Cette traduction est fournie uniquement pour votre commodité. En cas de contradiction, la version anglaise prévaut, sauf disposition impérative contraire.
1. Qui nous sommes
CustomerEagle est une plateforme de support client interentreprises et d'automatisation de l'IA exploitée par RSG Digital, commercialisée sous le nom de CustomerEagle (« CustomerEagle », « nous », « notre » ou « notre »).
RSG Digital est établie aux Pays-Bas à Blauwven 7, 5508 RC Veldhoven, Pays-Bas, et est enregistrée auprès de la Chambre de commerce néerlandaise sous le numéro 42085647.
Pour toute question ou demande relative à la confidentialité, contactez [email protected]. Si nous nommons un délégué à la protection des données ou un autre représentant légal de la protection de la vie privée, les coordonnées actuelles seront publiées dans la présente politique.
2. Portée de cette politique
Cette politique de confidentialité explique comment CustomerEagle traite les données personnelles lorsque nous agissons en tant que responsable du traitement, y compris lorsque vous visitez customereagle.com ou un autre site Web CustomerEagle, créez ou administrez un compte CustomerEagle, demandez une démonstration, contactez-nous, recevez nos communications commerciales, utilisez notre plateforme en tant qu'utilisateur autorisé ou interagissez avec notre propre équipe d'assistance.
Les clients CustomerEagle utilisent la plateforme pour communiquer avec leurs propres clients, prospects et autres utilisateurs finaux. Pour les données personnelles soumises au Service par un client, CustomerEagle agit généralement en tant que sous-traitant ou fournisseur de services sur les instructions de ce client. Le client reste responsable de sa propre déclaration de confidentialité, de sa base juridique, de ses choix de consentement et de ses instructions. La section 4 explique cette distinction.
Cette politique ne remplace pas les avis de confidentialité des entreprises qui utilisent CustomerEagle et elle ne régit pas les sites Web, applications ou services tiers qui ont leurs propres politiques de confidentialité.
3. Termes clés
« Client » désigne une entreprise ou une organisation qui souscrit ou évalue CustomerEagle. « Utilisateur autorisé » désigne une personne autorisée par un client à utiliser un espace de travail CustomerEagle. « Utilisateur final » désigne une personne qui communique avec un client via un canal alimenté par CustomerEagle. Le « Contenu client » comprend les conversations, les messages, les e-mails, les enregistrements de contacts, les pièces jointes, les éléments de base de connaissances, les informations de commande ou de compte, les invites, les sorties de l'IA et autres données traitées pour un client. « Données personnelles » désigne les informations relatives à une personne physique identifiée ou identifiable.
4. Quand CustomerEagle est contrôleur et quand il est processeur
Nous agissons en tant que responsable du traitement lorsque nous déterminons pourquoi et comment les données personnelles sont traitées à nos propres fins commerciales, telles que l'administration du compte, la facturation, le fonctionnement du site Web, la sécurité, la prévention de la fraude, l'analyse des produits, la conformité légale, les ventes et notre propre support client.
Nous agissons généralement en tant que sous-traitant lorsqu'un client utilise CustomerEagle pour traiter les conversations de l'utilisateur final, les contacts importés, le contenu du centre d'aide, les informations de commerce électronique, les tickets d'assistance, les pièces jointes et les données du système connecté. Dans cette situation, le Client contrôle le traitement et notre Addendum au Traitement des Données (DPA) régit notre traitement.
Si vous êtes un utilisateur final de l'un de nos clients et souhaitez exercer vos droits à la confidentialité liés à une conversation d'assistance ou à un dossier client, contactez d'abord ce client. Nous assisterons le client comme l'exige le DPA et la loi applicable. Nous pouvons toujours traiter des données limitées en tant que responsable du traitement pour des raisons de sécurité, de prévention des abus, de conformité légale et d'intégrité du service.
5. Données personnelles que nous collectons
5.1 Données de compte, d'identité et de contacts professionnels
Nous pouvons recueillir votre nom, votre adresse e-mail professionnelle, votre numéro de téléphone, votre fonction, le nom de votre entreprise, votre espace de travail, votre rôle, votre image de profil, votre langue préférée, vos identifiants de connexion, vos informations sur le fournisseur d'identité et votre statut d'authentification multifacteur.
5.2 Données d'abonnement, de facturation et de transaction
Nous pouvons collecter le plan d'abonnement, les fonctionnalités achetées, les détails de la facture, l'adresse de facturation, les informations sur la TVA, le statut de la transaction, le type de mode de paiement, les quantités utilisées et les références du fournisseur de paiement. Les informations de paiement complètes sont généralement traitées directement par notre fournisseur de paiement plutôt que stockées par CustomerEagle, en fonction du mode de paiement utilisé.
5.3 Contenu client et données de l'utilisateur final
Selon la façon dont un client configure le service, le contenu client peut inclure des noms, des adresses e-mail, des numéros de téléphone, des noms d'utilisateur, des identifiants de client ou de commande, des détails de compte, des messages d'assistance, des e-mails, des transcriptions de chat, des identifiants de réseaux sociaux ou de messagerie, des fichiers téléchargés, des pièces jointes, des notes, des balises, des commentaires de satisfaction, l'activité du site Web partagée lors d'une session d'assistance et des informations récupérées via les services connectés.
Les clients déterminent le contenu client qu'ils soumettent. Nous demandons aux Clients de ne pas utiliser le Service pour des données de catégorie spéciale, des données complètes de carte de paiement, des mots de passe, des secrets d'authentification, des dossiers médicaux, des identifiants gouvernementaux ou des données sur des enfants, à moins que le produit applicable et l'accord écrit ne soutiennent expressément ce traitement.
5.4 Connaissances, site Web et contenu importé
Le Service peut traiter des articles du centre d'aide, de la documentation interne, des informations sur les produits, des pages Web publiques sélectionnées pour l'exploration, des fichiers téléchargés vers une base de connaissances et des données structurées importées depuis les systèmes d'un Client. Ce contenu peut contenir des noms, des informations sur la paternité ou d'autres données personnelles.
5.5 Intégration et données de services connectés
Lorsqu'un client se connecte à un service tiers, nous pouvons recevoir des identifiants de compte, des jetons d'accès, des informations d'installation, des métadonnées de canal et les données que le client autorise ce service à fournir. Les données précises dépendent de l'intégration, des autorisations sélectionnées et de l'API tierce.
5.6 Entrées, sorties et configuration IA
Nous traitons les invites, le contexte de conversation, les connaissances récupérées, les instructions, les paramètres du modèle, les informations de confiance, les classifications, les résumés, les réponses suggérées, les réponses automatisées et les commentaires sur les résultats de l'IA. Nous pouvons également traiter les signaux de sécurité et d’audit utilisés pour prévenir toute utilisation abusive et enquêter sur les erreurs.
5.7 Données sur l'appareil, l'utilisation, les journaux et la sécurité
Nous pouvons collecter automatiquement l'adresse IP, l'emplacement approximatif dérivé de l'IP, le type de navigateur, les informations sur l'appareil et le système d'exploitation, la langue, la page de référence, les horodatages, les identifiants de session, les pages et fonctionnalités utilisées, les clics, les rapports d'erreurs, l'activité API, les événements d'authentification, les journaux d'audit, les informations sur les performances et les signaux de sécurité ou de fraude.
5.8 Données de communication, de vente et d'assistance
Si vous nous contactez, demandez une démonstration, assistez à un événement, répondez à une enquête ou communiquez avec nos équipes commerciales ou d'assistance, nous pouvons traiter vos coordonnées, votre correspondance, les détails de vos réunions, vos dossiers d'assistance, vos notes d'appel et vos préférences. Les appels ou les sessions de partage d'écran sont enregistrés uniquement lorsqu'ils sont activés et avec tout avis ou consentement requis par la loi.
5.9 Cookies et technologies similaires
Nous utilisons des cookies, du stockage local, des pixels, des SDK et des technologies similaires pour le fonctionnement essentiel, l'authentification, les préférences, la sécurité, l'analyse et, lorsque cela est activé, le marketing. La section 10 fournit plus d’informations.
5.10 Données WhatsApp, Messenger et Instagram (plateforme Meta)
Lorsqu'un Client connecte WhatsApp Business, Facebook Messenger ou Instagram au Service via l'intégration Plateforme Meta de CustomerEagle, nous traitons les données obtenues via les API de Meta Platforms, Inc. (« Meta ») pour exploiter ce canal pour le compte du Client. Cela peut inclure le numéro de téléphone ou l'identifiant propre à la plateforme de l'Utilisateur Final, le nom et la photo de profil, le contenu des messages et les pièces jointes, le statut de remise et de lecture des messages, ainsi que la page connectée, le compte WhatsApp Business et les identifiants d'accès du Client. Nous utilisons ces données uniquement pour fournir, maintenir et prendre en charge le canal de messagerie pour le Client, nous ne les vendons pas et ne les utilisons pas à des fins publicitaires ni à toute autre fin étrangère à la fourniture du Service, conformément aux Meta Platform Terms et aux Developer Policies. Le traitement par Meta des données qu'elle détient est décrit dans la politique de confidentialité de Meta. Pour demander la suppression des données reçues via un canal Meta, consultez notre page de suppression des données.
6. Sources de données personnelles
Nous recevons des données personnelles directement de votre part ; du client ou de l'organisation que vous représentez ; des utilisateurs finaux communiquant avec un client ; à partir de services connectés de commerce électronique, de courrier électronique, de messagerie, d’identité, de collaboration ou de paiement ; à partir de sites Web publics sélectionnés par un Client ; auprès des prestataires de services ; et à partir des événements d'utilisation et de sécurité collectés automatiquement.
Lorsqu'un client fournit des données personnelles sur une autre personne, il est responsable de disposer d'une base juridique appropriée et de fournir les informations requises à cette personne.
7. Comment et pourquoi nous utilisons les données personnelles
Nous traitons les données personnelles uniquement à des fins spécifiées et sur une base juridique applicable. La base juridique peut différer selon la relation, la juridiction et le contexte. Nos principaux objectifs et bases juridiques du RGPD sont résumés ci-dessous.
| Objectif | Données | Base juridique |
|---|---|---|
| Créer et administrer des comptes, des espaces de travail et des autorisations | Données de compte, d'identité, d'entreprise, de rôle, d'authentification et d'utilisation | Exécution d'un contrat ; intérêts légitimes dans la gestion des comptes professionnels et la prévention des abus |
| Fournir, maintenir et prendre en charge le Service | Données de compte, contenu client, données d'intégration, données d'appareil, communications d'assistance | Exécution d'un contrat ; intérêts légitimes dans l'exploitation et l'amélioration d'un service B2B fiable |
| Traiter les abonnements, les factures et les paiements | Données de facturation, de transaction, d'entreprise et de contact | Exécution d'un contrat ; respect des obligations fiscales et comptables |
| Utiliser les fonctionnalités d'IA et d'automatisation | Invites, contexte de conversation, connaissances récupérées, résultats, paramètres et commentaires | Exécution d'un contrat lors de la fourniture de la fonctionnalité demandée ; Instructions client où nous agissons en tant que sous-traitant |
| Sécurisez le Service et prévenez la fraude ou les abus | Événements de connexion, adresse IP, journaux, informations sur l'appareil, signaux d'audit et de sécurité | Intérêts légitimes dans la protection des utilisateurs, des clients et du service ; obligations légales le cas échéant |
| Analyser les performances et améliorer le produit | Utilisation, erreurs, performances et données agrégées ou anonymisées | Intérêts légitimes dans l’amélioration de la fonctionnalité et de la fiabilité ; consentement pour des analyses non essentielles lorsque cela est requis |
| Apporter du support et communiquer sur le Service | Coordonnées, correspondance, données de compte et de diagnostic | Exécution d'un contrat ; intérêts légitimes dans le service client et les communications commerciales |
| Envoyer des campagnes marketing et mesurer | Coordonnées professionnelles, préférences, données d'engagement et de campagne | Consentement si nécessaire ; intérêts par ailleurs légitimes dans un marketing B2B pertinent |
| Se conformer à la loi et protéger les droits légaux | Compte pertinent, facturation, communication, journal et données client | Respect des obligations légales ; intérêts légitimes dans l'établissement, l'exercice et la défense de droits en justice |
7.1 Lorsque la fourniture de données est requise
Certaines informations de compte, d'authentification, de facturation et de contrat sont requises pour créer ou administrer un compte CustomerEagle payant. S'il n'est pas fourni, nous pourrions ne pas être en mesure d'ouvrir le compte, de traiter le paiement ou de fournir le service demandé. Les autres informations, y compris les champs de profil facultatifs, les réponses aux enquêtes et les choix de cookies non essentiels, sont volontaires. Un client peut demander séparément aux utilisateurs finaux de fournir des informations à ses propres fins d'assistance ; ce client est responsable d’expliquer les conséquences de sa non-fourniture.
8. Fournir le service en tant que sous-traitant
Lorsque nous agissons en tant que sous-traitant, nous traitons le Contenu Client pour héberger, transmettre et organiser des conversations ; exploiter des boîtes de réception, des widgets et des centres d’aide ; rechercher et récupérer des connaissances ; générer du contenu assisté par l'IA ; exécuter des flux de travail configurés ; connecter les intégrations ; fournir des analyses ; prévenir les abus ; dépanner ; sauvegarder le Service ; et suivez les instructions documentées du Client.
Le Client détermine la base juridique et les finalités de ce traitement. Nous n'utilisons pas de manière indépendante le Contenu client à des fins publicitaires auprès des utilisateurs finaux ni ne vendons de Contenu client. Notre DPA décrit la confidentialité, la sécurité, les sous-traitants ultérieurs, les transferts internationaux, la suppression et l'assistance pour les demandes de droits.
Nous pouvons utiliser des informations agrégées ou anonymisées pour la fiabilité du service, la planification des capacités, l'analyse, la sécurité et l'amélioration des produits lorsque les individus et les clients ne sont pas identifiables et que nous ne tentons pas de les réidentifier.
9. Intelligence artificielle et traitement automatisé
CustomerEagle utilise des systèmes d'IA pour classer les messages, identifier les intentions et les sentiments, récupérer des connaissances pertinentes, créer des résumés, recommander des actions, rédiger ou envoyer des réponses, détecter les lacunes et prendre en charge d'autres automatisations configurées.
Les résultats de l’IA sont probabilistes et peuvent être inexacts ou incomplets. Les clients contrôlent si les fonctionnalités sont activées, quelles connaissances sont utilisées, les paramètres de confiance et d'escalade, si l'approbation humaine est requise et comment les résultats sont utilisés. Les clients doivent appliquer un examen humain lorsqu'une erreur pourrait affecter matériellement une personne.
Sauf si un client opte expressément pour un programme distinct et clairement décrit, CustomerEagle n'utilise pas le contenu client pour former un modèle d'IA à usage général ou inter-clients. Nous pouvons utiliser des index de récupération, des intégrations et une configuration spécifiques au Client uniquement pour fournir le Service à ce Client.
Nous pouvons envoyer des entrées d'IA limitées et ciblées à OpenAI ou DeepSeek lorsque le Client active une fonction utilisant ces fournisseurs. Avant tout traitement externe par IA, CustomerEagle applique le filtrage configuré des données personnelles et transmet uniquement le contexte nécessaire à la fonction demandée. Les lieux de traitement et garanties de transfert actuels peuvent être demandés à [email protected].
CustomerEagle ne prend pas lui-même de décisions produisant des effets juridiques ou tout aussi importants sur les utilisateurs finaux uniquement par le biais d'un traitement automatisé. Un client peut configurer des flux de travail automatisés ; le client est responsable de déterminer si les règles de décision automatisées s'appliquent, de fournir les notifications requises et de mettre en œuvre des mécanismes humains de révision, d'objection et d'appel.
10. Cookies et technologies similaires
Les technologies strictement nécessaires prennent en charge la connexion, l’équilibrage de charge, la prévention de la fraude, la sécurité, les préférences de consentement et les fonctionnalités de base. Ceux-ci ne peuvent généralement pas être désactivés via notre centre de préférences car le Service ne peut pas fonctionner correctement sans eux.
Mesure sans cookies (toujours active). Nous mesurons toujours le trafic de base des pages vues sur nos pages marketing publiques dans un mode sans cookies et sans profil : aucun cookie, aucun identifiant d'appareil et aucun profil personnel créé. Les événements sont traités via un hachage anonyme côté serveur et ne sont pas rattachés à un visiteur identifiable. Pour cette mesure de base, nous nous appuyons sur notre intérêt légitime à comprendre l'usage agrégé du site. Refuser les cookies d'analyse dans la bannière de consentement arrête l'analyse basée sur les cookies ; cela n'arrête pas ce comptage anonyme et sans cookies.
Cette mesure de base s'applique également à Google Analytics. Si vous refusez les cookies d'analyse, ou si vous n'avez pas encore fait de choix, Google Analytics fonctionne sur nos pages marketing publiques dans un mode sans consentement : aucun cookie n'est lu ni écrit, et aucun profil persistant ou inter-pages n'est créé. Ce qui est envoyé se limite à la catégorie d'écran synthétique autorisée décrite ci-dessous, à l'heure de la visite, au domaine du site référent, au fait que le consentement a été refusé et — si vous nous avez rejoints en cliquant sur l'une de nos publicités ou un autre lien de campagne balisé — les paramètres de campagne portés par ce lien.
Identifiants de clic publicitaire. Ces paramètres de campagne sont les identifiants de clic Google (gclid, gbraid, wbraid), les identifiants de source et de campagne Google Ads (gad_source, gad_campaignid) et les balises de campagne standard (utm_source, utm_medium, utm_campaign, utm_term et utm_content). Nous les transmettons quel que soit votre choix de consentement, y compris si vous refusez ou n'avez pas encore choisi. Rien d'autre provenant de l'adresse par laquelle vous êtes arrivé n'est envoyé : ces paramètres sont reconstruits à partir d'une liste d'autorisation fixe plutôt que transmis tels quels, de sorte que toute autre valeur présente dans le lien — une adresse e-mail ou un jeton d'invitation, par exemple — est écartée avant la création de la requête de mesure, et l'adresse de la page elle-même reste remplacée par la catégorie d'écran synthétique décrite ci-dessous.
Nous transmettons un identifiant de clic afin qu'une publicité que nous avons payée puisse être associée à la visite qu'elle a générée. Sans lui, nous ne pouvons pas savoir quelle publicité vaut la peine d'être diffusée, et la modélisation statistique que Google propose comme alternative ne fonctionne pas à notre volume publicitaire. Un identifiant de clic identifie le clic sur la publicité, pas vous : il ne comporte aucun nom, adresse e-mail ni compte, nous ne l'utilisons pas pour établir un profil vous concernant ni pour vous reconnaître sur d'autres sites web, et nous ne l'utilisons pas à des fins publicitaires ou de remarketing. Les cookies publicitaires, les identifiants publicitaires et les audiences de remarketing restent entièrement désactivés à moins que vous ne donniez votre consentement publicitaire distinct, et en mode sans consentement, la suppression des données publicitaires par Google reste active. Notre base juridique est notre intérêt légitime à mesurer l'efficacité de notre propre publicité. Comme cette mesure n'est pas contrôlée par le paramètre d'analyse, refuser l'analyse ne l'arrête pas. Vous avez le droit de vous opposer au traitement fondé sur notre intérêt légitime, et vous pouvez le faire à tout moment en contactant [email protected]. Les paramètres du navigateur et les extensions de protection contre le suivi qui bloquent les requêtes vers les domaines de Google l'empêchent également.
Google peut utiliser ces signaux agrégés pour produire des estimations statistiques du trafic et des conversions globaux. En dehors des paramètres de campagne décrits ci-dessus, les cookies, les identifiants d'appareil et les signaux publicitaires ne sont utilisés qu'après votre acceptation.
Avec votre consentement d'analyse, nous utilisons PostHog EU Cloud pour l'analyse anonyme du site web et du produit, des enquêtes limitées et la relecture masquée de sessions sur les pages marketing publiques, ainsi que Google Analytics 4 pour la mesure agrégée des pages marketing publiques. Ces deux intégrations transmettent uniquement des catégories d'écran synthétiques autorisées et excluent l'identité du compte, du Client et de l'Utilisateur final, le contenu des messages, le Contenu Client, les termes de recherche et les URL complètes. Google Analytics peut déposer les cookies internes _ga et _ga_STREAM-ID et traiter, avec consentement, des données relatives à l'appareil, au navigateur, à la localisation approximative et des données pseudonymes de client ou de session. La relecture PostHog masque tous les textes et champs de formulaire et bloque les médias.
Nous utilisons également Microsoft Clarity pour les cartes de chaleur et la relecture de sessions, limitées aux pages marketing publiques et au formulaire d'inscription. Sans votre consentement d'analyse, Clarity fonctionne en mode sans cookies, de sorte qu'aucun cookie n'est déposé, que chaque visite de page est traitée comme sa propre session et qu'aucun visiteur récurrent n'est reconnu. Avec le consentement d'analyse, Clarity peut déposer les cookies internes _clck et _clsk. Les champs d'adresse e-mail sont masqués afin que leur contenu ne soit pas enregistré, et Clarity ne fonctionne jamais dans le produit une fois que vous êtes connecté.
Lorsqu'il est activé, et uniquement avec votre consentement publicitaire distinct, nous utilisons également Google Ads (fourni par Google Ireland Limited) pour mesurer les performances marketing et vous présenter des annonces CustomerEagle pertinentes sur d'autres sites web (remarketing). Avec le consentement publicitaire, les signaux Google de stockage publicitaire, de données utilisateur à des fins publicitaires et de personnalisation des annonces sont activés, et Google peut déposer ou lire des identifiants publicitaires pour constituer des audiences de remarketing ; sans lui – y compris si vous choisissez uniquement l'analyse ou refusez tout – ceux-ci restent désactivés et aucun cookie publicitaire, identifiant publicitaire ou audience de remarketing n'est créé. Les identifiants de clic publicitaire décrits ci-dessus sont distincts : ils sont envoyés à des fins de mesure quel que soit votre choix, ne sont pas utilisés pour constituer des audiences, et sont couverts par le droit d'opposition qui y est énoncé. Avec le consentement publicitaire, Microsoft Clarity peut également partager des données avec Microsoft Advertising ; sans ce consentement, Clarity ne partage aucune donnée avec Microsoft Advertising. Nous n'utilisons jamais le contenu des messages, le Contenu Client ni les identifiants de compte à des fins publicitaires.
Vous pouvez choisir séparément, dans la bannière de consentement, d'autoriser ou non l'analyse et – lorsqu'elle est proposée – la publicité, et modifier votre choix à tout moment au moyen du bouton Paramètres des cookies situé sous la présente Politique. Choisir uniquement l'analyse, ou tout refuser, empêche les cookies publicitaires, les identifiants publicitaires et le remarketing ; le retrait met fin à toute collecte ultérieure non essentielle dans la catégorie concernée. Cela n'arrête pas la mesure sans cookies toujours active ni les identifiants de clic publicitaire décrits à la section 10, qui ne sont pas contrôlés par la bannière et auxquels vous pouvez vous opposer en nous contactant. Les paramètres du navigateur peuvent également bloquer ou supprimer le stockage, bien que cela puisse affecter les fonctionnalités. Le choix de consentement lui-même est conservé dans le stockage local de votre navigateur jusqu'à ce que vous le modifiiez ou effaciez les données du site.
11. Marketing et communications commerciales
Nous pouvons envoyer des messages de service nécessaires à l'administration d'un compte, notamment des alertes de sécurité, des factures, des mises à jour d'assistance et des avis juridiques ou produits importants. Il ne s'agit pas de messages promotionnels et peuvent être nécessaires pour fournir le Service.
Nous pouvons envoyer des communications marketing commerciales lorsque la loi le permet, sur la base du consentement ou de notre intérêt légitime à promouvoir des services B2B pertinents. Vous pouvez vous désinscrire en utilisant le lien dans un message ou en contactant [email protected]. La désinscription du marketing n’arrête pas les communications de service nécessaires.
Nous pouvons conserver des informations de suppression limitées pour garantir qu'une désinscription marketing continue d'être respectée.
12. Comment nous partageons les données personnelles
Nous pouvons divulguer des données personnelles aux catégories de destinataires suivantes uniquement lorsque cela est nécessaire et sous réserve de garanties appropriées :
12.1 Fournisseurs de services et sous-traitants ultérieurs
Nos principales catégories de fournisseurs comprennent actuellement Railway pour l'hébergement des applications, Cloudflare pour la diffusion de contenu, le stockage et les domaines personnalisés, Stripe pour la facturation et les paiements, Resend pour les e-mails transactionnels, Meta Platforms, Inc. pour les canaux WhatsApp, Messenger et Instagram qu'un Client connecte via notre intégration Plateforme Meta, OpenAI et DeepSeek pour les fonctions d'IA activées, PostHog EU Cloud pour l'analyse anonyme fondée sur le consentement, Google Analytics 4 fourni par Google Ireland Limited pour la mesure du site public fondée sur le consentement, Microsoft Clarity fourni par Microsoft Ireland Operations Limited pour l'analyse comportementale du site public fondée sur le consentement, Google Ads fourni par Google Ireland Limited pour la mesure publicitaire et le remarketing lorsque vous donnez votre consentement publicitaire, et une surveillance compatible avec Sentry lorsqu'elle est configurée. Les entités juridiques, lieux, finalités et garanties de transfert actuels peuvent être demandés à [email protected].
12.2 Clients et utilisateurs autorisés
Le Contenu Client est disponible pour le Client qui contrôle l'espace de travail concerné et pour les Utilisateurs Autorisés selon les autorisations du Client. Les clients sont responsables de l’attribution d’un accès approprié.
12.3 Fournisseurs d'intégration
Lorsqu'un Client autorise une intégration, les données peuvent être échangées avec le service connecté conformément aux instructions du Client et aux conditions et politiques de confidentialité du tiers.
12.4 Conseillers professionnels et autorités
Nous pouvons partager des données avec des auditeurs, des assureurs, des avocats, des comptables et d'autres conseillers professionnels, ainsi qu'avec des tribunaux, des régulateurs, des organismes chargés de l'application de la loi ou des autorités publiques lorsque la loi l'exige ou lorsque cela est raisonnablement nécessaire pour établir, exercer ou défendre des réclamations légales, protéger les droits et la sécurité, enquêter sur une fraude ou faire respecter nos accords.
12.5 Transactions d'entreprise
Les données personnelles peuvent être divulguées dans le cadre d'un financement, d'une fusion, d'une acquisition, d'une réorganisation, d'une insolvabilité ou de la vente de tout ou partie de notre entreprise ou de nos actifs, sous réserve de la confidentialité et de la loi applicable.
13. Transferts internationaux de données
CustomerEagle est établi aux Pays-Bas, mais les prestataires de services et les partenaires d'intégration peuvent traiter des données personnelles dans d'autres pays. Certains pays peuvent ne pas offrir le même niveau légal de protection que l’Espace économique européen.
Lorsque des données personnelles de l'UE ou de l'EEE sont transférées vers un pays sans décision d'adéquation, nous utilisons un mécanisme de transfert approprié, tel que les clauses contractuelles types de la Commission européenne, ainsi que des mesures techniques, contractuelles et organisationnelles supplémentaires si nécessaire. Pour les transferts restreints régis par la loi britannique, nous pouvons utiliser l'accord international de transfert de données du Royaume-Uni ou l'addendum britannique aux clauses de l'UE.
Des informations sur les transferts concernés et une copie des garanties applicables, les informations confidentielles étant supprimées si nécessaire, peuvent être demandées à [email protected].
14. Conservation des données
Nous conservons les données personnelles uniquement pendant la durée raisonnablement nécessaire à leur finalité. Les propriétaires d'espace de travail peuvent configurer la conservation des conversations et journaux d'IA. La suppression peut être différée en raison d'une obligation légale, d'une enquête de sécurité ou d'un litige.
| Catégorie | Conservation |
|---|---|
| Contenu client dans un espace de travail actif et payant | Pour la durée de l'abonnement, sous réserve de la conservation configurée par le client et du DPA. |
| Contenu Client après résiliation ou instruction de suppression vérifiée | Supprimé ou anonymisé selon la configuration et les instructions documentées du Client, le formulaire de commande et le DPA. Les sauvegardes chiffrées sont écrasées au cours du cycle normal. |
| Données d'essai ou d'espace gratuit inactif | Pendant la relation de compte, puis jusqu'à leur suppression ou anonymisation selon les conditions du compte et le cycle opérationnel de suppression. |
| Profil de compte et données d'administration de l'espace de travail | Pour la relation de compte et normalement jusqu'à 24 mois par la suite pour l'assistance, la prévention de la fraude et le traitement des litiges, sauf si une période plus longue est requise. |
| Factures, paiements et dossiers fiscaux | Généralement 7 ans lorsque cela est requis pour l'administration des affaires aux Pays-Bas, ou plus lorsqu'une autre règle juridique s'applique. |
| Journaux de sécurité, d'authentification et d'audit | Les journaux d'audit d'organisation sont normalement conservés 90 jours et ceux d'administration de plateforme 180 jours, plus longtemps en cas d'incident, d'enquête, de conservation légale ou d'audit contractuel. |
| Dossiers de marketing direct | Jusqu'à la désinscription ou tant qu'il existe une relation commerciale actuelle ou une finalité marketing démontrable. Un enregistrement de suppression minimal peut être conservé pour honorer les désinscriptions. |
| Cas d'assistance CustomerEagle et correspondance juridique | Normalement jusqu'à 3 ans après la fermeture, ou plus si nécessaire en cas de litige, d'enquête de sécurité ou d'obligation légale. |
| Cookies d'analyse et choix de consentement | Les cookies internes de Google Analytics expirent au plus tard après 13 mois. Le cookie _clck de Microsoft Clarity expire après un an et le cookie _clsk après un jour. Le choix de consentement reste dans le stockage local du navigateur jusqu'à ce que le visiteur le modifie ou efface les données du site. |
| Identifiants de clic publicitaire | Nous ne stockons pas nous-mêmes les identifiants de clic ; ils sont transmis à Google avec la requête de mesure. Google les conserve selon ses propres règles de conservation des données publicitaires, et notre compte publicitaire applique une fenêtre de 90 jours entre le clic et la conversion. |
15. Sécurité
Nous utilisons des mesures techniques et organisationnelles conçues pour protéger les données personnelles, notamment le cryptage en transit, les contrôles d'accès, les autorisations basées sur les rôles, la séparation des locataires, la gestion des secrets, la journalisation, la surveillance, les sauvegardes, la gestion des vulnérabilités et les procédures de réponse aux incidents, en fonction du risque et de la configuration du Service.
Aucune méthode de transmission ou de stockage n’est totalement sécurisée. Les clients sont responsables des autorisations de compte, de la sécurité du fournisseur d'identité, des points de terminaison, des clés API, des informations d'identification d'intégration, de la configuration sécurisée et du fait d'éviter les informations sensibles dans les conversations ordinaires où le Service n'est pas destiné à les traiter.
Si nous prenons connaissance d'une violation de données personnelles affectant le contenu client, nous en informerons le client concerné sans retard indu, conformément au DPA. Lorsque CustomerEagle agit en tant que responsable du traitement, nous informerons les personnes et les autorités concernées lorsque la loi l'exige.
16. Vos droits en matière de confidentialité
En fonction de la loi applicable et de notre rôle, vous pouvez avoir le droit de demander l'accès aux données personnelles ; correction de données inexactes ou incomplètes ; effacement; limitation du traitement ; portabilité; objection au traitement fondée sur des intérêts légitimes ; et le retrait du consentement à tout moment sans affecter le traitement licite antérieur.
Vous avez également le droit de vous opposer à tout moment au marketing direct. Lorsqu'une décision est basée uniquement sur un traitement automatisé et produit des effets juridiques ou d'importance similaire, vous pouvez avoir le droit d'intervenir humainement, d'exprimer votre point de vue et de contester la décision.
Ces droits ne sont pas absolus. Nous pouvons refuser ou limiter une demande lorsqu'une exemption s'applique, si la demande concerne des données que nous traitons uniquement sur les instructions d'un client, ou si nous devons conserver des informations à des fins juridiques, de sécurité ou de réclamation.
17. Comment exercer vos droits
Envoyez une demande à [email protected] et décrivez les informations et la relation concernée. Nous pouvons demander des informations proportionnées pour vérifier l’identité et l’autorité. N’envoyez pas de copie d’une pièce d’identité à moins que nous demandions spécifiquement une forme de vérification sécurisée.
Si votre demande concerne une entreprise qui a utilisé CustomerEagle pour communiquer avec vous, contactez d'abord cette entreprise. Si vous nous contactez directement, nous pouvons transmettre la demande au client concerné et l'aider à répondre.
Nous visons à répondre dans le délai requis par la loi applicable. Selon le RGPD, ce délai est généralement d'un mois, mais il peut être prolongé après préavis pour des demandes complexes ou nombreuses. Les demandes sont normalement gratuites, mais la loi peut autoriser des frais raisonnables ou un refus pour les demandes manifestement infondées ou excessives.
18. Plaintes
Veuillez d'abord nous contacter afin que nous puissions étudier votre problème. Vous avez également le droit de déposer une plainte auprès de l'autorité de contrôle du pays dans lequel vous vivez ou travaillez ou dans lequel l'infraction présumée a eu lieu.
Notre principale autorité de contrôle aux Pays-Bas est l'Autoriteit Persoonsgegevens (autorité néerlandaise de protection des données). Les informations sur le dépôt d’une plainte sont disponibles sur son site officiel.
19. Enfants
CustomerEagle est un service B2B et n’est pas destiné aux enfants. Nous ne créons pas sciemment de comptes pour des personnes de moins de 18 ans. Les clients ne doivent pas utiliser intentionnellement le Service pour collecter des données personnelles directement auprès d'enfants lorsque le consentement parental ou une autre protection spéciale est requis, à moins qu'ils n'aient mis en œuvre les notifications, mécanismes de consentement et garanties requis.
Si vous pensez que les données personnelles d'un enfant ont été soumises de manière inappropriée, contactez [email protected] et identifiez le client ou l'espace de travail concerné si possible.
20. Sites Web et services tiers
Nos sites Web et nos services peuvent être liés ou intégrés à des services tiers. Ces parties déterminent leur propre traitement pour les activités en dehors des instructions de CustomerEagle. Vérifiez leurs informations de confidentialité avant de fournir des données ou d’activer une intégration. Nous ne sommes pas responsables des pratiques de confidentialité des tiers.
21. Modifications de cette politique
Nous pouvons mettre à jour cette politique pour refléter les changements dans la loi, la technologie, les fournisseurs ou notre traitement. Nous mettrons à jour la date en haut et fournirons un avis supplémentaire en cas de changements importants, le cas échéant. Si nous nous appuyons sur le consentement à des fins sensiblement différentes, nous demanderons un nouveau consentement si nécessaire.
22. Coordonnées
RSG Digital, exerçant ses activités sous le nom de CustomerEagle
Blauwven 7, 5508 RC Veldhoven, Pays-Bas
Chambre de Commerce (KvK): 42085647
E-mail de confidentialité : [email protected]
E-mail juridique : [email protected]
Annexe 1 – Divulgations supplémentaires concernant la confidentialité dans les États américains
Cette annexe s'applique uniquement lorsque CustomerEagle est soumis à une loi américaine applicable sur la confidentialité des consommateurs et agit en tant qu'entreprise ou contrôleur, plutôt que uniquement en tant que sous-traitant ou fournisseur de services pour un client. Les termes tels que « consommateur », « informations personnelles », « vente », « partage », « publicité ciblée » et « données sensibles » ont la signification qui leur est donnée par la loi applicable.
Au cours des 12 mois précédents, nous pouvons avoir collecté les catégories décrites dans la section 5, y compris les identifiants ; dossiers clients et informations commerciales ; activité sur Internet ou sur un réseau électronique ; géolocalisation approximative ; informations professionnelles ou liées à l'emploi ; informations audio ou visuelles où un appel ou une session est enregistrée ; des déductions telles que les intérêts du produit ou les classifications de support ; et les informations d'identification du compte ou d'autres informations sensibles lorsque cela est requis pour l'authentification et la sécurité.
Nous utilisons et divulguons ces catégories aux fins décrites dans les sections 7 à 13, y compris la fourniture de comptes et de services, la sécurité, la facturation, le support, l'analyse, la conformité juridique, les intégrations et le marketing lorsque cela est autorisé. Les catégories de destinataires comprennent les prestataires de services, les sous-traitants, les clients, les partenaires d'intégration, les conseillers professionnels, les autorités et les contreparties aux transactions.
Nous ne vendons pas d'informations personnelles contre de l'argent. Lorsque vous donnez un consentement publicitaire distinct, notre remarketing Google Ads peut constituer un « partage » ou de la « publicité ciblée » au sens de certaines lois américaines des États ; il est désactivé sauf si vous y consentez, et il est empêché si vous choisissez uniquement l'analyse, refusez tout ou retirez votre consentement via les Paramètres des cookies. Nos intégrations d'analyse PostHog et Google Analytics fondées sur le consentement utilisent des catégories d'écran synthétiques autorisées et excluent le Contenu Client ainsi que les identifiants directs de compte, de Client et d'Utilisateur final. Microsoft Clarity est limité aux pages marketing publiques et au formulaire d'inscription, ne fonctionne jamais au sein du produit connecté, et les champs d'adresse e-mail sont masqués afin que leur contenu ne soit pas enregistré. Nous transmettons également des identifiants de clic publicitaire à Google à des fins de mesure quel que soit votre choix de consentement, comme décrit à la section 10 ; nous les utilisons uniquement pour attribuer une visite à la publicité qui l'a générée, non pour constituer des audiences ou des profils, et vous pouvez vous y opposer en contactant [email protected]. Vous pouvez désactiver les services fondés sur le consentement à tout moment dans les Paramètres des cookies.
Sous réserve de la loi applicable, les résidents peuvent avoir le droit de connaître ou d'accéder, de corriger, de supprimer et d'obtenir une copie portable de leurs informations personnelles, et de refuser la vente, le partage, la publicité ciblée ou certains profils. Les résidents peuvent également avoir le droit de limiter certaines utilisations de renseignements personnels sensibles et de faire appel d'un refus. Nous ne ferons aucune discrimination illégale à l’encontre d’une personne qui exerce un droit à la vie privée.
Les demandes peuvent être soumises à [email protected] ou via la page de contact. Nous pouvons vérifier l'identité et l'autorité. Lorsque nous traitons les données uniquement pour un Client, nous transmettons la demande à ce Client.
Lorsque la loi applicable exige un avis supplémentaire lors de la collecte, nous le fournissons avant ou au moment concerné. Nous réexaminons régulièrement ces informations et les mettons à jour lorsque nos pratiques changent de manière substantielle.