01Introduction
Aenvo Natural Interaction Lda. ("AENVO") valorise la confidentialité et s'engage à protéger les données personnelles conformément au RGPD (Règlement (UE) 2016/679) et à la Loi n° 58/2019 (Loi d'exécution du RGPD). Cette Politique décrit en détail comment nous collectons, utilisons, conservons, protégeons et partageons les données personnelles dans le cadre de notre site web, nos applications, nos API, nos services et nos modèles d'Intelligence Artificielle ("Services").
02Qui sommes-nous et contacts
Responsable du Traitement : Aenvo Natural Interaction Lda. ("AENVO").
Email de contact : privacy@aenvo.ai
Délégué à la Protection des Données (DPO) : Ana Fazendeiro (privacy@aenvo.ai).
Autorité de contrôle compétente : Comissão Nacional de Proteção de Dados (CNPD).
03Portée et définitions
Cette Politique s'applique aux données personnelles des clients, utilisateurs finaux, visiteurs, candidats, partenaires et fournisseurs qui interagissent avec nos Services.
- 'Données Personnelles' : désigne toute information relative à une personne physique identifiée ou identifiable.
- 'Traitement' : désigne toute opération effectuée sur des données personnelles.
- 'Sous-traitant' : désigne l'entité qui traite des données personnelles pour le compte d'AENVO.
04Catégories de données collectées
(a) Données de compte et facturation
Nom, email, identifiants, adresse, NIF, paiement.
(b) Données techniques
IP, identifiants d'appareil, type de navigateur, horodatage, pages visitées, événements, cookies et technologies similaires.
(c) Contenus d'entrée et fichiers
Prompts, documents, images, audio et autres matériels soumis ; et sorties générées par les modèles.
(d) Support et communications
Tickets, emails, enregistrements consentis, enquêtes.
(e) Données de recrutement
CV, expériences, références.
(f) Données biométriques vocales et de reconnaissance faciale
Lorsque l'utilisateur recourt à des fonctionnalités d'authentification biométrique (par la voix ou par reconnaissance faciale), AENVO traite des données biométriques d'identification, classées comme données de catégorie particulière au sens de l'article 9 du Règlement (UE) 2016/679 (RGPD). Ce traitement est réalisé exclusivement sur la base du consentement explicite de la personne concernée, donné de manière libre, spécifique, éclairée et univoque, et pouvant être retiré à tout moment sans que cela n'affecte la possibilité d'utiliser le service via des méthodes d'authentification alternatives.
(g) Statistiques des pages de démonstration
Lorsqu'une personne consulte une page de démonstration privée d'AENVO (adresses aenvo.ai/demo/…), nous enregistrons des statistiques d'accès afin d'évaluer l'intérêt pour nos démonstrations : date et heure, pays, région et ville approximatifs, type d'appareil, système d'exploitation, navigateur, langue du navigateur, origine de la visite (par exemple, lien direct ou QR code) et saisie correcte ou non du mot de passe de la démonstration. L'adresse IP est utilisée uniquement au moment de l'accès pour déterminer la localisation approximative, au moyen du service GeoJS, et n'est pas conservée ; pour compter les visiteurs uniques, seul un code pseudonymisé, qui ne permet pas de retrouver l'adresse IP, est conservé. Ces pages n'utilisent pas de cookies de suivi et les données ne sont pas utilisées à des fins publicitaires. La base juridique est l'intérêt légitime d'AENVO à gérer ses démonstrations commerciales (article 6, paragraphe 1, point f), du RGPD). Les données ne sont accessibles qu'au personnel autorisé d'AENVO et sont supprimées lorsqu'elles ne sont plus nécessaires.
05Finalités et bases légales
Fourniture des Services et exécution du contrat ; gestion de compte et facturation ; sécurité et prévention des abus (intérêt légitime) ; amélioration et développement (intérêt légitime équilibré avec la vie privée) ; respect des obligations légales ; marketing et communications avec consentement explicite ; recrutement et gestion des candidatures (mesures précontractuelles).
06Entraînement des modèles et utilisation des données pour l'IA
Par défaut, AENVO n'utilise pas les Données Personnelles des clients pour entraîner des modèles généraux sans base légale appropriée ou consentement explicite. Nous fournissons des contrôles "opt-out" et une ségrégation des données, et mettons à disposition des environnements dédiés lorsque nécessaire. Les données publiquement disponibles pourront être utilisées conformément à la loi applicable et aux principes de minimisation ; cependant, nous n'associons pas les contenus privés des clients aux modèles généraux sans autorisation.
07Sous-traitants et traitement d'IA dans le cloud
Pour la fourniture de ses Services d'IA conversationnelle et d'authentification, AENVO fait appel à des prestataires de services et à des infrastructures cloud qualifiés. AENVO garantit contractuellement que tous les sous-traitants respectent intégralement les exigences du RGPD et du Règlement (UE) 2024/1689 (AI Act), et qu'il leur est strictement interdit de conserver, de partager ou d'utiliser les entrées, prompts ou données des utilisateurs pour entraîner leurs propres modèles. Tout transfert international de données s'effectue sous des garanties appropriées, notamment les clauses contractuelles types de la Commission européenne.
08Décisions automatisées et profilage
Certains services d'AENVO ont recours à des décisions automatisées et au profilage, notamment pour la détection de fraude et la classification de contenu. Lorsque cela est requis, nous fournissons des informations claires sur la logique appliquée, l'impact prévu et le droit de l'utilisateur de demander une intervention humaine, d'exprimer son point de vue et de contester la décision, conformément à l'article 22 du RGPD.
Conformément à l'article 14 du Règlement (UE) 2024/1689 (AI Act), les systèmes d'intelligence artificielle d'AENVO intervenant dans des processus ayant un impact significatif sur les utilisateurs disposent de mécanismes de contrôle humain, permettant l'intervention d'un opérateur chaque fois que nécessaire.
AENVO n'utilise pas ses systèmes d'intelligence artificielle pour inférer l'état émotionnel des utilisateurs à des fins de catégorisation, de prise de décision ou à toute autre fin, conformément aux interdictions absolues établies par l'article 5 du Règlement (UE) 2024/1689 (AI Act), en vigueur depuis le 2 février 2025.
09Conservation et suppression
Nous conservons les données uniquement pour la période nécessaire : données de compte tant que le compte est actif ; logs opérationnels typiques jusqu'à 30 jours ; données de facturation selon les délais légaux ; données de support pendant 12 mois ; nous supprimons ou anonymisons lorsqu'elles ne sont plus nécessaires, sauf obligation légale.
Pour les traitements de données à haut risque, notamment le traitement de données biométriques vocales et d'image, AENVO réalise des analyses d'impact relatives à la protection des données (DPIA) conformément à l'article 35 du RGPD, préalablement au début du traitement, en veillant à ce que les risques pour les droits et libertés des personnes concernées soient identifiés et atténués. Les données fournies lors d'interactions avec des agents d'IA ne sont pas utilisées pour l'entraînement de modèles de langage sans le consentement préalable de l'utilisateur.
10Destinataires et transferts internationaux
Nous partageons des données avec des Sous-traitants strictly nécessaires (cloud, email, surveillance, analytique) sous Accords de Traitement de Données (DPA). Pour les transferts hors de l'EEE, nous adoptons des garanties appropriées telles que les Clauses Contractuelles Types et des évaluations d'impact de transfert.
11Sous-traitants ultérieurs
Nous publions une liste de Sous-traitants ultérieurs (Google Cloud — hébergement, Titan — email, Google Analytics — analytique) avec finalité, base légale et délais de conservation ; nous mettons à jour périodiquement et notifions les changements pertinents lorsque requis par le contrat.
12Droits des personnes concernées
Droit d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition ; droit de retirer son consentement ; droit de réclamer auprès de la CNPD.
Pour exercer vos droits, contactez-nous à l'adresse privacy@aenvo.ai. Nous répondrons dans un délai de 15 jours (conformément à la LGPD) ou d'un mois (conformément à l'article 12 du RGPD). En cas de complexité élevée ou de grand nombre de demandes, ce délai peut être prolongé de deux mois supplémentaires, avec une information dûment motivée de la personne concernée dans le délai initial d'un mois.
Les utilisateurs ayant des besoins d'accessibilité peuvent contacter AENVO à la même adresse électronique pour exercer leurs droits via des canaux alternatifs accessibles, conformément à la Directive (UE) 2019/882 (EAA) et au décret-loi portugais n.º 82/2022.
13Sécurité de l'information
Nous appliquons le chiffrement en transit (TLS 1.2+) et au repos (AES-256), RBAC, MFA, ségrégation des environnements, journaux et audits, tests d'intrusion, gestion des vulnérabilités, sauvegardes et DR, réponse aux incidents et divulgation responsable des vulnérabilités.
Les mesures de sécurité mises en œuvre par AENVO sont alignées sur les bonnes pratiques de cybersécurité établies par le décret-loi portugais n.º 125/2025, qui transpose dans l'ordre juridique portugais la Directive (UE) 2022/2555 (NIS2), en vigueur depuis le 3 avril 2026, adoptées volontairement comme référentiel de maturité en cybersécurité.
Le système de management de la sécurité de l'information et de la protection de la vie privée d'AENVO adopte formellement les normes internationales ISO/IEC 27001 (sécurité de l'information) et ISO/IEC 27701 (management de la protection de la vie privée, PIMS), garantissant la mise en œuvre et l'audit continu de contrôles techniques et organisationnels pour la protection des données personnelles et des modèles d'IA. En outre, conformément à l'article 15 de l'AI Act, AENVO met en œuvre des protections contre les attaques par injection d'instructions (prompt injection) et par empoisonnement des données (data poisoning).
14Systèmes d'intelligence artificielle et transparence
AENVO développe et exploite des systèmes d'intelligence artificielle conversationnelle, y compris des agents de service client vocaux et textuels. Conformément au Règlement (UE) 2024/1689 (AI Act) et, en particulier, à son article 50, en vigueur depuis le 2 février 2025, tous les agents d'intelligence artificielle d'AENVO s'identifient comme des systèmes automatisés au début de chaque interaction, garantissant que les utilisateurs sont pleinement conscients de communiquer avec un système d'intelligence artificielle et non avec un être humain.
Les systèmes d'intelligence artificielle d'AENVO ne sont pas utilisés pour inférer les émotions, les sentiments ou les états psychologiques des utilisateurs à des fins de catégorisation ou de décision, conformément à l'interdiction absolue établie par l'article 5, paragraphe 1, point f), de l'AI Act.
Les réponses générées par l'IA sont destinées à des fins d'information et d'automatisation des flux. AENVO veille à ce que ses systèmes d'IA soient développés et exploités selon les principes de transparence, de sécurité, d'exactitude et de responsabilité, conformément aux lignes directrices en matière d'éthique de la Commission européenne (AI HLEG).
15Cookies et technologies similaires
Nous utilisons des cookies essentiels, fonctionnels, analytiques et publicitaires. Les cookies analytiques et publicitaires, y compris ceux utilisés par Google Analytics, ne sont chargés qu'après que l'utilisateur a donné son consentement explicite via la bannière de consentement, conformément à l'article 7 du RGPD et à la loi portugaise n.º 41/2004, modifiée par la loi n.º 46/2012. L'utilisateur peut gérer ou révoquer ses préférences à tout moment via le lien « Gérer les cookies » disponible sur le site web. Pour plus d'informations, consultez notre Politique de Cookies.
16Enfants
Les Services ne sont pas destinés aux mineurs de moins de 18 ans. Nous ne collectons pas intentionnellement de données d'enfants ; si vous identifiez une collecte indue, contactez-nous pour suppression.
17Accessibilité numérique
AENVO s'engage en faveur de l'accessibilité numérique de ses services, conformément à la Directive (UE) 2019/882 (Acte législatif européen sur l'accessibilité) et au décret-loi portugais n.º 82/2022, en vigueur depuis le 28 juin 2025. Nous nous efforçons de garantir que nos services numériques sont accessibles aux personnes présentant un handicap visuel, auditif, moteur ou cognitif. La Déclaration d'accessibilité numérique est disponible en ligne.
Les utilisateurs ayant besoin d'assistance ou de canaux alternatifs pour exercer leurs droits peuvent nous contacter à l'adresse privacy@aenvo.ai.
18Modifications de cette Politique
Nous pouvons mettre à jour cette Politique pour refléter des pratiques ou des exigences légales. Nous publierons la date de mise à jour et, lorsqu'elle est matérielle, nous notifierons les clients.
19Contacts et réclamations
Contactez privacy@aenvo.ai ; autorité de contrôle : CNPD (www.cnpd.pt).