Politique de confidentialité
Cette Politique de Confidentialité explique comment insourceIT s. r. o. (« nous » ou le « Prestataire ») traite les données à caractère personnel lorsque vous utilisez le site web et les services de Reputo.
1. Identité du responsable du traitement
Le responsable du traitement de vos données à caractère personnel est :
| Société : | insourceIT s. r. o. |
| Siège social : | Na križovatkách 18431/31B, Bratislava 821 04, Slovakia |
| Numéro d'immatriculation : | 53 949 838 |
| Numéro de TVA : | 2121549595 |
Contact pour la protection des données : hello@reputo.sk
2. Données que nous traitons
Nous traitons les catégories de données suivantes.
Données des clients
Lorsque vous vous inscrivez ou utilisez le service, nous traitons principalement :
- le nom
- l'adresse e-mail
- le numéro de téléphone
- les données de facturation
- les informations nécessaires à la gestion de votre compte
Nous avons besoin de ces données pour vous fournir Reputo.
Données provenant de Google Business Profile
Si vous connectez votre compte Google Business Profile, nous traitons les données qui y sont disponibles, en particulier :
- les noms des auteurs des avis
- le texte des avis
- les notes des avis
- les identifiants des avis
Ces données sont utilisées exclusivement pour analyser les avis et rédiger des suggestions de réponses.
3. Notre rôle au titre du GDPR
Nous jouons différents rôles en fonction des données.
Responsable du traitement
Pour les données des clients (inscription, facturation, administration du compte), nous agissons en tant que responsable du traitement.
Sous-traitant
Pour les données issues de Google Business Profile, nous agissons en tant que sous-traitant et traitons les données pour le compte du client.
Les conditions de traitement des données pour le compte du client sont définies dans notre accord de traitement des données distinct (DPA).
4. Utilisation des données de Google API
Nous accédons aux données de Google Business Profile par le biais de l'API officielle de Google.
Les données obtenues via Google API :
- sont utilisées uniquement pour faire fonctionner les fonctionnalités de Reputo
- ne sont jamais utilisées à des fins de marketing
- ne sont jamais vendues à des tiers
- ne sont jamais utilisées pour suivre le comportement des utilisateurs
Les données sont traitées uniquement dans la mesure nécessaire pour rédiger des réponses aux avis. Les données obtenues via Google API ne sont pas utilisées pour développer ou entraîner des modèles d'IA généraux.
5. Utilisation de l'intelligence artificielle
Reputo utilise de grands modèles de langage fournis par des fournisseurs d'IA tiers.
Lors de la rédaction d'une réponse, le texte de l'avis peut être envoyé temporairement à une API d'IA.
Ces données :
- sont utilisées uniquement pour rédiger la réponse
- ne sont pas utilisées pour entraîner des modèles
- ne sont pas stockées dans une base de données à caractère personnel distincte
Le traitement s'effectue en temps réel et les données servent uniquement de point d'entrée pour la génération de texte.
6. Base légale
Nous traitons les données à caractère personnel sur les bases légales suivantes.
Exécution d'un contrat
Le traitement des données des clients est nécessaire pour fournir Reputo.
Consentement
La connexion à votre compte Google repose sur le consentement explicite que vous donnez via OAuth.
7. Sous-traitants ultérieurs et partenaires technologiques
Pour fournir le service, nous pouvons faire appel à des partenaires technologiques et des fournisseurs d'infrastructure.
Nos principaux partenaires incluent :
- Google – API et services cloud
- Fournisseurs d'IA – génération de suggestions de réponses
Ces fournisseurs ne peuvent traiter les données que dans la limite nécessaire pour fournir les fonctionnalités de Reputo.
8. Transferts internationaux de données
Étant donné que nous nous appuyons sur des services technologiques mondiaux, les données peuvent être transférées vers des pays situés en dehors de l'Union européenne.
Ces transferts sont encadrés par :
- les Clauses Contractuelles Types du GDPR
- les mécanismes de sécurité propres aux fournisseurs
9. Conservation
Nous ne conservons les données à caractère personnel que le temps nécessaire aux finalités du traitement.
Durées de conservation habituelles :
- données des clients — pendant la durée du contrat
- données de facturation — tel qu'exigé par la législation comptable
- données techniques d'avis — généralement jusqu'à 30 jours, à moins qu'une conservation plus longue ne soit techniquement requise
10. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger les données à caractère personnel, notamment :
- le transfert de données chiffré (SSL/TLS)
- des serveurs sécurisés
- le contrôle des accès
- une surveillance continue de la sécurité
11. Données techniques et journaux système
Lorsque vous utilisez le site web ou le service, des données techniques peuvent être traitées de manière automatique, telles que :
- l'adresse IP
- les journaux système
- les données d'utilisation
Ces données sont utilisées uniquement pour maintenir le service fonctionnel, sécurisé et stable.
12. Vos droits
En tant que personne concernée au titre du GDPR, vous avez le droit de :
- accéder à vos données à caractère personnel
- rectifier vos données
- effacer vos données
- limiter le traitement
- demander la portabilité des données
- introduire une réclamation auprès d'une autorité de contrôle
L'autorité de contrôle en Slovaquie est l'Office de protection des données personnelles de la République slovaque.
13. Contact
Si vous avez des questions sur la protection des données ou si vous souhaitez exercer vos droits, contactez-nous à l'adresse suivante : hello@reputo.sk
14. Modifications de cette politique
Nous pouvons mettre à jour cette politique de temps à autre.
Nous vous informerons des modifications substantielles par e-mail ou via l'application.