Confier la lecture de ses échanges à un outil engage la direction des systèmes d'information et le juridique. Nous arrivons avec les réponses : base légale, rôles, accord de coresponsabilité (art. 26), registre des traitements, sous-traitants et transferts, durées de conservation, droits des personnes et un principe clé — une validation humaine est toujours requise avant toute décision. Tout est ici, prêt pour votre revue de conformité.
Vous et ANCRE êtes responsables conjoints au sens de l'article 26 du RGPD : vous déterminez ensemble les finalités et les moyens. Un accord de coresponsabilité encadre vos obligations respectives.
Le traitement repose sur l'exécution du contrat conclu entre vous et ANCRE (art. 6.1.b). Une analyse d'impact (AIPD) sur le pipeline ANCRE peut être fournie pour votre dossier.
ANCRE n'analyse que des données professionnelles : indicateurs de comportement et extraits de 200 caractères maximum. Le contenu intégral des messages n'est jamais stocké, et aucune donnée de catégorie particulière n'est traitée.
| Exigence | Réponse ANCRE |
|---|---|
| Accord de coresponsabilitéArt. 26 RGPD | Fourni — accord conforme à l'article 26, signé avant tout accès, répartissant les obligations respectives, désignant un point de contact unique et fixant les durées de conservation. |
| Base légale & AIPDArt. 6 & 35 RGPD | Traitement fondé sur l'exécution du contrat (art. 6.1.b) ; analyse d'impact (AIPD) sur le pipeline ANCRE disponible pour votre dossier de conformité. |
| Décision automatiséeArt. 22 RGPD | Encadrée — le pipeline produit un score par traitement automatisé incluant du profilage, mais le score est un outil d'aide à la décision : une validation humaine est obligatoire avant toute action commerciale, et chaque personne peut contester son diagnostic. |
| Hébergement & transfertsChap. V RGPD | Sous-traitants techniques aux États-Unis (Airtable, Anthropic) ou mixtes (Make), chacun encadré par un DPA et les Clauses Contractuelles Types de la Commission (décision 2021/914). |
| Accès aux donnéesMode de connexion | Connexion en lecture seule via accès officiels (OAuth), révocable à tout moment. Aucun mot de passe ne transite par ANCRE. |
| Minimisation des donnéesArt. 5.1.c RGPD | Seuls des extraits de 200 caractères maximum sont conservés. Le contenu intégral des messages n'est jamais stocké, et aucune donnée de catégorie particulière n'est traitée. |
| SécuritéArt. 32 RGPD | Chiffrement en transit et au repos, authentification à deux facteurs, accès strictement nominatif, journalisation. |
| Conservation & purgeArt. 5.1.e RGPD | Données brutes 90 jours, signaux analytiques 18 mois, scores et bilans 5 ans : purges automatiques. Suppression complète sous 30 jours en fin de contrat. |
| Entraînement de modèlesEngagement | Jamais — vos données ne servent jamais à entraîner un modèle, ni le nôtre ni celui d'un sous-traitant. |
| Droits des personnesArt. 15 à 22 RGPD | Accès, rectification, effacement, opposition, contestation d'un diagnostic : exerçables auprès du point de contact unique rgpd@ancremed.com, réponse sous 30 jours. |
| Notification de violationArt. 33-34 RGPD | ANCRE vous notifie toute violation sous 24 heures ; vous notifiez la CNIL sous 72 heures, sur la base des éléments transmis. |
La connexion en lecture seule se coupe quand vous le décidez, sans condition. Couper l'accès stoppe tout traitement.
Vous exportez ou supprimez vos données à tout moment. À la fin de la relation, elles sont effacées selon des durées définies.
L'ensemble des droits RGPD s'exerce en nous écrivant. Détail dans la politique de confidentialité →
Accord de coresponsabilité (art. 26), Notice d'information RGPD, analyse d'impact (AIPD), liste des sous-traitants et politique de sécurité : nous remettons l'ensemble à vos équipes dès la mise en place du pilote, et nous répondons à votre questionnaire sécurité.
Nous remettons l'accord de coresponsabilité, la Notice RGPD, l'AIPD et la liste des sous-traitants à votre DSI et à votre Juridique avant tout accès à vos données. Démarrons par là.