Politique de confidentialité
Dernière mise à jour: 30 juin 2026
1. Qui sommes-nous (Responsable de traitement)
AIgentBird, exploité par Andrea Roques (Entrepreneur Individuel), est le responsable de traitement des données personnelles décrites dans la présente politique.
- Adresse : 5 rue de la source, 92370 Chaville, France
- Contact pour les questions de confidentialité : [email protected]
- Autorité de contrôle : CNIL (France) — www.cnil.fr
2. Quelles données nous collectons
| Catégorie | Exemples | Source |
|---|---|---|
| Identification & compte | Nom, nom de l’entreprise/du salon, email, téléphone, mot de passe (haché) | Vous les fournissez |
| Facturation | Formule d’abonnement, factures, données de carte traitées exclusivement par Stripe (nous ne stockons jamais les numéros de carte) | Vous / Stripe |
| Usage & technique | Données de journalisation, actions dans l’application | Automatique |
| Support & communications | Messages, tickets de support | Vous les fournissez |
3. Pourquoi nous les utilisons & notre base légale (RGPD art. 6)
| Finalité | Base légale |
|---|---|
| Créer votre compte et fournir le service | Exécution d’un contrat (art. 6.1.b) |
| Facturation, émission de factures, comptabilité | Contrat + obligation légale (art. 6.1.b / 6.1.c) |
| Sécurité, prévention de la fraude, amélioration du service | Intérêt légitime (art. 6.1.f) |
| Support client | Contrat / intérêt légitime |
| Emails marketing qui vous sont adressés | Consentement (art. 6.1.a) — opt-in, avec désinscription dans chaque email |
| Respect des obligations légales/fiscales | Obligation légale (art. 6.1.c) |
4. Traitement automatisé / fonctionnalités d’IA
AIgentBird exploite un agent IA capable de lire et de répondre aux messages échangés via votre compte WhatsApp Business connecté, votre compte Telegram, ou notre numéro WhatsApp Business et notre bot Telegram prêts à l’emploi, afin de répondre aux questions des clients, de prendre ou modifier des rendez-vous, d’envoyer des rappels et de demander des avis.
- Information relative à l’IA (règlement européen sur l’IA, art. 50) : à compter du 2 août 2026, toute personne interagissant avec l’agent doit être informée qu’elle a affaire à un système d’IA. L’agent s’identifie comme une IA au début de l’interaction.
- Décisions automatisées (RGPD art. 22) : l’agent ne prend pas de décisions produisant des effets juridiques ou similairement significatifs à l’égard d’une personne sans intervention humaine.
- Le contenu des messages est traité par OpenAI en tant que sous-traitant ultérieur dans le cadre de ses conditions de traitement des données. OpenAI n’utilise pas les données soumises via son API pour entraîner ses modèles, et n’applique qu’une conservation limitée à des fins de surveillance des abus.
5. Avec qui nous partageons les données (destinataires & sous-traitants ultérieurs)
Nous ne partageons les données qu’avec des prestataires de services qui nous aident à exploiter AIgentBird, sous contrat :
- Stripe — traitement des paiements (la Politique de confidentialité de Stripe s’applique)
- Cloudflare — stockage (R2) des photos et des contenus liés à WhatsApp
- Meta / WhatsApp — messagerie WhatsApp Business, lorsque vous activez l’agent IA WhatsApp
- OpenAI — alimente l’agent IA qui traite les messages WhatsApp
- Mailtrap — plateforme d’acheminement des emails
Toutes les autres données sont hébergées sur notre propre serveur situé en Europe. Nous ne vendons pas vos données personnelles.
6. Transferts internationaux
Lorsqu’un prestataire traite des données en dehors de l’UE/EEE, le transfert est encadré par des garanties appropriées (Clauses contractuelles types de la Commission européenne ou décision d’adéquation).
7. Durée de conservation
| Données | Conservation |
|---|---|
| Données de compte | Pendant toute la durée de vie de votre compte + 30 jours après sa clôture |
| Factures / comptabilité | 10 ans (obligation légale française) |
| Données de consentement marketing | Jusqu’au retrait, puis supprimées/anonymisées |
8. Vos droits
Au titre du RGPD, vous pouvez : accéder à vos données, les rectifier, les effacer, limiter le traitement ou vous y opposer, demander la portabilité, et retirer votre consentement à tout moment. Pour exercer ces droits, écrivez à [email protected]. Nous répondons dans un délai d’un mois.
Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr) ou auprès de l’autorité de contrôle de votre pays.
9. Sécurité
Nous prenons la sécurité de vos données au sérieux et appliquons des mesures techniques et organisationnelles appropriées pour les protéger contre tout accès non autorisé, perte, altération ou divulgation. Celles-ci comprennent :
- le chiffrement des données en transit (TLS/HTTPS) pour toutes les connexions au Service et à nos prestataires ;
- l’accès à vos données restreint aux fondateurs d’AIgentBird ;
- le recours à des infrastructures et sous-traitants ultérieurs réputés (tels que Cloudflare, Stripe et OpenAI) qui maintiennent leurs propres normes de sécurité reconnues, y compris le chiffrement au repos sur leurs plateformes ;
- les données essentielles hébergées sur notre propre serveur situé en Europe.
Aucun système ne peut être garanti totalement sécurisé. Si une violation de données personnelles affecte vos données, nous agirons sans retard injustifié pour y remédier et vous en informerons ainsi que, lorsque la loi l’exige, l’autorité de contrôle compétente (en France, la CNIL).
10. Modifications
Nous pouvons mettre à jour la présente politique ; la date de « dernière mise à jour » sera modifiée et les changements substantiels seront notifiés.