Apilex

Politique de confidentialité

Dernière mise à jour : 16.07.2026

1. Champ d'application

La présente Politique de confidentialité expose la manière dont Apilex Teknoloji Anonim Şirketi, exerçant son activité sous la dénomination Apilex (« Apilex », « nous »), traite les données à caractère personnel des personnes physiques situées dans l'Espace économique européen (« EEE ») dans le cadre de notre site internet (www.apilex.ai), de notre plateforme juridique fondée sur l'intelligence artificielle (app.apilex.ai), de notre application mobile ainsi que de nos modules d'extension et intégrations (ensemble, les « Services »), conformément au Règlement (UE) 2016/679 (« RGPD »).

La présente Politique s'applique lorsque Apilex agit en qualité de responsable du traitement, notamment à l'égard :

  • des personnes qui visitent notre site internet ou utilisent notre plateforme, y compris les représentants de nos clients professionnels, ainsi que des questions liées à cette utilisation telles que la gestion des comptes et la facturation ;
  • des clients potentiels et de leurs représentants, y compris les personnes qui sollicitent une démonstration de produit ou qui entrent en contact avec nous dans le cadre de nos activités commerciales et de développement commercial ;
  • des personnes qui nous contactent par l'intermédiaire du formulaire de contact de notre site internet ou qui adressent une demande d'assistance ;
  • des participants aux événements, webinaires et enquêtes que nous organisons ou auxquels nous participons ;
  • des abonnés à nos lettres d'information et autres communications marketing ; et
  • des représentants de nos fournisseurs, prestataires de services et autres partenaires commerciaux.

La présente Politique de confidentialité ne s'applique pas aux données saisies dans notre plateforme ni aux résultats générés par celle-ci, ni aux documents téléversés sur notre plateforme (collectivement, le « Contenu »). Nous traitons le Contenu pour le compte de nos clients, qui en sont les responsables du traitement, et ce traitement est régi par le contrat client applicable, dans le cadre duquel Apilex agit en qualité de sous-traitant. Nous n'utilisons pas la substance de vos documents, requêtes ou résultats à des fins d'analyse, de marketing ou d'entraînement de modèles, et nous n'y accédons que dans la mesure nécessaire à la fourniture des Services ; nous pouvons néanmoins traiter séparément des métadonnées relatives à l'utilisation de la plateforme, telles que le volume de requêtes ou l'activation de fonctionnalités, comme décrit à la Section 2. Toute demande relative à des données à caractère personnel contenues dans le Contenu doit être adressée au client d'Apilex responsable de ces données ; si nous recevons une demande d'exercice de droits portant sur le Contenu, nous la transmettrons au client concerné.

Si vous êtes situé en dehors de l'EEE et que vos données à caractère personnel relèvent d'un cadre de protection des données différent, par exemple le UK GDPR ou la loi turque relative à la protection des données à caractère personnel (KVKK), un avis distinct vous est applicable.

Apilex ne s'adresse pas aux enfants et ne collecte pas sciemment de données à caractère personnel les concernant par l'intermédiaire de notre site internet ou de notre plateforme. Le Contenu que vous téléversez en tant que client peut contenir accessoirement des données à caractère personnel relatives à un mineur, par exemple lorsqu'un dossier ou un contrat concerne celui-ci ; dans un tel cas, ces données sont traitées en tant que Contenu au sens de la présente section, et vous en demeurez le responsable du traitement.

2. Données à caractère personnel que nous collectons

Nous collectons des données à caractère personnel de trois manières : directement auprès de vous, automatiquement lors de votre utilisation de notre site internet et de notre plateforme, et occasionnellement auprès de tiers.

Informations que vous nous fournissez

Données de compte. Afin de vous donner accès, à vous ou à votre employeur, à la plateforme, nous avons besoin de votre nom, de votre adresse électronique, de votre préférence linguistique et d'un mot de passe.

Données de contact et de demande. Lorsque vous nous contactez, que ce soit par l'intermédiaire de notre formulaire de contact, d'une demande de démonstration ou d'un ticket d'assistance, nous recueillons votre nom, votre adresse électronique, votre numéro de téléphone ainsi que le détail de votre demande.

Données marketing. Nous recueillons ces données afin de vous adresser des actualités et offres pertinentes et de comprendre la performance de nos activités marketing. Cela peut inclure votre nom et votre adresse électronique lorsque vous vous abonnez à notre lettre d'information, des informations issues de vos interactions avec nos pages sur les réseaux sociaux, ainsi que des données recueillies au moyen des outils publicitaires et marketing que nous utilisons pour mener nos campagnes et en mesurer l'efficacité.

Données relatives aux événements. L'inscription à un webinaire ou à une enquête implique le partage de votre nom, de votre adresse électronique et de tout autre élément demandé lors de l'inscription.

Données de facturation. Lorsque la facturation le requiert, nous demandons une adresse de facturation ou un numéro d'identification fiscale ou d'entreprise.

Informations que nous collectons automatiquement

Données de journalisation. Chaque fois que vous visitez notre site internet ou utilisez notre plateforme, votre navigateur communique son type ainsi que l'horodatage de votre requête. Nous collectons également par ce moyen votre adresse IP, ce qui contribue à la sécurité des Services.

Données relatives à l'appareil. Afin que nos Services s'affichent correctement, nous prenons connaissance du type d'appareil que vous utilisez, de son système d'exploitation et d'un identifiant d'appareil.

Données d'utilisation. Nous examinons les fonctionnalités auxquelles vous accédez et le temps que vous passez sur la plateforme, afin de mieux comprendre l'utilisation des Services et d'identifier les axes d'amélioration. Cela ne s'étend pas à la substance de vos requêtes ni aux documents que vous téléversez, lesquels sont exclus du champ de la présente Politique en vertu de la Section 1.

Données relatives aux cookies. Notre site internet utilise des cookies et technologies similaires afin d'assurer son bon fonctionnement et de comprendre son utilisation. De plus amples précisions figurent dans notre Politique relative aux cookies.

Informations que nous recevons d'autres sources

Données provenant de tiers. Il arrive que nous obtenions des informations vous concernant par l'intermédiaire de tiers, par exemple lorsqu'un collègue vous inscrit à un événement ou lorsque votre entreprise nous est présentée comme client potentiel.

3. Finalités du traitement et bases juridiques

Le tableau ci-dessous précise les finalités pour lesquelles nous utilisons vos données à caractère personnel, le fondement juridique nous y autorisant, ainsi que leur durée de conservation.

Lorsque nous nous fondons sur l'intérêt légitime, nous avons mis celui-ci en balance avec vos droits et libertés et conclu qu'il ne les emporte pas. Vous pouvez nous demander de plus amples précisions à ce sujet à l'adresse privacy@apilex.ai.

Certaines de ces données nous sont indispensables pour fournir les Services. Sans vos Données de compte, par exemple, nous ne pouvons créer ni maintenir votre accès à la plateforme, et sans les Données de facturation, nous ne pouvons émettre de facture lorsque celle-ci est requise. Lorsqu'une catégorie de données n'est pas essentielle en ce sens, telle que les Données marketing, leur communication relève entièrement de votre choix.

Nous ne prenons aucune décision à votre égard fondée exclusivement sur un traitement automatisé qui produirait des effets juridiques vous concernant ou vous affecterait de manière significative de façon similaire. Les résultats générés par notre plateforme, tels que les analyses, synthèses ou revues de documents préliminaires, constituent des éléments de référence destinés à votre examen et à votre usage ; ils ne constituent pas des décisions prises par nous à votre égard.

4. Destinataires de vos données à caractère personnel

Nous ne communiquons vos données à caractère personnel que dans la mesure nécessaire à l'exploitation de notre activité et à la fourniture des Services, et ne les vendons jamais.

Prestataires de paiement. Afin de traiter les paiements, nous communiquons vos données de facturation au prestataire de paiement que vous avez choisi.

Prestataires d'hébergement. Afin d'assurer le fonctionnement des Services et la conservation sécurisée de vos données, notre prestataire d'hébergement traite des données à caractère personnel pour notre compte.

Prestataires d'analyse et de génération de contenu par intelligence artificielle. Afin de fournir les fonctionnalités de recherche, d'analyse et de rédaction que vous utilisez sur la plateforme, ces prestataires traitent les requêtes et documents concernés par votre demande. Comme indiqué à la Section 1, ce traitement s'effectue dans le cadre d'une architecture à conservation zéro des données (ZDR) et uniquement pendant la durée nécessaire à la génération de votre résultat.

Modules d'extension et intégrations. Si vous choisissez de connecter un service tiers à la plateforme, tel que Google Drive, nous accédons à des données et en partageons avec ce service dans la mesure nécessaire à la fourniture de la fonctionnalité connectée, par exemple l'importation ou l'exportation de vos documents. Cet échange est régi à la fois par la présente Politique et par les conditions de confidentialité propres au service tiers, et vous pouvez déconnecter ce dernier à tout moment depuis les paramètres de votre compte.

Prestataires de marketing et de publicité. Afin de mener nos campagnes marketing et d'en mesurer la performance, nous communiquons des données aux plateformes de réseaux sociaux, régies publicitaires et outils marketing décrits à la Section 2.

Conseils professionnels. Lorsque cela est raisonnablement nécessaire, nous pouvons communiquer des données à caractère personnel à nos avocats, auditeurs ou consultants.

Autorités publiques compétentes. Lorsque la loi l'exige, par exemple en réponse à une demande légale valable, nous communiquons des données à caractère personnel à l'autorité concernée.

Une liste actualisée de nos sous-traitants ultérieurs, ainsi que des garanties applicables à chacun d'eux, est disponible dans notre Liste des sous-traitants ultérieurs.

5. Transferts internationaux de données

Nous nous efforçons de conserver vos données à caractère personnel aussi près que possible de leur origine. Notre infrastructure, y compris notre hébergement et les prestataires d'analyse et de génération de contenu par intelligence artificielle visés à la Section 4, est située au sein de l'EEE, et en utilisant nos Services, vous reconnaissez que vos données à caractère personnel y seront principalement traitées.

Dans certaines circonstances, vos données à caractère personnel peuvent néanmoins être transférées en dehors de l'EEE. Apilex est elle-même établie en Turquie, et notre personnel basé en Turquie accède à ces données dans le cours normal de nos activités, par exemple pour gérer les comptes, fournir une assistance et exploiter les Services. La Turquie ne faisant pas l'objet d'une décision d'adéquation de la Commission européenne, cet accès constitue un transfert international au sens du RGPD. Il en va de même lorsque l'un de nos sous-traitants ultérieurs est situé en dehors de l'EEE. Vos droits sur vos données à caractère personnel, décrits à la Section 7, ne sont pas affectés par un transfert international, et vous trouverez de plus amples précisions sur les destinataires de vos données à la Section 4.

Garanties sur lesquelles nous nous appuyons

Les pays situés en dehors de l'EEE, y compris votre propre pays de résidence, peuvent disposer de législations permettant aux autorités publiques de demander l'accès à des données à caractère personnel qui y sont conservées, à des fins répressives ou de sécurité nationale. Que le traitement de vos données à caractère personnel soit effectué par nous ou par l'un de nos prestataires, nous veillons à ce qu'une garantie appropriée soit mise en place avant tout transfert, conformément aux exigences du RGPD. Ces garanties comprennent :

Décisions d'adéquation. Lorsque la Commission européenne a constaté qu'un pays offre un niveau de protection équivalent à celui du RGPD, nous pouvons nous appuyer sur cette décision.

Clauses contractuelles types. En l'absence de décision d'adéquation, ce qui est le cas pour le transfert de données à Apilex en Turquie, nous nous appuyons sur les clauses contractuelles types adoptées par la Commission européenne. Celles-ci imposent au destinataire de protéger vos données selon un niveau équivalent à celui du RGPD et de préserver vos droits. Nous évaluons également si la législation locale du pays destinataire est susceptible de compromettre cette protection, et mettons en place des mesures techniques ou organisationnelles supplémentaires lorsque cela est nécessaire.

Cadre de protection des données UE-États-Unis (Data Privacy Framework). Lorsqu'un sous-traitant ultérieur est certifié au titre du Data Privacy Framework UE-États-Unis ou d'un cadre équivalent reconnu par la Commission européenne, nous pouvons nous appuyer sur cette certification en tant que garantie valable pour les transferts vers ce prestataire.

Dérogations prévues à l'article 49 du RGPD. Dans des situations limitées et ponctuelles où aucune des garanties précédentes ne s'applique, par exemple lorsque vous avez donné votre consentement explicite à un transfert spécifique ou lorsque le transfert est nécessaire à la constatation, à l'exercice ou à la défense d'un droit en justice, nous pouvons nous appuyer sur l'exception applicable prévue à l'article 49 du RGPD.

Pseudonymisation. Avant que le Contenu n'atteigne un modèle d'intelligence artificielle, y compris ceux situés en dehors de l'EEE, notre plateforme masque automatiquement les données à caractère personnel qu'il contient, de sorte que le modèle lui-même ne traite jamais les données sous-jacentes sous une forme identifiable.

Les garanties applicables à chacun de nos sous-traitants ultérieurs sont précisées dans notre Liste des sous-traitants ultérieurs. Vous pouvez demander de plus amples précisions sur ces garanties, ou une copie des clauses concernées, en nous contactant à l'adresse privacy@apilex.ai.

6. Sécurité de vos données à caractère personnel

Nous maintenons des mesures techniques et organisationnelles destinées à protéger vos données à caractère personnel contre tout accès non autorisé, perte ou utilisation abusive, notamment le chiffrement, des pare-feu et des systèmes de détection d'intrusion ; des contrôles d'accès limitant, au sein d'Apilex, les personnes pouvant consulter vos données ainsi que les motifs de cet accès ; une journalisation et un contrôle réguliers des accès à nos systèmes ; des tests d'intrusion et des analyses de vulnérabilité réguliers ; ainsi que des obligations de confidentialité et des formations à la sécurité pour notre personnel. Nos pratiques sont alignées sur la norme ISO 27001, et nous imposons à nos sous-traitants ultérieurs des normes comparables au moyen des contrats que nous concluons avec eux.

De plus amples précisions sur nos mesures techniques et organisationnelles figurent dans notre Addendum de sécurité.

En cas de violation de données à caractère personnel, nous en informerons l'autorité de contrôle compétente dans les meilleurs délais et, lorsque la violation est susceptible d'engendrer un risque élevé pour vous, nous vous en informerons directement, conformément dans chaque cas aux articles 33 et 34 du RGPD.

Avant qu'un document ou une requête n'atteigne un modèle d'intelligence artificielle, notre plateforme détecte et masque automatiquement les données à caractère personnel qu'il contient (telles que les noms, numéros d'identité et coordonnées), en les remplaçant par des variables de substitution ; le modèle d'intelligence artificielle n'a jamais accès aux données à caractère personnel sous-jacentes, et les valeurs d'origine ne sont restaurées qu'après le retour du résultat du modèle.

7. Vos droits en matière de protection des données

Sous réserve des conditions énoncées par le RGPD, vous disposez des droits suivants.

Information et accès. La présente Politique, ainsi que les réponses que nous apportons à vos questions, visent à vous tenir informé de la manière dont nous traitons vos données à caractère personnel. Au-delà de cela, vous avez le droit d'obtenir la confirmation que nous traitons ou non vos données à caractère personnel, ainsi qu'une copie de celles-ci.

Rectification. Si l'une de vos données à caractère personnel est inexacte ou incomplète, vous pouvez demander sa correction.

Effacement, également appelé droit à l'oubli. Dans certains cas, par exemple lorsque nous n'avons plus besoin de vos données au regard de la finalité pour laquelle elles ont été collectées, ou lorsque vous retirez le consentement sur lequel nous nous appuyions, vous pouvez en demander la suppression. Ce droit n'est pas absolu : nous pouvons conserver des données dont nous avons encore besoin, lorsque notre intérêt à les conserver prévaut sur le vôtre, ou lorsque la loi nous l'impose. Si nous avons rendu vos données publiques ou les avons communiquées à des tiers, nous prendrons des mesures raisonnables afin de transmettre votre demande d'effacement à ces derniers également.

Limitation. Pendant que nous examinons une demande de rectification ou une opposition formulée au titre du droit suivant, vous pouvez demander que nous suspendions le traitement de vos données plutôt que de le poursuivre.

Opposition. Un traitement fondé sur notre intérêt légitime peut être contesté pour des raisons tenant à votre situation particulière ; à moins que nous ne puissions démontrer des motifs légitimes et impérieux prévalant sur vos intérêts, nous cesserons ce traitement. Une opposition à la prospection directe peut être exercée à tout moment et sans justification, que ce soit au moyen du lien de désabonnement figurant dans un courriel marketing ou en nous contactant directement, et son exercice mettra fin aux communications marketing qui vous sont spécifiquement adressées, sans affecter toutefois les courriels non promotionnels liés à votre compte ou à notre relation commerciale.

Portabilité des données. Lorsque vos données sont traitées dans le cadre d'un contrat ou de votre consentement, vous avez le droit d'en obtenir une copie dans un format structuré et lisible par machine et, lorsque cela est techniquement possible, de les faire transmettre directement à un autre responsable du traitement.

Retrait du consentement. Le consentement peut être retiré à tout moment, sans que cela n'affecte la licéité du traitement effectué avant ce retrait. S'agissant du consentement relatif aux cookies en particulier, celui-ci peut être géré au moyen de nos paramètres de préférences relatifs aux cookies ; de plus amples précisions figurent dans notre Politique relative aux cookies.

Réclamations. Une réclamation relative à notre traitement peut être introduite auprès de l'autorité de contrôle de votre résidence habituelle, de votre lieu de travail, ou du lieu où la violation alléguée s'est produite.

Pour exercer l'un quelconque de ces droits, veuillez nous contacter à l'adresse privacy@apilex.ai. Nous pourrons vous demander de vérifier votre identité avant de donner suite à votre demande, et nous vous répondrons dans les délais requis par le RGPD.

8. Modifications de la présente Politique de confidentialité

Nous pouvons modifier la présente Politique de confidentialité de temps à autre afin de refléter des évolutions législatives, réglementaires ou opérationnelles. La version en vigueur est publiée sur notre site internet et prend effet à compter de sa date de publication. Lorsqu'une modification est substantielle, nous vous en informerons par les canaux appropriés avant son entrée en vigueur.

9. Qui sommes-nous et comment nous contacter

Le responsable du traitement de vos données à caractère personnel au titre de la présente Politique de confidentialité est :

  • Apilex Teknoloji Anonim Şirketi (exerçant sous la dénomination Apilex)
  • Osmangazi Mah. 3117. Sokak Altınbaş Teknopark No:3/15 Esenyurt/İstanbul

Pour toute question ou préoccupation relative à l'utilisation de vos données à caractère personnel, veuillez contacter notre Délégué à la protection des données à l'adresse privacy@apilex.ai.

Délégué à la protection des données : Gonca Alanbay