INFORMATIONS JURIDIQUES

Politique de confidentialité.

Dernière mise à jour : 27 août 2025. S’applique à messagemind.ai et à la plateforme MessageMind.

Responsable du traitement TMMA SRLS
Périmètre territorial UE/EEE et monde entier

1. Qui sommes-nous et comment nous contacter

Responsable du traitement

TMMA SRLS (TMMA Società a Responsabilità Limitata Semplificata), Via Durazzo 28, 00195 Rome (RM), Italie. N° de TVA IT17152861005 · Code fiscal 17152861005 · REA RM-1699774. Demandes générales : [email protected]. Questions relatives à la confidentialité : [email protected].

Sous-traitant

Lorsque MessageMind traite les données à caractère personnel d’Utilisateurs finaux pour le compte d’un Client, TMMA SRLS agit en qualité de Sous-traitant, dans le strict respect des instructions documentées du Client et en vertu d’un Accord écrit de traitement des données (DPA) mettant en œuvre l’article 28 du RGPD.

Établissement et autorité de contrôle

Le Responsable est établi en Italie, à Rome, au sein de l’Union européenne. La présente Politique et nos traitements relèvent donc du RGPD en vertu de son article 3, paragraphe 1, puisqu’ils sont effectués dans le cadre des activités d’un établissement situé dans l’Union. Notre autorité de contrôle chef de file est le Garante per la protezione dei dati personali (Italie). Les utilisateurs de l’UE/EEE peuvent également introduire une réclamation auprès de l’autorité de contrôle de leur résidence habituelle, de leur lieu de travail ou du lieu de la violation présumée.

Délégué à la protection des données

Aucun délégué à la protection des données (DPO) n’a été officiellement désigné. La nécessité d’une telle désignation est réévaluée périodiquement à mesure que la plateforme évolue et que les activités de traitement se développent.

2. Champ d’application et articulation avec les autres documents

La présente Politique de confidentialité complète les Conditions générales de MessageMind et l’Accord de traitement des données (DPA) conclu avec chaque Client. Elle s’applique aux sites web publics de MessageMind, à la plateforme, aux API, à l’environnement d’exécution du chatbot et à toutes les intégrations que nous exploitons.

Les cookies et technologies similaires sont régis par une Politique relative aux cookies distincte. Les sous-traitants ultérieurs figurent dans une Liste des sous-traitants tenue à jour à mesure que notre ensemble de fournisseurs évolue.

3. Définitions principales

Client : l’entreprise qui souscrit à MessageMind et configure la plateforme pour son propre usage.

Utilisateur final : la personne qui interagit avec un Client au moyen de MessageMind — par exemple un voyageur, un prospect, un patient ou un acheteur.

Données à caractère personnel : toute information se rapportant à une personne physique identifiée ou identifiable, au sens de l’article 4 du RGPD.

Catégories particulières : données révélant l’origine raciale ou ethnique, les opinions politiques, les convictions religieuses ou philosophiques, l’appartenance syndicale, ainsi que les données génétiques, biométriques, concernant la santé, la vie sexuelle ou l’orientation sexuelle.

Traitement : toute opération effectuée sur des Données à caractère personnel, de manière automatisée ou non — collecte, conservation, consultation, transfert ou effacement.

4. Données que nous collectons

A. Données que vous fournissez directement

Informations de compte — nom, adresse électronique, téléphone et fonction ; informations de facturation — raison sociale, numéro de TVA, adresse de facturation et métadonnées du moyen de paiement ; échanges avec l’assistance — messages, pièces jointes et tickets ; et consentements explicites que vous accordez pour le marketing, les enregistrements ou les fonctionnalités d’IA.

B. Données traitées par la Plateforme

Conversations échangées entre les Utilisateurs finaux et le Client — messages, transcriptions, pièces jointes et statut ; métadonnées des intégrations — identifiants de canal, jetons OAuth et charges utiles de webhooks ; ainsi que les entrées et sorties du chatbot ou de l’IA nécessaires pour fournir une réponse.

C. Données collectées automatiquement

Journaux techniques — adresse IP, agent utilisateur, horodatages et métadonnées de requêtes et réponses — et analyses du produit — événements pseudonymisés utilisés pour comprendre l’utilisation et améliorer la fiabilité.

D. Catégories particulières

Nous ne sollicitons pas de catégories particulières de données. Si un Utilisateur final en communique volontairement dans une conversation, nous appliquons des garanties renforcées — restriction des accès, chiffrement au repos et conservation minimale — et nous nous fondons sur l’exception pertinente de l’article 9.

E. Mineurs

Les Services ne s’adressent pas aux mineurs. En Italie, l’âge minimal pour consentir directement est de 14 ans. En dessous de cet âge, le traitement repose sur l’autorisation parentale. Il incombe aux Clients de mettre en place des contrôles d’âge lorsque leur public l’exige.

5. Pourquoi nous traitons les données : finalités et bases juridiques

Nous nous fondons sur les bases juridiques prévues à l’article 6 du RGPD : exécution d’un contrat — art. 6, § 1, point b —, respect d’une obligation légale — art. 6, § 1, point c —, intérêts légitimes — art. 6, § 1, point f — et consentement — art. 6, § 1, point a — lorsque celui-ci constitue la base appropriée, notamment pour le marketing, les cookies non essentiels ou les enregistrements.

Les catégories particulières ne sont traitées que lorsqu’une exception de l’article 9 s’applique, par exemple le consentement explicite ou la constatation, l’exercice ou la défense de droits en justice.

6. Enregistrements de réunions, d’appels et de vidéos

MessageMind n’enregistre jamais par défaut les appels, réunions ou vidéos. L’enregistrement est une fonctionnalité facultative qui n’est activée qu’après obtention du consentement éclairé et explicite de chaque participant.

Finalités

Contrôle qualité, formation, règlement des litiges, transcription et, lorsque le Client l’active expressément, traitement ultérieur par l’IA, notamment la création de résumés et l’enrichissement du CRM.

Contrôles

Un avertissement visuel ou sonore est présenté avant le début de l’enregistrement. Les participants peuvent refuser et, lorsque cela est techniquement possible, le système doit proposer une solution sans enregistrement.

Conservation et accès

Les enregistrements sont chiffrés au repos. L’accès, fondé sur les rôles, est limité aux utilisateurs autorisés du Client et au personnel de MessageMind qui en a strictement besoin pour fournir l’assistance.

Outils de réunion tiers

Lorsque l’enregistrement est réalisé au moyen d’un outil de réunion tiers — par exemple une plateforme de visioconférence —, l’avis de confidentialité de cet outil s’applique en plus de la présente Politique.

7. Ce que nous faisons des données

  • Fournir, exploiter et maintenir les Services souscrits par le Client.
  • Acheminer, conserver et remettre les conversations entre Utilisateurs finaux et Clients sur différents canaux.
  • Exécuter les fonctionnalités d’IA activées par le Client — réponses, résumés, qualification et planification.
  • Maintenir la sécurité, prévenir la fraude et les abus, corriger les défaillances et protéger la disponibilité.
  • Respecter nos obligations légales — fiscales, comptables, demandes licites et registres des activités de traitement.
  • Améliorer la fiabilité, la qualité et les performances du produit au moyen de signaux agrégés ou pseudonymisés.
  • Communiquer avec le Client au sujet des Services, notamment par des avis de service et de sécurité.

Nous ne vendons pas de Données à caractère personnel. Par défaut, nous n’utilisons pas le contenu des Utilisateurs finaux pour entraîner des modèles d’IA tiers. Toute exception exige l’accord explicite et documenté du Client.

8. Communication des données

8.1 Sous-traitants et sous-traitants ultérieurs

Nous faisons appel à des fournisseurs d’infrastructure, de communications et d’IA qui agissent en qualité de sous-traitants ultérieurs en vertu d’accords écrits. La liste en vigueur est publiée dans la Liste des sous-traitants et mise à jour lorsque l’architecture des fournisseurs évolue.

8.2 Partenaires de canal et intégrations activés par le Client

Lorsqu’un Client connecte un canal ou un système tiers, les données circulent vers ce fournisseur et depuis celui-ci conformément à son propre avis de confidentialité. Cela inclut notamment Meta — Facebook, Instagram et WhatsApp Business —, Twilio, Gmail, Outlook/Microsoft 365, Shopify, WooCommerce, Squarespace, Calendly, Stripe, Revolut, Zapier, Make et n8n.

8.3 Engagements d’utilisation limitée pour certaines API

Pour des API telles que Gmail et Microsoft Graph, nous respectons les exigences d’utilisation limitée du fournisseur : les données consultées au moyen de ces API servent uniquement à fournir la fonctionnalité visible par l’utilisateur ; elles ne sont pas transférées à des tiers, sauf si cela est nécessaire à cette fonctionnalité ; elles ne sont pas utilisées à des fins publicitaires ; et aucune personne n’y accède, sauf pour des raisons de sécurité ou juridiques, ou avec le consentement explicite de l’utilisateur.

8.4 Conseillers professionnels et autorités

Nous pouvons communiquer des données à des auditeurs, avocats, comptables, assureurs et autorités compétentes lorsque cela est nécessaire pour défendre des droits, respecter la loi ou répondre à une demande contraignante.

8.5 Opérations sur le capital

Dans le cadre d’une fusion, d’une acquisition ou d’une cession d’actifs, les données peuvent être communiquées à la contrepartie sous réserve d’obligations de confidentialité. Nous en informerons les Clients et, le cas échéant, les Utilisateurs finaux.

9. Marketing, communications aux clients existants, démarchage téléphonique et RPO

Les communications marketing par email, SMS et WhatsApp ne sont envoyées que lorsqu’un consentement valable a été recueilli. Chaque message comporte un moyen simple et gratuit de se désinscrire, que nous appliquons sans délai.

Les communications promotionnelles limitées portant sur des produits similaires et adressées à des clients existants — soft spam — sont autorisées par l’article 130, paragraphe 4, du Codice Privacy, avec la même possibilité de s’y opposer à tout moment et au moment de la collecte.

Les campagnes de démarchage téléphonique respectent le Registro Pubblico delle Opposizioni (RPO) italien. Avant de lancer une campagne, les numéros inscrits au RPO sont exclus.

10. Cookies, SDK et technologies similaires

Les cookies strictement nécessaires sont déposés sans consentement, car ils sont indispensables à la fourniture des Services. Les cookies non essentiels — analyse, marketing et profilage — ne sont activés qu’après le consentement donné par l’utilisateur au moyen de la bannière relative aux cookies.

Nous n’utilisons pas d’interfaces trompeuses. La bannière présente les options « accepter », « refuser » et « préférences » avec la même importance. Fermer la bannière ne vaut pas consentement et toutes les technologies non essentielles restent désactivées.

Nous ne créons pas d’empreinte numérique des appareils sans consentement. La Politique relative aux cookies distincte contient tous les détails, notamment les noms, durées et fournisseurs.

11. Fonctionnalités d’IA et fournisseurs de modèles

11.1 Étendue des traitements par l’IA

La plateforme utilise de grands modèles de langage et des modèles audio pour générer des réponses, transcrire des contenus audio, résumer des conversations, classer les intentions et assister les agents. L’IA n’intervient que dans les fonctionnalités activées par le Client.

11.2 Engagement de non-entraînement et de non-partage

Par défaut, le contenu des Utilisateurs finaux n’est utilisé pour entraîner ni les modèles de MessageMind ni ceux de tiers. Lorsque cette option existe, nos contrats imposent aux sous-traitants ultérieurs de désactiver l’entraînement à partir de nos entrées et sorties. Toute exception exige l’accord explicite et écrit du Client.

11.3 Minimisation et masquage des données

Lorsque cela est possible, nous masquons dans les instructions les identifiants directs — adresses électroniques, numéros de téléphone et numéros de carte — qui ne sont pas strictement nécessaires à la réponse. La taille des instructions et le contexte sont réduits au minimum nécessaire.

11.4 Appels, contenus audio et enregistrements

Les contenus audio ne sont traités que si le Client active les fonctionnalités vocales. Les enregistrements, transcriptions et représentations vectorielles qui en découlent suivent les règles de conservation de la fonctionnalité concernée et sont supprimés sur demande, sous réserve des exceptions imposant légalement leur conservation.

11.5 Clonage vocal personnalisé — facultatif

Base juridique et consentement. Le clonage vocal n’est proposé qu’avec le consentement explicite du titulaire de la voix et une description claire de la finalité, de la durée et du droit de retrait.

Limitation des finalités. Une voix clonée est utilisée exclusivement aux fins acceptées par son titulaire et dans l’instance MessageMind précise qui en a demandé le clonage.

Isolement. Les modèles vocaux sont isolés par instance et ne sont pas partagés entre les Clients. Ils ne servent pas non plus à affiner des modèles fondamentaux tiers.

Absence d’usurpation ou de contournement de l’identification. Les voix clonées ne peuvent servir à usurper l’identité d’autrui, à contourner l’authentification ou à déjouer une identification vocale.

Entrées et artefacts. Le contenu audio source, les instructions, les transcriptions et les artefacts intermédiaires sont chiffrés au repos ; leur accès est strictement limité aux ingénieurs qui en ont besoin pour la fourniture du service ou l’assistance.

Conservation et effacement. Les clones vocaux sont supprimés lorsque le consentement est retiré, que le contrat sous-jacent prend fin ou que la durée de conservation convenue avec le titulaire de la voix expire.

Transparence envers les Utilisateurs finaux. Lorsqu’une voix clonée échange avec des Utilisateurs finaux, le Client est responsable de la fourniture des informations exigées par le droit applicable — par exemple les obligations de transparence prévues par le règlement sur l’IA.

11.6 Rôles et contrats des fournisseurs

Les fournisseurs d’IA agissent comme sous-traitants ultérieurs en vertu de DPA signés qui mettent en œuvre l’article 28 du RGPD. La Liste des sous-traitants indique les fournisseurs et leurs rôles.

11.7 Contrôle humain, équité et sécurité

Les administrateurs du Client peuvent examiner, remplacer ou désactiver les résultats de l’IA. Les parcours sensibles — médicaux ou financiers, par exemple — intègrent des garde-fous et des voies de transmission à une personne. Les résultats sont évalués périodiquement au regard de la sécurité, de l’exactitude et des biais.

12. Transferts internationaux de données

Nous privilégions un stockage principal dans l’UE/EEE. Lorsqu’un transfert hors de l’EEE est nécessaire — par exemple vers un fournisseur de modèles établi aux États-Unis —, nous utilisons les clauses contractuelles types (CCT), le Cadre de protection des données UE–États-Unis si le destinataire est certifié, ainsi que les mesures complémentaires adaptées au pays de destination.

13. Sécurité

Nous protégeons la plateforme au moyen de TLS 1.2 ou d’une version supérieure pendant le transit ; du chiffrement AES-256 au repos ; d’un contrôle d’accès fondé sur les rôles ; de pratiques de cycle de développement sécurisé — revue du code, analyse des dépendances et gestion des secrets — ; de procédures de continuité d’activité ; et de formations régulières du personnel.

En cas de violation de données à caractère personnel, nous la notifions à l’autorité de contrôle compétente dans un délai de 72 heures lorsqu’elle est susceptible d’engendrer un risque pour les personnes, et nous informons sans retard injustifié les personnes concernées lorsque ce risque est élevé.

14. Durées de conservation

Nous ne conservons les données que pendant la durée nécessaire aux finalités décrites, augmentée de la durée minimale imposée par la loi. Le tableau résume nos paramètres par défaut ; les éléments configurables par le Client peuvent être modifiés dans les réglages correspondants.

Catégorie de donnéesDurée habituelle de conservationObservations
Données du compte ClientDurée du contrat + 24 moisEffacement anticipé sur demande vérifiée, sauf nécessité pour l’exercice ou la défense de droits.
Jetons OAuth et configuration des intégrationsDurée d’activation de l’intégration + 30 joursLes jetons sont chiffrés ; leur révocation supprime immédiatement l’accès.
Journaux d’appels d’API et de webhooks12 à 18 moisÀ des fins de fiabilité, de sécurité et d’audit.
Facturation et factures10 ansDroit civil et fiscal italien.
Tickets et emails d’assistance36 moisDurée susceptible d’être prolongée pour l’exercice ou la défense de droits.
Enregistrements de réunions et d’appels12 moisSauf demande d’effacement antérieure.
Journaux des conversations — Utilisateurs finauxConfigurable par le Client ; 24 mois par défautLe Responsable du traitement peut modifier cette durée.
Données de commerce électronique — Shopify, Woo et SquarespaceConfigurable par le Client ; 24 mois par défautN’inclut pas les données complètes des cartes.
Données de planification — CalendlyConfigurable par le Client ; 24 mois par défautNom et adresse électronique de l’invité, et créneaux horaires.
Métadonnées des opérations de paiement — Stripe et RevolutConfigurable par le Client ; généralement 36 moisAucun numéro principal de compte (PAN) ni cryptogramme visuel (CVV) complet.
Journaux de sécurité12 moisDurée prolongée en cas d’enquête en cours.
Analyse du produit — pseudonymisée24 moisDurée réduite en cas de retrait du consentement.
Identifiants de cookiesSelon la Politique relative aux cookiesLes réglages de l’appareil sont respectés.

15. Vos droits

Sous réserve des conditions prévues aux articles 15 à 22 du RGPD, vous disposez du droit d’accéder à vos données, de les rectifier ou de les effacer, de limiter leur traitement, d’en obtenir la portabilité, de vous opposer aux traitements fondés sur des intérêts légitimes, de retirer votre consentement lorsque celui-ci constitue la base juridique et de ne pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques vous concernant ou vous affectant de manière significative de façon similaire.

Comment exercer ces droits

Écrivez à [email protected]. Les Utilisateurs finaux doivent d’abord contacter le Client ; nous transmettrons leur demande au Client et l’assisterons en qualité de Sous-traitant.

Réclamations

Les utilisateurs de l’UE/EEE peuvent introduire une réclamation auprès de l’autorité de contrôle de leur résidence habituelle, de leur lieu de travail ou du lieu de la violation présumée.

16. Responsabilités du Responsable du traitement et du Sous-traitant

Lorsque MessageMind agit comme Responsable du traitement — sites web, marketing, facturation et opérations internes —, il détermine les finalités et les moyens du traitement. Lorsqu’il agit comme Sous-traitant — fourniture des Services à un Client —, le Client détermine les finalités et les moyens dans les limites du DPA et de la configuration de la plateforme.

Chaque partie répond des obligations qui lui incombent : informations aux Utilisateurs finaux, collecte licite, configuration du public, règles propres à chaque canal, modification des durées de conservation et réponse aux demandes des personnes concernées.

17. Intégrations et informations propres à chaque canal

17.1 Plateformes de commerce électronique

Shopify, WooCommerce et Squarespace Commerce : les métadonnées des commandes, des clients et des conversations sont transférées afin de fournir des réponses tenant compte de la commande, de mettre à jour les statuts et d’assurer le service après-vente. Les données de carte ne sont jamais récupérées ; elles sont gérées directement par les prestataires de paiement.

17.2 Planification

Calendly : le nom et l’adresse électronique de l’invité, le créneau horaire et les réponses au formulaire de réservation sont traités afin de confirmer les réunions et d’enrichir le contexte de la conversation.

17.3 Paiements

Stripe et Revolut : nous traitons les métadonnées des opérations de paiement — statut, identifiants et montants — afin de confirmer les transactions et de produire les reçus. Nous ne conservons aucun numéro de carte complet ni cryptogramme visuel (CVV).

17.4 Connecteurs de messagerie électronique

SMTP/IMAP personnalisé, Gmail et Outlook/Microsoft 365 : la plateforme accède aux messages de la boîte de réception dans la limite des autorisations OAuth accordées, afin de fournir les fonctionnalités liées aux emails. Les règles d’utilisation limitée s’appliquent lorsque le fournisseur l’exige.

17.5 Télécommunications et messagerie

Twilio pour les SMS et la voix, et WhatsApp via Meta ou Twilio pour la messagerie : les numéros de téléphone, le contenu des messages et les métadonnées des appels sont traités afin d’assurer la conversation sur ces canaux.

17.6 Plateformes d’automatisation et API personnalisées

Zapier, Make/Integromat, n8n et webhooks personnalisés : les données communiquées dépendent du flux configuré par le Client. Il incombe au Client de s’assurer de la licéité des champs qui transitent par ces plateformes.

17.7 Autres connecteurs de connaissances et de stockage

Les bases de connaissances, le stockage de fichiers et les connecteurs CRM sont traités dans le périmètre autorisé lors de leur connexion et uniquement pour fournir la fonctionnalité activée par le Client.

18. Décisions automatisées et profilage

La plateforme ne prend pas, sans intervention humaine, de décisions produisant des effets juridiques ou affectant une personne de manière significative de façon similaire. Les réponses suggérées par l’IA et la notation des prospects ont une valeur indicative ; les administrateurs du Client peuvent les examiner, les remplacer ou les désactiver.

19. Protection des données dès la conception et analyses d’impact

La protection des données dès la conception et par défaut fait partie de notre cycle de développement. Lorsqu’une nouvelle fonctionnalité est susceptible d’engendrer un risque élevé pour les droits et libertés des personnes, nous réalisons une analyse d’impact relative à la protection des données (AIPD) et consultons l’autorité de contrôle lorsque cette consultation est obligatoire.

20. Utilisateurs internationaux

Si vous accédez aux Services depuis un pays situé hors de l’UE/EEE, vous reconnaissez que les données peuvent être traitées dans l’UE/EEE et, lorsque cela est nécessaire, dans des territoires situés hors de l’EEE, sous réserve des garanties décrites à la section 12.

21. Modifications de la présente Politique

Nous mettons périodiquement cette Politique à jour. La date de version indiquée en haut de la page correspond à sa dernière mise à jour. Les modifications substantielles sont annoncées à l’avance au moyen de la plateforme ou par email.

22. Contact

Questions relatives à la confidentialité : [email protected].

TMMA SRLS, Via Durazzo 28, 00195 Rome (RM), Italie.

Les utilisateurs de l’UE/EEE peuvent contacter l’autorité de contrôle de leur résidence habituelle, de leur lieu de travail ou du lieu de la violation présumée.

23. Gouvernance, responsabilité et audits

Nous tenons à jour des politiques internes relatives à la sécurité de l’information, à la protection des données, à la gestion des fournisseurs, à la réponse aux incidents, à la conservation et à l’utilisation acceptable. Les contrôles sont réexaminés périodiquement et adaptés à l’évolution des menaces ainsi qu’au périmètre de la plateforme.

Les Clients disposant d’un droit contractuel d’audit peuvent l’exercer conformément aux conditions convenues dans le DPA, sous réserve d’un préavis raisonnable et d’obligations de confidentialité.

24. Classification des données et règles de traitement

Les données sont classées comme publiques, internes, confidentielles ou restreintes. Les règles de traitement — stockage, transit, communication, conservation et effacement — sont adaptées à cette classification. Les données restreintes — par exemple les identifiants, secrets et catégories particulières — bénéficient du niveau de protection le plus élevé.

25. Mesures techniques et organisationnelles de sécurité — version détaillée

Segmentation du réseau, principe du moindre privilège, gestion des secrets avec rotation, analyse des vulnérabilités des dépendances, chaîne CI/CD renforcée, revue du code, journaux d’audit, sauvegardes avec restauration à un instant donné, tests périodiques de restauration et exercices de réponse aux incidents.

Sécurité des terminaux : chiffrement intégral des disques, inscription dans une solution de gestion des appareils mobiles (MDM), détection sur les appareils, gestionnaire de mots de passe et authentification multifacteur soutenue par du matériel pour les systèmes critiques.

26. Demandes gouvernementales et des services répressifs

Nous ne répondons qu’aux demandes valables, licites et correctement adressées. Nous contestons celles qui sont excessivement larges ou qui ne respectent pas les exigences juridiques du territoire concerné. Lorsque la loi le permet, nous informons le Client concerné avant de communiquer les données.

27. Gestion des demandes des personnes concernées

Nous accusons réception des demandes sans retard injustifié et y répondons dans un délai d’un mois, pouvant être prolongé de deux mois supplémentaires lorsqu’elles sont complexes ou nombreuses. Nous vérifions l’identité du demandeur de manière proportionnée, transmettons la demande au Client lorsque MessageMind agit comme Sous-traitant et conservons un registre interne afin de démontrer notre responsabilité.

28. Gestion du consentement, cookies et centre de préférences — version détaillée

Nous utilisons une plateforme de gestion du consentement qui enregistre, pour chaque utilisateur, les catégories acceptées ou refusées, l’horodatage, la version du texte de la bannière et la manière dont le consentement a été recueilli. Les utilisateurs peuvent modifier leurs préférences à tout moment depuis le centre de préférences.

29. Périmètres et détails avancés des intégrations

29.1 Shopify

Les autorisations OAuth sont limitées à ce qu’exigent les fonctionnalités activées. Les lectures habituelles concernent les commandes, les clients et les métadonnées des conversations. Les écritures — par exemple l’ajout d’une étiquette à une commande ou la publication d’une note — sont régies par la configuration du Client.

29.2 WooCommerce

La connexion s’effectue au moyen de clés d’API REST assorties des autorisations minimales nécessaires. La lecture des commandes et des clients permet de répondre en tenant compte de la commande et d’envoyer des messages proactifs.

29.3 Squarespace

La connexion utilise les API de Squarespace Commerce afin de lire les commandes et les métadonnées des clients nécessaires à l’assistance et aux parcours après achat.

29.4 Calendly

Les autorisations OAuth couvrent les invités, les événements programmés et les webhooks du cycle de réservation. Elles servent à lire les données des invités et à répondre en tenant compte de la planification.

29.5 Stripe

Une clé d’API restreinte ou OAuth est utilisée avec un accès en lecture aux opérations de paiement et aux clients. Elle permet de confirmer les paiements et d’apporter le contexte des reçus dans les conversations.

29.6 Revolut

L’accès à l’API professionnelle est limité à la lecture des opérations de paiement. Il poursuit la même finalité que Stripe : confirmations et reçus dans la conversation.

29.7 Gmail et Outlook

Les autorisations OAuth sont réduites aux besoins du connecteur — lire, envoyer et modifier les étiquettes. Les règles d’utilisation limitée s’appliquent : les données ne servent pas à la publicité, ne sont pas transférées en dehors de la fonctionnalité et ne sont lues par aucune personne, sauf pour des raisons de sécurité ou juridiques, ou avec un consentement explicite.

29.8 Twilio et WhatsApp

Les numéros de téléphone, les charges utiles des SMS, les métadonnées des appels vocaux et les enregistrements — lorsqu’ils sont activés — transitent par Twilio. La messagerie WhatsApp Business est régie par les politiques de Meta et l’approbation des modèles.

29.9 Zapier, Make et n8n

Les webhooks et déclencheurs échangent les champs que le Client associe dans son flux. Il incombe au Client de s’assurer de la licéité des données envoyées ou reçues au moyen de ces automatisations.

30. Transparence, équité et évaluation de l’IA

Nous documentons la finalité prévue et les limites de chaque fonctionnalité d’IA. Les résultats sont évalués périodiquement selon des critères de qualité, de sécurité et de biais ; les modes de défaillance déterminent les garde-fous et l’amélioration des instructions ou de la logique d’acheminement. L’intervention de l’IA est signalée aux Utilisateurs finaux lorsque la loi l’exige.

31. Mineurs et autorisation parentale — version détaillée

La plateforme n’est pas conçue pour les personnes n’ayant pas atteint l’âge minimal italien, soit 14 ans. Lorsque le public d’un Client comprend des mineurs, il incombe au Client de mettre en place le contrôle de l’âge, le mécanisme d’autorisation parentale et les informations correspondantes. Nous fournissons des garanties configurables pour l’y aider.

32. Canaux de signalement et de communication

Toute préoccupation concernant la licéité d’un traitement, un incident de sécurité ou le non-respect de la présente Politique peut être signalée de manière confidentielle à [email protected]. Nous protégeons les auteurs de signalements contre les représailles conformément au droit applicable.

33. Portabilité des données et formats d’exportation

Les Clients peuvent exporter les données du compte, les conversations et la configuration dans des formats structurés et lisibles par machine, généralement JSON ou CSV. Le Client gère les demandes de portabilité des Utilisateurs finaux, avec notre assistance en qualité de Sous-traitant.

34. Conditions propres à chaque service et ordre de priorité

Certaines fonctionnalités et intégrations sont régies par des conditions supplémentaires — par exemple un avenant au DPA propre à une fonctionnalité ou les conditions du fournisseur. En cas de contradiction, le document le plus spécifique prévaut pour la fonctionnalité concernée, tandis que la présente Politique demeure le cadre général.

Annexe A. Exemples d’activités de traitement — extrait du registre

ActivitéCatégories de donnéesDestinatairesConservation
Gestion des comptesIdentité, coordonnées et facturationÉquipes internes et comptableContrat + 24 mois
Acheminement des conversationsMessages, pièces jointes et identifiantsPartenaires de canal et fournisseurs d’infrastructureConfigurable par le Client ; 24 mois par défaut
Réponses et résumés produits par l’IAInstructions, résultats et transcriptionsFournisseurs de modèles — sous-traitants ultérieursSelon la fonctionnalité ; aucun entraînement par défaut
Facturation et émission des facturesEntreprise, numéro de TVA et contenu des facturesPrestataire de paiement et autorités fiscales10 ans — droit fiscal
AssistanceContenu et pièces jointes des ticketsOutils d’assistance et équipes internes36 mois
Surveillance de la sécuritéAdresse IP, agent utilisateur et journaux d’auditFournisseur SIEM et équipes internes12 mois

Annexe J. Matrice des bases juridiques — exemples

TraitementBase juridiqueObservations
Création du compte et fourniture du serviceContrat — art. 6, § 1, point bNécessaire à la fourniture des Services.
Facturation et émission des facturesObligation légale — art. 6, § 1, point cDroit civil et fiscal italien.
Sécurité et prévention de la fraudeIntérêts légitimes — art. 6, § 1, point fMis en balance avec les droits des utilisateurs.
Analyse du produit — pseudonymiséeIntérêts légitimes — art. 6, § 1, point fLorsque le consentement n’est pas requis.
Emails et SMS marketingConsentement — art. 6, § 1, point aLibre, spécifique et révocable.
Communications aux clients existantsArt. 130, § 4, du Codice PrivacyOpposition possible à tout moment.
Cookies non essentielsConsentementRecueilli par la plateforme de gestion du consentement.
Enregistrement des appels ou réunionsConsentement expliciteUn avertissement est présenté avant l’enregistrement.
Clonage vocalConsentement explicite du titulaire de la voixFinalité limitée et isolement par instance.
Catégories particulières communiquées volontairementException de l’art. 9 — généralement le consentement expliciteDes garanties renforcées s’appliquent.

Annexe K. Modèle d’analyse des intérêts légitimes — résumé

Pour chaque traitement fondé sur les intérêts légitimes, nous appliquons un test en trois étapes : 1) finalité — l’intérêt poursuivi ; 2) nécessité — le traitement est-il nécessaire et proportionné à cette finalité ? ; 3) mise en balance — les intérêts, droits et attentes raisonnables des personnes concernées. Le résultat est documenté et réexaminé périodiquement.

Annexe L. Critères de déclenchement et liste de contrôle de l’AIPD

Les critères de déclenchement comprennent le traitement à grande échelle de catégories particulières ; la surveillance systématique ; les utilisations nouvelles de l’IA ou de données biométriques ; la combinaison d’ensembles de données d’une manière à laquelle les personnes ne pourraient raisonnablement pas s’attendre ; les traitements impliquant des mineurs à grande échelle ; et toute fonctionnalité qualifiée de risque élevé par une autorité de contrôle.

La liste de contrôle de l’AIPD couvre : la description du traitement, sa nécessité et sa proportionnalité, l’évaluation des risques, les contrôles, le risque résiduel et la consultation de l’autorité de contrôle lorsque celle-ci est obligatoire.

Annexe M. Catalogue non exhaustif des contrôles de sécurité

Identité et accès — SSO, MFA et RBAC ; chiffrement — TLS 1.2 ou version supérieure et AES-256 au repos ; gestion des clés avec rotation ; segmentation du réseau ; cycle de développement sécurisé — revue du code, SAST et analyse des dépendances ; journaux d’audit ; sauvegardes et reprise après sinistre ; gestion des risques liés aux fournisseurs ; télétravail sécurisé ; formations de sensibilisation périodiques ; et procédures de réponse aux incidents.

Annexe N. Catégories de cookies et correspondance avec la plateforme de consentement

CatégorieFinalitéConsentement requis ?Contrôle dans la plateforme
Strictement nécessairesAuthentification, sécurité, équilibrage de charge et langueNonToujours activés
FonctionnelsMémoriser les préférences et améliorer l’expérienceOuiFonctionnels
AnalyseAnalyse pseudonymisée du produitOuiAnalyse
MarketingPublicité, attribution et reciblageOuiMarketing
ProfilageProfils comportementaux à des fins de personnalisationOuiProfilage

Annexe O. Exemple abrégé d’inscription au registre prévu à l’article 30

Responsable : TMMA SRLS. Activité : génération de réponses assistée par l’IA. Catégories de données : contenu des conversations et identifiants. Catégories de personnes concernées : Utilisateurs finaux des Clients de MessageMind. Destinataires : sous-traitants ultérieurs d’hébergement et d’IA. Transferts : stockage principal dans l’UE/EEE, avec CCT et Cadre de protection des données lorsque cela s’applique. Conservation : conformément à la section 14. Mesures de sécurité : conformément à la section 13 et à l’annexe M.

Annexe P. Politique de transparence relative aux demandes des services répressifs

Nous enregistrons sous forme agrégée le nombre, le type et l’issue des demandes des services répressifs, et nous nous engageons à publier des indicateurs de transparence lorsque leur volume devient significatif. Nous informons les Clients avant de communiquer les données, sauf interdiction légale.

Annexe Q. Fournisseurs de modèles et traitement des données — informations évolutives

La Liste des sous-traitants contient la liste à jour des sous-traitants ultérieurs d’IA, les régions dans lesquelles ils traitent les données et leurs engagements contractuels en matière d’entraînement et de conservation ; elle est mise à jour à mesure que l’architecture des fournisseurs évolue.

Annexe R. Calendriers d’effacement des données et fenêtres de sauvegarde

L’effacement logique est propagé sans délai aux espaces de stockage principaux. Les sauvegardes chiffrées expirent selon une fenêtre glissante — généralement 30 jours —, après quoi les données deviennent irrécupérables. Lors de la restauration d’une sauvegarde, le dernier journal d’effacement est réappliqué afin d’éviter de restaurer des enregistrements déjà supprimés.

Annexe S. Politique relative à l’audio et au clonage vocal par l’IA et modèles de consentement

S.1 Consentement à l’enregistrement et à la transcription — avertissement lors de l’appel

« Cet appel est enregistré et transcrit à des fins de qualité, de formation et d’assistance reposant sur l’IA. Vous pouvez vous y opposer maintenant et, lorsqu’elle est disponible, nous utiliserons une solution sans enregistrement. Consultez notre Politique de confidentialité pour savoir comment nous traitons vos données. »

S.2 Clonage vocal personnalisé — consentement explicite

« J’autorise TMMA SRLS (MessageMind) à créer un modèle vocal synthétique à partir des enregistrements de ma voix, destiné à être utilisé exclusivement par l’instance indiquée ci-dessus, uniquement aux fins décrites et pendant la durée de conservation convenue. J’ai été informé de mon droit de retirer ce consentement à tout moment, sans avoir à motiver ma décision. »

S.3 Formulation du retrait

« Je retire le consentement précédemment donné à la création et à l’utilisation d’un modèle vocal synthétique à partir de ma voix. Je comprends que le modèle vocal sera supprimé dans le délai indiqué dans la Politique de confidentialité et que ce retrait ne remet pas en cause les utilisations antérieures effectuées licitement. »

S.4 Utilisations interdites

Les voix synthétiques ne peuvent pas servir à usurper l’identité d’autrui, à tromper les Utilisateurs finaux sur la nature de l’interlocuteur lorsque la loi impose de les en informer, à contourner l’authentification, ni à poursuivre une finalité illicite, discriminatoire ou de harcèlement.

S.5 Sécurité et accès

Les modèles vocaux, les contenus audio sources et les artefacts dérivés sont chiffrés au repos. L’accès est limité aux ingénieurs qui participent strictement à la fourniture du service ou à l’assistance ; il est journalisé et réexaminé périodiquement.

Une question sur cette Politique ? Écrivez-nous à [email protected].

Retour en haut