Politique de Confidentialité
- Version 1.0
- Dernière mise à jour : 01/10/2026
1. Objet de la présente politique
La présente Politique de confidentialité décrit la manière dont Synapse 42 traite les données à caractère personnel dans le cadre de ses activités et de ses services numériques, notamment au travers de la plateforme Kubrik 21.
Elle a pour objectif d'informer les personnes concernées de manière claire et transparente sur les données personnelles susceptibles d'être collectées, les finalités et bases juridiques des traitements, les destinataires des données, les éventuels sous-traitants et transferts internationaux, les durées de conservation applicables, les mesures de sécurité mises en œuvre ainsi que les droits dont disposent les personnes concernées.
La présente politique s'applique au site internet public de Synapse 42, à la plateforme Kubrik 21 et à ses différents espaces utilisateurs, aux formulaires et services accessibles en ligne, aux échanges avec Synapse 42, ainsi qu'aux traitements réalisés dans le cadre des relations commerciales, administratives et professionnelles de Synapse 42.
Certaines fonctionnalités de Kubrik 21 peuvent être exploitées pour le compte de clients de Synapse 42. Dans ce contexte, les finalités des traitements peuvent être déterminées par le client concerné et les modalités applicables peuvent être précisées dans un accord de traitement des données (« DPA ») ou dans tout autre document contractuel approprié.
La présente Politique de confidentialité complète les Conditions Générales d'Utilisation, les Mentions légales, la Politique Cookies ainsi que, lorsqu'ils sont applicables, les contrats SaaS, contrats de prestations et accords de traitement des données conclus avec les clients de Synapse 42.
2. Responsable du traitement
Sauf indication contraire dans la présente politique ou dans un contrat spécifique, le responsable du traitement est :
Synapse 42 Consulting SARL
113, route d'Esch
L-1471 Hollerich
Grand-Duché de Luxembourg
Les informations légales complètes concernant l'entité exploitant chaque service sont disponibles dans les Mentions légales.
Selon la nature du traitement et le service concerné, une autre entité du groupe Synapse 42 peut être amenée à intervenir. Lorsque cela est nécessaire, les responsabilités respectives des entités concernées sont précisées dans les documents contractuels ou notices d'information applicables.
3. Responsable du traitement et sous-traitant
La qualification de Synapse 42 au regard du RGPD dépend du contexte dans lequel les données personnelles sont traitées.
3.1. Synapse 42 en qualité de responsable du traitement
Synapse 42 agit en qualité de responsable du traitement lorsqu'elle détermine elle-même les finalités et les moyens essentiels du traitement.
Cette situation concerne notamment la gestion de son propre site internet, de ses prospects et clients, de ses consultants et collaborateurs, de ses candidatures, de ses comptes utilisateurs, de ses communications ainsi que la sécurité et l'amélioration de ses propres services.
Dans ces situations, Synapse 42 détermine les finalités pour lesquelles les données sont traitées et assume les obligations correspondantes prévues par la réglementation applicable.
3.2. Synapse 42 en qualité de sous-traitant
Kubrik 21 est également conçu pour permettre à des entreprises clientes de gérer leurs propres données et processus professionnels.
Lorsqu'un client utilise Kubrik 21 pour traiter des données personnelles dont il détermine les finalités et les moyens essentiels, le client agit en principe en qualité de responsable du traitement et Synapse 42 agit en qualité de sous-traitant.
Cela peut notamment concerner les données relatives aux consultants, candidats, salariés, collaborateurs, prospects, clients ou autres personnes dont les données sont introduites dans Kubrik 21 par le client.
Dans cette situation, Synapse 42 traite les données conformément aux instructions documentées du responsable du traitement et aux dispositions du contrat ou DPA applicable.
Le client demeure notamment responsable de la licéité de la collecte et du traitement des données, de la définition des finalités, de l'information des personnes concernées lorsque cette obligation lui incombe, de la pertinence des données transmises et de la détermination des durées de conservation applicables à ses propres traitements.
Le RGPD impose notamment que les relations entre un responsable du traitement et son sous-traitant soient encadrées par un contrat définissant les caractéristiques essentielles du traitement.
4. Personnes concernées
Les traitements réalisés par Synapse 42 peuvent concerner différentes catégories de personnes selon les services utilisés.
Il peut notamment s'agir des visiteurs du site internet, des utilisateurs de Kubrik 21, des consultants, candidats, collaborateurs, salariés, représentants de clients ou prospects, fournisseurs, partenaires et contacts commerciaux.
Lorsque Kubrik 21 est utilisé par une entreprise cliente, les données de personnes qui ne disposent pas elles-mêmes d'un compte peuvent également être traitées dans la plateforme. Il peut notamment s'agir de consultants, candidats, salariés, collaborateurs, représentants de clients ou prospects du client.
Dans cette dernière situation, Synapse 42 peut agir en qualité de sous-traitant pour le compte du client concerné.
5. Catégories de données personnelles traitées
Synapse 42 applique un principe de minimisation des données et s'efforce de ne traiter que les informations nécessaires aux finalités poursuivies.
Selon le service utilisé et le contexte du traitement, les données peuvent notamment comprendre des données d'identification telles que le nom, le prénom, la civilité, une photographie lorsqu'elle est fournie, un identifiant utilisateur ou toute autre information nécessaire à l'identification professionnelle d'une personne.
Des coordonnées peuvent également être traitées, notamment une adresse électronique, un numéro de téléphone, une adresse postale ou des coordonnées professionnelles.
Dans le cadre de Kubrik 21, des données professionnelles peuvent être traitées, notamment la fonction, l'employeur, la société, le rôle occupé, les compétences, qualifications, certifications, expériences professionnelles, informations contenues dans un CV, disponibilités, localisation professionnelle ou informations relatives aux missions.
Lorsque les fonctionnalités correspondantes sont utilisées, Kubrik 21 peut également traiter des informations relatives aux missions, telles que le client concerné, le rôle, les dates de début et de fin, le tarif ou taux applicable, la localisation, les compétences requises, l'affectation ou le statut de la mission.
Certaines fonctionnalités permettent également de gérer des informations administratives et financières. Celles-ci peuvent notamment comprendre des informations contractuelles, des coordonnées bancaires lorsque leur traitement est nécessaire, des factures, des notes de frais, des justificatifs, des informations relatives aux remboursements, des données nécessaires à la facturation ou certaines informations relatives à la rémunération.
Lorsque les fonctionnalités concernées sont activées, des données relatives à l'activité professionnelle peuvent également être traitées, notamment des feuilles de temps, périodes travaillées, nombres d'heures, activités réalisées, validations ou commentaires.
Les documents transmis dans Kubrik 21 peuvent contenir des données personnelles. Il peut notamment s'agir de CV, contrats, factures, notes de frais, justificatifs, documents administratifs, documents relatifs à la rémunération ou de tout autre document nécessaire au fonctionnement du service.
Enfin, Synapse 42 peut traiter des données techniques nécessaires au fonctionnement et à la sécurité des Services. Il peut notamment s'agir d'adresses IP, d'identifiants techniques, d'informations relatives au navigateur et au système d'exploitation, de caractéristiques de l'appareil utilisé, de dates et heures de connexion, de journaux techniques, d'événements de sécurité ou d'informations relatives aux authentifications et aux erreurs.
6. Données personnelles particulières
Kubrik 21 n'a pas vocation à permettre la collecte libre et non contrôlée de catégories particulières de données personnelles au sens du RGPD.
Les utilisateurs ne doivent notamment pas introduire de données relatives à la santé, aux opinions politiques, aux convictions religieuses ou philosophiques, à l'appartenance syndicale, aux données biométriques ou génétiques, à la vie sexuelle ou à l'orientation sexuelle dans des champs ou documents qui ne sont pas prévus à cette fin.
Lorsque le fonctionnement d'un service nécessite exceptionnellement le traitement d'une catégorie particulière de données, celui-ci doit être fondé sur une base juridique appropriée et faire l'objet de mesures de protection adaptées.
7. Finalités des traitements
Les données personnelles sont traitées uniquement pour des finalités déterminées, explicites et légitimes.
Dans le cadre de Kubrik 21, elles peuvent notamment être utilisées pour créer et gérer les comptes utilisateurs, authentifier les utilisateurs, administrer leurs droits et habilitations, fournir les fonctionnalités de la plateforme et permettre l'accès aux informations et documents auxquels ils sont autorisés.
Les données peuvent également être utilisées pour assurer la gestion des consultants, prospects, clients et missions, ainsi que pour la gestion des compétences, CV, candidatures, feuilles de temps, notes de frais, factures, documents administratifs et autres informations nécessaires à l'activité professionnelle.
Dans le cadre de la relation client, les données peuvent être utilisées pour assurer l'exécution des contrats, répondre aux demandes, fournir le support, gérer les incidents, assurer le suivi des prestations et communiquer avec les interlocuteurs concernés.
Les données relatives aux prospects peuvent être utilisées pour identifier et qualifier des opportunités commerciales, organiser les échanges, assurer le suivi des contacts et préparer des propositions commerciales.
Lorsqu'il s'agit de recrutement ou de gestion de profils professionnels, les données peuvent être utilisées pour analyser des CV, identifier des compétences, rechercher des profils correspondant à certains besoins, organiser les candidatures et communiquer avec les candidats.
Certaines données peuvent également être traitées afin de permettre la facturation, la comptabilité, le paiement, le remboursement de frais, la gestion administrative et le respect des obligations fiscales, sociales ou réglementaires applicables.
Les données techniques peuvent être utilisées pour assurer la sécurité des comptes et des infrastructures, prévenir les accès frauduleux, détecter les comportements anormaux, analyser les incidents, assurer la traçabilité des opérations et protéger l'intégrité et la disponibilité des Services.
Enfin, dans les limites autorisées par la réglementation, certaines données peuvent être utilisées afin d'améliorer les performances, l'ergonomie, la sécurité et la qualité des Services et de développer de nouvelles fonctionnalités.
Lorsque cela est possible et approprié, Synapse 42 privilégie à cette fin l'utilisation de données agrégées, anonymisées ou pseudonymisées.
8. Bases juridiques des traitements
Les traitements de données personnelles réalisés par Synapse 42 reposent sur l'une des bases juridiques prévues par le RGPD selon leur finalité et leur contexte.
Lorsqu'un traitement est nécessaire à l'exécution d'un contrat ou à la mise en œuvre de mesures précontractuelles, Synapse 42 peut traiter les données sur cette base. Cela concerne notamment la création d'un compte, la fourniture de Kubrik 21, la gestion d'une mission, le traitement d'une demande client, la facturation ou le support.
Certaines données peuvent être traitées afin de respecter une obligation légale à laquelle Synapse 42 est soumise, notamment en matière comptable, fiscale, sociale ou réglementaire.
Synapse 42 peut également s'appuyer sur son intérêt légitime lorsque le traitement est nécessaire à la poursuite d'un intérêt légitime et que les droits et libertés des personnes concernées ne prévalent pas sur cet intérêt. Cela peut notamment concerner la sécurité informatique, la prévention de la fraude, l'amélioration des Services, la gestion de la relation client, certaines opérations de prospection professionnelle ou la défense des droits de Synapse 42.
Enfin, certains traitements reposent sur le consentement de la personne concernée lorsque celui-ci est requis ou constitue la base juridique retenue par Synapse 42. Cela peut notamment concerner certaines catégories de cookies ou certaines communications commerciales.
Lorsque le traitement repose sur le consentement, celui-ci peut être retiré à tout moment. Le retrait du consentement n'affecte pas la licéité des traitements réalisés avant ce retrait.
9. Intelligence artificielle
Kubrik 21 peut intégrer des fonctionnalités reposant sur des technologies d'intelligence artificielle, d'apprentissage automatique ou de traitement automatisé de l'information.
Ces technologies peuvent notamment être utilisées pour analyser automatiquement des CV ou documents, extraire et normaliser des informations, identifier des compétences, détecter certaines anomalies, générer des synthèses, assister la rédaction, faciliter la recherche de profils ou mettre en correspondance des profils et des missions.
Les résultats générés par ces technologies constituent des outils d'assistance. Ils peuvent comporter des erreurs, être incomplets ou ne pas tenir compte de certains éléments contextuels.
L'utilisateur doit donc vérifier les résultats générés avant de les utiliser dans le cadre d'une décision ou d'une action susceptible d'avoir un impact significatif sur une personne.
Lorsqu'une fonctionnalité d'intelligence artificielle est utilisée dans le cadre d'un traitement réalisé pour le compte d'un client, Synapse 42 traite les données conformément aux instructions du responsable du traitement et aux conditions prévues dans le DPA applicable.
10. Décisions automatisées et profilage
Certaines fonctionnalités de Kubrik 21 peuvent effectuer des analyses automatisées ou générer des recommandations concernant des profils, des documents, des compétences ou des missions.
Sauf indication spécifique contraire, ces fonctionnalités ne constituent pas une prise de décision exclusivement automatisée produisant des effets juridiques ou des effets significatifs similaires au sens de l'article 22 du RGPD.
Les recommandations ou analyses générées par Kubrik 21 ne constituent notamment pas, à elles seules, une décision d'embauche, de licenciement, de rémunération, d'affectation ou toute autre décision produisant des conséquences juridiques ou professionnelles.
Lorsqu'une fonctionnalité est susceptible d'entrer dans le champ des dispositions relatives aux décisions automatisées, Synapse 42 et, le cas échéant, le responsable du traitement concerné mettent en œuvre les garanties prévues par la réglementation applicable.
11. Sources des données
Les données personnelles peuvent être collectées directement auprès de la personne concernée, notamment lorsqu'elle crée un compte, complète son profil, adresse une demande ou transmet un document.
Elles peuvent également être communiquées par une organisation utilisant Kubrik 21, notamment un employeur, un client ou un administrateur de la plateforme.
Dans certains cas, les données peuvent provenir de systèmes tiers connectés à Kubrik 21, de partenaires, de fournisseurs ou de documents transmis dans le cadre de l'activité professionnelle.
Certaines informations professionnelles peuvent également provenir de sources accessibles publiquement, lorsque leur collecte et leur utilisation sont légalement autorisées.
Lorsque les données ne sont pas collectées directement auprès de la personne concernée, les obligations d'information prévues par le RGPD sont appliquées conformément aux circonstances du traitement.
12. Destinataires des données
Les données personnelles sont accessibles uniquement aux personnes et entités qui en ont besoin pour les finalités concernées.
Selon le contexte, elles peuvent être accessibles aux collaborateurs habilités de Synapse 42, aux administrateurs autorisés d'un client, aux utilisateurs autorisés de Kubrik 21 ainsi qu'aux prestataires techniques intervenant dans la fourniture des Services.
Synapse 42 peut notamment faire appel à des fournisseurs d'infrastructure cloud, d'hébergement, de sauvegarde, de supervision, de sécurité, d'authentification, de messagerie, d'analyse ou d'intelligence artificielle.
Les données peuvent également être communiquées à des autorités publiques ou administratives lorsque cette communication est imposée par la réglementation applicable ou nécessaire à l'exercice d'un droit.
Les droits d'accès sont définis selon les principes du besoin d'en connaître et, lorsque cela est approprié, du moindre privilège.
13. Sous-traitants
Synapse 42 peut recourir à des prestataires techniques afin de fournir, maintenir et sécuriser Kubrik 21 et ses services associés.
Ces prestataires peuvent notamment intervenir dans les domaines de l'hébergement, de l'infrastructure cloud, de la sauvegarde, de la supervision, de la sécurité, de l'authentification, de l'envoi de courriels, du support ou de l'intelligence artificielle.
Lorsqu'un prestataire traite des données personnelles pour le compte de Synapse 42, celui-ci est soumis aux obligations contractuelles et réglementaires applicables en matière de protection des données.
Lorsque Synapse 42 agit elle-même comme sous-traitant pour le compte d'un client, elle applique les dispositions prévues dans le DPA conclu avec ce client, notamment concernant le recours à des sous-traitants ultérieurs.
La liste des principaux sous-traitants utilisés pour les services concernés peut être communiquée aux clients conformément aux dispositions contractuelles applicables.
14. Hébergement et infrastructure
Kubrik 21 peut être hébergé sur des infrastructures cloud exploitées par des fournisseurs spécialisés.
Synapse 42 met en œuvre des mesures destinées à assurer la sécurité et la résilience de ces infrastructures, notamment au moyen de mécanismes de contrôle des accès, de chiffrement lorsque cela est approprié, de sauvegarde, de journalisation, de surveillance, de gestion des identités et de protection contre les accès non autorisés.
La localisation des données peut dépendre du service utilisé, de l'environnement concerné et du fournisseur d'infrastructure.
Les informations relatives aux fournisseurs et aux localisations d'hébergement applicables à un client peuvent être précisées dans la documentation contractuelle, le DPA ou la documentation de sécurité mise à disposition par Synapse 42.
15. Transferts internationaux
Synapse 42 privilégie, lorsque cela est possible, le traitement des données au sein de l'Espace économique européen.
Certains fournisseurs de Synapse 42 peuvent toutefois être établis en dehors de l'Espace économique européen ou traiter certaines données depuis un pays tiers.
Lorsqu'un transfert de données personnelles vers un pays tiers est réalisé au sens du RGPD, Synapse 42 met en œuvre un mécanisme de transfert reconnu par la réglementation applicable.
Selon les circonstances, il peut notamment s'agir d'une décision d'adéquation de la Commission européenne, de clauses contractuelles types ou de mesures supplémentaires destinées à assurer un niveau de protection approprié.
Les transferts internationaux applicables aux traitements concernés sont documentés dans la mesure requise par la réglementation.
16. Sécurité des données
Synapse 42 met en œuvre des mesures techniques et organisationnelles adaptées aux risques présentés par les traitements de données personnelles.
Ces mesures comprennent notamment la gestion des habilitations et des accès, la sécurisation des communications, la journalisation des événements, la surveillance des infrastructures, les sauvegardes, la gestion des vulnérabilités, les mises à jour de sécurité, les procédures de gestion des incidents ainsi que des mesures de continuité et de restauration.
Lorsque cela est approprié, Synapse 42 met également en œuvre des mécanismes de chiffrement ou de pseudonymisation.
Les mesures de sécurité sont régulièrement adaptées en fonction de l'évolution des risques, des technologies disponibles et des exigences réglementaires.
Malgré les mesures mises en œuvre, aucun système informatique ne peut être considéré comme totalement exempt de risques. Synapse 42 ne peut donc garantir une sécurité absolue des données.
17. Violations de données personnelles
Synapse 42 dispose de procédures destinées à identifier, analyser et traiter les incidents susceptibles de compromettre la sécurité des données personnelles.
Lorsque Synapse 42 agit en qualité de responsable du traitement, elle détermine les mesures appropriées conformément aux exigences du RGPD et procède, lorsque cela est requis, aux notifications auprès de l'autorité de contrôle compétente et à l'information des personnes concernées.
Lorsque Synapse 42 agit en qualité de sous-traitant, elle informe le responsable du traitement concerné conformément au DPA applicable et aux exigences du RGPD.
18. Durées de conservation
Synapse 42 conserve les données personnelles uniquement pendant la durée nécessaire aux finalités pour lesquelles elles sont traitées, sous réserve des obligations légales de conservation et des besoins légitimes liés notamment à la preuve et à la défense de ses droits.
La durée de conservation dépend de la nature des données et du contexte du traitement.
Les données relatives aux comptes utilisateurs sont généralement conservées pendant la durée d'utilisation du compte. Après sa désactivation ou sa suppression, certaines informations peuvent être conservées pendant une durée supplémentaire lorsque cela est nécessaire à des fins légales, contractuelles, de sécurité ou de preuve.
Les données relatives aux prospects sont conservées pendant la durée nécessaire au suivi de la relation commerciale potentielle, puis pendant une durée supplémentaire lorsque la réglementation ou les intérêts légitimes de Synapse 42 le justifient.
Les données relatives aux clients et aux relations contractuelles sont conservées pendant la durée de la relation puis pendant les périodes nécessaires au respect des obligations légales, notamment comptables et fiscales, ainsi qu'à la défense des droits de Synapse 42.
Les données de candidature et les CV sont conservés pendant la durée nécessaire au traitement de la candidature et, lorsque cela est légalement justifié et approprié, pendant une durée supplémentaire destinée à permettre la prise en considération de la candidature pour de futures opportunités.
Les données techniques et journaux de sécurité sont conservés pendant une durée proportionnée aux finalités de sécurité, de diagnostic, de prévention de la fraude et de gestion des incidents.
Les documents comptables, fiscaux ou contractuels sont conservés pendant les durées imposées par les réglementations applicables.
À l'issue des périodes de conservation applicables, les données sont supprimées ou anonymisées lorsqu'une conservation supplémentaire n'est plus nécessaire.
19. Suppression des données
Les personnes concernées peuvent demander la suppression de leurs données personnelles dans les conditions prévues par le RGPD.
La suppression d'un compte ou d'une donnée ne signifie toutefois pas nécessairement que toutes les informations associées sont immédiatement supprimées de l'ensemble des systèmes.
Certaines données peuvent devoir être conservées pour respecter une obligation légale, satisfaire à une obligation contractuelle, établir ou défendre un droit en justice, assurer la sécurité des Services ou répondre à une autre finalité légalement justifiée.
Les données présentes dans les sauvegardes peuvent également être supprimées selon le cycle normal de renouvellement des sauvegardes, sous réserve des obligations de sécurité et de continuité des Services.
Les modalités pratiques de suppression des données sont détaillées dans les Instructions de suppression des données publiées par Synapse 42.
20. Cookies et technologies similaires
Le site internet de Synapse 42 et Kubrik 21 peuvent utiliser des cookies et technologies similaires.
Certains cookies sont nécessaires au fonctionnement technique du service, notamment pour assurer l'authentification, maintenir une session, mémoriser certains paramètres ou assurer la sécurité.
D'autres cookies ou technologies peuvent être utilisés à des fins de mesure d'audience, d'analyse, d'amélioration de l'expérience utilisateur ou pour d'autres finalités nécessitant, selon les circonstances, le consentement préalable de l'utilisateur.
Lorsque le consentement est requis, celui-ci est recueilli au moyen d'un mécanisme permettant à l'utilisateur d'accepter ou de refuser les différentes catégories de cookies et de modifier ultérieurement ses choix.
Les modalités détaillées relatives aux cookies sont présentées dans la Politique Cookies de Synapse 42.
21. Mesure d'audience et analyse du site
Synapse 42 peut utiliser des outils de mesure d'audience et d'analyse afin de comprendre l'utilisation de son site internet et d'améliorer ses services.
Lorsque ces outils nécessitent le consentement de l'utilisateur, ils ne sont activés qu'après obtention du consentement requis.
Les outils utilisés, leurs finalités, les catégories de données collectées et les modalités de gestion du consentement sont décrits dans la Politique Cookies applicable.
22. Communications commerciales
Synapse 42 peut utiliser les coordonnées professionnelles de ses contacts afin de leur communiquer des informations relatives à ses services lorsque la réglementation applicable l'autorise.
Lorsque le consentement est requis, les communications commerciales ne sont adressées qu'après obtention de celui-ci.
Les personnes concernées peuvent s'opposer à tout moment à l'utilisation de leurs données à des fins de prospection commerciale. Les communications strictement nécessaires à l'exécution d'un contrat, à la sécurité d'un compte ou au fonctionnement des Services ne sont pas considérées comme des communications commerciales.
23. Liens vers des services tiers
Le site et Kubrik 21 peuvent contenir des liens vers des sites internet ou services exploités par des tiers.
Lorsque l'utilisateur accède à ces services, les traitements de données réalisés par leurs opérateurs sont soumis à leurs propres conditions et politiques de confidentialité.
Synapse 42 ne contrôle pas les traitements effectués par ces tiers et recommande aux utilisateurs de consulter leurs politiques de confidentialité avant de leur transmettre des données personnelles.
24. Droits des personnes concernées
Conformément au RGPD, les personnes concernées disposent, sous réserve des conditions et exceptions prévues par la réglementation, de plusieurs droits concernant leurs données personnelles.
Elles disposent notamment d'un droit d'accès, leur permettant d'obtenir la confirmation que leurs données sont traitées et, lorsque tel est le cas, d'obtenir une copie de ces données ainsi que les informations prévues par la réglementation.
Elles disposent également d'un droit de rectification, leur permettant de demander la correction de données inexactes ou incomplètes.
Dans les conditions prévues par le RGPD, elles peuvent exercer leur droit à l'effacement, également appelé « droit à l'oubli ».
Elles peuvent également demander la limitation du traitement dans les situations prévues par le RGPD.
Lorsque les conditions réglementaires sont réunies, elles disposent d'un droit à la portabilité, leur permettant de recevoir certaines données personnelles dans un format structuré, couramment utilisé et lisible par machine.
Elles peuvent, dans les conditions prévues par la réglementation, exercer leur droit d'opposition, notamment à l'encontre des traitements fondés sur l'intérêt légitime et, dans tous les cas, à l'encontre de la prospection commerciale.
Enfin, lorsqu'un traitement repose sur leur consentement, elles peuvent retirer celui-ci à tout moment.
Ces droits ne sont pas absolus et peuvent être soumis aux conditions, exceptions et limitations prévues par le RGPD ou par toute autre réglementation applicable.
25. Exercice des droits
Toute personne souhaitant exercer ses droits peut adresser une demande à Synapse 42 en utilisant les coordonnées indiquées dans les Mentions légales ou l'adresse dédiée à la protection des données communiquée par Synapse 42.
Afin de protéger les données personnelles contre toute divulgation à une personne non autorisée, Synapse 42 peut demander des informations permettant de vérifier raisonnablement l'identité du demandeur lorsque cela est nécessaire.
Les demandes sont traitées dans les délais prévus par la réglementation applicable.
Lorsque Synapse 42 ne peut donner suite à une demande, elle communique, lorsque la réglementation l'exige, les motifs de son refus.
26. Exercice des droits lorsqu'un client est responsable du traitement
Lorsqu'une personne utilise Kubrik 21 dans le cadre d'un service fourni par un client de Synapse 42 et que ce client agit en qualité de responsable du traitement, les demandes relatives aux données traitées pour le compte de ce client doivent en principe être adressées directement à celui-ci.
Synapse 42 peut assister le responsable du traitement dans la gestion de ces demandes conformément au DPA applicable.
Lorsque la demande est directement adressée à Synapse 42, celle-ci peut la transmettre au responsable du traitement concerné ou l'informer de la procédure appropriée.
27. Réclamation auprès de l'autorité de contrôle
Toute personne concernée estimant que le traitement de ses données personnelles constitue une violation de la réglementation applicable peut introduire une réclamation auprès de l'autorité de contrôle compétente.
Au Luxembourg, l'autorité de contrôle est la :
Commission nationale pour la protection des données (CNPD)
15, Boulevard du Jazz
L-4370 Belvaux
Grand-Duché de Luxembourg
Site internet : cnpd.lu
Une personne concernée peut également, lorsque les conditions prévues par le RGPD sont réunies, saisir l'autorité de contrôle de son lieu de résidence habituelle, de son lieu de travail ou du lieu où la violation aurait été commise.
28. Mineurs
Les Services de Synapse 42 et Kubrik 21 sont principalement destinés à des utilisateurs professionnels et ne sont pas conçus pour une utilisation destinée aux enfants dans le cadre de leurs activités personnelles.
Synapse 42 ne cherche pas à collecter intentionnellement des données personnelles concernant des enfants en dehors des situations dans lesquelles un tel traitement est légalement justifié.
Lorsqu'une personne estime que des données concernant un enfant ont été collectées de manière injustifiée, elle peut contacter Synapse 42 afin que la situation soit examinée.
29. Données publiques et profils professionnels
Certaines fonctionnalités de Kubrik 21 peuvent permettre de gérer des informations professionnelles provenant de sources accessibles publiquement ou communiquées dans le cadre d'une relation professionnelle.
Le caractère public d'une information ne signifie pas que celle-ci peut être utilisée sans restriction. Toute utilisation de données personnelles demeure soumise aux principes et obligations prévus par la réglementation applicable.
Synapse 42 s'efforce notamment de limiter la collecte et l'utilisation des données aux informations pertinentes pour les finalités poursuivies.
30. Données fournies par des tiers
Lorsqu'un utilisateur fournit à Synapse 42 ou introduit dans Kubrik 21 des données personnelles concernant une autre personne, il lui appartient de s'assurer qu'il dispose des droits, autorisations ou bases juridiques nécessaires à cette transmission.
Cette obligation concerne notamment les données relatives aux consultants, candidats, salariés, collaborateurs, représentants de clients et prospects.
Lorsqu'un client utilise Kubrik 21 en qualité de responsable du traitement, il lui appartient de respecter les obligations d'information qui lui incombent à l'égard des personnes concernées.
31. Utilisation des données pour l'amélioration des modèles d'intelligence artificielle
Les données confidentielles introduites par un client dans Kubrik 21 ne sont pas considérées comme des données librement disponibles pour entraîner des modèles d'intelligence artificielle destinés à d'autres clients.
Sauf accord spécifique ou base juridique permettant une telle utilisation, Synapse 42 ne réutilise pas les données confidentielles d'un client pour entraîner un modèle destiné à un autre client.
Lorsqu'une fonctionnalité d'intelligence artificielle nécessite une utilisation particulière des données, cette utilisation est documentée et réalisée conformément à la base juridique applicable ainsi qu'aux engagements contractuels souscrits avec le client concerné.
Lorsque cela est possible et approprié, les données utilisées à des fins statistiques ou d'amélioration générale des Services sont anonymisées, agrégées ou pseudonymisées.
32. Décisions concernant les personnes
Lorsque Kubrik 21 fournit des recommandations relatives à des personnes, notamment dans le cadre de la recherche de consultants ou de candidats, ces recommandations constituent des éléments d'aide à l'analyse et ne doivent pas être considérées comme des décisions définitives.
Les utilisateurs doivent prendre en compte le contexte et vérifier les informations disponibles avant de prendre une décision.
Lorsqu'une décision est susceptible d'avoir un effet significatif sur une personne, le responsable du traitement doit s'assurer que les exigences du RGPD et des autres réglementations applicables sont respectées, notamment en matière de transparence, d'intervention humaine et de droits de la personne concernée.
33. Protection des données dès la conception et par défaut
Synapse 42 prend en compte les principes de protection des données dès la conception et par défaut dans l'évolution de ses Services.
Cette démarche vise notamment à limiter la collecte de données au strict nécessaire, restreindre les accès aux seules personnes habilitées, limiter les durées de conservation, protéger les données par défaut et réduire les risques associés aux traitements.
Ces mesures sont intégrées dans la conception et l'évolution de Kubrik 21 dans la mesure appropriée aux risques et aux fonctionnalités concernées.
34. Documentation des traitements
Synapse 42 maintient, lorsque cela est requis, une documentation relative à ses traitements de données personnelles.
Cette documentation permet notamment d'identifier les finalités des traitements, les catégories de données et de personnes concernées, les destinataires, les sous-traitants, les éventuels transferts internationaux, les durées de conservation et les mesures de sécurité applicables.
Lorsque Synapse 42 agit en qualité de sous-traitant, les informations relatives aux traitements réalisés pour le compte d'un client sont documentées conformément au contrat et au DPA applicables.
35. Modification de la présente politique
Synapse 42 peut modifier la présente Politique de confidentialité afin de tenir compte de l'évolution de ses activités, de Kubrik 21, des traitements réalisés, des fournisseurs utilisés ou de la réglementation applicable.
La version la plus récente est publiée sur le site internet de Synapse 42.
Lorsqu'une modification est substantielle et susceptible d'affecter significativement les droits des personnes concernées, Synapse 42 peut mettre en œuvre des mesures d'information complémentaires lorsque cela est approprié ou requis par la réglementation.
36. Contact
Pour toute question concernant la présente Politique de confidentialité ou le traitement des données personnelles, les personnes concernées peuvent contacter Synapse 42 aux coordonnées figurant dans les Mentions légales.
Pour les demandes relatives aux droits prévus par le RGPD, Synapse 42 peut également mettre à disposition une adresse électronique dédiée à la protection des données.
37. Documents complémentaires
La présente Politique de confidentialité doit être lue conjointement avec les documents suivants lorsqu'ils sont applicables :
- les Mentions légales ;
- les Conditions Générales d'Utilisation ;
- la Politique Cookies ;
- les Instructions de suppression des données ;
- les conditions commerciales ;
- les contrats SaaS ;
- les contrats de prestations ;
- les accords de traitement des données (« DPA ») ;
- les éventuels accords de niveau de service (« SLA ») ;
- et toute notice d'information spécifique communiquée aux personnes concernées.
En cas de contradiction entre la présente politique et un DPA conclu avec un client, les stipulations du DPA prévalent pour les traitements réalisés pour le compte de ce client.
38. Entrée en vigueur
La présente Politique de confidentialité entre en vigueur à compter de sa publication.
Identification de l'éditeur
Synapse 42 Consulting SARL
113, route d'Esch
L-1471 Hollerich
Grand-Duché de Luxembourg
Les informations légales complémentaires sont disponibles dans les Mentions légales.