Politique de confidentialité
ALEF 360° HSEQ
**Dernière mise à jour :** 14 juin 2026
**Date d’entrée en vigueur :** 14 juin 2026
La présente politique de confidentialité explique comment **Disrupt-X** (« nous », « notre », « nos ») collecte, utilise, stocke et protège vos données lorsque vous utilisez l’application mobile **ALEF 360° HSEQ** (l’« application ») sur iOS et Android.
ALEF 360° HSEQ est un **outil de gestion de la santé, de la sécurité, de l’environnement et de la qualité (HSEQ) destiné aux entreprises**. Il vous est fourni par votre employeur ou votre organisation (« votre organisation ») dans le cadre d’un compte d’entreprise. L’accès nécessite un compte d’organisation actif ; l’application n’est **pas destinée à un usage personnel ou grand public** et **ne s’adresse pas aux enfants de moins de 16 ans**.
—
## 1. Qui est responsable de vos données
L’application est éditée par **Disrupt X FZCO** (« Disrupt-X »).
Dans la plupart des cas, votre **organisation est le responsable du traitement** des données HSEQ que vous créez dans l’application (incidents, tickets, actifs, modèles et contenus associés), et Disrupt-X agit en tant que **sous-traitant** pour le compte de l’organisation. Lorsque Disrupt-X détermine les finalités du traitement (par exemple, la sécurité des comptes et l’analyse des produits), Disrupt-X agit en tant que responsable du traitement pour ces finalités limitées.
Si vous avez des questions concernant la manière dont votre organisation utilise vos données, veuillez contacter l’administrateur de votre organisation. Pour toute question concernant l’application elle-même, veuillez nous contacter en utilisant les coordonnées indiquées à la section 12.
—
## 2. Les informations que nous recueillons
Nous ne collectons que les informations nécessaires au bon fonctionnement des fonctionnalités HSEQ.
### 2.1 Les informations que vous fournissez
– **Données relatives au compte et au profil** — nom, adresse email, nom d’utilisateur, fonction, photo de profil et l’organisation/le site auquel vous appartenez.
– **Données d’authentification** — identifiants utilisés pour se connecter (y compris via l’authentification unique de votre organisation, le cas échéant).
– **Contenu HSEQ que vous créez** — fiches et registres (incidents, quasi-accidents, risques, audits, inspections, mesures correctives/préventives, revues de direction, gestion du changement, analyses de sécurité des tâches), fiches d’actifs, modèles et sélections de plans d’intervention.
– **Pièces jointes** — photos, fichiers et signatures numériques que vous ajoutez aux tickets et aux dossiers.
– **Saisie vocale** — enregistrement audio que vous effectuez lorsque vous utilisez la fonctionnalité vocale de l’agent IA.
– **Communications** — les messages et les questions que vous envoyez à l’agent IA intégré à l’application, ainsi que toutes les demandes d’assistance que vous nous adressez.
### 2.2 Informations collectées automatiquement
– **Données techniques et relatives à l’appareil** — modèle de l’appareil, version du système d’exploitation, version de l’application, langue et fuseau horaire.
– **Données de diagnostic et d’utilisation** — rapports d’erreurs, données de performances et événements d’utilisation de base utilisés pour assurer la stabilité de l’application et l’améliorer.
– **Identifiants** — un identifiant d’utilisateur ou de compte et, le cas échéant, un identifiant d’installation utilisé à des fins de sécurité et de diagnostic.
### 2.3 Appareil photo, photos, microphone et localisation
– **Appareil photo et photos** — cette fonctionnalité n’est accessible que lorsque vous choisissez de prendre une photo ou d’en joindre une à une fiche. Nous n’accédons pas à votre galerie de photos en arrière-plan.
– **Microphone** — accessible uniquement lorsque vous utilisez activement la saisie vocale de l’agent IA.
– **Localisation** — si vous donnez votre autorisation, une localisation approximative ou précise peut être associée à une entrée que vous créez (par exemple, le lieu d’un incident). La localisation n’est enregistrée qu’au moment où vous l’ajoutez ; l’application ne suit pas votre position en arrière-plan.
Vous pouvez accorder ou retirer ces autorisations à tout moment dans les paramètres de votre appareil.
—
## 3. Comment nous utilisons vos données
Nous utilisons les informations ci-dessus pour :
– Fournir, exploiter et sécuriser l’application et votre espace de travail HSEQ.
– Créer, acheminer et traiter les tickets et les dossiers dans l’ensemble des services.
– Enregistrer et afficher les pièces jointes, les ressources, les modèles et les ensembles de réponses.
– Traiter vos demandes adressées à l’agent IA et vous renvoyer des réponses ou effectuer les actions que vous validez.
– Vérifier votre identité et vous protéger contre tout accès non autorisé et toute utilisation abusive.
– Diagnostiquer les problèmes, corriger les bogues et améliorer les performances et la fiabilité.
– Respecter nos obligations légales et faire respecter nos accords.
Nous n’utilisons **pas** vos contenus HSEQ ni vos pièces jointes à des fins publicitaires, et nous ne vendons **pas** vos données personnelles.
—
## 4. L’agent IA
L’application comprend un **agent IA** qui vous aide à trouver des informations, à créer et à mettre à jour des fiches, ainsi qu’à répondre à vos questions.
– Lorsque vous interagissez avec l’agent IA, les données textuelles ou vocales que vous fournissez, ainsi que le contexte HSEQ pertinent, sont traités afin de générer une réponse.
– L’agent IA fonctionne selon un modèle de **confirmation préalable** pour les actions qui modifient des données : il vous demande votre confirmation avant de créer ou de modifier des enregistrements.
– Vos données transmises à l’agent IA sont traitées afin de fournir la fonctionnalité et sont soumises aux mêmes mesures de protection que celles décrites dans la présente politique. Nous n’utilisons **pas** votre contenu HSEQ privé pour entraîner des modèles d’IA publics développés par des tiers.
—
## 5. Comment nous partageons les informations
Nous ne partageons des informations que dans la mesure où cela est nécessaire au bon fonctionnement du service :
– **Au sein de votre organisation** — vos données et vos activités sont visibles par les membres autorisés de votre organisation, conformément aux rôles et aux autorisations définis par vos administrateurs.
– **Prestataires de services (sous-traitants)** — des fournisseurs de confiance qui assurent, pour notre compte, l’hébergement, le stockage dans le cloud, la création de rapports sur les pannes et les diagnostics, ainsi que le traitement par IA, dans le respect d’obligations contractuelles en matière de confidentialité et de sécurité.
– **Aspects juridiques et sécurité** — lorsque la loi, la réglementation ou une procédure judiciaire l’exigent, ou afin de protéger les droits, les biens ou la sécurité des utilisateurs, du public ou de Disrupt-X.
– **Cessions d’activités** — dans le cadre d’une fusion, d’une acquisition ou d’une cession d’actifs, sous réserve des dispositions de la présente politique.
Nous **ne vendons pas** de données personnelles et nous **ne les partageons pas** avec des tiers à des fins de marketing.
—
## 6. Stockage, sécurité et conservation des données
– **Sécurité** — nous utilisons des mesures conformes aux normes du secteur, notamment le chiffrement des données en transit, des contrôles d’accès et des autorisations basées sur les rôles, afin de protéger vos données. Aucun moyen de transmission ou de stockage n’est sûr à 100 %, mais nous mettons tout en œuvre pour protéger vos informations.
– **Conservation** — Les dossiers HSEQ sont conservés tant que votre organisation dispose d’un compte ou conformément aux obligations légales et réglementaires en matière de conservation des documents. Les données de diagnostic sont conservées pendant la durée nécessaire au bon fonctionnement et à l’amélioration de l’application.
– **Suppression** — lorsque les données ne sont plus nécessaires, elles sont supprimées de manière sécurisée ou anonymisées.
—
## 7. Vos droits et vos choix
En fonction de votre lieu de résidence (par exemple, en vertu du RGPD, de la loi sur la protection des données personnelles des Émirats arabes unis ou de législations similaires), vous pouvez avoir le droit de :
– Accéder aux données à caractère personnel que nous détenons à votre sujet.
– Corrigez les données erronées.
– Demander la suppression de vos données.
– Vous opposer à certains traitements ou les limiter.
– Demandez une copie de vos données dans un format portable.
– Retirer son consentement lorsque le traitement repose sur le consentement.
Étant donné que c’est généralement votre organisation qui gère vos dossiers HSEQ, veuillez adresser toute demande concernant ce contenu à l’administrateur de votre organisation. Pour les demandes que nous pouvons traiter directement, veuillez nous contacter en utilisant la section 12. Nous vous répondrons dans les délais prévus par la législation en vigueur.
—
## 8. Suppression du compte et des données
Vous pouvez demander la suppression de votre compte et des données à caractère personnel qui y sont associées.
La suppression d’un compte s’effectue via la **plateforme web ALEF 360° HSEQ**, et non via l’application mobile :
– **Sur le Web :** connectez-vous à**https://cloud.hseq.alef360.io**, accédez aux paramètres de votre compte, puis sélectionnez **Supprimer le compte** pour demander la suppression de votre compte.
– **Par email :** si vous ne parvenez pas à accéder à la plateforme, envoyez une demande de suppression à**[email protected]** depuis l’adresse email associée à votre compte et nous y donnerons suite.
Étant donné qu’ALEF 360° HSEQ est un produit géré par votre organisation, l’administrateur de celle-ci devra peut-être autoriser ou effectuer la suppression en votre nom. Certains enregistrements pourront être conservés lorsque la loi l’exige ou pour des raisons légitimes de conservation des données (par exemple, les obligations réglementaires en matière d’audit HSEQ) ; nous supprimerons ou anonymiserons le reste.
—
## 9. Transferts internationaux de données
Vos données peuvent être traitées et conservées dans des pays autres que le vôtre, notamment là où nos prestataires de services exercent leurs activités. Lorsque des données sont transférées à l’étranger, nous mettons en œuvre des mesures de protection appropriées, conformes à la législation en vigueur, afin de les protéger.
—
## 10. Protection de la vie privée des enfants
L’application est un outil professionnel destiné aux employés des entreprises clientes. Elle **n’est pas destinée aux enfants de moins de 16 ans**, et nous ne collectons pas sciemment de données à caractère personnel auprès d’enfants. Si vous pensez qu’un enfant nous a fourni des données à caractère personnel, veuillez nous contacter et nous les supprimerons.
—
## 11. Modifications apportées à la présente politique
Nous pouvons être amenés à mettre à jour la présente Politique de confidentialité de temps à autre. En cas de modifications importantes, nous mettrons à jour la date indiquée ci-dessus sous la rubrique « Dernière mise à jour » et, le cas échéant, nous vous en informerons via l’application ou par d’autres moyens. En continuant à utiliser l’application après une mise à jour, vous acceptez la politique révisée.
—
## 12. Contactez-nous
Si vous avez des questions, des demandes ou des préoccupations concernant la présente politique de confidentialité ou vos données :
– Disrupt-X FZCO
– Confidentialité : [email protected]
– Assistance : [email protected]