TenderProc traite vos données à caractère personnel conformément au Règlement général sur la protection des données de l’UE (RGPD). Cette politique explique quelles données à caractère personnel TenderProc collecte, pourquoi, et quels droits vous avez sur celles-ci en vertu du RGPD et du droit belge de la protection des données. Elle s’applique aux visiteurs de notre site web et aux utilisateurs de l’application TenderProc.
1. Qui est responsable de vos données
Le responsable du traitement est Nokhbat Al Mutakamilah lil Khadamaat atTijaria, numéro de TVA (Arabie saoudite) 3123756993100003. Pour toute question concernant la présente politique ou pour exercer vos droits, contactez-nous à l’adresse contact@tenderproc.com.
Nous sommes établis en dehors de l’Union européenne, mais nous proposons le Service à des entreprises situées en Belgique et dans l’UE ; la présente politique, ainsi que le RGPD lui-même, s’applique donc à la manière dont nous traitons vos données (art. 3, § 2, du RGPD).
2. Ce que nous collectons
Données de compte : votre adresse e-mail et votre mot de passe (stocké haché par notre prestataire d’authentification, Supabase — nous ne voyons jamais le mot de passe en clair).
Profil d’entreprise : nom de l’entreprise, adresse, taille, secteurs, description, site web, nombre d’employés, régions et langues desservies — collectés lors de l’inscription et modifiables sur votre page Entreprise.
Base de connaissances de l’entreprise : les services que vous proposez, vos certifications, vos références passées (pouvant inclure des montants de contrats) et les documents justificatifs que vous téléversez. Ces éléments sont utilisés pour générer des scores de correspondance et des vérifications d’éligibilité et, uniquement si vous le choisissez, comme source pour les réponses d’offre rédigées par IA.
Marchés et offres : les marchés que vous téléversez ou suivez, les exigences et critères d’attribution que nous en extrayons, les données de votre espace de travail d’offres (statut, listes de contrôle, documents d’offre téléversés, texte de réponse rédigé par IA) et, si vous le renseignez, le résultat d’une offre, qui peut inclure des chiffres commercialement sensibles tels que le prix gagnant ou votre propre score.
Données techniques : données de requête standard (adresse IP, agent utilisateur du navigateur) générées par l’utilisation d’une application web, cookies de session utilisés pour vous maintenir connecté, et un cookie enregistrant votre préférence linguistique. Si vous y consentez via le bandeau de cookies, nous utilisons également Google Analytics pour comprendre comment les visiteurs utilisent le site — voir la section 8.
3. Pourquoi nous les traitons, et sur quelle base légale
- Fourniture du Service — création de votre compte, mise en correspondance des marchés avec votre profil, exécution des vérifications d’éligibilité, génération de projets de réponse et gestion de votre espace de travail d’offres. Base légale : exécution de notre contrat avec vous (art. 6, § 1, b), RGPD).
- Facturation — traitement de votre abonnement via Paddle, et conservation des registres requis par le droit comptable et fiscal. Base légale : exécution du contrat et obligation légale (art. 6, § 1, b) et c), RGPD).
- Notifications du Service — envoi de l’e-mail de synthèse des marchés pour les secteurs que vous avez sélectionnés. Base légale : intérêt légitime à faire fonctionner la fonctionnalité que vous avez configurée (art. 6, § 1, f), RGPD) ; vous pouvez la désactiver à tout moment dans vos préférences.
- Sécurité et prévention des abus — protection des comptes et du Service contre tout accès non autorisé. Base légale : intérêt légitime (art. 6, § 1, f), RGPD).
- Conformité légale — réponse aux demandes légales, tenue de registres fiscaux et comptables. Base légale : obligation légale (art. 6, § 1, c), RGPD).
- Analyse d’audience, uniquement avec votre consentement — comprendre comment les visiteurs utilisent le site (via Google Analytics), afin de l’améliorer. Base légale : consentement (art. 6, § 1, a), RGPD) ; vous pouvez le retirer à tout moment via « Préférences de cookies » dans le pied de page.
Les résultats assistés par IA (scores de correspondance, vérifications d’éligibilité, texte rédigé) sont générés pour vous aider, et non pour prendre des décisions vous concernant — TenderProc n’utilise pas de traitement automatisé pour prendre des décisions produisant des effets juridiques ou vous affectant de manière significative de façon similaire, au sens de l’art. 22 du RGPD. Un être humain — vous — relit et décide toujours avant qu’un document ne soit soumis à un pouvoir adjudicateur.
4. Avec qui nous les partageons
Nous partageons les données à caractère personnel avec les sous-traitants suivants, chacun lié par un accord de traitement des données, et uniquement dans la mesure nécessaire à la fourniture du Service :
- Supabase — héberge notre base de données, notre authentification et notre stockage de fichiers. Région du projet : Paris, France (AWS eu-west-3).
- Anthropic — traite le texte des marchés et de votre entreprise que vous soumettez afin de générer des scores de correspondance, des vérifications d’éligibilité et des projets de réponse. Anthropic est basée aux États-Unis ; les transferts sont couverts par les clauses contractuelles types ou une garantie équivalente.
- Resend — envoie l’e-mail de synthèse des marchés et d’autres e-mails transactionnels.
- Paddle — traite les paiements et agit en tant que Merchant of Record pour les abonnements payants ; Paddle reçoit les informations de facturation nécessaires au traitement de votre paiement (c’est Paddle, et non nous, qui détient les données de votre carte).
Les données de marchés et d’attribution circulant dans l’autre sens — depuis la base TED de l’UE et la plateforme belge e-Procurement/BOSA vers TenderProc — sont des données de marchés publics, et non vos données personnelles ; nous n’envoyons pas vos données à ces sources.
Nous ne vendons pas de données à caractère personnel et ne les partageons pas avec des tiers à des fins de marketing propre.
5. Transferts internationaux
Notre base de données et notre stockage de fichiers (Supabase) sont hébergés à Paris, France (AWS eu-west-3), au sein de l’UE/EEE. Deux autres aspects de notre fonctionnement font néanmoins toujours sortir vos données de l’UE/EEE, et nous préférons être directs à ce sujet plutôt que de le dissimuler : notre prestataire de traitement par IA (Anthropic) est basé aux États-Unis, et Nokhbat Al Mutakamilah lil Khadamaat atTijaria elle-même, en tant que responsable du traitement, est établie en dehors de l’UE/EEE. Pour chacun de ces transferts, nous nous appuyons sur les clauses contractuelles types de la Commission européenne ou un autre mécanisme de transfert licite reconnu par le chapitre V du RGPD pour protéger vos données. Vous pouvez nous demander une copie de la garantie concernée en nous contactant à contact@tenderproc.com.
6. Durée de conservation
Nous conservons les données de votre compte et de votre espace de travail tant que votre compte est actif. Si vous supprimez votre compte, nous supprimons ou anonymisons vos données à caractère personnel dans un délai raisonnable, sauf les données que nous sommes tenus de conserver plus longtemps — par exemple les registres de facturation, que nous conservons pendant la durée requise par le droit comptable et fiscal belge.
7. Vos droits
En vertu du RGPD, vous avez le droit de :
- accéder aux données à caractère personnel que nous détenons à votre sujet ;
- corriger des données inexactes ;
- nous demander de supprimer vos données (sous réserve de nos obligations légales de conservation, par exemple pour les factures) ;
- restreindre ou vous opposer à certains traitements ;
- recevoir vos données dans un format portable ;
- retirer votre consentement à tout moment, lorsque le traitement est fondé sur le consentement ;
- introduire une réclamation auprès de l’Autorité de protection des données belge (Gegevensbeschermingsautoriteit / Autorité de protection des données) ou de votre propre autorité de contrôle de l’UE.
Pour exercer l’un de ces droits, contactez-nous à contact@tenderproc.com. Nous pourrions devoir vérifier votre identité avant de traiter une demande.
8. Cookies
Nous utilisons des cookies strictement nécessaires — un pour vous maintenir connecté (déposé par l’authentification Supabase) et un pour mémoriser votre préférence linguistique. Ceux-ci ne nécessitent pas de consentement, le Service ne pouvant fonctionner sans eux.
Avec votre consentement, donné via le bandeau de cookies affiché lors de votre première visite, nous utilisons également Google Analytics pour comprendre comment les visiteurs utilisent le site (pages consultées, localisation approximative à partir de l’adresse IP, type d’appareil) ; les adresses IP sont anonymisées avant d’être enregistrées. Refuser n’affecte pas votre capacité à utiliser le Service, et vous pouvez modifier votre choix à tout moment via « Préférences de cookies » dans le pied de page.
9. Sécurité
Les données en transit sont chiffrées (HTTPS). L’accès à vos données au sein du Service est limité à votre propre compte grâce à une sécurité au niveau des lignes appliquée au niveau de la base de données — par défaut, aucun autre compte client ne peut interroger vos données. L’accès du personnel de TenderProc est limité à ce qui est nécessaire pour le support et le fonctionnement du Service.
10. Enfants
TenderProc est un service interentreprises (B2B) et n’est ni destiné aux enfants, ni sciemment utilisé par eux.
11. Modifications de la présente politique
Nous pouvons mettre à jour la présente politique de temps à autre. En cas de modification substantielle, nous ferons des efforts raisonnables pour vous en informer avant son entrée en vigueur.