Privacy Policy

Privacy Policy

Last updated: January 2025

POLITIQUE DE CONFIDENTIALITÉ

POLITIQUE DE CONFIDENTIALITÉ

Date d'entrée en vigueur : [2026]
Entité : UIRIX AI (« UIRIX », « nous », « nos »)
Contact confidentialité : [email protected]

La présente Politique de confidentialité (« Politique ») décrit comment UIRIX collecte, utilise, divulgue et protège les Données personnelles dans le cadre de nos sites web, applications, tableaux de bord, API et services associés (collectivement, le « Service »).

Si vous n'acceptez pas cette Politique, n'utilisez pas le Service.

1. Définitions

« Données personnelles » désigne les informations qui identifient ou peuvent raisonnablement être utilisées pour identifier une personne, directement ou indirectement, telles que définies par le droit applicable.

« Client » désigne la personne physique ou morale qui crée un compte ou utilise le Service.

« Utilisateurs finaux » désigne les personnes qui interagissent avec les agents IA d'un Client ou les déploiements d'un Client via le Service (par ex., appelants, visiteurs du site web, participants au chat).

« Contenu du Client » désigne toute donnée, contenu, fichiers, documents, transcriptions, enregistrements (si activés), chats, journaux, URL à analyser, configurations, prompts, et autres informations que le Client ou ses Utilisateurs finaux soumettent au Service ou traitent via le Service.

2. Rôles : Responsable du traitement vs. Sous-traitant (Répartition clé des responsabilités)

Selon le contexte, UIRIX peut agir en tant que Responsable du traitement ou Sous-traitant :

Données de compte, de facturation et d'exploitation du Service. UIRIX agit généralement en tant que Responsable du traitement des Données personnelles relatives à l'administration du compte, la facturation, le support, la sécurité et l'exploitation du Service.

Contenu du Client / données des Utilisateurs finaux. Lorsque le Client utilise le Service pour traiter des données d'Utilisateurs finaux (par ex., appels, chats, transcriptions, enregistrements, données CRM, connaissances téléchargées), le Client est généralement le Responsable du traitement et UIRIX agit en tant que Sous-traitant (ou « prestataire de services »/rôle équivalent) traitant ces données selon les instructions du Client afin de fournir le Service.

Le Client est seul responsable : (a) de déterminer la base légale du traitement des données des Utilisateurs finaux ; (b) de fournir tous les avis requis ; (c) d'obtenir les consentements requis (y compris pour l'enregistrement/la transcription des appels le cas échéant) ; et (d) de respecter les lois applicables à l'activité du Client (y compris les règles de marketing/télécommunications, et les lois de protection des données). UIRIX n'est pas responsable des obligations de conformité du Client envers les Utilisateurs finaux.

3. Données personnelles que nous collectons

Nous collectons des Données personnelles auprès de plusieurs sources :

3.1 Données que vous fournissez directement

Données de compte : nom, adresse e-mail, numéro de téléphone, informations sur la société/l'organisation (si fournies) et données d'authentification (par ex., identifiants SSO).

Support et communications : messages que vous nous envoyez, tickets de support et fichiers que vous choisissez de partager pour le dépannage.

Contenu du Client : contenu que vous téléchargez ou traitez via le Service, tels que des documents, sources de connaissances, configurations d'agents, prompts, URL soumises à l'analyse, et documents associés.

3.2 Données collectées automatiquement

Données d'utilisation et de dispositif : données de journalisation (horodatages, actions effectuées dans le Service), adresse IP, caractéristiques du navigateur/de l'appareil, localisation approximative dérivée de l'IP, diagnostics, rapports de plantage et événements de sécurité.

Données d'interaction des agents (si activées par le Client) : métadonnées sur les appels/chats (heure, durée, statut, canal), et contenu des interactions (par ex., messages de chat, transcriptions d'appels et enregistrements si activés).

3.3 Données de paiement et de facturation

Les paiements sont généralement traités par des prestataires de paiement tiers. Nous pouvons recevoir des informations limitées liées à la facturation (par ex., coordonnées de facturation, détails de facture, statut du paiement, identifiants de transaction). Nous ne stockons généralement pas l'intégralité des données de carte de paiement.

4. Comment nous utilisons les Données personnelles

Nous utilisons les Données personnelles uniquement dans la mesure nécessaire pour exploiter et améliorer le Service, notamment pour :

Fournir et maintenir le Service (création de compte, authentification, déploiement d'agents, gestion des connaissances, intégrations et prestation du service).

Sécurité, prévention de la fraude et détection des abus (surveillance, analyse des risques, contrôle d'accès et enquête sur des activités suspectes).

Support et dépannage (répondre aux demandes, diagnostiquer les problèmes et fournir un support client).

Facturation et gestion des abonnements (facturation, statut des paiements, administration du compte).

Amélioration du Service et analytique (optimisation des performances, fiabilité, planification de capacité, développement de fonctionnalités).

Conformité et application (respect des obligations légales, application de nos Conditions d'utilisation, protection de nos droits et de nos utilisateurs, et gestion des litiges).

Nous ne garantissons pas que nos systèmes détecteront ou empêcheront tous les abus ou incidents de sécurité.

5. Données agrégées / désidentifiées

Nous pouvons créer et utiliser des données agrégées, statistiques et/ou désidentifiées dérivées du Service (y compris des schémas d'utilisation et des métriques de performance) à des fins telles que l'analytique, l'amélioration du produit, la sécurité, le benchmarking, la planification de capacité et le reporting métier. Dans la mesure permise par la loi, UIRIX peut utiliser ces données agrégées ou désidentifiées sans restriction, et ces données ne visent pas à identifier une personne.

6. Surveillance & prévention des abus

Pour protéger le Service, nos utilisateurs et notre entreprise, nous pouvons surveiller, journaliser, analyser et examiner l'activité du Service (y compris les journaux système et la télémétrie opérationnelle) afin de :

Détecter et prévenir la fraude, le spam, les activités malveillantes et les violations de politiques ;

Faire respecter nos Conditions d'utilisation et nos contrôles de sécurité ;

Maintenir l'intégrité et la fiabilité du service.

Nous pouvons prendre les mesures que nous jugeons appropriées, notamment limiter des fonctionnalités, exiger une vérification supplémentaire, suspendre l'accès ou résilier des comptes, sous réserve du droit applicable.

7. Cookies et technologies similaires

Nous pouvons utiliser des cookies et des technologies similaires (par ex., stockage local, pixels) pour :

Activer les fonctionnalités essentielles (authentification, sécurité, préférences) ;

Analyser les performances et l'usage ;

Soutenir le marketing (lorsque activé et autorisé par la loi).

Vous pouvez contrôler les cookies via les paramètres de votre navigateur et, le cas échéant, via des outils de préférences de cookies sur notre site. Le blocage de certains cookies peut altérer des fonctionnalités.

8. Bases légales du traitement (le cas échéant)

Lorsque la loi l'exige (par ex., dans certaines juridictions), nous nous appuyons sur une ou plusieurs des bases légales suivantes :

Nécessité contractuelle (pour fournir le Service que vous avez demandé) ;

Intérêts légitimes (sécurité, prévention de la fraude, amélioration du service, opérations métier) ;

Obligation légale (taxes, comptabilité, conformité, demandes licites) ;

Consentement (lorsqu'il est requis, par ex., certains cookies ou certaines activités de traitement spécifiques).

9. Comment nous partageons les Données personnelles

Nous partageons les Données personnelles uniquement lorsque nécessaire et comme décrit ci-dessous :

9.1 Prestataires / sous-traitants

Nous pouvons partager des données avec des fournisseurs qui nous aident à exploiter le Service (par ex., hébergement cloud, stockage, monitoring, analytique, communications, téléphonie, prestataires de transcription/voix, fournisseurs de modèles IA, et outils de support client). Ils sont autorisés à traiter les données uniquement dans la mesure nécessaire pour nous fournir des services et sont soumis à des protections contractuelles lorsque requis.

9.2 Intégrations pilotées par le Client

Si le Client active des intégrations tierces (par ex., CRM, calendrier, outils marketing), nous pouvons transmettre des données à ces tiers selon les instructions du Client. L'utilisation par le Client de services tiers est régie par les conditions et politiques du tiers. UIRIX n'est pas responsable des services tiers hors de notre contrôle.

9.3 Légal, conformité et protection

Nous pouvons divulguer des informations si nous estimons de bonne foi que la divulgation est nécessaire pour :

Respecter les lois, réglementations, procédures judiciaires ou demandes gouvernementales applicables ;

Faire respecter nos Conditions d'utilisation et accords ;

Protéger les droits, la sûreté et la sécurité de UIRIX, des Clients, des Utilisateurs finaux ou du public ;

Détecter, prévenir ou traiter la fraude, les abus ou les incidents de sécurité.

Il se peut que nous ne puissions pas fournir un préavis de divulgation lorsque la loi l'interdit ou lorsque cela pourrait compromettre la sécurité ou des enquêtes.

9.4 Transactions d'entreprise

Nous pouvons divulguer des informations dans le cadre d'une fusion, acquisition, restructuration, financement ou vente de tout ou partie de notre activité ou de nos actifs, sous réserve de mesures de protection raisonnables.

Aucune vente de Données personnelles. Nous ne vendons pas de Données personnelles au sens ordinaire de la « vente » d'informations personnelles en échange d'une contrepartie financière. Si une juridiction définit la « vente » ou le « partage » différemment, nous nous conformerons aux exigences.

10. Transferts internationaux de données

Vos données peuvent être stockées ou traitées dans des pays autres que le vôtre, selon nos opérations et nos fournisseurs. Lorsque requis, nous utiliserons des garanties appropriées pour les transferts internationaux (par ex., protections contractuelles), conformément au droit applicable.

11. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles raisonnables destinées à protéger les Données personnelles (telles que contrôles d'accès, surveillance, chiffrement en transit et pratiques de sécurité opérationnelle). Toutefois :

Aucun système n'est parfaitement sécurisé ;

Nous ne pouvons pas garantir une sécurité absolue ; et

Nous ne sommes pas responsables des incidents de sécurité résultant de la configuration du Client, d'identifiants faibles, des systèmes du Client ou de services tiers hors de notre contrôle.

12. Conservation et suppression des données

Durée de conservation. Toutes les données stockées dans le Service sont conservées pendant douze (12) mois à compter de la date de leur création, téléchargement, réception ou dernière mise à jour (selon le cas).
Suppression automatique. Après la période de conservation, les données seront automatiquement supprimées.
Sauvegardes. Des copies résiduelles peuvent subsister dans les sauvegardes pendant une période limitée dans le cadre des processus de sauvegarde et de reprise après sinistre, et seront écrasées ou supprimées selon les cycles habituels.
Conservation légale/claims. Nous pouvons conserver certaines données plus longtemps lorsque la loi l'exige ou pour établir, exercer ou défendre des revendications légales, ou pour traiter des problèmes de sécurité/fraude.

13. Données sensibles — Interdites/Restreintes

Sauf accord écrit explicite entre UIRIX et le Client (et mise en œuvre de garanties appropriées), le Client ne doit pas télécharger, soumettre ou traiter via le Service :

des informations de santé/médicales protégées soumises à des régimes spécialisés (par ex., HIPAA ou équivalent) ;

les détails complets de carte de paiement, codes CVV, identifiants bancaires, mots de passe en clair, ou autres secrets d'authentification hautement sensibles ;

des identifiants biométriques, des numéros d'identité gouvernementaux précis (sauf obligation légale et protections appropriées), ou des données sensibles concernant des mineurs ;

toute autre donnée catégorisée comme « sensible » en vertu du droit applicable exigeant des protections renforcées, sans assurer de telles protections.

Le Client est seul responsable de déterminer si des données sont sensibles et d'assurer un traitement licite. UIRIX décline toute responsabilité résultant du traitement par le Client de données sensibles en violation de la présente section.

14. Vos droits et demandes

Selon votre juridiction, vous pouvez avoir des droits concernant vos Données personnelles (par ex., accès, rectification, suppression, limitation, opposition, portabilité et retrait du consentement).

Comment exercer vos droits. Contactez [email protected]
. Nous pouvons exiger une vérification d'identité.
Limitations. Dans la mesure permise par la loi, nous pouvons refuser ou limiter des demandes lorsque : (a) nous ne pouvons pas vérifier l'identité ; (b) les demandes sont excessives, répétitives ou manifestement infondées ; (c) la conformité violerait la loi ; ou (d) nous devons conserver des informations pour la conformité légale, la sécurité ou la défense de revendications.

Utilisateurs finaux (utilisateurs du Client). Si vous êtes un Utilisateur final interagissant avec l'agent d'un Client, les demandes concernant vos données doivent généralement être adressées au Client (le Responsable du traitement). Nous pouvons rediriger les demandes en conséquence.

15. Enfants

Le Service n'est pas destiné aux enfants de moins de 13 ans (ou moins de 16 ans lorsque requis par la loi applicable). Nous ne collectons pas sciemment de Données personnelles auprès d'enfants. Si vous pensez qu'un enfant nous a fourni des Données personnelles, contactez [email protected]
.

16. Modifications de la présente Politique

Nous pouvons mettre à jour cette Politique de temps à autre. Nous publierons la Politique mise à jour avec une nouvelle Date d'entrée en vigueur. Lorsque la loi l'exige, nous fournirons un avis supplémentaire. Votre utilisation continue du Service après l'entrée en vigueur de la mise à jour constitue acceptation de la Politique mise à jour, dans la mesure permise par la loi.

17. Nous contacter

Pour toute demande ou requête relative à la confidentialité : [email protected]