Politique de confidentialité

Cette Politique de Confidentialité explique comment insourceIT s. r. o. (« nous » ou le « Prestataire ») traite les données à caractère personnel lorsque vous utilisez le site web et les services de Reputo.

1. Identité du responsable du traitement

Le responsable du traitement de vos données à caractère personnel est :

Société :insourceIT s. r. o.
Siège social :Na križovatkách 18431/31B, Bratislava 821 04, Slovakia
Numéro d'immatriculation :53 949 838
Numéro de TVA :2121549595

Contact pour la protection des données : hello@reputo.sk

2. Données que nous traitons

Nous traitons les catégories de données suivantes.

Données des clients

Lorsque vous vous inscrivez ou utilisez le service, nous traitons principalement :

  • le nom
  • l'adresse e-mail
  • le numéro de téléphone
  • les données de facturation
  • les informations nécessaires à la gestion de votre compte

Nous avons besoin de ces données pour vous fournir Reputo.

Données provenant de Google Business Profile

Si vous connectez votre compte Google Business Profile, nous traitons les données qui y sont disponibles, en particulier :

  • les noms des auteurs des avis
  • le texte des avis
  • les notes des avis
  • les identifiants des avis

Ces données sont utilisées exclusivement pour analyser les avis et rédiger des suggestions de réponses.

3. Notre rôle au titre du GDPR

Nous jouons différents rôles en fonction des données.

Responsable du traitement

Pour les données des clients (inscription, facturation, administration du compte), nous agissons en tant que responsable du traitement.

Sous-traitant

Pour les données issues de Google Business Profile, nous agissons en tant que sous-traitant et traitons les données pour le compte du client.

Les conditions de traitement des données pour le compte du client sont définies dans notre accord de traitement des données distinct (DPA).

4. Utilisation des données de Google API

Nous accédons aux données de Google Business Profile par le biais de l'API officielle de Google.

Les données obtenues via Google API :

  • sont utilisées uniquement pour faire fonctionner les fonctionnalités de Reputo
  • ne sont jamais utilisées à des fins de marketing
  • ne sont jamais vendues à des tiers
  • ne sont jamais utilisées pour suivre le comportement des utilisateurs

Les données sont traitées uniquement dans la mesure nécessaire pour rédiger des réponses aux avis. Les données obtenues via Google API ne sont pas utilisées pour développer ou entraîner des modèles d'IA généraux.

5. Utilisation de l'intelligence artificielle

Reputo utilise de grands modèles de langage fournis par des fournisseurs d'IA tiers.

Lors de la rédaction d'une réponse, le texte de l'avis peut être envoyé temporairement à une API d'IA.

Ces données :

  • sont utilisées uniquement pour rédiger la réponse
  • ne sont pas utilisées pour entraîner des modèles
  • ne sont pas stockées dans une base de données à caractère personnel distincte

Le traitement s'effectue en temps réel et les données servent uniquement de point d'entrée pour la génération de texte.

6. Base légale

Nous traitons les données à caractère personnel sur les bases légales suivantes.

Exécution d'un contrat

Le traitement des données des clients est nécessaire pour fournir Reputo.

Consentement

La connexion à votre compte Google repose sur le consentement explicite que vous donnez via OAuth.

7. Sous-traitants ultérieurs et partenaires technologiques

Pour fournir le service, nous pouvons faire appel à des partenaires technologiques et des fournisseurs d'infrastructure.

Nos principaux partenaires incluent :

  • Google – API et services cloud
  • Fournisseurs d'IA – génération de suggestions de réponses

Ces fournisseurs ne peuvent traiter les données que dans la limite nécessaire pour fournir les fonctionnalités de Reputo.

8. Transferts internationaux de données

Étant donné que nous nous appuyons sur des services technologiques mondiaux, les données peuvent être transférées vers des pays situés en dehors de l'Union européenne.

Ces transferts sont encadrés par :

  • les Clauses Contractuelles Types du GDPR
  • les mécanismes de sécurité propres aux fournisseurs

9. Conservation

Nous ne conservons les données à caractère personnel que le temps nécessaire aux finalités du traitement.

Durées de conservation habituelles :

  • données des clients — pendant la durée du contrat
  • données de facturation — tel qu'exigé par la législation comptable
  • données techniques d'avis — généralement jusqu'à 30 jours, à moins qu'une conservation plus longue ne soit techniquement requise

10. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger les données à caractère personnel, notamment :

  • le transfert de données chiffré (SSL/TLS)
  • des serveurs sécurisés
  • le contrôle des accès
  • une surveillance continue de la sécurité

11. Données techniques et journaux système

Lorsque vous utilisez le site web ou le service, des données techniques peuvent être traitées de manière automatique, telles que :

  • l'adresse IP
  • les journaux système
  • les données d'utilisation

Ces données sont utilisées uniquement pour maintenir le service fonctionnel, sécurisé et stable.

12. Vos droits

En tant que personne concernée au titre du GDPR, vous avez le droit de :

  • accéder à vos données à caractère personnel
  • rectifier vos données
  • effacer vos données
  • limiter le traitement
  • demander la portabilité des données
  • introduire une réclamation auprès d'une autorité de contrôle

L'autorité de contrôle en Slovaquie est l'Office de protection des données personnelles de la République slovaque.

13. Contact

Si vous avez des questions sur la protection des données ou si vous souhaitez exercer vos droits, contactez-nous à l'adresse suivante : hello@reputo.sk

14. Modifications de cette politique

Nous pouvons mettre à jour cette politique de temps à autre.

Nous vous informerons des modifications substantielles par e-mail ou via l'application.