SPRINKLING ACT — LÉGAL
Politique de confidentialité
Dernière mise à jour : 1er mars 2026
1. Responsable du traitement
Le responsable du traitement est :
Lamar B. Shucrani, exerçant sous le nom commercial Sprinkling Act
BCE : BE 1034.962.482
Avenue des Arts 19 BT 2, 1210 Bruxelles, Belgique
Contact protection des données : legal@sprinklingact.com
Sprinkling Act est un service indépendant d’évaluation de la position au AI Act.
Lamar B. Shucrani, exerçant sous le nom commercial Sprinkling Act
BCE : BE 1034.962.482
Avenue des Arts 19 BT 2, 1210 Bruxelles, Belgique
Contact protection des données : legal@sprinklingact.com
Sprinkling Act est un service indépendant d’évaluation de la position au AI Act.
2. Données collectées
Compte : email, mot de passe (haché), nom, entreprise, fonction.
Diagnostic : réponses au questionnaire AI Act.
Contact : nom, email, entreprise, message.
Waitlist : prénom, nom, email, entreprise.
Newsletter : email, préférence linguistique.
Analytique (avec consentement) : pages, type d’appareil, session anonyme.
Paiement : traité par Stripe. Nous ne voyons jamais vos coordonnées bancaires.
Diagnostic : réponses au questionnaire AI Act.
Contact : nom, email, entreprise, message.
Waitlist : prénom, nom, email, entreprise.
Newsletter : email, préférence linguistique.
Analytique (avec consentement) : pages, type d’appareil, session anonyme.
Paiement : traité par Stripe. Nous ne voyons jamais vos coordonnées bancaires.
3. Bases légales
Art. 6 RGPD :
Contrat (Art. 6(1)(b)) : compte, diagnostic, rapport.
Consentement (Art. 6(1)(a)) : newsletter, cookies, waitlist.
Intérêt légitime (Art. 6(1)(f)) : signalements, amélioration du service.
Contrat (Art. 6(1)(b)) : compte, diagnostic, rapport.
Consentement (Art. 6(1)(a)) : newsletter, cookies, waitlist.
Intérêt légitime (Art. 6(1)(f)) : signalements, amélioration du service.
4. Sous-traitants
Supabase (UE) — Base de données. Données dans l’UE. DPA signé.
Vercel Inc. (US) — Hébergement. DPA en place.
Resend (US) — Emails. DPA en place.
Stripe Payments Europe Ltd (Irlande) — Paiements. PCI-DSS.
Sentry (US) — Monitoring erreurs. Traite les métadonnées de requête (IP, user agent, contexte d’erreur). DPA en place.
Pas de Google Analytics, Facebook Pixel, ni tracker publicitaire.
Vercel Inc. (US) — Hébergement. DPA en place.
Resend (US) — Emails. DPA en place.
Stripe Payments Europe Ltd (Irlande) — Paiements. PCI-DSS.
Sentry (US) — Monitoring erreurs. Traite les métadonnées de requête (IP, user agent, contexte d’erreur). DPA en place.
Pas de Google Analytics, Facebook Pixel, ni tracker publicitaire.
5. Durées de conservation
Compte : tant qu’actif. Supprimé sous 30 jours après demande vérifiée (RGPD Art. 12(3)).
Diagnostic : tant que compte actif.
Contact : 24 mois.
Waitlist : jusqu’à livraison ou 12 mois.
Newsletter : jusqu’à désinscription.
Analytique : 12 mois.
Paiements : 10 ans (obligation fiscale belge).
Diagnostic : tant que compte actif.
Contact : 24 mois.
Waitlist : jusqu’à livraison ou 12 mois.
Newsletter : jusqu’à désinscription.
Analytique : 12 mois.
Paiements : 10 ans (obligation fiscale belge).
6. Vos droits
RGPD :
Accès (Art. 15)
Rectification (Art. 16)
Effacement (Art. 17)
Limitation (Art. 18)
Portabilité (Art. 20)
Opposition (Art. 21)
Retrait du consentement (Art. 7(3))
Contact : legal@sprinklingact.com. Réponse sous 30 jours.
Accès (Art. 15)
Rectification (Art. 16)
Effacement (Art. 17)
Limitation (Art. 18)
Portabilité (Art. 20)
Opposition (Art. 21)
Retrait du consentement (Art. 7(3))
Contact : legal@sprinklingact.com. Réponse sous 30 jours.
7. Sécurité
Chiffrement en transit (TLS 1.3) et au repos. HSTS. CSP. Mots de passe hachés. Accès production limité au responsable.
8. Transferts internationaux
Données stockées dans l’UE (Supabase). Certains sous-traitants aux US sous EU-US DPF ou CCT.
9. Réclamation
Plainte auprès de l’APD :
Autorité de protection des données
Rue de la Presse 35, 1000 Bruxelles
www.autoriteprotectiondonnees.be
Email : contact@apd-gba.be
Autorité de protection des données
Rue de la Presse 35, 1000 Bruxelles
www.autoriteprotectiondonnees.be
Email : contact@apd-gba.be
10. Modifications
Nous pouvons mettre à jour cette politique. Les modifications importantes seront communiquées par email ou avis sur le site.