01Identité du responsable de traitementData controller
Le responsable du traitement de vos données est :The controller of your personal data is:
// Italique SRL est une société de droit belge, soumise au RGPD et à la loi du 30 juillet 2018 relative à la protection des personnes physiques. // Italique SRL is a company under Belgian law, subject to GDPR and the Belgian Data Protection Act of 30 July 2018.
02À qui s'adresse cette politiqueWho this policy covers
Cette politique couvre l'ensemble des traitements de données personnelles effectués par Italique SRL dans le cadre des activités d'Ancalagon :This policy covers all personal data processed by Italique SRL as part of Ancalagon's activities:
- les visiteurs du site
ancalagon.be(formulaire de contact compris) ; - les utilisateurs du Manager Ancalagon (
manager.ancalagon.be) ; - les clients et leurs contacts opérationnels (facturation, contrats, support) ;
- les candidats qui nous transmettent leur CV.
- Visitors of
ancalagon.be(including the contact form); - Users of the Ancalagon Manager (
manager.ancalagon.be); - Clients and their operational contacts (billing, contracts, support);
- Job applicants who send us their CV.
03Données que nous collectonsData we collect
Visiteurs du siteWebsite visitors
Utilisateurs du ManagerManager users
- Nom complet, email, téléphone (optionnel), mot de passe (haché bcrypt)
- Statut de vérification du compte, journaux d'accès
- Société, adresse, ville, code postal, pays, n° TVA
- Full name, email, phone (optional), password (bcrypt-hashed)
- Account verification status, access logs
- Company, address, city, postal code, country, VAT no.
Données contractuelles & facturationContract & billing data
- Identité du signataire, contrats signés, échanges email projet
- Factures, paiements, références bancaires
- Signatory identity, signed contracts, project email threads
- Invoices, payments, banking references
CandidatsJob applicants
- CV, lettre de motivation, échanges de recrutement
- Résumé, cover letter, recruitment correspondence
04Pourquoi nous collectons ces donnéesWhy we collect this data
- Fournir et maintenir nos services d'infrastructure et le Manager ;
- Vous notifier d'incidents, de changements ou d'opérations de maintenance ;
- Assurer le support technique 24/7 ;
- Garantir la sécurité de nos plateformes (détection d'abus, fail2ban, audit) ;
- Honorer nos obligations légales (comptabilité, fiscalité, réquisitions judiciaires) ;
- Gérer la relation commerciale et contractuelle.
- Deliver and maintain our infrastructure services and the Manager;
- Notify you of incidents, changes, or maintenance windows;
- Provide 24/7 technical support;
- Ensure platform security (abuse detection, fail2ban, audit);
- Meet legal obligations (accounting, tax, judicial requisitions);
- Manage the commercial and contractual relationship.
05Base légale du traitementLegal basis
Conformément à l'article 6 du RGPD, chaque traitement repose sur l'une des bases suivantes :Per GDPR Article 6, each processing activity rests on one of the following bases:
- Exécution d'un contrat — pour la fourniture de nos services et la facturation ;
- Obligation légale — comptabilité, conservation fiscale, conformité ;
- Intérêt légitime — sécurité de la plateforme, prévention de la fraude ;
- Consentement — uniquement lorsqu'il est requis (par ex. envoi d'un message via le formulaire).
- Contractual necessity — service delivery and invoicing;
- Legal obligation — accounting, tax retention, compliance;
- Legitimate interest — platform security, fraud prevention;
- Consent — where required (e.g. submitting the contact form).
06Durée de conservationRetention period
Au-delà, les données sont supprimées ou anonymisées de manière irréversible. Les données soft-deleted restent accessibles à un nombre restreint d'administrateurs à des fins d'audit uniquement.Past these terms, data is irreversibly deleted or anonymised. Soft-deleted records remain accessible to a restricted set of administrators for audit purposes only.
07Hébergement et sous-traitantsHosting & sub-processors
Ancalagon est lui-même un hébergeur. Toutes les données sont stockées sur notre propre infrastructure, en Belgique et au Luxembourg, dans des datacenters Tier III ou équivalent. Nous ne déléguons ni le stockage, ni le calcul, ni la sauvegarde à des hyperscalers américains.Ancalagon is itself a hosting provider. All data is stored on our own infrastructure, in Belgium and Luxembourg, within Tier III or equivalent datacenters. We do not delegate storage, compute, or backups to US hyperscalers.
- Hébergement applicatif : infrastructure Ancalagon (BE / LU)
- Bases de données : auto-hébergées, répliquées en Belgique
- Backups : auto-hébergés, chiffrés au repos
- Email transactionnel : serveurs SMTP internes Ancalagon
- Aucun transfert hors UE/EEE.
- Application hosting: Ancalagon infrastructure (BE / LU)
- Databases: self-hosted, replicated in Belgium
- Backups: self-hosted, encrypted at rest
- Transactional email: Ancalagon-internal SMTP servers
- No transfer outside the EU/EEA.
08SécuritéSecurity
Nous appliquons des mesures techniques et organisationnelles raisonnables pour protéger vos données :We apply reasonable technical and organisational measures to protect your data:
- Chiffrement TLS 1.3 sur toutes les connexions externes ;
- Mots de passe stockés en bcrypt avec sel par enregistrement ;
- Chiffrement des sauvegardes au repos (AES-256) ;
- Authentification multi-facteur sur tous les accès administrateur ;
- Segmentation réseau, pare-feux, détection d'intrusion (IDS) ;
- Journalisation centralisée et alerting 24/7 ;
- Mises à jour de sécurité dans les 7 jours pour les CVE haute gravité ;
- Principe de moindre privilège : accès aux données limité aux personnes qui en ont besoin.
- TLS 1.3 encryption on all external connections;
- Passwords stored as bcrypt with per-record salt;
- Backups encrypted at rest (AES-256);
- Multi-factor authentication on all administrator access;
- Network segmentation, firewalls, intrusion detection (IDS);
- Centralised logging and 24/7 alerting;
- Security patches within 7 days for high-severity CVEs;
- Least-privilege access: data accessible only to staff who need it.
09Cookies et suiviCookies & tracking
Le site ancalagon.be n'utilise aucun outil d'analyse, aucun pixel publicitaire, aucun cookie tiers. Nous ne suivons pas votre navigation. Nous ne savons pas qui vous êtes tant que vous ne nous écrivez pas.The site ancalagon.be uses no analytics, no advertising pixels, no third-party cookies. We don't track your browsing. We don't know who you are until you write to us.
Le seul stockage local effectué est :The only local storage we perform is:
anca.lang— votre choix de langue (FR / EN), conservé dans lelocalStoragedu navigateur. Cette valeur ne quitte jamais votre machine.
anca.lang— your language choice (FR / EN), stored in browserlocalStorage. This value never leaves your machine.
Le Manager (manager.ancalagon.be) utilise un cookie de session strictement nécessaire pour vous garder authentifié. Aucun cookie analytique ni marketing n'y est posé.The Manager (manager.ancalagon.be) uses a strictly-necessary session cookie to keep you signed in. No analytics or marketing cookies are set.
10Vos droits sous le RGPDYour rights under GDPR
Le RGPD vous garantit les droits suivants. Vous pouvez les exercer gratuitement en écrivant à privacy@ancalagon.be. Nous répondons dans un délai d'un mois maximum.GDPR grants you the following rights. You can exercise them free of charge by writing to privacy@ancalagon.be. We reply within one month at most.
Droit d'accèsRight of access
Obtenir une copie des données que nous détenons sur vous.Get a copy of the data we hold about you.
RectificationRectification
Corriger des informations inexactes ou incomplètes.Correct inaccurate or incomplete information.
Effacement (« droit à l'oubli »)Erasure («right to be forgotten»)
Demander la suppression de vos données, sous réserve d'obligations légales.Request deletion of your data, subject to legal obligations.
LimitationRestriction
Geler le traitement le temps qu'un litige soit tranché.Freeze processing while a dispute is resolved.
PortabilitéPortability
Récupérer vos données dans un format structuré et lisible.Retrieve your data in a structured, readable format.
OppositionObjection
Vous opposer à un traitement basé sur l'intérêt légitime.Object to processing based on legitimate interest.
Décision automatiséeAutomated decisions
Nous ne prenons aucune décision automatisée vous concernant.We make no automated decisions about you.
Retrait du consentementWithdrawal of consent
Quand le traitement est basé sur le consentement, vous pouvez le retirer à tout moment.When processing relies on consent, you can withdraw it anytime.
// nous pouvons vous demander une preuve d'identité raisonnable avant de répondre, pour éviter qu'un tiers exerce vos droits à votre place. // we may ask for reasonable proof of identity before responding, to avoid a third party exercising your rights on your behalf.
11Violation de donnéesData breach
En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, nous notifierons l'Autorité de protection des données (APD) belge dans les 72 heures de la prise de connaissance, conformément à l'article 33 du RGPD. Si le risque est élevé, vous serez informé directement par email.In case of a breach likely to result in a risk to your rights and freedoms, we will notify the Belgian Data Protection Authority (APD/GBA) within 72 hours of becoming aware, per GDPR Article 33. If the risk is high, you will be notified directly by email.
12Modifications de cette politiqueChanges to this policy
Cette politique peut évoluer : nouveaux services, évolutions légales, exigences contractuelles. Toute modification substantielle sera signalée par email aux utilisateurs concernés et publiée sur cette page avec un nouveau cachet de mise à jour.This policy may evolve: new services, legal changes, contractual requirements. Any material change will be flagged by email to affected users and published on this page with a new updated stamp.
13Contact & recoursContact & complaints
Pour toute question liée à vos données ou à cette politique, écrivez-nous. Une vraie personne vous répondra — pas un ticket automatique.For any question on your data or this policy, write to us. A real person will reply — not an automated ticket.
privacy@ancalagon.be
Réponse sous un mois maximum (RGPD art. 12.3) — généralement quelques jours.Reply within one month max (GDPR art. 12.3) — usually within days.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de l'autorité de contrôle compétente :If you feel your rights are not respected, you may lodge a complaint with the competent supervisory authority: