RGPD & gouvernance

Informations RGPD pour les organisations

Dans un contexte employeur, AISkillProof peut traiter des données personnelles de collaborateurs. Les rôles, finalités, accès et durées de conservation doivent donc être clairs avant l'utilisation avec des données réelles.

Dernière mise à jour : 5 septembre 2026

AISkillProof · Validee BV

Planetariumlaan 4 bus 2.5
2610 Wilrijk · Belgique

Numéro d’entreprise / TVA: BE 1031 559762

Contact et confidentialité: info@validee.be

Rôles de traitement

Dans une implémentation B2B typique, l'organisation cliente détermine les finalités du traitement des données collaborateurs et AISkillProof agit selon les instructions convenues. Les rôles exacts sont confirmés dans les documents contractuels et le DPA.

Base juridique et transparence

L'organisation cliente est responsable d'une base juridique appropriée et d'une information claire des collaborateurs sur l'objectif, l'accès et les conséquences de la mesure. Le consentement ne doit pas être présumé comme solution par défaut lorsque la relation de travail remet en cause son caractère libre.

DPA et sous-traitants

Le traitement de données réelles de collaborateurs doit être accompagné d'un accord de traitement approprié et d'informations à jour sur les prestataires et flux de données concernés. Ces documents contractuels prévalent sur ce résumé public.

Minimisation des données

Ne mesurez que ce qui est nécessaire à l'objectif de compétence convenu. AISkillProof n'est pas conçu pour collecter le comportement privé, la productivité générale ou une surveillance cachée des travailleurs.

Droits des personnes

Les utilisateurs disposent d'un centre de confidentialité pour l'export et les demandes d'accès, de rectification, de limitation et de suppression. Dans un contexte employeur, l'organisation qui déploie l'évaluation reste le premier point de contact pour le traitement concret.

AIPD et usages à risque élevé

Chaque organisation doit évaluer si son usage spécifique nécessite une analyse d'impact ou une consultation supplémentaire des représentants des travailleurs. N'utilisez pas les résultats comme classement caché ni comme seule base d'une décision RH importante.

Incidents de sécurité

La sécurité technique et organisationnelle fait partie de l'architecture du produit. Les obligations de notification, points de contact et procédures d'incident sont précisés dans les accords contractuels de confidentialité et de sécurité.

Ces informations publiques décrivent le fonctionnement actuel du produit et ne remplacent pas un contrat client signé, un accord de traitement des données ou un avis juridique.