🔐 POLITIQUE DE CONFIDENTIALITÉ - SITE WEB
Druidys SRL
Dernière mise à jour : 02/03/2026
1. Responsable du traitement
Le responsable du traitement des données est :
Druidys SRL
TVA : BE0774.931.218
Belgique
Email : info@druidys.com
2. Champ d’application
La présente politique de confidentialité s’applique :
Au site vitrine de Druidys SRL
À l’accès libre aux documents
À l’accès libre aux quiz de formation
Au formulaire de contact
Au lien externe vers un assistant IA personnalisé
L’accès aux ressources pédagogiques et au quiz ne nécessite aucune création de compte ni authentification.
3. Données collectées
3.1 Données de navigation
Lors de la consultation du site, certaines données techniques peuvent être collectées automatiquement par l'infrastructure Odoo :
Adresse IP
Type de navigateur
Système d’exploitation
Pages consultées
Date et heure d’accès
Données techniques nécessaires au fonctionnement du site
Finalités :
Assurer le bon fonctionnement technique
Garantir la sécurité du site
Produire des statistiques anonymisées
Prévenir les abus
Base légale :
Intérêt légitime du responsable du traitement (article 6.1.f RGPD)
3.2 Accès aux documents pédagogiques et quiz
L’accès est libre et sans inscription.
Toutefois, les serveurs Odoo peuvent enregistrer :
Adresse IP
Date et heure de téléchargement
Ressource consultée
Finalités :
Sécurisation du site
Prévention des usages abusifs
Protection des contenus pédagogiques
Aucune exploitation commerciale ni profilage n’est réalisé sur la base de ces données.
Base légale :
Intérêt légitime.
3.3 Formulaire de contact
Lorsque vous utilisez le formulaire de contact, les données suivantes peuvent être collectées :
Nom (si renseigné)
Adresse e-mail
Objet
Message
Pièces jointes éventuelles
Finalités :
Répondre à votre demande
Échanger dans un cadre professionnel
Établir une relation précontractuelle
Base légale :
Mesures précontractuelles
Intérêt légitime
3.4 Lien externe vers assistant IA
Le site peut contenir un lien vers un assistant conversationnel basé sur une technologie tierce (ex. OpenAI).
En cliquant sur ce lien :
Vous quittez le site de Druidys SRL
Vos échanges sont soumis à la politique de confidentialité du fournisseur externe
Druidys SRL n’a pas accès aux conversations échangées
Les utilisateurs sont invités à ne pas introduire de données personnelles sensibles ou confidentielles dans cet outil.
La base légale repose sur le consentement implicite lié à l’action volontaire de l’utilisateur.
4. Cookies
Le site peut utiliser :
Des cookies strictement nécessaires au fonctionnement technique
Des cookies statistiques anonymisés
Un bandeau de gestion des cookies permet d’accepter ou refuser les cookies non essentiels.
Durée maximale de conservation : 13 mois.
5. Absence de profilage et de revente
Druidys SRL :
Ne vend aucune donnée personnelle
N’effectue pas de profilage automatisé
N’utilise pas de publicité ciblée
Ne cède aucune donnée à des tiers à des fins commerciales
6. Sous-traitants techniques
Les données peuvent être traitées par des prestataires techniques agissant en qualité de sous-traitants, notamment :
Hébergeur web
Plateforme Odoo
Fournisseur d’assistant IA externe
Services d’infrastructure e-mail
Ces prestataires sont contractuellement tenus de respecter la confidentialité et la sécurité des données.
Certains prestataires peuvent être situés hors Union européenne. Dans ce cas, des garanties appropriées (clauses contractuelles types ou mécanismes équivalents) sont mises en place.
7. Sécurité des données
Druidys SRL met en œuvre des mesures techniques et organisationnelles appropriées, gérées par Odoo :
Connexion sécurisée HTTPS
Mises à jour régulières
Hébergement sécurisé
Sauvegardes périodiques
Accès restreint aux données
8. Droits des personnes concernées
Conformément au RGPD, vous disposez des droits suivants :
Droit d’accès
Droit de rectification
Droit à l’effacement
Droit à la limitation
Droit d’opposition
Droit à la portabilité
Toute demande peut être adressée à :
Une réponse sera apportée dans un délai maximum de 30 jours.
9. Autorité de contrôle
En cas de réclamation, vous pouvez contacter :
Autorité de protection des données
Rue de la Presse 35
1000 Bruxelles
https://www.autoriteprotectiondonnees.be
10. Modification de la politique
Druidys SRL se réserve le droit de modifier la présente politique à tout moment afin de garantir sa conformité avec la législation en vigueur.
Capture d'écran de la configuration des suivis du site web

🔐 Politique de confidentialité et de protection des données personnelles - Valisphère (brouillon)
Version du 19 juillet 2026
1. Responsable du traitement
Le responsable du traitement est :
Druidys SRL
Chaussée Brunehault 375
7120 Estinnes, Belgique
Numéro d’entreprise et de TVA : BE 0774.931.218
Contact relatif à la vie privée : info@druidys.com
Druidys n’a pas désigné de délégué à la protection des données formel à ce stade. L’adresse info@druidys.com constitue le point de contact pour toute question relative aux données personnelles.
2. Champ d’application
La présente politique concerne les données traitées dans le cadre :
- du site internet Druidys ;
- des formulaires de contact ;
- des demandes de devis ;
- des commandes ;
- des formations ;
- des prestations de consultance ;
- des locations ;
- des comptes clients ;
- du support ;
- de la facturation ;
- de ValiSphere et de ses différents modules.
3. Rôle de Druidys
Druidys agit comme responsable du traitement lorsqu’elle traite les données afin de gérer :
- le site ;
- les contacts et prospects ;
- les comptes ;
- les commandes ;
- les abonnements ;
- les paiements ;
- les factures ;
- le support ;
- la sécurité ;
- sa relation avec les clients.
Druidys peut agir comme sous-traitant lorsqu’un client introduit dans ValiSphere des données personnelles pour ses propres finalités.
Dans ce cas, le client reste responsable du traitement et l’avenant relatif au traitement des données intégré aux Conditions ValiSphere s’applique.
4. Catégories de données traitées
Druidys peut traiter les catégories suivantes.
4.1. Données d’identification et professionnelles
- nom et prénom ;
- adresse électronique ;
- numéro de téléphone ;
- entreprise ;
- fonction ;
- adresse professionnelle ;
- pays ;
- numéro de TVA.
4.2. Données relatives aux comptes
- identifiant ;
- rôle ;
- statut du compte ;
- dates de création et de connexion ;
- adresse IP ;
- informations de session ;
- informations de sécurité.
Les mots de passe ne sont pas conservés en clair.
4.3. Données commerciales et contractuelles
- demandes de devis ;
- offres ;
- commandes ;
- abonnements ;
- réservations ;
- historique de la relation ;
- factures ;
- paiements ;
- communications.
4.4. Données de projet ValiSphere
- nom ou référence du projet ;
- description du système ;
- réponses aux questionnaires ;
- hypothèses ;
- décisions ;
- justifications ;
- commentaires ;
- rapports ;
- exports ;
- membres du projet et rôles renseignés.
4.5. Données techniques
- adresse IP ;
- navigateur ;
- appareil ;
- dates et heures ;
- pages et fonctions utilisées ;
- erreurs ;
- connexions ;
- créations et modifications de dossiers ;
- événements de sécurité.
4.6. Données de support
- demandes ;
- messages ;
- pièces jointes ;
- captures d’écran ;
- informations nécessaires au diagnostic.
5. Données qui ne doivent pas être communiquées
Sauf accord spécifique, il est interdit de communiquer à Druidys ou d’introduire dans ValiSphere :
- des données de patients ;
- des données de santé ;
- des données biométriques ;
- des données pénales ;
- des mots de passe ;
- des clés d’accès ;
- des dossiers de lots ;
- des données cliniques ;
- des données de production réelles ;
- des secrets industriels complets ;
- des documents confidentiels non nécessaires.
6. Finalités et bases juridiques
6.1. Gestion des demandes et devis
Les données sont traitées afin de répondre aux demandes et préparer une offre.
Base juridique : mesures précontractuelles et intérêt légitime à répondre aux demandes professionnelles.
6.2. Exécution des commandes et contrats
Les données sont utilisées pour fournir les prestations, formations, locations, abonnements et accès à ValiSphere.
Base juridique : exécution du contrat.
6.3. Gestion des comptes ValiSphere
Les données sont utilisées pour créer les comptes, authentifier les utilisateurs, attribuer les rôles et permettre l’accès aux projets.
Base juridique : exécution du contrat.
6.4. Facturation et comptabilité
Les données sont traitées afin d’établir les factures, suivre les paiements et respecter les obligations comptables et fiscales.
Base juridique : obligation légale et exécution du contrat.
6.5. Sécurité et prévention des abus
Les données techniques sont utilisées pour protéger les comptes, détecter les accès non autorisés, analyser les incidents et défendre les droits de Druidys et de ses clients.
Base juridique : intérêt légitime.
6.6. Support
Les données sont utilisées afin de répondre aux demandes, résoudre les incidents et fournir l’assistance prévue.
Base juridique : exécution du contrat ou intérêt légitime.
6.7. Amélioration du service
Druidys peut analyser des données techniques, agrégées ou anonymisées afin d’améliorer la stabilité et l’ergonomie.
Les contenus confidentiels des projets ne sont pas utilisés à des fins commerciales étrangères à la fourniture du service.
Base juridique : intérêt légitime ou consentement lorsque celui-ci est nécessaire.
6.8. Communication commerciale
Druidys peut adresser des informations relatives à ses services lorsque la personne a donné son consentement ou lorsque la législation permet une communication professionnelle fondée sur un intérêt légitime.
Le destinataire peut s’opposer à tout moment à ces communications.
7. Origine des données
Les données peuvent provenir :
- directement de la personne ;
- de son employeur ou organisation ;
- d’un administrateur de projet ;
- de l’utilisation du site ou de ValiSphere ;
- des systèmes de facturation ou de paiement ;
- des échanges avec le support ;
- de sources professionnelles accessibles publiquement lorsque leur utilisation est autorisée.
8. Destinataires
Les données peuvent être communiquées :
- aux membres autorisés de Druidys ;
- aux prestataires techniques ;
- aux hébergeurs ;
- aux prestataires de paiement ;
- aux outils de gestion, de facturation et de support ;
- aux conseils professionnels soumis à la confidentialité ;
- aux autorités lorsque la loi l’exige.
Les principaux prestataires sont :
- OVHcloud, pour l’hébergement, le stockage, les sauvegardes et l’e-mail ;
- Odoo SA, pour le site, le CRM, les commandes, la facturation et le support selon la configuration ;
- OpenAI Ireland Ltd., pour les fonctions utilisant l’intelligence artificielle lorsqu’elles sont activées ;
- [prestataire de paiement], pour le traitement des paiements.
9. Utilisation d’OpenAI
Lorsqu’une fonction utilisant l’intelligence artificielle est activée, des prompts ou extraits strictement nécessaires peuvent être transmis à OpenAI.
Druidys utilise uniquement un service professionnel encadré contractuellement.
Les utilisateurs ne doivent pas transmettre de données sensibles, mots de passe, secrets industriels complets ou informations non nécessaires.
Les réponses produites sont des propositions qui doivent être vérifiées par un utilisateur compétent.
10. Transferts hors de l’Espace économique européen
Druidys privilégie des prestataires et infrastructures situés au sein de l’Espace économique européen.
Lorsqu’un transfert vers un pays tiers est nécessaire, Druidys s’assure qu’il repose sur un mécanisme reconnu par le RGPD, tel qu’une décision d’adéquation ou des clauses contractuelles types.
11. Durées de conservation
Les principales durées appliquées sont les suivantes :
- comptes et dossiers ValiSphere : pendant la durée du service, puis un an après sa fin ;
- logs techniques : douze mois ;
- audit fonctionnel ValiSphere : vingt-quatre mois ;
- demandes de support : trois ans après leur clôture, sauf nécessité différente ;
- données de prospects : trois ans après le dernier contact significatif ;
- factures et données comptables : pendant la durée légale applicable ;
- demandes RGPD et incidents : pendant la durée nécessaire pour démontrer leur traitement ;
- sauvegardes : jusqu’à leur rotation technique normale.
Ces durées peuvent être prolongées lorsqu’une obligation légale, un incident, une contestation ou un litige le justifie.
12. Sécurité
Druidys met en place des mesures adaptées aux risques, notamment :
- connexion sécurisée par HTTPS ;
- mots de passe hachés ;
- protection des sessions ;
- contrôle des droits d’accès ;
- séparation des dossiers ;
- journalisation ;
- sauvegardes ;
- mises à jour ;
- limitation des accès administratifs ;
- procédures de gestion des incidents.
Aucun système ne pouvant être garanti comme totalement invulnérable, l’utilisateur doit également protéger ses identifiants et limiter les informations introduites au strict nécessaire.
13. Décisions automatisées
ValiSphere produit des recommandations relatives à des systèmes et projets.
Il ne prend pas de décision automatisée produisant un effet juridique ou similaire sur une personne physique.
Les décisions professionnelles, qualité et réglementaires font l’objet d’une intervention humaine.
14. Droits des personnes
Selon les conditions prévues par le RGPD, la personne concernée peut demander :
- l’accès à ses données ;
- leur rectification ;
- leur effacement ;
- la limitation du traitement ;
- la portabilité de certaines données ;
- l’opposition à certains traitements ;
- le retrait de son consentement.
Toute demande peut être envoyée à info@druidys.com.
Druidys peut demander des informations supplémentaires permettant de confirmer l’identité lorsque cela est raisonnablement nécessaire.
Druidys répond en principe dans un délai d’un mois. Ce délai peut être prolongé dans les situations prévues par le RGPD, moyennant information de la personne.
Lorsque Druidys agit comme sous-traitant, la demande peut être transmise au client responsable du traitement.
15. Violations de données
Druidys documente et analyse toute violation de données personnelles dont elle prend connaissance.
Lorsque cela est requis, Druidys informe :
- le client responsable du traitement ;
- l’Autorité de protection des données ;
- les personnes concernées lorsque le risque est élevé.
16. Réclamation
La personne concernée peut introduire une réclamation auprès de l’Autorité de protection des données belge ou auprès de l’autorité compétente de son lieu de résidence ou de travail.
17. Cookies
Les informations relatives aux cookies et autres traceurs sont disponibles dans la page Politique de cookies.
Les cookies non strictement nécessaires ne sont utilisés qu’après obtention du consentement lorsque celui-ci est requis. L’Autorité de protection des données distingue les cookies nécessaires des traceurs nécessitant un choix préalable de l’utilisateur.
18. Modification de la politique
La présente politique peut être modifiée afin de tenir compte d’une évolution légale, technique, commerciale ou fonctionnelle.
La date de la version en vigueur est indiquée au début de la page.