Ce document a été traduit à titre informatif. En cas d'incohérence entre cette traduction et la version originale anglaise, la version anglaise prévaut.

Juridique

Politique de confidentialité

Dernière mise à jour : 23 septembre 2026

TenderProc traite vos données à caractère personnel conformément au Règlement général sur la protection des données de l’UE (RGPD). Cette politique explique quelles données à caractère personnel TenderProc collecte, pourquoi, et quels droits vous avez sur celles-ci en vertu du RGPD et du droit belge de la protection des données. Elle s’applique aux visiteurs de notre site web et aux utilisateurs de l’application TenderProc.

1. Qui est responsable de vos données

Le responsable du traitement est Nokhbat Al Mutakamilah lil Khadamaat atTijaria, numéro de TVA (Arabie saoudite) 3123756993100003. Pour toute question concernant la présente politique ou pour exercer vos droits, contactez-nous à l’adresse contact@tenderproc.com.

Nous sommes établis en dehors de l’Union européenne, mais nous proposons le Service à des entreprises situées en Belgique et dans l’UE ; la présente politique, ainsi que le RGPD lui-même, s’applique donc à la manière dont nous traitons vos données (art. 3, § 2, du RGPD).

2. Ce que nous collectons

Données de compte : votre adresse e-mail et votre mot de passe (stocké haché par notre prestataire d’authentification, Supabase — nous ne voyons jamais le mot de passe en clair).

Profil d’entreprise : nom de l’entreprise, adresse, taille, secteurs, description, site web, nombre d’employés, régions et langues desservies — collectés lors de l’inscription et modifiables sur votre page Entreprise.

Base de connaissances de l’entreprise : les services que vous proposez, vos certifications, vos références passées (pouvant inclure des montants de contrats) et les documents justificatifs que vous téléversez. Ces éléments sont utilisés pour générer des scores de correspondance et des vérifications d’éligibilité et, uniquement si vous le choisissez, comme source pour les réponses d’offre rédigées par IA.

Marchés et offres : les marchés que vous téléversez ou suivez, les exigences et critères d’attribution que nous en extrayons, les données de votre espace de travail d’offres (statut, listes de contrôle, documents d’offre téléversés, texte de réponse rédigé par IA) et, si vous le renseignez, le résultat d’une offre, qui peut inclure des chiffres commercialement sensibles tels que le prix gagnant ou votre propre score.

Données techniques : données de requête standard (adresse IP, agent utilisateur du navigateur) générées par l’utilisation d’une application web, cookies de session utilisés pour vous maintenir connecté, et un cookie enregistrant votre préférence linguistique. Si vous y consentez via le bandeau de cookies, nous utilisons également Google Analytics pour comprendre comment les visiteurs utilisent le site — voir la section 8.

3. Pourquoi nous les traitons, et sur quelle base légale

Les résultats assistés par IA (scores de correspondance, vérifications d’éligibilité, texte rédigé) sont générés pour vous aider, et non pour prendre des décisions vous concernant — TenderProc n’utilise pas de traitement automatisé pour prendre des décisions produisant des effets juridiques ou vous affectant de manière significative de façon similaire, au sens de l’art. 22 du RGPD. Un être humain — vous — relit et décide toujours avant qu’un document ne soit soumis à un pouvoir adjudicateur.

4. Avec qui nous les partageons

Nous partageons les données à caractère personnel avec les sous-traitants suivants, chacun lié par un accord de traitement des données, et uniquement dans la mesure nécessaire à la fourniture du Service :

Les données de marchés et d’attribution circulant dans l’autre sens — depuis la base TED de l’UE et la plateforme belge e-Procurement/BOSA vers TenderProc — sont des données de marchés publics, et non vos données personnelles ; nous n’envoyons pas vos données à ces sources.

Nous ne vendons pas de données à caractère personnel et ne les partageons pas avec des tiers à des fins de marketing propre.

5. Transferts internationaux

Notre base de données et notre stockage de fichiers (Supabase) sont hébergés à Paris, France (AWS eu-west-3), au sein de l’UE/EEE. Deux autres aspects de notre fonctionnement font néanmoins toujours sortir vos données de l’UE/EEE, et nous préférons être directs à ce sujet plutôt que de le dissimuler : notre prestataire de traitement par IA (Anthropic) est basé aux États-Unis, et Nokhbat Al Mutakamilah lil Khadamaat atTijaria elle-même, en tant que responsable du traitement, est établie en dehors de l’UE/EEE. Pour chacun de ces transferts, nous nous appuyons sur les clauses contractuelles types de la Commission européenne ou un autre mécanisme de transfert licite reconnu par le chapitre V du RGPD pour protéger vos données. Vous pouvez nous demander une copie de la garantie concernée en nous contactant à contact@tenderproc.com.

6. Durée de conservation

Nous conservons les données de votre compte et de votre espace de travail tant que votre compte est actif. Si vous supprimez votre compte, nous supprimons ou anonymisons vos données à caractère personnel dans un délai raisonnable, sauf les données que nous sommes tenus de conserver plus longtemps — par exemple les registres de facturation, que nous conservons pendant la durée requise par le droit comptable et fiscal belge.

7. Vos droits

En vertu du RGPD, vous avez le droit de :

Pour exercer l’un de ces droits, contactez-nous à contact@tenderproc.com. Nous pourrions devoir vérifier votre identité avant de traiter une demande.

8. Cookies

Nous utilisons des cookies strictement nécessaires — un pour vous maintenir connecté (déposé par l’authentification Supabase) et un pour mémoriser votre préférence linguistique. Ceux-ci ne nécessitent pas de consentement, le Service ne pouvant fonctionner sans eux.

Avec votre consentement, donné via le bandeau de cookies affiché lors de votre première visite, nous utilisons également Google Analytics pour comprendre comment les visiteurs utilisent le site (pages consultées, localisation approximative à partir de l’adresse IP, type d’appareil) ; les adresses IP sont anonymisées avant d’être enregistrées. Refuser n’affecte pas votre capacité à utiliser le Service, et vous pouvez modifier votre choix à tout moment via « Préférences de cookies » dans le pied de page.

9. Sécurité

Les données en transit sont chiffrées (HTTPS). L’accès à vos données au sein du Service est limité à votre propre compte grâce à une sécurité au niveau des lignes appliquée au niveau de la base de données — par défaut, aucun autre compte client ne peut interroger vos données. L’accès du personnel de TenderProc est limité à ce qui est nécessaire pour le support et le fonctionnement du Service.

10. Enfants

TenderProc est un service interentreprises (B2B) et n’est ni destiné aux enfants, ni sciemment utilisé par eux.

11. Modifications de la présente politique

Nous pouvons mettre à jour la présente politique de temps à autre. En cas de modification substantielle, nous ferons des efforts raisonnables pour vous en informer avant son entrée en vigueur.