**Dernière mise à jour :** 14 juin 2026
**Date d’entrée en vigueur :** 14 juin 2026
La présente politique de confidentialité explique comment **Disrupt-X** (« nous », « notre », « nos ») collecte, utilise, stocke et protège vos données lorsque vous utilisez l’application mobile **ALEF 360° HSEQ** (l’« application ») sur iOS et Android.
ALEF 360° HSEQ est un **outil de gestion de la santé, de la sécurité, de l’environnement et de la qualité (HSEQ) destiné aux entreprises**. Il vous est fourni par votre employeur ou votre organisation (« votre organisation ») dans le cadre d’un compte d’entreprise. L’accès nécessite un compte d’organisation actif ; l’application n’est **pas destinée à un usage personnel ou grand public** et **ne s’adresse pas aux enfants de moins de 16 ans**.
—
## 1. Qui est responsable de vos données
L’application est éditée par **Disrupt X FZCO** (« Disrupt-X »).
Dans la plupart des cas, votre **organisation est le responsable du traitement** des données HSEQ que vous créez dans l’application (incidents, tickets, actifs, modèles et contenus associés), et Disrupt-X agit en tant que **sous-traitant** pour le compte de l’organisation. Lorsque Disrupt-X détermine les finalités du traitement (par exemple, la sécurité des comptes et l’analyse des produits), Disrupt-X agit en tant que responsable du traitement pour ces finalités limitées.
Si vous avez des questions concernant la manière dont votre organisation utilise vos données, veuillez contacter l’administrateur de votre organisation. Pour toute question concernant l’application elle-même, veuillez nous contacter en utilisant les coordonnées indiquées à la section 12.
—
## 2. Les informations que nous recueillons
Nous ne collectons que les informations nécessaires au bon fonctionnement des fonctionnalités HSEQ.
### 2.1 Les informations que vous fournissez
– **Données relatives au compte et au profil** — nom, adresse email, nom d’utilisateur, fonction, photo de profil et l’organisation/le site auquel vous appartenez.
– **Données d’authentification** — identifiants utilisés pour se connecter (y compris via l’authentification unique de votre organisation, le cas échéant).
– **Contenu HSEQ que vous créez** — fiches et registres (incidents, quasi-accidents, risques, audits, inspections, mesures correctives/préventives, revues de direction, gestion du changement, analyses de sécurité des tâches), fiches d’actifs, modèles et sélections de plans d’intervention.
– **Pièces jointes** — photos, fichiers et signatures numériques que vous ajoutez aux tickets et aux dossiers.
– **Saisie vocale** — enregistrement audio que vous effectuez lorsque vous utilisez la fonctionnalité vocale de l’agent IA.
– **Communications** — les messages et les questions que vous envoyez à l’agent IA intégré à l’application, ainsi que toutes les demandes d’assistance que vous nous adressez.
### 2.2 Informations collectées automatiquement
– **Données techniques et relatives à l’appareil** — modèle de l’appareil, version du système d’exploitation, version de l’application, langue et fuseau horaire.
– **Données de diagnostic et d’utilisation** — rapports d’erreurs, données de performances et événements d’utilisation de base utilisés pour assurer la stabilité de l’application et l’améliorer.
– **Identifiants** — un identifiant d’utilisateur ou de compte et, le cas échéant, un identifiant d’installation utilisé à des fins de sécurité et de diagnostic.
### 2.3 Appareil photo, photos, microphone et localisation
– **Appareil photo et photos** — cette fonctionnalité n’est accessible que lorsque vous choisissez de prendre une photo ou d’en joindre une à une fiche. Nous n’accédons pas à votre galerie de photos en arrière-plan.
– **Microphone** — accessible uniquement lorsque vous utilisez activement la saisie vocale de l’agent IA.
– **Localisation** — si vous donnez votre autorisation, une localisation approximative ou précise peut être associée à une entrée que vous créez (par exemple, le lieu d’un incident). La localisation n’est enregistrée qu’au moment où vous l’ajoutez ; l’application ne suit pas votre position en arrière-plan.
Vous pouvez accorder ou retirer ces autorisations à tout moment dans les paramètres de votre appareil.
—
## 3. Comment nous utilisons vos données
Nous utilisons les informations ci-dessus pour :
– Fournir, exploiter et sécuriser l’application et votre espace de travail HSEQ.
– Créer, acheminer et traiter les tickets et les dossiers dans l’ensemble des services.
– Enregistrer et afficher les pièces jointes, les ressources, les modèles et les ensembles de réponses.
– Traiter vos demandes adressées à l’agent IA et vous renvoyer des réponses ou effectuer les actions que vous validez.
– Vérifier votre identité et vous protéger contre tout accès non autorisé et toute utilisation abusive.
– Diagnostiquer les problèmes, corriger les bogues et améliorer les performances et la fiabilité.
– Respecter nos obligations légales et faire respecter nos accords.
Nous n’utilisons **pas** vos contenus HSEQ ni vos pièces jointes à des fins publicitaires, et nous ne vendons **pas** vos données personnelles.
—
## 4. Assistant IA et service d’IA tiers
Notre application intègre un Assistant IA permettant aux utilisateurs de poser des questions et de recevoir des réponses automatisées.
Lorsque vous choisissez d’utiliser l’Assistant IA, les informations suivantes peuvent être traitées :
– Messages texte saisis dans l’Assistant IA
– Entrée vocale après conversion en texte
– Contexte pertinent de l’application nécessaire pour générer une réponse utile
– Informations techniques nécessaires au traitement de la requête, telles que l’heure de la requête, la version de l’application et les informations de base relatives à l’appareil ou à la session
L’Assistant IA est optionnel. Nous ne transmettons pas le contenu de l’Assistant IA à un service d’IA tiers, sauf si vous choisissez de l’utiliser et donnez votre consentement dans l’application.
Pour générer les réponses de l’Assistant IA, nous pouvons partager les données de requête ci-dessus avec Anthropic Claude, un service d’intelligence artificielle tiers fourni par Anthropic.
Finalité du partage :
Nous partageons ces informations uniquement pour générer les réponses de l’Assistant IA et fournir cette fonctionnalité.
Utilisation du microphone :
Si vous utilisez la saisie vocale, l’application peut demander l’autorisation d’accéder au microphone. Cet accès est utilisé pour enregistrer votre voix. Les entrées vocales peuvent être converties en texte et utilisées dans le cadre de votre requête à l’Assistant IA. L’autorisation d’utilisation du microphone est distincte du consentement au partage de données avec l’Assistant IA.
Informations sensibles :
Veuillez ne pas inclure d’informations personnelles sensibles, d’informations confidentielles, d’informations de santé, d’informations financières, de mots de passe ou d’autres données hautement sensibles dans les messages adressés à l’Assistant IA, sauf si cela est nécessaire pour votre requête.
Protection des données par des tiers :
Nous exigeons des prestataires de services tiers qui traitent les données de l’Assistant IA pour notre compte qu’ils protègent les données des utilisateurs au moyen de mesures de sécurité et de confidentialité appropriées et qu’ils traitent les données uniquement aux fins décrites dans la présente Politique de confidentialité.
Anthropic précise que, par défaut, les entrées et sorties de ses produits commerciaux, y compris l’API Anthropic, ne sont pas utilisées pour l’entraînement de ses modèles. Anthropic fournit également des informations sur la conservation des données de l’API dans sa documentation.
Choix de l’utilisateur :
Vous pouvez choisir de ne pas utiliser l’Assistant IA. Si vous ne donnez pas votre consentement, l’Assistant IA n’enverra pas les données de votre requête à Anthropic Claude.
Conservation des données :
Nous conservons les données des requêtes de l’Assistant IA uniquement pendant la durée nécessaire pour fournir la fonctionnalité, maintenir la sécurité, résoudre les problèmes, respecter les obligations légales et améliorer la fiabilité de l’application, sauf si une période de conservation plus longue est requise par la loi.
—
## 5. Comment nous partageons les informations
Nous ne partageons des informations que dans la mesure où cela est nécessaire au bon fonctionnement du service :
– **Au sein de votre organisation** — vos données et vos activités sont visibles par les membres autorisés de votre organisation, conformément aux rôles et aux autorisations définis par vos administrateurs.
– **Prestataires de services (sous-traitants)** — des fournisseurs de confiance qui assurent, pour notre compte, l’hébergement, le stockage dans le cloud, la création de rapports sur les pannes et les diagnostics, ainsi que le traitement par IA, dans le respect d’obligations contractuelles en matière de confidentialité et de sécurité.
– **Aspects juridiques et sécurité** — lorsque la loi, la réglementation ou une procédure judiciaire l’exigent, ou afin de protéger les droits, les biens ou la sécurité des utilisateurs, du public ou de Disrupt-X.
– **Cessions d’activités** — dans le cadre d’une fusion, d’une acquisition ou d’une cession d’actifs, sous réserve des dispositions de la présente politique.
Nous **ne vendons pas** de données personnelles et nous **ne les partageons pas** avec des tiers à des fins de marketing.
—
## 6. Stockage, sécurité et conservation des données
– **Sécurité** — nous utilisons des mesures conformes aux normes du secteur, notamment le chiffrement des données en transit, des contrôles d’accès et des autorisations basées sur les rôles, afin de protéger vos données. Aucun moyen de transmission ou de stockage n’est sûr à 100 %, mais nous mettons tout en œuvre pour protéger vos informations.
– **Conservation** — Les dossiers HSEQ sont conservés tant que votre organisation dispose d’un compte ou conformément aux obligations légales et réglementaires en matière de conservation des documents. Les données de diagnostic sont conservées pendant la durée nécessaire au bon fonctionnement et à l’amélioration de l’application.
– **Suppression** — lorsque les données ne sont plus nécessaires, elles sont supprimées de manière sécurisée ou anonymisées.
—
## 7. Vos droits et vos choix
En fonction de votre lieu de résidence (par exemple, en vertu du RGPD, de la loi sur la protection des données personnelles des Émirats arabes unis ou de législations similaires), vous pouvez avoir le droit de :
– Accéder aux données à caractère personnel que nous détenons à votre sujet.
– Corrigez les données erronées.
– Demander la suppression de vos données.
– Vous opposer à certains traitements ou les limiter.
– Demandez une copie de vos données dans un format portable.
– Retirer son consentement lorsque le traitement repose sur le consentement.
Étant donné que c’est généralement votre organisation qui gère vos dossiers HSEQ, veuillez adresser toute demande concernant ce contenu à l’administrateur de votre organisation. Pour les demandes que nous pouvons traiter directement, veuillez nous contacter en utilisant la section 12. Nous vous répondrons dans les délais prévus par la législation en vigueur.
—
## 8. Suppression du compte et des données
Vous pouvez demander la suppression de votre compte et des données à caractère personnel qui y sont associées.
La suppression d’un compte s’effectue via la **plateforme web ALEF 360° HSEQ**, et non via l’application mobile :
– **Sur le Web :** connectez-vous à
**https://cloud.hseq.alef360.io**, accédez aux paramètres de votre compte, puis sélectionnez **Supprimer le compte** pour demander la suppression de votre compte.
– **Par email :** si vous ne parvenez pas à accéder à la plateforme, envoyez une demande de suppression à
**[email protected]** depuis l’adresse email associée à votre compte et nous y donnerons suite.
Étant donné qu’ALEF 360° HSEQ est un produit géré par votre organisation, l’administrateur de celle-ci devra peut-être autoriser ou effectuer la suppression en votre nom. Certains enregistrements pourront être conservés lorsque la loi l’exige ou pour des raisons légitimes de conservation des données (par exemple, les obligations réglementaires en matière d’audit HSEQ) ; nous supprimerons ou anonymiserons le reste.
—
## 9. Transferts internationaux de données
Vos données peuvent être traitées et conservées dans des pays autres que le vôtre, notamment là où nos prestataires de services exercent leurs activités. Lorsque des données sont transférées à l’étranger, nous mettons en œuvre des mesures de protection appropriées, conformes à la législation en vigueur, afin de les protéger.
—
## 10. Protection de la vie privée des enfants
L’application est un outil professionnel destiné aux employés des entreprises clientes. Elle **n’est pas destinée aux enfants de moins de 16 ans**, et nous ne collectons pas sciemment de données à caractère personnel auprès d’enfants. Si vous pensez qu’un enfant nous a fourni des données à caractère personnel, veuillez nous contacter et nous les supprimerons.
—
## 11. Modifications apportées à la présente politique
Nous pouvons être amenés à mettre à jour la présente Politique de confidentialité de temps à autre. En cas de modifications importantes, nous mettrons à jour la date indiquée ci-dessus sous la rubrique « Dernière mise à jour » et, le cas échéant, nous vous en informerons via l’application ou par d’autres moyens. En continuant à utiliser l’application après une mise à jour, vous acceptez la politique révisée.
—
## 12. Contactez-nous
Si vous avez des questions, des demandes ou des préoccupations concernant la présente politique de confidentialité ou vos données :
– Disrupt-X FZCO