1. Qui sommes-nous et comment nous contacter
Responsable du traitement
TMMA SRLS (TMMA Società a Responsabilità Limitata Semplificata), Via Durazzo 28, 00195 Rome (RM), Italie. N° de TVA IT17152861005 · Code fiscal 17152861005 · REA RM-1699774. Demandes générales : [email protected]. Questions relatives à la confidentialité : [email protected].
Sous-traitant
Lorsque MessageMind traite les données à caractère personnel d’Utilisateurs finaux pour le compte d’un Client, TMMA SRLS agit en qualité de Sous-traitant, dans le strict respect des instructions documentées du Client et en vertu d’un Accord écrit de traitement des données (DPA) mettant en œuvre l’article 28 du RGPD.
Établissement et autorité de contrôle
Le Responsable est établi en Italie, à Rome, au sein de l’Union européenne. La présente Politique et nos traitements relèvent donc du RGPD en vertu de son article 3, paragraphe 1, puisqu’ils sont effectués dans le cadre des activités d’un établissement situé dans l’Union. Notre autorité de contrôle chef de file est le Garante per la protezione dei dati personali (Italie). Les utilisateurs de l’UE/EEE peuvent également introduire une réclamation auprès de l’autorité de contrôle de leur résidence habituelle, de leur lieu de travail ou du lieu de la violation présumée.
Délégué à la protection des données
Aucun délégué à la protection des données (DPO) n’a été officiellement désigné. La nécessité d’une telle désignation est réévaluée périodiquement à mesure que la plateforme évolue et que les activités de traitement se développent.
2. Champ d’application et articulation avec les autres documents
La présente Politique de confidentialité complète les Conditions générales de MessageMind et l’Accord de traitement des données (DPA) conclu avec chaque Client. Elle s’applique aux sites web publics de MessageMind, à la plateforme, aux API, à l’environnement d’exécution du chatbot et à toutes les intégrations que nous exploitons.
Les cookies et technologies similaires sont régis par une Politique relative aux cookies distincte. Les sous-traitants ultérieurs figurent dans une Liste des sous-traitants tenue à jour à mesure que notre ensemble de fournisseurs évolue.
3. Définitions principales
Client : l’entreprise qui souscrit à MessageMind et configure la plateforme pour son propre usage.
Utilisateur final : la personne qui interagit avec un Client au moyen de MessageMind — par exemple un voyageur, un prospect, un patient ou un acheteur.
Données à caractère personnel : toute information se rapportant à une personne physique identifiée ou identifiable, au sens de l’article 4 du RGPD.
Catégories particulières : données révélant l’origine raciale ou ethnique, les opinions politiques, les convictions religieuses ou philosophiques, l’appartenance syndicale, ainsi que les données génétiques, biométriques, concernant la santé, la vie sexuelle ou l’orientation sexuelle.
Traitement : toute opération effectuée sur des Données à caractère personnel, de manière automatisée ou non — collecte, conservation, consultation, transfert ou effacement.
4. Données que nous collectons
A. Données que vous fournissez directement
Informations de compte — nom, adresse électronique, téléphone et fonction ; informations de facturation — raison sociale, numéro de TVA, adresse de facturation et métadonnées du moyen de paiement ; échanges avec l’assistance — messages, pièces jointes et tickets ; et consentements explicites que vous accordez pour le marketing, les enregistrements ou les fonctionnalités d’IA.
B. Données traitées par la Plateforme
Conversations échangées entre les Utilisateurs finaux et le Client — messages, transcriptions, pièces jointes et statut ; métadonnées des intégrations — identifiants de canal, jetons OAuth et charges utiles de webhooks ; ainsi que les entrées et sorties du chatbot ou de l’IA nécessaires pour fournir une réponse.
C. Données collectées automatiquement
Journaux techniques — adresse IP, agent utilisateur, horodatages et métadonnées de requêtes et réponses — et analyses du produit — événements pseudonymisés utilisés pour comprendre l’utilisation et améliorer la fiabilité.
D. Catégories particulières
Nous ne sollicitons pas de catégories particulières de données. Si un Utilisateur final en communique volontairement dans une conversation, nous appliquons des garanties renforcées — restriction des accès, chiffrement au repos et conservation minimale — et nous nous fondons sur l’exception pertinente de l’article 9.
E. Mineurs
Les Services ne s’adressent pas aux mineurs. En Italie, l’âge minimal pour consentir directement est de 14 ans. En dessous de cet âge, le traitement repose sur l’autorisation parentale. Il incombe aux Clients de mettre en place des contrôles d’âge lorsque leur public l’exige.
5. Pourquoi nous traitons les données : finalités et bases juridiques
Nous nous fondons sur les bases juridiques prévues à l’article 6 du RGPD : exécution d’un contrat — art. 6, § 1, point b —, respect d’une obligation légale — art. 6, § 1, point c —, intérêts légitimes — art. 6, § 1, point f — et consentement — art. 6, § 1, point a — lorsque celui-ci constitue la base appropriée, notamment pour le marketing, les cookies non essentiels ou les enregistrements.
Les catégories particulières ne sont traitées que lorsqu’une exception de l’article 9 s’applique, par exemple le consentement explicite ou la constatation, l’exercice ou la défense de droits en justice.
6. Enregistrements de réunions, d’appels et de vidéos
MessageMind n’enregistre jamais par défaut les appels, réunions ou vidéos. L’enregistrement est une fonctionnalité facultative qui n’est activée qu’après obtention du consentement éclairé et explicite de chaque participant.
Finalités
Contrôle qualité, formation, règlement des litiges, transcription et, lorsque le Client l’active expressément, traitement ultérieur par l’IA, notamment la création de résumés et l’enrichissement du CRM.
Contrôles
Un avertissement visuel ou sonore est présenté avant le début de l’enregistrement. Les participants peuvent refuser et, lorsque cela est techniquement possible, le système doit proposer une solution sans enregistrement.
Conservation et accès
Les enregistrements sont chiffrés au repos. L’accès, fondé sur les rôles, est limité aux utilisateurs autorisés du Client et au personnel de MessageMind qui en a strictement besoin pour fournir l’assistance.
Outils de réunion tiers
Lorsque l’enregistrement est réalisé au moyen d’un outil de réunion tiers — par exemple une plateforme de visioconférence —, l’avis de confidentialité de cet outil s’applique en plus de la présente Politique.
7. Ce que nous faisons des données
- Fournir, exploiter et maintenir les Services souscrits par le Client.
- Acheminer, conserver et remettre les conversations entre Utilisateurs finaux et Clients sur différents canaux.
- Exécuter les fonctionnalités d’IA activées par le Client — réponses, résumés, qualification et planification.
- Maintenir la sécurité, prévenir la fraude et les abus, corriger les défaillances et protéger la disponibilité.
- Respecter nos obligations légales — fiscales, comptables, demandes licites et registres des activités de traitement.
- Améliorer la fiabilité, la qualité et les performances du produit au moyen de signaux agrégés ou pseudonymisés.
- Communiquer avec le Client au sujet des Services, notamment par des avis de service et de sécurité.
Nous ne vendons pas de Données à caractère personnel. Par défaut, nous n’utilisons pas le contenu des Utilisateurs finaux pour entraîner des modèles d’IA tiers. Toute exception exige l’accord explicite et documenté du Client.
8. Communication des données
8.1 Sous-traitants et sous-traitants ultérieurs
Nous faisons appel à des fournisseurs d’infrastructure, de communications et d’IA qui agissent en qualité de sous-traitants ultérieurs en vertu d’accords écrits. La liste en vigueur est publiée dans la Liste des sous-traitants et mise à jour lorsque l’architecture des fournisseurs évolue.
8.2 Partenaires de canal et intégrations activés par le Client
Lorsqu’un Client connecte un canal ou un système tiers, les données circulent vers ce fournisseur et depuis celui-ci conformément à son propre avis de confidentialité. Cela inclut notamment Meta — Facebook, Instagram et WhatsApp Business —, Twilio, Gmail, Outlook/Microsoft 365, Shopify, WooCommerce, Squarespace, Calendly, Stripe, Revolut, Zapier, Make et n8n.
8.3 Engagements d’utilisation limitée pour certaines API
Pour des API telles que Gmail et Microsoft Graph, nous respectons les exigences d’utilisation limitée du fournisseur : les données consultées au moyen de ces API servent uniquement à fournir la fonctionnalité visible par l’utilisateur ; elles ne sont pas transférées à des tiers, sauf si cela est nécessaire à cette fonctionnalité ; elles ne sont pas utilisées à des fins publicitaires ; et aucune personne n’y accède, sauf pour des raisons de sécurité ou juridiques, ou avec le consentement explicite de l’utilisateur.
8.4 Conseillers professionnels et autorités
Nous pouvons communiquer des données à des auditeurs, avocats, comptables, assureurs et autorités compétentes lorsque cela est nécessaire pour défendre des droits, respecter la loi ou répondre à une demande contraignante.
8.5 Opérations sur le capital
Dans le cadre d’une fusion, d’une acquisition ou d’une cession d’actifs, les données peuvent être communiquées à la contrepartie sous réserve d’obligations de confidentialité. Nous en informerons les Clients et, le cas échéant, les Utilisateurs finaux.
9. Marketing, communications aux clients existants, démarchage téléphonique et RPO
Les communications marketing par email, SMS et WhatsApp ne sont envoyées que lorsqu’un consentement valable a été recueilli. Chaque message comporte un moyen simple et gratuit de se désinscrire, que nous appliquons sans délai.
Les communications promotionnelles limitées portant sur des produits similaires et adressées à des clients existants — soft spam — sont autorisées par l’article 130, paragraphe 4, du Codice Privacy, avec la même possibilité de s’y opposer à tout moment et au moment de la collecte.
Les campagnes de démarchage téléphonique respectent le Registro Pubblico delle Opposizioni (RPO) italien. Avant de lancer une campagne, les numéros inscrits au RPO sont exclus.
10. Cookies, SDK et technologies similaires
Les cookies strictement nécessaires sont déposés sans consentement, car ils sont indispensables à la fourniture des Services. Les cookies non essentiels — analyse, marketing et profilage — ne sont activés qu’après le consentement donné par l’utilisateur au moyen de la bannière relative aux cookies.
Nous n’utilisons pas d’interfaces trompeuses. La bannière présente les options « accepter », « refuser » et « préférences » avec la même importance. Fermer la bannière ne vaut pas consentement et toutes les technologies non essentielles restent désactivées.
Nous ne créons pas d’empreinte numérique des appareils sans consentement. La Politique relative aux cookies distincte contient tous les détails, notamment les noms, durées et fournisseurs.
11. Fonctionnalités d’IA et fournisseurs de modèles
11.1 Étendue des traitements par l’IA
La plateforme utilise de grands modèles de langage et des modèles audio pour générer des réponses, transcrire des contenus audio, résumer des conversations, classer les intentions et assister les agents. L’IA n’intervient que dans les fonctionnalités activées par le Client.
11.2 Engagement de non-entraînement et de non-partage
Par défaut, le contenu des Utilisateurs finaux n’est utilisé pour entraîner ni les modèles de MessageMind ni ceux de tiers. Lorsque cette option existe, nos contrats imposent aux sous-traitants ultérieurs de désactiver l’entraînement à partir de nos entrées et sorties. Toute exception exige l’accord explicite et écrit du Client.
11.3 Minimisation et masquage des données
Lorsque cela est possible, nous masquons dans les instructions les identifiants directs — adresses électroniques, numéros de téléphone et numéros de carte — qui ne sont pas strictement nécessaires à la réponse. La taille des instructions et le contexte sont réduits au minimum nécessaire.
11.4 Appels, contenus audio et enregistrements
Les contenus audio ne sont traités que si le Client active les fonctionnalités vocales. Les enregistrements, transcriptions et représentations vectorielles qui en découlent suivent les règles de conservation de la fonctionnalité concernée et sont supprimés sur demande, sous réserve des exceptions imposant légalement leur conservation.
11.5 Clonage vocal personnalisé — facultatif
Base juridique et consentement. Le clonage vocal n’est proposé qu’avec le consentement explicite du titulaire de la voix et une description claire de la finalité, de la durée et du droit de retrait.
Limitation des finalités. Une voix clonée est utilisée exclusivement aux fins acceptées par son titulaire et dans l’instance MessageMind précise qui en a demandé le clonage.
Isolement. Les modèles vocaux sont isolés par instance et ne sont pas partagés entre les Clients. Ils ne servent pas non plus à affiner des modèles fondamentaux tiers.
Absence d’usurpation ou de contournement de l’identification. Les voix clonées ne peuvent servir à usurper l’identité d’autrui, à contourner l’authentification ou à déjouer une identification vocale.
Entrées et artefacts. Le contenu audio source, les instructions, les transcriptions et les artefacts intermédiaires sont chiffrés au repos ; leur accès est strictement limité aux ingénieurs qui en ont besoin pour la fourniture du service ou l’assistance.
Conservation et effacement. Les clones vocaux sont supprimés lorsque le consentement est retiré, que le contrat sous-jacent prend fin ou que la durée de conservation convenue avec le titulaire de la voix expire.
Transparence envers les Utilisateurs finaux. Lorsqu’une voix clonée échange avec des Utilisateurs finaux, le Client est responsable de la fourniture des informations exigées par le droit applicable — par exemple les obligations de transparence prévues par le règlement sur l’IA.
11.6 Rôles et contrats des fournisseurs
Les fournisseurs d’IA agissent comme sous-traitants ultérieurs en vertu de DPA signés qui mettent en œuvre l’article 28 du RGPD. La Liste des sous-traitants indique les fournisseurs et leurs rôles.
11.7 Contrôle humain, équité et sécurité
Les administrateurs du Client peuvent examiner, remplacer ou désactiver les résultats de l’IA. Les parcours sensibles — médicaux ou financiers, par exemple — intègrent des garde-fous et des voies de transmission à une personne. Les résultats sont évalués périodiquement au regard de la sécurité, de l’exactitude et des biais.
12. Transferts internationaux de données
Nous privilégions un stockage principal dans l’UE/EEE. Lorsqu’un transfert hors de l’EEE est nécessaire — par exemple vers un fournisseur de modèles établi aux États-Unis —, nous utilisons les clauses contractuelles types (CCT), le Cadre de protection des données UE–États-Unis si le destinataire est certifié, ainsi que les mesures complémentaires adaptées au pays de destination.
13. Sécurité
Nous protégeons la plateforme au moyen de TLS 1.2 ou d’une version supérieure pendant le transit ; du chiffrement AES-256 au repos ; d’un contrôle d’accès fondé sur les rôles ; de pratiques de cycle de développement sécurisé — revue du code, analyse des dépendances et gestion des secrets — ; de procédures de continuité d’activité ; et de formations régulières du personnel.
En cas de violation de données à caractère personnel, nous la notifions à l’autorité de contrôle compétente dans un délai de 72 heures lorsqu’elle est susceptible d’engendrer un risque pour les personnes, et nous informons sans retard injustifié les personnes concernées lorsque ce risque est élevé.
14. Durées de conservation
Nous ne conservons les données que pendant la durée nécessaire aux finalités décrites, augmentée de la durée minimale imposée par la loi. Le tableau résume nos paramètres par défaut ; les éléments configurables par le Client peuvent être modifiés dans les réglages correspondants.
| Catégorie de données | Durée habituelle de conservation | Observations |
|---|---|---|
| Données du compte Client | Durée du contrat + 24 mois | Effacement anticipé sur demande vérifiée, sauf nécessité pour l’exercice ou la défense de droits. |
| Jetons OAuth et configuration des intégrations | Durée d’activation de l’intégration + 30 jours | Les jetons sont chiffrés ; leur révocation supprime immédiatement l’accès. |
| Journaux d’appels d’API et de webhooks | 12 à 18 mois | À des fins de fiabilité, de sécurité et d’audit. |
| Facturation et factures | 10 ans | Droit civil et fiscal italien. |
| Tickets et emails d’assistance | 36 mois | Durée susceptible d’être prolongée pour l’exercice ou la défense de droits. |
| Enregistrements de réunions et d’appels | 12 mois | Sauf demande d’effacement antérieure. |
| Journaux des conversations — Utilisateurs finaux | Configurable par le Client ; 24 mois par défaut | Le Responsable du traitement peut modifier cette durée. |
| Données de commerce électronique — Shopify, Woo et Squarespace | Configurable par le Client ; 24 mois par défaut | N’inclut pas les données complètes des cartes. |
| Données de planification — Calendly | Configurable par le Client ; 24 mois par défaut | Nom et adresse électronique de l’invité, et créneaux horaires. |
| Métadonnées des opérations de paiement — Stripe et Revolut | Configurable par le Client ; généralement 36 mois | Aucun numéro principal de compte (PAN) ni cryptogramme visuel (CVV) complet. |
| Journaux de sécurité | 12 mois | Durée prolongée en cas d’enquête en cours. |
| Analyse du produit — pseudonymisée | 24 mois | Durée réduite en cas de retrait du consentement. |
| Identifiants de cookies | Selon la Politique relative aux cookies | Les réglages de l’appareil sont respectés. |
15. Vos droits
Sous réserve des conditions prévues aux articles 15 à 22 du RGPD, vous disposez du droit d’accéder à vos données, de les rectifier ou de les effacer, de limiter leur traitement, d’en obtenir la portabilité, de vous opposer aux traitements fondés sur des intérêts légitimes, de retirer votre consentement lorsque celui-ci constitue la base juridique et de ne pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques vous concernant ou vous affectant de manière significative de façon similaire.
Comment exercer ces droits
Écrivez à [email protected]. Les Utilisateurs finaux doivent d’abord contacter le Client ; nous transmettrons leur demande au Client et l’assisterons en qualité de Sous-traitant.
Réclamations
Les utilisateurs de l’UE/EEE peuvent introduire une réclamation auprès de l’autorité de contrôle de leur résidence habituelle, de leur lieu de travail ou du lieu de la violation présumée.
16. Responsabilités du Responsable du traitement et du Sous-traitant
Lorsque MessageMind agit comme Responsable du traitement — sites web, marketing, facturation et opérations internes —, il détermine les finalités et les moyens du traitement. Lorsqu’il agit comme Sous-traitant — fourniture des Services à un Client —, le Client détermine les finalités et les moyens dans les limites du DPA et de la configuration de la plateforme.
Chaque partie répond des obligations qui lui incombent : informations aux Utilisateurs finaux, collecte licite, configuration du public, règles propres à chaque canal, modification des durées de conservation et réponse aux demandes des personnes concernées.
17. Intégrations et informations propres à chaque canal
17.1 Plateformes de commerce électronique
Shopify, WooCommerce et Squarespace Commerce : les métadonnées des commandes, des clients et des conversations sont transférées afin de fournir des réponses tenant compte de la commande, de mettre à jour les statuts et d’assurer le service après-vente. Les données de carte ne sont jamais récupérées ; elles sont gérées directement par les prestataires de paiement.
17.2 Planification
Calendly : le nom et l’adresse électronique de l’invité, le créneau horaire et les réponses au formulaire de réservation sont traités afin de confirmer les réunions et d’enrichir le contexte de la conversation.
17.3 Paiements
Stripe et Revolut : nous traitons les métadonnées des opérations de paiement — statut, identifiants et montants — afin de confirmer les transactions et de produire les reçus. Nous ne conservons aucun numéro de carte complet ni cryptogramme visuel (CVV).
17.4 Connecteurs de messagerie électronique
SMTP/IMAP personnalisé, Gmail et Outlook/Microsoft 365 : la plateforme accède aux messages de la boîte de réception dans la limite des autorisations OAuth accordées, afin de fournir les fonctionnalités liées aux emails. Les règles d’utilisation limitée s’appliquent lorsque le fournisseur l’exige.
17.5 Télécommunications et messagerie
Twilio pour les SMS et la voix, et WhatsApp via Meta ou Twilio pour la messagerie : les numéros de téléphone, le contenu des messages et les métadonnées des appels sont traités afin d’assurer la conversation sur ces canaux.
17.6 Plateformes d’automatisation et API personnalisées
Zapier, Make/Integromat, n8n et webhooks personnalisés : les données communiquées dépendent du flux configuré par le Client. Il incombe au Client de s’assurer de la licéité des champs qui transitent par ces plateformes.
17.7 Autres connecteurs de connaissances et de stockage
Les bases de connaissances, le stockage de fichiers et les connecteurs CRM sont traités dans le périmètre autorisé lors de leur connexion et uniquement pour fournir la fonctionnalité activée par le Client.
18. Décisions automatisées et profilage
La plateforme ne prend pas, sans intervention humaine, de décisions produisant des effets juridiques ou affectant une personne de manière significative de façon similaire. Les réponses suggérées par l’IA et la notation des prospects ont une valeur indicative ; les administrateurs du Client peuvent les examiner, les remplacer ou les désactiver.
19. Protection des données dès la conception et analyses d’impact
La protection des données dès la conception et par défaut fait partie de notre cycle de développement. Lorsqu’une nouvelle fonctionnalité est susceptible d’engendrer un risque élevé pour les droits et libertés des personnes, nous réalisons une analyse d’impact relative à la protection des données (AIPD) et consultons l’autorité de contrôle lorsque cette consultation est obligatoire.
20. Utilisateurs internationaux
Si vous accédez aux Services depuis un pays situé hors de l’UE/EEE, vous reconnaissez que les données peuvent être traitées dans l’UE/EEE et, lorsque cela est nécessaire, dans des territoires situés hors de l’EEE, sous réserve des garanties décrites à la section 12.
21. Modifications de la présente Politique
Nous mettons périodiquement cette Politique à jour. La date de version indiquée en haut de la page correspond à sa dernière mise à jour. Les modifications substantielles sont annoncées à l’avance au moyen de la plateforme ou par email.
22. Contact
Questions relatives à la confidentialité : [email protected].
TMMA SRLS, Via Durazzo 28, 00195 Rome (RM), Italie.
Les utilisateurs de l’UE/EEE peuvent contacter l’autorité de contrôle de leur résidence habituelle, de leur lieu de travail ou du lieu de la violation présumée.
23. Gouvernance, responsabilité et audits
Nous tenons à jour des politiques internes relatives à la sécurité de l’information, à la protection des données, à la gestion des fournisseurs, à la réponse aux incidents, à la conservation et à l’utilisation acceptable. Les contrôles sont réexaminés périodiquement et adaptés à l’évolution des menaces ainsi qu’au périmètre de la plateforme.
Les Clients disposant d’un droit contractuel d’audit peuvent l’exercer conformément aux conditions convenues dans le DPA, sous réserve d’un préavis raisonnable et d’obligations de confidentialité.
24. Classification des données et règles de traitement
Les données sont classées comme publiques, internes, confidentielles ou restreintes. Les règles de traitement — stockage, transit, communication, conservation et effacement — sont adaptées à cette classification. Les données restreintes — par exemple les identifiants, secrets et catégories particulières — bénéficient du niveau de protection le plus élevé.
25. Mesures techniques et organisationnelles de sécurité — version détaillée
Segmentation du réseau, principe du moindre privilège, gestion des secrets avec rotation, analyse des vulnérabilités des dépendances, chaîne CI/CD renforcée, revue du code, journaux d’audit, sauvegardes avec restauration à un instant donné, tests périodiques de restauration et exercices de réponse aux incidents.
Sécurité des terminaux : chiffrement intégral des disques, inscription dans une solution de gestion des appareils mobiles (MDM), détection sur les appareils, gestionnaire de mots de passe et authentification multifacteur soutenue par du matériel pour les systèmes critiques.
26. Demandes gouvernementales et des services répressifs
Nous ne répondons qu’aux demandes valables, licites et correctement adressées. Nous contestons celles qui sont excessivement larges ou qui ne respectent pas les exigences juridiques du territoire concerné. Lorsque la loi le permet, nous informons le Client concerné avant de communiquer les données.
27. Gestion des demandes des personnes concernées
Nous accusons réception des demandes sans retard injustifié et y répondons dans un délai d’un mois, pouvant être prolongé de deux mois supplémentaires lorsqu’elles sont complexes ou nombreuses. Nous vérifions l’identité du demandeur de manière proportionnée, transmettons la demande au Client lorsque MessageMind agit comme Sous-traitant et conservons un registre interne afin de démontrer notre responsabilité.
28. Gestion du consentement, cookies et centre de préférences — version détaillée
Nous utilisons une plateforme de gestion du consentement qui enregistre, pour chaque utilisateur, les catégories acceptées ou refusées, l’horodatage, la version du texte de la bannière et la manière dont le consentement a été recueilli. Les utilisateurs peuvent modifier leurs préférences à tout moment depuis le centre de préférences.
29. Périmètres et détails avancés des intégrations
29.1 Shopify
Les autorisations OAuth sont limitées à ce qu’exigent les fonctionnalités activées. Les lectures habituelles concernent les commandes, les clients et les métadonnées des conversations. Les écritures — par exemple l’ajout d’une étiquette à une commande ou la publication d’une note — sont régies par la configuration du Client.
29.2 WooCommerce
La connexion s’effectue au moyen de clés d’API REST assorties des autorisations minimales nécessaires. La lecture des commandes et des clients permet de répondre en tenant compte de la commande et d’envoyer des messages proactifs.
29.3 Squarespace
La connexion utilise les API de Squarespace Commerce afin de lire les commandes et les métadonnées des clients nécessaires à l’assistance et aux parcours après achat.
29.4 Calendly
Les autorisations OAuth couvrent les invités, les événements programmés et les webhooks du cycle de réservation. Elles servent à lire les données des invités et à répondre en tenant compte de la planification.
29.5 Stripe
Une clé d’API restreinte ou OAuth est utilisée avec un accès en lecture aux opérations de paiement et aux clients. Elle permet de confirmer les paiements et d’apporter le contexte des reçus dans les conversations.
29.6 Revolut
L’accès à l’API professionnelle est limité à la lecture des opérations de paiement. Il poursuit la même finalité que Stripe : confirmations et reçus dans la conversation.
29.7 Gmail et Outlook
Les autorisations OAuth sont réduites aux besoins du connecteur — lire, envoyer et modifier les étiquettes. Les règles d’utilisation limitée s’appliquent : les données ne servent pas à la publicité, ne sont pas transférées en dehors de la fonctionnalité et ne sont lues par aucune personne, sauf pour des raisons de sécurité ou juridiques, ou avec un consentement explicite.
29.8 Twilio et WhatsApp
Les numéros de téléphone, les charges utiles des SMS, les métadonnées des appels vocaux et les enregistrements — lorsqu’ils sont activés — transitent par Twilio. La messagerie WhatsApp Business est régie par les politiques de Meta et l’approbation des modèles.
29.9 Zapier, Make et n8n
Les webhooks et déclencheurs échangent les champs que le Client associe dans son flux. Il incombe au Client de s’assurer de la licéité des données envoyées ou reçues au moyen de ces automatisations.
30. Transparence, équité et évaluation de l’IA
Nous documentons la finalité prévue et les limites de chaque fonctionnalité d’IA. Les résultats sont évalués périodiquement selon des critères de qualité, de sécurité et de biais ; les modes de défaillance déterminent les garde-fous et l’amélioration des instructions ou de la logique d’acheminement. L’intervention de l’IA est signalée aux Utilisateurs finaux lorsque la loi l’exige.
31. Mineurs et autorisation parentale — version détaillée
La plateforme n’est pas conçue pour les personnes n’ayant pas atteint l’âge minimal italien, soit 14 ans. Lorsque le public d’un Client comprend des mineurs, il incombe au Client de mettre en place le contrôle de l’âge, le mécanisme d’autorisation parentale et les informations correspondantes. Nous fournissons des garanties configurables pour l’y aider.
32. Canaux de signalement et de communication
Toute préoccupation concernant la licéité d’un traitement, un incident de sécurité ou le non-respect de la présente Politique peut être signalée de manière confidentielle à [email protected]. Nous protégeons les auteurs de signalements contre les représailles conformément au droit applicable.
33. Portabilité des données et formats d’exportation
Les Clients peuvent exporter les données du compte, les conversations et la configuration dans des formats structurés et lisibles par machine, généralement JSON ou CSV. Le Client gère les demandes de portabilité des Utilisateurs finaux, avec notre assistance en qualité de Sous-traitant.
34. Conditions propres à chaque service et ordre de priorité
Certaines fonctionnalités et intégrations sont régies par des conditions supplémentaires — par exemple un avenant au DPA propre à une fonctionnalité ou les conditions du fournisseur. En cas de contradiction, le document le plus spécifique prévaut pour la fonctionnalité concernée, tandis que la présente Politique demeure le cadre général.
Annexe A. Exemples d’activités de traitement — extrait du registre
| Activité | Catégories de données | Destinataires | Conservation |
|---|---|---|---|
| Gestion des comptes | Identité, coordonnées et facturation | Équipes internes et comptable | Contrat + 24 mois |
| Acheminement des conversations | Messages, pièces jointes et identifiants | Partenaires de canal et fournisseurs d’infrastructure | Configurable par le Client ; 24 mois par défaut |
| Réponses et résumés produits par l’IA | Instructions, résultats et transcriptions | Fournisseurs de modèles — sous-traitants ultérieurs | Selon la fonctionnalité ; aucun entraînement par défaut |
| Facturation et émission des factures | Entreprise, numéro de TVA et contenu des factures | Prestataire de paiement et autorités fiscales | 10 ans — droit fiscal |
| Assistance | Contenu et pièces jointes des tickets | Outils d’assistance et équipes internes | 36 mois |
| Surveillance de la sécurité | Adresse IP, agent utilisateur et journaux d’audit | Fournisseur SIEM et équipes internes | 12 mois |
Annexe J. Matrice des bases juridiques — exemples
| Traitement | Base juridique | Observations |
|---|---|---|
| Création du compte et fourniture du service | Contrat — art. 6, § 1, point b | Nécessaire à la fourniture des Services. |
| Facturation et émission des factures | Obligation légale — art. 6, § 1, point c | Droit civil et fiscal italien. |
| Sécurité et prévention de la fraude | Intérêts légitimes — art. 6, § 1, point f | Mis en balance avec les droits des utilisateurs. |
| Analyse du produit — pseudonymisée | Intérêts légitimes — art. 6, § 1, point f | Lorsque le consentement n’est pas requis. |
| Emails et SMS marketing | Consentement — art. 6, § 1, point a | Libre, spécifique et révocable. |
| Communications aux clients existants | Art. 130, § 4, du Codice Privacy | Opposition possible à tout moment. |
| Cookies non essentiels | Consentement | Recueilli par la plateforme de gestion du consentement. |
| Enregistrement des appels ou réunions | Consentement explicite | Un avertissement est présenté avant l’enregistrement. |
| Clonage vocal | Consentement explicite du titulaire de la voix | Finalité limitée et isolement par instance. |
| Catégories particulières communiquées volontairement | Exception de l’art. 9 — généralement le consentement explicite | Des garanties renforcées s’appliquent. |
Annexe K. Modèle d’analyse des intérêts légitimes — résumé
Pour chaque traitement fondé sur les intérêts légitimes, nous appliquons un test en trois étapes : 1) finalité — l’intérêt poursuivi ; 2) nécessité — le traitement est-il nécessaire et proportionné à cette finalité ? ; 3) mise en balance — les intérêts, droits et attentes raisonnables des personnes concernées. Le résultat est documenté et réexaminé périodiquement.
Annexe L. Critères de déclenchement et liste de contrôle de l’AIPD
Les critères de déclenchement comprennent le traitement à grande échelle de catégories particulières ; la surveillance systématique ; les utilisations nouvelles de l’IA ou de données biométriques ; la combinaison d’ensembles de données d’une manière à laquelle les personnes ne pourraient raisonnablement pas s’attendre ; les traitements impliquant des mineurs à grande échelle ; et toute fonctionnalité qualifiée de risque élevé par une autorité de contrôle.
La liste de contrôle de l’AIPD couvre : la description du traitement, sa nécessité et sa proportionnalité, l’évaluation des risques, les contrôles, le risque résiduel et la consultation de l’autorité de contrôle lorsque celle-ci est obligatoire.
Annexe M. Catalogue non exhaustif des contrôles de sécurité
Identité et accès — SSO, MFA et RBAC ; chiffrement — TLS 1.2 ou version supérieure et AES-256 au repos ; gestion des clés avec rotation ; segmentation du réseau ; cycle de développement sécurisé — revue du code, SAST et analyse des dépendances ; journaux d’audit ; sauvegardes et reprise après sinistre ; gestion des risques liés aux fournisseurs ; télétravail sécurisé ; formations de sensibilisation périodiques ; et procédures de réponse aux incidents.
Annexe N. Catégories de cookies et correspondance avec la plateforme de consentement
| Catégorie | Finalité | Consentement requis ? | Contrôle dans la plateforme |
|---|---|---|---|
| Strictement nécessaires | Authentification, sécurité, équilibrage de charge et langue | Non | Toujours activés |
| Fonctionnels | Mémoriser les préférences et améliorer l’expérience | Oui | Fonctionnels |
| Analyse | Analyse pseudonymisée du produit | Oui | Analyse |
| Marketing | Publicité, attribution et reciblage | Oui | Marketing |
| Profilage | Profils comportementaux à des fins de personnalisation | Oui | Profilage |
Annexe O. Exemple abrégé d’inscription au registre prévu à l’article 30
Responsable : TMMA SRLS. Activité : génération de réponses assistée par l’IA. Catégories de données : contenu des conversations et identifiants. Catégories de personnes concernées : Utilisateurs finaux des Clients de MessageMind. Destinataires : sous-traitants ultérieurs d’hébergement et d’IA. Transferts : stockage principal dans l’UE/EEE, avec CCT et Cadre de protection des données lorsque cela s’applique. Conservation : conformément à la section 14. Mesures de sécurité : conformément à la section 13 et à l’annexe M.
Annexe P. Politique de transparence relative aux demandes des services répressifs
Nous enregistrons sous forme agrégée le nombre, le type et l’issue des demandes des services répressifs, et nous nous engageons à publier des indicateurs de transparence lorsque leur volume devient significatif. Nous informons les Clients avant de communiquer les données, sauf interdiction légale.
Annexe Q. Fournisseurs de modèles et traitement des données — informations évolutives
La Liste des sous-traitants contient la liste à jour des sous-traitants ultérieurs d’IA, les régions dans lesquelles ils traitent les données et leurs engagements contractuels en matière d’entraînement et de conservation ; elle est mise à jour à mesure que l’architecture des fournisseurs évolue.
Annexe R. Calendriers d’effacement des données et fenêtres de sauvegarde
L’effacement logique est propagé sans délai aux espaces de stockage principaux. Les sauvegardes chiffrées expirent selon une fenêtre glissante — généralement 30 jours —, après quoi les données deviennent irrécupérables. Lors de la restauration d’une sauvegarde, le dernier journal d’effacement est réappliqué afin d’éviter de restaurer des enregistrements déjà supprimés.
Annexe S. Politique relative à l’audio et au clonage vocal par l’IA et modèles de consentement
S.1 Consentement à l’enregistrement et à la transcription — avertissement lors de l’appel
« Cet appel est enregistré et transcrit à des fins de qualité, de formation et d’assistance reposant sur l’IA. Vous pouvez vous y opposer maintenant et, lorsqu’elle est disponible, nous utiliserons une solution sans enregistrement. Consultez notre Politique de confidentialité pour savoir comment nous traitons vos données. »
S.2 Clonage vocal personnalisé — consentement explicite
« J’autorise TMMA SRLS (MessageMind) à créer un modèle vocal synthétique à partir des enregistrements de ma voix, destiné à être utilisé exclusivement par l’instance indiquée ci-dessus, uniquement aux fins décrites et pendant la durée de conservation convenue. J’ai été informé de mon droit de retirer ce consentement à tout moment, sans avoir à motiver ma décision. »
S.3 Formulation du retrait
« Je retire le consentement précédemment donné à la création et à l’utilisation d’un modèle vocal synthétique à partir de ma voix. Je comprends que le modèle vocal sera supprimé dans le délai indiqué dans la Politique de confidentialité et que ce retrait ne remet pas en cause les utilisations antérieures effectuées licitement. »
S.4 Utilisations interdites
Les voix synthétiques ne peuvent pas servir à usurper l’identité d’autrui, à tromper les Utilisateurs finaux sur la nature de l’interlocuteur lorsque la loi impose de les en informer, à contourner l’authentification, ni à poursuivre une finalité illicite, discriminatoire ou de harcèlement.
S.5 Sécurité et accès
Les modèles vocaux, les contenus audio sources et les artefacts dérivés sont chiffrés au repos. L’accès est limité aux ingénieurs qui participent strictement à la fourniture du service ou à l’assistance ; il est journalisé et réexaminé périodiquement.
Une question sur cette Politique ? Écrivez-nous à [email protected].
Retour en haut