Documents · 5 min de lecture

Mettre à jour sa politique de confidentialité quand on utilise l’IA

En bref. Si vous traitez des données personnelles avec un outil d’IA, les personnes concernées doivent en être informées. Cela se joue dans votre politique de confidentialité.

Ce qu’il faut y écrire

Que des outils d’IA interviennent dans certains traitements, lesquels et pour quelle finalité. Les prestataires qui traitent des données pour votre compte, nommés. Le lieu d’hébergement, et l’encadrement des transferts hors Union le cas échéant. Les durées de conservation.

Nommer les prestataires est souvent perçu comme un aveu. C’est l’inverse : c’est ce qui rend le document crédible.

Ce qu’il ne faut pas faire

Recopier une politique trouvée en ligne. Elle mentionnera des prestataires que vous n’utilisez pas et omettra les vôtres — un document faux est pire qu’un document absent, parce qu’il se vérifie en une minute.

La tenir à jour

Chaque nouvel outil qui traite des données personnelles appelle une relecture. C’est court, mais ça ne se fait pas tout seul : mieux vaut l’inscrire dans le point mensuel.

Question fréquente

Faut-il informer les clients existants du changement ?

Pour une modification substantielle, une information active est recommandée. Pour une précision de rédaction, la mise à jour de la page suffit généralement.

Sachez ce qu’il vous manque, page par page.
Faire le point gratuitement

Cet article est une aide à la compréhension et ne constitue pas un conseil juridique.