DONNÉES PERSONNELLES · RGPD

Politique de confidentialité

Cette politique décrit les traitements de données personnelles liés au site Svar-IA, aux formulaires, aux demandes commerciales, aux licences et aux services de gouvernance de l’IA.

Principe Svar-IA : ne collecter et conserver que les données nécessaires au service, à sa sécurité et à la preuve de la relation contractuelle.

1. Responsable du traitement

Responsable du traitement : Frédéric LOHBRUNNER, entrepreneur individuel exerçant sous le nom commercial Ananké Consulting et éditant l’offre Svar-IA.

Adresse : 55 rue Grignan, 13006 Marseille, France

SIREN : 991 536 178
SIRET : 991 536 178 00015

Contact pour les données personnelles et l’exercice des droits : svaria.pro@gmail.com

2. Périmètre de la politique

La présente politique couvre notamment :

  • le site www.svar-ia.com ;
  • les formulaires de contact et de demande d’accès ;
  • Risk Scan et Risk Scan Challenge ;
  • les Governance Evidence Packs (GEP) ;
  • Svar-IA Break, Audit, Academy / Campus ;
  • les licences, codes d’activation et journaux techniques associés ;
  • les pilotes Governance Kernel lorsqu’un traitement de données est effectivement mis en œuvre.

3. Catégories de données

Selon le service utilisé, Svar-IA peut traiter :

  • identité : nom, prénom ;
  • coordonnées : adresse électronique, téléphone ;
  • données professionnelles : fonction, organisation, secteur, taille et type d’organisation ;
  • contenu des demandes et échanges ;
  • informations nécessaires aux inscriptions, devis, prestations et facturation ;
  • choix d’un ou plusieurs GEP et paramètres contractuels associés ;
  • données techniques : adresse IP, date et heure, navigateur, événements de sécurité, activation ou révocation d’une licence ;
  • selon l’outil, réponses, scores, statuts, observations ou éléments de contexte saisis par l’utilisateur.

4. Minimisation et données obligatoires

Les formulaires demandent uniquement les informations utiles à la qualification et à l’exécution de la demande.

Les champs obligatoires sont identifiés comme tels. L’absence d’une donnée obligatoire peut empêcher le traitement de la demande ou l’activation du service demandé.

Svar-IA n’a pas vocation à collecter via ses formulaires publics des catégories particulières de données personnelles ou des données hautement sensibles qui ne sont pas nécessaires au service.

5. Finalités

Les données peuvent être utilisées pour :

  • répondre à une demande et qualifier le besoin ;
  • préparer un devis, une proposition ou une prestation ;
  • organiser une session, un audit, une formation ou un Break ;
  • créer, gérer, expirer, suspendre ou révoquer une licence ou un droit d’accès ;
  • assurer la sécurité, la traçabilité et la prévention des abus ;
  • produire le résultat ou le livrable demandé ;
  • gérer la relation client, la facturation et les obligations comptables ;
  • mesurer et améliorer le fonctionnement du site lorsque les outils concernés sont autorisés.

6. Bases juridiques

Selon le traitement, la base juridique est :

  • mesures précontractuelles ou exécution d’un contrat : demandes d’accès, devis, licences et prestations ;
  • intérêt légitime : réponse aux demandes professionnelles, sécurité, prévention des abus, défense des droits et continuité du service ;
  • obligation légale : comptabilité, fiscalité et obligations réglementaires ;
  • consentement : lorsque celui-ci est requis, notamment pour certains cookies, traceurs ou communications non nécessaires à la relation demandée.

7. Traitement local, offline et GEP

Certains outils Svar-IA sont conçus pour fonctionner localement ou hors ligne. Lorsque ce mode est utilisé, les réponses, observations, preuves ou dossiers peuvent rester sur le terminal ou dans le navigateur utilisé, selon la configuration de l’outil.

Le fonctionnement local d’un dossier ne signifie pas nécessairement absence totale d’échange réseau : l’activation ou la vérification d’une licence peut générer des données techniques distinctes du contenu du dossier.

Le contenu local n’est transmis à Svar-IA que si l’utilisateur ou le client choisit de l’envoyer, l’exporte vers un service connecté ou si une prestation spécifique prévoit explicitement cette transmission.

8. Scores et traitements automatisés

Risk Scan peut calculer automatiquement un score, un statut ou une priorité à partir des réponses saisies. Ces calculs servent au diagnostic et à l’orientation.

Ils ne constituent pas, de la part de Svar-IA, une décision automatisée produisant par elle-même un effet juridique ou un effet significatif comparable sur la personne concernée.

Dans un contexte collectif ou d’entreprise, les restitutions peuvent être agrégées ou anonymisées lorsque le dispositif est annoncé sous cette forme.

9. Destinataires et sous-traitants

Les données sont accessibles à Frédéric LOHBRUNNER et, lorsque cela est nécessaire, aux personnes expressément habilitées pour exécuter la prestation.

Elles peuvent également être traitées par des prestataires techniques strictement nécessaires : hébergement, messagerie, formulaires, sécurité, gestion du consentement, maintenance, mesure d’audience ou autres services activés sur le site.

Hébergement principal du site : o2switch, Chemin des Pardiaux, 63000 Clermont-Ferrand, France.

Les prestataires agissant pour le compte de Svar-IA sont utilisés dans la limite de leur rôle et des garanties contractuelles applicables.

10. Transferts hors EEE

Le site est hébergé en France. Certains services tiers éventuellement activés, notamment de messagerie, sécurité, mesure d’audience ou contenus externes, peuvent toutefois impliquer un traitement depuis un pays situé hors de l’Espace économique européen.

Lorsqu’un tel transfert de données personnelles intervient, Svar-IA s’appuie sur un mécanisme reconnu par le RGPD lorsque celui-ci est requis : décision d’adéquation, clauses contractuelles types ou autre garantie appropriée.

Les services non strictement nécessaires utilisant des traceurs ne sont activés qu’après consentement lorsque la réglementation l’exige.

11. Durées de conservation

Les données ne sont pas conservées au-delà de ce qui est nécessaire aux finalités poursuivies. À titre de cadre opérationnel :

  • prospects et demandes commerciales : jusqu’à 3 ans après le dernier contact pertinent, sauf opposition ou nécessité différente ;
  • données contractuelles et pièces utiles à la défense des droits : pendant la relation puis jusqu’à 5 ans lorsque la conservation probatoire est pertinente ;
  • factures et pièces comptables : durée légale applicable, généralement 10 ans ;
  • données techniques de sécurité : durée proportionnée au besoin de sécurité, généralement limitée, sauf incident ou nécessité probatoire ;
  • données de licence et d’activation : pendant la durée utile à la licence puis pendant la période nécessaire à la preuve contractuelle ;
  • données conservées uniquement sur le terminal de l’utilisateur : selon les choix de l’utilisateur, du navigateur ou du dispositif local.

12. Sécurité et confidentialité

Svar-IA met en œuvre des mesures techniques et organisationnelles proportionnées aux risques : contrôle des accès, limitation des habilitations, journalisation technique, mécanismes de licence, protection des interfaces d’administration, mises à jour, sauvegardes et surveillance des incidents lorsque ces mesures sont pertinentes.

Aucune transmission ou conservation ne peut être garantie comme absolument invulnérable. En cas d’incident portant atteinte aux données personnelles, les obligations de notification applicables sont mises en œuvre.

13. Droits des personnes

Selon les conditions prévues par le RGPD, toute personne concernée peut demander :

  • l’accès à ses données ;
  • leur rectification ;
  • leur effacement ;
  • la limitation du traitement ;
  • l’opposition à certains traitements ;
  • la portabilité lorsque ce droit est applicable ;
  • le retrait de son consentement à tout moment pour les traitements fondés sur celui-ci.

Pour exercer ces droits : svaria.pro@gmail.com. Une preuve d’identité peut être demandée uniquement lorsque cela est nécessaire pour vérifier l’identité du demandeur.

14. Réclamation auprès de la CNIL

Une personne peut également introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL) si elle estime que le traitement de ses données méconnaît la réglementation applicable.

L’exercice d’un droit n’est pas absolu : certaines données peuvent devoir être conservées lorsque la loi, la défense d’un droit en justice ou une obligation contractuelle l’impose.

15. Cookies et traceurs

Le site utilise des traceurs nécessaires à son fonctionnement et peut utiliser, selon la configuration active, des traceurs de préférences, de mesure d’audience, de sécurité ou de services tiers.

Les traceurs non strictement nécessaires sont soumis au consentement préalable lorsque la réglementation l’exige. Le visiteur doit pouvoir accepter, refuser ou modifier ses choix depuis l’outil de gestion du consentement.

Certains traceurs de mesure d’audience peuvent être exemptés de consentement uniquement s’ils respectent les conditions prévues par la réglementation et les recommandations de la CNIL.

16. Évolution de la politique

Cette politique peut être modifiée pour refléter une évolution du site, des produits, des prestataires, des traitements ou du cadre juridique.

En cas de changement substantiel affectant les droits des personnes, une information adaptée est mise en place lorsque cela est nécessaire.

Dernière mise à jour : 10 septembre 2026.

Retour en haut