Légal

Politique de confidentialité

Comment nous recueillons, utilisons et protégeons vos renseignements personnels dans l'ensemble de nos activités mondiales.

Dernière mise à jour : 15 avril 2026

1. Introduction

La présente Politique de confidentialité explique comment le groupe de sociétés Humind Labs AI (collectivement, « Humind Labs AI », « nous » ou « notre ») recueille, utilise, communique et protège les renseignements personnels lorsque vous visitez humindlabsai.com (le « site Web ») ou que vous interagissez avec nous au moyen du formulaire de contact du site Web.

« Humind Labs AI » est une marque commerciale exploitée par quatre entités juridiques distinctes, chacune agissant à titre de responsable du traitement (entreprise) pour les utilisateurs situés sur son territoire :

  • Octo Technologies (É.-U. — immatriculation en cours) — États-Unis — 117 NE 1st Avenue, 9th Floor, Miami, FL 33132
  • Octo Technologies Inc. — Canada — 1030 W Georgia Street, Unit 1010, Vancouver, BC V6E 2Y3 — BC Incorporation #BC1264793; Federal Business #713145670BC0001; Vancouver Business Licence #26-120552
  • Octo Technologies SpA — Chili — Badajoz 100, Of. 1014, Piso 10, Las Condes, Santiago 7560908 — RUT : 77.862.182-7
  • Humanify AI Ltd. — Royaume-Uni — 71–75 Shelton Street, Covent Garden, London WC2H 9JQ — Companies House : 16264769; Inscription ICO : ZB977487

2. Portée et applicabilité

La présente Politique s'applique aux renseignements personnels que nous traitons dans le cadre du site Web et des demandes de consultation B2B qui y sont soumises. Elle ne vise pas les services que nous pourrions offrir en vertu d'une convention signée distincte (dont les modalités prévaudront), ni les sites Web de tiers auxquels le nôtre renvoie.

Le responsable du traitement qui vous est applicable est déterminé par votre pays de résidence. Si vous êtes situé dans un pays où nous n'avons pas d'entité dédiée, votre cocontractant est l'entité Humind Labs AI du pays que vous indiquez dans notre formulaire de contact ou, à défaut, Octo Technologies (É.-U. — immatriculation en cours) à titre de responsable par défaut. Les droits et recours propres à chaque pays sont décrits dans les Addenda par pays à la fin de la présente Politique.

3. Renseignements personnels que nous recueillons

Nous recueillons un ensemble limité de renseignements personnels, principalement par l'intermédiaire de notre formulaire de contact. Nous n'exploitons pas d'infolettre, nous n'utilisons pas d'analytique comportementale et nous n'installons pas de témoins publicitaires. Les catégories que nous traitons sont les suivantes :

  • Soumissions du formulaire de contact : nom complet, adresse de courriel professionnelle, nom de l'entreprise, pays de résidence, service d'intérêt et le message que vous nous faites parvenir. Tous les champs à l'exception du nom de l'entreprise sont obligatoires.
  • Données techniques générées automatiquement par votre navigateur lorsque vous accédez à nos serveurs : adresse IP, localisation géographique approximative déduite de l'IP, type d'appareil, système d'exploitation, type et version du navigateur, URL de provenance et horodatages. Ces données sont traitées par notre hébergeur (AWS) à des fins de sécurité et de journaux opérationnels.
  • Préférences de témoins : un unique témoin de première partie nommé cookie_consent enregistre votre choix d'accepter ou de refuser les témoins. Aucun identifiant de suivi n'est défini ni partagé.
  • Correspondance : si vous nous écrivez directement par courriel, nous traitons le contenu du message et tout renseignement que vous y incluez volontairement.

4. Comment nous utilisons vos renseignements

Nous utilisons vos renseignements personnels aux fins suivantes, et uniquement à ces fins :

  • Pour répondre à votre demande, préparer une proposition et fournir les services de consultation que vous sollicitez.
  • Pour vous envoyer un courriel de confirmation transactionnel accusant réception de votre soumission au formulaire de contact.
  • Pour acheminer votre demande à l'équipe régionale appropriée (États-Unis, Canada, Chili ou Royaume-Uni) en fonction du pays que vous indiquez.
  • Pour maintenir la sécurité, la disponibilité et l'intégrité du site Web, notamment pour prévenir les abus et enquêter sur les fraudes présumées.
  • Pour respecter nos obligations légales, faire appliquer nos Conditions d'utilisation, défendre des réclamations juridiques et satisfaire aux exigences comptables et de conservation des registres.
  • Pour agréger, anonymiser et dépersonnaliser les renseignements à des fins d'analyse interne. Les données agrégées ne constituent plus des renseignements personnels et ne sont pas visées par la présente Politique.

6. Témoins et technologies similaires

Nous adoptons une approche minimaliste à l'égard des témoins. Le site Web utilise un seul témoin de première partie strictement nécessaire et n'utilise aucun témoin tiers de marketing, d'analytique ou de publicité.

  • cookie_consent — première partie, conservation d'un an — enregistre votre choix d'accepter ou de refuser les témoins non essentiels. Stocké dans le stockage local de votre navigateur; aucun identifiant n'est transmis à des tiers. Strictement nécessaire au sens du UK GDPR / PECR règl. 6(4) et ne requiert pas de consentement préalable.
  • Nous n'utilisons ni Google Analytics, ni Plausible, ni Mixpanel, ni Meta Pixel, ni LinkedIn Insight Tag, ni Hotjar, ni aucune autre technologie d'analytique ou de suivi comparable.
  • Votre hébergeur (AWS CloudFront / Amplify) peut installer des témoins opérationnels de courte durée à des fins d'équilibrage de charge et de sécurité. Ceux-ci sont strictement nécessaires et ne vous identifient pas au-delà d'une session.

7. Comment nous communiquons vos renseignements

Nous ne vendons pas de renseignements personnels. Nous ne communiquons pas de renseignements personnels à des fins de publicité comportementale intercontextuelle ni à toute fin qualifiée de « vente » ou de « partage » au sens de la California Consumer Privacy Act (telle que modifiée par la CPRA).

Nous communiquons des renseignements personnels à un nombre restreint de sous-traitants qui fournissent des services strictement nécessaires à l'exploitation du site Web et à la réponse à vos demandes. Chaque sous-traitant est lié par un accord écrit de traitement des données exigeant des garanties équivalentes au GDPR / UK GDPR.

  • Brevo (Sendinblue SA, France) — livraison de courriels et stockage CRM des soumissions du formulaire de contact, y compris les préférences de consentement et l'acheminement par pays. Les données sont hébergées dans l'Union européenne.
  • Sanity Labs (Sanity.io AS, Norvège) — système de gestion de contenu sans tête utilisé exclusivement pour publier le blogue. Sanity ne traite pas les renseignements personnels recueillis par l'entremise du formulaire de contact.
  • Amazon Web Services, Inc. (AWS Amplify + CloudFront) — hébergement du site Web et diffusion du contenu. Région d'hébergement : us-east-2 (Ohio, États-Unis). Les journaux serveur incluent les adresses IP et sont conservés pendant 90 jours.
  • Google LLC (Google Workspace) — infrastructure de courriel pour les boîtes hello@humindlabsai.com et privacy@humindlabsai.com. Ne s'applique que lorsque vous correspondez avec nous par courriel.
  • Conseillers professionnels — comptables, auditeurs et avocats — tenus au secret professionnel, mandatés seulement lorsque cela est nécessaire à l'exploitation de notre entreprise.
  • Autorités publiques, tribunaux et forces de l'ordre — lorsque nous sommes légalement tenus de divulguer des renseignements en réponse à une demande juridique valide, ou lorsque la divulgation est nécessaire pour établir, exercer ou défendre des droits en justice.

8. Transferts internationaux de données

Comme nous exerçons nos activités dans quatre pays, des renseignements personnels peuvent être transférés à l'étranger. Les flux particuliers dont vous devez être informé sont les suivants :

  • Espace économique européen / Royaume-Uni / Suisse → États-Unis : lorsque les données de contact sont stockées chez Brevo (UE) et transmises à nos activités aux États-Unis, ou lorsque les journaux serveur AWS proviennent d'une IP UE/RU et sont stockés en us-east-2. Nous nous appuyons sur les Clauses contractuelles types (CCT) de la Commission européenne et sur le International Data Transfer Agreement (IDTA) ou l'Addendum britannique.
  • Chili → Union européenne / États-Unis : données de contact transférées à Brevo (UE) et à AWS (É.-U.). La Loi chilienne 21.719 exige des garanties équivalentes au cadre chilien; nous recourons à des clauses contractuelles pour les assurer.
  • Canada → États-Unis : les données transférées à l'hébergement AWS (É.-U.) sont couvertes par des ententes écrites exigeant une protection conforme à la LPRPDE (PIPEDA) et, le cas échéant, à la Loi 25 du Québec.
  • Sur demande, nous fournirons une copie des garanties applicables à tout transfert transfrontalier précis de vos renseignements personnels.

9. Conservation des données

Nous ne conservons les renseignements personnels que pendant la durée nécessaire aux fins décrites dans la présente Politique ou exigée par la loi applicable.

  • Soumissions du formulaire de contact et dossiers CRM : jusqu'à 24 mois à compter de votre dernière interaction avec nous, après quoi les dossiers sont supprimés ou anonymisés, à moins qu'une période plus longue ne soit requise pour des motifs juridiques, fiscaux ou comptables.
  • Journaux serveur (adresse IP, journaux d'accès) : 90 jours.
  • Préférence de témoin (cookie_consent) : jusqu'à 1 an ou jusqu'à ce que vous effaciez le stockage de votre navigateur.
  • Correspondance par courriel : jusqu'à 7 ans lorsque la conservation est exigée par la loi fiscale ou commerciale de la juridiction applicable; à défaut, 24 mois.
  • Sauvegardes : les sauvegardes opérationnelles chiffrées sont permutées et entièrement écrasées dans un délai de 35 jours.

10. Vos droits

Sous réserve des lois de votre pays de résidence, vous disposez des droits suivants à l'égard de vos renseignements personnels. Nous répondrons aux demandes vérifiables dans le délai légal (généralement 30 jours; des prolongations peuvent s'appliquer lorsque la loi le permet).

  • Droit d'accès — demander confirmation que nous traitons vos renseignements personnels et en recevoir une copie.
  • Droit de rectification — demander la correction de renseignements inexacts ou incomplets.
  • Droit à l'effacement (« droit à l'oubli ») — demander la suppression de vos renseignements lorsqu'un des motifs juridiques de suppression s'applique.
  • Droit à la limitation du traitement — demander que nous limitions l'utilisation de vos renseignements dans certaines circonstances.
  • Droit à la portabilité des données — recevoir vos renseignements dans un format structuré, couramment utilisé et lisible par machine, et demander leur transfert à un autre responsable lorsque cela est techniquement possible.
  • Droit d'opposition — vous opposer en tout temps à un traitement fondé sur des intérêts légitimes, incluant le profilage, et au marketing direct.
  • Droit de retirer votre consentement — lorsque le traitement est fondé sur le consentement, retirer celui-ci en tout temps sans incidence sur la licéité du traitement antérieur.
  • Droit de ne pas faire l'objet d'une décision fondée exclusivement sur un traitement automatisé — lorsque de telles décisions produisent des effets juridiques ou des effets importants similaires (nous ne pratiquons pas ce type de prise de décision; voir section 11).
  • Droit de porter plainte auprès de votre autorité de contrôle — sans préjudice de tout autre recours administratif ou judiciaire (voir section 17 et les Addenda par pays).

11. Prise de décision automatisée et IA

Nous ne vous soumettons pas à des décisions fondées exclusivement sur un traitement automatisé — y compris le profilage — qui produisent des effets juridiques vous concernant ou vous affectent de manière significative similaire (au sens de l'article 22 UK/EU GDPR et des dispositions équivalentes de la Loi chilienne 21.719).

Bien que Humind Labs AI se spécialise en consultation en IA, le site Web lui-même n'utilise pas l'intelligence artificielle pour prendre ou influencer substantiellement des décisions à votre sujet. Toute décision importante concernant vos demandes est examinée par un membre humain de l'équipe avant l'émission de toute réponse commerciale.

12. Sécurité de vos renseignements

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger les renseignements personnels contre l'accès non autorisé, l'altération, la divulgation ou la destruction. Ces mesures comprennent, sans s'y limiter :

  • Chiffrement en transit (TLS 1.2 ou supérieur) pour toutes les communications avec le site Web et entre nos sous-traitants.
  • Chiffrement au repos pour les données stockées par Brevo, AWS et Sanity.
  • Contrôles d'accès selon le principe du moindre privilège; authentification multifacteur pour tout le personnel ayant accès aux renseignements personnels; révision trimestrielle des accès.
  • Ententes écrites de traitement des données avec tous les sous-traitants exigeant des normes de sécurité équivalentes.
  • Procédures de réponse aux incidents alignées sur les délais de notification aux régulateurs de 72 heures, le cas échéant.
  • Formation à la sécurité pour tout le personnel manipulant des renseignements personnels.
  • Remarque : aucune méthode de transmission ou de stockage n'est sécurisée à 100 %. Nous ne pouvons garantir une sécurité absolue, mais nous travaillons continuellement à protéger vos renseignements.

13. Confidentialité des enfants

Le site Web s'adresse aux entreprises et aux professionnels d'affaires et ne s'adresse pas aux enfants. Nous ne recueillons pas sciemment de renseignements personnels auprès d'enfants en deçà de l'âge du consentement numérique dans la juridiction applicable : 13 ans (États-Unis / Royaume-Uni / Canada hors Québec), 14 ans (Chili en vertu de la Loi 21.719; Québec pour les services de type médias sociaux en vertu de la Loi 25), ou 16 ans lorsqu'un âge plus élevé s'applique en vertu du droit local. Si vous pensez que nous avons recueilli par inadvertance des renseignements personnels auprès d'un enfant, veuillez communiquer avec nous et nous les supprimerons rapidement.

14. Notification des incidents de confidentialité

Si nous prenons connaissance d'un incident de confidentialité susceptible d'entraîner un risque pour vos droits et libertés, nous aviserons l'autorité de contrôle compétente sans délai indu et, dans la mesure du possible, dans les 72 heures de la prise de connaissance, conformément à l'article 33 du UK GDPR, à la Loi 25 du Québec et aux obligations équivalentes dans nos autres juridictions. Lorsque l'incident est susceptible d'entraîner un risque élevé pour vous, nous vous aviserons également directement, sans délai indu, dans un langage clair et simple, en décrivant la nature de l'incident, les conséquences probables et les mesures prises ou proposées.

15. Modifications à la présente Politique

Nous pouvons mettre à jour la présente Politique de confidentialité de temps à autre pour refléter les changements dans nos activités, le droit applicable ou les pratiques du secteur. Lorsque nous apportons des modifications importantes, nous mettrons à jour la date de « Dernière mise à jour » en haut de la présente Politique et, lorsque la loi l'exige, nous afficherons un avis bien en vue sur le site Web ou communiquerons directement avec vous avant l'entrée en vigueur des modifications. Nous vous encourageons à revoir périodiquement la présente Politique.

16. Nous joindre et responsable de la protection des renseignements personnels

Pour toute question relative à la présente Politique de confidentialité, pour exercer vos droits ou pour joindre notre responsable de la protection des renseignements personnels, vous pouvez nous joindre aux coordonnées suivantes :

  • Courriel (principal) : privacy@humindlabsai.com — surveillé par Felipe Medel, notre responsable de la protection des renseignements personnels.
  • Demandes générales : hello@humindlabsai.com
  • Adresse postale : utilisez l'adresse de l'entité qui vous est applicable (voir section 1 et les Addenda par pays ci-dessous).
  • Lorsque vous communiquez avec nous au sujet d'une demande d'exercice de droits, veuillez inclure suffisamment de renseignements pour nous permettre de vérifier votre identité et de repérer vos dossiers. Nous ne communiquerons pas de renseignements personnels à quiconque ne peut raisonnablement prouver qu'il est la personne concernée par ces renseignements.

17. Comment porter plainte

Vous avez le droit de porter plainte auprès de l'autorité de contrôle de votre pays de résidence. Les cheminements de plainte propres à chaque pays sont décrits dans les Addenda par pays ci-dessous. Porter plainte auprès d'une autorité de contrôle est sans préjudice de tout autre recours administratif ou judiciaire qui vous est ouvert et ne vous oblige pas à communiquer d'abord avec nous — cela dit, nous accueillerions volontiers l'occasion de régler votre préoccupation directement.

Addenda par pays

Le présent addenda s'applique aux résidents des États-Unis et est fourni par Octo Technologies (É.-U. — immatriculation en cours), située au 117 NE 1st Avenue, 9th Floor, Miami, FL 33132. Il complète — et, en cas de conflit direct, prévaut sur — la Politique de confidentialité principale pour les résidents américains, dans la mesure exigée par le droit fédéral et des États applicable.

Nous ne vendons ni ne partageons de renseignements personnels à des fins de publicité comportementale intercontextuelle, au sens de la California Consumer Privacy Act telle que modifiée par la California Privacy Rights Act (« CCPA/CPRA »), ni au sens des lois sur la protection des consommateurs de la Virginie (VCDPA), du Colorado (CPA), du Connecticut (CTDPA), de l'Utah (UCPA), du Texas (TDPSA), de l'Oregon (OCPA), du Montana (MTCDPA) ou de tout autre État américain doté d'un cadre comparable. Par conséquent, aucun mécanisme de retrait n'est requis; vous pouvez néanmoins soumettre une demande Do Not Sell / Do Not Share, que nous honorerons automatiquement.

Si vous êtes résident de la Californie, vous disposez également de droits en vertu de l'article 1798.83 du California Civil Code (la loi « Shine the Light ») pour demander de l'information sur nos communications de renseignements personnels à des tiers à leurs fins de marketing direct. Nous ne procédons pas à de telles communications; ainsi, toute demande Shine the Light confirmera une réponse négative.

Nous ne recueillons ni ne traitons de « renseignements personnels sensibles » au sens du § 1798.140(ae) de la CPRA, y compris l'origine raciale ou ethnique, les croyances religieuses, la géolocalisation précise, la santé, les identifiants biométriques ou les données génétiques. Si nous venions à le faire, nous mettrions à jour la présente Politique et vous accorderions un droit d'en limiter l'utilisation.

Enfants : nous nous conformons au Children's Online Privacy Protection Act (COPPA) et aux protections de la CCPA pour les mineurs de moins de 16 ans. Puisque nous ne vendons ni ne partageons de renseignements personnels, les exigences d'opt-in de la CCPA pour les données des mineurs ne s'appliquent pas.

Pour exercer vos droits en vertu de la CCPA/CPRA ou de toute autre loi d'État applicable, écrivez à privacy@humindlabsai.com. Nous accuserons réception de votre demande dans les 10 jours ouvrables et y répondrons sur le fond dans les 45 jours civils (prolongeable de 45 jours additionnels sur préavis, lorsque permis). Vous pouvez désigner un agent autorisé pour soumettre une demande en votre nom; nous exigerons une autorisation écrite et une vérification de votre identité.

  • Droit de savoir quels renseignements personnels nous recueillons, utilisons, divulguons et vendons (nous ne vendons pas).
  • Droit de suppression des renseignements personnels que nous avons recueillis à votre sujet, sous réserve des exceptions légales.
  • Droit de rectification des renseignements personnels inexacts.
  • Droit de retrait de la vente ou du partage de renseignements personnels (nous ne pratiquons ni l'un ni l'autre).
  • Droit de limiter l'utilisation et la communication de renseignements personnels sensibles (nous n'en recueillons aucun).
  • Droit à la portabilité des données — recevoir une copie dans un format portable et d'utilisation courante.
  • Droit à la non-discrimination pour avoir exercé l'un de ces droits.

Le présent addenda s'applique aux résidents du Canada et est fourni par Octo Technologies Inc., située au 1030 W Georgia Street, Unit 1010, Vancouver, BC V6E 2Y3. Il complète la Politique de confidentialité principale pour les résidents canadiens. Comme la majorité des utilisateurs francophones du site Web sont domiciliés au Québec, la Loi 25 du Québec occupe la place prépondérante dans le présent addenda.

Loi 25 du Québec (dispositions prépondérantes pour les résidents du Québec). Si vous résidez au Québec, la Loi modernisant des dispositions législatives en matière de protection des renseignements personnels (« Loi 25 »), qui modifie la Loi sur la protection des renseignements personnels dans le secteur privé (RLRQ c. P-39.1), s'applique pleinement à notre traitement de vos renseignements personnels. Nous avons désigné Felipe Medel comme responsable de la protection des renseignements personnels, chargé de veiller à la conformité à la Loi 25 et à la LPRPDE (PIPEDA). Le responsable est joignable à privacy@humindlabsai.com. En vertu de la Loi 25, vous avez le droit : (i) d'être informé de toute collecte, utilisation ou communication de vos renseignements personnels, y compris les fins, les catégories de tiers destinataires et les conséquences éventuelles d'un refus; (ii) de donner un consentement libre, éclairé et spécifique, et donné à des fins spécifiques, pour le traitement de renseignements sensibles, et un consentement exprès de type opt-in pour toute technologie qui permet de vous identifier, de vous localiser ou de dresser votre profil — nous n'utilisons pas de telle technologie; (iii) de demander la portabilité de vos renseignements dans un format technologique structuré et couramment utilisé; (iv) de demander la désindexation de renseignements personnels accessibles par moteur de recherche lorsque leur diffusion cause un préjudice grave; et (v) d'être avisé sans délai de tout incident de confidentialité présentant un risque de préjudice sérieux.

Sanctions de la Loi 25. Les sanctions pécuniaires prévues à la Loi 25 peuvent atteindre 25 000 000 $ CA ou 4 % du chiffre d'affaires mondial pour les infractions les plus graves. Cela témoigne de l'importance de la Loi, et nous prenons nos obligations en conséquence.

Autorité de contrôle au Québec. Vous pouvez porter plainte auprès de la Commission d'accès à l'information du Québec (cai.gouv.qc.ca), qui est l'autorité de contrôle compétente pour l'application de la Loi 25 et de la Loi sur la protection des renseignements personnels dans le secteur privé.

Charte de la langue française (Québec). Les résidents du Québec ont droit de recevoir nos communications et documents contractuels en français. Notre site Web est disponible en français (locale fr-CA) et nos échanges avec vous peuvent se tenir en français.

Cadre fédéral et autres provinces. Nous nous conformons à la Loi fédérale sur la protection des renseignements personnels et les documents électroniques (LPRPDE / PIPEDA) ainsi qu'aux lois provinciales sur la vie privée de l'Alberta (Personal Information Protection Act, PIPA-AB) et de la Colombie-Britannique (Personal Information Protection Act, PIPA-BC), selon la province où vous résidez.

Notre traitement est guidé par les 10 principes d'équité en matière d'information de la LPRPDE : responsabilité, détermination des fins, consentement, limitation de la collecte, limitation de l'utilisation, de la communication et de la conservation, exactitude, mesures de sécurité, transparence, accès aux renseignements personnels et possibilité de porter plainte.

Loi canadienne anti-pourriel (LCAP). En vertu de la LCAP, nous ne vous transmettrons pas de messages électroniques commerciaux sans votre consentement exprès ou tacite, et chaque message comportera un mécanisme de désabonnement fonctionnel.

Pour exercer vos droits, communiquez avec notre responsable de la protection des renseignements personnels à privacy@humindlabsai.com. Vous pouvez également porter plainte : (a) à la Commission d'accès à l'information du Québec (cai.gouv.qc.ca) pour les questions québécoises; (b) au Commissariat à la protection de la vie privée du Canada (priv.gc.ca) pour les questions fédérales; (c) au commissaire à l'information et à la protection de la vie privée de votre province pour les autres questions provinciales.

  • Droit d'accès à vos renseignements personnels.
  • Droit de rectification des inexactitudes.
  • Droit de retirer votre consentement (sous réserve de restrictions légales ou contractuelles).
  • Droit à la portabilité des données (Loi 25 du Québec et certaines lois provinciales).
  • Droit à la désindexation (Loi 25 du Québec).
  • Droit d'être avisé de tout incident de confidentialité présentant un risque de préjudice sérieux (Loi 25).
  • Droit de porter plainte à la Commission d'accès à l'information du Québec ou au Commissariat à la protection de la vie privée du Canada.

Este anexo se aplica a los residentes de la República de Chile y es proporcionado por Octo Technologies SpA, ubicada en Badajoz 100, Oficina 1014, Piso 10, Las Condes, Santiago 7560908. Complementa la Política de Privacidad principal para residentes chilenos.

Operamos bajo la Ley N° 19.628 sobre Protección de la Vida Privada, actualmente en vigor, y estamos adaptando nuestras prácticas para cumplir plenamente con la Ley N° 21.719, publicada el 13 de diciembre de 2024 y cuya plena vigencia comenzará el 13 de diciembre de 2026. Nuestras prácticas ya están diseñadas para cumplir con los principios que introduce la Ley 21.719: licitud, finalidad, proporcionalidad, calidad, responsabilidad, seguridad, transparencia y confidencialidad.

Bajo la Ley 21.719, ampliamos las bases legales para el tratamiento más allá del consentimiento, incluyendo: ejecución de un contrato, interés legítimo, obligación legal, interés vital y interés público. Toda vez que tratemos datos personales en el marco de su solicitud de servicios, la base legal principal será la ejecución de un contrato o las medidas precontractuales a su solicitud.

Usted tiene los derechos conocidos como "ARCOPOL" bajo la legislación chilena de protección de datos: acceso, rectificación, cancelación (supresión), oposición, portabilidad, bloqueo y, en el caso de tratamientos automatizados con efectos jurídicos, los derechos contemplados en la nueva ley. Puede ejercer estos derechos contactándonos en privacy@humindlabsai.com; responderemos en los plazos establecidos por la ley aplicable.

Conforme a la Ley 21.719, los datos sensibles (tales como origen étnico, creencias, salud, vida u orientación sexual, datos biométricos y genéticos) requieren consentimiento expreso, específico e informado. No recopilamos datos sensibles a través del Sitio Web.

La autoridad de control competente es la Agencia de Protección de Datos Personales, cuya entrada en funciones está prevista para diciembre de 2026. Hasta entonces, la supervisión y los procedimientos administrativos continúan siendo los establecidos por la Ley 19.628 y las acciones de habeas data ante los tribunales competentes.

Las transferencias internacionales de datos fuera de Chile se realizan con salvaguardias contractuales equivalentes a las previstas por la Ley 21.719, incluyendo cláusulas contractuales tipo o mecanismos equivalentes reconocidos por la Agencia de Protección de Datos Personales cuando esté en funciones.

  • Derecho de acceso a sus datos personales.
  • Derecho de rectificación de datos inexactos o incompletos.
  • Derecho de cancelación o supresión de datos.
  • Derecho de oposición al tratamiento.
  • Derecho de portabilidad (bajo Ley 21.719).
  • Derecho de bloqueo temporal del tratamiento.
  • Derecho a interponer acción de habeas data ante el tribunal competente.

Le présent addenda s'applique aux résidents du Royaume-Uni et est fourni par Humanify AI Ltd., située au 71–75 Shelton Street, Covent Garden, London WC2H 9JQ. Notre numéro d'inscription auprès de l'ICO à titre de responsable de la protection des données sera affiché ici une fois délivré : ZB977487.

Nous traitons vos renseignements personnels conformément au UK General Data Protection Regulation (« UK GDPR »), au Data Protection Act 2018 (« DPA 2018 »), au Privacy and Electronic Communications Regulations 2003 (« PECR ») et au Data (Use and Access) Act 2025 (« DUA Act 2025 »), tels qu'interprétés par les lignes directrices de l'Information Commissioner's Office (« ICO »).

Nous nous appuyons sur les six fondements licites de l'article 6 du UK GDPR et, le cas échéant, sur le septième fondement « recognised legitimate interest » introduit par le DUA Act 2025 et en vigueur depuis le 5 février 2026. Nous ne traitons pas de données de catégorie particulière (article 9) ni de données relatives aux infractions pénales (article 10) au moyen du site Web.

Vous disposez de tous les droits d'une personne concernée au Royaume-Uni : accès, rectification, effacement, limitation du traitement, portabilité, opposition, droits relatifs à la prise de décision automatisée et au profilage (nous ne pratiquons pas de décisions exclusivement automatisées ayant des effets juridiques ou des effets importants similaires), et droit de retirer votre consentement lorsque celui-ci constitue le fondement juridique.

Les témoins et technologies similaires installés par notre site Web ne sont utilisés que lorsqu'ils sont strictement nécessaires au sens du PECR règl. 6(4), ou avec votre consentement préalable si un témoin non essentiel venait à être introduit. Actuellement, seul le témoin cookie_consent est utilisé, et il est strictement nécessaire pour enregistrer votre choix de consentement.

Les transferts internationaux depuis le Royaume-Uni vers des pays tiers s'appuient sur l'International Data Transfer Agreement (« IDTA ») ou l'Addendum britannique aux Clauses contractuelles types de la Commission européenne, sauf lorsqu'un règlement d'adéquation adopté en vertu de l'article 17A du DPA 2018 s'applique. Les lignes directrices de l'ICO sont reflétées dans notre processus de diligence raisonnable à l'égard des fournisseurs.

En cas d'incident de confidentialité à notification obligatoire, nous aviserons l'ICO dans les 72 heures de la prise de connaissance et, lorsqu'il existe un risque élevé pour vous, nous vous aviserons directement sans délai indu, conformément aux articles 33 et 34 du UK GDPR.

Votre droit de porter plainte auprès d'une autorité de contrôle est le droit de porter plainte auprès de l'ICO. Vous pouvez joindre l'ICO à : Information Commissioner's Office, Wycliffe House, Water Lane, Wilmslow SK9 5AF — ico.org.uk — 0303 123 1113. Le dépôt d'une plainte auprès de l'ICO est sans préjudice de votre droit à un recours judiciaire et ne vous oblige pas à communiquer d'abord avec nous.

  • Droit d'être informé de la collecte et de l'utilisation de vos données personnelles.
  • Droit d'accès (subject access request).
  • Droit de rectification.
  • Droit à l'effacement (« droit à l'oubli »).
  • Droit à la limitation du traitement.
  • Droit à la portabilité des données.
  • Droit d'opposition, y compris au marketing direct en tout temps.
  • Droits relatifs à la prise de décision automatisée et au profilage (art. 22).
  • Droit de retirer votre consentement lorsque celui-ci constitue le fondement du traitement.
  • Droit de porter plainte auprès de l'Information Commissioner's Office.