AssistFlow AI
Document légal

Politique de confidentialité

Cette politique explique comment AssistFlow AI protège les comptes, documents, conversations, historiques, fichiers et données techniques des entreprises clientes et de leurs utilisateurs.

Conditions Confidentialité Connexion

1. Données traitées

AssistFlow AI peut traiter les informations nécessaires au fonctionnement de la plateforme, notamment les comptes utilisateurs, les rôles, permissions, entreprises, abonnements, paiements, assistants IA, FAQ, documents, conversations, journaux d’activités, erreurs techniques et données de sécurité.

  • Données de compte : nom, email, téléphone, rôle, statut, entreprise associée.
  • Données d’entreprise : nom, logo, secteur, adresse, forfait, paramètres et abonnements.
  • Données de connaissance : documents, textes extraits, FAQ, procédures, fichiers importés.
  • Données d’usage : questions, réponses IA, références, historiques, statistiques et quotas.
  • Données techniques : adresse IP, navigateur, événements de sécurité, logs et erreurs système.

2. Confidentialité des documents clients

Les documents importés par une entreprise sont destinés à rester isolés dans l’espace de cette entreprise. Les utilisateurs d’une autre entreprise ne doivent pas pouvoir accéder à ces contenus. L’accès aux documents et assistants est contrôlé par l’authentification, les rôles, les permissions, l’attribution d’assistants et les règles internes de la plateforme.

L’entreprise doit éviter d’importer des données qu’elle n’a pas le droit de traiter. Lorsqu’un document contient des informations confidentielles, personnelles, médicales, financières, contractuelles ou sensibles, l’entreprise doit s’assurer que les utilisateurs qui y ont accès sont réellement autorisés.

3. Finalités du traitement

  • Fournir l’accès sécurisé aux espaces Super Admin, Admin et Agent.
  • Permettre la création d’assistants IA basés sur les documents et FAQ de l’entreprise.
  • Répondre aux questions posées dans le chat IA avec des références internes.
  • Gérer les abonnements, paiements, quotas, limites et statuts d’accès.
  • Afficher les statistiques, journaux d’activités et historiques nécessaires à la supervision.
  • Détecter les erreurs, améliorer la sécurité et maintenir la qualité du service.

4. IA et prestataires techniques

Pour produire certaines réponses, AssistFlow AI peut transmettre à un service d’IA les extraits strictement nécessaires issus des documents ou FAQ de l’entreprise. Le but est de générer une réponse utile à partir du contexte fourni. Les informations transmises doivent être limitées au besoin de réponse.

La plateforme peut également utiliser des prestataires pour l’hébergement, l’envoi d’emails, le paiement, les sauvegardes, la supervision et les notifications. Ces prestataires peuvent traiter certaines données uniquement dans la mesure nécessaire au fonctionnement du service.

5. Sécurité appliquée

  • Authentification des utilisateurs et séparation des espaces par entreprise.
  • Rôles et permissions pour limiter les actions disponibles.
  • Stockage des documents hors accès public direct lorsque la configuration serveur le permet.
  • Validation des types de fichiers et limitation des extensions autorisées.
  • Journalisation des activités importantes et erreurs techniques.
  • Protection CSRF sur les formulaires sensibles.
  • Liens médias signés ou contrôlés pour éviter l’exposition directe des chemins internes.

6. Conservation des données

Les données sont conservées tant qu’elles sont nécessaires au fonctionnement du service, au respect du contrat, à la sécurité, à la facturation, à l’assistance ou aux obligations légales. Certaines données comme les logs, conversations, documents ou paiements peuvent être conservées selon les paramètres du forfait, les besoins d’audit ou les demandes de l’entreprise.

Une entreprise peut demander l’export, la correction ou la suppression de certaines données, sous réserve des obligations légales, contractuelles, de sécurité ou de facturation.

7. Responsabilités de l’entreprise

L’entreprise cliente est responsable des documents qu’elle importe, des droits d’accès qu’elle accorde, des agents qu’elle invite et de l’usage opérationnel des réponses fournies par l’IA. Elle doit informer ses utilisateurs internes des règles applicables à la confidentialité, au secret professionnel, aux données sensibles et à la vérification humaine.

8. Droits et demandes

Selon le cadre applicable, l’entreprise ou l’utilisateur autorisé peut demander l’accès, la correction, la limitation, l’export ou la suppression de données. Les demandes doivent être suffisamment précises pour identifier le compte, l’entreprise, la donnée concernée et le motif.

9. Paiements et remboursement : données associées

Les données liées aux paiements peuvent inclure une référence de transaction, un montant, une devise, un statut, une période d’abonnement et des informations nécessaires au suivi comptable. Les règles de remboursement sont intégrées aux Conditions d’utilisation.

10. Mise à jour de la politique

Cette politique peut être mise à jour pour refléter l’évolution de la plateforme, des obligations légales, des mesures de sécurité ou des prestataires utilisés. La version affichée sur la plateforme est la version de référence, sauf contrat écrit plus spécifique.

Retour à la connexion Voir les conditions