Official Resource

Informations sur la protection des données

Informations sur la protection des données, finalités, bases légales, durées de conservation, droits des personnes et contacts utiles.

Informations sur la protection des données

La présente page décrit les modalités selon lesquelles sont traitées les données personnelles collectées ou générées dans le cadre de l’utilisation des services, sites, interfaces, formulaires, API et canaux de communication associés à Loxia AI. Elle a pour objet de fournir des informations sur la protection des données de manière claire, complète et conforme au Règlement général sur la protection des données (RGPD), ainsi qu’aux règles applicables en matière de confidentialité et de sécurité des données.

Les traitements décrits ci-dessous peuvent concerner des utilisateurs professionnels, des prospects, des visiteurs de site web, des interlocuteurs finaux contactant un service client ou un standard automatisé, ainsi que des personnes figurant dans les échanges enregistrés, transcrits ou analysés par les systèmes mis à disposition. Selon le contexte, les données peuvent inclure des identifiants de contact, des métadonnées techniques, des historiques d’échanges, des préférences de communication, des journaux d’activité et, le cas échéant, certaines données de contenu nécessaires à l’exécution du service.

Responsable de traitement et périmètre des traitements

Le responsable de traitement est l’entité qui détermine les finalités et les moyens du traitement des données personnelles. À ce titre, elle fixe les catégories de données collectées, les destinataires des données, les durées de conservation des données et les mesures de sécurité des données applicables. Lorsque des traitements sont réalisés pour le compte d’un client professionnel, ce dernier peut agir en qualité de responsable de traitement, tandis que Loxia AI intervient alors en qualité de sous-traitant au sens du RGPD, selon les instructions documentées reçues.

Le périmètre des traitements dépend des fonctionnalités activées. Il peut inclure, par exemple, la gestion de demandes d’accès ou de rappel, le routage d’appels ou de messages, la qualification de demandes entrantes, l’édition de journaux techniques, la gestion d’authentification, la supervision de la qualité de service, et l’assistance à l’administration des comptes. Dans un environnement retail ou hospitality, ces traitements peuvent aussi concerner des réservations, des demandes d’informations sur des produits ou services, des échanges après-vente ou des interactions liées à des créneaux de rendez-vous.

Lorsque des données sont transmises via des interfaces de programmation, des formulaires intégrés ou des solutions de messagerie, le traitement demeure limité à ce qui est strictement nécessaire à l’exécution du service, à la sécurité de la plateforme et au respect des obligations légales applicables. Les finalités incompatibles avec l’objectif initial ne sont pas poursuivies sans base légale appropriée.

Données collectées et finalités du traitement

Les données personnelles traitées peuvent comprendre, selon le cas, le nom, le prénom, l’adresse électronique, le numéro de téléphone, la société, la fonction, les identifiants de compte, les informations de connexion, l’adresse IP, les horodatages, les enregistrements d’événements techniques, les transcriptions d’échanges, ainsi que les préférences de langue ou de contact. Dans certains cas, des données de contenu peuvent être présentes dans les messages, formulaires ou conversations, par exemple une demande de rendez-vous, une question commerciale ou une précision relative à une commande.

Les finalités du traitement sont limitées et définies. Elles incluent notamment la fourniture du service, l’authentification, l’exécution des demandes de support, la gestion des relations contractuelles, la sécurité de la plateforme, la prévention de la fraude, la maintenance technique, l’amélioration fonctionnelle et la production de statistiques agrégées. Les données ne sont pas traitées de manière incompatible avec ces finalités sans information préalable et, le cas échéant, sans base légale adéquate.

Dans le contexte d’une maison de mode à Paris, d’un hôtel à Monaco ou d’une boutique de cosmétiques sur la Côte d’Azur, une demande d’information sur les disponibilités, un suivi de réservation ou une prise de rendez-vous peut générer des données personnelles à traiter afin d’assurer la continuité de service. Ces données sont alors utilisées uniquement pour répondre à la demande, documenter l’échange et sécuriser les opérations associées.

Base légale du traitement

Chaque traitement de données personnelles repose sur une base légale définie par le RGPD. Selon les cas, cette base peut être l’exécution d’un contrat, le respect d’une obligation légale, l’intérêt légitime du responsable de traitement ou le consentement de la personne concernée. La base légale applicable dépend de la nature du traitement, du rôle des parties et de la relation juridique existante.

Lorsqu’un traitement est nécessaire à l’exécution d’un contrat ou de mesures précontractuelles, il peut concerner l’ouverture d’un compte, la fourniture d’un support attendu ou la gestion des accès au service. Lorsqu’il s’agit d’assurer la sécurité des systèmes, de prévenir les incidents, de journaliser certaines opérations ou de garantir l’intégrité des données, le traitement peut être fondé sur l’intérêt légitime, sous réserve d’un équilibre approprié avec les droits et libertés des personnes concernées. Lorsque des cookies non essentiels sont utilisés, le consentement peut être requis conformément aux règles applicables.

Aucune donnée personnelle n’est conservée ni réutilisée pour des finalités non nécessaires sans fondement juridique clair. Les informations relatives à la base légale sont appréciées au cas par cas, en fonction de la catégorie de données, du contexte de collecte et de l’objectif poursuivi.

Destinataires des données et transferts

Les destinataires des données sont strictement limités aux personnes et entités ayant besoin d’y accéder pour exécuter une mission déterminée. Il peut s’agir d’équipes techniques, d’équipes de support, d’administrateurs autorisés, de prestataires d’hébergement, de fournisseurs de messagerie, d’outils de supervision ou, le cas échéant, de partenaires contractuels agissant pour le compte du responsable de traitement. Chaque accès est encadré par des habilitations, des obligations de confidentialité et des mesures de traçabilité.

Les données personnelles ne sont pas communiquées à des tiers à des fins indépendantes de celles décrites, sauf obligation légale ou autorisation expresse. Lorsque des transferts hors de l’Union européenne sont susceptibles d’intervenir, ils sont encadrés par des garanties appropriées, telles que des clauses contractuelles types ou toute autre mesure reconnue comme adéquate par la réglementation applicable. Le cas échéant, une analyse complémentaire est réalisée afin d’apprécier le niveau de protection offert.

Dans les environnements professionnels où des fonctions de routage ou de traitement automatisé sont utilisées, la transmission d’informations vers certains sous-traitants techniques peut être nécessaire à la prestation. Cette transmission reste limitée aux seules données utiles et fait l’objet d’un contrôle documentaire et opérationnel.

Conservation des données

Les durées de conservation des données sont définies en fonction de la finalité poursuivie, des obligations légales, des délais de prescription applicables et des besoins de preuve ou de sécurité. Les données de compte sont conservées pendant la durée de la relation contractuelle, puis archivées ou supprimées selon les exigences applicables. Les données de support ou de correspondance sont conservées pendant la période nécessaire au traitement du dossier et à la gestion des éventuelles réclamations.

Les journaux techniques et certains éléments de traçabilité peuvent être conservés pour une durée limitée afin de garantir la sécurité des systèmes, diagnostiquer des incidents, détecter des anomalies et établir des preuves en cas d’incident de fonctionnement. Les données de contenu intégrées dans les échanges peuvent, selon les paramètres retenus, être conservées sous forme active ou anonymisée pour des durées distinctes, strictement compatibles avec la finalité initiale.

À l’issue de la durée de conservation applicable, les données sont supprimées, anonymisées ou archivées de manière sécurisée lorsque la réglementation l’exige. Les critères de durée sont réévalués périodiquement afin de maintenir une politique de conservation proportionnée et documentée.

Sécurité des données et confidentialité

La sécurité des données repose sur des mesures techniques et organisationnelles visant à préserver la confidentialité, l’intégrité et la disponibilité des informations traitées. Ces mesures peuvent inclure le chiffrement des communications, la gestion des droits d’accès, la segmentation des environnements, la journalisation des opérations, la supervision des anomalies, la sauvegarde des données et les procédures de réponse aux incidents. La confidentialité des données est imposée aux personnes autorisées à y accéder dans le cadre de leurs fonctions.

L’accès aux données personnelles est limité aux seules personnes ayant besoin d’en connaître pour l’exécution de tâches déterminées. Les environnements de production, de test et d’administration sont séparés lorsque cela est nécessaire pour réduire les risques. Des contrôles périodiques peuvent être effectués afin de vérifier la cohérence des habilitations, l’efficacité des mesures de protection et le respect des procédures internes.

Aucune mesure de sécurité n’offre une garantie absolue. Toutefois, la protection des données fait l’objet d’une approche fondée sur la réduction du risque, la détection précoce des incidents et la limitation des conséquences d’un éventuel événement de sécurité. En cas d’incident affectant des données personnelles, les obligations de notification et de documentation prévues par le RGPD sont appliquées lorsque les conditions légales sont réunies.

Cookies et technologies similaires

Des cookies et technologies similaires peuvent être utilisés pour assurer le fonctionnement du site, mémoriser certaines préférences, mesurer l’audience, sécuriser les accès et améliorer la qualité des interfaces. Les cookies strictement nécessaires sont généralement indispensables au bon fonctionnement des pages et des espaces authentifiés. D’autres cookies, par exemple de mesure statistique ou de personnalisation, peuvent être soumis au consentement préalable lorsque la réglementation l’exige.

Les informations collectées par ces technologies peuvent comprendre des identifiants techniques, des préférences d’affichage, des données de session et des indicateurs de performance. Elles servent notamment à adapter la présentation des interfaces, à détecter les erreurs de navigation, à prévenir certaines fraudes ou à établir des statistiques agrégées. Les paramètres de gestion des cookies doivent permettre de modifier les choix effectués à tout moment, selon les mécanismes prévus par le site ou le navigateur.

Lorsque des outils tiers sont utilisés, leur intervention est limitée aux finalités autorisées et encadrée par des paramètres contractuels et techniques. Les cookies ne doivent pas être déposés ou lus en dehors du cadre défini par la politique applicable et par la législation en vigueur.

Droits des personnes et demandes d’exercice

Conformément au RGPD, les personnes concernées disposent de droits sur leurs données personnelles, sous réserve des conditions et limites prévues par la réglementation. Ces droits comprennent notamment le droit d’accès, le droit de rectification, le droit à l’effacement ou suppression, le droit d’opposition, le droit à la limitation du traitement et, dans certains cas, le droit à la portabilité. Lorsque le traitement repose sur le consentement, celui-ci peut être retiré à tout moment pour l’avenir.

Les demandes d’accès peuvent porter sur la confirmation qu’un traitement est réalisé, les catégories de données traitées, les finalités, les destinataires, les durées de conservation, ainsi que les sources des données lorsqu’elles ne sont pas collectées directement. Les demandes de rectification permettent de corriger des informations inexactes ou incomplètes. Les demandes de suppression peuvent être satisfaites lorsque les conditions légales sont réunies, notamment lorsque la conservation n’est plus nécessaire ou lorsque la personne retire son consentement et qu’aucun autre fondement ne s’y oppose.

Le droit d’opposition peut être exercé, en particulier lorsque le traitement est fondé sur l’intérêt légitime. Une demande d’opposition doit être examinée au regard des motifs légitimes et impérieux éventuellement invoqués par le responsable de traitement. Afin de garantir l’exercice effectif des droits, une vérification d’identité peut être demandée lorsque cela est nécessaire et proportionné.

Modalités de contact et mise à jour

Les demandes relatives à la protection des données, aux droits des personnes ou aux informations sur la protection des données doivent être adressées selon les coordonnées communiquées dans les documents contractuels ou sur les pages de contact applicables. Les demandes sont traitées dans un délai raisonnable et conformément aux exigences du RGPD. Lorsque la demande est complexe ou multiple, un délai supplémentaire peut être nécessaire dans les limites prévues par la réglementation.

La présente page peut être mise à jour pour tenir compte de l’évolution des traitements, des exigences légales, des mécanismes de cookies, des prestataires techniques ou des mesures de sécurité des données. La version applicable est celle publiée à la date de consultation. Il appartient aux utilisateurs et aux clients de vérifier périodiquement les informations relatives au traitement des données personnelles afin de prendre connaissance des modifications éventuelles.