Mentions légales
Avis de confidentialité (RGPD)
Hygio — Plateforme de gestion de l'hygiène des établissements assistée par l'IA À l'attention des utilisateurs et organisations clientes situés dans l'EEE et au Royaume-Uni
Date d'entrée en vigueur : 02/06/2025 Dernière mise à jour : 02/06/2025
1. Introduction
ICI Tech Teknoloji A.Ş. traite les données à caractère personnel conformément au Règlement général sur la protection des données (RGPD) (Règlement (UE) 2016/679) et, le cas échéant, au UK GDPR.
| Responsable du traitement (data controller) | ICI Tech Teknoloji A.Ş. |
| Site web | https://hygio.app/ |
| app@icitech.com.tr | |
| Pays d'établissement | République de Turquie |
Représentant dans l'UE (article 27 du RGPD) : Nous sommes en cours de désignation d'un représentant dans l'UE. Les coordonnées actualisées seront publiées à l'adresse https://hygio.app/privacy une fois la désignation effectuée.
Délégué à la protection des données (DPO) : Nous ne remplissons pas actuellement le seuil obligatoire de désignation d'un DPO au titre de l'article 37 du RGPD. Contact : app@icitech.com.tr.
2. Notre rôle au titre du RGPD
En tant que responsable du traitement (data controller) (articles 4(7) et 6) : Nous contrôlons les données à caractère personnel relatives à la gestion des comptes utilisateurs de la plateforme, à notre propre sécurité opérationnelle et aux communications directes.
En tant que sous-traitant (data processor) (article 4(8) et article 28) : Nous traitons les données à caractère personnel pour le compte des organisations clientes — notamment les photos de nettoyage, les enregistrements de tâches et les données de performance du personnel. L'organisation cliente est le responsable du traitement de ces données.
Accord de traitement des données (DPA) (article 28) : Nos Conditions d'utilisation incluent des clauses de traitement des données satisfaisant à l'article 28 du RGPD. Les organisations clientes situées dans l'EEE peuvent demander un document DPA autonome à app@icitech.com.tr.
3. Données des salariés — Article 88 du RGPD
Hygio suit l'accomplissement individuel des tâches du personnel et associe les scores d'hygiène IA à des salariés spécifiques. Au titre de l'article 88 du RGPD et des droits nationaux applicables, notamment le Code du travail français, cela constitue une surveillance de la performance des salariés.
Les organisations clientes utilisant Hygio pour le suivi du personnel doivent : disposer d'une base légale au titre de l'article 88 et du droit du travail national applicable ; informer les salariés conformément aux articles 13/14 ; établir des politiques appropriées pour l'utilisation des données de performance dans les décisions relatives à l'emploi ; s'assurer que la surveillance est proportionnée à la finalité commerciale légitime ; lorsque cela est applicable, consulter le CSE (Comité Social et Économique) avant de mettre en œuvre des outils de surveillance des salariés.
Nous fournissons une assistance technique aux organisations clientes pour remplir ces obligations. Toutefois, la conformité relève de la responsabilité de l'organisation cliente en tant que responsable du traitement.
4. Photographies des locaux — Considérations RGPD
Les photos des zones de l'établissement (toilettes, sanitaires, lavabos) sont prises par le personnel de terrain et traitées par l'IA de Hygio. Les règles suivantes s'appliquent au titre du RGPD :
Les photos doivent capturer uniquement la zone de l'établissement, et non des personnes. Si une photo capture involontairement une personne, cela constitue un traitement de données à caractère personnel dont l'organisation cliente est responsable en tant que responsable du traitement. Le personnel doit être formé pour s'assurer que les photos ne capturent pas de personnes sans base légale. La conservation des preuves photographiques doit être proportionnée à la finalité et documentée dans la propre politique de conservation de l'organisation cliente.
5. Données que nous traitons
Données de compte et d'utilisateur : E-mail, mot de passe (haché), nom, intitulé de poste, informations sur l'organisation pour les utilisateurs de la plateforme.
Données de tâches et de performance du personnel (en tant que sous-traitant) : Enregistrements d'accomplissement des tâches, journaux de scans NFC/QR, scores IA liés à des membres individuels du personnel.
Photos des locaux et résultats d'analyse (en tant que sous-traitant) : Photos avant/après, libellés IA « Approuvé/Rejeté », scores de propreté.
Données de retours des utilisateurs finaux (en tant que sous-traitant) : Réclamations des visiteurs soumises via le retour QR/NFC.
Données techniques et de sécurité : Adresses IP, journaux de session, horodatages d'accès, rapports de plantages.
6. Bases légales (RGPD)
| Finalité | Base légale RGPD |
|---|---|
| Gestion de compte | Art. 6(1)(b) — Exécution du contrat |
| Fourniture du service de la plateforme (en tant que sous-traitant) | Art. 6(1)(b) — Exécution du contrat avec le client |
| Suivi des tâches et de la performance du personnel | Art. 6(1)(b) + Art. 88 (via la base de l'organisation cliente) |
| Analyse de photos par IA | Art. 6(1)(b) — Exécution du contrat |
| Sécurité et contrôle d'accès | Art. 6(1)(f) — Intérêts légitimes |
| Demandes de démonstration | Art. 6(1)(f) / Art. 6(1)(a) — Intérêt légitime / Consentement |
| Obligations légales | Art. 6(1)(c) — Obligation légale |
7. Analyse IA — Aucune API d'IA tierce
Hygio utilise son propre moteur propriétaire de traitement d'images. Les photos de nettoyage ne sont envoyées à aucune API d'IA tierce (telle qu'OpenAI, Google ou Amazon Rekognition). Toute l'analyse IA est effectuée au sein de l'infrastructure propre à Hygio. Cela signifie que les données photographiques ne quittent pas l'environnement contrôlé de Hygio à des fins d'analyse.
Les libellés « Approuvé (Clean) » / « Rejeté (Dirty) » générés par l'IA de Hygio constituent uniquement des signaux internes de qualité opérationnelle. Ils ne sont pas des certificats d'inspection délivrés par un tiers, des enregistrements de conformité sanitaire ni des évaluations d'hygiène juridiquement contraignantes. La précision de l'IA varie selon l'éclairage, l'angle de prise de vue, la qualité de la photo et le type de zone. Hygio ne publie ni ne garantit un taux de précision fixe. Hygio n'est pas un dispositif médical, un produit approuvé par la FDA, un système de certification sanitaire ni un instrument de conformité réglementaire.
8. Ce que nous ne faisons pas
Nous ne vendons pas de données personnelles. Nous ne partageons pas les données de performance du personnel au-delà du compte de l'organisation cliente. Nous n'utilisons pas les photos ni l'analyse pour entraîner des modèles d'IA tiers. Nous ne prétendons pas que l'analyse Hygio constitue une certification médicale, sanitaire ou réglementaire. Nous ne prenons pas de décisions automatisées produisant des effets juridiques à l'égard des personnes sans garanties appropriées (art. 22).
9. Prise de décision automatisée (article 22)
L'IA de Hygio génère des libellés « Approuvé (Clean) » / « Rejeté (Dirty) » pour les tâches de nettoyage. Ces libellés déclenchent des actions de flux de travail opérationnel au sein de la plateforme de l'organisation cliente (telles que l'attribution d'une nouvelle tâche de nettoyage). Nous ne prenons pas de décisions entièrement automatisées produisant des effets juridiques ou des effets similaires significatifs à l'égard de salariés individuels sans intervention humaine. L'organisation cliente détermine comment les sorties de l'IA sont utilisées dans les décisions liées à l'emploi et doit se conformer à l'article 22 le cas échéant.
10. Vos droits au titre du RGPD
Droit d'accès (art. 15) : Obtenir une copie de vos données à caractère personnel.
Droit de rectification (art. 16) : Corriger des données inexactes.
Droit à l'effacement (art. 17) : Demander la suppression.
Droit à la limitation (art. 18) : Limiter le traitement.
Droit à la portabilité des données (art. 20) : Recevoir les données dans un format lisible par machine.
Droit d'opposition (art. 21) : S'opposer au traitement fondé sur l'intérêt légitime.
Droit d'introduire une réclamation (art. 77) : Contacter votre autorité de contrôle nationale.
Pour le personnel des organisations clientes : Votre employeur (le responsable du traitement) est votre premier interlocuteur pour l'exercice des droits relatifs aux données de tâches et de performance. Nous coopérerons avec les organisations clientes pour traiter les demandes des personnes concernées parmi le personnel.
E-mail app@icitech.com.tr — objet « Demande de personne concernée RGPD — Hygio ». Réponse sous un mois.
11. Droit d'introduire une réclamation
| Pays | Autorité | Site web |
|---|---|---|
| 🇫🇷 France | CNIL | https://www.cnil.fr |
| 🇩🇪 Allemagne | BfDI + autorités régionales | https://www.bfdi.bund.de |
| 🇪🇸 Espagne | AEPD | https://www.aepd.es |
| 🇬🇧 Royaume-Uni | ICO | https://ico.org.uk |
| Autres pays de l'EEE | Votre autorité nationale | https://edpb.europa.eu/about-edpb/about-edpb/members_en |
12. Transferts internationaux de données
ICI Tech Teknoloji A.Ş. est établie en Turquie. Aucune décision d'adéquation n'existe pour la Turquie au titre de l'article 45 du RGPD. Pour les transferts depuis l'EEE/le Royaume-Uni, nous nous appuyons sur les clauses contractuelles types et les IDTA du Royaume-Uni le cas échéant. Les données photographiques ne sont pas envoyées à des fournisseurs d'IA tiers — l'infrastructure propre à Hygio traite toutes les images.
13. Conservation des données
Données de compte : durée du compte plus 3 ans après la résiliation. Photos et enregistrements de tâches : selon la configuration de l'organisation cliente et les conditions contractuelles. Données de performance du personnel : selon la configuration de l'organisation cliente. Communications : 3 ans. Journaux techniques : 12 mois. Enregistrements financiers : 10 ans.
14. Sécurité
TLS 1.2+ en transit ; chiffrement au repos. Contrôles d'accès fondés sur les rôles (manager vs personnel de terrain). Notification de violation : Autorité de contrôle sous 72 heures (art. 33) ; parties concernées notifiées sans retard injustifié en cas de violation à haut risque (art. 34). Pour les utilisateurs situés en France, l'autorité de contrôle compétente est la CNIL (https://www.cnil.fr).
15. Modifications
Les modifications substantielles sont notifiées 14 jours à l'avance. Version actuelle : https://hygio.app/privacy/gdpr.
16. Nous contacter
E-mail : app@icitech.com.tr Demandes DPA : app@icitech.com.tr — objet « Demande DPA — Hygio » Site web : https://hygio.app/
Accusé de réception sous 5 jours ouvrés, résolution sous un mois.
Politique de confidentialité·Politique relative aux cookies·Conditions d'utilisation·Suppression des données