Dernière mise à jour : 23 août 2026
La présente politique de confidentialité explique quelles données à caractère personnel le site XENOM à l'adresse https://xenom.ai collecte, pourquoi nous les collectons, qui les traite pour notre compte et quels sont vos droits. Elle est rédigée de manière à refléter le fonctionnement réel de ce site. XENOM LTD est établie en République de Chypre et le traitement est effectué conformément au Règlement (UE) 2016/679 (RGPD) et au droit chypriote applicable.
1.1. Le responsable du traitement des données à caractère personnel collectées par le biais de ce site est XENOM LTD, société immatriculée en République de Chypre sous le numéro HE 478432, dont le siège social est situé : Griva Digeni 51, ATHINAION COURT, Office 202, 8047 Paphos, Chypre.
1.2. Pour toute question concernant la présente politique ou la manière dont vos données sont traitées, écrivez à [email protected]. Nous répondons aux demandes concernant vos droits dans un délai d'un mois, comme l'exige le RGPD.
1.3. Nous n'avons pas désigné de délégué à la protection des données, car notre traitement ne répond pas aux critères de l'article 37 du RGPD. L'adresse indiquée à la section 1.2 constitue le point de contact pour toutes les questions relatives à la protection des données.
2.1. La présente politique couvre uniquement le site web à l'adresse https://xenom.ai et ses sous-domaines.
2.2. Les données traitées au sein de la plateforme XENOM déployée sur le site propre d'un client sont régies par l'accord de traitement des données conclu avec ce client. Dans cette relation, le client est le responsable du traitement et XENOM agit en tant que sous-traitant sur la base des instructions documentées du client.
Ce site comporte un formulaire, sur la page de contact. Il demande votre nom, votre adresse électronique et votre message. Avant que le formulaire puisse être envoyé, il vous est demandé de confirmer que vous acceptez nos conditions d'utilisation et que vous avez lu la présente politique. Cette confirmation enregistre votre acceptation des conditions ; elle ne constitue pas un consentement au traitement de vos données à caractère personnel, et nous ne nous fondons sur le consentement pour rien de ce qui est décrit ici.
Les pièces jointes ne sont pas prises en charge. Le formulaire ne comporte aucun champ caché : aucun paramètre de suivi, donnée de provenance, identifiant de session ni horodatage n'est ajouté à ce que vous saisissez.
Veuillez limiter votre message à des informations professionnelles ordinaires. N'incluez pas de données de santé, de données biométriques, d'informations relatives à des affaires pénales, de numéros de carte de paiement ou d'autres catégories particulières de données à caractère personnel au sens de l'article 9 du RGPD, et veuillez ne pas inclure de données à caractère personnel concernant d'autres personnes. Les conditions de notre fournisseur de formulaires interdisent la collecte de telles données par le biais de son service, et nous ne souhaitons pas les recevoir. Si de telles données nous parviennent néanmoins, nous les supprimons dès que cela est raisonnablement possible, en ne conservant que ce qui est nécessaire pour vous répondre.
Lorsqu'un formulaire est envoyé, les éléments suivants sont traités en plus de ce que vous avez saisi :
challenges.cloudflare.com et peut stocker des informations dans votre navigateur sous ce domaine.Ce site utilise Cloudflare Web Analytics pour comprendre combien de personnes visitent le site et quelles pages elles ouvrent. Ce service n'utilise pas de cookies, n'écrit rien dans le stockage de votre navigateur, ne prend pas d'empreinte numérique de votre appareil et ne vous suit pas sur d'autres sites web. Il traite votre adresse IP, la page demandée, la page de référence et les caractéristiques techniques de base de votre navigateur, et nous rapporte des chiffres agrégés. Nous ne recevons pas, et ne pouvons pas construire, un profil individuel vous concernant.
Comme tout site web, celui-ci est servi via Internet. Notre fournisseur d'hébergement traite des données de connexion telles que l'adresse IP, l'heure de la requête, l'adresse demandée, le navigateur et le système d'exploitation aux fins de fournir le site et de le protéger contre les attaques.
Chaque page de ce site contient également un contrôle de sécurité invisible fourni par Cloudflare, appelé JavaScript Detections. Il lit les caractéristiques techniques de votre navigateur afin de distinguer une personne d'un programme automatisé, et stocke le résultat dans le cookie décrit à la section 4.1. Il ne vous demande rien, n'est pas utilisé pour vous reconnaître en tant qu'individu, et n'est pas utilisé pour établir un profil ou pour vous suivre vers d'autres sites web.
Le site envoie également des instructions de navigateur standard (les en-têtes NEL et Report-To) qui permettent à votre navigateur de signaler les erreurs de livraison réseau à Cloudflare. Un tel rapport contient l'adresse demandée et l'adresse IP de votre connexion. Il n'est généré que lorsqu'une erreur de livraison se produit.
Le contenu vidéo de ce site est fourni par Cloudflare Stream et ne se charge que lorsque vous lancez la lecture.
Ce site n'utilise pas de technologies publicitaires, de reciblage ou de profilage. Il n'y a pas de pixels publicitaires, pas de gestionnaire de balises et pas de widgets de suivi des réseaux sociaux ; les liens vers nos pages de réseaux sociaux sont des liens ordinaires. Les polices et autres ressources de conception sont servies depuis ce site lui-même, de sorte que l'ouverture d'une page ne connecte pas votre navigateur à un réseau de contenu tiers. Nous ne vendons pas de données à caractère personnel et nous ne les partageons pas pour le marketing de quiconque.
4.1. Un cookie de sécurité nommé cf_clearance est placé sur ce domaine. Il est émis par JavaScript Detections de Cloudflare, un petit script invisible que notre fournisseur de sécurité insère dans les pages de ce site. Le script vérifie que la page est ouverte par un véritable navigateur et enregistre le résultat dans ce cookie, afin que la vérification n'ait pas à être répétée sur chaque page que vous ouvrez. Le cookie ne contient aucun nom, aucune adresse e-mail et aucun enregistrement de ce que vous lisez ; il existe pour distinguer le trafic automatisé des personnes. Il a une durée de vie courte et est renouvelé pendant que vous continuez à naviguer.
4.2. Ce cookie est strictement nécessaire à la sécurité du site, et pour cette raison il est placé sans demander votre consentement, comme le permet l'article 5(3) de la directive 2002/58/CE. Aucun cookie n'est utilisé sur ce site à des fins d'analyse, de publicité ou à toute autre fin, et ce site ne stocke rien d'autre sur votre appareil.
4.3. Cloudflare Turnstile peut stocker des informations sous son propre domaine challenges.cloudflare.com dans le seul but de distinguer les visiteurs humains des visiteurs automatisés. Nous n'avons pas accès à ces informations.
4.4. Vous pouvez inspecter et supprimer tout ce qui est stocké par ce site via les paramètres de votre navigateur à tout moment.
| Quoi | Pourquoi | Base juridique |
|---|---|---|
| Nom, e-mail, message | Pour lire votre demande et y répondre, et le cas échéant pour discuter d'un éventuel déploiement | Article 6(1)(f) — notre intérêt légitime à répondre aux demandes qui nous sont adressées ; et, lorsque votre demande concerne la conclusion d'un accord, article 6(1)(b) — les mesures prises à votre demande avant la conclusion d'un contrat |
| Adresse IP, localisation approximative dérivée, métadonnées de requête, signaux de protection contre les robots | Pour confirmer que les envois proviennent de personnes, pour filtrer le spam et pour protéger les formulaires contre les abus automatisés | Article 6(1)(f) — notre intérêt légitime à la sécurité et à la disponibilité de notre site web |
| Journaux de serveur, rapports d'erreurs réseau | Pour fournir le site et pour détecter et enquêter sur les attaques et les défaillances | Article 6(1)(f) — notre intérêt légitime à la sécurité et à la disponibilité de notre site web |
| Mesure d'audience | Pour comprendre de manière agrégée comment le site est utilisé | Article 6(1)(f) — notre intérêt légitime à maintenir et améliorer notre propre site web |
| Divulgation à une autorité compétente | Pour respecter une obligation légale à laquelle nous sommes soumis | Article 6(1)(c) |
5.1. Lorsque nous nous appuyons sur l'intérêt légitime, nous avons examiné si cet intérêt est supplanté par vos intérêts et vos droits fondamentaux. Les données concernées sont limitées, il s'agit d'informations de contact professionnelles ordinaires ou de données techniques, elles ne sont pas combinées en profils et elles ne sont pas utilisées à des fins auxquelles vous ne vous attendriez pas raisonnablement. Votre droit de vous opposer à ce traitement est exposé séparément à la section 9.
6.1. Vous n'êtes pas obligé de nous contacter. Si vous choisissez de le faire, nous avons besoin de votre nom et de votre adresse e-mail pour vous répondre — sans eux, le formulaire ne peut pas être envoyé et nous n'avons aucun moyen de vous répondre. Le contenu de votre message vous appartient entièrement.
6.2. Il n'y a pas de prise de décision automatisée ni de profilage au sens de l'article 22 du RGPD sur ce site. Votre demande est lue par une personne.
7.1. Les fournisseurs suivants agissent en tant que nos sous-traitants au sens de l'article 28 du RGPD, sur la base d'accords de traitement des données conclus avec chacun d'eux :
7.2. Votre demande ne circule que par ce chemin : du formulaire vers Formspark, et de Formspark vers notre boîte aux lettres. Elle n'est transmise à aucun système de gestion de la relation client, outil de messagerie, tableur ou service d'automatisation, et aucune réponse automatique n'est générée. Les demandes ne sont lues au sein de XENOM que par les personnes qui ont besoin d'y répondre — le personnel technique, d'assistance ou commercial concerné. L'accès est limité à ce que la tâche exige.
7.3. Nous pouvons divulguer des données à caractère personnel lorsque nous y sommes légalement obligés, par exemple en réponse à une demande légale d'une autorité compétente.
8.1. Les envois de formulaires sont stockés par Formspark au sein de l'Espace économique européen, en Irlande et en Allemagne. La correspondance conservée dans notre boîte aux lettres Google Workspace est traitée conformément à l'Avenant de traitement des données de Google Workspace.
8.2. Ce site web est fourni à partir d'un réseau mondial de diffusion de contenu, et les pages sont servies depuis le nœud le plus proche de vous. Les données de connexion sont donc traitées en dehors de l'Espace économique européen, y compris aux États-Unis.
8.3. Les transferts vers Cloudflare, Inc. sont effectués sur la base des Clauses contractuelles types adoptées par la Commission européenne, incorporées dans l'accord de traitement des données de Cloudflare, complétées par sa certification au titre du Cadre de protection des données UE–États-Unis.
8.4. Lorsque Google LLC aux États-Unis intervient dans la fourniture du service Google Workspace, le transfert repose sur la certification de Google au titre du Cadre de protection des données UE–États-Unis et, le cas échéant, sur les Clauses contractuelles types.
8.5. Lorsque Formspark fait appel à des fournisseurs en dehors de l'Espace économique européen, ces transferts reposent sur les garanties identifiées dans sa liste publiée de sous-traitants.
8.6. Vous pouvez demander une copie des garanties applicables à l'un de ces transferts en écrivant à [email protected].
9.1. En vertu du RGPD, vous disposez du droit :
9.2. Le droit à la portabilité des données en vertu de l'article 20 s'applique au traitement effectué sur la base du consentement ou d'un contrat. Il s'applique donc à votre demande uniquement lorsqu'elle a été formulée dans le cadre de la conclusion d'un accord avec nous.
9.3. Votre droit d'opposition
Lorsque nous traitons vos données à caractère personnel sur la base de notre intérêt légitime — ce qui couvre votre demande, nos mesures de sécurité et notre mesure d'audience — vous avez le droit de vous opposer à ce traitement à tout moment, pour des motifs liés à votre situation particulière.
Si vous vous opposez, nous cesserons le traitement à moins que nous puissions démontrer des motifs légitimes impérieux qui prévalent sur vos intérêts, droits et libertés, ou à moins que le traitement ne soit nécessaire à la constatation, à l'exercice ou à la défense de droits en justice.
Pour vous opposer, écrivez à [email protected]. Aucune formulation particulière n'est requise.
9.4. Pour exercer l'un de ces droits, écrivez à [email protected]. Nous pouvons avoir besoin de confirmer votre identité avant de donner suite à une demande. L'exercice de vos droits est gratuit.
9.5. Si vous estimez que vos données ont été traitées de manière inappropriée, vous pouvez introduire une réclamation auprès du Bureau de la Commissaire à la protection des données à caractère personnel de la République de Chypre, Iasonos 1, 1082 Nicosia, Chypre — www.dataprotection.gov.cy — ou auprès de l'autorité de contrôle du pays de l'UE où vous vivez ou travaillez.
10.1. Correspondance. Lorsqu'une demande aboutit à une relation commerciale, la correspondance est conservée pendant la durée de cette relation puis pendant six années supplémentaires, conformément aux obligations de conservation applicables aux documents commerciaux à Chypre. Lorsqu'une demande n'aboutit à rien, nous supprimons la correspondance dans un délai de 24 mois.
10.2. Envois conservés par notre fournisseur de formulaires. Formspark conserve un envoi jusqu'à ce que nous le supprimions ; un envoi supprimé reste récupérable pendant 30 jours supplémentaires. L'adresse IP et la localisation approximative qui en est dérivée sont conservées pendant 12 mois. Les envois interceptés par le filtrage anti-spam sont conservés pendant 12 mois.
10.3. Journaux de serveur et de sécurité. Ceux-ci sont conservés par Cloudflare selon son propre calendrier de conservation. Avec le plan de service que nous utilisons, nous n'avons pas accès aux données brutes des journaux et nous n'en conservons aucune copie nous-mêmes.
10.4. Mesure d'audience. Uniquement des chiffres agrégés ; aucun enregistrement au niveau individuel n'est conservé.
10.5. Cookie de sécurité. Le cookie cf_clearance décrit à la section 4.1 a une durée de vie courte et n'est renouvelé que pendant que vous naviguez. Il n'est pas conservé par nous.
11.1. Le site web est servi via HTTPS, les envois de formulaires sont protégés contre les abus automatisés et l'accès aux demandes est limité au personnel qui en a besoin. Aucun système n'est parfaitement sécurisé, et nous ne prétendons pas le contraire. Nous nous engageons toutefois à traiter tout incident affectant des données à caractère personnel conformément aux articles 33 et 34 du RGPD, y compris la notification à l'autorité de contrôle dans un délai de 72 heures lorsque l'incident est susceptible d'entraîner un risque pour vos droits.
12.1. Ce site web s'adresse aux organisations industrielles et à leur personnel. Il ne s'adresse pas aux enfants et nous ne collectons pas sciemment de données les concernant. En droit chypriote, l'âge auquel un enfant peut consentir aux services de la société de l'information est de 14 ans.
13.1. La présente politique est publiée dans toutes les langues dans lesquelles ce site est proposé. Chaque version est proposée afin que vous puissiez la lire dans la langue dans laquelle le site s'adresse à vous.
13.2. En cas de divergence entre les versions, le texte anglais prévaut.
14.1. Si la présente politique est modifiée, la version révisée est publiée sur cette page avec une nouvelle date de « dernière mise à jour ». Lorsqu'une modification affecte de manière substantielle la manière dont nous traitons des données déjà collectées, nous le signalerons clairement plutôt que de procéder à une mise à jour silencieuse.
XENOM LTD (HE 478432) · Griva Digeni 51, ATHINAION COURT, Office 202, 8047 Paphos, Chypre · [email protected]