Politique de confidentialité
1. Introduction
Qallie SAS (« Qallie », « nous », « notre ») s'engage à protéger la vie privée et les données personnelles de ses utilisateurs, de leurs clients et des visiteurs de son site web. Cette Politique de confidentialité explique comment nous collectons, utilisons, stockons et partageons vos informations lorsque vous utilisez la plateforme Qallie, notre site qallie.com, ou interagissez avec un widget de chat Qallie.
Qallie agit en tant que sous-traitant pour le compte des entreprises utilisant notre plateforme (les « responsables de traitement »). Lorsque vous interagissez avec un widget sur le site d'une entreprise, celle-ci détermine l'utilisation de vos données. Cette politique couvre nos propres pratiques.
En utilisant nos services, vous acceptez les pratiques décrites dans cette politique.
2. Données collectées
Nous collectons les catégories de données personnelles suivantes :
2.1 Données de compte
Lors de la création de votre compte : nom, adresse email, nom de l'établissement, type d'activité et informations de facturation.
2.2 Données de conversation
Messages échangés entre les visiteurs et l'assistant IA ou les managers. Cela inclut les messages texte, les transcriptions vocales et les métadonnées (horodatages, préférences linguistiques).
2.3 Données d'utilisation
Informations sur votre utilisation de la plateforme : pages visitées, fonctionnalités utilisées, consommation de tokens IA, heures de connexion et informations sur l'appareil/navigateur.
2.4 Données des visiteurs du widget
Lorsqu'un visiteur interagit avec un widget Qallie : adresse IP (anonymisée après 30 jours), type de navigateur, préférence linguistique et contenu de la conversation. Nous n'utilisons pas de cookies de suivi dans le widget par défaut.
2.5 Données de paiement
Le traitement des paiements est géré par Stripe et PayPal. Nous ne stockons pas les numéros complets de carte bancaire.
3. Utilisation de vos données
Nous traitons les données personnelles aux fins suivantes :
- Fourniture du service — Exploitation de la plateforme, traitement des conversations IA, gestion des réservations.
- Gestion du compte — Authentification, facturation, gestion des abonnements et support client.
- Amélioration du service — Analyse des usages pour améliorer notre IA et développer de nouvelles fonctionnalités, à partir de données agrégées et anonymisées.
- Communication — Envoi d'emails transactionnels (factures, rappels d'essai, alertes de sécurité). Aucun email marketing sans consentement explicite.
- Conformité légale — Respect de nos obligations au titre du RGPD et des réglementations fiscales.
Bases légales du traitement (RGPD Art. 6) : exécution du contrat (Art. 6(1)(b)), intérêt légitime (Art. 6(1)(f)), obligation légale (Art. 6(1)(c)) et consentement le cas échéant (Art. 6(1)(a)).
4. Conservation des données
Nous conservons vos données uniquement le temps nécessaire :
- Données de compte — Durée de vie du compte, plus 30 jours après demande de suppression (période de grâce).
- Données de conversation — 12 mois, puis suppression automatique.
- Données d'utilisation — Conservées sous forme anonymisée pendant 24 mois maximum.
- Données de facturation — 7 ans conformément aux obligations fiscales de l'UE.
- Adresses IP des visiteurs — Anonymisées après 30 jours.
La suppression de votre compte déclenche une période de grâce de 30 jours. Après ce délai, toutes les données personnelles sont définitivement et irréversiblement supprimées.
5. Tiers et sous-traitants
Nous partageons des données avec les catégories de prestataires suivantes, tous conformes au RGPD :
- Fournisseurs d'IA — OpenAI et Anthropic traitent le texte des conversations. Les conversations ne sont pas utilisées pour entraîner leurs modèles.
- Traitement vocal — OpenAI Whisper (transcription) et OpenAI TTS / ElevenLabs (synthèse vocale).
- Paiement — Stripe et PayPal gèrent les transactions.
- Email — Resend assure la livraison des emails transactionnels.
- Infrastructure — Serveurs hébergés dans des centres de données de l'UE.
Nous ne vendons, ne louons ni n'échangeons vos données personnelles.
6. Vos droits (RGPD Art. 15-22)
En vertu du Règlement Général sur la Protection des Données, vous disposez des droits suivants :
- Droit d'accès (Art. 15) — Obtenir une copie de vos données personnelles.
- Droit de rectification (Art. 16) — Corriger des données inexactes ou incomplètes.
- Droit à l'effacement (Art. 17) — Demander la suppression de vos données (« droit à l'oubli »).
- Droit à la limitation (Art. 18) — Limiter le traitement de vos données.
- Droit à la portabilité (Art. 20) — Recevoir vos données dans un format structuré et lisible par machine (JSON/ZIP).
- Droit d'opposition (Art. 21) — S'opposer au traitement fondé sur l'intérêt légitime.
- Droit relatif aux décisions automatisées (Art. 22) — Notre IA fournit une assistance, pas de prise de décision automatisée ayant des effets juridiques.
Pour exercer vos droits, utilisez les fonctions d'export et de suppression dans vos paramètres, ou contactez notre DPO à [email protected]. Réponse sous 30 jours.
8. Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées :
- Chiffrement en transit (TLS 1.3) et au repos (AES-256).
- Accès restreint au personnel autorisé.
- Évaluations de sécurité et tests de vulnérabilité réguliers.
- Isolation multi-tenant stricte entre les données de chaque entreprise.
9. Transferts internationaux
Vos données sont stockées et traitées dans l'Union européenne. Lorsque des sous-traitants hors UE interviennent (ex. OpenAI aux États-Unis), nous assurons une protection adéquate via les Clauses Contractuelles Types (CCT) de l'UE et des accords de traitement des données (DPA).
10. Données des mineurs
Qallie est un service B2B et ne s'adresse pas aux personnes de moins de 16 ans. Si vous pensez que nous avons collecté des données d'un mineur, contactez-nous à [email protected].
11. Modifications
Nous pouvons mettre à jour cette politique. Les utilisateurs enregistrés seront notifiés par email au moins 30 jours avant l'entrée en vigueur de modifications substantielles.
12. Contact & Délégué à la Protection des Données
Pour toute question ou exercice de vos droits :
Qallie SAS
[Adresse du siège social]
Email : [email protected]
Vous avez également le droit de déposer une réclamation auprès de la CNIL.