Chez Botpress, la confidentialité est une priorité. C’est pourquoi nous avons mis en place des politiques et des pratiques concernant les données personnelles.
La présente déclaration explique comment Botpress Inc. (« Botpress », « nous » ou « nous ») collecte, utilise, partage, conserve et traite les données personnelles des utilisateurs du Service Botpress (le « Service ») ainsi que les données personnelles traitées via notre site web, qui présente nos produits et services (le « Site web »).
Selon le contexte, l’utilisation de la deuxième personne ("vous" ou "votre") fait référence à un Client, Utilisateur, Visiteur et/ou Utilisateur final.
Dans cette Déclaration de confidentialité :
Les coordonnées de la personne responsable du traitement des données sont les suivantes : [email protected]
Nous collectons des données analytiques, comprenant :
Nous collectons ces données lorsqu’un Utilisateur final interagit avec un Bot Client, uniquement dans le but de fournir le Service à nos Clients. Ces données ne sont pas associées à un Utilisateur final spécifique et nous sont transmises sous forme agrégée.
Nous traitons les données personnelles des Utilisateurs finaux pour le compte de nos Clients, conformément à leurs instructions.
Nous n’utilisons pas les Données de conversation ni d’autres données personnelles des Utilisateurs finaux à d’autres fins, y compris pour l’analyse, l’amélioration ou l’entraînement de modèles ou d’algorithmes.
Nous collectons les données personnelles suivantes :
Lorsqu’un Visiteur remplit un formulaire sur notre site web, nous collectons les données personnelles suivantes :
Lorsqu’un Visiteur navigue sur notre site web, nous collectons automatiquement les données analytiques suivantes, à l’aide d’outils tels que Google Analytics :
Ces informations sont enregistrées à chaque interaction d’un Visiteur avec le Site web. Ces données ne sont pas associées à un Visiteur spécifique et nous sont transmises sous forme agrégée.
Google Analytics peut être désactivé sur un navigateur grâce à un module complémentaire disponible à cette adresse : https://tools.google.com/dlpage/gaoptout.
Nous traitons les données personnelles collectées via l’utilisation du Service ou du site web pour les finalités suivantes :
Nous traitons les données personnelles des Utilisateurs et Clients pour communiquer avec eux concernant leur utilisation du Service ou du Site web. Nous pouvons également envoyer des communications marketing sur nous, nos produits et nos offres, mais uniquement si les Clients et Utilisateurs ont accepté de recevoir ces communications. Nous respectons toutes les réglementations applicables concernant les messages électroniques non sollicités. Si vous ne souhaitez plus recevoir de communications électroniques de notre part, vous pouvez vous désabonner à tout moment en nous écrivant à [email protected]
Si un Visiteur a fourni des données personnelles, nous les utilisons à des fins de communication.
Pour fournir le Service, nous traitons les données personnelles afin d’identifier et d’authentifier les Utilisateurs et Clients.
Nous traitons les Données d’utilisation agrégées pour améliorer nos produits et services, identifier les tendances d’utilisation et développer de nouveaux produits et offres.
Nous utilisons également des cookies et autres technologies de suivi pour améliorer notre Site web.
Nous traitons les données collectées via le Site web afin de proposer aux Visiteurs un contenu adapté à leur situation ou à leurs centres d’intérêt. Par exemple, la page d’accueil du Site web peut s’afficher selon les préférences linguistiques, et les produits et services affichés peuvent varier selon la localisation géographique.
Nous pouvons également utiliser les données personnelles pour personnaliser l’expérience des Clients et Utilisateurs sur le Service.
Nous traitons les données collectées via le Site web, le Service et les outils d’analyse pour surveiller l’utilisation du Site web et du Service par les Utilisateurs et Clients, prévenir les usages abusifs, identifier les problèmes ou bugs, et déterminer les fonctionnalités à améliorer.
Nous pouvons utiliser les données collectées automatiquement pour garantir la sécurité du Site web, du Service et de nos systèmes informatiques (par exemple, pour prévenir les abus ou pour détecter, surveiller et empêcher la fraude).
Nous traitons les données collectées via le Site afin de fournir du contenu marketing et de personnaliser notre Site ainsi que nos campagnes publicitaires selon les données recueillies, telles que l’abonnement à notre newsletter, l’intérêt pour nos produits et services, et les données de navigation, y compris les pages consultées ou les produits vus sur le Site. Ces données nous permettent de cibler des audiences auprès de partenaires proposant des services publicitaires.
Nous utilisons des cookies de navigateur et d’autres technologies de suivi pour personnaliser l’expérience des Visiteurs sur le Site et diffuser des publicités à des audiences ciblées (uniquement en fonction du trafic sur le Site).
Les données collectées via le Service, y compris les Données de Conversation, ne sont pas utilisées à cette fin.
Le cas échéant, nous traitons les données personnelles afin de respecter les lois et réglementations applicables à nos activités, notamment pour la résolution de litiges, répondre à des demandes légales et coopérer avec des organismes gouvernementaux ou des tribunaux.
Nous conservons vos données personnelles uniquement pendant la durée nécessaire aux finalités prévues ou, le cas échéant, jusqu’à ce que vous ou notre Client demandiez leur suppression. La durée de conservation dépend des raisons pour lesquelles les données personnelles sont collectées et utilisées et/ou des obligations légales applicables.
Botpress exerce ses activités dans plusieurs pays. Certaines données liées à l’utilisation du Service et du Site, à l’automatisation des emails, aux demandes de support et aux paiements sont traitées par nos prestataires via des infrastructures pouvant être situées dans d’autres juridictions. Ainsi, vos données personnelles peuvent être consultées ou transférées en dehors de votre pays de résidence.
Les données personnelles concernant les Utilisateurs finaux collectées via le Service (telles que les Données de Conversation) sont stockées électroniquement par nos prestataires sur des serveurs situés aux États-Unis ou à d’autres emplacements déterminés par le Client concerné.
Nous veillons à ce que le transfert de ces Données Personnelles soit effectué de manière sécurisée, avec des garanties appropriées selon la nature des données transférées.
En cas de transfert de données personnelles en dehors de l’Espace économique européen, du Royaume-Uni ou de la Suisse, nous utilisons des mécanismes de transfert appropriés et respectons le programme d’auto-certification Data Privacy Framework UE-États-Unis, Royaume-Uni-États-Unis et/ou Suisse-États-Unis géré par le Département du Commerce américain. Veuillez consulter la section « Informations pour les personnes dans l’Espace économique européen (« EEE »), au Royaume-Uni (« UK ») et en Suisse » pour plus d’informations.
Les données générées par Google Analytics sont stockées sur des serveurs contrôlés par Google.
Botpress a mis en place des mesures organisationnelles, physiques et techniques pour sécuriser les données personnelles qui nous sont confiées, que vous pouvez retrouver à l’Annexe 2 de notre Accord de Traitement des Données. Vous pouvez également demander à tout moment une description complète des mesures de sécurité en vigueur pour protéger les données personnelles en nous écrivant à [email protected]
Vos données personnelles sont hébergées sur des serveurs exploités par nos prestataires et sont protégées contre tout accès ou utilisation non autorisés par des mesures de sécurité adaptées à la sensibilité des données. Toute donnée financière fait l’objet de mesures de sécurité supplémentaires conformes aux normes établies par les réseaux de cartes de paiement.
Nos employés et fournisseurs sont informés du caractère confidentiel des données personnelles collectées via le Site et le Service. Ils sont sensibilisés aux mesures de sécurité appropriées pour éviter tout accès non autorisé aux données personnelles grâce à une politique de cybersécurité d’entreprise et à des formations.
Nous ne partageons les données personnelles que selon les modalités décrites dans cette déclaration. Vos données personnelles peuvent être communiquées aux catégories de destinataires ci-dessous pour les finalités suivantes :
Les données personnelles sont accessibles à nos dirigeants et employés qui doivent y avoir accès dans le cadre de leurs fonctions. Chaque employé est lié par un accord de confidentialité.
Nous partageons les données personnelles collectées via le Service concernant les Utilisateurs finaux avec notre Client qui contrôle le Bot Client avec lequel l’Utilisateur final interagit. Le Client est le responsable du traitement de ces données personnelles.
Nous partageons des données personnelles avec des prestataires qui nous permettent de fournir nos services plus efficacement. Nous ne partageons les données personnelles qu’avec des prestataires qui s’engagent par écrit à garder ces données confidentielles et à mettre en œuvre des mesures de sécurité et de protection des données comparables aux nôtres.
Une liste de nos prestataires traitant des données personnelles est disponible à l’Annexe 1 de cette déclaration.
Nous pouvons partager vos données personnelles avec la famille Botpress pour les finalités décrites dans cette déclaration.
Nous pouvons vérifier l’identité des personnes souhaitant exercer leurs droits relatifs à leurs données personnelles. Toute information collectée à cette fin ne sera pas utilisée à d’autres fins.
Lorsque nous traitons vos données personnelles pour le compte de nos Clients (par exemple, si vous êtes un Utilisateur final et que vous interagissez avec un Bot Client), vous devez contacter directement notre Client pour exercer vos droits concernant vos données personnelles. Dans ce cas, nous transmettrons vos demandes au Client concerné et collaborerons avec lui pour traiter votre demande. Nous ne sommes pas autorisés par nos Clients à communiquer des informations aux Utilisateurs finaux. Les Données de Conversation et les données personnelles concernant les Utilisateurs sont généralement traitées pour le compte de nos Clients.
Votre navigateur vous permet de retirer votre consentement à certains traitements de vos données personnelles, notamment en empêchant l’enregistrement de cookies.
Si vous souhaitez retirer votre consentement au traitement de vos données personnelles au-delà de ce qui est permis par le Site ou votre navigateur, veuillez nous en informer en écrivant à [email protected]. L’utilisation du Site ou du Service implique certains traitements de vos données personnelles. La seule façon de mettre fin à tout traitement de vos données personnelles est de cesser d’utiliser le Site et le Service.
Sous réserve de ce qui est indiqué dans la section « Données contrôlées par les Clients », si vous souhaitez accéder aux données personnelles que nous détenons à votre sujet ou faire corriger des données inexactes dans nos fichiers, vous pouvez en faire la demande à [email protected]. Nous répondrons à votre demande rapidement et au plus tard dans les délais prévus par la loi applicable. Si la loi l’exige, nous fournirons les données personnelles dans un format structuré, couramment utilisé et lisible par machine.
Sous réserve de ce qui est indiqué dans la section « Données contrôlées par les Clients », vous pouvez, dans certains cas, demander la suppression des données personnelles que nous détenons à votre sujet. Pour faire une telle demande, veuillez nous écrire à [email protected]. Nous répondrons à votre demande rapidement et au plus tard dans les délais prévus par la loi applicable. Si vous continuez à utiliser le Site ou le Service, nous collecterons à nouveau certaines données personnelles vous concernant.
Sous réserve de ce qui est indiqué dans la section « Données contrôlées par les Clients », les Utilisateurs finaux peuvent demander la limitation du traitement de leurs données personnelles lorsque ce traitement est illicite, s’ils contestent l’exactitude de ces données ou lorsque la suppression des données personnelles n’est pas autorisée par la législation applicable. Vous pouvez adresser votre demande à [email protected].
Sous réserve de ce qui est indiqué dans la section ‘’Données contrôlées par les clients’’, vous pouvez avoir le droit de limiter l’utilisation et la divulgation de vos données personnelles. Bien que Botpress ne partage actuellement pas de données personnelles avec des tiers, nous restons engagés à vous permettre d’exercer ce droit si cette pratique venait à évoluer. Plus précisément, vous aurez la possibilité de refuser que vos données personnelles soient divulguées à un tiers ou utilisées à des fins sensiblement différentes de celles pour lesquelles elles ont été initialement collectées ou ultérieurement autorisées par vous. De plus, pour le traitement de données personnelles sensibles, Botpress doit toujours obtenir votre consentement exprès et explicite (opt-in) avant que ces informations ne soient communiquées à un tiers ou utilisées à d’autres fins que celles initialement prévues ou ultérieurement autorisées par vous. Vous pouvez faire une demande à l’adresse suivante : [email protected].
Si vous souhaitez déposer une réclamation concernant le traitement de vos données personnelles par Botpress, vous pouvez le faire en écrivant à [email protected]. Vous pouvez également adresser une réclamation concernant notre traitement des données personnelles à l’autorité de contrôle de votre lieu de résidence. Si vous résidez dans l’UE, au Royaume-Uni ou en Suisse et souhaitez déposer une réclamation concernant le transfert de vos données personnelles en dehors de ces régions, veuillez consulter la section « Informations pour les personnes dans l’Espace économique européen (« EEE »), au Royaume-Uni (« UK ») et en Suisse » pour plus d’informations. Conformément au DPF UE-États-Unis, à l’extension britannique du DPF UE-États-Unis et au DPF Suisse-États-Unis, Botpress s’engage à coopérer et à se conformer respectivement aux recommandations du panel établi par les autorités européennes de protection des données (APD), du Bureau du Commissaire à l’information du Royaume-Uni (ICO) et du Préposé fédéral à la protection des données et à la transparence de Suisse (PFPDT) concernant les réclamations non résolues relatives à notre gestion des données personnelles reçues dans le cadre du DPF UE-États-Unis, de l’extension britannique du DPF UE-États-Unis et du DPF Suisse-États-Unis.
Nous utilisons des cookies de navigateur et d’autres technologies de suivi pour :
Les visiteurs peuvent contrôler le stockage des cookies via leur navigateur. Les cookies et traceurs qui ne sont pas strictement nécessaires au fonctionnement du site ne seront pas utilisés sans le consentement du visiteur. Certaines technologies de suivi sont fournies par nos prestataires, qui peuvent être en mesure de combiner certaines données collectées via le site avec d’autres informations qu’ils détiennent sur les visiteurs.
Si vous souhaitez comprendre comment nous utilisons Google Analytics, veuillez consulter la section « Quelles données personnelles sont collectées via le site web ».
Le service et le site web Botpress ne collectent pas sciemment de données personnelles concernant des enfants de moins de 16 ans, car le service et le site ne leur sont pas destinés. Les enfants de moins de 16 ans ne doivent pas utiliser notre service ou notre site web, ni fournir de données personnelles à Botpress sans le consentement d’un parent ou tuteur légal. Si nous apprenons que des données personnelles d’un mineur de moins de 16 ans ont été collectées, nous pourrons supprimer ces informations rapidement et sans préavis. Si vous suspectez un tel incident, veuillez contacter [email protected]
Botpress respecte le RGPD et fait partie d’un programme de représentant à la protection des données dans l’UE. Nous traitons les données personnelles sur la base des fondements juridiques suivants :
Vos données personnelles peuvent être traitées, transférées ou divulguées aux États-Unis et dans d’autres pays où nos filiales et prestataires de services opèrent ou disposent de serveurs. Nous veillons à ce que le destinataire de vos données personnelles assure un niveau de protection adéquat. Cela est garanti par des accords successifs comportant des clauses contractuelles types ou d’autres mécanismes de transfert approuvés, tels qu’autorisés par la Commission européenne ou l’autorité de protection des données compétente.
Si vous êtes client, nous vous recommandons vivement de conclure un Accord de traitement des données (DPA) avec nous. Vous pouvez consulter notre DPA en cliquant ici ou en visitant notre portail juridique. Ce document constitue un accord formel attestant de la conformité de Botpress au RGPD et vous aide à respecter les exigences du RGPD lors de l’utilisation de Botpress en tant que sous-traitant de données. Une copie signée de notre DPA peut être obtenue en contactant [email protected]
Botpress s’engage à mettre en œuvre des mesures techniques et organisationnelles appropriées pour garantir la sécurité et la confidentialité de vos données personnelles. Cela inclut la protection contre tout traitement non autorisé ou illicite, ainsi que contre la perte, la destruction ou l’endommagement accidentels.
Botpress a désigné un Délégué à la protection des données (DPO) chargé de veiller au respect des lois et réglementations sur la protection des données, y compris le RGPD. Vous pouvez contacter le DPO par e-mail à l’adresse [email protected]
VeraSafe a été désigné comme représentant de Botpress dans l’Union européenne pour les questions de protection des données, conformément à l’article 27 du Règlement général sur la protection des données de l’Union européenne. Si vous vous trouvez dans l’Espace économique européen, VeraSafe peut être contacté, en plus du DPO de Botpress, uniquement pour les questions liées au traitement des données personnelles. Pour toute demande de ce type, veuillez contacter VeraSafe via ce formulaire : https://verasafe.com/public-resources/contact-data-protection-representative ou par téléphone au : +420 228 881 031.
Vous pouvez également contacter VeraSafe à l’adresse suivante : VeraSafe Netherlands BV
Keizersgracht 555
1017 DR Amsterdam
Pays-Bas
Pour toute information complémentaire concernant notre traitement des données personnelles, vous pouvez nous contacter à [email protected].
Cadre de protection des données UE-États-Unis, UK-États-Unis, Suisse-États-Unis
Dans le cadre de notre engagement à garantir un haut niveau de protection lors du transfert de données personnelles depuis l’EEE ou le Royaume-Uni vers les États-Unis, nous participons activement au Cadre de protection des données UE-États-Unis (« Cadre UE »), à l’extension britannique du Cadre UE (« Cadre UK-États-Unis ») et au Cadre de protection des données Suisse-États-Unis (« Cadre Suisse-États-Unis ») (ensemble, les « Cadres »). L’entité américaine suivante est entièrement conforme aux Cadres :
Botpress Inc. respecte pleinement les Cadres. Botpress est certifié par le Département du commerce des États-Unis pour le traitement des données personnelles reçues de l’EEE, du Royaume-Uni et de la Suisse. Nous sommes soumis aux pouvoirs d’enquête et d’exécution de la Federal Trade Commission (FTC) dans le cadre des Cadres.
En cas de divergence entre les termes de cette déclaration et ceux des Frameworks, ce sont les Frameworks qui prévalent. Pour en savoir plus sur les Frameworks et accéder à nos informations de certification, veuillez consulter : https://www.dataprivacyframework.gov/.
Réclamations
Botpress s'engage à traiter les réclamations concernant la protection et le traitement de vos données personnelles transférées aux États-Unis dans le cadre des Frameworks. Si vous êtes une personne résidant dans l’EEE, au Royaume-Uni ou en Suisse et que vous avez des questions ou des réclamations liées aux Frameworks, veuillez contacter [email protected]. Nous mènerons une enquête approfondie et chercherons à résoudre toute réclamation ou litige concernant le traitement des données personnelles dans un délai de 45 jours à compter de la réception de votre réclamation.
Si votre réclamation n’est pas résolue par ces moyens, il existe, sous certaines conditions, la possibilité de recourir à un arbitrage contraignant pour certaines demandes restantes qui n’ont pas été traitées par d’autres mécanismes de recours. Plus d’informations sont disponibles à l’adresse suivante : https://www.dataprivacyframework.gov/s/article/G-Arbitration-Procedures-dpf?tabset-35584=2.
Si une réclamation ou un litige concernant la confidentialité des données personnelles reçues par Botpress dans le cadre des Frameworks ne peut pas être résolu par nos procédures internes, nous avons accepté de participer à la procédure de résolution des litiges du Data Privacy Framework de VeraSafe. Sous réserve des conditions de cette procédure, VeraSafe vous offrira gratuitement une solution appropriée.
Pour déposer une réclamation auprès de VeraSafe et participer à la procédure de résolution des litiges du Data Privacy Framework de VeraSafe, veuillez soumettre les informations requises ici : https://verasafe.com/public-resources/dispute-resolution/submit-dispute/
Si une réclamation ou un litige ne peut pas être résolu par cette procédure, nous avons également accepté de coopérer avec les autorités européennes de protection des données (DPAs) (https://www.edpb.europa.eu/about-edpb/about-edpb/members_en), l’Information Commissioner’s Office (ICO) du Royaume-Uni (https://ico.org.uk/) et le Préposé fédéral à la protection des données et à la transparence (PFPDT) en Suisse (https://www.edoeb.admin.ch/en), ainsi que de participer aux procédures de résolution des litiges mises en place par ces autorités.
Transferts ultérieurs
En ce qui concerne la responsabilité liée aux transferts ultérieurs, Botpress reconnaît son obligation concernant le traitement des données personnelles reçues puis transmises à nos prestataires de services. Nous restons responsables conformément aux Frameworks si un prestataire traite des données personnelles couvertes par cette déclaration d’une manière incompatible avec les Frameworks. Cela reste valable sauf si Botpress peut démontrer que nous ne sommes pas responsables de l’incident ayant entraîné les dommages.
Nous pouvons modifier cette Déclaration de confidentialité de temps à autre afin de refléter des changements dans nos pratiques de traitement des données personnelles ou pour répondre à toute exigence légale applicable. En cas de modification, la nouvelle déclaration sera disponible via le Service et sur ce site Web.
La déclaration publiée sur ce site Web sera considérée comme la déclaration alors en vigueur et la date en haut de la déclaration sera mise à jour pour refléter la date d’entrée en vigueur. Nous vous recommandons de consulter régulièrement ce site Web afin de vous informer de toute modification de cette déclaration.
Annexe 1 - Liste des prestataires de services (sous-traitants) Données collectées via le site Web
Google LLC
Facebook Inc.
LinkedIn Corporation
Hubspot
Hotjar
Salesforce
Mixpanel
Intercom
Données collectées via le Service
Amazon Web Services
Google Analytics
Freshdesk
Hotjar
OpenAI
Microsoft Azure
Mixpanel
Intercom