Cette politique décrit la manière dont T.BEE CONSULTING traite les données à caractère personnel dans le cadre du site vitrine aida-suivi.fr et du service applicatif AIDA (accessible aux utilisateurs autorisés sur app.aida-suivi.fr).
1. Responsable de traitement
Le responsable de traitement est :
- Raison sociale
- T.BEE CONSULTING (SASU)
- Siège social
- 20 rue Alexandre Ribot, 59790 Ronchin, France
- SIREN
- 991 739 806
- Contact RGPD
- contact@aida-suivi.fr
Pour les organisations clientes utilisant AIDA, T.BEE CONSULTING agit en qualité de sous-traitant au sens de l'article 28 du RGPD pour les données des personnes accompagnées. L'organisation cliente reste le responsable de traitement de ces données.
2. Site vitrine aida-suivi.fr
2.1. Données collectées
Le site vitrine ne collecte aucune donnée personnelle de manière active. Il ne contient :
- aucun cookie, traceur, ni outil de mesure d'audience ;
- aucun formulaire de contact stockant vos informations ;
- aucun script tiers susceptible de collecter une donnée.
Si vous nous contactez par e-mail à contact@aida-suivi.fr, les données fournies (adresse e-mail, contenu du message, signature) sont conservées le temps nécessaire à l'instruction et au suivi de votre demande, dans la limite de 3 ans à compter du dernier contact.
2.2. Données techniques de connexion
Notre hébergeur OVH conserve des journaux de connexion (adresse IP, horodatage, ressource demandée) pour des raisons de sécurité et de conformité légale, pendant 12 mois. Ces logs ne sont pas exploités à des fins de profilage et ne sont consultés qu'en cas d'incident de sécurité.
3. Service applicatif AIDA
3.1. Finalités du traitement
Le service AIDA permet aux organisations du secteur social et médico-social de gérer les dossiers d'accompagnement des personnes qu'elles suivent, et d'interroger ces dossiers via un assistant d'intelligence artificielle. À ce titre, les données traitées peuvent inclure :
- les données d'identification des personnes accompagnées (nom, prénom, date de naissance, coordonnées) ;
- les notes d'accompagnement et documents déposés dans le dossier ;
- les données relatives aux travailleuses et travailleurs sociaux et médico-sociaux utilisateurs du service (identité professionnelle, rôle, organisation de rattachement) ;
- les journaux d'audit (qui a fait quoi, quand, sur quel dossier).
3.2. Base légale
Le traitement repose sur :
- l'exécution d'une mission d'intérêt public ou d'une mission relevant de l'autorité publique pour les organisations missionnées (article 6.1.e du RGPD) ;
- le consentement, l'exécution d'un contrat ou l'obligation légale pour les autres responsables de traitement, selon le contexte.
3.3. Confidentialité et isolation
Chaque organisation cliente dispose d'un espace strictement isolé des autres : isolation au niveau base de données (schéma PostgreSQL dédié), chiffrement TLS de bout en bout, masquage des données personnelles dans les journaux applicatifs, URLs présignées à expiration courte pour le téléchargement des documents.
3.4. Sous-traitants
Les sous-traitants intervenant dans la chaîne technique sont :
- OVH SAS (France) — hébergement applicatif et stockage de fichiers ;
- OVH AI Endpoints (France) — exécution des modèles d'intelligence artificielle (Mistral, bge-m3) pour l'assistant de dossier.
Aucune donnée n'est transférée hors de l'Union européenne. Aucun modèle d'intelligence artificielle américain ou hors-UE n'est sollicité dans le traitement.
3.5. Durée de conservation
Les durées de conservation sont définies par la politique de rétention d'AIDA, conformément aux obligations applicables au secteur (notamment archivage des dossiers d'accompagnement social). Au terme de la durée applicable, les données sont anonymisées ou supprimées de manière irréversible.
4. Vos droits
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants sur vos données personnelles :
- droit d'accès et de rectification ;
- droit à l'effacement (dans les limites des obligations légales de conservation) ;
- droit à la limitation du traitement ;
- droit à la portabilité ;
- droit d'opposition ;
- droit de définir des directives post-mortem.
Pour exercer ces droits, écrivez à contact@aida-suivi.fr. Si vous êtes une personne accompagnée par une organisation utilisant AIDA, l'organisation reste votre interlocutrice principale en tant que responsable de traitement ; nous vous redirigerons vers elle.
Vous avez également le droit d'introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL) : www.cnil.fr.
5. Sécurité
T.BEE CONSULTING met en œuvre les mesures techniques et organisationnelles appropriées pour protéger les données traitées contre la perte, l'altération, la divulgation ou l'accès non autorisé : cloisonnement multi-tenant au niveau base, contrôle d'accès basé sur les rôles, journal d'audit complet et inaltérable, revues de sécurité régulières.
6. Modifications
La présente politique peut être modifiée pour refléter une évolution du service ou du cadre réglementaire. La date de dernière mise à jour est indiquée en tête de page.