Politique de confidentialité
En vigueur à compter du 2026-07-05. Cette politique de confidentialité décrit comment InnoVisual Oy traite les données personnelles dans Innohub et les services associés. En cas de question, contactez : tietosuoja@innohub.fi. Cette version française est fournie à titre informatif ; en cas de divergence, la version finnoise fait foi.
1. Responsable du traitement et coordonnées
InnoVisual Oy, numéro d’immatriculation (Y-tunnus) 3526875-2, Välikatu 6, 62900 Alajärvi, Finlande. Point de contact pour les questions de protection des données : tietosuoja@innohub.fi.
2. Services couverts par cette politique
Cette politique de confidentialité s’applique au site Innohub.fi et à l’ensemble des services Innohub : InnoRenki, InnoNPS, InnoDIA, InnoCRM, la boutique en ligne Innohub, les calculateurs et autres outils, les newsletters, les formulaires de contact, les widgets de chat, ainsi que les éventuelles fonctions de connexion, SSO et de paiement.
Dans certains services B2B, InnoVisual agit en tant que sous-traitant de données personnelles pour le compte du client. Dans ce cas, un accord de traitement des données (DPA) distinct ou une annexe contractuelle équivalente est requis avec le client, et le client est seul responsable d’informer ses propres utilisateurs et clients en sa qualité de responsable du traitement.
3. Données que nous traitons
- Données de compte et de contact : nom, e-mail, entreprise, fonction, numéro de téléphone, informations de facturation et messages liés au service.
- Données de connexion et SSO : identifiant utilisateur, statut de vérification de l’e-mail, méthode de connexion et journaux nécessaires à des fins de sécurité. Nous ne recevons pas le mot de passe de votre compte Google ou Microsoft.
- Données de relation client et contractuelles : commande, versions des contrats, consentements, droits d’accès, facturation, statut de paiement, demandes d’assistance et messages du service client.
- Contenu du service : par exemple les échanges InnoRenki, les réponses InnoNPS, les données InnoDIA et InnoCRM, les réponses aux formulaires, les informations saisies dans les outils et le contenu créé par le client lui-même.
- Données de paiement : les paiements sont traités par un prestataire de services de paiement. Nous ne stockons pas le numéro complet de carte ; nous recevons le statut du paiement, les identifiants de commande et les informations nécessaires à la comptabilité.
- Données techniques et cookies : adresse IP, navigateur, appareil, horodatages, journaux, préférences en matière de cookies, données d’utilisation du site ainsi que les informations nécessaires à la prévention des abus et à la sécurité.
- Données marketing : abonnement à la newsletter, consentements, source de campagne, ouvertures et clics lorsque ce suivi est activé et autorisé par la loi.
4. Finalités et bases juridiques du traitement
- Exécution du contrat : création de compte, connexion, utilisation du service, commandes, paiements, support client et fourniture du service.
- Obligations légales : comptabilité, fiscalité, obligations réglementaires impératives et exercice des droits des personnes concernées.
- Intérêt légitime : sécurité du service, prévention des abus, développement du service, gestion de la relation client B2B, analyse raisonnable et surveillance technique.
- Consentement : cookies non essentiels, newsletters et autre marketing direct électronique lorsque le consentement est requis.
- Instruction documentée du client : lorsque nous agissons en tant que sous-traitant pour le compte du client, nous traitons les données des utilisateurs finaux du client conformément au service et au contrat convenus avec celui-ci.
5. Fonctionnalités d’IA et transparence
Les fonctionnalités d’IA d’Innohub peuvent générer des réponses, des suggestions, des résumés et des analyses, par exemple dans le chat, le service client, le traitement des prospects, les retours InnoNPS, le travail CRM ou le traitement de documents. Lorsqu’un utilisateur interagit avec l’IA, le service s’efforce d’indiquer clairement qu’il s’agit d’une fonctionnalité assistée par IA.
Le contenu du client n’est pas utilisé pour entraîner des modèles d’IA généraux sans accord ou consentement distinct. Les résultats de l’IA peuvent être incomplets ou incorrects et ne doivent pas être considérés comme un conseil juridique, médical, financier ou autre conseil d’expert sans vérification humaine.
Nous ne prenons pas de décisions fondées exclusivement sur un traitement automatisé produisant des effets juridiques à l’égard de la personne concernée ou l’affectant de manière significative de façon similaire. Toute classification, notation ou recommandation sert d’aide à la décision et non de décision finale automatisée.
6. Lieu de stockage des données et sous-traitants
Les données principales d’Innohub sont hébergées sur le serveur propre d’InnoVisual Oy à Helsinki, en Finlande (UpCloud Oy). Le traitement par IA vise à se limiter à la région UE de Google Cloud Vertex AI (multi-région UE de Google Cloud), et la reconnaissance vocale, dans la mesure où elle est utilisée, à la région Pays-Bas de Google Cloud (europe-west4). Certains services de support, tels que les paiements, le SSO, l’e-mail et la gestion des consentements, peuvent nécessiter un traitement des données en dehors de l’UE/EEE, sur la base des conditions contractuelles du prestataire, d’accords de traitement des données, de clauses contractuelles types ou d’autres mécanismes de transfert conformes à la loi.
Nous faisons appel aux sous-traitants nommés et prestataires techniques suivants pour fournir le service, dans la mesure où la fonction concernée est utilisée :
| Fournisseur | Rôle | Localisation typique / remarque |
|---|---|---|
| UpCloud Oy | Prestataire technique de l’infrastructure applicative et de base de données | Helsinki, Finlande |
| Domainhotelli / Planeetta Internet Oy | Environnement WordPress, services de domaine, DNS, e-mail ou maintenance, dans la mesure où ils sont utilisés | Finlande/UE, selon les conditions du prestataire |
| Google Cloud / Vertex AI | Traitement des requêtes IA, des embeddings, de la recherche et des services de modèles | UE (multi-région UE de Google Cloud ; reconnaissance vocale Pays-Bas, europe-west4) |
| Stripe Payments Europe, Ltd. | Paiements, commandes, données de facturation et de prévention de la fraude | UE ainsi que les sous-traitants et mécanismes de transfert de Stripe |
| Usercentrics A/S / Cookiebot by Usercentrics | Gestion des cookies et des consentements | UE/EEE ainsi que les sous-traitants du prestataire |
| Google Ireland Limited | SSO Google et éventuelles fonctions Search Console / Site Kit | UE ainsi que les transferts conformes aux conditions de Google |
| Microsoft Ireland Operations Limited | SSO Microsoft, lorsqu’il est utilisé | UE ainsi que les transferts conformes aux conditions de Microsoft |
| Burst Statistics ou Matomo | Statistiques d’utilisation du site, si utilisées | Principalement dans l’environnement propre d’Innohub |
Nous ne vendons pas de données personnelles à des tiers et ne les divulguons pas à des fins publicitaires.
7. Durée de conservation des données
- Compte client et contenu du service : conservés pendant la durée de la relation client et une période raisonnable par la suite, sauf demande de suppression ou nécessité d’une conservation plus longue pour des raisons légales, contractuelles, contentieuses ou de sécurité.
- Documents de facturation et de comptabilité : conservés conformément à la loi finlandaise sur la comptabilité et à la législation fiscale, généralement 6 à 10 ans selon le type de document.
- Journaux techniques : conservés en règle générale pendant une courte durée pour des raisons de sécurité, de résolution des erreurs et de prévention des abus, sauf si un événement particulier nécessite un examen plus approfondi.
- Journal des consentements et des contrats : conservé aussi longtemps que nécessaire pour prouver les consentements, la version du contrat et la base juridique.
- Données marketing : conservées tant qu’un abonnement, un consentement ou une communication fondée sur la relation client est actif, après quoi les données sont supprimées ou désactivées.
8. Droits de la personne concernée
Vous pouvez demander l’accès à vos données, la rectification de données inexactes, la suppression de données, la limitation du traitement, vous opposer au traitement, retirer votre consentement et demander la portabilité des données, dans la mesure où le droit concerné est applicable. Les demandes sont traitées en priorité par e-mail à l’adresse tietosuoja@innohub.fi. Si le service dispose de son propre espace de gestion de profil ou de compte, vous pouvez également l’utiliser, mais une demande par e-mail est toujours possible.
Lorsque nous traitons des données en tant que sous-traitant pour le compte de notre client, nous transmettons si nécessaire la demande au client concerné ou l’assistons dans sa mise en œuvre conformément à l’accord de traitement des données applicable. Vous avez le droit d’introduire une réclamation auprès de l’autorité finlandaise de protection des données : tietosuoja.fi. En tant que personne concernée en France ou dans un autre État membre de l’UE, vous pouvez également contacter l’autorité de contrôle compétente pour votre lieu de résidence habituelle (en France : la CNIL).
9. Sécurité des données et violations de données
Nous protégeons le service par des mesures techniques et organisationnelles telles que le chiffrement TLS, des droits d’accès basés sur les rôles, la journalisation, les sauvegardes et une authentification renforcée pour les utilisateurs administratifs. L’accès aux données personnelles est limité en fonction des tâches et des besoins.
Si nous constatons une violation de données personnelles, nous évaluons le risque et informons le responsable du traitement, les personnes concernées et les autorités comme l’exige le RGPD. Lorsque nous agissons en tant que sous-traitant, notre objectif est d’informer le client sans retard injustifié et au plus tard dans le délai prévu par l’accord de traitement des données convenu.
10. Modifications
Nous mettons à jour cette politique lorsque les services, les prestataires, les bases juridiques ou la législation évoluent. Les modifications substantielles sont communiquées dans le service ou par e-mail lorsque cela est raisonnablement nécessaire. La date figure au début de la politique.