POLITIQUE DE CONFIDENTIALITÉ ET DE PROTECTION DES DONNÉES PERSONNELLES
Dernière mise à jour : 18 janvier 2026
1. PRÉAMBULE ET CHAMP D’APPLICATION
1.0 DÉCLARATION DE PRINCIPE : L’ENGAGEMENT ABSOLU
Avant tout détail technique ou juridique, ATOOLPHA souhaite affirmer sa position éthique inébranlable :
La protection de la vie privée et le respect de la souveraineté numérique des individus constituent des principes fondateurs du projet ATOOLPHA.
Dans un environnement numérique caractérisé par l’intensification des usages de données et des mécanismes de collecte, ATOOLPHA inscrit son action dans une démarche visant à offrir un cadre numérique respectueux, maîtrisé et orienté vers la protection des droits et libertés des utilisateurs.
Nous considérons les données personnelles comme un élément relevant de la sphère privée de chaque individu et, à ce titre, elles font l’objet d’une attention et d’une protection renforcées.
La confidentialité constitue un principe central de notre démarche et guide l’ensemble de nos choix techniques, organisationnels et juridiques.
ATOOLPHA s’engage à respecter strictement la réglementation applicable et à mettre en œuvre des standards élevés de protection des données, conformément à ses valeurs et à sa vision de la souveraineté numérique.
1.1 Objet de la politique
La présente Politique de Confidentialité a pour objet d’informer de manière claire, transparente et complète les utilisateurs du site internet https://atoolpha.com (ci-après le « Site ») sur la manière dont leurs données à caractère personnel sont collectées, traitées, conservées et protégées lors de leur navigation et de l’utilisation des services.
Elle définit les engagements de ATOOLPHA concernant le respect de la vie privée et la sécurité des informations, constituant ainsi le socle de confiance entre l’éditeur et l’utilisateur.
1.2 Cadre juridique de référence
ATOOLPHA s’engage à ce que la collecte et le traitement de vos données soient effectués en conformité stricte avec les textes réglementaires applicables, et notamment :
-
Le Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données (ci-après « RGPD »).
-
La Loi belge du 30 juillet 2018 relative à la protection des personnes physiques à l’égard des traitements de données à caractère personnel.
1.3 Portée
Cette politique s’applique à tout utilisateur naviguant sur le Site, quel que soit son lieu de connexion. En utilisant le Site, l’utilisateur reconnaît avoir pris connaissance de la présente Politique de Confidentialité.
2. IDENTITÉ DU RESPONSABLE DU TRAITEMENT
Au sens de l’article 4.7 du Règlement Général sur la Protection des Données (RGPD), le responsable du traitement, qui détermine les finalités et les moyens du traitement des données personnelles sur le Site, est :
Identité du responsable :
Monsieur Christophe KVACHET
Adresse administrative :
154, Vlezenbeeklaan 1602 Vlezenbeek BELGIQUE
Contact Délégué à la Protection des Données :
Pour toute question relative à la gestion de vos données personnelles ou pour exercer vos droits, vous pouvez contacter le responsable à l’adresse électronique dédiée : support@atoolpha.com
3. PRINCIPES DIRECTEURS DU TRAITEMENT DES DONNÉES
Conformément à l’article 5 du Règlement Général sur la Protection des Données (RGPD), ATOOLPHA veille à ce que chaque traitement de données personnelles respecte scrupuleusement les principes fondamentaux suivants :
3.1 Licéité, Loyauté et Transparence
Les données sont traitées de manière licite, loyale et transparente au regard de la personne concernée. Aucune collecte n’est effectuée à l’insu de l’utilisateur et aucune donnée n’est traitée sans une base légale valide (consentement, obligation légale ou intérêt légitime).
3.2 Limitation des Finalités
Les données sont collectées pour des finalités déterminées, explicites et légitimes (telles que définies à l’Article 5), et ne sont pas traitées ultérieurement d’une manière incompatible avec ces finalités initiales.
3.3 Minimisation des Données ATOOLPHA
applique le principe de « Privacy by Default » (confidentialité par défaut). Les données collectées sont adéquates, pertinentes et limitées à ce qui est strictement nécessaire au regard des finalités pour lesquelles elles sont traitées. La collecte de données superflues ou « au cas où » est proscrite.
3.4 Exactitude
Toutes les mesures raisonnables sont prises pour que les données personnelles inexactes, eu égard aux finalités pour lesquelles elles sont traitées, soient effacées ou rectifiées sans tarder.
3.5 Intégrité et Confidentialité (Sécurité)
Les données sont traitées de façon à garantir une sécurité appropriée, y compris la protection contre le traitement non autorisé ou illicite et contre la perte, la destruction ou les dégâts d’origine accidentelle, à l’aide de mesures techniques ou organisationnelles appropriées.
3.6 Absence de décision automatisée
En accord avec son éthique de souveraineté humaine, ATOOLPHA garantit que les données collectées ne servent jamais de base à une prise de décision entièrement automatisée produisant des effets juridiques ou significatifs pour l’utilisateur.
4. CATÉGORIES DE DONNÉES COLLECTÉES
Dans le strict respect du principe de minimisation des données (Article 5.1.c du RGPD), ATOOLPHA ne collecte et ne traite que les données adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités déterminées.
4.1 Données relatives à l’identité et au contact
Ces données sont collectées directement auprès de l’Utilisateur, lorsque celui-ci effectue une démarche active de contact :
-
Adresse électronique (e-mail) :
-
Nécessaire pour l’envoi de réponses et le suivi des échanges.
-
Contenu des échanges :
-
Le texte des messages, ainsi que les éventuelles pièces jointes transmises volontairement par l’Utilisateur via l’adresse de support ou les formulaires de contact.
4.2 Données techniques et de connexion
Ces données sont collectées automatiquement lors de la navigation sur le Site, à des fins exclusives de maintenance technique et de sécurité du système d’information :
-
Données de connexion :
-
Adresse IP (Internet Protocol) de l’équipement terminal.
-
Données relatives à l’équipement :
-
Type et version du navigateur internet utilisé, système d’exploitation, résolution d’écran.
-
Données d’utilisation (Logs) :
-
Journaux d’événements, horodatage des connexions (date, heure), pages d’erreur.
4.3 Exclusion des données sensibles ATOOLPHA
déclare ne collecter, ni ne traiter aucune « donnée sensible » au sens de l’Article 9 du RGPD. Sont ainsi exclues de tout traitement les données qui révèlent l’origine raciale ou ethnique, les opinions politiques, les convictions religieuses ou philosophiques, l’appartenance syndicale, ainsi que les données génétiques, biométriques, ou concernant la santé ou l’orientation sexuelle d’une personne physique.
5. FINALITÉS, BASES LÉGALES ET LIMITATIONS DU TRAITEMENT
5.1 Tableau des Finalités et Bases Légales
Conformément à l’Article 6 du RGPD, chaque traitement de données personnelles mis en œuvre par ATOOLPHA repose sur une base légale précise et justifiée.
| Finalité du Traitement | Description détaillée | Base Légale (RGPD) |
| 1. Gestion de la relation utilisateur et du support | Traitement des demandes d’information, d’assistance technique ou de contact adressées par l’Utilisateur via email ou formulaire. Gestion des réponses et du suivi. |
Consentement (Art. 6.1.a) : L’utilisateur consent au traitement en envoyant sa demande.
Exécution de mesures précontractuelles (Art. 6.1.b) : Si la demande vise la fourniture d’un service. |
| 2. Sécurité et intégrité du Site | Surveillance de l’infrastructure, détection des incidents de sécurité, lutte contre la fraude, les attaques (DDoS) et les intrusions informatiques. | Intérêt légitime (Art. 6.1.f) : ATOOLPHA dispose d’un intérêt légitime à assurer la sécurité de ses systèmes et la protection des données de ses utilisateurs. |
| 3. Gestion administrative et contentieuse | Conservation des preuves en cas de litige, respect des obligations comptables (le cas échéant) et réponse aux demandes des autorités légales. | Obligation légale (Art. 6.1.c) : Traitement rendu obligatoire par les textes législatifs ou réglementaires en vigueur. |
5.2 Principe de Limitation Stricte (Exclusions)
ATOOLPHA
applique une politique de restriction stricte des usages. En conséquence, les traitements suivants sont formellement exclus :
-
Pas de commercialisation : Aucune donnée n’est traitée à des fins de publicité, de marketing direct ou de prospection commerciale.
-
Pas de profilage : Aucune donnée n’est utilisée pour établir des profils comportementaux, psychologiques ou de consommation.
-
Pas de revente : Les données ne constituent pas une monnaie d’échange et ne sont jamais cédées à des « data brokers » ou partenaires tiers.
6. ABSENCE DE DÉCISION AUTOMATISÉE, PROFILAGE ET ENTRAÎNEMENT D’IA
6.1 Exclusion des décisions automatisées (Article 22 RGPD)
Conformément à l’article 22 du Règlement Général sur la Protection des Données (RGPD), ATOOLPHA déclare ne mettre en œuvre aucune technique de prise de décision fondée exclusivement sur un traitement automatisé, y compris le profilage, produisant des effets juridiques concernant l’Utilisateur ou l’affectant de manière significative. Toute décision ou action entreprise dans le cadre des services du Site implique systématiquement une intervention et une supervision humaine qualifiée.
6.2 Interdiction d’exploitation algorithmique et de profilage
Les données collectées ne font l’objet d’aucun traitement algorithmique visant à analyser ou prédire le comportement, les préférences, la situation économique, la santé ou la localisation des Utilisateurs. ATOOLPHA s’interdit toute forme de monétisation comportementale.
6.3 Clause de non-entraînement des Intelligences Artificielles (No-Training Policy) ATOOLPHA
s’engage fermement à ce que les Données Personnelles, contenus des messages, logs ou toute autre information issue des Utilisateurs ne soient jamais utilisés, directement ou indirectement, pour :
-
L’entraînement, l’amélioration ou l’ajustement de modèles d’apprentissage automatique (Machine Learning) ou d’Intelligences Artificielles génératives (LLM).
-
L’enrichissement de bases de données tierces destinées à l’IA.
6.4 Nature des outils d’assistance
Si des outils informatiques d’assistance sont utilisés pour faciliter la gestion du Site, ils demeurent sous le contrôle exclusif et permanent du Responsable de Traitement. Ces outils opèrent selon des instructions strictes, sans autonomie décisionnelle, et ne conservent aucune donnée personnelle en mémoire à des fins d’apprentissage.
7. DESTINATAIRES ET ACCESSIBILITÉ DES DONNÉES
7.1 Accès interne et habilitation
Les Données Personnelles collectées par ATOOLPHA sont traitées de manière strictement confidentielle. Elles sont accessibles exclusivement :
-
Au Responsable de Traitement.
-
Aux seuls membres du personnel d’ATOOLPHA dûment habilités en raison de leurs fonctions (support technique, gestion administrative), et soumis à une obligation contractuelle de confidentialité stricte.
7.2 Sous-traitance technique
ATOOLPHA peut avoir recours à des prestataires techniques (sous-traitants au sens de l’Article 28 du RGPD) pour l’exécution de services nécessaires au fonctionnement du Site, notamment :
-
L’hébergement des données et du Site.
-
La maintenance et la sécurité des infrastructures informatiques.
-
La gestion de l’envoi des emails transactionnels.
Dans ce cadre, ATOOLPHA s’assure que ses sous-traitants présentent des garanties suffisantes quant à la mise en œuvre de mesures techniques et organisationnelles appropriées. Ces prestataires n’ont accès aux données que pour l’exécution précise de leur mission et n’ont en aucun cas l’autorisation de les utiliser pour leur propre compte ou pour des finalités commerciales.
7.3 Obligations légales et autorités administratives
Les Données Personnelles peuvent être communiquées à des tiers autorisés (autorités judiciaires, administratives ou organismes publics) uniquement sur réquisition légale, judiciaire ou réglementaire, et dans le strict respect des procédures en vigueur.
7.4 Engagement de non-cession commerciale
Conformément à ses principes et à la réglementation applicable, ATOOLPHA s’engage à ne procéder à aucune vente, location, échange ou transfert, à titre onéreux ou gratuit, des données personnelles de ses utilisateurs à des tiers à des fins de prospection commerciale ou publicitaire.
Les données personnelles sont traitées exclusivement pour les finalités définies dans la présente politique, sous le contrôle d’ATOOLPHA, et ne font l’objet d’aucune exploitation commerciale par des tiers.
8. POLITIQUE DE CONSERVATION ET D’ARCHIVAGE DES DONNÉES
8.1 Principe de limitation de la conservation
Conformément à l’article 5.1.e du RGPD, les Données Personnelles sont conservées sous une forme permettant l’identification des personnes concernées pendant une durée n’excédant pas celle nécessaire au regard des finalités pour lesquelles elles sont traitées. Une fois la finalité atteinte, les données font l’objet soit d’une suppression, soit d’une anonymisation irréversible, soit d’un archivage intermédiaire lorsque la loi l’impose.
8.2 Durées spécifiques de conservation
Les durées de conservation sont définies selon les règles légales et recommandations de la CNIL en vigueur :
-
Données relatives à la gestion de la relation utilisateur (Contact/Support) :
-
En base active : Conservées pendant toute la durée du traitement de la demande.
-
En archivage : Conservées pendant 3 ans à compter du dernier contact émanant de l’utilisateur (ex : envoi d’un email, clic sur un lien). Au-delà de ce délai, et sans manifestation positive de la part de l’utilisateur, les données seront définitivement supprimées.
-
-
Données techniques et de connexion (Logs serveurs, adresses IP) :
-
Conformément aux obligations légales applicables aux éditeurs de sites et hébergeurs (Loi pour la Confiance dans l’Économie Numérique – LCEN), ces données sont conservées pour une durée stricte de 12 mois glissants à des fins exclusives de sécurité et de recherche d’infractions pénales, avant d’être automatiquement purgées.
-
-
Données soumises à une obligation légale ou réglementaire :
-
Certaines données peuvent être conservées au-delà des durées précitées pour satisfaire aux obligations légales, comptables et fiscales (ex : durée de 10 ans pour les pièces comptables) ou pour gérer d’éventuels contentieux (prescription légale de 5 ans en matière civile).
-
8.3 Modalités de suppression
Au terme des durées de conservation mentionnées ci-dessus, ATOOLPHA s’engage à procéder à la destruction sécurisée des données ou à leur anonymisation complète et irréversible à des fins exclusivement statistiques.
9. TRANSFERT DE DONNÉES HORS DE L’UNION EUROPÉENNE
9.1 Principe de Localisation ATOOLPHA
privilégie le traitement et l’hébergement des Données Personnelles sur le territoire de l’Union Européenne (UE) ou de l’Espace Économique Européen (EEE). Les serveurs principaux hébergeant les données du Site sont localisés en [Indiquer le pays, ex: France/Belgique/Allemagne].
9.2 Conditions de Transfert
Toutefois, pour certaines prestations techniques spécifiques, il est possible que des données soient transférées vers des sous-traitants établis hors de l’UE/EEE. Dans cette hypothèse, ATOOLPHA s’engage formellement à ce que ces transferts soient encadrés par des garanties juridiques appropriées, conformément au Chapitre V du RGPD (Articles 44 et suivants), afin d’assurer un niveau de protection équivalent à celui en vigueur au sein de l’Union.
Ces transferts ne pourront avoir lieu que dans l’un des cadres suivants :
-
Décision d’adéquation :
-
Le transfert s’effectue vers un pays reconnu par la Commission Européenne comme assurant un niveau de protection adéquat (art. 45 du RGPD).
-
Clauses Contractuelles Types (CCT) :
-
À défaut de décision d’adéquation, le transfert est encadré par la signature des Clauses Contractuelles Types de la Commission Européenne avec le destinataire des données, accompagnées si nécessaire de mesures techniques supplémentaires (chiffrement) pour garantir la confidentialité des données (art. 46 du RGPD).
-
Règles d’entreprise contraignantes (BCR) :
-
Le sous-traitant dispose de règles internes validées par les autorités de contrôle compétentes.
9.3 Information de l’Utilisateur
Sur simple demande adressée au Délégué à la Protection des Données ou au support (support@atoolpha.com), l’Utilisateur peut obtenir des informations précises sur les lieux de stockage de ses données ainsi qu’une copie des garanties mises en œuvre pour encadrer ces flux transfrontières.
10. POLITIQUE DE GESTION DES COOKIES ET AUTRES TRACEURS
10.1 Définition
Le terme « Cookies » est entendu au sens large et couvre l’ensemble des traceurs déposés et/ou lus, par exemple, lors de la consultation d’un site internet, de l’installation ou de l’utilisation d’un logiciel. Il s’agit de fichiers textes susceptibles d’être enregistrés dans un espace dédié du disque dur de votre terminal (ordinateur, tablette, smartphone) à l’occasion de la consultation d’un service en ligne grâce à votre logiciel de navigation.
10.2 Cookies strictement nécessaires (Exemptés de consentement)
Conformément à l’article 82 de la loi Informatique et Libertés et aux lignes directrices des autorités de contrôle (CNIL), certains traceurs sont dispensés du recueil de votre consentement. Il s’agit des cookies dont la finalité exclusive est de permettre ou faciliter la communication par voie électronique, ou qui sont strictement nécessaires à la fourniture d’un service de communication en ligne à votre demande expresse. Ces cookies incluent notamment :
-
Les cookies de « session utilisateur » permettant de vous identifier lorsque vous naviguez sur plusieurs pages.
-
Les cookies d’authentification.
-
Les cookies de sécurité (ex : détection des tentatives de connexion échouées répétées).
-
Les cookies de personnalisation de l’interface utilisateur (ex : choix de la langue).
L’Utilisateur est informé que le blocage de ces cookies via les paramètres du navigateur est susceptible de dégrader ou de rendre impossible l’accès aux services offerts par le Site.
10.3 Cookies soumis au consentement préalable
Pour tout autre type de cookie ou traceur ne rentrant pas dans la catégorie ci-dessus, le dépôt sur votre terminal est subordonné à votre consentement express, libre, éclairé et spécifique. Selon les évolutions techniques et éditoriales du Site, atoolpha se réserve le droit d’utiliser, sous réserve de votre accord préalable, des traceurs aux finalités suivantes :
-
Mesure d’audience et statistiques :
-
Permettant d’analyser la fréquentation et l’utilisation du Site pour en améliorer l’ergonomie.
-
Publicité et communication ciblée :
-
Permettant de présenter des contenus adaptés aux centres d’intérêts de l’Utilisateur.
-
Partage réseaux sociaux :
-
Cookies générés par les boutons de partage (type Twitter, LinkedIn, etc.).
L’acceptation ou le refus de ces cookies s’effectue via le bandeau d’information (CMP – Consent Management Platform) apparaissant lors de votre première visite sur le Site.
10.4 Gestion et Retrait du Consentement
Conformément à l’article 7 du RGPD, l’Utilisateur peut à tout moment retirer son consentement ou modifier ses préférences en matière de cookies. Cette gestion s’effectue :
-
Soit via l’outil de gestion des cookies accessible en bas de page du Site.
-
Soit en configurant le logiciel de navigation pour rejeter systématiquement ou sélectivement les cookies (voir le menu d’aide de votre navigateur : Chrome, Firefox, Safari, Edge, etc.).
10.5 Durée de conservation des choix
Les choix de l’Utilisateur (consentement ou refus) sont conservés pendant une durée de 6 mois, au terme de laquelle le bandeau de consentement sera de nouveau affiché. Les données techniques collectées par l’intermédiaire des cookies sont conservées pour une durée maximale de 13 mois, conformément à la réglementation en vigueur.
11. SÉCURITÉ ET HÉBERGEMENT DES DONNÉES
11.1 Hébergement Souverain et Certifié
L’ensemble des données du Site et des bases de données associées est hébergé exclusivement sur le territoire de l’Union Européenne, au sein des infrastructures de la société : OVHcloud 2, rue Kellermann, 59100 Roubaix, France
Ce prestataire présente des garanties de sécurité et de conformité élevées (certifications ISO/IEC 27001, SOC 1 & 2 Type II), assurant une protection physique et logique des serveurs conforme aux standards de l’industrie.
11.2 Mesures Techniques et Organisationnelles
Conformément à l’article 32 du RGPD, ATOOLPHA met en œuvre des mesures techniques et organisationnelles appropriées afin de garantir un niveau de sécurité adapté au risque. Ces mesures comprennent notamment :
-
Chiffrement des communications :
-
L’intégralité des échanges entre le terminal de l’utilisateur et le Site est sécurisée par le protocole SSL/TLS (HTTPS), garantissant la confidentialité des données en transit.
-
Cloisonnement et restriction des accès :
-
L’accès aux interfaces d’administration et aux bases de données est strictement restreint au Responsable de Traitement et aux personnels techniques habilités, via des procédures d’authentification forte.
-
Surveillance et Journalisation :
-
Mise en place d’une surveillance continue des journaux de sécurité (logs) permettant de détecter et de prévenir les tentatives d’intrusion, les attaques par déni de service (DDoS) ou les comportements anormaux.
-
Maintenance préventive : Application régulière des correctifs de sécurité (patchs) et mises à jour logicielles sur l’ensemble de l’infrastructure pour limiter les vulnérabilités techniques.
11.3 Gestion des Violations de Données
Dans l’hypothèse où une faille de sécurité entraînerait une destruction, une perte, une altération ou une divulgation non autorisée de données personnelles, ATOOLPHA s’engage à :
-
Notifier l’incident à l’autorité de contrôle compétente (APD en Belgique) dans un délai de 72 heures après en avoir pris connaissance, conformément à l’article 33 du RGPD.
-
Informer les utilisateurs concernés dans les meilleurs délais si la violation est susceptible d’engendrer un risque élevé pour leurs droits et libertés (Article 34 du RGPD).
12. DROITS DES UTILISATEURS
Conformément au RGPD, les utilisateurs disposent des droits suivants :
Conformément à la réglementation européenne en vigueur, les utilisateurs de atoolpha.com disposent des droits suivants, qu’ils peuvent exercer à tout moment :
12.1 Droit d’accès (Article 15 RGPD)
L’utilisateur a le droit d’obtenir du Responsable de Traitement la confirmation que des données personnelles le concernant sont ou ne sont pas traitées. Si elles le sont, l’utilisateur a le droit d’accéder auxdites données ainsi qu’aux informations suivantes : la finalité du traitement, les catégories de données concernées et les destinataires auxquels les données ont été communiquées.
12.2 Droit de rectification (Article 16 RGPD)
L’utilisateur a le droit d’obtenir, dans les meilleurs délais, la rectification des données personnelles le concernant qui seraient inexactes. Compte tenu des finalités du traitement, l’utilisateur a le droit de demander à ce que les données incomplètes soient complétées, y compris en fournissant une déclaration complémentaire.
12.3 Droit à l’effacement ou « Droit à l’oubli » (Article 17 RGPD)
L’utilisateur a le droit d’obtenir l’effacement de ses données personnelles lorsqu’un des motifs suivants s’applique :
-
Les données ne sont plus nécessaires au regard des objectifs pour lesquels elles ont été collectées.
-
L’utilisateur retire son consentement sur lequel est fondé le traitement.
-
L’utilisateur s’oppose au traitement et il n’existe pas de motif légitime impérieux pour le maintenir.
-
Les données ont fait l’objet d’un traitement illicite.
-
Note : Ce droit n’est pas absolu et peut être écarté si le traitement est nécessaire au respect d’une obligation légale.
10.4 Droit à la limitation du traitement (Article 18 RGPD)
L’utilisateur a le droit de demander le « gel » temporaire de l’utilisation de ses données dans les cas suivants :
-
S’il conteste l’exactitude des données (le temps pour atoolpha de procéder aux vérifications).
-
Si le traitement est illicite mais que l’utilisateur s’oppose à leur effacement et exige à la place la limitation de leur utilisation.
-
Si atoolpha n’a plus besoin des données mais qu’elles sont encore nécessaires à l’utilisateur pour la constatation, l’exercice ou la défense de droits en justice.
10.5 Droit à la portabilité des données (Article 20 RGPD)
L’utilisateur a le droit de recevoir les données personnelles qu’il a fournies à atoolpha, dans un format structuré, couramment utilisé et lisible par machine (par exemple un fichier CSV ou PDF exportable), afin de pouvoir les transmettre à un autre responsable de traitement sans que atoolpha n’y fasse obstacle.
10.6 Droit d’opposition (Article 21 RGPD)
L’utilisateur a le droit de s’opposer à tout moment, pour des raisons tenant à sa situation particulière, à un traitement de ses données personnelles fondé sur l’intérêt légitime d’atoolpha. Dans ce cas, atoolpha cessera le traitement sauf s’il existe des motifs légitimes et impérieux prévalant sur les droits de l’utilisateur.
10.7 Droit de retrait du consentement (Article 13-2c RGPD)
Lorsque le traitement des données est fondé sur le consentement de l’utilisateur (par exemple pour une inscription volontaire), celui-ci a le droit de retirer son consentement à tout moment. Ce retrait ne porte pas atteinte à la licéité du traitement fondé sur le consentement effectué avant ce retrait.
Modalités d’exercice des droits :
Pour exercer l’un de ces droits, l’utilisateur doit adresser sa demande par email à : support@atoolpha.com. Afin de garantir la sécurité des informations et d’éviter toute demande frauduleuse, atoolpha se réserve le droit de demander un justificatif d’identité si un doute raisonnable existe quant à l’identité du demandeur. Une réponse sera apportée dans un délai maximal d’un (1) mois suivant la réception de la demande complète.
L’utilisateur dispose également du droit d’introduire une réclamation auprès de l’autorité compétente (CNIL – France ou APD – Belgique).
13. ÉVOLUTION ET ACTUALISATION DE LA POLITIQUE
13.1 Droit de modification ATOOLPHA
se réserve le droit d’adapter ou de modifier la présente Politique de Confidentialité à tout moment, notamment pour se conformer à toute évolution législative, réglementaire, jurisprudentielle ou technologique (ex : ajout d’une nouvelle fonctionnalité sur le Site).
13.2 Notification des modifications
Modifications mineures :
-
Pour les simples mises à jour formelles ou corrections, la date de mise à jour indiquée en tête du document sera modifiée. L’Utilisateur est invité à consulter cette page régulièrement.
-
Modifications substantielles :
-
Si une modification impacte significativement les droits des Utilisateurs ou modifie les finalités du traitement (ex : utilisation d’un nouvel outil de gestion), une information spécifique sera publiée de manière visible sur la page d’accueil du Site ou envoyée par email aux utilisateurs inscrits, dans un délai raisonnable avant l’entrée en vigueur des nouvelles règles.
13.3 Opposabilité et Entrée en vigueur
La nouvelle politique s’appliquera à la date d’entrée en vigueur indiquée. En continuant d’accéder au Site ou d’utiliser les services après cette date, l’Utilisateur est réputé avoir pris connaissance et accepté les modifications. Si l’Utilisateur est en désaccord avec la nouvelle politique, il doit cesser d’utiliser le Site et peut demander la suppression de ses données conformément à l’Article 10.
13.4 Clause de non-rétroactivité défavorable
Dans le respect de l’éthique de souveraineté d’ATOOLPHA, aucune modification visant à réduire le niveau de confidentialité des données déjà collectées ne sera appliquée rétroactivement sans le consentement exprès et renouvelé de l’Utilisateur concerné.
14. DROIT APPLICABLE, COMPÉTENCE JURIDICTIONNELLE ET LITIGES
14.1 Droit Applicable
La présente Politique de Confidentialité ainsi que l’ensemble des relations entre l’Utilisateur et ATOOLPHA sont régis exclusivement par le Droit Belge, quel que soit le lieu de connexion de l’Utilisateur.
14.2 Clause de Compétence Territoriale (Juridiction)
En cas de litige, de désaccord ou de réclamation non résolu à l’amiable, et sauf dispositions impératives contraires, la compétence exclusive est attribuée aux Tribunaux de l’arrondissement judiciaire dont dépend le siège social d’ATOOLPHA (Bruxelles / Hal-Vilvorde). L’Utilisateur accepte sans réserve que toute procédure judiciaire soit intentée devant ces juridictions spécifiques, protégeant ainsi le Responsable de Traitement contre toute tentative de procédure abusive dans une juridiction éloignée.
14.3 Avertissement Pénal (Tolérance Zéro) ATOOLPHA
applique une politique de tolérance zéro envers la cybercriminalité. Toute tentative d’intrusion, de piratage, de vol de données (« Data Scraping »), d’attaque par déni de service (DDoS) ou toute autre action visant à compromettre l’intégrité du Site ou des données de ses utilisateurs fera systématiquement l’objet d’un dépôt de plainte au pénal. Ces actes seront poursuivis sur la base des dispositions du Code Pénal Belge relatives à la criminalité informatique (loi sur la criminalité informatique), sans préjudice des dommages et intérêts qui pourraient être réclamés au civil.

