Protection des donnéesPolitique de confidentialité
Nous limitons la collecte aux informations nécessaires au fonctionnement du service, à sa sécurité et au support des utilisateurs.
Responsable et périmètre
L’entité exploitante indiquée dans votre contrat ou document commercial est responsable du traitement des données de compte. Chaque entreprise cliente reste responsable des données de ses propres contacts et configure les finalités de son agent.
Données traitées
- Compte : nom, email professionnel, téléphone et rôle.
- Organisation : identité commerciale, catalogue, services, horaires et membres.
- Conversations : messages WhatsApp ou email, pièces jointes autorisées et événements de livraison.
- Commerce : commandes, réservations, paiements et justificatifs, sans stockage des secrets de paiement côté navigateur.
- Technique : journaux de sécurité, identifiants de corrélation, abonnements Push et métriques d’usage.
Finalités et fondements
Ces données servent à fournir la plateforme, exécuter les demandes contractuelles, sécuriser les accès, prévenir les abus, améliorer la qualité de l’agent et respecter les obligations légales. Les campagnes et relances respectent les consentements enregistrés pour chaque canal.
Sous-traitants et transferts
Selon les fonctionnalités activées, les données peuvent être traitées par Supabase, Meta, le fournisseur d’IA configuré, FedaPay, le service email et les services Push. Seules les données nécessaires à l’opération demandée sont transmises.
Conservation et sécurité
Les durées dépendent du contrat, des réglages de l’organisation et des obligations comptables. Les secrets sont conservés côté serveur, l’accès aux données est isolé par organisation avec RLS, et les actions sensibles sont journalisées.
Vos droits
Vous pouvez demander l’accès, la rectification, l’export ou l’effacement des données lorsque la loi le permet. Les administrateurs disposent aussi d’outils d’export et d’effacement contrôlés. Pour toute demande, utilisez la page de contact.