1. Accueil
  2. Avenant IA et données

Avenant sur l'intelligence artificielle et le traitement des données

Cet avenant décrit comment nous utilisons les systèmes d'intelligence artificielle et quels engagements nous prenons lorsque nous traitons des données personnelles pour le compte d'un client. Il complète le contrat de fourniture et vaut clause au sens de l'article 28 du Règlement UE 2016 679. Il tient compte du Règlement UE 2024 1689 sur l'intelligence artificielle.

Dernière mise à jour: 13 août 2026

1. Objet et champ d'application

L'avenant s'applique à tout traitement de données personnelles que Toroidal Winding di Antonio Perin effectue pour le compte d'un client dans le cadre d'une fourniture de bobinages, et à tout usage de systèmes d'intelligence artificielle touchant des données ou des documents techniques du client.

En cas de contradiction entre cet avenant et le contrat principal, cet avenant prévaut pour les seules matières traitées ici.

2. Définitions

  • Système d'IA: système automatisé défini à l'article 3.1 du Règlement UE 2024 1689.
  • Fournisseur et déployeur: rôles définis à l'article 3 du même Règlement. Pour les modèles à usage général que nous utilisons, nous agissons comme déployeur, jamais comme fournisseur.
  • Responsable et sous traitant: rôles définis à l'article 4 du Règlement UE 2016 679.
  • Données client: plans, spécifications, données de contrôle, coordonnées et toute autre information que le client nous transmet.

3. Rôles des parties

Pour les données de ses salariés et interlocuteurs qu'il nous communique, le client agit comme responsable du traitement et nous comme sous traitant. Pour les données que nous recueillons en propre, par exemple les contacts commerciaux, nous agissons comme responsable autonome selon la politique de confidentialité.

Nous traitons les données client uniquement sur instructions documentées. Le bon de commande, la spécification technique et cet avenant constituent ces instructions. Si une instruction nous semble contraire à la réglementation applicable, nous le signalons par écrit avant de l'exécuter.

4. Comment nous utilisons les systèmes d'intelligence artificielle

Nous utilisons des outils d'IA générative pour un nombre limité d'activités internes, énumérées ici en entier.

  • Rédaction et relecture de textes commerciaux et de documentation technique interne.
  • Traduction de correspondance et de fiches techniques.
  • Synthèse de demandes techniques longues, pour préparer la cotation.
  • Aide au calcul, toujours vérifiée à la main avant usage.

Aucune décision concernant une personne, une fourniture ou le résultat d'un contrôle n'est prise par un système automatisé. La vérification finale est toujours humaine et revient au titulaire de l'atelier.

5. Limites que nous nous imposons

  • Nous n'introduisons pas de plans, de spécifications confidentielles, de tarifs ou de données personnelles du client dans un système d'IA public sans autorisation écrite et spécifique.
  • Nous n'autorisons aucun fournisseur à utiliser les données client pour entraîner, réentraîner ou améliorer des modèles. Là où le service le permet, l'option d'entraînement est désactivée.
  • Nous n'utilisons aucun système relevant des pratiques interdites par l'article 5 du Règlement UE 2024 1689.
  • Nous n'utilisons pas l'IA pour sélectionner ou évaluer des personnes.
  • Nous ne produisons pas de contenus susceptibles d'être pris pour une certification, un rapport d'essai ou une déclaration de conformité. Ces documents sont rédigés et signés par une personne.

6. Sous traitants ultérieurs

Nous recourons aux sous traitants énumérés dans la politique de confidentialité. L'autorisation est générale au sens de l'article 28.2 du Règlement: nous communiquons par écrit tout ajout ou remplacement avec au moins trente jours de préavis et le client peut s'y opposer de façon motivée dans ce délai.

Chaque sous traitant est tenu par contrat à des obligations non moins strictes que celles assumées ici, y compris l'interdiction d'entraînement sur les données client.

7. Transferts internationaux

Lorsqu'un fournisseur traite des données hors de l'Espace économique européen, le transfert repose sur une décision d'adéquation ou sur les clauses contractuelles types de la décision d'exécution 2021 914 de la Commission, complétées par les mesures supplémentaires que l'analyse du cas rend nécessaires.

8. Mesures de sécurité

Nous appliquons les mesures techniques et organisationnelles prévues à l'article 32 du Règlement, proportionnées à la taille de l'atelier et au risque:

  • Transmission chiffrée de tout ce qui passe par le site et la messagerie.
  • Authentification à plusieurs facteurs sur les comptes contenant des données client.
  • Accès aux plans limité aux personnes qui doivent construire la pièce.
  • Sauvegardes régulières avec vérification de la restauration.
  • Effacement sécurisé des supports mis au rebut.

9. Transparence et supervision humaine

Lorsqu'un texte destiné au client a été produit avec une contribution importante d'un système d'IA et que le contexte peut induire en erreur, nous le déclarons, conformément à l'article 50 du Règlement UE 2024 1689.

Les personnes qui utilisent ces outils à l'atelier connaissent les limites du point 5. Tout résultat touchant un calcul, une tolérance ou un essai est vérifié avant de sortir.

10. Assistance au client responsable

Sur demande et dans la limite du raisonnable, nous assistons le client pour:

  • Répondre aux demandes des personnes concernées, sous cinq jours ouvrés à compter du signalement.
  • Les analyses d'impact et la consultation préalable.
  • La notification d'une violation: nous informons le client sans retard injustifié et en tout cas sous 48 heures à compter de la prise de connaissance, avec les informations de l'article 33.3.
  • Démontrer le respect des obligations, en mettant à disposition les informations nécessaires.

11. Vérifications

Le client peut réaliser une vérification par an, avec un préavis d'au moins quinze jours ouvrés, directement ou par un mandataire non concurrent tenu à la confidentialité. Les vérifications se déroulent aux heures ouvrées et sans interrompre la production.

12. Restitution et effacement

À la fin de la relation, au choix du client, nous restituons ou effaçons les données personnelles traitées pour son compte sous soixante jours, sauf ce que la loi impose de conserver. La documentation technique de lot reste archivée pour la traçabilité au moins cinq ans, séparément et accessible seulement sur demande.

13. Durée, droit applicable et contact

L'avenant reste en vigueur pendant toute la durée de la relation de fourniture et, pour les obligations qui le prévoient, au delà. Le droit italien s'applique. Pour la juridiction compétente, voir les mentions légales.

Pour toute demande sur cet avenant écrivez à info@toroidalwinding.it. Sur demande nous fournissons une copie signée sur papier à en tête.

Annexe A. Détails du traitement

Article 28.3 du Règlement UE 2016 679
ObjetConception, fabrication et contrôle de bobinages toroïdaux sur spécification client
DuréeDurée de la relation de fourniture, plus les délais légaux de conservation
Nature et finalitéCollecte, consultation, usage, conservation et effacement des données nécessaires à la fourniture
Types de donnéesDonnées d'identification et de contact des interlocuteurs techniques et administratifs du client
Catégories de personnesSalariés, collaborateurs et interlocuteurs du client
Catégories particulièresAucune. Nous n'en demandons pas et prions de ne pas en transmettre
TransfertsUniquement vers les sous traitants listés, avec les garanties du point 7