POLITIQUE DE CONFIDENTIALITÉ DE LA PLATEFORME

Votre confiance et la protection de votre vie privée sont notre priorité. Dans cette politique, nous expliquons comment Siesta AI s.r.o., n° d’identification : 23855312, dont le siège social est situé Bruselská 14, 120 00 Prague 1 (ci-après "nous", "Siesta", "Plateforme"), traite les données personnelles des utilisateurs et clients de la plateforme Siesta AI.

1. Qui est responsable de la protection des données personnelles ?

Traitement des données dans la plateforme (rôle du sous-traitant) :

Lorsqu’un client (entreprise) utilise notre plateforme et y stocke ou gère des données personnelles de ses employés, clients ou d’autres personnes, ce client agit en tant que responsable de traitement pour ces données. Dans ce cas, nous traitons les données personnelles uniquement selon les instructions du client, en tant que sous-traitant au sens de l’article 28 du RGPD.

Pour toute question relative à votre vie privée, vous pouvez nous contacter : info@siesta.ai

2. Quelles données personnelles traitons-nous et pourquoi ?

2.1 Données que nous recevons directement de vous :

  • Prénom, nom, e-mail, nom de l’entreprise et fonction (par exemple lors de l’inscription ou de l’utilisation de la plateforme)

  • Identifiants de connexion, paramètres de compte

  • Informations détaillées fournies dans le cadre des échanges commerciaux, du support, de la facturation ou lors de la participation à des activités de la plateforme

2.2 Données saisies ou importées dans la plateforme par nos clients :

  • Données de l’entreprise, contacts, contenu des chats, assistants IA, fichiers ou autres données d’entreprise saisies dans la plateforme par le client

  • Ces données sont gérées par le client, et nous ne les traitons que pour l’administration à distance et la maintenance du service, selon ses instructions

Nous ne traitons vos données que dans la mesure nécessaire, et dans les situations suivantes :

  • Assurer le fonctionnement de la plateforme et la gestion des comptes : créer, maintenir et protéger votre compte, configurer et fournir nos services.

  • Communication, support client et relation commerciale : traiter vos demandes, questions, commandes et commentaires.

  • Envoi de notifications importantes et de communications juridiques : notamment facturation, changements de service, avis de sécurité, obligations légales.

  • Analyse, protection et amélioration des services : analyses de sécurité, détection d’attaques et d’incidents, améliorations fonctionnelles (sans identifier les personnes).

Base juridique du traitement :

Exécution d’un contrat, obligation légale, intérêt légitime ou consentement (toujours clairement communiqué et associé à une finalité).

4. Avec qui partageons-nous vos données ?

Vos données ne peuvent être communiquées qu’à :

  • Des employés ou prestataires de Siesta AI qui ont besoin des données pour les finalités indiquées et qui sont tenus à la confidentialité,

  • Des fournisseurs de services nécessaires au fonctionnement de nos systèmes informatiques, à l’hébergement, aux paiements, à l’analyse ou à l’administration (par exemple hébergement cloud, services d’e-mail, services comptables),

  • Des fournisseurs de modèles d’IA sélectionnés, si votre projet l’exige (toujours uniquement dans la mesure que vous avez définie dans les paramètres : pas d’entraînement, uniquement de l’inférence),

  • Des autorités publiques, tribunaux ou organismes habilités, si la loi ou une décision l’exige.

Nous ne vendons ni ne louons jamais vos données personnelles.

5. Transferts de données à l’étranger

Nous traitons vos données principalement au sein de l’UE/EEE. Si un transfert de données hors de ce territoire est nécessaire (par exemple lors de l’utilisation de services cloud ou de fournisseurs d’IA), nous ne recourons qu’à des partenaires vérifiés et garantissons un niveau de protection adéquat au moyen de clauses contractuelles types, de décisions de la Commission européenne ou d’autres garanties prévues par le RGPD.

6. Combien de temps conservons-nous les données ?

  • Comptes et données de la plateforme : pendant toute la durée d’utilisation active du compte/service, et jusqu’à 30 jours après la résiliation du compte, après quoi nous les supprimerons/anonymiserons de façon sécurisée, sauf obligation légale d’archivage (nous conservons les documents de facturation jusqu’à 10 ans).

  • Journaux d’accès et d’activité : selon les exigences légales (généralement 1 à 2 ans, conformément à notre politique interne de conservation).

7. Comment protégeons-nous vos données ?

  • Nous utilisons le chiffrement des transmissions et du stockage des données.

  • Nous effectuons des sauvegardes régulières et testons la restauration des données.

  • Nous limitons l’accès aux seules personnes autorisées, en fonction des rôles.

  • Nous utilisons des pistes d’audit et la détection d’incidents.

  • Nous n’utilisons jamais les données clients pour entraîner nos modèles ou à des fins marketing sans consentement explicite.

  • Nous exigeons une protection contractuelle conforme au RGPD pour tous les sous-traitants.

8. Vos droits

  • En vertu du RGPD, vous disposez notamment :

  • Du droit d’accès à vos données,

  • Du droit de rectification,

  • Du droit à l’effacement (droit à l’oubli, lorsque la loi le permet),

  • Du droit à la limitation du traitement,

  • Du droit à la portabilité des données,

  • Du droit d’opposition au traitement,

  • Du droit de retirer votre consentement à tout moment,

  • Du droit d’introduire une réclamation auprès de l’Office pour la protection des données personnelles (www.uoou.cz).

Pour exercer vos droits, contactez : info@siesta.ai

9. Modifications de la politique

Nous pouvons mettre à jour ce document de temps à autre. Nous vous informerons des changements importants au moins 30 jours avant leur entrée en vigueur (par e-mail ou directement dans la plateforme).

10. Coordonnées et suggestions

Siesta AI s.r.o.

Bruselská 14, 120 00 Prague 1

E-mail : info@siesta.ai

La protection des données personnelles est supervisée en République tchèque par l’Office pour la protection des données personnelles – www.uoou.cz

Les présentes conditions entrent en vigueur le 25 juin 2024.