Légal — Confidentialité

Politique de confidentialité

Dernière mise à jour — 21 juin 2026

Cette politique décrit la manière dont QueryVision collecte et traite vos données à caractère personnel, dans le strict respect du RGPD et de la loi Informatique et Libertés. Vos données restent traitées au sein de l'Union européenne et ne servent jamais à l'entraînement des modèles.

Préambule

Cette Politique de confidentialité s'adresse aux Utilisateurs de la plateforme QueryVision (ci-après la « Plateforme »), éditée par QueryVision. Elle vous informe sur la manière dont nous collectons et traitons vos informations personnelles.

Le respect de la vie privée est une priorité : nous nous engageons à traiter vos données dans le strict respect de la loi Informatique et Libertés du 6 janvier 1978 modifiée (ci-après « loi IEL ») et du Règlement (UE) général sur la protection des données du 27 avril 2016 (ci-après « RGPD »), selon deux principes essentiels :

  • chaque Utilisateur reste maître de ses données à caractère personnel ;
  • les données sont traitées de manière transparente, confidentielle et sécurisée.

Article 2. Identité du responsable de traitement

Dans le cadre de la fourniture des Services, QueryVision joue le rôle de « Responsable de traitement » au sens du RGPD :

  • QueryVision, S.A.S.
  • 9, place Jean Jaurès, 33000 Bordeaux
  • Siège social : Bordeaux
  • dpo@query.vision
  • https://www.queryvision.ai

Article 3. Coordonnées de notre DPO

Notre Délégué à la Protection des Données (ci-après « DPO ») répond à toutes les demandes, y compris d'exercice de droits, relatives à vos données à caractère personnel. Vous pouvez le joindre :

  • Par mail : Paul Duchateau, QueryVision — Délégué à la Protection des Données — dpo@query.vision

Le DPO fait office de point de contact vis-à-vis des personnes concernées, de la CNIL et des autres DPO des organismes sous-traitants ou responsables de traitements participants.

Article 4. Comment collectons-nous vos données ?

Par principe, l'ensemble des données vous concernant sont collectées directement auprès de vous (création d'un Compte Associé, échanges avec QueryVision). Par exception, nous pouvons collecter vos données auprès du Client afin de vous donner accès à la Plateforme en tant que Bénéficiaire.

Article 5. Finalités et bases légales des traitements

Nous collectons uniquement les données nécessaires à des finalités explicites et déterminées :

FinalitéBase légale
Administration de la Plateforme et des Solutions (maintenance corrective, sécurité, cookies techniques, surveillance des API, statistiques).Intérêt légitime à fournir une plateforme fonctionnelle.
Maintenance évolutive (analyses d'utilisation dans le cadre de la R&D).Intérêt légitime à offrir la meilleure expérience et qualité de service.
Fourniture des Services (gestion des Comptes, délivrance des Services, informations non commerciales).Exécution du contrat ou de mesures précontractuelles.
Personnalisation de l'expérience (cookies d'analyse, statistiques d'utilisation).Votre consentement.
Suivi de la relation client, du précontentieux et du contentieux.Intérêt légitime à répondre à vos sollicitations et défendre nos intérêts.
Prospection commerciale, newsletter et personnalisation marketing.Votre consentement (ou intérêt légitime en B2B, avec droit d'opposition).
Gestion de la facturation et tenue de la comptabilité.Exécution du contrat et obligations légales comptables et fiscales.
Gestion des demandes d'exercice de droits.Obligations légales (articles 15 et suivants du RGPD et loi IEL).

Les données des Clients ne sont en aucun cas employées à des fins d'entraînement de modèles d'intelligence artificielle (fine-tuning).

Article 6. Types de données collectées

Selon le traitement concerné, nous sommes susceptibles de collecter :

  • Informations associées au Compte (civilité, nom, prénom, adresse de courrier électronique professionnelle) ;
  • Logs de connexion, données d'identification du matériel, données d'utilisation des Services et API, historique des actions ;
  • Données collectées via cookies et traceurs techniques ;
  • Informations contractuelles et de facturation ;
  • Données de paiement (le cryptogramme d'une carte est supprimé dès la transaction effectuée) ;
  • Statistiques d'utilisation.

Le caractère obligatoire ou facultatif des données est indiqué lors de la collecte (mention « * »). La non-fourniture de données obligatoires peut conduire QueryVision à vous refuser l'accès aux Services.

Article 7. Qui peut accéder à vos données ?

Dans la limite de leurs attributions et pour les finalités ci-dessus, peuvent accéder à vos données :

  • le personnel habilité de QueryVision ;
  • le personnel habilité des sous-traitants (prestataire d'hébergement de la Plateforme…) ;
  • les tiers intervenant dans la facturation (banques, prestataires de paiement) ;
  • le cas échéant, les juridictions, experts-comptables, commissaires aux comptes, avocats, autorités de police en cas de réquisition ;
  • les tiers susceptibles de déposer des cookies commerciaux lorsque vous y consentez.

Vos données ne sont ni vendues ni louées à aucune autre personne sans votre consentement exprès et préalable.

Article 8. Combien de temps conservons-nous vos données ?

Nous conservons vos données uniquement le temps nécessaire aux finalités poursuivies :

TraitementDurée de conservation
Administration et maintenance de la PlateformeDurée de la relation contractuelle, puis archivage intermédiaire de cinq (5) ans à des fins de preuve. Logs de connexion et historique des actions : douze (12) mois maximum.
Fourniture des Services et personnalisationDurée de la relation contractuelle.
Prospection commerciale et newsletterJusqu'au retrait du consentement, ou trois (3) ans à compter du dernier contact.
FacturationSuppression des informations de paiement dès la transaction terminée ; conservation des informations d'abonnement pendant la relation contractuelle.
Tenue de la comptabilitéDurée légale de conservation (obligation comptable de dix (10) ans).
Demandes d'exercice de droitsDurée du traitement, puis archivage intermédiaire de six (6) ans (prescription pénale, art. 8 du code de procédure pénale).

Article 9. Quels sont vos droits ?

Conformément à la loi IEL et au RGPD, vous disposez des droits suivants :

  • Droit de retirer votre consentement à tout moment (article 7 RGPD) ;
  • Droit de définir le sort de vos données après votre mort (article 85 LIL) ;
  • Droit d'accès (article 15 RGPD) ;
  • Droit de rectification (article 16 RGPD) ;
  • Droit à l'effacement (article 17 RGPD) ;
  • Droit à la limitation du traitement (article 18 RGPD) ;
  • Droit d'opposition (article 21 RGPD) ;
  • Droit à la portabilité (article 20 RGPD).

Ces droits peuvent être exercés en contactant notre DPO :

  • Par courrier électronique : dpo@query.vision ;
  • Par voie postale : QueryVision — 9, place Jean Jaurès, 33000 Bordeaux.

Vous pouvez également introduire une réclamation auprès de la CNIL. À date, QueryVision ne réalise pas de prise de décision automatisée produisant des effets juridiques à votre égard.

Article 10. Cookies et autres traceurs

QueryVision fait usage de données de connexion et de cookies permettant de vous identifier, de mémoriser vos consultations et de produire des statistiques d'audience. Selon les finalités, vous pouvez consentir, refuser ou choisir le dépôt de certains cookies. Le détail figure dans notre Politique cookies.

Article 11. Vos données sont-elles transférées hors de l'UE ?

Par principe, nous traitons vos données au sein de l'Union européenne. Les données sont stockées chez Scaleway S.A.S. — hébergeur souverain situé au sein de l'Union européenne — et les modèles d'intelligence artificielle sont déployés au sein de l'Union européenne.

Au regard de l'évolution de notre activité, nous pourrions être amenés à réaliser des transferts hors de l'Espace économique européen. Dans cette hypothèse, nous vous en tiendrions informés.

Article 12. Quelles mesures de sécurité sont mises en œuvre ?

Nous mettons en œuvre toutes les mesures techniques et organisationnelles nécessaires pour garantir la sécurité de nos traitements et la confidentialité des données : protection physique des locaux, authentification des personnes accédant aux données via des identifiants et mots de passe confidentiels, journalisation et traçabilité des connexions, chiffrement et/ou anonymisation, gestion rigoureuse des accès, procédures de gestion des incidents, tests d'intrusion et sensibilisation des équipes.

Engagements de niveau de service. QueryVision déploie tous les efforts raisonnables pour atteindre un taux de disponibilité de 99,5 % / mois, hors maintenance planifiée ou force majeure. Un support technique est accessible aux horaires ouvrés (8h00–18h30, jours ouvrés). Les délais d'intervention garantis selon la criticité de l'anomalie sont les suivants :

AnomalieGTIGTR
Anomalie non bloquante48 heures2 semaines
Anomalie bloquante24 heures48 heures

GTI : garantie de temps d'intervention · GTR : garantie de temps de rétablissement. Résidence des données : Union européenne uniquement.