Objet de la politique
La présente politique définit le cadre officiel applicable à l’utilisation du service en ligne Loxia AI, ainsi qu’aux relations entre l’éditeur, ses utilisateurs et, le cas échéant, les tiers intervenant dans l’exploitation du service. Elle constitue une documentation légale de référence destinée à préciser les règles applicables, les conditions d’accès, les obligations légales de chaque partie et les principes de conformité qui gouvernent le traitement des données dans le cadre du service.
Cette politique a vocation à compléter, sans les remplacer, les autres documents contractuels ou informatifs applicables, notamment les conditions d’utilisation, la politique de confidentialité, la politique relative aux cookies, les annexes techniques, ainsi que toute documentation légale associée à une fonctionnalité, une intégration ou une interface de programmation. En cas de divergence entre plusieurs documents, la règle de priorité dépend du document concerné et de la version en vigueur au moment des faits, sous réserve des dispositions impératives du droit applicable.
Loxia AI est un service en ligne soumis à des exigences de conformité variables selon la nature des traitements, les pays d’utilisation et les obligations légales attachées aux activités de ses clients. À ce titre, la politique officielle décrit les principes généraux applicables à l’exploitation du service, sans préjuger des obligations spécifiques pouvant incomber à chaque utilisateur dans son propre secteur, notamment en matière de protection des données, de conservation, de sécurité, d’information des personnes concernées ou de gestion des accès.
Champ d’application et définitions
La présente politique s’applique à l’ensemble des services, interfaces, tableaux de bord, intégrations techniques, outils d’administration et fonctions support fournis sous la marque Loxia AI, dès lors qu’ils sont accessibles en ligne ou utilisés dans le cadre d’un abonnement, d’un essai, d’une consultation documentaire ou d’un échange technique avec l’éditeur. Elle s’applique également aux données traitées à l’occasion de la fourniture, de la maintenance, de la supervision et de l’amélioration du service, dans les limites autorisées par le cadre juridique applicable.
Aux fins de la présente politique, les termes « utilisateur », « client », « administrateur », « compte », « donnée », « contenu », « sous-traitant », « responsable de traitement » et « service en ligne » doivent être compris selon leur acception usuelle en matière juridique et technique. Lorsque les conditions d’utilisation ou une annexe contractuelle définissent ces termes de manière plus précise, ces définitions prévalent pour l’interprétation de la relation concernée.
La portée de la politique peut varier selon les paramètres de configuration, les options activées, les intégrations choisies et les restrictions imposées par le client. Par exemple, une maison de couture opérant à Paris peut limiter certains flux de données à une zone géographique déterminée, tandis qu’un établissement hôtelier situé à Monaco peut appliquer des règles d’archivage ou de supervision différentes selon ses propres procédures de conformité. Ces différences ne modifient pas la structure générale de la présente politique, mais peuvent influer sur les modalités pratiques de traitement et de conservation.
Règles applicables à l’utilisation du service
L’utilisation du service suppose le respect des conditions d’utilisation, des règles applicables et de toute instruction technique ou de sécurité communiquée par l’éditeur. L’utilisateur s’engage à ne pas détourner le service de son usage prévu, à ne pas tenter d’en altérer le fonctionnement, à ne pas compromettre l’intégrité des systèmes et à ne pas introduire de contenu ou de données illicites, sensibles sans base appropriée, ou contraires aux droits de tiers.
Le service en ligne peut reposer sur des mécanismes d’authentification, d’autorisation, de journalisation et de contrôle d’accès destinés à limiter l’usage aux personnes habilitées. L’utilisateur est responsable de la gestion de ses identifiants, de la confidentialité des accès, de la révocation des comptes inactifs et de la mise à jour des permissions accordées à ses collaborateurs, prestataires ou partenaires. Dans une boutique de la rive droite à Paris comme dans un palace de la Côte d’Azur, la traçabilité des accès doit être organisée avec le même niveau d’exigence dès lors que des données clients ou opérationnelles sont traitées.
Loxia AI peut, selon la configuration retenue, enregistrer des événements techniques nécessaires au fonctionnement du service, à la détection des incidents, à la prévention des abus et à la maintenance. Ces éléments peuvent comprendre des journaux de connexion, des métadonnées de session, des horodatages, des paramètres d’intégration ou des indicateurs de performance. Leur collecte poursuit un objectif de conformité et de fiabilité, et ne doit pas être interprétée comme une surveillance générale des utilisateurs ou de leurs activités.
Traitement des données et cadre juridique
Le traitement des données réalisé dans le cadre de Loxia AI s’inscrit dans un cadre juridique déterminé par la nature des traitements, la qualité des parties et la localisation des opérations. En règle générale, le client agit en qualité de responsable de traitement pour les données qu’il décide d’introduire, de paramétrer ou d’exploiter au moyen du service, tandis que Loxia AI intervient, selon les cas, comme sous-traitant ou comme responsable de traitement autonome pour certains traitements techniques, contractuels ou administratifs.
Les données peuvent inclure des identifiants de compte, des coordonnées professionnelles, des historiques d’interactions, des données d’usage, des paramètres de configuration et, le cas échéant, des contenus transmis par les utilisateurs pour la fourniture du service. Les traitements sont strictement limités aux finalités nécessaires à l’exécution du service, à la sécurité, à la prévention de la fraude, à l’assistance, à l’amélioration technique et au respect des obligations légales. Lorsque des données personnelles sont traitées, les principes de licéité, de minimisation, de limitation des finalités, de conservation proportionnée et de sécurité s’appliquent conformément au droit applicable, notamment au RGPD lorsque celui-ci trouve à s’appliquer.
L’utilisateur demeure responsable d’évaluer la base légale pertinente pour ses propres traitements, d’informer les personnes concernées lorsque cette obligation lui incombe, et de s’assurer que les données introduites dans le service peuvent être traitées de manière licite. À titre d’exemple, un groupe de cosmétique premium peut décider de centraliser des demandes de service après-vente dans un outil connecté à Loxia AI, mais il lui appartient de vérifier l’information fournie aux clients, les durées de conservation et la compatibilité de ses flux avec ses propres procédures internes et ses obligations légales sectorielles.
Sécurité, conformité et responsabilité partagée
La sécurité constitue un élément central de la conformité du service. Loxia AI met en œuvre des mesures techniques et organisationnelles destinées à protéger les données contre la perte, l’altération, l’accès non autorisé ou la divulgation accidentelle. Ces mesures peuvent inclure le chiffrement, la segmentation logique des environnements, le contrôle d’accès, la journalisation, la surveillance des anomalies, la gestion des vulnérabilités et des procédures de réponse aux incidents. Toutefois, aucune mesure n’étant absolue, l’utilisateur demeure tenu d’appliquer ses propres contrôles de sécurité au sein de son organisation.
La conformité repose sur une responsabilité partagée. Loxia AI assure la sécurité et la disponibilité du service dans le périmètre contractuel défini, tandis que le client demeure responsable de la licéité des données qu’il traite, du choix des paramètres, de la gouvernance des accès et de l’utilisation conforme du service dans son environnement opérationnel. Cette répartition est particulièrement importante lorsque plusieurs entités interviennent, par exemple une maison de luxe, son agence digitale, un prestataire d’assistance ou un intégrateur technique. Dans un tel cas, les rôles doivent être clarifiés avant toute mise en production.
Les obligations légales peuvent également varier selon les pays. Dans l’Union européenne, le RGPD peut imposer des obligations de documentation, de coopération et de notification en cas d’incident. D’autres réglementations, telles que la CCPA ou des lois sectorielles locales, peuvent s’ajouter selon la localisation des personnes concernées ou des activités. La présente politique doit donc être lue comme un cadre général, auquel s’ajoutent les exigences réglementaires applicables au contexte réel d’utilisation.
Mise à jour de la politique et documentation légale
La présente politique peut être modifiée afin de refléter l’évolution du service, des exigences réglementaires, des standards de sécurité ou des pratiques de conformité. Toute version mise à jour entre en vigueur à la date indiquée dans la documentation légale applicable ou, à défaut, au moment de sa publication sur les supports officiels de Loxia AI. Il appartient aux utilisateurs de consulter régulièrement les documents en vigueur afin de s’assurer qu’ils disposent d’une information à jour sur les règles applicables.
Les modifications peuvent concerner, par exemple, l’ajout d’un nouveau module, l’évolution des flux de traitement des données, l’introduction d’une intégration technique, la mise à jour d’une mesure de sécurité ou l’adaptation à une obligation légale nouvelle. Dans un environnement de service en ligne, ces évolutions sont fréquentes et peuvent avoir des incidences sur la configuration, la conservation des journaux, les modalités d’assistance ou les responsabilités documentaires des parties.
La documentation légale associée à Loxia AI doit être lue de manière cohérente. Les conditions d’utilisation définissent le cadre contractuel d’accès au service, la politique de confidentialité précise les traitements de données, la politique relative aux cookies encadre les traceurs le cas échéant, et la documentation technique complète les spécifications d’intégration ou d’usage. Ensemble, ces documents constituent la base officielle applicable à la relation entre l’utilisateur et Loxia AI.
Contact et application pratique
Toute question relative à la présente politique, aux règles applicables ou à la conformité du traitement des données doit être adressée selon les canaux de contact indiqués dans la documentation légale officielle de Loxia AI. Les demandes peuvent porter sur l’interprétation d’une clause, la clarification d’un rôle, la conservation des données, l’exercice d’un droit prévu par la loi ou la notification d’un incident de sécurité susceptible d’affecter le service.
Dans la pratique, l’application de la politique exige une lecture conjointe du cadre juridique, des paramètres techniques et des obligations propres à l’activité de l’utilisateur. Une enseigne implantée à Paris, un établissement hôtelier à Monaco ou une marque de vins distribuée à l’international n’auront pas nécessairement les mêmes contraintes opérationnelles, mais la même exigence de conformité s’impose dès lors que des données sont traitées dans le service. La politique officielle vise précisément à fournir ce socle commun, afin d’assurer un usage structuré, documenté et juridiquement encadré de Loxia AI.
Détails de la page
Type de document
Documentation Officielle
Dernière mise à jour
3 septembre 2026
Support
Contacter le supportProduit
Réserver une démo