clauses contractuelles types (CCT) et documenté dans le registre du client.

DPIA

Une analyse d'impact (DPIA) est réalisée dès que le traitement présente un risque élevé : profilage, décisions automatisées, données sensibles à grande échelle.

Droits des personnes

Les projets intègrent les procédures d'exercice des droits (accès, rectification, effacement, opposition) et une information transparente sur l'existence d'un traitement automatisé.

Cette page décrit l'approche méthodologique d'ACTECHNOLOGIE. Pour la politique de confidentialité du site web, voir la politique de confidentialité.