Aller au contenu
Atendyo
FR
Espace client Créer un compte gratuit Souscrire

Sécurité et confidentialité, expliquées sans jargon

Ce qu’il advient des données de vos clients quand ils parlent à votre assistant : où elles sont traitées, qui intervient, combien de temps elles sont conservées et comment elles sont supprimées.

Où les données sont traitées

  • L’application et la base de données sont en Allemagne, sur des serveurs netcup.
  • Chaque réponse est rédigée par l’un de quatre modèles d’IA. Deux traitent les données dans l’UE ; Groq et Cloudflare, aux États-Unis, avec les garanties qu’exige le RGPD.
  • Ainsi, quand l’un de ces deux répond, la conversation sort de l’UE.
  • Les conditions de Groq et de Cloudflare leur interdisent d’utiliser ces données pour entraîner des modèles.
Qui traite les données des conversations
FournisseurFinalitéOù
netcupServeur de l’application et base de donnéesAllemagne
Mistral AIModèle d’IA qui rédige les réponsesFrance
Notre modèleModèle d’IA sur notre serveurAllemagne
GroqModèle d’IA qui rédige les réponses et décrit les photosÉtats-Unis, avec clauses contractuelles types
CloudflareModèle d’IA qui rédige les réponsesÉtats-Unis, dans le cadre de protection des données UE-États-Unis
MetaMessages WhatsApp, si vous le connectezIrlande et, en partie, États-Unis

Interviennent aussi Netlify (héberge ce site), Brevo (envoie les e-mails), Stripe (paiements), Shopify (uniquement si vous avez une boutique Shopify) et, pour lire un site qui ne se laisse pas lire directement, Jina AI et Internet Archive, qui ne reçoivent que l’adresse de ce site. La liste complète, avec la garantie de chacun, figure dans la politique de confidentialité (en espagnol).

Qui est responsable de quoi

Pour les données de vos clients, vous êtes le responsable du traitement et Atendyo les traite pour votre compte, en tant que sous-traitant. Ce que nous en faisons, et ce que nous n’en faisons pas, est écrit dans l’accord de traitement des données, qui fait partie des conditions générales de vente.

Lire l’accord de traitement des données (en espagnol)
  • Nous ne vendons pas de données personnelles et ne les cédons pas à des fins publicitaires.
  • Si l’un de vos clients nous demande ses données ou leur suppression, nous vous transmettons sa demande sans délai.
  • L’assistant répond de façon automatique, mais il ne décide rien à propos de qui que ce soit : il ne prend aucune décision produisant des effets juridiques.
  • Sur le site, le chat se présente comme « Assistant IA » et, sur WhatsApp, la première réponse le dit, comme l’exige le règlement européen sur l’IA.

Durée de conservation et suppression

Presque tout est supprimé automatiquement, et le reste, nous le supprimons quand vous le demandez.

Comment demander la suppression (en espagnol)
Conversations
Avec leurs pièces jointes, selon le délai que vous choisissez dans votre tableau de bord : de 24 heures à 90 jours après le dernier message, ou conservation permanente. Si vous ne changez rien, 30 jours.
Photos et PDF de vos clients
Nous ne conservons que le texte qui en est extrait, pas le fichier.
La démo
Elle est entièrement supprimée au bout de 48 heures, avec l’e-mail et les messages.
Sauvegardes
Une par jour, sur le même serveur dans l’UE, et nous gardons celles des 7 derniers jours. Ce qui est supprimé disparaît aussi des sauvegardes dans ce délai.
Si vous quittez Atendyo
Écrivez-nous depuis l’e-mail de votre compte et nous le supprimons entièrement : votre site, vos documents, les conversations et les contacts. Si vous l’avez installé depuis Shopify, il suffit de le désinstaller. Nous ne conservons que ce que la loi impose, comme les factures.

Comment nous les protégeons

  • Toutes les connexions sont chiffrées (HTTPS).
  • Les clés Shopify ou WhatsApp que vous connectez sont stockées chiffrées.
  • Chaque entreprise dispose de son espace isolé : les données de l’une ne se mélangent pas avec celles d’une autre.
  • Chaque tableau de bord a sa propre clé d’accès.
  • Les détails d’une commande ne sont donnés qu’après avoir vérifié que la personne qui demande est bien celle qui l’a passée, et les tentatives répétées sont bloquées.
  • Nous limitons le nombre de requêtes pour freiner les abus.
  • En cas de violation de données, nous la notifierions à l’agence espagnole de protection des données (AEPD) sous 72 heures lorsque la loi l’exige, et aux personnes concernées si elle présente un risque élevé pour elles.

À propos de l’IA

Elle est conçue pour s’en tenir à vos informations, mais une IA peut se tromper : donner une information incomplète, obsolète ou incorrecte.

  • C’est vous qui décidez des informations que vous lui donnez, et vous pouvez lire toutes ses conversations dans votre tableau de bord.
  • Avant d’envoyer une réponse, une seconde vérification la compare avec vos informations. S’il manque quelque chose, il le dit et vous transmet le contact.
  • Vous pouvez lui demander dans ses instructions de ne pas poser de questions sur certaines données, comme celles de santé.